Đăng ký Đăng nhập
Trang chủ Báo cáo thực tập tổng hợp khoa hệ thống thông tin tại công ty cổ phần misa....

Tài liệu Báo cáo thực tập tổng hợp khoa hệ thống thông tin tại công ty cổ phần misa.

.PDF
28
148
84

Mô tả:

DANH MỤC BẢNG BIỂU, SƠ ĐỒ, HÌNH VẼ Bảng 1.1: Tình hình lao động Công ty cổ phần MISA ……………………………. Trang Bảng 1.2: Kết quả hoạt động kinh doanh công ty MISA năm 2010-2013………... Trang Sơ đồ 1.1: Cơ cấu tổ chức công ty cổ phần MISA …………………………………Trang 1 DANH MỤC TỪ VIẾT TẮT TIẾNG VIỆT Nghĩa Tiếng việt Từ viết tắt CNTT Công nghệ thông tin CSDL Cơ sở dữ liệu HĐQT Hội đồng quản trị KD Kinh doanh KH Khách hàng VP Văn phòng VPĐD Văn phòng đại diện ThS Thạc sỹ ĐN Đà Nẵng DANH MỤC TỪ VIẾT TẮT TIẾNG ANH Từ viết tắt CMMi Nghĩa Tiếng việt Tiếng anh LAN Capability Maturity Integration Local Area Network MISA JSC MISA Joint Stock Company MISA PKI Management Information system Quản trị hệ thống thông tin kế for Accounting toán Publish Key Infrastructure Hệ thống mã hóa mã công khai SME Small and medium enterprise Doanh nghiệp vừa và nhỏ WAN Wide Area Network Mạng diện rộng 2 Model Chuẩn quản lý quy trình chất lượng Mạng cục bộ Công ty cổ phần MISA LỜI MỞ ĐẦU Thực tập tổng hợp và điều tra xã hội học chính là cơ hội để sinh viên tiếp cận với thực tế, trang bị thêm những kiến thức, kĩ năng còn thiếu. Trong thời gian thực tập, chúng em được tiếp cận với các hoạt động kinh doanh của DN, quan sát, học tập công việc thực tiễn trong DN. Đó là những kiến thức, kinh nghiệm quý báu rất cần thiết đối với những sinh viên sắp ra trường. Trong quá trình học tập và rèn luyện tại khoa Hệ Thống thông tin kinh tế - Trường Đại học Thương mại, dưới sự giảng dạy và hướng dẫn của thầy cô, chúng em đã được tiếp cận và trang bị nhiều kiến thức về kinh tế, tài chính, nhân sự, quản trị… Vì vậy thực tập tổng hợp là một giai đoạn hết sức quan trọng giúp sinh viên có cơ hội áp dụng các kiến thức lý thuyết đã học vận dụng vào thực tế trong doanh nghiệp (DN) để nâng cao hiểu biết cũng như hoàn thiện các kĩ năng. Qua quá trình thực tập tại Công ty cổ phần MISA, bản thân em cũng đã đúc rút cho mình được rất nhiều kiến thức về chuyên ngành và kinh nghiệm thực tế, phục vụ cho quá trình làm khóa luận tốt nghiệp và các công việc khác sau này. Ngoài các phần như mục lục, danh mục bảng biểu hình vẽ,… báo cáo bao gồm 2 phần chính: Phần 1: Tổng quan về công ty cổ phần MISA. Phần 2: Tổng hợp, phân tích, đánh giá tình hình hoạt động kinh doanh và ứng dụng công nghệ thông tin trong hoạt động kinh doanh của Công ty cổ phần MISA. Qua quá trình thực tập em đã nhận được rất nhiều sự giúp đỡ nhiệt tình từ các thầy cô trong khoa Hệ Thống thông tin kinh tế, đặc biệt là ThS.Nghiêm Thị Lịch cùng các anh chị trong Công ty cổ phần MISA. Em xin chân thành cảm ơn sự giúp đỡ và chỉ bảo tận tình của các anh chị trong Công ty cổ phần MISA, các thầy cô trong Trường đại học Thương mại, đặc biệt là các 3 thầy cô trong khoa Hệ Thống thông tin kinh tế và giảng viên ThS.Nghiêm Thị Lịch bộ môn Tin học – Trường Đại học Thương mại đã giúp em hoàn thành bản báo cáo này. Dù đã cố gắng hết sức xong do hạn chế về trình độ và thời gian nên báo cáo vẫn còn nhiều sai sót, mong các thầy cô giáo đóng góp ý kiến để bản báo cáo của em được hoàn chỉnh hơn. Em xin chân thành cảm ơn! Sinh viên Nguyễn Thị Phượng 4 PHẦN 1: TỔNG QUAN VỀ CÔNG TY CỔ PHẦN MISA 1.1. Giới thiệu chung về doanh nghiệp Tên đầy đủ công ty: CÔNG TY CỔ PHẦN MISA Tên giao dịch: MISA Joint Stock Company. Tên viết tắt: MISA JSC Ngày thành lập: 