系统维护与管理课件_第1页
系统维护与管理课件_第2页
系统维护与管理课件_第3页
系统维护与管理课件_第4页
系统维护与管理课件_第5页
已阅读5页,还剩53页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第9章系统维护与管理第9章系统维护与管理1本章主要内容系统维护系统的可靠性与安全性系统监理系统审计系统评价本章主要内容系统维护29.1系统维护软件开发出来以后,一般都会使用一段时间,信息系统甚至可能会使用十几年,在使用过程中,不可避免会出现各种各样的问题,而且很多问题只有在运行中才能发现和显现,那么对软件的维护就是不可避免的了。软件维护的成本是很高的。9.1系统维护软件开发出来以后,一般都会使用一段时间,信息31、维护成本有形成本如工作量、硬件更换无形成本人力的投入,造成其它工作延误或错过。顾客不满意,信誉的损失。系统品质降低,带来潜伏的错误,并使后继维护更困难。人员编制混乱,降低生产力维护成本

30-40%维护成本

40-60%维护成本70%1970199019801、维护成本有形成本维护42、维护内容程序维护:也称为软件维护数据维护:数据的更新,备份与恢复,以及由于业务或环境的变化而引起数据结构的调整代码维护:出现新的事物对象,或旧的代码体系无法适应,一般如果只是增加新的代码类,程序在某些情况下根本不需维护,但如果代码体系发生变化,也要进行程序维护硬件维护:修理或更新等2、维护内容程序维护:也称为软件维护53、软件维护的类型纠错性维护完善性维护适应性维护预防性维护3、软件维护的类型纠错性维护6纠错性维护在软件交付使用后,因开发时测试的不彻底、不完全,必然会有部分隐藏的错误遗留到运行阶段。这些隐藏下来的错误在某些特定的使用环境下就会暴露出来。为了识别和纠正软件错误、改正软件性能上的缺陷、排除实施中的误使用,应当进行的诊断和改正错误的过程就叫做纠错性维护。纠错性维护在软件交付使用后,因开发时测试的不彻底、不完全,必7完善性维护在软件的使用过程中,用户逐渐熟悉软件系统,往往会对软件提出新的功能与性能要求。为了满足这些要求,需要修改或再开发软件,以扩充软件功能、增强软件性能、改进加工效率、提高软件的可维护性。这种情况下进行的维护活动叫做完善性维护完善性维护在软件的使用过程中,用户逐渐熟悉软件系统,往往会对8适应性维护在使用过程中,有可能发生以下变化:信息技术的发展:新的硬件系统问世,操作系统版本的更新,或者外部设备及其他部件的更新外部环境的变化:如管理体制的改变、机构的变动、业务流程的变动为使软件适应这种变化而修改软件的过程就叫做适应性维护。适应性维护在使用过程中,有可能发生以下变化:9预防性维护采用先进的软件工程方法对需要维护的软件或软件中的某一部分(重新)进行设计、编制和测试。预防性维护是为了提高软件的可维护性、可靠性等,为以后进一步改进软件打下良好基础。是一种主动性的维护。预防性维护采用先进的软件工程方法对需要维护的软件或软件中的某10各种类型的比例实践表明,在几种维护活动中,完善性维护所占的比重最大。。完善性维护不一定是救火式的紧急维修,而可以是有计划、有预谋的一种再开发活动。事实证明,来自用户要求扩充、加强软件功能、性能的维护活动约占整个维护工作的50%。各种类型的比例实践表明,在几种维护活动中,完善性维护所占的比114、维护的管理提出修改要求领导批准:技术性优点,可能副作用,成本等方面的评估分析分配任务并执行:说明修改内容、要求和期限等,可以根据优先级排序验收成果登录修改情况:更改原因、过程、结果必须记录下来,并通知用户与相关操作人员4、维护的管理提出修改要求12开发部门的维护管理建立一个正式或非正式的维护机构,制定一套软件维护的管理流程开发部门的维护管理建立一个正式或非正式的维护机构,制定一套软13维护的困难性软件人员经常流动。