信息系统监理师考点汇总

2024-05-28

信息系统监理师考点汇总(精选6篇)

篇1:信息系统监理师考点汇总

信息系统工程:是指信息化工程建设中的信息网络系统、信息资源系统、信息应用系统的新建、升级、改造工程

信息系统工程监理是指在政府工商管理部门注册的且具有信息系统工程监理资质的单位,受建设单位委托,依据国家有关法律法规、技术标准和信息系统工程监理合同对信息系统工程项目实施的监督管理

信息系统工程监理单位是指具有独立企业法人资格,并具备规定数量的监理工程师和注册资金、必要的软硬件设备、完善的管理制度和质量保证体系、固定的工作场所和相关的监理工作业绩,取得信息产业部颁发的《信息系统工程监理资质证书》,从事信息系统工程监理业务的单位。

监理范围:国家级、省部级、地市级的信息系统工程;使用国家政策性银行或者国有商业银行贷款,规定需要实施监理的信息系统工程;使用国家财政性资金的信息系统工程;涉及国家安全、生产安全的信息系统工程;国家法律、法规规定应当实施监理的其他信息系统工程 监理内容:四控、三管、一协调

监理单位权利和义务:应当按照“守法、公平、公正、独立”原则;按照合同取得监理收入;不承包信息系统工程;不与被监项目的承建单位存在隶属关系和利益关系。不侵害建设和承建单位的知识产权;违犯法律法规,造成重大质量、安全事故的,承担相应经济法律责任 监理人员的权利和义务:根据监理合同独立执行工程监理业务;保守承建单位的技术和商业秘密;不同时从事相关技术和业务活动

监理工作程序:选择监理单位、签订监理合同、三方会议、组建监理项目组、编制监理计划-实施监理业务-参与工程验收-提交监理文档

项目管理重要性:1项目关系到国家、单位利益2需求未清就实施,并不停修改3往往不能按预定进度执行4投资往往超过预算5实施可视性差6信息系统项目管理往往不被重视 项目管理14要素:

1、立项管理:立项准备、立项申请、立项审批、招投标及合同签订;立项阶段的关键在于明确业务需求。

2、计划管理:项目计划是用来生成和协调诸如质量计划、进度计划、成本计划等所有计划的总计划,是指导整个项目执行和控制的文件

3、人员管理:组织结构分职能型、领域型、矩阵型

4、质量管理:由质量计划编制、质量保证和质量控制三方面构成

5、成本管理:管理过程包括资源计划与成本预算、成本控制

6、进度管理:

7、风险管理:风险识别、风险分析、风险应对、风险控制 应对风险:规避、接受、减轻 风险管理计划、应急计划和应急储备

8、合同管理:

9、安全管理:五个层面:物理层面安全、网络层面安全、系统层面安全、应用层面安全和管理层面安全。技术要求的四个方面:物理安全、运行安全、信息安全、安全管理操作管理与行政管理等

10、外购和外包管理:

11、知识产权管理

12、沟通与协调管理:确立沟通框架、项目进度及绩效报告、召开有效的会议、学习与掌握沟通技巧、使用基于电子信息技术和手段的沟通工具。

13、评估与验收管理

14、文档管理

监理体系建设:业务体系、质保体系、组织(管理)体系

监理工作的风险:行为责任风险:工作技能风险:技术资源风险;管理风险 风险防范:谨慎签订监理合同;严格履行合同;提高专业技能;提高管理水平

考前重点汇总

监理规划编制的要求:监理规划的编制应针对工程的实际情况,明确监理机构的工作目标,确定具体的监理工作制度、方法和措施。

监理规划编制的程序:在签订监理合同后,总监理工程师应主持编制监理规划;监理规划完成后,应经监理单位技术负责人审批;监理规划报送业主单位签认后生效。

监理规划编制的依据:与信息系统工程建设有关的法律、法规及项目审批文件等;与信息系统工程监理有关的法律、法规及管理办法等;与本工程项目有关的标准、设计文件、技术资料等,其中标准应包含公认应该遵循的相关国际标准、国家或地方标准;监理大纲、监理合同文件以及本项目建设相关的合同文件

监理规划内容:工程项目概况;监理的范围、内容与目标;监理项目部的组织结构与人员配备;监理的依据、程序、措施及制度;监理工具和设施

监理实施细则编制的要求:监理细则应符合监理规划的要求,结合工程项目的专业特点,具有可操作性。

监理实施细则编制的程序:总监理工程师组织专业监理工程师编制监理细则;监理细则应经总监理工程师批准。

监理实施细则编制的依据:已经批准的项目监理规划;与信息系统工程相关的国家、地方政策、法规和技术标准;与工程相关的设计文件和技术资料;实施组织设计;合同文件

监理实施细则的内容:1工程专业的特点;2监理流程;3监理的控制要点及目标;4监理方法及措施.在监理工作实施过程中,监理细则应根据情况补充、修改和完善,并报总监理工程师批准。质量控制

质量:产品、服务或过程满足规定或潜在要求(或需求)的特征和特征的总和 质量控制:指在力求实现信息工程项目总目标的过程中,为满足信息工程项目总体质量要求所开展的有关的监督管理活动。

因素:工程项目的实体质量:工序、分项工程、单项工程、总体工程适量;功能和使用价值:实用性、可靠性、安全性、经济性。;工作质量:集成、开发及实施中的技术质量、管理质量;资源质量:人。应坚持“以人为控制核心”的原则,人既是工程质量控制的主体,又是质量控制的客体。

信息系统工程质量控制的原则:质量控制要与建设单位对工程质量的监督紧密结合;质量控制是一种系统过程的控制;质量控制要实施全面的控制 三方协同的质量控制

信息系统工程项目是由建设单位、承建单位和监理单位共同完成的,三方的最终目标是一致的,因此质量控制任务也应该由三方共同完成。三方都应该建立各自的质量保证体系。招投标及准备阶段的质量控制

质量控制点:是指对信息系统工程项目的重点控制对象或重点建设进程,实施有效的质量控制而设置的一种管理模式

目的:通过对控制点的设置,可以将工程质量总目标分解为各控制点的分目标,以便通过对各控制点分目标的控制,来实现对工程质量总目标的控制

设置原则:选择的质量控制点应该突出重点;易于纠偏;要有利于参与工程建设的三方共同从事工程质量的控制活动;保持设置的灵活性和动态性

招投标质量控制要点:1协助建设单位提出工程需求方案,确定工程的整体质量目标;2参与标书的编制,并对工程的技术和质量、验收准则、投标单位资格等可能对工程质量有影响的因素明确提出要求;3协助招标公司和建设单位制定评标的评定标准;4对项目的招标文件进行审核,对招标书涉及的商务内容和技术内容进行确认;5监理在协助评标时,应对投标单位标书中的质量控制计划进行审查,提出监理意见;6对招标过程进行监控,如招标过程是否存在不公正的现象等问题;7协助建设单位与中标单位洽商并签订工程合同,在合同中要对工程质量目标提出明确的要求

考前重点汇总

设计阶段质量控制监理要点:1了解建设单位建设需求和对信息系统安全性的要求,协助建设单位制定项目质量目标规划和安全目标规划;2对各种设计文件,提出设计质量标准;3进行设计过程跟踪,及时发现质量问题,并及时与承建单位协调解决。4审查阶段性设计成果,并提出监理意见。5审查承建单位提交的总体设计方案。6审查承建单位对关键部位的测试方案;7协助承建单位建立质量保障体系;8协助承建单位完善现场质量管理制度;9组织设计文件及设计方案交底会,制定质量要求标准。实施阶段质量控制的监理要点:1制订阶段性质量控制计划,是实施阶段性质量控制的基础。2进行工程各阶段分析,分清主次,抓住关键是阶段性工程结果质量控制的目的。3设置阶段性质量控制点,实施跟踪控制是工程质量控制的有效手段。4严格各过程间交接检查。验收阶段质量控制的监理要点:对验收方案的审查和对验收过程的监控来完成的 控制手段:评审;测试;旁站;抽查 进度控制

进度控制是指对工程项目的个建设阶段的工作程序和持续时间进行规划、实施、检查、调整等一系列活动的总称

控制步骤:pdca 计划、执行、检查、行动:编制进度计划、实施进度计划、检查和调整进度计划、分析和总结进度计划。目标:最终实现工程项目按计划的时间投入使用。通过各种有效措施保障工程项目在计划规定的时间内完成,即信息系统达到竣工验收、试运行及投入使用的计划时间 进度控制的范围:对工程建设全过程的控制;对分项目、分系统的控制

影响进度控制因素:1工程质量的影响;2设计变更的影响;3资源投入的影响;4资金的影响;5相关单位的影响;6可见的或不可见的各种风险因素的影响;7承建单位管理水平准备阶段(任务):1参与招标前准备,协助编制本项目的工作计划;2协助分析项目内容和周期,提出安排工程进度的合理建议;3对合同涉及的产品和服务的供应周期等做详细的说明,建议建设单位做出合理安排;4对招标书中的工程实施计划及其保障措施提出建议,并在招标书中明确规定;5在协助评标时,对投标文件中的进度进行审查,提出审核意见 设计阶段(任务):1根据工程总工期的要求,协助建设单位确定合理的设计时限要求;2根据设计阶段性输出,由粗而细的制定项目进度计划,为项目进度控制提供前提和依据;3协调、监督个承建(设计)方进行整体性设计工作,使集成项目能按计划要求进行;4提请建设单位按合同要求向承建单位及时、准确、完整的提供设计所需要的基础资料和数据;5协调各有关部门,保证设计工作顺利进行。实施阶段(任务):1根据工程招标和实施准备阶段的工程信息,进一步完善项目控制性进度计划,并据此进行实施阶段进度控制;2审查承建单位的施工进度计划,确认可行性并满足项目控制性进度计划要求3审查承建单位进度控制报告,监督承建单位做好施工进度控制,对施工进度进行跟踪,掌握施工动态;4研究制定预防工期索赔措施,做好处理工期索赔工作。5在实施过程中,做好投入控制及转换控制工作,做好对比和纠正;6开好进度协调会,及时协调各方关系;7及时处理工程延期申请 验收阶段(任务):1审核承建单位工程整改计划的可行性,控制整改进度;2建议建设单位要求承建单位以初验合格报告做为启动试运行的依据

进度控制程序:审查进度计划、进度计划的实施监控、工程进度计划的调整、工程进度报告 进度控制的技术手段:1图表控制法:简单直观,但程度不明;2香蕉曲线图法:可以分析进度的速度;3网络图计划法:明确关系、内容、时差

进度控制方法:1坚持动态管理与主动预控、2采用实际值与计划值进行比较的方法进行检查和评价、3运用行政方法、4发挥经济杠杆作用、5利于管理技术进行控制 进度控制的基本措施:组织措施,技术措施,合同措施,信息管理措施 投资控制:

资源计划:是确定为完成项目各活动需要什么资源(人、设备、材料)的种类,以及每种资考前重点汇总

源的需要量。

成本估算:是为完成项目各项任务所需要的资源成本的近似估算。成本预算:将总投资估算分配了落实到各个单项工作上。成本控制:控制预算的变更。

成本估算依赖的资料:1工作分解结构;2资源需求计划;3资源价格;4活动时间估计;5历史资料;6财务报表

成本控制技术经济分析方法的特点:综合性、系统性、实用性、数据化。成本控制技术经济分析方法的步骤:(1)确定目标;(2)调查研究;(3)拟定各种可行方案;(4)方案评价 方案评价的方法:分析各种技术方案在技术上的优缺点;建立各种技术方案的经济指标和各种参数间的函数关系;计算与求解数学模型;技术方案的综合评价