25/12/1994 Chủ tịch HĐQT: Lữ Thành Long. Tổng giám đốc: Nguyễn Xuân Hoàng Mã số doanh nghiệp: 0101243150 Loại hình doanh nghiệp: Công ty Cổ phần. Ngành nghề kinh doanh: Thông tin – Viễn thông, nghiên cứu, tư vấn triển khai ứng dụng công nghệ thông tin (CNTT), sản xuất phần mềm. Địa chỉ: Tầng 9 - Tòa nhà TECHNOSOFT, phố Duy Tân, Q.Cầu Giấy, Hà Nội Điện thoại: 04 3762 7891 - Fax: 04 3762 9746 Email: [email protected]. Website: http://www.misa.com.vn/ 1.2. Quá trình thành lập và phát triển MISA là tên gọi ngắn gọn của Công ty cổ phần MISA, công ty chuyên cung cấp các phần mềm quản lý cho các cơ quan nhà nước, cho DN. Tên gọi MISA xuất phát từ 4 chữ cái đầu trong cụm từ "Management Information system for Accounting" do giai đoạn đầu mới thành lập, MISA sản xuất phần mềm kế toán. Hiện nay MISA có 01 trụ sở chính, 01 Trung tâm phát triển phần mềm, 01 Trung tâm tư vấn và hỗ trợ khách hàng, 05 văn phòng đại diện tại: Hà Nội, Đà Nẵng, Buôn Ma Thuột, Tp.Hồ Chí Minh, Cần Thơ. 5 Trải qua hơn 20 năm thành lập và phát triển, công ty đã luôn phấn đấu và nỗ lực vươn lên nhằm trở thành một công ty hàng đầu về lĩnh vực sản xuất phần mềm tại Việt Nam. Dưới đây là một số giai đoạn chính đánh dấu sự phát triển vượt bậc của DN: Giai đoạn 1: Xác lập chỗ đứng trên thương trường (1994 – 1996) Từ năm 1994 – 1996, tìm hiểu, nghiên cứu và xác lập con đường đi lâu dài cho MISA, chiến lược xây dựng phần mềm đóng gói được hình thành và phát triển. Thực tế đã chứng minh phần mềm đóng gói MISA phục vụ công tác kế toán là nền tảng cho các sản phẩm và hướng phát triển sau này của Công ty. MISA đã tìm được con đường đi, không chỉ tồn tại mà còn đứng vững trên thị trường. Giai đoạn 2: Tận dụng cơ hội, phát triển thương hiệu (1996 – 2001) Giai đoạn 1996 – 2001, mục tiêu là chiếm lĩnh thị trường trong nước và xây dựng MISA thành một thương hiệu mạnh. Vào cuối những năm 90 của thế kỷ trước, với sự đầu tư và thúc đẩy việc phát triển và ứng dụng CNTT một cách mạnh mẽ của Đảng và nhà nước, thị trường phần mềm tại Việt Nam đã dần dần hình thành và đặc biệt phát triển mạnh mẽ trong khối các cơ quan Nhà nước. Ngay từ năm 1996 MISA đã nghiên cứu và cho ra đời phần mềm kế toán hành chính sự nghiệp. Tin tưởng vào tương lai phát triển của sản phẩm này, MISA đã dồn mọi nguồn nhân lực và cơ sở vật chất để vừa tiến hành tuyên truyền phổ biến trên địa bàn toàn quốc vừa hoàn thiện sản phẩm. Sản phẩm phần mềm kế toán hành chính sự nghiệp của MISA đã được Ban chỉ đạo Quốc gia về CNTT khuyến cáo sử dụng trên phạm vi toàn quốc tại thời điểm này. Đây là một thành quả tất yếu của cả một quá trình định hướng và chuẩn bị lâu dài của Công ty. Tận dụng được cơ hội này MISA đã triển khai thành công phần mềm kế toán 6 hành chính sự nghiệp trên phạm vi toàn quốc và trở thành phần mềm tác nghiệp đầu tiên có tính phổ biến tại Việt Nam. Giai đoạn 3: Vươn lên để trở thành chuyên nghiệp (2001 – nay) Sau năm 2000 cùng với sự ra đời của luật DN mới, số lượng các DN tại Việt Nam tăng nhanh từ vài chục ngàn rồi tới vài trăm ngàn DN như hiện nay. Nhận thức thấy phần lớn các DN Việt Nam là vừa và nhỏ, trình độ quản lý thấp, vốn ít và nhận thức trong việc ứng dụng CNTT chưa cao nhưng MISA đã xác lập một quyết tâm hết sức quyết liệt trong việc khai phá thị trường này. Sản phẩm phần mềm kế toán DN vừa và nhỏ MISA – SME được đầu tư và phát triển trong bối cảnh này. Bên cạnh sản phẩm chuyên nghiệp, MISA cũng luôn chú trọng tới các dịch vụ hỗ trợ sau bán hàng, Công ty có đội ngũ cán bộ tư vấn riêng, luôn sẵn sàng trả