信息系统项目管理师 第四版 口诀

编程入门 行业动态 更新时间:2024-10-26 06:25:58

信息系统项目管理师 第四版 <a href=https://www.elefans.com/category/jswz/34/1760699.html style=口诀"/>

信息系统项目管理师 第四版 口诀

口诀

【信 技 治 管 工 概 立】 (第1章 信息化发展、第2章 信息技术发展、第3章 信息系统治理、第4章 信息系统管理、第5章 信息系统工程、第6章 项目管理概论、第7章 项目立项管理)
【整 范 进 成 质 资 沟】 (第8章 项目整合管理、第9章 项目范围管理、第10章 项目进度管理、第11章 项目成本管理、第12章 项目质量管理、第13章 项目资源管理、第14章 项目沟通管理)
【风 采 干 绩 配 高 科】(第15章 项目风险管理、第16章 项目采购管理、第17章 项目干系人管理、第18章 项目绩效域、第19章 配置与变更管理、第20章 高级项目管理、第21章 项目管理科学基础)
【组通治 管 法】(第22章 组织通用治理、第23章 组织通用管理、第24章 法律法规与标准规范)

第1章 信息化发展

【信 设 创 中 转】(信息与信息化、现代化基础设施、现代化创新发展、数字中国、数字化转型与元宇宙)
【信息 系统 化】(信息与信息化:信息、信息系统、信息化)
【基设 新 工 车】(现代化基础设施:新型基础设施建设、工业互联网、车联网)
【创发 农 两 消】(现代化创新发展:农业农村现代化、两化融合与智能制造、消费互联网)
【数 经 政 社 生】(数字中国:数字经济、数字政府、数字社会、数字经济)

【信特 客 普 无 动 相】 【依 变 传 层 系 转换】(信息的特征:客观性、普遍性、无限性、动态性、相对性、依附性、变换性、传递性、层次性、系统性和转化性)P2
【信质 精 完 可】 【及 经 可验 安】(信息的质量属性:精确性、完整性、可靠性、及时性、经济性、可验证性和安全性等)P2
【信抽 管 信 系】(信息系统抽象模型是管理模型、信息处理模型和系统实现条件的结合、)P3
【软生 可 需 概】【详测维】(软件的生命周期通常包括:可行性分析与项目开发计划、需求分析、概要设计、详细设计编码、测试、维护等阶段。)P3
【信生 规 分 设 实 运】(信息系统的生命周期可以简化为:系统规划(可行性分析与项目开发计划),系统分析(需求分析),系统设计(概要设计、详细设计),系统实施(编码、测试),系统运行和维护等阶段)P4
【信化内 网 产 社 效】(信息化内涵:信息网络体系、信息产业基础、社会运行环境、效用积累过程)P5
【体系 资 系 公】(信息网络体系:包括信息资源、各种信息系统、公用通信网络平台等。)P5
【基础 研发 和 咨询】(信息产业基础:包括信息科学技术研究与开发、信息装备制造信息咨询服务等)P5
【环境 现 管 政】 【规 文 道 上层】(社会运行环境:包括现代工农业、管理体制、政策法律、规章制度、文化教育、道德观念等生产关系与上层建筑。)P5
【过程 劳 国 人 精 物】(效用积累过程:包括劳动者素质、国家现代化水平和人民生活质量的不断提高,精神文明和物质文明建设不断进步等。)P5
【化体要 应 资】【网 产 人 政标】(国家信息化体系包括信息技术应用、信息资源、信息网络、信息技术和产业、信息化人才、信息化政策法规和标准规范6个要素)P5
【信化趋 组 国】(信息化趋势:组织信息化趋势和国家信息化趋势)P6
【组化 品 业 社 国民】(组织信息化除驱动和加速组织转型升级和生产力建设外,还呈现出产品信息化、产业信息化、社会生活信息化和国民经济信息化等趋势和方向。)P6
【新基建七领】【5 特 城 新 大 人 工】(新基建主要包括 5G基建、特高压、城际高速铁路和城际轨道交通、新能源汽车充电桩、大数据中心、人工智能、工业互联网等七大领域)P7
【新设 新 技 信 面 提】【数 智 融】(新型基础设施是以新发展理念为引领,以技术创新为驱动,以信息网络为基础,面向高质量发展需要,提供数字转型、智能升级、融合创新等服务的基础设施体系)P7
【新基设方 信 融 创】(新型基础设施主要包括三个方面:信息基础设施、融合基础设施、创新基础设施)P7
【技 5 物 工 卫】【人 云 区】【数 智 算】(信息基础设施包括:①以5G、物联网、工业互联网、卫星互联网为代表的通信网络基础设施:②以人工智能、云计算、区块链等为代表的新技术基础设施:③以数据中心、智能计算中心为代表的算力基础设施等。信息基础设施凸显“技术新”)P7
【应 深 大 人 交 能源】(融合基础设施主要指深度应用互联网、大数据、人工智能等技术,支撑传统基础设施转型升级,进而形成的融合基础设施。融合基础设施包括智能交通基础设施、智慧能源基础设施等。融合基础设施重在“应用新”。)P7
【平 科 技 产 重 教 产】(创新基础设施主要指支撑科学研究、技术开发、产品研制的具有公益属性的基础设施。创新基础设施包括重大科技基础设施、科教基础设施、产业技术创新基础施等。创新基础设施强调“平台新”)P7
