系统规划与管理师 · 选择题背诵知识点
第一篇 基础篇
第1章 信息系统与信息技术发展
1.1 信息系统及其发展
必背信息化的内涵与特征
信息化是一个动态发展的过程,核心是利用信息技术推动经济社会发展转型。基本特征:数字化、网络化、智能化、服务化。
必背信息系统的生命周期
信息系统生命周期划分为产生、开发、运行、维护和消亡五个阶段:
- 产生阶段:进行需求分析,提出信息系统的概念、目标和总体方案
- 开发阶段:包括系统规划、系统分析、系统设计、系统实施等子阶段
- 运行阶段:确保系统稳定运行,提供持续的信息服务
- 维护阶段:对系统进行修正、完善和升级
- 消亡阶段:系统不再适应需求,需主动升级或替换
必背诺兰模型(Nolan Model)
诺兰模型将信息系统发展分为六个阶段:
- 初始阶段:各部门各自为政,缺乏整体规划,存在大量重复建设
- 蔓延阶段:信息技术应用快速扩散
- 控制阶段:开始对IT支出进行控制,建立管理规范和数据共享机制
- 集成阶段:进行系统整合,消除信息孤岛
- 数据管理阶段:以数据为核心进行系统建设管理
- 成熟阶段:信息系统与业务目标高度融合,数据成为战略资产
1.2 信息技术及其发展
计算机软硬件
计算机硬件五大部件:运算器、控制器、存储器、输入设备、输出设备。软件分为系统软件和应用软件。
计算机网络
按覆盖范围:局域网(LAN)、城域网(MAN)、广域网(WAN)。按拓扑:星型、环型、总线型、树型、网状型。
必背信息安全三要素(CIA三元组)
- 机密性(Confidentiality):信息仅可被授权的人访问和使用
- 完整性(Integrity):保护信息防止未授权的修改
- 可用性(Availability):在协议规定时间内信息可获取且可用
1.3 新一代信息技术及其发展
必背物联网(IoT)
通过信息传感设备,按约定协议将物品与互联网连接,实现智能化识别、定位、跟踪、监控和管理的网络。架构:感知层、网络层、应用层。
必背区块链(Blockchain)
按时间顺序将数据区块以顺序相连组成的链式数据结构,以密码学保证不可篡改和不可伪造的分布式账本。核心特征:去中心化、开放性、自治性、信息不可篡改、匿名性。
必背云计算(Cloud Computing)
通过网络将可伸缩、弹性的共享物理和虚拟资源池以按需服务方式供应和管理的模式。服务模式:IaaS、PaaS、SaaS。部署模式:公有云、私有云、混合云。
必背大数据(Big Data)——4V特征
- Volume(规模性):数据规模巨大
- Variety(多样性):数据类型繁多(结构化、半结构化、非结构化)
- Value(价值密度):价值密度低,但总体价值高
- Velocity(速度):处理速度快,实时性要求高
必背人工智能(AI)
研究、开发用于模拟、延伸和扩展人的智能的理论、方法、技术及应用系统的技术科学。关键技术:机器学习、自然语言处理、计算机视觉、知识图谱、深度学习等。
核心技术领域"ABCD":AI、Blockchain、Cloud Computing、Data。物联网不属于ABCD。
边缘计算
在靠近物或数据源头的一侧,采用网络、计算、存储、应用核心能力为一体的开放平台,就近提供最近端服务。特点:实时性、低延迟、分布式、本地化处理。
必背数字孪生(Digital Twin)
通过数字化方式创建物理实体的虚拟模型,借助数据模拟物理实体在现实环境中的行为,实现物理实体的状态监控、诊断、预测和优化。
新一代信息技术发展
新一代信息技术主要包括:物联网、区块链、云计算、大数据、人工智能、边缘计算、数字孪生、5G、VR/AR等。
第2章 数字中国与数智化发展
2.1 数字化转型
必背数字化转型三大驱动因素
- 生产能力提升:科学技术过程加速,第四科学范式繁荣应用
- 生产要素变化:数据要素诞生——数据是与土地、劳动力、资本和技术并列的主要生产要素
- 信息传播效率突破:社交网络信息传输具有永生性、无限性、即时性及方向性
必背数字化转型基本原理
将各项能力和活动进行清晰的结构化定义,形成可灵活调度和编排的能力因子(能力域、能力子域、能力项、能力分项、能力子项),对能力因子进行数字化"封装"。
必背数字化转型成熟度五级模型
- 一级(打基础):具备转型意识,开始规划,开展探索工作
- 二级(提效率):对组织、技术、数据和资源进行规划,完成局部业务数据收集
- 三级(做协同):具备总体规划并有序实施,完成关键业务系统集成
- 四级(强决策):数据作为核心要素,构建算法和模型提供数据智能体验
- 五级(构生态):基于数据持续优化创新,实现多要素融合,构建独特生态价值
必背数字化转型七大能力域
基础能力域:组织(组织建设、转型战略、流程管理、变革管理)、技术(研发管理、技术创新、信息安全)、数据(业务数据化、数据管理、数据资产、数据业务化)、资源(基础设施、应用支撑资源、资金、知识)
业务转型域:数字化运营(营销、财务、供应链)、数字化生产(产品设计、工艺设计、计划调度、生产作业、质量管控、设备管理、仓储配送)、数字化服务(服务产品、服务能力、服务交付、服务运行)
2.2 数字中国
必背数字中国建设"2522"整体框架
- 两大基础:夯实数字基础设施和数据资源体系
- 五位一体:推进数字技术与经济、政治、文化、社会、生态文明建设深度融合
- 两大能力:强化数字技术创新体系和数字安全屏障
- 两个环境:优化数字化发展国内国际环境
数字中国建设目标
- 到2025年:基本形成一体化推进格局,数字中国建设取得重要进展
- 到2035年:数字化发展水平进入世界前列,数字中国建设取得重大成就
2.3 数字经济
必背数字经济四大组成部分
- 数字产业化:信息通信产业本身
- 产业数字化:传统产业应用数字技术带来的产出增加和效率提升
- 数字化治理:运用数字技术进行治理
- 数据价值化:数据资源化→数据资产化→数据资本化(三化框架)
必背数据价值化"三化"框架
- 数据资源化:使无序原始数据成为有序、有使用价值的数据资源,本质是提升数据质量
- 数据资产化:数据通过流通交易给使用者或所有者带来经济利益,本质是形成数据交换价值
- 数据资本化:包括数据信贷融资与数据证券化,本质是实现数据要素社会化配置
必背产业数字化典型特征(6个)
- 以数字科技变革生产工具
- 以数据资源为关键生产要素
- 以数字内容重构产品结构
- 以信息网络为市场配置纽带
- 以服务平台为产业生态载体
- 以数字善治为发展机制条件
数字化治理核心特征
全社会的数据互通、数字化的全面协同与跨部门的流程再造,形成"用数据说话、用数据决策、用数据管理、用数据创新"的治理机制。
2.4 数字政府
必背数字政府新特征
- 协同化:跨层级、跨地域、跨部门、跨系统、跨业务高效协同
- 云端化:云平台是政府数字化最基本的技术要求
- 智能化:应对社会治理多元参与的关键手段
- 数据化:建立在政务数据整合共享基础上
- 动态化:在数据驱动下动态发展和不断演进
数字政府建设关键词:共享、互通、便利。
必背"一网通办"与"跨省通办"
"一网通办":依托一体化在线政务服务平台,群众只需操作一个办事系统就能办成不同领域的事项。
"跨省通办"三种模式:全程网办、代收代办、多地联办。
必背"一网统管"五要素
一网(政务云、政务网、政务大数据中心)、一屏(城市运行情况充分反映)、联动(跨部门联勤联动)、预警(智能预警)、创新(管理需求带动智能化建设)。
2.5 数字社会
必背数字民生建设重点
普惠、赋能、利民。
必背智慧城市五个核心能力要素
- 数据治理:围绕数据要素进行能力构建
- 数字孪生:围绕现实世界与信息世界互动融合
- 边际决策:基于决策算法和信息应用,强化执行端决策能力
- 多元融合:强调社会关系和社会活动的动态性及融合高效性
- 态势感知:围绕对社会状态的本质反映及模拟预测
五个核心能力要素密切关联且相互影响,但不可互为替代。
必背数字乡村
数字乡村既是乡村振兴的战略方向,也是建设数字中国的重要内容。到2035年,城乡"数字鸿沟"大幅缩小。
2.6 数字生态
必背数据作为新型生产要素
具有劳动工具和劳动对象的双重属性:首先作为劳动对象,通过采集、加工、存储、流通、分析环节具备价值;其次作为劳动工具,通过融合应用提升生产效能。
