按字母查找关键字或术语

单击下面的数字或字母框即可显示关键字和术语列表。

  • S 曲线

    (上下文:一般

    定义

    以图形方式显示累计成本、工时或其他数量,并按时间绘制。该名称源于项目开始时缓慢、加速然后逐渐减弱的曲线的 S 形状(开始和结束处较平坦,中间较陡)。

  • 可扩展性

    (语境:

    定义

    由于使用并行引擎进行大容量操作,因此具有随着容量越来越大而扩展的能力。

  • 横向扩展服务器解决方案

    (语境:

    定义

    从应用程序的角度来看(例如电子邮件),横向扩展解决方案通过向真实或虚拟服务器集群添加服务器来增加应用程序的资源。服务器的增加增加了支持该解决方案的操作系统的数量。

  • 扩展服务器解决方案

    (语境:

    定义
    1. 从应用程序的角度来看,扩展解决方案是一种允许通过从单个平台内添加资源来向应用程序添加更多资源的解决方案,而无需增加用于支持应用程序的操作系统数量。
    2. 对于多个应用程序的整合,扩展解决方案将提供从平台内部向多个应用程序添加资源的能力,而无需增加用于支持该应用程序的操作系统的数量。
  • 进度压缩

    (语境:

    定义

    在不缩小项目范围的情况下缩短项目工期。

    项目管理知识体系

  • 进度安排

    (上下文:一般

    定义

    分析计划活动顺序、计划活动持续时间、资源需求和计划约束以创建项目计划的过程。

    项目管理知识体系

  • 进度网络分析

    (上下文:一般

    定义

    确定项目进度活动中未完成部分的最早和最晚开始日期以及最早和最晚完成日期的技术。另请参阅关键路径法、程序评估和审查技术以及图形评估和审查技术。

    项目管理知识体系

  • 进度绩效指数(SPI)

    (上下文:一般

    定义

    项目进度效率的衡量标准。IT 是挣值 (EV) 与计划值 (PV) 的比率。SPI = EV 除以 PV。SPI 等于或大于 1 表示有利条件,小于 1 表示不利条件。

    项目管理知识体系

  • 进度差异 (SV)

    (上下文:一般

    定义

    对项目进度执行情况的衡量。它是挣值(EV)与计划值(PV)之间的代数差。SV = EV 减 PV。

    项目管理知识体系

  • 范围

    (上下文:一般

    定义

    作为一个项目所提供的产品、服务和成果的总和。(PMBOK 第三版)

  • 范围变更

    (上下文:一般

    定义

    项目范围的任何变化。范围的改变几乎总是需要调整项目成本或进度。

    项目管理知识体系

  • 范围蔓延

    (上下文:一般

    定义

    添加特性和功能(项目范围),但没有解决对时间、成本和资源的影响,或者没有得到客户批准。

    项目管理知识体系

  • 范围定义

    (上下文:一般

    定义

    制定详细的项目范围说明作为未来项目决策基础的过程。

    项目管理知识体系

  • 范围规划

    (上下文:一般

    定义

    创建项目范围管理计划的过程。

    项目管理知识体系

  • 范围说明

    (语境:

    定义

    一份记录项目所提供的产品和服务总数的文件。范围说明是项目计划的一部分。

  • 范围验证

    (上下文:一般

    定义

    对已完成的项目可交付成果进行正式验收的过程。

    项目管理知识体系

  • 脚本

    (上下文:软件

    定义

    允许用户运行或执行某些操作的配置文件。

    https://www.vita.virginia.gov/media/vitavirginiagov/it-governance/ea/pdf/Event-Log-Management.pdf 

  • 搜索网站地图

    (上下文:一般

    定义

    州范围搜索功能、机构范围搜索功能和公共网站使用的特定 XML 文件格式。搜索引擎利用搜索站点地图 XML 文件来索引您网站上的内容,尤其是动态生成的内容。站点地图 XML 模式标准位于 WATG 站点上。

  • 机密管理

    (背景:安全、软件、技术管理

    定义

    秘密管理:秘密管理系统有助于安全地加密、存储和检索数据库和其他服务的凭据。机密管理系统不会在应用程序代码或环境中对凭据进行硬编码,而是会在需要时检索您的凭据。秘密管理系统通过分离秘密的轮换和管理来帮助保护对 IT 资源和数据的访问。

