导图社区 第四版_4.信息系统治理与管理
1.高级项目管理工程师/信息系统项目管理师/高项第四版教材呕心沥血整理教材,只要掌握思维导图包含的知识点内容,45分稳过!~ 2.当然,这是知识要点,真正要考过并不是死记硬背,而是要有一定的思解,毕竟高项考试,很多不是直接考定义了! 3.本人花了非常非常多的精力下去整理这些资料,上面的字很多都是一个一个打上去,这一点点费用与它的价值相比,简单就是白送一般~~ 4.前三章直接出书面的内容极少,所以就不整理上去了! 5.当然,上面内容难免会有错误,如有发现可微信沟通:18978793047
编辑于2023-10-04 18:03:321.高级项目管理工程师/信息系统项目管理师/高项第四版教材呕心沥血整理教材,只要掌握思维导图包含的知识点内容,45分稳过!~ 2.当然,这是知识要点,真正要考过并不是死记硬背,而是要有一定的思解,毕竟高项考试,很多不是直接考定义了! 3.本人花了非常非常多的精力下去整理这些资料,上面的字很多都是一个一个打上去,这一点点费用与它的价值相比,简单就是白送一般~~ 4.前三章直接出书面的内容极少,所以就不整理上去了! 5.当然,上面内容难免会有错误,如有发现可微信沟通:18978793047
1.高级项目管理工程师/信息系统项目管理师/高项第四版教材呕心沥血整理教材,只要掌握思维导图包含的知识点内容,45分稳过!~ 2.当然,这是知识要点,真正要考过并不是死记硬背,而是要有一定的思解,毕竟高项考试,很多不是直接考定义了! 3.本人花了非常非常多的精力下去整理这些资料,上面的字很多都是一个一个打上去,这一点点费用与它的价值相比,简单就是白送一般~~ 4.前三章直接出书面的内容极少,所以就不整理上去了! 5.当然,上面内容难免会有错误,如有发现可微信沟通:18978793047
1.高级项目管理工程师/信息系统项目管理师/高项第四版教材呕心沥血整理教材,只要掌握思维导图包含的知识点内容,45分稳过!~ 2.当然,这是知识要点,真正要考过并不是死记硬背,而是要有一定的思解,毕竟高项考试,很多不是直接考定义了! 3.本人花了非常非常多的精力下去整理这些资料,上面的字很多都是一个一个打上去,这一点点费用与它的价值相比,简单就是白送一般~~ 4.前三章直接出书面的内容极少,所以就不整理上去了! 5.当然,上面内容难免会有错误,如有发现可微信沟通:18978793047
社区模板帮助中心,点此进入>>
1.高级项目管理工程师/信息系统项目管理师/高项第四版教材呕心沥血整理教材,只要掌握思维导图包含的知识点内容,45分稳过!~ 2.当然,这是知识要点,真正要考过并不是死记硬背,而是要有一定的思解,毕竟高项考试,很多不是直接考定义了! 3.本人花了非常非常多的精力下去整理这些资料,上面的字很多都是一个一个打上去,这一点点费用与它的价值相比,简单就是白送一般~~ 4.前三章直接出书面的内容极少,所以就不整理上去了! 5.当然,上面内容难免会有错误,如有发现可微信沟通:18978793047
1.高级项目管理工程师/信息系统项目管理师/高项第四版教材呕心沥血整理教材,只要掌握思维导图包含的知识点内容,45分稳过!~ 2.当然,这是知识要点,真正要考过并不是死记硬背,而是要有一定的思解,毕竟高项考试,很多不是直接考定义了! 3.本人花了非常非常多的精力下去整理这些资料,上面的字很多都是一个一个打上去,这一点点费用与它的价值相比,简单就是白送一般~~ 4.前三章直接出书面的内容极少,所以就不整理上去了! 5.当然,上面内容难免会有错误,如有发现可微信沟通:18978793047
1.高级项目管理工程师/信息系统项目管理师/高项第四版教材呕心沥血整理教材,只要掌握思维导图包含的知识点内容,45分稳过!~ 2.当然,这是知识要点,真正要考过并不是死记硬背,而是要有一定的思解,毕竟高项考试,很多不是直接考定义了! 3.本人花了非常非常多的精力下去整理这些资料,上面的字很多都是一个一个打上去,这一点点费用与它的价值相比,简单就是白送一般~~ 4.前三章直接出书面的内容极少,所以就不整理上去了! 5.当然,上面内容难免会有错误,如有发现可微信沟通:18978793047
信息系统项目管理
4.信息系统治理与管理
4.1信息系统治理
1.IT治理
1. IT治理基础
1. IT治理的驱动因素
1.信息孤岛
2.目标空泛,无整合措施,缺少数据标准化建设规划
2.主要目标
1.与业务目标一致
2.有效利用信息与数据资源(投资的回收,支持决策)
3.风险管理(对关键的信息与数据资源,有效监控和事件处理
3.3个层次
1.最高管理层:证实IT战略与业务战略是否一致
2.执行管理层:制定IT目标、分配责任
3.业务及服务执行层:IT基础设施的建设和维护;IT需求的提出和响应
IT治理体系
1.核心:关注IT定位和信息化建设与数据化转型的责权利划分
2.IT治理
IT治理的目标是什么?
业务目标与IT目标一致
IT治理由谁来做?
IT组织架构
IT治理做什么?
决策、投资、风险、绩效、管理
IT治理怎么做?
统筹、评估、指导、监督
IT治理做的效果如何?
