没有合适的资源?快使用搜索试试~ 我知道了~
首页信息系统监理师详解:职责、流程与重要性
《信息系统监理师(清华版)》是一本针对系统监理师考试的专业教材,涵盖了信息系统工程监理的基础理论和实践操作。该书首先阐述了信息化建设的重要性及其中存在的问题,如发展中的挑战和普遍性问题,强调了实施计算机信息系统集成资质管理制度、推行项目经理制度和信息系统工程监理制度等措施来提升建设质量和效率。
在第1章,作者定义了信息系统工程监理,包括其基本概念,如信息系统工程、信息网络系统和信息资源系统的范畴。监理的核心是确保这些系统的有效规划、设计、实施和维护。监理单位在此过程中扮演着关键角色,他们不仅负责项目范围的界定,还涵盖内容广泛,如四控(进度控制、质量控制、投资控制和合同管理)、三管(安全管理、信息管理、人力资源管理)以及一协调(协调各方利益)。监理工作流程包括选择监理单位、签订合同、组建项目组、制定监理计划、执行监理业务、参与验收和提交监理文档等环节。
书中强调了监理单位和监理人员的权利和义务,以及设备监理的相关概念和实践。例如,重要的设备项目必须由具备相应资质的设备监理单位实施,这些单位根据国家规定分为甲、乙级,并要求有注册设备监理师的专业人才。此外,设备监理还包括设备监理单位的专业分类,以及设备监理过程中涉及的相关文件管理。
《信息系统监理师(清华版)》深入浅出地讲解了信息系统工程监理的理论与实操,旨在帮助考生理解和掌握监理师考试所需的知识点,以便顺利通过考试并应用于实际工程项目中。对于想要从事或进一步了解信息系统监理工作的专业人士来说,这本书是不可或缺的参考资料。
软考信息系统监理师交流群:
190017927
微信:
educity_cn
16
5.保密约定............................................................................................................................... 149
6.软件的合法性....................................................................................................................... 149
7.技术标准及工程依据...........................................................................................................149
8.合同附件............................................................................................................................... 149
9.签约资格............................................................................................................................... 149
10.法律公证............................................................................................................................. 149
10.2 信息系统工程合同管理的内容与基本原则..................................................................................149
10.2.1 合同管理的概念与意义.......................................................................................................149
10.2.2 合同管理的主要内容...........................................................................................................150
1.合同的签订管理................................................................................................................... 150
2.合同的履行管理................................................................................................................... 150
1)履约管理的依据—合同分析...................................................................................... 150
2)履约管理的方式—合同控制...................................................................................... 151
3)履约管理的保证—合同监督...................................................................................... 151
4)履约管理的重点—项目索赔管理.............................................................................. 151
3.合同档案的管理................................................................................................................... 152
信息系统工程合同包含各方面的文件..........................................................................152
1)建立监理工作的合同档案管理体系.......................................................................... 152
2)制定监理工作的合同档案管理制度.......................................................................... 152
3)监理工程师必须掌握合同管理的知识...................................................................... 153
4)合同档案管理的具体工作.......................................................................................... 153
10.2.3 合同管理的原则...................................................................................................................153
1.事前预控原则....................................................................................................................... 153
2.实时纠偏原则....................................................................................................................... 153
3.充分协商原则....................................................................................................................... 153
4.公正处理原则....................................................................................................................... 154
10.3 合同索赔的处理.............................................................................................................................. 154
10.3.1 索赔的概念........................................................................................................................... 154
1.索赔....................................................................................................................................... 154
2.反索赔................................................................................................................................... 154
10.3.2 索赔的依据........................................................................................................................... 155
10.3.3 索赔的处理........................................................................................................................... 155
1.索赔的程序........................................................................................................................... 155
2.索赔报告的编写................................................................................................................... 155
3.索赔事件处理的原则...........................................................................................................157
10.4 合同争议的调解.............................................................................................................................. 158
10.4.1 合同争议的概念与特点.......................................................................................................158
1.合同争议的概念................................................................................................................... 158
2.合同争议的特点................................................................................................................... 158
10.4.2 合同争议的起因...................................................................................................................158
1.建设单位违约引起的合同争议...........................................................................................158
2.承建单位违约引起的合同争议...........................................................................................158
10.4.3 合同争议的调解...................................................................................................................159
1.合同争议调解程序...............................................................................................................159
2.合同争议的处理和解决.......................................................................................................159
软考信息系统监理师交流群:
190017927
微信:
educity_cn
17
10.5 合同违约的管理.............................................................................................................................. 159
10.5.1 合同违约的概念...................................................................................................................159
10.5.2 对建设单位违约的管理.......................................................................................................160
建设单位违约.......................................................................................................................... 160
1.违反信息系统工程合同设计部分的责任...........................................................................160
2.违反信息系统工程合同实施部分的责任...........................................................................160
10.5.3 对承建单位违约的管理.......................................................................................................160
