第一篇:美國的國家環境表現跟蹤計劃[精選]
美國的國家環境表現跟蹤
計劃 NEPT計劃的定義和執行原則
NEPT計劃旨在鼓勵那些已經達到了法律要求的企業,進一步采取有利于公眾、社會和環境的行為,以取得更好的環保業績。參加了該計劃且在環境方面有優異表現的企業和團體,將會得到一定的獎勵。所謂優異表現,就是他們的環境表現及采用的環境管理措施有利于公眾、社會和環境,超過了現有種種常規性的環境標準。
EPA為NEPT計劃的具體執行過程規定了如下原則:①公平、有效、及時地對申請進行評估;②對參與者和各方面所關心的問題及時回應;③EPA官員與州政府及地方機構之間的緊密合作;④以持續改善環境為目標對NEPT計劃進行經常性評估;⑤在達到計劃目標的過程中實現較低的交易成本。這五項原則指導著NEPT計劃的整個實施過程。NEPT計劃的實施
2.1 如何加入NEPT計劃?
企業通過遞交申請表的方式提出正式申請。隨后,EPA依據申請表中的信息、企業歷年來遵守法規情況的調查結果,以及從EPA地方機構和州環境部門了解到信息,對申請企業的資格進行評估。
被接受進入該計劃的企業會收到EPA的書面通知,EPA通過NEPT計劃的網站向外界公布這一情況。企業參與該計劃每期均為3年。一旦某企業被NEPT計劃接受,就可以享受計劃的獎勵機制。事實上,這正是鼓勵企業提出申請的動力所在,這種獎勵機制目前還在不斷完善之中,具體辦法及條件將在下文作詳細介紹。
2.2 企業加入NEPT計劃所應達到的四項標準
企業能否進入NEPT計劃是由EPA評估決定的。EPA給出了加入該計劃的企業所應達到的四項標準。
2.2.1 環境管理體系(EMS)
企業必須采用并執行了一套環境管理體系
(EnvironmentalManagementSystem,EMS)。因為EPA認為,EMS代表了一個企業為滿足環境規定所做的系統性努力。對于NEPT計劃來說,企業應當至少完成一個完整的EMS運作循環,即工作方針、制定規劃、實施與運行、檢查與糾正措施、管理評審。EMS的范圍和規范程度應根據企業的性質、規模及復雜程度而專門設計。EPA從不同計劃中得來的經驗表明,小企業有能力滿足EMS的各種因素,并且能通過采取一系列的措施來達到目標。為了幫助小企業實施EMS,EPA會向他們提供一些指導性的文件及輔助材料。
2.2.2 證明環境業績,承諾持續改善環境
企業應在申請加入NEPT計劃時,要證明其在環境表現方面已取得的業績并承諾繼續進步。有關環境表現報告的框架以全球報告指南(GlobalReportingInitiative,GRI)為基礎。環境表現分為兩個層次:環境表現類別(category)和環境表現因子(aspect)。環境表現類別指某一類別的環境損害,如污水排放;環境表現因子指對環境產生影響的各個因子,如環境污染物或產品。為了證明過去的環境表現,EPA要求企業必須在環境表現類別里至少選擇兩種因子,以描述在過去的一年里企業所取得的進步。NEPT計劃的申請表填寫指南中列出了具體的環境表現類別和因子,這些都可以在網上獲得。
2.2.3 公眾參與和環境表現報告
企業在申請加入NEPT計劃時,應把其承諾向公眾說明并定期就其環境表現提交報告。企業向社會報告情況的方式也比較靈活,除了年度環境表現報告中的要求外,這種公眾參與活動沒有其他標準。當然,EPA希望每個申請者都制訂出公眾參與計劃,計劃內容可以包括:社會顧問小組、新聞函、NEPT計劃的環境表現報告、贊助社會活動以及其他類似活動。許多小企業可更多地選擇低成本且有效的公眾參與計劃。
2.2.4 持續遵守環境法規的記錄
這是加入NEPT計劃的最后一個標準。企業需要有遵守環境法規以及所有現行環境標準的良好記錄。在NEPT計劃的整個期限內,企業都要遵守所有法律規定。在評估申請企業的記錄時,EPA將依據調查范圍和準則與各州的代表一起參考各種可使用的數據庫及信息資源。如果調查結果顯示企業有以下違反聯邦或各州法律的行為,企業將很難加入NEPT計劃。
刊事行為:①過去5年中有涉及到企業或其管理人員在環境方面的法人刑事犯罪行為;②過去5年中企業內員工在
環境方面的刑事犯罪行為;③正在進行的對企業或其管理人員、員工違反環境法規的調查或訴訟。
民事行為:①過去3年中三起或三起以上的重大民事犯罪行為;②企業尚未解決的重大違法行為;③針對企業正在計劃但并未實施的司法或行政行為;④正在進行的EPA或州政府發起的訴訟;⑤企業未按時完成某制度或法令的規定。
2.3 NEPT計劃期內的要求及措施
對于申請企業來說,被NEPT計劃接受為成員并不意味著一勞永逸,在計劃實施的三年期內,企業還必須遵守一些計劃期內的規定,EPA也會對企業的執行情況進行檢查。執行情況不理想的企業,還會面臨被計劃開除的危險。NEPT計劃期內的要求與措施有:
2.3.1 持續遵守法規
NEPT計劃認可并鼓勵企業不斷改善其環境表現,但這是以企業持續遵守法規為基礎的。計劃設計了幾種機制來幫助企業持續遵守法規,例如需實施的EMS、自我審核,以及每年就最初的加入標準對企業進行年度資格審查。除了以上幾種
檢查機制外,企業不會僅僅因為加入了NEPT計劃而被迫接受更加嚴格的審查。
加入NEPT計劃的企業,也會不時遇到遵守法規不力的問題。為了快速有效地處理這些問題,EPA希望企業有一套完整的實現環境表現的EMS,能夠迅速發現并修正現存的或潛在的不利因素。一般來說,企業如果能通過自身審核,迅速發現并糾正問題,可以受到EPA審核政策所規定的減輕罰款的獎勵。而且,在某些政策所限定的具體情況下,計劃參與者還可以享受遵守法規所帶來的獎勵。另外,EPA也認識到,這種違反法規行為可以在NEPT計劃的現場考察過程中被發現;即使企業不能在現場考察前發現違法的情況,EPA也仍然會類似地將審核政策適用于在此種情況下發現的問題。如果最終該計劃的成員企業需受到強制性處罰(這種情況出現的可能性極小),NEPA也會把企業對計劃的忠實參與作為企業所付出努力的標志,在研究處罰決定的過程中加以考慮。
2.3.2 現場考察協議
為了評估NEPT計劃的實施效果,EPA每年都要對一定數量的企業進行現場考察。在現場考察過程中,企業必須提供有力的材料來支持其作為NEPT計劃成員的資格,包括EMS、在環境表現承諾上的進展以及有關公眾參與方面的情況。EPA在安排并進行這種現場考察時,將會遵循一定的協議,其內容如下:①企業會在現場考察前接到EPA的通知,并且可以與EPA一起議定考察時間表及期限,以便與企業的生產周期相協調;②考察的范圍是評估企業對NEPT計劃的執行情況,包括EMS執行報告和在實現其環境表現承諾上的進展,以及公眾參與計劃的效果;③考察團的成員包括EPA總部及其地方機構的代表、州環境部門的代表,有時還會有當地公眾代表以及其他NEPT計劃成員企業的代表(但這需要征得受訪企業的同意);④現場考察將按照考察前制定并提供給企業的書面協議的安排進行,EPA希望考察能在一個工作日內完成,具體還要視受訪企業的規模及復雜程度而定;⑤每年EPA都會考察20%的計劃中成員,企業也可以主動要求EPA進行現場考察。
2.3.3 年度表現報告
為了確保在NEPT計劃中的資格,成員企業每年都必須向EPA及公眾提交一份年度環境表現報告。提交這份報告的目的是提供有關NEPT計劃實施效果的信息、證明企業對其環境表現承諾所取得的進步、確保企業在該計劃中的資格。這份報告可以以書面的或電子版的形式提交。EPA在相關的網站上給
