导图社区 信息系统项目管理师
信息系统项目管理师,信息系统项目管理基础项目立项管理,项目整体管理,项目范围管理,项目进度管理。项目质量管理,项目人力资源管理知识点总结。
编辑于2022-05-08 20:58:13信息系统项目管理师
chap1信息化与信息系统
1.1信息系统与信息化
1.1.3信息化的基本概念
国家信息化体系6要素
信息资源:核心任务、关键、薄弱环节
信息网络:基础设施
信息技术应用:龙头、主阵地
信息技术和产业:物质基础
信息化人才:成功之本
信息化政策法规和标准规范:保障
1.1.4信息系统生命周期
立项
系统规划阶段
根据组织目标和发展战略,确定信息系统的发展战略
分析和预测新系统的需求
给出拟建系统的备选方案
可行性分析
开发
系统分析阶段
系统设计阶段
系统实施阶段
运维
消亡
1.2信息系统开发方法
1.2.1结构化方法
精髓:自顶向下、逐步求精、模块化设计
1.2.2面向对象方法
系统的描述及信息模型的表示与客观实体相对应,符合人们的思维习惯
1.2.3原型化方法
快速建立一个系统模型给用户
1.2.4面向服务的方法
1.3常规信息系统
1.3.1网络标准与网络协议
3 TCP/IP协议 p19
1.3.4网络存储技术
DAS直接附加存储(Direct Attached Storage) ①直接将存储设备连接到服务器,不需要网络 ②当存储容量增加时,DAS方式很难扩展
NAS网络附加存储(Network Attached Storage) ①即插即用,可以在网络的任一位置建立存储 ②经济地解决存储容量不足的问题
SAN存储区域网络(Storage Area Network)
FC SAN(Fiber Channel 光纤通道)成本高
IP SAN(网络协议存储区域网络)设备成本低,配置技术简单,可共享和使用大容量的存储空间
IB SAN(InfiniBand 无限带宽)
1.3.5网络接入技术
1 ADSL(Asymmetrical Digital Subscriber Loop,非对称数字用户线路)
1.3.7数据库管理系统
关系型数据库:Oracle、MySQL、SQL Sever 非关系型数据库:MangoDB
1.4软件工程
1.4软件工程
1.4.1需求分析
1需求的层次 ①业务需求:指反映企业或客户对系统高层次的目标要求,通常来自项目投资人、购买产品的客户、客户单位的管理人员、市场营销部门或者产品策划部门 ②用户需求:用户要求系统必须完成的任务 ③系统需求:从系统的角度来说明软件的需求,包括功能需求、非功能需求和设计约束
2质量功能部署QFD(Quality Function Development)是一种将用户要求转化成软件需求的技术,目的是最大限度地提升软件工程过程中用户的满意度。为了达到这个目的,QFD将软件需求分为三类 ①常规需求 ②期望需求 ③意外需求
4需求分析 使用SA方法进行需求分析,建立的模型的核心是数据字典,围绕这个核心有三个层次的模型: (1)数据模型使用实体联系图(E-R图) (2)功能模型使用数据流图(DFD,Data Flow Diagram) (3)行为模型/状态模型使用状态转换图(STD,State Transform Diagram)
1.4.4软件工程的过程管理
(1)阶段式模型
(2)连续式模型
1.4.5软件测试及其管理
1 测试的方法
静态测试
桌前检查、代码走查、代码审查
动态测试
白盒测试(结构测试)
逻辑覆盖
黑盒测试(功能测试)
2 测试的类型
确认测试:用于验证软件的功能、性能和其他特征是否与用户需求一致。根据用户的参与程度,可以分为: ①内部确认测试:由软件开发组织内部按照SRS进行测试 ②Alpha测试:用户在开发环境下进行测试;Beta测试:用户在实际使用环境下进行测试 ③验收测试:针对SRS,在交付前以用户为主进行的测试
配置项测试
回归测试
不运行全部测试用例
4 软件调试
