信息系统项目管理师重点难点摘要补充2-信息安全知识
什么是信息安全?目前国际上公认的一个关于信息安全的定义是:保护信息的保密性、完整性、可用性,另外,也包括其他属性,如:真实性、可核查性、不可抵赖性和可靠性。
信息安全属性是什么?1、保密性:指信息不被泄露给未授权的个人、实体和过程或不被其使用的特性。
2、完整性:指保护资产的正确和完整的特性。
3、可用性:指需要时,授权实体可以访问和使用的特性。
什么是访问控制?应控制对信息的访问。
对信息、信息处理设施和业务过程的访问应基于业务和安全需求进行控制。
访问控制规则应考虑到信息分发和授权的策略。
应确保授权用户对信息系统的访问,并防止非授权访问。
什么是信息系统安全?信息系统是指由计算机及其相关和配套的设备、设施构成的,按照一定的应用目标和规则对信息进行存储、传输、处理的系统或网络。
信息系统安全是指信息系统及其所存储、传输和处理的信息的保密性、完整性和可用性的表征。
一般包括保障计算机及其相关的和配套的设施、设备的安全,运行环境的安全,保障信息的安全,以保障信息系统功能的正常发挥,以维护信息系统的安全运行。
信息系统安全属性是什么?1、保密性:指应用系统的信息不被泄露给非授权的用户、实体或过程,或供其利用的特性。
即防止信息泄露给非授权的个人或实体,信息只为授权用户使用的特性。
2、完整性:指信息未经授权不能进行改变的特性。
即应用系统的信息在存储或传输过程中保持不被偶然或蓄意破坏地删除、修改、伪造、乱序、重放和插入等破坏和丢失的特性。
3、可用性:指应用系统信息可被授权实体访问并按需求使用的特性。
即信息服务在需要时,允许授权用户或实体使用的特性。
4、不可抵赖性:也称为不可否认性,在应用系统的信息交互过程中,确信参与者的真实同一性。
即所有参与者都不可能否认或抵赖曾经完成的操作和承诺。
应用系统常用的保密技术有哪些?1、最小授权原则:对信息的访问权限授权给需要从事业务的用户使用2、防暴露:防止有用的信息以各种途径暴露或传播出去3、信息加密:用加密算法对信息进行加密处理,非法用户无法对信息进行解密,从而无法读懂有效信息4、物理保密:利用各种物理方法保护信息不被泄露,如限制、隔离、掩蔽、控制等保障应用系统完整性的方法有哪些?1、协议:通过各种安全协议可以有效地检测出被复制的信息、被删除的字段、失效的字段和被修改的字段2、纠错编码方法:由此完成检错和纠错功能。
最简单和常用的纠错编码方法是奇偶校验3、密码校验和方法:是抗篡改和传输失败的重要手段4、数字签名:保障信息的真实性5、公证:请求系统管理或中介机构证明信息的真实性信息系统安全技术体系:1、物理安全(1)环境安全:主要指中心机房的安全保护(2)设备安全:设备的防盗和防毁、设备的安全可用(3)记录介质安全2、运行安全3、数据安全计算机机房的安全保护包括哪些方面?主要包括:1、机房场地选择2、机房防火3、机房空调4、降温5、机房防水与防潮6、机房防静电7、机房接地与防雷击8、机房电磁防护等计算机机房场地选择要求:1、基本要求:按一般建筑物的要求进行机房场地选择2、防火要求:避开易发生火灾和危险程度高的地区、如油库和其他易燃物附近的区域3、防污染要求:避开尘埃、有毒气体、腐蚀性气体和盐雾腐蚀等环境污染的区域4、防潮及防雷要求:避开低洼、潮湿及落雷区域5、防震动和噪声要求:避开强震动源和强噪声源区域6、防强电场、磁场要求:避开强电场和强磁场区域7、防地震、水灾要求:避开有地震、水灾危害的区域8、位置要求:避免在建筑物的高层以及用水设备的下层或隔壁9、防公众干扰要求:避免靠近公开区域,如运输通道、餐厅等系统运行安全审查的目标系统运行安全审查的目标是什么?1、保证应用系统运行交接过程均有详尽的安排2、精心计划以确保运行资源得到最有效的使用3、对运行日程的变更进行授权4、监控系统运行以确保其符合标准5、监控环境和设施的安全,为设备的正常运行保持适当的条件6、检查操作员日志以识别预定的和实际的活动之间的差异7、监控系统性能资源情况,以实现计算机资源的最佳使用8、预测设备或应用系统的容量,以保证当前作业流量的最大化并为未来需求制定战略计划系统运行安全与保密层次[复制链接]查看:685回复:01#字体大小: t T发表于 2011-04-01 19:53 |只看楼主系统运行安全与保密的层次构成是怎样的?应用系统运行中涉及的安全和保密层次包括系统级安全、资源访问安全、功能性安全、数据域安全。
这4个层次的安全,按粒度从粗到细的排序是:系统级安全、资源访问安全、功能性安全、数据域安全。
程序资源访问控制安全的粒度大小界于系统级安全和功能性安全两者之间,是最常见的应用系统安全问题,几乎所有的应用系统都会涉及这个安全问题。
机房防静电措施有哪些?接地系统良好与否是衡量一个机房建设质量的关键性问题之一。
因此,接地系统应满足《电子计算机机房设计规则》(GB50174-93)的规定。
主机房地面及工作台面的静电泄漏电阻应符合现行国家标准《计算机机房用活动地板技术条件》的规定。