【工体层 网基】 【平中 数要 安保障】(工业互联网平台体系具有四大层级,它以网络为基础,平台为中枢,数据为要素,安全为保障。)P9
【工体 网 数 标】(工业互联网网络体系包括三部分:网络互联、数据万通、标识解析)P9
【标要 标 管 定】【组成 编 解 数】(标识解析:实现要素的标记、管理和定位,由标识编码、标识解析系统和标识数据服务组成。)P9
【工体层 边 I Pa Sa】(工业互联网平台体系包括边缘层、IaaS、PaaS 和 SaaS 四个层级)P9
【平中作 数 建 知 应】(平台为中枢主要作用:①数据汇聚。②建模分析。③知识复用。④应用创新。)P9
【要特 重 专 复】(数据为要素:三个特性:重要性、专业性、复杂性。)P9
【安保任 监 应 检 功】(安全为保障:核心任务就是要通过监测预警、应急响应、检测评估、功能测试等手段确保工业互联网健康有序发展)P9
【互联安特 涉 造 企】(互联网安全具有三大特点:涉及范围广、造成影响大、企业防护基础弱)P10
【六典应模 平】【智 网 个 服 数】(六大典型应用模式:(1)平台化设计。(2)智能化制造。(3)网络化协同。(4)个性化定制。(5)服务化延伸。(6)数字化管理。)P10
【车联 端 管 云】(车联网 (Internet of Vehicles,IoV)系统是一个“端、管、云”三层体系。)P11
【车链 云 车 路 人 内】(车联网链接方式:车联网分别是车与云平台、车与车、车与路、车与人、车内设备之间等全方位网络链接。)P11
【车场 实 便 效】(车联网的场景应用:实用类场景应用、便捷类场景应用、效率类场景应用)P11
【两化 信息 和 工业】(两化融合是信息化和工业化的高层次的深度结合)P13
【两融 技术 和 产品】【业务 产业衍】(两化融合主要在技术融合、产品融合、业务融合、产业衍生四个方面进行融合。)P13
【智等 划 范 集 优 引】(GB/T39116《智能制造能力成熟度模型》成熟度等级:一级(规划级)、二级(规范级)、三级(集成级)、四级(优化级)、五级(引领级))P15
【消费基 媒 产】(消费互联网基本属性:媒体属性和产业属性)P16
【范式结 驱 新 价 经】(数字经济的技术经济范式的结构主要包括驱动力、新结构、价值创造和经济增长)P17
【数产构 数 产】(从产业构成来看,数字经济包括数字产业化和产业数字化两大部分。)P17
【数类 制 服 应 驱 效】(《数字经济及其核心产业统计分类(2021)》给出了数字经济具体分类,分别是:数字产品制造业、数字产品服务业、数字技术应用业、数字要素驱动业和数字化效率提升业,其中,前4类为数字产业化部分,第5类为产业数字化部分)P17
【整 数 产 治 价】(从整体构成上看,数字经济包括数字产业化、产业数字化、数字化治理和数据价值化四个部分。)P18
【产特 变 资 内】【信 服 善】(产业数字化典型特征:以数字科技变革生产工具、以数据资源为关键生产要素、以数字内容重构产品结构、以信息网络为市场配置纽带、以服务平台为产业生态体、以数字善治为发展机制条件)P19
【治特 互 协 跨】(数字化治理的核心特征是全社会的数据互通、数字化全面协同与跨部门的流程再造。)P20
【治内 数 图 融】(数字化治理的内容至少包含: ①对数据的治理:②运用数据进行治理图③对数字融合空间进行治理)P20
【三框 数据 源 产 本】(数据价值化的三化框架:数据资源化、数据资产化、数据资本化)P20
【政特 协 云 智 数 动】(数字政府新的特征: 协同化、云端化、智能化、数据化、动态化。)P21
【政关 共 互 便】(数字政府建设关键词主要包括: 共享、互通、便利)P21
【政内 一 跨 一网统】(数字政府的主要内容:一网通办、跨省通办、一网统管。)P21
【统强 网 屏 联 预 创】(“一网统管”建设通常强调:一网、一屏、联动、预警、创新)P22
【一网 云 网 大】(一网:主要包括政务云、政务网和政务大数据中心等。)P22
【城要 治 孪 边 多 态】(智慧城市的五个核心能力要素: 数据治理、数字孪生、边际决策、多元融合、态势感知)P24
【城等 规 管 协 优 引】(智慧城市发展成熟度划分为规划级、管理级、协同级、优化级、引领级5个等级)P25
【四科 经 理 模 数密】(四次科技革命:第一科学范式为经验范式。第二科学范式为理论范式。第三科学范式为模拟范式。第四科学范式为数据密集型研究范式。)P29
【智转模 关 上 序 碎】【智 知 信 数 大】【智知过数】【计架孪对】(智慧转移的S&D模型的图片::关键决策判断、上下文、序位、碎片;智慧、知识、信息、数据、大数据;智慧结构化、知识模型化、过程信息化、数据平面化;计算智能化、架构可视化、孪生虚拟化、对象数字化)P32图
【元宇特 沉 身 经 社】(元宇宙四大主要特征:沉浸式体验、虚拟身份、虚拟经济、虚拟社会治理)P35
【元演 物 社 信】(元宇宙发展演进:实现物理空间、社会空间和信息空间三元空间的协同发展新格局)P35