信息系统工程概预算的类型:主要包含量级预算、预算估算和最终预算。

信息系统工程概预算的特点:工程项目的单件性、建设周期长且程序复杂;工期的差异性 预算工具(方法):类比预算法、自下而上估计法。

信息系统工程概预算存在问题:1信息系统工程建设的成本预算不准确;2进行信息系统工程成本预算的人没有太多的成本预算的经验。3而且有低估的倾向,因此,由信息系统工程建设监理工程师审核估计和询问重要问题以确保预算不产生偏差是十分必要的。

成本估算:对可能数量结果的估计------承建单位为提供产品或服务的花费是多少。

成本估算的方法:类比估计:用先前类似项目的实际数据作为估计现在项目的基础。参数建模:把项目的一些特征作为参数,通过建立一个数学模型预测项目成本。累加估计:单个工作的逐个估计,然后累加得到项目成本的总计。计算工具:项目管理软件用于成本控制。信息系统工程计量是价款结算的基础。实际工作中 工程计量有下面两种情况1由承建单位负责工程计量,并提供计量工作的记录正本和计算结果,经监理工程师和驻地工程师定期检查确认。2如由监理工程师负责工程记录,则承建单位必须提供有关资料,监理工程师和现场工程师的每月工程计量,由承建单位审阅,作为施工付款的依据。付款控制的方法:1按工程标志性任务完成结算2按旬(或半月)预支,按月结算3按月(或分次)预支,完工后一次结算4按工程进度预支,完工后一次结算 信息系统工程成本结算的概念:成本竣工结算是以实物量和货币为计量单位,综合反映竣工验收的项目的建设成果和财务状况的总结性文件。它是项目的实际造价和成本效益的总结,是项目竣工验收报告的重要组成部分,是项目竣工验收和验收结果的反映,是对项目进行财务监督的手段。

信息工程监理成本控制的主要措施:组织措施、技术措施、经济措施、合同措施

项目费用构成:工程监理费;工程前期费;咨询设计费;工程费用(直接费用-人工费、现场经费;实施方案设计费;硬件费用;软件费用;间接费用-企业管理费、财务费用;计划利润;税金);第三方测试费用;工程验收费用;系统运维费用;风险费用;其他费用 变更控制

工程变更的概念:是指在信息系统工程建设项目的实施过程中,由于项目环境或者其他的各种原因对项目的部分或项目的全部功能、性能、架构、技术、指标、集成方法、项目进度等方面做出的改变。

变更产生的原因:1项目外部环境发生变化,例如政府政策的变化。2项目总体设计,项目需求分析不够周密详细,有一定的错误或者遗漏。3新技术的出现,设计人员提出了新的设计方案或者新的实现手段。4建设单位由于机构重组等原因造成业务流程的变化。

变更控制的基本原则:1变更申请快速响应、2任何变更都要得到三方确认、3明确界定项目变更的目标、4三方都有权提出变更、5加强变更风险以及变更效果的评估、6及时公布变更信息、7选择冲击最小的方案、8防止变更范围的扩大化

考前重点汇总

变更流程:1了解变化、2接受变更申请、3变更的初审、4变更分析、5确定变更方法、6监控变更实施、7变更效果评估

需求变更的确立规则:1每个项目合同必须包括一个控制系统,通过它对项目计划、流程、预算、进度或可交付成果的变更进行评估。2每一项项目变更必须用变更申请单提出,它包括对需求批准的变更的描述以及该项变更在计划、流程、预算、进度或可交付的成果上可能引起的变更。3变更必须获得项目各方负责人的书面批准。4在准备审批变更申请单前,监理工程师必须与总监理工程师商议所有提出的变更。5变更申请单批准后,必须修改项目整体计划,使之反映出该项目变更,并且使变更成为这个计划的一部分。

进度变更的控制:进度计划的实际检查工作。处理好人员安排问题:授权,激励,纪律,谈判。

成本变更控制的方法:偏差控制法;成本分析表法;进度-成本同步控制法

合同变更的条件:1双方当事人确定自愿协商同意,并且不因此而损害国家利益和社会公共利益的;2由于不可抗力致使项目合同全部义务不能履行;3由于另一方在合同约定的期限内没有履行合同,且在被允许的推迟履行期限内仍未履行;4项目合同的变更给另一方当事人造成损失的,除依法可以免责的以外,应由责任方负责赔偿。

合同变更管理控制程序:1建设单位或承建单位提出的项目变更,应编制变更文件,提交总监理工程师,由总监理工程师组织审查。2监理应了解项目变更的实际情况,收集相关资料或信息。3总监理工程师应根据实际情况,参考变更文件及其他有关资料,按照项目合同的有关条款,指定工程师完成下列工作:(确定变更范围及实施难度;确定项目变更内容的工作量;确定项目变更的单价或总价。)4监理应就项目变更费用及工期的评估情况与建设单位、承建单位进行协商。5项目变更内容经建设单位、承建单位同意后进行签认。6监理应根据项目变更单监督承建单位实施。7总监理工程师签发项目变更单之前,承建单位不得实施项目变更。8监理应根据项目变更文件监督承建单位实施。9监理应及时协调合同纠纷,公平地调查分析,提出解决建议。合同管理

合同管理的概念:是指对依法签订的项目合同进行管理的一种活动或制度。信息系统工程监理工作的合同管理是指对工程的设计、实施、开发有关的各类合同,从合同条件的拟定、协商、签署,到执行情况和分析等环节进行组织管理的工作,以达到通过双方签署的合同实现信息系统工程的目标和任务,同时也维护建设单位与承建单位及其相关方的正当权益。信息系统工程合同的分类:按信息系统工程范围划分(总承包合同、单项项目承包合同、分包合同)按项目付款方式划分(总价合同、单价合同、成本加酬金合同)

信息系统合同的作用:1合同确定了信息系统工程实施和管理的主要目标,是合同双方在工程中各种经济活动的依据。2合同规定了双方的经济关系。3合同是监理工作的基本依据,利用合同可以对工程进行进度、质量和成本实施管理和控制。

信息系统工程合同的主要内容:1甲乙双方的权利和义务是合同的基本内容2建设单位提交有关基础资料的期限3项目质量要求4承建单位提交各阶段项目成果的期限5项目费用和项目款的支付方式6项目变更的约定7双方的其他协作条件8违约责任。

信息系统合同管理的原则:事前控制原则;实时纠偏原则;充分协商原则;公正处理原则 索赔的概念:索赔是在信息系统工程合同履行中,当事人一方由于另一方未履行合同所规定的义务而遭受损失时,向另一方提出赔偿要求的行为。

索赔程序:1索赔事件发生约定时间内,向建设单位和监理单位发出索赔意向通知。2发出索赔意向通知后约定时间内,向建设单位和监理单位提出延长工期和(或)补充经济损失的索赔报告及有关资料。3监理单位在收到承建单位送交的索赔报告及有关资料后,于约定时间内给予答复,或要求承建单位进一步补充索赔理由和证据。4监理单位在收到承建单位送交的索赔报告和有关资料后约定时间内未给予答复或为对承建单位做进一步要求,视为该索赔已经被认可。5当该索赔事件持续进行时,承建单位应当阶段性向监理单位发出索赔意向,考前重点汇总

在索赔事件终了约定时间内,向监理单位送交索赔的有关资料和最终的索赔报告。合同争议的概念:是指合同当事人对于自己与他人之间的权利行使、义务履行与利益分配有不同的观点、意见、请求的法律事实。

合同争议的起因:建设单位违约引起的合同争议;承建单位违约引起的合同争议 合同争议的调解程序:无论是承建单位还是建设单位,都应以书面的形式向监理单位提出争议事宜,并程一份副本给对方。1及时了解合同争议的全部情况,包括进行调查和取证。2及时与合同争议的双方进行磋商。3在项目监理机构提出调解方案后,由总监理工程师进行争议调解。4当调解未能达成一致时,总监理工程师应在实施合同规定的期限内提出处理该合同争议的意见:同时对争议做出监理决定,并将监理决定书面通知承建单位和建设单位。5争议事宜处理完毕,只要合同未被放弃或终止,监理工程师应要求承建单位继续精心组织实施。调解不成,两种解决:根据合同向约定的仲裁委员会申请仲裁;向有管辖权的人民法院起诉

知识产权界定的四个方面:商标及其相关标记,专利权和外观设计,著作权,商业秘密 信息安全管理

信息系统安全的定义:信息系统安全是指确保以电磁信号为主要形式的、在信息网络系统进行通信、处理和使用的信息内容,在各个物理位置、逻辑区域、存储和传输介质中,处于动态和静态过程中的保密性、完整性和可用性,以及与人、网络、环境有关的技术安全、结构安全和管理安全的综合。总的来说,信息系统安全就是要保证信息系统的用户在允许的时间内、从允许的地点、通过允许的方法,对允许范围内的信息进行所允许的处理。信息系统安全属性分为三个方面:可用性、保密性和完整性。完整地构建信息系统的安全体系框架,信息系统安全体系应当由技术体系、组织结构体系和管理体系共同构建。

安全管理制度主要内容:1计算机信息网络系统出入管理制度;2计算机信息网络系统各工作岗位的工作职责、操作规程;3计算机信息网络系统的升级、维护制度;4计算机信息网络系统工作人员人事管理制度;5计算机信息网络系统安全检查制度;6计算机信息网络系统应急制度;7计算机信息网络系统信息资料处理制度;8计算机信息网络系统工作人员安全教育、培训制度;9计算机信息网络系统工作人员循环任职、强制休假制度

物理访问管安全理注意事项:1硬件设施在合理范围内是否能防止强制入侵;2计算机设备的钥匙是否有良好的控制以降低未授权者进入的风险;3智能终端是否上锁或有安全保护,以防止电路板、芯片或计算机被搬移;4计算机设备在搬动时是否需要设备授权通行的证明。应用环境的安全管理,监理安全管理策略:火灾的控制;水灾探测器的安置;计算机机房; 逻辑访问的安全管理,监理的主要原则:1了解信息处理的整体环境并评估其安全需求,2通过对一些可能进入系统访问路径进行记录复核,3通过相关测试数据访问控制点,评价安全系统的功能和有效性,4分析测试结果和其他审核结论,评价访问控制的环境并判断是否达到控制目标,5审核书面策略,观察实际操作和流程,与一般公认的信息安全标准相比较,评价组织环境的安全性及适当性等。

架构安全的住处网络系统:局域网的安全VLAN;C / S架构安全;互联网的威胁和安全;采用加密技术;网闸,即安全隔离与信息交换系统;防火墙技术;入侵检测系统;安全漏洞扫描;病毒防范;

数据备份的策略和方式:备份策略的选择:1备份策略包括:全备份、差分备份、增量备份和备份介质轮换。2数据备份与恢复技术涉及到的几个方面(存储设备:存储优化:存储保护:存储管理:备份与恢复技术。)

备份方式的选择:硬件备份:软件备份;人工备份;

灾难恢复的策略:1全自动恢复系统;2手动恢复系统;3数据备份系统;4监理单位法:(建议建设单位制定灾难恢复计划;灾难恢复计划的监理工作:)

1获得领导层的支持;2召开解决方案研讨会;3选定负责人;4进行业务影响分析;5评定考前重点汇总

保持业务持续性的战略;6组织全体人员熟悉此项计划;7提供全面的备份中心设施;8灾难恢复计划以文档形式在工作人员之间共享;9在系统上装载和运行必需的工具来衡量恢复解决方案的要求;10保证解决方案中的所有硬件、软件和网络部件的可用性;11提供可扩展的容量来满足组织的预期工作负荷。12进行恢复功能测试和灾难恢复模拟 信息系统工程信息是对参与各方主体从事信息系统工程项目管理(或监理)提供决策支持的一种载体,如项目建议书、可行性研究报告、设计说明书、售后服务协议以及实施标准等。信息系统工程信息具有的特点:1现实性:是信息系统工程信息的最基本性质;2适时性:反映了信息系统工程信息具有突出的时间性的特点;3复杂性:4共用性和增值性

