软考中高级基础v64课堂演示稿_第1页
软考中高级基础v64课堂演示稿_第2页
软考中高级基础v64课堂演示稿_第3页
软考中高级基础v64课堂演示稿_第4页
软考中高级基础v64课堂演示稿_第5页
已阅读5页,还剩357页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、2015年上半年集成项目经理、软考基础篇 2015年4月第一章信息化基础知识第一章信息化基础知识Ø 信息化基础知识Ø 电子政务Ø 企业信息化Ø 商业智能当前国内形势热点当前国内形势热点2015年工作报告中提出要实施“中国促进工业化和信息化深度融合2025”2015年工作报告中提出要制定“互联网+”计划工业互联网互联网金电子商务融生物工业互联网新一高医端药新能代装促进与信中生国2制025备中国业两化融合息源技物产造术制业产移动互联网、云计算、 大数据、 物联网、造产业产业工业4.0业现代业技术、产业、管理、服务化、软硬件信息化基础知识信息化体系六要素v应用

2、、信息、信息、和产业、信息化?、信息化政策和标准1)应用应用是指把广泛应用于和各个领域。信息技术应用是信息化体系六要素中的龙头,是信息化建设的主阵地。2) 信息信息。、材料和能源共同了和发展的三大战略。信息的开发利用是信息化的任务,是信息化建设取得实效的关键,也是我国信息化的薄弱环节。3) 信息。信息是信息开发利用和应用的基础,是信息传输、交换和共享的必要。目前,人们通常将信息分为电信网、广播电视网和计算机网。三种的发展方向是:互相融通,取长补短,逐步实现三网融合。4)和产业。和产业是我国进行信息化建设的基础。5) 信息化。信息化是信息化之本,对其他各要素的发展速度和质量有着决定性的影响,是信

3、息化建设的关键。6) 信息化政策和标准规范。信息化政策和标准规范用于规范和协调信息化体系各要间,是信息化快速、持续、有序、健康发展的根本保障。电子政务v 电子政务的概念机构在其管理和服务职能中运用现代,实现组?织结构和工作流程的重组优化,时间、空间和部门分隔的制约,建成一个精简、高效、廉洁、公平的模式。§ 电子政务建设的过程模式和技术模式间的电子政务(G2G,GovernmentTo Government,对):、上下级之间或者是不同地区、之间的电子政务。这是电子政务的最基本模式,包含:电子公文、电子财政、政策、电子办公、业绩、培训等系统。对企业):比对企业的电子政务(G2B,Gov

4、ernmentTo Business,电子税务、电子招标与采购、信息咨询服务、中小企业电子服务、电子证照办理等功能。对公民的电子政务(G2C,GovernmentTo Citizen,对公民):通过信息电子系统为公民提供的各种便民服务,比如公众信息服务、电子认证、电子税务、保障服务、电子管理、电子医疗服务、电子就业服务、电子教育、培训服务、电子交通管理等。与的电子政务(G2E,GovernmentTo Employee,对):利用Intranet建立起有效的行政办公和员工管理体系,提高服务,是G2G、G2B和G2C电子政务模式的基础。工作效率和管理水平企业信息化v 企业信息化的概念§

5、 用现代和业务流程。来实现企业经营战略、行为规范v 企业信息化发展战略两化融合.5.6.7.以信息化带动工业化信息化与企业业务全过程的融合、渗透信息产业发展与企业信息化良性互动充分发挥高度重视的引导作用企业信息化与企业的改组改造和形成现代企业制度有机结合“因地制宜”推进企业信息化企业信息化-两化融合标准解读一套管理思想,管理n体系企业以获取可持续竞n争优势为关注焦点,信息化环境下新型能力为输出四个要素:组织n机构、业务流程、技术、数据四个管理域:管理职n责、基础保障、实施过程、评测与改进五个基础保障:资金n输入、保障、设备实施、信息九项基本原则、资金投入保障设施信息n战略层面:两

