郭 菲
(東北大學(xué),沈陽 110819)
基于模糊綜合評(píng)價(jià)法的高校財(cái)務(wù)系統(tǒng)安全評(píng)估方法研究
郭 菲
(東北大學(xué),沈陽 110819)
網(wǎng)絡(luò)技術(shù)、信息技術(shù)已經(jīng)應(yīng)用到人們?nèi)粘9ぷ髦械母鱾€(gè)領(lǐng)域,在高校財(cái)務(wù)系統(tǒng)中也有著重要應(yīng)用。高校財(cái)務(wù)系統(tǒng)的安全問題一直是制約高校財(cái)務(wù)管理活動(dòng)開展的重要問題,健全的安全評(píng)估體系對(duì)提升高校財(cái)務(wù)管理水平有重要意義。本文簡要研究了基于模糊綜合評(píng)價(jià)法的高校財(cái)務(wù)系統(tǒng)安全評(píng)估方法,旨在為高校財(cái)務(wù)系統(tǒng)的管理提供建議。
模糊綜合評(píng)價(jià)法;高校財(cái)務(wù)系統(tǒng);安全評(píng)估方法
模糊數(shù)學(xué)是模糊綜合評(píng)價(jià)法的基礎(chǔ),其能利用模糊關(guān)系將一些邊界劃分不清楚、定量困難的因素定量化,能全面的從多種因素對(duì)待評(píng)價(jià)對(duì)象的隸屬等級(jí)狀況進(jìn)行客觀的、綜合的評(píng)價(jià)。其具體步驟如下。
1.1確定因素集合層次
將影響被評(píng)價(jià)對(duì)象的因素集進(jìn)行分組,整個(gè)指標(biāo)評(píng)價(jià)體系設(shè)為U,將U中的因素分為i組,可得U=(U1,U2,U3,…,Ui),設(shè)定Ui=(Ui1,Ui2,…,Uin),其中n代表U中第i組因素中含有的單因素個(gè)數(shù)。這就能將因素集分為了不同層次,U為高層次,Ui為低層次。
1.2設(shè)置評(píng)價(jià)集合和權(quán)重系數(shù)
首先,設(shè)定評(píng)價(jià)集V=(V1,V2,…,Vm),這個(gè)評(píng)價(jià)集能適用于任何層次的任何一組評(píng)價(jià)。設(shè)定Ui中各因素相對(duì)評(píng)價(jià)集的權(quán)重系數(shù)為:Ai=(ai1,ai2,…,ain)其中ai1+ai2+…+ain=1。Ain具體數(shù)值的大小則根據(jù)Ui中每一個(gè)因素的重要程度來進(jìn)行分配。指標(biāo)評(píng)價(jià)體系中的各個(gè)子因素集合相對(duì)于評(píng)價(jià)集的權(quán)重系數(shù)集設(shè)定為A=(a1,a2,…,ai),其中,a1+a2+…+ai=1。
1.3求取綜合評(píng)價(jià)矩陣
成立專門的專家小組,小組內(nèi)每一個(gè)專家憑借自身經(jīng)驗(yàn)和專業(yè)知識(shí)對(duì)每一個(gè)因素進(jìn)行分析評(píng)價(jià),確定評(píng)價(jià)的對(duì)象因素具體屬于哪一個(gè)級(jí)別,求出單因素評(píng)定為特定層級(jí)專家人數(shù)占總專家人數(shù)的百分比,再根據(jù)復(fù)合運(yùn)算即可得評(píng)價(jià)結(jié)果。
良好的財(cái)務(wù)系統(tǒng)不僅僅體現(xiàn)在會(huì)計(jì)理論與會(huì)計(jì)法規(guī)方面,同時(shí)也檢驗(yàn)著會(huì)計(jì)實(shí)務(wù)能力,高校財(cái)務(wù)系統(tǒng)的主要工作是對(duì)高校內(nèi)外資金流的處理和科學(xué)記錄,在日常工作中,財(cái)務(wù)工作易受到外界環(huán)境以及人為因素的影響,會(huì)引起系統(tǒng)信息丟失、泄露等問題,財(cái)務(wù)系統(tǒng)安全問題的重要性可見一斑。
高校財(cái)務(wù)系統(tǒng)安全指標(biāo)的建立是其安全評(píng)估的基礎(chǔ),以下是對(duì)高校財(cái)務(wù)系統(tǒng)安全評(píng)估指標(biāo)的闡述。
一級(jí)指標(biāo)包括通訊安全、邏輯安全、管理安全、系統(tǒng)安全4個(gè)方面,本文以通訊安全一級(jí)指標(biāo)和管理安全一級(jí)指標(biāo)為例,來闡述高校財(cái)務(wù)系統(tǒng)的安全指標(biāo)。
通訊安全一級(jí)指標(biāo)包含以下3個(gè)方面二級(jí)指標(biāo)。①加密措施:防止非法用戶進(jìn)入系統(tǒng),確保系統(tǒng)網(wǎng)絡(luò)的安全性;②審計(jì)跟蹤指標(biāo):建立審計(jì)系統(tǒng),監(jiān)督網(wǎng)絡(luò)通訊安全;③訪問控制技術(shù):驗(yàn)證輸入口令,查看網(wǎng)絡(luò)用戶的合法化。
