按字母查找关键字或术语

单击下面的数字或字母框即可显示关键字和术语列表。

  • 学术指导和研究系统

    (背景:硬件、信息系统安全、软件

    定义

    ISO 27002安全标准中所述的学术指导和研究系统是指高等教育机构用于向学生或教师提供指导以进行研究的系统。根据 ISO 27002第1 .6c 节,学术指导或研究系统明确免于遵守 ISO 27002标准。 

    ISO/IEC 27002 :2022 - 信息安全、网络安全和隐私保护 - 信息安全控制

  • 验收标准

    (背景:项目管理、技术管理

    定义

    这些标准包括性能要求和基本条件,在项目交付成果被接受之前必须满足。

    PMBOK指南 | 项目管理协会(pmi.org)

    项目计划包含哪些内容?| PMI

  • ARIA 是可访问富互联网应用程序的缩写,是一组可显著增强网络可访问性的关键属性。通过将 ARIA 融入网站设计,开发人员可以使网站对残障人士更具包容性。

    可访问的富互联网应用程序 (ARIA)

    ARIA 是可访问富互联网应用程序的缩写,是一组可显著增强网络可访问性的关键属性。通过将 ARIA 融入网站设计,开发人员可以使网站对残障人士更具包容性。

    (背景:软件、技术管理

    定义

    万维网联盟 (W3C) 发布的一项技术规范,规定了如何提高使用 Ajax、HTML、JavaScript 和相关技术开发的网页动态内容和用户界面组件的可访问性。

    EA 解决方案 Web 系统标准

    可访问的富互联网应用程序 (WAI-ARIA) 1 .2 .

    WAI-ARIA 概述 | Web 无障碍倡议 (WAI) | W3C

  • 航空监控管理系统

    (上下文:软件

    定义

    康柏公司出品的事务处理监视器,在开放式 VMS 操作系统上运行。可能是 Compaq ACMS for OpenVMS Alpha 或 Compaq ACMS for OpenVMS VAX。

    Compaq ACMS for OpenVMS 知识模块 - 十二月1999 (hpe.com)

  • 收购流程

    (上下文:一般

    定义

    在合同的一般定义范围内,为新工作或现有工作获取人员/商品/服务的过程,需要提供要约和承诺、对价、合法标的和有能力的当事人。

    购买信息技术手册

  • 行动项目状态

    (背景:项目管理

    定义

    问题列表,包括描述、联系点以及行动和解决日期。

    如何创建行动项目和行动项目列表:包含跟踪器 - ProjectManager

  • 行动计划

    (背景:一般,项目管理

    定义

    描述需要做什么以及何时完成的计划。项目计划就是行动计划。

    如何撰写行动计划(含示例) - 项目经理

    2023 -战略到行动计划-新增-四月2024 .pdf (virginia.gov)

  • Active Directory 服务接口 (ADSI)

    (背景:安全、软件、技术管理

    定义

    ADSI 抽象了来自不同网络供应商的不同目录服务的功能,以提供一组用于管理网络资源的目录服务接口。

    它是一组 COM 接口,用于访问来自不同网络提供商的目录服务的功能。ADSI 用于分布式计算环境中,提供一组用于管理网络资源的目录服务接口。管理员和开发人员可以使用 ADSI 服务来枚举和管理目录服务中的资源,无论哪个网络环境包含该资源。ADSI 支持常见的管理任务,例如添加新用户、管理打印机以及在分布式计算环境中定位资源。

    Integration-Domain-Report.pdf(virginia.gov)

    Active Directory 服务接口 - Win32 应用 | Microsoft Learn

  • 活跃项目

    (背景:项目管理

    定义

    已获得相应审批机构授予项目启动批准的联邦级 IT 项目的项目组合类别。

  • 主动存储

    (背景:技术管理

    定义

    指以方便频繁使用和轻松访问的方式存储的数据。

    https://www.vita.virginia.gov/media/vitavirginiagov/it-governance/ea/pdf/Event-Log-Management.pdf 