数据具有非排他性,可无限复制和共享,使用价值不递减——这是与传统要素的本质区别。
数据要素市场
数据要素市场化配置建立在明确的数据产权、交易机制、定价机制、分配机制、监管机制、法律范围等保障制度基础上。数据流通是数据要素市场的核心环节。
2.7 数智化发展
必背吉姆·格雷"四种范式"
- 第一范式(经验范式):基于自然现象直接观察,通过假设和实验获得科学发现
- 第二范式(理论范式):以自然理论模型为特征(如牛顿运动定律)
- 第三范式(模拟范式/仿真范式):基于数值计算
- 第四范式(数据密集型科学发现):通过收集、存储和处理大量数据催生,机器学习技术日益重要
必背三元空间
人类从物理空间和社会空间共同构成的二元空间,发展成物理空间、社会空间和数字空间构成的三元空间。
全球数字营商环境评价体系5个一级指标
- 数字支撑体系(普遍接入、智慧物流设施、电子支付设施)
- 数据开发利用与安全(公共数据开放、数据安全)
- 数字市场准入(数字经济业态市场准入、政务服务便利度)
- 数字市场规则(平台企业责任、商户权利与责任、数字消费者保护)
- 数字创新环境(数字创新生态、数字素养与技能、知识产权保护)
第3章 系统科学与哲学方法论
3.1 矛盾论
必背矛盾论核心观点
- 矛盾法则即对立统一规律,是唯物辩证法最根本的规律,是唯物辩证法的实质和核心
- 唯物辩证法主张从事物内部、从一事物对他事物的关系去研究事物发展。内因是变化的根据,外因是变化的条件,外因通过内因而起作用
- 矛盾的普遍性(绝对性):矛盾存在于一切过程中;矛盾存在于每一事物过程始终
- 矛盾的特殊性(相对性):每种运动形式、每个事物发展过程、每个矛盾及其不同方面的地位都具有特殊性
- 主要矛盾:起领导作用,规定和影响其他矛盾的存在和发展
- 矛盾的主要方面:在一个矛盾中起主导作用的方面,决定事物的性质
必背矛盾论在系统规划中的应用
系统规划和管理本质上是分析并解决矛盾的过程。主要矛盾包括:需求与资源、敏态与稳态、安全与效率、文化与技术的矛盾。迭代式开发模式完全符合抓住主要矛盾和矛盾的主要方面的指导方针。
3.2 实践论
必背实践论核心观点
- 一切真知最终都是来源于实践
- 实践是检验认识真理性的标准,实践是认识的目的
- 认识的规律:实践—认识—再实践—再认识,循环反复至无穷
- 第一次飞跃:由实践到认识,从感性认识上升到理性认识(去粗取精、去伪存真、由此及彼、由表及里)
- 第二次飞跃:理性认识再回到实践中去,这是更重要的飞跃
必背实践论在系统规划中的应用
应遵循实践性原则,以实际问题为导向。注意:避免惯性思维(不走入经验主义或教条主义)、持续多次迭代("认知—实践"反复循环)、实验问题解决(用原型法快速验证和优化)。
3.3 系统论
必背系统论、控制论、信息论合称"老三论"(SCI论)
必背系统论核心思想
系统的整体观念:任何系统都是一个有机的整体,系统的整体功能是各要素在孤立状态下所没有的性质。整体功能可能大于、等于或小于各部分功能之和。
必背系统分类
- 按人类干预:自然系统、人工系统
- 按学科领域:自然系统、社会系统、思维系统
- 按与环境关系:开放系统、封闭系统、孤立系统
- 按状态:平衡系统、非平衡系统、近平衡系统、远平衡系统
必背系统论八大基本原理
- 系统整体性原理:整体性质和功能不等于各要素性质和功能的简单加和
- 系统层次性原理:系统组织在地位与作用、结构与功能上表现出等级秩序性
- 系统开放性原理:系统向环境开放是系统得以向上发展的前提
- 系统目的性原理:系统发展变化表现出趋向预先确定状态的特性(异因同果)
- 系统突变性原理:系统通过失稳从一种状态进入另一种状态,是质变的基本形式
- 系统稳定性原理:开放系统在一定范围内有自我调节能力,关键在于负反馈机制
- 系统自组织原理:系统会自发组织,从无序到有序,从低级有序到高级有序
- 系统相似性原理:系统具有同构和同态的性质,是有差异的共性
3.4 信息论
必背信息论诞生于1948年,创始人为香农(Shannon)
信息传输模型
信源(消息来源)→ 编码 → 信道(传输通道)→ 译码 → 信宿(信息接收者)。
信息传输模型中,负责信息向外传播的是信源,负责信息接收的是信宿,负责信息传输的是信道。
必背信息的六个特性
- 传递性:信息是可以传递的
- 共享性:信息可以共享,但不是绝对的有条件
- 依附性和可处理性:信息需要依附于载体,可通过各种手段更改
- 价值相对性:信息是否有价值因人而异、因时而异
- 时效性:信息仅对当时那个时间段有效
- 真伪性:信息是客观存在的但并不全都是真实情况的反映
四次信息技术革命
- 第一次:语言和文字的出现,接着出现文献
- 第二次:造纸和印刷技术的出现
- 第三次:电报、电话、电视及其他通信技术的发明和应用
- 第四次:电子计算机和现代通信技术在信息工作中的应用
3.5 控制论
必背1948年,罗伯特·维纳(Norbert Wiener)定义控制论
控制论是动物和机器中控制和通信的科学。钱学森于1954年出版《工程控制论》。
必背开环控制 vs 闭环控制
- 开环控制系统:控制器形成控制信号时不依赖于系统输出信号,是"不计后果"的主观控制方式
- 闭环控制系统(反馈控制系统):控制器在形成控制信号时依赖于系统输出信号,是"顾及后果"的客观控制方式
必背反馈
将系统的实际输出和期望输出进行比较而形成的误差信号。负反馈是反馈的基本形式,使系统输出误差逐渐减少。
通过闭合负反馈环路可获得的重要特征:使系统达到稳定(最重要)、使系统具有鲁棒性、使系统具有抗干扰能力、改善系统输出的响应性能。
3.6 耗散结构理论
必背1969年,普里戈金(Prigogine)提出耗散结构理论
一个远离平衡的开放系统,当外界条件变化达到某一特定阈值时,系统通过不断与外界进行物质交换和能量交换,会从原来的无序状态转化为一种时间、空间或功能的有序状态。
必背耗散结构形成和维持的四个条件
- 开放性:系统能够同周围环境进行能量、物质和信息的交换
- 远离平衡态:"非平衡是有序之源"
- 非线性耦合:只有非线性系统才能演化为有序的耗散结构系统
- 涨落现象:涨落是系统形成耗散结构的触发器
3.7 协同论
必背协同论、耗散结构论、突变论并称"新三论"
创始人:哈肯(Haken)。研究不同事物的共同特征及其协同机理。
必背协同论三大基本原理
- 不稳定原理:一种模式的形成意味着原来的状态不再能够维持
- 支配原理:区分快变量与慢变量,慢变量主宰演化进程,支配快变量行为。有序结构由少数几个缓慢增加的模或变量决定
- 序参量原理:如果某个参量在系统演化中从无到有地变化并能指示新结构的形成,它就是序参量。当系统是无序时,序参量为零
3.8 突变论
必背法国数学家托姆(Thom)提出突变论
研究连续渐变如何引起突变或飞跃。核心问题:质变产生的路径。质变既可通过飞跃实现,也可通过渐变实现,关键在于控制条件。
3.9 复杂系统论
必背钱学森提出开放的复杂巨系统理论
霍金曾说:"21世纪将是复杂性科学的世纪。"
核心观点:导致复杂性出现的核心原因是局部互动不可测。复杂系统研究须着眼于整体性,强调"整体大于部分之和"。
复杂系统具备自我学习和适应能力,由反馈、异质性和随机性等原则创造。
复杂系统论是对经典科学"还原论"的修正——还原论将高层复杂对象分解为较低层简单对象来处理。
第二篇 方法篇
第4章 信息系统规划
4.1 概述
必背信息系统规划的定义
信息系统规划是指在充分考虑组织内外部发展条件的基础上,基于组织发展战略,明确信息系统发展愿景、目标、系统框架,以及各系统及其组成部分的逻辑关系、建设模式和实施策略,从而促进和保障组织目标的达成。
必背信息系统规划的六项原则
- 战略性:从战略视角定义信息系统的目标与价值,与组织战略保持一致
- 整体性:包括业务赋能整体性、系统框架整体性、建设实施整体性、集成融合整体性
- 先进性:充分考虑系统全生命周期技术发展趋势
- 指导性:从业务需求、技术方案、实施管理等方面给出框架性要求和建议
- 柔性:充分满足对组织内外部环境变化的适应性
- 遵从性:识别法律法规要求,挖掘相关标准规范
必背信息系统规划的五大关键价值
- 确立组织关键数字能力目标
- 提升组织执行效率
- 提升组织决策效能
- 支撑组织业务模式创新
- 保障组织快速有序发展
4.2 信息系统规划主要内容