信息系统工程信息资料的划分:1按照工程建设信息的性质划分:引导信息;辨识信息。2用途:投资控制、进度、质量、合同、组织、其他。3按载体划分4按建设阶段信息划分 文档管理过程中应该注意的事项:文档的格式应该统一;文档版本要统一;文档的存档标准要统一规定。

监理在信息管理中的主要文档:1总控类文档:指承检合同、总体方案、项目组织实施方案、技术方案、项目进度计划、质量保证计划、资金分解计划、采购计划、监理规划及实施细则等文档;2监理实施类文档:工程项目变更监理文档、工程进度监理文档、工程质量监理文档、工程监理日报、工程监理月报、工程验收监理报告、工程监理总结报告;(了解每一种报告包含的主要内容)3监理回复(批复)类文件:总体监理意见、系统集成监理意见、软件开发监理意见、培训监理意见、专题监理意见、其它监理意见、提交资料回复单等。4监理日志及内部文件。

日报:针对近期的工程进度、工程质量、合同管理及其他事项进行综合、分析,提出必要的意见

月报:工程概况;监理工作统计;工程质量控制;工程进度控制;管理协调;监理总评价;下月监理计划

验收报告:工程竣工准备工作概述;验收测试方案与规范;测试结果与分析;验收测试结论 总结报告:工程概况;监理工作统计;工程质量概述;管理协调概述;监理总评价 组织协调的基本原则:公平、公正、独立的原则:即“一碗水端平”;守法原则;诚信原则;科学原则。

组织协调的监理单位常用方法:监理会议:项目监理例会;监理专题会议;监理报告:定期的监理周报、月报;不定期的监理报告;监理通知与回复;日常的监理文件;监理作业文件;应掌握的沟通原则:1排除第一印象干扰;2把握人际关系认知的规律;3创造良好的人际交往条件:(外表问题;态度的类似性;需求的互补性、时空上的接近性。)

信息网络系统:

信息网络系统的体系框架:网络基础平台、网络服务平台、网络安全平台、网络管理平台、环境平台

磁盘阵列主要用于网络系统中海量数据的即时存取;磁带库更多的是用于网络系统中海量数据的定期备份;光盘库则主要用于网络系统中海量数据的访问。

网络监理方法:评估、网络仿真、现场旁站、抽查测试、网络性能测试 信息网络系统的验收:网络设备的验收和网络系统的验收

信息网络系统建设准备阶段的过程划分:立项、工程准备、招标等。立项评审的基本原则:简单性、灵活性、完整性、可靠性、经济性等。招投标过程:招标、投标、开标、评标、决标、授予合同 立项阶段监理应协助业主做的工作(任务):了解业主现有的人力物力情况;为新系统的建考前重点汇总

设确定项目组织和人员配备;编制立项申请报告,并提交给上级主管部门;撰写项目可行性报告。

可行性分析的四个主要方面:经济可行性、技术可行性、系统生存环境可行性、各种可选方案。

可行性分析研究的内容:系统建设的必要性;系统实施计划;系统建设的经济效益。招标阶段监理的重要工作:1.评估投标单位总体技术方案是重中之重;2.审查承建方是重点;3.把好工程投资关是关键。

设计阶段的监理工作主要包括以下内容:1结合信息工程项目特点,收集设计所需的技术经济资料。2配合设计单位对方案设计进行技术经济分析,优化设计。3协助业主进行设计文件的评审。4参与主要设备、材料的选型工作。5审核方案中主要设备、材料清单。6审核系统设计方案及其他详细设计文件。7组织设计文件的报批。8对方案设计内容进行知识产权保护监督。9审核技术放案中信息安全保障措施。10协助业主对工程建设周期总目标进行分析讨论。11审核承建方编制的工程项目总进度计划,并在项目实施过程中控制其执行。12如果与合同有冲突,应督促承建方调整工程进度计划。审核承建方编制的各分项工程阶段进度计划,根据实际环境的变化,督促承建方及时调整进度计划。13审核工程设计和承建方的设备/材料清单和采购计划,并检查、敦促其执行。

设计方案评审的基本原则:1标准化原则;2先进性和实用性原则;3可靠性和稳定性原则;4可扩展性原则;5安全性原则;6可管理性原则7对原有设备、资源合理整合的原则;8经济和效益性原则。

网络基础平台方案评审重点:网络整体规划、网络设备选型、服务器和操作系统选型、网络存储备份系统选型

网络服务平台方案评审重点:Internet网络服务系统规划和选型、多媒体业务网络规划和选型、数字证书系统规划和选型

网络安全和管理平台方案评审重点:防火墙系统;入侵监测和漏洞扫描系统;其他网络安全系统;网络管理系统

环境平台方案的评审重点:机房建设、综合布线系统

网络安全系统监理方应重视以下几方面的内容:1风险分析的有效性、准确性。2确保符合国家法令、法规的要求。3保证有关评审是在相关职能部门的主持下完成的。4从技术、市场、工程组织实施、售后服务等各个环节对网络系统的安全性进行整体和分项评估,避免出现任何技术和管理漏洞。本阶段监理重点归纳:严把方案设计关。统筹规划、充分论证:技术路线、策略和容量配置。细化需求分析工作。跟踪最新行业标准。加强量化测试的重要性

信息网络系统建设实施阶段的监理:实施阶段的监理工作的重点就是“三控两管一协调”。主要监理内容包括:开工前的监理、实施准备阶段的监理、实施阶段的监理(网络集成与测试阶段)。

开工前:1审核实施方案2审核实施组织计划3审核实施进度计划4审核工程实施人员、承建方资质。

准备阶段:1审批开工日期2了解承建方设备订单的定购和运输情况3了解实施条件准备情况4了解承建方工程实施前期的人员到岗情况、实施设备到位的情况。

实施阶段:网络工程监理主要工作1组织布线、网络和安全系统方案设计评审;2检查布线施工和布线测试情况3进行布线系统的监理确认测试4网络硬件设备和配套软件的监理确认测试。集成测试的监理主要工作1评审项目验收大纲及各子系统测试报告2评审承建方应交付的各类文档3组织计算机系统和网络系统的集成测试4组织网络系统的连通性测试5组织软件系统的集成测试。

设备采购的监理主要职责:1审核承建方的采购计划和采购清单;2设备质量、到货时间的审核;3订货、进货确认;4组织到货验收;5设备移交审核;6外购硬件和软件的监理。

考前重点汇总

设备采购监理的重点:1设备是否与工程量清单规定的规格相符

2、设备是否与合同所规定的设备清单相符3设备合格证明、规格、供应商保证等证明文件是否齐全4设备系统要按合同规定准时到货5配套软件是否成熟和满足规范。

设备采购环节的监理流程:1承建商提前三天通知设备到货地点、时间,并提交清单;2协助业主方做好到货验收准备,3进行设备验收并做好记录,4发现缺损要求设备提供商补发或免费更换;5提交设备到货验收监理报告。

机房工程的监理重点:1审查好施工组织方案,重点检查是否有保证工程质量的措施;2控制好施工人员资质,持证上岗3严格贯彻《建筑智能化系统工程实施及验收规范》;4深入现场落实随装随测的要求。

综合布线的监理综合布线工程包括综合布线设备安装、布放线缆、缆线端接三个环节。综合布线的监理内容主要有两项:1按照国家关于综合布线的相关施工标准的规定审查承建方人员施工是否规范;2到场设备线缆验收。隐蔽工程的监理

布线系统测试内容1工作间到设备间的连通状况2主干线连通情况3跳线测试4数据线参数测试。

UTP链路测试主要内容:接线图、链路长度、衰减、近端串扰损耗、连线长度、衰减量、近端串扰、SRL、等效原端串扰、综合原端串扰、回波损耗、特性阻抗、衰减串扰比 光缆测试方法:连通性测试,端-端的损耗测试,收发功率测试,损耗/衰减测试 网络系统安装调试的监理:任何一个网络系统的实施都至少包括两个部分,逻辑设计与物理实现。网络系统的调试与安装通常分为以下几步:1网络系统的详细逻辑设计;2全部网络设备加电测试;3模拟建网调试及连通性测试;4实际网络安装调试。

验收的前提条件:1所有建设项目按照批准设计方案要求全部建成,并满足使用要求。2各个分项工程全部初验合格。3各种技术文档和验收资料完备,符合集成合同的内容。4系统建设和数据处理符合信息安全的要求。5外购的操作系统、数据库、中间件、应用软件和开发工具符合知识产权相关政策法规的要求。6各种设备经加电试运行,状态正常。7经过用户同意

验收方案的审核与实施:1确认工程验收的基本条件(是否符合合同规定的各项内容,文档是否完备,售后服务和培训计划是否完备)。2建议业主、承建方共同推荐人员组成验收组。3确认工程验收是应达到的标准和要求。4确认验收程序(验收准备—初步验收—正式验收—验收资料的保存)。

工程验收的组织:工程验收组一般由业主方组织,监理方、承建方共同参与;验收组应有明确分工,一般为测试小组、资料文档评审小组、工程质量鉴定小组。

售后服务与培训监理:督促承建方按照合同规定,向业主提供相应的培训服务。

验收监理主要内容:1系统整体功能、性能。2主要设备(或子系统)的功能、性能。3承建方提交文档的种类和内容。4系统设计、开发、实施、测试各个阶段涉及的工具和设备都具备合法的知识产权。5承建方的质量保证和售后服务体系。6承建方采取必要的管理和工程措施,以方便系统的扩容和升级。网络基础平台的验收:

1网络基础平台的整体性能:网络整体性能(网络连通性能;网络传输性能;网络安全性能;网络可靠性能;网络管理性能);服务器整体性能(服务器设备连通性能;服务器设备提供的网络服务;服务器设备可靠性能;服务器设备的压力测试);系统整体压力测试验收(网络压力测试、系统运行监控测试)。

2网络设备:网络检测主要考虑的指标,吞吐量,包丢失,延时,背靠背性能 3服务器和操作系统 4数据存储和备份系统 服务平台的验收 Internet 网络服务:(电子邮件服务器;www服务器)

考前重点汇总

多媒体业务网络:(voip网络、视频会议系统)数字证书系统(ca系统,ra系统)网络安全和管理平台的验收

主要是对系统中的设备进行验收,包括:防火墙,入侵监测和漏洞扫描系统(入侵监测、漏洞扫描)、其他网络安全系统(网络防病毒、安全审计、Web信息防篡改系统)、网络管理系统(网络管理、系统管理、运行维护管理)等设备。环境平台的验收

机房工程主要系统的验收:UPS电源系统,接地系统,门禁系统、消防系统、照明系统、空调系统。综合布线系统:1环境的验收,主要是各配线间场地的选择以及温湿度的控制;2器材的验收,必须与合同规格等要求相符,符合相关的国家标准,线缆必须满足各项参数要求,机柜等的安装注意事项。3设备安装的验收

说明:信息网络系统的验收应以网络设计的总体设计为基础,主要验证系统的整体性能和主要设备运行性能。另外,在验收工作中,要认识到,应用是根本,应用系统是信息系统的核心。

信息应用系统:

软件概念:包括程序、数据及其相关文档的完整集合。软件特点:1软件是一种逻辑实体,具有抽象性;2软件的质量控制必须着重在软件开发方面下功夫;3软件在使用过程中,有修改与维护;4软件的开发与运行依赖于计算机系统;5软件开发还是手工方式;6软件本身是复杂的;7软件成本昂贵;8软件工作涉及社会因素。信息系统引入监理的必要性由于工程中甲乙双方的信息量的不对称性、信息管理的不对称性使得第三方介入的存在。监理内容:四控三管一协调