第2章 信息技术发展

【软 网 存 安 发】(计算机软硬件、计算机网络、存储和数据库、信息安全、信息技术的发展)
【物 云 大 区 人 虚拟】(物联网、云计算、大数据、区块链、人工智能、虚拟现实)

【软定网架 数 控 应】(SDN 的整体架构由下到上(由南到北)分为数据平面、控制平面和应用平面)P39
【控制 南 北 东】(控制器:南向接口、北向接口、东西向接口)P40
【指标 流连时】【移能用频峰】(国际电信联盟定义了5g八大指标:流量密度、连接密度、时延、移动性、能效、用户体验速率、频道效率、峰值速率。)P40表
【5类应场 增 超 海】(国际电信联盟(ITU)定义了5G的三大类应用场景,即增强移动宽带(eMBB)、超高可靠低时延通信(uRLLC)和海量机器类通信(mMTC)。)P41
【存储 内置 和 外挂】(开放系统的存储分为:内置存储和外挂存储。)P41
【外挂 直连 和 网络】(外挂存储根据连接的方式分为直连式存储 (Direct-AttachedStorage,DAS)和网络化存储 (Fabric-Attached Storage,FAS)。)P41
【网络 网接 和 存区】(网络化存储根据传输协议又分为网络接入存储(Network-Attached Storage,NAS)和存储区域网络(Storage Area Network,SAN))P41
【数结模型 层 网 关】(数据结构模型:层次模型、网状模型、关系模型)P43
【非关库 键 列 文 图】(非关系数据库:键值数据库、列存储数据库、面向文档数据库、图形数据库)P44
【清 元 粒 分 集】 【操 数 人】【清转加】(数据仓库相关概念:清洗/转换/加载、元数据、粒度、分割、数据集市、操作数据存储(ODS)、数据模型、人工关系)P45
【联分 关 多 混】(联机分析处理服务器OLAP分类::基于关系数据库的OLAP (Relational OLAP,ROLAP)、基于多维数据组织的OLAP(Multidimensional LAP,MOLAP)和基于混合数据组织的OLAP(Hybrid OLAPHOLAP)。)P46
【前工 查 报 分 挖 应】(前端工具主要包括各种查询工具、报表工具、分析工具、数据挖掘工具以及各种基于数据仓库或数据集市的应用开发工具。)P47
【信安属性 保 完 可】(信息安全强调信息(数据)本身的安全属性,主要包括以下内容:保密性、完整性、可用性)P47
【安四层 设 数 内 行】(安全可以划分为四个层次:设备安全、数据安全、内容安全、行为安全。)P47
【信统组 网 操 数 应】(信息系统一般由计算机系统、网络系统、操作系统、数据系统和应用系统组成。)P47
【统安 计 网 操 数 应】(信息系统安全主要包括计算机设备安全、网络安全、操作系统安全、数据库系统安全和应用系统安全等。)P47
【网安技 防 入】【 V 安 网 用户】(网络安全技术主要包括:防火墙、入侵检测与防护、VPN、安全扫描、网络蜜罐技术、用户和实体行为分析技术等。)P47
【网感关 海 面 网 可】(网络安全态势感知的关键技术主要包括:海量多元异构数据的汇聚融合技术、面向多类型的网络安全威胁评估技术、网络安全态势评估与决策支撑技术、网络安全态势可视化等。)P48
【物网架层 感 网 应】(物联网架构可分为三层:感知层、网络层和应用层。)P49
【感传 温 二 读 摄 G】(感知层由各种传感器构成,包括温度传感器,二维码标签、RFID 标签和读写器,摄像头,GPS 等感知终端)P49
【网层组 互 广 网 云】(网络层由各种网络,包括互联网、广电网、网络管理系统和云计算平台等组成)P49
【物关 传技 传网 应】(物联网关键技术主要涉及传感器技术、传感网和应用系统框架等。)P50
【微统组 传 执 信 通】(微机电系统(Micro-Electro-Mechanical Systems,MEMS)是由微传感器、微执行器、信号处理和控制电路、通信接口和电源等部件组成的一体化的微型器件系统)P50
【应技 机 传 通 中 应】(物联网应用系统框架将使对象实现智能化的控制,涉及5 个重要的技术部分:机器、传感器硬件、通信网络、中间件和应用。)P50
【云服 快 按 弹】(云计算实现了“快速、按需、弹性”的服务)P51
【云层 基 平 软】【I Pa Sa】(云计算服务提供的资源层次,可以分为基础设施即服务 (Infrastructure as a Service,aaS)、平台即服务(Platform as a Service,PaaS)和软件即服务(Software as a Service,SaaS)三种服务类型。)P51
【云关 虚 云存】 【多租访 云安】(云计算的关键技术主要涉及虚拟化技术、云存储技术、多租户和访问控制管理、云安全技术等。)P52
【云访控研 访 A 多】(云计算访问控制的研究主要集中在云计算访问控制模型、基于ABE 密码体制的云计算访问控制、云中多租户及虚拟化访问控制研究。)P53
【A4参方 数 可 云 用】(基于ABE密码机制的云计算访问控制包括4个参与方:数据提供者、可信第三方授权中心、云存储服务器和用户)P53
【云方 云计 保 云安】(云安全计算安全方面:云计算安全性、保障云基础设施的安全性、云安全计算服务)P53
【云四趋 创 垂 混 生】(,“创新、垂直、混合、生态”这四大趋势伴随云计算快速发展)P54
【大据特 海 类 价 处】(大数据主要特征:数据海量、数据类型多样、数据价值密度低、数据处理速度快)P55
【大关 获 分 管 应服】(大数据获取技术、分布式数据处理技术、大数据管理技术、大数据应用和服务技术)P55
【大获研方 采 整 清】(大数据获取的研究主要集中在数据采集、整合和清洗三个方面。)P55
【数采技术 爬 采 映】(数据采集技术主要是通过分布式爬取、分布式高速高可靠性数据采集、高速全网数据映像技术)P55
【大管 存 协 安】(大数据管理技术主要集中在大数据存储、大数据协同和安全隐私等方面)P56
【大应服 应可】(大数据应用和服务技术主要包含分析应用技术和可视化技术。)P56
【大可 文 网 时 多 交】(大数据的可视化技术主要集中在文本可视化技术、网络(图)可视化技术、时空数据可视化技术、多维数据可视化和交互可视化等。)P56
【可技面 原 数 不 面】(在技术方面,主要关注原位交互分析 (In Situ lnteractive Analysis)、数据表示、不确定性量化和面向领域的可视化工具库。)P56
【区块类 公 联 私 混】(区块链分类:公有链 (Public Blockchain)、联盟链(Consortium Blockchain)、私有链(Private Blockchain)和混合链(Hybrid Blcokchain)四大类。)P57
【区块特 多中】 【多方 时 智 不 开 安】(区块链典型特征:多中心化、多方维护、时序数据、智能合约、不可篡改、开放共识、安全可信)P58
【区关 分 加 共】(区块链关键技术:分布式账本、加密算法、共识机制)P58
【共分基 合 性 资 容】(共识机制分析可基于:合规监管、性能效率、资源消耗、容错性)P59
【区研 共 安 治】(从区块链技术研究角度看:在共识机制方面、在安全算法方面、在区块链治理领域方面)P60
【起 反 应 中 稳 蓬勃】(人工智能发展历程经历了6个主要阶段:起步发展期(1956 年至20世纪60 年代初)、反思发展期《20 世纪 60 年代至20 世纪0 年代初)、应用发展期(20 世纪70年代初至 20 世纪 80年代)、中低迷发展期(20 世纪80 年代中至20 世纪 90年代中)、稳步发展期(20世纪90年代中至2010年)蓬勃发展期(2011年至今)。)P61
【人关 机 自 专】(人工智能的关键技术主要涉及机器学习、自然语言处理、专家系统等技术)P61
【机 回 聚 分 近 估 优】(常见的机器学习算法主要包含回归、聚类、分类、近似、估计和优化等基础算法的改进研究)P61
【强学热 迁移】 【多核 和 多视】(迁移学习、多核学习和多视图学习等强化学习方法是当前的研究热点。)P61
【自语核问 信 自 识】【解 消 有 语 交】(自然语言处理解决的核心问题是信息抽取、自动文摘/分词、识别转化等,用于解决内容的有效界定、消歧和模糊性、有瑕疵的或不规范的输入、语言行为理解和交互)P62
【专统构成 人 知库】【 推 解 综 知获 】(专家系统通常由人机交互界面、知识库、推理机、解释器、综合数据库、知识获取等6个部分构成)P62
【专四阶高 单 多 大】(专家系统四阶段:第一代专家系统以高度专业化、第二代专家系统属于单学科专业型、第三代专家系统属多学科综合型系统、第四代主要研究大型多专家协作系统)P62
【人四阶 研大】【大 多 综 自 多 专 人】(当前人工智能的专家系统研究已经进入到第四个阶段,主要研究大型多专家协作系统、多种知识表示、综合知识库、自组织解题机制、多学科协同解题与并行推理、专家系统工具与环境、人工神经网络知识获取及学习机制等。)P62
【虚特 沉 交 多 构 自】(虚拟现实技术的主要特征包括沉浸性、交互性、多感知性、构想性(也称想象性)和自主性。)P63
【虚发 桌 沉 分 增 元】(虚拟现实技术已经从桌面虚拟现实系统、沉浸式虚拟现实系统、分布式虚拟现实系统等,向着增强式虚拟现实系统(Augmented Reality,AR)和元宇宙的方向发展)P63
【虚关 人 传 动 系统】(虚拟现实的关键技术主要涉及人机交互技术、传感器技术、动态环境建模技术和系统集成技术等。)P64
【虚集 信 数 模 识合】(VR 系统中的集成技术包括信息同步、数据转换、模型标定、识别和合成等技术)P64
【虚性 显】【显 帧 自 延 交 重 眩】(虚拟现实设备的显示分辨率、帧率、自由度、延时、交互性能、重量、眩晕感等性能指标)P64

第3章 信息系统治理

【治 基 体 任 方】(IT治理:IT治理基础、IT治理体系、IT治理任务、IT治理方法与标准)
【审 基 方 流 内】(IT审计:IT审计基础、审计方法与技术、审计流程、审计内容)

