| 信用卡使用请一定要注意, 我朋友的的招行信用卡被盗用, 是被在日本的amazon消费的, 国外消费无需密码,只要有卡号,有效期及背面的后三个验证数字即可, 消费发生在半夜, 因此短信息提醒也不可能收到. 第二天发现后报警, 警察同志说, 这事如果受理, 也只会放在一边, 建议银行查一下商铺, 如果是国内购买的, 再来报案, 他们即可授理. 后又请教专家, 国内信用卡消费习惯上还是有些问题, 经常是让服务生拿着卡去消费, 这样卡上的信息全都被人拿去了, 国内网上消费是要密码的, 但国外的网站就不一定了, 希望大家一定要慎用信用卡 , 没有需要不要开网上支付业务, 如果开, 则去申请个锁吧. 安全很多时候不是技术问题, 绝对的社会工程, 联想下来, 管理也不是千遍一率的, 联系到不同的人, 不…… 很多人一谈到管理就会强调, 我们所处的行业特珠, 我们的业务复杂等等, 就比如我刚从一家营销型的传统行业公司加入一家 互联网公司时, 众高科技人士对我的那套理论根本听不进去, 对我讲, 我们没有仓库, 没有供应链, 与传统行业的管理模式完全不同, 但细细分析一下, 从管理上来看没什么区别. 对于一个传统的公司来讲,降低供应链成本,可以大大提高企业的运营效率, 如何在保证供货的基础上, 加速周转率, 降低存储成本是关键, 对于一个互联网公司来讲, 实际上带宽\IDC的成本也占到了运营成本的很高比重, 如何在保证网站运转正常的基础上, 降低带宽的费用, 减少IDC的租凭成本也是关键, 两者的KPI都是相同的. 之前在优化管理流程时,我喜欢借鉴工厂的制造流程, 因为生产流程已经有几百年的经验, 成熟稳定, 而管理流程很多是隐性的, 而且其起步也晚许多.&…… 无心插柳, 居然CISA考过了. 可是要拿个证书可真不易, 看看条件,充分反应美国的文化, 规则细致而清晰, 在各各环节都反应出来了 要拿到证书: 必须有五年的IT审计与相关工作验, 如果不足, 本科学历可充抵两年, 与 信息管理相关的经历可以充抵,但最多只能抵一年.... 当时考试时,就是因为花了4000块, 第一年赶上公司上市,没时间, 但有点好花了50$可以延期半年,还是比较人性化的, 国内的考试可没这么多考虑. 近期正好在<看近距离看美国>, 美国200年的历史, 建立了一套系统制度体系, 以及一套稳定的制衡机制, 真是今人叹服, 当然看了这些, 也便于理解美国的文化, 同时也方便我们正在进行的SOX合规. 反观国内, 真的有些无耐 看看我们的足球运动, 连我们的球员都说人家英国, 如果有什么处罚…… 今天几个朋友吃着匹萨居然也聊了很久, 话题与幸福学有关. 如果有人问, 你上班是为了做什么, 回答为A(....), 继续问下去, 你A....是为了什么,不出几下,答案就是"为了幸福". 我们经常会反思, 经济学家追求的是经济的增长 , GDP的增长, 但我们的幸福感会增长吗? 3G就要出来了, 我们会发现能够实现很多现在无法实现的方便, 但随之而来的隐私问题等等, 技术的进步真的会给我们带来幸福吗? 影响幸福的三大因素是比较、变化、适应,如果不能够在心态上进行调整,能够正确的认识三者的关系,针对外部环境的变化自我调节, 无论如何, 人是很难得到幸福的。这不随着经济的增长、社会的发展、技术的进步而发生变化。 突然想到,佛家追求的是什么,我无法理解, 但至少听起来有休行的法师会有比较强的定力,…… 前几天聊到企业内部沟通的问题, 公司里邮件系统有了, IM工具也上了, IP电话也快装了, 大家还是报怨沟通不畅. 正巧去了趟IBM, 看了他们内部社区的机制感觉这条巨龙的很多基础已经搭好了, 如果要发力, 很多IT服务的企业很难招架的. 给我印象比较深的是: 1. 用先进行的技术与知识积累, 使服务成本最低, 改变了以前IBM的东西贵 2. 眼界开阔, 利用便于全球化资源降低成本, 通过24小时研发\客服\运维, 真的形成了日不落工作, 对某一地区来说, 只是8小时的工作 3.