lời khách hàng. Hiện nay trong số các công ty phần mềm, duy nhất MISA có số điện thoại miễn phí đường dài 18005 77777, giúp khách hàng ở xa không phải trả cước phí liên tỉnh. Để triển khai được mạng lưới phân phối sản phẩm trên khắp các tỉnh thành trên cả nước, trong giai đoạn này Công ty đã thành lập 4 văn phòng tại thành phố Hà Nội, thành phố Đà Nẵng, thành phố Hồ Chí Minh và thành phố Buôn Ma Thuột. Từ năm 2010, MISA là một trong những công ty phần mềm đầu tiên tại Việt Nam xây dựng và triển khai các phần mềm như một dịch vụ (Software as a Service - SaaS), theo xu hướng điện toán đám mây (Cloud Computing) như: Phần mềm kế toán MISA SME.NE, Phần mềm quản trị DN hợp nhất AMIS.VN, Phần mềm quản lý tài sản QLTS.VN, Phần mềm quản lý hộ tịch HOTICH.VN, Phần mềm quản lý trường học QLTS.VN... 1.3. Tầm nhìn và sứ mệnh Sau hơn 20 năm hoạt động, DN luôn đạt được những thành tựu nổi bật, để thành công hơn nữa trên con đường phát triển của mình, DN luôn đặt ra những tiêu chí để đưa DN ngày một phát triển. 7 Tầm nhìn Bằng nỗ lực sáng tạo trong khoa học, công nghệ và đổi mới trong quản trị, MISA mong muốn trở thành công ty có phần mềm và dịch vụ được sử dụng phổ biến nhất trong nước và quốc tế Sứ mệnh Sứ mệnh của MISA là phát triển các sản phẩm và dịch vụ phần mềm để giúp khách hàng thực hiện công việc cũ theo một phương thức mới hiệu quả hơn, tiết kiệm hơn nhằm thay đổi năng suất và hiệu quả không chỉ của một cá nhân, tổ chức mà còn góp phần vào việc thúc đẩy năng suất và hiệu quả của đất nước. 1.4. Cơ cấu tổ chức Một DN hoạt động hiệu quả đòi hỏi cần phải có một cơ cấu tổ chức chặt chẽ, phối hợp nhịp nhàng trong mọi hoạt động. Hiểu được điều này, MISA luôn luôn chú trọng vào việc xây dựng tổ chức trong công ty. Dưới đây là sơ đồ cơ cấu tổ chức của công ty MISA Sơ đồ 1.1: Cơ cấu tổ chức công ty cổ phần MISA 8 Đại hội đồng cổ đông Ban kiểm soát Hội đồng quản trị Ban tổng giám đốc Ban thư ký Các VP trực thuộc VPĐD tại Hà Nội VP tổng công ty Phòng quan hệ cộng đồng VPĐD tại ĐN VPĐD tại Buôn Mê Thuột Phòng tổ chức hành chính Trung tâm phát triển phần mềm Phòng phát triển phần mềm Phòng kiểm soát chất lượng Trung tâm tư vấn và hỗ trợ khách hàng Phòng nhân sự VPĐD tại TPHCM VPĐD tại Cần Thơ Phòng tài chính kế toán Phòng tư vấn nghiệp vụ (Nguồn: Phòng nhân sự) Trong đó đứng đầu đại hội cổ đông là Chủ tịch HĐQT ông Lữ Thành Long có nhiệm vụ vạch ra chiến lược cho toàn công ty, giám sát các hoạt động kinh doanh của công ty cũng như giải quyết các rủi ro xảy ra. Ban kiểm soát gồm trưởng ban kiểm soát bà Ngô Thị Thanh Hoa, có nhiệm vụ giám sát, kiểm soát các hoạt động của công ty, báo cáo lên đại hội đồng cổ đông. 9 Ban tổng giám đốc có ông Nguyễn Xuân Hoàng làm tổng giám đốc với nhiệm vụ đưa ra các kế hoạch chiến lược, chiến thuật ngắn hạn và dài hạn cho công ty. Giám sát chặt chẽ các hoạt động của công ty. Ban thư kí có ông Nguyễn Minh Đức làm trưởng ban thư kí. Nhiệm vụ bạn thư kí là xử lý thư tín, giao địch điện thoại, chuẩn bị các văn thư, văn bản và các báo cáo chuẩn bị các cuộc họp, các chuyến đi… Các văn phòng đại diện: - VP MISA Hà Nội: thực hiện việc triển khai và hỗ trợ khách hàng thuộc khu vực miền Bắc từ Quảng Bình trở ra. - VP MISA Đà Nẵng: thực hiện việc triển khai và hỗ trợ khách hàng 6 tỉnh thành thuộc khu vực miền Trung là Quảng Trị, Thừa Thiên Huế, Đà Nẵng, Quảng Nam, Quảng Ngãi. - VP MISA Buôn Ma Thuột: thực hiện việc triển khai và hỗ trợ khách hàng 4 tỉnh thuộc khu vực Tây Nguyên là Kon Tum, Gia Lai, Đăk Lăk và Đăk Nông. - VP MISA