自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(11)
  • 资源 (20)
  • 收藏
  • 关注

原创 软件项目风险管理——《与熊共舞》读书笔记(七) ——风险管理的检验

 我们真的进行风险管理了吗? 1.1、有一个风险清单; 2.2、有一个持续的风险发现机制; 3.3、不确定性图随处可见; 4.4、项目既有目标值又有估算值,两者从不相同; 5.5、每个风险都有明确的转化指标; 6.6、有一个不间断监控风险转化指标的机制; 7.7、每项风险都有应急计划和缓解计划; 8.8、每项风险的暴露值都得到了计算; 9.11、

2008-04-30 00:35:00 950

原创 软件项目风险管理——《与熊共舞》读书笔记(六) ——改进的风险管理处方

 1.1、通过风险发现过程调查得到项目面临的所有风险; 2.2、确认风险清单里已经包含核心风险; 3.3、初始化每项风险的属性; 4.4、指出致命风险并进行风险交接,作为项目假设; 5.5、假设没有任何风险具现,进行一次日程估算; 6.6、用风险图来描述风险,并量化其不确定性; 7.7、创建一个完整的WBS,并估算其工作量; 8.8、在项目初期,要求项目参与各方

2008-04-30 00:31:00 1248

原创 软件项目风险管理——《与熊共舞》读书笔记(五) ——风险与价值的量化

       我个人觉得,我们对一个项目价值的认识比对风险的认识更为糟糕。其实对风险的量化本身就很难,对价值的量化就更难了。似乎量化价值只是客户的事情,正如书中所说的,我们一般忽视对价值的量化的理由是:       系统的规模太小,不知道这么做; 我们没有选择,我们只是必须完成它;上面的主管要这个系统;能有多少收益这取决于市场,特别是市场届时的发展情况有关;这个系统只是要替代现有的系统;命令是上面

2008-04-30 00:28:00 1253

原创 软件项目风险管理——《与熊共舞》读书笔记(四) ——怎么进行风险管理

量化不确定       顾问的一段话:听着,这个项目根本不可能在明年1月前完成,它的可能性为零,最有可能的时间是明年4月,但也不能打保票,你最高不要承诺在明年5月1日前的任何时间交付,你最好承诺在五月以后某个时间交付,这样你成功的概率在50%以上。最保守的是承诺明年12月前交付,那是一个不可能失败的日期!       软件产业的整体经验:不确定性的范围与N点前的时间之比介于1.5到2.0之间最

2008-04-30 00:06:00 1835

原创 软件项目风险管理——《与熊共舞》读书笔记(三) ——为什么不进行风险管理

      在众多企业中没有做风险管理,本书给出了一般的不进行风险管理的借口:         1.客户或上级还没有成熟到坦然接受风险的地步;(实际不然,客户可能已经很成熟,另外,也取决于我们的沟通技巧)          2.不确定性的范围太大,让人无法接受;(面对现实,行业的经验告诉我们会很大)         3.不确定性的范围让低效成为借口;(目标和估算的区别:估算是考虑了各种不确定性的一

2008-04-29 09:41:00 1320

原创 软件项目风险管理——《与熊共舞》读书笔记(二) ——为什么要进行风险管理

对待风险管理的正确态度:     勇于承担风险而不是逃避,不做没有风险的项目! 几个关键概念:1、风险:未来可能发生的导致项目不好的结果的事件;不好的结果本身。2、风险和问题的区别:风险是尚未发生的问题;问题是业已成真的风险。3、风险转化:风险的具现。4、转化指标:判断风险已经转化或正在转化的依据5、风险缓解:必须在风险转化之前采取的措施。风险管理的行为构成:1、风险发现:头脑风暴,筛选,保持持续

2008-04-28 00:18:00 2801

转载 全程追踪入侵JSP网站服务器

  小 中 大     前段时间,应朋友之邀,我对他们托管的三台服务器的主机进行了测试,发现了JSP网站存在的几个问题。

2008-04-16 17:37:00 893

原创 asp.net页面间传值的9种方式

1. Get(即使用QueryString显式传递)     方式:在url后面跟参数。     特点:简单、方便。     缺点:字符串长度最长为255个字符;数据泄漏在url中。     适用数据:简单、少量、关键的数据。     适用范围:传递给自己、传递给另一个目标页面;常用于2个页面间传递数据。     用法:例如:url后加?UserID=…,跳转到目标页面,目标页面在伺服端可用Req

2008-04-16 17:14:00 4413 7

原创 一次nmidahena.com/1.js 式sql 注入攻击的处理经历

        前几天,我集团的网站遭受了首次nmidahena.com/1.js 式sql 注入攻击,数据库中所有的表中的字符串字段全被篡改,加上了一段代码,很多信息被这一脚本截掉。因为我们网站的所有信息图片和新闻,布局等信息都是在数据中中配置的,所有造成了网站所有的图片打不开,新闻栏目不可用,互动栏目等更是如此,后台数据集团非常着急,领导安排我去解决。        我到场后,首先查看了网

2008-04-11 14:44:00 1413

原创 一个可以可以把cpu主频长时间占用到100%的pl sql

        一个可以可以把cpu主频长时间占用到100%的pl sql。        上次应一销售的要求,需要写一个pl sql来消耗客户cpu,经过努力,改写了一个原用于计算pi的c程序,再我笔记本上启两个程序,我的机器就常时间占用cpu到100%,以至于不得不重新启动机器了。        有兴趣的话可以试试?在本算法中使用了pl sql对于数据的用法!declare a numbe

2008-04-02 09:55:00 1193

原创 excel中倒数据到sql server2000中部分数据为空的问题的解决方法

        我多次遇到从excel中倒数据到sql server2000中部分数据为空的问题。初步判断是因为某列中既含有数值型数据,又含有字符串型数据,导致所有数值型数据导入后为null。       经过试验,发现可以通过先导入到access中后,再从access导入sqlserver可以完美解决!             

