导图社区 信息系统项目管理师(软考高级)思维导图
信息系统项目管理师考试的知识点太多太零散了,记忆难度非常大,为了方便记忆并形成框架帮助记得更牢特地制作了该思维导图,将重点的知识点梳理出来,希望对大家有所帮助,预祝各位考试顺利通过。 制作不易,如对您有所帮助请赏瓶饮料钱
编辑于2022-10-29 11:51:07RT-Thread启动流程梳理,展示了RT-Thread从启动到正常运行的全过程,使得开发者能够清晰地理解系统是如何一步步从启动到运行起来的。这对于理解操作系统的工作机制和原理至关重要。
信息系统项目管理师考试的知识点太多太零散了,记忆难度非常大,为了方便记忆并形成框架帮助记得更牢特地制作了该思维导图,将重点的知识点梳理出来,希望对大家有所帮助,预祝各位考试顺利通过。 制作不易,如对您有所帮助请赏瓶饮料钱
在面试过程中有时候我们不知道怎么提问,这里给大家分享提供一个思路,包括流程、时间和提问方式。 增加社招面试并调整格式
社区模板帮助中心,点此进入>>
RT-Thread启动流程梳理,展示了RT-Thread从启动到正常运行的全过程,使得开发者能够清晰地理解系统是如何一步步从启动到运行起来的。这对于理解操作系统的工作机制和原理至关重要。
信息系统项目管理师考试的知识点太多太零散了,记忆难度非常大,为了方便记忆并形成框架帮助记得更牢特地制作了该思维导图,将重点的知识点梳理出来,希望对大家有所帮助,预祝各位考试顺利通过。 制作不易,如对您有所帮助请赏瓶饮料钱
在面试过程中有时候我们不知道怎么提问,这里给大家分享提供一个思路,包括流程、时间和提问方式。 增加社招面试并调整格式
信息系统项目管理师
第一部分:信息与信息化
信息
信息的概念:信息是信息,不是物质也不是能量,是不确定性的减少
信息的传输模型:信源->编码->信道->解码->信宿 以及信道中引进的噪声
信息的七个质量属性
精确性
完整性
可靠性
及时性
经济性
可验证性
安全性
信息化
三种信息化的概念
信息化就是计算机、通信和网络技术的现代化
信息化是从物质生产占主导地位的社会向信息产业占主导地位的社会的转变的发展过程
信息化就是从工业社会向信息社会的演进过程
我国信息化体系
九大战略
推进国民经济信息化
推行电子政务
建设先进网络文化
推进社会信息化
完善综合信息基础设施
加强信息资源开发应用
提高信息产业竞争力
建设国家信息安全保障体系
提高国民信息技术应用能力
六大要素
信息资源:核心任务
信息网络:信息资源开发和信息技术应用的基础
信息技术应用:龙头
信息产业:信息化的基础
信息化人才:成功之本
信息化政策、法规、标准和规范:保障
电子政务
G2G
G2B
G2C
B2G
C2G
G2E
企业信息化
企业信息化的概念:技术和业务的融合,是指以业务流程的优化为基础,利用计算机技术、网络技术和数据库技术控制和集成化管理企业的各种信息,实现信息的共享和有效利用,涉及企业管理理念的创新、管理流程的优化、管理团队的重组和管理手段的革新。
企业信息化的三个层面
企业战略规划层面
企业业务运行层面
企业管理运行层面
企业信息化的六个方法
业务流程重构方法
核心业务应用方法
信息系统建设方法
主题数据库方法
资源管理方法
人力资本投资方法
常见企业信息化系统
ERP
扩展了MIS(管理信息系统)和MRPII(制造资源计划II)
将供应链沙上的供应商和企业内部的采购、生产、销售及客户紧密联系起来
CRM
中文:客户关系管理
以客户为中心
两个支柱性功能
市场营销
客户服务
将两大支柱性功能连接起来的是:共享的客户资料库
两个重要组成部分
触发中心
与客户的各种形式的沟通
挖掘中心
记录与客户的沟通方式和沟通内容并对这些内容进行智能分析
SCM
概念:供应链是围绕核心企业,通过对信息流、物流、资金流、商流的控制,将从原材料开始到将产品销售给最终用户的各个环节连成完整的网链结构,不但是信息链、物流链、资金链,而且也是增值链。
EAI
概念:企业应用集成(EAI)是将基于不同平台、不同方案的异构应用集成的一种技术
5个集成层面
表示集成(界面集成)
最原始、最浅层次但却最常用的集成方式
平台集成
数据集成
应用集成(控制集成)
过程集成
电子商务
概念:买卖双方利用因特网,按照一种的标准所进行商业活动
四种表现形式
B2C
BCB
C2C
O2O(Online To Offline)
线上下单线下消费
商业智能(BI)
