七章节管理信息系统管理.ppt

上传人:本田雅阁 文档编号:2328031 上传时间:2019-03-22 格式:PPT 页数:87 大小:390.51KB
返回 下载 相关 举报
七章节管理信息系统管理.ppt_第1页
第1页 / 共87页
七章节管理信息系统管理.ppt_第2页
第2页 / 共87页
七章节管理信息系统管理.ppt_第3页
第3页 / 共87页
亲,该文档总共87页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

《七章节管理信息系统管理.ppt》由会员分享,可在线阅读,更多相关《七章节管理信息系统管理.ppt(87页珍藏版)》请在三一文库上搜索。

1、第七章 管理信息系统的管理,掌握管理信息系统开发管理的基本内容与过程; 掌握常用的项目管理的技术与方法; 掌握系统运行管理的基本概念与内容; 理解系统维护的意义与作用; 掌握系统评价的概念与方法。,本章学习目标,第七章 管理信息系统的管理,7.1 管理信息系统的开发管理,7.2 管理信息系统的运行管理,7.3 管理信息系统的安全管理,7.4 管理信息系统的评价,7.1.1 项目管理概述 项目管理是指在项目活动中运用专门的知识、技能、工具和方法,使项目能够实现或超过项目干系人的需要和期望。这不仅说明项目管理使用专门的知识和技能,还强调项目管理中各参与人的重要性。在项目管理的九大知识体系中,最关键

2、的是体现在对项目的人员、费用、进度和质量等方面的管理,7.1 管理信息系统的开发管理,1. 项目定义 项目: 是在既定的资源和要求的限制下,为实现某种目标而相互联系的一次性的工作任务 项目是以一套独特而相互联系的任务为前提,有效地利用资源,为实现一个特定的目标所做的努力,7.1.1 项目管理概述,2. 管理信息系统项目的特点 目标不精确 目标的渐进性 需求变化频繁 智力密集型,7.1.1 项目管理概述,3. 项目管理及知识体系 项目集成管理。 就是为满足各方需求而进行协调以达到预期目的的过程 范围管理。定义项目的边界,着眼于“大画面”的事物 时间管理。确保按时完成项目的工作程序 成本管理。要求

3、项目管理人员培养经营技巧,处理诸如成本估计、计划预算、成本控制、资本预算以及基本财务结算等事务,7.1.1 项目管理概述,人力资源管理。着重于人员的管理能力 风险管理。需要管理人员在信息不完备的情况下做出决定 质量管理。要求项目管理人员熟悉基本的质量管理技术 采购管理。项目管理人员应掌握较强的合同管理技巧 沟通管理。要求项目管理人员能与他们的经理、用户、厂商及属下进行有效的交流,3. 项目管理及知识体系,1. 计划 项目计划包括的内容: 确定执行项目需要的特定活动,明确每项活动的职责 确定这些活动的完成顺序 计算每项活动所需要的时间和资源 制定项目预算,7.1.2 项目进度管理,工作分解与责任

4、矩阵: 在明确了项目目标、项目交付框架之后,就需要把工作分解,明确应完成的任务或活动 定义任务或活动的方法可以通过建立工作分解结构(Work Breakdown Structure,WBS)的技术来实现,1. 计划,工作分解分解结构图,工作分解与责任矩阵,分解WBS的原则: 一个单位工作任务只能在WBS中出现在一个地方 一个WBS项的工作内容是其下一级的工作之和 WBS中的每一项工作都只由一个人负责 WBS必须与工作任务的实际执行过程一致 项目组成员必须参与WBS的制定 每一个WBS项必须归档 WBS应具有一定的灵活性,工作分解与责任矩阵,在WBS的基础上制定责任矩阵,工作分解与责任矩阵,活动

5、安排: 活动排序过程包括确认且编制活动间的相关性 常用的工具有甘特图、计划评审技术等,1. 计划,甘特图:,1. 计划,计划评审技术: 这种方法是用网络图表明活动的顺序流程及活动之间的相互关系 网络图中的活动表示有两种方法。一种是用节点表示活动;另一种是用箭头表示活动,1. 计划,用结点表示活动: 用箭头表示活动:,1. 计划,在绘制用箭头表示活动的网络图中,有两个基本规则可以用来识别活动 每个事件有惟一的编号,既图中不会有相同的事件号 每个活动必须由惟一的紧前事件号组成 用节点表示活动的优点是其逻辑性不用虚活动就能表达清楚,1. 计划,根据活动一览表和网络原理可以绘制网络图 例如,某软件需求