出了報告的格式草本,公眾可以在格式草本生效之前提出修改意見。總的來說,年度表現報告應包括以下四類信息:①企業EMS的執行報告,包括EMS的摘要、遵守法規情況的審核報告以及所有已采取的修正行動;②企業在環境表現上的簡要進展報告;③公眾參與計劃的摘要;④企業遵守該計劃最初加入標準情況的自我鑒定。
2.4 NEPT計劃的開除機制
當一個成員企業在環境表現方面發生重大問題時,NEPT計劃可能會據此將其開除。按EPA的規定,發生如下情況會使一個成員企業面臨被開除的危險:在申請表或年度環境表現報告中提供虛假信息、無法完成年度環境表現報告、在廣告及市場宣傳中沒有誠實地描述其環境表現,以及在遵守法規方面沒有持續符合計劃的加入標準。另外,如果企業在環境表現上一直無法取得進步,甚或出現退步現象,NEPT計劃將會作出開除該企業的決定。
如果EPA認為有必要將某成員企業開除,它會先行將此意見通知企業,企業可以有30天的時間來采取修正措施。如果這些措施解決了存在的問題,EPA會收回自己的意見。另外,企業也可以在任何時候以書面形式通知EPA退出NEPT計劃。
一旦企業脫離了該計劃,無論是自愿還是因為EPA的強制命令,它都不再享有計劃內成員所擁有的一切特權(指獎勵性的措施)。
2.5 鼓勵企業加入NEPT計劃的獎勵性措施
為了鼓勵企業加入NEPT計劃,從而體現該計劃所帶來的環境及其他方面的效益,EPA已提出了幾種獎勵性措施,并正在研究一些新手段,這正是NEPT計劃中的關鍵部分。具體的獎勵性措施有:(1)減少對成員企業的環境執法例行檢查次數;(2)在研究處罰決定的過程中,EPA會考慮企業在NEPT計劃中的表現,作為企業遵守現行環境法規所做努力的標志;(3)在與外部團體聯系時,或者其他場合,成員企業可以使用NEPT計劃的標識(但不可以標于產品上)。目前已有成員企業在其活動中使用了美國NEPT計劃的標識;(4)企業會在以下場合被宣傳:NEPT計劃的網頁和NEPA的其他網頁、與計劃相關的支持性材料、宣傳文章等;(5)參加NEPT計劃成員特別認定儀式;(6)EPA將組織計劃成員之間的交流,包括特邀會議、研討會、網絡資源分享等,通過這些方式企業可以共享成功經驗并得到公眾認可;(7)企業有機會在EPA正在建設的“環境表現實踐數據庫”中得到特別介紹;(8)與EPA的高級官員舉辦交流會以共享經驗,幫助設計第二階段的國家環境
管理工作跟蹤(NEST)計劃并改進NEPT計劃。
除了上述已經落實的獎勵性措施外,還有一些EPA正在研究的獎勵措施需要政府采取行動,對現行的指導文件和管理程度進行修改。EPA還會制訂并評估其他一些獎勵性措施以提供給成員企業。這些措施不僅適用于NEPT計劃,還適用于計劃成熟以后NEST計劃。這都需要經過一個行政過程,包括在適當的時候發布公告和制訂規則。
2.6 關于小企業的參與
EPA努力使NEPT計劃適合于各種規模的企業,所以考慮了小企業、小團體以及地方政府部門的參與。這種目的體現在計劃的設計中。例如,由于企業的性質和經營范圍不同,小企業的EMS要比大型企業的簡單,小企業也具有較少的環境問題。另外,小企業并不需要做出與其他參與者一樣多的環境表現承諾。
EPA鼓勵優秀的小企業或團體的積極參與。為了提高小企業及小團體的能力,從而能參與NEPT計劃及隨后的NEST計劃,EPA還為他們制訂了一個目的明確的發展計劃。該計劃以現有的EPA的各種計劃活動為基礎,比如適合小企業的可持
續工業計劃(SustainableIndustryProgram)、環境設計,以及幫助其遵守環境法規的支持性計劃等。
目前,在NEPT計劃的228個成員企業中,小企業(雇員人數少于100人)占到了17%,與大型企業(雇員人數超過1000人)30%的比例相比并不算低。NEPT計劃的意義
NEPT計劃作為一種全新的鼓勵型環境管理手段,通過市場調節、公眾輿論、政策獎勵等多種措施來促使企業在遵守環境法規的基礎上,對其環境表現進行持續的改善。這一活動可使企業與政府在環境保護方面建立互利的伙伴關系,促進政府和企業共同努力,使環境保護工作超越法規,更趨完美。
第二篇:美國的國家環境表現跟蹤計劃
美國的國家環境表現跟蹤計劃 NEPT計劃的定義和執行原則
NEPT計劃旨在鼓勵那些已經達到了法律要求的企業,進一步采取有利于公眾、社會和環境的行為,以取得更好的環保業績。參加了該計劃且在環境方面有優異表現的企業和團體,將會得到一定的獎勵。所謂優異表現,就是他們的環境表現及采用的環境管理措施有利于公眾、社會和環境,超過了現有種種常規性的環境標準。
EPA為NEPT計劃的具體執行過程規定了如下原則:①公平、有效、及時地對申請進行評估;②對參與者和各方面所關心的問題及時回應;③EPA官員與州政府及地方機構之間的緊密合作;④以持續改善環境為目標對NEPT計劃進行經常性評估;⑤在達到計劃目標的過程中實現較低的交易成本。這五項原則指導著NEPT計劃的整個實施過程。NEPT計劃的實施
2.1 如何加入NEPT計劃?
企業通過遞交申請表的方式提出正式申請。隨后,EPA依據申請表中的信息、企業歷年來遵守法規情況的調查結果,以及從EPA地方機構和州環境部門了解到信息,對申請企業的資格進行評估。
被接受進入該計劃的企業會收到EPA的書面通知,EPA通過NEPT計劃的網站向外界公布這一情況。企業參與該計劃每期均為3年。一旦某企業被NEPT計劃接受,就可以享受計劃的獎勵機制。事實上,這正是鼓勵企業提出申請的動力所在,這種獎勵機制目前還在不斷完善之中,具體辦法及條件將在下文作詳細介紹。
2.2 企業加入NEPT計劃所應達到的四項標準
企業能否進入NEPT計劃是由EPA評估決定的。EPA給出了加入該計劃的企業所應達到的四項標準。
2.2.1 環境管理體系(EMS)
企業必須采用并執行了一套環境管理體系(Environmental Management System,EMS)。因為EPA認為,EMS代表了一個企業為滿足環境規定所做的系統性努力。對于NEPT計劃來說,企業應當至少完成一個完整的EMS運作循環,即工作方針、制定規劃、實施與運行、檢查與糾正措施、管理評審。EMS的范圍和規范程度應根據企業的性質、規模及復雜程度而專門設計。EPA從不同計劃中得來的經驗表明,小企業有能力滿足EMS的各種因素,并且能通過采取一系列的措施來達到目標。為了幫助小企業實施EMS,EPA會向他們提供一些指導性的文件及輔助材料。
2.2.2 證明環境業績,承諾持續改善環境
企業應在申請加入NEPT計劃時,要證明其在環境表現方面已取得的業績并承諾繼續進步。有關環境表現報告的框架以全球報告指南(Global Reporting Initiative,GRI)為基礎。環境表現分為兩個層次:環境表現類別(category)和環境表現因子(aspect)。環境表現類別指某一類別的環境損害,如污水排放;環境表現因子指對環境產生影響的各個因子,如環境污染物或產品。為了證明過去的環境表現,EPA要求企業必須在環境表現類別里至少選擇兩種因子,以描述在過去的一年里企業所取得的進步。NEPT計劃的申請表填寫指南中列出了具體的環境表現類別和因子,這些都可以在網上獲得。
2.2.3 公眾參與和環境表現報告
企業在申請加入NEPT計劃時,應把其承諾向公眾說明并定期就其環境表現提交報告。企業向社會報告情況的方式也比較靈活,除了環境表現報告中的要求外,這種公眾參與活動沒有其他標準。當然,EPA希望每個申請者都制訂出公眾參與計劃,計劃內容可以包括:社會顧問小組、新聞函、NEPT計劃的環境表現報告、贊助社會活動以及其他類似活動。許多小企業可更多地選擇低成本且有效的公眾參與計劃。