概念:是企业对商业数据的搜集、管理和分析的系统过程,目的是使企业的决策者获得知识或洞察力,帮助决策者做出更有利的决策
关键技术
数据仓库(DW)
概念:数据仓库是一个面向主题的、集成的、非易失的、反应历史变化的数据集合,用于支持决策管理
特征
面向主题
集成
非易失
随时间变化
联机分析处理(OLAP)
数据挖掘(DM)
概念:从大量的数据中获取有效、新颖、潜在有用的最终可理解的信息的过程
数据挖掘技术分类
描述型数据挖掘
数据总结
聚类
分类与聚类的区别在于分类的目的是为了构造一个分类函数或分类器以便用这个分类函数或分类器对后来的数据进行分类预测;而聚类则仅仅是将现有的数据分成不同的组别,不会构造分类函数或分类器,更不会对未来的数据进行处理。
关联分析
预测型数据挖掘
分类
分类与聚类的区别在于分类的目的是为了构造一个分类函数或分类器以便用这个分类函数或分类器对后来的数据进行分类预测;而聚类则仅仅是将现有的数据分成不同的组别,不会构造分类函数或分类器,更不会对未来的数据进行处理。
回归
时间序列
数据归约
概念:在尽可能保持数据原貌、不影响分析结果的前提下,尽可能地精简数据
两个主要途径
属性选择
数据采样
商业智能实现的三个层次
数据报表
概念:将数据库中的数据转化成业务员所需的信息
多维数据分析
概念:将数据库中的数据进行多维建模并进行多维分析
多维数据库比传统关系型数据库能更好地实现OLAP
数据挖掘
概念:从大量的数据中获取有效、新颖、潜在有用的最终可理解的信息的过程
数据挖掘技术分类
描述型数据挖掘
数据总结
聚类
分类与聚类的区别在于分类的目的是为了构造一个分类函数或分类器以便用这个分类函数或分类器对后来的数据进行分类预测;而聚类则仅仅是将现有的数据分成不同的组别,不会构造分类函数或分类器,更不会对未来的数据进行处理。
关联分析
预测型数据挖掘
分类
分类与聚类的区别在于分类的目的是为了构造一个分类函数或分类器以便用这个分类函数或分类器对后来的数据进行分类预测;而聚类则仅仅是将现有的数据分成不同的组别,不会构造分类函数或分类器,更不会对未来的数据进行处理。
回归
时间序列
新一代信息技术
大数据
概念:无法在一定时间内通过常规软件工具捕抓、管理和处理的数据集合,是海量、高增长率和多样化的信息资产。
5大特点(5个V)
大量(Volume)
高速(Velocity)
多样化(Variety)
低价值密度(Value)
真实性(Veracity)
关键技术
存储管理技术
并行计算技术与平台
大数据分析技术
云计算
概念:通过建立网络服务器集群,将网络连接的计算机软硬件资源集中管理和调度,向用户提供在线软件、硬件租借、数据存储和计算分析等服务,并按资源使用量付费的一种商业模式
三种层次的服务
IaaS:基础设施即服务
PaaS:平台即服务
SaaS:软件即服务
互联网+
概念:互联网+各个传统行业,互联网与传统行业的深度融合,目的是为了创造新的发展生态
六大特征
跨界融合
创新驱动
重塑结构
尊重人性
开发生态
连接一切
智慧城市
概念:运用信息技术和通信技术手段感测、分析、整合城市核心运行系统的各项关键信息并对城市的各种需求进行智能响应
智慧城市参考设计模型五层依赖关系
物联感知层
通信网络层
计算存储层
数据服务支撑层
智慧应用层
智慧城市参考设计模型3个支撑体系
安全保障体系
建设与和运营管理体系
标准规范体系
物联网
概念:即”物物相联的互联网“,以互联网为基础,将数字化、智能化的物体接入其中,实现自组织互联,是互联网的延伸和扩展
物联网的架构(三层)
感知层
网络层
应用层
移动互联网
概念:将移动通信和互联网结合起来,成为一体的活动的总称,具体可表现为将互联网的技术、平台、商业模式和应用与移动通信技术结合并实践
移动互联网的技术
SOA(面向服务的体系结构)
Web 2.0
HTML5
Android
IOS
3G/4G/5G
3G
三大标准
CDMA2000
WCDMA
TD-SCDMA
4G
5大标准
WiMax
HSPA+
LTE
LTE-Advanced
WirelessMAN-Advanced
5G
理论峰值传输速率:数十Gb
国内获得5G商用牌照的营业商
中国电信
中国移动
中国联通
中国广电
人工智能
概念:属于计算机科学的分支,用于模拟、延伸和扩展人类的智能的理论、方法和技术
研究方向
机器人
语言识别
图像识别
自然语言处理
专家系统
......
