笔记-软考高项-错题笔记汇总1
錯題筆記匯總1
1. 信息系統(tǒng)的規(guī)劃工具
2. 互聯(lián)網(wǎng)+
互聯(lián)網(wǎng)+,有六大特征:
一、跨界融合
+就是跨界,就是變革,就是開放,就是重塑融合。敢于跨界了,創(chuàng)新的基礎(chǔ)就更堅實;融合協(xié)同了,群體智能才會實現(xiàn),從研發(fā)到產(chǎn)業(yè)化的路徑才會更垂直。融合本身也指代身份的融合,客戶消費轉(zhuǎn)化為投資,伙伴參與創(chuàng)新,等等,不一而足。
二、創(chuàng)新驅(qū)動
中國粗放的資源驅(qū)動型增長方式早就難以為繼,必須轉(zhuǎn)變到創(chuàng)新驅(qū)動發(fā)展這條正確的道路上來。這正是互聯(lián)網(wǎng)的特質(zhì),用所謂的互聯(lián)網(wǎng)思維來求變、自我革命,也更能發(fā)揮創(chuàng)新的力量。
三、重塑結(jié)構(gòu)
信息革命、全球化、互聯(lián)網(wǎng)業(yè)已打破了原有的社會結(jié)構(gòu)、經(jīng)濟結(jié)構(gòu)、地緣結(jié)構(gòu)、文化結(jié)構(gòu)。權(quán)力、議事規(guī)則、話語權(quán)不斷在發(fā)生變化。互聯(lián)網(wǎng)+社會治理、虛擬社會治理會是很大的不同。
四、尊重人性
人性的光輝是推動科技進步、經(jīng)濟增長、社會進步、文化繁榮的最根本的力量,互聯(lián)網(wǎng)的力量之強大最根本地也來源于對人性的最大限度的尊重、對人體驗的敬畏、對人的創(chuàng)造性發(fā)揮的重視。例如UGC,例如卷入式營銷,例如分享經(jīng)濟。
五、開放生態(tài)
關(guān)于互聯(lián)網(wǎng)+,生態(tài)是非常重要的特征,而生態(tài)的本身就是開放的。我們推進互聯(lián)網(wǎng)+,其中一個重要的方向就是要把過去制約創(chuàng)新的環(huán)節(jié)化解掉,把孤島式創(chuàng)新連接起來,讓研發(fā)由人性決定的市場驅(qū)動,讓創(chuàng)業(yè)并努力者有機會實現(xiàn)價值。
六、連接一切
連接是有層次的,可連接性是有差異的,連接的價值是相差很大的,但是連接一切是互聯(lián)網(wǎng)+的目標。
3. 網(wǎng)絡安全防御技術(shù)
1. 防火墻
防火墻是一種較早使用、實用性很強的網(wǎng)絡安全防御技術(shù),它阻擋對網(wǎng)絡的非法訪問和不安全數(shù)據(jù)的傳遞,使得本地系統(tǒng)和網(wǎng)絡免于受到許多網(wǎng)絡安全威脅。在網(wǎng)絡安全中,防火墻主要用于邏輯隔離外部網(wǎng)絡與受保護的內(nèi)部網(wǎng)絡。防火墻主要是實現(xiàn)網(wǎng)絡安全的安全策略,而這種策略是預先定義好的,所以是一種靜態(tài)安全技術(shù)。在策略中涉及的網(wǎng)絡訪問行為可以實施有效管理,而策略之外的網(wǎng)絡訪問行為則無法控制。防火墻的安全策略由安全規(guī)則表示。
2. 入侵檢測與防護
入侵檢測與防護的技術(shù)主要有兩種:**入侵檢測系統(tǒng)(lntrusion Detection System,IDS)和入侵防護系統(tǒng)( Intrusion Prevention System,IPS)**。
- 入侵檢測系統(tǒng)(IDS)
注重的是網(wǎng)絡安全狀況的監(jiān)管,通過監(jiān)視網(wǎng)絡或系統(tǒng)資源,尋找違反安全策略的行為或攻擊跡緣,并發(fā)出報警。因此絕大多數(shù)IDS系統(tǒng)部是被動的。 - 入侵防護系統(tǒng)(IPS)
則傾向于提供主動防護,注重對入侵行為的控制。其設(shè)計宗旨是預先對入侵活動和攻擊性網(wǎng)絡流量進行攔截,避免其造成損失。IPS是通過直接嵌入到網(wǎng)絡流量中實現(xiàn)這一功能的,即通過一個網(wǎng)絡端口接收來自外部系統(tǒng)的流量,經(jīng)過檢查確認其中不包含異常活動或可疑內(nèi)容后,通過另外一個端口將它傳送到內(nèi)部系統(tǒng)中。這樣一來,有問題的數(shù)據(jù)包以及所有來自同一數(shù)據(jù)流的后續(xù)數(shù)據(jù)包,都能在IPS設(shè)備中被清除掉。
3. VPN
VPN(Virtual Private Network,虛擬專用網(wǎng)絡),它是依靠ISP(Internet服務提供商)和其他NSP(網(wǎng)絡服務提供商),在公用網(wǎng)絡中建立專用的、安全的數(shù)據(jù)通信通道的技術(shù)。VPN可以認為是加密和認證技術(shù)在網(wǎng)絡傳輸中的應用。
VPN網(wǎng)絡連接由客戶機、傳輸介質(zhì)和服務器三部分組成,VPN的連接不是采用物理的傳輸介質(zhì),而是使用稱之為“隧道”的技術(shù)作為傳輸介質(zhì),這個隧道是建立在公共網(wǎng)絡或?qū)S镁W(wǎng)絡基礎(chǔ)之上的。
常見的隧道技術(shù)包括:點對點隧道協(xié)議(Point-to PointTunneling Protocol,PPTP)、第2隧道協(xié)議(Layer2 Tunneling Protocol,L2TP)和IP安全協(xié)議(IPSec)。
4. 分布式拒絕服務攻擊(英文意思是Distributed Denial of Service,簡稱DDoS)
是指處于不同位置的多個攻擊者同時向一個或數(shù)個目標發(fā)動攻擊,或者一個攻擊者控制了位于不同位置的多臺機器并利用這些機器對受害者同時實施攻擊。由于攻擊的發(fā)出點是分布在不同地方的,這類攻擊稱為分布式拒絕服務攻擊,其中的攻擊者可以有多個。
4. 信息系統(tǒng)安全
本題考查信息系統(tǒng)安全的有關(guān)概念,參考《信息系統(tǒng)項目管理師教程》第三版教程P6。
4.1. 設(shè)備安全
信息系統(tǒng)設(shè)備的安全是信息系統(tǒng)安全的首要問題。這里主要包括三個方面:
- 設(shè)備的穩(wěn)定性:設(shè)備在一定時間內(nèi)不出故障的概率。
- 設(shè)備的可靠性:設(shè)備能在一定時間內(nèi)正常執(zhí)行任務的概率。
- 設(shè)備的可用性:設(shè)備隨時可以正常使用的概率。
信息系統(tǒng)的設(shè)備安全是信息系統(tǒng)安全的物質(zhì)基礎(chǔ)。除了硬件設(shè)備外,軟件系統(tǒng)也是一種設(shè)備,也要確保軟件設(shè)備的安全。
4.2. 數(shù)據(jù)安全
其安全屬性包括秘密性、完整性和可用性。很多情況下,即使信息系統(tǒng)設(shè)備沒有受到損壞,但其數(shù)據(jù)安全也可能已經(jīng)受到危害,如數(shù)據(jù)泄露、數(shù)據(jù)篡改等。由于危害數(shù)據(jù)安全的行為具有較高的隱蔽性,數(shù)據(jù)應用用戶往往并不知情,因此,危害性很高。
4.3. 內(nèi)容安全
內(nèi)容安全是信息安全在政治、法律、道德層次上的要求。
除此之外,廣義的內(nèi)容安全還包括信息內(nèi)容保密、知識產(chǎn)權(quán)保護、信息隱藏和隱私保護等諸多方面。
如果數(shù)據(jù)中充斥著不健康的、違法的、違背道德的內(nèi)容,即使它是保密的、未被篡改的,也不能說是安全的。因為這會危害國家安全、危害社會穩(wěn)定、危害精神文明。因此,必須在確保信息系統(tǒng)設(shè)備安全和數(shù)據(jù)安全的基礎(chǔ)上,進-步確保信息內(nèi)容的安全。
4.4. 行為安全
數(shù)據(jù)安全本質(zhì)上是一種靜態(tài)的安全,而行為安全是一種動態(tài)安全。
行為安全強調(diào)的是過程安全,體現(xiàn)在組成信息系統(tǒng)的硬件設(shè)備、軟件設(shè)備和應用系統(tǒng)協(xié)調(diào)工作的程序(執(zhí)行序列)符合系統(tǒng)設(shè)計的預期,這樣才能保證信息系統(tǒng)的“安全可控”。