软件调试与测试的区别: (1)测试的目的是找出存在的错误,调试的目的是定位错误并修改程序以修正错误 (2)调试是测试之后的活动,两者在目标、方法、思路上都有所不同 (3)测试是从一个已知的条件开始,使用预先定义的过程,有预知的结果;调试是从一个未知的条件开始,结束的条件不可预计 (4)测试过程可以事先设计,进度可以事先确定;调试不能描述过程或持续时间
1.4.6软件集成技术
EAI企业应用集成(Enterprise Application Integration)
表示集成(界面集成)适用情况 (1)在现有的基于终端的应用系统上配置基于PC的用户界面 (2)为用户提供一个看上去统一,但是由多个系统组成的应用系统 (3)当只有可能在显示界面上实现集成时
数据集成
控制集成
灵活性更高、复杂性更高
业务流程集成:超越了数据和系统,它由一系列基于标准的、统一数据格式的工作流组成
企业之间的应用集成
1.5新一代信息技术
1.5.1物联网
两线关键技术 ①传感器技术:RFID(Radio Frequency IDentification,射频识别) ②嵌入式技术
1.5.2云计算
2 云计算服务的类型 IaaS(基础设施即服务) PaaS(平台即服务) SaaS(软件即服务)
1.5.3大数据
特点 ①Volume:数据体量大 ②Variety:数据类型繁多 ③Value:价值密度低 ④Velocity:处理速度快 ⑤Veracity:真实性
1.5.4移动互联
移动互联网的特点: (1)终端移动性 (2)业务使用的私密性 (3)终端和网络的局限性 (4)业务与终端、网络的强关联性
1.6信息系统安全技术
1.6.1信息安全的有关概念
1 信息安全概念 强调信息(数据)本身的安全属性
三个内容
1.秘密性:信息不被未授权者知晓的属性 2.完整性:信息是正确的、真实的、未被篡改的、完整无缺的属性 3.可用性:信息可以随时正常使用的属性
四个层次
设备安全
1.稳定性 2.可靠性 3.可用性
数据安全
1.秘密性 2.完整性 3.可用性
eg.数据泄露、数据篡改
内容安全
行为安全
数据安全本质上是一种静态的安全,行为安全是一种动态安全、过程安全 1.行为的秘密性 2.行为的完整性 3.行为的可控性
3 信息安全法律法规
信息安全的法律体系可分为四个层面
一般性法律法规:《宪法》、《国家安全法》、《国家秘密法》、《治安管理处罚条例》
规范和惩罚信息网络犯罪的法律:《中华人民共和国刑法》、《全国人大常委会关于维护互联网安全的决定》
直接针对信息安全的特别规定:《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》《计算机信息网络国际联网安全保护管理办法》《中华人民共和国电信条例》
具体规范信息安全技术、信息安全管理等方面的规定:《商用密码管理条例》《计算机病毒防治管理办法》《计算机软件保护条例》《计算机信息系统国际联网保密管理规定》《中华人民共和国电子签名法》《金融机构计算机信息系统安全保护工作暂行规定》
4 信息安全等级保护
第一级 对公民、法人和其他社会组织的合法权益造成伤害,但不危害国家安全、社会秩序和公共利益 第二级 对公民、法人和其他社会组织的合法权益造成严重损害,或者对危害社会秩序和公共利益造成损害,但不危害国家安全 第三级 对社会秩序和公共利益早场严重损害,或者对国家安全造成损害 第四级 对社会秩序和公共利益早场特别严重损害,或者对国家安全造成严重损害 第五级 对国家安全造成特别严重损害
1.6.2信息加密、解密与常用算法
1 信息加密概念
数据加密技术
对称加密(私人秘钥加密)
以数据加密标准(DES,Data Encryption Standard)算法为典型代表
非对称加密(公开密钥加密)
以RSA(Rivest Shamir Adleman)算法为代表
3 非对称加密技术
RSA密码既可用于加密,又可用于数字签名 基于的数论事实:将两个大素数相乘十分容易,但是对其乘积进行因式分解却极其困难
1.6.3信息系统安全
2 网络安全
网络安全防御技术