承建单位的违约...................................................................................................................... 160
1.承建单位的违约贵任...........................................................................................................160
2.监理工程师应采取的措施...................................................................................................160
3.善后工作............................................................................................................................... 160
10.5.4 对其他违约的管理...............................................................................................................161
10.6 知识产权保护管理.......................................................................................................................... 161
10.6.1 知识产权的基本概念...........................................................................................................161
1.商标及其相关标记...............................................................................................................161
2.专利权和外观设计...............................................................................................................161
3.著作权................................................................................................................................... 161
4.商业秘密............................................................................................................................... 162
10.6.2 知识产权的保护...................................................................................................................162
1.保护的范围........................................................................................................................... 162
2.保护的意义-..........................................................................................................................163
3.保护的方法........................................................................................................................... 163
10.6.3 知识产权保护的监理...........................................................................................................164
1.树立为建设单位和承建单位维权的意识...........................................................................164
2.建议建设单位制定知识产权管理制度...............................................................................164
3.监督承建单位实施知识产权管理制度...............................................................................164
1)保护自己的软件著作权.............................................................................................. 164
2)防止公司内部员工侵害知识产权.............................................................................. 164
4.实施知识产权保护的监理措施...........................................................................................165
1)政策措施.......................................................................................................................165
2)技术措施.......................................................................................................................165
第 11 章信息安全管理.................................................................................................................................... 166
11.1 信息系统安全概论.......................................................................................................................... 166
11.1.1 信息系统安全定义与认识...................................................................................................166
1.定义....................................................................................................................................... 166
2.从不同角度看待信息系统安全...........................................................................................166
11.1.2 信息系统安全的属性........................................................................................................... 166
1.可用性................................................................................................................................... 167
1)可用性的定义...............................................................................................................167
2)可用性的表现...............................................................................................................167
2.保密性................................................................................................................................... 167
1)保密性的定义...............................................................................................................167
2)常用的保密技术...........................................................................................................167
3.完整性................................................................................................................................... 167
1)完整性的定义...............................................................................................................167
软考信息系统监理师交流群:
190017927
微信:
educity_cn
18
2)保障信息网络系统完整性的主要方法...................................................................... 168
11.1.3 信息安全管理的重要性.......................................................................................................168
1.从系统本身存在的问题认识...............................................................................................168
2.当前政府和企业对信息系统安全的重视...........................................................................168
11.1.4 架构安全管理体系............................................................................................................... 168
1.技术体系............................................................................................................................... 169
1)物理安全技术...............................................................................................................169
2)系统安全技术...............................................................................................................169
2.组织机构体系....................................................................................................................... 170
3.管理体系............................................................................................................................... 170
11.2 监理在信息安全管理中的作用...................................................................................................... 171
11.2.1 监理督促建设单位进行信息安全管理的教育...................................................................171
1.教育的特点和对象...............................................................................................................171
2.教育的主要内容................................................................................................................... 172
11.2.2 监理督促建设单位进行信息安全规划...............................................................................172
1.人员安全管理....................................................................................................................... 172
2.物理与环境保护................................................................................................................... 173
对于物理与环境保护,监理工程师要建议建设单位主要从以下几个方面考虑:....173
3.输入/输出控制......................................................................................................................173
4.制定突发事件的应急计划...................................................................................................173
