首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    系统架构师论文-论基于UML的需求分析(数据安全访问平台)

    首先,我们明确了系统的利益(查书)相2008年3月1日至12月20日,我参加了“数据安全访问平台”项目的开发,担任系统分析员的工作。该项目是某行业用户“数据中心二期”建设的主要内容,目标是:建立数据统一访问接口及其使用标准,规范、约束和审计数据应用访问数据库的行为,对数据应用提供强制审计的技术手段。由于该系统是所有应用的基础平台,对系统的可靠性与性能有较高要求,同时由于没有成熟的现有系统作为参照,该项目存在较高的风险。 本文结合作者实践,讨论了在项目中基于UML的需求分析。我们使用用例图描述用户与系统的交互;使用类图描述系统的核心概念;使用部署图描述系统的网络部署;使用活动图描述系统的应用流程。由于采用了 UML中的多种技术,使得我们能从多个方面完整的把握需求,有效的保证到了需求工作的质童。最后,分析了需求工作中存在的问题和改进的方法。

    01

    中国银保监会发布《银行保险机构信息科技外包风险监管办法》

    2021年12月31日,中国银保监会办公厅发布《银行保险机构信息科技外包风险监管办法》的通知。 各银保监局,各政策性银行、大型银行、股份制银行、外资银行、直销银行、金融资产管理公司、金融资产投资公司、理财公司,各保险集团(控股)公司、保险公司、保险资产管理公司、养老金管理公司、保险专业中介机构: 为进一步加强银行保险机构信息科技外包风险监管,促进银行保险机构提升信息科技外包风险管控能力,银保监会制定了《银行保险机构信息科技外包风险监管办法》,现予印发,请遵照执行。 中国银保监会办公厅 2021年12月30日