(1)防火墙。主要是实现网络安全的安全策略。在策略中涉及的网络访问行为可以实施有效管理,而策略之外的网络访问行为则无法控制。静态安全技术 (2)入侵检测和防护: 入侵检测系统(IDS,Intrusion Detection System)。注重网络安全状况的监管,通过监视网络和系统资源,寻找违反安全策略的行为或攻击迹象,并发出报警。被动 入侵防护系统(IPS,Intrusion Prevention System)。倾向于提供主动防护,注重对入侵行为的控制。其设计宗旨是预先对入侵活动和攻击性网络流量进行拦截,避免其造成损失 (3)VPN(虚拟专用网络,Virtual Private Network)是在公用网络中建立专用的、安全的数据通信通道的技术 (4)安全扫描 (5)网络蜜罐技术是一种主动防御技术,是入侵检测技术的一个重要发展方向,也是一个“诱捕”攻击者的陷阱
5 应用系统安全 p79
Web威胁防护技术
Web访问控制技术:主要任务是保证网络资源不被非法访问者访问
单点登录技术(SSO,Single Sign-On)
网络防篡改技术:包括时间轮询技术、核心内嵌技术、事件触发技术、文件过滤驱动技术
Web内容安全技术:电子邮件过滤、网页过滤、反间谍软件
1.7信息化发展与应用
1.7.3电子政务
2应用模式 G2G、G2B、G2C(Citizen公众)、G2E(Employee公务员)
1.7.4电子商务
1类型 B2B、B2C(Consumer消费者)、C2C、O2O(Online To Offline)
1.9信息系统规划
1.9.1大型信息系统
eg.全球范围的B2C电子商务系统、媒体社交系统、企业内部生产管理系统
特点 1.规模庞大 2.跨地域性 3.网络结构复杂:大型信息系统一般采用多级网络结构、跨域多个安全域、网络关系搞复杂、接口众多 4.业务种类多 5.数据量大 6.用户多
1.9.2信息系统的规划方法
3信息系统规划(ISP,Information System Planning)方法
ISP从企业战略出发,构建企业基本的信息系统框架,对企业内、对外信息资源进行统一规划、管理与应用,利用信息系统控制企业行为,辅助企业进行决策,帮助企业实现战略目标
第一阶段:以数据处理为核心,围绕职能部门需求,主要方法包括企业系统规划法、关键成果因素法、战略集合转化法 第二阶段:以企业内部管理信息系统为核心,围绕企业整体需求,主要方法包括战略数据规划法、信息工程法和战略栅格法 第三阶段:在综合考虑企业内外环境的情况下,以集成为核心,围绕企业战略需求,主要方法包括价值分析链法、战略一致性模型
1.9.3信息系统的规划工具
PERT图和甘特图:制定计划时
调查表和调查提纲:访谈时
P/O矩阵:说明企业过程与企业组织结构的联系
R/D矩阵:资源/数据矩阵,采用实体法归纳出数据类
IPO图:输入输出处理图,归纳出系统的数据类
CU矩阵
chap2信息系统项目管理基础
2.1项目管理基础
2.1.6项目管理定义
项目管理就是把各种知识、技能、手段和技术应用于项目活动之中,以达到项目的要求
从不同方面来理解项目管理 (2)项目管理的对象、目的。项目管理的主要目的是实现项目的预定目标。 (3)项目管理的任务、职能。项目管理的职能是对组织的资源进行计划、组织、指挥、协调、控制。在项目管理中,时间是一种特殊的资源
2.2项目管理知识体系构成
2.2.5软技能
有效的沟通 影响一个组织 领导能力 激励 谈判和冲突管理 问题解决
2.5 组织结构对项目的影响
2.5.3组织结构
2.6信息系统项目的生命周期
2.6.2项目生命周期的特征
(1)成本和人力投入在开始时较低,在工作执行期间达到最高,并在项目快要结束时迅速回落 (2)风险与不确定性在项目开始时最大,并在项目的整个生命周期中随着决策的制定与可交付成果的验收而逐步降低
2.7 信息系统项目典型生命周期模型
2.7.1瀑布模型
2.7.6敏捷开发模型
敏捷开发是一种以人为核心、迭代、循序渐进的开发方法,更强调程序员团队与业务专家之间的紧密协作、面对面沟通(认为比书面的文档更有效)、频繁交付新的软件版本、紧凑而自我组织型的团队、能够很好地适应需求变化的代码编写和团队组织方法,也更注重软件开发中人的作用
Scrum是一种迭代式增量软件开发过程,通常用于敏捷软件开发。Scrum主管角色负责维护过程和任务;产品负责人代表利益所有者;开发团队包含了所有开发人员
