您好,欢迎访问三七文档
1信息系统审计(项目管理)杨烺(CISA)国际注册信息系统审计师2主要内容:•项目管理基础知识介绍•IT项目管理审计3在当今社会中,一切都是项目,一切也将成为项目——美国项目管理专业资质认证委员会主席PaulGrace41.项目管理知识介绍项目的定义•项目是一个特殊的将被完成的有限任务,它是在一定时间内,满足一系列特定目标的多项相关工作的总称。包括以下含义:•-项目是移项有待完成的任务,且有特定的环境与要求•-在一定的组织机构内,利用有限的资源(人力、物力、财力等)在规定的时间内完成任务•-任务要满足一定性能、质量、数量、技术指标等要求。包括:1产品,2.服务,3技术,管理,人才4团队,5机制,规则,8理念51.项目管理知识介绍项目管理的定义•项目管理就是以项目为对象的系统管理方法,通过一个零时性的、专门的柔性组织,对项目进行高效率的计划、组织、指导和控制,以实现项目全过程的动态管理和项目目标的综合协调和优化。项目管理概念的理解•项目管理的对象——项目;•项目管理的组织特点——零时性、富有柔性•项目管理的手段——计划、组织、指导和控制•项目管理的目标——实现项目全过程的动态管理及项目的多项目标。6项目管理的主要内容9个方面1范围管理3成本管理8采购管理4质量管理7风险管理9集成管理5人力资源管理6沟通管理项目管理2时间管理7项目生命周期四个阶段•C——定义阶段,主要工作是组织好可行性论证、规则、安全•D——计划阶段,组织好开工前的人、财、物及一切软件准备,作好计划•E——实施阶段,保证项目动态全过程的质量、成本、进度三要素的约束、顺利完成•F——结束阶段,评审、鉴定及项目交付和组织结束工作,与计划对照,资料整理8工作量时间定义阶段计划阶段实施阶段结束阶段CDEF9项目开始时间项目结束一个阶段内过程的顺序、重叠和强度资源投入程度立项计划编制执行控制收尾启动过程计划过程控制过程实施过程收尾过程10项目经理保证项目成功的原则:1)三要素约束工期、质量、成本2)先规划后执行3)以实际行动向每一个人传达紧迫感、信息,完成工期4)阶段定量考核5)所有项目目标、指标交流、相关6)分解里程碑,循序渐进、按时保质保量7)挑选、建设、打造、激励、团队、沟通,通过规划、书面报告等形式。111.需求分析(MRD,BRA)2.高层架构设计(OOD)3.底层架构设计(OOD)4.方案验证实施5.底层架构设计6.系统开发7.结构管理流程8.单元测试9.系统测试10.版本管理及发布软件产品开发流程12•招募项目人员•明确项目利益相关人•制定项目规则定义•风险管理•详细工作进度表•估算计划•估算•沟通•微调•终止控制•工作一览表•责任矩阵•沟通计划•风险日志•进度表•预算•资源计划反馈、变化、微调项目管理的功能13项目定义-----规则的制定和明确项目规则是基础一份好的项目规则能够影响我们的三个成功因素目标一致控制范围领导支持使每个人都能理解并认同项目规则的四个方法发布项目书发布项目一览表设置责任矩阵设立沟通计划14规则的制定和明确发布工作一览表首先建立工作一览表至少应包括以下内容项目目的项目目的一定要清晰范围详细说明什么不在项目范围之列交付成果从详细的产品描述开始成本及进度估算详尽描述相关一切项目目标详细、可衡量利益相关人工作一览表发布项目书发布项目一览表设置责任矩阵设立沟通计划15项目计划-----风险管理风险管理框架新的风险新的风险分析项目以识别风险的来源风险识别风险管理过程风险定义,包括潜在的消极影响计算风险概率找出减少可能发生损害的策略反应执行风险策略继续监测新的项目风险控制已知风险风险管理计划风险管理有三个主要步骤,在项目过程中也许会重复16制作产品说明书的材料费用资源约束开发方法风险管理任务项目计划----工作明细结构图(WBS)计划详细计划开发模型工作明细结构图使用项目说明和风险管理的输出,它识别的任务是所有后来计划的基础预先计划风险管理第一步开发工作明细结构图第二步任务序列第四步计