  • 活动窗口

    (上下文:软件

    定义

    1 。微软对 Java 的回应。ActiveX 是 OLE 的精简实现,旨在通过慢速 Internet 链接运行。

    2 。ActiveX 是 Microsoft 创建的一个已弃用的软件框架,它采用早期的组件对象模型 (COM) 和对象链接与嵌入 (OLE) 技术来从网络(尤其是万维网)下载内容。Microsoft 在1996中引入了 ActiveX。原则上,ActiveX 不依赖于 Microsoft Windows 操作系统,但实际上,大多数 ActiveX 控件仅在 Windows 上运行。大多数还要求客户端在基于 x86 的计算机上运行,因为 ActiveX 控件包含编译代码。ActiveX 仍然受 Microsoft Edge 的“Internet Explorer 模式”支持(它具有不同的、不兼容的扩展系统,因为它基于 Google 的 Chromium 项目)。

    3 。ActiveX 是一种编写程序的模型,以便其他程序和操作系统可以调用它们。ActiveX 技术与 Microsoft Internet Explorer 一起使用,可以制作外观和行为像计算机程序而非静态页面的交互式网页。使用 ActiveX,用户可以提出或回答问题、使用按钮以及以其他方式与网页进行交互。ActiveX 控件通常使用 Visual Basic 编写。Active X 因完全缺乏安全控制而引人注目;计算机安全专家不鼓励在互联网上使用它。

    1 。Integration-Domain-Report.pdf(virginia.gov)

     

    2 。ActiveX - 维基百科

    3 .词汇表 (bitdefender.com)

  • 活动

    (背景:一般,项目管理

    定义

    1 。活动通常是项目中用于规划、跟踪和控制的最小部分。在某些项目中,活动可能被称为任务、故事、工作包、用例,或使用其他描述符。

    2 。流程的一组有凝聚力的任务。

    1 。活动定义(PMBOK ®指南6 .2) - 项目管理工具包,第 3 版 [书籍] (oreilly.com)

    2 。ISO/IEC/IEEE15288 规定的 NIST SP800 -160v1r1 2015

     

  • 活动时长

    (背景:项目管理

    定义

    计划活动开始和结束之间的时间(以日历单位表示)。

    活动持续时间 - 项目管理知识 (project-management-knowledge.com)

  • 活动持续时间估算

    (背景:项目管理

    定义

    表示量化预期时间的行为 活动 需要完成。 

    活动持续时间估算 - 项目管理知识 (project-management-knowledge.com)

  • 活动资源估算

    (背景:项目管理

    定义

    活动资源估算过程的主要目的是确定每项活动的资源需求,因此这是该过程的主要输出项目。您确定执行每项活动所需的资源类型,并估计每种已确定资源所需的数量。如果 WBS 中的工作包有多个活动,则可以汇总这些活动的资源估算,以估算该工作包的资源需求。需求文件还可能包括每个估算的基础、估算的假设以及资源的可用性等信息。

    成为一名认证项目经理:第36章:估算活动资源需求 (getpmpcertified.blogspot.com)

  • 实际成本 (AC)

    (背景:项目管理

    定义

    项目的实际成本代表在为所有计划活动以及所有工作分解结构组件分配的预定时间段内完成所有工作过程中所产生的真实总成本和最终成本。

    实际成本主要由许多具体项目组成,包括但不限于直接人工工时成本、直接成本以及包括间接成本在内的所有成本。如果可能的话,实际成本应该在整个项目过程中详细地列出,而不是仅仅在最后汇总,因为在支出发生时进行详细列出更容易。实际成本一词也可以称为已完成工作的实际成本 (AWCP)。

    有关实际成本的更多信息,请参阅 挣值管理 以及 挣值技术

    实际成本 - 项目管理知识 (project-management-knowledge.com)

    也称为。

    成为一名认证项目经理:搜索结果显示实际成本(getpmpcertified.blogspot.com)

  • 实际工作成本 (ACWP)

