![《計(jì)算機(jī)安全經(jīng)濟(jì)學(xué)》_第1頁](http://file4.renrendoc.com/view11/M00/2A/34/wKhkGWX1CPyAXx5pAACuHa7GTrQ568.jpg)
![《計(jì)算機(jī)安全經(jīng)濟(jì)學(xué)》_第2頁](http://file4.renrendoc.com/view11/M00/2A/34/wKhkGWX1CPyAXx5pAACuHa7GTrQ5682.jpg)
![《計(jì)算機(jī)安全經(jīng)濟(jì)學(xué)》_第3頁](http://file4.renrendoc.com/view11/M00/2A/34/wKhkGWX1CPyAXx5pAACuHa7GTrQ5683.jpg)
![《計(jì)算機(jī)安全經(jīng)濟(jì)學(xué)》_第4頁](http://file4.renrendoc.com/view11/M00/2A/34/wKhkGWX1CPyAXx5pAACuHa7GTrQ5684.jpg)
![《計(jì)算機(jī)安全經(jīng)濟(jì)學(xué)》_第5頁](http://file4.renrendoc.com/view11/M00/2A/34/wKhkGWX1CPyAXx5pAACuHa7GTrQ5685.jpg)
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
第9章計(jì)算機(jī)平安經(jīng)濟(jì)學(xué)編輯ppt本章要點(diǎn)平安方面的經(jīng)濟(jì)學(xué)案例測定和量化經(jīng)濟(jì)學(xué)價(jià)值計(jì)算機(jī)平安的經(jīng)濟(jì)學(xué)建模編輯ppt這一章,我們將關(guān)注涉及計(jì)算機(jī)平安中稀有經(jīng)濟(jì)資源分配方面的決策。也就是說,作為一個(gè)從業(yè)者,基于投資的需求、開支以及與其它投資(也許與平安無關(guān))的平衡等諸多方面的考慮,必須決定對哪些類型的平安控制進(jìn)行投資。我們將從一個(gè)商業(yè)案例開始,描述一個(gè)用于表示關(guān)于“為什么我們認(rèn)為一個(gè)特別的平安投資是必要的〞的信息框架。接著,為了給平安投資一個(gè)有說服力的支持,我們將概述對平安專家有幫助的數(shù)據(jù)收集種類。一旦有了好的數(shù)據(jù),就能建模并做出預(yù)測。我們還將研究對計(jì)算機(jī)平安投資影響進(jìn)行建模的許多方式。編輯ppt9.1商業(yè)案例公司怎樣決定在計(jì)算機(jī)平安上的投資金額和投資方式?典型的方法是,使用一些基準(zhǔn)值,也就是參考其他相似的公司。這種方法只是對開支的適宜水平方面的決策有幫助。然后,應(yīng)制定關(guān)于特定開支的細(xì)節(jié)決策,如需要哪些能力,哪些產(chǎn)品應(yīng)該被購置和支持,哪些培訓(xùn)是有幫助的,等等。這些投資決策并不是憑空決定的,因?yàn)橛?jì)算機(jī)平安資源的要求通常不得不與其他要求競爭,最終決策的制定是基于哪些要求對商業(yè)經(jīng)營最有利。一個(gè)給定開支的商業(yè)案例是一個(gè)方案,證明資源使用的正當(dāng)性。包括以下局部:編輯ppt9.1商業(yè)案例(續(xù))(1)問題或開支需求的描述。(2)可能的解決方法列表。(3)解決問題的限制。(4)潛在的假設(shè)列表。(5)分析每一個(gè)選擇,包括風(fēng)險(xiǎn)、花費(fèi)和收益。(6)投資建議對公司有利的一個(gè)理由總結(jié)。編輯ppt9.1商業(yè)案例(續(xù))關(guān)于技術(shù)投資,任何對現(xiàn)有或建議的技術(shù)投資的評估,應(yīng)一次用多種形式匯報(bào)以構(gòu)成一個(gè)“平衡的記分牌〞:(1)從客戶的角度,提出諸如顧客滿意度的問題。(2)從運(yùn)轉(zhuǎn)角度,考察一個(gè)公司的核心競爭力。(3)從經(jīng)濟(jì)角度,考慮諸如投資回報(bào)或分享價(jià)格的措施。