slide1 n.
Download
Skip this Video
Loading SlideShow in 5 Seconds..
第四篇 信息系统建设与管理 PowerPoint Presentation
Download Presentation
第四篇 信息系统建设与管理

Loading in 2 Seconds...

play fullscreen
1 / 106

第四篇 信息系统建设与管理 - PowerPoint PPT Presentation


  • 122 Views
  • Uploaded on

第四篇 信息系统建设与管理. 第十一章 信息系统规划 第十二章 信息系统开发综述 第十三章 信息系统分析与设计 第十四章 信息系统实施与运行. 第十一章 信息系统规划 第一节 概述 第二节 信息系统的战略规划 第三节 信息系统规划的方法. 第一节 概述 一、信息系统建设与管理过程 (一)信息系统规划 (二)信息系统开发   (三)信息系统管理 (四)信息系统控制. 二、 IS 建设实施过程中应注意的问题 (一)要注意企业的实际情况

loader
I am the owner, or an agent authorized to act on behalf of the owner, of the copyrighted work described.
capcha
Download Presentation

PowerPoint Slideshow about '第四篇 信息系统建设与管理' - thanos


An Image/Link below is provided (as is) to download presentation

Download Policy: Content on the Website is provided to you AS IS for your information and personal use and may not be sold / licensed / shared on other websites without getting consent from its author.While downloading, if for some reason you are not able to download a presentation, the publisher may have deleted the file from their server.


- - - - - - - - - - - - - - - - - - - - - - - - - - E N D - - - - - - - - - - - - - - - - - - - - - - - - - -
Presentation Transcript
slide1

第四篇 信息系统建设与管理

第十一章 信息系统规划

第十二章 信息系统开发综述

第十三章 信息系统分析与设计

第十四章 信息系统实施与运行

slide2
第十一章 信息系统规划

第一节 概述

第二节 信息系统的战略规划

第三节 信息系统规划的方法

slide3
第一节 概述

一、信息系统建设与管理过程

(一)信息系统规划

(二)信息系统开发

  (三)信息系统管理

(四)信息系统控制

slide4
二、 IS建设实施过程中应注意的问题

(一)要注意企业的实际情况

(二)制定中长期规划

(三)明确开发内容

(四)部署开发工作

(五)控制开发过程

(六)建立系统的运行机制

slide5
三、信息系统发展的阶段论

(一)诺兰阶段模型

初装

蔓延

控制

集成

数据管理

成熟

从少数部门扩散到多数部门开发大量的应用程序,事务处理效率有所提高。

成立领导小组对整个组织的系统建设进行统筹规划,利用数据库技术解决数据共享。

对各子系统的软硬件重新配置,建立集中式的数据库及能充分利用和管理各种信息的系统。

数据真正成为组织的重要资源。80年代美国处于第四阶段,诺兰对此无详细描述。

信息系统可满足各管理层次的要求,真正实现信息资源的管理。

购置第一台计算机;初步开发管理应用程序;多发生于财务统计部门.

slide6
(二)信息系统发展过程中的增长要素

1.计算机软硬件资源:

磁带  分布式计算机

2.应用方式:

批处理方式  联机实时处理方式

3.计划控制:

短期、随机的计划  长期、战略计划

slide7
4.IS在组织中的地位:

附属  独立

5.领导模式:

技术领导  联合领导

6.用户意识:

作业管理级用户  中、上层管理级

slide8
四、开发信息系统的策略

(一)“自下而上“策略

从现行系统业务状况出发,先实现一个个具体的功能,逐步由低级到高级建立IS。

(二)“自上而下“策略

从总体上协调和规划,由全局到局部,由长远到近期,从探索合理的信息流出发设计信息系统。

slide9
第二节 信息系统的战略规划

一、 信息系统战略规划的概念

(一)定义

IS战略规划是关于IS长远发展的计划,是企业战略的一个重要组成部份。

slide10
(三)内容

1.信息系统的目标、约束及总体结构

确定IS应实现的功能

含IS实现的环境、条件

指明信息的主要类型和主要的子系统

slide11
2.组织的现状

3.业务流程现状、存在的问题和不足及业务流程重组

包括软硬件情况、人员配备情况、费用投入情况

据IT的特点,对原有的流程进行根本性的再思考和彻底的再设计。以求企业当代关键的性能指标获得巨大的提高,如速度、质量、服务和成本(TQSC)。

企业活动的集合

slide12
(1) BPR涉及的内容

a.制订业务的视野和目标;

