T - Time bound based, time limited, time/cost limited, timely, time-sensitive: thiết lập thời gian + Giống như một cuộc hẹn, bất cứ một mục tiêu lớn nhỏ nào cũng cần được xác định một th
Trang 1TRƯỜNG ĐẠI HỌC KINH TẾ
KHOA THỐNG KÊ TIN HỌC
–––––––––––––––––––––––––––––––
BÁO CÁO THUYẾT TRÌNH HỌC PHẦN
QUẢN TRỊ DỰ ÁN CÔNG NGHỆ THÔNG TIN
Đề tài: Hệ thống quản lý tiệm Internet
Sinh viên thực hiện :
Giảng viên hướng dẫn : Trần Văn Đại
Mục lục
I Mục tiêu dự án: 3
1 Khái niệm: 3
Trang 22 Mục tiêu dự án quản lý tiệm internet: 3
II Quản lý phạm vi dự án: 4
1 Khái niệm: 4
2 Quản lý phạm vi dự án: 4
III Quản lý thời gian: 6
1 Khái niệm: 6
2 Quản lý thời gian: 7
IV Quản trị chi phí dự án: 7
V Quản lý chất lượng dự án: 11
VI Quản lý rủi ro dự án: 11
I Mục tiêu dự án:
1 Khái niệm:
Trang 3- Mục tiêu SMART thực chất là những nguyên tắc được thiết lập để định hình và thực hiện mục tiêu trong tương lai Chúng ta sẽ biết được khả năng của mình có thể làm được gì và xây dựng kế hoạch cụ thể cho chúng
S - Specific (simple, sensible, significant): Tính cụ thể, dễ hiểu
+ Một mục tiêu thông minh đầu tiên phải được lên kế hoạch một cách cụ thể, rõ ràng Mục tiêu càng cụ thể, rõ ràng càng thể hiện rõ quyết tâm và nỗ lực thực hiện
+ Một trong những cách mà người ta thường dùng để xác định một mục tiêu cụ thể là tưởng tượng về chúng
M - Measurable (meaningful, motivating): Có thể đo lường được
+ Nguyên tắc này hàm ý rằng mục tiêu phải được gắn liền với những con
số Nguyên tắc SMART đảm bảo mục tiêu của bạn có sức nặng, cụ thể là có thể cân, đo, đong, đếm được
A - Atainable (agreed, achievable): Tính khả thi
+ Tính khả thi cũng là một yếu tố rất quan trọng khi ta đưa ra một mục tiêu Nghĩa là chúng ta phải suy nghĩ về khả năng bản thân trước khi đề ra một chỉ tiêu quá xa vời nếu không muốn bỏ cuộc giữa chừng
R - Relevant (reasonable, realistic and resourced, results-based): Tính thực tế
+ Mục tiêu bạn thiết kế cho mình cũng không nên quá xa vời so với thực
tế Bạn có thể tận dụng các nguồn lực của mình để đảm bảo chúng sẽ đi đến nơi cần phải đến
T - Time bound (based, time limited, time/cost limited, timely, time-sensitive): thiết lập thời gian
+ Giống như một cuộc hẹn, bất cứ một mục tiêu lớn nhỏ nào cũng cần được xác định một thời gian cụ thể để thực hiện Nguyên tắc này tạo cho bạn một cột mốc xác định thời điểm bạn bước lên đỉnh chiến thắng Trong quá trình thực hiện, bạn biết được mình đang đi đến đâu trong cuộc hành trình và kịp thời điều chỉnh khi cần thiết
Ví dụ:
Trang 4S: Mục tiêu mua siêu xe,trong 10 năm tới,hãng xe nhắm tới là BMW,màu xanh đen,4 chổ, thiết kế theo hướng hoang dại, đậm chất thể thao,giá lăn bánh 8 tỉ,5 năm đầu phải tiết kiệm được 3 tỷ,5 năm sau đầu tư,…kiếm thêm 5 tỉ
M: ước chừng chiếc ô tô cao cấp đó trong tương lai sẽ có giá 8 tỉ nên mỗi năm 800tr,để có 800tr năm thì thu thập trung bình mỗi tháng phải 80tr,mỗi năm sử dụng tối đa 160tr,để chinh phục được mục tiêu thì phải