必背发展路径选择的四项基本原则
- 业务一致:与组织业务发展路径保持一致
- 能力主线:找到符合组织发展需求的能力主线
- 基础优先:信息基础设施需要优先规划和建设
- 稳态先行:稳敏分离,稳态内容更加基础且生命周期较长
必背成熟度五级模型
- 打基础:侧重业务规范化和数字化意识
- 提效率:侧重以团队或部门职能为基础提高工作效率
- 做协同:侧重数据共治共享,依托数据流优化业务流
- 强决策:侧重数据模型开发利用,提高组织决策效率效能
- 构生态:侧重跨组织间信息系统融合应用
组织体系定义三种模式
- 集中式:信息化部门集中管理,适合中小型组织
- 分权式:大型单位各业务单元自行规划建设
- 平衡矩阵式:信息数字基础环境集中建设管理,业务应用分权管理
4.3 信息系统规划方法
必背内外部需求挖掘
内部需求挖掘注意事项:以原始信息获取为主、避免直接给出解决方案、及时开展引导性培训、谨慎信息交叉传递、关注隐性需求的推演。
必背场景化模型分析
场景化模型构建包含:场景定义、角色分析、业务分析、数据分析、技术分析、组织分析、风险分析、政策与法律分析。
成熟度诊断与评估
成熟度通常定义5个等级。量化打分:0分(全部不能满足)、0.5分(部分满足,系统性缺陷)、0.8分(大部分满足,局部缺陷)、1分(全部满足)。
4.4 信息系统规划常用方法
必背四种核心规划方法
- 战略目标集转移法(SST):将组织战略目标转化为信息系统战略目标
- 企业信息系统规划法(BSP):通过数据流程分析,建立数据类与业务过程的关系矩阵
- 关键成功因素法(CSF):通过分析组织战略目标,识别影响目标实现的关键因素,并据此确定信息系统需求
- 价值链分析法:从价值链角度分析信息系统对组织价值创造的支撑
必背Zachman框架
Zachman框架是经典的企业架构框架,从六个视角(规划者、所有者、设计者、构建者、分包者、运行者)和六个抽象维度(数据、功能、网络、人员、时间、动机)构建矩阵。
第5章 应用系统规划
5.1 基础知识
必背应用系统架构分类
- 以数据为中心的架构:适用于以数据处理、统计、汇总为业务特征的系统
- 客户机/服务器架构:两层结构、三层结构、B/S结构
- 组件分布架构:主要中间件有CORBA、DCOM、EJB
必背三种组件分布中间件
- CORBA:通用对象请求代理模型,由OMG定义,与机器无关
- DCOM:分布式组件对象模型,微软系列,通用性不如CORBA
- EJB:基于Java的分布式组件对象模型,由Sun公司定义
必背敏捷宣言(2001年)——4种核心价值
- 个体和互动高于流程和工具
- 工作的软件高于详尽的文档
- 客户合作高于合同谈判
- 响应变化高于遵循计划
迭代模型
分为两种:演化建设(完整系统+迭代完善)和增量建设(部分功能子系统+逐步增加)。优点:逐步增加功能、失败风险较低、最高优先级服务首先交付。
数据流定义方法
- 变换型数据流:信息沿输入路径流入系统,加工处理后离开系统
- 事务型数据流:到达事务中心,根据输入数据特征在若干动作序列中选择一个执行
5.2 可行性研究
必背可行性研究的四个方面
- 经济可行性分析:对项目进行成本和效益估算,要求效益大于成本
- 技术可行性分析:论证关键技术是否成熟,是否存在重大技术风险
- 社会可行性分析:社会环境是否具备,对社会公益的影响,与法律制度的抵触
- 管理可行性分析:管理人员对开发应用项目的态度和管理方面的条件
5.3 TOGAF
必背TOGAF ADM(架构开发方法)
ADM是一个迭代的、循环的架构开发过程,不是严格线性的。包含需求管理作为贯穿各阶段的核心活动。
10个阶段:预备阶段 → 需求管理 → 架构愿景(A) → 业务架构(B) → 信息系统架构(C) → 技术架构(D) → 机会和解决方案(E) → 迁移规划(F) → 实施治理(G) → 架构变更治理(H)
5.4 SOA(面向服务的架构)
必背SOA核心特征
服务具有松耦合、可重用、可组合的特征,通过标准接口交互。设计原则:明确的接口定义、自包含与模块化、粗粒度、松耦合、互操作性/兼容性和策略声明。
SOA设计原则不包括服务强绑定——服务之间应松耦合。
第6章 云资源规划
6.1 云计算基础
必背云计算定义(ISO/IEC 17788和GB/T 32400-2015)
云计算是一种通过网络将可伸缩、弹性的共享物理和虚拟资源池以按需服务的方式供应和管理的模式。资源包括服务器、操作系统、网络、软件、应用和存储设备等。
必背云计算服务类型
- IaaS(基础设施即服务):提供计算资源池、网络资源池、存储资源池。云服务商负责虚拟化层及以下,用户负责操作系统及以上
- PaaS(平台即服务):提供开发平台和中间件。用户不需管理服务器硬件和网络设备,但应用程序和数据由用户自己管理
- SaaS(软件即服务):提供软件应用。用户不需要负责操作系统安全补丁管理
- DaaS(数据即服务):提供数据服务
- FaaS(功能即服务):将应用程序功能拆分成独立的、可复用的函数
必背PaaS提供商负责的层级
包括操作系统、中间件和运行时环境、虚拟化层和服务器。不包括应用程序和数据。
必背计算资源五种形态
- 虚拟机(VM):仿真的计算环境,在物理服务器上创建多个虚拟实例
- 容器(Container):轻量级虚拟化技术,将应用程序及其依赖打包到独立可执行单元
- 裸金属(Bare Metal):物理机形态,面向数据库、大数据、AI等高性能场景
- GPU:高性能图形处理器,用于并行计算、深度学习、科学计算
- 弹性计算资源(ECR):根据用户需求动态分配和释放的计算资源
云计算部署模式
公有云、私有云、混合云。混合云可兼顾安全性与灵活性,优化资源利用成本,但不能完全消除数据在公有云与私有云之间的传输延迟。
第7章 网络环境规划
7.1 网络架构
必背OSI七层模型
物理层、数据链路层、网络层、传输层、会话层、表示层、应用层。
必背TCP/IP四层模型
网络接口层、网络层、传输层、应用层。
必背IP城域网三层架构
- 核心层:部署核心路由器设备,提供互联网出口
- 汇聚层:部署汇聚交换机设备,作为区域性汇接点
- 接入层:面向各类园区、楼宇、住宅小区等提供有线、无线接入
必背VLAN(虚拟局域网)
VLAN相当于OSI参考模型的第二层(数据链路层)。利用VLAN等技术进行安全域划分是实现网络安全域结构优化的主要技术手段。
必背SDN(软件定义网络)
SDN架构的三个平面:数据平面(Data Plane)、控制平面(Control Plane)、管理平面(Management Plane)。控制平面对应控制器,负责向数据平面下发流表。管理平面对应管理应用。
7.2 网络安全
必背纵深防御策略
从物理安全、网络边界安全、主机安全、应用安全到数据安全多层防护。
网络安全设备
- 防火墙:基本的网络层安全防护设备,实现访问控制和DDoS防御
- IDS/IPS:入侵检测/防御系统
- SOC(安全运营中心):统一日志管理
第8章 数据资源规划
8.1 数据架构
必背实时数据架构两种模式
- Lambda架构:数据通道分为实时流和离线两条分支。三层组成:批处理层(Batch Layer)、速度处理层(Speed Layer)、服务层(Serving Layer)
- Kappa架构:在Lambda基础上优化,将实时和离线部分合并,用消息队列替代
8.2 数据标准化
必背数据标准三大分类
- 指导标准:与标准的制定、应用和理解相关的标准
- 通用标准:分为数据类标准、服务类标准和管理与建设类标准
- 专用标准:根据通用标准制定,满足特定领域数据共享需求
必背数据编码五大基本原则
- 唯一性:每一个编码对象仅应有一个代码
- 匹配性:代码结构应与分类体系相匹配
- 可扩充性:代码应留有适当的后备容量
- 简洁性:代码结构应尽量简单,长度应尽量短
- 兼容性:有国家标准执行国家标准,否则执行行业标准,再否则参照国际标准
8.3 数据管理
必背数据治理的定义
数据治理是在管理数据资产的过程中行使权力和管控,包括计划、监控和实施。数据治理确保数据被恰当地管理而不是直接管理数据,相当于将监督和执行的职责分离。
数据治理是数据管理的核心,对其他数据管理功能域提供指导与监督,不是与其他功能域并列的关系。