监理目标是通过监理工程师的工作,力求在项目的成本、进度和质量目标内实现建设项目。监理方的质量控制体系主要有质量管理组织、项目质量控制、设计质量控制程序、开发质量控制程序、测试质量控制程序和系统验收质量控制程序。

进度控制的目标是在规定的时间内,保质保量地完成应用软件系统建设的全部工作。内容:主要是监控项目的进度、比较实际进度与计划的差别、修改计划使项目能够返回预定“轨道”。进度控制措施有组织、技术、合同、经济和信息管理措施。

进度控制的监理要点:1有明确项目控制的目的及工作任务。2加强来自各方面的综合、协调和督促。3要建立项目管理信息制度。4项目主管应及时向领导汇报工作执行情况,也应定期向客户报告,并随时向各职能部门介绍整个项目的的进程。5项目控制包括对未来情况的预测、对当时情况的衡量、预测情况和当时情况的比较和及时制定实现目标、进度或预算的修正方案。

成本控制的内容:1监控费用执行情况以确定与计划的偏差。2确使所有发生的变化被记录到费用线上。3避免不正确的、不合适的或者无效的变更反映到费用线上。4股东权益改变的各种信息

招投标阶段主要任务:是协助业主制定招标文件和评标标准,监督招标过程,对投标单位进行资质审查,确定中标单位后,参与业主和中标单位的合同谈判,协助业主确定合同条款并最终签订信息应用系统建设合同。可行性研究包括四个方面的研究::经济可行性:指成本/效益分析,从经济角度判断系统是否“合算”。技术可行性:指技术风险评价,从建设基础、问题的复杂性等出发,判断系统开发在时间、费用等限制条件下成功的可能性。法律可行性:确定系统开发可能导致的任何侵权、妨碍和责任。方案的选择:评价系统或产品开发的几个可能的候选方案,并最终给出结论意见。

招标过程:招标:投标、开标:评标:中标:

考前重点汇总

确定招标方式:1若可以拟定详细的条件,而且服务的性质准许采用招标方式,则可采用公开或邀请招标的方式进行。2若不能确切拟定或最后拟定条件,或采购的服务相当复杂,可采用征求建议书、邀请建议书、两阶段招标、竞争性谈判、设计竞赛等方式。3与其他形式的服务相比,聘用专家提供咨询、研究、监理等服务更侧重对专家知识、技能、经验方面的考虑,故有独特的方式。

审查承建方单位资质:监理单位的主要工作是,协助业主单位对承建单位资质进行审查,如承建单位的软件企业认定情况、系统集成资质情况等,同时考察承建单位在以往的开发过程中是否从事过与本项目相关或相似的开发工作,帮助业主单位选择合格的承建单位,减小项目实施的风险。

审查承建方单位质量管理体系:承建方的质量管理体系是否提供相关认证或评估,标志着承建单位对质量管理的重视程度,也在一定程度上决定了承建单位产品或服务质量水平,因此监理方需对承建单位的质量管理体系进行审查,目前软件企业所遵循的质量管理体系主要有两种:软件能力成熟度模型;ISO质量管理体系

监督招标过程:开标过程监理、评标过程监理、决标过程监理 合同签订管理:监理工程师在与业主与承建单位订立合同的过程中要按条款逐条分析,若发现对业主产生风险较大的条款,要增加相应的抵御条款,要详细分析哪些条款与业主有关、与承建单位有关、与工程检查有关、与工期有关,分门别类分析各自责任和相互联系的关联,做到一清二楚,心中有数。

分析设计阶段监理对应软件工程过程中的软件需求分析和软件设计过程。此阶段主要任务是评审承建单位提交的项目开发计划、质量保证计划和验收计划,这些计划可以作为合同的一部分或合同附件;对需求分析和设计进行质量控制,对由各种原因导致的变更进行控制,协调业主和承建单位的关系。分析设计阶段的系统建设任务:需求分析阶段进入条件。需求分析的目标。需求分析的任务。需求分析阶段成果。设计阶段进入条件。软件设计的目标。软件设计的任务。软件设计的成果。分析设计阶段监理工作内容

项目计划监理的目的:对软件计划的相关内容(重点是组织、技术标准、开发计划、进度要求等)、项目计划过程、项目计划组织、文档格式进行审查,确认是否满足要求;给出是否符合要求的结论;确定其可否做为软件开发的前提和依据。

项目计划监理的基本准则:1承建单位制定了软件项目计划,同时该项目计划通过正式的评审,2软件项目计划对项目组织、进度计划、工程标准进行了承诺,3项目的风险分析合理,风险管理方案可行。4项目的阶段划分是明确的。软件质量管理体系监理(软件管理过程监理的内容):1监督应用软件系统建设承建单位根据项目合同和业主应用软件系统需求,制定项目软件工程和管理活动,结合成为密切相关、定义完整的项目软件过程。2评估项目软件过程的技术合理性,包括是否符合标准和规范,是否符合项目合同和业主技术要求。3项目软件过程文档化,并得到批准;监督和控制承建单位的项目软件过程的状态,促使承建单位支持和实施项目软件过程,提高软件项目实施的计划性,减少软件项目实施的风险。4监督应用软件系统建设承建单位在软件开发过程中按照项目软件过程的规范实施,跟踪、记录和审查软件管理过程活动

软件质量保证计划监理:1确保项目遵循书面的承建单位管理策略来实施软件质量保证,承建单位成立了软件质量保证活动的组织。2控制承建单位依据书面规程,为软件项目制定软件质量保证计划,保障软件质量保证计划符合项目软件过程的规范要求。3参加承建单位的软件质量保证组按照软件质量保证计划进行的活动。4参加承建单位的软件质量保证组评审软件工程活动,验证软件工程活动与软件项目计划的一致性。5参加承建单位软件质量保证组审核指定的软件产品,依据指定的软件标准、规程和合同需求对可交付的软件产品进行评价,验证软件产品与软件项目计划的一致性。6控制承建单位依据书面规程,归档和处理软件活动和软件工作产品中的偏差,管理和控制不一致性问题的文档。7软件监理人员和业主考前重点汇总的软件质量保证人员定期对软件质量保证组的活动和结果进行评审。8跟踪和记录软件质量保证活动的情况,审查软件质量保证活动,并给出软件质量保证监理报告。

软件配置管理监理:1确保应用软件系统建设承建单位的配置管理组织和环境按照软件项目计划的要求成立并配备。2控制承建单位依据书面规程,为应用软件系统建设项目制定软件配置管理计划。3监督承建单位使用审批通过的、文档化的软件配置管理计划作为实施软件配置管理活动的基础。4控制承建单位依据的书面规程,对所有配置项/单元的更改请求和问题报告实施初始准备、记录、评审、批准、和跟踪。5监督承建单位依据书面规程,控制对基线的更改。6控制承建单位编制软件配置管理报告,证明软件配置管理活动和软件基线库的内容,并提供给业主。7监督承建单位依据书面规程,进行软件基线库的审核,进行软件配置管理活动状态的跟踪和记录。8定期审查软件配置管理活动和软件配置管理基线,以验证它们与文档定义的一致性。9审核软件配置管理活动及其工作产品,并给出软件配置管理监理报告。

需求说明书评审内容: 清晰、完整、依从、一致、可行、可管理性 软件分包合同监理:定期审查软件分包合同的管理活动。根据实际需要随时跟踪和审查软件分包合同的管理活动。评审和(或)审核软件分包合同的管理活动及其产品,并报告结果 设计说明书:清晰、完整、依从、一致、可行性、数据使用、功能性、接口、可维护性、性能、可靠性、易测性、可追溯性

详细设计说明书:清晰、完整、依从、一致、正确性、数据使用、接口、可维护性、性能、可靠性、易测性、可追溯性

测试计划:完整、依从、一致、正确、详细级别/程度、易测性/可行性、可追溯性

软件编码规范评审:评审的目的是为使程序具有良好的风格,便于阅读。具体表现在:源程序文档化、数据说明、输入/输出等。

实施阶段的系统建设任务:编码阶段、测试阶段(单元测试、集成测试、确认测试、系统测试)试运行及培训阶段(试运行、培训)

编码阶段监理活动:1监督承建单位将合适的软件编码工程方法和工具集成到项目定义的软件过程中。2监督承建单位依据项目定义的软件过程,对软件编码进行开发、维护、建立文档和验证,以实现软件需求和软件设计。3软件监理组跟踪和记录软件编码产品的功能性和质量。

监理方法:定期审查、抽查、评审:1定期审查软件编码的工程活动和工程进度。2根据实际需要对软件编码工程活动、工作进度进行审查。3对软件编码工程活动和产品进行评审和(或)审核,并报告结果。

测试阶段监理活动:测试方法、文档管理、监督确认测试、监督系统测试、追踪测试结果。(监督承建单位将合适的软件测试工程方法和工具集成到项目定义的软件过程中。监督承建单位依据项目定义的软件过程,对软件测试进行开发、维护、建立文档和验证,以满足软件测试计划的要求。监督承建单位依据项目定义的软件过程、计划和实施软件的确认测试。计划和实施软件系统测试,实施系统测试以保证软件满足软件需求。软件监理组跟踪和记录软件测试的结果)

监理方法:定期检查、必要抽查、评审。1定期审查软件测试的工程活动和工作进度。2根据实际需要对软件测试工程活动进行跟踪、审查和评估。3对软件测试工程活动和产品进行评审和(或)审核,并报告结果。

试运行及培训阶段监理:试运行:记录问题、督促解决、监督培训。培训:监督培训计划、监督培训实施、记录培训效果

试运行监理重点:1协助业主方和承建单位处理系统试运行期间出现的各项问题,并予以记录;2对于一些重复出现的问题,在验收测试时给予必要的关注,督促承建单位必要的解决措施;3监督检查承建单位试运行阶段的培训工作。

技术培训监理重点:1监督承建单位按照合同和业主的要求制定培训计划;2审核培训计划考前重点汇总的可操作性,要求在培训计划中明确培训对象、培训教材、培训时间、培训方式和培训师资;3监督技术培训计划的实施,对培训教材和师资进行评估,将培训计划执行的情况和效果通报给业主。

验收阶段监理 验收负责单位:业主组织、监理辅助、承建方配合;业主工作:审核承建方的验收方案确定验收方案。承建方工作:内部测试准备、验收准备工作、验收申请提交、验收方案准备

验收过程:1提出验收申请、2制定验收计划、3成立验收委员会、4进行验收测试和配置审计、5进行验收评审、6形成验收报告、7移交产品

验收阶段的监理工作:监理重点:软件配置审核、验收测试。具体分为文档审核、源代码审核、配置脚本审核、测试程序或脚本审核和可执行程序测试。

验收组织:1组织机构及人员组成(不少于5人的单数,验收测试组和配置审核组,三方加专家)2验收委员会的任务及权限(判定所验收的软件是否符合合同要求;审定验收环境;审定验收测试计划;组织验收测试和配置审核,进行验收评审,并形成验收报告)3验收的地点及条件(符合合同或验收方案规定)4验收记录及报告

验收的基本原则:1验收测试和配置审核是验收评审前必须完成的两项主要检查工作,由验收委员会主持。2测试组再认真审查需求规格说明、确认测试和系统测试的计划与分析结论的基础上制订验收测试计划。3配置审核组再需求规格说明、确认测试、系统测试等过程中形成的产品的变更管理及审核工作的基础上开展审计。4原有测试和审核结果凡可用的就可用,不必重做该项测试或审核;同时可根据业主单位的要求临时增加一些测试和审核内容。5测试组在完成测试验收的同时,完成功能配置审核,即验证软件功能和接口与“合同”的一致性。6配置审核组完成物理配置审核,检查程序和文档的一致性、文档和文档的一致性、交付的产品与“合同”要求的一致性及符合有关标准的情况。