主机房内绝缘体的静电电位不应大于1KV。
通信线路安全防护分以下几种:1、确保线路畅通:采取必要措施,保证通信线路畅通2、发现线路截获:采取必要措施,发现线路截获事件并报警3、及时发现线路截获:采取必要措施,发现线路截获事件并报警4、防止线路截获:采取必要措施,防止线路截获事件发生曾经考过这样的题:系统运行安全与保密的层次构成是怎样的?应用系统运行中涉及的安全和保密层次包括系统级安全、资源访问安全、功能性安全、数据域安全。
这4个层次的安全,按粒度从粗到细的排序是:()、资源访问安全、()、数据域安全。
程序资源访问控制安全的粒度大小界于()和()两者之间,是最常见的应用系统安全问题,几乎所有的应用系统都会涉及这个安全问题。
这个(系统级安全、资源访问安全、功能性安全、数据域安全)就是按粒度从粗到细排序吧应用系统常用的保密技术有哪些?连连看吧:AB物理保密用加密算法对信息进行加密处理,非法用户无法对信息进行解密,从而无法读懂有效信息防暴露对信息的访问权限授权给需要从事业务的用户使用最小授权原则防止有用的信息以各种途径暴露或传播出去信息加密利用各种物理方法保护信息不被泄露,如限制、隔离、掩蔽、控制等机房防静电措施有哪些?接地系统良好与否是衡量一个机房建设质量的关键性问题之一。
因此,接地系统应满足《电子计算机机房设计规则》(GB50174-93)的规定。
主机房地面及工作台面的静电泄漏电阻应符合现行国家标准《计算机机房用活动地板技术条件》的规定。
主机房内绝缘体的静电电位不应大于()KV。
信息系统安全属性是什么?来看一下吧:A B保密性即指信息未经授权不能进行改变的特性不可抵赖性即信息服务在需要时,允许授权用户或实体使用的特性可用性即防止信息泄露给非授权的个人或实体,信息只为授权用户使用的特性完整性即所有参与者都不可能否认或抵赖曾经完成的操作和承诺信息安全属性是什么?你会连吗?A B可用性指信息不被泄露给未授权的个人、实体和过程或不被其使用的特性完整性指需要时,授权实体可以访问和使用的特性保密性指保护资产的正确和完整的特性找找看:通信线路安全防护分以下几种:AB及时发现线路截获采取必要措施,发现线路截获事件并报警确保线路畅通采取必要措施,防止线路截获事件发生防止线路截获采取必要措施,保证通信线路畅通发现线路截获采取必要措施,发现线路截获事件并报警息系统的五个安全等级[复制链接]查看:365回复:51#字体大小: t T发表于 2011-05-17 18:38 |只看楼主在1999年3月份的报批稿《信息安全技术信息系统安全等级保护基本要求》里,信息系统划分为以下五个安全等级:第一级为自主保护级,主要对象为一般的信息系统,其受到破坏后,会对公民、法人和其他组织的权益有一定影响,但不危害国家安全、社会秩序和公共利益。
第二级为指导保护级,主要对象为一般的信息系统,其受到破坏后,会对社会秩序和公共利益造成轻微损害,但不损害国家安全。
第三级为监督保护级,主要对象为涉及国家安全、社会秩序和公共利益的重要信息系统,其受到破坏后,会对国家安全、社会秩序和公共利益造成损害。
第四级为强制保护级,主要对象为涉及国家安全、社会秩序和公共利益的重要信息系统,其受到破坏后,会对国家安全、社会秩序和公共利益造成严重损害。
第五级为专控保护级,主要对象为涉及国家安全、社会秩序和公共利益的重要信息系统的核心子系统,其受到破坏后,会对国家安全、社会秩序和公共利益造成特别严重损害。
在高级教程的P571,正式的国家标准为《计算机信息安全保护等级划分准则》。
该准则是建立安全等级保护制度,实施安全等级管理的重要基础性标准,它将计算机信息系统分为以下五个安全保护等级:第一级为用户自主保护级,该级适用于普通内联网用户;第二级为系统审计保护级,该级适用于通过内联网或国际网进行商务活动,需要保密的非重要单位;第三级为安全标记保护级,该级适用于地方各级国家机关、金融单位机构、邮电通信、能源与水源供给部门、交通运输、大型工商与信息技术企业、重点工程建设等单位;第四级为结构化保护级,该级适用于中央级国家机关、广播电视部门、重要物资储备单位、社会应急服务部门、尖端科技企业集团、国家重点科研单位机构和国防建设等部门;第五级为访问验证保护级,该级适用于国防关键部门和依法需要对计算机信息系统实施特殊隔离的单位。
分享转发信息系统安全管理措施[复制链接]查看:143回复:01#字体大小: t T发表于 2011-08-15 21:16 |只看楼主信息系统安全管理措施包括哪些方面?1 信息系统的安全保障措施(安全策略、安全组织、安全人员、安全技术、安全运作)2 健全的管理措施3 灾难恢复措施(灾难预防制度、难演习制度、难恢复)4 备份策略(完全备份、增量备份、差异备份)详细说明备份策略:1 完全备份就是用一盘磁带对整个系统进行完全备份,包括系统和数据。
这种备份方式的好处就是很直观,容易被人理解。