管理安全一級(jí)指標(biāo)包含以下3個(gè)方面二級(jí)指標(biāo)。①人員管理制度:財(cái)務(wù)崗位工作人員互相監(jiān)督和制約,會(huì)計(jì)人員的道德教育和法律教育;②組織管理制度:將財(cái)務(wù)管理納入到高校財(cái)務(wù)管理制度中;③事故處理預(yù)案:對(duì)于突發(fā)事故、日常事故等的應(yīng)對(duì)方案預(yù)設(shè)。
3.1高校財(cái)務(wù)系統(tǒng)安全評(píng)估因素集的確定
影響高校財(cái)務(wù)系統(tǒng)安全評(píng)估的因素較多,通過本文第二點(diǎn)闡述的高校財(cái)務(wù)系統(tǒng)安全評(píng)估指標(biāo),將通訊安全、管理安全、邏輯安全和系統(tǒng)安全這四個(gè)因素作為高校財(cái)務(wù)系統(tǒng)安全評(píng)估因素集U,U=(通訊安全因素,系統(tǒng)安全因素,邏輯安全因素,管理安全因素。
3.2高校財(cái)務(wù)系統(tǒng)安全評(píng)估的評(píng)價(jià)集
高校財(cái)務(wù)管理工作有著較大的特殊性,這就使得高校財(cái)務(wù)風(fēng)險(xiǎn)管理的各個(gè)因素評(píng)估模糊,需要設(shè)置各個(gè)因素的評(píng)價(jià)集,例如可以將各個(gè)因素的評(píng)價(jià)集設(shè)定為5個(gè)等級(jí),V=(很差,較差,一般,較好,很好),并相應(yīng)的設(shè)定得分,比如很好級(jí)別為5分,較好級(jí)別為4分,一般級(jí)別為3分,較差級(jí)別為2分,很差級(jí)別為1分。
3.3權(quán)重系數(shù)的確定
權(quán)重系數(shù)的確定方法很多,當(dāng)前高校財(cái)務(wù)系統(tǒng)安全評(píng)估方法中應(yīng)用較多的是專家估計(jì)法,則建立一定數(shù)量的專家組成的專家組,專家組對(duì)高校財(cái)務(wù)系統(tǒng)安全問題進(jìn)行全面客觀地評(píng)估,根據(jù)采集到的所有專家信息的分析和判斷,確定權(quán)重結(jié)果。
3.4高校財(cái)務(wù)系統(tǒng)安全評(píng)估單因素矩陣的確定
高校財(cái)務(wù)系統(tǒng)安全分為硬件安全和軟件安全,其影響因素既有內(nèi)部因素又有外部因素,且不同方面之間都有著相互制約的作用。
選取具有一定數(shù)量成員的專家組,每位專家根據(jù)自身經(jīng)驗(yàn),結(jié)合專業(yè)能力對(duì)不同的評(píng)價(jià)因素進(jìn)行分析判斷,確定其屬于評(píng)價(jià)集中的哪一個(gè)級(jí)別,這樣就能得到模糊評(píng)價(jià)矩陣。
根據(jù)模糊評(píng)價(jià)矩陣對(duì)進(jìn)行高校財(cái)務(wù)系統(tǒng)安全問題的綜合評(píng)價(jià)計(jì)算和分析評(píng)價(jià),按照加權(quán)平均法計(jì)算得分及其分值隸屬度。例如若分值隸屬度達(dá)到了0.887 5,則在學(xué)校以100%計(jì)的財(cái)務(wù)系統(tǒng)的安全水平的基礎(chǔ)上,高校財(cái)務(wù)系統(tǒng)安全水平就達(dá)到了88.75%。
本文簡要分析了模糊綜合評(píng)價(jià)法,并闡述了高校財(cái)務(wù)系統(tǒng)安全問題的影響因素指標(biāo),研究了具體的基于模糊綜合評(píng)價(jià)法的高校財(cái)務(wù)系統(tǒng)安全問題的評(píng)價(jià)過程,旨在提升高校財(cái)務(wù)系統(tǒng)的安全問題的評(píng)價(jià)水平。高校財(cái)務(wù)系統(tǒng)安全問題的影響因素十分復(fù)雜,本文只是對(duì)其做了初步研究,在相關(guān)指標(biāo)建立、評(píng)估計(jì)算方法等方面還有待進(jìn)一步提高。
主要參考文獻(xiàn)
[1]趙冬梅.信息安全風(fēng)險(xiǎn)評(píng)估量化方法研究[D].西安:西安電子科技大學(xué),2007.
[2]耿娜.我國高校財(cái)務(wù)內(nèi)部控制評(píng)價(jià)方法研究[D].秦皇島:燕山大學(xué),2010.
[3]孫慧玲,李華軍,陳偉曉.淺談高校一卡通財(cái)務(wù)管理模式的安全評(píng)估——基于模糊綜合評(píng)價(jià)法的視角[J].會(huì)計(jì)之友:中旬刊,2010(8).
10.3969/j.issn.1673 - 0194.2015.22.027
G647.5;F224
A
1673-0194(2015)22-0035-01
2015-10-09