安全管理信息系统思考题 安全092 王云慧_第1页
安全管理信息系统思考题 安全092 王云慧_第2页
安全管理信息系统思考题 安全092 王云慧_第3页
安全管理信息系统思考题 安全092 王云慧_第4页
安全管理信息系统思考题 安全092 王云慧_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、安全管理信息系统复习整理思考题1 基本概念a) 安全信息安全信息是安全活动所依赖的资源,安全信息是反映人类安全事务和安全活动之间的差异及其变化莫测的一种形式。反映安全事物之间的差异及其变化的一种形式;安全问题催生大量安全信息;安全信息是安全管理、安全技术和安全文化的载体。b) 管理信息系统管理信息系统是一种以人为主导,利用计算机硬件、软件、网络通信设备以及其他办公设备,进行信息的收集、传输、加工、储存、更新和维护,支持组织高层决策、中层控制、基层运作的集成化的人机系统。c) 安全管理信息系统 现代企业安全管理信息系统定义以信息系统原理、方法为理论基础,以现代计算机技术、网络技术作和数据库技术为

2、信息处理的手段为现代企业安全管理提供信息服务和决策支持的人机系统我们称之为现代企业安全管理信息系统。d) 原型法原型法是指在获取一组基本的需求定义后,利用高级软件工具可视化的开发环境,快速地建立一个目标系统的最初版本,并把它交给用户试用、补充和修改,再进行新的版本开发。反复进行这个过程,直到得出系统的“精确解”,即用户满意为止。基本思想:原型法(Prototyping Method)是在系统开发初期,凭借系统开发人员对用户需求的了解和系统主要功能的要求,在强有力的软件环境支持下,迅速构造出系统的初始原型,然后与用户一起不断对原型进行修改、完善,直到满足用户需求。e) 数据库数据库是与特定的主题

3、或目的相关的数据的集合。数据库可以直观地理解为存放数据的仓库。数据必须按照一定的格式存放,因为它不仅需要存放,而且还要便于查找。可以认为数据库是被长期存放在计算机内、有组织的、可以表现为多种形式的可共享的数据集合。f) 数据库管理系统数据库管理系统(DataBase Management System,简称DBMS)是对数据库进行管理的系统软件,它的职能是有效地组织和存储数据、获取和管理数据,接受和完成用户提出的访问数据的各种请求。g) 数据库系统数据库系统是指拥有数据库技术支持的计算机系统,它可以实现有组织地、动态地存储大量相关数据,提供数据处理和信息资源共享服务。数据库系统不仅包括数据本身

4、,即实际存储在计算机中的数据,还包括相应的硬件、软件和各类人员。h) 数据库应用系统 数据库系统由四部分组成:硬件系统、系统软件(包括操作系统、数据库管理系统等)、数据库应用系统和各类人员。数据库应用系统是为特定应用开发的数据库应用软件。数据库管理系统为数据的定义、存储、查询和修改提供支持,而数据库应用系统是对数据库中的数据进行处理和加工的软件,它面向特定应用。i) 关系数据库含哪些数据库对象Access关系数据库是数据库对象的集合。数据库对象包括:表(Table)、查询(Query)、窗体(Form)、报表(Report)、数据访问页(Page)、宏(Macro)和模块(Module)。 在

5、每一个数据库中,可以拥有众多的表、查询、窗体、报表、数据访问页、宏和模块。这些数据库对象都存储在同一个以MDB为扩展名的数据库文件中。j) 主键主关键字(主键,primary key)是被挑选出来, 主关键字作表的行的唯一标识的候选关键字。一个表只有一个主关键字。主关键字又可以称为主键。 主键可以由一个或多个字段组成,用于标识表中的每条记录。作为主键的字段其值是唯一的。k) 企业管理器及其作用企业管理器是基于一种新的被称为微软管理控制台(Microsoft Management Console)的公共服务器管理环境,它是SQL Server中最重要的一个管理工具。企业管理器不仅能够配置系统环境

