信息系统项目管理师笔记
文章平均质量分 59
本自具足反求诸己
道生之,德畜之,物形之,势成之。
德之自身,其德乃真。
展开
-
软件工程中的文档轨迹化
软件工程当中的文档化是整个工程脱离强耦合人员进入标准化的过程,在没有文档化的时候,项目是严重依赖于人员的,文档化之后项目才会走入正轨,进入铁打的营盘流水的兵。整个软件工程当中,有许多文档需要记录,例如需求文档,详细需求文档,设计文档,详细设计文档,测试用例文档等等。整个项目业务在转化成实际代码过程中最需要注意的是需求当代码的过程,这个过程也是项目工期的主要时间窗口。现在的文档化基本上都有一些模板使原创 2017-11-18 16:40:31 · 371 阅读 · 0 评论 -
信息安全系统和安全体系
信息安全系统是基于OSI网络模型,通过安全机制和安全服务达成信息安全的系统。安全机制是提供某些安全服务,利用各种安全技术和技巧,形成的一个较为完善的结构体系。安全服务是从网络中的各个层次提供信息应用系统需要的安全服务支持。网络模型、安全机制、安全服务应用到一起会产生信息系统需要的安全空间,安全空间包括五大属性:认证、权限、完整、加密、不可否认。安全机制的主要内容:1.基础设施实体安原创 2017-02-12 21:19:23 · 9195 阅读 · 0 评论 -
项目整体绩效评估
项目绩效:项目进展过程中,项目计划的各种要素被满足的情况和项目中发生的各种变化。项目绩效评估:运用梳理统计、运筹学原理和特定指标体系,对照统一的标准,按照一定的程序,通过定量定性对比分析,对项目一定经营期间的经营效益和经营业绩作出客观、公正、准确的综合评判。Note:以上都是官面说法,用另外一种说法是我们想知道我们的经营好不好,需要有一些指标去辨别,这些指标分布在日常经营和经营结果两个大的原创 2017-02-12 17:09:26 · 1528 阅读 · 0 评论 -
PMI权限(授权)管理基础设施
访问控制的基本概念访问控制是信息安全保障机制的核心内容之一,是现实数据保密性和完整性的主要手段之一,是为了限制访问主题对访问客体的访问权限。访问限制的两个重要过程:1.认证过程,检验主体的合法身份;2.授权管理,赋予用户对某项资源的访问权限。因实现理念的差别,访问控制机制分为两种:强制访问机制;自主访问机制。强制访问机制中,系统独立于用户的强制访问机制,用户不能改变他们的安全级别或对象原创 2017-02-20 21:33:11 · 6935 阅读 · 0 评论 -
PKI公开密钥基础设施
PKI基本概念公钥基础设施PKI,是以不对称密钥加密技术为基础,以数据机密性、完整性、身份认证、行为不可抵赖性为目的,实施和提供安全服务的具有普遍适用性的安全基础设施。它是目前支持安全5要素的唯一可行的技术。一个网络的PKI包括以下几个基本的构件:1.数字证书,由认证机构经过数字签名后发给网上交易主体的一段电子文档。它提供了PKI的基础。2.认证中心(CA),是PKI的核心。它是第原创 2017-02-19 20:12:08 · 4625 阅读 · 0 评论 -
信息安全技术基础
密码技术是信息安全的根本,是建立安全空间五要素认证、权限、完整、加密、不可否认的基础。原创 2017-02-18 17:45:36 · 2628 阅读 · 0 评论 -
安全策略
计算机的安全策略:人们为了减少因使用计算机业务应用信息系统对组织资产的损失采取的各种保护措施、手段、管理制度、法规等策略。安全策略的核心内容:定方案、定岗、定位、定员、定目标、定制度、定工作流程。安全策略一定具有科学性、严肃性、非二义性、可操作性。建立安全策略需要处理的关系应用需要安全,安全为了应用。应用需要安全保护,安全需要成本和降低应用的一些性能。要根据应用需要的安全性原创 2017-02-18 11:59:02 · 3859 阅读 · 0 评论 -
战略管理概述
战略描述了一个组织打算如何实现它的目标和使命。战略包括对实现组织目标使命的各种方案的拟定和评价,以及最终选定执行的方案。企业战略是企业面对激烈变化、严峻挑战的环境,为了长期生存和不断发展而进行的总体性谋划。企业战略要解决的本质问题:1.应变革什么?2.应向什么方向变革?3.应变革到什么程度?4.怎样实现这些变革?企业战略的特点:1.全局性。以企业的全局为对象,最求总体效果原创 2017-01-17 21:28:00 · 1049 阅读 · 0 评论 -