必背DAMA-DMBOK数据管理知识体系
数据管理功能领域共有11个知识领域。
必背数据分类
- 主数据:组织核心业务实体的基础数据(如客户基本信息、统一社会信用代码)
- 交易数据:业务活动产生的数据(如订单明细记录)
- 参考数据:用于分类或标识的标准化数据
- 元数据:关于数据的数据
必背元数据分类
- 技术元数据:描述数据物理存储位置、数据格式、表结构和处理流程等技术细节
- 业务元数据:描述业务概念、业务规则和业务术语定义
第9章 信息安全规划
9.1 信息安全架构
必背SABSA六层模型
SABSA从6个层面提供安全架构,对应6种视图:
| 视图 | 安全架构 |
|---|---|
| 业务视图 | 情境安全架构 |
| 架构视图 | 概念安全架构 |
| 设计视图 | 逻辑安全架构 |
| 构建视图 | 物理安全架构 |
| 实施视图 | 组件安全架构 |
| 服务管理视图 | 安全服务管理架构 |
每层回答六个问题:做什么(资产)、为什么(动机)、如何(流程)、谁(人员)、何处(位置)、何时(时间)。SABSA矩阵为6×6单元矩阵。
必背信息系统安全保障模型(GB/T 20274.1)
三个维度:保障要素(技术、管理、工程)、生命周期、能力成熟度。将风险和策略作为基础和核心。
9.2 等级保护
必背等保五个等级
- 第一级(自主保护级):破坏后损害公民、法人权益,但不损害国家安全
- 第二级(指导保护级):对权益产生严重损害,或对社会秩序造成损害
- 第三级(监督保护级):对权益产生特别严重损害,或对社会秩序造成严重损害,或对国家安全造成损害——公安机关定期监督、检查
- 第四级(强制保护级):对社会秩序造成特别严重损害,或对国家安全造成严重损害
- 第五级(专控保护级):对国家安全造成特别严重损害
必背等保基本框架
"一个中心三重防御":一个中心指"安全管理中心",三重防御指"安全计算环境、安全区域边界、安全网络通信"。等保2.0强化可信计算安全技术要求,覆盖对象从传统信息系统扩展到云计算、物联网、移动互联、大数据、工业控制系统等。
必背零信任安全架构
核心理念:"永不信任,始终验证"——默认不信任任何用户和设备,不以网络位置作为信任依据。
9.3 信息安全技术
- 入侵检测:分为实时入侵检测和事后入侵检测
- 防火墙:由服务访问规则、验证工具、包过滤和应用网关4个部分组成
- 网闸:使用固态开关读写介质连接两个独立主机系统,从逻辑上隔离阻断
第10章 云原生系统规划
10.1 云原生概念
必背云原生发展历程
- 2010年:Paul Fremantle在博客中首次提及Cloud Native
- 2013年:Matt Stine在推特上推广
- 2015年:CNCF(云原生计算基金会)成立,由Linux基金会发起;Pivotal将云原生定义为DevOps、持续交付、微服务、容器四大特征
- 2018年:CNCF定义改变,加入了Service Mesh
必背CNCF云原生官方定义(2018年)
云原生技术有利于各组织在公有云、私有云和混合云等新型动态环境中构建和运行可弹性扩展的应用。云原生的代表技术包括容器、服务网格、微服务、不可变基础设施和声明式API。
必背云原生核心技术特征
根据CNCF定义,云原生核心技术包括:容器化、服务网格(Service Mesh)、微服务、不可变基础设施、声明式API。虚拟机监控器(Hypervisor)不属于CNCF定义的云原生核心技术特征。
必背12要素(12-Factor)
- 基准代码:一份基准代码,多份部署
- 依赖:显式声明依赖关系
- 配置:在环境中存储配置
- 后端服务:把后端服务当作附加资源
- 构建、发布、运行:严格分离
- 进程:以一个或多个无状态进程运行应用
- 端口绑定:通过端口绑定提供服务
- 并发:通过进程模型进行扩展
- 易处理:快速启动和优雅终止
- 开发环境与线上环境等价
- 日志:把日志当作事件流
- 管理进程:把后台管理当作一次性进程运行
必背云原生设计原则
可弹性扩展、高容错性、易管理、便于观察、松耦合、高度自动化、轻量敏捷。
10.2 容器与微服务
必背容器技术(Docker)
通过容器镜像实现应用与运行环境的封装,保证环境一致性。Kubernetes是当前主流的容器编排平台,负责容器的自动部署、扩缩容和管理。
必背微服务架构
将单体应用拆分为多个独立部署的小型服务,每个服务实现特定业务能力。不要求所有服务使用相同的编程语言和技术栈。
必背限界上下文(Bounded Context)
概念来源于领域驱动设计(DDD),用于微服务架构设计中定义服务边界。
DevOps
开发、技术运营和质量保障三者的交集。核心实践包括持续集成(CI)和持续交付(CD)。倡导基础设施即代码(IaC)的理念。DevOps不要求消除所有手动操作。
第三篇 能力篇
第11章 信息系统治理
11.1 IT治理
必背IT治理的定义
IT治理是描述组织采用有效的机制对信息技术和数据资源开发利用,平衡信息化发展和数字化转型过程中的风险,确保实现组织的战略目标的过程。
必背IT治理的内涵(5个方面)
- IT治理作为组织上层管理的有机组成部分,由组织治理层或高级管理层负责
- 强调数字目标与组织战略目标保持一致
- 保护利益相关者的权益,对风险进行有效管理
- 是一种制度和机制,涉及管理和制衡
- 组成部分包括管理层、组织结构、制度、流程、人员、技术等多个方面
必背IT治理三大目标
- 与业务目标一致
- 有效利用信息与数据资源
- 风险管理
必背IT治理三层管理层次
- 最高管理层:证实IT战略与业务战略一致;指导IT战略、平衡投资;指导信息和数据资源分配
- 执行管理层:制定IT目标;分析新技术机遇和风险;建设关键过程与核心竞争力
- 业务及服务执行层:信息和数据服务的提供和支持;IT基础设施的建设和维护
必背IT治理核心内容(6个方面)
- 组织职责:明确信息部门和业务部门之间的关系和责任
- 战略匹配:IT为组织贡献业务价值的重要驱动力
- 资源管理:优化IT投资、IT资源的分配
- 价值交付:对整个交付周期成本的控制和IT业务价值的实现——创造业务价值
- 风险管理:确保IT资产安全、灾难恢复、信息资源安全——保护业务价值
- 绩效管理:追踪和监视IT战略、IT项目实施等
必背IT治理活动五项任务
- 全局统筹
- 价值导向:基于实现有效收益,确保预期收益清晰理解
- 机制保障:有效管控IT发展,保证IT需求与实现协调发展
- 创新发展:利用IT创新开拓业务领域
- 文化助推:营造积极向上、沟通包容的组织文化
必背GB/T 34960 IT治理标准
- GB/T 34960.1《信息技术服务 治理 第1部分:通用要求》:规定了IT治理的模型和框架、实施IT治理的原则,以及开展IT顶层设计、管理体系和资源的治理要求
- GB/T 34960.2《信息技术服务 治理 第2部分:实施指南》:实施过程包括统筹和规划、构建和运行、监督和评估、改进和优化
必背COBIT 2019核心内容
由ISACA(国际信息系统审计协会,成立于1969年)组织设计并编制。介绍了40项核心治理和管理目标。
- 治理目标被列入评估、指导和监控(EDM)领域
- 管理目标分为4个领域:APO(调整、规划和组织)、BAI(内部构建、外部采购和实施)、DSS(交付、服务和支持)、MEA(监控、评价和评估)
- 治理系统7个组件:流程、组织结构、原则政策和程序、信息、文化道德和行为、人员技能和胜任能力、服务基础设施和应用程序
- COBIT 2019引入了设计因素,支持组织根据自身情况定制治理系统
必背ISO/IEC 38500 IT治理国际标准
2008年4月发布,六大原则:责任、战略、收购、性能、一致性、人的行为。治理机构应通过评估、指导和监督三个主要任务来治理IT。
必背治理与管理的区别
- 治理:关注方向与目标设定、绩效评估与合规监督;确保对利益干系人的需求、条件和选择方案进行评估
- 管理:关注计划执行与资源协调;按治理设定的方向计划、构建、运行和监控活动
11.2 IT审计
必背IT审计风险(3类)
- 固有风险:IT活动不存在相关控制的情况下,易于导致重大错误的风险。审计人员只能评估,无法控制