6、化融合管理思想的落地,组织机制的保障;战术层面:规范企业两化融合一套切实可行的指导框架和文件体系。新型能力生命周期管理财务采购供应商/外包商客户工业化2内部协同外部协同外部协同供应链销售两化融合工作的目标:打造新型能力信息化信息化与工业化深度融合的口研发设计信息化生产过信息化两化深度融合流通和信息化企业和行业管理信息化?技术融合?业务融合融合?n 通过信息化与工业化深度融合,以信息化带动工业化,以工业化促进信息化,转变展方式,推动产业结构优化升级;n 工信部指出,“两化融合”的切入点应放在促进工业发展上,重点推进工业研发设化、工业生产过程信息化、企业和行业管理信息化及流通和市场信息化。程市场发

7、 计信息德国工业4.0 -从智慧工厂到智能生产工业4.0的本质是提升企业、行业、的竞争优势互联、集成数据、创新服务、CPS智能工厂智能战略企业行为新阶工业4.0段产生的新发展模式行业通过“工业4.0”可以建立起高度协作的创新服务体系,提高整通过“工业4.0”进一步巩固德国业优势,抢占新个行业的配置和运行效率一轮产业竞争的制高点德勤华永会计师事务所(特殊普通合伙)北京分所12企业信息化v 企业信息化的原则§ 效益原则§ “”原则§ 中长期与短期建设相结合原则§ 规范化和标准化原则§ 以人的原则企业信息化v 企业计划(ERP)§ 概念:以

8、财务会计为的信息系统,用来识别和规划企业,对采购、生产、成本、库存、销售、运输、财务和人力等进行和优化,从而达到最佳组合,使企业利润最大化。§ 系统由管务管理、分销管理、人力管理、质量管理和内控内审循环等子系统组成。§ 特点:统一、面向业务、模块化、开放企业信息化v 客户管理(CRM )§ 概念:基于学、因特网的以有组织的方式帮助企业管理客户的信息系统。§ CRM与数据挖掘 数据挖掘的任务:描述、分类和数据挖掘的直接对象:型数据库数据挖掘在CRM中的作用数据库、数据仓库、事物数据库、其他新企业信息化v 供应链管理(SCM )§ 概念:是一种集成

9、的管理思想和,是在满足服务水平要求的同时,为了使系统成本达到最低而采用的将供应商、商、仓库和商店有效地结一体来生产商品,有效地和管理各种信息流、资金流和物流,并把正确数量的商品在正确的时间配送到正确的地点的一套管理。企业信息化v 电子商务§ 原始电子商务概念 使用电子工具进行商务活动。§ 现代电子商务概念 使用基于因特网的现代式进行商务活动。§ 电子商务类型 B2B、B2C、C2C工具和支付方商业智能(BI)v 商业智能的概念§ 将组织中现有的数据转化为知识,帮助组织做出明智的业务经营决策。v 商业系统应具有的主要功能§ 数据仓库、数据ETL、

10、数据统计输出(报表)、分析功能v 商业智能的三个层次§ 数据报表、数据分析、数据挖掘第二章信息系统服务管理第二章信息系统服务管理Ø 信息系统服务管理体系Ø 信息系统集成资质管理Ø 信息系统工程监理Ø ITIL与IT服务管理、信息系统审计信息系统服务管理体系v 信息系统服务的概念:§ 所有以满足企业和机构的业务发展所带来的信息化需求为目的,基于和信息化理念而提供的专业咨询服务、系统集成服务、技术支持服务等工作。v 现行信息系统服务管理形式:§ 计算机信息系统集成资质管理。§ 信息系统项目经理资格管理。§ 信