【治使 保 推 促 合 恰】(组织实施IT 治理的使命通常包括:保持 与业务目标一致,推动业务发展,促使收益最大化,合理利用IT 资源,恰当理清与T 相关的风险等。)P68
【治目 与 有 风】(IT治理主要目标包括:与业务目标一致、有效利用信息与数据资源、风险管理。)P68
【治层 最 执 业】(IT 治理的管理层次:最高管理层、执行管理层、业务与服务执行层。)P69
【治内 投 风 绩 标 规】(IT 治理内容:投资、风险、绩效、标准和规范等)P69
【治内 决 投 风 绩 管】(IT 治理内容:决策、投资、风险、绩效、管理)P69图
【治流 统 评 指 监督】(IT 治理流程:统筹、评估、指导、监督)P69
【治体 目 谁 什 怎 效】【目 架 决 统 内】(IT治理体系构成:目标是什么,谁来做,做什么,怎么做,效果如何;业务目标与IT一致,IT组织架构,决策、投资、风险、绩效、管理,统筹、评估、指导、监督,内外评价)P69图
【决关 原 架 基 业 投】(IT决策的关键问题:包括IT原则、IT 架构、IT基础设施、业务应用需求、IT 投资和优先顺序。)P70
【投顺 I原 整 基 应】(IT 投资和优先顺序必须为IT 原则、整体架构、基础设施和应用需求所驱动。)
【治框 战 组 机】 【域 标 绩 组 业】(IT 治理体系框架具体包括:IT战略目标、IT治理组织、IT 治理机制、IT 治理域、IT 治理标准和IT绩效目标等部分。组织战略和业务目标在图中)P71以及图
【治机 决 控 评】(IT治理机制:决策、控制、评价)P71图
【治理域 计 构 运 监】(IT治理域:计划、构建、运维、监控)P71图
【治标 基 实 评 审计】(IT治理标准包括:IT治理基本规范、IT治理实施参照、IT治理评价体系和IT治理审计方法等方面,)P71
【治核 组 战 资】【价 风 绩】(IT 治理的核心内容包括六个方面:组织职责、战略匹配、资源管理、价值交付、风险管理和绩效管理,)P72
【绩管 战 实 信 服 业】(绩效管理主要是追踪和监视IT 战略、IT 项目的实施、信息资源的使用、IT 服务的提供以及业务流程的绩效)P72
【治机原则 简 透 适】(IT治理机制的原则:简单、透明、适合)P72
【治活定 统 指 监 改】(组织的IT治理活动定义为统筹、指导、监督和改进。)P73
【治任 全 价 机 创 文】(组织开展IT 治理活动的主要任务聚焦在如下五个方面:全局统筹、价值导向、机制保障、创新发展、文化助推)P73
【标框 顶 管 资】(该标准定义的IT治理框架包含信息技术顶层设计、管理体系和资源三大治理域)P76
【顶层 战 组 架】(顶层设计:战略、组织、架构)P76图
【管体 质 项 投 服 业】【信 风 供 资 其】(管理体系:质量管理、项目管理、投资管理、服务管理、业务连续性管理、信息安全管理、风险管理、供方管理、资产管理、其他管理)P76图
【资源 基 应 数】(资源:基础设施、应用系统、数据)P76图
【实框 环 过 治】(IT治理实施框架包括治理的实施环境、实施过程和治理域)P77
【实过 统 构 监 改优】(实施过程:包括统筹和规划、构建和运行、监督和评估、改进和优化)P77
【治域 顶 管 资】(治理域包括顶层设计、管理体系和资源)P77
【管目领 调 内 交 监】(管理目标分为四个领域:①调整、规划和组织(APO)针对IT的整体组织、战略和支持活动②内部构建、外部采购和实施(BAI)针对IT 解决方案的定义、采购和实施以及它们到业务流程的整合③交付、服务和支持(DSS)针对IT 服务的运营交付和支持,包括安全④监控评价和评估(MEA)针对T的性能监控及其与内部性能目标、内部控制目标和外部要求的一致程度)P78
【治统组 流 组】【原 信 文 人 服】【原 政 程】【文道行】【人 技 胜】【服 基 应】(流程、组织结构、原则 政策 程序、信息、文化 道德 行为、人员 技能和胜任能力、服务 基础设施应用程序)P78图
【设因 战 目 风 相 威】【合 角 采 实 技 规 未】(设计因素包括组织战略、组织目标、风险概况、IT相关问题、威胁环境、合规性要求、IT 角色、IT 采购模式、IT实施方法、技术采用战略、组织规模和未来因素)P79
【C设流 了 确 优 最】(COBIT 给出了建议设计流程:①了解组织环境和战略;②确定治理系统的初步范围;③优化治理系统的范围,④最终确定治理系统的设计。)P79
【标 责 战 收 性 一 人】(标准包括:责任、战略、收购、性能、一致性、人的行为)P80
【风影严 财 业 失 经】(IT审计风险对组织的影响的严重程度:财务损失、业务中断、失去客户信任、经济制裁等)P81
【审范 总 组 物 逻 其】(IT审计范围:总体范围、组织范围、物理范围、逻辑范围、其他相关内容)
【审人要 职 知 专 利】【知 技 资 经验】(IT审计人员要求:职业道德;知识、技能、资格与经验;专业胜任能力;利用外部专家服务)P82表
【审风 固 控 检 总体】(IT审计风险:固有风险、控制风险、检查风险和总体审计风险)P82
【法类 法审 I 组 行】(相关法律法规类别:法律法规、审计准则、IT审计国际标准、组织内部控制、行业规范)P83表
【审方 访 调 检 观 程】(审计方法包括:访谈法、调查法、检查法、观察法测试法和程序代码检查法等)P84
【访谈 结 非结】(访谈法:结构型访谈和非结构型访谈)P84表
【检法类 审 核 复 分】(审阅法、核对法、复算法和分析法)P84表
【测 黑 白】(测试法:黑盒法、白盒法)P84表
【审术 风 审 计 大数】(常用的IT 审计技术包括风险评估技术、审计抽样技术、计算机辅助审计技术及大数据审计技术。)P84
【风评术 识 分 评 应】(风险评估技术:风险识别技术、风险分析技术、风险评价技术、风险应对技术)P85
【风识 德 头 检 si 图】(风险识别技术:德尔菲法、头脑风暴法、检查表法、SWOT技术及图解技术)P85
【风分 定性 和 定量】(风险分析评价:定性分析、定量分析)P85
【风评 单 总体】(风险评价技术:单因素风险评价和总体风险评价)P85
【风应 云 冗链】 【冗资 系 两 业】(云计算、冗余链路、冗余资源、系统弹性伸缩、两地三中心灾备、业务熔断限流)P85
【抽方类 统 非】(审计抽样方法分类:统计抽样和非统计抽样)P85表
【统抽方 属 变】(统计抽样方法:属性抽样、变量抽样)P85表
【大审 智 可 多】(大数据审计技术包括大数据智能分析技术、大数据可视化分析技术及大数据多数据源综合分析技术等)P86表
【大智术 A 关 分 聚】 【遗 神 预 模 时 回 系】(大数据智能分析技术的常用技术包括A/BTesting、关联规则分析、分类、聚类、遗传算法、神经网络、预测模型、模式识别、时间序列分析、回归分析、系统仿真等)P86表
【证特 充 客 相 可 合】(设计证据的特性:充分性、客观性、相关性、可靠性、合法性)P86表
【审工底类 综 业 备】(审计工作底稿一般分为综合类工作底稿、业务类工作底稿和备查类工作底稿)P87
【广审流 准 实 终 后】(广义审计流程:审计准备阶段、审计实施阶段、审计终结阶段、后续审计阶段)P88
【审业类 内 专】(IT审计业务和服务通常分为T内部控制审计和IT专项审计)P89
【内控 组 一 应】(IT内部控制审计主要包括组织层面IT 控制审计、IT一般控制审计及应用控制审计)P89表
【专 生 开 运 网 项 数】(IT专项审计:信息系统生命周期设计、信息系统开发过程设计、信息系统运行维护审计、网络与信息安全审计、信息系统项目审计、数据审计)P89表
【统方 组 启 实 收 工】(信息系统管理审计内容与方法的分类:组织管理、项目启动与计划、项目实施与控制、项目收尾管理、工程方法审计)P90表