编程风格差,程序难以读懂。没有文档或者文档很差。程序设计质量低下,程序模块耦合性大,内聚性低。软件发行了多个版本。不彻底的维护将会产生不良的副作用。维护工作毫无吸引力,高水平的程序员自然不愿主动去做。业务规则的频繁变化。维护的困难性软件人员经常流动。145、可维护性为了使得系统能够易于维护,必须考虑使系统具有可维护性。可维护性的定义:是指纠正软件系统出现的错误和缺陷,以及为满足新的要求进行修改、扩充或压缩的容易程度。可维护性是衡量IS质量的主要质量特性,也是用户十分关心的指标。可维护性是系统开发阶段各个时期的关键目标。5、可维护性为了使得系统能够易于维护,必须考虑使系统具有可维159.2系统的可靠性与安全性系统质量的两个特性:可靠性安全性9.2系统的可靠性与安全性系统质量的两个特性:161、可靠性可靠性是指在满足一定条件的应用环境中系统能够正常工作的能力。为了提高可靠性,必须使系统具有容错能力:故障约束功能故障检测功能故障恢复功能可靠性技术主要有:设备冗余负荷分布系统重新组合数据冗余检验数据保护与恢复动态检测、诊断和自动校正1、可靠性可靠性是指在满足一定条件的应用环境中系统能够正常工172、安全性《中华人民共和国计算机信息系统安全保护条例》中信息系统安全是指:“保障计算机及其相关的和配套的设备、设施(含网络)的安全以及运行环境的安全,保障信息的安全,保障计算机功能的正常发挥,以维护计算机信息系统的安全运行。”包括以下内容:保密性可控制性可审查性抗攻击性2、安全性《中华人民共和国计算机信息系统安全保护条例》中信息18影响安全性的因素自然和不可抗力硬件和物理因素软件因素数据因素人为和管理因素影响安全性的因素自然和不可抗力19安全性措施界定内部网络的边界安全性,若内部网与因特网相连,则需要建立防火墙;保证数据安全;建立有效的身份识到系统,实现用户的统一管理,在此基础上实行统一的授权管理,实现用户与资源之间严格的访向控制;数据传输时,保证数据完整性和保密性;较全面的审计、记录机制。安全管理60%物理20%技术10%法律10%安全性措施界定内部网络的边界安全性,若内部网与因特网相连,则209.3系统监理与审计监理和审计是安全性措施之一第三方的监理和审计人员:责任心强,公正知识面广接触面广9.3系统监理与审计监理和审计是安全性措施之一211、信息系统监理信息系统的监理是指防止系统出现差错的一系列措施。监理工作大致分为五类:外部监理管理监理操作监理说明性文件监理安全性监理1、信息系统监理信息系统的监理是指防止系统出现差错的一系列措222、信息系统审计审计——发现和纠正系统出错或失窃的措施信息系统审计包括两层含义:信息系统运行审计:对信息系统支持的业务信息或业务数据的审计,检验其正确性、真实性。信息系统开发审计:审计信息系统的开发过程,检查开发过程是否科学、规范。可以以计算机和审计信息系统为工具,辅助审计工作2、信息系统审计审计——发现和纠正系统出错或失窃的措施23信息系统审计师信息系统审计师资格CertifiedInformationSystemAuditor——CISACISA考试内容:信息系统审计准则与安全、信息系统的安全与控制实务信息系统的组织与管理信息系统的处理过程信息系统的完整、保密和有效信息系统软件的开发、实施与维护信息系统审计师信息系统审计师资格CertifiedInfo249.4系统的运行管理