2.2.4 持續遵守環境法規的記錄
這是加入NEPT計劃的最后一個標準。企業需要有遵守環境法規以及所有現行環境標準的良好記錄。在NEPT計劃的整個期限內,企業都要遵守所有法律規定。在評估申請企業的記錄時,EPA將依據調查范圍和準則與各州的代表一起參考各種可使用的數據庫及信息資源。如果調查結果顯示企業有以下違反聯邦或各州法律的行為,企業將很難加入NEPT計劃。
刊事行為:①過去5年中有涉及到企業或其管理人員在環境方面的法人刑事犯罪行為;②過去5年中企業內員工在環境方面的刑事犯罪行為;③正在進行的對企業或其管理人員、員工違反環境法規的調查或訴訟。
民事行為:①過去3年中三起或三起以上的重大民事犯罪行為;②企業尚未解決的重大違法行為;③針對企業正在計劃但并未實施的司法或行政行為;④正在進行的EPA或州政府發起的訴訟;⑤企業未按時完成某制度或法令的規定。
2.3 NEPT計劃期內的要求及措施
對于申請企業來說,被NEPT計劃接受為成員并不意味著一勞永逸,在計劃實施的三年期內,企業還必須遵守一些計劃期內的規定,EPA也會對企業的執行情況進行檢查。執行情況不理想的企業,還會面臨被計劃開除的危險。NEPT計劃期內的要求與措施有:
2.3.1 持續遵守法規
NEPT計劃認可并鼓勵企業不斷改善其環境表現,但這是以企業持續遵守法規為基礎的。計劃設計了幾種機制來幫助企業持續遵守法規,例如需實施的EMS、自我審核,以及每年就最初的加入標準對企業進行資格審查。除了以上幾種檢查機制外,企業不會僅僅
因為加入了NEPT計劃而被迫接受更加嚴格的審查。
加入NEPT計劃的企業,也會不時遇到遵守法規不力的問題。為了快速有效地處理這些問題,EPA希望企業有一套完整的實現環境表現的EMS,能夠迅速發現并修正現存的或潛在的不利因素。一般來說,企業如果能通過自身審核,迅速發現并糾正問題,可以受到EPA審核政策所規定的減輕罰款的獎勵。而且,在某些政策所限定的具體情況下,計劃參與者還可以享受遵守法規所帶來的獎勵。另外,EPA也認識到,這種違反法規行為可以在NEPT計劃的現場考察過程中被發現;即使企業不能在現場考察前發現違法的情況,EPA也仍然會類似地將審核政策適用于在此種情況下發現的問題。如果最終該計劃的成員企業需受到強制性處罰(這種情況出現的可能性極小),NEPA也會把企業對計劃的忠實參與作為企業所付出努力的標志,在研究處罰決定的過程中加以考慮。
2.3.2 現場考察協議
為了評估NEPT計劃的實施效果,EPA每年都要對一定數量的企業摘要、遵守法規情況的審核報告以及所有已采取的修正行動;②企業在環境表現上的簡要進展報告;③公眾參與計劃的摘要;④企業遵守該計劃最初加入標準情況的自我鑒定。
2.4 NEPT計劃的開除機制
當一個成員企業在環境表現方面發生重大問題時,NEPT計劃可能會據此將其開除。按EPA的規定,發生如下情況會使一個成員企業面臨被開除的危險:在申請表或環境表現報告中提供虛假信息、無法完成環境表現報告、在廣告及市場宣傳中沒有誠實地描述其環境表現,以及在遵守法規方面沒有持續符合計劃的加入標準。另外,如果企業在環境表現上一直無法取得進步,甚或出現退步現象,NEPT計劃將會作出開除該企業的決定。
如果EPA認為有必要將某成員企業開除,它會先行將此意見通知企業,企業可以有30天的時間來采取修正措施。如果這些措施解決了存在的問題,EPA會收回自己的意見。另外,企業也可以在任何時候以書面形式通知EPA退出NEPT計劃。一旦企業脫離了該計劃,無論是自愿還是因為EPA的強制命令,它都不再享有計劃內成員所擁有的一切特權(指獎勵性的措施)。
2.5 鼓勵企業加入NEPT計劃的獎勵性措施
為了鼓勵企業加入NEPT計劃,從而體現該計劃所帶來的環境及其他方面的效益,EPA已提出了幾種獎勵性措施,并正在研究一些新手段,這正是NEPT計劃中的關鍵部分。具體的獎勵性措施有:(1)減少對成員企業的環境執法例行檢查次數;(2)在研究處罰決定的過程中,EPA會考慮企業在NEPT計劃中的表現,作為企業遵守現行環境法規所做努力的標志;(3)在與外部團體聯系時,或者其他場合,成員企業可以使用NEPT計劃的標識(但不可以標于產品上)。目前已有成員企業在其活動中使用了美國NEPT計劃的標識;(4)企業會在以下場合被宣傳:NEPT計劃的網頁和NEPA的其他網頁、與計劃相關的支持性材料、宣傳文章等;(5)參加NEPT計劃成員特別認定儀式;(6)EPA將組織計劃成員之間的交流,包括特邀會議、研討會、網絡資源分享等,通過這些方式企業可以共享成功經驗并得到公眾認可;
(7)企業有機會在EPA正在建設的“環境表現實踐數據庫”中得到特別介紹;(8)與EPA的高級官員舉辦交流會以共享經驗,幫助設計第二階段的國家環境管理工作跟蹤(NEST)計劃并改進NEPT計劃。
除了上述已經落實的獎勵性措施外,還有一些EPA正在研究的獎勵措施需要政府采取行動,對現行的指導文件和管理程度進行修改。EPA還會制訂并評估其他一些獎勵性措施以提供給成員企業。這些措施不僅適用于NEPT計劃,還適用于計劃成熟以后NEST計劃。這都需要經過一個行政過程,包括在適當的時候發布公告和制訂規則。
2.6 關于小企業的參與
EPA努力使NEPT計劃適合于各種規模的企業,所以考慮了小企業、小團體以及地方政府部門的參與。這種目的體現在計劃的設計中。例如,由于企業的性質和經營范圍不同,小企業的EMS要比大型企業的簡單,小企業也具有較少的環境問題。另外,小企業并不需要做出與其他參與者一樣多的環境表現承諾。
EPA鼓勵優秀的小企業或團體的積極參與。為了提高小企業及小團體的能力,從而能參與NEPT計劃及隨后的NEST計劃,EPA還為他們制訂了一個目的明確的發展計劃。該計劃以現有的EPA的各種計劃活動為基礎,比如適合小企業的可持續工業計劃(Sustainable Industry Program)、環境設計,以及幫助其遵守環境法規的支持性計劃等。
目前,在NEPT計劃的228個成員企業中,小企業(雇員人數少于100人)占到了17%,與大型企業(雇員人數超過1000人)30%的比例相比并不算低。NEPT計劃的意義
NEPT計劃作為一種全新的鼓勵型環境管理手段,通過市場調節、公眾輿論、政策獎勵等多種措施來促使企業在遵守環境法規的基礎上,對其環境表現進行持續的改善。這一活動可使企業與政府在環境保護方面建立互利的伙伴關系,促進政府和企業共同努力,使環境保護工作超越法規,更趨完美。
第三篇:網絡營銷渠道跟蹤和渠道表現分析
網絡營銷渠道跟蹤和渠道表現分析
俗話說,廣告費一半起作用一半是浪費。何以辨別哪一半起作用,哪一半在浪費?
傳統的市場營銷表現評估很難做到這一點,網絡營銷的渠道跟蹤因IT技術的進步一切盡在掌握中。
為什么我們要做營銷渠道跟蹤分析呢?
每一公司在網絡營銷中面臨相同的挑戰:公司做了許多網絡營銷推廣,整體表現不錯。但是不同營銷渠道為公司帶來的績效不同。如何區分辨別各渠道的優劣?
市場部經理想了解:在諸多營銷渠道中,哪些最有效,哪些不怎么樣。各渠道之間的差距到底有多少?公司網站的績效與各營銷渠道有怎樣的對應關系?
公司老總想知道:投入須有產出。要分清楚,每個營銷渠道的投資回報多少?哪種渠道的回報最大?哪種渠道的性價比最高?