热门应用方向
自动驾驶
智能搜索引擎
人脸识别
智慧机器人
虚拟现实
区块链
概念:是分布式数据传输、点对点书库传输、共识机制、加密算法等计算机技术的新型式应用模式
关键特点:去中心化
信息系统服务管理
主要知识点
信息系统服务的范畴,3个环节及各个环节的内容
信息系统集成的定义,以及包含哪些子系统的集成
信息系统工程监理的定义,监理工作的主要内容(“四控三管一协调”),哪些信息系统工程应当实施监理
我国信息系统服务管理
信息系统服务
信息系统服务的范畴
信息技术咨询服务(售前)
信息系统集成(售中)
概念:将计算机软件、硬件、网络通信等技术和产品集成为满足用户特定需求的信息系统的过程
信息系统集成主要环节
总体策划
设计开发
实施
服务及保障
信息系统集成的主要内容(“硬软数技人”)
硬件集成
软件集成
数据和信息集成
技术与管理集成
人与组织机构集成
信息系统验收综合评估
信息系统集成项目完成验收后呀进行一个综合性的项目后评估
评估内容
目标
过程
效益
可持续性
信息系统技术支持服务(售后)
信息系统工程监理
概念:指依法设立且具有相应的资质的信息系统工程监理单位,受业主单位委托,依据国家有关法律法规、技术标准和信息系统工程监理合同,对信息系统工程项目实施的监督管理。虽受业主委托,但不听命业主,可独立自主行使监理职责
监理主要内容
四控
投资控制
进度控制
质量控制
变更控制
三管
安全管理
信息管理
合同管理
一协调
沟通协调
必须进行项目监理的工程
国家级,省部级、地市级的信息系统工程
使用国家政策性银行或国有商业银行贷款,规定需要实施监理的信息系统工程
使用国家财政性资金的信息系统工程
涉及国家安全、生产安全的信息系统工程
国家法律、法规规定的应当实施监理的其他信息系统工程
企业的项目是否需要监理由企业自行决定
信息系统服务管理
IT服务管理(ITSM)
概念:IT服务管理是以客户为中心,提高企业的“服务提供”和“服务支持”能力的方法
IT服务管理的5点优势
确保支撑业务流程
确保业务连续、有效
提高运营质量
提高生产率
提高客户满足度
高质量服务不可缺少的三要素
流程
人员
技术
ITSM的三个根本目的
以客户为中心提供IT服务
提供高质量、低成本的服务
提供的服务是可准确计价的
IT基础架构标准库(ITIL)
概念:ITIL是ITSM领域的最佳实践,提供了核心流程,但只告诉你”什么该做”,但没有告诉你“具体怎么做”
核心:服务管理模块
服务支持
作用:确保提供的服务质量符合服务级别协议(SLA)的要求
内容
事件(故障)管理
问题管理
变更管理
配置管理
发布管理
服务提供
作用:解决“客户需求是什么”“需要哪些资源”“成本是多少”“如何性价比最高”等问题
内容
IT服务财务管理
服务级别管理
能力管理
IT服务持续性管理
IT服务可用性管理
IT服务管理相关的两个标准
ISO/IEC 20000
GB/T 24405-2009
信息技术服务标准(ITSS)
概念:是在工信部和国家标准化委员会的领导和支持下,ITTS工作组研制的一套IT服务领域的标准库和一套提供IT服务的方法论。
ITSS的6个组成
基础标准
服务管控标准
服务业务标准
服务外包标准
服务安全标准
行业应用标准
ITSS五个阶段
规划设计
部署实施
服务运营
持续改进
监督管理
信息系统规划
信息系统规划流程
分析企业信息化现状
制定企业信息化战略
拟定信息系统规划方案和设计总体架构
信息系统规划工具
PERT(计划评估和审查技术)图和甘特图
PERT图是指用网络图来描述项目任务的技术,不仅能描述项目中对于各个任务的安排,还可以在项目的执行过程中估算各任务的完成情况
甘特图是指按时间顺序列出来的计划活动的列表
作用:用于制定计划
调查表和调查提纲
作用:用于访谈
会谈和正式会议
作用:用于确定部门、管理层需求和梳理流程
过程/组织(P/O)矩阵
作用:联系企业组织结构与企业过程的工具,用于说明每个过程与组织的关系,标记过程决策人

资源/数据(R/D)矩阵
作用:用于定义数据类型,基于调研和访谈,归纳出数据类。可根据企业资源清单得到。
CU(Create User)矩阵
C(Create)表示的是生产数据,U(User)表示使用数据
作用:定义企业过程和数据类之后,形成CU矩阵,矩阵中的行为企业过程,列为数据类,行和列选中的节点中填入U或C表示该过程和该数据的关系(该过程生成还是使用该数据)
功能法(过程法)
可利用IPO(输入-处理-输出)图表示
该方法利用已经识别的企业过程,分析过程的输入与输出的数据类,与R/D矩阵比较,归纳出系统的数据类型
信息系统集成专业技术知识
信息系统
信息系统生命周期