b.明确需要再设计的业务流程;

c.了解并评价已有业务流程的执行结果;

d.找出利用信息技术的机会;

e.设计并构造业务流程的原型。

slide13
(2)BPR遵循的原则

a.以过程管理代替职能管理;

b.以事前管理代替事后监督,取消不增值的管理环节;

c.取消不必要的信息处理环节;

d.以计算机协同处理为基础的并行过程取代串行和反馈控制管理过程;

e.用信息技术实现过程自动化,尽可能抛弃手工管理过程。

slide14
(3)BPR的工作步骤

a.发动;

b.选择重组过程;

c.流程分析;

d.重新设计;

e.评估;

f.执行。

slide15
4.对影响规划的IT发展的预测结构

计算机技术、网络技术、通信技术

slide16
二、信息系统战略规划的步骤

(一)成立规划领导小组

组织主要决策者+各部门业务骨干+IS开发人员(辅助)

(二)进行人员培训

掌握制定IS规划的科学方法

(三)规定进度

  以便对规划过程进行严格管理

slide17
(四)制定战略规划的具体步骤

规划基本问题的确定

收集相关信息

进行战略分析

定义约束条件

明确战略目标

提出未来战略图

选择开发方案

提出实施进度

形成规划文档并审批

slide18
第三节 信息系统规划的方法

一、关键成功因素法(CSF)

了解企业目标

识别CSF

识别性能指标

识别测量性能的数据

识别联系于系统目标的

主要数据类及其关系

注:识别关键成功因素的工具是树枝因果图。

关键成功因素法在高层应用效果比较好。

slide19

降低成本

提高质量

加工质量

降低原料价格

减少人员

检验

提高产品竞争力

疏通商业渠道

改善售后服务

市场服务

树枝因果图:

slide20
二、战略目标集转化法(SST)

将整个战略目标看成是一个“信息集合”,由使命、目标、战略和其它战略变量等组成。IS的战略规划过程是把组织的战略目标转变为IS战略目标的过程。

slide21

识别组织的战略集

将组织的战略集转化成IS战略

对应组织战略集的每个元素识别对应的IS战略约束,然后提出整个IS结构

slide22

P:公用事业

组织目标  组织战略 战略属性

年增收入 增新产品  复杂管理

O110% S1A1

(S,Cr,M) (O1, O6) (M)

改进现

O2 金流S2…A2

(S,Cr,G)

O3 S3…A3

( Cu ) (O3, O4 , O5)

O4A4

O5A5

O6

MIS目标   约束  战略

改进结 作好 模块

MO1 账速度 C1 模型D1 设计

(S2) (A1) (C1)

MO2 …C2…D2 …

MO3 …C3…D3 …

MO4 …C4…D4 …

MO5 …D5 …

Cu: 顾客

S: 股东

G: 政府

Cr: 债权人

E: 雇员

M: 管理者

slide23
三、企业系统计划法(BSP)

BSP法主要基于用信息支持企业运作的思想。BSP法是把企业目标转化为信息系统战略的全过程,它所支持的 目标是企业各层次的目标,实现这种支持需要许多子系统。

slide24

企业目标

企业目标

企业过程

企业过程

数据分析

信息结构

数  据

slide25

任 务 下 达

准 备 工 作

动 员 会

定 义 企 业 过 程

定 义 数 据 类

分析企业 / 系统关系

确 定 经 理 的 想 法

评价企业问题和收益

评价原IS

定义 信 息 结 构

定义结构优先序

开发建议书及行动计划

报 告 结 果

BSP法步骤:

slide26
第十二章 信息系统开发综述

第一节 信息系统开发的可行性分析

第二节 信息系统开发方式

第三节 信息系统开发方法

slide27
第一节 信息系统开发的可行性分析

一、可行性分析的任务

任务:确定项目开发是否必要和可行

slide28
二、可行性分析的基础

基础:可行性调查(初步调查)

