系统集成项目学习笔记三

纪录在学习中遇到的知识点,以及一些名词解释等

专业名词解释

  • ITSS:信息技术服务标准

  • ITSM:IT服务管理

  • OLAP:联机分析处理

  • OLTP:联机事务处理

  • BI:商业智能

  • PDCA:戴明环。其分别代表:计划(plan)、执行(do)、检查(check)、处理(act)

IT服务生命周期5阶段

  1. 规划设计(Planning & Design):从客户业务战略出发,以需求为中心,对系统全面的战略规划和设计,为部署实施做准备,确保提供满足客户的需求IT服务。

  2. 部署实施(Implementing):在规划设计的基础上,依据ITSS 建立管理体系,部署专用工具及服务解决方案。

  3. 服务运营(Operation):根据服务部署情况,采用过程方法,全面管理基础设施、服务流程、人员和业务连续性,实现业务与IT运营相融合。

  4. 持续改进(Improvement):根据服务运营的实际情况,定期评审IT服务满足业务运营的情况,及IT服务本身存在的缺陷,提出改进策略和方案,进行重新规划设计和部署实施,以提高IT服务质量。

  5. 监督管理(Supervision):依据ITSS 对 IT服务服务质量进行评价,对服务供方的服务过程、交付结果实施监督和绩效评估。

ITSM

三大要素:过程、人员、技术;以流程为导向、以客户为中心。

核心思想:IT组织,其主要作用是提供低成本、高质量的IT服务。

根本目标:

  • 以客户为中心提供IT服务

  • 提供高质量、低成本的服务

  • 提供的服务是否准确计价的

范围:适用于IT管理而不是企业的业务管理。

信息安全五等级:

  1. 第一级:信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。(1级对个体或企业等)

  2. 第二级:信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或对社会秩序和公共利益造成损害,但不损害国家安全。(2级个体或企业、社会)

  3. 第三级:信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。(3级社国)

  4. 第四级:信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害。(4级社会)

  5. 第五级:信息系统受到破坏后,会对国家安全造成特别严重损害。 (5级国家)

移动互联网的关键技术

  • 架构技术SOA

  • 页面展示技术Web2.0

  • HTML5

  • 主流开发平台:Android、IOS和Windows Phone

项目可行性研究

较完整的项目可行性研究步骤:立项申请、初步可行性研究、详细可行性研究、项目论证、项目评估。记忆方法:(立初详论评)

  • 技术可行性:从项目实施的技术角度,合理的技术方案,进行比较、选择和评价。

  • 财务可行性:从项目及投资者角度,设计合理财务方案,评价项目的盈利能力。

  • 组织可行性:制定合理的荐实施进度计划、设计合理的组织结构、选择经验丰富的管理人员、建立良好的写作关系、制订合适的培训计划等内容。

智慧城市三个支撑体系、五层结构

3个支撑体系: 1. 安全保障体系 2. 建设和运营管理体系 3. 标准规范体系

5层结构: 1. 物联感知层 2. 通信网络层 3. 计算与存储层 4. 数据及服务支撑层 5. 智慧应用层

物联网从架构上分三层

  1. 感知层

  2. 网络层

  3. 应用层

生命周期模型基础知识

  • 瀑布模型:需求明确,人力资源合理的情况首选瀑布模型。

  • V模型:传统软件开发模型,传统信息系统应用的开发,要求需求明确。

  • 测试驱动方法:有助于编写简洁可用和高质量的代码,高灵活性和健壮性,快速响应变化,并加速开发过程。

  • 迭代模型:需求不明确,多期开发完成。

软件工程过程总结

  • 需求分析:需求获取、需求分析、需求定义、需求验证。

  • 软件设计:软件架构设计、软件详细设计。

  • 软件测试:单元测试、集成测试、系统测试、验收测试。

  • 软件维护:更正性维护、适应性维护、完善性维护、预防性维护。

信息系统工程监理

四控:投资控制、进度控制、质量控制、变更控制。(投进质变)

三管:合同管理、信息管理、安全管理。(合信安)

一协调:沟通协调。沟通与协调业主、承建方、设备和材料供应商之间的关系。

OSI从下到上共分七层

  1. 物理层:该层包括物理连网媒介,如电缆连线连接器。该层的协议产生并检测电压以便发送和接收携带数据的信号。具体标准有RS232、V.35、RJ-45、FDDI。