(4)從改進(jìn)角度,評估投資怎樣影響市場領(lǐng)導(dǎo)能力和增加的價(jià)值。編輯ppt確定經(jīng)濟(jì)價(jià)值經(jīng)濟(jì)價(jià)值可以作為一個(gè)統(tǒng)一的法那么來考察任何商業(yè)時(shí)機(jī)。也就是說,我們可以根據(jù)它的潛在經(jīng)濟(jì)價(jià)值來研究每一個(gè)投資選擇。從一個(gè)高水平的公司角度,管理層必須決定如何將一個(gè)建議性的技術(shù)投資與簡單地把錢存入銀行獲得利息相比較。公司應(yīng)把注意力轉(zhuǎn)到通過優(yōu)化他們的信息平安投資水平,來選擇利潤目標(biāo)。9.1商業(yè)案例(續(xù))編輯ppt確定經(jīng)濟(jì)價(jià)值(續(xù))純的當(dāng)前價(jià)值(NPV)當(dāng)建議一項(xiàng)技術(shù)時(shí),你就必須確??紤]到所有的花費(fèi)。NPV是收益的當(dāng)前價(jià)值減去原始投資的價(jià)值。NPV根據(jù)整個(gè)工程的生命周期表達(dá)了經(jīng)濟(jì)學(xué)的價(jià)值。如果一個(gè)有前途的工程的NPV是正的,它就應(yīng)該被接受。然而,如果NPV是負(fù)的,這個(gè)工程應(yīng)該被放棄;負(fù)的NPV意味著工程的貨幣流通不如平安、更傳統(tǒng)的投資。9.1商業(yè)案例(續(xù))編輯ppt確定經(jīng)濟(jì)價(jià)值(續(xù))通常,NPV的計(jì)算使用一個(gè)折扣率或時(shí)機(jī)本錢,即一個(gè)相等投資期待從資本市場獲得的回報(bào)率。換句話說,折扣率反映了如果一個(gè)組織將投資到銀行或其他經(jīng)濟(jì)事務(wù)而不是軟件技術(shù),它能從中得到多少錢。計(jì)算NPV的常規(guī)方程是:Bt和Ct是在每個(gè)時(shí)間階段t內(nèi)投資預(yù)期的收益和開支,C0是原始投資,折扣率(期待從投資中獲得的回報(bào)率)是k,n是投資的開支和收益被考慮的時(shí)間段數(shù)字。9.1商業(yè)案例(續(xù))編輯ppt確定經(jīng)濟(jì)價(jià)值(續(xù))利用NPV來評估平安工程的優(yōu)勢是,它對提出的投資的評估效果貫穿工程的整個(gè)生命周期。NPV提供了一個(gè)對可在將來不同時(shí)段改變利潤的工程的公平比較,但困難的是如何確定在多久的將來進(jìn)行計(jì)算。NPV方法對資金流動(dòng)的時(shí)間段很敏感;回報(bào)來得越晚,對總價(jià)值的阻礙就越嚴(yán)重。因此,市場時(shí)間對分析和影響支出是最關(guān)鍵的。一個(gè)工程的大小和規(guī)模也會(huì)影響NPV。因?yàn)镹PV是可累加的,我們可以通過簡單地累加個(gè)體NPV值來評估工程集合的結(jié)果。9.1商業(yè)案例(續(xù))編輯ppt確定經(jīng)濟(jì)價(jià)值(續(xù))
內(nèi)部回報(bào)率
內(nèi)部回報(bào)率(IRR)起源于純的當(dāng)前價(jià)值;它等同于使NPV等于零的折扣率。換句話說,它是期待的投資回報(bào)率。
投資回報(bào)
投資回報(bào)(ROI)的計(jì)算與IRR和NPV十分相似。ROI的產(chǎn)生是通過最后的賬目利潤(由收入和支出計(jì)算)除以產(chǎn)生這些利潤的投資開銷。9.1商業(yè)案例(續(xù))編輯ppt確定經(jīng)濟(jì)價(jià)值(續(xù))公正的開銷估計(jì)一個(gè)商業(yè)案例是一個(gè)做某些事的討論:投資一項(xiàng)新技術(shù)、培訓(xùn)員工、增加一項(xiàng)產(chǎn)品的平安能力或維持現(xiàn)狀,等等。計(jì)算機(jī)平安商業(yè)案例通常用經(jīng)濟(jì)學(xué)術(shù)語來表達(dá):節(jié)約金額、行為回報(bào)或可防止的開支。有時(shí)將平安影響從更多的、普遍的影響中別離出來是很困難的,比方提高功能或?qū)Y產(chǎn)更好的訪問。