而且当发生数据丢失的灾难时,只要用一盘磁带(即灾难发生之前一天的备份磁带),就可以恢复丢失的数据。
然而它也有不足之处:首先由于每天都对系统进行完全备份,因此在备份数据中有大量是重复的,例如操作系统与应用程序。
这些重复的数据占用了大量的磁带空间,这对用户来说就意味着增加成本;其次,由于需要备份的数据量相当大,因此备份所需时间较长。
对于那些业务繁忙,备份窗口时间有限的单位来说,选择这种备份策略无疑是不明智的。
2 增量备份是针对于上一次备份(无论是哪种备份):备份上一次备份后,所有发生变化的文件。
3 差异备份:差异备份是针对完全备份的,备份上一次的完全备份后发生变化的所有文件。
如何实现信息系统管理安全?1 运行管理包括出入管理,根据安全登记和涉密范围进行分区控制;2 终端管理,应该严格有效管理软硬件资源,防止各处终端处于失控状态,它主要由三个模块组成,分别为事件管理、配置管理和软件分发);3 信息管理,运行过程中要对所有信息进行管理,提供信息的分类与控制,将抽象的信息进行进行记录并存档;4 防犯罪管理,加速信息安全技术在反计算机犯罪中的研究和应用,加强安全管理宣传与教育,通过法律惩治计算机犯罪,建立全新的安全机制。
信息系统项目管理师_知识点精华
信息系统项目管理师_知识点精华信息系统项目管理师是指具有一定的信息系统工程及管理知识和技能,能够从事信息系统项目的规划、组织、实施、控制、评价等工作的专业人员。
他们通常负责项目的整体管理和协调,能够有效地组织资源,确保项目按时、按质地完成。
对于信息系统项目管理师来说,掌握一定的知识点非常重要。
以下是信息系统项目管理师知识点的精华。
1.项目整体管理信息系统项目管理师需要了解项目整体管理的理论和实践,包括项目目标的确定、项目计划的制定和控制、项目风险的评估和应对等方面。
他们需要具备项目管理知识体系的全面性和系统性,能够将项目管理的方法、工具和技术应用到具体项目中,以确保项目能够按照计划顺利进行。
2.范围管理范围管理是信息系统项目管理的核心内容之一、信息系统项目管理师需要能够对项目的范围进行明确定义和界定,确定项目的工作内容、可交付成果和阶段性里程碑。
他们还需要制定相应的变更控制过程,确保项目范围的变更得到适当的管理和控制。
3.时间管理时间管理是信息系统项目管理师的一项基本任务。
他们需要制定项目的进度计划,并确保项目按照计划进行。
信息系统项目管理师通常采用网络计划法和关键路径法来进行时间管理,以便对项目的进度进行控制和调整。
4.成本管理成本管理是信息系统项目管理师必须掌握的知识点之一、他们需要制定项目的预算、控制项目的成本,并对项目的成本进行评估和分析。
信息系统项目管理师常用的方法包括成本估算和成本控制技术。
5.质量管理质量管理是信息系统项目管理的一个重要方面。
信息系统项目管理师需要制定项目的质量计划,并制定相应的质量管理措施和技术。
他们还需要对项目的质量进行评估和改进,确保项目的交付成果符合质量要求。
6.风险管理风险管理是信息系统项目管理中的一个重要环节。
信息系统项目管理师需要能够识别、评估和应对项目的风险,制定相应的风险管理计划,并对项目的风险进行监控和控制。
他们还需要具备一定的风险管理工具和方法的应用能力。
信息系统项目管理师知识点汇总(DOC60页)共72页文档
信息系统项目管理师知识点汇总2018年3月12日目录1. 战略管理层次 (11)(1)目标层 (11)(2)方针层 (11)(3)行为层 (11)2. 项目经理5中权利来源 (12)(4)职位权利 (12)(5)惩罚权利 (12)(6)奖励权利 (12)(7)专家权利 (12)(8)参照权利 (12)3. 团队形成阶段 (13)(9)形成阶段 (13)(10)震荡阶段 (13)(11)规范阶段 (13)(12)发挥阶段 (13)(13)解散阶段 (13)4. 面向对象方法 (14)5. 操作系统安全 (14)6. 软件生存周期5个基本过程、9个支持过程和7个组织过程 .. 15(1)5个基本过程 (15)(2)9个支持过程 (15)(3)7个组织过程 (15)7. 软件测试 (16)(14)黑盒测试 (16)(15)白盒测试 (16)(16)灰盒测试 (16)8. 软件集成技术(企业应用集成EAI) (17)9. 软件架构设计评估 (17)10. 人工智能(AI) (18)11. 区块链 (18)12. 商业智能 (19)13. 监理四控,三管,一协调 (20)14. 质量管理新7中工具 (20)(17)亲和图 (20)(18)过程决策程序图(PDPC) (20)(19)关联图 (21)(20)树形图 (21)(21)优先矩阵 (21)(22)活动网络图 (21)(23)矩阵图 (21)15. 质量管理旧7种工具 (22)(1)因果图(鱼骨图,石川图) (22)(2)流程图(过程图) (22)(3)核查表(统计表) (22)(4)帕累托图 (22)(5)直方图 (22)(6)控制图(7点原则) (22)(7)散点图 (23)16. 