    (背景:项目管理

    定义

    这是在执行项目工作的时间线上的某个特定时间点实际发生的总成本。

    成为一名认证项目经理:搜索结果为实际工作成本 (ACWP) (getpmpcertified.blogspot.com)

    实际工作成本 (ACWP) - 项目管理知识 (project-management-knowledge.com)

     

  • 行政关闭

    (背景:项目管理

    定义

    这是该项目的最终完成和收尾。作为集成管理知识领域的一部分,当所有工作都经过验证、交付并被客户接受时,结束项目或阶段流程就完成了。所有未决问题均已提出并最终解决(得出结论和结束)。

     

    行政关闭与合同关闭之间的区别 | PMChamp

    成为一名认证项目经理:行政关闭的搜索结果(getpmpcertified.blogspot.com)

  • 先进移动电话服务 (AMPS)

    (上下文:一般

    定义

    在 EIA/TIA- 553标准中定义。在2006 ,AMPS 仍然是美国全国范围内可用的最广泛的无线覆盖服务。然而,在2002 ,FCC 做出了一项重大决定,自1 3 月、 2008 3 月起,不再要求 A 和 B 运营商支持 AMPS 蜂窝服务。由于 AMPS 标准是模拟技术,因此其频谱使用效率天生就低。所有 AMPS 运营商都已将其大部分消费者群体转换为 CDMA 或 GSM 等数字标准,并且正在继续快速推进这一进程。CDMA 等数字技术支持在同一信道上进行多个语音呼叫、提供卓越的呼叫质量以及双向短信、语音邮件指示器、互联网和 GPS 服务等增强功能;而 AMPS 每个信道只能支持一个呼叫和基本的单向短信服务。AMPS 蜂窝服务在800 MHZ FM 波段运行。1989 ,联邦通信委员会批准运营商将频道数从当前的666扩展到现在的832 (每个运营商416 )。附加频率位于较高800 MHz 波段,该波段也是 UHF 频道70 -83 的所在地。这意味着这些 UHF 频道不能再用于 UHF 电视传输,因为这些频率将用于 AMPS 传输。

     

    先进的移动电话系统 - 维基百科

    AMPS - 电信 ABC

  • 机构

    (背景:企业架构,一般

    定义

    1. "行政部门机构" 或"机构" 是指拨款法案中所列行政部门的任何机构、机关、董事会、局、委员会、理事会、公立高等院校或州政府部门。但是," 行政分支机构 " 或 " 机构 " 不包括 Virginia 大学医学中心、根据《重组高等教育财务和管理运营法》(§ 23 .1-1000 及其后各节)或其他法律不受本章约束的公立高等教育机构,也不包括 Virginia 港务局。

    2. 拨款法案中列出的 Commonwealth of Virginia 的任何机构、机构、董事会、局、委员会、理事会或部门。就企业架构标准而言,"机构" 包括高等院校的行政职能(不包括教学或研究职能),除非特定要求/标准中的措辞予以豁免。

    3 。 “机构”是指州政府的行政单位,包括任何部门、机构、委员会、理事会、理事会、当局或其他机构(无论如何指定)。

    1 .弗吉尼亚法典 - 第1条 . 一般规定

    2 。  

    3 . § 2 .2- 128 . 定义 (virginia.gov)

  • 机构旗帜

    (背景:技术管理

    定义

    就弗吉尼亚联邦网站模板而言,“机构横幅”是在“Commonwealth Banner”和主要内容(在主页模板上)或“”和下方面包屑栏(在子页面模板上)之间使用的图形。

    图像高为100像素,并且应能够完美处理至少宽度为1024像素的分辨率。

  • 机构负责人

    (上下文:一般

    定义

    Commonwealth of Virginia设立的一个部门的首席执行官。

    § 2 .2- 106 .任命机构负责人;披露简历;遣散费(virginia.gov)

    https://www.dhrm.virginia.gov/docs/default-source/hr/manuals/agyheadhandbook.pdf?sfvrsn=4 

  • 机构信息技术资源 (AITR)

