系统集成与项目管理
文章平均质量分 62
技术熊
成长中的程序员,付出与努力会决定未来。小树苗也是可以长成参天大树的。
展开
-
信息系统安全策略的概念与内容
信息系统安全策略是指针对本单位的计算机业务应用信息系统的安全风险(安全威胁)进行有效的识别、评估后,所采取的各种措施、手段,以及建立的各种管理制度、规章等。由此可见,一个单位的安全策略一定是定制的,都是针对本单位的“安全风险(威胁)”来进行防护的。安全策略的归宿点(立脚点)就是单位的资产得到充分的保护。安全策略涉及技术的和非技术的、硬件的和非硬件的、法律的和非法律的各个方面。由于计算机业务应用信...原创 2019-09-21 15:18:09 · 4396 阅读 · 0 评论 -
信息系统安全等级保护的概念
《计算机信息系统安全保护等级划分准则》(GB 17859-1999)是建立安全等级保护制度,实施安全等级管理的重要基础性标准,它将计算机信息系统分为以下5个安全保护等级。第一级用户自主保护级。通过隔离用户与数据,使用户具备自主安全保护的能力。它为用户提供可行的手段,保护用户和用户信息,避免其他用户对数据的非法读写与破坏,该级适用于普通内联网用户。第二级系统审计保护级。实施了粒度更细的自主访问...原创 2019-09-21 15:19:31 · 930 阅读 · 0 评论 -
信息系统的安全保护等级的两个定级要素
信息系统的安全保护等级由两个定级要素决定:等级保护对象受到破坏时所侵害的客体和对客体造成侵害的程度。一是受侵害的客体。等级保护对象受到破坏时所侵害的客体包括公民、法人和其他组织的合法权益;社会秩序、公共利益;国家安全。二是对客体的侵害程度。对客体的侵害程度由客观方面的不同外在表现综合决定。由于对客体的侵害是通过对等级保护对象的破坏实现的,因此,对客体的侵害外在表现为对等级保护对象的破坏,通道危...原创 2019-09-21 15:30:10 · 14688 阅读 · 0 评论 -
信息安全8个总原则
1、主要领导人负责原则。信息安全保护工作事关大局,影响组织和机构的全局,主要领导人必须把信息安全列为其最关心的问题之一,并负责提高、加强部门人员的认识,组织有效队伍,调动必要资源和经费,协调信息安全管理工作与各部门的工作,使之落实、有效。2、规范定级原则。有关部门或组织根据其信息重要程度和敏感程度以及自身资源的客观条件,应按标准确定信息安全管理要求的相应等级,并在履行相应的审批手续后,切实遵...原创 2019-09-21 15:34:14 · 7006 阅读 · 0 评论 -
高可用性和高可靠性的规划与设计
高可用性和高可靠性的规划与设计可用性(availability)是系统能够正常运行的时间比例。经常用两次故障之间的时间长度或在出现故障时系统能够恢复正常的速度来表示。可靠性(reliability)是软件系统在应用或系统错误面前,在意外或错误使用的情况下维持软件系统的功能特性的基本能力。由于可靠性指标直接影响可用性指标,所以一般我们将这两个指标一并分析与讨论。高可用性(High Avail...原创 2019-09-21 15:37:53 · 3284 阅读 · 0 评论 -
可行性研究
可行性研究的内容投资必要性主要根据市场调查及预测的结果,以及有关的产业政策等因素,论证项目投资建设的必要性。技术可行性主要从项目实施的技术角度,合理设计技术方案,并进行比较、选择和评价。财务可行性从企业理财的角度进行资本预算,评价项目的财务盈利能力,进行投资决策,并从融资主体(企业)的角度评价股东投资收益,现金流量计划及债务偿还能力组织可行性制定合理的项目实时进度计划、设计合理的组...原创 2019-09-25 18:12:43 · 273 阅读 · 0 评论 -
需求管理
需求的定义和分类需求就是系统应该实现的功能,它包含三块:功能需求、非功能需求、设计约束需求工程与需求相关的活动都叫做需求工程,分为两类:需求开发需求管理需求开发主要包括需求获取:捕获用户的需求需求分析:将需信息进行分析、抽象描述、建立概念模型需求定义:编制《需求规格说明书》需求验证:对需求文档进行评审,确认需求需求开发中,完成需求验证过程后将确定需求基线需求评审分为用户评...原创 2019-09-25 20:14:15 · 727 阅读 · 0 评论