合同管理 (23)17. 双因素理论VS层次需求理论 (23)18. 辅助功能研究 (23)19. 物料清单 (23)20. 信息物理系统(CPS) (23)21. 建议的需求状态表 (24)22. 质量控制的作用 (24)23. 基准分析 (24)24. 商业风险 (24)25. 软件需求分析阶段划分 (24)26. 实时信息系统 (25)27. 批处理信息系统 (25)28. 管理信息系统 (25)29. 联网信息系统 (25)30. 物流柔性化战略 (26)31. 云计算 (26)32. 信息资源管理 (26)33. 信息系统生命周期 (26)34. 软件视图 (27)35. 面向服务的体系结构 (27)36. 软件需求分析方法 (27)(8)面向对象的分析方法 (27)(9)结构化分析 (27)37. 质量途径 (28)38. 合同内容约定不明确的规定 (28)39. 大型项目WBS分解 (28)40. BPR原则 (29)41. 企业的流程管理分层 (29)42. 团队建设方法 (29)43. 范围管理过程 (29)44. 信息系统审计基本业务 (30)45. 访问控制分类 (30)(1)强制访问控制(MAC) (30)(2)自主访问控制(DAC) (31)46. 控制账户 (31)47. 项目型组织 (31)48. 书面合同 (32)49. 对称算法的优缺点 (32)50. 软件包质量要求 (32)51. 软件技术评审 (32)52. 软件管理评审 (32)53. 软件评审 (33)54. 软件检查 (33)(1)功能检查 (33)(2)综合检查 (33)55. 冒烟测试 (33)56. 集成测试 (34)57. 回归测试 (34)58. 软件测试过了过程 (34)59. 概要设计评审 (34)60. 软件度量3个维度 (34)61. 风险类别 (35)62. 结构化项目选择和优先级排列方法 (35)63. 配置管理3中基线 (35)64. 耦合性 (35)65. 业务流程 (35)66. 创建基线或发行基线步骤 (36)67. 软件需求 (36)(1)业务需求(Business requirement) (36)(2)用户需求(user requirement) (36)(3)功能需求(functional requirement) (37)68. 要约邀请 (37)69. 软件著作权 (37)70. 项目绩效审计 (37)71. 项目经济评价方法 (38)(1)静态分析法 (38)(2)动态分析法 (38)72. 成本效益分析 (39)73. 投资回收期 (39)74. 配置管理过程 (39)75. 配置项版本管理 (39)76. 配置项分类 (40)77. 系统方法论的基本原则 (40)78. 质量成本 (40)79. 软件质量保证 (40)80. 软件质量 (41)(1)软件使用质量 (41)(2)外部和内部质量 (41)81. 监理规划 (41)82. 监理实施细则 (42)83. 软件工程管理 (42)84. 过程和产品质量保证 (43)85. 软件生命周期V模型 (43)86. 软件设计 (43)87. 文档编制计划 (43)88. 软件审计 (44)89. 软件测是发现错误 (45)90. 接口 (45)91. 中间件 (45)92. UML9中图 (45)(1)用例图 (45)(2)类图 (46)(3)对象图 (47)(4)顺序图 (47)(5)协作图 (47)(6)状态图 (48)(7)活动图 (48)(8)构件图(组件图) (48)(9)部署图 (48)93. 软件文档类别 (48)(1)开发文档 (48)(2)管理文档 (49)94. 用于系统常用的保密技术 (50)95. 密码等级 (50)96. 截取 (50)97. 窃取 (50)98. 基于角色的访问机制 (50)99. 入侵检测系统IDS (51)100. 安全策略 (51)101. 著作权法不包含的内容 (51)102. WBS工作分解原则 (52)103. DIPP分析法 (52)104. 项目论证程序 (52)105. 风险识别输出 (53)106. 项目评估 (53)107. 组织分解结构 (53)108. 网络安全审计等级 (54)(4)系统级审计 (54)(5)应用级审计 (54)(6)用户级审计 (54)109. 安全审计 (54)110. 计算机信息系统安全保护等级划分 (55)111. 信息系统安全三维空间 (55)(2)安全机制 (56)(3)安全服务 (56)(4)安全技术 (56)112. RFID射频识别 (56)113. 综合布线子系统 (56)114. TCP/IP协议各层主要协议 (57)115. 总监理工程师职责 (57)116. SMTP (58)117. 