    (背景:ITRM 视角、技术管理

    定义

    《弗吉尼亚州法典》要求每个行政部门机构的负责人指定一名现有员工作为该机构的信息技术资源,负责遵守联邦首席信息官制定的政策、标准和指南

    AITR 应当:

    • 担任机构 VITA 公报的主要联络人,并分发给机构内所有受影响方,并在必要时与机构内的通讯人员合作
    • 确保战略计划中的机构 IT 投资信息是最新且准确的
      • 负责制定 IT 战略计划的主要资源是机构信息技术资源 (AITR)
    • 向 VITA 提交机构 IT 投资(项目和采购)以供批准
    • 与 VITA 合作解决问题和疑虑

    弗吉尼亚州法典第2 .2- 2014 (B) 条

    机构 IT 资源 (AITR) 培训 | Virginia IT Agency

  • 代理管理

    (上下文:一般

    定义

    指负责机构业务运营的人员。

  • 机构级项目

    (背景:项目管理

    定义

    完成时预计成本低于 $ 250,000的项目被视为机构级项目,完全由机构管理层控制。

    https://www.vita.virginia.gov/media/vitavirginiagov/it-governance/psgs/pdf/COV-Project-Management-Standard-CPM- 112 .pdf (第 47 页,共55页)

    项目经理选拔和培训标准 (CPM 111 )

  • 敏捷开发

    (背景:项目管理、软件、技术管理

    定义

    一种项目管理和软件开发的迭代方法,使用增量交付、团队协作、持续规划和持续学习来提供解决方案。它以2001敏捷软件开发宣言为基础,推崇精益流程,专注于构建系统较小的特性和功能集,并定期与利益相关者一起进行评审。这种较短的开发和审查周期有利于在优先事项发生变化或发现新需求时快速响应变化。

    敏捷团队通常以短距离2 -3 周的间隔进行运作,在此期间开发一组称为故事的独立功能。敏捷团队每天开会进行短暂的15分钟检查点会议(称为站立会议),以评估故事的进展情况,并在冲刺结束时向项目利益相关者展示完成的结果。

    敏捷软件开发宣言

  • 警报

    (上下文:一般

    定义

    通知某个事件已经发生或可能发生。

    https://csrc.nist.gov/glossary/term/alert 

    https://niccs.cisa.gov/cybersecurity-career-resources/vocabulary

     

  • 结盟

    (上下文:一般

    定义

    组织目标、愿景和价值观;结构、系统和流程;以及个人技能和行为之间的一致、符合和一致性程度。

    高级审计官

    https://www.gao.gov/assets/ 2019 -11/aga_2.pdf (第 17 页,共27 )

  • 替代分析

    (背景:项目管理、技术管理

    定义

    分解复杂情况以生成和评估不同的解决方案和方法。

    COV 项目管理标准 CPM- 112 (第 24 页,共58页)

     

  • 美国信息交换标准代码 (ASCII)

    (上下文:通用、软件

    定义

    ASCII(美国信息交换标准代码) 是电信中使用的标准字符编码。ASCII 发音为“ask-ee”,严格来说是基于英文字母的七位代码。ASCII 代码用于表示字母数字数据。

    该规范最初于1967作为标准发布。随后,它被更新并发布为 ANSI X3. 4 -1968,然后是 ANSI X3. 4 -1977,最后是 ANSI X3. 4 -1986。由于它是七位代码,因此最多可以表示128字符。它目前定义了95可打印字符,包括 26大写字母(A 到 Z), 26个小写字母, 10数字( 0到9 ),和 33特殊字符 包括 数学符号, 标点符号,和 空格字符. 它们代表文本、电信设备和装置。其中包括数字、大小写英文字母、函数、标点符号和一些其他符号。

    总共有256 ASCII 字符,大致可分为三类:

    1. ASCII 控制字符( 0 -31 和127 )
    2. ASCII 可打印字符( 32 -126)(最常引用)
    3. 扩展 ASCII 字符 ( 128 -255)

     