5.应用软件维护控制...............................................................................................................173
6.数据完整性与有效性控制...................................................................................................173
7.文档管理............................................................................................................................... 173
8.安全教育与培训................................................................................................................... 173
11.2.3 安全管理制度与监理实施...................................................................................................173
通常情况下信息系统实施安全管理的有关制度包括:........................................................ 173
11.3 信息系统安全管理分析与对策...................................................................................................... 174
11.3.1 物理访问的安全管理........................................................................................................... 174
1.物理访问的定义................................................................................................................... 174
2.物理访问的风险来源...........................................................................................................174
3.可能的错误或犯罪...............................................................................................................174
4.监理安全管理注意事项.......................................................................................................174
11.3.2 应用环境的安全管理........................................................................................................... 175
1.应用环境的风险来源...........................................................................................................175
2.监理安全管理策略概要.......................................................................................................175
1)火灾的控制...................................................................................................................175
2)水灾探测器...................................................................................................................175
3)计算机机房...................................................................................................................175
11.3.3 逻辑访问的安全管理........................................................................................................... 176
监理在逻辑访问风险分析与安全管理上,主要的原则有:................................................ 176
1.逻辑访问问题与风险分析...................................................................................................176
1)技术性风险分析...........................................................................................................176
(1)数据篡改............................................................................................................. 176
(2)特洛伊木马......................................................................................................... 176
(3)去尾法................................................................................................................. 176
软考信息系统监理师交流群:
190017927
微信:
educity_cn
19
(4)色粒米技术......................................................................................................... 176
(5)计算机病毒......................................................................................................... 176
(6)计算机蠕虫......................................................................................................... 176
(7)逻辑炸弹............................................................................................................. 177
(8)后门..................................................................................................................... 177
(9)异步攻击............................................................................................................. 177
(10)数据失窃........................................................................................................... 177
(11)口令入侵........................................................................................................... 177
(12)网络窃听........................................................................................................... 177
(13)拒绝服务攻击(DOS )....................................................................................... 177
2)病毒控制.......................................................................................................................177
(1)管理控制的策略................................................................................................. 177
(2)技术控制方法..................................................................................................... 177
3)计算机及网络犯罪.......................................................................................................178
一般而言,计算机及网络犯罪对政府或企业造成的威胁................................. 178
2.协助建设单位制定完善的安全策略...................................................................................178
3.建议建设单位设立安全管理员并明确其职责...................................................................179
4.访问控制软件....................................................................................................................... 179
1)系统安全软件通常执行的工作.................................................................................. 179
2)访问控制软件可以提供的功能.................................................................................. 179
3)授权项目的分类...........................................................................................................179
5.逻辑安全的处理方法...........................................................................................................180
11.3.4 架构安全的信息网络系统...................................................................................................180
1.局域网的安全 VLAN...........................................................................................................180
2. C/S 架构安全....................................................................................................................... 181
1)监理工程师审核架构安全的有关方面...................................................................... 181
2 ) C/S 的风险及相关问题............................................................................................. 181
3.互联网的威胁和安全...........................................................................................................181
1)数据安全控制...............................................................................................................182
2)攻击类型.......................................................................................................................182
3)互联网的安全管理.......................................................................................................182
监理工程师协助建设单位并监督承建单位进行互联网的安全管理包括如下一
些原则:.....................................................................................................................182
4.采用加密技术....................................................................................................................... 182
1)加密的定义...................................................................................................................182
2)加密算法、加密密钥和密钥长度.............................................................................. 183