譬如,您公司在開展多種渠道的網絡營銷:
? Google Adwords50個關鍵詞廣告 ? 百度40個關鍵詞PPC廣告 ? 行業網站旗幟廣告
? 合作伙伴的郵件組中插播郵件廣告 ? 聯盟站點中的廣告
? 新浪搜狐的50個關鍵詞的固定排名 ? 網易的推廣排名
? 向您自己的目標客戶定期發送郵件 ? 網絡中的眾多代理網站鏈接 ? Blog、BBS中的宣傳鏈接
? 主流搜索引擎的各個關鍵詞的自然排名 ?。。
每一渠道為您帶來不同類型不等數量的訪問者。我們以圖例直觀表示,這些不同類型不同數量的訪問者對您網站產生的結果無疑是不一樣的。
如何區分這些渠道帶來的流量?如何跟蹤這些渠道為您站點帶來的最終結果?什么渠道的效果最好?它為您創造怎樣的結果?哪些渠道效果差?差到什么程度?什么關鍵詞對您站點最有效?關鍵詞相互間的性價比怎樣?
對于網站所得的結果,其最大比例來源于什么渠道?其他多少比例分別來源于什么渠道?
簡而言之,我們集中在三個焦點問題。在眾多營銷渠道中,? 訪問者來源類型數量不同,網站獲得結果也不同。哪一營銷渠道效率更高? ? 訪問者來源相同,廣告形式不同,網站獲得結果也不同。哪個形式效率更高? ? 在網站所得結果中,各營銷渠道貢獻的比例如何?哪個貢獻最大?
這些信息對您至關重要!通過這些信息,您可以有根有據地規劃調整您整個網絡營銷的預算。什么渠道的投入要加大,什么渠道應該停止,每種渠道投資比例是多少。什么渠道因為績效差而可以與供應商談下一輪合作的價格。
不模糊、不猜測、不主觀,一切以數據說話,一切決策以事實為根據。您清楚,您公司的決策人一樣清楚。
網絡營銷渠道跟蹤服務能幫助您,? 有效地辨別您每一個網絡營銷渠道的表現效果,甚至某一渠道中的不同方式的細小差異; ? 在預算有限的前提下,及時調整各營銷推廣渠道的投入,使您獲得最佳的營銷投資回報; ? 了解階段性調整后各渠道是否取得理想效果。
那么怎樣做營銷渠道跟蹤分析呢?
我們羅列五大方面,1,建立跟蹤體系 2,收集網站日志 3,數據分析處理 4,生成直觀報表 5,提供改進建議
現在就開始您的網絡營銷渠道跟蹤!有關具體操作事宜,請致電:021-34241962*118。
注:營銷渠道分析與平日經常看到的日志分析不同。日志分析軟件通常是對您現有的日志進行分析,研究訪問者行為,訪問者來路,搜索引擎信息等,但它并不考慮網絡中各種類型的營銷渠道和您網站產生的結果是怎樣的對應關系。啟洋的營銷跟蹤分析就是要建立這種網站結果和各種渠道的對應關系,幫助你在網站內外建立一種跟蹤的機制。沒有有效的跟蹤機制,任何再好的日志分析軟件都辨別不出您各類營銷渠道的績效。
啟洋科技在網絡營銷顧問咨詢方面有著獨特的優勢,優勢方程:國際化的市場研究 / 分析技術 + 獨特的數據分析模型 + 8年的網絡營銷行業經驗 = 為客戶提供高品質的專業化數據分析和網絡營銷推廣服務。
創新理念:任何形式的營銷推廣是網絡營銷的外因,需通過優秀的具有營銷功能的網站這個內因發揮功效,才能獲得成功。啟洋科技率先提出營銷網站理念,將網站的回應率、轉化率和投資回報率結合在一起,貫穿于網絡營銷顧問咨詢服務中,為企業創造真正切實的價值。
專業團隊:啟洋科技目前共有 28 位全職專業人員,分屬市場銷售部、服務部、技術部和行政部,構成年輕充滿朝氣的專業團隊。
有關網絡營銷顧問咨詢之詳情,請撥打咨詢電話:021-34241962*118。
第四篇:美國國家網絡安全教育戰略計劃倡議
美國國家網絡安全教育戰略計劃倡議
?
?
報名試駕BMW贏萊卡相機 2012年10月06日15:29 作者:知遠
正文
我來說兩句(0人參與)
? ? ? 打印 字號 保存到博客
行動綱要
我們的國家正在面臨風險。國家政府及關鍵基礎設施中的網絡安全漏洞對于國家安全、公共安全和經濟繁榮來說是一種風險。現在,是時候發起一項全國性計劃,重點提高對網絡安全的認識、教育、訓練和專業開發。美國必須鼓勵發展國家網絡安全能力,組建一支敏捷、高度熟練的勞動力隊伍,用以應對一組動態的、迅速發展的威脅。
這份文件闡述的是國家網絡安全教育計劃的第一份戰略規劃,該規劃將隨計劃推進在今后幾年里進行更新。這份出版物面向廣大人群,包括日常生活涉及網絡的美國普通公民,我們的學生、教師,首席信息官,人力資源總監,企業家,和那些保護在線消息、在線交易和網絡進程的人。
國家網絡安全教育的目的,是為了整體提高美國的網絡安全水平。通過加速發展教育和訓練資源,提高各層次人口的網絡行為、技術和知識,形成一個更安全的網絡環境。
國家網絡安全教育計劃實施后,通過革新的網絡安全教育、訓練和廣泛認知水平,我們可以期待一個安全的數字化美國,在21世紀擁有高度發展的經濟和國家安全水平。
國家網絡安全教育計劃將通過實現這三個目標來完成這一愿景:
1.增強美國公眾的網絡行為風險意識
2.擴大支持國家網絡安全技術的工人儲備
3.開發和保有一支國際頂尖的網絡安全工作隊伍
這份報告描述了國家網絡安全教育計劃的戰略目標及其所支持的戰術目標。這些戰略目標為執行計劃中的任務及完成其愿景搭建了一個框架。而戰術目標明確了為了實現戰略目標所需開戰的高級行動。每一個目標的成果可成為國家網絡安全教育計劃完成度的衡量標準。對每一個戰術目標的戰略則描述了為了達成目標可能的前進路線或是可用的機制。整個計劃為美國提供了一條通向更安全的數字化國家的道路。
一、簡介
戰略背景
我們的關鍵基礎設施——例如電網、財政部門和運輸網這些支撐著我們生活的設施——遭受著日復一日的網絡入侵,網絡犯罪在過去的10年里也戲劇性的增長著。總統因此對網絡安全給予了行政優先權。兩年前,當總統發布他的網絡政策回顧時,他聲明:“網絡威脅是我們面對的最嚴重經濟和國家安全挑戰之一。”
為了保護和保衛國家數字情報和基礎設施,美國必須鼓勵發展國家網絡安全能力,組建一支敏捷、高度熟練的勞動力隊伍,用以應對一組動態的、迅速發展的威脅。
目的
國家網絡安全教育計劃的戰略規劃明確了戰略目標和戰術目標,以幫助實現網絡安全的公共環境和具有全球競爭力的網絡安全勞動力。
國家網絡安全教育計劃的任務
國家網絡安全教育計劃將通過加速發展教育和訓練資源,提高各層次人口的網絡行為、技術和知識,全面提高美國的網絡安全水平。
國家網絡安全教育計劃的愿景
通過革新的網絡安全教育、訓練和廣泛認知水平,我們可以期待一個安全的數字化美國,在21世紀擁有高度發展的經濟和國家安全水平。
國家網絡安全教育計劃的戰略目標
1.增強美國公眾的網絡行為風險意識
2.擴大支持國家網絡安全技術的工人儲備
3.開發和保有一支國際頂尖的網絡安全工作隊伍
國家網絡安全教育計劃的利益相關者
國家網絡安全教育計劃的利益相關人群范圍涵蓋了整個美國社會,從高級政府官員到每一個美國公民。保護網絡安全,保證我們自己、我們的家人和我們的網絡社區的安全,每一個網絡用戶都將參與其中,所以,公民個人將成為關鍵的受益人。
這些關鍵受益人存在于聯邦、州、部落、地方與領土政府中,也存在于那些支持共享網絡安全訓練、教育和情報的協會中。
國家網絡安全教育計劃也將使那些私營部門的人員受益,包括關鍵基礎設施的所有者/經營者,大型公司,小型企業,學術機構,和其他相關黨派。
國家網絡安全教育計劃的伙伴關系