6、分析项目的活动和紧前活动序列表如下表所示,1. 计划,网络图,1. 计划,估计活动工期: 工期估计是一项活动经历的所有时间,即工作时间加上相关等待时间 可以用三种工期进行估计:乐观工期(t0),最可能工期(tm)和悲观工期(tp)。计算出期望工期te,2. 进度安排,进度计划: 最早开始时间(Earliest Start times,ES)是指某项活动能够开始的最早时间 最早结束时间(Earliest Finish times,EF)是指某项活动能够完成的最早时间 EF=ES+工期估计,2. 进度安排,进度计划: 最迟开始时间(Latest Start times,LS)是指项目在要求完工时间

7、内完成,某项活动必须开始的最迟时间 最迟结束时间 (Latest Finish times,LF)是指为了使项目在要求完工时间内完成,某项活动必须完成的最迟时间 LS=LF工期估计,2. 进度安排,2. 进度安排,总时差=项目要求完工时间(最后一项活动)最早结束时间=LFEF=LSES,2. 进度安排,项目跟踪可以用不同的方式来完成 定期进行项目状态会议,由各组成员报告项目的进展情况 评价所有在软件过程中进行的评审结果 确定正式的项目里程碑是否已经在进度安排的时间内完成 比较项目表中被列出的各个项目任务的实际开始日期与计划开始日期 与实践者举行非正式会议,以得到他们对项目进展时间和问题层的客观

8、评价 使用获得值的分析,定量的评价进展,3. 进度跟踪与控制,进度控制的四个步骤 分析进度,找出哪些地方需要采取纠正措施 确定应采取的纠正措施 修改计划,将纠正琐事列入计划 重新计算进度,估计纠正措施的效果,3. 进度跟踪与控制,1.成本估算过程,7.1.3 项目成本管理,2.成本估算方法 专家估算法 类推估算法 COCOMO模型 SLIM模型,7.1.3 项目成本管理,3. 成本计划的变更控制 预算分摊:预算累计量就是从项目启动到报告期之间所有预算成本的求和 实际成本累计:实际成本累计就是从项目启动到报告期之间所有实际发生成本的累加 盈余累计,7.1.3 项目成本管理,1.质量与项目生命周期

9、 项目质量是开发过程中所使用的各种开发技术和验证方法的最终体现 对系统开发全过程进行质量控制与检查的方法包括严: 格挑选项目组成员; 加强培训; 正确选择系统开发策略与方法; 建立质量控制点; 建立严格的文档管理制度; 建立集体评议制度,7.1.4 项目质量管理,2.软件质量管理 软件质量的特性 正确性 健壮性 效率 完整性 可用性 风险性 可理解性 可维修性 灵活性 可测试性 可移植性 可再用性 可运行性,7.1.4 项目质量管理,软件质量管理的内容 决定质量决策、质量目标和质量责任的全面管理职能的所有活动,以及通过诸如质量系统中的质量计划的编制、质量保证、质量控制和质量提高等手段对这些活动

10、的实施,2.软件质量管理,质量计划具体包括:项目概述、实施策略、项目组织、质量保证对象分析及选择、质量保证任务划分、实施计划、资源计划、记录的收集、维护与保存等内容,2.软件质量管理,质量保证。质量保证就是向用户提供满足上面所述各项质量特性的产品,为了确定、达到和维护需要的软件质量而进行的所有有计划、有系统的管理活动,2.软件质量管理,质量控制。质量控制是确定项目结果与质量标准是否相符,同时确定消除的原因和方法、控制产品的质量,及时纠正缺陷的过程,2.软件质量管理,1. 组织计划的编制 组织计划的编制就是确定和分配项目中的角色、职责和回报关系 在进行组织计划编制时,需要参考资源计划编制中的人力