配置审核:审查(程序、脚本;主要的开发类文档;主要的管理类文档)审核(计划、预审会议(可选)、准备阶段、审核会议、问题跟踪)

测试条件:1软件开发已经完成,并全部解决了已知的软件缺陷。2验收测试计划已经评审并批准,并且置于文档控制之下。3对软件需求说明书的审查已经完成。4对概要设计、详细设计的审查已经完成5。对所有关键模块的代码审查已经完成。6对单元、集成、系统测试计划和报告的审查已经完成。7所有的测试脚本已经完成,并至少执行过一次,且通过评审。8使用配置管理工具且代码置于配置控制之下。9软件问题处理流程已经就绪。10已经制定、评审并批准验收测试完成标准。测试内容:安装(或升级)、启动与关机、功能测试、性能测试、压力测试、配置测试、平台测试、安全性测试、恢复测试、可靠性测试

验收准则:1软件产品符合“合同”或“验收标准”规定的全部功能和质量要求。2不同安全性关键等级的软件均通过《软件测试细则》文档要求的各项测试。3文档齐全,符合“合同”或“验收标准”要求及有关标准的规定。4文档和文档一致,程序和文档相符。5对被验收软件的可执行代码,在验收测试中查出的错误总数,依错误严重性不超过业主单位事先约定的限制值。6配置审核时查出的交付文档中的错误总数不超过业主单位事先约定的限制值。

验收报告内容:验收的各项内容、评价与验收结论、验收委员会全体成员签字。验收委员会主任意见。

验收未通过的处理:重新验收或合同争议。

移交监理实施:1审查承建单位的项目资料清单、2协助业主和承建单位交接项目资料、3确保软件文档和软件的一致性。4开发软件做好备份,保管在安全的地方,文件材料归档。保障期监理:1督导承建单位按照“合同”规定及时进行系统保障,抽查系统保障的执行情况。2对项目业主方提出的质量问题进行记录。3督促承建单位进行修复和维护。4对承建单位进行修复的内容进行确认。

考前重点汇总

考前重点汇总

篇2:信息系统监理师考点汇总

理类考点汇总

2018年计算机软件考试(软考)已经到了备考阶段,因为教材内容比较多,很多考信息系统项目管理师的小伙伴都是提前4个月备考,在这里,柚子课堂为了帮助各位考生复习,给大家提供信息系统项目管理师考点汇总。非项目管理类要点:

1.ERP扩充了MIS管理信息系统、MRP制造资源计划的管理范围,对供应链上的所有环节进行有效管理,追求企业资源的合理高效利用。

2.CRM:以客户为中心。支柱性功能: 市场营销和客户服务。共享的客户资料库把市场营销和客户服务连接起来。

3.供应链:控制信息流、物流、资金流、商流,是一条增值链。4.企业应用集成: 面向信息、面向过程、面向服务(SOA)5.项目参与的三方:业主方(建设方),承建方,监理方。大多数与政务、公共体系有关的工程均需要进行监理。

6.信息系统的开发方法:结构化方法、快速原型法、企业系统规划方法、战略数据规划法、信息工程方法、面向对象方法。7.软件开发模型:

瀑布模型: 需求比较稳定,很少需要变更 螺旋模型: 强调风险分析,适合大型复杂的系统 喷泉模型:用于描述面向对象的软件开发过程 V模型:开发对应测试

RUP(统一软件开发过程):初始阶段(目标)、细化阶段(结构)、构造阶段(功

能)、交付阶段(发布)

8.软件需求:业务需求、用户需求和功能需求、非功能需求 9.软件测试:

分类:(从是否关心软件内部结构)白盒测试、黑盒测试、灰盒测试;(软件开发过程阶段)集成测试、确认测试、系统测试、验收测试

桌前检查(自己检查)、代码审查(会审小组静态分析)、代码走查(用例沿程序逻辑运行)

10.软件能力成熟度模型(CMM): 初始级:无秩序

可重复级:已建立基本的项目管理过程 已定义级:软件过程已文档化、标准化

已管理级:软件过程和产品质量有详细的度量标准 优化级:持续进行过程改进

能力成熟度模型集成(CMMI)(CMM的新版本): 完成级:依赖实施人员

管理级: 实施上能够遵守计划与流程 定义级: 标准流程

量化管理级: 管理流程做到量化与数字化 优化级: 主动改善流程,实现流程优化

篇3:信息系统监理师考点汇总

作为第三方服务的重要组成部分,信息系统监理在我国虽然只有短短10年的时间,但是却发展迅速,并且随着国家政策的发展而不断壮大。同时对其行业规范与引导作用的信息系统监理师考试与培训也经历了一个从无到有、从初步探索到逐步规范的过程,并且对我国信息系统监理业的发展起着越来越大的作用。

1.信息系统工程监理行业的发展及软考产生的背景

信息系统工程监理制是我国信息产业与信息化建设的主管部门和领导机构为推进国民经济和社会信息化建设,确保信息系统工程的安全和质量,使之更加规范和有效,而实施的一项重要举措。

自1999年至今,信息系统工程监理行业正在持续快速地健康发展,信息系统工程监理概念逐渐深入人心,得到了信息系统建设方、承建方及相关行业的充分认可与肯定。越来越多的优秀工程技术和管理人员也陆续加入到信息系统监理师的队伍中来。

为了促进我国信息系统监理行业的发展特别是监理人才的培养与考核,工业和信息化部与人事部联合发布的国人部发[2003]39号文件,开始将“信息系统监理师”列入计算机技术与软件专业技术资格(水平)考试系列,对信息系统监理人员培训和考试方面起到了巨大的推动作用。

2.信息系统监理师软考及用书

计算机技术与软件专业技术资格(水平)考试(简称计算机软件考试,或软考)是国家人事部与工业和信息化部共同组织的国家职业资格考试。考试合格者将颁发由中华人民共和国人事部与中华人民共和国工业和信息化部共同用印的计算机技术与软件专业技术资格(水平)证书。自2005年5月29日信息系统监理师考试首次作为中级资格考试以来,一共组织过8次。2008年之前为每年上、下半年各组织一次,之后更改为每年仅在上半年组织一次。最近的一次是在2009年5月23日。

全国计算机技术与软件专业技术资格(水平)考试的组织管理和实施单位是工业和信息化部教育与考试中心,关于考试的具体情况在其网站www.ceiaec.org的“资格考试”栏目和www.rkb.gov.cn公布。每次考试报名时间各地考试机构视情况自行安排,一般报名截止日期为考试日期的前两个月。通过网址http://www.ceiaec.org/zgks_gdksjg.htm可以查询所在地区的计算机软件考试机构联系方式及报名事宜。

那么,需要具备什么样的条件才能成为信息系统监理师呢?

《信息系统工程监理工程师资格管理办法》(以下简称《管理办法》)规定,申请信息系统监理师资格应当具备的基本条件为:

1.具有大学本科学历、2年以上从事信息系统工程设计、实施、监理工作经历;或者具有大专学历、四年以上从事信息系统工程设计、实施、监理工作经历;

2. 经过培训,取得培训结业证书;

3.监理工程师资格考试合格。

其中最主要和最具有标志性的条件就是“经过监理工程师资格考试合格”,前面提到的软考就是被国家认可的“监理工程师资格考试”。具备一定数量的接受过专业培训并通过软考的监理师,也将成为信息系统监理机构申请监理资质的基本条件之一。

软考中信息系统监理师的考试指定教材为《信息系统监理师教程》,该教材编写单位为全国软考办和中国软件评测中心,由清华大学出版社出版。

软考中信息系统监理的考试题目均围绕《信息系统监理师教程》出题。大家在认真学习该教程的同时,选择好的培训机构并参加有效的培训是必要的。目前,中国软件评测中心是工业和信息化部在全国范围内指定的信息系统监理师培训机构。

3.中国软件评测中心信息系统监理师培训成果与优势

中国软件评测中心作为信息系统工程监理的最早实践者,自2004年以来,已成功举办了六十余期信息系统监理师全国公开培训,培训了两千余名监理工程师,得到了各方的认可。目前全国约二百家监理单位中,其中95%以上都派人参加过中国软件评测中心的培训。通过培训的学员在历年举办的8次“信息系统监理师”职业资格考试中,均取得了较好的成绩。

在信息系统工程监理工程师培训界风起云涌的时代,中国软件评测中心作为《信息系统工程监理师考试大纲》和《信息系统监理师教程》的编写者,掌握着大纲和教材的精髓,对考试知识点具有深入准确的把握和理解,并通过课程向学员传授。通过参加培训可以使学员在短时间内有效掌握信息系统工程建设过程中的各阶段工作内容、主要控制方法和监理技术要点,了解组织建立、项目规划、流程管理以及信息管理和合同管理知识;了解信息系统工程建设方项目管理与职责;了解信息系统工程建设中的标准化与规范化;了解应用系统工程与网络系统工程建设中的监理工作。

1.信息系统工程监理基础包括工程管理基础,监理标准、依据,监理组织和规划,监理和项目合同。

2.信息系统工程监理方法包括四控(质量控制、进度控制、成本控制、变更控制),三管(信息安全及知识产权管理、合同管理、信息管理),一协调(协调和沟通)。

3.监理实务与案例分析包括信息网络系统建设监理和信息应用系统建设监理。

4.“信息系统监理师”考试大纲讲解。

中国软件评测中心组织的培训包括5大实效模块、39个单元和128个聚焦点。通过“定制化的课程结构+体验式的培训方式+寓意深刻的鲜活案例”的模式,从理论性、知识性、实践性、指导性以及应试教育的权威性方面设计课程,帮助参加培训的各学员深入理解、掌握大纲与教材的精髓,轻松应对监理工作和职业资格考试。

培训课程内容包括:培训采用互动式案例教学的方式,教师讲解与案例讨论相结合,使学员充分参与,以期达到学以致用的目标。培训后考试合格颁发的中国软件评测中心《信息系统工程监理工程师证书》和工业和信息化部教育与考试中心《职业技术证书》也是目前国内信息系统工程监理行业广泛认可的有效证书。

摘要:我国的第三方服务发展速度迅猛,作为第三方服务的重要组成部分的信息系统监理行业也不断发展。本文结合我国信息系统监理行业发展、信息系统监理人员资质与企业资质的发展变化,历史地介绍了我国信息系统监理师的考试与培训的发展状况;同时,通过二者的结合揭示了我国在信息监理领域中的培训市场竞争态势,并且为广大有志于成为优秀信息系统监理师的人员提出了相关的意见。通过规范信息系统监理使得考试与培训工作,促进我国信息系统监理行业的发展,进而推动我国经济与社会的顺利发展。

关键词:信息系统,监理,培训,现状

参考文献

[1]柳纯录等.清华大学出版社,2005年3月.

[2]信息系统工程监理单位资质管理办法和信息系统工程监理工程师资格管理办法.信部信[2003]142号.

[3]宋承志,王众,慕东.略谈我国信息监理的几个问题[J].情报科学,2004,22(8).