信息系统运行有关的机构和人员运行的管理制度运行情况的记录9.4系统的运行管理信息系统运行有关的机构和人员25系统运行的管理制度机房安全运行管理制度身份登记与验证出入带入带出物品检查专人负责启动、关闭计算机系统跟踪并详细记录运行信息不运行来历不明的软件,不越权运行程序其他管理制度密码管理通信安全管理病毒防治管理人员调离的安全管理备份管理系统运行的管理制度机房安全运行管理制度26日常运行的记录(一)信息系统工作数量开机时间、日报、周报、月报的数量,录入数据的数量,系统中积累的数据量,数据使用的频率,用户临时要求的数量等(二)系统工作的效率系统占用了多少人力、物力和时间。例如,编制一次年报要用多少时间。(三)提供服务的质量如系统所提供报表的使用率如何,格式是否适用;信息的精确度是否符合要求;对临时提出的信息需求要求是否能满足(四)系统的故障情况故障发生时间、故障现象、发生时的工作环境、处理的方法,处理结果、负责处理的人员、善后措施、原因分析。(五)系统维护修改情况软件和硬件的维护和维修情况日常运行的记录(一)信息系统工作数量279.5系统评价评价系统是否达到了设计要求,指出系统改进和扩充的方向。系统评价的范围应根据系统的具体目标和环境而定,一般包括以下几个方面:系统运行的一般情况。系统的使用效果。这是从系统提供的信息服务的有效性方面考查系统系统的性能系统的经济效益9.5系统评价评价系统是否达到了设计要求,指出系统改进和扩28信息系统的综合评价(结项评价)系统功能---预定的系统开发目标实际完成情况---系统功能的实用性和有效性---系统运行结果对各部门的支持程度---系统的分析、预测、控制建议的有效性---各级管理人员的满意程度---人机交互的友善程序系统性能---系统运行的稳定可靠程度---系统的故障恢复性能---系统运行效率---数据传送、输入、输出与加工处理匹配情况---系统的可维护性、可扩展性、可移植性---系统的安全保密性---系统文档是否齐备、匹配系统效益---系统开发成本---系统运行成本---系统经济效益---系统社会效益---财务评价信息系统的综合评价(结项评价)系统功能29第9章系统维护与管理第9章系统维护与管理30本章主要内容系统维护系统的可靠性与安全性系统监理系统审计系统评价本章主要内容系统维护319.1系统维护软件开发出来以后,一般都会使用一段时间,信息系统甚至可能会使用十几年,在使用过程中,不可避免会出现各种各样的问题,而且很多问题只有在运行中才能发现和显现,那么对软件的维护就是不可避免的了。软件维护的成本是很高的。9.1系统维护软件开发出来以后,一般都会使用一段时间,信息321、维护成本有形成本如工作量、硬件更换无形成本人力的投入,造成其它工作延误或错过。顾客不满意,信誉的损失。系统品质降低,带来潜伏的错误,并使后继维护更困难。人员编制混乱,降低生产力维护成本