面向对象的基本概念 (58)(1)对象 (58)(2)类 (58)(3)类和对象的关系 (59)(4)抽象 (59)(5)封装 (59)(6)继承 (59)(7)多态 (60)(8)接口 (60)(9)消息 (60)(10)组件 (60)(11)模式 (60)(12)复用 (61)118. UML图中类之间的关系 (61)(1)依赖 (61)(2)泛化 (61)(3)关联 (62)(4)聚合 (62)(5)组合 (62)(6)实现 (63)119. 废标 (63)120. 项目财务分析 (63)(1)静态分析 (63)(2)动态分析法 (64)121. 项目章程 (64)122. 项目范围说明书 (65)123. 政府采购的招标程序 (65)124. 询问问题类型 (66)125. 风险定性分析 (66)126. 风险的分类 (66)(1)积极风险(正面风险) (66)(2)消极风险(负面风险) (67)127. 风险应对策略 (67)(1)积极风险应对策略 (67)(2)消极风险应对策略 (67)128. 基线 (69)129. 配置项版本号 (69)(1)草稿 (69)(2)正式 (70)(3)修改 (70)130. 国家电子政务总体框架构成 (70)1.战略管理层次(1)目标层目标层主要介绍和说明组织的战略目标,以及确定目标的主要依据,以及对战略目标的上层分解等内容(2)方针层方针层主要说明了在组织目标达成过程中,组织应该坚持的主要原则和方针。
(完整版)信息系统项目管理师必背知识点
(完整版)信息系统项⽬管理师必背知识点信息系统⽣命周期:4⼤——⽴项、开发、运维、消亡5⼩——系统规划(初步调查、可⾏性研究)系统分析(详细调查、逻辑设计)系统设计(总体/概要设计、详细设计)系统实施(编程调试、系统转换)系统运维(系统维护、系统评价)OSI协议:应表会传⽹链物安全保护能⼒等级:⽤系安结访(个⼈-企业-地⽅-国家-国防)⽹页防篡改:⼗千出驴(时间轮询、核⼼内嵌、事件触发、⽂件过滤驱动)⼯程监理:四控(投资、进度、质量、变更)三管(合同、信息、安全)⼀协调(沟通)软件维护分类:就是鱼丸(纠错性、适应性、预防性、完善性)敏捷项⽬管理:狗腿叹世界(构造、推测、探索、适应、结束)CMMI阶段式表⽰法1-5级:初管定量优(初始、已管理、已定义、已量化管理、持续优化)CMMI连续式表⽰法0-3级:完形管定(不完整、已执⾏、已管理、已定义)质量特性:533244、功能靠⽤⼩护翼(功能性、可靠性、可⽤性、效率、可维护性、可移植性)质量⼦特性:是准⽤⼀安(适⽤性、准确性、互⽤性、依从性、安全性)错复成(容错性、可恢复性、成熟性)学姐操(易学性、可理解性、可操作性)⽯源(时间特性、资源特性)试改定分(可测试性、可修改性、稳定性、可分析性)应装⼀替(适应性、易安装性、⼀致性、可替换性)1直交4个⼥朋友10分雷⼈(直流1Ω、交流4Ω、防雷10Ω)⼀、项⽬整体管理1. 项⽬章程的内容:项⽬⽬的或批准⽬的的原因可测量的项⽬⽬标和相关成功标准项⽬总体要求概括的项⽬描述项⽬主要风险总体⾥程碑进度计划总体预算项⽬审批要求(⽤什么标准评价项⽬成功,由谁对项⽬成功下结论,由谁来签署项⽬结束)委派的项⽬经理及其职责和职权发起⼈或其他批准项⽬章程的⼈员的姓名与职权。
2. 项⽬管理计划的内容:项⽬管理团队选择的各个项⽬管理过程每⼀选定过程的实施⽔平对实施这些过程时使⽤的⼯具和技术所做的说明在管理具体项⽬中使⽤选定过程的⽅式和⽅法,包括过程之间的依赖关系和相互作⽤,以及重要的依据和成果为了实现项⽬⽬标所执⾏⼯作的⽅式、⽅法监控变更的⽅式、⽅法实施配置管理的⽅式、⽅法使⽤实施效果测量基准并使之保持完整的⽅式、⽅法项⽬⼲系⼈之间的沟通需要和技术选定的项⽬⽣命周期和多个阶段项⽬的项⽬阶段⾼层管理⼈员为了加快解决未解决的问题和处理未做出的决策,对内容、范围和时间安排的关键审查。
信息系统项目管理师整理重点知识点(新版)
信息系统项目管理师整理重点知识点(新版)第1章信息化和信息系统1、信息的质量属性:(1)精确性(2)完整性(3)可靠性(4)及时性(5)经济性(6)可验证性(7)安全性,2、信息的传输技术(通常指通信、网络等)是信息技术的核心。
另外,噪声影响的是信道。
3、一般情况下,信息系统的主要性能指标是它的有效性和可靠性。
4、信息化从“小”到“大”分为以下五个层次:(1)产品信息化(2)企业信息化(3)产业信息化。
(4)国民经济信息化。
(5)社会生活信息化。
5、信息化的主体是全体社会成员,包括政府、企业、事业、团体和个人;它的时域是一个长期的过程;它的空域是政治、经济、文化、军事和社会的一切领域;它的手段是基于现代信息技术的先进社会生产工具;它的途径是创建信息时代的社会生产力,推动社会生产关系及社会上层建筑的改革;它的目标是使国家的综合实力、社会的文明素质和人民的生活质量全面提升。
(了解)6、国家信息化体系6要素(1)信息资源。
信息资源的开发和利用是国家信息化的核心任务,是国家信息化建设取得实效的关键,也是我国信息化的薄弱环节。