5. 集成技術(shù)
5.1. 表示集成
表示集成也稱為界面集成,這是比較原始和最淺層次的集成,但又是常用的集成。這種方法將用戶界面作為公共的集成點,把原有零散的系統(tǒng)界面集中在一個新的界面中。黑盒集成。
5.2. 數(shù)據(jù)集成
為了完成控制集成和業(yè)務流程集成,必須首先解決數(shù)據(jù)和數(shù)據(jù)庫的集成問題。在集成之前,必須首先對數(shù)據(jù)進行標識并編成目錄,另外還要確定元數(shù)據(jù)模型,保證數(shù)據(jù)在數(shù)據(jù)庫系統(tǒng)中分布和共享。白盒集成。
5.3. 控制集成
控制集成也稱為功能集成或應用集成,是在業(yè)務邏輯層上對應用系統(tǒng)進行集成的??刂萍傻募牲c存于程序代碼中,集成處可能只需簡單使用公開的API ( Application Programming Interface, 應用程序編程接口)就可以訪問,當然也可能需要添加附加的代碼來實現(xiàn)??刂萍墒?strong>黑盒集成。
5.4. 業(yè)務流程集成
業(yè)務流程集成也稱為過程集成,這種集成超越了數(shù)據(jù)和系統(tǒng),它由一系列基于標準的、統(tǒng)一數(shù)據(jù)格式的工作流組成。當進行業(yè)務流程集成時,企業(yè)必須對各種業(yè)務信息的交換進行定義、授權(quán)和管理,以便改進操作、減少成本、提高響應速度。
6. 黑盒測試和白盒測試
黑盒測試也稱為功能測試
主要用于集成測試、確認測試和系統(tǒng)測試中。黑盒測試將程序看作是一個不透明的黑盒,完全不考慮(或不了解)程序的內(nèi)部結(jié)構(gòu)和處理算法,而只檢查程序功能是否能按照SRS的要求正常使用,程序是否能適當?shù)亟邮蛰斎霐?shù)據(jù)并產(chǎn)生正確的輸出信息,程序運行過程中能否保持外部信息(例如,文件和數(shù)據(jù)庫等)的完整性等。黑盒測試根據(jù)SRS所規(guī)定的功能來設(shè)計測試用例,一般包括等價類劃分、邊界佰分析、判定表、因果圖、狀態(tài)圖、隨機測試、猜錯法和正交試驗法等。
白盒測試也稱為結(jié)構(gòu)測試
主要用于軟件單元測試中。它的主要思想是,將程序看作是一個透明的白盒,測試人員完全清楚程序的結(jié)構(gòu)和處理算法,按照程序內(nèi)部邏輯結(jié)構(gòu)設(shè)計測試用例,檢測程序中的主要執(zhí)行通路是否都能按預定要求正確工作。
7. 大數(shù)據(jù)
大數(shù)據(jù)是具有體量大、結(jié)構(gòu)多樣、時效性強等特征的數(shù)據(jù),處理大數(shù)據(jù)需要采用新型計算架構(gòu)和智能算法等新技術(shù)。大數(shù)據(jù)從數(shù)據(jù)源經(jīng)過分析挖掘到最終獲得價值一般需經(jīng)過5主要環(huán)節(jié),包括數(shù)據(jù)準備、數(shù)據(jù)存儲與管理、計算處理、數(shù)據(jù)分析和知識展現(xiàn)。
大數(shù)據(jù)技術(shù)涉及到的數(shù)據(jù)模型、處理模型、計算理論,與之相關(guān)的分布計算、分布存儲平臺技術(shù)(C選項)、數(shù)據(jù)清洗和挖掘技術(shù),流式計算、増量處理技術(shù),數(shù)據(jù)質(zhì)量控制等方面的研究和開發(fā)成果豐碩,大數(shù)據(jù)技術(shù)產(chǎn)品也已經(jīng)進入商用階段。
大數(shù)據(jù)像水、礦石、石油一樣,正在成為新的自然資源,能不能挖掘資源中的潛在的價值,成為這個時代能不能走向創(chuàng)富的重要條件。
8. 對象、類、抽象、封裝、繼承
對象
由數(shù)據(jù)及其操作所構(gòu)成的封裝體,是系統(tǒng)中用來描述客觀事物的一個模塊,是構(gòu)成系統(tǒng)的基本單位。對象包含三個基本要素,分別是對象標識、對象狀態(tài)和對象行為。例如,對于姓名 (標識)為Joe的教師而言,其包含性別、年齡、職位等個人狀態(tài)信息,同時還具有授課等行為特征,Joe就是封裝后的一個典型對象。
類
現(xiàn)實世界中實體的形式化描述,類將該實體的屬性(數(shù)據(jù))和操作(函數(shù)) 封裝在一起。類和對象的關(guān)系可理解為,對象是類的實例,類是對象的模板。如果將對象比作房子,那么類就是房子的設(shè)計圖紙。
抽象
通過特定的實例抽取共同特征以后形成概念的過程。抽象是一種單一化的描述,強調(diào)給出與應用相關(guān)的特性,拋棄不相關(guān)的特性。對象是現(xiàn)實世界中某個實體的抽象,類是一組對象的抽象。
封裝
將相關(guān)的概念組成一個單元模塊,并通過一個名稱來引用它。面向?qū)ο蠓庋b是將數(shù)據(jù)和基于數(shù)據(jù)的操作封裝成一個整體對象,對數(shù)據(jù)的訪問或修改只能通過對象對外提供的接口進行。
繼承
表示類之間的層次關(guān)系(父類與子類這種關(guān)系使得某類對象可以繼承另外一類對象的特征,繼承又可分為單繼承和多繼承。
9. 承建方技術(shù)可行性分析
承建方技術(shù)可行性分析:
- 承建方人力及其他資源配置能力可行性分析
- 項目財務可行性分析
- 項目風險分析
- 對可能的其他投標者的相關(guān)情況分析
10. 可行性研究報告的內(nèi)容
可行性研究報告的內(nèi)容包括有:
11. 項目論證的原則
項目論證的原則有:
12. 商業(yè)論證的作用
商業(yè)論證的作用主要體現(xiàn)在以下幾個方面:
商業(yè)論證的內(nèi)容包括項目運行環(huán)境評價、項目技術(shù)評價、項目財務評價、項目國民經(jīng)濟評價、項目環(huán)境評價、項目社會影響評價、項目不確定性和風險評價、項目綜合評價等。
13. 可行性研究階段
項目論證的機會研究階段,成本誤差控制 ±3%,
初步可行性研究階段,成本誤差控制在 ±2%,
詳細可行性研究階段,成本誤差控制在 ±1%。
- 機會研究的內(nèi)容為尋求投資機會,鑒別投資方向;
- 初步可行性研究階段要研究項目是否有生命力,能否盈利;
- 詳細可行性研究是要在多方案比較的基礎(chǔ)上選擇出最優(yōu)方案;
- 項目論證是確定項目是否實施的前提。
14. CIMMI過程域
筆記-信息系統(tǒng)開發(fā)基礎(chǔ)-CMMI過程域分類-連續(xù)式的模型post/131e.html:
CIMMI過程域可以分為項目管理、過程管理、工程和支持等4類別。
CMMI-DEV中的七個項目管理類過程域如下:
- 集成項目管理( Integrated Project Management,IPM)
- 項目監(jiān)督與控制( Project Monitoring and Control,PMC)
- 項目計劃( Project Planning,PP)
- 量化項目管理(Quantitative Project Management,QPM)
- 需求管理(Requirements Management, REQM)
- 風險管理(Risk Management, RSKM)
- 供方協(xié)議營理(Supplier Agreement Management,SAM)
CMMI-DEV中的五個工程類過程域如下:
- 產(chǎn)品集成( Product Integration,PI)
- 需求開發(fā)( Requirements Development,RD)
- 技術(shù)解決方案( Technical Solution.TS)
- 確認(Validation,VAL)
- 驗證( Verification,VER)
CMMI-DEV中的五個過程管理類過程域如下:
- 組織級過程定義(Organizational Process Definition,OPD)
- 組織級過程關(guān)注(Organizational Process Focus,OPF)