TP.Hồ Chí Minh: thực hiện việc triển khai và hỗ trợ khách hàng từ Bình Định trở vào. - VP MISA Cần Thơ: thực hiện việc triển khai và hỗ trợ khách hàng 9 tỉnh thành thuộc khu vực đồng bằng song Cửu Long. Văn phòng tổng công ty: - Phòng quan hệ cộng đồng: thực hiện chức năng thiết lập quan hệ đối tác, nhà tài trợ cho các chương trình, hoạt động của công ty. - Phòng tổ chức hành chính: thực hiện chức năng tổ chức công tác văn thư lưu trữ, quản lý con dấu và các giấy tờ pháp lý liên quan đến việc vận hành của công ty, đảm bảo tốt cơ sở vật chất, trang thiết bị, phương tiện làm việc… - Phòng nhân sự: thực hiện chức năng quản lý nhân sự, chấm công, tính lương, chế độ khen thưởng, kỉ luật, đào tạo cán bộ nhân viên của công ty…. - Phòng tài chính kế toán: thực hiện chức năng quản lý tài chính, lưu trữ, theo dõi, báo cáo hiệu quả hoạt động và tình hình tài chính. 10 Trung tâm phát triển phần mềm: - Phòng phát triển phần mềm: thực hiện chức năng xúc tiến, triển khai các sản phẩm phần mềm của công ty. - Phòng kiểm soát chất lượng: thực hiện chức năng đảm bảo chất lượng các phần mềm đúng theo yêu cầu của KH trước khi được đưa vào sử dụng chính thức. - Phòng tư vấn nghiệp vụ: tư vấn hỗ trợ các vấn đề về nghiệp vụ cho công tác phát triển phần mềm của trung tâm Trung tâm tư vấn và hỗ trợ khách hàng: thực hiện chức năng chăm sóc KH sau bán hàng cũng như tư vấn KH mua hàng. 1.5. Nguồn lực công ty Trên đà phát triển không ngừng, MISA đã xây dựng được một đội ngũ cán bộ, nhân viên chuyên nghiệp, năng động và sáng tạo. Với hơn 700 nhân viên, đa số là những nhân viên trẻ tuổi nhưng có trình độ cao, vững về chuyên môn, nghiệp vụ. Với đặc thù là hoạt động sản xuất kinh doanh trong lĩnh vực công nghệ cao đòi hỏi sự nắm bắt các kiến thức mới nhanh và đầy sáng tạo, cơ cấu nhân sự của MISA có hơn 80% nhân viên trong độ tuổi trẻ (dưới 30 tuổi), đó là một thế mạnh của công ty. Bên cạnh việc nâng cao chuyên môn cho các thành viên, MISA còn luôn chú trọng việc đào tạo cho đội ngũ cán bộ trẻ, cán bộ nguồn để họ có cơ hội phát triển tương lai, trở thành đội ngũ lãnh đạo kế cận tài giỏi và nhiệt huyết. Bảng 1.1: Tình hình lao động Công ty cổ phần MISA Chỉ tiêu Năm 2011 2013 Số lượng Cơ cấu Số lượng Cơ cấu (người) (%) (người) (%) Phần I: Phân theo trình độ học vấn Số nhận viên 1. Tiến sỹ 662 100 713 100 1 0.1 1 0.06 11 2. Thạc sỹ 8 1.2 15 2.07 3. Đại học 510 77 535 75.04 4. Cao đẳng 112 17 123 17.3 5. Trung cấp 18 2.7 28 3.98 6. THPT 13 2 11 1.55 Phần II: Phân theo độ tuổi 1. Dưới 30 tuổi 569 86 574 80.5 2. Từ 30-40 tuổi 86 13 124 17.33 3. Trên 40 tuổi 7 1 15 2.17 (Nguồn: Phòng nhân sự) 1.6. Lĩnh vực hoạt động Trong quá trình phát triển Công ty bao gồm các ngành nghề kinh doanh chính: - Sản xuất phần mềm máy tính - Dịch vụ nghiên cứu, triển khai, ứng dụng CNTT - Dịch vụ tư vấn đầu tư, tư vấn quản lý, tư vấn chuyển giao CNTT - Dịch vụ xúc tiến, hỗ trợ các dự án đầu tư, phát triển về CNTT Các hoạt động kinh doanh của Công ty bao gồm: - Dịch vụ nghiên cứu, triển khai, ứng dụng CNTT - Sản xuất phần mềm máy tính - Dịch vụ tư vấn đầu tư, tư vấn quản lý, tư vấn chuyển giao CNTT - Dịch vụ xúc tiến, hỗ trợ các dự án đầu tư, phát triển về CNTT - Buôn bán thiết bị tin học - Đại lý mua bán ký gửi hàng hóa - Kinh doanh thiết bị điện thoại và các dịch vụ viễn thông - Dịch vụ tổ chức hội chợ, triển lãm, hội nghị hội thảo, sự kiện, truyền thông, tư vấn truyền thông - Dịch vụ quảng cáo thương mại 12 - In và các dịch vụ liên quan đến in (theo quy định của luật hiện hành) - Dịch vụ chế