(2)信息网络。
信息网络是信息资源开发和利用的基础设施(3)信息技术应用。
信息技术应用是信息化体系六要素中的龙头,是国家信息化建设的主阵地,集中体现了国家信息化建设的需求和效益。
(4)信息技术和产业。
信息产业是信息化的物质基础(5)信息化人才。
人才是信息化的成功之本(6)信息化政策法规和标准规范。
信息化政策和法规、标准、规范用于规范和协调信息化体系各要素之间的关系,是国家信息化快速、有序、健康和持续发展的保障。
7、信息系统的生命周期还可以简化为立项(系统规划)、开发(系统分析、系统设计、系统实施)、运维及消亡四个阶段,在开发阶段不仅包括系统分析、系统设计、系统实施,还包括系统验收等工作。
、常用的开发方法包括结构化方法、面向对象方法、原型化方法、面向服务的方法等。
9、结构化方法也称为生命周期法;由结构化分析(SA)、结构化设计(SD)和结构化程序设计(SP)三部分有机组合而成,其精髓是自顶向下、逐步求精和模块化设计。
信息系统项目管理师第四版知识点汇总
信息系统项目管理师第四版知识点汇总一、知识概述《信息系统项目管理师第四版》①基本定义:信息系统项目管理师第四版是一本关于信息系统项目从启动到收尾整个过程如何进行管理的权威知识体系,就像是一个管理信息系统项目的行动指南。
②重要程度:在信息系统相关学科里那可是相当重要的,是想从事信息系统项目管理工作的人必须要掌握的知识,是衡量从业者专业能力的一个重要标准,就跟厨师得有厨师证还得懂得做菜的很多原理是一个道理。
③前置知识:需要对基本的计算机知识,像操作系统、网络基础这些有点了解,然后数学方面简单的运算和逻辑知识也要知道一些,再就是对项目管理的一些基本概念如果有认识那就更好入门了。
④应用价值:在实际中,无论是开发一个新的办公软件系统,还是搭建一个企业的网络销售平台这些项目,能让项目进行得有条不紊,避免出现人员混乱、进度失控以及预算超支等情况。
二、知识体系①知识图谱:它处在信息系统项目管理的核心体系位置。
相当于这个庞大管理体系的总路线图。
②关联知识:和软件工程知识有关联,就好比做衣服的工序和管理一群做衣服的工人流程很相似;还与企业管理知识挂钩,毕竟信息系统项目常常是企业发展中的一部分嘛。
③重难点分析:- 掌握难度:重难点不少呢。
对整体框架的理解难度适度,但像项目风险管理中的量化评估就有点复杂了。
比如说要准确算出一个风险可能带来的损失比例,这就需要很多数据收集和复杂计算。
- 关键点:项目进度管理的时间估算和资源分配是关键。
只要其中一个没做好,整个项目就可能像多米诺骨牌一样崩塌。
④考点分析:- 在考试里非常重要。
选择题、简答题、论述题都会从中出题。
选择题可能会问概念,简答题可能涉及某个知识点的细节,论述题往往是让分析真实案例中项目管理的失误或成功之处。
三、详细讲解【理论概念类】①概念辨析:- 项目:就是为了达成一个特定目标而临时组织起来的一次性活动。
就想想自己盖个小木屋,这就是个小项目。
- 项目管理:就是合理地安排人力、物力、财力等资源,按照计划让项目顺利推进,达成目标的过程。
信息系统项目管理师重点记忆257个知识点(最新总结归纳)
8、硬件资源维护内容:(1)所有硬件设备必须由专人负责管理;管理员必须定期对各种办公设备进行清理检查,确保设备处于正常使用状态;用电设备要按时进行线路检查,防止漏电、打火现象,确保设备、库房的安全,对故障设备应随时登记,并及时向上级汇报后妥善处理。
(2)所有硬件设备应该严格遵循部门制定的硬件管理条例(3)硬件设备在平时应该定期进行清点和检测,发现有问题的应该及时进行处理。
硬件系统应定期进行备份,备份的硬盘等要妥善保管,做好标签,以防数据丢失。
经常使用的硬件设备应得到清洁和维护。
(4)各种设备使用说明、保修卡、用户手册等相关文字材料也应由管理员统一收集整后立卷归档9、同生命周期法相比,原型法的特点是什么?面向目标10、一个进程被唤醒表示什么状态?一个进程被唤醒表示进程状态变为就绪11、支持多道程序设计,算法简单,但存储器碎片多的是什么固定分区12、虚存技术实际是一种什么技术?扩充相对地址空间的技术13、文件系统的主要目的是什么?实现按名存取14、在关系数据库中三种基本关系是什么?选择、投影、和连接15、用户支持包括哪些方面?