信息系统监理考试重点总结.doc
《信息系统监理考试重点总结.doc》由会员分享,可在线阅读,更多相关《信息系统监理考试重点总结.doc(27页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息系统工程是指信息化工程建设中的信息网络系统、信息资源系统、信息应用系统的新建、升级、改造工程。信息网络系统是指以信息技术为主要手段建立的信息处理、传输、交换和分发的计算机网络系统。信息资源系统是指以信息技术为主要手段建立的信息资源采集、存储、处理的资源系统。 信息应用系统是指以信息技术为主要手段建立的各类业务管理的应用系统。信息系统工程监理是指在政府工商管理部门注册的且具有信息系统工程监理资质的单位,受建设单位委托,依据国家有关法律法规、技术标准和信息系统工程监理合同,对信息系统工程项目实施的监督管理。信息系统工程监理单位 广义地说,从事信息系统工程监理业务的单位称为信息系统工程监理单位。
2、从行业管理的角度讲,信息系统工程监理单位是指具有独立企业法人资格,并具备规定数量的监理工程师和注册资金、必要的软硬件设备、完善的管理制度和质量保证体系、固定的工作场所和相关的监理工作业绩,取得信息产业部颁发的信息系统工程监理资质证书,从事信息系统工程监理业务的单位。本书所称监理单位一般是指持有监理资质证书的单位。监理内容监理活动的主要内容被概括为“四控、三管、一协调”。1)四控 信息系统工程质量控制: 信息系统工程进度控制; 信息系统工程投资控制:信息系统工程变更控制。2)三管 信息系统工程合同管理; 信息系统工程信息管理;信息系统工程安全管理3)一协调在信息系统工程实施过程中协调有关单位及人
3、员间的工作关系。信息系统项目管理的要素1立项管理1)立项阶段的主要工作内容(1)立项准备:在应用驱动下,经过调查研究和需求分析,准确描述出项目的目标和可交付的成果。(2)立项申请:形成立项申请书或者更细化地分成项目建议书和项目可行性研究报告。(3)立项审批:根据业务需求、预定目标、可行性、资金实力、效益分析等要素进行。 (4)招投标及合同签订:进行招标(邀标)、投标、评标(议标)、商务谈判,选定信息系统集成商和信息系统监理单位签订合同。2)系统方法系统方法是解决复杂问题的一种整体分析方法,包括系统观念、系统分析和系统管理。系统观念是指一整套系统地思考事物的思维模式。当事人需要对项目有全盘的考虑
4、,认清项目在整个单位,有时甚至需要超出本单位所处的位置、作用和环境使该项目建成后能有效地服务于本单位需求。系统分析是研究问题的一种方法。当事人首先要确定本项目所覆盖的范围和所要达到的总目标,然后将其分解为各个组成要素,识别和评价各要素存在的问题、机会、约束和需求,最终找到一个最优的、至少是满意的解决方案或行动计划,并考查其在整个系统中的可行性。 系统管理是指在系统发生变革的情况下处理诸如业务、技术和组织等方面的事宜,以使综合效果最佳。项目经理在整个项目管理中都应采用系统方法,在立项阶段,特别要强调系统观念和系统分析。2计划管理项目计划是用来生成和协调诸如质量计划、进度计划、成本计划等所有计划的
5、总计划,是指导整个项目执行和控制的文件。项目计划的主要内容1)项目简介2)项目进度 (1)阶段的划分,各阶段完成日期、交付的成果。(2)列出项目活动间的相互依赖关系。 (3)提出为保证项目进度所需的条件。(4)形成进度管理计划的基础。3)项目预算 (1)提出对项目所需资金的整体估算及按年度或月度的预算估算。 (2)指出预算的可伸缩程度可浮动范围或不可更改。 (3)项目成本构成。(4)形成成本管理计划的基础。3人员管理1.项目组织方式与单位组织结构密切相关 单位组织结构的三种类型为职能型、领域型和矩阵型。(1)单位按职能类别划分部门(2)单位按应用业务领域类别划分部门(3)单位由职能部门和项目组