bản điện tử, thiết kế, tạo mẫu quảng cáo - Đại lý phát hành và đại lý xuất bản sách được phép lưu hành - Dịch vụ thông tin giải trí truyền hình với các thông tin đại chúng (trừ thông tin Nhà nươc cấm) - Dịch vụ nghiên cứu, triển khai, đào tạo (DN chỉ hoạt động sau khi được cơ quan Nhà nước có thẩm quyền cho phép), ứng dụng CNTT. Các sản phẩm chính mà MISA cung cấp trên thị trường hiện nay: phần mềm quản trị DN hợp nhất AMIS.VN, phần mềm quản lý trường học QLTH.VN, phần mềm quản lý tài sản QLTS.VN, phần mềm kế toán xã MISA Bamboo.NET, phần mềm quản trị quan hệ khách hàng (MISA CRM.NET), phần mềm kế toán DN vừa và nhỏ (MISA SME.NET), phần mềm quản trị nguồn nhân lực (MISA HRM.NET), phần mềm tổng hợp báo cáo tài chính hành chính sự nghiệp (MISA Mimosa.NET X1)… 1.7. Tình hình hoạt động kinh doanh Với đội ngũ nhân viên trẻ, nhiệt huyết, năng động, sáng tạo cùng với tầm nhìn chiến lược của các nhà lãnh đạo MISA, cho dù trong thời kì kinh tế khủng hoảng nhưng doanh thu và lợi nhuận của MISA vẫn không ngừng ngày một tăng nhanh hơn, điều đó phản ánh hiệu quả trong công tác quản lý, lãnh đạo, nắm bắt cơ hội, thị trường của MISA. Bảng 1.2: Kết quả hoạt động kinh doanh công ty MISA năm 2010-2013 Đơn vị: tỷ đồng Năm 2010 2011 2012 2013 Doanh thu 104.2 178 188.7 228.9 Lợi nhuận 17.3 24.7 30.7 60.1 (Nguồn: Báo cáo thường niên 2013) 13 1.8. Chiến lược Để có được thành công lớn như ngày hôm nay, DN luôn đưa ra các chiến lược chi tiết phù hợp với tình hình và nhu cầu của thị trường. Chiến lược phát triển sản phẩm dịch vụ Chiến lược sản phẩm và dịch vụ của MISA trong những năm tới là chuyển toàn bộ sang phần mềm như một dịch vụ (software as a service). Các phần mềm sẽ được triển khai dưới dạng dịch vụ trên nền tảng điện toán đám mây, tạo ra một hệ thống phần mềm có tính liên kết rất mật thiết với nhau và ở phạm vi rộng lớn mà phần mềm truyền thống không thể làm được. Chiến lược tăng cường an ninh thông tin trong hoạt động sản xuất kinh doanh Trong chiến lược phát triển sản phẩm của mình, MISA đã và đang chuyển dần các dòng sản phẩm, dịch vụ sang nền tảng điện toán đám mây, làm việc trên môi trường internet. Với chiến lược phát triển này thì vấn đề an toàn và bảo mật thông tin được đặt lên hàng đầu. Chính vì vậy, MISA đang triển khai áp dụng mạnh mẽ hệ thống quản lý an ninh thông tin ISO 27001:2005. Điều này không chỉ đảm bảo hệ thống trong nội bộ công ty được vận hành trơn tru mà khách hàng cũng có thể hoàn toàn yên tâm về tính bảo mật, an toàn thông tin từ các sản phẩm, dịch vụ mà MISA cung cấp. Mục tiêu phát triển đến năm 2017 của công ty MISA - Doanh số đạt 1.000 tỷ đồng, lợi nhuận cổ đông đạt tối thiểu 25% - MISA là DN số 1 Việt Nam về cung cấp sản phẩm, dịch vụ phần mềm về quản lý giáo dục trên nền tảng đám mây và di động. 14 PHẦN 2: TỔNG HỢP, PHÂN TÍCH VÀ ĐÁNH GIÁ TÌNH HÌNH ỨNG DỤNG CNTT, QUẢN TRỊ HTTT VÀ BẢO MẬT TT TẠI CÔNG TY CỔ PHẨN MISA 2.1 Tình hình ứng dụng CNTT tại công ty cổ phẩn MISA 2.1.1. Cơ sở vật chất và trang thiết bị - Số máy tính trong DN: 764. Tất cả các máy tính đều có kết nối và truy cập được Internet. - Cơ sở dữ liệu: MS Access; MS SQL Server; Oracle; Foxpro. - Mạng: LAN, WAN, Internet, Wimax. - Ngôn ngữ lập trình: MS.NET; C/C++; Java/Java Script; PHP; MS Visual basic; XML; C#; HTML; Delphi; Assembler. 