這些討論常?;乇芰嗽谟?jì)算機(jī)平安中怎樣獲得可靠數(shù)據(jù)的問題。9.1商業(yè)案例(續(xù))編輯ppt9.2量化平安量化和估計(jì)正是平安官必須做的,以證明平安花費(fèi)的正當(dāng)性。在管理層花了錢去阻止一個(gè)可能,但沒有發(fā)生的嚴(yán)重威脅后,他們可能便不愿意再次花錢去對付另一個(gè)可能的嚴(yán)重威脅。一般認(rèn)為,公司沒有必要把投資與對每個(gè)資源潛在的影響相匹配。因?yàn)榉浅H菀资芄舻男畔⒖赡芤彩潜Wo(hù)起來十分昂貴的,公司也可能集中精力去保護(hù)不太容易受攻擊的信息資源。為了從保護(hù)信息的投資中得到最大的利益,公司只應(yīng)該考慮小的投入可以彌補(bǔ)大的平安損失的情況。編輯ppt9.2.1計(jì)算機(jī)平安的經(jīng)濟(jì)學(xué)影響理解計(jì)算機(jī)平安問題的經(jīng)濟(jì)學(xué)影響(預(yù)防、檢測、緩解和恢復(fù)),需要能支持好的決策制定的經(jīng)濟(jì)學(xué)關(guān)系模型。然而,實(shí)際的模型必須基于從實(shí)際的計(jì)算機(jī)平安投資和真實(shí)的攻擊結(jié)果中獲得的數(shù)據(jù)。理解計(jì)算機(jī)平安威脅的本質(zhì)需要至少應(yīng)明確以下幾點(diǎn):(1)需要保護(hù)的資產(chǎn)的數(shù)量和類型。(2)系統(tǒng)中存在的脆弱點(diǎn)的數(shù)量和類型。(3)可能對系統(tǒng)造成威脅的數(shù)量和類型。理解網(wǎng)絡(luò)攻擊的實(shí)際情況,也需要明確可能發(fā)生攻擊的數(shù)量和類型,將系統(tǒng)恢復(fù)到攻擊前狀態(tài)所需的花費(fèi)和和采取行動(dòng)防止將來的攻擊所需的花費(fèi)。編輯ppt9.2.2證明平安行為是正當(dāng)?shù)臄?shù)據(jù)數(shù)據(jù)需要用來支持多層次上的計(jì)算機(jī)平安決策的制定。(1)國家和全球數(shù)據(jù)通過幫助使用者評估工業(yè)部門,在國家經(jīng)濟(jì)中如何相互作用以及計(jì)算機(jī)平安如何影響全球經(jīng)濟(jì),來解決國家和國際上所關(guān)心的問題。(2)公司數(shù)據(jù)幫助我們檢查公司如何運(yùn)用平安技術(shù)來阻止攻擊以及處理平安破壞的影響。(3)技術(shù)數(shù)據(jù)描述了對核心根底設(shè)施技術(shù)的威脅,使建模者能夠開發(fā)出一套低本錢的響應(yīng)。編輯ppt9.2.2證明平安行為是正當(dāng)?shù)臄?shù)據(jù)(續(xù))支持經(jīng)濟(jì)決策制定的數(shù)據(jù)必須有以下特征:(1)準(zhǔn)確性:當(dāng)報(bào)告價(jià)值與實(shí)際價(jià)值相等或接近時(shí),數(shù)據(jù)是準(zhǔn)確的。(2)一致性:一致的報(bào)告要求所有報(bào)告組織使用相同的計(jì)算規(guī)那么,且要求數(shù)據(jù)在相同條件下收集。例如,計(jì)算規(guī)那么應(yīng)該詳細(xì)說明“入侵〞的明確定義,說明一個(gè)單獨(dú)的惡意行為者造成的屢次入侵嘗試,算一次還是屢次。(3)及時(shí)性:依靠老的數(shù)據(jù)可以使平安人員去解決昨天的問題。(4)可靠性:可靠數(shù)據(jù)來自可信的來源,并用通俗易懂的術(shù)語表達(dá)。編輯ppt9.2.2證明平安行為是正當(dāng)?shù)臄?shù)據(jù)(續(xù))平安實(shí)施信息平安破壞調(diào)查(ISBS)是一個(gè)有關(guān)計(jì)算機(jī)平安事件和實(shí)施的特別豐富的信息來源,并為捕獲計(jì)算機(jī)平安信息提供了一個(gè)好的模型。調(diào)查的結(jié)果分為4個(gè)主要類型:信息技術(shù)的依賴、計(jì)算機(jī)平安的優(yōu)先性、平安事件的趨勢以及計(jì)算機(jī)平安的支出和意識(shí)。