(1)软件升级服务(2)软件技术支持服务(3)远程热线支持服务(4)全面维护支持服务(5)用户教育培训服务(6)提供帮助服务台16、用户咨询方式(1)直接咨询服务(2)电话服务(3)公告板(4)电子邮件17、企业信息化成本主要包括哪些方面:(1)设备购置费用(2)设施费用(3)开发费用(4)系统运行维护费用18、企业信息化的收益包括:(1)产值增加所获得利润收益(2)产品生产成本降低所节约的开支19、性能评价的标准有哪些:(1)系统的可靠性(2)系统效率(3)系统可维护性(4)系统可扩充性(5)系统可移植性(6)系统适应性(7)系统安全保密性20、信息系统的技术性能评价包括哪几个方面(1)系统的总体技术水平(2)系统的功能覆盖范围(3)信息资源开发和利用的范围和深度(4)系统质量(5)系统安全性(6)系统文档资料的规范、完备与正确度21、宕机的原因分析1、技术因素:包括硬件、软件操作系统、环境因素以及灾难性事故2、应用性故障:包括性能问题、应用缺陷及系统应用变更3、操作故障:人为地未进行必要的操作或进行了错误的操作22、系统安全措施1、系统管理:软件升级、薄弱点扫描;策略检查;日志检查;定期监视2、系统备份:文件备份;服务器主动式备份;系统复制;跨平台备份;SQL数据库备份;分级式存储管理;远程备份;3、病毒防治:病毒的预防和清除4、入侵检查:配备系统入侵检测设备或软件入侵检测系统是近年出现的新型的网络安全技术,它将提供实时的入侵检查,退过对网络行为的监视来识别网络的入侵的行为,并采取相应的防护手段。
信息系统项目管理师重点难点摘要补充2信息安全知识
什么是信息安全?目前国际上公认的一个关于信息安全的定义是:保护信息的保密性、完整性、可用性,另外,也包括其他属性,如:真实性、可核查性、不可抵赖性和可靠性。
信息安全属性是什么?1、保密性:指信息不被泄露给未授权的个人、实体和过程或不被其使用的特性。
2、完整性:指保护资产的正确和完整的特性。
3、可用性:指需要时,授权实体可以访问和使用的特性。
什么是访问控制?应控制对信息的访问。
对信息、信息处理设施和业务过程的访问应基于业务和安全需求进行控制。
访问控制规则应考虑到信息分发和授权的策略。
应确保授权用户对信息系统的访问,并防止非授权访问。
什么是信息系统安全?信息系统是指由计算机及其相关和配套的设备、设施构成的,按照一定的应用目标和规则对信息进行存储、传输、处理的系统或网络。
信息系统安全是指信息系统及其所存储、传输和处理的信息的保密性、完整性和可用性的表征。
一般包括保障计算机及其相关的和配套的设施、设备的安全,运行环境的安全,保障信息的安全,以保障信息系统功能的正常发挥,以维护信息系统的安全运行。
信息系统安全属性是什么?1、保密性:指应用系统的信息不被泄露给非授权的用户、实体或过程,或供其利用的特性。
即防止信息泄露给非授权的个人或实体,信息只为授权用户使用的特性。
2、完整性:指信息未经授权不能进行改变的特性。
即应用系统的信息在存储或传输过程中保持不被偶然或蓄意破坏地删除、修改、伪造、乱序、重放和插入等破坏和丢失的特性。
3、可用性:指应用系统信息可被授权实体访问并按需求使用的特性。
即信息服务在需要时,允许授权用户或实体使用的特性。
4、不可抵赖性:也称为不可否认性,在应用系统的信息交互过程中,确信参与者的真实同一性。
即所有参与者都不可能否认或抵赖曾经完成的操作和承诺。
应用系统常用的保密技术有哪些?1、最小授权原则:对信息的访问权限授权给需要从事业务的用户使用2、防暴露:防止有用的信息以各种途径暴露或传播出去3、信息加密:用加密算法对信息进行加密处理,非法用户无法对信息进行解密,从而无法读懂有效信息4、物理保密:利用各种物理方法保护信息不被泄露,如限制、隔离、掩蔽、控制等保障应用系统完整性的方法有哪些?1、协议:通过各种安全协议可以有效地检测出被复制的信息、被删除的字段、失效的字段和被修改的字段2、纠错编码方法:由此完成检错和纠错功能。
信息系统项目管理师综合知识点
信息系统项目管理师综合知识点一、知识概述《信息系统项目管理师综合知识点》①基本定义:信息系统项目管理师综合知识点包含项目管理九大知识领域(项目整合管理、范围管理、时间管理、成本管理、质量管理、人力资源管理、沟通管理、风险管理、采购管理等)、相关法律法规、信息技术基础等多方面知识。
就是把与做信息系统项目管理相关的各种知识放在一起的统称。
②重要程度:它在这个学科里可太重要了,这就好比做菜的各种调料。
它是信息系统项目管理师考试的基础,同时也是实际进行项目管理工作必须掌握的东西。
没有这些知识,项目管理就像是没有导航在雾里开车,到处乱撞。
③前置知识:需要有一些计算机基础知识,像计算机网络、数据库等概念。
还有基本的管理学概念,就像什么是组织、什么是领导这种最基本的东西也得知道。
④应用价值:实际应用场景可多了。
比如在一个公司开发一个新的办公软件项目时,就可以利用项目时间管理来安排开发进度,用质量管理确保软件的质量没问题。
要是不懂这些知识,项目可能就会延期,花好多冤枉钱,做出来的东西还不好用。
二、知识体系①知识图谱:在整个信息系统项目管理师学科里,综合知识点就像是大厦的基石,每个知识板块都相互关联,共同支撑起项目管理这个大厦。
从项目启动到收尾的整个过程,没有哪个环节离得开这些知识。
②关联知识:它和软件工程知识关系密切,软件开发可算是信息系统项目的一部分,做项目时就得按照流程管理软件开发过程。
和企业管理知识也有联系,毕竟做项目是在企业环境里进行的,得遵循企业的一些策略和制度。