2.1.2 Các phần mềm đã và đang sử dụng Các phần mềm mà công ty đang sử dụng: 1. Phần mềm quản trị quan hệ khách hàng 2. Phần mềm kế toán 3. Phần mềm quản trị nguồn nhân lực 4. Phần mềm quản trị doanh nghiệp hợp nhất 5. Phần mềm kê khai thuế qua mạng 2.1.3 Nguồn nhân lực công nghệ thông tin Là một công ty chuyên sản xuất các sản phẩm phần mềm cho thị trường, chính vì thế, nguồn lực CNTT có trình độ cao luôn là ưu tiên hàng đầu trong chiến lược tuyển dụng và phát triển nguồn nhân lực được công ty đặc biệt quan tâm. Đội ngũ cán bộ nhân viên có trình độ CNTT cao là một lực lượng nòng cốt, có ý nghĩa chính quyết định đến thành công của công ty. Với đội ngũ nhân lực được đào tạo về CNTT là 482 trên tổng số hơn 700 nhân viên của toàn công ty đã cho thấy sự chú trọng của công ty trong vấn đề nguồn nhân lực về CNTT. Đội ngũ nguồn nhân lực CNTT không chỉ đông về số lượng mà còn có trình độ chuyên môn nghiệp vụ vững vàng. Công ty luôn chú trọng công tác đào tạo nâng cao khả năng cho các cán bộ nhân viên CNTT của công ty. Có những bộ phận 100% nhân viên 15 đều có trình độ CNTT cao như trung tâm phát triển phần mềm. Đối với các trung tâm, phòng ban khác như trung tâm tư vấn và hỗ trợ khách hàng các nhân viên được cử đi học, tham gia các lớp đào tạo ngắn hạn về CNTT để phục vụ tốt cho công việc. Đa số nhân viên trong công ty dù không được tốt nghiệp chuyên ngành về CNTT nhưng cũng được công ty thường xuyên tổ chức các lớp học để bổ sung kiến thức trong lĩnh vực CNTT. Với MISA, đội ngũ nhân lực về CNTT là một trong những yếu tố quan trọng hàng đầu được công ty chú trọng đầu tư và phát triển. 2.2. Phân tích thực trạng về thông tin và HTTT 2.2.1. Phương thức thu thập thông tin Các thông tin của công ty được thu thập từ nhiều nguồn trong đó có 2 nguồn chính đó là thu thập từ trong nội bộ công ty hoặc từ bên ngoài. - Đối với nguồn thông tin trong công ty: nhân viên của công ty thu thập thông tin qua các nguồn tài liệu, tạp chí, các báo cáo, văn bản được lưu trữ tại công ty tùy vào mục đích và phạm vi sử dụng. Những thông tin trong nội bộ công ty thường là những thông tin có tính bảo mật cao, chính vì thế việc được tiếp cận, thu thập các thông tin trong công ty phụ thuộc chặt chẽ vào vị trí công tác và quyền hạn của người thu thập. - Đối với các thông tin bên ngoài công ty: các thông tin bên ngoài công ty vô cùng đa dạng, thường là các thông tin về đối thủ cạnh tranh, về tình hình, nhu cầu thị trường, thị hiếu khách hàng... Trong đó cũng có rất nhiều thông tin cần có tính bảo mật cao như thông tin về đối thủ cạnh tranh, về nhu cầu thị trường… vì nó có liên quan mật thiết đến chiến lược phát triển của công ty. Với những thông tin bên ngoài có nhiều cách để thu thập như tìm kiếm trên mạng internet, phỏng vấn, điều tra, khảo sát trực tiếp hoặc gián tiếp, tổ chức hội thảo, hội nghị khoa học… 2.2.2. Phương thức xử lý thông tin Với các thông tin thu thập được, tùy vào hiện trạng thông tin và mục đích sử dụng mà DN có các cách xử lý thông tin khác nhau như xử lý thông qua bộ công cụ văn phòng Microsoft Excel hay các phần mềm kế toán, phần mềm thống kê… 2.2.3. Phương thức lưu trữ và truyền thông tin Phương thức truyền, nhận thông tin trong nội bộ công ty sử dụng đường truyền của mạng Lan, Wifi và Internet để truyền nhận thông tin giữa cấp trên và cấp dưới và giữa 16 nhân viên các phòng ban với nhau. Các tin tức nội bộ hoặc các thông báo có thể được thông tin trực tiếp, hoặc thông qua bản thông báo, thông qua email. Thông tin sau xử lý được lưu trữ dưới 2 dạng: bản cứng và bản mềm. Các bản cứng được sắp xếp theo thời gian hoặc nội dung, lưu trữ tại các tủ hồ sơ tại các phòng ban. Tương tự với bản mềm, được lưu trữ trong máy tính tại các bộ phận. 2.3. Thực trạng quản trị HTTT tại