他們報(bào)告的一些結(jié)果包括:幾乎所有的回復(fù)者的公司都進(jìn)行常規(guī)備份,其中3/4在異地存放備份,這些商家主動(dòng)與病毒作斗爭;98%的商家有反病毒軟件;80%的商家在新病毒公布的一天內(nèi)更新他們的病毒庫;88%的商家在一周內(nèi)安裝重要的操作系統(tǒng)補(bǔ)??;86%的公司過濾收到的電子郵件以防止垃圾郵件。編輯ppt9.2.2證明平安行為是正當(dāng)?shù)臄?shù)據(jù)(續(xù))經(jīng)濟(jì)學(xué)影響英國的公司在信息平安上要花費(fèi)4%到5%的信息技術(shù)預(yù)算,但是2/5的公司在平安上的花費(fèi)不到1%。總的變化大公司的變化影響的公司數(shù)下降20%下降10%受影響的計(jì)算機(jī)安全事件的中等數(shù)字增長50%下降30%每個(gè)事件的平均花費(fèi)增長20%下降10%計(jì)算機(jī)安全事件花費(fèi)的總的變化增長50%下降50%表9.1英國平安事件花費(fèi)總的變化(摘自ISBS2006)編輯ppt9.2.3數(shù)據(jù)意味著什么攻擊類型分類一個(gè)人可能希望從許多調(diào)查中提取相似的數(shù)據(jù)元素,但遺憾的是,這往往十分困難。因?yàn)檫@些數(shù)據(jù)可能源自調(diào)查的對象的不同,不同的國家、部門和平安事件的復(fù)雜程度?;貜?fù)者類型調(diào)查中的大局部都是簡便的調(diào)查,也就是說,回復(fù)者是自選擇的,不能代表大多數(shù)。對于簡便調(diào)查,通常很困難也不可能決定結(jié)果代表多少人,也就使得人們很難去下結(jié)論。當(dāng)做法適宜時(shí),好的調(diào)查樣本不但可以覆蓋更大的人群,而且結(jié)果可以與其他年份比較(因?yàn)闃颖敬砹讼嗤娜巳?。編輯ppt9.2.3數(shù)據(jù)意味著什么(續(xù))類型的比較在定義、跟蹤和報(bào)道平安事件和攻擊方面沒有統(tǒng)一的標(biāo)準(zhǔn)。例如,(1)“電子攻擊〞(澳大利亞計(jì)算機(jī)犯罪和平安調(diào)查)。(2)“電子犯罪和網(wǎng)絡(luò)、系統(tǒng)或數(shù)據(jù)入侵的總數(shù)〞和“未授權(quán)的計(jì)算機(jī)系統(tǒng)的使用〞(CSI/FBI)。(3)“平安事件〞,“偶然的平安事件〞,“成心的平安事件〞和“嚴(yán)重的平安事件〞(信息平安破壞調(diào)查)(4)“任何形式的平安破壞〞(Deloitte全球平安調(diào)查)(5)“導(dǎo)致一個(gè)關(guān)鍵商業(yè)系統(tǒng)意外崩潰的事件〞(Ernst和Young全球信息平安調(diào)查)不僅數(shù)據(jù)的特征不同,而且許多問題的答案是基于看法、解釋或感覺的,并不是靠捕捉和分析固定的數(shù)據(jù)。編輯ppt9.2.4攻擊源
攻擊的來源也是有疑問的。當(dāng)然,各種調(diào)查的發(fā)現(xiàn)有一些相同點(diǎn)。病毒、Trojan木馬、蠕蟲和惡意代碼造成一致的、嚴(yán)重的威脅。商業(yè)部門最害怕內(nèi)部攻擊和訪問的濫用。編輯ppt9.2.5經(jīng)濟(jì)影響很多調(diào)查獲得了有關(guān)因果的信息。例如,一項(xiàng)2004年由ICSA實(shí)驗(yàn)室進(jìn)行的調(diào)查指出:2003年“病毒災(zāi)難〞增加了12%,但是恢復(fù)損失的時(shí)間和被破壞的數(shù)據(jù)增加了25%。目前,還沒有可被廣泛接受的損失的定義,在測量損失上也沒有標(biāo)準(zhǔn)的方法。實(shí)際上,ICSA在2004年的研究說明,調(diào)查中的回復(fù)者低估了開銷,只估計(jì)了1/7到1/10的開銷。編輯ppt9.2.5經(jīng)濟(jì)影響(續(xù))許多調(diào)查指出:正式的平安政策和事件響應(yīng)方案是非常重要的。缺乏教育和培訓(xùn)是進(jìn)一步提高的主要障礙。缺乏“平安文化〞(包括平安問題和策略的意識(shí)與理解)也是一個(gè)問題。