2.8单个项目的管理过程
2.8.1项目管理过程组
(1)启动过程组 “制定项目章程”、“识别项目干系人” (2)计划过程组 项目整体管理中的“制定项目管理计划” 项目范围管理中的“收集需求”“定义范围”“创建工作分解结构” 。。。 (3)执行过程组 项目人力资源管理中的“组建项目团队”“建设项目团队”“管理项目团队” (4)监督与控制过程组 (5)收尾过程组
chap3项目立项管理
3.2可行性分析
3.2.1可行性研究的内容
1 技术可行性分析
考虑的因素 1.进行项目开发的风险 2.人力资源的有效性 3.技术能力的可能性 4.物资(产品)的可用性
往往决定了项目的方向,一旦开发人员在评估技术可行性分析时估计错误,将会出现严重的后果,造成项目根本上的失败
2 经济可行性分析
(1)支出分析 一次性支出 非一次性支出
(2)收益分析
(3)收益投资比、投资回收期分析
(4)敏感性分析
3.2.4详细可行性分析
不可缺少
3.3项目论证
3.3.1项目论证
1项目论证的概念 (1)“先论证,后决策”是现代项目管理的基本原则 (2)项目论证应该围绕市场需求(前提)、开发技术(手段)、财务经济(核心)三方面展开调查和分析
3项目论证的阶段划分 机会研究、初步可行性研究、详细可行性研究
3.3.2项目评估
由第三方(国家、银行或有关机构)进行评估
chap4 项目整体管理
4.2制定项目章程
项目章程是正式批准项目的文件。由于项目章程要授权项目经理在项目活动中动用组织的资源,所以,项目经理任何时候都应在规划开始之前被委派,最好是在制定项目章裎之时。 项目章程是由项目实施组织外部签发的
4.3制定项目管理计划
4.3.1项目管理计划
确定了执行、监视、控制和结束项目的方式和方法。 在初次制定项目管理计划时,项目经理只需从宏观上把握住项目的主体管理思路,切记不能理想化而期望项目管理计划一步到位
4.3.2制定项目管理计划过程
工具和技术:专家判断和引导技术
4.3.2制定项目管理计划过程
依据: 1.项目章程 2.其他过程的输出结果 3.事业环境因素 4.组合过程资产
工具和技术: 1.专家判断 2.引导技术:头脑风暴、冲突处理、问题解决、会议管理都是引导者可以用来帮助团队和个人完成项目活动的关键技术
4.4指导与管理项目执行
批准的纠正措施:使项目实施的预期结果始终符合项目管理计划的要求 批准的预防措施:降低潜在的消极后果发生的可能性 批准的缺陷补救请求:纠正质量过程发现的产品缺陷
4.6实施整体变更控制
4.6.1整体变更控制的依据
1项目管理计划 2工作绩效报告 3变更请求 4事业环境因素 5组织过程资产
4.6.3整体变更控制的成果
1.批准的变更请求 2.变更日志 3.项目管理计划更新 4.项目文件更新
chap5项目范围管理
5.2规划范围管理
5.2.1范围管理计划
1.如何制定项目范围说明书 2.如何根据范围说明书创建WBS(Work Breakdown Structure,工作分解结构) (1)确定WBS满足职能和项目的要求,包括重置和非重置成本 (2)检查WBS是否为所有的项目工作提供了逻辑细分 (3)保证每一个特定层的总成本等于下一个层次构成要素的成本和 (4)从全面适应和连续角度来检查WBS (5)所有的工作职责需分配到个人或组织单位 3.如何维护和批准WBS 4.如何确认和正式验收已完成的项目可交付成果 5.如何处理项目项目范围说明书的变更
5.3收集需求
5.3.1需求的分类
业务需求:整个组织的高层级需要
干系人需求
解决方案需求
过渡需求
项目需求
质量需求
1.基本需求 2.期望需求 3.意外需求
5.3.2收集需求的工具与技术
访谈
焦点小组
引导式研讨会
群体创新技术
头脑风暴法
名义小组技术
德尔菲技术
组织专家就某一主题达成一致意见的一种信息收集技术
概念/思维导图
亲和图
多标准决策分析
群体决策技术
问卷调查
观察
原型法
标杆对照
系统交互图
文件分析
5.6确认范围
5.6.2干系人关注点
管理层所关注的项目范围,是指范围对项目的进度、资金和资金的影响,这些因素是否超过了组织承受范围,是否在投入产出上具有合理性