11、息系统工程监理§ 信息系统工程监理资质管理。资质管理信息系统集成资质管理v 管理原则§ 认证和审批分离的原则v 管理体系资质评审和审批、年度监督、升级、降级、取消?及其他相关内容电子电子会即将启动信息系统集成资质认定工作会即将启动信息系统集成资质认定工作14时间: 2014-09-04 08:37从中国电子信息行业会(以下称电子会)8月26日在北京召开的信息系统集成资质工作委年下新 变化员会成立暨首次工作会议上了解到,计算机信息系统集成资质认定及信息系统监理资质认定工作即将启动。电子长会常务副会长担任资质工作委员会,中国电子学会副理事长、会常务副担任副。主持了会议,会资质工

12、作委员会全体成员出席了会议。会信息系统集成资质工作委员会接受工业和信息化部服务业司对资质认定工作的指导和监管,全面负责施。、协调和管理资质认定工作,下设信息系统集成资质工作办公室,负责具体工作的组织实指出,资质认定工作对维护信息系统集成和监理市场秩序,保障信息系统项目质量,推动系统集成行业健康发展具有重要意义。资质认定工作要适应发展的需要,适应信息的变化和要求,不断完善工作方式,在信息化建设中发挥应有作用。电子会及相作机构要加强自律管理,严格按照及工信部的相关要求开展工作,主动接受行业主管部门的指导和监管,接受各界的监督,增强服务意识,坚持资质认定工作公平、公正和公开的原则,做好资质认定工作。

13、根据关于取消和下放一批行政审批项目的决定(国发20145号),工信部自2014年2月15日起,停止计算机信息系统集成企业资质、计算机信息系统集成项目经理资质、信息系统工程监理资质和信息系统工程监理工程师资格四项资质资格认定行政审批,根据工业和信息化部关于做好取消计算机信息系统集成企业资质认定等行政审批事项相作(工信部软201479号),相关资质认定工作由电子会负责实施。为保障资质认定工作的平稳过渡和有效衔接,决定设立过渡期,过渡期的首要任务是集中精力完成资质认定暂停期间积压的资质审批和到期资质的换证申报审批等工作。在过渡期内,资质认定工作原则上按工信部颁发的资质有关文件和原工业和信息化部计算机

14、信息系统集成资质认证工作办公室的有关规定办理会办理。资质认定工作启动后,会将启用,其中涉及到行政审批事项的部分主要由加盖中国电子信息行业会信息系统集成资质章的新。信息系统集成资质管理v 资质评定§ 资质评审 评审申请、评审申请的受理和资料、出具评审报告§ 资质审批 审批申请、审批、对申请进行现场v 等级条件v 2012年5月2日,工业和信息化部计算机信息系统集成资质认证工作办公室发布了计算机信息系统集成企业资质等级评定条件(2012年修定版),新的系统集成资质等级评定条件主要由综合条件、财务状况、信誉、业绩、管理能力、技术实力、定。实力等共7个方面来判信息系统集成资质管理(

15、中级要求 )一级三级四级企业历史境内的企业法人,取得资质不少于两年取得低级资质不少取得低级资质不少经营主业系统集成收入占营业收入总额不低于70%60%50%无资金5000万2000万200万30万质量管理体系连续有效运行时间不少不少能有效运行已建立技术实力近三年登记的软件 不少于10 个近三年登记的软件 不少于5 个经过登记的开发的不少于3个开发环境1500平米1000平米300平米有就行技术220(80%)150(80%)50(60%)15(60%)项目经理中级30名高级10名中级18名高级4名中级6名高级1名中级2名高级0名摘自计算机信息系统集成企业资质等级评定条件(2012年修定版)信息

16、系统工程监理v 2003年1月3号,电子政务工程技术指南规定:§ 从事电子政务工程监理活动的信息系统工程监理相应资质;§ 同一工程的建设和监理要由相互要具备信息的分别承担;§ 监理要先于承建介入;§ 没有确立监理的工程,建设不得开始建设。信息系统工程监理v 信息系统工程监理分为:甲、乙、丙三级 甲级:不受投资规模限制 乙级:投资规模1500万元以下 丙级:投资规模500万元以下v 信息系统工程监理资质新证。v 信息系统工程监理资格v 信息系统工程监理资格 高级监理工程师 监理工程师 监理员有效期为4年,届满4年更换是信息工程监理从业的必要:件信息系统工程