11、资源需求子项,还需要参考项目中各种汇报关系(又称为项目界面),如组织界面、技术界面、人际关系界面等,7.1.5 人力资源管理,2.人力资源计划的平衡,7.1.5 人力资源管理,3.团队的建设 团队建设活动包括为提高团队运作水平而进行的管理,以及采用的专门的、重要的个别措施 绩效考核与激励是通过对项目团队成员工作业绩的评价,来反映成员的实际能力,以及对某种工作职位的适应程度,7.1.5 人力资源管理,3.团队的建设 集中安排是把项目团队集中在同一地点,以提高其团队的运作能力 培训包括旨在提高项目团队技能的所有活动。培训可以是正式的(如教室培训、利用计算机培训)或非正式的(如其他队伍成员的反馈),

12、7.1.5 人力资源管理,4.团队的协调 通信方式一般有正式(采用文字、视频会议等非直接交互的通信渠道)的、非正式的、个人的、非个人的等多种形式 团队协调,7.1.5 人力资源管理,1.文档的作用 用户与系统分析人员进行沟通 系统开发人员与项目管理人员在项目开发期的沟通 前期开发人员与后期开发人员的沟通 测试人员与开发人员的沟通 开发人员与系统维护人员的沟通 用户与维护人员在系统运行维护期间的沟通,7.1.6 文档管理,2.文档的质量的要求 针对性 精确性 清晰性 完整性 灵活性 可追溯性,7.1.6 文档管理,3.文档的种类 开发文档。描述系统的开发过程 产品文档。规定关于软件产品的使用、维

13、护、增强、转换和传输的信息 管理文档。,7.1.6 文档管理,4.文档的管理 文档管理制度化 文档标准化、规范化 维护文档的一致性 维护文档的可追踪性,7.1.6 文档管理,1. 信息系统工程监理的内容 是指监理职能在信息系统工程业务过程上的实施,即在信息系统工程业务过程上进行的监理活动,7.1.7 信息系统工程监理,2. 信息系统工程监理总体模型 监理对象 监理内容 监理目标 监理实施 监理支撑,7.1.7 信息系统工程监理,7.1.7 信息系统工程监理,3. 监理的工作准则,7.1.7 信息系统工程监理,守法、诚信、公正、科学,7.2.1 运行管理的组织与制度 1.系统运行的组织机构,1.

14、2系统,7.2 管理信息系统的运行管理,2.人员的配置与职责 人员管理是信息系统运行成败的关键 人员管理的内容 人员的责任及其绩效评价原则 信息系统管理人员的学习培训,1.2系统,7.2.1 运行管理的组织与制度,3.系统运行的管理制度 基础数据管理制度 运行管理制度 机房管理制度 技术档案管理制度,1.2系统,7.2.1 运行管理的组织与制度,1.收集数据 数据收集包括数据采集、数据校验和数据录入三个方面 数据采集要求及时、准确和完整 数据校验是“数据把关”的工作,必须有实事求是的精神,要求数据校验员对系统所处理的业务有足够的了解 数据录入工作的要求是迅速与准确,1.2系统,7.2.2 日常

15、运行管理,2.例行的信息处理和信息服务 例行的信息处理和信息服务,是按照系统研制中规定的各项规程,由软件操作人员定期或不定期地运行某些程序,如数据更新、统计分析、报表生成、数据的复制与保存、与外界的数据交流等,1.2系统,7.2.2 日常运行管理,2.系统运行情况的记录 信息系统工作数量 信息系统工作效率 系统所提供的信息服务的质量 系统的维护修改情况 系统的故障情况,1.2系统,7.2.2 日常运行管理,1. 维护工作中常见的问题 理解别人写的程序通常非常困难,而且困难程度随着软件配置成份的减少而迅速增加 需要维护的软件往往没有合适的文档,或者文档资料显著不足 当要求对软件进行维护时,不能指