công ty 2.3.1. Quản trị mạng Với một công ty chuyên về CNTT, vấn đề quản trị mạng được xem như một vấn đề sống còn đối với sự phát triển của công ty. Việc quản trị hệ thống mạng trong công ty được chia thành nhiều mảng như các mảng về bảo mật, về thiết kế mạng và mảng chuyên về bộ phận theo dõi, giám sát, vận hành máy chủ. Các quản trị viên là người nắm giữ toàn bộ thông tin của hệ thống, có nhiệm vụ đảm bảo an toàn, nâng cao tính bảo mật, nắm được các kỹ thuật xâm nhập và các biện pháp phòng, chống tấn công của các hacker và thiết kế hệ thống bảo mật, giữ gìn hệ thống này và ngăn chặn những phá hoại, ăn cắp dữ liệu của hệ thống từ những kẻ xâm nhập. 2.3.2. Quản trị Website Website được coi như “bộ mặt” của công ty nên luôn được chú trọng và cập nhật những thông tin mới nhất. Các quản trị viên Website thường xuyên cập nhật các thông tin, tình hình hoạt động của công ty, các đối tác, khách hàng cùng các thông tin liên quan lên website hàng ngày. 2.3.3. Quản trị CSDL trong công ty Hệ thống Server chứa dữ liệu toàn bộ công ty như thông tin về kế toán- tài chính, văn phòng, ban dự án, ban kiểm soát. CSDL về quản lý nhân sự, quản lý khách hàng được lưu trữ trong các phần mềm tại các bộ phận triển khai ứng dụng phần mềm. Người quản trị CSDL của công ty chịu trách nhiệm cài đặt, sao lưu, kiểm thử, giữ an ninh và làm những thay đổi cho cơ sở dữ liệu và duy trì vận hành của nó trên cơ sở hàng ngày. Hạ tầng phần cứng và phần mềm của công ty đáp ứng được nhu cầu quản lý CSDL. Tuy nhiên, do sự phát triển và tăng lên không ngừng của CSDL, hệ thống phần cứng phần mềm cần được bảo trì và nâng cấo thường xuyên, liên tục. 17 Việc sử dụng ngày một tăng lên của CNTT trong DN, lượng dữ liệu cũng vì thế mà tăng lên nhanh đòi hỏi các nhân viên quản trị CSDL có kinh nghiệm và được đào tạo thường xuyên để quản lý một cách hiệu quả. 2.4. Thực trạng an toàn bảo mật tại doanh nghiệp 2.4.1. Thực trạng vấn đề an toàn bảo mật thông tin tại doanh nghiệp Hiểu được tầm quan trọng, ý nghĩa sống còn của việc đảm bảo an toàn thông tin tại DN cũng như đảm bảo an toàn thông tin cho các khách hàng, MISA luôn chú trọng và dành ưu tiên cao nhất cho vấn đề bảo mật tại công ty với hàng loạt các biện pháp tiên tiến hàng đầu hiện nay. Công ty đã áp dụng các chính sách bảo mật cho thông tin tại DN với nhiều mức bảo vệ khác nhau như sử dụng mật khẩu cho các thông tin dữ liệu, sử dụng phần mềm diệt virus cho 100% các máy tính trong công ty, hệ thống tường lửa, cảnh báo truy cập trái phép… Ngoài ra, DN còn thực hiện việc tự động sao lưu dữ liệu hàng ngày, hàng tuần. Ngoài những biện pháp bảo mật thông thường trên, với đặc thù là một công ty chuyên cung cấp phần mềm, MISA còn áp dụng nhiều chính sách bảo mật tiên tiến khác không chỉ cho các dữ liệu của công ty mà còn phải đảm bảo an toàn tuyệt đối cho các thông tin của khách hàng bởi đây chính là yếu tố mang tính quyết định đối với sự phát triển của công ty. Toàn bộ dữ liệu của khách hàng được lưu trữ tại các trung tâm dữ liệu (data center). Các trung tâm dữ liệu mà MISA lựa chọn đều ở tiêu chuẩn mức 3 (3rd tiers) của quốc tế về data center với các đặc điểm nổi bật: - Các trung tâm đều có máy phát điện dự phòng cho cả máy chủ và hệ thống làm mát, đảm bảo chạy được 72 giờ không có điện. - Tối thiểu 3 đường truyền của 3 nhà cung cấp Internet độc lập. - Hệ thống chống hỏa hoạn và cảnh báo nước. - Hệ thống giám sát an ninh, camera theo dõi 24/24. - Hệ thống tường lửa (Firewall) và phát hiện hacker tấn công. Các phần mềm của MISA đều