(一)系统调查原则

1.自顶向下全面展开

2.先弄清管理工作存在的道理再分析有无改进的可能性

3.工程化的工作方式

4.全面铺开与重点调查结合

5.主动沟通和亲和友善的工作方式

slide29

企业的性质、企业内部的组织结构、物流生产过程、公司办公地点、生产车间布局、企业近期预计发生变化的可能性等。企业的性质、企业内部的组织结构、物流生产过程、公司办公地点、生产车间布局、企业近期预计发生变化的可能性等。

(二)初步调查的内容

1. 用户需求分析

2.现有企业的运行状况

3.管理方式

4.现有信息系统运行状况

企业整体管理状况的评估、组织职能机构与管理功能、重点职能部门的大致管理方式及这些管理方式今后用计算机系统来辅助人管理的可行性、可预见到的将要更改的管理方法及这些方法将会对新系统和实现管理问题带来的影响及新的要求等。

现有系统的运行状况、特点、所存在的问题、可利用的信息资源、可利用的技术力量、可利用的信息处理设备等。

slide30

功能、性能、输入要求、输出要求、处理流程和数据流程、安全性、保密性等。功能、性能、输入要求、输出要求、处理流程和数据流程、安全性、保密性等。

5.调查新系统的基本要求

6.调查与新系统有关的资源 

7.条件、假定、限制的调查   

人、财、物、设备。

系统运行寿命的最小值、经费投入来源及限制、硬软件环境的限制、系统投入运行的最晚时间、可利用的信息和资源方面的限制等。

slide31
(三)信息收集方法

1.查阅书面资料

2.实地观察(直接观察法) 

3.面谈

4.发放调查表

5.业务专题报告

slide32
三、可行性研究

(一)技术可行性分析

将采用的IT技术能否满足用户要求

两个方面       

技术人员水平

slide33
(二)经济可行性分析

设备购置费、软件开发购置费

数据加工费、消耗品费用、维护费用

支出的费用

人员工资、培训费

slide34
(二)经济可行性分析

直接效益(可用钱衡量)

如:加强库存管理后,加快流动资金周转,减少资金积压等。

取得的效益 

间接效益(无法用钱衡量)  

如:比原系统提供了更多的信息,缩短取得信息的时间。

slide35
(三)各种社会因素的可行性分析

外部环境

主要领导和高中层管理人员的态度

两个方面       

内部环境

管理基础工作

管理制度、方法是否科学;规章制度是否齐全;原始数据是否正确。

slide36
四、可行性分析报告

报告内容:对应用项目的概况描述;项目目标;开发所需 资源和预算安排;期望的效益;关于结论的意见。

slide37
第二节 信息系统开发方式

一、各类开发方式

(一)自行开发

  优点:可以得到适合本单位的满意的系统,通过系统开发培养自己的力量。

  缺点:往往开发周期较长。需要强有力的领导,有足够的技术力量,需要进行一定的咨询。

slide38
(二)委托开发

   优点:比较省事(从用户角度)。

   缺点:必须配备精通业务的人员参加,经常检查、协调。开发费用较高,系统维护困难。

slide39
(三)委托开发购买现成软件包

  优点:最省事(从用户角度)。

  缺点:要买到完全适合本单位的、满意的系统不太容易。需要有较强的鉴别能力,谈不上系统维护。

slide40
(四)委托开发购买现成软件包联合开发

  优点:对于培养自己的技术力量最为有利,系统维护比较方便。

  缺点:双方要精诚合作,自己有一定系统分析和设计力量

slide42
第三节 信息系统开发方法

一、结构化系统开发方法

(一)基本思想

自行开发用系统工程的思想和工程化的方法,按用户至上的原则,结构化、模块化、自顶向下地对系统进行分析与设计。即先将整个开发过程分为若干个相对独立的阶段(分析、设计、实施),在前二个阶段坚持自顶向下地对系统进行结构化划分、设计,在系统实施阶段则应坚持自底向上地逐步实施。

slide43
(二)特点:

1.自顶向下整体性的分析与设计和自底向上地逐步实施的系统开发过程

2.用户至上

3.深入调查研究

4.严格区分工作阶段

5.充分预料可能发生的变化

6.开发过程工程化

slide44
(三)阶段划分

系统规划

系统设计

系统实施

系统运行

slide45
(四)优缺点:

1.优点:

(1)强调系统开发过程的整体性和全局性,强调在整体化的前提下来考虑具体的分析设计问题,即自顶向下的观点。

(2)强调严格地区分开发阶段,强调一步一步地严格地进行系统分析和设计,每一步工作都及时地总结,发现问题及时地反馈和纠正,从而避免了开发过程的混乱状态。

slide46
2.缺点:

(1)起点太低,所用的工具落后,致使系统开发周期过长,会带来许多问题。

  (2)要求开发者在调查中就充分掌握用户需求、管理状况以及可能发生的变化,这不太符合人们循序渐进地认识事物的规律性,在实际工作中实施有一定的困难。

slide47
二、原型化法

(一)基本思想

首先用户提出开发要求,开发人员识别和归纳用户要求,根据识别、归纳的结果,构造一个原型,然后同用户一道评价这个原型,若根本不行,则重新构造原型;若不满意,则修改原型,直到用户满意为止的最终原型即实现的系统。

slide48
(二)特点:

1.遵循了人们认识事物的规律,易为人们接受。

2.在分析初期引入模拟手段,沟通了人们的思想,缩短了用户和分析人员间的距离,解决了结构化方法中最难于解决的一环。

3.充分利用最新的软件工具,摆脱老方法,使系统开发时间、费用大大减少,效率、技术等方面大大地提高。 

slide49
(三)阶段划分

确定基本要求

开发初始原型

征求修改意见

修改原形

形成系统

slide50
(四)优缺点:

1.优点:

(1)开发周期短,费用相对少。

(2)提供初始原型给用户,使用户参与更实际,更富建设性。

   (3)易于用户使用,减少对用户的培训时间。

slide51
2.缺点:

(1)对大系统或复杂性高的系统,该方法不适用。

(2)开发过程管理困难。

(3)用户过早地看到了原型,错误地认为新系统就是如此,使用户缺乏信心和耐心。

(4)开发人员也很容易潜意识地用原型取代系统分析。

slide52
三、面向对象的开发方法

(一)基本思想

客观世界是由各种各样的对象组成的,每种对象都有各自的内部状态和运动规律,不同对象之间的相互作用和联系就构成了各种不同的系统。当设计和实现一个客观系统时,在满足需求的条件下,把系统设计成由一些不可变的(相对固定)部份----对象组成的最小集合,这即OO方法的基本思想。

slide53

对象是数据和操作的封装体,其状态由对象中数据的“属性”来描述,而对象状态的改变只能由对象中的“操作”来实现。对象是数据和操作的封装体,其状态由对象中数据的“属性”来描述,而对象状态的改变只能由对象中的“操作”来实现。

(二)特点:

(1)封装性

(2)抽象性

(3)继承性

(4)多态性

对象是类的实例,类抽象并封装了对象的共有属性和操作,通过一个类创建的对象自动具有类中规定的属性和操作。

类可以派生出子类,子类自动继承父类的属性和操作,在子类的开发中,只需说明它不同于父类的特性,这提高了软件的重用性。

对象间通过消息传递建立动态连接,实现对象间的联系,同一消息发送到不同的对象可引发不同的操作。

slide54
(三)阶段划分

OOA

OOD

OOP

OOT

OOSM

slide55
(四)优缺点:

1.优点:

(1)开发的软件易于理解、维护。

(2)系统可维护性、可扩展性好。

(3)软件的可重用性好。

slide56
2.缺点:

(1)需要一定的软件基础支持才可以应用。

(2)在大型系统或复杂处理过程系统开发 中若不经自顶向下的整体划分,而一开始就自底向上的采用OO方法开发, 会造成系统结构不合理,各部分关系 失调等等问题。

slide57
四、面向对象的开发方法

CASE法是运用计算机软件工具辅助系统开发的一种方法。严格地讲它只是一种开发环境而不是开发方法。具体开发时仍需采用其他开发方法。其思想是在以上介绍的任一方法中,自系统调查后,将开发过程中的每一步在一定程度上形成对应关系,然后借助于专门研制的软件工具来实现系统开发过程。

slide58
五、各种开发方法的比较

(一)原型法适合于小型局部系统或处理过程比较简单系统的设计到实现环节。

  (二)OO方法可以普遍适用于各类信息系统开发,但它不能涉足系统分析以前的开发环节。

(三)CASE法具有高度自动化的特点,但它必须依赖于具体的开发方法。

  (四)结构化系统开发方法是真正能够较全面支持整个系统开发过程的方法。

slide59
第十三章 信息系统分析与设计

第一节 信息系统分析

第二节 信息系统设计

slide60
第一节 信息系统分析

一、 信息系统分析的概念

在详细调查研究的基础上,对新系统的各种方案和设想进行分析、研究、比较和判断的过程。目的是获得有关新系统的合理逻辑模型。主要任务有:详细调;分析用户需求;提出新系统的逻辑模型;编写系统分析报告。

slide61
二、 系统分析的主要内容

  ⑴业务和数据流程是否通畅,是否合理;

  ⑵数据、业务过程和实现管理功能之间的关系;

  ⑶进一步确定老系统管理模式改革和新系统管理方法 的实现是否具有可行性等。

slide62
三、 系统分析步骤:

  ⑴弄清业务、数据流程

在详细调查研究的基础上进行分析,调查的范围应是围绕组织内部信息流所涉及领域的各个方面,包括生产、经营、管理等。

需求分析

组织结构图;组织/业务关系表;业务功能一览表。

组织结构与功能分析

求解U/C矩阵;系统功能划分;数据资源分布。

业务流程图

业务流程分析

数据与数据流程分析

调查数据汇总分析(U/C矩阵);数据流程分析(数据流程图)。

功能/数据分析

slide63
(二)提出新系统拟采用的方案

新系统逻辑方案:经分析和优化后,新系统拟采用的管理模型和信息处理方法。

合理的业务处理流程;合理的数据和数据流程;新系统的逻辑结构和数据分布。

新系统在每一具体的管理环节上的处理方法,这应据系统分析的结果和管理科学方面的知识确定。

slide64
四、 系统分析报告

 (一)组织情况简述

主要是对分析对象的基本情况作概括性的描述,它包括组织的结构、组织的目标、组织的工作过程和性质、业务功能、对外联系、组织与外部实体间有哪些物质以及信息交换关系、研制系统工作的背景如何等等。

slide65
(二)系统的目标和开发的可行性确认:

系统的目标是系统拟采用什么样的开发战略和开发方法,人力、资金以及计划进度的安排,系统计划实现后各部分应该完成什么样的功能,某些指标预期达到什么样的程度,有哪些工作是原系统没有而计划在新系统中增补的等等。

slide66
(三)现行系统运行状况:

介绍以一些工具(主要是业务流程图、数据流程图)为主,详细描述原系统信息处理以及信息流动情况。另外各个主要环节对业务的处理量、总的数据存储量、处理速度要求、主要查询和处理方式、现有的各种技术手段等等都应作一个扼要的说明。

slide67
(四)现行系统运行状况:

新系统的逻辑方案:新系统的逻辑方案是分析报告的主体。这部分主要反映分析的结果和对今后建造新系统的设想。

slide68
(1)新系统拟定的业务流程及业务处理工作方式;(1)新系统拟定的业务流程及业务处理工作方式;

(2)新系统拟定的数据指标体系和分析优化后的数据流程,以及计算机系统将完成的工作部份;

(3)新系统在各个业务处理环节拟采用的管理方法、算法或模型;

slide69
(4)与新系统相配套的管理制度和运行体制的建立;(4)与新系统相配套的管理制度和运行体制的建立;