許多組織并不知道他們在平安保護(hù)、預(yù)防和緩解上投資了多少。他們在制定平安投資策略和評估這些策略的有效性上,沒有一個(gè)清晰的戰(zhàn)略。好的決策需要的投入,還沒有準(zhǔn)確的數(shù)字。編輯ppt9.2.6結(jié)論調(diào)查作為參考證據(jù)是有用的。但是管理者會(huì)問這些數(shù)字在其他國家是否有效,哪些構(gòu)成一次事件,以及他的公司在那些危害下是比較脆弱的。調(diào)查是一個(gè)好的開始,要想獲得準(zhǔn)確有用的分析,我們需要在一段時(shí)間內(nèi)對同一類人群進(jìn)行有效的統(tǒng)計(jì)調(diào)查。在這種方式下,我們能夠獲得有用的數(shù)據(jù)和趨勢信息。理想情況是,在不同國家進(jìn)行可比較的調(diào)查可以證明地域的差異。沒有這些可靠的數(shù)據(jù),計(jì)算機(jī)平安的經(jīng)濟(jì)學(xué)建模是非常困難的。編輯ppt9.3計(jì)算機(jī)平安建模關(guān)于計(jì)算機(jī)平安投資的問題如下:(1)一個(gè)公司為了保護(hù)一定數(shù)量的資產(chǎn)在計(jì)算機(jī)平安上應(yīng)該投入多少?(2)一次平安破壞可能的影響有多大?(3)信息共享的開銷和收益是多少?編輯ppt9.3.1轉(zhuǎn)移模型為了答復(fù)以下問題(1),Cordon和Loeb運(yùn)用了簡單的會(huì)計(jì)學(xué)技術(shù)開發(fā)了一個(gè)信息保護(hù)模型。他們用了三個(gè)參數(shù):破壞發(fā)生條件下的損失、一個(gè)威脅發(fā)生的可能性和易受攻擊性(定義為了一個(gè)威脅被成功實(shí)施的可能性)。用破壞發(fā)生時(shí)公司預(yù)測的損失來表示其影響。編輯ppt9.3.1轉(zhuǎn)移模型(續(xù))Campbell等人通過研究報(bào)紙、美國公司的貿(mào)易公告中報(bào)道的信息平安破壞的經(jīng)濟(jì)學(xué)影響,來解決問題(2)。他們指出是破壞的性質(zhì)影響了結(jié)果。對涉及未授權(quán)訪問機(jī)密數(shù)據(jù)的信息平安破壞,有嚴(yán)重的負(fù)面市場反響,但當(dāng)破壞不涉及機(jī)密信息時(shí),便沒有嚴(yán)重的反響。編輯ppt9.3.1轉(zhuǎn)移模型(續(xù))Gal-Or和Ghose用Campbell等人的結(jié)論解決問題(3)。他們使用游戲理論,把這種形式描述成兩個(gè)具有競爭產(chǎn)品的公司A和公司B沒有合作的游戲。在該游戲中,兩個(gè)公司選擇最正確的平安投資和信息共享的等級。游戲中包括的是反響價(jià)格和競爭開銷及需求模型。他們的模型告訴我們以下關(guān)于共享平安破壞方面信息的開銷和收益:編輯ppt9.3.1轉(zhuǎn)移模型(續(xù))(1)公司A提供的高水平的平安破壞信息共享,會(huì)引導(dǎo)公司B進(jìn)入一個(gè)高水平的信息共享,也同樣會(huì)使B的平安技術(shù)投資進(jìn)入一個(gè)更高的水平。因此,“技術(shù)投資和信息共享充當(dāng)了平衡中的戰(zhàn)略補(bǔ)充〞。(2)有時(shí)公司中有一種可以被其他產(chǎn)品代替的產(chǎn)品。當(dāng)產(chǎn)品的代替度增加,A和B的信息共享和技術(shù)投資也會(huì)增加。(3)平安破壞信息共享和平安投資水平隨著公司規(guī)模和工業(yè)規(guī)模的增大而增大。總之,在共享破壞信息上有很強(qiáng)的動(dòng)力,當(dāng)公司規(guī)模、工業(yè)規(guī)模和競爭力增長時(shí),此動(dòng)力也會(huì)變得更強(qiáng)大。編輯ppt9.3.2決策制定的模型原始模型的范圍正在多方面被擴(kuò)展。例如,一項(xiàng)研究希望擴(kuò)大模型的理解能力,使它們能反映人類思考問題的復(fù)雜想法。這些問題有時(shí)非常難以理解,但卻與制定計(jì)算機(jī)平安投資的決策有關(guān)。