版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、TaskSements1.評估服務(wù)水平管理實踐來確保已明確和管理了內(nèi)外部的服務(wù)提供商所提供的服務(wù)水平2.評估運行管理來確保IT 支持功能有效的滿足了bussineeeds3.評估 data administration 實踐來確保數(shù)據(jù)庫的完整性和優(yōu)化4.評估 capacity 和performance工具和技術(shù)的使用來確保IT 服務(wù)滿足機(jī)構(gòu)的目標(biāo)5.評估變更,配置和版本管理來確保對機(jī)構(gòu)生產(chǎn)環(huán)境的變更是受控且的6.評估問題和事件管理來確保事件、問題以及錯誤得到、分析和及時解決7.評估 IT 基礎(chǔ)架構(gòu)的功能性來確保其對組織目標(biāo)的支持Knowledge s需要了解一下知識:ements1.SLM 服
2、務(wù)水平管理2.運 行 管 理 最 佳 實 踐 ( workload scheduling 、networkservimanagement、preventive maenance)3.系統(tǒng)系能程序、工具和技術(shù)(網(wǎng)絡(luò)分析儀、系統(tǒng)實用工具、負(fù)載均衡)4.硬件和組件的功能5.數(shù)據(jù)庫管理實踐6.系統(tǒng)(包括OS, utilities,DBMS)的功能7.容量計劃和技術(shù)8.管理調(diào)度、生產(chǎn)系統(tǒng)緊急變更 、配置、版本和補丁管理實踐9.incident/problem 管理實踐(helpdesk、 escalation procedures andtracking)10.licensing 和inventory1
3、1. system resincy tools and techniques (fault-tolerance hardware,elimination of single pooilure and clustering)信息系統(tǒng)運行典型的IS 運行功能區(qū)域IS 運行管理基礎(chǔ)架構(gòu)支持,包含計算機(jī)運行技術(shù)支持/幫助臺scheduling變更控制和版本管理配置管理問題管理性能和管理容量和計劃物理和環(huán)境安全管理管理一、IS 運行管理1.IS 管理層對IS 部門的所有運行操作負(fù)責(zé)。包括分派資源resource allocation(計劃和組織)遵守標(biāo)準(zhǔn)和流程standards and procedur
4、es(交付和支持)IS 運行程序 pros monitoring(和評估)2.管理層的控制功能主要包含IS managementIS operationsInformation security二、IT Service managementIT 服務(wù)管理1.ITSM 包含了一系列有效的向業(yè)務(wù)交付 IT 服務(wù)的程序和流程。ITSM 關(guān)注的是業(yè)務(wù)交付物,覆蓋了支持和交付這些 IT 服務(wù)的 IT 應(yīng)用的基礎(chǔ)架構(gòu)管理。包含了調(diào)整 IT 服務(wù)更好的滿足公司的變動需求,以及對 IT 服務(wù)水平的測量和優(yōu)化,并在長時間內(nèi)減少成本。2.ITSM 的架構(gòu)IT Support serviService deskIn
5、cident managementProblem managementConfiguration managementChange managementRelease managementIT delivery serviService-level managementIT finanl managementCapacity managementIT service continuity managementAvailability management3.通過一個 SLA 來調(diào)節(jié)客戶的期望和服務(wù)的交付4.delta/partial release :僅包含上次版本變動的items5.serv
6、ice level 服務(wù)水平SLA 不從技術(shù)角度出發(fā),而是從客戶的視角6.服務(wù)交付的特性包括:accuracy, completeness, timeliness, security7.有以下工具可以測量服務(wù)提供的效力和效果Exception reports例外System and application logs 系統(tǒng)和應(yīng)用日志Operator problem reports 操作員問題Operator work schedules 操作員任務(wù)調(diào)度。這些schedules 應(yīng)該靈活,以保證 cross-traing 和emergency staffing requirements8.SLA