    机密管理

  • 安全的

    (上下文:一般

    定义

    一种对信息系统和数据提供充分保护以防止泄露并与敏感性和风险相称的国家。

  • 安全数字 (SD)

    (上下文:一般

    定义

    一种微型存储卡,用于使存储在各种设备之间具有便携性,例如汽车导航系统、手机、电子书、PDA、智能手机、数码相机、音乐播放器、摄像机和个人电脑。SD 卡具有高数据传输率和低电池消耗的特点,这两者都是便携式设备的主要考虑因素。它使用闪存提供非易失性存储,这意味着不需要电源来保留存储的数据。SD 卡的大小与邮票相当,重约两克。它的尺寸与多媒体卡 (MMC) 相似,但比 SmartMedia 卡和 CompactFlash 卡等旧式存储卡类型要小。MMC 卡和 SD 卡均提供对受保护内容的加密功能,以确保受版权保护的材料(如数字音乐、视频和电子书)的安全分发,但 SD 卡的存储容量高达128 MB, 512 MB 的 SD 卡预计将于2002年底上市。SD 卡比传统存储介质更坚固。它们的运行抗冲击等级(基本上就是可以从多高处掉落它们而它们仍能正常工作)为2,000 Gs,而典型便携式计算设备的机械驱动器的抗冲击等级为100 -200 G。这意味着从10英尺的高度掉落到地板上,而机械磁盘驱动器的高度只有一英尺。MMC 卡和 SD 卡都使用金属连接器触点,而不是传统的针脚和插头,因此在处理过程中不易损坏。SD卡是由松下、SanDisk和东芝联合开发的。

  • 安全信息和事件管理 (SIEM)

    (背景:信息系统安全

    定义

    一种软件解决方案,用于聚合和分析来自整个 IT 基础架构的不同数据源的活动。它提供由应用程序和网络硬件生成的安全警报的实时分析。

    https://www.vita.virginia.gov/media/vitavirginiagov/it-governance/ea/pdf/Event-Log-Management.pdf 

  • 安全运营中心 (SOC)

    (背景:信息系统安全

    定义

    组织内的集中功能,利用人员、流程和技术来持续监控和改善组织的安全态势,同时预防、检测、分析和应对网络安全事件。

    https://www.vita.virginia.gov/media/vitavirginiagov/it-governance/ea/pdf/Event-Log-Management.pdf 

  • 安全服务

    (上下文:一般

    定义

    与单体环境相比,分布式系统对安全性的实施带来了新的挑战。集成系统必须提供身份验证、审计、授权和加密服务,以允许客户端与服务器进行安全通信。

  • 安全、编排、自动化和响应 (SOAR)

    (背景:信息系统安全

    定义

    一系列功能使组织能够收集有关安全威胁的数据并在没有人工协助的情况下应对安全事件。使用 SOAR 平台的目标是通过安全编排、安全自动化和安全响应来提高物理和数字安全操作的效率。安全编排与环境中的监控工具连接并集成,例如漏洞扫描程序、端点保护产品、最终用户行为分析、防火墙、入侵检测和入侵防御系统 (IDS/IPS) 以及外部威胁情报源。安全自动化利用来自协调系统的数据来自动进行漏洞扫描和日志分析。安全响应是根据事件剧本在检测到威胁后执行的一系列行动。

    https://www.vita.virginia.gov/media/vitavirginiagov/it-governance/ea/pdf/Event-Log-Management.pdf 

  • 部分

    (上下文:一般

    定义

    1 ) 动词,隔离 LAN 上的流量;

    2 ) 名词,将 LAN 设备和介质隔离。

  • 语义标记

    (上下文:软件

    定义

    使用标记语言(例如 HTML)通过适当选择标记元素来传达有关文档中每个元素的含义的信息,并保持标记与文档中包含的元素的视觉呈现之间的完全分离。

    EA-解决方案-Web-系统-标准.pdf

  • 敏感的

    (语境:

    定义

    信息系统和数据的敏感度与其泄露所造成的不利影响的严重性成正比。

  • 对可用性敏感

    (背景:信息系统安全

    定义

    CSRM Archer 应用程序中的应用程序区别包括基于数据集和/或业务流程计算的货币价值。

    EA-解决方案-数据可用性要求.pdf (virginia.gov)

