信息系统审计五 ppt课件
合集下载
相关主题
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
•工作一览表
•明确项目利益相关人•责任矩阵
•制定项目规则
•沟通计划
计划
• 风险管理
•风险日志
• 详细工作进度表 •进度表
• 估算
•预算
•资源计划
控制
• 估算 • 沟通 • 微调 • 终止
反馈、变化、微调
信息系统审计五
12
项目定义-----规则的制定和明确
项目规则是基础 一份好的项目规则能够影响我们的三个成功因素 ❖ 目标一致 ❖ 控制范围 ❖ 领导支持
信息系统审计五
10
软件产品开发流程
1. 需求分析 (MRD, BRA)
6. 系统开发
2. 高层架构设计 (OOD)
7. 结构管理流程
3. 底层架构设计 (OOD)
8. 单元测试
4. 方案验证实施
9. 系统测试
5. 底层架构设计
10. 版本管理及发布
信息系统审计五
11
项目管理的功能
定义
•招募项目人员
项目管理概念的理解
• 项目管理的对象——项目; • 项目管理的组织特点——零时性、富有柔性 • 项目管理的手段——计划、组织、指导和控制 • 项目管理的目标——实现项目全过程的动态管理及项目
的多项目标。
信息系统审计五
5
项目管理的主要内容 9个方面
2时间管理
1范围管理
3成本管理 4质量管理
项目管理
8采购管理
信息系统审计五
9
项目经理保证项目成功的原则:
1)三要素约束 工期、质量、成本 2)先规划后执行 3)以实际行动向每一个人传达紧迫感、信息,完成工期 4)阶段定量考核 5)所有项目目标、指标交流、相关 6)分解里程碑,循序渐进、按时保质保量 7)挑选、建设、打造、激励、团队、沟通,通过规划、
书面报告等形式。
项目的定义
• 项目是一个特殊的将被完成的有限任务,它是在一定时 间内,满足一系列特定目标的多项相关工作的总称。
包括以下含义:
• -项目是移项有待完成的任务,且有特定的环境与要求 • -在一定的组织机构内,利用有限的资源(人力、物力、
财力等)在规定的时间内完成任务 • -任务要满足一定性能、质量、数量、技术指标等要求。
16
项目计划-----进度表
甘特图 + 时间网络图 — 胜过长篇大论
信息系统审计五
17
项目计划---资源分配
IT 第Fi一na步nce
• 用初cRo始astti进opno度aollisz表inang预dth测neecx整ut yr个reeanr项t IT目 的bu资dg源ets需求
• Re ROI
使每个人都能理解并认同项目规则的四个方法
发布项目书
发布项目一览表
设置责任矩阵
设立沟通计划
信息系统审计五
13
规则的制定和明确
发布工作一览表 ➢ 首先建立工作一览表 ➢ 至少应包括以下内容 ❖ 项目目的 项目目的一定要清晰 ❖ 范围 详细说明什么不在项目范围之列 ❖ 交付成果 从详细的产品描述开始 ❖ 成本及进度估算 详尽描述相关一切 ❖ 项目目标 详细、可衡量 ❖ 利益相关人
信息系统审计
(项目管理)
杨 烺 (CISA) 国际注册信息系统审计师
1
信息系统审计五
1
主要内容:
• 项目管理基础知识介绍 • IT项目管理审计
信息系统审计五
2
在当今社会中,一切都是项目,一切也将成为项目
——美国项目管理专业资质认证委员会主席 Paul Grace
信息系统审计五
3
1.项目管理知识介绍
信息系统审计五
发布项目书 发布项目一览表 设置责任矩阵 设立沟通计划
工作一览表
14
项目计划-----风险管理
风险管理框架
风险管理有三个主要步 骤,在项目过程中也许 会重复
风险管理过程
风险识别
分析项目以识别风险的来源
已知风险
反应
新的风险 ▪ 风险定义,包括潜在的消极影响
▪ 计算风险概率
▪ 找出减少可能发生损害的策略 风险管理计划
新的风险
控制
▪ 执行风险策略 ▪ 继续监测新的项目风险
信息系统审计五
15
项目计划----工作明细结构图(WBS)
工作明细结构图 使用项目说明和 风险管理的输出 ,它识别的任务 是所有后来计划 的基础
来自项目定义
项目规则
计划
范围和交付成果
预先计划 风险管理
▪开发方法 ▪风险管理任务
第Βιβλιοθήκη Baidu步 任务序列
网络图
包括:
1产品,2.服务,3技术,管理,人才4团队,5机制,规则, 8理念
信息系统审计五
4
1.项目管理知识介绍
项目管理的定义
• 项目管理就是以项目为对象的系统管理方法,通过一个 零时性的、专门的柔性组织,对项目进行高效率的计划、 组织、指导和控制,以实现项目全过程的动态管理和项 目目标的综合协调和优化。
9集成管理
7风险管理
5 人 力 资 源 6沟通管理
管理
信息系统审计五
6
项目生命周期四个阶段
• C——定义阶段,主要工作是组织好可行性论 证、规则、安全
• D——计划阶段,组织好开工前的人、财、物 及一切软件准备,作好计划
• E——实施阶段,保证项目动态全过程的质量、 成本、进度三要素的约束、顺利完成
第四步 计算初始进度表
第一步 开发工作明细结构图
所有项目任务
期间估算
第三步 工作量估算
设备要求及员工和技能的估算
关键路径、关键事件
非员工成本
资源约束
第五步 分配资源
▪现实进度表 ▪资源预测
详细计划开发模型 信息系统审计五
第六步 编制预算
项目计划 ▪所有项目任务 ▪进度表 ▪职责 ▪预算 ▪资源预测
制作产品 说明书的 材料费用
推迟fun非ct关ion键s o任f e务ach organization
•
Clearly defining performance
measurement matrix and
policies
•
Sourcing talent strategically
evaluating large project
•
Assessing infrastructure cost
alternatives
第P三eo步ple
• Establishing correct organizational structure
• 在C每le一arly个d资efin源in使g b用us高ine峰ss期,
• F——结束阶段,评审、鉴定及项目交付和组 织结束工作,与计划对照,资料整理
信息系统审计五
7
工作量
时间
定义阶段计划阶段实施阶段 结束阶段
C
D
E
F
信息系统审计五
8
资 源 投 入 程 度
计划编制 立 项
启动过程
计划过程
控制过程
实施过程
执行
收尾过程
控制
收尾
项目开始
时间
项目结束
一个阶段内过程的顺序、重叠和强度