7、通常包含軟硬件性能指標(biāo),例如用戶響應(yīng)時間,硬件可用性;也會包含財務(wù)性能指標(biāo)(年度遞減的成本)、HR 指標(biāo)(資源計劃、輪轉(zhuǎn)、開發(fā)和培訓(xùn))、風(fēng)險管理指標(biāo)(控制目標(biāo)的合規(guī)性)9.IS 審計師要保證 SLA 中既包含了安全、風(fēng)險和控制的措施,也要包含efficiency 和effectiveness 的措施。在外包的 SLA 中,要確保允許獨立的審計覆蓋所有重點區(qū)域和提供完全的審計的條框。三、Infrastructure operationsScheduling 調(diào)度1.2.job scheduling software 作業(yè)調(diào)度四、monitoring use of resour對資源的控制又稱為g
8、eneral s of blem management4.對異常情況的檢測、控制、解決和5.對error log 的add 不應(yīng)該限制,但是對 errorlog 的update 權(quán)限應(yīng)該控制,且update 應(yīng)該可以追蹤。6.五、Support/helpdesk六、變更管理過程test 環(huán)境-QA 環(huán)境-生產(chǎn)環(huán)境1.七、release management 版本管理版本分為三種1.Major release: 要求復(fù)雜的測試和用戶培訓(xùn),通常是季度或年度Minor software releasesEmergency softwa
9、re releases八、九、RAQA管理BIA開發(fā)策略,流程和標(biāo)準(zhǔn)日常的安全評估脆弱性管理十、介質(zhì)sanitization信息系統(tǒng)硬件一、計算機(jī)硬件組件和基礎(chǔ)架構(gòu)處理組件1.CPU.CPU 由ALU,控制單元和內(nèi)存組成MotherboardRAMROM2.I/O 組件3.計算機(jī)類型puterMainframesMidrange computers and serverputersThin cnt computersNotebook,laptop computersPDA4.一般的企業(yè)裝置打印服務(wù)器文件服務(wù)器應(yīng)用服務(wù)器網(wǎng)頁服務(wù)器服務(wù)器數(shù)據(jù)庫服務(wù)器Applian設(shè)備:的,一般很小,很快Firew
10、allIDSIPSSwitchesRouterss ,其中SSL-不需要安裝客戶端,只需要瀏覽器就可以Load balancerUSBMemory card / flash drivers5.硬件所的風(fēng)險和其他代碼數(shù)據(jù)失竊數(shù)據(jù)和介質(zhì)丟失數(shù)據(jù) corruption性喪失6.安全控制加密Grannular control顆?;刂平逃踩珗?zhí)行l(wèi)ock desktop 策略更新防策略只是用安全的設(shè)備在介質(zhì)中加入自己的信息,以便丟失時return information7.radio frequency identificationRFID. 一個 tag 由一個微+天線組成。微里面包含了ID 用來識
11、別產(chǎn)品,天線用來發(fā)送信息。passive tag:接觸到reader 時,從reader 的輻射處接受eractive tag: 電池供電??梢园男畔?。8.RFID 應(yīng)用TrackingAuthentication verificationMatchingPros controlAcs control9.SCM 供應(yīng)鏈管理10. RFID 的風(fēng)險Bussiness pros risk 業(yè)務(wù)程序風(fēng)險Bussinesselligence risk業(yè)務(wù)智能風(fēng)險Privacy risk 隱私風(fēng)險Externality risk 外部風(fēng)險11. RFID 安全控制Management管理Operat
12、ional 運行Technical技術(shù)二、硬件程序三、硬件流程1.availability reports:處理的是downtime2.hardware error reports3.utility reports :對機(jī)器和設(shè)備的使用。器用于捕獲對處理器的utilizaiton measurement。一般在多用戶環(huán)境下是 85-95%。,高于 95%的話,要考慮是否要節(jié)省硬件,低于 85%的話,需要考慮增加設(shè)備。出于備份的目的,可以要求一個較低的utilization。4.asset management reports四、capacity management 容量管理容量管理計劃至少年
13、檢1.2.對數(shù)據(jù)硬件的容量管理要同時考慮數(shù)據(jù)利用率+SAN 利用率3.容量計劃定義了IT 容量的業(yè)務(wù)要求。信息系統(tǒng)架構(gòu)+一、OS控制特性/參數(shù)1.控制參數(shù)主要處理:數(shù)據(jù)管理資源管理Job 管理優(yōu)先級設(shè)置2.完整性事宜本身不能被隨意更改高權(quán)限的程序不能被用戶程序更改有效的pros isolation并行的多進(jìn)程不互相影響最小3.活動日志和選項二、控制三、數(shù)據(jù)通信1.數(shù)據(jù)通信不對數(shù)據(jù)內(nèi)容進(jìn)行任何操作。四、數(shù)據(jù)管理1.fileanization 文件組織sequentialdirect random acs對數(shù)據(jù)的機(jī)制通常 取決于。 非主機(jī)環(huán)境機(jī)制一 般是nondiscretionary,基于使用的