17、监理v 以质量为中心的信息系统工程实施的。工作是由分工合作§ 建设§ 集成§ 监理(主建方)(承建方)都应建立各自的质量保证体系。?v 监理内容:“四控、三管、一协调”§ 四控:信息系统工程质量;信息系统工程进度;信息系统工程投资;信息系统工程变更;§ 三管:信息系统工程合同管理;信息系统工程信息管理;信息系统工程安全管理;§ 一协调:在信息系统工程实施过程中协调有关及间的工作。信息系统工程监理v 信息规定(信部信2002570号文 )下列信息系统工程应当实施监理:级、省部级、地市级的信息系统工程项目?使用政策性或者国有商业、固定需要

18、实施监理的信息系统工程;使用涉及财政性资金的信息系统工程;安全、生产安全的信息系统工程;?规定应当实施监理的其他信息系统工程。信息系统工程监理监理工作程序v选择监理签订监理合同会议组建监理项目组 总监理工程师由具有高级监理工程师任职资格的监理出任;或根据实际情况可由3年以上任职经历、业绩突出的监理工程师出任 实行总监理工程师负责制编制监理计划 编制监理工作计划 编制监理实施细则实施监理业务参与工程验收提交监理文档监理项目部的组成总监理工程师总监理工程师代表组专业监理工程师监理员.5.信息系统工程监理与工程监理之区别关于两业兼营在业中,任何公司都可以承担监理工作,只要不是同体监理就

19、可以对信息系统工程而言,这规定信息系统工程监理业与信息系统集成业分开。任何获得了信息系统集成的一、二、三、四级资质的息系统工程监理的甲、乙、丙中的任一资质;反之亦然。不能拥有信关于工作周期工程监理一般始于施工,止于项目验收,一般不介入工程的设计和施工招投标。而在信息系统工程中,工程监理一定覆盖系统设计。而且不少建设请建立对项目招投标、集成商选择进行咨询。所以很多信息系统工程监理强调“全过程”。关于变更信息系统工程监理比工程监理的三控(质量、进度、成本控制)增加了变更,而成为“四控”。关于和工程可视性强,广泛采用现场监理,如旁站、巡视、进场材料核查、工序检查等。而同样的对信息系统工程监理基本不适

20、用,而需要采用设计阶段会审,验收阶段强调定量测试等。关于专业知识信息系统工程属于技术密集型,对信息系统工程监理的技术要求更高。关于知识产权信息系统工程监理中,知识产权保护比工程监理更突出。信息系统工程监理ITIL与IT服务管理、信息系统审计v ITIL与IT服务管理§ ITIL(IT Infrastructure Library)§ IT服务管理(IT Service Management,ITSM)§ ITSM的思想:IT组织,不管它是企业内部的还是外部的,都是IT服务提供者,其主要工作就是提供低成本、高质量的IT服务。§ ITSM的价值: 以客户为中

21、心、高质量低成本服务、提供的服务可准确计价服务:是由一系列或多或少具有无形特性的活动所的一种过程,这种过程是客户与员工、有形的互动中进行的,这些有形(有形或有形系统)是作为客户的解决方案而提供给客户的。Christian Gronroos (管理大师)服务:在客户不承担特别的成本和风险的情况下,便捷地提供给客户想达到的结果,从而给客户带来价值的。 想要的结果服务提供者客户 价值什么是服务?成本和风险服务的特点服务也是一种,它可以被开发、交付、销售和消费。服务不同于货形的)。(有什么是服务?满足客户需求的价值服务的表现形式结果:Deliverables( 交付物)过程:一系列的动作服务的特点无形

