课程重点内容 第一部分 课程设计详解.ppt

课程重点内容 第一部分 课程设计详解.ppt

  1. 1、本文档共54页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
课程重点内容 第一部分 课程设计详解

课程重点 四、企业管理信息系统的安全保障 MIS 课程重点 ——制定有关的政策、规章制度或采用适当的硬件手段、软件程序和技术工具,保证信息系统不被未经授权进入并使用、修改、盗窃,造成损害的各种措施。 安全保障 安全保障 应用安全:通过技术实现 总体安全:通过制度实现 课程重点 现实世界的安全措施: 第一关(层):保安 第二关(层):防盗门、防盗窗 第三关(层):摄像头 课程重点 网络世界 入侵 威胁 攻击 病毒 重要资产 VPN 防火墙 DoS防护 入侵侦测与防护(IDP) 对网络资产采取的防御: 多层次安全措施洋葱理论 注:DoS防护拒绝服务 防毒、 內容 过滤等等 课程重点 一、安全隐患 二、威胁来自何方? 三、企业信息的安全防范措施 四、防范措施的实现 我们从以下几个方面来讲述MIS的安全问题: 课程重点 一、安全隐患 课程重点 二、威胁来自何方? 1、威胁的种类: 物理和环境的威胁、 系统威胁、 访问威胁、 人员威胁、 通信和操作威胁。 指物理设备的损坏、网络环境的破坏等,比如火灾、停电等。 指操作系统安全漏洞和用户开发的应用程序的安全漏洞引起的威胁。如果该漏洞被恶意使用,普通用户就可能取得管理员权限。 指来自内部或外部用户利用系统的漏洞非法访问未经系统授权的数据和应用。 指内部或外部的人员故意破坏或偷窃计算机数据等 。 指来自网络连接的脆弱点和非法以及不当操作所带来的威胁,这是以上种种安全威胁中,最受关注的问题,而且随着Internet的发展,这种威胁显得更为突出。 课程重点 2、威胁的主要来源: 计算机犯罪、 黑客、 计算机病毒、 计算机间谍。 ●物理和环境威胁 措施:数据备份、双机热备份和灾难备份 ●系统威胁 措施:安全扫描、系统补丁和防病毒 ●人员威胁 措施:安全管理制度 ●通信和操作威胁 措施:防火墙、 VPN、入侵侦测(IDS)、 入侵侦测与防护(IDP) 课程重点 三、企业信息的安全防范措施 课程重点 四、防范措施的实现 1、首先进行风险分析,制定安全策略 一般情况下,企业会请安全顾问公司来协助企业制定安全策略,并制定一系列安全管理制度,比如《机房管理制度》、《操作管理制度》等来规范行为和明确责任。 课程重点 2、实施安全策略 主要从3个层面实施安全的保障: ◆应用系统层面: 访问控制、数据加密 、数据备份 ◆系统层面 安装实时防病毒软件、安装入侵侦测设备 ◆网络层面 建置防火墙、VPN等手段来抵御外来攻击 课程重点 * Page * of 54 第三次课 课程重点内容讲解 课程重点内容 第一部分 课程设计详解 第二部分 第三站内容(续) 四、企业管理信息系统的安全保障 五、企业管理信息系统的项目管理 √ √ 课程设计 第一部分 课程设计详解 一、增设课程设计的目的 为贯彻中央电大关于 “人才培养模式改革和开放教育”的教学改革的精神,为社会培养实用型的人才;保证教学效果和教学质量,同时对教学过程进行监控,我们为本课程增设了实践环节——课程设计。 课程设计 ㈠课程设计的任务 该课程设计的任务是针对课程的重点内容“管理信息系统的开发”,任选一子系统完成系统开发过程中“系统调查”和“系统分析”两个阶段的主要工作。 课程设计 二、课程设计详解 知识点回顾: 1、什么是系统(子系统)开发(软件开发)? 软件开发——软件的生产过程 课程设计 2、系统开发方法和开发过程(步骤,阶段) ⑴开发方法——生命周期法 课程设计 生命周期法的主要思想是将软件开发过程视为一个生命周期,就象人的生命周期一样,是由若干个阶段构成,从出生,经历成长、成熟、衰老直至死亡。生命周期法将系统开发分为大致5个阶段。 ⑵开发过程(步骤,阶段): 系统调查 ① 系统分析 ② 系统设计 ③ 系统实施 ④ 系统运行维护 ⑤ 课程设计 以上五个阶段,每个阶段有明确的任务,产生相应的文档。上一个阶段的文档是下一个阶段工作的依据。 软件开发生命周期 系统调查与可行性分析 系统分析 系统设计 系统实施 系统运行维护 业务人员与管理人员 课程设计 为便于理解软件的开发,这里,我们把软件的开发形象地比喻为制作衣服。 制作衣服需要一个过程,软件开发也是类似的。 课程设计 我们把软件的开发过程与衣服制作的过程比较如下: 软件开发 衣服制作 系统调查 系统分析 系统设计 系统实施 系统运行维护 款式、布料选择 款式、布料确定 量体、设计 剪裁、缝制 试衣、交货 课程设计 ㈡、课程设计的实施 1、分组 ⑴以小组为单位进行课程设计,每组约为5人,由班主任按照学号

您可能关注的文档

文档评论(0)

zhuliyan1314 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档