  2. 数据链路层:它控制网络层与物理层之间的通信。它的主要功能是将从网络层接收到的数据分割成特定的可被物理层传输的帧。常见的协议有IEEE802.3/.2、HDLC、PPP、ATM。

  3. 网络层:其主要功能是将网络地址(例如,IP地址)翻译成对应的物理地址(例如,网卡地址),并决定如何将数据从发送方路由到接收方。在TCP/IP协议中,网络层具体协议有IP、ICMP、IGMP、IPX、ARP 等。

  4. 传输层:主要负责确保数据可靠、顺序、无错地从A点到传输到B点。如提供维护和拆除传送连接的功能;选择网络层提供最合适的服务;在系统之间提供可靠的透明的数据传送,提供端到端的错误恢复和流量控制。在TCP/IP协议中;具体协议 TCP,UDP、SPX。

  5. 会话层:负责在网络中的两节点之间建立和维持通信,以及提供交互会话的管理功能,如三种数据流方向的控制,即一路交互、两路交替和两路同时会话模式。常见的协议有RPC、SQL、NFS。

  6. 表示层:如同应用程序和网络之间的翻译官,在表示层,数据将按照网络能理解的方案进行格式化;这种格式化也因所使用网络的类型不同而不同。表示层管理数据的解密加密、数据转换、格式化和文本压缩。常见的协议有JPEG、ASCII、GIF、DES、MPEG。

  7. 应用层:负责对软件提供接口以使程序能使用网络服务,如事务处理程序、文件传送协议和网络管理等。在TCP/IP协议中,常见的协议有HTTP、Telnet、FTP、SMTP。

企业信息化的意义

  1. 有利于形成现代企业制度和WTO形势下提高企业竞争力。

  2. 有利于形成规模生产和供应链的完善。

  3. 有利于企业面向市场和更好的服务于市场。

  4. 有利于加速工业化进程。

  5. 加快工业转型升级。

企业信息化发展的战略要点

  1. 以信息化带动工业化。

  2. 信息化与企业业务全过程的融合、渗透。

  3. 信息产业发展与企业信息化良性互动。

  4. 充分发挥政府的引导作用。

  5. 高度重视信息安全。

  6. 企业信息公与企业的改组改造和形成现代企业制度有机结合。

  7. 因地制宜推进企业信息化。

两网一站四库等

两网:政务内网、政务外网。

一站:政府门户网站。

四库:建立人口、法人单位、空间地理和自然资源、宏观经济。

十二金:以“金”字冠名的12个重点业务系统。

验收测试定义

  1. 确定一系统是否符合其验收准则,使客户能确定是否接受此系统的正式测试。

  2. 使用户、客户或其他授权实体确定是否接受系统或部件的正式测试。

机房安全三等级

  1. A:最高,有严格要求及完善的安全措施。

  2. B:较严格、较完善。

  3. C:双基本。

移动电话通信标准制式

第二代:GSM。

第三代:WCDMA、TD-SCDMA。

第四代:LTE。

合同类型及其特点等

成本补偿合同

特点:由发包人向承包人支付为完成工作而发生的全部合法实际成本,并且按照事先约定外加一笔费用作为卖方的利润。

适用范围:

  • 需立即开展工作的项目。

  • 对项目内容及技术经济指标未确定的项目。

  • 风险大的项目。

总价合同

特点:又称固定价格合同,能够使建设单位在评标时易于确定报价最低的承包商,易于进行支付计算。

适用范围:

  • 工程量不太大且能精确计算、工期较短、技术不复杂、风险不大的项目。

  • 发包人必须准备详细全面的设计图纸和各项说明,使承包人能准确计算工程量。

工料合同

特点:兼具成本补偿合同和总价合同的特点的混合型合同。经常使用工料合同来增加人员、聘请专家等外部支持。

适用范围:

  • 适用范围比较宽,其风险可以得到合理的分摊,并且能鼓励承包人提高工资,从成本节约中提高利润。

  • 履行中需要注意的问题是双方对实际工作量的确定。

分包合同

特点:工程总承包人,将其承包的某一部分或某几部分工程,再发包给其他承包人,与其签订分包合同。

注意:

  • 只能将非关键、非主体部分工程分包。

  • 分包人具有相应资质条件。

  • 不可以进行二次分包。

  • 必须经过发包人同意。

单项工程承包合同

特点:发包人将不同的工作任务,分别发包给不同的承包人。

适用范围:对工程建设有较强管理能力的发包人。

总承包合同

特点:也称“交钥匙合同”,发包人把信息系统工程建设从开始立项、论证、设计、采购、施工到竣工的全部任务,一并发包给一个具备资质的承包人。可以用一个总合同,也可以用若干个合同的形式来签订。

PDCA

PDCA循环,也叫戴明环。全面质量管理的思想基础和方法依据就是PDCA循环

  • P阶段:根据顾客的要求和组织的方针,为提供结果建立必要的目标和过程。

  • D阶段:按照预定的计划、标准,根据已知的内外部信息,设计出具体的行为方法、方案,进行布局。再根据设计方案和布局,进行具体操作,努力实现预期目标的过程。

  • C阶段:总结执行计划结果,分清哪些对了,哪些错了,明确效果,找出问题。

  • A阶段:PDCA循环的关键。对总结检查的结果进行处理,对成功的经验加以肯定,并予以标准化,对失败的也要总结。对于没有解决的问题,应提交给下一个PDCA循环中去解决。

7种质量工具

老7种:(因流核帕直控散) 1. 因果图 2. 流程图 3. 核查表 4. 帕累托图 5. 直方图 6. 控制图 7. 散点图

新7种:(亲过关活优树矩) 1. 亲和图 2. 过程决策程序图 3. 关联图 4. 活动网络图 5. 优先矩阵 6. 树形图 7. 矩阵图

干系人4种分类模型

  1. 权力/利益方格。根据干系人的职权大小和对项目结果的关注(利益)程度进行分类。

  2. 权力/影响方格。干系人的职权大小以及主动参与(影响)项目的程度进行分类。

  3. 影响/作用方格。干系人主动参与(影响)项目的程度及改变项目计划或执行的能力进行分类。(区别:无职权压力)

  4. 凸显模型。根据干系人的权力(施加自己意愿的能力)、紧迫程度和合法性对干系人进行分类。

客户数据三大类

  1. 描述性:客户的基本信息。

  2. 促销性:企业为客户提供的产品和服务的历史数据。

  3. 交易性:反映客户对企业做出回馈的数据。

软件测试三个阶段

记忆(系单集)

  • 系统测试

  • 单元测试

  • 集成测试

项目章程内容及作用

发起人:项目章程由发起人(或高层管理者,不能是项目经理)发布,但项目经理可参与起草项目章程。

内容: 1. 概括性的项目描述和项目产品描述。 2. 项目目的或批准项目的理由,即为什么要做这个项目。 3. 项目的总体要求,包括项目的总体范围和总体质量要求。 4. 可测量的项目目标和相关的成功标准。 5. 项目的主要风险,如项目的主要风险类别。 6. 总体里程碑进度计划。 7. 总体预算。 8. 项目的审批要求,即在项目的规划、执行、监控和收尾过程中,应该由谁来做出哪种批准。 9. 委派的项目要经理及其职责和职权。 10. 发起人或其他批准项目章程的人员的姓名和职权。

作用: 1. 确定项目经理,规定项目经理的权利。 2. 正式确认项目的存在,给项目一个合法的地位。 3. 规定项目的总体目标,包括范围、时间、成本和质量等。 4. 通过叙述启动项目的理由,把项目与执行组织的日常经营动作及战略计划等联系起来。 5. 授权。

招标文件包括

  • 招标项目的技术要求。

  • 对投标人资格审查的标准。

  • 投标报价要求。

  • 评标标准。

  • 拟签订合同的主要条款。

3种网络存储结构

  1. DAS(Direct Attached Storage):直连式存储。

  2. NAS(Network Attached Storage):网络存储设备。

  3. SAN(Storage Area Network):存储网络。

信息系统集成特点

  1. 以满足用户需求为根本出发点。

  2. 不只是设备选择和供应,更是具有高技术含量的工程过程,向用户需求提供全面解决方案,其核心是软件。

  3. 最终交付物是一个完整的系统而不是一个分产的产品。

  4. 包括技术、管理和商务等各项工作,是一项综合性的系统工程。技术是集成工作的核心,管理和商务活动是集成项目成功实施的保障。

沟通沟道选择2个维度

即时性维度:

  • 高度互动

  • 中等互动

  • 低等互动。

表达方式维度: 1. 文字

  • 优点:可永久性保存,容易查询;节约时间,阅读速度要高于语言速度;无地埋位置要求;更为精确和准确;理论上可以多次无损复制传播。

  • 缺点:纯文字资料损失了大量非语言符号,不利于情感的传递;对于阅读者的选择没有控制力;无法控制何时,以及是否被阅读。

  • 语言

    • 优点:可以传递情感;可以同时进行跨地域沟通;比邮件书;不需要保存传递信息的优先选择沟道。

    • 缺点:不利于建立促进个人关系(与面对面相比);无法表现肢体语言;做不到文字资料的精确性和准确性,把握细节的能力不足;说的速度比阅读速度相对要慢。

必须要招标的项目

  1. 大型基础设施公用事业等关系社会公共利益公众安全的项目。

  2. 全部或部分使用国有资金投资或者国家融资的项目。

  3. 使用国际组织或者外国政府贷款、援助资金的项目。

实施已批准的变更活动

  1. 纠正措施。为使项目工作绩效重新与项目管理计划一致而进行的有目的的活动。

  2. 预防措施。为确保项目工作的未来绩效符合项目管理计划而进行的有目的的活动。

  3. 缺陷补救。为了修正不一致的产品或产品组件而进行的有目的的活动。

发布管理与交付活动的工作内容

总结:重复交打存

  • 重建:应能重建软件环境。

  • 复制:用拷贝方式制造软件的阶段。

  • 交付:供方应按合同中的规定交付产品或服务。

  • 打包:确保按批准的规程制备交付的介质。

  • 存储:以三种方式确保存储的配置项的完整性。

项目行政收尾产生的结果

  1. 对项目产品的正式接受。

  2. 完整的项目档案。

  3. 组织过程资产更新(经验教训总结)。

  4. 资源释放(包括人力和非人力资源)。

软件文档三种类型

《计算机软件产品开发文件编制指南》按照阅读对象分类,分成三种类型:

  • 开发文档:可行性研究和项目任务书等。

  • 产品文档:培训手册、产品手册等。

  • 管理文档:进度变更纪录、软件变更情况的记录等。

合格CRM系统至少包括以下功能模块

记忆(销市客(小时刻))

  1. 自动化的销售。

  2. 自动化的市场营销。

  3. 自动化的客户服务。

信息系统后评价内容

(目可效过)

  • 信息系统的目标评价

  • 信息系统可持续性评价

  • 信息系统的过程评价

  • 信息系统效益评价

冲突管理的6种方法

  1. 问题解决:冲突各方一起积极定义问题、收集问题信息、制定解决方案,最后选择一个最合适的方案来解决,此时为双赢或多赢。

  2. 合作:集合多方的观点和意见,得出一个多数人接受和承诺的冲突解决方案。

  3. 强制:以牺牲其他各方的观点为代价,强制采纳一方的观点。适用于赢-输这样的情景里。

  4. 妥协:冲突各方协商并且寻找一种能够使冲突各方都有一定程度满意、但冲突各方没有任何一方完全满意、是一种都做让步的解决方法。

  5. 求同存异:冲突各方都关注他们一致的一面,而淡化不一致的一面,一般要求保持一种友好的气氛,但是回避了解决冲突的根源。就是让大家都冷静下来,先把工作做完。

  6. 撤退:把眼前的或潜在的冲突搁置起来,从冲突中撤退。

合同索赔流程正确步骤

  1. 发出索赔通知书

  2. 提交索赔材料

  3. 监理工程师答复

  4. 索赔认可

  5. 提交索赔报告

定量风险分析的输出

  1. 项目的概率分析。

  2. 实现成本和时间目标的概率。

  3. 量化风险优先级清单。

  4. 定量风险分析结果的趋势。

活动排序的输入

  • 项目范围说明书

  • 活动清单

  • 活动属性

  • 里程碑清单

  • 批准的变更请求

主要的网络和信息安全产品

  1. 防火墙:无法控制内部网络之间的违规行为。

  2. 扫描器:无法发现正在进行的入侵行为,还可能成为攻击者的工具。

  3. 防毒软件:对于基于网络的攻击行为(如扫描、针对漏洞的攻击)无能为力。

  4. 安全审计系统:从事入侵检测检测工作。