知识管理
对于项目组织来说,知识是它拥有的设计开发成果、各种专利、非专利技术、设计开发能力、项目成员掌握的技能等治理资源。显性只是有关项目组织人员及外部技术调查报告等表面信息,是可表达、物质存在、可确知的。隐性只是个人技能的基础,通过实验、犯错、纠正的循环实践中形成的“个人惯例”。知识可以分为四种:1.know-what,关于实施方面的知识2.know-why,指自然原理和规律方面的知识原创 2017-02-07 21:43:36 · 1234 阅读 · 1 评论 -
配置管理
配置管理的概念原创 2017-01-01 16:35:13 · 1057 阅读 · 0 评论 -
信息安全审计系统S-Audit
安全审计的概念安全审计(Security Audit)是指主体对客体的访问及使用情况进行记录和审查,以保证安全规则被正确执行,帮助分析安全事故产生的原因。安全审计是信息安全保障系统的一个重要组成部分,具体包括两方面的内容:1.采用网络监控和入侵防范系统,识别网络中各种违规操作与攻击行为,及时响应并进行阻断;2.对信息内容和业务流程的审计,可以防止内部机密和敏感信息的非法泄露、单位资产的流失原创 2017-02-21 21:27:08 · 2901 阅读 · 0 评论 -
信息安全系统的组织管理
电子政务信息安全的组织管理电子政务信息系统的安全组织管理必须与现有的组织结构特点和信息系统特点相适应。以层级和纵向级的组织结构于信息化结合的结构企业信息化信息安全的组织管理以层级组织结构与信息化结合的结构安全管理制度安全管理制度是信息系统安全的制度化保证,是信息安全管理的重要内容。以下11个方面可以作为制定安全管理制度的参考方向:1.人员安全管理2.原创 2017-02-23 20:33:19 · 2028 阅读 · 0 评论 -
信息系统安全风险识别与评估
安全风险识别按照目前项目管理称谓,安全威胁也叫安全风险。风险是值特定的威胁或单位资产的脆弱性而导致单位资产损失或伤害的可能性,包括三方面内容:1.对信息或资产产生威胁;2.威胁的发生对资产产生影响;3.威胁具有发生的概率。从风险来源划分,可分为自然事件风险、人为事件风险、软件风险、软件过程风险、项目管理风险、应用风险、用户使用风险等。自然事件风险是不以人的一直未转移的不可抗的天灾人祸。原创 2017-02-15 20:44:18 · 12752 阅读 · 2 评论 -
项目管理总结
项目管理当中各部分的管理是相互牵扯的,以项目整体管理、项目范围管理、项目时间管理为基础,再参考项目成本管理、项目质量管理、项目人力资源管理、项目沟通管理、项目风险管理、项目采购管理为单个管理范围,辅助以合同管理、配置管理、外包管理、需求管理为补充,是一个非常复杂的体系结构。 项目管理教材中各种复杂的术语在解读中很容易偏离本来的道路,所以教材中描述的内容是一种为现实问题提供思路的指导原创 2017-05-18 22:18:35 · 446 阅读 · 0 评论 -
项目范围管理脉络
项目范围管理是确保项目包含且只包含项目成功所必需完成的工作。范围管理主要关注项目内容的定义和控制,包括什么,不包括什么。这个管理是用来控制项目最有效工作集的,主要分为定义阶段和控制阶段两个大阶段。定义阶段定义阶段主要处理范围管理中的文档工作,包括范围计划编制阶段、范围定义阶段、创建工作分解结构阶段、范围确认阶段。范围计划编制阶段主要是编写项目范围管理计划,需要依据:项目章程、项目范围说原创 2017-05-09 22:53:30 · 448 阅读 · 0 评论 -
项目采购管理脉络
项目采购管理是从项目外采购工作所需要产品和服务的过程。项目采购管理包括:采购计划编制、合同编制、招标、供方选择、合同管理、合同收尾。采购是从项目外部获得产品和服务的完整购买过程。采购计划编制依据项目章程、项目范围说明书、项目管理计划、WBS与WBS字典、风险记录,参考:环境和组织因素、组织过程资产,通过自制/外购分析、专家判断、合同类型等,获得采购管理计划、工作说明书(采购类的)、自制原创 2017-05-17 23:26:23 · 464 阅读 · 0 评论 -