    ISO/IEC 8859 -1 - 维基百科

    https://www.geeksforgeeks.org/what-is-ascii-a-complete-guide-to-generating-ascii-code/ 

    ASCII 值字母表(AZ、az 和特殊字符表) - GeeksforGeeks

  • 分析

    (上下文:一般

    定义

    对某事物进行详细的研究和检查,以便发现更多有关它的信息(摘自《剑桥国际英语词典》)。

    分析通常包括发现所研究项目的各个部分,以及它们如何组合在一起。一个例子是研究进度差异的原因、影响、纠正措施和结果。

    分析 | 在剑桥英语词典中的解释及翻译

    分析 - 维基百科

  • 美国国家标准

    (上下文:一般

    定义

    一个自愿的非营利组织,负责管理、协调和支持美国自愿共识标准和合格评定体系。

    ANSI简介

    美国国家标准协会 - 维基百科

     

     

  • APPC 陆6 .2

    (上下文:软件

    定义

    APPC 允许用户编写的程序在客户端-服务器 IBM 网络中执行事务以访问 CICS、通过 APPC/MVS 在 MVS“批处理”中、在 VM/CMS 中、在 RS/ 6000上的 AIX 中以及在 AS/ 400上。

    在 计算机领域 ,高级程序到程序通信 (APPC) 是一种 计算机程序 可用于通过 网络 进行通信的 协议 。APPC 位于 OSI 模型 中的 应用层 ,它支持不同计算机上的程序之间的通信,从便携式计算机和工作站到中型计算机和主机。APPC 定义为VTAM LU 6 .2 (逻辑单元类型6 .2)。

    逻辑单元6 .2 是一个 IBM发起的通信协议规范,可追溯到1974 ,是 IBM 的一部分 系统网络架构 (国民账户体系)。一种与设备无关的 SNA 协议,用于 点对点通信 两个系统之间,例如,计算机和设备之间(例如 终端或打印机)或计算机之间。LU6. 2被 IBM 的许多产品使用,包括 通信通用编程接口 系统间通信 (CICS ISC) 和 信息管理系统,以及许多非 IBM 产品。

    IBM 高级程序到程序通信 - 维基百科

    IBM LU6。 2 - 维基百科

    通过控制中心验证服务器 APPC/LU 6 .2 设置

     

  • 器具

    (上下文:硬件、托管选项

    定义

    也称为计算设备或硬件设备。

    通常,一个独立的、离散的硬件设备带有集成的软件(固件),专门设计用于提供特定的计算资源。这些通常是“封闭和密封的”——业主无法维修。硬件和软件在交付给客户之前已经预先集成和预先配置,以便为特定问题提供“交钥匙”解决方案。与通用计算机不同,家用电器通常不设计为允许客户更改软件(包括底层操作系统)或灵活地重新配置硬件。

    计算设备的定义 - Gartner 信息技术术语表

  • 设备服务器(也称为服务器设备)

    (上下文:硬件

    定义

    一种专为易于安装和维护而设计的设备,可实现应用程序、数据库或 Web 服务器的传统功能。这些服务器从单一供应商处购买,作为完整的单元交付,并预先安装和配置了所有必需的硬件和软件组件。它的目的是当连接到网络时几乎立即开始工作,几乎不需要额外的配置。

    服务器设备的定义 - Gartner 信息技术术语表

    什么是服务器设备?| 网络百科

    我为什么要使用物理服务器设备?- 谷歌搜索

     

  • 应用

    (上下文:软件

    定义

    旨在实现一项或多项业务功能的自动化解决方案(计算机程序)。它可能是为单一业务功能而设计的单一程序,也可能是具有支持多种业务功能的模块/程序/组件的多模块/程序或多子系统实体。应用程序可以购买(COTS)、内部定制开发或从其他实体重复使用。

    COV 斜坡

    什么是应用程序?SearchSoftwareQuality (techtarget.com) 的定义

  • 应用领域

    (背景:项目管理

    定义

    一类项目具有在此类项目中很重要的共同组成部分,但并非所有项目都需要或都存在。应用领域通常根据产品(即类似的技术或生产方法)、客户类型(例如内部与外部、政府与商业)或行业部门(即公用事业、汽车、航空航天、信息技术)来定义。应用领域经常重叠。

