系统集成学习归纳.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第16章 项目变更管理 知识点: 1、项目变更的基本概念项目变更的含义项目变更的分类项目变更产生的原因项目变更的含义变更管理就是为使得项目基准与项目实际执行情况相一致,对项目变更进行管理的一套方法。其可能的两个结果是或者拒绝变更,或者调整基准。 从资源增值视角看,变更的实质,是在项目过程中,按一定流程,根据变化了的情况而更新方案、调整资源的配置方式或将储备资源运用于项目之中,以满足客户等相关干系人的需求。项目变更的分类(1)接变更性质,可分为重大变更、重要变更和一般变更。通过不同审批权限控制。 (2)按变更的迫切性,可分为紧急变更和非紧急变更。通过不同变更处理流程进行。 (3)按变更所发生的领域和阶段,可分为进度变更、成本变更、质量变更、设计变 更、实施变更和工作(产品)范围变更。 (4)按变更所发生的空间,可分为内部环境变更和外部环境变更等。 (5)按变更的内容,IT行业进一步可细分为多个子行业,如弱电工程、应用开发、 集成和IT咨询等。项目变更产生的原因(l)产品范围(成果)定义的过失或者疏忽。 (2)项目范围(工作)定义的过失或者疏忽。 (3)增值变更。 (4)应对风险的紧急计划或回避计划。 (5)项目执行过程与项目基准要求不致带来的被动调整。 (6)外部事件。 变更管理的基本原则变更管理的原则是首先建立项目基准、变更流程和变更控制委员会(也叫变更管理 委员会)。包括以下内容(l)基准管理。 (2)建立变更控制流程。 (3)明确组织分工 (4)完整体现变更的影响。 (5)妥善保存变更产生的相关文档,确保其完整、及时、准确、清晰,适当的时候 可以引入配置管理工具。 变更管理组织机构与工作程序组织机构项目变更控制委员会或更完整的配置控制委员会项目经理。工作程序(1)提出与接受变更申请。 (2)对变更的初审。 (3)变更方案论证。 (4)项目变更控制委员会审查。 (5)发出变更通知并开始实施。 (6)变更实施的监控。 (7)变更效果的评估。 (8)判断发生变更后的项目是否已纳入正常轨道。 项目变更管理的工作内容严格控制项目变更申请的提交 变更控制对进度变更的控制 对成本变更的控制 对合同变更的控制变更管理与其他项目管理要素之间的关系变更管理与配置管理 变更管理与整体管理 第17章信息系统安全管理信息安全管理信息安全含义及目标信息安全管理的内容 信息安全含义及目标 信息安全含义 “保护信息的保密性、完整性、可用性;另外也包括其他属性,如:真实性、可核查性、不可抵赖性和可靠性。” 信息安全管理的内容1.信息安全方针与策略 2.组织信息安全 3.资产管理 4.人力资源安全 5.物理和环境安全 6.通信和操作安全 7.访问控制 8.信息系统的获取、开发和保持 9.信息安全事件管理 10.业务持续性管理 11.符合性信息系统安全信息系统安全概念信息系统安全属性信息系统安全管理体系信息系统安全概念信息系统安全是指信息系统及其所存储、传输和处理的信息的保密性、完整性和可用性的表征,一般包括保障计算机及其相关的和配套的设备、设施(含网络)的安全,运行环境的安全,保障信息的安全,以保障信息系统功能的正常发挥,以维护信息系统的安全运行。 信息系统安全属性.保密性 2.完整性3.可用性 4.不可抵赖性 信息系统安全管理体系管理体系(l)配备安全管理人员 (2)建立安全职能部门 (3)成立安全领导小组(4)主要负责人出任领导(5)建立信息安全保密管理部门技术体系 (1)物理安全①环境安全 ②设备安全 ③记录介质安全(2)运行安全①风险分析。 ②信息系统安全性检测分析。 ③信息系统安全监控。 ④安全审计。 ⑤信息系统边界安全防护。 备份与故障恢复。 ⑦恶意代码防护。 信息系统的应急处理。 可信计算和可信连接技术(3)数据安全①身份鉴别。 ②用户标识与鉴别。 ③用于主体绑定。 ④抗抵赖。 自主访问控制。 ⑥标记。 ⑦强制访问控制。 ⑧数据完整性保护。 ⑨用户数据保密性保护。 ⑩数据流控制.。 可信路径。 密码支持。物理安全管理技术控制环境与人身安全电磁兼容1.计算机机房 2.电源 3.计算机设备 4.通信线路 技术控制1.检测监视系统 2.人员进出机房和操作权限范围控制 环境与人身安全1.防火 2.防漏水和水灾 3.防静电 5.防物理安全威胁 4.防自然灾害 电磁兼容1.计算机设备防泄露 2.计算机设备的电磁辐射标准和电磁兼容标准 人员安全管理安全组织岗位安全考核与培训离岗人员安全管理应用系统安全管理应用系统安全管理的实施应用系统运行中的安全管理 应用系统安全管理的实施1.建立应用系统的安全需求管理 2.严格应用系统的安全检测与验收

文档评论(0)

xx88606 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档