四阶段分法
产生阶段
两个过程
概念的产生:提出建设的初步想法
需求分析:深入调研和分析需求,形成需求分析报告
开发阶段
运行阶段
消亡阶段
五阶段分法
总体规划
又叫系统规划,包含可行性分析与项目开发计划
系统分析
需求分析和逻辑设计
系统设计
概要设计和详细设计
系统实施
编码与测试
系统验收与维护
信息系统开发方法
结构化方法
将开发周期划分为五阶段
系统规划
系统分析
系统设计
系统实施
系统维护
方法组成
结构化分析
结构化设计
结构化程序设计
结构化方法思想
模块化设计、自顶向下、逐步细化
结构化方法核心
数据字典
数据模型
E-R图(实体联系图)
功能模型
数据流图(DFD)
行为模型(状态模型)
状态转换图(STD)
快速原型法
企业系统规划方法(BSP)
BSP是企业战略数据规划法和信息工程法的基础
战略数据规划法
4类数据环境
数据文件
应用数据库
主题数据库
信息检索系统
信息工程方法
信息工程方法是企业系统规划方法和战略数据规划方法的总结和提升 而企业系统规划方法和战略数据规划方法是信息工程方法的基础和核心
面向对象法
信息系统集成软件知识
软件开发模型
瀑布模型
适用于需求比较稳定、很少需要变更的项目
核心思想是按工序简化问题,采用结构化分析与设计方法将逻辑实现与物理实现分开
3个阶段6个基本活动
定义阶段
制定计划
需求分析
开发阶段
软件设计
程序编写
软件测试
维护阶段
运行维护
演化模型
属于迭代开发风格
可以看做是重复执行的,有反馈的多个“瀑布模型”
适合与对软件需求缺乏准确认识的情况
增量模型
螺旋模型
将瀑布模型和快速原型模型结合起来,强调了其他模型所忽略的风险分析
特别适合用于大型复杂系统
以进化的开发方式为中心
四个象限分别表示四个方面的活动
制定计划
风险分析
实施工程
客户评价
喷泉模型
以用户需求为动力,以对象为驱动的模型
主要用于描述面向对象的软件开发过程
构建组装模型
V模型
是瀑布模型的变种,强调了测试活动是如何与分析和设计相联系的
V模型认为测试与开发同等重要,每个开发阶段都有一个测试级别与之对应

迭代模型
四个阶段
初始阶段
目标:为系统建立用例并确定项目的边界
关注点:业务与需求方面的主要风险
里程碑:生命周期目标里程碑
细化阶段
目的
分析问题领域
建立健全的体系结构基础
编制项目计划
淘汰项目中最高的风险元素
里程碑:生命周期结构里程碑
构建阶段
目的
管理资源和控制运作
优化成本、进度和质量
里程碑:功能里程碑,产出beta版产品
交付阶段
重点:确保软件对最终用户是可用的
里程碑:产品发布里程碑
敏捷开发模型
特点
快速尝试
快速迭代
快速改进
充分交流
简化流程
软件工程
软件需求
业务需求
组织机构或客户多系统、产品高层次的目标要求
业务需求在项目视图与范围文档中予以说明
用户需求
站在使用者(系统操作者)的角度产品应该实现的软件功能
在用户需求文档中描述
功能和非功能需求
功能需求
用户完成任务必须使用的,开发人员必须实现的功能
非功能需求
必须遵循的标准、规约和合约
外部界面的具体性能要求
设计或实现的约束条件及质量属性,如质量属性等
软件设计
软件设计的基本原则
信息隐蔽性
模块独立性
软件设计的两个关键概念
内聚性
由强度低到高的内聚类型
偶然内聚
逻辑内聚
时间内聚
过程内聚
通信内聚
顺序内聚
功能内聚
耦合性
耦合性如低到高类型
非直接耦合
不同模块之间只有经主模块的控制和调用才会发生联系
数据耦合
交换输入输出信息
标记耦合
传递的是数据结构的地址
控制耦合
一个模块控制选择另一个模块
外部耦合
访问简单全局变量
公共耦合
访问通一个公共数据环境如全局数据结构、共享通信区、共享内存
内容耦合
访问另一个模块的内部数据
不通过正常入口进入另一个模块
两模块有重叠的代码
一个模块有多个入口
软件测试
软件测试模型
从开发模型分类
V模型
W模型
H模型
X模型
前置测试模型
从是否关心内部实现
白盒测试
按覆盖强度由弱到强分类
语句覆盖
判定覆盖
判断/条件覆盖
条件组合覆盖
路径覆盖
灰盒测试
黑盒测试
从是否执行代码
静态测试
动态测试
从软件开发过程按阶段分
单元测试
集成测试
确认测试
系统测试
验收测试
测试管理
测试管理范围
管理测试项目过程
管理测试人员工作
分析其他外部管理体系间的相互关联与影响
解决关联的测试问题
测试管理内容
测试监控管理
测试配置管理
测试风险管理
测试人员绩效考核
软件维护
纠错性(更正性)维护
适应性维护
预防性维护
完善性维护
软件生命周期
软件生命周期过程分类
基本过程
与软件生产直接相关的活动集,如获取过程,供应过程,开发过程、运行过程和维护过程等