利益相關者們與國家網絡安全教育計劃有著特殊的關系,他們對這一計劃將對他們產生怎樣的影響非常感興趣。許多該計劃的利益相關者們都已經積極的參與到相關的規劃、管理和開發活動中。他們的努力同其他各方面的努力一樣,對國家網絡安全教育計劃的有效實施起到關鍵性的作用。因此,加強同積極的受益者的合作關系,結成新的工作關系,在全國采取行動,最大化行動的影響力,是十分重要的。這些伙伴關系通過將教育、認知和工作能力開發等活動,直接貢獻于計劃的戰略目標和戰術目標。
合作關系將在企業、政府和學術界這些受益者的組織間形成。同時,合作伙伴們將利用他們共同的力量和能力來產生更大更持久的影響力和附加價值,這些是他們每一個個體所無法單獨實現的。這些合作關系是自發、多方向、參與式、可信、可持續的,并被信息流和理念所支持。合作關系的締結對國家網絡安全教育計劃的規劃、實施和評價是極其重要的,使我們可以確保這些行動是適當、有效和可持續的。圖1 NICE伙伴關系
[保存到相冊]
政府參與者
美國國家標準技術研究所(NIST)作為該計劃的指定領導將促進協調現存的和將來的網絡安全教育、訓練和認知活動,以提高和加強他們的效力。可以想象,國土安全部(DHS),國防部(DoD),教育部(ED),國家標準技術研究所 和國家科學基金會(NSF)將主要負責第一目標;國土安全部、教育部、國家標準技術研究所、國家科學基金會和國家安全局(NSA)將主要負責第二目標;國土安全部、國防部、教育部、國家標準技術研究所、國家科學基金會和國家安全局、國家科學基金會和人事管理局(OPM)將主要負責第三目標。
二、國家網絡安全教育計劃戰略概述
國家網絡安全教育計劃是一個多維度的首創,其目標在于使國家的數字素養和網絡安全知識制度化。從向大眾提供信息到專業的工作和發展,國家網絡安全教育的戰略規劃為其提供了一系列的國家網絡安全的知識。以下所討論的大目標和小目標主要集中在三個首要的成果:
提升公眾對網絡風險的認識,使其能負責任的使用網絡,并且使網絡安全成為一條事業道路。
發展培養下一代的網絡安全人才,培養對科學、技術、工程和數學(STEM)的興趣;
通過教育、訓練、雇傭和認證,提升信息安全相關從業人員和專家們的能力。
圖2表述了頻譜中各種元素與國家網絡安全教育計劃的目標和總體的戰略成果的聯系 圖2 戰略結果
[保存到相冊]
這項國家首創的計劃的演變使得參與一個戰略計劃程序成為必要,這個程序將影響國家網絡安全教育計劃的受益者、合作伙伴和政府活動。聯邦、州、部落、地方與領土政府中的受益者以及學術界和工業界都已向這個程序進行投入。這總體的戰略規劃將隨著時間推移而更新,以體現最新的優先級、完成度、投入和信息。
表一介紹了國家網絡安全教育計劃的戰略目標和具體目的。第三部分對他們分別進行了詳細的說明。
這個戰略目標的剩余部分,“網絡安全勞動力”是指那些工作主要集中在網絡安全方面的人。例如,在醫院里護士需要上傳病人的醫療保健記錄,他/她必須按照網絡安全政策來工作以保護病人的個人隱私,那么這家醫院就需要有員工來主要負責計劃、實施和維護醫院的網絡系統的安全狀況。這是我國的勞動力的一部分,將從目標1(提升認知)中獲益。那個負責醫院網絡安全的員工或是承包商就是“網絡安全勞動力”的一部分。目標3集中在使“網絡安全勞動力”的技術更加專業化。目標2則是旨在向網絡安全事業領域輸送人才。
三、國家網絡安全教育計劃的目標
該部分詳細介紹了國家網絡安全教育計劃的戰略目標和次要目標。這些目標為執行計劃任務和完成愿景提供了一個框架。在每個戰略目標里提到的次要目標顯示了為了達成戰略目標而必須采取的高級行動。該戰略描述了一條達成各項次要目標的前進道路,這些目標的達成標示了整個計劃的進程。
目標1.提高對網絡行為風險的認知水平
美國民眾越來越依賴于網絡來管理他們日常生活的各個方面,但很大一部分人沒有意識到一些威脅著他們個人隱私、人生安全和財產安全的風險。各種非網絡組織也越來越熱衷于進行網上貿易,卻缺乏對該行為風險的充分認識。在線,表示一種連通的狀態,多數情況下是指在網絡上。本計劃需要讓更多的人意識到惡意行為的存在,且會因為他們樂于從互聯網接受信息或是樂于向互聯網提供信息而被利用。本目標將向公眾發出信息來提倡負責地使用網絡,提升對網絡詐騙、身份盜用、網絡掠奪和網絡道德的認識。本目標旨在提升家庭、工作和公共場合中的網絡風險。
圖3顯示了國家網絡安全教育計劃希望個人和各組織一步步達到的網絡安全知識的不同階段。階段1 – 認識到網絡安全問題,每個人都面臨著風險;階段2 – 從技術和社會層面上理解這個問題;階段3 – 對自我責任的認識,這是每個人應該做的,也是必須做的。階段4 – 獲取防護工具和知識,通過各種資源來獲得應對的能力;階段5 – 利用獲取的工具和技術反過來來豐富資源;階段6 – 保持并不斷的學習以應對不斷變化的威脅。圖3 網絡安全知識 [保存到相冊]
目標1被三個次要目標所支持。次要目標1.1面向美國公民,次要目標1.2 面向我們所工作的各種組織,次要目標1.3 詣在提供公民和組織所需要的網絡安全資源。
次要目標1.1提升公眾的知識,使其在處理網絡風險時做出明智的選擇
大眾對網絡信息共享的風險認知還遠遠不夠,它可以影響到個人甚至是國家的安全。我們必須使美國人更加了解可以使他們遠離網絡威脅所帶來的消極后果的工具和訓練。
圖3顯示了一種分段式的提高網絡安全知識的途徑。國家網絡安全教育計劃集中提升每一個階段的人的數量,并宣傳支持每一個階段的認知水平教育課程。
收益
次要目標1.1的順利進行將會有如下幾個收益:
人們將更少的受害于網絡欺詐。
人們在網上共享信息之前會先考慮安全隱私是否有被侵犯的可能。
更多的人將會安裝安全工具來應對網絡威脅。
網絡安全的概念將被普及,人們知道網絡安全就如同他們知道吸煙有害健康、安全帶的重要性、良好的飲食和運動會帶來健康收益一樣。
戰略
從「停下,思考,互聯」1開始認知教育計劃。
為面向美國大眾的數字素養訓練制定標準和戰略,保證大眾能夠使用工具和技術來減少網絡風險。
學。
通過一系列的途徑向公民普及不斷變化的網絡威脅情況,包括認知教育計劃、公共 向教育者發布資源,使其可以在所有網絡相關的課堂上更好的同學生交流和進行教服務公告、技術交流會、商務會議、因特網和其他媒體渠道。
次要目標1.2:提升組織內部的網絡安全意識,使網絡資源所面對的最直接和最嚴重的威脅得到很好的處理
美國人所生活的環境中,網絡犯罪者們總在發明新的復雜的技術來慢慢損害各種組織的網絡安全。因為這些威脅的不斷變化和演變,我們必須對這些變化進行追蹤,并且及時通知各組織關于現存的威脅和相關緩解技術。各組織應當有機會通過教育、訓練和認知教育計劃學習到多種方式來在網絡上加強對知識產權、客戶資料、服務和關鍵設施的保護,并且能了解不斷發展和進步的網絡安全保護工具和保護措施。
圖三顯示了一個分段式的路徑來達到提升私營部門的網絡安全知識的成熟度的目的。因為并不是所有的私營組織都將同一階段作為起點,也不能保證他們一定擁有足夠的資源來達到階段4到6,所以次要目標1.2旨在幫助所有組織提升他們的網絡安全認知水平。國家網絡安全教育計劃的目的,在于鼓勵私營企業檢查他們的網絡風險,從而使他們能做出知情決策來獲取、實現和維護網絡安全狀態以應對這些風險。
認知資源的目的在于一些生產和出售網絡相關技術的企業也可以影響其他企業。次要目標1.2力爭使我國的創造者們在設計的初始階段就將網絡安全考慮在內。次要目標1.2也致力于讓當下的發明家們從網絡安全專家那里了解可用的網絡安全工具和最優措施,這樣也可以讓他們的產品在全球范圍內更具有競爭力。之后在文章中將討論目標2,旨在鼓勵正式教育以培育出更多的網絡安全專家。