3)私钥密码机制和公钥密码机制.................................................................................. 183
(1)对称密钥加密..................................................................................................... 183
(2)不对称密钥加密................................................................................................. 183
4)数字签名和证书...........................................................................................................183
5.网闸....................................................................................................................................... 183
1)网闸技术的发展过程...................................................................................................184
2)实现安全的信息交换...................................................................................................184
3)网闸的应用领域...........................................................................................................184
6.防火墙................................................................................................................................... 184
软考信息系统监理师交流群:
190017927
微信:
educity_cn
20
7.入侵检测系统....................................................................................................................... 185
入侵检测系统执行的主要任务包括:.............................................................................185
1)入侵检测步骤...............................................................................................................185
2)入侵检测系统的分类...................................................................................................185
3)入侵检测系统的检测方法.......................................................................................... 185
8.漏洞扫描............................................................................................................................... 186
9.病毒防范............................................................................................................................... 186
多层病毒防御体系..........................................................................................................186
11.3.5 数据备份与灾难恢复的安全管理.......................................................................................186
1.数据备份与灾难恢复的意义...............................................................................................186
分析网络系统环境中数据被破坏的原因,主要有以下几个方面:............................ 186
2.数据备份的策略与方式.......................................................................................................187
1)备份策略的选择...........................................................................................................187
(1)备份策略............................................................................................................. 187
(2)数据备份与恢复技术通常涉及的几个方面.....................................................187
2)备份方式的选择...........................................................................................................187
(1)硬件备份............................................................................................................. 187
(2)软件备份............................................................................................................. 188
(3)人工备份............................................................................................................. 188
3)灾难恢复的策略...........................................................................................................188
4)监理单位法...................................................................................................................188
第 12 章信息管理............................................................................................................................................ 189
12.1 信息工程信息与信息管理..............................................................................................................189
12.1.1 信息工程信息.......................................................................................................................189
1.现实性................................................................................................................................... 190
2.适时性................................................................................................................................... 190
3.复杂性................................................................................................................................... 190
4.共用性和增值性................................................................................................................... 190
12.1.2 信息工程信息管理...............................................................................................................190
12.1.3 监理在信息工程信息管理的作用及重要性.......................................................................190
1.监理单位在信息工程信息管理中的作用...........................................................................190
2.信息系统工程信息管理的重要性.......................................................................................190
12.2 监理单位的信息管理方法..............................................................................................................191
12.2.1 信息系统工程信息资料的划分...........................................................................................191
1.按工程建设信息的性质划分...............................................................................................191
2.按工程建设信息的用途划分...............................................................................................191
3.按工程建设信息的载体划分...............................................................................................192
4.按建设阶段信息划分...........................................................................................................192
12.2.2 监理单位信息管理方法.......................................................................................................192
1.文档管理是建设单位的需要...............................................................................................192
2.文档管理过程应该注意事项...............................................................................................192
3.监理工程师在归集监理资料时注意事项...........................................................................192
4.建立监理档案的原则...........................................................................................................192
5.监理单位对文档工作的责任...............................................................................................193
6.项目监理单位在项目开发前应决定的事项.......................................................................193
剩余437页未读,继续阅读
2019-06-12 上传
2021-08-04 上传
2021-09-27 上传
2008-09-21 上传
2024-06-22 上传
2021-03-16 上传
2024-06-22 上传
2024-06-22 上传
点击了解资源详情
qq_23583681
- 粉丝: 7
- 资源: 21
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- BottleJS快速入门:演示JavaScript依赖注入优势
- vConsole插件使用教程:输出与复制日志文件
- Node.js v12.7.0版本发布 - 适合高性能Web服务器与网络应用
- Android中实现图片的双指和双击缩放功能
- Anum Pinki英语至乌尔都语开源词典:23000词汇会话
- 三菱电机SLIMDIP智能功率模块在变频洗衣机的应用分析
- 用JavaScript实现的剪刀石头布游戏指南
- Node.js v12.22.1版发布 - 跨平台JavaScript环境新选择
- Infix修复发布:探索新的中缀处理方式
- 罕见疾病酶替代疗法药物非临床研究指导原则报告
- Node.js v10.20.0 版本发布,性能卓越的服务器端JavaScript
- hap-java-client:Java实现的HAP客户端库解析
- Shreyas Satish的GitHub博客自动化静态站点技术解析
- vtomole个人博客网站建设与维护经验分享
- MEAN.JS全栈解决方案:打造MongoDB、Express、AngularJS和Node.js应用
- 东南大学网络空间安全学院复试代码解析
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功