6、构成2.项目团队建设1)确定团队结构,定编定岗2)团队建设的核心:用人和教人3.项目经理要有权力、能力和魅力(1)激励项目组成员(2)要重视人员培训1)项目经理的权力(1)获取项、目组人员及进行任务分配的权力:(2)获取项目组所需环境条件的权力;(3)支配相应的预算及资金权力;(4)按公司规定奖励优秀员工的权力;(5)按公司规定对失职、未完成任务等事或人进行处理甚至处罚的权力;(6)根据项目进展需要在紧急情况下进行随机处置的权力2)项目经理要具有的能力 (1)判断与决策能力(2)用人能力知人善任 (3)专业技术能力(4)应变应急处置能力 (5)不断学习和不断创新的能力。(6)善于运用所掌握的权
7、力的能力4质量管理 项目质量管理由质量计划编制、质量保证和质量控制三方面构成。1、质量计划编制包括: (1)综合合同中或标准中的相关条款,形成本项目的质量标准; (2)确认在项目的实施过程中达到项目质量标准的主要方法及组织落实; (3)必要时可供采取的纠正措施。信息系统项目的质量范围主要包括:系统功能和特色,系统界面和输出,系统性能,系统可靠性,系统可维护性等。2、质量保证质量保证是指为实现质量计划和不断改进质量所开展的所有活动。承建单位投入到该项目的全体人员在质量保证中的活动起决定性作用,监理单位在质量管理中的另一个职能是在质量控制中发挥主导作用。3、质量控制质量控制是指信息系统工程实施过程
8、中在对信息系统质量有重要影响的关键时段进行质量检查、确认、决策及采取相应措施。1)检查通过测试等方法检查该阶段实施过程及其结果的质量状况。 2)确认在对质量状况进行分析的基础上,分别对成绩、事故及事故预兆进行确认。3)决策处理事故,例如决定是否返工,是否需要组织专门的小组负责解决和纠正质量问题。4)采取措施(1)通过采取适当措施之后使不合格项达到预定要求;(2)采取过程调整等预防措施以防止进一步质量问题的发生。5)使用质量控制工具和技术(1)测试:单元测试、综合测试、系统测试等。(2)统计抽样和标准差、6等。(3)帕累托分析。(4)其他。成本控制的目标和作用是: (1)尽量使项目的执行不超出原
9、定预算; (2)必要时提出预算修正案; (3)对实际发生的预算事件提出纠正措施,分析原因,总结教训。成本控制中常采用辅助工具和技术:典型的有挣值分析等。6进度管理1.任务分解与排序1)任务分解(1)本工作单元的目标; (2)本工作单元预期历时、成本和资源要求; (3)与别的工作单元的关系; (4)其他相关信息,例如约束条件等任务排序的输出是形成项目的各子任务及工作单元的关系与次序图。例如项目网络图、箭线图(ADM )、双代号网络图(AOA)、前导图( PDM)等。建立进度计划常用工具和方法有:(1)甘特图; (2)关键路径法(CPM ) ; (3)计划评审技术(PERT )。7变更与风险管理风
10、险是指可能发生的损失、损害及危险。首先要识别风险来源,由此可预测风险事件的发生与识别风险症状。可采用流程图(或称鱼刺图)和访谈等工具、方法帮助我们识别风险。风险分析:要尽量采用量化方法进行风险分析风险应对 (1)应对风险的三项基本措施:规避、接受和减轻。(2)制定风险应对计划并执行,包括:风险管理计划、应急计划和应急储备。风险控制 风险控制包括:随时追踪风险己经、正在和将要发生的变化;预测和判断风险的应对是否会引起更新的风险发生;对用于风险管理的资源配置进行调整;调整风险应对计划;采取临时紧急应变措施等。1) 信息系统安全的五个层面:物理层面安全、网络层面安全、系统层面安全、应用层面安全和管理
11、层面安全。信息系统安全技术要求分为四个方面。 (1)物理安全:包括设备、设施、环境和介质; (2)运行安全:包括风险分析、检测监控、审计、防病毒、备份与故障恢复等; (3)信息安全:包括标识与鉴别、标识与访问控制、保密性、完整性和密码支持等;(4)安全管理、操作管理与行政管理等。 3)信息系统安全保护的五个等级 从安全保护的程度和等级的角度,信息系统安全划分为五个等级。 (1)用户自主保护级; (2)系统审计保护级; (3)安全标记保护级; (4)结构化保护级;(5)访问验证保护级。TCB是“计算机系统内保护装置的总体,包括硬件、软件,固件和负责执行安全策略的组合体。它建立了一个基本的保护环境