收益
次要目標1.2的順利進行將為私營企業帶來如下收益:
提高對技術問題和威脅所導致的工具獲取和訓練的必要性認識。
向所有員工宣傳網絡安全意識。
對財產、功能、聲望和管理能力的保護。
向員工宣傳隱私意識。
生產包含了安全措施的軟件和硬件。
網絡安全產品的質量將會提高,美國大眾可用的網絡安全服務也將會提升。
增加對供應鏈缺陷的認識。
使用網絡安全工具來支持產品開發。
戰略
通過一系列的途徑向私營企業組織普及不斷變化的網絡威脅情況,包括認知教育計劃、公共服務公告、技術交流會、商務會議、因特網和其他媒體渠道。
宣傳網絡安全保護措施,如使用安全工具和訓練、教育勞動力、需求追蹤和宣傳最優措施和網絡安全標準。
向小型企業和組織提供網絡安全知識。
次要目標1.3: 提供可用的網絡安全資源
美國人缺少權威的可負擔的并且易于獲取的信息來源,以讓他們得以區分網絡安全的現實與夸張炒作,并且分辨哪些是好的工具而哪些不是。政府、學術界和工業界應當共同努力,向美國人民提供好的資源和工具來保障他們的網絡安全,并且加強我們在此方面所作的努力。
收益
次要目標1.3的順利進行將帶來如下收益:
提高資源的可用性,及時獲取和證實信息;以及
加強對抗網絡威脅的工具的應用。
戰略
與私營部門、學術機構以及國家/州/部落政府合作來傳播工具、訓練方式和資源。
在IT政策和管理體制的配合下,創造、傳播和推廣網絡安全的最佳范例和指導。
目標1的相關活動和產品
國家網絡安全教育計劃的網站
網絡安全學習入門(NICS)的國民機構
網民論壇,網絡安全教育志愿者(C-SAVE)計劃,以及其他志愿者計劃
國家網絡安全意識運動:停下,思考,互聯
國家網絡安全意識挑戰 3
目標2.提高高素質工人的數量以支持國家網絡安全建設
圖4所示的學術管道描述了建設數字化國家所必須的網絡安全中角色的轉換,這是在總統的網絡安全政策回顧中所呼吁的。目標2直接旨在用正規教育增加能滿足國家需求的具有網絡安全素質的人才數量。圖4 網絡安全教育與訓練管道 [保存到相冊]
為了培養下一代網絡安全專家,我國的教育體系需要在小學里就培養學生對數學的興趣,并且保有這種興趣直到中學畢業。在高中里,我國的教育系統需要創造一些機會來讓學生探索計算機思維,讓更多的學生為在大學乃至碩士學習中鉆研網絡安全做好準備。所有這些活動旨在助力美國政府發起的一項工作,與老師、家長、學生已經商業組織共同協作,來提升科學、技術、工程和數學(STEM)教育以讓學生們更好的為引領21世紀做好準備。
次要目標2.1 加強基礎教育階段的科學、技術、工程和數學的教學,強調數學和計算機思維的重要性
學術管道從STEM開始,特別是中小學的數學教育。如今,美國的高中生在數學和科學上經常落后于其他國家的同齡人。盡管國家、州和地方政府作出很多努力來提高他們的STEM成績,仍然有很多需要被做的事情。
收益
次要目標2.1的順利進行將帶來如下收益:
在接下來的10年內,美國學生將從國際評定水平的中間上升到前端水平
更多的學生將帶著對網絡安全的求知欲和足以進一步學習網絡安全專業/事業的能力畢業
戰略
從2013財年開始,成立幼兒園聯盟,通過12個年級(K-12)進行STEM教育以支持一系列的戰略4
從2013財年開始,成立正式網絡安全教育預算聯盟用于國家網絡安全教育計劃
發展能力以協助私人發行的計算機科學及網絡安全教材、工具和資源,有體制的在國家及地方實施K-12 STEM教育計劃
協助企業及基金會:(1)在國家范圍內將計算機科學的教育的力量組織起來,(2)教育他們的員工/合作伙伴,使其了解我們必須有更好的教育水平,尤其在電腦科學方面,并且(3)努力更好的基于各種例證來加強STEM教育
樣。
次要目標2.2:提升大學里計算機科學課程的數量以及質量 幫助網絡安全工作者與當地學校合作,向老師提供專業的教學內容并向學生樹立榜
多數的高中并不提供嚴格的學術性的計算機科學課程。相反,高中電腦課程一般集中于教學生打字及使用標準辦公軟件。他們教學生使用科技,卻不教學生如何創造科技,不去培養學生成為那些可以讓科學技術隨自己理念發展的人。很少的州采用了K-12計算機教育標準,只有極少數的學校有對計算機科學教師的認證過程。更糟的是,這種趨勢是負面的。據計算機科學教師協會報告,自2005年,學校教授低于17%的入門級計算機科學課程和低于33%的進階計算機科學課程。
作為結果,大多數的學生帶著對計算機科學的皮毛認知進入了大學,很少一部分學生選擇繼續學習IT技術。自2000年,大學新生選擇計算機專業的比率下降了70%;這個數據在女性、少數民族和殘障人士中尤其真實。國家科學基金會通常支持大學理事會實施被提議的新大學預修課程(AP)---計算機科學原理來解決這一問題。這一課程將對網絡安全知識進行更嚴格的系統的介紹并進入高中計算機科學課程。
收益
次要目標2.2的順利進行將帶來如下收益:
到2018年,全國50%的高中將開設有良好師資教學的嚴格學術性的計算機科學課程。
到2018年,將會有更多的學生在高等學府選擇繼續學習計算機技術。
到2018年,25%的州將在K-12中采用國家網絡安全教育標準。
戰略
對高中計算機課程,包括網絡安全,通過一系列的“投放軌跡”提供更易獲取的課程、教材和評估體系(如,4年制數學課程,職業和技術教育(CTE)課程序列,以及被提議的新大學預修課程計算機科學原理(AP CS)課程)。
借助聯邦機構和企業以及基金會的合作來支持高中計算機科學教師,特別是那些教授高水品課程的教師例如被提案的新大學預修課程計算機科學原理(AP CS)課程。
次要目標2.3:提升本科生和碩士生網絡安全課程的數量以及質量,包括一些IT和安全相關的學位課程
本科網絡安全課程需要集中在一連串的解決方案上,包括完整協調的安全措施的效力。為了同時滿足公眾和私營部門的網絡安全需要,一個網絡安全相關專業的越來越大的本科生比例需要去上一些要求學士或大專學位的課程,如計算機科學,計算機工程,軟件工程,信息系統,和信息科技。網絡安全專家不可能從單一的安全課程中誕生,而必須有很多其他課程做基礎。降低網絡安全方向的研究生入學難度將為培養更多的專家提供機會,并且會促使一些學生選擇繼續研讀相關的博士學位。
收益
更多的學生將獲得學位,并擁有被用人企業所需要的專業知識,使他們可以從事網絡安全領域的工作。
國家信息保障教育卓越學術中心(CAE/IAE)將回顧并更新他們的標準和專業準則來滿足不斷變化的網絡安全需求。
到2018年,專攻特殊關鍵基礎設施和數字取證以及其他方向的CAE指定的學術機構的數量將上升25%
到2018年,工人的網絡安全學位項目將增加20% 到2018年,20%的社區大學和技校將提供網絡安全學徒制或相關資質認證
到2014年,最少150個大學生機構將參與國家網絡安全教育虛擬實驗室,一個關于網絡安全研究的國家機構。
戰略
通過提供向國家網絡安全研究機構的接入口,向高校學生提供在線網絡安全課程/實驗室
鼓勵公眾和私人協作創造資源中心,例如國家虛擬實驗室,提供基礎設施,內容存儲庫和師資培訓。
向本科以及研究生增加獎學金、助學金的種類,并提供研究經歷、校外實習機會
