1、信息系统的生命周期还可以简化为立项(系统规划)、开发(系统分析、系统设计、系统实施)、运维及消亡四个阶段。(1)立项阶段:即概念阶段或需求阶段,这一阶段根据用户业务发展和经营管理的 需要,提出建设信息系统的初步构想;然后对企业信息系统的需求进行深入调研和分析,形成《需求规格说明书》并确定立项。(2)开发阶段:以立项阶段所做的需求分析为基础,进行总体规划。之后,通过系统分析、系统设计、系统实施、系统验收等工作实现并交付系统。(3)运维阶段:信息系统通过验收,正式移交给用户以后,进入运维阶段。要保障系统正常运行,系统维护是一项必要的工作。系统的运行维护可分为更正性维护、适应性维护、完善性维护、预防性维护等类型。(4)消亡阶段:信息系统不可避免地会遇到系统更新改造、功能扩展,甚至废弃重建等情况。对此,在信息系统建设的初期就应该注意系统消亡条件和时机,以及由此而花费的成本。

2、标杆对照是将实际或计划的项目实践与可比项目的实践进行对照,以便识别最佳实践,形成改进意见,并为绩效考核提供依据。

3、引导式研讨会把主要干系人召集在一起,通过集中讨论来定义产品需求。研讨会是快速定义跨职能需求和协调干系人差异的重要技术。由于群体互动的特点,被有效引导的研讨会有助于参与者之间建立信任、改进关系、改善沟通,从而有利于干系人达成一致意见。此外,研讨会能够比单项会议更早发现问题,更快解决问题。

4、专家判断可用于本过程的所有技术和管理细节。专家判断可来自具有专业知识或受过专业培训的任何小组或个人。可从许多渠道获取。

5、OSI采用了分层的结构化技术,从下到上共分七层:(1)物理层:具体标准有RS232、V.35、RJ-45、FDDI。(2)数据链路层:常见的协议有IEEE802.3/.2、HDLC、PPP、ATM。(3)网络层:在TCP/IP协议中,网络层体协议有IP、ICMP、IGMP、IPX、ARP 等。(4)传输层:在TCP/IP协议中;具体协议 TCP,UDP、SPX。(5)会话层:常见 的协议有RPC、SQL、NFS。(6)表示层:常见的协议有JPEG、ASCII、GIF、DES、MPEG。(7)应用层:常见的协议有HTTP、Telnet、FTP、SMTP。

6、

中级软考的公式(自学软考中级知识点汇总第十九天)(1)

7、TCP/IP协议族是一个四层协议系统,自底而上分别是数据链路层、网络层、传输层和应用层。每一层完成不同的功能,且通过若干协议来实现,上层协议使用下层协议提供的服务。数据链路层实现了网卡接口的网络驱动程序,以处理数据在物理媒介(比如以太网、令牌环等)上的传输。网络层实现数据包的选路和转发。传输层为两台主机上的应用程序提供端到端(end to end)的通信。与网络层使用的逐跳通信方式不同,传输层只关心通信的起始端和目的端,而不在乎数据包的中转过程。应用层负责处理应用程序的逻辑。

8、项目目标包括成果性目标和约束性目标目标,后者也叫管理性目标

9、

中级软考的公式(自学软考中级知识点汇总第十九天)(2)

10、工作分解结构是以可交付成果为导向的工作层级分解。它为计划、预算、进度安排和费用控制奠定共同的基础。故分解的内容需要考虑易于质量控制、易于衡量、易于监督。

11、创建工作分解结构WBS需要展开的工作:识别和分析可交付成果及相关工作;确定WBS的结构与编排方法;自上而下逐层细化分解;为WBS组成部分制定和分配标志编码;核实工作分解的程度是必要且充分的

12、(1)在层次上保持项目的完整性,避免遗漏必要的组成部分。(2)一个工作单元只能从属于某个上层单元,避免交叉从属。(3)相同层次的工作单元应用相同性质。(4)工作单元应能分开不同的责任者和不同的工作内容。(5)便于项目管理计划和项目控制的需要。(6)最底层工作应该具有可比性,是可管理的,可定量检查的。(7)应包括项目管理工作,包括分包出去的工作。注意事项:WBS必须是面向可交付成果的,最底层次的工作单元为工作包;WBS的编制需要所有项目干系人的参与,需要项目团队成员参与。经验法则8/80规则,8小时

13、VPN即虚拟专用网络,其功能是:在公用网络上建立专用网络,进行加密通讯。在企业网络中有广泛应用。VPN网关通过对数据包的加密和数据包目标地址的转换实现远程访问。VPN有多种分类方式,主要是按协议进行分类。VPN可通过服务器、硬件、软件等多种方式实现。VPN具有成本低,并且易于使用的特点。

14、1).MPLS VPN是一种基于MPLS技术的IP VPN,是在网络路由和交换设备上应用MPLS(Multiprotocol Label Switching,多协议标记交换)技术,简化核心路由器的路由选择方式,利用结合传统路由技术的标记交换实现的IP虚拟专用网络(IP VPN)。