- 組織級績效管理(Organizational Performance Management,OPM)
- 組織級過程性能(Organizational Process Performance,OPP)
- 組織級培訓(Organizational Training,OT)
CMMI-DEV中的五個支持類過程域如下:
- 原因分析與解決( Causal Analysis and Resolution,CAR)
- 配置管理(Configuration Management,CM)
- 決策分析與解決(Decision Analysis and Resolution,DAR)
- 度量與分析(Measurement and Analysis,MA)
- 過程與產(chǎn)品質(zhì)量保證(Process and Product Quality Assurance,PPQA)
15. CMMI表示法與級別
CMMI表示法與級別: 1. 初始級;2. 已管理級;3. 已定義級;4. 已量化管理級;5. 持續(xù)優(yōu)化級
16. 研究一切系統(tǒng)的基本觀點(原理)
系統(tǒng)論方法論是研究一切系統(tǒng)的一般模式、原則和規(guī)律的理論體系。研究一切系統(tǒng)的基本觀點(原理):
原理一,整體性:“盲人摸象”的教訓;
原理二,相關(guān)性:牽一發(fā)而動全身;
原理三,層次性:等級森嚴的結(jié)構(gòu)整體;
原理四,有序性:系統(tǒng)功能發(fā)揮的源泉;
原理五,動態(tài)性:發(fā)展變化的理論;
原理六,調(diào)控性:系統(tǒng)的自組織;
原理七,最優(yōu)化:如何追求完美。
17. 五大過程組
啟動過程組:確定并核準項目或項目階段。
規(guī)劃過程組:定義和細化目標,規(guī)劃最佳的行動方案即從各種備選的方案中選取最優(yōu)方案,以實現(xiàn)項目或階段所承擔的目標范圍。
執(zhí)行過程組:通過采用必要的行動,協(xié)調(diào)人力資源和其他資源,整體的、有效的實施項目計劃。
監(jiān)控過程組:測量和實時監(jiān)控項目進展情況,發(fā)現(xiàn)偏離項目管理計劃之處,及時采取糾正措施和變更控制,確保項目目標的實現(xiàn)。
收尾過程組:對項目成果、項目產(chǎn)品、項目階段進行驗收,確保項目或項目階段有條不紊的結(jié)束。
18. 組織結(jié)構(gòu)
職能型組織
優(yōu)點:
缺點:
項目型組織
優(yōu)點:
缺點:
矩陣型組織
優(yōu)點:
缺點:
19. 項目型組織
項目型組織是指那些一切工作都圍繞項目進行、通過項目創(chuàng)造價值并達成自身戰(zhàn)略目標的組織。它包括企業(yè)、企業(yè)內(nèi)部的部門、政府或其他機構(gòu)。在這里所謂的項目型組織,不同于人們?nèi)粘Kf的項目部,它是指一種專門的組織結(jié)構(gòu)。
項目型組織的典型優(yōu)點:
- 結(jié)構(gòu)單一、責權(quán)分明、利于統(tǒng)一指揮;目標明確、溝通簡潔、方便;決策快。
項目型組織的典型缺點:
- 管理成本過高、如項目的工作量不足則資源配置效率低;項目環(huán)境比較封閉、不利于溝通、技術(shù)知識等共享;員工缺乏事業(yè)上的連續(xù)型和保障。
20. 質(zhì)量成本
審計成本:用于審計工作所花的成本;沉沒成本:在過去己經(jīng)花的錢;直接成本:直接可以歸屬于項目工作的成本;間接成本:一般管理費用科目或幾個項目共同分擔的成本。
在以上成本中,項目經(jīng)理可以控制的只有直接成本。
21. 軟技能
軟技能包括人際關(guān)系管理。軟技能包括以下內(nèi)容:
- 有效的溝通:信息交流;
- 影響一個組織:“讓事情辦成”的能力;
- 領(lǐng)導能力:形成一個前景和戰(zhàn)略并組織人員達到它;
- 激勵:激勵人員達到高水平的生產(chǎn)率并克服變革的阻力;
- 談判和沖突管理:與其他人談判或達成協(xié)議;
- 問題解決:問題定義和做出決策的結(jié)合。
22. 項目整體評估要素
把項目看成一個整體,權(quán)衡各種要素之間的關(guān)系的評估稱為項目整體評估,其主要特征可以概括為:
- 整體性(綜合集成經(jīng)濟、技術(shù)運行、環(huán)境、風險)
- 目標性、相關(guān)性(時間、知識、邏輯三維結(jié)構(gòu))
- 動態(tài)性(項目生命周期)
23. 目目標
任何一個項目,不論是建筑業(yè)、國防系統(tǒng)的復雜項目,還是IT項目、個人或團體的一次性的大小項目或活動,項目一經(jīng)確定投資實施,必定要產(chǎn)生一個項目的目標,而且這個目標是經(jīng)過仔細分析得出的,是一個清晰的目標,盡管對于項目的不同利益方,如客戶方、承包商或其他相關(guān)廠商又有不同目標和把握的重點,但其最終結(jié)果是實現(xiàn)項目整體的目標。項目目標就是實施項目所要達到的期望結(jié)果,即項目所能交付的成果或服務。即“A.項目目標就是所能交付的成果或服務的期望效果”是正確的。
項目目標具有如下特性:
項目目標的多目標性
對于一個項目而言,項目目標往往不是單一的,而是一個多目標系統(tǒng),希望通過一個項目的實施,實現(xiàn)一系列的目標,滿足多方面的需求。但很多時候不同的目標之間是相互沖突的,實施項目的過程就是多個目標協(xié)調(diào)的過程,有同一層次不同目標的協(xié)調(diào),不同層次總項目目標與子目標的協(xié)調(diào),項目目標與組織戰(zhàn)略的協(xié)調(diào)等。
項目目標的優(yōu)先性
項目是一個多目標的系統(tǒng),不同目標可能在項目管理不同階段根據(jù)不同需要,其重要性也不一樣。如,在項目的啟動階段,技術(shù)性能可能給予過多關(guān)注,在實施階段成本將會成為重點,而時間進度往往是在驗收時給予高度的重視。而對于不同的項目,關(guān)注的重點也不一樣,如單純的軟件研發(fā)項目,將更多的關(guān)注技術(shù)指標和軟件質(zhì)量。
項目目標具有層次性
項目目標的層次性是指對項目目標的描述需要有一個從抽象到具體的層次結(jié)構(gòu)。即一個項目目標既有最高層的戰(zhàn)略目標,又有較低層次的具體目標。通常是把明確定義的項目目標按其意義和內(nèi)容表示為一個遞進層次結(jié)構(gòu),而且越較低層次的目標應該描述越清晰具體,并應分解到相關(guān)崗位。即“B.項目目標應分解到相關(guān)崗位”是正確的。
項目目標的SMART原則
- S(Specific)——明確性
- M(Measurable)——可衡量性
- A(Attainable)——可接受性
- R(Relevant)——實際性
- T(Time-based)——時限性
24. PMO
PMO的一個主要職能是通過各種方式向項目經(jīng)理提供支持,這些方式包括(但不限于):
- 對PMO所轄的全部項目的共享資源進行管理;
- 識別和制定項目管理方法、最佳實踐和標準;
- 指導、輔導、培訓和監(jiān)督;
- 通過項目審計,監(jiān)督對項目管理標準、政策、程序和模板的遵守程度;
- 制定和管理項目政策、程序、模板和其他共享的文件(組織過程資產(chǎn));
- 對跨項目的溝通進行協(xié)調(diào)。
25. 項目管理過程組
任何項目都需從啟動、規(guī)劃、執(zhí)行、監(jiān)控到收尾的5個項目管理過程組,與應用領(lǐng)域或具體行業(yè)無關(guān)。在各種項目上,五大過程組之間的先后順序關(guān)系基本相同。當然,在這種先后順序關(guān)系之中,又存在交叉和循環(huán)。這種交叉和循環(huán)關(guān)系,在不同項目上有較大差別。 項目管理過程的變更與項目變更之間沒有必然聯(lián)系。項目進入執(zhí)行階段后,需要3,而這種細化或修改仍屬于規(guī)劃過程組的工作。
26. 四控、三管、一協(xié)調(diào)
信息系統(tǒng)工程監(jiān)理活動的主要內(nèi)容是“四控、三管、一協(xié)調(diào)”。
四控如下:
三管如下