    应用领域(brainbok.com)

    应用领域 - 项目管理知识 (project-management-knowledge.com)

  • 应用程序监控仪表板

    (上下文:一般

    定义

    提供有关应用程序的指标、使用情况和性能的信息的系统。机构应使用适合每个应用程序的版本、类型和部署方法的仪表板。

    https://www.vita.virginia.gov/media/vitavirginiagov/it-governance/ea/pdf/Event-Log-Management.pdf 

  • 应用程序编程接口 (API)

    (上下文:软件

    定义

    软件程序实现的接口,以便允许其他软件与其交互,这与软件实现用户界面以允许人类使用它的方式非常相似。API 由应用程序、库和操作系统实现,以定义其他软件如何调用它们或向它们请求服务。[1][2][3]API 决定了程序员使用服务时应采用的词汇和调用约定。它可能包括用于在 API 的消费者和实施者之间进行通信的例程、数据结构、对象类和协议的规范。

    API-维基百科

    应用程序编程接口 (API) 的定义 - Gartner 信息技术术语表

  • 申请系统

    (上下文:软件

    定义

    一组相互连接的信息资源,受同一直接管理控制,可满足一组明确的业务需求。 

    应用、支持系统和信息技术(IT)系统。

  • 批准

    (背景:项目管理

    定义

    接受为满意。批准意味着批准的项目已获得批准实体的认可。批准可能仍需要其他人的确认,就像批准级别一样。在管理使用中,重要的区别是批准和授权。参见授权。

    1节 (michigan.gov)第 4 页(共23页)

  • 建筑意义

    (背景:企业架构

    定义

    对系统结构或性能、可扩展性、安全性、可靠性或可进化性等重要质量属性具有广泛影响的关注点、问题或系统元素。

    EA-解决方案-Web-系统-标准.pdf

  • 架构概述文档(AOD)

    (背景:企业架构

    定义

    架构概述文档 (AOD) 模板可帮助供应商以审阅者可以确定架构是否合规的方式记录其架构。架构概述文档 (AOD) 分为3部分,以便在服务部署生命周期的不同时间完成。每个架构将包括一个高级部分 (HLS)、一个详细设计部分 (DDS) 和一个竣工部分 (ABS)。

    • HLS——是在开始构建架构的项目之前需要获得批准的高级部分。
    •  
    • DDS——包含构建或重建系统所需的信息,需要在服务上线之前完成。它不仅包含系统配置,还包含使您的系统上线所需的任何其他供应商的配置。
    •  
    • ABS——包含与详细设计及其配置的任何差异。它需要在项目结束之前完成。
  • 阿尔迪斯

    (语境:

    定义

    一家在美国提供蜂窝分组交换无线电数据服务的公司,现在由摩托罗拉全资拥有。(它曾经是与 IBM 的合资企业。)最初( 1984 ),该网络是由摩托罗拉为 IBM 现场服务技术人员设计的。该无线电协议是专有的(由 IBM 和摩托罗拉设计)。拥有约34,000订阅者,约为RAM Mobile数量的10倍。数据传输率为4,800位/秒(使用240字节数据包,导致用户数据吞吐量约为2,000至3,000位/秒)或19,200位/秒(在美国较大的中心),使用512字节数据包,导致用户数据吞吐量高达8,000位/秒。使用费用是按传输的每千字节数据计算的。有时也称为 Datatac。与 RAM Mobile Data 的 Mobitex 系统和 CDPD 竞争。Ardis 的网址为 http://www.ardis.com/。(摘自奥莱利) 

  • 职责范围

    (背景:项目管理

    定义

    用于定义负责特定政策领域、流程和程序的个人或组织实体。

    1节 (michigan.gov)第 4 页(共23页)

  • 箭线图法 (ADM)

