ERP基礎觀念及導入方法:Ch6 管理維護系統 課程:企業資源規劃概論 ERP基礎觀念及導入方法:Ch6 管理維護系統 祝天雄 博士 100.03
前言 這個章節我們將要來說明Workflow ERP 系統導入前的一些基本資料設定,可以依主題一步步來設定企業Workflow ERP 導入前的基礎資料與作業參數。
『管理維護系統』屬於維護的系統,企業應該指定一個專職的人員來負責維護及管理,以確保資料的安全,最好的人員就是企業資訊中心或單位的主管。本模組系統的作業程式其實不多。其中「系統資料建立作業」、「程式資料建立作業」及「檔案資料建立作業」屬於Workflow ERP 內鍵的系統資料,除非企業有個案新增的程式或檔案需要由此來增修,否則請不要隨意增加及修改。
其中「電子表單關連建立作業」及「電子表單佇列工作建立作業」兩作業是企業必須有安裝電子表單系統(EasyFlow 系統)才需要設定,如果企業沒有安裝電子表單系統則本作業無須處理。 「個案憑證/確認對照建立作業」是針對客戶訂單、銷貨單、採購單、進貨單...等憑證單據,企業有特殊的格式或功能必須個案設計者,調整後則須在此作業設定。
一、設定企業的公司名稱
二、使用人員建立─每一個USER 都要
三、建立使用者資料的群組關連
四、建立每一個使用者在Workflow ERP 系統中各作業(或程式)的權限
使用者的管理 1.超級使用者的管理 (1)系統軟體出貨時都會設有一個【DS】登錄者是超級使用者,這是給資訊中心維護人員維護系統的最高權限,請務必要設定密碼妥善管理。 (2)一般的企業超級使用者只有一個人。就是維護系統及授權程式的管理者,有些企業擔心建立權限太過複雜,所以每一個登錄者都設定超級使用者,表示這些使用者可通行無阻的新增修改查詢Workflow ERP 全模組的程式及資料。這樣的授權甚至打破了部門分工及資料管理權限,資訊風險堪憂。
2.新進同仁的授權 一般企業會設一組標準的職能權限,如業務人員、採購人員、倉庫人員、品管人員,依據他們工作職能去挑選可以授權的程式作業,有新進人員來時用這些標準來複製即可。亦有企業管制的比較嚴謹,新進同仁又分試用期與正式員工,把標準職能的作業再刪除一些就變成新進人員的權限;當然亦有些企業新人到職滿一週才進行Workflow ERP 系統的授權。
3.職務代理人的權限管理 在職務代理人制度上,基於資訊安全及組織權責管理,代理人應該是組織上一層級代理下一層級的比較適當,如「業務人員甲」休假,由部經理來代理;或由同職能間的「業務人員乙」來協助代理。這兩種做法是: (1).經理代理部屬:設定經理權限時部屬有20 支程式,那經理最少有20 支程式權限,屬於經理特殊的作業再往上累加。 (2).同仁間相互代理:您可利用「群組資料建立」來設定。
4.人員職務異動的授權 假設有一個業務人員乙因故調職當採購人員,一定要將其原來的業務人員權限全部取消,改成採購職能的程式權限;但是通常是在交接的過渡過程中,他具有兩種身分,中間要交接舊職務又要新任新工作,如此就有兩份權限。系統維護者必須要特別留意這過渡時期的管理。
5.人員離職的授權 離職人員當然就要將其Workflow ERP 權限取消,有些企業在知道人員離職意圖時,甚至開始慢慢縮減其Workflow ERP 的權限,如只保留例行作業,一些分析統計報表或更新作業程式的權限慢慢的被取消。在此有一點必須要特別注意就是在WEB 盛行的今日,有些設定或功能是可以透過IE 進到系統,若對於人員離職的管理中,沒有對網路及Workflow ERP 權限進行適度即時的管理,那資訊安全就會出現嚴重的漏洞。
6.建立全員資訊安全認知及基本知識 權限安全如何嚴謹的控管,如果使用者沒有最基礎的觀念還是沒用的,如:密碼的設定容易猜得出來,等於沒管制;人員離開作業沒有LOGOUT 的習慣,其他同仁很容易窺視到他的資料...等等,都是風險。