編輯ppt9.3.2決策制定的模型(續(xù))設(shè)計(jì)議題當(dāng)提及風(fēng)險(xiǎn)的可能性和花費(fèi)時(shí),研究者發(fā)現(xiàn):(1)當(dāng)花費(fèi)很小時(shí),人們關(guān)注風(fēng)險(xiǎn)。(2)當(dāng)風(fēng)險(xiǎn)很小時(shí),人們關(guān)注花費(fèi)。許多計(jì)算機(jī)平安風(fēng)險(xiǎn)都只有一個(gè)非常小的發(fā)生概率,但對花費(fèi)、日程安排、不方便性甚至人類生活都有巨大的影響。一個(gè)問題的表達(dá)方式會(huì)造成人們選擇上的巨大差異。信息的交流會(huì)導(dǎo)致表達(dá)偏愛的多樣性?;谟?jì)算機(jī)平安經(jīng)濟(jì)學(xué)模型的決策支持系統(tǒng),能夠用這種關(guān)于表達(dá)和風(fēng)險(xiǎn)感知的行為科學(xué)信息來表達(dá)風(fēng)險(xiǎn),使決策制定者做出最好的選擇。編輯ppt9.3.2決策制定的模型(續(xù))群體行為用行為科學(xué)研究經(jīng)濟(jì)行為時(shí),他們會(huì)質(zhì)疑只有理性的選擇(在很多計(jì)算機(jī)平安的經(jīng)濟(jì)學(xué)模型中被假設(shè))是否足以建模。這些研究顯示的不僅是人們做出的不理智的選擇,還包括用不同但類似的方式提出相同的問題,導(dǎo)致人們做出重大的不同選擇。這些研究結(jié)果,便于更好地理解人類如何使用啟發(fā)性方法來解決問題和做出決策。決策的制定者不是一個(gè)人,而是一個(gè)團(tuán)隊(duì)、組織或商業(yè)部門。大量研究說明在決策制定方面,團(tuán)隊(duì)與個(gè)人存在重大區(qū)別。群體的身份導(dǎo)致了團(tuán)隊(duì)的判斷。編輯ppt9.3.2決策制定的模型(續(xù))群體行為每個(gè)團(tuán)隊(duì)的成員都認(rèn)為其他人也包括自己,這種意識(shí)會(huì)影響做出的選擇。通過一個(gè)或多個(gè)給定的行為所得到的尊重,是與環(huán)境相關(guān)的,它的價(jià)值依賴該行為在相似的環(huán)境中如何與別人的行為相比較。編輯ppt9.3.2決策制定的模型(續(xù))行話也與標(biāo)準(zhǔn)期待有關(guān)。共享的含義、特殊的術(shù)語和團(tuán)隊(duì)討論中輔助的假設(shè),能導(dǎo)致團(tuán)體成員間的相互熟悉和信任。行話能否幫助或損害決策的制定,取決于如何表達(dá)一個(gè)問題。最有優(yōu)勢的參與者首先發(fā)言并成為臺(tái)上的主角,而團(tuán)隊(duì)的其他成員由于得不到上臺(tái)時(shí)機(jī)而“遠(yuǎn)離了〞團(tuán)隊(duì)的想法——一種稱為生產(chǎn)線阻塞的現(xiàn)象。群體行為影響客戶、同事甚至競爭者。這些人中的每一個(gè)都會(huì)影響決策的制定者,就像消費(fèi)者在判斷一種商品或一項(xiàng)效勞價(jià)值時(shí),可能依賴于其他使用者。編輯ppt9.3.2決策制定的模型(續(xù))可信度和信任人們之間意外相遇的次數(shù)和性質(zhì)也會(huì)影響一個(gè)決策。如果相遇次數(shù)很少,那么每次相遇就會(huì)帶來“顯著的影響〞。編輯ppt9.3.3企業(yè)文化的角色構(gòu)建文化實(shí)施的三個(gè)特征是:符號、英雄和儀式。(1)符號是一群人用以交流的、含有特殊意義的字母、手勢、圖片和物體。(2)一個(gè)文化中的英雄是表現(xiàn)出眾且可以作為團(tuán)隊(duì)中其他人楷模的那些人。(3)儀式是團(tuán)隊(duì)所有成員參與的活動(dòng),它是社會(huì)必須的,但對商業(yè)卻不是必須的。關(guān)鍵是構(gòu)建一種計(jì)算機(jī)平安文化——包括能夠增加開發(fā)人員平安意識(shí)的措施和能夠使產(chǎn)品更加平安的舉措。