一協(xié)調(diào)如下:在信息系統(tǒng)工程實施過程中協(xié)調(diào)有關(guān)單位間的工作關(guān)系。
27. 質(zhì)量管理體系文件
質(zhì)量管理體系文件包括質(zhì)量手冊、程序文件和質(zhì)量記錄。
28. 六西格瑪管理法
六西格瑪管理法是全面質(zhì)量管理(TQM)的繼承和發(fā)展,它為組織帶來了一個新的、垂直的質(zhì)量管理方法體系。它的優(yōu)越之處在于從項目實施過程中改進和保證質(zhì)量,而不是從結(jié)果中檢驗控制質(zhì)量。這樣不僅減小了檢控質(zhì)量的步聚,而且避免了由此帶來的返工成本,同時六西格瑪質(zhì)量管理培養(yǎng)了員工的質(zhì)量意識,并將這種質(zhì)量意識融入企業(yè)文化之中。
29. 人員配備管理計劃
人員配備管理計劃說明將在何時、以何種方式獲得項目團隊成員,以及他們需要在項目中工作多久。
30. 預分派
預分派可在下列情況下發(fā)生:
- 在競標過程中承諾分派特定人員進行項目工作;
- 項目取決于特定人員的專有技能;
- 項目章程中指定了某些人員的工作分派。
31. 組織
組織是由人和其他各種用以實現(xiàn)一系列目標的資源組成的正式集合。所有的組織都包含有一系列的增值過程,如內(nèi)部后勤、倉庫和存儲、生產(chǎn)、市場、銷售、客戶服務等等,這些是價值鏈的組成部分。信息系統(tǒng)在增值過程中,與增值過程緊密相連,是過程本身的一部分。組織適應新環(huán)境或者隨時間而改變其行為稱為組織學習。
32. 質(zhì)量控制過程
質(zhì)量控制過程的輸入包括:質(zhì)量管理計劃、質(zhì)量度量標準、質(zhì)量檢查表、組織過程資產(chǎn)、工作績效信息、已批準的變更請求、產(chǎn)品服務和結(jié)果。
33. 中華人民共和國合同法
根據(jù)《中華人民共和國合同法》 第三十二條 當事人采用合同書形式訂立合同的,自雙方當事人簽字或者蓋章時合同成立。
根據(jù)《中華人民共和國合同法》第十條 當事人訂立合同,有書面形式、口頭形式和其他形式。
根據(jù)《中華人民共和國合同法》第三十五條 當事人采用合同書形式訂立合同的,雙方當事人簽字或者蓋章的地點為合同成立的地點。
根據(jù)《中華人民共和國合同法》第三十三條 當事人采用信件、數(shù)據(jù)電文等形式訂立合同的,可以在合同成立之前要求簽訂確認書。簽訂確認書時合同成立。
34. 管理文檔
管理文檔是建立在項目管理信息的基礎(chǔ)上,包括開發(fā)過程的每個階段的進度和進度變更記錄;軟件變更情況的記錄;相對于開發(fā)的判定記錄;職責定義。
這些文檔從管理的角度規(guī)定涉及軟件生存的信息。開發(fā)文檔是描述軟件開發(fā)過程,包括軟件需求、軟件設(shè)計、軟件測試、保證軟件質(zhì)量的一類文檔,開發(fā)文檔也包括軟件的詳細技術(shù)描述(程序邏輯、程序間相互關(guān)系、數(shù)據(jù)格式和存儲等)。
36. 走查、審核、認證、鑒定
走查
一種靜態(tài)分析技術(shù)或評審過程,在此過程中,設(shè)計者或程序員引導開發(fā)組的成員通讀已書寫的設(shè)計或編碼,其他成員負責提出問題并對有關(guān)技術(shù)、風格、可能的錯誤、是否違背開發(fā)標準等方面進行評論。
審核(審計)
a) 為評估工作產(chǎn)品或工作產(chǎn)品集是否符合軟件需求、規(guī)格說明、基線、標準、過程、指令、代碼以及合同和特殊要求而進行的一種獨立的檢查;
b) 通過調(diào)查研究確定己制定的過程、指令、規(guī)格說明、代碼和標準或其他的合同及特殊要求是否恰當和被遵守,以及其實現(xiàn)是否有效而進行的活動。
認證
a) 一個系統(tǒng)、部件或計算機程序符合其規(guī)定的需求,對操作使用是可接受的一種書面保證。例如,一計算機系統(tǒng)是安全的允許在定義的環(huán)境中操作的書面的認可;
b) 為使系統(tǒng)獲準投入運行性使用,對系統(tǒng)遵循規(guī)定的需求是可接受的所做的正式演示;
c) 驗證系統(tǒng)或部件遵循規(guī)定的需求,且其操作使用是可接受的過程。
鑒定
一個正式的過程,通過這個過程確定系統(tǒng)或部件是否符合它的規(guī)格說明,是否可在目標環(huán)境中適合于操作使用。
37. 安全審計
安全審計是信息安全保障系統(tǒng)中的一個重要組成部分,是落實系統(tǒng)安全策略的重要機制和手段,通過安全審計,識別與防止計算機網(wǎng)絡系統(tǒng)內(nèi)的攻擊行為,追查計算機網(wǎng)絡系統(tǒng)內(nèi)的泄密行為。安全審計具體包括兩方面的內(nèi)容。
安全審計系統(tǒng)采用數(shù)據(jù)挖掘和數(shù)據(jù)倉庫技術(shù),對歷史數(shù)據(jù)進行分析、處理和追蹤,實現(xiàn)在不同網(wǎng)絡環(huán)境中終端對終端的監(jiān)控和管理,必要時通過多種途徑向管理員發(fā)出警告或自動采取排錯措施。因此信息安全審計系統(tǒng)被形象地比喻為“黑匣子”和“監(jiān)護神”。
38. 事件管理
事件管理的宗旨是最短時候恢復故障,從而將故障的損失降到最低,在此前提下盡可能滿足服務的要求。問題管理在于找出IT故障的根本原因,制定解決方案,防止類似故障的再次發(fā)生。
( A )seeks to perform root cause investigation as to what is leading identified trends A.Problem management B.Incident management C.Change management D.Knowledge management39. 帕累托分析原理
帕累托分析原理:
帕累托圖來自于8/2定律,該定律認為大多數(shù)的問題或缺陷產(chǎn)生于相對有限的原因,即20%的原因造成了80%的問題。
40. 一致性成本與非一致性成本
一致性成本:在項目期間用于防止失敗的費用;非一致性成本:項目期間和項目完成后用于處理失敗的費用
41. 干系人分析
干系人分析可以達到兩個目的:
42. 溝通方法
溝通方法:
- 假設(shè)性問題,一般會強迫對方思考;
- 探尋式問題,適合于探索性的內(nèi)容;
- 開發(fā)式問題,用于發(fā)散收集更多信息;
- 封閉式問題,常用于確認信息。
43. 項目干系人管理
項目干系人管理的主要目標是促進干系人對項目的理解與支持,使干系人了解項目的進展和有可能帶來的影響。
項目干系人管理就是對項目溝通進行管理,以滿足信息需要者的需求并解決項目干系人之間的問題。積極地管理項目干系人,提高了項目因為項目干系人之間存在未解決的問題而偏離的可能性,提高操作人員的能力,避免他們在項目進行期間分奔離析。項目關(guān)系人管理是促進干系人對項目的埋解與支持,使干系人了解項目的進展和有可能帶來的影響。
44. 溝通管理計劃
溝通管理計劃的內(nèi)容如下:
- 項目干系人溝通要求;
- 對要發(fā)布的信息的描述,包括格式、內(nèi)容、詳盡程度;
- 信息接收的個人或組織;
- 傳達信息所需的技術(shù)或方法,例如:備忘錄、電子郵件和/或新聞發(fā)布等;
- 溝通頻率,例如,每周溝通等;
- 上報過程,對下層無法解決的問題,確定問題上報的時間要求和管理鏈(名稱);
- 隨項目的進展對溝通管理計劃更新與細化的方法;
- 為溝通活動分配相應的資源,包括時間和預算;
- 通用詞語表。
45. 績效報告
績效報告對收集到的信息進行組織與歸納,并通過與績效測量基準的比較,來分析和展示績效。應按照溝通管理計劃中的規(guī)定,以各干系人所要求的詳細程度,向他們提供項目狀態(tài)和進展信息。
46. 總監(jiān)理工程師
47. 四控、三管、一協(xié)調(diào)
監(jiān)理活動的主要內(nèi)容被概括為“四控、三管、一協(xié)調(diào)”:
四控
信息系統(tǒng)工程質(zhì)量控制;信息系統(tǒng)工程進度控制:
信息系統(tǒng)工程投資控制;信息系統(tǒng)工程變更控制。
三管
信息系統(tǒng)工程合同管理;信息系統(tǒng)工程信息管理;信息系統(tǒng)工程安全管理。
一協(xié)調(diào)
在信息系統(tǒng)工程實施過程中協(xié)調(diào)有關(guān)單位及人員間的工作關(guān)系。
48. 服務級別管理
服務級別管理的主要目標在于,根據(jù)客戶的業(yè)務需求和相關(guān)的成本預算,制定恰當?shù)?strong>服務級別目標,并將其以服務級別協(xié)議的形式確定下來。在服務級別協(xié)議中確定的服務級別目標,既是IT服務部門監(jiān)控和評價實際服務品質(zhì)的標準,也是協(xié)調(diào)IT部門和業(yè)務部門之間有關(guān)爭議的基本依據(jù)。
49. IT服務級別管理
IT服務級別管理是指企業(yè)在可以接受的成本條件下,就IT服務的質(zhì)量所做出的包括談判、定義、評估、管理、改進等在內(nèi)的一系列管理活動,它是連接IT部門和某個具體業(yè)務部門的紐帶。
50. IT服務管理
IT服務管理是一種以流程為導向、以客戶為中心的方法,它通過整合IT服務與組織業(yè)務,提高組織在IT服務提供和服務支持方面的能力及其水平。
《IT服務管理實施規(guī)劃》將這些價值歸納為商業(yè)價值、財務價值、創(chuàng)新價值和內(nèi)部價值、員工利益。
51. 問題處置過程
在ISO2000中規(guī)定:
問題處置過程往往要經(jīng)過“問題提出→服務臺記錄問題→工程師調(diào)查問題→解決問題→如果該現(xiàn)象經(jīng)常出現(xiàn)要調(diào)查原因→批準和更新設(shè)施或軟件”。按照這個流程,問題處置過程就是“服務臺→事件管理→問題管理→發(fā)布管理”。
在這個處置過程中:
- 事件管理的目標是:盡可能快的恢復商定的提供給業(yè)務的服務或響應服務請求。
- 問題管理的目標是:通過對事件起因的主動識別和分析,以及管理問題的關(guān)閉(徹底解決該問題),以最大限度降低對業(yè)務的損害。
52. 監(jiān)理模式
根據(jù)監(jiān)理范圍及內(nèi)容的不同,信息系統(tǒng)工程的監(jiān)理模式可分為咨詢式監(jiān)理、里程碑式監(jiān)理及全過程監(jiān)理,建設(shè)單位可根據(jù)自己的需要在委托監(jiān)理合同中約定監(jiān)理模式。
53. 監(jiān)理規(guī)劃
監(jiān)理規(guī)劃依據(jù)監(jiān)理委托合同編制,監(jiān)理規(guī)劃在內(nèi)容和深度等方面比監(jiān)理委托合同更加具體化,更加具有指導監(jiān)理工作的實際價值。監(jiān)理規(guī)劃的作用體現(xiàn)在以下幾點:
監(jiān)理實施細則是在監(jiān)理規(guī)劃指導下,具有可實施可操作的業(yè)務性文件,用來指導具體監(jiān)理業(yè)務的開展。
54. 總監(jiān)理工程師代表的職責
總監(jiān)理工程師代表的職責如下:
總監(jiān)理工程師代表由總監(jiān)理工程師授權(quán),負責總監(jiān)理工程師指定或交辦的監(jiān)理工作;
負責本項目的日常監(jiān)理工作和一般性監(jiān)理文件的簽發(fā)。
總監(jiān)理工程師不得將下列工作委托總監(jiān)理工程師代表:
①根據(jù)工程項目的進展情況進行監(jiān)理人員的調(diào)配,調(diào)換不稱職的監(jiān)理人員;
②主持編寫工程項目監(jiān)理規(guī)劃及審批監(jiān)理實施方案;
③簽發(fā)工程開工/復工報審表、工程暫停令。工程款支付證書、工程項目的竣工驗收文件;
④審核簽認竣工結(jié)算;
⑤調(diào)解建設(shè)單位和承建單位的合同爭議,處理索賠,審批工程延期。
55. 監(jiān)理大綱、監(jiān)理規(guī)劃、監(jiān)理實施細則
在監(jiān)理工作實施前,監(jiān)理單位開始逐步進行監(jiān)理工作的計劃,完成監(jiān)理大綱、監(jiān)理規(guī)劃和監(jiān)理實施細則。
監(jiān)理大綱
是建設(shè)單位在選擇合適的監(jiān)理單位時,監(jiān)理單位為了獲得監(jiān)理任務,在項目監(jiān)理招標階段編制的項目監(jiān)理方案性文件。
監(jiān)理規(guī)劃
是在監(jiān)理委托合同簽訂后,由監(jiān)理單位制訂的指導監(jiān)理工作開展的綱領(lǐng)性文件。
監(jiān)理實施細則
是在監(jiān)理規(guī)劃指導下,具有可實施可操作的業(yè)務性文件。、
監(jiān)理規(guī)劃的內(nèi)容及編制指南
說明監(jiān)理規(guī)劃編制的目的。
說明項目的名稱。
概述本信息系統(tǒng)工程情況。
簡要說明系統(tǒng)功能,可根據(jù)系統(tǒng)特性分類描述。
說明系統(tǒng)的應用環(huán)境或業(yè)務范圍。
說明信息系統(tǒng)需方單位名稱。
說明接受監(jiān)理的承包開發(fā)單位名稱,如有多個子項目,應列出每個項目的承包開發(fā)單位。
說明主要分包單位。如有多個子項目,應列出每個子項目的主要分包單位。
說明本項目監(jiān)理上作的范圍,包括受監(jiān)理的軟件過程、組織機構(gòu)等。
描述本項目監(jiān)理工作的目標。
包括質(zhì)量、進度、經(jīng)費的過程控制及項目風險控制目標等。
列出本項目監(jiān)理工作所使用的依據(jù)。
說明承擔工程項目監(jiān)理的組織形式及各部門職責。
說明監(jiān)理組織中的人員及職責分工。
列出為本項目監(jiān)理工作配備的資源,包括儀器、設(shè)備、軟硬件工具、環(huán)境設(shè)施等。
列出每個(子)項目受監(jiān)理的工作內(nèi)容。
列出監(jiān)理進程中需向建設(shè)單位提交的報告及文檔,并說明提交時機。
規(guī)范監(jiān)理工作的規(guī)章制度。
56. 功能基線、分配基線和產(chǎn)品基線
在軟件配置管理中,有功能基線、分配基線和產(chǎn)品基線這三種基線。
- 功能基線:最初通過的功能配置
- 分配基線:最初通過的分配的基線
- 產(chǎn)品基線:最初通過的或有條件地通過的產(chǎn)品配置
57. 配置庫
配置庫有三類:
- 開發(fā)庫(development Library)
存放開發(fā)過程中需要保留的各種信息,供開發(fā)人員個人專用。庫中的信息可能有較為頻繁的修改,只要開發(fā)庫的使用者認為有必要,無需對其做任何限制。因為這通常不會影響到項目的其他部分。 - 受控庫(controlled library)
在信息系統(tǒng)開發(fā)的某個階段工作結(jié)束時,將工作產(chǎn)品存入或?qū)⒂嘘P(guān)的信息存入,存入的信息包括計算機可讀的以及人工可讀的文檔資料。如:基線庫,存入的是經(jīng)過評審后成為后續(xù)工作基準的需求基線、設(shè)計基線等。對庫內(nèi)信息的讀寫和修改加以控制。 - 產(chǎn)品庫(Product library)
在開發(fā)的信息系統(tǒng)產(chǎn)品完成系統(tǒng)測試之后,作為最終產(chǎn)品存入庫內(nèi),等待交付用戶或現(xiàn)場安裝。庫內(nèi)的信息也應加以控制。
58. 合同內(nèi)容約定不明確時
當事人就有關(guān)合同內(nèi)容約定不明確,依照合同法第六十一條的規(guī)定仍不能確定的,適用下列規(guī)定:
(一)質(zhì)量要求不明確的,按照國家標準、行業(yè)標準履行;沒有國家標準、行業(yè)標準的,按照通常標準或者符合合同目的的特定標準履行。
(二)價款或者報酬不明確的,按照訂立合同時履行地的市場價格履行;依法應當執(zhí)行政府定價或者政府指導價的,按照規(guī)定履行。
(三)履行地點不明確,給付貨幣的,在接受貨幣一方所在地履行;交付不動產(chǎn)的,在不動產(chǎn)所在地履行;其他標的,在履行義務一方所在地履行。
(四)履行期限不明確的,債務人可以隨時履行,債權(quán)人也可以隨時要求履行,但應當給對方必要的準備時間。
