信息系统 变更控制.ppt

  1. 1、本文档共60页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息系统 变更控制

6、风险管理 (1)什么是风险 ? 风险来源: –经济(融资、成本、地区GDP水平等) –政治(法律法规、审批程序、社区压力等) –市场(客户的成熟度、客户需求变化、市场规范度 等) –技术(行业技术更新速度、技术领先程度、技术复杂 程度) –管理(管理者素质、员工素质、项目管理程序等) –契约(合同漏洞、违约行为等) –环境(交通运输、物质处理、施工方法等) –自然灾害 6、风险管理 (1)什么是风险 风 险 因 素 风 险 事 故 图:风险发生机理图 风 险 损 失 6、风险管理 (2)风险类别 ? 财务风险(Financial Risk) :超预算风险。 ? 时间风险(Time Risk) :超出进度安排限度的风险。 这种风险比财务风险具有更严重的后果。 ? 设计风险(Design Risk) :是指由于不能满足项目的技 术要求而导致的风险。由于额外的资源将被使用以 满足项目的技术性要求,成本溢出将非常巨大。设 计风险是三种风险中最大的一种。 ? 人员风险:人员、技能、态度….. 6、风险管理 (3)风险的特性 ? 三种类别的风险: –估计本身的困难带来的风险 ? 以前没有进行过的任务更难估计,因而有效的积累过 去完成任务的信息将有助于降低风险 –在计划阶段的假设 ? 在每一个计划步骤中,都有所假设,因而对列出每一 假设以及假设不成立后带来的后果,有助于降低风险 –无法预计的事件 ? 需求的变化 ? 高级程序员怀孕离开 ? 所需的硬件可能没有被及时交付…… 6、风险管理 (4)管理风险 ? 风险管理的内容: 风险应对 计划 项目风险管理的内容 风险定性、 定量分析 风险 识别 风险 控制 风险管理 计划 例:安全风险评估的过程 资产识别与估价 已有安全控制的确认 脆弱性识别与评价 风险评估 (测量与等级划分) 风险控制 威胁识别与评价 风险评价的原则 系统风险控制:4(必威体育精装版的操作系统, 打了所有补丁) 网络风险控制:1(防火墙的保护功能 较少,甚至没有) 例:安全风险评估举例 重要性:5(一台核心的DNS服务器) Internet 威 胁:2(只能获得一些网络信息) 核心的DNS服务器 Red hat 8.1+all hotfix 允许区域传输 风险级别=(5+2)-(4+1)=2 风险级别=2+1=3 存在bind缓冲区溢出 风险级别=3+2=5 6、风险管理 (4)管理风险 ? 风险管理的内容: 风险识别的内容 识别有哪些潜在的风险? 识别引起风险的主要因 素? 识别风险可能引起的后 果? 风险识别的方法 系统分解法 流程图法 头脑风暴法 情景分析法 6、风险管理 (4)管理风险 ? 风险管理的目的是避免或使风险的负作用最小 ? 有很多的风险管理模型,但是多数都是类似的。 风险工程 风险分析 风险管理 风险识别 风险估计 风险评价 风险计划 风险控制 风险监测 风险定向 风险指派 6、风险管理 (5)风险识别 ? 在风险识别时从下列方面考虑: –应用因素: ? 应用的特性是一个关键因素,如简单的数据库 应用系统,实时的分布式系统, ? 应用的规模 –人员因素 ? 人员的经验和技能显然对项目产生很大影响 ? 成员的满足程度和人员的离开 –项目因素 ? 项目及其目标清晰的定义以及所有成员对 其有清楚的认识,如果不能够达到这一点 将给项目带来风险 ? 如果没有一个公认的、正式的质量管理计 划将给项目带来风险 * 信息系统工程监理 内训资料 变更控制 议 题 1、变 更 2、变更控制的监理工作任务 3、变更控制的工作程序 4、变更控制的依据 5、整体变更控制 6、范围变更控制 7、风险管理 1、变 更 ? 项目变更 (Project Modification )是指在信息系统工 程建设项目的实施过程中,按照建设合同约定的程 序对项目的部分或项目的全部功能、性能、架构、 技术指标、集成方法、项目进度等方面做出的改 变。 ? 项目变更有整体变更和局部变更两大类。 ? 对项目变更进行控制,由变更控制系统进行。 ? 监理对可能发生的风险以及可能引起的变更要保持 预控能力,也应当具备快速反应能力。对风险进行 预测分析和有效监管是监理工程师的重要能力之 一。 (1)变更的概念 ? ? ? ? ? ? ?

文档评论(0)

dajuhyy + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档