篇4:信息系统监理师考点汇总

面临的困难

信息系统监理涉及面广,它涵盖计算机工程、网络工程、通信工程、结构化布线工程、智能大厦工程、软件工程、系统集成工程以及有关计算机和信息化建设的工程及项目。由于信息系统监理制度在我国建立不久,信息系统监理在国内处于初期阶段,成功经验还谈不上,在发展中需要解决的问题不少,所面临的困难也很明显。

(一)局限于程序性监理。

在网络工程、通信工程、结构化布线工程、智能大厦工程、软件工程、系统集成工程以及有关计算机和信息化建设的工程及项目中,目前存在的一个突出问题是,很多监理工作停留在程序性监理上,其职责主要是根据工程的业主和集成商签订的工程合同条款进行监理,而对于业主方需求的确定、方案设计、软硬件的采用是否具有先进性、合理性和经济效益性等诸多方面还无法做到实质性监理。

(二)工作边界不清。

关于信息系统监理的内容,可用“四控、三管、一协调”来概括,其中“四控”是指质量控制、投资控制、进度控制、变更控制,“三管”是指合同管理、信息管理和安全管理,“一协”就是指组织协调参与各方的工作关系。监理内容这样的定位覆盖了信息化项目建设的前期、中期、后期阶段,足见国家对信息系统监理工作的重视程度。

信息系统监理肩负了如此重大的责任和使命,是否具有足够的力量承担并指引信息化项目建设朝着更好的方向发展?而要实施信息化的单位,是否又过度地夸大了监理的能量?

在实际的监理工作中,存在着很多监理方力所不能及的方面,诸如要完成“投资概算审核”、“投资预算审核”、“招标阶段投资控制”、“计量与付款控制”、“验收阶段决算审核”等类的任务。再比如,在合同管理中认为集成合同是甲方(業主方)和乙方(集成商)自己的事,不是作为第三方的监理的事,但当出现纠纷时,就要求监理方来当裁判,超出了组织协调的工作边界。

(三)标准缺失,质量管理困难。

国家和相关部门对监理行业目前多是宏观性的指导,没有完善的法律、法规、标准来规范和指导监理市场,如没有相应的收费标准、技术标准,尤其是没有正式技术标准给监理工作带来很大困难。因为信息技术发展得非常快,原来的标准在某些方面、某种程度上已不适合现今的情况,使得监理公司有时候不知该遵循什么样的标准进行监理工作。另一方面,信息系统工程的可视性差,质量缺陷比较隐蔽,无法直接通过人的感观系统来直观地判断其优劣,某些质量问题往往在特定的条件下才会出现,造成监理质量管理困难。

(四)集成公司兵不由将、员工职业的不确定性。

目前,一些集成或软件开发公司存在比较严重的人员管理问题,项目联络人与业主方需求开发之间的衔接制度不甚完善,也没有建立追踪服务的制度,从事技术岗位的人员习惯于软性管理,只想钻研技术,不重视管理。一般员工对职业发展感到困惑,普遍存在着迷茫和焦虑情绪:认为在公司工作没前途,缺乏成就感,学不到新的知识和技能。因而项目的人员流动频繁,往往一个项目尚未完成,人员已更换大半。另外,某些集成商为了能揽到合同,投标时故意将价格降到正常成本之下;待揽到合同之后,为了能够赢利,往往会安排一些技术水平较差,工资低的人员,以降低人力成本,造成监理困难。

解决的方法及对策

以上诸多难点及困难,都是值得涉及信息系统监理的部门和人员进行深入思考的问题。很显然,除了要运用监理方高度专业化的知识和技能,还要结合项目管理的先进经验,来探索解决这些问题的方法及对策。

(一)通过咨询弥补业主方自身的缺陷。

信息化技术具有科技含量高、技术更新快、涉及范围广等特点,业主方没有能力去跟踪IT产业的最新发展,存在认识不正确、IT力量不足、管理制度滞后等问题是很正常的,但他们完全可以借助咨询的力量来超越自身存在的这些缺陷。

目前,信息系统工程监理分为三种:咨询式监理、里程碑式监理、全过程监理。在项目立项等工程准备阶段,监理方可以以咨询式监理方式介入,重点做好以下几方面的工作:

首先,协助业主明确需求,将资源及时间分配集中在关键需求上,明确项目目标,严格控制项目的范围。否则,项目范围无限扩大,造成项目拖期,最终偏离目标,使项目的主要目的不能达成。此外,项目建设要分步实现,不能一下子就给项目设置过多目标,淹没了关键需求,而是要对次要的需求加以屏蔽,抓住关键,保证确定科学而合理的可实现的目标。有的信息化项目还存在着领导为了政绩而不顾是否有应用需求而盲目投资的“面子工程”、“形象工程”、“政绩工程”,这就需要通过前期可行性、必要性论证,不予通过。

其次,协助业主规划好项目预算。很多信息化项目中存在着“重硬件轻软件、重技术轻管理、重建设轻应用、重建设轻维护”的认识误区,不惜代价买最好的硬件设备,却远远低估软件的价值,对于项目中的困难估计不足,对各方利益协调不够,对技术人员的管理显得束手无策,对于建设完成的系统没有考虑维护运行的成本。有些项目在立项之初,为了取得资金上的支持,常常会做一个较紧的预算,有意无意之间漏掉一些,而项目一旦展开,各项预算外支出纷至沓来,造成预算严重超支,这些超支部分有时甚至会影响到项目的正常推进。另外在成本控制方面,对应用软件的价格和实施周期要有正确的评估,有很多软件开发商为了中标,什么都敢承诺。这时,就需要根据实际需求,仔细甄别,控制好预算成本。

第三,协助业主做好方案选择。由于系统选型对信息化建设成败起着至关重要的作用,一旦选错,预示着这个项目已失败了一半。因此除了要掌握较深的专业知识,还要熟悉所在行业的管理运作和信息技术两方面的专业知识,不要寄希望于学院派的专家教授们,通过考察系统方案是否满足先进性、经济实用性、成熟性、可靠性、安全性、可管理性和可扩展性等多方面的要求,提出评估报告和改进建议,确保方案满足上述各方面的要求。

(二)协助业主做好招标工作。

众所周知,招标是信息系统建设过程中非常重要的一个环节,甚至可以说是至关重要的一个环节,如果在这个环节有所失误,对以后的建设过程将会有极其严重的影响。

篇5:管理信息系统考点[推荐]

5.简述管理信息系统的概念,其定义的描述有哪些新的发展与变化?P9

6.如何从信息视角理解管理信息系统的作用?举例说明。P11

9.举例说明TPS、OAS、KWS、MIS、DSS、ESS的服务目标,以及在组织活动中发挥的作用。P14

第二章管理信息系统的知识基础

9.从组织结构的角度看,计算机系统的组成部分有哪些?试分别论述。P40

11.简述数据库、数据库管理系统、数据库系统的概念。P43

12.简述计算机网络的组成与结构。P46

第三章信息系统与组织管理

5.如何理解信息系统与组织之间的双向关系?P62

15.什么是BPR?其核心思想是什么?P77、P78

第四章信息系统在企业中的典型应用P84

第五章决策支持和商务智能

2.按照决策问题的结构化程度不同,可将决策分为哪三种类型?P121

3.什么是决策支持系统?简述与管理信息系统的关系。P125

6.什么是专家系统?简述专家系统的结构和各部分的功能。P129

8.什么是商务智能? P134

9.什么是数据仓库?P136

10.什么是OLAP?P142

11.什么是数据挖掘?P146

第六章管理信息系统的战略规划P155

第七章管理信息系统的开发P170

1.系统阶段分析的主要任务是什么?为什么说系统分析是管理信息系统开发过程中最重要的环节?

2.什么是数据流程图?什么是数据字典?二者在系统分析中的作用是什么?P174

4.请描绘某商场供销存管理的数据流程图。

某商场对每一批购入的商品根据入库单登记在购入流水账中,对每一批销售的商品根据出库单登记在销售流水账中。商品每天入库或出库后,要根据入库流水账或销售流水账修改库存台账。商场每月将根据库存台账制作各种报表。

6.系统设计的任务和原则是什么?P181

8.简述代码设计的原则。P183

11.请用E-R图画出该医院管理的概念模型,并写出最终的关系数据的逻辑模型。P201

14.试述系统实施阶段的主要任务。P196

16.简述系统测试的目的和原则。P197

17.试述系统测试的步骤。P197

20.系统切换有哪几种主要方式?各自的优缺点既适用场合是什么?P199

第八章信息系统的运行与管理P202

2.分别举例说明信息系统维护的类型。P203

6.试述信息系统文档,及其与生命周期各阶段编制工作的关系。P209

第九章学习型团队项目管理

3.分别比较几种常见的开发方式。P220

第十章信息系统对未来社会的影响

5.试述信息系统的开发对组织的影响,并举例说明。P237

篇6:信息系统监理师考点汇总

知识点1:瀑布模型的特点

瀑布模型的特点-信息系统项目管理师

① 瀑布模型为软件的开发和维护提供了一种有效有管理模式,对保证软件产品的质量有重要的作用;

②可根据这一模式制定出开发计划,进行成本预算,组织开发力量,以项目的阶段评审和文档控制为手段,有效地对整个开发过程进行指导;

③在一定程度上消除非结构化软件、降低软件的复杂度、促进软件开发工程化方面起到显著作用;

④瀑布模型缺乏灵活性、无法通过开发活动来澄清本来不够确切的需求,这将导致直到软件开发完成时发现所开发的软件并非是用户所需求的。

知识点2:信息安全有三类加密方式:对称加密算法、非对称加密算法和不可逆加密算法。他们可以分别应用于数据加密、身份认证和数据安全传输。l 对称加密算法

对称加密算法是应用较早的加密算法,技术成熟。在对称加密算法中,数据发信方将明文(原始数据)和加密密钥一起经过特殊加密算法处理后,使其变成复杂的加密密文发送出去。收信方收到密文后,若想解读原文,则需要使用加密用过的密钥及相同算法的逆算法对密文进行解密,才能使其恢复成可读明文。在对称加密算法中,使用的密钥只有一个,发收信双方都使用这个密钥对数据进行加密和解密,这就要求解密方事先必须知道加密密钥。对称加密算法的特点是算法公开、计算量小、加密速度快、加密效率高。不足之处是,交易双方都使用同样钥匙,安全性得不到保证。此外,每对用户每次使用对称加密算法时,都需要使用其他人不知道的惟一钥匙,这会使得发收信双方所拥有的钥匙数量成几何级数增长,密钥管理成为用户的负担。对称加密算法在分布式网络系统上使用较为困难,主要是因为密钥管理困难,使用成本较高。在计算机专网系统中广泛使用的对称加密算法有DES、IDEA和AES。

传统的DES由于只有56位的密钥,因此已经不适应当今分布式开放网络对数据加密安全性的要求。1997年RSA数据安全公司发起了一项“DES挑战赛”的活动,志愿者四次分别用了四个月、41天、56个小时和22个小时破解了56位密钥DES算法加密的密文,证明了DES加密算法在计算机速度提升后的今天被认为是不安全的!!(3DES是128位的)

AES是美国联邦政府采用的商业及政府数据加密标准,预计将在未来几十年里代替DES在各个领域中得到广泛应用。AES提供128位密钥,因此,128位AES的加密强度是56位DES加密强度的1021倍还多。假设可以制造一部可以在1秒内破解DES密码的机器,那么使用这台机器破解一个128位AES密码需要FROM:及时雨