    (背景:项目管理

    定义

    一种进度网络图表技术,其中进度活动用箭头表示。箭头的尾部代表预定活动的开始,箭头的头部代表预定活动的结束。计划活动在称为节点(通常画成小圆圈)的点处连接起来,以说明预计执行计划活动的顺序。

    1节 (michigan.gov)第 4 页(共23页)

    箭头图方法 - 维基百科

  • 人工智能(AI)

    (背景:技术管理

    定义

    1 。机器(尤其是计算机系统)模拟人类智能过程,使其能够使用机器学习算法自行适应和学习,该算法可以分析大量训练数据以识别相关性、模式和其他元数据,这些元数据可用于开发可根据未来数据输入做出预测或建议的模型。

    2指在机器上模拟人类智能,使机器经过编程可以像人类一样思考并模仿其行为。

    1 。人工智能 | Virginia IT Agency

    2 。EA-解决方案-数据可用性要求.pdf (virginia.gov)

     

    FPF_AIEcosystem_illo_03

     

  • 即服务

    (上下文:托管选项

    定义

    一种技术解决方案,其中 ( 1 ) 技术堆栈中产品下方所有层的管理均由服务提供商负责,并且 ( 2 ) 定价是计量的或基于订阅的。也称为“X 即服务”或“* 即服务”。

    即服务 - 维基百科

  • 竣工剖面图 (ABS)

    (背景:企业架构、通用、技术管理

    定义

    VITA EA:架构概述文档 (AOD) 分为3部分,以便在服务部署生命周期的不同时间完成。每个架构将包括一个高级部分 (HLS)、详细设计部分 (DDS) 和一个竣工部分 (ABS)。竣工剖面图 (ABS) - 包含与详细设计剖面图 (DDS) 及其配置的任何差异。它需要在项目结束之前完成。理想情况下,此部分只是对已批准的设计的核对,但有时会有理由与之有所不同。本节的目的是捕捉已批准的架构和设计的变化,以便如果需要从头开始重建该系统,我们就能掌握相关知识。

     

    一般:对 IT 系统实施状态的描述。竣工文档提供了要构建的系统的技术规格,而竣工文档则详细概述了已部署的系统,包括硬件规格、序列号、MAC 和 WWN 地址、主机和域名、软件版本、补丁级别、配置设置和系统资源。它不是一本 Runbook,后者是关于如何安装和配置系统以及如何在运行时维护系统的程序指南。

    竣工文件:您需要了解的一切 (harmony-at.com)

  • 资产

    (背景:一般,技术管理

    定义

    任何软件、数据、硬件、管理、物理、通信或人力资源。

    什么是 IT 资产? - IT 术语表 | SolarWinds

  • 假设

    (背景:项目管理

    定义

    为了规划目的,无需证据或论证就被视为真实、真实或确定的因素。

    项目管理协会 (PMI) 条款 (certificationacademy.com)

  • 保证

    (背景:信息系统安全

    定义

    衡量对控制或活动的信心。

    学生手册第03章 .doc - 安全政策和程序第3章信息安全框架章节目标学生完成后 | Course Hero

  • 异步镜像

    (上下文:软件

    定义

    要存储的数据以同步方式(向应用程序确认)写入缓存资源,然后以异步方式(无需确认)写入主存储和镜像(主存储的副本)存储。

    异步镜像概述(netapp.com)

    异步镜像 - IBM 文档

     

    异步镜像的工作原理 | 系统管理器11.50 .2 | 联想文档

  • 异步传输模式 (ATM)

    (上下文:通用、软件

    定义

    一种以小而均匀的单元(数据包)高速传输数据的单元交换技术。ATM 可用于 LAN 和 WAN 通信。 

    异步传输模式 - 维基百科

  • 异步/无连接通信

    (上下文:通用、软件

    定义

    程序与程序之间的通信模型,不会阻塞任何通信伙伴,并允许独立于时间的互动

    异步无连接模式服务(网络接口指南)(oracle.com)

    使用异步传输模式的无连接通信(utwente.nl)

     

