信息系统项目的质量与风险ppt课件.pptx
《信息系统项目的质量与风险ppt课件.pptx》由会员分享,可在线阅读,更多相关《信息系统项目的质量与风险ppt课件.pptx(151页珍藏版)》请在三一办公上搜索。
1、2023/4/2,1,第6章 信息系统项目的质量与风险,2023/4/2,2,第6章 信息系统项目的质量与风险,6.1 信息系统项目质量管理6.2 信息系统安全、监理与审计6.3 信息系统项目风险管理,十一五规划教材 信息系统项目管理讲义,2023/4/2,3,6.1 信息系统项目质量管理,十一五规划教材 信息系统项目管理讲义,2023/4/2,4,6.1.1 信息系统项目的全面质量管理,什么是质量?质量是反映实体(产品、过程或活动等)满足明确的和隐含的需要的能力特性总和。国际标准化组织,2023/4/2,5,什么是信息系统的质量?管理方面的 即项目管理过程质量,包括系统建设的准备、规划、组织
2、、协调以及运行管理方面所反映的工作质量问题;技术方面的 即产品实现过程质量,包括系统生命期各阶段的产品质量,十一五规划教材 信息系统项目管理讲义,2023/4/2,6,制造业服务业怎么实现质量管理?全面质量管理 是一个组织以质量为中心,以全员参与为基础,目的在于通过让顾客满意和本组织所有成员及社会受益而达到长期成功的一种质量管理模式。国际标准化组织,2023/4/2,7,全面质量管理的指导思想分两个层次:整个组织要以质量为核心组织的每个员工要积极参与全面质量管理全面质量管理的根本目的:使全社会受益和使组织长期成功,十一五规划教材 信息系统项目管理讲义,2023/4/2,8,全面质量管理的核心思
3、想:全员性:全员参与质量管理;全过程性:管理好质量形成的全过程;全要素性:管理好质量所涉及的各个要素。,2023/4/2,9,什么是信息系统的全面质量管理?信息系统的全面质量管理包括:系统实现时的质量管理;系统分析、系统设计时的质量管理;对系统实现时软件的质量管理;包括对文档、系统建设人员和用户培训的质量管理,十一五规划教材 信息系统项目管理讲义,2023/4/2,10,为什么要对信息系统采取全面管理?对信息系统采取全面质量管理,是因为在信息系统生命期的各个阶段,对上一阶段的理解和本阶段的设计与实现上都存在着这样那样的问题,如下图所示:,2023/4/2,11,2023/4/2,12,信息系统
4、全面质量管理的主要措施(1)实行工程化的开发方法(2)实行阶段性冻结与变更控制(3)实行里程碑式审查与版本管理(4)实行面向用户参与的原型演化(5)强化项目管理,引入外部监理与审计(6)尽量采用基于重用的方法进行系统开发(7)按照CMM持续改善的要求管理软件的开发过程(8)进行全面测试,十一五规划教材 信息系统项目管理讲义,2023/4/2,13,软件能力成熟度模型的英文为Capability Maturity Model for Software,缩写为CMM。CMM模型是1986年由美国卡内基梅隆大学(Carnegie Mellon University)软件工程研究所(Software
5、Engineering Institute,SEI)提出的。,十一五规划教材 信息系统项目管理讲义,6.1.2 软件能力成熟度模型,2023/4/2,14,软件能力成熟度模型有什么作用?软件能力成熟度模型是评估软件能力与成熟度的一套标准,该标准基于众多软件专家的实践经验。主要用于对软件过程改善和软件过程评估,是国际上流行的软件生产过程标准和软件企业成熟度等级认证的标准。,2023/4/2,15,CMM模型的内容是什么?CMM模型提供了一个基于过程能力阶梯式进化的框架,阶梯共有五级。这五级由低到高依次为:初始级可重复级定义级定量管理级优化级,十一五规划教材 信息系统项目管理讲义,2023/4/2
6、,16,(1)初始级 初始级的软件过程是未加定义的随意过程,项目的执行是随意甚至是混乱的。(2)可重复级 第二级的焦点集中在软件管理过程上。一个可管理的过程应该是一个可重复的过程,一个可重复的过程则能逐渐进化和成熟。,2023/4/2,17,(3)已定义级 要求制定企业范围的工程化标准,包括管理和工程开发,并将这些标准集成到企业软件开发标准过程中去。所有开发的项目需根据这个标准过程,剪裁出与项目适宜的过程,并执行这些过程。,十一五规划教材 信息系统项目管理讲义,2023/4/2,18,(4)定量管理级 是定量化的管理。所有过程需建立相应的度量方式,所有工作产品和提交给用户的产品都需要有明确的度