22、、不可储存性客户交互性卖服务就是卖保险靠什么保险:标准化的流程用过程管理结果流程框架ITIL v2用户(User)客户(Customer )CRM应用管理管理服务支持服务提供安全管理能力管理持续性管理可用性管理发布管理变更管理管理管理财务管理配置管理服务台服务级别管理服务级别管理IT和业务间定义服务级别协议,管理业务IT服务交付 战略管理流程长期的计划和改善IT服务交付信息安全管理IT服务支持 操作管理流程日常的IT服务支持和操作配置管理和管理精确的配置信息ITIL概念模型- 屋顶图管理分析和解决的根本管理尽快恢复服务发布管理、升级等变更管理和确保变更迅速、容易、持续和可用性管理优化当前的基础

23、设施满足可用性需求能力管理在合适的时机、合适的地点和成本合理地配 的能力要求持续性管理发生后恢复服务财务管理预算、会计和计费ITIL v3 概述ITIL与IT服务管理、信息系统审计v 信息系统审计(IS audit)§ 概念:收集并评估证据以决定一个计算机系统(信息系统)是否有效做到保护资产、维护数据完整、完成组织目标,同时最的使用。§ 目的:评估并提供反馈、保证及建议。第三章信息系统集成专业技术第三章信息系统集成专业技术知识Ø 信息系统建设工程?Ø 面向对象系统分析与设计架构?Ø 中间件技术Ø 构件技术Ø 企业应用集成&#

24、216; 计算机Ø 应用系统知识信息系统建设v 信息系统集成分类系统集成(硬件系统集成)? 智能 计算机系统集成系统集成 安防系统集成§ 应用系统集成(系统集成) 为用户提供一个全面的系统解决方案 应用系统集成又称为行业信息化解决方案集成信息系统建设v 信息系统的生命周期4个阶段§ 立项 形成需求规范说明书§ 开发 总体阶段 、系统分析阶段 、系统设计阶段 、系统实施阶段 、系统验收阶段§ 运维 排错性维护、适应性维护、完善性维护、预防性维护§ 消亡生命周期模型&开发v 典型信息系统项目生命周期模型§ 瀑布模型

25、67; V模型§ 演化模型§ 螺旋模型§ 迭代模型喷泉模型v 信息系统开发§ 结构化 把整个系统的开发过程分为若干阶段,然作依据§ 原型法地依次进行,前一阶段是后一 本着开发对用户需求的解,先快速开发一个原型系统,然后通过反复修改用户的最终系统需求 抛弃型原型 、进化型原型§ 面向对象 将信息系统看作一起工作来完成某项任务的相互作用的对象的集合 分析、设计和实现三个阶段阶段的工来实现工程需求分析与定义§ 需求分析涉及分析需求的过程,目的是: 检测和解决需求之间的v 发现的边界,以及与其环境如何交互 详细描述系统需求,以导出需

26、求可性工程测试v§ 应该在整个开发和维护过程中的活动,本身是实际构造的一个重要部分§ 测试阶段: 单元测试 集成测试 系统测试它工程-维护维护的四种类型更正性维护交付后进行的修改,以更正发现的。适应性维护交付后进行的修改,以保持能在变化后或变化中的环境中可以继续使用。完善性维护交付后进行的修改,以改进性能和可维护性。预防性维护交付后进行的修改,以在中的潜在错误成为实际错误前,检测和更正它们 。工程质量保证及质量评价v质量管理过程质量保证过程:?过程 确保活动的输出满足活动的规范说明确认过程 确保建造了正确的评审过程、审计过程§ 评审与审计过程 管理评审:进展 技术

27、评审 评价 检查、走查、审计面向对象系统分析与设计v 面向对象的基本思想:§ 客观事物是由对象组成的,对象是在原事物基础上抽象的结果。§ 对象是由属性和操作组成的§ 对象之间的通过消息传递机制来实现§ 对象可以按其属性来归类面向对象系统分析与设计v 面向对象的基本概念?基本原理、原则表示法:UML 模型: 需求模型、分析模型、设计模型、实现模型工作流: 业务流程建模、需求获取、分析、设计、实现、测试、配置发布生存期模型: 喷泉模型,迭代式开发过程: RUP、XP支持工具: Rose?面向对象系统分析与设计v 对象§ 是系统中 自然实体 概念实体