鼓勵開設認證的網絡安全學位課程
為共享師資、課程和虛擬實驗室樹立榜樣,并且使這些更易獲取/公眾可用。
向高等院校投入資金
設立競賽以激勵創造遠程教學/在線課程教材
次要目標2.4:對研究生院的網絡安全研究給予物質激勵,支持和認可
主動性的研究將促使未來電腦用戶日常網絡安全方案的發展。研究生級別的網絡安全研究與開發機會將會促使那些正在斟酌畢業后去向的研究生們更傾向選擇網絡安全作為他們的學術專精方向。為了培養一些具有學術水準的可以繼續教育下一代網絡安全知識的人才,這些研究和開發的機會是關鍵的一環。增加研究生的訓練和實習的機會可以幫助開發全新的技術,以抵御如今的網絡攻擊,為更好的面對將來的網絡安全挑戰打下基礎。
收益
提高了獎學金和助學金的獲取率
更易連接到動態學習環境,如虛擬化和/或遠程圖書館
提高作為信息保障研究卓越學術中心(CAE-R)的大學的數量
提高轉移大學研究的機會
戰略
對提高研究生研究與開發的數量與質量的機構進行認同與實現
利用網絡與信息技術研發計劃(NITRD)來創造/支持一個政府/學術界/私人企業論壇來找出研究的問題所在 利用基礎設施類項目將CAE-R組成聯盟
與企業合作,向研究生提供更多的獎學金和助學金
用外部資金激勵學生參加專業的會議和交流
支持目標2的活動和產品
美國國家科學基金會的21世紀計算機教育計劃(CE21)和10000高中的10000計算機科學教師計劃(CS 10K),聯邦網絡服務:服務獎學金計劃(SFS),先進技術教育計劃(ATE)
CAE/IAE計劃
一些競賽例如:國家大學生網絡防御競賽 13和國家科學碗 14
主要目標3:開發和保有一只無可比擬的具有全球競爭力的勞動力隊伍
信息技術的利用率成指數級增長,這對于一個國家的力量和繁榮來說既可以是一個優勢也可以是一個弱點,所以我們必須保護它不受攻擊和不被濫用。光有技術方案是沒有辦法確保這項基礎設施和它所包含的信息的安全的。除了技術方案和基礎架構解決方案之外,意志靈活的、高度熟練的專業網絡安全工作隊伍對保護、保衛和防御我國的信息系統來說是十分必要的。在全美國,私營和公共組織都對訓練有素的專業人員有著迫切的需求,以對他們的網絡安全方案和戰略進行評估、設計、開發和實施。然而,雖然這種需求在日益增長,網絡安全的專業隊伍卻沒有相應的擴大。
努力建設我國的網絡安全勞動力包括三個相輔相成的部分:人力規劃,專業開發和核心專業素質能力的鑒定。人力規劃分析了為了達成當前目標、預測未來發展所需的能力,并且確定網絡安全專業所需的知識、技術和能力。專業開發包括正式訓練和教育以保持網絡安全專業隊伍的技術水準。網絡安全專業化確定了核心專業能力,為技術的開發、認證,以及網絡安全從業者們的工作表現評估設立了客觀標準,并在網絡安全規約范圍內設定職業規劃。
具有決定性的領導意識和獨一無二的網絡安全工作天賦對于確保有足夠的發起并且維持人力規劃和專業開發的時間和精力是必需的。溝通戰略和包括網絡安全的挑戰與應對需要成為領導能力發展計劃的一部分。管理網絡安全人員將成為各個級別的組織領導能力的一部分。
目標3.1:發展一個可用的網絡安全能力框架
有效的人力資源計劃使我們的國家能夠擁有正確的人,具有正確的專業技能,并且能夠出現在正確的時間和地點。網絡安全人員所具有的天賦是全國范圍內所有商業地區都非常關心的問題。信息基礎設施和美國公民隱私的保護依靠知識和這些專業人員的能力。作為一個新興領域,網絡安全缺少一個職業路徑,崗位描述和資格證明的共同術語。一個國家的網絡安全的能力架構是實現有效的人類生產計劃的一個先決條件。建立這樣的勞動力定義和標準不僅僅為網絡安全的專業人士提供清晰的標準而且還統一這些專業人士的招聘,布置和績效考核。這些最初為聯邦政府使用和網絡與人力資源學科專家審查而制定的定義和標準,將作為公開可用的標準適當應用在公眾和私營部門組織中,包括國家的,本地的,部落政府。這些建立中的定義對于以任一相同的標準測量和評估網絡安全人員非常重要。
圖5描繪了一個基于國家核心能力框架的用于構建和貫徹一個有組織的網絡安全員工能力和發展模式的定向途徑。圖5 網絡安全勞動力能力和發展模式 [保存到相冊]
國家的勞動力健康測量過程
一個被普遍接受的網絡安全專業技能架構為專業人士提供了一條知識,技能和行為的基線,這條基線橫跨不同的網絡安全科目種類,網絡安全基礎教育和使他們勝任這些職業的必要訓練。這個網絡安全能力架構還可以促進對培訓需求的了解和引導設計一份專業人員培養計劃。此外,一個通用的框架能夠幫助組織機構從指定的知識,技能和表現期望上來決定是否當前的和潛在的員工在不需要額外的或者循環的拓展活動就能滿足崗位技能要求;還可以通過提供一個評估知識和技能的模型,制作員工專業發展計劃。
成果
標準化的功能性角色和能力公開可用。
到2012年,聯邦政府機構采用網絡安全能力模型。
網絡安全專業人士的不足和技能空白被確定。
到2013年,聯邦機構在人力資源指導下從事網絡安全工作。
到2015年,州,地方,部落政府采用通用的勞動力描述。
到2015年,制作一個對國家網絡安全勞動力健康情況的評估。
到2015年,同聯邦政府尋求合作的行業采用勞動力描述。
到2015年,各行業給可用職位繪制他們的網絡安全勞動力描述。
到2015年,工作地的合格的網絡安全專業人員人數將增長百分之二十。
戰略
到2013年,評估與已確定的網絡安全能力相對的聯邦政府,州政府和地方政府的網絡安全勞動力的長處。
為網絡安全專業人員制定一條必須具備技能的基線。
到2015年,評估與已計劃的市場需求相對的私營部門的網絡安全勞動力的能力。
鼓勵公私合作利用網絡安全能力框架。
同學術界和行業界協作決定從變化的技術和威脅中新興的新的勞動力需求。
鼓勵網絡安全職業認證程序的提高和進步。
為網絡安全專業人員建立一條貫穿多個行業部門的基線。
目標3.2:為受關注的網絡安全培訓 提供一個框架來滿足進一步的需求。
培訓是一個旅程,不是一個目的地,持續的職業發展需要持續的培訓;然而,專業化的網絡安全勞動力培訓程序是矛盾的而且可能不能滿足這一特定勞動力群體獨一無二的需求。專業的網絡安全培訓必須保證網絡安全勞動力擁有實用技能,資源和可信度來完成他們的任務。一個被普遍接受的核心培訓框架在確保勞動力能力標準貫穿整個國家和在培訓課程中為新興的或已確定的網絡安全從業人員提供一致性起到至關重要的作用。一個標準化的培訓框架的使用將幫助確保這種培訓能夠普及并且以一致的方式進行。此外,隨著網絡安全勞動力的需求進一步加大,一個標準化的培訓框架將幫助確保培訓力度以滿足變化的需求為目標。
成果
設計出一項世界級的綜合培訓項目來滿足政府和私營組織部門的功能要求。
標準化的培訓工具,間諜情報技術和方法論。
一個使政府,學術界和行業界能夠分享網絡安全經驗來提高和更新培訓項目的機制。在各個級別上均衡和協調網絡安全培訓項目。
戰略
促進一套用來滿足政府和私營部門需求的世界級的綜合培訓項目管理體制。
編輯一條綜合的網絡安全培訓目錄,并且促進新課程的發展來填補已確定的缺陷。
與通常標準、學習目標和難度水平對立的衡量培訓效果。
目標3.3:學習網絡安全職業領域的專業化,認證和許可標準的應用
為了保護我們個人,公共和私營部門的信息,信息系統和網絡,我們國家必