7、量指标。(5)优化级 目标是达到一个持续改善的境界。所谓持续改善是指可根据过程执行的反馈信息来改善下一步的执行过程,即优化执行步骤。,2023/4/2,19,图6.2,2023/4/2,20,2002年,新的软件集成能力成熟度模型(CMMI:Capability Maturity Model Integration)正式发布。,十一五规划教材 信息系统项目管理讲义,2023/4/2,21,CMMI与CMM有什么不同?CMMI与CMM的不同在于,CMMI可以解决现有不同能力成熟度模型的重复性、复杂性,并减少由此引起的成本、缩短改进过程;它的涉及面更广,专业领域覆盖软件工程、系统工程、集成产品开发
8、和系统采购等方面。,2023/4/2,22,6.1.3 信息系统项目的质量规划,什么是信息系统项目的质量规划?信息系统项目的质量规划就是要将与信息系统有关的质量标准标识出来,并提出如何达到这些质量标准和要求。,2023/4/2,23,如何制定信息系统项目质量管理计划?首先搜集本组织以前的历史数据,统计分析出该组织质量管理工作量占项目总工作量的一般比例;根据新项目的大体工作量,计算出本项目的质量管理工作量;根据质量管理工作量情况,安排该项目的质量管理任务,其中还要确定该项目的相关质量标准,决定各质量管理任务的频度和相应的各种工作资源;制定并评审通过信息系统项目的质量规划,十一五规划教材 信息系统
9、项目管理讲义,2023/4/2,24,质量规划的依据和成果 质量规划主要的依据包括如下两个部分:组织的质量方针项目的合同文件中对交付产品的要求,十一五规划教材 信息系统项目管理讲义,2023/4/2,25,质量方针 质量方针是由组织的高层管理者对所有信息系统项目应达到的质量目标和方向制定的一个指导性文件。项目的合同文件 合同文件中有关产品的描述包含了更多的技术细节和性能标准,是制定质量管理计划必不可少的部分 项目质量管理计划的制定还必须参考相关领域的各项标准和特殊规定,2023/4/2,26,信息系统项目质量规划的主要成果有哪些?主要包括质量管理计划、检查表和相应的操作说明等。,十一五规划教材
10、 信息系统项目管理讲义,2023/4/2,27,质量管理计划 主要描述项目质量保证团队应该如何实施项目质量方针。各种检查表 是记录项目执行情况和进行分析的工具。操作说明 包括如何进行项目工作、如何控制、如何度量、以及在何种情况下采取何种质量管理措施和方法等的说明。,2023/4/2,28,全面质量管理的基本工作步骤PDCA循环 PDCA循环体现了全面质量管理的基本思想,也是全面质量管理的基本工作步骤和程序,是在质量规划中可以采用的一种思路和方法。,十一五规划教材 信息系统项目管理讲义,2023/4/2,29,PDCA把质量管理过程 具体划分为:计划(Plan)、执行(Do)、检查(Check)
11、、处理(Action)四个阶段和八个工作步骤,强调按此顺序不断循环从而进行所有质量管理活动。,2023/4/2,30,(1)P(Plan)计划,确定项目质量管理方针和目标,确定项目质量计划;(2)D(Do)执行,实地去做,实现项目质量计划中的内容;(3)C(Check)检查,总结执行项目质量计划的结果,注意效果,找出问题;(4)A(Action)处理,对总结检查的结果进行处理,成功的经验加以肯定并适当推广、标准化;失败的教训加以总结以免重现,未解决的问题放到下一个PDCA循环。,十一五规划教材 信息系统项目管理讲义,2023/4/2,31,表PDCA循环的步骤和方法,十一五规划教材 信息系统项
12、目管理讲义,2023/4/2,32,表 PDCA循环的步骤和方法(续),十一五规划教材 信息系统项目管理讲义,2023/4/2,33,6.1.4 信息系统项目的质量保证,什么是质量保证?质量保证是在质量体系中实施的全部有计划的、有系统的活动,提供满足项目相关标准的措施,贯穿整过项目实施的全过程。,2023/4/2,34,与关注产品质量检查、质量控制相比,质量保证关注的是质量计划中规定质量管理过程是否被正确执行,是对过程的质量审计。,2023/4/2,35,信息系统项目的质量保证要对信息系统的开发计划、标准、过程、系统需求、系统设计、数据库、手册以及测试信息等进行评审;要对系统产品的评审过程、项
13、目的计划和跟踪过程、系统需求分析过程、系统设计过程、系统实现和单元测试过程、集成和系统测试过程、项目交付过程、子承包商的控制过程、配置管理过程等进行评审,十一五规划教材 信息系统项目管理讲义,2023/4/2,36,质量保证工作的依据和内容实施项目质量保证的依据主要有项目质量管理计划、质量控制的度量结果以及质量工作的操作说明。质量控制的度量结果 可以用于比较和分析。项目质量工作说明 是对于项目质量管理具体工作的描述,以及对于项目质量保证与控制方法的具体说明。,十一五规划教材 信息系统项目管理讲义,2023/4/2,37,质量保证主要包括以下几个方面的工作:(1)清晰的质量要求说明(2)科学可行
14、的质量标准(3)组织和完善项目质量体系(4)配备合格和必要的资源(5)持续开展有计划的质量改进活动(6)项目变更的全面控制,十一五规划教材 信息系统项目管理讲义,2023/4/2,38,2.质量保证工作的方法和技术当进行项目的质量保证时,采用的方法和技术主要是质量审计和质量改进。质量审计 也称为质量审核,是对特定质量管理活动的结构化审查。,十一五规划教材 信息系统项目管理讲义,2023/4/2,39,目的是确定质量活动及其相关结果是否符合质量计划安排,以及这些计划安排是否有效地贯彻执行,并且是否适合于达到项目目标。质量审计可以包括质量体系审计、项目产品质量审计、过程质量审计、监督审计、内部质量
15、审计、外部质量审计等,2023/4/2,40,质量改进 是以“增加项目的有效性和效率,提高项目投资人收益”为主要目的而采取的各种行动。其方法包括项目质量改进建议和质量改进行动两个方面。,十一五规划教材 信息系统项目管理讲义,2023/4/2,41,一般的项目质量改进建议至少包括:目前存在的项目质量问题及其后果;发生项目质量问题的原因分析;进行项目质量改进的建议目标;进行项目质量改进的方法和步骤;进行项目质量改进所需的资源;项目质量改进成果的确认方法。,2023/4/2,42,项目质量改进行动的方法多数是根据项目质量改进建议而确定的具体工作方法。质量保证的成果主要是项目质量的改进。,2023/4
16、/2,43,6.1.5 信息系统项目的质量控制,项目的质量控制 主要是监督项目的实施结果以决定它们是否符合相关的质量标准及确定排除不满意结果原因的方法。,2023/4/2,44,项目质量控制和项目质量保证有什么区别?项目质量控制和项目质量保证最大的区别在于:项目质量保证是一种预防性、提高性和保障性的质量管理活动;而项目质量控制是一种纠偏性和把关性的质量管理活动,十一五规划教材 信息系统项目管理讲义,2023/4/2,45,质量控制工作的依据和成果 信息系统项目的质量控制是指对项目实施全过程中的产成品进行持续不断地检查、度量、评价和调整的活动。质量控制的依据项目的阶段工作成果项目质量管理计划操作
17、描述项目质量控制标准与要求,十一五规划教材 信息系统项目管理讲义,2023/4/2,46,质量控制成果 通过项目质量控制之后,所得到的最重要的成果就是项目质量的改进。除质量改进外,质量控制的结果还可能是接受项目成果、返工或对项目管理过程进行调整。,2023/4/2,47,质量控制工作的方法和技术 项目质量控制的方法 项目质量控制的方法有很多,最常用也是最直接的方法就是检查,包括:为确定项目的各种结果是否符合用户需求所采取的诸如测量、检查和测试等活动,既可能检查单个活动的结果,也可能检查项目的最终产品的结果。,十一五规划教材 信息系统项目管理讲义,2023/4/2,48,质量控制工具 检查表和流
18、程图是很常用的质量控制工具。下面我们重点介绍帕累托图、因果图和控制图。,十一五规划教材 信息系统项目管理讲义,2023/4/2,49,帕累托图 帕累托图(Pareto chart)是以意大利经济学家V.Pareto的名字而命名的。帕累托图又叫排列图、主次图,是按照发生频率大小顺序绘制的直方图;是分析和寻找影响质量主要因素的一种工具。原则:关键的少数和次要的多数。,2023/4/2,50,帕累托图的表示帕累托图用双直角坐标系表示,左边纵坐标表示频数,右边纵坐标表示频率.分析线表示累积频率。横坐标表示影响质量的各项因素,按影响程度的大小(即出现频数多少)从左到右排列。其形式如下图:,2023/4/
19、2,51,29%,52%,69%,79%,(频数)件N=123,50 40 30 20 10,甲 乙 丙 丁 戊 其他质量影响因素帕累托图,10080604020,(频率)%,87%,十一五规划教材 信息系统项目管理讲义,2023/4/2,52,影响质量的因素分三类:主要因素:累计百分数在70%80%范围内的因素;次要因素:累计百分数在80%90%范围内的因素;一般因素:累计百分数在90%100%范围内的因素。,2023/4/2,53,因果图 又称鱼骨图、树枝图是由日本石川馨发明的,故又名石川图。鱼骨图是一种发现问题“根本原因”的方法。问题的特性总是受到一些因素的影响,通过头脑风暴法找出这些因
20、素,并将它们与特性值一起,按相互关联性整理而成的层次分明、条理清楚,并标出重要因素的图形。,2023/4/2,54,因果图,十一五规划教材 信息系统项目管理讲义,2023/4/2,55,控制图 控制图又称为管制图。第一张控制图诞生于1924年5月16日,由美国的哈特(W.A.Shewhart)博士首先提出。控制图就是对生产过程的关键质量特性值进行测定、记录、评估并监测过程是否处于控制状态的一种图形方法。它是根据假设检验的原理构造的一种图,用于监测生产过程是否处于控制状态。它是统计质量管理的一种重要手段和工具。,2023/4/2,56,十一五规划教材 信息系统项目管理讲义,中心线,下限,上限,样
21、本序号(时间),控制图,质量特性值,2023/4/2,57,6.2信息系统安全、监理与审计,十一五规划教材 信息系统项目管理讲义,2023/4/2,58,6.2.1 信息系统安全,信息系统安全工作的目的:进不来拿不走看不懂改不了跑不掉,2023/4/2,59,信息系统安全的含义与层次信息系统安全是指采取技术和非技术的各种手段,通过对信息系统建设中的安全设计和运行中的安全管理,使运行在计算机网络中的信息系统是有保护的,没有危险,即组成信息系统的硬件、软件和数据资源受到妥善的保护,不因自然和人为因素而遭到破坏、更改或者泄露系统中的信息资源,信息系统能连续正常运行。,十一五规划教材 信息系统项目管理
22、讲义,2023/4/2,60,十一五规划教材 信息系统项目管理讲义,应用层面安全(应用软件、支撑软件、工具软件),系统层面安全(操作系统、数据库管理系统),网络层面安全(网络系统各层的协议与软件),物理层面安全(计算机硬件、网络硬件、各类设备及介质、环境),安 全 管 理 层,图 安全等级保护五个层面所涉及的具体内容,2023/4/2,61,信息系统安全的设计 信息系统安全的设计包括:物理实体安全的设计硬件系统和通信网络的安全设计软件系统和数据的安全设计,十一五规划教材 信息系统项目管理讲义,2023/4/2,62,信息系统软件和数据的安全应注意的事项(1)选择安全可靠的操作系统和数据库管理系
23、统(2)设计、开发或采购安全可靠的应用程序(3)注重信息系统中数据安全的设计 数据存取的控制防止数据信息泄露防止计算机病毒感染和破坏数据备份的方法设计,2023/4/2,63,6.2.2 信息系统监理信息系统监理的含义信息系统监理,是指具备相应资质的第三方(丙方),根据信息系统的建设规律以及国家法律法规、建设合同和监理合同的要求,对信息系统建设过程中的行为、事件和文档进行审查和监督,为用户方(甲方)提供与项目有关的信息和信息处理能力的支持,以确保信息系统项目的建设成功。监理与项目管理主要区别在于主体不一样,对于成本、进度、质量考虑的重点不一样,十一五规划教材 信息系统项目管理讲义,2023/4
24、/2,64,信息系统监理的内容 项目管理工作的核心可以归纳为“三控两管一协调”。所谓“三控”,是指成本、进度和质量三者的控制;所谓“两管”,是指合同管理和信息管理;所谓“一协调”,是指甲乙丙三方关系的协调。,十一五规划教材 信息系统项目管理讲义,2023/4/2,65,信息系统监理的工作内容也是从“三控两管一协调”出发,包括6个基本内容:质量控制进度控制投资控制合同管理信息管理关系协调,2023/4/2,66,具备良好素质的监理人员能够极大地降低信息系统项目建设的风险:能帮助甲方对系统建设方案进行正确评价和选择;并能对乙方提供的证明材料等进行辨析;能判明乙方是否偏离了甲方的实际需求,是否简化了
25、系统的功能模块,是否选用了性能低的配置或质量较差的产品,是否隐含了安全问题或系统的缺陷等;能减低由于甲方因管理改革不到位或不及时造成的风险。,2023/4/2,67,监理方对甲乙双方都有约束对乙方是监督和管理,重在监督;对甲方是督促和助理,重在助理。,2023/4/2,68,信息系统监理的类型按照监理对象的类型划分,可以分为三类:硬件网络集成项目的监理、软件产品实施型项目的监理、以及软件开发型项目的监理。按照业主的要求和介入项目的深度分类,可分为咨询式监理、里程碑式监理和全程式监理三种类型:,十一五规划教材 信息系统项目管理讲义,2023/4/2,69,咨询式监理咨询式监理以咨询工作为主,重点
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息系统 项目 质量 风险 ppt 课件
链接地址:https://www.31ppt.com/p-4058957.html