編輯ppt9.3.3企業(yè)文化的角色(續(xù))圖9.1文化的展現(xiàn)編輯ppt9.3.3企業(yè)文化的角色(續(xù))我們可以認(rèn)為價(jià)值是“偏愛事物的某些狀態(tài)甚于其他狀態(tài)的普遍傾向〞。如果開發(fā)者、管理者或客戶沒有重視平安,他們既不會(huì)采用平安措施也不會(huì)購置平安產(chǎn)品。從計(jì)算機(jī)平安角度,提高計(jì)算機(jī)平安價(jià)值最好的方法是專注于工作,特別是企業(yè)文化。編輯ppt9.3.3企業(yè)文化的角色(續(xù))表9.2企業(yè)文化的各方面觀點(diǎn)1觀點(diǎn)2解釋面向過程面向結(jié)果方法對目標(biāo)面向雇員面向工作關(guān)注人對關(guān)注完成工作狹隘的專業(yè)的公司的身份對專家的身份開放系統(tǒng)封閉系統(tǒng)關(guān)于新來者松散控制嚴(yán)格控制關(guān)于雇員主權(quán)規(guī)范性實(shí)效性基于規(guī)范對工作驅(qū)動(dòng)編輯ppt9.3.3企業(yè)文化的角色(續(xù))(1)過程對結(jié)果:一個(gè)面向過程的組織認(rèn)為如果好的措施被合理使用,自然會(huì)有滿意的結(jié)果。面向結(jié)果的組織需要用最后結(jié)果來證明它的質(zhì)量。(2)員工對工作:一個(gè)關(guān)注于員工的機(jī)構(gòu)擔(dān)憂的是員工的滿意度和工作動(dòng)力。相反,關(guān)注工作的機(jī)構(gòu)通常使用諸如完成工作所需的主要階段等尺度來決定是否有進(jìn)步。(3)地方對專業(yè):一個(gè)地方的機(jī)構(gòu)因按方案完成了由機(jī)構(gòu)、部門或公司內(nèi)部設(shè)置的目標(biāo)而獎(jiǎng)勵(lì)它的員工。一個(gè)專業(yè)的機(jī)構(gòu)尋求機(jī)構(gòu)外的、專業(yè)的獎(jiǎng)勵(lì)和認(rèn)證機(jī)關(guān)來考評和獎(jiǎng)勵(lì)它的員工。編輯ppt9.3.3企業(yè)文化的角色(續(xù))(4)開放對封閉:一個(gè)開放的公司,它歡送外界的能人加盟,也不惜在培訓(xùn)上投資,以幫助新人理解企業(yè)文化的各個(gè)方面。一個(gè)封閉的公司傾向于內(nèi)部用人,使文化的價(jià)值和實(shí)施待以保存和穩(wěn)固。(5)松對緊的控制:一個(gè)管理松散的公司通常允許團(tuán)隊(duì)按自己的方式工作。在一個(gè)管理嚴(yán)格的機(jī)構(gòu)中,管理人員組建團(tuán)隊(duì)并對團(tuán)隊(duì)提出嚴(yán)格的進(jìn)度要求,以保證不斷地進(jìn)步。(6)標(biāo)準(zhǔn)性對實(shí)效性:標(biāo)準(zhǔn)的機(jī)構(gòu)通常關(guān)注最正確的事實(shí)。相反,實(shí)效的機(jī)構(gòu)更多的是工作驅(qū)動(dòng),關(guān)注的是怎樣把工作完成,而使用非傳統(tǒng)的或未經(jīng)測試的方法去解決問題。編輯ppt9.3.3企業(yè)文化的角色(續(xù))企業(yè)文化會(huì)顯示有關(guān)計(jì)算機(jī)平安投資行為的各種可能選擇。例如:(1)一個(gè)面向結(jié)果的機(jī)構(gòu)會(huì)選擇投資于“刺穿然后修補(bǔ)的行為〞,而不是最正確實(shí)施培訓(xùn)。(2)一個(gè)專業(yè)的機(jī)構(gòu)會(huì)對所有它的平安專家進(jìn)行認(rèn)證;但一個(gè)狹隘的機(jī)構(gòu)更愿意獎(jiǎng)勵(lì)那些產(chǎn)品幾乎沒有平安漏洞的開發(fā)人員。(3)一個(gè)標(biāo)準(zhǔn)性的機(jī)構(gòu)可能開發(fā)一個(gè)平安工程方法,然后運(yùn)用到所有的工程上;而實(shí)效性的機(jī)構(gòu)偏愛于一個(gè)接一個(gè)的工程開發(fā)它自己的平安策略。編輯ppt9.3.3企業(yè)文化的角色(續(xù))理解工程和團(tuán)隊(duì)中人的因素能夠使投資決策更有效率。