第4章 信息系统管理

【基 规 设 运 优】(管理方法:管理基础、规划和组织、设计与实施、运维和服务、优化和持续改进)
【数 运 信息安】(管理要点:数据管理、运维管理、信息安全管理)

【信统要 人 技 流 数】(信息系统四要素:人员、技术、流程、数据)P93
【信统层 管 信 要素】(信息系统层次架构:管理、信息系统、要素(人员、技术、流程、数据))P94图
【信管领 规 设 运 优】(信息系统管理覆盖的四大领域:规划和组织、设计和实施、运维和服务、优化和持续改进)P94
【信统战角 业 组 信】(信息系统战略三角:业务战略、组织机制、信息系统)P95
【竞优三战 差 总 专】(获得竞争力优势的三种战略:差异性战略、总成本领先战略、专注战略)P96图
【莱钻模 任 结 信 人】(莱维特钻石模型:任务、结构、信息与控制、人员)P96图
【信战基 硬 软 网 数】(信息系统战略矩阵的基础结构:硬件、软件、网络、数据)P97
【功规 硬 软 存 接 网】(功能规格:硬件规格、软件规格、存储规格、接口规格、网络规格)P98
【信统架模 集 分 面】(信息系统体系架构三种常见模式:集中式架构、分布式架构、面向服务的架构)P100图
【运服 运 I服 】【运监 终 程 安 介 数】(主要包括:运行管理和控制、IT 服务管理、运行与监控、终端侧管理、程序库管理、安全管理、介质控制、数据管理等)P100
【运活 过 标 资 过管】(管理信息系统运行的管理控制的主要活动:过程开发、标准制定、资源分配、过程管理)P100
【I服活 服台】 【事 问 变 配 发】 【服级 财 容 服连 可】(IT 服务管理由若干不同的活动组成:服务台、事件管理、问题管理、变更管理、配置管理、发布管理、服务级别管理、财务管理、容量管理、服务连续性管理和可用性管理。)P101
【配管数 故定】【故定 问 变 故分析】(配置管理数据库可用于故障定位、问题分析、变更影响度分析、故障分析等)P102
【容管活 定 计 战 技】(容量管理主要活动包括:定期测量、计划变更、战略优化和技术变化等。)P102
【容子 业 服 资】(容量管理由三个子过程组成:业务容量管理、服务容量管理、资源容量管理。)P102
【检错类 系 程 通 操】(检测和报告的错误类型包括:系统错误、程序错误、通信错误和操作员错误等。)P103
【监类 防 入 数 云 用 】【网 终 供 第 威 门 视】(组织可能执行的监控类型包括:防火墙策略规则中的例外情况、入侵防御系统的告警、数据丢失防护系统的告警、云安全访问代理的告警、用户访问管理系统的告警、网络异常的告警、网页内容过滤系统的告警、终端管理系统的告警(含反恶意软件)、供应商发布的安全公告、第三方发布的安全公告、威胁情报咨询、门禁系统的告警和视频监控系统的告警等。)P103
【戴明阶 计 执 检 处】(戴明环,即PDCA循环是将持续改进分为四个阶段,即Plan (计划)、Do(执行)、Check(检查)和Act(处理)。)P104
【五阶 定度分】【改设控验】(定义(Dene)、度量(Measure)、分析(Analysis)、改进/设计(Improve/Design)、控制/验证(Control/Verify)。五阶段法就从DMAIC转变为DMADV)P104
【核流视工 提】【提 入 流 出 服】(SIPOC定义核心流程视图的首选工具: 提供人、输入、流程、输出、服务对象;Supplier、Input、Process、Output、Customer)P104
【度阶 流 指 流基 度】(度量阶段目标包括流程定义、指标定义、流程基线和度量系统分析。)P105
【良度统特 准 重复】 【线 重现 稳定】(良好的度量系统具备特性可包括:准确、可重复、线性、可重现、稳定)P105
【分目 价 信 确】(分析阶段的三个目标包括价值流分析、信息系统异常的源头分析和确定优化改进的驱动因素。)P105
【数管模 组 制 流 技】【生战治架构】 【标质安应用】(数据管理能力模型:组织、制度、流程、技术;数据生存周期、数据战略、数据治理、数据架构、数据标准、数据质量、数据安全、数据应用)P107图
【数战实 评准】 【现 评估 实 保 任 过】(数据战略实施主要活动和工作要点:评估准则、现状评估、评估差距、实施路径、保障计划、任务实施、过程监控)P108
【数战评 任 业 投 阶】(数据战略评估主要活动和工作要点包括:建立任务效益和评估模型、建立业务案例、建立投资模型、阶段评估)P108
【数治沟 沟路】【路 计 执 问 建 制 开】(数据治理沟通主要活动和工作要点包括:沟通路径、沟通计划、沟通执行、问题协商机制、建立沟通渠道、制订培训宣贯计划、开展培训)P110
【元应 查 血 影 符 质】(元数据应用:查询、血缘分析、影响分析、符合性分析、质量分析等)P111
【数分要 常 多 动 趋】(数据分析主要活动和工作要点包括:常规报表分析、多维分析、动态预警、趋势预报)P111
【组数能 业 参 数 指】(组织的数据标准能力域通常包括业务术语、参考数据和主数据、数据元和指标数据四个能力项。)P114
【业术 中 英 术】(业务术语:中文名称、英文名称、术语定义等。)P115
【数管模 成 治 评 模】(国内外常用的数据管理模型包括: 数据管理能力成熟度模型(DCMM)、数据治理框架(DataGovermance Institute,DGI)、数据管理能力评价模型(Data Management capability AssessmentModel,DCAM)以及数据管理模型(DAMA 定义的模型)等。)P118
【数管能成 初】【初 受 稳 量 优】(DCMM 将组织的管理成熟度划分为5个等级,分别是:初始级、受管理级、稳健级、量化管理级和优化级)P118
【能建要 人 过 技 资】(能力建设四要素:人员、过程、技术、资源)P120
【运管阶 策 实 检 持】(运维能力管理四阶段:策划、实施、检查、持续改进)P121
【智运能要 人】【人 技 过 数 算 资 知】(智能运维的能力要素:人员、技术、过程、数据、算法、资源、知识)P124
【应关环 场 能 服 迭】(智能运维的能力应用的关键环节:场景分析、能力构建、服务交付、迭代调优)P124
【运场复类 单 复 全】(运维场景根据复杂程度划分:单一场景、复合场景、全局场景)P124
【智能特 能感】【感 描 学 诊 决 执 适】(智能特征:能感知、会描述、自学习、会诊断、可决策、自执行、自适应)P124
【信安三元 保 完 可】【C I A】(信息安全三元组,CIA三要素是保密性(Confdentiality)、完整性(Integrity)和可用性(Availability))P125