(五)履行方式不明確的,按照有利于實現(xiàn)合同目的的方式履行。
(六)履行費用的負擔不明確的,由履行義務一方負擔。
59. 配置審計
配置審計(或稱配置審核)工作主要集中在兩個方面:
一是功能審計,即驗正配置項的實際功效是否與其需求相一致,代碼走查屬于功能審計;
二是物理審計,即確定配置項是否符合預期的物理特征(指特定的媒體形式)。變更過程的規(guī)范性審核、介質(zhì)齊備性檢查、配置項齊全性審核屬于物理審計。
60. 風險曝光度
風險曝光度(Risk Exposure)= 錯誤出現(xiàn)率 P(風險出現(xiàn)率)* 錯誤造成損失 C(風險損失)
61. 風險審計
通過風險審計,檢查并記錄風險應對措施在處理已識別風險及其根源方面的有效性,以及風險管理過程的有效性。
“確保被識別的和相當有威脅的每一個風險都有計算的預期值”是定量風險分析的目標。
62. 風險概率及影響評估、風險數(shù)據(jù)質(zhì)量評估、風險分類
風險概率及影響評估
旨在調(diào)查每個具體風險發(fā)生的可能性。風險影響評估旨在調(diào)查風險對項目目標(如進度、成本、質(zhì)量或性能)的潛在影響,既包括威脅所造成的消極影響,也包括機會所產(chǎn)生的積極影響。
對已識別的每個風險都要進行概率和影響評估。可以選擇熟悉相應風險類別的人員,對他們進行訪談或與他們召開會議,來進行風險評估。這些人員中應該包括項目團隊成員,也可包括項目外部的經(jīng)驗豐富人員。通過訪談或會議,評估每個風險的概率級別及其對每個目標的影響。還應記錄相應的說明性細節(jié),例如,確定風險級別所依據(jù)的假設(shè)條件。根據(jù)風險管理計劃中的定義,對風險概率和影響進行評級。具有低等級概率和影響的風險,將被列入觀察清單中,供將來進一步監(jiān)測。
風險數(shù)據(jù)質(zhì)量評估
定性風險分析要具有可信度,就應該使用準確和無偏倚的數(shù)據(jù)。風險數(shù)據(jù)質(zhì)量分析就是評估有關(guān)風險數(shù)據(jù)對風險管理的有用程度的一種技術(shù)。它考察人們對風險的理解程度,以及考察風險數(shù)據(jù)的準確性、質(zhì)量、可靠性和完整性。如果數(shù)據(jù)質(zhì)量不可接受,就可能需要收集更高質(zhì)量的數(shù)據(jù)。
風險分類
可以按照風險來源(如使用風險分解結(jié)構(gòu))、受影響的項目工作(如使用工作分解結(jié)構(gòu)),或其他分類標準(如項目階段),對項目風險進行分類,以明確受不確定性影響最大的項目區(qū)域。根據(jù)共同的根本原因?qū)︼L險進行分類,有助于制定有效的風險應對措施。
風險數(shù)據(jù)收集屬于定量風險分析方法的范疇。
63. 德爾菲法
德爾菲法是組織專家就某個專題達成一致意見的一種方法。項目風險專家匿名參與。組織者使用調(diào)查問卷就重要的項目風險征詢意見,然后對專家的答卷進行歸納,并把結(jié)果反饋給專家,請他們做進一步評論。這個過程重復幾輪后,就可能取得一致意見。德爾菲技術(shù)有助于減輕數(shù)據(jù)的偏倚,防止任何個人對結(jié)果產(chǎn)生不恰當?shù)挠绊?/strong>。
64. 采用單一來源方式采購
根據(jù)《中華人民共和國政府采購法》,第三十一條 符合下列情形之一的貨物或者服務,可以依照本法采用單一來源方式采購:
(一)只能從唯一供應商處采購的;(二)發(fā)生了不可預見的緊急情況不能從其他供應商處采購的;
(三)必須保證原有采購項目一致性或者服務配套的要求,需要繼續(xù)從原供應商處添購,且添購資金總額不超過原合同采購金額百分之十的。
65. SWOT分析法
SWOT分析法是一種環(huán)境分析方法。SWOT是英文Strength(優(yōu)勢)、Weakness(劣勢)、Opportunity(機遇)、Threat(挑戰(zhàn))的簡寫。 這種技術(shù)從項目的每一個優(yōu)勢、劣勢、機會和威脅出發(fā),對項目進行考察,把產(chǎn)生于內(nèi)部的風險都包括在內(nèi),從而更全面地考慮風險。
66. 風險管理計劃
風險管理計劃是項目管理計劃的組成部分,描述將如何安排與實施風險管理活動。風險管理計劃包括以下內(nèi)容:
67. 風險應對
風險應對是一系列過程,它通過開發(fā)備用的方法、制定某些措施以提高項目成功的機會,同時降低失敗的威脅。應該為每種風險選擇一種或幾種有效的策略。某些決策工具,如決策樹,可以用來選擇最合適的應對方法,然后可以采取具體的行動來實現(xiàn)該策略。還應該開發(fā)一個備用策略,以防當前的策略變得不太有效、或有某個可以接受的風險發(fā)生。另外,我們要為進度和成本進行應急儲備。最后,還應該開發(fā)一個應急計劃,同時包含啟動該計劃的觸發(fā)條件。
典型的風險應對方法包括避免、轉(zhuǎn)移、減輕、接受。
避免
修改項目計劃以消除相應的威脅、隔離項目目標免受影響、放寬項目目標(如獲得更多的時間、或減少項目范圍)。項目早期中出現(xiàn)的一些風險很有可能通過澄清需求,獲得相關(guān)信息,改良溝通,或獲得專家指導而得到解決。
轉(zhuǎn)移
風險轉(zhuǎn)移是把把威脅的不利影響以及風險應對的責任轉(zhuǎn)移到第三方的做法。只是轉(zhuǎn)移風險給另外的團隊,讓他們負責去處理,而并沒有解決問題。轉(zhuǎn)移風險責任在處理財務問題方面也許有一定效果,接受所轉(zhuǎn)移風險的人或團隊需要得到相應的經(jīng)濟補償,轉(zhuǎn)移方法包括保險、性能約束、授權(quán)和保證。這過程中可能會用到契約,一份成本類的契約可以轉(zhuǎn)移成本風險給買主。如果項目的設(shè)計是固定不變的,一份固定價格的契約可以轉(zhuǎn)移風險給賣方。
減輕
即通過降低風險的概率和影響程度,使之達到一個可接受的范圍。盡早采取行動減少風險發(fā)生的可能性比在它已經(jīng)發(fā)生之后去彌補對項目的影響會更好。采用更簡單的流程,進行更多的測試,或選擇一個更穩(wěn)定的供應商是風險減輕的方法。當不可能降低風險發(fā)生的概率時,風險減輕計劃就要注意決定影響嚴重程度的相關(guān)聯(lián)動環(huán)節(jié)。舉例來說,在一個子系統(tǒng)中增加冗余設(shè)計,可以減少由于原系統(tǒng)的失效而帶來的影響。
接受
采取該策略的原因在于很少可以消除項目的所有風險。采取此項措施表明,已經(jīng)決定不打算為處置某項風險而改變項目計劃,無法找到任何其他應對良策的情況下,或者為應對風險而采取的對策所需要付出的代價太高(尤其是當該風險發(fā)生的概率很小時),往往采用“接受”這一措始。針對機會或威脅,均可采取該項策略。該策略可分為主動或被動方式。最常見的主動接受風險的方式就是建立應急儲備,應對已知或潛在的未知威脅或機會。被動地接受風險則不要求采取任何行動,將其留給項目團隊,待風險發(fā)生時視情況進行處理。
68. 定性風險分析、定量風險分析、風險識別
定性風險分析,可采用的工具技術(shù)包括風險概率及影響評估、概率及影響矩陣、風險數(shù)據(jù)質(zhì)量評估、風險種類、風險緊急度評估。
定量風險分析,可采用的工具技術(shù)包括訪談、專家判斷、靈敏度分析、期望貨幣價值分析、決策樹分析、建模和仿真。
SWOT分析是風險識別的工具技術(shù),風險識別的工具技術(shù)還包括文檔評審、頭腦風暴、德爾菲法、檢查表、訪談、假設(shè)分析、圖解技術(shù)、SWOT分析。
69. 權(quán)利/利益方格
- 權(quán)利/利益方格,根據(jù)干系人的職權(quán)大小和對項目結(jié)果的關(guān)注(利益)程度進行分類。
- 權(quán)利/影響方格,干系人的職權(quán)大小以及主動參與(影響)項目的程度進行分類。
- 影響/作用方格,干系人主動參與(影響)項目的程度及改變項目計劃或執(zhí)行的能力進行分類。
- 凸顯模型,根據(jù)干系人的權(quán)力(施加自己意愿的能力)、緊迫程度和合法性對干系人進行分類。
70. 績效報告
一份完整的績效報告可以包括:
71. 項目經(jīng)理權(quán)力