- 控制风险:内部控制体系不能及时预防或检查出存在的重大错误的风险。属于内部控制范畴,与审计无关
- 检查风险:通过预定的审计程序未能发现重大错误的风险
必背总体审计风险
针对单个控制目标所产生的各类审计风险总和。
审计证据特性
充分性、客观性、相关性、可靠性、合法性。
审计工作底稿三级复核制度
以审计机构负责人、部门负责人和项目负责人(或项目经理)为复核人。
必背IT审计流程4个阶段
审计准备、审计实施、审计终结、后续审计。
第12章 信息系统服务管理
12.1 服务规划设计
必背服务目录
服务目录是整理、分析服务产品和管理客户期望的重要工具,是服务供方为客户所提供服务的集中信息来源,定义了服务供方所提供服务的全部种类和目标。
服务目录分为业务服务目录(面向客户和业务用户,描述服务对业务的价值)和技术服务目录(面向IT内部,描述技术组件和支持关系)。
必背SLA(服务级别协议)
服务级别协议(SLA)是在一定成本控制下,为保障服务的性能和可靠性,服务供方与客户间定义的一种双方认可的协定。包括涉及的当事人、协定条款、违约处罚、费用和仲裁机构、政策、修改条款、报告形式和双方的义务等。
SLA应包含服务描述、服务可用性、响应时间、解决时间、服务报告等指标,且指标需可度量、可达成。
必背OLA(运营级别协议)
运营级别协议(OLA)是与某个内部信息服务部门就某项信息系统服务所签订的后台协议,OLA在内部定义了所有参与方的责任。
必背UC(支持合同)
支持合同(UC)是指服务供需双方签订的有关服务实施的正式合同,是正规的、具备法律效力的协议。UC主要由SLA的内容加上法律条文中的责任、权利和义务构成。
必背可用性指标(必须掌握)
- MTBF(平均无故障时间)= 系统运行时间 / 故障次数。MTBF越长,可靠性越高
- MTTR(平均故障修复时间)= 系统故障耗时 / 故障次数。MTTR越短,易恢复性越好
- MTBSI(平均故障间隔)= MTBF + MTTR。MTBSI越长,可靠性越高
必背客户服务需求分类(6类)
可用性需求、连续性需求、服务能力需求、信息安全需求、价格需求、服务报告需求。
必背服务模式分类
常见的信息系统服务模式一般分为远程服务(远程集中监控和远程技术支持)和现场服务(上门技术支持和驻场技术支持)两类。
必背服务团队岗位
- 管理岗:服务总监、服务项目经理、质量经理等
- 技术支持岗:主机工程师、网络工程师、数据库工程师等
- 操作岗:呼叫中心热线工程师、系统监控工程师、机房值守人员等
必背服务台
服务台不是一个服务过程,而是一个服务职能,目的是为用户和信息系统服务供方提供一个统一联系点。
12.2 服务运营
必背ITIL 4服务价值系统(SVS)
ITIL 4的核心是实现价值共创,将IT服务与业务目标深度对齐。SVS由机会与需求(输入)→ 服务价值链 → 输出价值与共同创造,以及指导原则、治理、管理实践、持续改进等组成。
SVS包含服务价值链、治理、实践、持续改进组件,不是仅包含服务价值链一个核心组件。
必背ITIL 4服务价值链6项活动
- 计划(Plan)
- 改进(Improve)
- 参与(Engage)——直接从利益相关者获取"需求"和反馈作为输入
- 设计与转换(Design & Transition)
- 获取与构建(Obtain & Build)
- 交付与支持(Deliver & Support)
必背ITIL 4实践分类
- 通用管理实践:如风险管理(Risk Management)
- 服务管理实践:如事件管理、变更使能、服务级别管理
- 技术管理实践
必背事件管理
核心目标:快速恢复服务,最小化对业务的影响(不是彻底解决故障根源)。流程:事件识别与记录 → 分类与优先级划分 → 初步诊断与调查 → 解决与恢复 → 关闭与回顾。
事件优先级由影响范围(Impact)和紧急程度(Urgency)两个因素决定。
必背问题管理
核心目标:识别事件的根本原因,防止事件再次发生。包括被动问题管理和主动问题管理。问题管理的主要目标不包括快速恢复服务(那是事件管理的目标)。
必背变更管理
核心是控制变更风险,避免影响服务连续性。变更类型:
- 标准变更:预授权的低风险变更,有既定流程和步骤,不需经CAB逐一审批
- 正常变更:需经CAB评估审批
- 紧急变更:用于紧急修复,需快速审批通道,但仍需审批和记录
必背变更咨询委员会(CAB)
主要职责:评估变更风险并对变更请求进行审批决策(不是执行变更的具体实施操作)。
必背服务连续性管理
- RTO(恢复时间目标):系统必须在灾难发生后多长时间内恢复运行
- RPO(恢复时间点目标):最多容忍丢失多长时间的数据
必背知识管理
核心是实现知识的沉淀、共享与复用。知识需持续更新,不可长期不变。通过建立知识库,提升一线服务台首次解决率(FCR),降低对专家的依赖。
必背SECI模型
四种知识转化模式:
- 社会化(Socialization):从隐性知识到隐性知识
- 外化(Externalization):从隐性知识到显性知识
- 组合化(Combination):从显性知识到显性知识
- 内化(Internalization):从显性知识到隐性知识
SECI模型不包括"物化(Materialization)"。
必背服务成本核算
单服务成本 = (固定成本 + 变动成本)/ 服务量
必背ITIL版本演进
- Version 1(1986-1999年):基于职能型
- Version 2(1999-2006年):基于流程型,7大模块
- Version 3(2004-2007年):5个核心流程(服务战略、服务设计、服务转换、服务运营、持续服务改进);4个职能(服务台、运营管理、应用管理、技术管理);26个流程
- Version 4(2011年至今):注重数字化时代企业的数字化转型和数字化服务管理
第13章 人员管理
13.1 人力资源管理基础
必背人力资源管理的核心内容
包括:工作分析与岗位设计、人力资源战略与计划、人员招聘与录用、人员培训、组织绩效与薪酬管理、人员职业规划与管理。
13.2 工作分析与岗位设计
必背工作分析
工作分析是对组织中某个特定工作职务的目的、任务或职责、权力、隶属关系、工作条件、任职资格等相关信息进行收集与分析,以便对该职务的工作做出明确的规定,并确定完成该工作所需的行为、条件、人员的过程。
必背岗位设计
在工作分析的基础上,确定岗位的任务、职责、权限以及与其他岗位的关系,形成岗位说明书。
13.3 人力资源战略与计划
必背人力资源战略
人力资源战略应与组织战略保持一致,包括人力资源的获取、开发、激励和保留策略。
必背人力资源预测
包括人力资源需求预测和供给预测,为人力资源计划提供依据。
必背人力资源计划控制与评价
对人力资源计划的执行情况进行跟踪、控制和效果评价。
13.4 人员招聘与录用
必背招聘过程
包括:确定招聘需求 → 制定招聘计划 → 发布招聘信息 → 收集和筛选简历 → 组织面试和测试 → 录用决策 → 入职安排。
必背招聘渠道
内部招聘(内部推荐、内部竞聘)和外部招聘(网络招聘、校园招聘、猎头、人才市场)。
必背招聘面试
结构化面试、非结构化面试、半结构化面试、行为面试、情境面试等。
必背招聘效果评估
评估指标包括:招聘完成率、招聘质量、招聘成本、新员工留存率等。
13.5 人员培训
必背培训程序与培训类型
培训类型包括:新员工入职培训、岗位技能培训、管理能力培训、专业技术培训等。
必背培训内容与需求评估
从组织分析、任务分析、人员分析三个层面进行培训需求评估。
必背柯氏四级培训评估模型
- 反应层评估:评估学员对培训的满意度和主观感受
- 学习层评估:评估学员对知识技能的掌握程度
- 行为层评估:评估学员在工作中行为方式的改变
- 结果层评估:评估培训对组织绩效的实际影响
注意:"知识层评估"不属于柯氏四级评估模型的独立层级。
13.6 组织绩效与薪酬管理
必背组织绩效管理
通过设定目标、持续沟通、绩效考核、结果应用等环节,提升组织和个人的绩效水平。
必背SMART原则
KPI设计应遵循SMART原则:
- Specific(具体的)
- Measurable(可衡量的)
- Achievable(可实现的)
- Relevant(相关的)
- Time-bound(有时限的)
必背组织薪酬管理