14、數(shù)據(jù)庫。五、DBMS 數(shù)據(jù)庫管理1.DBMS 的主要功能是減少數(shù)據(jù)冗余,減少時間以及對敏感數(shù)據(jù)的基本安全設(shè)置。2.DBMS 可以分層機(jī)制組織,使用數(shù)據(jù)字典。數(shù)據(jù)字典又分為 active datadirectinary,passive data directionary.3.DBMS 的優(yōu)點:數(shù)據(jù)獨立于應(yīng)用靈活滿足變化的數(shù)據(jù)需求交易數(shù)據(jù)效用減少冗余最大化數(shù)據(jù)一致性較少成本標(biāo)準(zhǔn)性,安全性完整性檢查容易查詢4.DBMS 架構(gòu)。 Metedata 元數(shù)據(jù),有三種元數(shù)據(jù)Conceptual schemaExternal schemaernal schema5.數(shù)據(jù)庫結(jié)構(gòu)分層數(shù)據(jù)庫模型: 父子關(guān)系網(wǎng)絡(luò)數(shù)據(jù)
15、庫模型: 基本的數(shù)據(jù)模型結(jié)構(gòu)是set 集合關(guān)系數(shù)據(jù)庫模型:table tuple attribute6.關(guān)系數(shù)據(jù)庫的特點:數(shù)值原子化每行都是唯一的row列的數(shù)值時同一個類型列的順序不重要行的順序不重要每列都有個唯一的名字7.關(guān)系數(shù)據(jù)庫的 normalizaiton 規(guī)則:每個數(shù)據(jù)對象的每個屬性只有一個value每個tuple 都包含一個primary key任何的foreign key 應(yīng)該有個null value 或者有接到其他表的數(shù)值,這被稱為 referentialegrity六、Tand disk 管理系統(tǒng)七、Utility programs 實用程序1.需要關(guān)注的是許多實用程序可以避
16、開安全控制,不留審計痕跡,所以應(yīng)該控制和限制對這些程序的和使用。八、licensing 事宜1.siicensing agreements 基于網(wǎng)絡(luò)的用戶數(shù)量,而不是特定的數(shù)目2.concurrent license agreements:規(guī)定一個時間點只能由一定數(shù)量的用戶,以節(jié)省成本。九、digital rights management 數(shù)字權(quán)限管理DRM 限制對數(shù)據(jù)內(nèi)容以及裝置的使用,主要由硬件制造商,1.商,擁有人使用,限制對數(shù)據(jù)內(nèi)容的使用Is 網(wǎng)絡(luò)架構(gòu)通信線路分為專線和交換線路。交換線路又分為1.circuit/packetswitching2.circuit switching 通
17、常用于網(wǎng)絡(luò),ISDN。3.packet switching 包含: FR,ATM,X.25,SMDSDENG4.模擬通信線路分為baseband,broadband一、二、PAN企業(yè)網(wǎng)絡(luò)架構(gòu)網(wǎng)絡(luò)類型1.2.N3.LAN4.WAN5.MAN6.SAN三、網(wǎng)絡(luò)服務(wù)1.NFS 網(wǎng)絡(luò)文件系統(tǒng):共享文件、以及其他資源2.電子郵件3.prservi4.remote acs servi5.directory work management7.DHCP: 計算機(jī)使用DHCP 來獲取IP 地址以及其他信息,例如缺省網(wǎng)關(guān),子網(wǎng)掩碼,以及DNS 服務(wù)器的IP 地址。DHCP 服務(wù)器一個IP 地址池。8.DNS:將網(wǎng)
18、絡(luò)節(jié)點的名字轉(zhuǎn)換成IP 地址四、網(wǎng)絡(luò)標(biāo)準(zhǔn)和協(xié)議eroperability 互操作1.2.availability3.flexibility4.maainability出于以上四點考慮將建立的網(wǎng)絡(luò)標(biāo)準(zhǔn)和協(xié)議五、OSI 架構(gòu)六、OSI 模型的應(yīng)用LAN 組件1.RepeaterHubBridgeLayer2 switcher域Routers廣播Layer3 and 4 switchesLayer 4-7 switchesGateway 又稱為協(xié)議轉(zhuǎn)換器2.WAN 消息傳遞技術(shù)Message switchingPacket switchingCircuit switchingVirtual circ