được sử dụng công nghệ bảo mật đường truyền SSL (Secure Socket Layer) với hệ thống nền tảng khóa công khai PKI giúp mã hóa toàn bộ dữ liệu trên đường truyền giữa máy khách hàng và máy chủ theo bộ mã hóa riêng chỉ cho 18 từng phiên làm việc. Điều này đảm bảo nếu gói dữ liệu trong quá trình truyền dẫn có kẻ xấu lấy cắp được thì cũng không thể làm gì được. Ngoài ra, các dữ liệu đều được tự động sao lưu hàng ngày ra các thiết bị lưu trữ bên ngoài, đảm bảo có thể phục hồi lại cho khách hàng dữ liệu tối đa 01 ngày làm việc khi xảy ra sự cố. MISA còn cung cấp phương thức để khách hàng có thể tải dữ liệu này về để lưu trữ tại máy tính của mình. 2.4.2. Đánh giá về vấn đề đảm bảo an toàn bảo mật thông tin tại doanh nghiệp Đảm bảo cho sự thành công và phát triển của công ty cũng như cam kết đem lại những lợi ích lớn nhất cho khách hàng, MISA không ngừng cải tiến các quy trình, áp dụng các chuẩn quốc tế về đảm bảo chất lượng cũng như an toàn thông tin. Gần đây nhất vào ngày 06/9/2013, MISA đã được trao chứng nhận quốc tế ISO/IEC 27001:2005 (ISO 27000) cho hệ thống quản lý an ninh thông tin, đây chính là một trong những điều kiện tiên quyết cần phải có của các công ty phát triển phần mềm. Điều này không chỉ đảm bảo hệ thống trong nội bộ công ty được vận hành trơn tru mà khách hàng cũng có thể yên tâm về tính bảo mật. Ngoài ra, MISA còn không ngừng áp dụng chuẩn CMMi trong quy trình sản xuất phần mềm. Tuy nhiên, với sự bùng nổ mạnh mẽ của công nghệ điện toán đám mây từ năm 2010 đến nay, không nằm ngoài xu thế phát triển mới của thị trường, kể từ năm 2010, MISA đã bắt đầu tiến hành thử nghiệm một số sản phẩm, dịch vụ trên nền tảng điện toán đám mây. Không như dự đoán của nhiều chuyên gia, việc áp dụng điện toán đám mây trong các DN còn dừng lại ở con số rất thấp. Theo kết quả của nghiên cứu được công bố ở Hội thảo Toàn cảnh Công nghệ thông tin - Truyền thông (CNTT-TT) - Vietnam ICT Outlook (VIO 2013): có 3% tổ chức, DN cho biết không có kế hoạch triển khai dịch vụ đám mây, 25% đang tìm hiểu, nghiên cứu, đánh giá nhưng chưa có kế hoạch sử dụng, 8% sẽ sử dụng dịch vụ đám mây sau 6 tháng, 39% đang sử dụng dịch vụ đám mây, 19% đang sử dụng dịch vụ đám mây và sẽ gia tăng việc sử dụng. Trong đó nguyên nhân chính dẫn đến việc e ngại sử dụng công nghệ mới này đó chính là những lo ngại về vấn đề bảo mật khi những dữ liệu của các DN được đưa lên mạng internet. MISA đã tiến hành phát triển các phần mềm cung cấp như một dịch vụ trên nền tảng điện toán đám mây (SaaS) như MISA SME.NET, MISA HRM.NET, MISA 19 CRM.NET nhưng nó vẫn chưa đem lại hiệu quả như mong muốn và không có sức cạnh tranh cao trên thị trường. Vấn đề bảo mật trên điện toán đám mây được đặt ra như một nhu cầu cấp thiết của DN trong thời gian tới để đẩy nhanh sự phát triển cũng như nó là một yếu tố sống còn của công ty trong thời đại bùng nổ công nghệ điện toán đám mây như hiện nay. 2.5. Đề xuất hướng khóa luận Sau 4 tuần thực tập tại công ty cổ phẩn MISA cùng những kiến thức nhận được qua tìm hiểu, khảo sát, điều tra, tổng hợp thông tin về công ty, tìm ra những vướng mắc trong quá trình ứng dụng CNTT, bảo mật TT và dựa vào khả năng của bản thân, em xin đề xuất 2 hướng đề tài khóa luận như sau: Đề tài 1: Một số giải pháp nâng cao tính an toàn bảo mật cho phần mềm quản trị DN hợp nhất AMIS.VN trên nền tảng điện toán đám mây của công ty cổ phần MISA. Đề tài 2: Một số giải pháp hoàn thiện các quy trình CMMi để nâng cao khả năng cạnh tranh cho công ty cổ phần MISA. 20
- Xem thêm -

Tài liệu liên quan