    03

    PMP 第11章错题总结

    1.项目经理考虑每个人的观点并恢复秩序是合作/解决问题的技术 2.评价团队有效性的指标包括---个人技能的改进、团队能力的改进、团队成员离职率的降低、团队凝聚力的加强 3.管理质量包括所有质量保证活动,还与产品设计和过程改进有关 4.谁负责做什么事,具体的人与工作相关联的那就是责任分配矩阵,RACI矩阵是责任分配矩阵的一个例子 5.要解决团队士气问题,可以直接考虑建设团队的相关工具 6.要改进过程,针对的是管理质量,包含了所有质量保证的活动 7.一个外部顾问分享了行业中另一家公司所采用的良好实践--质量审计 8.质量审计的目标中有一条是分享所在组织和/或行业中类似项目的良好实践 9.冲突解决的步骤:1.项目团队成员负责解决;2.冲突升级,项目经理提供协助(私下处理)3.如果破坏性冲突继续存在,则使用正式程序,包括采取惩戒措施 10.为了修复客户发现的重大系统故障,需要采用质量成本技术 11.私下不能解决的问题,不能扩散化,只能上报更高一级的发起人介入调解 12.如果项目经理没有获得选择团队成员的直接控制权,项目经理应该与职能经理协商,确保项目能获得可胜任工作的员工 13.相关方的沟通需求和适用的沟通技术也会包含在沟通管理计划中。在制定项目管理计划时,应当鼓励所有相关方参与 14.风险承受力>风险偏好>风险临界值 15.风险管理的顺序如下:1.识别 2. 定性(必须要做) 3.定量(可以不做) 4.规划应对 5.实施应对 16.项目团队将不能如期完成一个客户可交付成果,项目经理首先应该与团队一起审查满足期限的选择方案 17.审计是监督风险的工具之一,这里指的是风险审计,是一种审计类型,可用于评估风险管理过程的有效性 18.客户的风险偏好记录在风险管理计划 19.敏感性分析不属于识别风险过程的数据分析技术 20.权变措施需要动用管理储备,需要提交变更请求 21.在气泡图中,把每个风险都绘制成一个气泡,并用X轴值、Y轴值和气泡大小来表示风险的三个参数 22.风险管理的规划风险应对过程,需要开展成本收益分析 23.风险数据质量评估是实施定性风险分析的工具和技术 24.龙卷风图经常是敏感性分析的表现形式 25.不是所有的风险都能进行主动管理,比如未知-未知的风险 26.核对单是吸取已完成的类似项目的经验教训的有效方式 27.可供查询的概率和影响矩阵一般由执行组织来设定 28.在风险概率影响矩阵中,高风险区域的机会最容易抓住,且产生的效益最高 29.并非所有风险都会实施定量风险分析 30.预期货币价值分析经常用决策树图形赖表示 31.单个项目风险之和小于整体项目风险,因为整体项目风险源于包括单个风险在内的所有不确定性 32.决策技术有助于对多种风险应对策略进行优先级排序 33.多标准决策分析借助决策矩阵,提供建立关键决策标准、评估备选方案并加以评级,以及选择首选方案的系统分析方法 34.备选方案分析只是在多个备选方案中进行简单的比较,并不会综合考虑每种方案的多种特征 35.分享措施包括建立合作关系、合作团队、特殊公司或合资企业来分享机会 36.项目团队使用的战略分析框架PESTLE(政治、经济、社会、技术、法律、环境)来识别整体项目风险的来源,这是提示清单的技术应用 37.成本、进度绩效都差,预示着项目遇到了比预期更大的困难,风险变大 38.把偏见降低到最低水平使用的是德尔菲技术 39.对于财务风险,最有效的方法是转移 40.缺乏按照优先排序的风险列表最可能引起不好的风险管理 41.提高数量,开拓质量。如果资源的质量好了,故选开拓;如果增加了人手,那就是提高 42.文化属于整体风险,如果管理不当,整个项目将会失败 43.整体风险不管理好,其它风险管理再好也没有意义 44.龙卷风图是敏感性风险,定量分析的工具 45.单个风险在定性过程分析,整体风险在定量过程分析 46.单个风险更新风险登记册,整体风险更新风险报告 47.个人承担风险的意愿是取决于效用函数。效用函数把风险分为喜好、中立、厌恶三种类型 48.有效风险管理的首要要求是积极主动管理风险,同时决策所需信息的透明度高。 49.信息需公开、透明,同时最大的风险来自不认真对待风险 50.最好的情况与最坏的情况之间偏差越小,说明不确定性越小,风险也越小 51.EMV方法,通过客观的数据计算出风险的预期值,根据结果做出决策,无需考虑相关方的态度 52.在路径汇聚点,风险最大 53.项目团队制作了一份图表,将已识别风险的类别和子类别联系起来。项目团队正在制作风险分解结构 54.对于高影响的严重风险,最合适采取规避、减轻的应对策略 55.项目经理刚刚完成了风险应对规划,接下来,有可能在工作分解结构中增加新的内容 56.适用于监督风险过程的会议包括风险审查会,来检查和记录风险应对的有效性、识别新风险、重新评估当前风险、关闭已过时的风险、讨论风险发生所引发的问题,以及总结经验教训 57.权变措施

    02

    网络安全视角下的《个人信息保护法》

    近日,举行的十三届全国人大常委会第二十二次会议审议了《个人信息保护法》(草案),该草案确立了“告知——同意”为核心的个人信息处理一系列规则,明确了国家机关对个人信息的保护义务,标志着我国开启了全面加强个人信息的法律保护的进程。 作为一部保护个人信息权益的法律,《个人信息保护法》(以下简称“个保法”)在规范个人信息处理活动的同时,也需要关注个人信息安全和保护的问题。在个保法征求意见稿的说明中提出,要处理好与有关法律的关系。与网络安全法,和已提请全国人大常委会审议的数据安全法草案相衔接,对于网络安全法、数据安全

    01

    数据安全能力建设思路

    数据是对客观事物的性质、状态依据相互关系等进行记载的符号或符号的组合。数据的本质就是在连续的活动过程中,经过产生、加工、传输等环节完成记录,并不断指导业务活动持续开展的过程,所以数据的价值在次过程中得到了完整的体现,而传输交互与使用是数据价值的集中体现。数据安全是建立在价值基础上,实现数据准确的记录的同时完成安全交互和指定对象的加工与访问使用,防止数据被破坏、盗用及非授权访问。数据安全能力是指数据在流动过程中,组织为了保障数据的保密性、完整性、可用性而在安全规划、安全管理、安全技术、安全运营等方面所采取的一系列活动。

    03
    领券