支持过程
软件开发所需要的一些列支持活动集,如配置管理过程、文档编制过程、质量保证过程、验收过程、确认过程、审计过程等等
组织过程
与软件生产组织有关的活动集,如管理过程、基础设施过程、改进过程、人力资源过程、资产管理过程、重用大纲管理过程、领域工程过程
软件过程改进
软件改进实施的对象是软件企业的软件过程,也就是软件产品的生产过程,也包括维护过程
CMM(软件能力成熟度模型)
初始级
可重复级
已定义级
已管理级
优化级
CMMI(CMM模型最新版本)
完成级
项目实施对实施人员有很大的依赖性
管理级
保证了企业的所有同类项目实施都会成功
定义级
将自身的标准流程、管理体系予以制度化
在不同类的项目上也能成功实施
量化管理级
实现了数字化管理,对管理流程做到量化和数字化
降低项目实施在质量上的波动
优化级
对可能出现的次品予以预测
能主动改善流程,运用新技术实现流程的优化
CMMI的两种表示法
CMM的阶段表示法
侧重描述组织能力成熟度
完成级
(无相关过程)
管理级
需求管理
项目计划
项目监控
供应商合同管理
度量与分析
过程与产品质量保证
配置管理
定义级
需求开发
技术解决方案
产品集成
验证
确认
组织过程焦点
组织过程定义
组织培训
集成项目管理
决策分析与解决
集成团队
集成组织环境
量化管理级
组织过程性能
量化项目管理
优化级
组织改革与实施
原因分析与决策
EIA/IS731连续式表示法
侧重描述过程能力成熟度
过程管理
组织过程焦点
组织过程定义
组织培训
组织改革与实施
组织过程性能
项目管理
项目计划
项目监控
供应商合同管理
集成项目管理
风险管理
集成团队
量化项目管理
工程
需求管理
需求开发
技术解决方案
产品集成
验证
确认
支持
配置管理
度量与分析
过程与产品质量保证
决策分析与解决
集成组织环境
原因分析与决策
两种方法的联系
完成级
(无任何过程)
管理级
1个工程过程
需求管理
3个项目管理过程
项目计划
项目监控
供应商合同管理
3个支持过程
配置管理
度量与分析
过程与产品质量保证
0个过程管理过程
定义级
5个工程过程
需求开发
技术解决方案
产品集成
验证
确认
3个项目管理过程
集成项目管理
风险管理
集成团队
2个支持过程
决策分析与解决
集成组织环境
3个过程管理过程
组织过程焦点
组织过程定义
组织培训
量化管理级
0个工程过程
1个项目管理过程
量化项目管理
0个支持过程
1个过程管理过程
组织过程性能
优化级
0个工程过程
0个项目管理过程
1个支持过程
原因分析与决策
1个过程管理过程
组织改革与实施
软件复用
软件元素
程序代码
测试用例
设计文档
设计过程
需求分析文档
领域知识
可重用的软件元素越大,重用的粒度就越大
统一建模语言(UML)
UML特点
是可视化的建模语言不是可视化的程序设计语言
不是过程、方法,但允许过程或方法调用
简单、可扩展,不因扩展而修改核心
属于建模语言的规范说明,是面向对象分析与设计的一种标准表示
支持高级概念(如框架、模式、组件等),并可重用
可集成最好的软件工程实践经验
事物
事物是UML最基本的元素
事物的四种分类
结构事物
类
对象
接口
用例
协作
构件
行为事物
动态部分,是一种跨越实践、空间的行为
分组事物
大量类的分组,UML中包可以用来分组
注释事物
主要的UML关系
关联
关联
两个类存在某种语义上的联系
聚合
整体与部分的关系,如狼与狼群
组合
整体与部分的关系,整体离开部分将无法独立存在,如车轮与车
泛化
实现
依赖
图
结构图(静态模型)
类图
描述类、类的特性已经类之间的关系
对象图
描述一个时间点上系统中各个对象的快照
包图
对语义联系紧密的事物进行分组
构件图
描述构建的结构与连接
复合结构图
显示结构化类的内部结构
部署图
行为图(动态模型)
用例图
描述用例、参与者及其关系
活动图
描述过程行为和并发行为
状态机图
描述对象状态的转移
交互图
顺序图
描述对象之间的交互,重点在于强调顺序,反应对象间的信息收发
通信图
描述对象之间的交互,重点在于连接,与顺序图语义相同,关注点不同,可相互转换
交互概观图
顺序图与活动图的混合
定时图
描述对象之间的交互,重点在于给出消息经过不同对象的具体时间
软件架构
2层C/S(客户机/服务器)架构
胖客户机,瘦服务器
3层C/S(客户机/服务器)架构
表示层用户接口与应用逻辑之间的对话
功能层
具体的业务处理逻辑
数据层
管理对数据库的读写
B/S(浏览器/服务器)架构
通用软件架构风格分类
数据流风格
分为批处理序列和管道/过滤器两种风格
调用/返回风格
包括主程序/子程序、数据抽象和面向对象以及层次结构