薪酬体系设计应遵循公平性、竞争性、激励性、经济性和合法性原则。
13.7 人员职业规划与管理
必背情境领导理论
对于不同能力和意愿的成员采用不同领导风格:
- 能力低、意愿高的新员工:采用指示型(指导式)领导风格,提供明确指令和密切监督
- 能力强、意愿高的成熟员工:采用授权式领导风格
必背职业规划
包括自我评估、职业机会评估、确定职业目标、制定行动计划、评估与调整等步骤。
第14章 规范与过程管理
14.1 管理标准化
必背标准化的定义
标准化是指在经济、技术、科学和管理等社会实践中,对重复性的事物和概念,通过制订、发布和实施标准达到统一,以获得最佳秩序和社会效益。
必背标准化管理特征
标准化管理是一项复杂的系统工程,具有系统性、国际性、动态性、超前性、经济性。
必背标准化过程基本原理(8个)
- 超前预防原理:在问题发生前制定标准进行预防
- 系统优化原理:从系统整体出发寻求最优方案
- 协商一致原理:标准需经各方协商达成一致
- 统一有度原理(核心):标准化本质与核心,使标准化对象的形式、功能及其他技术特征具有一致性。等效是统一的前提条件
- 动变有序原理:标准化是一个动态发展的有序过程
- 互换兼容原理:确保产品/服务的互换性和兼容性
- 阶梯发展原理:标准化水平呈阶梯式上升
- 阻滞即废原理:标准一旦阻碍发展就会被淘汰
必背标准化的形式
- 简化:在一定范围内缩减对象(事物)的类型数目,使之在既定时间内满足一般需要的标准化形式
- 系列化:将同一品种或同一型式产品的规格按最佳数列科学排列
- 组合化和模块化:将产品分解为若干标准化的单元,通过不同的组合方式满足多样化的需求
- 综合标准化:运用系统分析方法,对标准化对象所涉及的全部要素统筹规划
- 超前标准化:根据预测,对以后将成为最佳的标准化对象规定出高於实际达到水平的规格和要求的标准化活动
必背标准有效期
国际标准、国家标准、行业标准、地方标准:五年有效期。组织标准:三年有效期。标准复审处理方式:更改、修订、废止、确认。
14.2 流程规划
必背端到端的流程
从客户需求出发到客户满意结束的完整价值链活动。
必背组织流程框架
包括战略流程、运营流程和支撑流程三大类。
必背流程规划方法
流程规划应遵循自上而下设计、自下而上验证、端到端贯通、持续优化等原则。
必背流程分类分级
流程可按层级分为:一级流程(价值链)、二级流程(业务领域)、三级流程(具体业务活动)等。
14.3 流程执行
必背流程执行要点
明确流程责任人、建立流程执行标准、培训流程执行人员、监控流程执行效果。
14.4 流程评价
必背流程评价指标
效率指标(处理时间、等待时间)、效果指标(质量、准确性)、成本指标(单位成本)、满意度指标。
14.5 流程持续改进
必背PDCA循环(戴明环)
标准化管理要求组织按照PDCA循环模式开展评价工作:计划(Plan)、实施(Do)、检查(Check)、纠正措施(Act)和管理评审,实现持续改进。
必背过程(Process)与规程(Procedure)的区别
- 过程:关注"做什么"和"为什么做",定义目标与输入输出
- 规程:关注"怎么做",定义具体步骤
第15章 技术与研发管理
15.1 技术研发管理
必背目标和范围
技术研发管理旨在规范组织的技术研发活动,确保技术研发与业务需求对齐,提升技术创新能力。
必背组织架构
技术研发管理组织架构通常包括研发中心、技术委员会、项目管理办公室等。
必背管理过程
包括:技术规划 → 技术研发 → 技术评审 → 技术应用 → 技术评估。
必背管理要点
明确技术路线和标准、建立技术评审机制、促进技术成果转化、加强技术人才培养。
15.2 技术研发应用
必背AIOps(人工智能运维)
利用大数据、机器学习等技术增强IT运维能力,实现异常检测、根因分析、预测性维护等智能化运维场景。AIOps不能完全替代人工运维。
必背AIOps能力成熟度模型
从低到高:被动运维 → 主动监控 → 协同运营 → 智能运营。
必背DevOps
强调开发与运维的深度协作与文化融合。核心实践包括持续集成(CI)和持续交付(CD),倡导基础设施即代码(IaC)。DevOps不要求消除所有手动操作。
必背DevSecOps
融合开发、安全及运营理念的全新安全管理模式,安全是整个IT团队所有成员的责任。
15.3 知识产权管理
必背知识产权管理目标
保护组织的技术创新成果,防范知识产权风险,促进知识产权的创造、运用、保护和管理。
必背知识产权管理职责
包括:制定知识产权战略、建立知识产权管理制度、开展知识产权培训和宣传、处理知识产权纠纷等。
必背知识产权管理制度和流程
包括知识产权申请、审批、维护、许可、转让等流程。
必背评价、审核与改进
定期对知识产权管理体系进行审核和评价,持续改进知识产权管理绩效。
第16章 资源与工具管理
16.1 研发与测试管理
必背研发管理工具
包括版本控制工具(Git、SVN)、代码审查工具、持续集成工具(Jenkins)、项目管理工具(Jira)等。
必背测试管理工具
包括测试用例管理工具、自动化测试工具(Selenium)、性能测试工具(JMeter)、安全测试工具等。
必背研发与测试环境搭建和维护
确保开发、测试、生产环境的一致性,减少环境差异导致的问题。
16.2 运维管理
必背监控工具
对IT基础设施、应用系统、网络设备等进行实时监控,及时发现和处理异常。包括基础设施监控、应用性能监控(APM)、日志监控等。
必背过程管理工具
支持IT服务管理流程的自动化,如事件管理、变更管理、问题管理、配置管理等。
必背自动化专用工具
实现运维操作的自动化,如自动化部署工具(Ansible)、自动化巡检工具、自动化备份工具等。
必背服务台
服务台不是一个服务过程,而是一个服务职能,目的是为用户和信息系统服务供方提供一个统一联系点。
必背知识管理
核心是实现知识的沉淀、共享与复用。通过建立知识库,提升一线服务台首次解决率(FCR),降低对专家的依赖。
必背备件管理
安全库存是为了应对需求和供应的不确定性而设置的缓冲库存。安全库存需要定期盘点。
必背新型运维工具
包括AIOps智能运维平台、自动化运维机器人(RPA)、云管平台等。
16.3 项目管理工具
必背常用项目管理工具
包括甘特图工具、WBS分解工具、资源管理工具、沟通协作工具等。
必背IT服务管理(ITSM)工具选型
应综合考虑功能匹配度、集成能力、可扩展性、易用性、供应商支持能力和总体拥有成本(TCO)。
必背供应商管理
供应商审核的6个方面:响应能力、问题解决能力、问题解决效率、人员稳定性、客户反馈、合作氛围。
必背服务营销管理4个阶段
启动准备阶段、调研交流阶段、能力展示阶段、服务达成阶段。
第17章 信息系统项目管理
17.1 项目基本要素
必背项目的定义
项目是为创造独特的产品、服务或成果而进行的临时性工作。
特点:独特的产品/服务/成果、临时性(有明确的开始和结束)、逐步完善、创造商业价值。
必背项目集(Program)
项目集是一组相互关联且被协调管理的项目、子项目集和项目集活动,目的是获得分别管理所无法获得的利益。
必背项目组合(Portfolio)
项目组合是为实现战略目标而组合在一起管理的项目、项目集、子项目组合和运营工作的集合。
项目组合的典型分类:战略型项目、运营型项目、合规型项目。"研究型项目"不属于典型分类。
必背PMO(项目管理办公室)三种类型
- 支持型PMO:担当顾问角色,提供模板、最佳实践、培训等
- 控制型PMO:不仅提供支持,还通过各种手段要求项目服从(需符合框架、模板、治理等)
- 指令型PMO:直接管理和控制项目
必背项目成功的标准
实现项目目标、满足干系人期望、交付商业价值。
17.2 项目经理的角色
必背项目经理的定义
由执行组织委派,负责带领项目团队实现项目目标的个人。
必背项目经理的能力
项目管理技能、战略和商业管理技能、领导力技能(三大技能组合)。
必背项目经理的影响力范围
对项目团队、干系人、组织内部和行业产生影响。
17.3 价值驱动的项目管理知识体系
必背项目管理12条原则
- 勤勉、尊重和关心他人
- 营造协作的项目团队环境
- 促进干系人有效参与
- 聚焦价值
- 识别、评估和响应系统交互
- 展现领导力行为
- 根据环境进行裁剪
- 将质量融入过程和成果中
- 驾驭复杂性
- 优化风险应对