6、和管理SQL Server,而且由于它能够以层叠列表的形式来显示所有的SQL Server对象,因而所有SQL Server对象的建立与管理都可以通过它来完成。利用企业管理器可以完成的操作有:管理SQL Server 服务器;建立与管理数据库;建立与管理表、视图、存储过程、触发程序、角色、规则、默认值等数据库对象,以及用户定义的数据类型;备份数据库和事务日志、恢复数据库;复制数据库;设置任务调度;设置警报;提供跨服务器的拖放控制操作;管理用户帐户;建立Transact-SQL命令语句以及管理和控制SQL Mail。l) 查询分析器及其作用SQL Server 2000新的图形化查询分析器用于输

7、入和执行Transaction-SQL语句,并且迅速查看这些语句的结果,以分析和处理数据库中的数据。这是一个非常实用的工具,对掌握SQL语言,深入理解SQL Server的管理工作有很大帮助。 查询分析器是一个图形化的数据库编程接口,是SQL server 客户端的重要组成部分。查询分析器以自由的文本格式编辑SQL代码,对语法中的保留字提供彩色显示,方便开发人员使用。 Microsoft® SQL Server 2000 SQL 查询分析器是一种图形工具,您可以使用它进行以下操作: 创建查询和其它 SQL 脚本,并针对 SQL Server 数据库执行它们。("查询&quo

8、t;窗口) 由预定义脚本快速创建常用数据库对象。(模板) 快速复制现有数据库对象。(对象浏览器脚本功能) 在参数未知的情况下执行存储过程。(对象浏览器过程执行功能) 调试存储过程。(T-SQL 调试程序) 调试查询性能问题。(显示执行计划、显示服务器跟踪、显示客户统计、索引优化向导) 在数据库内定位对象(对象搜索功能),或查看和使用对象。(对象浏览器) 快速插入、更新或删除表中的行。("打开表"窗口) 为常用查询创建键盘快捷方式。(自定义查询快捷方式功能) 向"工具"菜单添加常用命令。(自定义"工具"菜单功能)m) connectio

9、n对象Connection:指定连接数据库来源Connection 对象代表打开的、与数据源的连接。用来与数据库建立连接。在建立连接前,最主要的是需要设置连接字符串,用来指定连接数据库所用的驱动程序、数据源名称、用户名和密码等。n) recordset对象Recordset:由一组记录组成的记录集Recordset对象表示的是来自基本表或命令执行结果的记录全集。任何时候,Recordset对象所指的当前记录均为集合内的单个记录。Recordset对象用来操作来自提供者的数据。使用 ADO 时,通过 Recordset对象可对几乎所有数据进行操作。所有 Recordset对象均使用记录(行)和字

10、段(列)进行构造。由于提供者所支持的功能不同,某些 Recordset方法或属性有可能无效。o) 记录集“记录集(RecordSet)”对象描述来自数据表或命令执行结果的记录集合,其组成为记录(行)。常用于指定可以检查的行、移动行、指定移动行的顺序、添加、更改或删除行、通过更改行而更新数据源等。p) 字段字段是表的基本存储单元,为字段命名可以方便地使用和识别字段。字段名称在表中应是唯一的,最好使用便于理解的字段名称。q) 原型法r) 专业应用系统专业应用系统是指以一定的专业应用为依托,用于工程管理计算等领域的应用程序。特点就是专业性很强。比如:安全管理信息系统、事故后果计算系统。2 SQL语言

11、及应用(查询、添加、删除、更新等)(30分)3 数据库常用的ADO操作的基本思路(添加、删除、查询、更新)及其相关程序4 ADO 有哪些对象?具体有何功能与作用?ADO对象模型定义了一个可编程的分层对象集合,主要由三个对象成员Connection、Command和Recordset对象,以及几个集合对象Errors、Parameters和Fields等组成。1) Connection对象n Connection 对象代表打开的、与数据源的连接n 使用 Connection 对象的集合、方法、和属性可执行下列操作:¨ 在打开连接前使用 ConnectionString、Connecti