第5章 信息系统工程

【软 数 系 安全】(软件工程、数据工程、系统集成、安全工程)
【软 架 需 设 实 部 过】(软件工程:架构设计、需求分析、软件设计、软件实现、部署交付、过程管理)
【数 建 标 运 开 库安】(数据工程:数据建模、数据标准化、数据运维、数据开发利用、数据库安全)
【系集 基 网 数 软 应】(系统集成:集成基础、网络集成、数据集成、软件集成、应用集成)
【安工 概 安 基 体架】(安全工程:工程概述、安全系统、工程基础、工程体系架构)

【软工三部 方 工 过】(软件工程三部分:方法、工具、过程)P129
【架风 数 调 独 虚 仓】(架构风格分类:数据流风格、调用/返回风格、独立构件风格、虚拟机风格、仓库风格)P130
【数风 批 管过】(数据流风格包括批处理序列和管道/过滤器两种风格。)P130
【调风 主子 数面 层】(调用/返回风格包括主程序/子程序、数据抽象和面向对象,以及层次结构。)P130
【独风 进 事件】(独立构件风格包括进程通信和事件驱动的系统。)P130
【虚风 解 基规】(虚拟机风格包括解释器和基于规则的系统。)P130
【仓风 数 黑 超】(仓库风格包括数据库系统、黑板系统和超文本系统。)P130
【软架评方 调 场 度】(软件架构评估方式分别是基于调查问卷(或检查表)的方式、基于场景的方式和基于度量的方式。)P130
【场方 权 分 成】(基于场景的方式主要包括:架构权衡分析法(ArchitectureTrade-offAnalysis Method,ATAM)、软件架构分析法(Software Architecture Analysis Method,SAAM)和成本效益分析法(Cost BenefitAnalysis Method,CBAM)中。)P130
【架评三方 刺 环 响】(在架构评估中,一般采用刺激(Stimulus)环境(Environment)和响应(Response)三方面来对场景进行描述。)P130
【需期 功 行 性 设 约】(软件需求是指用户对新系统在功能、行为、性能、设计约束等方面的期望。)P131
【需层 业 用 系】(需求是多层次的,包括业务需求、用户需求和系统需求,)P131
【需类 常 期 意 】(质量功能部署QFD将软件需求分为三类,分别是常规需求、期望需求和意外需求)P131
【需过 获 分 规 验确】(需求过程主要包括需求获取、需求分析、需求规格说明书编制、需求验证与确认等。)P131
【好需 无 完 一 可测】【 确 可跟 正 必】(一个好的需求应该具有无二义性、完整性、一致性、可测试性、确定性、可跟踪性、正确性、必要性等特性)P131
【U结 构 规 公】(UML 的结构包括构造块、规则和公共机制三个部分)P133
【U事类 结 行 分 注】【行 动 注释 解】(UML中的事物包括结构事物(Structural Things)、行为事物(BehavioralThings,也称动作事物)、分组事物(Grouping Things)和注释事物(Annotational Things,也称注解事物)。)P133
【U关 依 关 泛 实现】(UML关系:依赖、关联、泛化、实现)P134
【U图 类 对 构 组 用】 【顺序 通 定计】 【状 活 部 制 包 交概】(类图、对象图、构件图、组合结构图、用例图、顺序图(序列图)、通信图、定时图(计时图)、状态图、活动图、部署图、制品图、包图、交互概览图)P134表
【系视 逻 进 实 部 用】(系统视图:逻辑视图、进程视图、实现视图、部署视图、用例视图)P135
【构用阶 识 合 细 调】(在OOA 方法中,构建用例模型一般需要经历四个阶段,分别是识别参与者、合并需求获得用例、细化用例描述和调整用例模型,)P136
【建分模过 类 责 协】(建立分析模型的过程大致包括定义概念类,确定类之间的关系,为类添加职责,建立交互图等,其中有学者将前三个步骤统称为类-责任-协作者(Class-Responsibility-Collaborator,CRC)建模。)P137
【类 关 依 泛 聚 组 实】(类之间的主要关系有关联、依赖、泛化、聚合、组合和实现等,)P137
【详设 输 处 数 用 安】(根据任务的不同,详细设计又可分为多种,例如,输入/输出设计、处理流程设计、数据存储设计、用户界面设计、安全性和可靠性设计等。)P138
【单 开 李 依 接 组 迪】(OOD原则:单职原则、开闭原则、李氏替换原则、依赖倒置原则、接口隔离原则、组合重用原则、迪米特原则(最少知识法则))P139
【设模 创 结 行】(设计模式可分为创建型(Creational)模式、结构型(Structural)模式和行为型(Behavioral)模式三种)P139
【建 单 抽 工 原】(创建型:建造者,单例,抽象工厂,工厂方法,原型)P139
【桥 适 装 代 组 外 享】(结构型:桥接,适配器,装饰器,代理,组合,外观,享元)P139
【模 策 观 责 命 访 】【状 中 迭 备 解】(行为型: 模板方法,策略,观察者,责任链,命令,访问者,状态,中介者,迭代器,备忘录,解释器)P139
【软配管活 计】【计 标 控 状 审 发交】(软件配置管理活动包括软件配置管理计划、软件配置标识、软件配置控制、软件配置状态记录、软件配置审计、软件发布管理与交付等活动。)P140
【软编 程语 风 复 编】(程序设计语言、程序设计风格、程序复杂性度量、编码效率)P140
【程设风 源 数 语 输】(程序设计风格包括4个方面:源程序文档化、数据说明、语句结构和输入/输出方法。)P140
【编效 程 算 存 IO】(编码效率主要包括:程序效率、算法效率、存储效率、I/O效率)P141
【软测方 静 动】(软件测试方法:静态测试和动态测试)P141
【动 白 黑】(动态测试:白盒测试和黑盒测试)P141
【白方 控 数 程】(白盒测试方法主要有控制流测试、数据流测试和程序变异测试等。)P141
【覆盖 语 判 条 条判】 【条组 修判 路径】(主要的覆盖标准有语句覆盖、判定覆盖、条件覆盖、条件/判定覆盖、条件组合覆盖、修正的条件/判定覆盖和路径覆盖等。)P141
【黑用 集 确 系】(黑盒测试也称为功能测试,主要用于集成测试、确认测试和系统测试中。)P141
【黑测用 等 边】 【边 判 因 状 随 猜 正】(黑盒测试根据 SRS 所规定的功能来设计测试用例.一般包括等价类划分、边界值分析、判定表、因果图、状态图、随机测试、猜错法和正交试验法等。)P141
【软部活动 打】 【安 配 测 集 更】(软件部署,这些活动包括软件打包、安装、配置、测试、集成和更新等。)P142
【完镜环】【 B S R】(完整的镜像部署包括三个环节:Build一Ship一Run。)P143
【软过能域 治】 【开交 管支 组】(软件过程能力成熟度4大能力域:治理、开发与交付、管理与支持、组织管理)P145
【治子域 战 目】(治理:包括战略与治理、目标管理 这些能力子域)P145
【开交子域 需】【需 设 开 测 部 服 开】(开发与交付:包括需求、设计、开发、测试、部署、服务、开源应用 这些能力子域)P145
【管支子域 策】【策 监 结 质 风 配 供】(管理与支持:包括项目策划、项目监控、项目结项、质量保证、风险管理、配置管理、供应商管理 这些能力子域)P145
【组域 过 人 组 过能】(组织管理:包括过程管理、人员能力管理、组织资源管理、过程能力管理 这些能力子域)P145
【软过能等 初】【初 项 组 量 创】(软件过程能力成熟度CSSM等级:初始级、项目规范级、组织改进级、量化提升级、创新引领级)P145表
【数工 建 标 运 开 安】(数据工程的主要研究内容包括数据建模、数据标准化、数据运维、数据开发利用和数据安全等理论和技术。)P146
