系统集成项目管理工程师要点1-21章(系统集成工程师考试专供)(5)

2019-03-15 12:54

Mzlwangjian(系统集成工程师考试专

供)

(3) 信息加密 (4) 物理保密

(5) 完整性:是信息未授权不能进行改变的特性。 (6) 协议 (7) 纠错编码方法 (8) 密码校验和方法 (9) 数字签名 (10) 公证

2. 可用性:是应用系统信息可被授权实体访问并按需求使用的特性。 3. 不可抵赖性:在应用系统的信息交互过程中,确信参与者的真实同一性。 GB/T20269-2006《信息安全技术 信息系统安全管理要求》 GB/T20271-2006《信息安全技术 信息系统通用安全技术要求》: (1) 物理安全

1. 环境安全:机房场地选择 机房内部安全防护 机房防火 机房供、配电 机房空调、降温 机房防水与防潮 机房防静电 机房接地与防雷击 机房电磁防护 2. 设备安全:设备的防盗和防毁 设备的安全可用 3. 记录介质安全。 (2) 运行安全

1.风险分析

2.信息系统安全性检测分析 3.信息系统安全监控。 4.安全审计

5.信息系统边界安全防护。 6.备份与故障恢复。 7.恶意代码防护。 8.信息系统的应急处理。 9.可信计算机和可信连接技术。

1

Mzlwangjian(系统集成工程师考试专

供)

(3)数据安全 1.身份鉴别 2.用户标识与鉴别 3.用于-主体绑定 隐秘

设备标识和鉴别

4.抗抵赖 抗原发抵赖 抗接收抵赖

5.自主访问控制 6.标记

2

Mzlwangjian(系统集成工程师考试专

供)

7.强制访问控制自如 8.数据完整性保护 9.用户数据保密性保护 10.数据流控制 11.可信路径 12.密码支持。 机房供、配电分为如下几种: 1. 分开供电

2. 紧急供电:如配备基本UPS、改进的UPS、多级UPS和发电机组 3. 备用供电

4. 稳压供电:采用线路稳压器。 5. 电源保护 6. 不间断供电 7. 电器噪声防护 8. 突然事件防护

设备标记要求:计算机系统的设备和部件应有明显的无法去除的标记,以防更换和方便查找赃物。

系统运行安全与保密的层次构成:考题,按粒度从粗到细的排序是:系统级安全(如登录时间段的限制)、资源访问安全(为用户提供和其权限相关的界面)、功能性安全(上传附件的限制)、数据域安全。 系统运行安全检查与记录:考题

应用系统可用性检查:包括系统中断时间、系统正常服务时间和系统恢复时间。

第18章项目风险管理

风险管理计划的基本内容:记住1-6 1. 方法论 2. 角色与职责 3. 预算 4. 计时法 5. 风险分类

6. 风险概率和影响的定义 7. 概率和影响矩阵 8. 修改的利害关系者承受度 9. 汇报格式 10. 跟踪。

项目风险识别的特点: 1. 全员性

3

Mzlwangjian(系统集成工程师考试专

供)

2. 系统性 3. 动态性 4. 信息依赖性 5. 综合性

风险识别的具体方法:

a) 德尔菲技术:众多专家就某一问题达成一致的方法. b) 头脑风暴法:对风险集思广益,然后再分类。

c) SWOT分析法:优势、劣势、机遇、挑战,是一种环境分析法 d) 检查表:checklist

e) 图解技术:鱼骨图、系统或过程流程图、影响图。 定性风险分析的方法: 1. 风险概率与影响评估 2. 概率和影响矩阵 3. 风险分类 4. 风险紧迫性评估 定量风险分析:

1. 期望货币值(EMV):是一个统计概念,用以计算在将来某种情况发生或不发生情况下的平均结果。A. 计算分析因子

B. 计划评审技术:T=(To+4Tm+Tp)/6

C. 蒙特卡罗分析:Monte Carlo 分析,也称随机模拟法。 2. 应对风险的基本措施:

D. 消极风险的应对策略:规避、减轻、转移。 E. 接受

F. 积极的风险应对策略:开拓、分享、提高. 第19章 项目收尾管理

1. 项目收尾的具体内容主要是项目验收、项目总结和项目评估审计 2. 项目总结的意义:

1) 了解项目全过程的工作情况及相关的团队或成员的绩效状况 2) 了解出现的问题并进行改进措施总结

3) 了解项目全过程中出现的值得吸取的经验并进行总结

4) 对总结后的文档进行讨论,通过后存入公司的知识库,从而纳入企业的过程。 3. 项目评估的要求主要包括 (1)盈利要求 (2)客户满意度要求 (3)后续项目指标要求

4

Mzlwangjian(系统集成工程师考试专

供)

(4)内部满意度要求 第20章 知识产权管理知识点总结

1. 我国的知识产权法法律体系由以下法律制度组成:

著作权法、专利权法、商标权法 2. 著作权的内容

发表权 (2)署名权 (3)修改权 (4)保护作品完整权

3. 邻接权

邻接权是与著作权相关的、类似的权利,通常指表演者、录音制作者、广播电视组织在传播作品的活动方面因劳动和投资而享有的权利,即作品传播者的权利。邻接权保护期为50年,截止到作品首次发表后第50年的12月31日。

专利权人的权利:独占实施权、转让权和实施许可权。

4. 发明专利权的期限为20年,实用新型专利权、外观设计专利权的期限为10年,均自申请日计算。此处的申请

日,是指向国务院专利行政主管部门提出专利申请之日。

5. 商标的续展注册。注册商标的有效期为10年,但商标所有人需要继续使用该商标并维持专用权的,可以通过续展注册延长商标权的保护期限。续展注册应当在有限期满前6个月内办理,在此期间未提出申请的,有6个月的宽展期。宽展期仍未提出申请的,注销其注册商标。每次续展注册的有限期为10年,自该商标上一届有效期满次日起计算。续展注册没有次数的限制。 第21章 法律法规和标准规范

1. 我国的法律体系大体由在宪法统领下的宪法相关法、民法商法、行政法、经济法、社会法、刑法、诉讼与非诉讼程

序法7个法律部门构成。

2. 大陆法系,又称民法法系,中国大陆和台湾地区属于大陆法系,大陆法系为制定法;英美法系为判例法。 3. 民事诉讼时效、刑事诉讼时效、行政诉讼时效 4. 国家标准有效期一般为5年。

5. 强制性国家标准代号为GB,推荐性国家标准代号为GB/T,国家标准指导性技术文件代号为GB/Z,国军标代号GJB。 6. 自2008年4月1日起,就不再举办信息系统集成高级项目经理的行业培训,要想取得信息系统集成高级项目经理的

资质,就必须参加软考的“项目管理师”高级资格考试。

7. 自2008年5月30日起,就不再举办信息系统集成项目经理的行业培训,要想取得信息系统集成项目经理的资质,

就必须参加软考的“系统集成项目管理工程师”中级资格考试。

(1)

5


系统集成项目管理工程师要点1-21章(系统集成工程师考试专供)(5).doc 将本文的Word文档下载到电脑 下载失败或者文档不完整,请联系客服人员解决!

下一篇:“大手牵小手,平安路上走”主题班会方案(上交)

相关阅读
本类排行
× 注册会员免费下载(下载后可以自由复制和排版)

马上注册会员

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信: QQ: