ONEPSOFT | 软考学习知识库
speedrun4|第4章 信息系统管理速通框架
1. 章节定位
2. 本章在讲什么
3. 教材原文精摘
子节 4.1 管理方法
4.1.1 管理基础(四要素与层次架构)信 息系统包括四个要素:人员、技术、流程和数据,如图 4-1 所示。
在信息系统层次架构中,信息系统之上是管理,它监督系统的设计和结构,并监控其整体性能。同时,组织管理层制定信息系统层应满足的业务需求和业务战略。
【讲解】信息系统四要素(人员/技术/流程/数据)必背,层次架构是 " 管理→信息系统层 (人/技术/流程/数据)"。怎么考:四要素名称、层次关系。
信息系统管理覆盖四大领域:
●规划和组织:针对信息系统的整体组织、战略和支持活动。
●设计和实施:针对信息系统解决方案的定义、采购和实施,以及他们与业务流程的整合。
●运维和服务:针对信息系统服务的运行交付和支持,包括安全。
●优化和持续改进:针对信息系统的性能监控及其于内部性能目标、内部控制目标和外部要求的一致性管理。
【讲解】四大管理领域(规划组织/设计实施/运维服务/优化改进)必背,注意 " 运维和服务 " 含安全。怎么考:四领域名称、各自针对什么。
4.1.4 运维和服务(运维服务)信 息系统的运维和服务应从信息系统运行的视角进行整合性的统筹规划,包括对信息系统、应用程序和基础设施的日常控制进行综合管理,以有效支持组织目标达成和流程实现。信息系统的运维和服务由各类管理活动组成,主要包括:运行管理和控制、IT 服务管理、运行与监控、终端侧管理、程序库管理、安全管理、介质控制和数据管理等。
【讲解】运维服务组成活动(运行管理控制/IT 服务管理/运行监控/终端管理/程序库/安全/介质/数据管理)。务必记全活动清单。怎么考:运维包含哪些活动、IT 服务管理归属。
4.1.5 优化和持续改进传统上,优化和持续改进常用的方法为戴明环,即 PDCA 循环。PDCA 循环是将持续改进分为四个阶段,即 Plan(计划)、Do(执行)、Check(检查)和 Act(处理)。
优化和持续改进基于有效的变更管理,使用六西格玛倡导的五阶段方法 DMAIC/DMADV……定义(Define)、度量(Measure)、分析(Analysis)、改进/设计(Improve/Design)、控制/验证(Control/Verify)。
【讲解】改进方法戴明环 PDCA、六西格玛 DMAIC。怎么考:PDCA 四阶段、DMAIC 五阶段。
子节 4.2 管理要点
4.2.3 信息安全管理(信息安全管理要点)CIA 三要素是保密性(Confidentiality)、完整性(Integrity)和可用性(Availability)三个词的缩写。CIA 是系统安全设计的目标。……这也是信息安全通常所强调的目标。
信息系统安全管理是对一个组织机构中信息系统的生存周期全过程实施符合安全等级责任要求的管理,主要包括:落实安全管理机构及人员……开发安全策略;实施风险管理;制订业务持续性计划和灾难恢复计划;选择与实施安全措施;进行安全审计……人员安全管理等。
" 等保 2.0" 体系……将 " 信息系统安全 " 的概念扩展到了 " 网络安全 "……
【讲解】安全管理要点:CIA 三要素 (与第 2 章呼应)、管理体系 (机构/策略/风险/业务持续性/灾难恢复/审计/人员)、等保 2.0(从信息系统安全扩展到网络安全)。怎么考:CIA、管理体系内容、等保 1.0 vs 2.0 区别。
4. 核心知识树
信息系统管理
├── 四要素
│ ├── 人员技术
│ └── 流程数据
├── 四大领域
│ ├── 规划组织
│ ├── 设计实施
│ ├── 运维服务
│ └── 优化改进
└── 管理要点
├── 数据管理
└── 信息安全
├── CIA三要素
├── 管理体系
└── 等保2.0
5. 知识脑图
思维导图(结构化呈现)
6. 关键概念速解
| 概念 | 教材定义原词 | 大白话速解 | 怎么考 |
|---|---|---|---|
| 信息系统四要素 | 人员、技术、流程和数据 | 系统=人 + 技术 + 流程 + 数据 | 四要素名称 |
| 四大管理领域 | 规划组织、设计实施、运维服务、优化改进 | 规划→建设→运维→改进全周期 | 四领域及对象 |
| 运维服务活动 | 运行管理、IT 服务管理、运行监控、终端、程序库、安全、介质、数据管理 | 系统上线后日常 " 养楼 " 的活 | 活动清单 |
| CIA 三要素 | 保密性、完整性、可用性 | 看不住/改不了/用不了 | 三属性 |
| 等保 2.0 | 将信息系统安全扩展到网络安全 | 新版国标,范围更大 | 1.0 vs 2.0 |
| PDCA | 计划、执行、检查、处理 | 持续改进戴明环 | 四阶段 |
7. 记忆口诀&类比
8. 易混淆点对比
| 易混 A | 易混 B | 核心区别 |
|---|---|---|
| 规划组织 | 设计实施 | 前者定战略与组织,后者把业务需求转成系统架构并实施 |
| 运维服务 | 优化改进 | 前者保运行,后者监控性能并持续改进 (PDCA) |
| 等保 1.0 | 等保 2.0 | 1.0 以信息系统为对象;2.0 扩展到网络安全、更通用 |
| 第 2 章 CIA | 第 4 章 CIA | 同一概念两处出现,本章强调其局限 (仅 CIA 不够,需体系) |
9. 与其他章节关联
10. 考试出题方式
专项突破提醒
高项速通地图(本批第 1-6 章)
| 章 | 知识点 | 星级 | 题型 |
|---|---|---|---|
| 第 1 章 | 信息化发展 | ★★ | 综合 |
| 第 2 章 | 信息技术发展 | ★★★★ | 综合 |
| 第 3 章 | 信息系统治理 | ★★★ | 综合 |
| 第 4 章 | 信息系统管理 | ★★★ | 综合 + 案例 |
| 第 5 章 | 信息系统工程 | ★★★★ | 综合 + 案例 |
| 第 6 章 | 项目管理基础 | ★★★★★ | 综合 + 案例 + 论文 |