【数模目类 概 逻 物】(数据模型根据模型应用目的不同划分:概念模型、逻辑模型、物理模型)P147
【概元 实 属 域 键 关】(概念模型的基本元素:实体、属性、域、键、关联)P147表
【数结 层 网 关 面 对】(目前主要的数据结构有层次模型、网状模型、关系模型、面向对象模型和对象关系模型。)P148
【关元 关 属 视】(关系模型的基本元素包括关系、关系的属性、视图等。)P148
【关完约类 实 参 用】(关系的完整性约束包括三大类型:实体完整性、参照完整性和用户定义的完整性。)P148
【表 字 视 索 存 触发】(物理模型的基本元素包括表、字段、视图、索引、存储过程、触发器等)P148
【数建过 需 概 逻 物】(数据建模过程包括数据需求分析、概念模型设计、逻辑模型设计和物理模型设计等过程。)P148
【数标化 元 数 模 分】 【数标管】(数据标准化的主要内容包括元数据标准化、数据元标准化、数据模式标准化、数据分类与编码标准化和数据标准化管理。)P149
【开互要 硬 软 通 数】(开放系统互连环境OSIE四个基本要素:硬件、软件、通信和数据)P150
【数元 对 特 表】(数据元一般来说由三部分组成:对象、特性、表示)P150
【表 值 数 表 计】(表示可包括值域、数据类型、表示类(可选的)和计量单位四部分)P150
【数元提方 自上 下】(目前常用的数据元提取方法有两种:自上而下(Top-Down)提取法和自下而上(Down-Top)提取法)P151
【数模总 概 组 结 相】(数据模式是数据的概念、组成、结构和相互关系的总称。)P152
【数标阶 确 制 批 实】(数据标准化阶段的具体过程包括确定数据需求、制定数据标准、批准数据标准和实施数据标准四个阶段。)P153
【存管内 资 存 负 安】(存储管理内容:资源调度管理、存储资源管理、负载均衡管理、安全管理)P154表
【备策 完 差 增】(常见的备份策略主要有三种:完全备份、差分备份和增量备份。)P154
【数质评 直 间】(数据质量评价方法:直接评价法和间接评价法)P155
【数质流 前 过 系 精】(数据质量控制的建库流程:前期控制、过程控制、系统检测、精度评价)P156
【数清 分 检 修】(数据清理三步骤:数据分析、数据检测、数据修正)P156
【挖流 确 准 挖 评 应】【选 预 挖 评 应】【原 被 预 挖 评 应用】(数据挖掘流程一般包括确定分析对象、数据准备、数据挖掘、结果评估与结果应用五个阶段,选择、预处理、挖掘、评估、应用;原始数据、被选择的数据、预处理后的数据、挖掘结果、评估结果、应用方案)P158图
【数服 目 查浏下 分】(数据服务主要包括数据目录服务、数据查询与浏览及下载服务、数据分发服务。)P158
【一 二 三 多 时 层 网】(可视化的表现方式也多种多样,主要可分为七类:维数据可视化、二维数据可视化、三维数据可视化、多维数据可视化、时态数据可视化、层次数据可视化和网络数据可视化,)P159
【信检方 全 字 内 数】(信息检索主要方法:全文检索、字段检索、基于内容的多媒体检索、数据检索)P160
【内多 图 视 声】(基于内容的多媒体检索按检索内容划分:图像检索、视频检索、声音检索)P160
【信检技 布 截】 【临 限字 限检】(信息检索的常用技术包括布尔逻辑检索技术、截词检索技术、临近检索技术、限定字段检索技术、限制检索技术等)P160
【库安果类 泄 修 拒】(数据库安全按安全后果分类:非授权的信息泄露、非授权的数据修改、拒绝服务)P161表
【库安威类 无 有意】【无 自 系 人为】【有 授 恶】(数据库安全按威胁方式分类:无意和有意。无意:自然或意外灾害、系统软硬件中的错误、人为错误。有意:授权用户、恶意代理)P161表
【库安对 防非 推】【保完 操 语义】 【审 标 机 多 限】(常用数据库安全对策:防止非法的数据库访问、防止推导、保证数据库的完整性、保证数据的操作完整性、保证数据的语义完整性、审计和日志、标识和认证、机密数据管理、多级保护、限界)P161表
【数机 身 存 加 审 推】(数据库安全机制包括用户的身份认证、存取控制、数据库加密、数据审计、推理控制等内容.)P162
【系集 硬 网 系 工 应】(系统集成包括计算机硬件平台、网络系统、系统软件、工具软件、应用软件的集成)P163
【系集原 开 结 先 主】(系统集成在技术上需要遵循的基本原则包括:开放性、结构化、先进性和主流化。)P163
【网集体 网 传】 【交 接 布 测 安】 【网关 服器 网络 服】(网络集成体系框架:网络系统;传输子系统、交换子系统、接入子系统、布线子系统、测试子系统、安全子系统、网关子系统、服务器子系统、网络操作系统、服务子系统)P164图
【选网服因 C】【C 内 总 磁 容 网 服】(选择网络服务器时要考虑以下因素:①CPU的速度和数量,②内存容量和性能:③总线结构和类型,④磁盘容量和性能:⑤容错性能:⑥网络接口性能:⑦服务器软件等。)P165
【网资 网服 工】 【打 桥 路 交 关 共 应】(网络资源主要包括网络服务器、工作站、打印机、网桥、路由器、交换机、网关、共享软件和应用软件等。)P165
【网服 互 多 信 远 其】(网络服务主要包括互联网服务、多媒体信息检索、信息点播信息广播、远程计算和事务处理以及其他信息服务等。)P165
【集层 基 多 模 多粒】(数据集成可以分为基本数据集成、多级视图集成、模式集成和多粒度数据集成四个层次。)P165
【系统集栈 网 数 应】【连 通 操】(系统集成栈:网络集成(互连)、数据集成(互通)、应用集成(互操作性))P169图
【协连应组 应 事 数】(帮助协调连接各种应用的组件:应用编程接口(API)、事件驱动型操作、数据映射)P170
【安全机 基 平】 【数 通 应 运 管 授 安】(安全机制包含基础设施安全、平台安全、数据安全、通信安全、应用安全、运行安全、管理安全、授权和审计安全、安全防范体系等。)P172
【基安 机 场 设 动 灾】(基础设施实体安全主要包括机房安全、场地安全、设施安全、动力系统安全、灾难预防与恢复等。)P172
【平安 操 网 通 网安】(平台安全主要包括操作系统漏洞检测与修复、网络基础设施漏洞检测与修复、通用基础应用程序漏洞检测与修复、网络安全产品部署等。)P172
【数安 介 访 完】 【可 监审 存备】(数据安全主要包括介质与载体安全保护、数据访问控制、数据完整性、数据可用性、数据监控和审计、数据存储与备份安全等。)P172
【管安 人 培 应 软 设】 【稳 数 操 运 机】(管理安全主要包括人员管理、培训管理、应用系统管理、软件管理、设备管理、文档管理、数据管理、操作管理、运行管理、机房管理等。)P173
【信安保体 预】 【保 检 反 恢 反】(组织安全防范体系的建立可以更好地发挥以下六项能力:预警(Warn).保护(Protect)、检测(Detect)、反应(Response)、恢复 (Recover)和反击(Counter-attack)6个环节,即综合的WPDRRC信息安全保障体系。)P173
【网安保要 人 技 政】【法律 法规 制 管理】(从人员、技术、政策(包括法律、法规、制度、管理)三大要素来构成宏观的信息网络安全保障体系结构的框架,)P173
【安服 对 保 完 禁 犯】(安全服务包括对等实体认证服务、数据保密服务、数据完整性服务、数据源点认证服务禁止否认服务和犯罪证据提供服务等。)P173
【信安工过 概】 【设 实 测 部 运 维 退】(信息安全系统工程与其他工程活动一样,是一个包含 概念、设计、实现、测试、部署、运行、维护、退出的完整过程,)P176
【有害 威 脆 影】(一个有害事件由威胁、脆弱性和影响三个部分组成。)P177
【公特 非 规 充 量 持】(公共特性成熟度等级:非正规实施级、规划和跟踪级、充分定义级、量化控制级、持续改进级)P179