12、,并提供一个可信计算机信息系统所要求的附加用户服务”。简单地说,TCB描述的是安全保障,包括: (1) TCB自身安全保护。保护安全机制自身的安全; (2) TCB安全设计和实现。从设计及其实现过程确保安全机制达到安全要求;(3) TCB安全管理。从管理角度确保安全机制达到安全要求。沟通与协调的原则是:目标共同、信息共享、要点共识、携手共进召开有效的会议,这仍然是沟通和协调的重要方法。但须注意:(1) 会议要有明确的目的和期望的结果;(2)会议议题要集中;(3)参会人员要充分而且必要,以便缩小会议规模;(4)做好会议准备工作;(5)若可用更简单办法解决问题则不必开会。信息系统项目的实施涉及主建
13、方、承建单位、监理单位三方,而三方都需要采用项目管理的方法(简称“三方一法”)以完成其在项目实施中所肩负的责任。有进度、成本、质量、变更与风险(这四项构成了“四控”);合同、安全、文档(这三项构成了“三管”);“沟通与协调”(此形成了“一协调”)和评估与验收(可融入四控、三管、一协调中)。3)编写质量体系文件包括质量手册、质量体系程序、详细作业指导书。质量手册是阐明单位的质量方针,并描述其质量体系的文件,它是质量体系文件中的纲领性文件,通常质量手册至少应包括质量方针、质量手册评审修改控制的规定等内容。质量体系程序是一套文件化的程序,用以描述为实施质量体系要素所涉及的各职能部门的活动。程序文件是
14、对与质量有关的管理、技术人员的控制的依据,必须具有可操作性和可检查性。详细作业指导书是描述程序文件中某个具体过程、事物形成的技术性细节的文件, 可按照程序文件的要求,结合监理单位的实际情况编制。监理单位的行为准则: 1)守法 2)公正3)独立 4)科学 5)保密监理工作的风险类别 1.行为责任风险 行为责任风险来自三个方面: (1)监理工程师超出建设单位委托的工作范围,从事了自身职责外的工作,并造成了工作上的损失; (2)监理工程师未能正确地履行合同中规定的职责,在工作中发生失职行为造成损失;(3)监理工程师由于主观上的无意行为未能严格履行职责并造成了损失。2.工作技能风险监理工程师由于他在某
15、些方面工作技能的不足,尽管履行了合同中建设单位委托的职责,实际上并未发现本应该发现的问题和隐患。现代信息技术日新月异,并不是每一位监理工程师都能及时、准确、全面地掌握所有的相关知识和技能的,无法完全避免这一类风险的发生。3.技术资源风险即使监理工程师在工作中没有行为上的过错,仍然有可能承受一些风险。例如在软件开发过程中,监理工程师按照正常的程序和方法,对开发过程进行了检查和监督,并未发现任何问题,但仍有可能出现由于系统设计留有缺陷而导致不能全部满足实际应用的情况。众所周知,某些工程上质量隐患的暴露需要一定的时间和诱因,利用现有的技术手段和方法,并不可能保证所有问题都能及时发现。同时,由于人力、
16、财力和技术资源的限制,监理无法对施工过程的所有部位、所有环节的问题都能及时进行全面细致的检查发现,必然需要面对风险。4.管理风险 明确的管理目标、合理的组织机构、细致的职责分工、有效的约束机制,是监理组织管理的基本保证。如果管理机制不健全,即使有高素质的人才,也会出现这样或那样的问题。一般来说,监理单位应于委托监理合同签订后10个工作日内将监理项目部的组织形式、人员构成及对总监理工程师的任命书书面通知建设单位。当总监理工程师需要调整时,监理单位应征得建设单位同意并书面通知承建单位;当专业监理工程师需要调整时,总监理工程师应书面通知建设单位和承建单位。监理工作的计划 在监理工作实施前,包括签订监
17、理委托合同和组建监理项目部的前后,监理单位就要以总监理工程师和专业监理工程师为主,开始逐步进行监理工作的计划。在这期间,产生的计划性文件主要包括监理大纲、监理规划和监理实施细则,它们将成为监理工程师实施具体工作的重要指导文件。监理大纲是在建设单位选择合适的监理单位时,监理单位为了获得监理任务,在项目监理招标阶段编制的项目监理单位案性文件 监理规划则是在监理委托合同签订后,由监理单位制定的指导监理工作开展的纲领性文件。 监理实施细则则是在监理规划指导下,监理项目部已经建立,各项专业监理工作责任制己经落实,配备的专业监理工程师已经上岗,再由专业监理工程师根据专业项目特点及本专业技术要求所编制的、具