19、uits : SVC 基于需求建立,PVC 建立一個一條總是在用的WAN dial-up servi3.multiplexors 多路4.多路技術(shù)包括Time-divi多路TDMAsynchronous time divimultiplexingATDMFrequency divimultiplexing FDMSistical multiplexing5.WAN 技術(shù)PPPX.25FR 幀中繼ISDNATMcell 交換MPLSDSL.是獨立于的6.Ipsec分為tunneling、transport 兩種模式7.無線網(wǎng)絡(luò)使用對稱加密。Key 不定期更改,重用,加密性能較弱,2:使用公鑰加密
20、來提供認(rèn)證和加密服務(wù)N8.AD HOC 網(wǎng)絡(luò)用于動態(tài)設(shè)備,例如,筆記本等。AD HOC 網(wǎng)絡(luò)維持著隨機(jī)的網(wǎng)絡(luò)配置。9.WAP 無線應(yīng)用協(xié)議:主要基于因特網(wǎng)技術(shù)10. 無線網(wǎng)絡(luò)的安全性敏感數(shù)據(jù)設(shè)備失竊設(shè)備設(shè)備里數(shù)據(jù)丟失設(shè)備使用導(dǎo)致的健康問題無線用戶認(rèn)證文件安全加密算法:靜態(tài)key,重用,eroperability無線子網(wǎng)的使用無線和有線的轉(zhuǎn)換點。使用WTLS,11. URL12. CGI公共網(wǎng)關(guān)接口,運行在server 上13.:網(wǎng)頁瀏覽器保留的一個消息,用于識別用戶和客戶化的網(wǎng)頁14. applets,從 web 服務(wù)器上的程序,在網(wǎng)頁瀏覽器上執(zhí)行任何基于網(wǎng)頁的應(yīng)用。例如java,VB,jav
21、ascript15. servlets:網(wǎng)頁服務(wù)器環(huán)境下的 java或者小程序。類似于 CGI 程序。一旦啟動,就保存在內(nèi)存中,完成多個請求,且節(jié)省服務(wù)器運行時間和加速服務(wù)處理速度。16. bookmark17. 一般的因特網(wǎng)終端ISPNAPernet linknetdnsdirect connectionernet appliance手提便攜的因特網(wǎng)設(shè)備。程序在服務(wù)器上運行,而不是在appliance 上運行,數(shù)據(jù)也在服務(wù)器上onlirviFTPSmtp18. 網(wǎng)絡(luò)管理工具Response time reportsDowntime reportsOnline monitorNetwork monitorProtocolyzersSNMPHELPDESK Reports19. 中間件中間件是在C/S 應(yīng)用中被使用的一個單獨級別的。作為 C,S 之間的一個連接,提供認(rèn)證,識別,字典以及安全等服務(wù)中間件通常用于交易處理監(jiān)視器 TP MONITOR程序調(diào)用RPC對象請求 broker 技術(shù) ORB;在分布式環(huán)境中使用共享的可以
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年粉體無篩分離設(shè)備項目合作計劃書
- 鹽城師范學(xué)院《現(xiàn)代教育技術(shù)應(yīng)用》2021-2022學(xué)年第一學(xué)期期末試卷
- 2024店面裝修轉(zhuǎn)讓合同樣書
- 2024年航天器壓力控制系統(tǒng)項目發(fā)展計劃
- 西師大版一年級下冊數(shù)學(xué)第三單元 認(rèn)識圖形 測試卷(奪分金卷)
- 北京版四年級上冊數(shù)學(xué)第一單元 大數(shù)的認(rèn)識 測試卷各版本
- 2024年法醫(yī)DNA檢測試劑合作協(xié)議書
- 年產(chǎn)10萬套塑料型材項目環(huán)評報告表
- 錦綸切片生產(chǎn)改擴(kuò)建項目環(huán)評報告表
- 鹽城師范學(xué)院《食品加工技術(shù)》2022-2023學(xué)年第一學(xué)期期末試卷
- 【初中道法】增強安全意識 課件-2024-2025學(xué)年統(tǒng)編版道德與法治七年級上冊
- 2024-2030年中國非物質(zhì)文化遺產(chǎn)保護(hù)行業(yè)開發(fā)模式分析規(guī)劃研究報告
- 【初中化學(xué)】二氧化碳的實驗室制取課件-2024-2025學(xué)年九年級化學(xué)人教版上冊
- 學(xué)校提高《規(guī)范書寫水平、傳承漢字文化》活動方案3篇
- 2024年湖北省公務(wù)員考試《行測》真題及答案解析
- 2024-2030年中國動漫產(chǎn)業(yè)園行業(yè)發(fā)展現(xiàn)狀及投資前景規(guī)劃展望報告
- 第4章《一元一次方程》-2024-2025學(xué)年七年級數(shù)學(xué)上冊單元測試卷(蘇科版2024新教材)
- 浙江省杭州市采荷中學(xué)2024-2025學(xué)年七年級上學(xué)期期中考試英語試題
- DB3502T 148-2024中小型水庫生產(chǎn)運行標(biāo)準(zhǔn)化管理規(guī)程
- 公司組織機(jī)構(gòu)管理制度
- 預(yù)習(xí)-21《蟬》導(dǎo)學(xué)案
評論
0/150
提交評論