12、onTimeout 和 Mode 属性对连接进行配置。¨ 设置 CursorLocation 属性以便调用支持批更新的“客户端游标提供者”。¨ 使用 DefaultDatabase 属性设置连接的默认数据库。¨ 使用 Provider 属性指定 OLE DB 提供者。¨ 使用 Open 方法建立到数据源的物理连接。使用 Close 方法将其断开。¨ 使用 Execute 方法执行对连接的命令,并使用 CommandTimeout 属性对执行进行配置。¨ 使用 Errors 集合检查数据源返回的错误。¨ 通过 Version

13、属性读取使用中的 ADO 执行版本。¨ 使用 OpenSchema 方法获取数据库模式信息。2) Recordset 对象n Recordset 对象表示的是来自基本表或命令执行结果的记录全集。任何时候,Recordset 对象所指的当前记录均为集合内的单个记录。n 可使用 Recordset 对象操作来自提供者的数据。使用 ADO 时,通过 Recordset 对象可对几乎所有数据进行操作。所有 Recordset 对象均使用记录(行)和字段(列)进行构造。由于提供者所支持的功能不同,某些 Recordset 方法或属性有可能无效。n Recordset主要操作功能如下(举例说明)

14、¨ 打开 Recordset 时,当前记录位于第一个记录(如果有),并且 BOF 和 EOF 属性被设置为 False。如果没有记录,BOF 和 EOF 属性设置是 True。¨ 假设提供者支持相关的功能,可以使用 MoveFirst、MoveLast、MoveNext 和 MovePrevious 方法以及 Move 方法,和 AbsolutePosition、AbsolutePage 和 Filter 属性来重新确定当前记录的位置。仅向前 Recordset 对象只支持 MoveNext 方法。当使用 Move 方法访问每个记录(或枚举 Recordset)时,可使用

15、BOF 和 EOF 属性查看是否移动已经超过了 Recordset 的开始或结尾。¨ Recordset 对象可支持两类更新:立即更新和批更新。使用立即更新,一旦调用 Update 方法,对数据的所有更改将被立即写入基本数据源。也可以使用 AddNew 和 Update 方法将值的数组作为参数传递,同时更新记录的若干字段。¨ 如果提供者支持批更新,可以使提供者将多个记录的更改存入缓存,然后使用 UpdateBatch 方法在单个调用中将它们传送给数据库。这种情况应用于使用 AddNew、Update 和 Delete 方法所做的更改。调用 UpdateBatch 方法后,可

16、以使用 Status 属性检查任何数据冲突并加以解决。3) Command 对象 (ADO)n Command对象的主要目的是执行参数化的存储过程。其形式要么是临时准备(prepared),要么是持久的预编译(precompiled)过的SQL语句。如果想(存储)一个或多个查询以供在同一Connection上多次执行,Command对象也是很有用的。n 当想创建Recordset时,一种高效的方法是绕过Command对象而采用Recordset.Open方法。 5 专业应用系统开发实施过程1) 前期设计包括:系统规划、可行性分析、需求分析、系统分析与系统设计2)系统构架设计具体包括:系统总体设

17、计、功能模块设计、系统流程设计6 应用系统数据库选择原则系统简称系统功能需求数据库系统选择小型系统业务量不大、数据存储量小、本地调用且以调用数据表为主首选Access2000及以上版本,FoxPro, INFORMIX 等中型系统数据存储量大,但业务量较小,需要本地和网络支持、稳定可靠首选SQL Server2000、MySQL、Sysbase等大型系统海量数据、海量业务、稳定性好、分布处理等首选Oracle,也可以选择SQL Server、DB2等数据库系统7 数据库表设计原则在建立数据库时还应注意以下几点:a. 满足数据的共享性。b. 节省存贮空间。采取数据库和代码分离技术,使用代码存贮。

18、c. 减少数据冗余度。d. 采用高速存取技术,提高数据库的存取速度(ADO)。e. 数据库体系要具有系统性、统一性。据此,将数据库设计为由主库、代码库、过程库组成的统一、规范、有序的数据库体系。 8 界面设计的原则1)界面风格要具有一致性。2)常用操作要有捷径。3)提供简单的错误处理。4)提供信息反馈。5)操作可逆。操作应该可逆。6)设计良好的联机帮助。9 安全信息的应用方式安全信息应用方式是指依据安全管理的需求,运用安全管理规律和安全管理技术,而确立的对安全信息进行应用管理的形式。大致有如下九种。安全管理记录(安全会议记录、安全调度记录、安全教育记录、违章登记、隐患登记、事故登记、事故调查记