项目风险管理脉络
项目风险管理包括风险管理计划编制、对风险识别、分析、应对的过程。项目风险管理包括:风险管理计划编制、风险识别、定性风险分析、定量风险分析、风险应对计划编制、风险监控。除风险监控以外的阶段都处于前期的文档编制阶段。风险监控处于项目的执行阶段。文档编制阶段风险管理计划编制过程描述如何为项目处理和执行风险管理活动。它依据项目章程、项目范围说明书、项目管理计划,参考:环境和组织因素、组织过程资产,原创 2017-05-17 22:05:32 · 747 阅读 · 0 评论 -
项目整体管理脉络
项目整体管理共分为七个阶段,准备文档有三个阶段,实施计划的四个阶段。整个项目管理过程当中都需要使用项目管理信息系统。准备文档阶段准备文档阶段需要准备文档:项目章程、项目范围说明书(初步)、项目管理计划编写项目章程需要的文档有:工作说明书(SOW)、合同(如果有)编写项目范围说明书(初步)需要的文档有:项目章程、工作说明书(SOW)编写项目管理计划需要的文档有:项目范围说明书(初原创 2017-05-08 22:41:31 · 851 阅读 · 0 评论 -
项目沟通管理脉络
项目沟通管理是保证及时、正确地产生、收集、分发、储存、处理项目信息的过程。它包含四个阶段:沟通计划编制阶段、信息分发、绩效报告、项目干系人管理。项目沟通管理是面向项目信息的,项目信息是其中心主体。沟通计划编制阶段属于文档准备阶段。绩效报告、项目干系人管理属于项目执行阶段。信息分发则贯穿整个项目的生命周期,从项目章程等这些文档,到最后交付。文档准备阶段沟通管理计划包括确定项目干系人的信息和沟原创 2017-05-16 23:04:55 · 569 阅读 · 0 评论 -
项目人力资源管理脉络
项目人力资源管理是让每一个参与项目的人员有效发挥作用的过程。它包括四个阶段:组织计划编制阶段、组建项目团队、项目团队建设、管理项目团队。组织计划编制阶段属于前期的文档的准备阶段,组建项目团队、项目团队建设、管理项目团队属于项目的执行阶段。文档准备阶段组织计划编制阶段是确定项目的角色、职责、报告关系的过程。它需要依据活动资源估计、项目管理计划,参考环境和组织因素,基于人力资源模板、组织结构图原创 2017-05-16 22:19:01 · 710 阅读 · 0 评论 -
项目质量管理脉络
质量是一组固有特性满足需求的程度。现有的国际质量标准ISO9000是有计划、控制、文档三部分组成的循环体系。项目质量管理是通过执行组织关于确定质量方针、目标、职责的活动满足项目的质量需求。项目质量管理由三个阶段组成:质量规划、质量保证、质量控制。质量保证和质量控制属于项目执行阶段。质量规划属于前期文档准备阶段。文档准备阶段质量规划由两部分组成:识别与项目相关的质量标准、确定如何满足这些标准原创 2017-05-15 22:57:50 · 597 阅读 · 0 评论 -
项目成本管理脉络
项目成本管理是参照一般管理的成本的:估算成本总额、分解成本总额到具体的工作上、控制具体工作的成本变化三个阶段,它的三个阶段是:成本估算、成本预算、成本控制。成本估算、成本预算属于前期的准备的阶段;成本控制属于项目的执行阶段。准备阶段成本估算阶段是对项目的成本进行估算的阶段,可以分为三个步骤:1).识别并分析项目的成本科目;2).估算每一已识别科目的成本大小;3).分析估算结果,找出各种可相原创 2017-05-15 07:20:31 · 367 阅读 · 0 评论 -
项目时间管理脉络
项目时间管理是对项目进度的管理,分为:进度计划编制阶段和进度控制阶段两大部分。进度计划编制阶段进度计划编制阶段分为:活动定义、活动排序、活动资源估算、活动历时估算、制订进度计划五个阶段。活动定义阶段是基于项目范围中的工作结构分解,继续分解为最终可以进行分配执行的活动。活动定义依据项目管理计划、项目范围说明书、工作分解结构、WBS字典,参考:环境和组织因素、组织过程资产,基于模板进行分解原创 2017-05-10 22:35:53 · 960 阅读 · 0 评论 -
信息安全系统