  • 对诚信敏感

    (背景:信息系统安全

    定义

    CSRM Archer 应用程序中的数据分类涉及未经授权修改或破坏管理系统数据的风险以及对业务流程和/或个人造成的影响。

    EA-解决方案-数据可用性要求.pdf (virginia.gov)

  • 敏感数据

    (上下文:一般

    定义

    任何数据在机密性、完整性和/或可用性方面受到损害都可能对 COV 的利益、机构计划的开展或个人享有的隐私产生不利影响。

  • 敏感 IT 系统

    (上下文:一般

    定义

    COV 存储、处理或传输敏感数据的 IT 系统。

  • 敏感个人身份信息 (SPII)

    (语境:

    定义

    个人身份信息如果丢失、泄露或未经授权披露,可能会对个人造成重大伤害、尴尬、不便或不公平。

    SPII 需要更严格的处理指南,因为如果数据被不当访问或泄露,个人面临的风险会增加。某些类别的 PII 作为独立数据元素是敏感的,包括您的社会安全号码 (SSN) 和驾驶执照或州识别号码。其他数据元素,例如公民身份或移民身份、医疗信息、种族、宗教、性取向或生活方式信息,与个人身份(直接或间接推断)相结合,也是 SPII。

    国土安全部敏感 PII 保护手册

  • 敏感度

    (语境:

    定义

    对 COV 利益、机构计划的实施和/或个人享有的隐私造成的不利影响的衡量可能会损害信息系统和数据的机密性、完整性和/或可用性。信息系统和数据的敏感度与其泄露所造成的不利影响的严重性成正比。

  • 敏感度分类

    (上下文:一般

    定义

    确定信息系统和数据是否敏感以及敏感程度的过程。

  • 职责分离

    (上下文:一般

    定义

    分配责任,使得没有任何个人或职能能够控制整个过程。它是一种维护和监控信息系统和数据问责和责任的技术。

  • 服务器

    (上下文:一般

    定义

    上下文:(硬件)。为通过网络连接到它的其他计算机提供某些服务的计算机。

    上下文:(软件)。一般来说,服务器是一种为同一台或其他计算机中的其他计算机程序提供服务的计算机程序。运行服务器程序的计算机也经常被称为服务器(尽管它可能包含许多服务器和客户端程序)。在客户端/服务器编程模型中,服务器是一个等待并满足来自同一台或其他计算机中的客户端程序的请求的程序。计算机中的给定应用程序可以作为客户端,向其他程序请求服务,也可以作为服务器,接受其他程序的请求。具体到 Web,Web 服务器是提供所请求的 HTML 页面或文件的计算机程序(位于计算机中)。Web 客户端是与用户相关的请求程序。计算机中的 Web 浏览器是一个客户端,它从 Web 服务器请求 HTML 文件。

  • 服务器备份

    (背景:软件、技术管理

    定义

    服务器备份是附加到服务器的存储/数据的备份。作为 COV 数据保护服务的一部分,备份系统每天创建服务器备份,用于操作恢复。  

    EA-解决方案-数据可用性要求.pdf (virginia.gov)

  • 服务器数据

    (背景:软件、技术管理

    定义

    每天都会进行服务器备份,以进行操作恢复。它们可用于在发生数据丢失事件时恢复服务器操作系统和应用程序组件。服务器备份与数据无关,服务器上所有类型的数据都被视为相同。可以从备份中恢复文件,但无法从备份中删除文件。服务器备份应保留足够的时间,即操作恢复所需的最短时间。

    EA-解决方案-数据可用性要求.pdf (virginia.gov)

     

     

     

  • 服务网络架构 (SNA)

    (上下文:一般

    定义

    IBM 的 SNA 提供了一种在各种计算平台之间传输数据的结构。

  • 服务产品和支持中心 (SOSC)

    (上下文:一般

    定义

    州 SOSC 由弗吉尼亚信息技术机构 (VITA) 维护和运营。SOSC 提供人员、流程和资源以确保企业效率并帮助机构满足业务和技术需求。

  • 服务提供商和消费者

    (上下文:一般

    定义

    一般来说,实体(人和组织)提供能力并充当服务提供者。有需求、使用服务的人称为服务消费者。

  • 服务组件参考模型 (SRM)

    (上下文:一般

    定义

    基于服务组件的框架,可以独立于业务功能提供用于重用应用程序、应用程序功能、组件和业务服务的“可利用”基础。

  • 面向服务的架构

    (上下文:一般

    定义

    一种架构方法,提供一组可重复使用的软件组件,与机构的业务目标和联邦的战略目标相一致。这些服务是高度内聚、松散耦合、可发现的软件组件,它们与硬件和网络依赖关系分离,并封装了底层实现的复杂性。