第6章 项目管理概论

【有 货 股 公 故 工 市】(有形效益的例子包括:货币资产、股东权益、公共事业、固定资产、工具、市场份额等。)P185
【商 声 商标 公 战 品】(无形效益的例子包括:商誉、声誉、商标、公共利益、战略联盟、品牌认知度等。)P185
【项管办类 支 控 指】(项目管理办公室PMO几种不同类型:支持型、控制型、指令型)P194
【产管三形 集 单 内】(产品管理可以表现为如下三种不同的形式:产品生命周期中包含项目集管理、产品生命周期中包含单个项目管理、项目集内的产品管理)P195
【项重关技 项 战 领】(项目经理需要重点关注三个方面的关键技能包括项目管理、战备和商务、领导力)P198
【领风因 领 团 组 环】(选择并调整适合的领导力风格因素:领导者的特点、团队成员的特点、组织的特点、环境特点)P201
【领特 态 心 需 价 道】(领导者的特点(例如态度、心情、需求、价值观、道德观))P201
【团特 态 心 需 价 道】(团队成员的特点(例如态度、心情、需求、价值观、道德观))P201
【组特 目 结 工】(组织的特点(例如目标、结构、工作类型))P201
【环特 社 经 政】(环境特点(例如社会形势、经济状况和政策因素)等。)P201
【领风 放 交 服】 【变 魅 交】(领导力风格:放任型、交易型、服务型、变革型、魅力型、交互型)P201
【个特 真 谦 创 文 情】 智 管 以 社 系】(个性特征包括:真诚、谦恭、创造力(抽象思维、不同看法、创新的能力等)、文化、情绪、智力、管理、以服务为导向、社会(能够理解和管理他人)、系统化(了解和构建系统的驱动力)。)P201
【职责 诚 关 可 合规】(职责:诚信、关心、可信、合规)P203
【质方维 绩 一 可 韧】【 满 统 效 可持】(质量包含多方面和维度:绩效、一致性、可靠性、韧性、满意度、统一性、效率、可持续性)P209
【复来 人 系 不 技创】(常见复杂性来源包括:人类行为、系统行为、不确定性和模糊性、技术创新)P210
【开生 预 迭 增 适 混】【预计瀑 适敏】(开发生命周期可分为预测型(计划驱动型,又称瀑布型)、迭代型、增量型、适应型(敏捷型)和混合型多种类型)P214
【预生 可设构】【测 部 收】(预测型生命周期:可行性、设计、构建、测试、部署、收尾)P214
【过组 启 规 执 监 收】(五个项目管理过程组:启动过程组、规划过程组、执行过程组、监控过程组、收尾过程组)P216
【知领 整 范 进 成 质】【资 沟 风 采 干】(项目整合管理、项目范围管理、项目进度管理、项目成本管理、项目质量管理、项目资源管理、项目沟通管理、项目风险管理、项目采购管理、项目干系人管理)P219

第7章 项目立项管理

第8章 项目整合管理

第9章 项目范围管理

第10章 项目进度管理

第11章 项目成本管理

第12章 项目质量管理

第13章 项目资源管理

第14章 项目沟通管理

第15章 项目风险管理

第16章 项目采购管理

第17章 项目干系人管理

第18章 项目绩效域

第19章 配置与变更管理

第20章 高级项目管理

第21章 项目管理科学基础

第22章 组织通用治理

第23章 组织通用管理

第24章 法律法规与标准规范

【民 招 政 专 著 】【商 网 数】(民法典(合同编)、招标投标法、政府采购法、专利法、著作权法、商标法、网络安全法、数据安全法)
【工 新 服】(标准规范:系统与软件工程标准、新一代信息技术标准、信息技术服务标准)

【商标类 商 服 集 证】(商标分类:注册商标,包括商品商标、服务商标和集体商标、证明商标)P718
【系软工标 基 生 质】(系统与软件工程相关的标准主要分为基础标准、生存周期管理标准以及质量与测试标准)P720
【指目 促 阐 描 提 为】(制定软件工程知识体系SWEBOK)指南有5个目标:①促进业界对软件工程看法趋于一致:②阐明软件工程的地位并设定软件工程与计算机科学、项目管理、计算机工程和数学等其他学科之间的界线:③描述软件工程学科的内容:④提供使用软件工程知识体系的主题:⑤为课程制定、个人认证及特许资料提供依据。)P720
【信服标体 基】【基 通 保 技 数 业务】(信息技术服务标准体系可分为基础标准、通用标准、保障类标准、技术创新标准、数字化转型服务标准、业务融合标准等类别)P728

更多推荐

信息系统项目管理师 第四版 口诀

本文发布于:2024-02-11 00:38:37,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/34/1678199.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:口诀   信息系统   管理师   第四版   项目

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!