用五年时间推广企业WEB2.0, 目前已经比较成熟 前期看到一篇文章, 讲去美国上市是迫娼为良, 最近深有感触, 上市前要审计, 上市后要合规, 一条条明确的很, 即使是个恶人, 好事都做完了, 也就变成好人了, 可这过程真的不容易呀, 害得我快半年没写blog了. 回来一看还这么兴旺, 看样子畅享网也可以融资上市了. 近期生了个女儿,为了给她起名字,耗了我几个晚上才搞定,好复杂,涉及五行、书法、声调、未来人生的规划等等。联想到很多事情发现,起名字确实很重要。 前阶段同公司的数据中心建了个分析模型,设计与规划都不错,可在给使部门用时,用户反馈就是不爽,纠其原因是技术部门以自已的理解给字段启名字,报表呈现后,别人看不懂,降低了数据的可用性。 项目管理做了几年,发现在项目的命名时也很重要,好的名字传达了项目的核心思想,便于宣传推广,达成目标,否则往往带来负面做用。 项目结束后进行总结时, 写法有很多, 但真正能打动管理者的内容可能只有几点, 我们如何抓住这些呢? 1. 对照目标写, 看目标是否达成, 在评价一个项目是否成功的最佳标尺, 如果总结的效果不佳, 有两种可能, 一是当初目标定义不清晰或没有定义, 二是确实没有达到. 2. 目标实现要列举出领人信服的内容, 是列举案例来支持观点时, 个人强烈建议用以下几种方式: - 图片, 用图片捕捉项目实施前后实质性的改变 - 数字, 能够量化的东西尽量量化, 数字的说服力虽然比图片差, 但远远优于华丽的文字 - 项目利益相关方的话, 相对于自已总结远没有第三人称语言的引用更有说服力 3. 许多项目总结时虽然也做了一些量化的指标,但都欠缺一个最关键的信息, 那就是由业务量是否转化为了财务量, 比如优化开会管理, 结约了100人500小时的时间, 但到底为老板省了多…… 前几天看了一本书<货币战争>, 回答了我很多问题, 用非常通俗易懂的语言讲述了西方经济与资本发展的300年历史, 战争、经济危机, 其背后争夺的唯一即“货币的发行权”。 其背后的利益集团超越国家这个利益群。 我宁愿相信书中的故事都是编出来的, 否则整体社会就太黑暗了, 人民为国家打工, 国家为银行打工, 银行为少数几个家族所控制。 为了几个人的利益, 战争、贫困、破产可能随时会发生。 近期由于一些财务方面的考虑, 经常接触生命周期理论, 偶尔发现用生命周期的思路去分析流程, 会比较清晰, 且有异曲同工的效果. 终于下决心考CISA了, 不知道下半年能否省出时间来, 考的人比较少, 希望有志同的人来交流 BI项目是需要企业信息技术的应用达到一定水平后, 才能够显示其价值. BI项目的实施, 如果成果, 是最容易让管理层认可的项目, 因为项目实施的好, 报表有人用, 这些人都是一些核心的管理人员, 同时一旦养成BI查询的习惯, 再想戒掉, 就难了 2005年整理的个人知识管理的思路, 目前坚持用下来,感觉收获不小, 贵在坚持.-------------------------------------------------------------------------------------------------------------------------- 分为几大模块:- 知识需求
- 知识结构
- 分类及命名
- 知识工具
- 整合
- 难点考虑
用了四年的时间, 使一个大型的传统企业的关键业务实现了无纸化办公, 看到自已的规划得以实现, 有一种说不出的快感。回顾实施过程,一直没有偏离当初规划下的框架。实施过程中最痛苦的没过于各方的不理解,尤其是实施初期,每天感觉都象在斗争。随着系统的功能逐步体现,这种压力也相应减少。 无论在规划还是在总结中, 指标的量化是一个非常重要的点, 对于管理系统应将…… 海外上市是件不错的事, 能够接受最先进的理念., 这不是自已主动要的, 是外力推动的。美国强大的监管体系与中介机构(律师、会计师),搞得企业想不规范都不行。 最省事的做法就是按照全球的最佳实践来做事, 比如我们在信息安全上按照ISO27001来运作, 在IT运营上按照ISO20000的标准操作, 企业做大了, 靠标准来管理,是一个不错的选择 仅列出标题 | |