书山有路勤为径

大约149亿万年的时间。(更深一步比较而言,宇宙一般被认为存在了还不到200亿年)因此可以预计,美国国家标准局倡导的AES即将作为新标准取代DES。

不对称加密算法

不对称加密算法使用两把完全不同但又是完全匹配的一对钥匙—公钥和私钥。在使用不对称加密算法加密文件时,只有使用匹配的一对公钥和私钥,才能完成对明文的加密和解密过程。加密明文时采用公钥加密,解密密文时使用私钥才能完成,而且发信方(加密者)知道收信方的公钥,只有收信方(解密者)才是唯一知道自己私钥的人。不对称加密算法的基本原理是,如果发信方想发送只有收信方才能解读的加密信息,发信方必须首先知道收信方的公钥,然后利用收信方的公钥来加密原文;收信方收到加密密文后,使用自己的私钥才能解密密文。显然,采用不对称加密算法,收发信双方在通信之前,收信方必须将自己早已随机生成的公钥送给发信方,而自己保留私钥。由于不对称算法拥有两个密钥,因而特别适用于分布式系统中的数据加密。广泛应用的不对称加密算法有RSA算法和美国国家标准局提出的DSA。以不对称加密算法为基础的加密技术应用非常广泛。不可逆加密算法

不可逆加密算法的特征是加密过程中不需要使用密钥,输入明文后由系统直接经过加密算法处理成密文,这种加密后的数据是无法被解密的,只有重新输入明文,并再次经过同样不可逆的加密算法处理,得到相同的加密密文并被系统重新识别后,才能真正解密。显然,在这类加密过程中,加密是自己,解密还得是自己,而所谓解密,实际上就是重新加一次密,所应用的“密码”也就是输入的明文。不可逆加密算法不存在密钥保管和分发问题,非常适合在分布式网络系统上使用,但因加密计算复杂,工作量相当繁重,通常只在数据量有限的情形下使用,如广泛应用在计算机系统中的口令加密,利用的就是不可逆加密算法。近年来,随着计算机系统性能的不断提高,不可逆加密的应用领域正在逐渐增大。在计算机网络中应用较多不可逆加密算法的有RSA公司发明的MD5算法和由美国国家标准局建议的不可逆加密标准SHS(Secure Hash Standard:安全杂乱信息标准)等。

知识点3:成本管理要估计为了提交项目可交付成功所进行的所有任务和活动,以及这些任务和活动需要的时间和资源。这些都要耗费组织的资金,只有把所有的这些成本累加,管理者才能真正了解项目的成本并进行相应的成本控制。

FROM:及时雨

书山有路勤为径

成本管理的主要工作包括:

1、首先进行项目成本估算,2、其次项目成本预算,3、然后作出成本管理计划,4、最后也是最关键的是根据成本管理计划进行成本控制。当评估项目时,根据成本管理计划对成本偏差作出判断,根据数据与基线的偏差程度将作出不同的反应。10%的偏差可能不需要作出任何反应,而100%的偏差将需要进行调查。根据往年项目管理师考试题型分布,成本管理重点考核的两点是:挣值分析法 和 净现值相关计算。

1、挣值分析法

a)三个基本参数。PV是计划工作量的预算费用,AC已完成工作量的实际费用,EV已完成工作量的预算成本(挣值)b)四个评价指标

i.CV = EV – AC,CV>0表示成本节省,<0表示超支

ii.SV = EV – PV,sv>0表示进度超前,<0表示落后于计划 iii.CPI = EV / AC,CPI>1表示节省,否则超支

iv.SPI = EV / PV,SPI >1表示进度超前,否则落后

2、净现值相关计算

a)净现值 = 第n年利润 /(1+贴现率)n b)动态投资回收期,是根据净现值计算出来的 c)投资收益率 = 1 / 动态投资回收期 * 100%

知识点4:软件信息系统项目管理的软件维护 软件维护

软件经过测试,交付给用户后,在使用和运行过程中必定需要一些维护工作,比如程序修改等。软件维护占整个软件生命周期的60%-80%。维护的类型包括四类:改正性维护、适应性维护、完善性维护以及预防性维护。

1、改正性维护:为了识别和纠正软件错误、改正软件性能上的缺陷、排除实施中的错误,应当进行的诊断和改正错误的过程叫做改正性维护。

2、适应性维护:在使用过程中,外部环境(新的硬件软件配置)、数据环境(数据库、数据格式、数据输入/输出方式、数据存储介质)可能发生变化。为使软件适应这种变化,而进行的软件修改过程叫做适应性维护。

3、完善性维护:在软件的使用过程中,用户往往会对软件提出新的功能、性能要求。为了满足这种要求而进行的软件功能扩充、增强性能的维护过程叫做完善性维护。

4、预防性维护:为了提高软件的可维护性、可靠性等,为以后进一步改进软件打下良好的基础。即把今天的方法学用于昨天的系统以满足明天的需要。以上四类维护在软件维护过程种所占的比例如下:sss 序号 维护类别 所占比例 1 完善性维护 50% 2 适应性维护 25% 3 改正性维护 20%

FROM:及时雨

书山有路勤为径 预防性维护 5%

知识点5:VLAN-信息系统项目管理师 VLAN-信息系统项目管理师 VLAN具有以下优点: ①控制网络的广播风暴 ② 确保网络安全 ③ 简化网络管理 1、VLAN概述

VLAN(Virtual Local Area Network)即虚拟局域网,是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的新兴技术。IEEE于1999年颁布了用以标准化VLAN实现方案的802.1Q协议标准草案。VLAN(虚拟局域网)是对连接到的第二层交换机端口的网络用户的逻辑分段,不受网络用户的物理位置限制而根据用户需求进行网络分段。一个VLAN可以在一个交换机或者跨交换机实现。VLAN可以根据网络用户的位置、作用、部门或者根据网络用户所使用的应用程序和协议来进行分组。基于交换机的虚拟局域网能够为局域网解决冲突域、广播域、带宽问题。

VLAN技术允许网络管理者将一个物理的LAN逻辑地划分成不同的广播域(或称虚拟LAN,即VLAN),每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LAN有着相同的属性。但由于它是逻辑地而不是物理地划分,所以同一个VLAN内的各个工作站无须被放置在同一个物理空间里,即这些工作站不一定属于同一个物理LAN网段。一个VLAN内部的广播和单播流量都不会转发到其他VLAN中,从而有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。

VLAN是为解决以太网的广播问题和安全性而提出的一种协议,它在以太网帧的基础上增加了VLAN头,用VLAN ID把用户划分为更小的工作组,限制不同工作组间的用户二层互访,每个工作组就是一个虚拟局域网。虚拟局域网的好处是可以限制广播范围,并能够形成虚拟工作组,动态管理网络。VLAN在交换机上的实现方法,可以大致划分为4类:

1、基于端口划分的VLAN 这种划分VLAN的方法是根据以太网交换机的端口来划分,比如Quidway S3526的1~4端口为VLAN 10,5~17为VLAN 20,18~24为VLAN 30,当然,这些属于同一VLAN的端口可以不连续,如何配置,由管理员决定,如果有多个交换机,例如,可以指定交换机 1 的1~6端口和交换机 2 的1~4端口为同一VLAN,即同一VLAN可以跨越数个以太网交换机,根据端口划分是目前定义VLAN的最广泛的方法,IEEE 802.1Q规定了依据以太网交换机的端口来划分VLAN的国际标准。这种划分的方法的优点是定义VLAN成员时非常简单,只要将所有的端口都指定义一下就可以了。它的缺点是如果VLAN A的用户离开了原来的端口,到了一个新的交换机的某个端口,那么就必须重新定义。

2、基于MAC地址划分VLAN 这种划分VLAN的方法是根据每个主机的MAC地址来划分,即对每个MAC地址的主机都配置他属于哪个组。这种划分VLAN的方法的最大优点就是当用户物理位置移动时,即从一个交换机换到其他的交换机时,VLAN不用重新配置,所以,FROM:及时雨

书山有路勤为径

可以认为这种根据MAC地址的划分方法是基于用户的VLAN,这种方法的缺点是初始化时,所有的用户都必须进行配置,如果有几百个甚至上千个用户的话,配置是非常累的。而且这种划分的方法也导致了交换机执行效率的降低,因为在每一个交换机的端口都可能存在很多个VLAN组的成员,这样就无法限制广播包了。另外,对于使用笔记本电脑的用户来说,他们的网卡可能经常更换,这样,VLAN就必须不停的配置。

3、基于网络层划分VLAN 这种划分VLAN的方法是根据每个主机的网络层地址或协议类型(如果支持多协议)划分的,虽然这种划分方法是根据网络地址,比如IP地址,但它不是路由,与网络层的路由毫无关系。它虽然查看每个数据包的IP地址,但由于不是路由,所以,没有RIP,OSPF等路由协议,而是根据生成树算法进行桥交换,这种方法的优点是用户的物理位置改变了,不需要重新配置所属的VLAN,而且可以根据协议类型来划分VLAN,这对网络管理者来说很重要,还有,这种方法不需要附加的帧标签来识别VLAN,这样可以减少网络的通信量。这种方法的缺点是效率低,因为检查每一个数据包的网络层地址是需要消耗处理时间的(相对于前面两种方法),一般的交换机芯片都可以自动检查网络上数据包的以太网祯头,但要让芯片能检查IP帧头,需要更高的技术,同时也更费时。当然,这与各个厂商的实现方法有关。

4、根据IP组播划分VLAN IP 组播实际上也是一种VLAN的定义,即认为一个组播组就是一个VLAN,这种划分的方法将VLAN扩大到了广域网,因此这种方法具有更大的灵活性,而且也很容易通过路由器进行扩展,当然这种方法不适合局域网,主要是效率不高。鉴于当前业界VLAN发展的趋势,考虑到各种VLAN划分方式的优缺点,为了最大程度上地满足用户在具体使用过程中需求,减轻用户在VLAN的具体使用和维护中的工作量,Quidway S系列交换机采用根据端口来划分VLAN的方法。

知识点6:VPN-信息系统项目管理师 VPN-信息系统项目管理师 随着企业网应用的不断发展,企业网的范围也不断扩大,从一个本地网络发展到跨地区跨城市甚至是跨国家的网络。与此同时随着互联网络的迅猛发展,Internet已经遍布世界各地,从物理上讲Internet把世界各地的资源相互连通。正因为Internet是对全世界开放的,如果企业的信息要通过Internet进行传输,在安全性上可能存在着很多问题。但如果采用专用线路构建企业专网,往往需要租用昂贵的跨地区数据专线。如何能够利用现有的Internet来建立企业的安全的专有网络呢?虚拟专用网(VPN)技术就成为一个很好的解决方案。虚拟专用网(VPN)是指在公共网络中建立专用网络,数据通过安全的“加密通道”在公共网络中传播。企业只需要租用本地的数据专线,连接上本地的Internet,各地的机构就可以互相传递信息;同时,企业还可以利用Internet的拨号接入设备,让自己的用户拨号到Internet上,就可以连接进入企业网中。使用VPN有节省成本、提供远程访问、扩展性强、便于管理和实现全面控制等优点,将会成为今后企业网络发展的趋势。

虚拟专用网的本质实际上涉及到密码的问题。在无法保证电路安全、信道安全、网络安全、应用安全的情况下,或者也不相信其他安全措施的情况下,一种行之有效的办法就是加密,而加密就是必须考虑加密算法和密码的问题。考虑到我国FROM:及时雨

书山有路勤为径

对密码管理的体制情况,密码是一个单独的领域。对防火墙而言,是否防火墙支持对其他密码体制的支持,支持提供API来调用第三方的加密算法和密码,非常重要。

VPN通常采用的加密标准是3DES,然而它的算法相当复杂,加密过程需要很多计算处理步骤,这会影响到系统性能,增加加密设备的带宽开销。另一类新型加密标准是AES(增强加密标准),它采用的算法要简单些,但目前还只有Check Point和Nortel支持。AES具备较大的密钥空间,不易攻破,AES有望在不远的将来取代3DES。对大多数公司来说,主要是选择加密标准(3DES或AES),至于与加密相关的其它功能,如IKE(Internet密钥交换)会话、加密密钥生成、通道协议以及安全机制组合都易于设置,一般运用产品的默认设置也就可以了。