  • 服务

    (上下文:一般

    定义

    由独立承包商开展的任何活动,其中提供的服务主要不包括设备或材料的购置,或设备、材料和用品的租赁(《Virginia法典》,§ 2 .2-4301)。

  • 会议

    (上下文:一般

    定义

    在单个连接期间发生的两个通信端点(通常是客户端和服务器)之间的一系列交互。

  • 会话发起协议 (SIP)

    (上下文:一般

    定义

    IETF 开发的信令协议。SIP 协议尚未被批准为标准。SIP 主要用于 IP 语音 (VoIP) 通话,但也可用于其他通信,包括视频、即时消息和游戏。SIP 是一种基于 HTTP 和 MIME 的文本协议。SIP 是协议栈的一部分,旨在提供类似于 PSTN 提供的无缝、连续、端到端通信。SIP 负责建立和断开连接。SIP 还提供拨号、使电话响铃以及提供回铃音或忙音等服务。SIP 是 IMS 子系统的一部分。

  • 会话状态

    (上下文:通用、软件

    定义

    会话状态:特定用户在多个 HTTP 请求中与 Web 应用程序交互的相关数据的持久性,从而提供更加动态和个性化的体验。

    会话状态

  • 共享帐户

    (上下文:一般

    定义

    多个实体使用的登录 ID 或帐户。

  • 共享公用事业服务

    (上下文:一般

    定义

    在本报告中,该术语用于表示通常由 IT 部门提供的功能或活动,可能与需要业务知识的 IT 工作分开,可以由中央企业服务(内部采购)或外部业务(外包)提供。一个例子就是网站托管。您无需了解该机构的业务或了解网站的内容即可提供托管和 WC3 可访问性级别。

  • 简单访问对象协议 (SOAP)

    (上下文:一般

    定义

    使用 XML over HTTP 调用代码的最小约定集

  • 简单邮件传输协议 (SMTP)

    (上下文:一般

    定义

    SMTP 记录在 RFC 821中,是 Internet 的标准主机到主机邮件传输协议。

  • 简单网络管理协议 (SNMP)

    (背景:企业架构,一般

    定义

    常规:在 STD 15 、RFC 1157中定义的 Internet 标准协议,用于管理 IP 网络上的节点。它是一种简单且可扩展的协议,旨在通过轮询、设置终端值和监控网络事件来提供远程管理计算机网络的能力。它由三个元素组成:MIB、管理器和代理。管理器位于网络的主计算机上。其作用是轮询代理并请求有关网络状态的信息。代理在每个网络节点上运行并收集 MIB 中指定的网络和终端信息。

    企业架构:以管理信息库 (MIB) 中组织的管理系统上的变量的形式公开网络数据,这些数据描述系统状态和配置。然后可以通过管理应用程序远程查询这些变量。

    https://www.vita.virginia.gov/media/vitavirginiagov/it-governance/ea/pdf/Event-Log-Management.pdf 

  • 同步多线程 (SMT)

    (上下文:一般

    定义

    一种将硬件多线程与超标量处理器技术相结合的处理器设计,允许多个线程在每个周期发出指令。与其他硬件多线程架构(例如 Tera MTA)不同,在这些架构中,任何给定周期内只有一个硬件上下文(即线程)处于活动状态,而 SMT 允许所有线程上下文同时竞争和共享处理器资源。与缺乏每线程指令级并行性的传统超标量处理器不同,同步多线程使用多个线程来弥补单线程 ILP 较低的缺陷。性能结果是,在多程序和并行环境中,各种工作负载(包括商业数据库、Web 服务器和科学应用程序)的指令吞吐量和程序速度显著提高。(http://www.cs.washington.edu/research/smt/index.htm)

  • 松弛

    (上下文:一般

    定义

    PERT 或箭头图方法中用于表示浮动的术语。

    项目管理知识体系

  • 滑移

    (上下文:一般

    定义

    项目超出最初预算和时间估计的趋势。

  • 小型计算机系统接口 (SCSI)