信息安全系统工程概述信息系统:业界称呼信息应用系统、信息应用管理系统、管理信息系统等,简称为MIS。传统的信息应用系统明确的分为两个部分:信息安全系统和业务应用系统。信息系统工程分为:信息安全系统工程和业务应用系统工程。业务应用信息系统:支撑业务运行的计算机应用信息系统信息安全系统:保障业务应用信息系统正常运营信息安全系统工程的内涵研究信息安全系统工程的必要性:原创 2017-02-26 21:56:20 · 3282 阅读 · 0 评论 -
项目整体管理(一)
项目整体管理是项目管理中一项综合性和全局性的管理工作。具体的管理工作内容:决定在什么时间把工作量分配到相应的资源上,有那些潜在问题并在其变遭之前进行积极处理,协调各项工作。整体管理主要关心项目管理过程组内达成项目目标的过程集成情况。项目整体管理过程包括:1.制定项目章程2.制定项目范围说明书(初步)3.制定项目管理计划4.指导和管理项目执行5.监督和控制项目工作6.整体原创 2016-12-07 21:31:40 · 5604 阅读 · 0 评论 -
组织级项目管理与大型项目管理
组织级项目管理的意义:通过组织级项目管理体系的建设提高组织实现战略目标的能力。组织级项目管理的主要内容有:项目组合管理和建立组织级项目管理的能力原创 2017-01-10 21:15:18 · 2554 阅读 · 0 评论 -
业务流程管理和重组
业务流程管理(BPM)是流程自动化和系统设计领域最新的发展方向。BPM的作用是帮助企业进行业务流程分析、监督和执行。原创 2017-02-05 17:33:55 · 3436 阅读 · 0 评论 -
项目质量管理
质量管理概述项目质量管理包括为确保项目能够满足执行需求的过程,包括质量管理职能的所有活动,这些活动确定质量策略、目标、责任,并在质量体系中按照质量规划、质量控制、质量保证等标准执行质量政策、完成质量目标、履行质量责任。原创 2016-12-20 22:30:13 · 1527 阅读 · 0 评论 -
项目时间管理
项目时间管理是指保证项目暗示完成所必需的管理过程。项目时间管理过程包括:活动定义、活动排序、活动资源估算、活动历时估算、制定进度计划、进度控制。项目时间管理是基于活动进行的。活动的定义活动是基于项目范围管理进行工作结构分解之后形成的最小分解单位工作单元生成的时间进度管理单元。输入工具与技术输出1.企业环境因素2.组织过程资产3.项目范原创 2016-12-12 22:02:04 · 1062 阅读 · 0 评论 -
项目评估
项目评估的含义和依据项目评估是指在项目可行性研究的基础上,有第三方根据国家颁布的政策、法规、方法、参数、条例等,从项目、国民经济、社会角度出发,对拟建项目的必要性、建设条件、生产条件、产品市场需求、工程技术、经济效益、社会效益等进行评价、分析、论证,判断项目可行性的一个评估过程。项目评估是项目投资前期进行决策管理的重要环节,目的是审查项目可行性研究的可靠性、真实性、客观性,为银行的贷款决策或行原创 2016-12-04 14:30:17 · 669 阅读 · 0 评论 -
项目时间管理(续)
活动历时估算它直接关系到各项具体活动、各项工作的网络时间以及完成整个项目需要的总体时间估算。输入工具与技术输出1.企业环境因素2.组织的过程资产3.项目范围说明书4.活动清单5.活动清单属性6.活动资源需求7.资源日历8.项目管理计划1.专家判断2.类比估算3.参数式估算4.历时的三点估算5.预留时间1原创 2016-12-14 22:20:00 · 635 阅读 · 0 评论 -
项目管理高级话题
项目管理的高级话题就是项目规模不断的扩大,扩大到跨多个部门,跨多个组织的时候,原先在项目管理中的问题会因为规模扩大带来新的变化。高级话题谈论的是加入这种变化之后项目管理的一些应变的指南。大项目和大项目管理大项目是以协同方式管理,以获取单个项目管理所无法取得效益的一组相关的项目。大项目管理是对大项目集中协同管理以实现大项目的战略目标和获取大项目的效益。项目组合和项目组原创 2016-11-20 10:48:49 · 718 阅读 · 0 评论 -
项目论证