須為每一個網絡職業的類別,專業,級別和功能開發一個對于概念,原則和應用具有一般理解的勞動力。網絡安全的實踐是專業學科;為了承認人員在這些學科中的專業地位和成就并且提高實踐的質量,以一種廣泛的和始終如一的方式給將要做的準備,熟練度和能力定義一個期望水平是值得的,比如專業化,認證或者許可。通過為技能發展,認證和工作表現設置客觀標準,職業化將提供一個網絡安全從業人員活動和能力的一般理解,就像它在其它學科中一樣。
成果
制定一套文件齊全并被廣泛接受的職業發展規劃,包括靈活的,有挑戰的和值得的職業道路和軌跡。
維持網絡安全專業人員的地位。
戰略
學習和調查在其它職業領域中職業化的影響。
目標 3 支持的活動和產品
聯邦信息系統安全教育家協會
虛擬環境訓練
行業協會
認證協會
合作的網絡安全研究和教育機構
將包括網絡安全勞動力管理的領導能力發展項目作為一個組織的需要
四、交流和拓展
國家網絡安全教育計劃將承擔四項交流和拓展活動來保證本文前三部分已經明確的“目的和目標”有效的實現。活動將利用所有形式的媒體。
這四項活動支持國家網絡安全教育計劃有能力利用和建立公私合作;參加國家網絡安全教育,培訓和認識參與活動;發展網絡安全教育,宣傳培訓和認識的最佳做法,并正式的鼓勵開發與創新;在利益相關的機構之間提供協調。
公私部門合作
為了促進國家網絡安全教育計劃的重要性和提供參與的機會,國家網絡安全教育計劃將利用現存的能確保美國聯邦部門,機構,州,地方,部落和特區政府與私營部門之間合作和信息共享的公私部門合作關系。國家網絡安全教育計劃將確定沒有覆蓋在當前伙伴關系的不足和在聯邦政策的范圍內建立實現其目標所必須的新的公私部門合作伙伴關系。
會議,研習班,座談會和網絡競賽
聯邦政府部門和機構,以及各州,地方,部落政府,私營部門合作伙伴和學術界都使用會議,研習班,座談會,公民大會和網絡競賽來達到他們的目標。國家網絡安全教育計劃想要利用這些活動來建立對于國家網絡安全教育計劃的目標和這些活動為利益相關方所提供的實現國家網絡安全教育計劃的目標的機遇的認識。
開放的政府
在透明和開放的政府備忘錄中,發布日期2009年1月21日,總統指導白宮管理和預算辦公室發布一項政府開放令,強調披露“公眾容易發現和使用”信息的重要性。國家網絡安全教育計劃將建立并維持一個允許公眾較容易的發現和使用關于網絡安全意識和教育信息的網站。
政府倉庫
除了一個公眾網頁之外,國家網絡安全教育計劃還將建立一個政府內部的合作,交流和所有政府活動的發展機制來實現該計劃。這個基于內部網絡的機制將存儲支持國家網絡安全教育計劃能力的信息來發展消息共享,儲存參考資料和滿足數據庫需求,追蹤國家網絡安全教育計劃的相互作用。知遠/嚴美
第五篇:國家建設項目跟蹤審計規程
國家建設項目跟蹤審計操作規程
為進一步加強政府投資審計工作,規范政府投資審計工作,根據審計署《政府投資項目審計規定》,梁平縣人民政府《梁平縣國家建設項目審計辦法(試行)》等有關規定,制定本操作規程。
第一條 本規程所稱國家建設項目跟蹤審計,是指審計機關采用跟蹤審計形式對建設全過程(包括建設項目的前期準備階段、建設實施階段以及竣工交付階段)進行的經濟效益審計。
第二條 審計機關對政府投資項目重點審計以下內容:
(一)履行基本建設程序情況;
(二)投資控制和資金管理使用情況;
(三)項目建設管理情況;
(四)有關政策措施執行和規劃實施情況;
(五)工程質量情況;
(六)設備、物資和材料采購情況;
(七)土地利用和征地拆遷情況;
(八)環境保護情況;
(九)工程造價情況;
(十)投資績效情況;
(十一)其他需要重點審計的內容。
除重點審計上述內容外,還應當關注項目決策程序是否合規,有無因決策失誤和重復建設造成重大損失浪費等問題;應當注重揭示和查處工程建設領域中的重大違法違規問題和經
日志、質量評定單等);
(七)竣工圖:包括土建、裝飾、安裝、市政、園林、交通、水利、電力等專業圖紙(含工程變更)等;
(八)工程結算資料:包括工程量計算資料、單價測算資料、工料分析單及匯總計算資料等;
(九)“基本建設項目概況表”、“竣工財務決算表”、“交付使用財產總表”、“交付使用資產明細表”、“竣工決算說明書”等;
(十)項目財務收支賬冊、憑證、報表及交付使用財產、項目結余物質清單、未完工程項目資料等。
第六條 審計組應建立《跟蹤審計日記》,及時記載審計時間、工作紀實(包括審計內容、項目現狀、發現問題、審計意見、整改情況、審計成果)。日記要量化反映成果,要成為反映跟蹤審計全貌的工作日志。
第七條 跟蹤審計過程中,審計人員應當對審計工作中的重要事項以及審計人員的專業判斷進行記錄,編制審計工作底稿。
第八條 跟蹤審計實施階段,審計組應按照“跟蹤審計、分期報告、迅速反饋、及時糾正”的原則,針對發現的問題,定期或不定期地提出意見和建議,并出具《國家建設項目跟蹤審計意見單》。
意見單的內容主要包括
1、審計查證情況(審計發現的主要問題);
2、審計意見和建議;
3、被審計單位意見;
(六)檢查建設資金的到位情況。
(七)檢查建設資金是否專款專用。
(八)檢查主要材料與設備的采購方式是否合理、合法、合規,是否進行招投標和比價采購。
(九)檢查建設項目環境保護情況。重點檢查環境保護設施和主體工程建設的同步性及實施的有效性。
第十一條 國家建設項目竣工交付階段跟蹤審計內容:
(一)檢查工程結算和財務資料。
(二)檢查待攤投資的真實性、合法性。
(三)檢查建安投資真實性、合法性。
(四)檢查建設項目基建收入、結余資金。
(五)檢查建設項目交付使用資產。
(六)檢查尾工工程。
(七)對建設項目投資效益審計,依據有關經濟、技術、社會和環境等評價標準,對建設項目投資決策的有效性、經濟合理性進行評價,分析影響投資效益的各種因素。
第十二條 實施定點跟蹤審計為主的項目,根據項目的具體情況確定定點的重點環節和內容:
(一)前期準備階段
初設概算、施工圖預算、合同與招投標文件、征地拆遷等
(二)實施階段
合同履行、工程結算資料(變更、增加、隱蔽工程)
(三)竣工交付階段
竣工圖及相關資料、工程單價及取費、工程價款結算、尾工工程
理審核后,交審計組審計。
5、對于主要的隱蔽工程,建設單位應在工程隱蔽之前告知審計組,審計組進行必要的檢查。
(三)竣工交付階段
1、工程結束,審計組依據已審計的分期結算,并結合工程變更、其他調整等情況對單位工程結算進行審計。
2、重點檢查建安工程投資真實性、完整性、正確性、合法性。根據被審計單位提供的相關合同、招投標文件、協議、會議紀要、工程圖紙、工程變更、簽證、工程量計算、單價測算、工料分析單等資料,審查竣工圖紙及相關資料的真實性,工程價款結算是否與合同條款一致,以及合同中關于工期、質量等獎懲條款的實際執行情況等。
第十五條 財務審計應按以下審計方法實施:
(一)審計進點后,審計組應對建設資金的來源、到位情況、使用情況、賬戶科目設置情況、財務核算情況、內部控制制度的建立和執行情況進行全面審計或調查。
(二)審計待攤投資的支出是否有依據,是否按照合同協議和規定進行支付。
(三)對建設單位付款情況進行審計。財務審計人員根據工程每期審定的數據(該數據由工程審計人員將分期審定的工程結算單按工程項目、施工單位進行匯總提供),對照合同,檢查建設單位是否按照合同進度付款,是否存在超付或拖欠工程款的現象。
(四)對建設單位采購的設備材料的核算進行審計。抽查主要設備材料的驗收、領用等手續是否健全。設備材料的供應