28、客观事物的一个实体,它是系统的基本实体§ 对象由一组属性和对属性进行操作的一组服务§ 对象有三个重要特性: 状态 行为 标识v 类§ 一组具有相同结构和行为的一组对象的集合 共同的结构通过属性表现出来 (数据) 共同的行过操作表现出来 (功能)面向对象系统分析与设计v OO的三特性:§ 封装 “信息隐藏”§ 继承§ 多态v 系统设计原则§ “高内聚、低耦合”面向对象系统分析与设计v UML的组成:§ 视图 表达系统某一方面特征的UML建模元素的子集,由多个图是在某一个抽象层上,对系统的抽象表示§ 图, 模

29、型元素集的图形表示,通常为弧()和顶点(其他模型元素)相互连接§ 模型元素的 代表面向对象中的类、对象、消息和最基本的常用概念§ 公共机制等概念,是图的 用于表示其它信息,比如注释、模型元素的语义等 还提供扩展机制,使UML语言能够适应一个特殊的程),或扩充至一个组织或用户(或过面向对象系统分析与设计过程的四个阶段:初始: 定义项目的范围?细化:项目,确定项目特征,设计架构构造: 构建转化: 部署到用户环境一次迭代是一个完整的开发循环,以可执行?的版本(release )结束构架架构定义v§ 将系统划分成多个模块,明确各模块之间的相作用,组合起来实现系统的全部特性

30、,就是系统的架构架构模式§ 经过实践证明的、可重复使用的v架构设计策略§ 为粗粒度的v 典型架构重用提供了可能§ 管道/过滤器模式§ 面向对象模式驱动模式?§ 分层模式§ 知识库模式§ 客户/服务器模式互构架v 模式与架构§ 都是处理一些抽象概念间的§ 不同: 模式是领域无关的,解决某些抽象 系统架构则的所要解决的实际,是领域相关§ 可以通过对领域的分析、分解,找到与解决相匹配的模式,把各种模式结合在一起构建整个系统架构构架架构分析与评估数据库与对象数据库的选择v?§ 用户界面选择使用

31、HTML§ 灵活性和性能的考虑§ 技术的选择§ 聘请经验丰富的架构设计师中间件技术v 中间件的特点满足大量应用的需要运行于多种硬件和OS平台支持分布计算,提供跨务的交互?、硬件和OS平台的透明性的应用或服支持标准的协议保证互操作性支持标准的接口保证可移植性?中间件技术v 中间件的分类§ 消息中间件§ 事务中间件§ 对象中间件§ 应用服务器中间件§ 数据库中间件§ 安全中间件过程调用中间件?构件技术 构建技术概念§ 构件: 标准的可以互换的,已经装配完成可以立即使用的模块§ 构件技术 利

32、用某种编程,将一些人们所关心的,但又不便于让最终用户去直接操作的细节进行了封装,同时对各种业务逻辑规则进行了实现,用于处理用户的内部操作细节构件技术v 构件标准§ CORBA:OMG§ .NET :微软 ASP.NET COM/ DCOM/ COM+ 构件§ Java EE: SUN Java EE 业务构件: EJB Java EE Web构件:Java Servlet,Java ServerPage(JSP) Java Applet构件:Web Browser计算机知识v 局域网中最常见的三个协议§ 微软的NETBEUI§ NOVELL的I

