随笔分类 - 安全
摘要:11.7 监督风险 监督风险是在整个项目期间,监督商定的风险应对计划的实施,跟踪已识别风险,识别和分析新风险,以及评估风险管理有效性的过程。 主要作用 使项目决策都基于关于整体项目风险敞口和单个项目风险的当前信息。 本过程需要在整个项目期间开展。 为了确保项目团队和关键相关方了解当前的风险敞口级别,
阅读全文
摘要:11.6 实施风险应对 实施风险应对是执行商定的风险应对计划的过程。 主要作用 确保按计划执行商定的风险应对措施,来管理整体项目风险敞口、最小化单个项目威胁,以及最大化单个项目机会。 适当关注实施风险应对过程,能够确保已商定的风险应对措施得到实际执行。项目风险管理的一个常见问题是,项目团队努力识别和
阅读全文
摘要:11.5 规划风险应对 规划风险应对是为处理整体项目风险敞口,以及应对单个项目风险,而制定可选方案、选择应对策略并商定应对行动的过程。 主要作用 制定应对整体项目风险和单个项目风险的适当方法;本过程还将分配资源,并根据需要将相关活动添加进项目文件和项目管理计划。 有效和适当的风险应对可以最小化单个威
阅读全文
摘要:11.4 实施定量风险分析 实施定量风险分析是就已识别的单个项目风险和不确定性的其他来源对整体项目目标的综合影响进行定量分析的过程。 主要作用 量化整体项目风险敞开,并提供额外的定量风险信息,以支持风险应对规划。 本过程并非每个项目必需,但如果采用,它会在整个项目期间持续开展。 并非所有项目都需要实
阅读全文
摘要:11.3 实施定性风险分析 实施定性风险分析是通过评估单个项目风险发生的概率和影响以及其他特征,对风险进行优先级排序。从而为后续分析或行动提供基础的过程。 主要作用 重点关注高优先级的风险。 本过程需要在整个项目期间开展。 实施定性风险分析,使用项目风险的发生概率,风险发生时对项目目标的相应影响以及
阅读全文
摘要:11.2 识别风险 识别风险是识别单个项目以及整体项目风险的来源,并记录风险特征的过程。 主要作用 记录现有的单个项目风险,以及整体项目风险的来源。同时汇集相关信息,以便项目团队能够恰当应对已识别的风险。 本过程需要在整个项目期间开展。 识别风险时,药同时考虑单个项目,以及整体项目风险的来源。风险识
阅读全文
摘要:24.1 工控系统安全威胁与需求分析 工业自动化控制系统一般简称为工业控制系统或工控系统,其已经被列为网络安全等级保护2.0的重要保护对象。 24.1.1 工业控制系统概念及组成 工业控制系统是由各种控制组件,监测组件,数据处理与展示组件共同构成的对工业生产过程进行控制和监控的业务流程管控系统。 工
阅读全文
摘要:11.项目风险管理 包括规划风险管理,识别风险,开展风险分析,规划风险应对,实施风险应对和监督风险得各个过程。 目标是在于提高正面风险的概率和(或)影响,降低负面风险的概率和(或)影响,从而提高项目成功的可能性。 项目风险管理过程是: 11.1 规划风险管理 — 定义如何实施项目风险管理活动的过程。
阅读全文
摘要:23.1 云计算安全概念与威胁分析 云计算是新一代信息技术的代表之一,主要阐述云计算的基本概念,然后分析云计算面临的安全问题,及云计算的安全要求。 23.1.1 云计算基本概念 在传统计算环境下,用户构建一个新的应用系统,需要做大量繁杂的工作,如采购硬件设备,安装软件包,编写软件,同时计算资源与业务
阅读全文
摘要:12.3 控制采购 控制采购是管理采购关系,监督合同绩效,实施必要的变更和纠偏,以及关闭合同的过程。 主要作用 确保买卖双方履行法律协议,满足项目需求。 买方和卖方都出于相似的目的来管理采购合同,每方都必须确保双方履行合同义务,确保各自的合法权利得到保护。合同关系的法律性质,要求项目管理团队必须了解