项目论证的概念“先论证,后决策”是现代项目管理的基本原则。项目论证是指对拟实施项目技术上的先进性、实用性,经济上的合理性、盈利性,实施上的可能性、风险性进行全面科学的综合分析,为项目决策提供客观依据的一种技术经济研究活动。项目论证围绕着市场需求、开发技术、财务经济三个方面展开调查和分析,市场是前提,技术是手段,财务经济是核心,通过详细论证,要回答以下五个方面的问题:1.项目产品或市场的需求原创 2016-12-01 21:00:08 · 3646 阅读 · 0 评论 -
范围确认和范围控制
范围确认范围确认是项目干系人正式接受已完成的项目范围的过程。范围确认需要审查可交付物和工作成果,贯穿于整个项目。输入工具与技术输出1.范围说明书2.WBS字典3.范围管理计划4.交付物1.检查1.已接受的交付物2.变更申请3.推荐的纠正措施输入4.交付物。那些已经完成或部分完成的部分,是指导和管理项目制定过原创 2016-12-11 19:04:28 · 9395 阅读 · 0 评论 -
收益的预测和评估
在进行项目可行性分析的时候,经常为“收益分析”发愁。项目的效益表现形式各自不同,包括直接效益和间接效益;经济效益和社会效益;近期效益和远期效益;显性效益和隐性效益;微观效益和宏观效益等。这导致了难以定量描述和无法定量描述。项目的效益表现形式为多种形态,对效益的量化和计算方法,目前中国最优化协会的王希贤把其归纳为以下四种:1.函数求解法Y=X - C1×K1 - C2/K2-tY:表示效原创 2016-12-01 20:28:07 · 3137 阅读 · 0 评论 -
项目范围定义与创建工作结构分解
范围定义输入工具与技术输出1.组织过程资产2.项目章程3.范围说明书(初步)4.项目范围管理计划5.批准的变更申请1.产品分析2.备选方案识别3.专家判断4.项目干系人分析1.范围说明书(详细)2.变更申请3.范围管理计划(更新)定义详尽的项目范围说明书对于项目的成功是至关重要的。原因是项目范围说明原创 2016-12-11 11:34:40 · 5213 阅读 · 0 评论 -
项目管理涉及的专门知识领域
有效的项目管理需要项目管理组至少可以运用以下五个方面的知识和技能:a:项目管理知识体系b:应用领域的知识、标准和规定c:项目环境知识d:通用的管理知识和技能e:软技能(人际关系处理技能)最起码管理组的知识技能储备可以覆盖上面五项内容,但不需要一个人全能。项目管理知识体系描述了项目管理领域独特的知识以及与其他管理领域交叉的部分。Note:有实力水平的可以参原创 2016-11-19 11:29:49 · 879 阅读 · 0 评论 -
项目与日常运行
项目与日常运营的共同点:a:由人来做b:受限于有限的资源c:需要规划、执行和控制不同点:a:日常运营时持续不断和重复进行 / 项目是临时性的独特性的b:目的不同:日常运营是为了维持经营 / 项目是是实现其目标可能会基于以上内容出现选择性考察项目是组织在日常运营范围内解决无法处理活动的一种处理手段。因此项目经常被当作实现组织战略计划的一种手段。下面所列原创 2016-11-19 10:34:50 · 827 阅读 · 0 评论 -
详细可行性研究
机会研究、初步可行性研究、详细可行性研究、评估与决策是投资前期的四个阶段。实际工作中,可以依据项目的规模和繁简程度把前两个阶段省略或者合并为一个,但是详细可行性研究是不可缺少的。升级改造项目只做初步和详细可行性研究,小项目只做详细可行性研究。详细可行性研究是在项目决策前对项目有关的技术、经济、法律、社会环境等方面的条件和情况进行详尽的、系统的、全面的调查、研究、分析,对各种可能的技术方案进行详原创 2016-11-30 20:47:07 · 3328 阅读 · 0 评论 -
初步可行性研究
初步可行性研究一般是对市场或者客户的情况进行调查后,对项目进行的初步评估。详细可行性研究需要对项目在技术、经济、社会、运行环境、法律等方面进行深入的调查研究和分析,是一项费时费力的工作,尤其是大型的或比较复杂的项目。初步可行性评估可以从下面几个方面进行,根据初步评估结果确定是否需要开始详细可行性研究:a:分析项目的前途,从而决定是否应该继续深入调查研究。b:初步评估和确认项目中的关键技术以原创 2016-11-29 20:07:15 · 3020 阅读 · 0 评论