客户主要关心的是产品的范围,关心项目的可交付成果是否足够完成产品或服务
项目管理人员主要关注可交付成果是否足够和必须完成,时间、资金和资源是否足够,主要的潜在风险和预备解决的方法
项目团队成员主要关心项目范围中自己参与的元素和负责的元素,通过定义范围中的时间检查自己的工作时间是否足够,自己在项目范围中是否有多项工作,而这些工作又有冲突的地方。
chap6项目进度管理
6.2项目进度管理过程
6.2.7控制进度
缩短活动工期的方法 (1)赶工 (3)使用高素质的资源或经验更丰富的人员 (4)减小活动范围或降低活动要求 (5)改进方法或技术 (6)加强质量管理
6.3项目进度管理的技术和工具
6.3.2项目活动排列顺序的技术和工具
2前导图法 包括活动之间存在的4种类型的依赖关系
(1)结束-开始的关系(F-S型)。前序活动结束后,后续活动才能开始 (2)结束-结束的关系(F-F型)。前序活动结束后,后续活动才能结束 (3)开始-开始的关系(S-S型)。前序活动开始后,后续活动才能开始 (4)开始-结束的关系(S-F型)。前序活动开始后,后续活动才能结束
chap8项目质量管理
8.2项目质量管理过程
8.2.1规划质量管理
规划质量管理是识别项目及其可交付成果的质量要求,并准备对策确保符合质量要求的过程
8.2.2实施质量保证
主要作用:促进质量过程改进
8.2.3控制质量
质量控制是监督并记录质量活动执行结果,以便评估绩效,并推荐必要的变更过程。 主要作用: 1.识别过程低效或产品质量低劣的原因,建议并采取相应措施消除这些原因
8.3项目质量管理的技术和工具
3 七种基本质量工具
老七工具 (1)因果图,又称鱼骨图或石川馨图。追溯问题来源,回推到可行动的根本原因 (2)流程图 (3)检查表,又称计数表,是用于收集数据的查对清单 (4)帕累托图。一种特殊的垂直条形图,用于识别造成大多数问题的少数重要原因。 (5)直方图。是一种特殊形式的条形图,用于描述集中趋势、分散程度和统计分布形状。与控制图不同,直方图不考虑时间对分布内的变化的影响 (6)控制图,是一张实时展示项目进展的图表 (7)散点图。
新七工具
chap9项目人力资源管理
9.2项目人力资源管理过程
9.2.2组件项目团队
9.2.3建设项目团队
输出 (1)团队绩效评价 基于:技术达成情况(项目目标,包括质量水平)、进度绩效(按时完成)、成本绩效(在财务约束条件内完成) 评价团队有效性的指标:个人技能的改进,从而使成员更有效地完成工作任务;团队能力的改进,从而使团队更好地开展工作;团队成员离职率的降低;团队凝聚力的加强,从而使团队成员公开分享信息和经验,并互相帮助,来提高项目绩效 (2)事业环境因素更新:人事管理制度、员工培训记录和技能评估
9.2.4管理项目团队
工具与技术 (1)观察和交谈 (2)项目绩效评估 (3)冲突管理 (4)人际关系技能
输出: (1)变更请求:人员配备的变化 (2)项目管理计划更新:项目管理计划中的人力资源管理计划可能需要更新 (3)项目文件更新:问题日志、角色描述、项目人员分派 (4)事业环境因素更新:对组织绩效评价的输入、个人技能更新 (5)组织过程资产更新:历史信息和经验教训文档、相关模板、组织的标准流程
9.3项目人力资源管理工具
9.3.8马斯洛需求层次理论
(1)生理需求:衣食住行。常见激励措施:员工宿舍、工作餐、工作服、班车、工资、补贴、奖金 (2)安全需求:人身安全、生活稳定、不致实业、免遭痛苦威胁疾病等的需求。常见激励措施:养老保险、医疗保障、长期劳动合同、意外保险、失业保险 (3)社会交往的需求:友谊、爱情、隶属关系。常见激励措施:定期员工活动、聚会、比赛、俱乐部 (4)受尊重的需求:自尊心与荣誉感 (5)自我实现的需要。常见激励措施:给更多空间让他负责、让它成为智囊团、参与决策、参与公司的管理会议
chap10项目沟通管理和干系人管理
10.2项目沟通管理过程
10.2.1规划沟通管理
主要作用:识别和记录与干系人的最有效率且最有效果的沟通方式
10.2.2管理沟通
主要作用:促进项目干系人之间实现有效率且有效果的沟通