独立构建风格
包括进程通信、事件驱动等架构风格
虚拟机风格
包括解释器和基于规则的系统等架构风格
仓库风格
包括黑板系统、数据库系统、超文本系统等架构风格
Web service模型的3种工作角色
必需
服务提供者(服务器)
服务请求者(客户端)
可选
服务注册中心
信息系统集成网络与安全知识
计算机网络基础
七层OSI模型
应用层
功能:实现具体的应用功能
主要协议
POP3
FTP
HTTP
Telnet
SMTP
DHCP
TFTP
SNMP
DNS
表示层
功能:数据格式与表达、加密、压缩
主要协议
POP3
FTP
HTTP
Telnet
SMTP
DHCP
TFTP
SNMP
DNS
会话层
功能:建立、管理和终止会话
主要协议
POP3
FTP
HTTP
Telnet
SMTP
DHCP
TFTP
SNMP
DNS
传输层
功能:端到端连接
主要协议
TCP
UDP
网络层
分组传输和路由选择
设备
三层交换机
路由器
主要协议
ARP
RARP
IP
ICMP
IGMP
数据链路层
传输以帧为单位的信息
设备
网桥
交换机
网卡
主要协议
PPTP
L2TP
SLIP
PPP
物理层
二进制传输
设备
中继器
集线器
网络规划与设计
需要考虑的要求
功能要求
性能要求
运行环境要求
可扩展性要求
可维护性要求
网络规划需要遵循的原则
实用性
开放性
先进性
网络设计与实施需要遵循的原则
可靠性
安全性
高效性
可扩展性
层次化的网络设计
核心层
汇聚层
接入层
网络存储技术
DAS(开放系统的直连式存储)
直接挂接在服务器,是服务器的附属设备
NAS(网络附属存储)
不在是服务器的附属设备,而是网络的一个组成部分
SAN(存储域网络)
成为了专用的存储网络,是负责存储传输的后端网络
分类
FC SAN:网络介质为光纤通道
IP SAN:网络介质为标准以太网
ISCSI(小型计算机系统接口)
划分VLAN的方法
按交换机端口号划分
按MAC地址划分
按第三层协议划分
IP组播VLAN
基于策略的VLAN
按用户定义和非用户授权划分
综合布线与机房工程
综合布线主要考虑的六大子系统
工作区子系统
水平干线子系统
管理间子系统
垂直干线子系统
设备间子系统
建筑群子系统
机房工程设计原则
实用性和先进性原则
安全可靠性原则
灵活性和可扩展性原则
标准化原则
经济性原则
可管理性原则
信息与网络安全
从系统外部给系统造成的损害称为威胁;从内部给系统造成的损害称为脆弱性;系统风险则是威胁利用脆弱性造成损坏的可能。
信息系统的安全属性
不可抵赖性
完整性
概念:信息只能被得到允许的人修改,并且能够被判别该信息是否已被篡改
保证完整性的手段
安全协议
纠错编码
数字签名
密码检验
公证
保密性
概念:保证信息不泄露给未经授权的进程或实体,只供授权者使用
常用的保密技术
最小授权原则
防暴露
信息加密
物理保密
可用性
概念:只有授权者才可以在需要时访问数据,而非授权者应被拒绝访问数据
应用系统运行中涉及的安全和保密层次
系统级安全
策略
隔离敏感系统
IP地址限制
登陆时间和会话时间限制
连接和登陆次数限制
远程访问控制
资源访问安全
功能性安全
数据域安全
行级数据域安全:用户可以访问哪些业务记录
字段级数据域安全:用户可以访问业务记录的哪些字段
安全策略的核心内容:七定
定方案
定岗
定位
定员
定目标
定制度
定工作流
加密技术
对称加密(加解密共用一个秘钥)
DES
IDEA
不对称加密(公钥加密私钥解密)
RSA
第一个能同用于加密和数字签名的算法
安全性依赖于大数的因子分解
DSA
基于整数有限域离散对数难题
不可逆加密算法(报文摘要算法)
不可逆,只能加密不能解密且加密后的密文无法再被解密
可以用于验证原文是否被修改
常见的报文摘要算法
SHA1
MD5
数字签名
不对称加密算法的典型应用
数字信封
公钥密码体制在实际中的一个应用
信息系统的安全保护等级
第一级
损害个人或组织但不损害国家安全、社会秩序和公共利益
第二级
除损害第一级的利益外,社会秩序或公共利益也受损,但国家安全未受损
第三级
对社会秩序或和公共利益造成严重损害或对国家安全造成损害
第四级
对社会秩序或公共利益造成特别严重损害,或对国家安全造成严重损害
第五级
对国家安全造成特别严重损害
网络安全设备与技术
防火墙
入侵检测(IDS):被动防护
入侵防护(IPS):主动防护
虚拟专用网络
Web应用防护系统
Web访问控制
单点登陆
网页防篡改
Web内容安全管理
常见的网络安全威胁
高级持续性威胁
网络监听
口令破解
拒绝服务
分布式拒绝服务攻击
僵尸网络
网络钓鱼
社会工程学
信息系统安全体系