33、PX/SPX§ 跨平台TCP/IPv ISO/ OSI 七层模型 传输介质、Application(Upper) LayersApplicationPresentationSessionTransportNetworkData-LinkPhysicalData Layer计算机分类知识v§ 按照分布范围分布 局域网 (LAN) 城域网广域网(WAN) 互联网§ 按与VLAN拓扑结构分类 总线型拓扑结构 星型拓扑结构 环型拓扑结构计算机服务器类型§ 文件服务器知识v共享§ 数据库服务器 客户服务器(Client Server,简称C/S)模式&#

34、167; Internet/Intranet通用服务器 主要§ 应用服务器Web(WWW)、DNS、目录服务等服务应服务器或是功能服务器 按照服务器所提供的功能来划分的 如CAD服务器、点播服务器、流式点播服务器、电议服务器、打印服务器等用视会计算机模式§ 直接连接知识v (DAS:Direct Attached Storage )连接 (NAS:Network Attached Storage )区域 (SAN:Storage Area Network )?计算机知识v 无线的类型:§ 无线局域 (WLANs :Wireless Local Area Netwo

35、rks)§ 无线广域 (WWANs :Wireless Wide Area Networks)§ 无线城域 (WMANs :Wireless Metropolis Area Networ§ 无线个人 (WPANs :Wirelessal Area Networks)ks)计算机知识v 综合布线系统(PDS)§ 在楼宇和园区范围内,在统一的传输介质上建立可以连接计算机、会议电视和监视电视等的结构化信息传输系统v EIA/ TIA-568A 中把综合布线系统分为6个子系统:群子系统间子系统?§ 垂直干线子系统§ 管理子系统?§

36、工作区子系统、计算机v 机房工程§ 满足计算机知识对温度、湿度和空气洁净度,供电电源的质量(电压、频率、术要求外§ 满足机房性等)、接地地线、电磁场和振动等项的对照度、速度、噪音等的要求v 机房工程设计原则§ 实用性和先进性、安全可靠性 、灵活性和可扩展性§ 标准化 、性/投资保护、可管理性技计算机知识v 机房装修设计依据§ GB50174-93电子计算机房设计规范§ GB9361-88计算站场地安全要求§ GB6650-86计算机机房活动地板技术要求§ GB50222-95内部装修设计防火规范§ 通讯机

37、房静电防护通则§ GB2887-89计算站场地技术条件v 电力系统设计依据§ GB2887-89计算站场地技术条件§ GB50174-93电子计算机房设计规范§ GB9361-88计算站场地安全要求§ GBJ52-82工业与民用供电系统设计规范§ GBJ54-83低压配电装置及线路设计规范§ GBJ232-83电气装置安装工程及验收规范应用系统v 信息系统安全分类§ 物理安全 计算机机房与设施安全 技术 环境与人身安全 电磁兼容安全 安全组织 岗位安全?与培训 离岗安全§ 应用系统安全 应用系统安全的实施

38、 应用系统运行中的安全应用系统v 系统安全设计流程§ 分析潜在的威胁§ 评估威胁并设定优先级威胁进行分类?§ 根据威胁选择安全技术§ 设计对应的安全服务应用系统v 系统安全服务§ 认证服务?§ 数据性服务§ 数据完整性服务§ 不可否认服务应用系统v 安全保护等级保护等级§ 安全标记保护级§ 结构化保护级用户保护级?系统审计保护级保护级?等级安全功能保障/有效性管理程度对象一级用户保护基本保障中小企业系统审计保护计划跟踪指导机构业务用的一般系统,企事业生产管理和 系统内部的信息三级安全标记保护良好

39、定义监督基础信息、重点工程、大型国企四级结构化保护持续改进强制机关的重要部门的信息系统统五级保护严格专控重要 用信息系统部门的专应用系统v 安全设计基本原则使用成安全系统?以小人之心度输入数据外部系统是不安全的最小,知其必需减少外部接口缺省使用安全模式安全不是似是而非从STRIDE思考在处检查从管理上保护好你的系统应用系统安全要素威胁定义认证Authentication假冒Spoofing成某对象或完整Integrity篡改Tampering修改数据或者代码抗抵赖Non-repudiation抵赖Repudiation拒绝执行他人无法证实也无的行为而产生抵赖法ity信息泄露Informatio