10.2.3控制沟通
主要作用:随时确保所有沟通参与者之间的信息流动的最优化
10.3项目沟通管理的技术和工具
沟通方法 1.交互式沟通:两方或者多方之间进项多向信息交换 2.推式沟通:将信息发给特定接收方 3.拉式沟通:用于信息量很大或受众很多的情况,接收者自主自行地访问信息内容
10.6项目干系人管理的技术和工具
干系人分析模型
权利/利益方格。根据干系人的职权大小和对项目结果的关注(利益)程度进行分类。
权利/影响方格。干系人的职权大小以及主动参与(影响)项目的程度进行分类。
影响/作用方格。干系人主动参与(影响)项目的程度及改变项目计划或者执行的能力进行分类。
凸显模型。根据干系人的权力(施加自己意愿的能力)、紧迫程度和合法性对干系人进行分类。
分析技术
干系人的参与程度分类
不知晓、抵制、中立、支持、领导
chap11项目风险管理
11.1项目风险管理概述
11.1.1项目风险定义
项目风险是一种不确定的事件或条件
11.3识别风险
11.3.2风险识别的工具和技术
5.图解技术
(1)因果图(石川图、鱼骨图):用于识别风险的成因。 (2)系统或过程流程图:显示系统各要素之间如何相互联系,以及因果传导机制 (3)影响图:显示因果影响,按时间顺序排列的事件,以及变量与结果之间的其他关系的图解表示法
chap12项目采购管理
12.3采购管理过程
12.3.1规划采购
1供应商的管理
供应商评估方法 (1)供应商走访 (2)招标法 (3)协商法。采购时间紧迫、投标单价少、竞争程度小、订购物资规格和技术条件复杂时
12.3.2实施采购
询价比价管理 (1)需要询价比价 a.市场化程度高的产品、非专利专有技术的产品、充分竞争性产品、可替代性强的产品、供应商不唯一的产品 b.单个供应商供货合同过一定金额以上的采购 (2)不需要询价比价 a.指定采购 b.原厂、代理有相关协议的采购 c.单个供应商供货合同过一定金额以下的采购
12.3.3控制采购
1采购不合格控制
处理采购不合格的产品:退货、调换、降级改作他用(需主管领导批准,并在相关部门备案)
chap13项目合同管理
13.2合同管理过程
13.2.5合同违约索赔管理
4合同解释的原则 主导语言原则、适用法律原则、整体解释原则、公平诚信原则
chap14信息文档管理与配置管理
14.2配置管理
14.2.1配置管理的概念
6配置库
三种类型: (1)开发库 (2)受控库 (3)产品库
14.2.3日常配置管理活动
3配置控制
基于配置库的变更控制(以软件产品升级为例的流程) (1)将待升级的基线从产品库中取出,放入受控库 (2)程序员将欲修改的代码段从受控库中检出,放入自己的开发库中进行修改 (3)程序员将开发库中修改好的代码检入受控库
chap15知识管理
15.2知识管理常用的方法和工具
15.2.3知识管理的工具
chap16项目变更管理
16.1项目变更管理的基本概念
16.1.2项目变更分类
根据变更性质可分为:重大变更、重要变更和一般变更。通过不同审批权限控制
根据变更的迫切性可分为:紧急变更、非紧急变更。通过不同变更处理流程进行
16.3变更管理组织机构与工作程序
16.3.2工作程序
1.提出与接受变更申请 2.对变更的初审 3.变更方案论证 4.项目管理委员会审查 5.发出变更通知并组织实施 6.变更实施的监控 7.变更效果的评估 8.判断发生变更后的项目是否已纳入正常轨道
chap17战略管理
17.2组织战略类型和层次
17.2.1组织战略类型
组织事业战略类型 (1)防御者战略 (2)探索者战略 (3)分析者战略 (4)反映者战略:对外部环境缺乏控制,又缺乏有效的内部控制机能
战略组织类型 (1)指挥型战略组织模式:组织业务相对比较单一、高度集权式的组织体制 (2)变革型战略组织模式 (3)合作型战略组织模式 (4)文化型战略组织模式:在组织建立起共同的价值观和行为准则 (5)增长型战略组织模式:组织高层从如何激励一般管理人员制定实施战略的积极性及主动性来着眼战略的制定和实施
chap19流程管理
19.3业务流程重构(BPR,Business Process Reengineering)