阅读全文
摘要:12.2 实施采购 实施采购是获取卖方应答、选择卖方并授予合同的过程。 主要作用 选定合格卖方并签署关于货物或服务交付的法律协议。 本过程的最后成果是签订的协议,包括正式合同。本过程应根据需要在整个项目期间定期开展。 卖方建议书 如果采购招标模式的话,这里就是投标书 卖方为响应采购文件包而编制的建议
阅读全文
摘要:12.项目采购管理 包括从项目团队外部采购或获取所需产品,服务或成果的各个过程。 项目采购管理包括编制和管理协议所需的管理和控制过程,例如,合同、订购单、协议备忘录 (MOA),或服务水平协议 (SLA)。被授权采购项目所需货物和(或)服务的人员可以是项目团队、管理层或组织。 12.1 规划采购管理
阅读全文
摘要:13.4 监督相关方参与 是监督项目相关方关系,并通过修订参与策略和计划来引导相关方合理参与项目的过程。 主要作用 随着项目进展和环境变化,维持或提升相关方参与活动的效率和效果。 本过程需要在整个项目期间开展。 重点 识别相关方的重要工具和输出 相关方参与度评估矩阵的作用 管理相关方参与的四个要点
阅读全文
摘要:13.3 管理相关方参与 是与相关方进行沟通和协作以满足其需求与期望,处理问题,并促进相关方合理参与的过程。 主要作用 让项目经理能够提高相关方的支持,并尽可能降低相关方的抵制。 本过程需要在整个项目期间开展。 在管理相关方参与过程中,需要开展多项活动,例如: 在适当的项目阶段引导相关方参与,以便获
阅读全文
摘要:13.2 规划相关方参与 是根据相关方需求,期望,利益和对项目的潜在影响,制定项目相关方参与项目的方法的过程。 主要作用 提供与相关方进行有效互动的可行计划。 为满足项目相关方的多样性信息需求,应该在项目生命周期的早期制定一份有效的计划;然后,随着相关方社区的变化,定期审查和更新该计划。在通过识别相
阅读全文
摘要:13.项目相关方管理 项目相关方管理包括用于开展下列工作的各个过程:识别能够影响项目或会受项目影响的人员、团体或组织,分析相关方对项目的期望和影响,制定合适的管理策略来有效调动相关方参与项目决策和执行。用这些过程分析相关方期望,评估他们对项目或受项目影响的程度,以及制定策略来有效引导相关方支持项目决
阅读全文
摘要:10.3 监督沟通 监督沟通的执行情况及效果,如果有问题,改进沟通过程。 监督沟通是确保满足项目及其相关方的信息需求的过程。 主要作用 按沟通管理计划和相关方参与计划的要求优化信息传递流程,本过程需要在整个项目期间开展。 通过监督沟通过程,来确定规划的沟通工件和沟通活动是否如预期提高或保持了相关方对
阅读全文
摘要:10.2 管理沟通 是确保项目信息及时且恰当地收集,生成,发布,存储,检索,管理,监督和最终处置的过程 主要作用 促成项目团队与相关方之间的有效信息流动。 管理沟通过程会涉及与开展有效沟通有关的所有方面,包括使用适当的技术、方法和技巧。此外,它还应允许沟通活动具有灵活性,允许对方法和技术进行调整,以
阅读全文
摘要:10 项目沟通管理 项目沟通管理包括通过开发工作,以及执行用于有效交换信息的各种活动,来确保项目及其相关方的信息需求得以满足的各个过程。 项目沟通管理由两个部分组成: 第一部分是制定策略,确保沟通对相关方行之有效。 第二部分是执行必要活动,以落实沟通策略。 10.1 规划沟通管理 — 基于每个相关方
阅读全文
摘要:22.1 网站安全威胁与需求分析 网站安全保护是网络安全的重要工作之一。主要阐述网站安全的相关概念,网站安全问题分析,网站安全需求。 22.1.1 网站安全概念 网站是一个基于B/S技术架构的综合信息服务平台,主要提供网页信息及业务后台对外接口服务。 一般网站涉及网络通信,操作系统,数据库,Web服
阅读全文