知识点7:PKI-信息系统项目管理师 PKI-信息系统项目管理师

PKI是一种新的安全技术,它由公开密钥密码技术、数字证书、证书发放机构(CA)和关于公开密钥的安全策略等基本成分共同组成的。PKI是利用公钥技术实现电子商务安全的一种体系,是一种基础设施,网络通讯、网上交易是利用它来保证安全的。从某种意义上讲,PKI包含了安全认证系统,即安全认证系统-CA/RA系统是PKI不可缺的组成部分。PKI(Public Key Infrastructure)公钥基础设施是提供公钥加密和数字签名服务的系统或平台,目的是为了管理密钥和证书。一个机构通过采用PKI框架管理密钥和证书可以建立一个安全的网络环境。PKI主要包括四个部分:X.509格式的证书(X.509 V3)和证书废止列表CRL(X.509 V2);CA/RA操作协议;CA管理协议;CA政策制定。一个典型、完整、有效的PKI应用系统至少应具有以下部分;

认证中心CA CA是PKI的核心,CA负责管理PKI结构下的所有用户(包括各种应用程序)的证书,把用户的公钥和用户的其他信息捆绑在一起,在网上验证用户的身份,CA还要负责用户证书的黑名单登记和黑名单发布,后面有CA的详细描述。

X.500目录服务器 X.500目录服务器用于发布用户的证书和黑名单信息,用户可通过标准的LDAP协议查询自己或其他人的证书和下载黑名单信息。具有高强度密码算法(SSL)的安全ponent Diagram)部署图(Deployment Diagram)

知识点21:信息系统项目管理配置管理及其实现

软件配置管理主要任务有以下几方面的内容:

1.确定软件配置项;

2.定义配置项和版本的标识规则;

3.制定控制变更的权限和实施步骤;

4.记录、追踪配置项的变更状态;

5.验证配置项的正确和完整性;

6.进行版本管理和发行管理。

要使配置管理活动在信息系统的开发和维护中得到贯彻执行,首先要明确确定配置管理活动的相关人员及其职责和权限。配置管理过程的主要参与人员如下:

(1)项目经理(PM,Project Manager)。项目经理是整个信息系统开发和维护活动的负责人,他根据配置控制委员会的建议,批准配置管理的各项活动并控制它们的进程。其具体工作职责如下:

— 制定项目的组织结构和配置管理策略;

— 批准、发布配置管理计划;

— 决定项目起始基线和软件开发工作里程碑;

— 接受并审阅配置控制委员会的报告。

(2)配置控制委员会(CCB,Configuration Control Board)。负责指导和控制配置管理的各项具体活动的进行,为项目经理的决策提供建议。其具体工作职责如下:

— 批准配置项的标志,以及软件基线的建立;

— 制定访问控制策略; FROM:及时雨

书山有路勤为径

— 建立、更改基线的设置,审核变更申请;

— 根据配置管理员的报告决定相应的对策。

(3)配置管理员(CMO,Configuration Management Officer)。根据配置管理计划执行各项管理任务,定期向CCB提交报告,并列席CCB的例会,其具体工作职责如下:

— 软件配置管理工具的日常管理与维护;

— 提交配置管理计划;

— 各配置项的管理与维护;

— 执行版本控制和变更控制方案;

— 完成配置审计并提交报告;

— 对开发人员进行相关的培训;

— 识别开发过程中存在的问题并制定解决方案。

(4)开发人员(Dev,Developer)。开发人员的职责就是根据项目组织确定的配置管理计划和相关规定,按照配置管理工具的使用模型来完成开发任务。

通常,可把一个软件项目的文档分成 3类,即:项目的管理文档、设计文档和客户文档。管理文档是项目管理过程中形成的文档,如:项目的立项书、开发计划、质量计划、成本计划、配置管理计划、测试计划、设计评审报告、测试验证报告、验收确认报告、项目总结报告和维护服务报告等。设计文档是设计过程中产生的文档,如:需求规格说明书、概要设计说明书、详细设计说明书、源程序、可执行程序等。客户文档是供客户使用的文档,如:用户操作手册、系统安装手册、系统维护手册等。

知识点22:J2EE 系统和其他传统系统这样的底层系统。J2EE 应用程序组件可能需要访问企业信息系统。J2EE1.3 支持Connector构架,该构架是将J2EE平台连接到企业信息系统上的一个标准API.和部署多层结构的、分布式的、面向应用程序具有可扩展性、交互性,何支持EJB规范的服务器平台上。下面的描述被分为不同的层。其中涉及的J2EE应用程序的各个部分将在J2EE组件中给出详细描述。(1)运行在客户端机器的客户层组件。(2)运行在J2EE服务器中的Web层组件。(3)运行在J2EE服务器中的业务层组件。(4)运行在EIS服务器中的企业信息系统(EIS)层软件。从图 7-1 中可以看到 J2EE 应用程序既可以是三层结构,也可以是四层结构。一般来说,J2EE应用程序经常分布于三个不同的位置,我们通常将J2EE应用程序的多层结构考虑为三层结构。这三个位置分别是:客户端机器、J2EE服务器和在后端数据存储服务器。三层结构的应用程序可以理解为在标准的两层结构中的客户端程序和后端服务中间增加了应用服务器。7.1.2 J2EE组件 J2EE应用程序由一系列的组件组合而成。一个J2EE组件就是一个软件单元,它随同它相关的类和文件被装配到J2EE应用中,并与其他组件通信。J2EE组件由Java编程语言写成,并和用该语言写成的其他程序一样进行编译。J2EE组件和“标准的”Java类的不同点在于:它被装配在一个J2EE应用中,具有固定的格式并遵守 J2EE 规范,由 J2EE 服务器对其进行管理。J2EE 规范FROM:及时雨

书山有路勤为径

是这样定义J2EE组件的:客户端应用程序和applet是运行在客户端的组件;Java Servlet和Java Server Pages(JSP)是运行在服务器端的web组件;Enterprise Java Bean(EJB)组件是运行在服务器端的业务组件。1.J2EE客户端 图7-2显示了客户层组成的多种方式。客户端可以直接和运行在J2EE服务器中的业务层通信,也可以通过运行在Web层中的JSP页面和Servlet同业务层组件进行通信。J2EE客户端可以分为Web客户端、Applets和Java应用程序。(1)Web客户端。一个Web客户端也被称为瘦客户端,也就是显示由JSP或Servlet动态产生的Web 页面的程序。瘦客户端一般不做像数据库查询、执行复杂的业务逻辑及连接传统应用程序这样的操作。当使用一个瘦客户端时,重量级的操作都被交给在J2EE服务器执行的EJB。这样可以充分发挥J2EE服务器端技术在安全性、速度、耐用性和可靠性方面的优势。(2)Applets。Applets也可以用于连接J2EE应用。一个Applet是一个用Java编程语言编写的小的客户端应用程序,它使用安装在Web浏览器的Java虚拟机运行。然而,为了在Web浏览器中成功地运行 Applet,客户端系统很可能需要Java插件和安全策略文件。(3)应用程序客户端。一个J2EE应用程序客户端运行在客户端机器上,它使用户可以处理需要比标记语言所能提供的更丰富的用户界面的任务。具有代表性的是用Swing或抽象窗口工具包(AWT)API建立的图形用户界面(GUI),当然也可能是一个命令行的界面。应用程序客户端可以直接访问运行在业务层的EJB。当然一个J2EE应用程序客户端也可以打开一个HTTP连接来与一个运行在Web层的Servlet建立通信。2.J2EE中间层 J2EE 中间层的内容极为丰富,也是 J2EE平台中最重要的内容,EJB(Enterprise Java Beans)是J2EE规范中重要的组件。图7-3显示了一个EJB如何从客户端接受数据,对它进行处理,并将其发送到企业信息系统层以做存储。一个 EJB 也可以从存储器获取数据,对它进行处理(如果需要),并将其发送到客户端应用程序。SUN在EJB2.0规范中对EJB定义如下:EJB是用于开发对象的Java应用系统的跨平台的构建体系结构。使用EJB编写的以及多用户安全的特性。这些应用只需要写一次,就可以发布到任 3.企业信息系统层 企业信息系统层处理企业信息系统软件并包含诸如企业资源计划(ERP)、主机事务处理、数据库 130J2EE平台简介 2EE(Java 2 Platform, Enterprise Edition)为设级应用程序提供了一封装到不同的组件中,处于不同层次的组件被分别部署到不同的机器中。图7-1表示了两个多层的J2EE应用程序根据务模式的要求,UDDI的功能要强大得多。UDDI定义了一种Web Service的发布方式。首先UDDI注册中心可以为程序或程序员提供Web Service的位置和技术信息。服务提供者可以向专可以动态地查询并连接到特定的Web Service.我们可以将这几种服务发布技术放到坐标系中,如图6-5所示。纵坐标度量服务发布的能力,横坐标度量发布的灵活度。从图中我们可以看出,UDDI的发布方式是功能最强大、灵活度最高的。6.5 XML在Web Service中的应用 XML在Web Service中有着非常重要的应有Web Service的出现。最引人注目的是可扩展标记语言eXtensible Markup Language(XML)e XML并不是新语言,它是标准通用标记语言SGM是W3C标准。XML主要有三种要素:Schema(模式)、XSL(可扩展样式语言)、XLL(可扩展链接语言)为了增强XML文档结构化要求,必须利用XML的辅助技术——数据类型定义(DTD)。XML首先创建于 1996 年,随后迅速发展起来,1998 年 2 月成为 W3C 标准。XML 是一种元标记语言(Meta-MarkupLanguage),具有自解释功能,可以用来创建特定领域的语言。而且其中的数据和标记都以文本方式存储,易于掌握,易于理解。开发者可以用这种开放式的工业标准来描写要在网上交换的数据。由于 XML 是将数据和数据的表现形式分离的,因而它很容易组织、编辑、编程和在任何网站、应用软件和设备之间进行交换。XML的作用远远超出了一般数据交换的范围。基于XML的简单对象访问协议SOAP FROM:及时雨

书山有路勤为径

(Simple Object Access Protocol)可以使Internet上的各WSDL(Web Services Description Language)和通用描述、发现及集成规范UDDI(Universal Description Discovery.and Integration)可以使不同的企业能够以标准的方式描述自己提供的服务和查询其他企业提供的服务,允许根据需要在两个或多个服务之间进行选择。Web Service是一种部署在Web上的对象或组件,人们期望通过Web Service实现松散耦合的分布式组件互联,以适应Internet的计算环境。当讨论这种分布式互何将形态各异的数据结构、程序接口、操作系统、硬件平台有效地结合到一起。XML恰好是解决这一问题的利器,由于 XML 具有严密的数据格式和灵活的表现方式,便于数据传输、转换和表现,因此SOAP, UDDI和WSDL都是在XML基础之上定义的。前主台主要有.NJ2EE,本章 J计、开发、装配和部署企业个基于组件的解决方案。使用J2EE可以有效地减少费用,快速设计和开发企业级的应用程序。J2EE平台提供了一个多层结构的分布式的应用程序模型,该模型具有重用组件的能力、基于扩展标记语言(xML)的数据交换、统一的安全模式和灵活的事务控制。使用J2EE不仅可以更快地发布新的解决方案,而且独立于平台的特性让使用J2EE的解决方案不受任何提供商的产品和应用程序编程界面(API)的限制。用户可以选择最适合自已的业务系7.1 .1分布式的多层应用程序 J2EE平台采用了多层分布式应用程序模型。实现不同逻辑功能的应用程序被 1

上一篇:胜利小学2018年国庆放假安全告家长书下一篇:趣味运动会开幕式领导讲话稿