19、录、事故讨论分析记录等);安全管理登记表(事故速报表、事故月报表、安全管理工作月报表等);安全管理登记表(伤亡事故登记表、重大隐患整改表、违章人员控制表等);安全管理台帐(事故统计台账、职工安全管理统计台账、隐患统计台账、安全天数管理台账等);安全管理图表(安全组织体系、事故动态图和安全工作周期表等);安全管理卡片(职工安全卡教育片、尘毒危害人员卡片、工伤职工卡片等);安全管理档案(事故档案、安全法规档案、计划总结档案、隐患管理档案、违章人员档案、安全文件档案、安全宣传教育档案、尘毒危害治理档案、安技设备档案等);安全管理通知书(如隐患整改通知书、违章处理通知书等)安全宣传信息(如安全简报、板

20、报、安全广播、安全标志、安全天数显示板、安全宣传教育等)。 10 安全信息化建设的主要内容计算机在安全生产中的应用 安全管理信息化建设 计算机在安全生产管理中的应用主要包括一般文档处理、数据库技术的应用、辅助安全分析、评价与决策、辅助安全教育培训、网络技术的应用。信息技术应用于安全管理是安全管理信息化及安全管理标准化的基础。安全管理信息化建设主要包括2个方面,一是硬件方面。安全信息化建设必须建立在企业整体信息化建设的基础之上,企业只有在信息化建设的基础上,才能充分利用信息技术来为安全信息管理服务。二是软件方面。这个软件不只是指计算机应用软件,还应包括人员思想的信息化建设和信息技能的掌握。11

21、安全管理信息系统功能设计现代企业安全管理信息系统的基本功能主要表现在以下几个方面(如图3-2所示):1)人员安全管理:对员工基本信息、员工体检信息、安全管理人员信息、特种作业人员信息、驾驶员员工信息、有毒有害作业人员信息及健康档案等信息的管理。2)设备安全管理:对特种设备档案及检验记录、机动车档案及检验记录、劳保用品档案及发放记录、消防设施档案及检验记录、库区信息管理、重大危险源档案、危化品信息库等信息的管理。3) 事故信息管理:对事故登记、人员伤亡登记的管理,并具有统计图示分析功能。4) 日常安全管理:对各种安全检查表、事故隐患、隐患整改通知书、特种危险作业申请、劳保用品发放、安全会议记录、

22、危险源信息、应急预案等信息的管理。5) 安全教育管理:对安全培训登记表、安全教育培训教师基本资料、员工培训登记等信息的管理。6) 安全文件档案管理:对国家安全法律法规、安全技术标准、上级安全文件指令、企业安全文件、安全有关文献数据资料、安全评价文件、重大危险源应急救援程序文件等文件资料的管理。7) 安全报表管理:具有自动生成安全检查表、隐患整改通知单、隐患整改验收表、安全事故报表(季年)等报表功能。8)其他系统功能:网络数据库设置、数据备份、系统参数设置、系统管理等系统功能。以上信息管理项均具有信息的查询、浏览、添加、修改、删除、更新的功能。12 安全管理信息系统开发过程现代企业安全管理信息系统的开发属于专业应用系统的开发,开发过程中主要有两个开发重点。1)必须清楚系统的专业性。专业性方面的开发过程主要具体有以下几个环节: (1)收集实际安全管理工作中各种安全信息。(2)将所收集的安全信息整理分类。(3)将整理好的安全各种信息进行标准化。(4)设计出代码字典。(5)随时为开发者提供专业方面的指导。2)是必须遵循软件工程学的设计理念来设计。软件工程是从管理和技术两个方面研究如何更好的开发和维护计算机软件的一门科学。13 如何保证安全管理信息系统的有效运行与应用1)组织机构的设置 (1)机构设置 设置组织机构是保证系统正常运转的基本条件之一。一般设置硬件维护、软件维护、

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论