16、望由开发人员来仔细说明软件 绝大多数系统在设计时没有考虑将来的修改,1.2系统,7.2.3 系统维护,2.衡量系统维护的指标 可理解性 可测试性 可修改性 文档,1.2系统,7.2.3 系统维护,3.系统维护的内容和类型 系统维护的需求 在特定的使用条件下暴露出一些潜在的程序错误和设计缺陷,需要改正 为了满足变更要求,需要修改软件把这些要求纳入到软件产品中 在系统使用过程中数据环境发生变化,1.2系统,7.2.3 系统维护,系统维护的种类 软件维护 改正性维护 适应性维护 完善性维护 预防性维护,1.2系统,7.2.3 系统维护,系统维护的种类 数据的维护 指的是不定期的对数据文件或数据库进行

17、修改,这里不包括主文件或主数据库的定期更新。数据维护的内容主要是对文件或数据中的记录进行增加、修改和删除等操作,通常采用专用的程序模块,1.2系统,7.2.3 系统维护,系统维护的种类 代码的维护 包括订正、新设计、添加和删除等内容 设备的维护 有关人员定期对设备进行检查、保养和杀病毒工作,应设立专门设备故障登记表和检修登记表,以便设备维护工作的进行,1.2系统,7.2.3 系统维护,4.系统维护的步骤,7.2.3 系统维护,系统维护步骤如右图所示,管理信息,7.3.1 信息系统的脆弱性及面临的威胁 1.灾难 灾难是指人为引起的灾难或者自然灾难,包括水灾、火灾、雷电、电力故障以及其他导致信息系

18、统瘫痪的灾难,7.3 管理信息系统的安全管理,管理信息,2. 系统安全问题 指未经授权的任何个人或者组织利用任何手段进入企业信息系统,并且修改数据文件、窃取数据文件,对系统的软硬件或者数据文件进行破坏所引发的问题,7.3 管理信息系统的安全管理,管理信息,3. 系统错误与质量问题 系统错误问题是指由于数据处理错误、数据传输错误、程序错误、计算机硬件以及软件错误等引发的系统本身的错误 系统的质量问题是指由于系统软件或者数据存在缺陷而引发的系统问题,7.3 管理信息系统的安全管理,管理信息,1.计算机安全 计算机安全的主要目标是保护计算机资源免受毁坏、替换、盗窃和丢失 包括:进入计算机系统之后,对

19、文件、程序等资源的访问进行控制;防止或控制不同种类的病毒和计算机破坏程序对计算机施加影响;对信息编码和解码,即加密;保证计算机装置和设备的安全;通讯安全问题;计划、组织和管理计算机相关设备的策略和过程,7.3.2 完整的安全管理需求,管理信息,2.网络安全 网络安全主要关心联网设备上的系统、程序和数据的安全 网络安全涉及网络的各个层面,包括物理层、链路层、网络层的安全,也包括操作系统、应用平台、应用系统等安全,7.3.2 完整的安全管理需求,管理信息,3.信息安全 信息安全是指防止信息财产被故意的或偶然的非授权泄露、更改、破坏、或是信息被非法系统所辨识和控制,即确保信息的完整性、保密性、可用性

20、和可控性 信息安全主要包括信息的存储安全和信息的传输安全两个方面,7.3.2 完整的安全管理需求,管理信息,3.信息安全 信息的存储安全指信息在静止存放状态下的安全,包括是否会被非授权调用 信息的传输安全指信息在流动传输状态下的安全,主要包括:对网上信息的监听、对用户身份的仿冒、对网络上信息的篡改以及对发出信息的否认,7.3.2 完整的安全管理需求,管理信息,4.系统运行安全 系统在运行过程中有良好的操作规程和制度,对系统的操作和运行维护有必要的措施。如数据备份与恢复机制、系统权限管理制度等,7.3.2 完整的安全管理需求,管理信息,选择先进的网络安全技术 进行严格的安全管理 遵循完整一致性

21、坚持动态性 实行最小化授权 实施全面防御 建立控制点 监测薄弱环节 失效保护,7.3.3 信息系统的安全策略,管理信息,1.信息系统审计简介 内部控制制度审计 应用程序审计 数据文件审计 处理系统综合审计,7.3.4 信息系统的安全审计,管理信息,2.信息系统的安全审计 事件辨别器,提供事件的初始分析,并决定是否把该事件传送给审计记录器或报警处理器 事件记录器,接受消息生成审计记录,并把此记录存入一个安全审计跟踪 报警处理器,产生一个审计消息,同时产生合适的行动以响应一个安全报警 审计分析器,检查安全审计跟踪,生成安全报警和安全审计消息,7.3.4 信息系统的安全审计,管理信息,2.信息系统的