(5)系统开发资源与时间进度估计。

slide70
第二节 信息系统设计

一、 系统设计的概念

根据系统分析报告中的逻辑模型,科学合理地进行物理模型的设计,解决“系统怎么做”的问题,并为下一阶段系统实施提供必要的技术资料。这是一个从抽象走向具体的过程。

slide71

国际标准  国家标准  行业标准/部颁标准  同类组织标准  自行分类编码国际标准  国家标准  行业标准/部颁标准  同类组织标准  自行分类编码

二、 系统设计的主要内容

⑴总体结构设计;

⑵代码设计;

⑶输入/输出设计;

⑷数据文件及数据库设计;

⑸模块功能及处理流程设计。

子系统设计、网络设计、设备和网络的配置、计算机处理流程设计.

输入方式设计、校对方式选择、用户界面设计、输出方式设计。

规范化地重组数据结构、建立关系数据结构、确定数据资源分布和安全保密属性。

HIPO图、结构化英语、决策树、判断表、算法描述语言。

slide72
三、 系统设计要求

⑴ 系统性:代码统一、设计规范标准、传递语言尽量一致、一次输入多次利用;

  ⑵ 灵活性:采用模块化结构以提高独立性,尽量减少子系统间的数据依赖性。尽量避免不必要的复杂化以缩短处理流程,减少处理费用。

slide73
⑶可靠性

系统受外界干扰时的抵御力与恢复能力。如保密性、检错、纠错能力、抗病毒能力等。

⑷经济性

slide74
四、 设计报告

⑴系统总体结构图:总体结构图、子系统结构图、计算机流程图

  ⑵系统设备配置图:计算机系统配置图、设备岗位分布连接图

  ⑶系统分类编码方案

slide75
⑷数据库结构图:数据库结构、表内部结构、数据字典等 ⑷数据库结构图:数据库结构、表内部结构、数据字典等

⑸I/O设计方案

⑹HIPO图等

⑺系统详细设计说明书

slide76
第十四章 系统实施与运行管理

第一节 信息系统实施

第二节 信息系统运行维护管理

slide77
第一节 信息系统实施

这是新系统开发工作的最后一个阶段,该阶段将物理模型转换为可实际运行的物理系统,实施指的是将系统设计阶段的结果在计算机上实现。将新系统方案转换成可执行的应用软件系统并交付用户使用。

slide78
一、 硬件准备

硬件设备包括计算机主机、I/O设备、存储设备、辅助(稳压电源、空调等)、通信设备、网络设备及其它办公设备。硬件准备即购置、安装、调试这些设备,这要花费大量的人力、物力、财力,并要持续较长时间。