40、n Disclosure将信息给未用户可用Availability拒绝服务Denial of Service拒绝或降低有效用户的服务别级Authorization提升Elevation of Privilege通过非方式获得更高权限应用系统v 常用安全技术§ 认证?§ 安全通信§ 审计v 传统学(对称密钥)v 公钥学(非对称密§ 常用算法 IDEA RC4 DES 3DES常用算法 RSA ECC?钥)第四章项目管理一般知识第四章项目管理一般知识Ø 项目管理的和发展Ø 专业化的项目管理组织Ø 项目管理知识体系(PMBOK)的

41、结构Ø 项目的项目管理的定义Ø 项目干系人管理Ø 组织对项目管理的影响Ø 项目的生命周期和项目的阶段Ø 项目的管理过程专业化的项目管理组织v 国际项目管理( IPMA- InternationalProject Management Association)1965 年成立的由 34 个成员国组成的国际项目管理组?织 总部在,其是“推进项目管理的专业化和全球化发展”IPMA专业认证体系四个等级? D级 C级 B级(PMF)代表项目管理从业水平(PMP)代表项目管理专业水平(CPM)代表项目经理级水平 A级(CPD)代表高级项目级水平IPMP在中

42、国由中国项目管理研究委员会全权负责? 2001年根据PMBOK制定了的体系CPMBOK专业化的项目管理组织v 美国项目管理(Project ManagementInstitute )简称PMI§ 成立于1969年 是一个有着10万多名会员的国际性项目管理专业 是项目管理专业领域中由研究、学者、顾问和经理人组成的全球性的最大的项目管理专业组织机构§ PMP(Project Management Professional) 项目管理专业资格认证 由PMI发起,严格评估项目管理知识技能是否具有高品质的资格认证。其目的是为了给项目管理提供统一的行业标准专业化的项目管理组织v PRI

43、NCE Projects IN ControlledEnvironments (受控环境中的项目)§ 一种对项目管理的某些特定方面提供支持的PRINCE成为英国IT项目的管理标准?§ 目前,PRINCE2已成为了英国、公共部门等广泛接受的项目管理事实上的标准,PRINCE 2 已风行欧洲与北美等PMBOK的结构v PMBOK§ Project Management Body Of Knowledge 项目管理知识体系§ 五个管理过程组 启动项目 计划 执行 收尾项目启动项目执行项目收尾项目§ 九大知识领域项目管理项目范围管理项目整体管理制订项目

44、章程项目时间管理1.2.制定项目初步范围说明书制定项目管理计划指导与管理项目执行范围范围定义制订工作分解结构范围范围.5.活动定义活动排序活动估算活动持续时间估计制定进度计划进度.5.6.成本估算成本预算成本.4.监视和作整体变更项目收尾项目工5.6.7项目质量管理项目人力管理项目管理项目风险管理项目采购管理1. 风险管理2. 风险识别3. 定性风险分析4. 定量风险分析5. 风险应对6. 风险1.采购人力项目团队组建项目团队建设项目团队管理2.计划签约..1. 质量2. 实施质量保证3. 实施质量信息发布 绩效报告 干系人管理3.请求卖方回应4.卖方选择5.合同管理6.合同收尾项目成本管理PMBOK的结构(5-9-44)PMBOK的结构(5-9-44)高级P5PMBOK2004启动(2)计划(21)执行(7)(12)收尾(2)九大知识领域整体管理(7)制定项目章程 制定项目范围说明书(初步)制定项目管理计划指导和管理项目执行监视和 项目工作整体变更控制项目收尾四十四个知识点范围管理(5)范围范围定义建立WBS范围范围时间管理(6)活动定义活动排序活动估算活动持续时间估算制定进度表进度费用管理(3)费用估算费用预算费用

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论