算初始进度表第五步分配资源网络图关键路径、关键事件第三步工作量估算第六步编制预算项目计划所有项目任务进度表职责预算资源预测现实进度表资源预测非员工成本所有项目任务来自项目定义项目规则范围和交付成果期间估算设备要求及员工和技能的估算17项目计划-----进度表甘特图+时间网络图—胜过长篇大论18项目计划---资源分配ITFinanceTechnology•RationalizingthecurrentITcostpoolsandnextyearbudgets•Re-evaluatinglargeprojectROI•Assessinginfrastructurecostalternatives•Introducingtherighttechnologytoensurescalability,reliability,maintainability,andavailability•Consolidating,thenintegrating•Effectiveknowledgemanagementframeworkandtools•Embeddingaconsistentlyusedmethodologyforprojects•Ensuringaccountabilityforprojectsuccess•Automatinginter-andintra-enterpriseprocessestoenhanceefficiencyandaccuracyPeople•Establishingcorrectorganizationalstructure•Clearlydefiningbusinessfunctionsofeachorganization•Clearlydefiningperformancemeasurementmatrixandpolicies•SourcingtalentstrategicallyandcosteffectivelyProcess第一步资源分配与平衡-用初始进度表预测整个项目的资源需求第二步识别资源使用的峰点第三步在每一个资源使用高峰期,推迟非关键任务第四步消除资源使用瓶颈,重新估算资源平衡主要集中于人员和设备资源使用开始于初始进度表及工作资源需求19项目计划----动态的精确估算遵守以下黄金规则使用正确的人来做估算基于经验进行估算商议平衡点而非进度估算技巧阶段性估算参数式估算自下而上地估算项目支出规划知道什么时候花和知道该花多少一样重要一旦估算完项目进度及成本,项目支出规划就迎刃而解建立详细的预算评估具体预算的数据来源内部人力资源成本o使用负荷劳动率o不要遗漏项目人员成本内部设备成本o估算在项目种使用完的设备成本o估算在多个项目中使用的设备成本外部人力资源和设备的成本材料成本20项目计划---项目调控重新估算项目利用工作进度表改变任务分配为项目增加人员使用来自公司内部的专家提高工作效率使用来自公司外部的专家提高工作效率外包整个项目或者外包重要的部分项目工作转至高层主管或者客户加班工作项目层业务层减少工作范围快速频繁地跟踪分阶段的“产品”交付改变利润或期望要求领导层外包分阶段的“产品”交付工作量转移到客户减少工作范围使用提高工作效率的工具21项目控制-----沟通项目组内沟通在项目中,项目成员之间有效而公开的沟通是绝对必要的以项目为中心的沟通管理层和客户之间的沟通变化管理项目结束报告22项目控制-----项目进度跟踪进度及绩效衡量日常跟踪关键任务跟踪工作进度及绩效衡量成本绩效衡量工作时间跟踪成本跟踪及对照23项目控制----建立项目管理组织选择组织结构设置程序范围识别项目类型为每一项目类型:产生标准交付品定义标准的组织结构及角色描述每一个角色的职责.