slide79
二、 软件准备

软件设备包括系统软件、数据库系统、应用程序等。这些软件有的可购买,有的需组织人力编制,这也要花费大量的人力、物力、财力、时间。编制程序是该阶段的主要任务之一。

slide80
三、 人员培训

主要指系统操作员和运行管理人员的培训。培训工作应尽早进行,使人员适应并逐步熟悉新的操作方法。

slide81
四、 数据准备

数据的收集、整理、录入既繁琐工作量又大,应按分析、设计阶段的要求科学、规范、标准地组织数据。

slide82
五、 试运行和系统转换

即新系统的试运行和新老系统的转换,它是系统调试和检测的延续。系统转换有直接切换、并行切换和分段切换三种方式。

slide83
第二节 信息系统运行维护管理

一、 运行管理制度工作

(一)系统运行管理的组织机构  ·

(二)基础数据及文档资料管理

(三)运行管理制度

(四)系统运行结果分析

slide84
二、 系统维护内容

(一)程序的维护

(二)数据文件的维护

(三)代码的维护

(四)机器设备的维护

slide85
三、 维护类型

(一)更正性维护

(二)适应性维护

(三)完善性维护

(四)预防性维护

slide86
四、 维护管理

(一)提出修改要求

(二)领导批准

(三)分配任务

(四)验收成果

(五)登录修改情况

slide87
五、 系统的控制与安全

(一)安全问题

1.安全性:指制定政策、规章制度和技术措施,防止在未经许可的情况下,修改系统、盗窃信息或进行物理破坏。

2.安全性的基本目标:控制资产流失;确保数据的完整性与可靠性;提高信息系统应用的效率。

slide88
3.安全问题

(1)自然灾害

(2)使用者失误

(3)计算机犯罪和滥用

a.产业间谍活动

b.非法用机

c.计算机病毒

slide89
4.控制

采取人工和自动化相结合的措施,保护信息系统,确保系统按照管理的标准运行。

(1)访问数据、计算机和网络的控制

(2)事务处理过程控制

(3)软件更换控制

slide90
(二)访问数据、计算机和网络的控制

信息系统的中心:数据

   信息系统安全管理的核心:数据的安全

   信息系统控制:数据的存取控制

数据文件在使用和存储时实施的各种控制,确保在计算机存储介质上的各种有价值的商业数据文件不被非法存取、修改或破坏。

slide91
1.保护措施

  (1)限制计算机终端用户,只有经过许可的人可以接近;

  (2)在系统软件中使用口令,口令只授予允许使用系统的人,软件检查用户的口令,确保没有口令的人不能进入系统;

  (3)为一些特殊的系统或应用制定另外一组口令和安全限制。

slide92
2.存取控制的主要任务:

进行系统授权,即确认哪些用户拥有存取数据的权利,并且明确规定用户存取数据的范围及可以实施的操作,同时监测用户的操作行为,将用户的数据访问控制在规定范围内。

slide93
3.存取控制的主要技术手段

(1)加密

(2)防火墙  

slide94
(三)软件更换控制

及时监控计算机软件的使用过程,防止未经许可的人访问系统软件或应用软件,因此,软件控制对象分为系统软件和应用程序。

slide95
 软件控制分为:

 (1)开发初期购买时的软件选择、自行开发软件过程中的安全制;

 (2)访问和更新现有软件的权力问题。

slide96
(四)事务处理过程控制

1.事务处理:

用户通过PC或终端进行的每一件活动。在处理的同时还伴有处理信息的记载。

slide97
2.检查跟踪措施的要求:

(1)任何一项事物活动都可以从源文件开始,通过处理过程到输出,一直追踪到它所积聚的整个事物活动。

(2)任何输出的或汇总的数据可以追溯到各项事务活动或有关的各种计算。

(3)任何一个事件或条件所引起的事务,可以追溯到该事件或条件。

slide99
4.控制方法:

(1)批处理:在准备数据时,建立文件的控制总数。通过检查控 制总数,以确认事物数据是否遗漏。

slide101
六、 系统评价

(一)系统评价

是对信息系统的技术能力、工作性质和利用率等进行估计。

(二)评价信息系统质量体系

在特定环境下,在一定的范围内区别某一事物的好坏。

slide102
1.系统对用户和业务需求的相对满意程度

2.系统开发的过程是否规范

3.系统功能的先进性、有效性和完备性

4.系统的性能、成本、效益综合比

slide103
5.系统运行结果的有效性或可行性

6.结果是否完整

7.信息资源的利用率

8.提供信息的质量如何

9.系统的实用性

slide104
(三)系统运行评价指标:

1.预定的系统开发目标的完成情况

达到系统预定目标的情况;是否满足科学管理的要求?各级管理人员的满意程度如何?有无进一步改进的意见和建议?

用户所付出的成本是否在规定的范围内?系统内部的各种资源是否得到了充分的利用?

slide105

系统运行是否稳定可靠?抗干扰能力如何?系统队伍操作保护和故障恢复的性能如何?系统的安全性和保密性;用户对系统操作、管理、运行状况的满意程度如何?系统可变更性如何?系统运行是否稳定可靠?抗干扰能力如何?系统队伍操作保护和故障恢复的性能如何?系统的安全性和保密性;用户对系统操作、管理、运行状况的满意程度如何?系统可变更性如何?

2.系统运行实用性评价

3.设备运行效率的评价 

机器设备的运行效率如何?数据传输、输入、输出与其加工处理的速度是否匹配?各类设备资源的复合是否平衡,利用率如何?