信息系统审计与动态文档在业务流程中的应用探索
1. 信息系统审计要点
在对管理层关于可靠性的问题给出意见之前,审计人员需要进行一系列评估:
- 组织结构中的用户控制;
- 自动化部门的一般控制;
- 业务应用程序中的应用控制;
- 业务应用程序周围的用户控制;
- 数据通信基础设施(包括电子商务软件、接口、防火墙等)中的一般控制;
- 关于外部网络的一般控制;
- 关于交易伙伴的控制。
审计人员除了具备相关基础知识外,还需掌握以下内容:
|知识类别|具体内容|
| ---- | ---- |
|法律法规|国际和国内关于电子贸易文件的法律地位、记录保留、数据交换协议等方面的立法;国际和国内关于加密、数字签名等方面的立法。|
|特定 IT/技术方面|所使用加密算法的强度;防火墙;EDI 软件/EDI 标准;交易伙伴所在国家的评估/认证计划;可信第三方/认证机构。|
此外,审计工作还需要与以下各方进行合作:
- 法律专家
- 密码学家
- 交易伙伴的审计人员
- 标准机构
- EDI 组织
为了减少合作需求,可采取以下活动:
- 鼓励成立并参与工作组、特别任务小组等,对特定问题进行研究并报告结果,且结果应在国内外层面供所有专业人员获取。
- 使研究结果(包括大学和行业的)更广泛、更易于获取,并让审计人员能够理解。
- 通过将控制和审计理论及技术纳入常规教育和培训计划,让研究人员和工程师更好地了解这些内容。
- 鼓励使用独立的安全评估,若更多技术组件、产品和系统能依据通用评估标准(如统一的通用标准)进行评估,审计人员可利用评估结果进行整体判断,而无需再次评估。
- 鼓励并参与技术和程序(指南)标准的制定和使用。
- 鼓励开发和使用基准。
下面是审计评估流程的 mermaid 流程图:
graph LR
A[开始] --> B[评估用户控制]
B --> C[评估自动化部门控制]
C --> D[评估业务应用控制]
D --> E[评估数据通信基础设施控制]
E --> F[评估外部网络控制]
F --> G[评估交易伙伴控制]
G --> H[考虑额外知识要求]
H --> I[开展合作]
I --> J[采取减少合作需求的活动]
J --> K[结束]
2. 电子业务流程中的信息系统问题
电子商业的快速发展推动了信息经济的发展,企业面临着重新设计业务流程以应对全球竞争和客户期望的挑战。在业务流程中,信息系统存在以下问题及应对思路:
-
大量文档使用
:电子商务活动广泛使用电子文档,但多数文档采用专有格式,信息交换困难。标准化工作(如 XML)为解决此问题带来了希望。
-
基于代理的市场系统
:为解决基于网络的电子商务应用中信息和通信结构的不足,许多工作致力于开发开放的基于代理的市场系统,通过复杂消息在代理间交换知识。
-
复杂 Web 工作流开发
:工作流管理系统为企业处理复杂业务流程提供自动化框架,但许多系统的 Web 接口受限于不同的专有工作流引擎。结合 XML 和 Java 技术可促进可移植代理的实现,提高平台独立性和应用程序的可重用性。
-
电子数据交换
:企业间电子信息交换一直很重要,EDI 标准应运而生。目前正在研究通过集成 XML 来扩展传统 EDI 功能,以实现更多处理操作。
-
国际化
:全球信息访问使数据的多语言特性成为重要问题,文档技术可通过适当表示语言结构来促进多语言文档的一致性检查。
以下是电子业务流程信息系统问题及应对措施的表格:
|问题|应对措施|
| ---- | ---- |
|文档格式专有,交换困难|采用 XML 等标准化工作|
|信息和通信结构不足|开发开放的基于代理的市场系统|
|工作流引擎受限|结合 XML 和 Java 技术|
|EDI 功能扩展需求|集成 XML 扩展传统 EDI 功能|