- 拥抱适应性和韧性
- 为实现目标而驱动变革
必背项目生命周期
一般包括:启动 → 组织/准备 → 执行 → 收尾。
开发生命周期类型:预测型(计划驱动)、迭代型、增量型、适应型(敏捷型)、混合型。
必背项目管理5大过程组
- 启动过程组
- 规划过程组
- 执行过程组
- 监控过程组
- 收尾过程组
必背项目管理10大知识领域
项目整合管理、项目范围管理、项目进度管理、项目成本管理、项目质量管理、项目资源管理、项目沟通管理、项目风险管理、项目采购管理、项目干系人管理。
必背项目绩效域(8个)
干系人、团队、开发方法和生命周期、规划、项目工作、交付、测量、不确定性。
必背价值交付系统三要素
价值创造、价值交付、信息流。
必背风险应对策略
- 规避(Avoid):改变计划以消除风险
- 转移(Transfer):将风险影响转移给第三方
- 减轻(Mitigate):降低风险概率或影响
- 接受(Accept):主动或被动承担风险后果
风险应对策略不包括"忽视(Ignore)"。风险管理是一个持续过程,不是仅在项目启动阶段进行一次。
第四篇 实践篇
第18章 智慧城市发展规划
18.1 发展整体环境
必背智慧城市定义(国家标准 GB/T 37043-2018)
智慧城市是运用信息通信技术,有效整合各类城市管理系统,实现城市各系统间信息资源共享和业务协同,推动城市管理和服务智慧化,提升城市运行管理和公共服务水平,提高城市居民幸福感和满意度,实现可持续发展的一种创新型城市。
必背"智慧地球"概念(2008年)
IBM首席执行官彭明盛提出。三要素:可感应(Instrumented)、可互联(Interconnected)、更智能(Intelligent)。
必背智慧城市发展四个阶段
- 第一阶段(1999-2008年):初始形成期
- 第二阶段(2009-2015年):布局期
- 第三阶段(2016-2018年):新型转换期
- 第四阶段(2020年至今):数字化发展期(新型智慧城市建设新阶段)
必背关键年份
- 2011年:第一批智慧城市建设试点在深圳和武汉启动
- 2014年8月:八部门联合印发《关于促进智慧城市健康发展的指导意见》
- 2015年12月:成立"新型智慧城市建设部际协调工作组"
- 2016年4月:习近平总书记提出"三融五跨"新理念
- 2022年12月:我国互联网普及率达73.0%,网民规模超10亿
- 2023年2月:印发《数字中国建设整体布局规划》
必背城市人口数据
1900年全球仅13%人口居住在城市;2008年城市人口首次超过农村人口;2050年全球将超过70%人口生活在城市。
必背智慧城市成熟度等级(5级)
- 一级(规划级):应明确智慧城市发展目标,并制定实施方案
- 二级(管理级):应明确智慧城市相关管理机构
- 三级(协同级):应实现跨部门、跨领域业务协同
- 四级(优化级):数据作为核心要素,构建算法和模型提供数据智能体验
- 五级(引领级):基于数据持续优化创新,实现多要素融合
一到三级聚焦"体力替代",三到五级聚焦"脑力替代"。三级是过渡级别。
必背智慧城市成熟度能力要素
共性基础类:数字战略、全周期管理、ICT资源、数据、技术服务、信息安全。
场景应用类:惠民服务、城市治理、生态宜居、产业发展四大能力域。
18.2 发展关注焦点
必背五大领域
- 城市治理:城市管理、应急管理、公共安全、基层治理、市政管理、市场监管、交通治理
- 惠民服务:政务服务、交通服务、社保服务、医疗服务、社区服务、教育服务、养老服务、就业服务、无障碍服务、停车服务、文体服务
- 生态宜居:绿色低碳、生态环保、智慧能源、智慧水利、城市公园、自然资源监管
- 产业发展:智慧商圈、智慧物流、智慧园区、智慧金融、智慧农业、智慧出行、智慧旅游
- 区域协同:城乡联动、城市群发展、跨区域协同
必背智慧城市五个核心能力要素
数据治理、数字孪生、边际决策、多元融合、态势感知。五个要素密切关联且相互影响,但不可互为替代。
18.3 发展规划要点
必背智慧城市总体架构
"感知-传输-平台-应用"四层架构:感知设施层 → 通信网络层 → 平台层(数据中台、AI中台、城市大脑)→ 应用层。平台层不是最顶层,应用层才是。
第19章 智慧园区发展规划
19.1 智慧园区概述
必背智慧园区建设内容
按园区发展定位分为:智慧环境、智慧招商、智慧办公、智慧生活。另有智慧管理、智慧基础设施及各类专项应用。
必背智慧园区空间格局
东部沿海集聚、中部沿江联动、西部特色发展。三大聚集区:环渤海、长三角、珠三角。
必背智慧园区建设特点
开放、共建、共享;服务均等化;发展特色化。
必背智慧园区五大主要问题
- 技术模型和总体规划不足
- 数据孤岛问题普遍存在
- "千园一面"未能因地制宜
- 信息安全和法律法规不健全
- 缺乏标准化规范指导
19.2 园区智慧化发展路径
必背三个阶段
- 单项应用阶段:提升工作效率、实施体力替代
- 平台化发展阶段:基于信息数字技术的业务融合创新,数据融合和数据价值挖掘
- 全要素融合阶段:依托人工智能、数字孪生等技术,打造"全要素聚合、全场景智慧"
必背智慧园区核心基础平台
支撑园区数字化运营的核心基础平台是园区数字平台(数字底座)。
19.3 投资运营模式
必背三种投资运营分类
- 政府投资类:由政府财政主导投资建设,所有权归政府
- 平台公司类:平台公司自筹资金在全领域投资建设
- 政府和社会资本合作共建:政府开放资源,引导社会企业参与建设
必背PPP项目运作方式
共有9种(教材原列表含10个条目):委托运营(O&M)、管理合同(MC)、转让—运营—移交(TOT)、改建—运营—移交(ROT)、建设—运营—移交(BOT)、建设—拥有—运营(BOO)、租赁—运营—移交(LOT)、建设—租赁—移交(BLT)、区域特许经营(RC)、设计—建设—融资—运营(DBFO)。
必背四种投资模式
园区管委会推动、运营商推动、各种厂商推动、在园区管委会支持下组建专业第三方公司推动——第三方公司模式是目前最受推崇的模式。
19.4 运行管理
必背智慧园区运行管理重点领域
- 智慧管理:设备管理、商户管理、物业管理、合同管理、招商管理、访客管理、财务管理
- 智慧环保:环境监测、节能减排、废物管理、环境预警
- 公共安全:综合安全、安消一体、人员管理、车辆管理、应急指挥
必背安全防范领域典型应用
基于视频分析的园区周界入侵检测、人脸识别门禁、智能停车引导与车位管理、园区能耗监测与节能优化。
第20章 数字乡村发展规划
20.1 数字乡村概述
必背数字乡村定义
数字乡村是运用信息数字技术,整合农业农村各领域数据资源,实现数字化与农业农村经济社会发展的全面深度融合,推动农业农村现代化、乡村治理能力智能化和城乡基本公共服务均等化,全面推进乡村振兴。
必背数字乡村定位
数字乡村既是乡村振兴的战略方向,也是建设数字中国的重要内容。数字农业是农业现代化的核心,数字乡村是农村现代化的基础。
必背数字乡村政策发展的五个阶段
- 规划起步:2017年10月,党的十九大提出实施乡村振兴战略、建设数字中国
- 谋篇布局:2018-2019年,包括《数字乡村发展战略纲要》《数字农业农村发展规划(2019-2025年)》
- 试点推进:2020年,确定117个县(市、区)为国家数字乡村试点地区
- 全面部署:"十四五"时期,包括《数字乡村发展行动计划(2022-2025年)》
- 加快建设:2022-2023年,包括《数字乡村建设指南1.0》《数字乡村标准体系建设指南》
必背《数字乡村发展战略纲要》十项重点任务
- 加快乡村信息基础设施建设
- 发展农村数字经济
- 强化农业农村科技创新供给
- 建设智慧绿色乡村
- 繁荣发展乡村网络文化
- 推进乡村治理能力现代化
- 深化信息惠民服务
- 激发乡村振兴内生动力
- 推动网络扶贫向纵深发展
- 统筹推动城乡信息化融合发展
20.2 发展关注焦点
必背四大焦点
数字经济、数字服务、数字治理、数字生态。
必背产业发展现状
- 农村信息基础设施建设不断完善
- 各县域探索差异化发展路径
- 数字普惠金融助力乡村振兴
- 新产业新业态竞相涌现
- 产业数字化赋能相对欠缺
必背数字乡村发展三大问题
- 全国各地数字乡村建设发展不平衡
- 数字乡村标准化建设待进一步统筹完善