22、安全审计 审计跟踪验证器,从安全审计跟踪产生出安全审计报告 审计提供器,按照某些准则提供审计记录 审计归档器,将安全审计跟踪归档 审计跟踪收集器,将一个分布式安全审计跟踪的记录汇集成一个安全审计跟踪 审计调度器,将分布式安全审计跟踪的某些部分或全部传输到该审计跟踪收集器,7.3.4 信息系统的安全审计,管理信息,2.信息系统的安全审计 安全审计过程的实现可分成三步:第一步,收集审计事件产生审计记录;第二步,根据记录进行安全事件的分析;第三步,采取处理措施。审计范围包括操作系统和各种应用程序,7.3.4 信息系统的安全审计,1.5.4MIS的结构,2.信息系统的安全审计 审计的工作流程为:根据相

23、应的审计条件判断事件是否是审计事件。对审计事件的内容按日志的模式记录到审计日志中。对满足报警条件的事件向审计员发送报警信息并记录其内容。当事件在一定时间内频繁发生,满足逐出系统的条件值时,则将引起该事件的用户逐出系统并记录其内容。审计员可以查询、检索审计日志以形成审计报告,7.3.4 信息系统的安全审计,7.4.1 系统评价的主要内容 系统质量 系统运行 系统性能 系统效益,7.4 管理信息系统的评价,1. 系统质量评价指标 用户对系统的满意程度 系统的开发过程的规范程度 系统功能的先进性 系统运行结果的有效性、可行性和完整性 信息资源的利用率 提供信息的质量 系统的实用性 系统的安全性和保密

24、性,7.4.2 系统评价的指标体系,2. 系统运行评价指标 预定系统开发目标的完成情况 系统运行实用性及适用性 设备运行效率,7.4.2 系统评价的指标体系,3. 系统性能评价指标 周转时间 响应时间 吞吐量 利用率,7.4.2 系统评价的指标体系,4. 系统效益评价指标 直接经济效益 一次性投资,包括系统硬件、软件和系统开发费用 运行费用,包括计算机及其外部设备的运行费用、人工费用管理费和设备、备件的折旧费用,运行费用是使新系统得到正常运行的基本费用 年生产费用节约额 机时成本,7.4.2 系统评价的指标体系,1.5.4MIS的结构,4. 系统效益评价指标 间接经济效益 对组织为适应环境所作

25、的结构、管理制度与管理模式等变革会产生巨大的推动作用,这种作用一般无法用其他方法实现 能显著地改善企业形象,对外可提高客户对企业的信任程度,对内可提高全体员工的自信心与自豪感 可使管理人员获得许多新知识、新技术与新方法,进而提高他们的技术素质,拓宽思路,进入学习与掌握新知识的良好性循环,7.4.2 系统评价的指标体系,1.5.4MIS的结构,间接经济效益 系统信息的共享与交互使部门之间、管理人员之间的联系更紧密,这可加强他们的协作精神,提高企业的凝聚力 对企业的规章制度、工作规范、定额与标准、计量与代码等的基础管理产生很大的促进作用,为其他管理工作提供有利的条件,7.4.2 系统评价的指标体系

26、,第一章思考题,思考题,1.IT项目具有哪些特征?项目管理的作用是什么? 2.简述进度管理的主要内容及过程。 3.简述软件质量的特性及软件质量管理的内容。 4.文档的作用是什么? 5.简述信息系统工程监理的内容。,第一章思考题,思考题,6.为什么说规章制度和岗位职责是保证系统正常运行的基本条件? 7.为什么要设立系统运行管理维护部门?他们的职责是什么? 8.简述信息系统的安全策略。 9.系统维护主要包括哪些方面?,第一章思考题,思考题,10.系统维护工作包括哪些内容? 11.阐述系统维护的特点? 12.管理信息系统效益的特点是什么? 13.系统评价体系包含哪些方面的内容?,MIS课程第七章 演示结束,

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 其他


经营许可证编号:宁ICP备18001539号-1