2).SSL VPN是以HTTPS(Secure HTTP,安全的HTTP,即支持SSL的HTTP协议)为基础的VPN技术,工作在传输层和应用层之间。SSL VPN充分利用了SSL协议提供的基于证书的身份认证、数据加密和消息完整性验证机制,可以为应用层之间的通信建立安全连接。SSL VPN广泛应用于基于Web的远程安全接入,为用户远程访问公司内部网络提供了安全保证。

3).IPSec VPN是基于IPSec协议的VPN技术

15、必须进行招标:一、大型基础设施公用事业等关系社会公共利益公众安全的项目。

二、全部或者部分使用国有资金投资或者国家融资的项目。

三、使用国际组织或者外国政府贷款、援助资金的项目

16、

中级软考的公式(自学软考中级知识点汇总第十九天)(3)

17、

中级软考的公式(自学软考中级知识点汇总第十九天)(4)

18、对信息系统岗位人员的管理,应根据其关键程度建立相应的管理要求。(1)对安全管理员、系统管理员、数据库管理员、网络管理员、重要业务开发人员、系统维护人员和重要业务应用操作人员等信息系统关键岗位人员进行统一管理;允许一人多岗,但业务应用操作人员不能由其他关键岗位人员兼任;关键岗位人员应定期接受安全培训,加强安全意识和风险防范意识。(2)兼职和轮岗要求:业务开发人员和系统维护人员不能兼任或担负安全管理员、系统管理员、数据库管理员、网络管理员和重要业务应用操作人员等岗位或工作;必要时关键岗位人员应采取定期轮岗制度。(3)权限分散要求:在上述基础上,应坚持关键岗位“权限分散、不得交叉覆盖”的原则,系统管理员、数据库管理员、网络管理员不能相互兼任岗位或工作。(4)多人共管要求:在上述基础上,关键岗位人员处理重要事务或操作时,应保持二人同时在场,关键事务应多人共管。(5)全面控制要求:在上述基础上,应采取对内部人员全面控制的安全保证措施,对所有岗位工作人员实施全面安全管理。希赛点拨:信息系统安全体系

19、一般公认信息系统审计准则。包括ISACA职业准则、ISACA公告和ISACA职业道德规范。

20、COBIT框架属于信息系统控制目标的内容。

21、信息化的核心是要通过:

主体:全体社会成员的共同努力,在经济和社会各个领域充分应用

手段:基于现代信息技术的先进社会生产工具(表现为各种信息系统或软硬件产品),

途径:创建信息时代社会生产力,并推动生产关系和上层建筑的改革(表现为法律、法规、制度、规范、标准、组织结构等),

目标:使国家的综合实力、社会的文明素质和人民的生活质量全面提升。

22、帕累托图,是一种特殊的垂直条形图,用于识别造成大多数问题的少数重要原因。在横轴上所显示的原因类别,作为有效的概率分布,涵盖100%的可能观察结果。在帕累托图中,通常按类别排列条形,以测量频率或后果。

23、人员配备管理计划是项目人力资源管理计划的一部分,描述的是何时、以何种方式、他们需要在项目中工作多久以及怎样满足人力资源需求。

24、角色和职责的分配:项目的角色(谁)和职责(做什么)必须落实到合适的项目相关人员。

25、组织结构图:用图形表示项目汇报关系(组织管理关系)。它可以是正式的或者非正式的、详尽的或者粗略的描述,但是关系一定要清晰,这要依项目的实际情况而定。

26、活动资源需求:通过估计项目各个活动使用的资源来决定整个项目所需的人力资源,可以确定所需的人员数量、专业和技能水平,对项目成员的数量及其能力的初步估计可以在项目人力资源计划编制过程中再逐步细化。

27、责任分配矩阵是用来表示需要完成的工作由哪个团队成员负责的矩阵,或需要完成的工作与哪个团队成员有关的矩阵。如果发现很多工作包都没有规定负责人,或者是原定的负责人已经发生了变更。”证明工作没有分清责任人。就需要重新制定责任分配矩阵。

28、计算机机房与设备安全:对计算机机房的安全保护包括机房场地选择、机房防火、机房空调、降温、机房防水与防潮、机房防静电、机房接地与防雷击、机房电磁防护等。地板防静电:机房地板从表面到接地系统的阻值,应控制在不易产生静电的范围内。防地震、水灾要求:避开有地震、水灾危害的区域。分开供电:机房供电系统应将计算机系统供电与其他供电分开,并配备应急照明装置。设备标记要求:计算机系统的设备和部件应有明显的无法去除的标记,以防更换和方便查找赃物。

29、项目范围管理不仅仅是让项目管理和实施人员知道为达到预期目标需要完成哪些具体的工作,还要确认清楚项目相关各方在每项工作中清晰的分工界面和责任。

,