内外评价
3. IT治理体系架构
4. IT治理核心内容
1.战略匹配
2.组织职责
3.资源管理
4.价值交付
5.风险管理
6.绩效管理
IT治理任务
1.活动定义:统筹、指导、监督和改进
2.主要任务
1.全局统筹
2.价值导向
3.机制保障
4.创新发展
5.文化主推
IT治理方法与标准
1.我国信息技术服务标准库ITSS中的IT治理系列标准
1.三大治理域
1.顶层设计
2.管理体系
3.资源
2.ITSS适用于
1.建立组织的IT治理体系
2.开展信息技术审计
3.研发选择和评价IT治理相关的软件或解决方案
4.第三方对组织的IT治理能力进行评价
3.IT治理的驱动力
1.组织章程
2.监管职责
3.利益相关方期望
4.业务要求
5.业务压力
4.治理主体任务
1.指导
2.评估
3.监督
2.信息和技术治理框架COBIT (美国信息系统审计与控制协会(SACA) 编制)
1.对治理和管理进行了明确的区分
2.治理
确保对利益干系人的需求、条件和选择方案进行评估,以确定全面均衡、达成共识的组织目标;通过确定优先等级和指定决策来设定方向;根据议定的方向和目标监控绩效与合规性。
3.管理
是指按治理设定的方向计划、构建、运行和监控活动,以实现组织目标。
3.IT治理国际标准ISO/IEC38500
1.评估
2.指导
3.监督
2.IT审计
IT审计基础
1.IT审计的目的
1.了解组织的IT系统与IT活动的总体状况
2.对组织是否实现IT目标进行审查和评价
3.充分识别与评估相关IT风险
4.提出评价意见及改进建议
5.促进组织实现IT目标
2.IT审计的范围
1.总体范围
需要根据审计目的和投入的审计成本来确定
2.组织范围
明确审计涉及的组织机构、主要流程、活动及人员等
3.物理范围
具体的物理地点与边界
4.逻辑范围
涉及的信息系统和逻辑边界
5.其他相关内容
...
3.IT审计风险
1.固有风险
IT活动不存在相关控制的情况下,易于导致重大错误的风险 如:突然的硬件故障
2.控制风险
与IT活动相关的内部控制体系不能及时预防或检查出存在的重大错误的控制风险。 如:人员对计算机病毒的安全防范意识不足,防范网络远程侵害的措施不足
主要与程序制度相关
3.检查风险
通过预定的审计程序未能发现重大、单个或与其他错误相结合的风险 如:审计人员计算机知识不足
主要与审计人员相关
4.总体风险
审计方法与技术
1.审计方法
访谈法、调查法、检查法、观察法、测试法、程序代码检查法。
2.IT审计技术
3.审计工作底稿
1.综合类工作底稿
审计人员在审计计划阶段和审计报告阶段,为规划、控制和总结整个审计工作并发表审计意见所形成的审计工作底稿,如:审计业务约定书、审计计划、审计总结、审计报告等
2.业务类工作底稿
审计人员在审计实施阶段为执行具体审计程序所形成的审计工作底稿 如:问题调查表和流程图等。
3.备查类工作底稿
审计人员在审计过程中形成对审计工作仅具有备查作用的审计工作底稿。通常,备查类审计工作底稿是由被审计单位或第三者根据实际情况提供或代为编制
审计流程
1.狭义
取得审计证据--完成审计目标--得出审计结论
2.广义
审计准备阶段--审计实施阶段--审计终结阶段--后续审计阶段
审计内容
1.IT内部控制审计
1.组织层面IT 控制审计
2.IT一般控制审计
3.应用控制审计
2.IT专项审计
1.信息系统生命周期审计
2.信息系统开发过程审计
3.信息系统运行维护审计
4.网络与信息安全审计
5.信息系统项目审计(组织管理、项目启动与计划、项目实施与控制、项目收尾管理、工程方法审计)
6.数据审计
7.....
4.1信息系统管理
1.管理方法
管理基础
信息系统管理覆盖的四大领域
1.规划和组织
2.设计和实施
3.运维和服务
4.优化和持续改进
规划与组织
1.业务战略
想做到的战略目标
2.组织机制
组织协调过程
3.信息系统
工具、方法、途径
信息系统战略矩阵
设计与实施
1.系统架构
1.集中式架构(主机架构)
2.分布式架构(基于服务器的架构)
3.面向服务的架构(基于Web的架构)
2.架构说明
运维和服务
1.运行控制和管理
2.IT服务管理
3.运行与监控
4.终端侧管理
5.程序库管理
6.安全管理
7.介质控制
8.数据管理
优化与持续改进
1.PDCA戴明环
Plan(计划)
Do(执行)
Check(检查)
Act(处理)
2.六西格玛五阶段方法DMACI/DMADV
定义(Define)
度量(Measure)
分析(Analysis)
改进/设计(Improve/Design)
控制/验证(Control/Verify)
2.管理要点
数据管理
1.数据管理能力模型
1.组织
1.数据战略
2.数据生存周期
2.制度
1.数据治理
2.数据架构
3.流程
1.数据标准
2.数据质量
4.技术
1.数据安全
2.数据应用
2.DCMM管理能力成熟等级
1.初始级
数据需求的管理主要是在项目级体现,没有统一的管理流程
2.受管理级
组织意识到数据是资产,根据管理策略的要求制定了管理流程
3.稳健级
数据已被当做实现组织绩效目标的重要资产,在组织层面制定了系列的标准化管理流程,促进数据管理的规范化。
4.量化管理级
数据被认为是获取竞争优势的重要资源,数据管理的效率能量化分析和监控。
5.优化级
数据被认为是组织生存和发展的基础,相关管理流程能实时优化能在行业内进行最佳实践分享。
运维管理
1.关键要素/指标
1.人员
2.过程
3.技术
4.资源
2.IT运维能力模型图