18、有实施性和可操作性的业务性文件。监理大纲、监理规划和监理实施细则三者之间有一定的联系性监理规划的作用1)监理规划是监理项目部职能的具体体现2)监理规划是指导监理项目部全面开展工作的纲领性文件3)监理规划是信息系统工程监理管理部门对监理单位进行监督管理的主要内容4)监理规划是建设单位检查监理单位是否能够认真、全面履行信息系统工程监理委托合同的重要依据5)监理规划是具有合同效力的一种文件监理规划的内容1.工程项目概况 2.监理的范围、内容与目标 3.监理项目部的组织结构与人员配备 4.监理依据、程序、措施及制度 5.监理工具和设施编制监理细则的意义:监理细则是指导监理工作开展的文件与备忘录。监理单
19、位将一份切合工程实际的监理实施细则提供给建设单位,使通过对工程的监理工作的具体全面周到的叙述,来体现监理的水平,从而消除建设单位对监理工程师素质的怀疑,有利于取得建设单位对监理的信任与支持。从而有利于建设单位对工程的管理和控制。监理实施细则的内容1.工程专业的特点2.监理流程3.监理的控制要点及目标4.监理单位法及措施信息系统工程质量控制的原则1.质量控制要与建设单位对工程质量监督紧密结合2.质量控制是一种系统过程的控制3.质量控制要实施全面控制整个项目的质量控制过程也就包括建设单位的质量控制过程、承建单位的质量控制过程和监理的质量控制过程。承建单位建立信息系统工程质量保证体系的原则是: (1
20、)在签订合同后,承建单位应按合同要求建立工程质量保证体系。 (2)承建单位要满足建设单位的使用功能要求,并符合质量标准、技术规范及现行法规。(3)质量保证体系要满足建设单位和承建单位双方的需要。设置质量控制点的意义 (l)通过质量控制点设置,便于对工程质量总目标的分解,可以将复杂的工程质量总目标分化为一系列简单分项的目标控制; (2)设置质量控制点,有利于监理工程师和承建单位的控制管理人员及时分析和掌握控制点所处的环境因素,易于分析各种干扰条件对有关分项目标产生的影响及其影响程度的测定; (3)设置质量控制点,有利于监理工程师和承建单位的控制管理人员监测分项控制目标,计算分项控制目标值与实际标
21、值的偏差: (4)由于质量控制点目标单一,且千扰因素便于测定,有利于监理工程师和承建单位的控制管理人员制定、实施纠偏措施和控制对策;(5)通过对下层级质量控制点分项目标的实现,对上层级质量控制点分项目标提供保证,从而可以保证上层级质量控制点分项控制目标的实现,直到工程质量总目标的最终实现。质量控制点的设置原则 1)选择的质量控制点应该突出重点2)选择的质量控制点应该易于纠偏 3)质量控制点设置要有利于参与工程建设的三方共同从事工程质量的控制活动4)保持控制点设置的灵活性和动态性质量控制手段一、评审二、测试1、监理单位主要工作内容 1)监督评审承建单位的测试计划、测试方案、测试实施以及测试结果
22、主要包括以下内容: (1)督促承建单位建立项目测试体系,成立独立的测试小组。 (2)督促承建单位制定全过程的测试计划,从项目需求分析阶段开始直到项目结束,要进行不间断的测试,并且随着项目的进展,制定分系统的测试计划和详细的测试方案。 (3)对测试方案和测试计划进行审核,对承建单位选择的测试工具的有效性进行确认。 (4)对测试结果的正确性进行审查。(5)对测试问题改进过程进行跟踪。 2)对重要环节监理单位要亲自进行测试 主要包括以下内容: (1)现场抽查测试。当现场监理工程师发现质量疑点时,要进行现场抽查测试,比如对于综合布线阶段,监理工程师除了在隐蔽工程实施过程中要旁站外,还要通过手持式或台式
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息系统 监理 考试 重点 总结
限制150内