建立文件管理和项目信息系统确定程序建立项目管理办公室支持项目管理支持程序建立项目管理组织24kThPeMaJ7G4C1z-w&t!pYmVjRgOdL9I6E3B0y(v%s#oXlTiQfNbK8H5D2A-x*u$qZnWkShPeMaJ7F4C1z)w&t!pYmUjRgOcL9I6E3B+y(v%r#oXlTiQeNbK8G5D2A-x*t$qZnVkShPdMaI7F4C0z)w&s!pXmUjRfOcL9H6E3B+y(u%r#oWlTiQeNbJ8G5D1A-x*t$qYnVkSgPdMaI7F3C0z)v&s!pXmUiRfOcK9H6E2B+x(u%rZoWlThQeMbJ8G4D1A-w*t!qYnVjSgPdLaI7F3C0y)v&s#pXmUiRfNcK9H5E2B+x(u$rZoWkThQeMbJ7G4D1z-w*t!qYmVjSgOdLaI6F3B0y)v%s#pXlUiQfNcK8H5E2A+x(u$rZnWkThPeMbJ7G4C1z-w&t!qYmVjRgOdL9I6F3B0y(v%s#oXlUiQfNbK8H5D2A+x*u$qZnWkShPeMaJ7F4C1z)w&t!pYmVjRgOcL9I6E3B0y(v%r#oXlTiQfNbK8G5D2A-x*u$qZnVkShPdMaJ7F4C0z)w&s!pYmUjRfOcL9H6E3B+y(u%r#oWlTiQeNbJ8G5D1A-x*t$qZnVkSgPdMaI7F4C0z)v&s!pXmUjRfOcK9H6E2B+y(u%rZoWlThQeNbJ8G4D1A-w*t$qYnVjSgPdLaI7F3C0y)v&s#pXmUiRfOcK9H5E2B+x(u%rZoWkThQeMbJ8G4D1z-w*t!qYnVjSgOdLaI6F3C0y)v%s#pXlUiRfNcK8H5E2A+x(u$rZnWkThPeMbJ7G4C1z-w&t!qYmVjSgOdL9I6F3B0y)v%s#oXlUiQfNcK8H5D2A+x*u$rZnWkShPeMaJ7G4C1z)w&t!pYmVjRgOcL9I6E3B0y(v%r#oXlTiQfNbK8H5D2A-x*u$qZnWkShPdMaJ7F4C1z)w&s!pYmUjRgOcL9H6E3B+y(v%r#oWlTiQeNbK8G5D1A-x*t$qZnVkSgPdMaI7F4C0z)w&s!pXmUjRfOcL9H6E2B+y(u%r#oWlThQeNbJ8G5D1A-w*t$qYnVkSgPdLaI7F3C0z)v&s#pXmUiRbK8G5D1A-x*t$qZnVkShPdMaI7F4C0z)w&s!pXmUjRfOcL9H6E2B+y(u%r#oWlThQeNbJ8G5D1A-w*t$qYnVkSgPdLaI7F3C0z)v&s#pXmUiRfOcK9H6E2B+x(u%rZoWlThQeMbJ8G4D1A-w*t!qYnVjSgPdLaI6F3C0y)v&s#pXlUiRfNcK9H5E2A+x(u$rZoWkThPeMbJ7G4D1z-w&t!qYmVjSgOdLaI6F3B0y)v%s#pXlUiQfNcK8H5E2A+x*u$rZnWkThPeMaJ7G4C1z-w&t!pYmVjRgOdL9I6E3B0y(v%s#oXlTiQfNbK8H5D2A+x*u$qZnWkShPeMaJ7F4C1z)w&t!pYmUjRgOcL9I6E3B+y(v%r#oXlTiQeNbK8G5D2A-x*t$qZnVkShPdMaI7F4C0z)w&s!pYmUjRfOcL9H6E3B+y(u%r#oWlTiQeNbJ8G5D1A-x*t$qYnVkSgPdMaI7F3C0z)v&s!pXmUiRfOcK9H6E2B+x(u%rZoWlThQeMbJ8G4D1A-w*t$qYnVjSgPdLaI7F3C0y)v&s#pXmUiRfNcK9H5E2B+x(u$rZoWkThQeMbJ7G4D1z-w*t!qYmVjSgOdLaI6F3B0y)v%s#pXlUiRfNcK8
本文标题:信息系统审计(五)
链接地址:https://www.777doc.com/doc-3225709 .html