職位權(quán)力:是因為職位所賦予的正式權(quán)力獎勵權(quán)力:是職位所賦予的專家權(quán)力:作為技術(shù)或項目管理方面的專家而產(chǎn)生的權(quán)力。參照權(quán)力(Referent Power),由于成為別人學習參照榜樣所擁有的力量。參照權(quán)力是由于他人對你的認可和敬佩從而愿意模仿和服從你以及希望自己成為你那樣的人而產(chǎn)生的,這是一種個人魅力。具有優(yōu)秀品質(zhì)的領(lǐng)導者的參照權(quán)力會很大。這些優(yōu)秀品質(zhì)包括誠實、正直、自信、自律、堅毅、剛強、寬容和專注等。領(lǐng)導者要想擁有參照權(quán)力,就要加強這些品質(zhì)的修煉。
72. 團隊建設(shè)活動
優(yōu)秀的團隊不是一蹴而就的,一般要依次經(jīng)歷以下5個階段:
1. 形成階段(Forming)
一個個獨立的個體成員轉(zhuǎn)變?yōu)閳F隊成員,開始形成共同目標;對未來團隊往往有美好的期待。
2. 震蕩階段(Storming)
團隊成員開始執(zhí)行分配的任務,一般會遇到超出預想的困難,希望被現(xiàn)實打破。個體之間開始爭執(zhí),互相指責,并且開始懷疑項目經(jīng)理的能力。
3. 規(guī)范階段(Norming)
經(jīng)過一定時間的磨合,團隊成員之間相互熟悉和了解,矛盾基本解決,項目經(jīng)理能夠得到團隊的認可。
4. 發(fā)揮階段(Performing)
隨著相互之間的配合默契和對項目經(jīng)理的信任,成員積極工作,努力實現(xiàn)目標。這時集體榮譽感非常強,常將團隊換成第一稱謂,如“我們那個組”、“我們部門”等,并會努力捍衛(wèi)團隊聲譽。
5. 結(jié)束階段(Adjouming)
隨著項目的結(jié)束,團隊也被遣散了。以上的每個階段按順序依次出現(xiàn),至于每個階段的長短則取決于團隊的結(jié)構(gòu)、規(guī)模和項目經(jīng)理的領(lǐng)導力。
當項目團隊已經(jīng)共同工作了相當一段時間,正處于建設(shè)項目團隊的發(fā)揮階段時,一個新成員加入了該團隊,這個新成員和原有成員之間不熟悉,對項目目標不清晰了解,因此團隊建設(shè)將從形成階段重新開始。
73. 激勵
所謂激勵,就是如何發(fā)揮員工的工作積極性的方法。典型的激勵理論有馬斯洛需要層次理論、赫茨伯格的雙因素理論和期望理論 。
馬斯洛5需要層次理論包括生理需要、安全需要、社會交往的需要、自尊的需要和自我實現(xiàn)的需要。
X理論認為員工是懶散的、消極的、不愿意為公司付出勞動,主要體現(xiàn)了獨裁型管理者對人性中消極成分占主導的基本判斷,例如X理論假定“一般人天性好逸惡勞,只要有可能就會逃避工作”。因此崇尚X理論的領(lǐng)導者認為,在領(lǐng)導工作中必須對員工采取強制、懲罰和解雇等手段,強迫員工努力工作,對員工應當嚴格監(jiān)督、控制和管理。
Y理論認為員工是積極的,當在適當?shù)沫h(huán)境下員工會努力工作,盡力完成公司的任務就像自己在娛樂和玩一樣努力,從工作中得到滿足感和成就感。
赫茨伯格的雙因素理論認為有兩種完全不同的因素影響著人們的工作行為。第一類是保健因素,這些因素是與工作環(huán)境或條件有關(guān)的、能防止人們產(chǎn)生不滿意感的一類因素;第二類是激勵因素,這些因素是與員工的工作本身或工作內(nèi)容有關(guān)的、能激勵人們努力地工作。
74. 控制質(zhì)量
控制質(zhì)量的輸入:
75. 質(zhì)量保證
質(zhì)量保證旨在建立對未來輸出或正在進行的工作在完工時滿足特定的需求和期望的信心。
76. 實驗設(shè)計
實驗設(shè)計是一種統(tǒng)計方法,用來識別哪些因素會對正在生產(chǎn)的產(chǎn)品或正在開發(fā)的流程的特定變量產(chǎn)生影響。實驗設(shè)計可以在規(guī)劃質(zhì)量管理過程中使用,以確定測試的數(shù)量和類別,以及這些測試對質(zhì)量成本的影響。
77. 新七種質(zhì)量工具
新七種包括親和圖、過程決策程序圖、關(guān)聯(lián)圖、樹形圖、優(yōu)先矩陣、活動網(wǎng)絡圖、矩陣圖。
老七種包括因果圖、流程圖、核查表、帕累托圖、直方圖、控制圖和散點圖。
過程決策圖用于理解一個目標與達成此目標的步驟之間的關(guān)系。關(guān)聯(lián)圖是關(guān)系圖的變種,有助于包括相互交互邏輯關(guān)系的中等復雜情形中創(chuàng)新性地解決問題。因果圖即魚骨圖,通過分析現(xiàn)象的合理可能性最終發(fā)現(xiàn)可行動的根本原因。流程圖也稱過程圖,用來顯示在一個或多個輸入轉(zhuǎn)化成一個或多個輸出的過程中,所需要的步驟順序的可能分支。
78. 實施質(zhì)量保證過程
實施質(zhì)量保證過程也為持續(xù)過程改進創(chuàng)造條件。持續(xù)過程改進是指不斷地改進所有過程的質(zhì)量。通過持續(xù)過程改進,可以減少浪費,消除非增值活動,使各過程在更高的效率與效果水平上運行。這個說明過程改進是實施質(zhì)量保證的主要職責,而軟件過程改進是過程改進的一部分。
79. 軟件質(zhì)量保證
軟件質(zhì)量保證(SQA-Software Quality Assurance)是建立一套有計劃,有系統(tǒng)的方法,來向管理層保證擬定出的標準、步驟、實踐和方法能夠正確地被所有項目所采用。
軟件質(zhì)量保證的目的是使軟件過程對于管理人員來說是可見的。它通過對軟件產(chǎn)品和活動進行評審和審計來驗證軟件是合乎標準的。軟件質(zhì)量保證在項目開始時就一起參與建立計劃、標準和過程。這些將使軟件項目滿足機構(gòu)方針的要求。
80. 成本估算
成本估算有三個主要步驟:
81. 項目管理計劃
項目管理計劃記錄了計劃過程組的各個計劃子過程的全部成果,包括:
- 項目管理團隊選擇的各個項目管理過程;
- 每一選定過程的實施水平;
- 對實施這些過程時使用的工具與技術(shù)所做的說明;
- 在管理具體項目中使用選定過程的方式和方法,包括過程之間的依賴關(guān)系和相互作用,以及重要的依據(jù)和成果;
- 為了實現(xiàn)項目目標所執(zhí)行工作的方式、方法;
- 監(jiān)控變更的方式、方法;
- 實施配置管理的方式、方法;
- 使用實施效果測量基準并使之保持完整的方式、方法;
- 項目干系人之間的溝通需要與技術(shù);
- 選定的項目生命期和多階段項目的項目階段;
- 高層管理人員為了加快解決未解決的問題和處理未做出的決策,對內(nèi)容、范圍和時間安排的關(guān)鍵審查。
82. 需求管理
- 需求管理包括在產(chǎn)品開發(fā)過程中維持需求一致性和精確性的所有活動;
- 從測試用例和測試報告可得描述中追蹤到用戶原始需求的過程是反向追蹤;
- 需求跟蹤矩陣中可以體現(xiàn)測試策略和測試場景的跟蹤結(jié)果。
83. 執(zhí)行過程組
執(zhí)行過程組包括:
指導和管理項目執(zhí)行
這一過程用于指導存在于項目中不同的技術(shù)和組織接口,執(zhí)行項目管理計劃所定義的活動。執(zhí)行項目管理計劃所定義的工作過程的結(jié)果就是各項可交付物。收集關(guān)于可交付物的完成狀態(tài)和哪些工作已經(jīng)完成的信息是項目執(zhí)行部分的工作,這些信息會被反饋到績效報告過程。
執(zhí)行質(zhì)量保證
這一過程是指應用已計劃好的,系統(tǒng)性的質(zhì)量活動如審核和同行評審來確保項目使用了為滿足所有項目干系人的期望所必需的所有過程。
建設(shè)項目團隊
這一過程用于培育個人和團隊的能力以提升項目績效。
信息發(fā)布
這一過程用于及時向項目干系人傳送他們所需的信息。
獲取供方響應(詢價)
這一過程指導如何恰當?shù)匕l(fā)布信息、報價、投標、出價或提交建議書。
選擇供方
這一過程用于評標、選擇潛在供方以及與供方協(xié)商并簽訂合同。
84. 活動資源估算
活動資源估算包括決定需要什么資源(人力,設(shè)備,原料)和每一樣資源應該用多少,以及何時使用資源來有效地執(zhí)行項目活動。它必須和成本估算相結(jié)合。