|数据多语言特性|利用文档技术表示语言结构|
3. 电子文档结构化技术的发展
3.1 结构化文档的表示
计算机科学家最初设计电子文档模型是为了生成高质量排版材料,这些模型基于文档的逻辑结构(反映作者意图)和物理结构(便于排版人员操作)的双重视图。为了生成一致的文档并实现增强的处理操作,引入了文档类的概念。
标准化工作促进了结构化文档在不同处理应用程序之间的表示和交换。SGML(标准通用标记语言)通过属性语法形式定义文档类(DTD - 文档类型定义)并用标记数据表示文档实例,被广泛应用于处理复杂和高度结构化文档的出版机构。一些定制的 SGML DTD 也被开发出来,例如:
- ISO 12083:由美国出版商协会和欧洲物理学会制定,用于标记科学文档。
- CALS:由美国国防部指定,用于表示技术文档。
- TEI:由多个国际研究组织合作完成,为文本语言学文档的表示提供正式指南。
- HTML:是 SGML 在万维网上表示文档的知名应用。
其中,TEI 采用面向对象范式和 SGML 实体机制,为定制 DTD 的模块化设计提供了指导。
3.2 超文档的表示
电子结构化文档的概念从纸质文档的抽象表示演变为更复杂的语义丰富的相互关联信息表示,即超文本文档。多媒体组件的加入为文档带来了新的时间维度。
ISO 标准 HyTime 基于 SGML 开发,引入了新的概念来扩展文档模型:
- 更好的链接模型,可表示复杂的超文档。
- 表示多媒体数据的方法。
- 查询语言(HyQ),用于从结构化文档中检索信息。
HyTime 提供定位器概念,通过命名、计数和查询三种机制定位文档中的特定数据对象。它还定义了两种链接:上下文链接和独立链接,用于注释文档、链接多语言版本的文档等。
下面是 HyTime 与 SGML 对比的表格:
|对比项|SGML|HyTime|
| ---- | ---- | ---- |
|文档描述|描述文档为嵌入式逻辑组件的层次结构,含单向指针交叉引用,用属性机制定义额外逻辑非结构信息|在 SGML 基础上,有更好的链接模型、表示多媒体数据的方法和查询语言|
|处理机制|未提供处理本身性质的机制|同样未提供处理本身性质的机制,处理方面由 DSSSL 标准处理|
以下是电子文档技术发展的 mermaid 流程图:
graph LR
A[结构化文档研究] --> B[设计基于双重视图的文档模型]
B --> C[引入文档类概念]
C --> D[SGML 标准化工作]
D --> E[定制 SGML DTD]
E --> F[超文档概念发展]
F --> G[HyTime 标准制定]
G --> H[XML 出现及应用]
3.3 文档在全球信息系统中的角色
万维网的发展推动了文档技术在分布式环境中处理结构化数据流的应用。XML(可扩展标记语言)的出现带来了诸多优势:
- 简化了 SGML 的语法,取消了一些特定功能,为文档导向的应用开发提供便利。
- XML、XSL 和 Xlink 的结合,实现了文档内容与处理操作的分离,并提供了强大的形式来表示复杂的多媒体超文档。
- XML 区分格式良好的文档和符合通用模型的有效文档,有助于解决应用程序之间的互操作性问题,减少对专有交换格式的依赖。
XML 的应用包括:
- MathML:用于描述数学符号,捕获其结构和内容。
- SMIL:用于指定超媒体演示,考虑多媒体组件的空间布局、时间关系和超链接。
随着文档技术的发展,电子文档在分布式信息系统中的作用日益重要,它们不仅是用户提供内容的载体,还会受环境变化影响,可作为用户界面和应用程序间的结构化数据流。在电子商业流程中,如传统的提案请求处理,采用灵活的结构化信息表示方式,考虑不同参与者在决策过程中的角色,可改善处理效果。
3.4 文档技术发展的总结与展望