首先,明確人際交流怎樣影響可信度和信任,使決策制定者投資于能夠增加這些交流的方面。其次,計(jì)算機(jī)平安決策的制定,包括了根據(jù)影響和風(fēng)險(xiǎn)去定量和比照可能的平安漏洞。支持計(jì)算機(jī)平安投資決策的工具能夠考慮這種多樣性,并用使用者能夠理解的方式來溝通選擇。最后,企業(yè)文化根本能夠揭示一個(gè)公司如何使用平安信息,如何選擇適宜的平安實(shí)施,如何重視尊重和信任等。此外,與行為、文化和組織有關(guān)的事務(wù)還會(huì)影響到公司外部。編輯ppt9.4領(lǐng)域前沿計(jì)算機(jī)平安經(jīng)濟(jì)學(xué)的研究關(guān)注信息技術(shù)和市場機(jī)制間的互動(dòng)。我們購置軟件會(huì)涉及許多方面。首先,購置軟件的價(jià)格依賴于我們對它的信任度。第二,一些公司使用軟件的“軟的方面〞進(jìn)行收費(fèi),取決于其中包含的個(gè)人信息的多少。第三,市場機(jī)制可以用來鼓勵(lì)銷售商減少其他產(chǎn)品中的漏洞。編輯ppt9.4.1經(jīng)濟(jì)學(xué)與隱私研究經(jīng)濟(jì)學(xué)和隱私,與日益增長的差異定價(jià)的使用之間的關(guān)系是一個(gè)方向。隨著數(shù)據(jù)存儲(chǔ)和數(shù)據(jù)分析的開銷逐漸下降,商家能夠很容易地獲得有關(guān)消費(fèi)者行為的數(shù)據(jù),差異定價(jià)的行為鼓勵(lì)消費(fèi)者放棄個(gè)人信息以獲取更低的價(jià)格。通過使用隱私/定價(jià)間的折中,能為公司創(chuàng)造利潤的市場條件。許多研究者對個(gè)人、商業(yè)和社會(huì)間的開支和收益的折中很感興趣。編輯ppt9.4.2
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年全球及中國機(jī)器人用立體攝像頭行業(yè)頭部企業(yè)市場占有率及排名調(diào)研報(bào)告
- 2025年全球及中國油藏模擬軟件行業(yè)頭部企業(yè)市場占有率及排名調(diào)研報(bào)告
- 2025年全球及中國電子保險(xiǎn)絲芯片行業(yè)頭部企業(yè)市場占有率及排名調(diào)研報(bào)告
- 2025-2030全球中低牌號無取向硅鋼行業(yè)調(diào)研及趨勢分析報(bào)告
- 2025年全球及中國特殊需求三輪車行業(yè)頭部企業(yè)市場占有率及排名調(diào)研報(bào)告
- 2025年全球及中國超精密非球面磨床行業(yè)頭部企業(yè)市場占有率及排名調(diào)研報(bào)告
- 2025-2030全球軟件工程智能平臺(tái)行業(yè)調(diào)研及趨勢分析報(bào)告
- 2025-2030全球1P儲(chǔ)能鋰電池行業(yè)調(diào)研及趨勢分析報(bào)告
- 2025年全球及中國漫畫書出版商行業(yè)頭部企業(yè)市場占有率及排名調(diào)研報(bào)告
- 2025年全球及中國自動(dòng)血壓脈搏測試儀行業(yè)頭部企業(yè)市場占有率及排名調(diào)研報(bào)告
- 涉詐風(fēng)險(xiǎn)賬戶審查表
- 2023年大學(xué)英語四級考試模擬真題及答案
- 四年級數(shù)學(xué)上冊口算天天練4
- 蘇教版二年級數(shù)學(xué)寒假輔導(dǎo)提高班課件 第1講 眼花繚亂的數(shù)據(jù)(66張PPT)
- 水利水電工程監(jiān)理平行檢測表部分
- 分部分項(xiàng)工程質(zhì)量檢驗(yàn)計(jì)劃表
- 社區(qū)衛(wèi)生服務(wù)中心醫(yī)療服務(wù)推薦病-2023版1-4-10
- HY/T 266-2018外壓中空纖維超濾膜表面親水性的測試接觸角法
- 【英文原版小說】the things they carried《負(fù)荷》
- 領(lǐng)導(dǎo)干部如何管理壓力與情緒課件
- 2022-2023年度神農(nóng)中華農(nóng)業(yè)科技獎(jiǎng)科研和科普類推薦書和摘要表(樣本)
評論
0/150
提交評論