    (上下文:一般

    定义

    小型计算机系统接口

  • 智能设备

    (背景:企业架构、通用、硬件

    定义

    通用:一种电子设备,通常通过不同的无线协议(如蓝牙、Zigbee、NFC、Wi-Fi、LiFi、5G 等)连接到其他设备或网络,可以在一定程度上交互和自主运行。几种值得注意的智能设备类型包括智能手机、智能汽车、智能恒温器、智能门铃、智能锁、智能冰箱、平板手机和平板电脑、笔记本电脑、智能手表、智能手环、智能钥匙链等。该术语还可以指表现出普适计算某些特性的设备,包括(但不一定)人工智能。智能设备可以设计为支持各种外形尺寸、一系列与普适计算相关的属性,并可用于三种主要系统环境:物理世界、以人为本的环境和分布式计算环境。

    硬件:能够通过无线通信协议连接到网络或其他设备,并能在一定程度上交互和自主运行的电子设备。它包括展现普适计算某些特性的设备,例如人工智能。智能设备支持多种外形尺寸、一系列与普适计算相关的属性,并可用于三种主要系统环境:物理世界、以人为本的环境和分布式计算环境。几种值得注意的智能设备类型是:笔记本电脑;智能手机;平板电脑和平板手机;智能手表;以及智能汽车。

    企业架构:一种能够通过蓝牙、Wi-Fi、4G 或 5G 等无线通信协议连接到网络或其他设备,并能够在一定程度上交互和自主运行的电子设备。它包括展现普适计算某些特性的设备,例如人工智能。

    一般:维基百科

    硬件: EA-Solutions-Web-Systems-Standard.pdf

    企业架构: https://www.vita.virginia.gov/media/vitavirginiagov/it-governance/ea/pdf/Event-Log-Management.pdf 

                                            https://www.vita.virginia.gov/media/vitavirginiagov/it-governance/ea/pdf/EA-Smart-Device-Use.pdf 

     

     

     

     

  • 智能卡,又称智能卡

    (上下文:一般

    定义

    一种信用卡大小的小型电子设备,包含电子存储器,可能还包含嵌入式集成电路 (IC)。包含 IC 的智能卡有时被称为集成电路卡 (ICC)。智能卡有多种用途,包括:

    • 存储患者的医疗记录
    • 存储数字现金
    • 生成网络 ID(类似于令牌)

    要使用智能卡,无论是从中提取信息还是向其中添加数据,您都需要一个智能卡读卡器,即一个可以插入智能卡的小型设备。

    webopedia.com

  • 智能媒体

    (上下文:一般

    定义

    卡(最初称为固态软盘卡或 SSFDC)是由东芝开发的一种存储卡,它使用闪存来存储数据并使其可以在设备之间移植,例如数码相机、个人数字助理 (PDA) 和其他手持设备。SmartMedia 的尺寸为45 X 37毫米,厚度小于1毫米(大约和火柴盒一样大),大小与 CompactFlash 卡相似(尽管薄得多),但比较新的邮票大小的替代品 MultiMediaCard 和安全数字(SD 卡)要大。SmartMedia 卡的存储容量最高可达128 MB,容量越高,价格也就越高。与 CompactFlash 不同,SmartMedia 没有板载控制器。兼容设备的插槽中内置有控制器。SmartMedia 卡相对于其他存储卡的主要优势在于,由于它们以小数据块(每次256或512字节)读取、写入和擦除内存,因此您可以更精确地选择要保存的数据。但是,SmartMedia 卡不如其他格式的卡坚固,因此需要更小心地处理和存储。

  • 手机

    (背景:硬件、技术管理

    定义

    将蜂窝和移动计算功能整合到一个单元中的一类智能设备。它们与功能手机的区别在于其更强大的硬件功能和广泛的移动操作系统,除了语音通话和短信等核心手机功能外,还支持更广泛的软件、互联网(包括通过移动宽带浏览网页)和多媒体功能(包括音乐、视频、相机和游戏)。智能手机通常包含许多金属氧化物半导体 (MOS) 集成电路 (IC) 芯片,包括可由预装和第三方软件利用的各种传感器(例如磁力计、接近传感器、气压计、陀螺仪、加速度计等),并支持无线通信协议,例如:蓝牙、Wi-Fi 或卫星导航。

    维基百科

    https://www.vita.virginia.gov/media/vitavirginiagov/it-governance/ea/pdf/EA-Smart-Device-Use.pdf 

  • 快照

    (上下文:一般

    定义

    由多家公司提供的备份设施。例如:

    1)Tivoli 存储管理 (TSM) 的一项功能,可将整个 TSM 数据库备份到可异地使用的介质上。数据库快照不会中断任何数据库备份系列,也不会关联增量数据库备份。(Tivoli.com)

    2 ) SNAZ InstaView ™是 SNAZ SVA 提供的可选快照软件。SNAZ InstaView 提供时间点体积成像并呈现几乎无限数量的数据视图。每个视图都可以以只读或读/写的方式单独分配给任何服务器。数据复制和数据回滚也是 SNAZ InstaView 功能的一部分。SVA InstaView 的主要优势包括:

    • 备份和操作可以在卷保持在线时在后台完成
    • 可以同时创建和访问多个视图,而无需复制数据。

    无需为每个视图复制数据,从而节省大量存储空间并提高性能

    • 能够维护多个版本的数据
    • 能够使用相同的数据并行运行多个应用程序
    • 能够在任何特定时间创建数据视图以供日后使用(www.snia.org)
  • SOA 指导委员会

    (语境:

    定义

    该实体提供战略和领导力,批准推荐的供企业使用的一级服务,并确保以实现目标效益的方式实施这些服务

  • SOA 技术顾问组 (SOA TAG)

    (语境:

    定义

    该实体建议并确保服务符合并保持一级标准。

  • 基于SOA的服务

    (上下文:一般

    定义

    模块化、可交换的功能,独立于应用程序,但又通过明确定义的接口连接到应用程序,以提供灵活性。本文档中通常将其称为“服务”,它们:

    执行细粒度的业务功能,例如“获取客户地址”或更大的功能,例如“处理付款”。

    • 与新的或现有的应用程序松散耦合。
    • 有能力执行一个或多个业务流程的步骤、任务和活动。
    • 可以组合起来执行一组功能——称为“服务编排”。
  • 社交媒体

    (上下文:一般

    定义

    尽管存在许多定义,但它始终被描述为促进协作和信息共享的 Web 工具集合。基于网络的社区和托管服务包括社交网站、视频和照片共享网站、维基、博客、虚拟世界和其他新兴技术。

    弗吉尼亚州人力资源管理部(DHRM)将社交媒体定义为“一种允许多向互动的在线交流或出版形式”。社交媒体包括博客、维基、播客、社交网络、照片和视频托管网站、众包以及不断发展的新技术。

  • 套接字

    (上下文:一般

    定义

    进程之间的虚拟连接。它们可以有两种类型:流(双向)或数据报(固定长度的目标寻址消息)。套接字库函数 socket() 创建一个通信端点或套接字,并返回一个用于访问该套接字的文件描述符。套接字与其关联的套接字地址有关,该地址由端口号和本地主机的网络地址组成。

  • 软件

    (上下文:一般

    定义

    用于操作计算机硬件的所有程序或指令的通用术语。软件通过告诉计算机如何执行功能和任务来使计算机硬件执行活动。

  • 软件即服务 (SaaS)

    (上下文:通用、软件

    定义

    为消费者提供的功能是使用提供商在云基础设施上运行的应用程序。各种客户端设备可通过瘦客户端界面(如网络浏览器(如基于网络的电子邮件))或程序界面访问应用程序。消费者不管理或控制底层云基础设施,包括网络、服务器、操作系统、存储,甚至不管理或控制单个应用程序的功能,但有限的用户特定应用程序配置设置可能除外。

    EA-解决方案-数据可用性要求.pdf (virginia.gov)

     

     

     

  • 软件组成分析

    (上下文:软件

    定义

    分析应用程序中包含的开源库是否存在安全漏洞和脆弱性。

    EA-解决方案-Web-系统-标准.pdf

  • 软件开发工具包 (SDK)

    (上下文:一般

    定义

    软件开发人员工具包;软件开发工具包

  • 唯一来源

    (上下文:一般

    定义

    实际只能从一个来源获得的产品或服务。(DGS – APSPM)

  • 源代码审计

    (上下文:一般

    定义

    软件(源)代码审计是对编程项目中源代码的全面分析,目的是发现错误、安全漏洞或违反编程约定的行为。它是防御性编程范式的一个组成部分,旨在减少软件发布之前的错误。

  • 垃圾邮件

    (语境:

    定义

    向不加区分的收件人列表批量发送未经请求且不需要的垃圾邮件。通常,垃圾邮件是出于商业目的发送的。它可以通过僵尸网络(受感染计算机的网络)大量发送。

  • 规格文件

    (上下文:一般

    定义

    提供有关项目可交付成果特征的具体信息的文件。

  • 速度指数

    (上下文:通用、软件

    定义

    衡量 Web 系统页面加载过程中内容视觉显示速度的指标。

    EA-解决方案-Web-系统-标准.pdf

  • 分割隧道

    (上下文:一般

    定义

    通过 VPN 隧道路由组织特定的流量,但其他流量使用远程用户的默认网关。

  • 间谍软件

    (上下文:一般

    定义

    一类恶意软件,旨在未经计算机所有者或合法用户的知情同意而拦截或部分控制计算机的运行。尽管该术语的字面含义是指秘密监视用户的软件,但它已更广泛地指为第三方利益而破坏计算机运行的软件。

  • 利益相关者

    (上下文:一般

    定义

    积极参与项目或其利益可能因项目的执行或完成而受到积极或消极影响的个人和组织,例如客户、赞助商、执行组织和公众。

    项目管理知识体系

  • 标准通用标记语言

    (上下文:一般

    定义

    HTML 和 XML 是 SGML 的子集。

  • 标准

    (上下文:一般

    定义

    是具体的、适用的技术文件,其中包含管理、开发和使用信息技术资源的指令和强制性规范。(COV ITRM 标准 GOV2000- 01 .1)

  • 标准开发组织 (SDO)

    (语境:

    定义

    背景:(健康 IT 标准)。一个国内或国际组织,使用融入了开放性、利益平衡、正当程序、申诉程序和共识等属性的程序,按照与管理和预算办公室通函编号 A-119(于10 2 月、 1998 2 月修订)一致的方式,规划、开发、建立或协调自愿共识标准。(公法第 108-237 条第一条)。

  • 状态

    (上下文:一般

    定义

    参见Commonwealth of Virginia ( COV )。

  • 国家机关或机构

    (上下文:一般

    定义

    拨款法案中列出的行政部门中的任何机构、机构、委员会、局、委员会、理事会或州政府部门。

  • 状态 SOA 背板

    (上下文:一般

    定义

    用于生命周期管理的共享、通用基础设施,例如服务注册、策略、业务分析;路由/寻址、服务质量、通信;用于安全、管理和适配器的开发工具。

  • 工作说明书

    (上下文:一般

    定义

    对要提供的产品、服务或结果的叙述性描述。

    项目管理知识体系

  • 静态安全分析测试

    (背景:安全、软件

    定义

    无需执行应用程序代码即可分析其安全缺陷和漏洞。

    EA-解决方案-Web-系统-标准.pdf

  • 状态报告

    (上下文:一般

    定义

    包含特定项目信息的报告,表明该项目相对于项目计划是否提前、按计划或落后于计划。

  • 贮存

    (上下文:一般

    定义

    以电磁形式保存数据以供计算机处理器访问。主存储是随机存取存储器 (RAM) 和其他“内置”设备中的数据。二级存储是硬盘、磁带和其他外部设备上的数据。

  • 仓储区网络

    (上下文:一般

    定义

    一种存储模型,其典型特征是使用与要存储和检索的数据服务器所在的局域网分开的交换和传输设施。随着 IP 和以太网协议在 SAN 中的应用,模型和/或名称可能会发生变化。

  • 存储转发

    (语境:

    定义

    消息处理中使用的术语,其中保存并传递消息。

  • 战略商业计划

    (语境:

    定义

    由机构制定的计划,其中设定了明确的目标、战略和行动,以实现机构和联邦的长期目标和计划。

  • 结构化数据(数据库)

    (背景:软件、技术管理

    定义

    数据由数据库系统以特定格式组织和存储。服务器备份包含源数据库文件的副本,但除了数据库系统之外,它们不能直接使用,并且可能不符合事务一致性。除了服务器备份之外,还需要使用数据库软件备份数据库。数据库管理员应根据数据类型、机构要求和备份原因来控制数据库备份的计划和保留。

    EA-解决方案-数据可用性要求.pdf (virginia.gov)

     

     

     

  • 结构化查询语言 (SQL)

    (上下文:一般

    定义

    用于创建、更新和查询关系数据库管理系统的行业标准语言。

  • 结构化交易定义语言 (STDL)

