项目交付过程规范文档国家标准规范文件下载
软件项目交付相关国家标准规范文件下载:
1、GB/T 8567-2006 计算机软件文档编制规范文件
2、GB/T 28035-2011 软件系统验收规范文件 在线预览
3、GB/T 9385-2008 计算机软件需求规格说明规范文件 在线预览
4、GB/T 15532-2008 计算机软件测试规范 在线预览
5、GB/T 9386-2008 计算机软件测试文档编制规范 在线预览
软件项目交付相关国家标准规范文件下载:
1、GB/T 8567-2006 计算机软件文档编制规范文件
2、GB/T 28035-2011 软件系统验收规范文件 在线预览
3、GB/T 9385-2008 计算机软件需求规格说明规范文件 在线预览
4、GB/T 15532-2008 计算机软件测试规范 在线预览
5、GB/T 9386-2008 计算机软件测试文档编制规范 在线预览
ITTO是一种输入输出工具法,类似于思维导图。用于项目管理中各种工作内容的计划的过程梳理,能够帮助人们在工作中理清工作思路,做好项目中的优先级排序。ITTO在《PMBOK®指南》中有很多应用。
项目中,一个生产阶段的质量管理,用ITTO工具分析的过程如下:
1、先输入,输入质量管理计划;输入项目文件,包括教训经验登记册、质量控制测量结果、质量测量指标、风险报告;输入组织过程资产。
2、然后再使用工具与技术,包括数据搜集、数据分析、数据图表表现、决策、审计、质量改进的方法。
3、最后就是输出,输出质量报告、记录风险登记册、更新项目管理计划等。
质量成本(cost of quality)指项目生命周期中,为防止项目产品不符合要求、评估产品或服务是否符合要求以及因未达到要求而发生的所有成本。
一致性成本(cost of conformance),该成本是预防出现质量问题所花费的成本,在缺陷实际发生之前支出,用于产品或服务的质量与要求或规范一致而付出的成本。
非一致性成本(cost of non-conformance),是由于项目执行实际已经出现产品或服务的质量与要求或规范不一致而造成的成本支出,如需要返工、报废,因质量问题客户要求赔偿、保修或因此而导致失去相关业务造成的损失。
引用:
项目进度管理包含以下六个过程
项目范围管理的工作内含是确保项目做且只做成功完成项目所需的全部工作,它涉及两个范围,即产品范围(结果产出)和项目范围(过程)。
产品范围:定义某项产品、服务或成果所具有的特征和功能
项目范围:为交付具有规定特性与功能的产品、服务或成果而必须完成的工作。项目范围有时包括产品范围。
项目范围管理包含以下六个过程 阅读全文…
敏捷方法(Agile)
四个价值观
十二条原则
SMART 原则:
启用SSL已经有段时间了,使用的是 Let’s Encrypt 免费证书,除了需要每季度更新一次维护外,一切正常使用,包括WEB和iOS,因为历史原因Android还没有完全切到HTTPS协议,也正因为漏掉Android这一块无意间避过了中间证书的问题,一直到微信小程序开发过程中发现接口访问报 request fail 错误,由此填坑的过程揭开SSL中间证书的面纱
先来认识一下中间证书
中间证书,其实也叫中间CA(中间证书颁发机构,Intermediate certificate authority, Intermedia CA),对应的是根证书颁发机构(Root certificate authority ,Root CA)。为了验证证书是否可信,必须确保证书的颁发机构在设备的可信 CA 中。SSL的验证机制是由一级一级追溯验证,当前CA不可信则向上层CA验证,直到发现可信或没有可信CA为止,注意有时候Intermedia CA也有可能在设备的可信CA中,这样不用一直追溯到Root CA,即可认证完成。
根证书,必然是一个自签名的证书,“使用者”和“颁发者”都是相同的,所以不会进一步向下检查,如果根 CA 不是可信 CA ,则将不允许建立可信连接,并提示错误。
一般Root CA是要求离线保存的,如果要签发证书也是通过人工方式签发,这样能最大程序保证Root CA的安全,而Intermedia CA则相对宽松,允许在线签发证书的,这样方便高效,安全性灵活,即便通过Root CA签发的Intermedia CA发生意外泄露,也可以通过Root CA进行撤销
中间证书的运行机制
阅读全文…
运行在后台,每天不动声色地完成工作,完美的解决备份、同步问题,这个就是 Resilio Sync,文件同步软件,从第一次接触到现在就一直默默地帮我们完成文件同步。然而最近因为『众所周知的原因』我们要跟它说再见了 阅读全文…
大家都知道网站启用SSL数字证书后使用HTTPS协议可以保证服务器与浏览器端数据加密,但与此同时不可避免另外一个问题,总存在部分用户会直接输入域名的方式访问网站,默认浏览器是使用HTTP协议访问网站的,此时即便网站启用了SSL数字证书,此时用户与服务器端的数据交互仍然使用的是明文传输方式,用户数据得不到保护,因为SSL数字证书没有生效。
可能你会说那不如直接关闭80端口吧(好吧,如果你是API等后台服务大可不必考虑前台用户访问的问题)或HTTP访问的时候直接跳转到HTTPS协议吧(直接跳转其实也存在『中间人』攻击风险),其实这个问题有更好的方案,这就是下面要介绍的
HSTS(HTTP Strict Transport Security),它是一个Web安全策略机制(web security policy mechanism),它通过服务器为HTTP响应增加如下一个Header 来让浏览器强制使用HTTPS与网站进行通信,以减少会话劫持风险:
Strict-Transport-Security:max-age=63072000; includeSubdomains; preload
只要在服务器返回给浏览器的响应头中,增加 Strict-Transport-Security这个HTTP Header 浏览器都将直接强制性的发起HTTPS请求,现在访问机制如下