活動資源估算的目的是確定實施項目活動所需的資源數(shù)量、種類和時間。
活動排序在活動資源估算過程之前,進行活動排序時需要考慮活動之間順序問題而不是資源估算問題。
而依靠組織的過程資產(chǎn)以及估算軟件等企業(yè)基礎(chǔ)設(shè)施的強大能力,可以定義資源可用性、費率以及不同的資源日歷,從而有助于活動資源的估算。
85. 可靠性和可維護性
《可靠性和可維護性管理》對下列屬性進行了定義:
軟件可靠性
在規(guī)定環(huán)境下、規(guī)定時間內(nèi),軟件不引起系統(tǒng)失效的概率;或在規(guī)定的時間周期內(nèi)所述條件下,程序執(zhí)行所要求的功能的能力。
軟件可維護性:
與進行規(guī)定的修改難易程度有關(guān)的一組屬性。軟件生存周期:
軟件產(chǎn)品從形成概念開始,經(jīng)過開發(fā)、使用和維護,直到最后不再使用的過程。
軟件可靠性和可維護性大綱:
為保證軟件滿足規(guī)定的可靠性和可維護性要求而制定的一套管理文件。
86. 表示集成、控制集成、數(shù)據(jù)集成、業(yè)務流程集成
表示集成
表示集成也稱為界面集成,這是比較原始和最淺層次的集成,但又是常用的集成。這種方法將用戶界面作為公共的集成點,把原有零散的系統(tǒng)界面集中在一個新的界面中。
控制集成
控制集成也稱為功能集成或應用集成,是在業(yè)務邏輯層上對應用系統(tǒng)進行集成的??刂萍傻募牲c存于程序代碼中,集成處可能只需簡單使用公開的API (ApplicationProgramming Interface,應用程序編程接口)就可以訪問,當然也可能需要添加附加的代碼來實現(xiàn)。
數(shù)據(jù)集成
為了完成控制集成和業(yè)務流程集成,必須首先解決數(shù)據(jù)和數(shù)據(jù)庫的集成問題。在集成之前,必須首先對數(shù)據(jù)進行標識并編成目錄,另外還要確定元數(shù)據(jù)模型,保證數(shù)據(jù)在數(shù)據(jù)庫系統(tǒng)中分布和共享。因此,數(shù)據(jù)集成是白盒集成
業(yè)務流程集成
業(yè)務流程集成也稱為過程集成,這種集成超越了數(shù)據(jù)和系統(tǒng),它由一系列基于標準的、統(tǒng)一數(shù)據(jù)格式的工作流組成。當進行業(yè)務流程集成時,企業(yè)必須對各種業(yè)務信息的交換進行定義、授權(quán)和管理,以便改進操作、減少成本、提高響應速度。
87. 網(wǎng)絡規(guī)劃
網(wǎng)絡規(guī)劃要構(gòu)造一個最終建設(shè)完成的網(wǎng)絡,網(wǎng)絡規(guī)劃是要給網(wǎng)絡建設(shè)和使用者做一個心中有數(shù)的設(shè)計結(jié)果。網(wǎng)絡規(guī)劃率先考慮的有三個原則:實用性原則、開放性原則和先進性原則。
實用性原則
網(wǎng)絡建設(shè)應當作工程項目來完成,而不是當作研究或?qū)嶒炚n題。網(wǎng)絡應用和服務在整個網(wǎng)絡建設(shè)中應置于非常重要的地位,這是因為只有應用才是網(wǎng)絡建設(shè)的最終目的,網(wǎng)絡基礎(chǔ)設(shè)施是為最終應用服務的。因此,實用原則強調(diào)設(shè)計目標和設(shè)計結(jié)果能滿足需求并且行之有效。
開放性原則
網(wǎng)絡應具有良好的開放性。這種開放性靠標準化實現(xiàn),使用符合這些標準的計算機系統(tǒng)很容易進行網(wǎng)絡互聯(lián)。為此,必須制定全網(wǎng)統(tǒng)一的網(wǎng)絡架構(gòu),并遵循統(tǒng)一的通信協(xié)議標準。網(wǎng)絡架構(gòu)和通信協(xié)議應選擇廣泛使用的國際工業(yè)標準,使得網(wǎng)絡成為一個完全開放式的網(wǎng)絡計算環(huán)境。開放性原則包括采用開放標準、開放技術(shù)、開放結(jié)構(gòu)、開放系統(tǒng)組件、殲放用戶接口。
先進性原則
建設(shè)網(wǎng)絡,盡可能采用成熟先進的技術(shù),使用具有時代先進水平的計算機系統(tǒng)和網(wǎng)絡設(shè)備,這些設(shè)備應該在相當長的時間內(nèi)保證其先進性。開發(fā)或選購的各種網(wǎng)絡應用軟件也盡可能先進,并有相當長時間的可用性。先進性原則包括設(shè)計思想先進、軟硬件設(shè)備先進、網(wǎng)絡結(jié)構(gòu)先進、開發(fā)工具先進。
88. IEEE802
無線局域網(wǎng)標準協(xié)議,IEEE802 列常見標準包括:
801.2 邏輯鏈路控制
802.3 帶碰撞檢測的載波偵聽多路訪問方法和物理層規(guī)范(以太網(wǎng))??
802.4 令牌總線
802.5 令牌環(huán)
802.7 標準定義寬帶技術(shù)
802.8 標準定義了光纖技術(shù)
802.11 無線局域網(wǎng)訪問方法和物理層規(guī)范
89. 網(wǎng)絡協(xié)議三要素
網(wǎng)絡協(xié)議三要素如下:
語法:確定通信雙方“如何講”,定義用戶數(shù)據(jù)與控制信息的結(jié)構(gòu)和格式。語義:確定通信雙方“講什么”,定義了需要發(fā)出何種控制信息、完成的動作,以及作出的響應。時序:確定通信雙方“講話的次序”,對事件實現(xiàn)順序進行詳細說明。
90. OSI模型
物理層
OSI模型的最低層或第一層,該層包括物理連網(wǎng)媒介,如電纜連線連接器。
數(shù)據(jù)鏈路層
OSI模型的第二層,它控制網(wǎng)絡層與物理層之間的通信。它的主要功能是如何在不可靠的物理線路上進行數(shù)據(jù)的可靠傳遞。為了保證傳輸,從網(wǎng)絡層接收到的數(shù)據(jù)被分割成特定的可被物理層傳輸?shù)膸?/p>
網(wǎng)絡層
OSI模型的第三層,其主要功能是將網(wǎng)絡地址翻譯成對應的物理地址,并決定如何將數(shù)據(jù)從發(fā)送方路由到接收方。
傳輸層
OSI模型中最重要的一層。傳輸協(xié)議同時進行流量控制或是基于接收方可接收數(shù)據(jù)的快慢程度規(guī)定適當?shù)陌l(fā)送速率。
會話層
負責在網(wǎng)絡中的兩節(jié)點之間建立和維持通信。
表示層
應用程序和網(wǎng)絡之間的翻譯官,在表示層,數(shù)據(jù)將按照網(wǎng)絡能理解的方案進行格式化;這種格式化也因所使用網(wǎng)絡的類型不同而不同。
應用層
負責對軟件提供接口以使程序能使用網(wǎng)絡服務。
91. 結(jié)構(gòu)化系統(tǒng)分析
結(jié)構(gòu)化系統(tǒng)分析和設(shè)計方法的基本思想是用系統(tǒng)的思想、系統(tǒng)工程的方法,按用戶至上的原則,結(jié)構(gòu)化、模塊化、自上而下對信息系統(tǒng)進行分析和設(shè)計。主要指導原則有以下幾點:
92. 快速原型法
快速原型法從需求收集開始,開發(fā)者和客戶在一起定義軟件的總體目標,標識出已知的需求,并規(guī)劃出需要進一步定義的區(qū)域。然后是“快速設(shè)計”,即集中于軟件中那些對用戶/客戶可見的部分的表示。
快速創(chuàng)建原型后,由用戶/客戶評估并進一步精化待開發(fā)軟件的需求。逐步調(diào)整原型使其滿足客戶的要求,而同時也使開發(fā)者對將要做的事情有更好的理解。這個過程是迭代的,其流程從聽取客戶意見開始,隨后是建造/修改原型、客戶測試運行原型,然后往復循環(huán),直到客戶對原型滿意為止。
快速原型法適用于對需求并不確定的情況。
在需求明確和穩(wěn)定前提下,才能使用瀑布式模型開發(fā)項目。
總結(jié)
以上是生活随笔為你收集整理的笔记-软考高项-错题笔记汇总1的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 笔记-信息化与系统集成技术-国家信息化体
- 下一篇: 笔记-高项案例题-2013年下-计算题