物理安全
环境安全(机房安全和供电)
设备安全
设备的防盗、防毁
设备安全可用
记录介质安全
运行安全
数据安全
第二部分:项目管理
项目管理一般知识
知识点
项目和项目管理的定义
项目干系人的定义以及项目干系人包括哪些人
项目管理包含哪十大知识领域
各种项目组织风格(项目型、职能型、矩阵型)及其优缺点
项目费用与人力投入模式在项目各个阶段的情况、项目干系人的影响随时间的变化情况、需求变更的代价随时间变化的情况
项目各个阶段的划分以及各个阶段的主要工作内容
项目管理工程的PDCA(P-Plan,计划;D-Do,执行;C-Check,检查;A-Act,处理)循环。
单个项目管理的5个过程组及其主要工作任务,5个过程组之间的关系
项目
定义:项目是为达到特定的目的,使用一定的资源,在确定的时间内为特定发起人提供独特的产品、服务或成果而进行的一次性努力
项目目标
项目目标的描述通常包含在项目建议书中
项目目标特性
项目的目标有不同的优先级
项目的目标具有层次性
项目的目标常体现为成果性目标、约束性目标
成果性目标指满足要求的产品、系统、服务或成果
约束性目标也称为管理性目标,包括时间费用等
项目目标需遵循SMART原则
S(specific):目标明确
M(Measurable):目标可度量
A(Attainable):目标可实现性
R(Relevant):目标与工作相关
T(Time-based):有时间限制
项目特点
临时性:有明确的开始时间和结束时间
独特性:世界上没有两个完全相同的项目
渐进明细:前期只能粗略定义,然后逐渐明朗、完善和精确,意味着变更不可避免,所以要控制变更
信息系统集成项目
指导方法:总体规划,分布实施
信息系统集成项目的特点
根本出发点是满足用户需求
用户需求多变,有较大风险,需要加强变更管理
不是选最好的设备,主要提供全面合适的解决方案,其核心是软件
最终交付物是完整的系统,不是分开的产品
技术是集成工作的核心,商务和管理是保障,必要时一把手牵头并进行多方协调
技术集成,风险较大
团队年轻,流动率高
项目强调沟通
项目经理
双重角色
领导者
解决的是本组织发展中的根本性问题同时还要对组织的未来进行一定程度的预见
管理者
具体化的东西,维持现有的良好状态并使之保持稳定,将已出现的问题很好的解决
项目干系人
项目经理
用户
项目执行组织
项目发起人
职能经理
项目管理办公司(PMO)
支持型:PMO充当顾问角色,可提供模板、培训、经验支持
控制型:提供项目支持并要求项目服从其管理策略
指令型:直接管理、控制项目
影响者
项目管理知识体系(PMBOK)的十大知识领域
项目范围管理
范围的界定
范围的规划
范围的调整
项目时间管理(项目进度管理)
项目成本管理
项目质量管理
项目人力资源管理
项目沟通管理
项目干系人管理
项目风险管理
项目采购管理
整合管理(项目整体管理)
项目管理十大知识领域(非PMBOK分法)
核心知识域
整体管理
范围管理
进度管理
质量管理
成本管理
信息安全管理
保障域
人力资源管理
干系人管理
合同管理
采购管理
风险管理
信息(文档)与配置管理
知识产权管理
法律法规标准规范和职业道德规范
伴随域
变更管理
沟通管理
项目组织的方式
职能型
按职能和职能的相似性来划分
优点
具有强大的技术支持,便于知识、技能和经验的交流
员工有清晰的职业生涯晋升路线
员工直线沟通简单,责任和权限清晰
有利于以重复性工作为主的过程管理
缺点
职能利益优先于项目利益,具有狭隘性
组织横向之间的联系薄弱、部门间协调难度大
项目经理极少或缺少权利、权威
项目管理发展方向不明、缺少项目基准等
项目型
组织被划为为一个一个的项目经理部,项目团队隶属于某个项目而不是某个部门
优点
结构单一
目标明确单一
责权分明利于统一指挥
沟通简洁、方便
决策快
缺点
管理成本过高,如项目的工作量不足则资源配置效率低
项目环境比较封闭,不利于沟通、技术知识共享等
员工缺乏事业上的连续性和保障
矩阵型
弱矩阵型
项目经理是协调人和发布人
平衡矩阵型(中矩阵型)
项目经理与职能经理平等分享权利
强矩阵型
项目经理的权利大于职能部门经理
项目的生命周期
划分一
定义阶段
主要任务是制定项目建议书,它描述为什么要做、做什么。项目建议书决定着项目未来的蓝图和框架
开发阶段
规划项目怎么做、谁来做,项目组要根据项目建议书制定出更为详细的项目计划
实施阶段
执行项目计划并进行项目的监督和控制,其目的就是吧项目的内容完成
收尾阶段
主要任务是完成项目的验收和工作总结,为后续项目提供经验、教训和帮助
划分二
启动阶段
计划阶段
执行阶段
收尾阶段
单个项目的管理过程
启动过程组
主要任务:确定并核准项目或项目阶段