文档技术从最初为排版设计的结构化文档模型,逐步发展到能处理复杂超文本和多媒体信息的超文档表示,再到 XML 带来的简化语法和增强的互操作性,经历了显著的演变。这种演变不仅反映了技术的进步,也适应了电子商业和信息系统不断变化的需求。
未来,文档技术有望在以下方面继续发展:
-
更强大的语义表示
:随着信息系统的复杂性增加,需要更强大的语义表示能力来更好地理解和处理文档中的信息。这可能涉及到对知识图谱、本体等技术的进一步融合,以实现更智能的信息检索和处理。
-
跨平台和跨系统的无缝集成
:尽管 XML 已经在一定程度上解决了互操作性问题,但在不同平台和系统之间实现真正的无缝集成仍然是一个挑战。未来的文档技术可能会朝着更加标准化和统一的方向发展,以消除平台和系统之间的差异。
-
与新兴技术的融合
:如人工智能、大数据、区块链等新兴技术的发展,为文档技术带来了新的机遇。例如,人工智能可以用于文档的自动分类、摘要和理解;大数据可以提供更多的信息来支持文档的分析和决策;区块链可以确保文档的安全性和不可篡改。
下面是文档技术未来发展趋势的表格:
|发展趋势|具体描述|
| ---- | ---- |
|更强大的语义表示|融合知识图谱、本体等技术,实现更智能的信息检索和处理|
|跨平台和跨系统的无缝集成|朝着更标准化和统一的方向发展,消除平台和系统差异|
|与新兴技术的融合|结合人工智能、大数据、区块链等技术,提升文档处理能力|
4. 综合应用与实践建议
在实际业务中,将信息系统审计、电子业务流程优化和文档技术相结合,可以带来显著的效益。以下是一些综合应用的建议:
-
建立统一的文档管理体系
:采用标准化的文档格式(如 XML),结合文档技术的优势,建立统一的文档管理体系。这可以提高文档的可交换性和可处理性,减少信息交换的成本。
-
加强信息系统审计与业务流程的关联
:审计人员在进行信息系统审计时,应充分考虑业务流程的需求和特点,确保审计结果能够为业务流程的优化提供有价值的建议。同时,业务流程的设计和改进也应遵循审计的要求和标准。
-
培养跨领域的专业人才
:由于信息系统审计、电子业务流程和文档技术涉及多个领域的知识,需要培养跨领域的专业人才。这些人才既具备审计和业务流程管理的知识,又熟悉文档技术和信息技术,能够更好地推动业务的发展。
以下是综合应用实践建议的 mermaid 流程图:
graph LR
A[建立统一文档管理体系] --> B[加强审计与业务流程关联]
B --> C[培养跨领域专业人才]
C --> D[实现业务效益提升]
5. 总结
电子商业的发展对信息系统和文档技术提出了新的挑战和机遇。信息系统审计需要全面评估各种控制因素,并与多方面进行合作,同时采取措施减少合作需求。在电子业务流程中,存在着文档格式、信息交换、工作流管理等诸多问题,需要通过标准化和技术创新来解决。文档技术从结构化文档到超文档,再到 XML 的发展,为处理复杂信息提供了有力的支持。未来,文档技术将朝着更强大的语义表示、跨平台集成和与新兴技术融合的方向发展。通过建立统一的文档管理体系、加强审计与业务流程的关联和培养跨领域专业人才,可以实现信息系统和业务流程的优化,提升企业的竞争力。
总之,在电子商业时代,信息系统、业务流程和文档技术相互关联、相互影响。只有充分认识和利用这些技术,才能在激烈的市场竞争中立于不败之地。
希望以上内容能够为读者在电子商业和信息系统领域的实践提供有益的参考和启示。
信息系统审计与动态文档在业务流程中的应用探索
以上就是关于信息系统审计和动态文档在业务流程中应用的详细探讨,相信随着技术的不断发展,这些领域将迎来更多的创新和突破。
信息系统审计与动态文档在业务流程的应用
1686

被折叠的 条评论
为什么被折叠?