30-40%维护成本

40-60%维护成本70%1970199019801、维护成本有形成本维护332、维护内容程序维护:也称为软件维护数据维护:数据的更新,备份与恢复,以及由于业务或环境的变化而引起数据结构的调整代码维护:出现新的事物对象,或旧的代码体系无法适应,一般如果只是增加新的代码类,程序在某些情况下根本不需维护,但如果代码体系发生变化,也要进行程序维护硬件维护:修理或更新等2、维护内容程序维护:也称为软件维护343、软件维护的类型纠错性维护完善性维护适应性维护预防性维护3、软件维护的类型纠错性维护35纠错性维护在软件交付使用后,因开发时测试的不彻底、不完全,必然会有部分隐藏的错误遗留到运行阶段。这些隐藏下来的错误在某些特定的使用环境下就会暴露出来。为了识别和纠正软件错误、改正软件性能上的缺陷、排除实施中的误使用,应当进行的诊断和改正错误的过程就叫做纠错性维护。纠错性维护在软件交付使用后,因开发时测试的不彻底、不完全,必36完善性维护在软件的使用过程中,用户逐渐熟悉软件系统,往往会对软件提出新的功能与性能要求。为了满足这些要求,需要修改或再开发软件,以扩充软件功能、增强软件性能、改进加工效率、提高软件的可维护性。这种情况下进行的维护活动叫做完善性维护完善性维护在软件的使用过程中,用户逐渐熟悉软件系统,往往会对37适应性维护在使用过程中,有可能发生以下变化:信息技术的发展:新的硬件系统问世,操作系统版本的更新,或者外部设备及其他部件的更新外部环境的变化:如管理体制的改变、机构的变动、业务流程的变动为使软件适应这种变化而修改软件的过程就叫做适应性维护。适应性维护在使用过程中,有可能发生以下变化:38预防性维护采用先进的软件工程方法对需要维护的软件或软件中的某一部分(重新)进行设计、编制和测试。预防性维护是为了提高软件的可维护性、可靠性等,为以后进一步改进软件打下良好基础。是一种主动性的维护。预防性维护采用先进的软件工程方法对需要维护的软件或软件中的某39各种类型的比例实践表明,在几种维护活动中,完善性维护所占的比重最大。。完善性维护不一定是救火式的紧急维修,而可以是有计划、有预谋的一种再开发活动。事实证明,来自用户要求扩充、加强软件功能、性能的维护活动约占整个维护工作的50%。各种类型的比例实践表明,在几种维护活动中,完善性维护所占的比404、维护的管理提出修改要求领导批准:技术性优点,可能副作用,成本等方面的评估分析分配任务并执行:说明修改内容、要求和期限等,可以根据优先级排序验收成果登录修改情况:更改原因、过程、结果必须记录下来,并通知用户与相关操作人员4、维护的管理提出修改要求41开发部门的维护管理建立一个正式或非正式的维护机构,制定一套软件维护的管理流程开发部门的维护管理建立一个正式或非正式的维护机构,制定一套软42维护的困难性软件人员经常流动。编程风格差,程序难以读懂。没有文档或者文档很差。程序设计质量低下,程序模块耦合性大,内聚性低。软件发行了多个版本。不彻底的维护将会产生不良的副作用。维护工作毫无吸引力,高水平的程序员自然不愿主动去做。业务规则的频繁变化。维护的困难性软件人员经常流动。435、可维护性为了使得系统能够易于维护,必须考虑使系统具有可维护性。可维护性的定义:是指纠正软件系统出现的错误和缺陷,以及为满足新的要求进行修改、扩充或压缩的容易程度。可维护性是衡量IS质量的主要质量特性,也是用户十分关心的指标。可维护性是系统开发阶段各个时期的关键目标。5、可维护性为了使得系统能够易于维护,必须考虑使系统具有可维449.2系统的可靠性与安全性系统质量的两个特性:可靠性安全性9.2系统的可靠性与安全性系统质量的两个特性:451、可靠性可靠性是指在满足一定条件的应用环境中系统能够正常工作的能力。为了提高可靠性,必须使系统具有容错能力:故障约束功能故障检测功能故障恢复功能可靠性技术主要有:设备冗余负荷分布系统重新组合数据冗余检验数据保护与恢复动态检测、诊断和自动校正1、可靠性可靠性是指在满足一定条件的应用环境中系统能够正常工462、安全性《中华人民共和国计算机信息系统安全保护条例》中信息系统安全是指:“保障计算机及其相关的和配套的设备、设施(含网络)的安全以及运行环境的安全,保障信息的安全,保障计算机功能的正常发挥,以维护计算机信息系统的安全运行。”包括以下内容:保密性可控制性可审查性抗攻击性2、安全性《中华人民共和国计算机信息系统安全保护条例》中信息47影响安全性的因素自然和不可抗力硬件和物理因素软件因素数据因素人为和管理因素影响安全性的因素自然和不可抗力48安全性措施界定内部网络的边界安全性,若内部网与因特网相连,则需要建立防火墙;保证数据安全;建立有效的身份识到系统,实现用户的统一管理,在此基础上实行统一的授权管理,实现用户与资源之间严格的访向控制;数据传输时,保证数据完整性和保密性;较全面的审计、记录机制。安全管理60%物理20%技术10%法律10%安全性措施界定内部网络的边界安全性,若内部网与因特网相连,则499.3系统监理与审计监理和审计是安全性措施之一第三方的监理和审计人员:责任心强,公正知识面广接触面广9.3系统监理与审计监理和审计是安全性措施之一501、信息系统监理信息系统的监理是指防止系统出现差错的一系列措施。监理工作大致分为五类:外部监理管理监理操作监理说明性文件监理安全性监理1、信息系统监理信息系统的监理是指防止系统出现差错的一系列措512、信息系统审计审计——发现和纠正系统出错或失窃的措施信息系统审计包括两层含义:信息系统运行审计:对信息系统支持的业务信息或业务数据的审计,检验其正确性、真实性。信息系统开发审计:审计信息系统的开发过程,检查开发过程是否科学、规范。可以以计算机和审计信息系统为工具,辅助审计工作2、信息系统审计审计——发现和纠正系统出错或失窃的措施52信息系统审计师信息系统审计师资格CertifiedInformationSystemAuditor——CISACISA考试内容:信息系统审计准则与安全、信息系统的安全与控制实务信息系统的组织与管理信息系统的处理过程信息系统的完整、保密和有效信息系统软件的开发、实施与维护信息系统审计师信息系统审计师资格CertifiedInfo539.4系统的运行管理

信息系统运行有关的机构和人员运行的管理制度运行情况的记录9.4系统的运行管理信息系统运行有关的机构和人员54系统运行的管理制度机房安全运行管理制度身份登记与验证出入带入带出物品检查专人负责启动、关闭计算机系统跟踪并详细记录运行信息不运行来历不明的软件,不越权

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论