    (上下文:一般

    定义

    一种用于在多供应商环境中开发可移植和模块化事务处理应用程序的高级语言。

  • 后续活动

    (上下文:一般

    定义

    根据逻辑关系确定的紧随前置活动的计划活动。

    项目管理知识体系

  • 支持标准管理平台

    (语境:

    定义

    管理大规模分布式应用环境需要适当的工具。这些工具应该基于标准(例如 SNMP),以便应用程序的管理可以与 OpenView 等流行的管理平台集成,从而提供网络、操作系统和应用程序组件状态的综合图像。 

  • 转变

    (上下文:一般

    定义

    1 ) 名词,电路交换中心。根据每个帧的目标地址来过滤、转发和泛洪帧的网络设备。交换机运行在OSI模型的数据链路层。除了交换协议选择之外,结构交换机可能还具有重要的管理和安全功能。(修改后的思科定义)。

    2 ) 动词,一种通信范例,在发送方和接收方之间建立一条专用通信路径,所有数据包都沿着该路径传输。电话系统是电路交换网络的一个例子。也称为面向连接。

  • Symmetrix 远程数据设备 (SRDF)

    (背景:数据中心设施、软件

    定义

    复制产品可用于将数据从一个阵列复制到第二个阵列。主要用于业务连续性/灾难恢复。

    EA-解决方案-数据可用性要求.pdf (virginia.gov)

  • 同步

    (上下文:一般

    定义

    IBM/SNA 通信协议。HDLC,即高级数据链路控制,源自 SDLC。SDLC 管理同步(即使用定时位)、代码透明、位串行通信,该通信可以是双工或半双工;交换或非交换;点对点、多点或环路。

  • 同步数据链路控制 (SDLC)

    (上下文:一般

    定义

    IBM/SNA 通信协议。HDLC,即高级数据链路控制,源自 SDLC。SDLC 管理同步(即使用定时位)、代码透明、位串行通信,该通信可以是双工或半双工;交换或非交换;点对点、多点或环路。

  • 同步光纤网络(SONET)

    (上下文:一般

    定义

    1 ) 一套不断发展的新兴标准,定义了在公共网络中通过光纤设施传输和管理数字流量的各个方面。

    2 ) 一种为高速数字通信提供光纤传输系统的网络通信技术。

  • 同步/面向连接的通信

    (语境:

    定义

    用于通信的请求/答复模型的实现,即客户端程序在每次调用时将数据和控制权传输到服务器,并且被阻塞直到返回答复。

  • 合成完整备份

    (上下文:软件

    定义

    一种后续完整备份,它会与存储中先前备份的数据进行比较,并仅从备份源上传当前的更改。合成完整备份有助于减少上传的数据量并加速完整备份的创建。

    EA-解决方案-数据可用性要求.pdf (virginia.gov)

  • 系统管理员

    (上下文:一般

    定义

    按照系统所有者、数据所有者和/或数据保管人的指导实施、管理和/或操作系统的分析师、工程师或顾问。

  • 系统映像

    (上下文:一般

    定义

    内存的当前内容,包括操作系统和正在运行的程序。为了有效管理,可以将计算机系统集群组织为单个系统映像,其中所有系统都显示为一个。参见虚拟服务器和 Sysplex。

  • 系统所有者

    (背景:一般,信息系统安全

    定义

    一般背景定义:由机构负责人或信息安全官指定的机构经理,负责机构 IT 系统的运行和维护。

     

    具体上下文定义:系统所有者是负责 IT 系统运行和维护的代理业务经理。关于 IT 安全,系统所有者的职责包括以下内容:
    1.要求 IT 系统用户在获得系统访问权限之前或之后尽快完成任何系统独有的安全培训,并且此后至少每年完成一次。
    2.管理系统风险并制定任何额外的信息安全政策和程序,以与风险相称的方式保护系统。
    3.在所有 IT 系统活动中保持遵守 COV 信息安全政策和标准。
    4.确保遵守数据所有者针对系统处理的数据所指定的要求。
    5.为系统指定一名系统管理员。

    一般背景定义: https://www.odga.virginia.gov/media/governorvirginiagov/chief-data-officer/images/Data-Governance-RACI-Template.xlsx 

     

    特定上下文定义:SEC530( 271第 13 页)- SEC530_Information_Security_Standard.pdf

     

  • 系统网络架构 (SNA)

    (语境:

    定义

    IBM 的 SNA 提供了一种在各种计算平台之间传输数据的结构。