主要成果:形成一个项目章程并选择一位项目经理
主要目的:保证干系人期望与项目目的的一致性,让干系人明了项目范围和目标,明白他们在项目和项目阶段中的参与情况,有助于实现他们的期望
规划过程组
主要任务:确定和细化目标,并规划为实现项目目标和项目范围的行动方针和路线,确保实现项目目标
主要成果:工作任务分解结构、项目进度计划和项目预算
主要作用:为完成项目或阶段确定战略、战术及行动方案或路线
执行过程组
主要任务:通过采用必要的行动协调人力资源和其他资源,整体地、有效地实施项目计划
主要成果:交付实际的项目工作
监控过程组
主要任务:定期测量并实时监控项目的情况,发现偏离项目管理计划之处及时采取纠正措施并变更控制,确保项目目标的实现
主要成果:在要求的时间、成本和质量范围内获得满意的结果
收尾过程组
主要任务:采取正式的方式对项目成果、项目产品、项目阶段进行验收,确保项目或项目阶段有条不紊地结束
主要成果:项目的正式验收、项目审计报告和项目总结报告编制以及项目组成员的妥善安置
5个过程组,47个管理过程、10个项目管理知识域的关系

项目立项与招投标
招投标的特点
公开
公正
公平
诚实信用
项目立项管理
主要内容
需求分析
弄清项目发起人及其他干系人的要求,待开发的系统要解决的问题及问题的来龙去脉,即确认待开发的信息系统要“做什么”
编制项目建议书
项目建议书由项目筹建单位或项目法人提出的某一具体项目的建议稳健,是对项目框架性的总体设想
是可行性研究的依据
内容
项目简介与项目建设单位情况
项目的必要性
业务分析
总体建设方案
本期项目建设方案
环保
消防
职业安全
项目实施进度
投资估算与资金筹措
效益风险分析
可行性研究
对项目背景、意义、目标、投资效益等多方面进行分析研究,从而提出项目是否值得投资和如何进行建设的咨询意见
目的:用最小的代价在尽可能短的时间内确定项目有无必要?能否完成?是否值得去做?
可行性研究包含的内容
投资必要性
技术的可行性
财务可行性
组织可行性
经济可行性
常用动态评价指标
净现值
内部收益率
投资回收期
社会可行性
风险因素及对策
可行性研究的研究步骤
机会可行性研究
初步可行性研究
详细可行性研究
项目可行性研究报告的编写
提交和获批
项目评估
项目审批
招投标
合同谈判与签订
建设方的立项管理
步骤
项目建议书的编写、申报和审批
初步可行性研究
详细可行性研究(不可缺少的)
方法
经济评价法
市场预测法
投资估算法
增量净效益法
内容
现有资源、设施情况分析
设计(初步)技术方法
项目实施进度计划建设
投资估算和资金筹措计划
项目组织、人力资源、技术培训计划
经济和社会效益分析(效果评价)
合作/协作方式
编写可行性报告
详细的可行性研究报告内容
项目背景情况(含技术背景、市场背景等)
编制项目建议书的过程及必要性
市场情况调查分析,客户现行系统业务、资源、设施情况调查分析
项目技术方案
项目实施计划
投资估算与资金筹措计划
人员及培训计划
风险分析
经济和社会效益预测与评价
可行性研究结论与建议
项目论证与评估
项目论证
针对方案:一般是未完工的方案
目的:听取各方专家意见,以完善方案
项目评估
针对方案:一般是正式提交的方案
目的:提出权威的结论
项目评估方法
项目评估法(局部评估法)
特点:以具体的技术改造项目为评估对象。费用、效率的评估范围仅限于项目本身
适用范围:简单、费用和效益容易分离的技术改造项目
企业评估法(全局评估法)
特点:比较企业改造与不改造两个方案带来的不同效率
适用范围:复杂、费用和效益不容易分离的技术改造项目
总量评估法
特点:费用和效率估算采用总量数据和指标。该方法简单、直观、整体评估效果好,但无法正确把握新增投入资金的经济效果
适用范围:需要从整体把握效益的变化和所达到的效益指标的项目
增量评估法
特点:采用增量数据和指标
适用范围:技术改造(扩能)项目
招标
公开招标
邀请招标
承建方的立项管理
项目的识别
项目的论证
投标
企业内部立项流程
项目资源估算
项目资源分配
准备项目任务书
任命项目经理
招投标流程
招标
投标
开标
评标
中标
合同签订
先谈技术条款,在谈商务条款
自中标通知书发出之日起三十日内应当完成签订
合同内容应包含
项目名称
标的内容
范围和要求
计划
进度
地点
保密约定
风险责任
技术成果的归属
验收标准
价格及付款方式
违约金
索赔
项目管理
项目整体管理
项目范围管理
项目成本管理
项目进度管理
项目质量管理
项目人力资源管理
项目合同与采购管理
项目沟通管理
干系人管理
项目风险管理
第三部分:其他
文档、配置与变更管理
知识产权、法律法规、标准和规范
项目管理高级知识