19.3.3基于BPR的信息系统规划
一定要突破以现行职能式管理模式的局限,从供应商、企业、客户的价值链出发,确定企业信息化的长远目标,选择核心业务流程为实施的突破口,在业务流程创新及规范化的基础上,进行信息系统规划。
chap20项目集管理
20.4项目集生命周期管理
20.4.2项目集定义阶段
在对项目集与组织战略的一致性评估、项目干系人争取和项目集治理框架初步构建的基础上 (1)构建项目集:物色项目集经理 (2)项目集准备
20.4.3项目集收益交付阶段
是一个不断迭代的过程
项目集经理以协同一致的方式管理项目各组件,并通过各组件进行规划与授权、监管与整合、移交与收尾的方式实现组件层面各子阶段进行迭代的执行和管理
20.4.4项目集收尾阶段
保证项目集按照预定的和受控的过程进行收尾
chap21项目组合管理
21.4项目组合管理过程实施
21.4.4实施项目组合管理过程
关键步骤 (1)为项目组合管理过程的实施定义角色和职责 (2)沟通项目组合管理过程实施计划 (3)定义和部署详细的项目组合管理过程,并为参与人员和干系人提供培训
21.6项目组合管理过程组
chap22信息系统安全管理
22.1信息系统安全策略
22.1.1信息系统安全策略的概念和内容
安全策略的核心内容就是“七定”:首先定方案、其次定岗、定位、定员、定目标、定制度、定工作流程
22.2信息安全系统工程
22.2.5信息安全系统工程体系结构
1 ISSE-CMM信息安全系统工程能力成熟度模型(Information Security System Engineering Capability Maturity Model)是一种衡量信息安全系统工程实施能力的方法,是使用面向工程过程的一种方法
2 ISSE过程 ISSE将信息安全系统工程实施过程分解为:工程过程(Engineering Process)、风险过程(Risk Process)、保证过程(Assurance Process)
3 ISSE体系结构 p631
22.4PMI(权限(授权)管理基础设施)
22.4.1 PMI和PKI的区别 PMI主要进行授权管理;PKI主要进行身份鉴别
22.4.3访问控制
1访问控制的基本概念 两个重要过程: 认证过程和授权管理
2访问控制机制分类 强制访问控制(MAC,Madatory Access Control) 自主访问控制(DAC,Discretionary Access Control)
22.4.5PMI支撑体系
1 PMI平台构成:权限管理、访问控制框架、策略规则
2 访问控制的应用 访问控制授权方案 (1)DAC自主访问控制方式:该模型针对每个用户指明访问的资源,对于不在指定的资源列表中的对象不允许访问 (2)ACL访问控制列表方式(Access Control List):该模型是目前应用最多的方式,目标资源拥有访问权限列表,指明允许哪些用户访问 (3)MAC强制访问控制方式:该模型在军事和安全部门应用较多,目标具有一个包含等级的安全标签。向下兼容 (4)RBAC基于角色的访问控制方式:该模型首先定义一些组织内的角色,再根据管理规定给角色分配相应的权限
22.5信息安全审计
22.5.1安全审计概念
1安全审计 安全审计的内容: (1)采用网络监控与入侵防范系统,识别网络各种违规操作与攻击行为,即时响应(如报警)并进行阻断 (2)对信息内容与业务流程进行审计,可以防止内部机密或敏感信息的非法泄露和单位资产的流失
2安全审计功能 CC标准分为六个部分: (1)安全审计自动响应功能 (2)安全审计数据生成功能 (3)安全审计分析功能(AU_SAA)定义了分析系统活动和审计数据来寻找可能的或真正的安全违规操作 (4)安全审计浏览功能 (5)安全审计事件选择功能 (6)安全审计事件存储功能
chap23信息系统综合测试和管理
chap24项目管理成熟度模型
24.3CMMI能力成熟度模型集成(Capability Maturity Model Integration)
24.3.3CMMI过程域
项目管理类过程域
集成项目管理
项目监督与控制
项目计划
量化项目管理