2008-04-02 09:38:00 1447 1

staruml中文使用手册

staruml 使用手册 v5.0 中文

2010-08-08

应用程序架构本质论(共九章)

应用程序架构本质论,共九章九个文件,内容很充实的!

2009-03-13

软件可靠性之软件工程

软件可靠性之软件工程,共包括三个文件。应该还不错吧

2009-03-13

ClearCase在实际项目中的应用V0.21.ppt

第1部分:配置管理的最佳实践 通过配置管理中存在的问题,以及配置管理的 ,说明配置管理的最佳实践。 第2部分:ClearCase在实际项目中的应用 根据配置管理员在实际项目中碰到的或者是关注的问题,结合配置管理最佳实践,交流作者的在实际项目中使用的应用经验。主要包括以下内容: 统一标识工件,并存入安全的配置库 控制和审计工件的变更 在项目的里程碑处建立相应的基线 支持对工件的并发变更 设置测试环境 历史数据迁移

2008-09-11

应用架构设计.ppt

架构基础 (Concept Of Architecture) 架构基本概念 (Basic Concept) 架构设计目标 (Goals) 架构分类 (Categories) 企业级应用架构 (Enterprise Architecture) 架构组成 (Constitution) 架构设计原则 (SOA) 架构实现方法论 (Methodology) 火龙果架构培养体系 企业级架构案例 (Example) 架构设计路线图-火龙果软件 确定架构设计范围 子架构:分析、设计、实现与验证 功能架构:子系统划分 逻辑架构:系统分层 可扩展架构:支持的资源扩展 外部接口架构:系统外部接口支持多种交互协议 可靠性架构:异常处理机制 可维护性架构:运行时的扩展性 集成系统总体架构 集成的时机 逻辑架构集成 物理架构集成 集成策略 架构集成验证

2008-09-11

人脉经营全攻略.doc

正如社会所言,一个人能否成功,不在于你知道什么(what you know),而是在于你认识谁(whom you know)。 人脉是一个人通往财富、成功的入门票。两百年前,胡雪岩因为擅于经营人脉,而得以从一个倒夜壶的小差,翻身成为清朝的红顶商人。三百年后的今天,检视政商界成功人物的成长轨迹,也都因为拥有一本雄厚的“人脉存折”,才有之后的辉煌的“成就存折”。

2008-08-29

高效组织的生命线-有效沟通.ppt

沟通是信息凭借一定符号载体,在个人或群体间从发送者到接受者进行传递,并获取理解的过程完美的沟通,是经过传递后被接受者感知到的信息与发送者发出的信息完全一致,而不是双方达成协议如果信息接受者对信息类型理解与发送者不一致,有可能导致沟通障碍或信息失真

2008-08-29

开源技术选型手册.pdf

本迷你书是《开源技术选型手册》(互动出版网购买) 的精选版,包括Web框架篇、动态语言篇、Ajax开发篇、版本控制篇、项目管理篇(AOP)、面向方面编程篇和面向服务架构篇(SOA)等,作者均为 InfoQ中文站编辑。《开源技术选型手册》由博文视点出版公司出版,全书共包含20个章节,由各领域的专家撰写而成,为中高级技术人员的技术选型工作提 供必要的参考。 结合本书面向中高端技术人员选型手册的定位,编委会将本书的版式进行了严格统一,在每一个篇章开始部分你会先看到一个关于该 领域技术的综述,从中可以了解到该领域的过去、现在和未来;然后在对该领域单个技术的探讨中,你会看到该技术的活跃度,了解到它在社区中是否很受欢迎,文 档是否齐全等;通过简介和上手指南,你可以简单了解到该技术是什么,主要解决什么问题,使用是否方便等;资料参考一般包括网络和图书两部分,你可以了解到 目前社区对该技术的支持;最后的社区观点是告诉你使用该技术的人对其是如何评价的,有些评论来自于社区大牛,有的来自一线开发人员,它们可以作为你技术选 型的有力参考。

2008-08-27

领导过程.ppt

公司是一个活的生态系统,领导是一个有步骤的过程……

2008-08-19

SOA的最佳实践.ppt

SOA的最佳实践,某次研讨会的材料

2008-07-22

2007年下半年信息系统项目管理师

2007年下半年,信息系统项目管理师

2008-07-22

解析SOA架构及相关技术

解析SOA架构及相关技术,pdf,很值得一看

2008-05-29

sql server 数据库还原 提示发生内部一致性错误,着急!

sql server 数据库还原 提示发生内部一致性错误,着急!

2008-04-08

性能测试方法和过程

性能测试方法和过程.包括性能测试的定义,分类,原理,测试人员角色和人员安排,测试过程的定义等.

2007-09-03

面向服务架构(SOA)及其实践

面向服务架构(SOA)及其实践

2007-09-03

面向构件化软件开发

面向构件化 软件开发, 是一个博士的讲稿,非常的好!

2007-08-29

设计模式可复用面向对象软件的基础

设计模式-可复用面向对象软件的基础

2007-07-20

Enterprise Solution Patterns using Microsoft .NET

Enterprise Solution Patterns using Microsoft .NET

2007-06-25

探讨J2EE最佳实践

探讨J2EE最佳实践

2007-06-11

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除