- 数字乡村建设人才培养和居民数字素养待加强
必背关键数据
- 截至2022年12月:农村网民规模3.08亿,占网民整体28.9%,农村互联网普及率61.9%
- 2022年:全国农村网络零售额达2.17万亿元
- 2020年:部署8个方面22项重点任务
- 2022年:部署10个方面30项重点任务
第21章 企业数字化转型发展规划
21.1 企业数字化转型概述
必背数字化转型的定义
数字化转型是顺应新一轮科技革命和产业变革趋势,不断深化应用云计算、大数据、物联网、人工智能、区块链等新一代信息技术,激发数据要素创新驱动潜能,打造提升信息时代生存和发展能力,加速业务优化升级和创新转型,改造提升传统动能,培育发展新动能,创造、传递并获取新价值,实现转型升级和创新发展的过程。
必背数字化转型三大驱动因素
- 生产能力提升:科学技术过程加速,第四科学范式繁荣应用
- 生产要素变化:数据成为与土地、劳动力、资本、技术并列的新型生产要素
- 信息传播效率突破:社交网络信息传输具有永生性、无限性、即时性及方向性
必背数字化转型关键成功要素
数字化转型需要高层领导推动、业务与技术深度融合、组织文化变革、数据基础建设和持续迭代推进。不是仅由IT部门独立完成,也不是一次性全面铺开,更不是仅采购一套数字化系统即可完成。
必背数字化转型路径
最符合"数据驱动"理念的路径:先完成业务流程标准化和数据治理,再逐步推进智能化应用。
必背数字化转型成熟度五级模型
- 一级(打基础):具备转型意识,开始规划
- 二级(提效率):对组织、技术、数据和资源进行规划,完成局部业务数据收集
- 三级(做协同):具备总体规划并有序实施,完成关键业务系统集成
- 四级(强决策):数据作为核心要素,构建算法和模型提供数据智能体验
- 五级(构生态):基于数据持续优化创新,构建独特生态价值
必背数字化转型七大能力域
基础能力域:组织(组织建设、转型战略、流程管理、变革管理)、技术(研发管理、技术创新、信息安全)、数据(业务数据化、数据管理、数据资产、数据业务化)、资源(基础设施、应用支撑资源、资金、知识)
业务转型域:数字化运营(营销、财务、供应链)、数字化生产(产品设计、工艺设计、计划调度、生产作业、质量管控、设备管理、仓储配送)、数字化服务(服务产品、服务能力、服务交付、服务运行)
必背数字化转型国家标准
GB/T 43439《信息技术服务 数字化转型成熟度模型与评估》给出了各类组织数字化转型的成熟度模型和转型路径。
第22章 智能制造发展规划
22.1 智能制造概述
必背智能制造的定义
智能制造是基于新一代信息通信技术与先进制造技术深度融合,贯穿于设计、生产、管理、服务等制造活动的各个环节,具有自感知、自学习、自决策、自执行、自适应等功能的新型生产方式。
必背各国智能制造发展战略
- 德国"工业4.0":以信息物理系统(CPS)为核心
- 美国"工业互联网":以数据为核心驱动
- 中国"中国制造2025":以智能制造为主攻方向
必背工业互联网平台核心能力
- 边缘数据采集与协议转换能力
- 工业机理模型与数据分析能力
- 应用开发赋能与生态聚合能力
工业互联网平台的核心能力不包括企业财务核算与报表生成能力。
22.2 智能制造关键要素
必背智能制造人才培养
培养具备信息技术与制造技术复合能力的跨学科人才。
必背DCMM(数据管理能力成熟度评估模型)
数据管理能力成熟度分为5个等级:初始级、受管理级、稳健级、量化管理级、优化级。
必背关键支撑技术
数字孪生、工业互联网、人工智能、边缘计算、5G、增材制造(3D打印)、工业机器人等。
22.3 发展规划要点
必背智能制造发展目标
到2025年,智能制造发展基础和支撑能力明显增强;到2035年,规模以上制造业企业全面普及数字化、网络化,重点行业骨干企业基本实现智能化。
必背智能制造典型应用场景
- 智能工厂:生产过程实时监控与优化
- 数字化车间:设备互联互通与数据采集
- 智能供应链:需求预测与智能补货
- 远程运维:设备远程监控与预测性维护
第23章 新型消费系统规划
23.1 新型消费概述
必背新型消费的定义
新型消费是指以数字技术为支撑,以数据为核心要素,通过线上线下融合、产业跨界融合等方式,形成的消费新模式、新业态、新场景。
必背数字经济新业态新模式15个重点方向
融合化在线教育、互联网医疗、便捷化线上办公、数字化治理、产业平台化发展、传统企业数字化转型、"虚拟"产业园和产业集群、"无人经济"、新个体自主就业、微经济"副业创新"、共享生活新空间、共享生产新动力、生产资料共享新模式、数据要素流通新活力等。
23.2 新型消费的类型
必背兴趣消费
基于用户兴趣偏好,通过算法推荐实现精准匹配和消费转化。
必背内容消费
以短视频、直播、图文等数字内容为载体的消费模式。
必背社交消费
通过社交网络和社区互动驱动的消费行为,如社交电商、社区团购。
必背体验消费
注重消费者体验感和参与感的消费模式,如VR/AR体验店、沉浸式消费。
23.3 新型消费系统规划
必背用户体验
新型消费系统的核心是提升用户体验,包括界面友好性、操作便捷性、个性化推荐、售后服务等。
必背数据驱动
通过用户数据分析,实现精准营销、智能推荐、需求预测和个性化服务。
必背线上线下融合(OMO)
打破线上线下的边界,实现全渠道、全场景的消费体验无缝衔接。
23.4 实践案例
必背农产品新型消费
通过直播电商、社区团购等新型渠道,连接农产品产地与消费者,缩短流通链条,提升农产品附加值。
第24章 法律法规和标准规范
24.1 标准体系
必背标准的定义(GB/T 20000.1-2014)
标准是指通过标准化活动,按照规定的程序经协商一致制定,为各种活动或其结果提供规则、指南或特性,供共同使用和重复使用的文件。
必背三大国际标准化机构
- ISO(国际标准化组织):世界上最大、最有权威性的国际标准化专门机构
- IEC(国际电工委员会):世界上成立最早的国际性电工标准化机构
- ITU(国际电信联盟):联合国专门机构,分为ITU-T(标准化部门)、无线电通信部门和电信发展部门
24.2 国际标准
必背ISO/IEC 20000
第一部信息技术服务管理领域的国际标准,于2005年12月15日发布。包括两部分:ISO/IEC 20000-1(规范)和ISO/IEC 20000-2(实施指南)。需定期开展服务质量评估,确保符合标准条款。
必背ISO/IEC 27000系列
信息安全管理体系系列标准。ISO/IEC 27001是标准族的主标准,前身为英国BS 7799标准。ISO/IEC 27002共包括35个主要安全类别以及114项控制。
必背ISO 9000质量管理体系
1987年提出,由ISO/TC 176制定。4个核心标准:ISO 9000(基础和术语,质量管理八项原则)、ISO 9001(要求,认证标准)、ISO 9004(业绩改进指南)、ISO 19011(审核指南)。
24.3 我国标准
必背ITSS(信息技术服务标准)
ITSS是一套成体系和综合配套的信息技术服务标准库,全面规范了信息技术服务产品及其组成要素,用于指导实施标准化和可信赖的信息技术服务。
必背GB/T 43439
《信息技术服务 数字化转型成熟度模型与评估》给出了各类组织数字化转型的成熟度模型和转型路径。
24.4 法律法规
必背《中华人民共和国网络安全法》
2017年6月1日正式实施,是我国第一部全面规范网络空间安全管理方面问题的基础性法律。
必背《中华人民共和国数据安全法》
2021年9月1日正式施行,从数据安全与发展、数据安全制度、数据安全保护义务、政务数据安全与开放的角度进行规定。
必背《中华人民共和国个人信息保护法》
对个人信息处理规则、个人信息跨境提供、个人在信息处理活动中的权利等进行全面规定。
必背《中华人民共和国专利法》
发明创造指发明、实用新型和外观设计:
- 发明:对产品、方法或者其改进所提出的新的技术方案
- 实用新型:对产品的形状、构造或者其结合所提出的适于实用的新的技术方案
- 外观设计:对产品整体或局部的形状、图案等所作出的富有美感并适于工业应用的新设计
必背《中华人民共和国著作权法》
2020年11月11日发布第三次修正版,2021年6月1日正式施行。
必背《中华人民共和国商标法》
注册商标包括商品商标、服务商标、集体商标、证明商标。