  • 自动取款机/同步光纤网络

    (上下文:通用、软件

    定义

    通过同步光纤网络 (SONET) 数据包传输的异步传输模式 (ATM) 信元。

    已解决:ATM 和 Sonet 之间的关系 - Cisco 社区

    同步光网络 - 维基百科

  • 依恋

    (背景:通用、软件、技术管理

    定义

    附件是嵌入在线通信渠道(例如电子邮件、即时消息或社交网络)的文件。文件附件可以采用任何形式,例如图像、文档或程序。回形针图像通常象征着消息中附件的存在。

    附件 - 定义 | 趋势科技(美国)

     

     

    https://www.vita.virginia.gov/media/vitavirginiagov/it-governance/ea/pdf/Event-Log-Management.pdf

  • 攻击

    (背景:信息系统安全

    定义

    试图绕过信息系统的安全控制以窃取数据。

    网络攻击 - 词汇表 | CSRC (nist.gov)

  • 认证

    (背景:信息系统安全

    定义

    验证用户、流程或设备的身份,通常是允许访问信息系统资源的先决条件。
    确定某物是否真实。可靠地确定通信方或设备的身份。

    资料来源:
    NIST SP 1800 -10B在 FIPS身份验证下200
    NIST SP 1800 -21C在身份验证下
    NIST SP 800 -128在 FIPS身份验证下200
    NIST SP 800 -137200身份验证下
    NIST SP 800 -18 Rev. 1在身份验证下
    NIST SP 800 -30 Rev. 1在 FIPS身份验证下200
    NIST SP 800 -39在 FIPS 身份验证下200
    NIST SP 800 -60 Vol. 1 Rev. 1在 FIPS身份验证下200
    NIST SP 800 -60 Vol. 2修订版1根据FIPS 身份验证200

    身份验证 - 词汇表 | CSRC (nist.gov)

  • 验证

    (背景:信息系统安全

    定义

    验证用户身份以确定其访问特定类型的数据或 IT 系统的权限的过程。

    一种安全措施,旨在通过确定传输、消息、发起者的有效性或验证个人接收特定类别信息的资格的方法来保护通信系统免遭接受欺诈性传输或模拟。

    资料来源:
    CNSSI 4009 -2015来自CNSSI 4005NSA/CSS 手册编号3 -16 (COMSEC)

    身份验证 - 词汇表 | CSRC (nist.gov)

  • 授权

    (背景:信息系统安全、项目管理、技术管理

    定义

    (背景:信息系统安全) -在适当的识别和认证之后,由指定机构授予对数据或信息系统的访问权限的过程。

    (背景:技术管理)——管理层授予指定个人的权力,允许他们批准交易、程序或整个系统。

    (背景:项目管理)- 一般来说,授权是管理层授予的决策权力。授权的具体范围因具体情况而异

    信息系统安全:授权 - 词汇表 | CSRC (nist.gov)

    项目管理:项目管理术语完整词汇表 | Smartsheet

  • 授权边界

    (背景:信息系统安全

    定义

    信息系统的所有组件均须经授权官员授权运行,但不包括与信息系统相连的单独授权的系统。

    授权边界 - 词汇表 | CSRC (nist.gov)

  • 授权作品

    (背景:项目管理

    定义

    一项已经得到上级批准的努力,可能会或可能不会被定义。

    挣值管理最佳实践报告 (cms.gov)

    项目管理术语完整词汇表 | Smartsheet

  • 可用性

    (背景:信息系统安全

    定义

    保护信息系统和数据,以便授权用户在需要时可以不受干扰或阻碍地访问。

    可用性 - 词汇表 | CSRC (nist.gov)

  • 可用区 (AZ)

    (背景:数据中心设施、技术管理

    定义

    可用区 (AZ) 是云区域内的细分,旨在最大限度地提高容错能力和可用性。AZ 由一个或多个相距很远(通常相距数英里)的数据中心组成。这种分离减少了多个 AZ 受到灾难(例如停电或自然灾害)影响的可能性。

    可用区

     

    可用区 - AWS 完善架构框架