需求管理
风险管理
供方协议管理
过程管理类过程域
组织级过程定义
组织级过程关注
组织级绩效管理
组织级过程性能
组织级培训
工程类过程域
产品集成
需求开发
技术解决方案
确认
验证
支持类过程域
原因分析与解决
配置管理
决策分析与解决
度量与分析
过程与产品质量保证
chap25量化的项目管理
25.2量化的项目管理过程
25.2.2量化的管理项目
1监督所选定子过程的性能 2管理项目绩效 3执行根本原因分析
25.4项目度量方法
度量分类
(1)过程度量:量化了用于软件开发的环境或者过程的特征,过程度量具有战略性目的,有助于进行连续的过程改进。 (2)项目度量:量化了被开发软件项目的特征,项目度量具有战术性目的,辅助估算、质量控制、生产率估算、项目控制等 (3)技术度量:是评估技术工作产品的质量,在项目中进行决策,比如:项目的复杂性,偶合性。
项目管理者对前两个感兴趣
25.5量化的项目管理工具
1统计过程控制(SPC,Statistical Process Control)是应用统计技术对过程中的各个阶段进行评估和监控,建立并保持过程处于可接受的且稳定的水平,从而保证产品与服务符合规定的要求的一种质量管理技术
chap26知识产权与标准规范
26.3著作权法
2 著作权法主体 (1)著作权人,又称原始著作权人,是根据创作的事实进行确定的,依法取得著作权资格的创作、开发者 (2)受让者,又称后继著作权人,是指没有参与创作,通过著作权转移活动而享有著作权的人 如果作品是委托创作的,著作权归属应通过委托人和受托人之间的合同来确定
3 著作权 著作权人对作品享有五种权利 (1)发表权 (2)署名权 (3)修改权 (4)保护作品完整权 (5)使用权、使用许可证权和获取报酬权、转让权 不经著作权人许可、不向其支付报酬,但应指明作者姓名、作者名称,不得侵犯其他著作权 (7)将已发表的作品改成盲文出版
26.4政府采购法
26.4.2政府采购方式
《中华人民共和国政府采购法》
第29条
采用邀请招标方式采购的情形 (1)具有特殊性,只能从有限范围的供应商处采购 (2)采用公开招标方式的费用占政府采购项目总价值的比例过大的
采用竞争性谈判方式采购的情形 (1)招标后没有供应商投标或者没有合格标的或者重新招标未能成立的 (2)技术复杂或者性质特殊,不能确定详细规格或者具体要求的 (3)采用招标所需时间不能满足用户紧急需要的 (4)不能事先计算出价格总额的
采用单一来源方式采购的情形 (1)只能从唯一供应商处采购 (2)发生了不可预见的紧急情况不能从其他供应商处采购的 (3)必须保证原有采购项目一致性或者服务配套的
第32条
采用询价方式采购 采购的货物规格、标准统一、现货货源充足且价格变化幅度小的政府采购项目
26.5软件工程国家标准
26.5.1标准化基础知识
3标准的表示
我国标准与国际标准的对应关系 (1)等同采用:技术内容相同,没有或者仅有编辑性修改,编写方法完全相同 (2)修改采用:与国际标准之间存在技术性差异,并清楚地标明这些差异以及解释其产生的原因,允许包含编辑性修改 (3)等效采用:主要技术内容相同,技术上只有很少差异,编写方法不完全相对应 (4)非等效采用:与相应国际标准在技术内容和文本结构上不同,它们之间的差异没有被清楚地标明。还包括在我国标准中只保留了少量或者不重要的国际标准条款的情况。不属于采用国际标准
GB国家标准 DB地方标准 Q企业标准
不明
《“十四五”规划和2035年远景目标纲要》
展望2035年我国将进入创新型国家前列,基本实现新型工业化、信息化、城镇化、农业现代化,建成现代化经济体系
软件开发流程:需求分析、概要设计、详细设计、编码、测试、软件交付、验收和维护
互联网+六大特征
(1)跨界融合 (2)创新驱动 (3)重塑结构 (4)尊重人性 (5)开放生态 (6)连接一切
ITTO
浮动主题
子主题
子主题
子主题
子主题
子主题
子主题
子主题
子主题
子主题
子主题
子主题
子主题
子主题
子主题
子主题
子主题
子主题
子主题
子主题
子主题
子主题
子主题
子主题
子主题
子主题
子主题
子主题
子主题
子主题