③重难点分析:掌握的难度在于知识点又多又杂。
关键在于理解每个知识领域的核心概念并能灵活运用到实际情况中。
就像要把一堆拼图碎片拼成完整的图,得知道每块碎片该放哪儿。
像风险管理,理解风险因素、风险应对这个环节就有点费脑子。
④考点分析:在考试里那可是相当重要,考查方式多种多样。
选择题就是看你对基本概念的理解,案例分析题就是考你如何运用这些知识解决实际项目里的问题。
信息系统项目管理师重点考点总结归纳完整篇
信息系统项目管理师重点考点总结归纳1信息系统项目管理师重点考点知识点1:瀑布模型的特点①瀑布模型为软件的开发和维护提供了一种有效有管理模式,对保证软件产品的质量有重要的作用;②可根据这一模式制定出开发计划,进行成本预算,组织开发力量,以项目的阶段评审和文档控制为手段,有效地对整个开发过程进行指导;③在一定程度上消除非结构化软件、降低软件的复杂度、促进软件开发工程化方面起到显著作用;④瀑布模型缺乏灵活性、无法通过开发活动来澄清本来不够确切的需求,这将导致直到软件开发完成时发现所开发的软件并非是用户所需求的。
知识点2:信息安全有三类加密方式:对称加密算法、非对称加密算法和不可逆加密算法。
他们可以分别应用于数据加密、身份认证和数据安全传输。
l对称加密算法对称加密算法是应用较早的加密算法,技术成熟。
在对称加密算法中,数据发信方将明文(原始数据)和加密密钥一起经过特殊加密算法处理后,使其变成复杂的加密密文发送出去。
收信方收到密文后,若想解读原文,则需要使用加密用过的密钥及相同算法的逆算法对密文进行解密,才能使其恢复成可读明文。
在对称加密算法中,使用的密钥只有一个,发收信双方都使用这个密钥对数据进行加密和解密,这就要求解密方事先必须知道加密密钥。
对称加密算法的特点是算法公开、计算量小、加密速度快、加密效率高.不足之处是,交易双方都使用同样钥匙,安全性得不到保证.此外,每对用户每次使用对称加密算法时,都需要使用其他人不知道的惟一钥匙,这会使得发收信双方所拥有的钥匙数量成几何级数增长,密钥管理成为用户的负担.对称加密算法在分布式网络系统上使用较为困难,主要是因为密钥管理困难,使用成本较高。
在计算机专网系统中广泛使用的对称加密算法有DES、IDEA和AES。
传统的DES由于只有56位的密钥,因此已经不适应当今分布式网络对数据加密安全性的要求.2021年RSA数据安全发起了一项“DES挑战赛”的活动,志愿者四次分别用了四个月、41天、56个小时和22个小时了56位密钥DES算法加密的密文,证明了DES加密算法在计算机速度提升后的今天被认为是不安全的!!!(3DES是128位的)AES是联邦府采用的商业及府数据加密标准,预计将在未来几十年里代替DES 在**个领域中得到广泛应用.AES提供128位密钥,因此,128位AES的加密强度是56位DES加密强度的1021倍还多。
信息系统项目管理师重点难点摘要需求管理
什么是需求?需求指的是由项目接受的或项目产生的产品和产品构件需求,包括由组织征集的对项目的需求。
什么是需求管理?需求管理的目的是确保各方对需求的一致理解,管理和控制需求的变更,从需求到最终产品的双向跟踪。
什么是需求工程?把所有与需求直接相关的活动通称为需求工程。
需求工程的活动可分为两个大类:需求开发、需求管理。
需求开发的过程包括哪几个主要活动?1、需求获取2、需求分析3、需求定义4、需求验证制定需求管理计划包括几个主要步骤?1、建立并维护需求管理的组织方针2、确定需求管理需使用的资源3、分配责任4、培训计划5、确定需求管理的项目干系人,并确定其介入时机6、制定判断项目工作与需求不一致的准则和纠正规程7、制定需求跟踪性矩阵8、制定需求变更审批规程9、制定审批规程什么是需求跟踪?需求跟踪包括编制每个需求同系统元素之间的联系文档。
这些元素包括别的需求、体系结构、其他设计部件、源代码模块、测试、帮助文件、文档等。
跟踪能力信息使变更影响分析十分便利,有利于确认和评估实现某个建议的需求变更所需要的工作。
需求跟踪的目的是什么?在某种程度上,需求跟踪提供了一个表明与合同或说明一致的方法。
更进一步,需求跟踪可以改善产品质量、降低维护成本,而且很容易实现重用。
在项目中使用需求跟踪能力的好处有哪些?1、审核跟踪能力信息可以帮助审核确保所有需求被应用2、变更影响分析跟踪能力信息在增、删、改需求时可以确保不忽略每个受到影响的系统元素3、维护可靠的跟踪能力信息使得维护时能正确、完整地实施变更,从而提高生产率4、项目跟踪在开发中认真记录跟踪能力数据,就可以获得计划功能当前实现状态的记录5、再设计(重新建造)6、重复利用跟踪信息可以帮助你在新系统中对相同的功能利用旧系统相关资源7、减少风险:使部件互连关系文档化可减少由于一名关键成员离开项目带来的风险8、测试模块、需求、代码段之间的联系链可以在测试出错时,指出最可能有问题的代码段分享转发什么是需求跟踪能力矩阵?表示需求和别的系统元素之间的联系链的最普遍方式是使用需求跟踪能力矩阵。