A: Trong 1-2 năm đầu sẽ vừa làm vừa tìm hiểu các kiến thức kinh tế,những năm sau khi đã có vốn và kinh nghiệm sẽ mở rộng các cơ sở kinh doanh trong và ngoài nước
R: Tìm kiếm nguồn thu nhập thứ 2, thứ 3 từ nhiều nguồn như cổ phiếu, đất đai, thậm chí là vay tiền người thân, ngân hàng để kinh doanh
T: 5 năm cuối nổ lực làm chủ khoảng 2-3 cơ sở kinh doanh
2 Mục tiêu dự án quản lý tiệm internet:
- Specific: xây dựng một hệ thống quản lý được thông tin máy, nhân viên, điều khiển máy, quản lý thu chi
- Measurable: Cấu trúc hệ thống đơn giản, dễ sử dụng, chi phí không quá
20 triệu
o Achievable: Mục tiêu trong vòng 1 tháng phải thu thập đầy đủ yêu cầu, phân tích và thiết kế dự án hoàn chỉnh
- Relevant : Sản phẩm bám sát thực tế, tăng tính hiệu quả quản lý
- Time-bound: Hoàn thành dự án trong vòng 3 tháng
II Quản lý phạm vi dự án:
1 Khái niệm:
WBS là viết tắt của Work Breakdown Structure nghĩa cấu trúc phân chia công việc WBS là khái niệm dùng để mô tả việc tách và chia nhỏ đối tượng công việc Mục đích để dễ dàng, thuận tiện hơn trong việc triển khai và kiểm soát Các việc nhỏ cần phải đảm bảo nằm trong phạm vi, giải quyết mục tiêu của công việc to Đồng thời, giữa các công việc nhỏ có thể độc lập hoặc có mối quan hệ phụ thuộc hoàn thành với nhau Công việc to chỉ được coi là hoàn thành khi tất
cả các công việc con đã được xử lý
Đơn vị công việc nhỏ nhất được phân tách ra gọi là gói công việc (work package) Một gói công việc có thể được sử dụng để nhóm các hoạt động (Activity) – nơi mà công việc được lên lịch và ước tính, theo dõi và kiểm soát Nghĩa là các giao phẩm dự án sẽ được phân rã thành cấp độ thấp nhất trong WBS gọi là gói công việc, rồi các gói công việc sẽ tiếp tục được phân rã đến cấp
độ thấp hơn gọi là hoạt động
Trang 5Gói công việc là công việc được xác định ở mức thấp nhất của WBS, ở đó chi phí và thời gian có thể được ước tính và quản lý
2 Quản lý phạm vi dự án:
Trang 6III Quản lý thời gian:
1 Khái niệm:
- Quản lý thời gian dự án là những quy trình cần thiết để đảm bảo dự án hoàn thành đúng hạn
- Các quy trình:
+ Lập kế hoạch quản lý lịch
+ Xác định activity/task
+ Xác định trình tự activity/task
+ Ước lượng nguồn lực cho mỗi activity/task
+ Ước lượng khoảng thời gian cho mỗi activity/task
Trang 7+ Lập lịch.
+ Giám sát lịch
2 Quản lý thời gian:
hiện(Ngày)
1.0 Quản lý thông tin máy NA 1
4.4 Tổng kết lợi nhuận 4.2, 4.3 2
IV Quản trị chi phí
dự án:+
Công
việc
Thời
gian(ngày)
Công việc trước
Chi phí (triệu đồng)
Chi phí một ngày (triệu đồng)
Thời gian bắt đầu Sớm Muộn
Trang 8Thứ tự
Công việc
thực hiện 1.0 1.0 2.1 2.1 2.3 2.3 3.1 3.1 3.1 3.2 3.2 3.2 4.2 4.2 4.2
Chi phí
cho mỗi
công việc
trong từng
ngày (tr.đ)
Chi phí
trong ngày
Trang 9Chi phí
tích lũy
Thứ tự thời
gian
Công việc
thực hiện
4.2 4.2 4.3 4.3 4.3 4.3 4.3 4.3 4.3 5.0 5.0 6.2 6.1 6.1 6.3 4.1 4.1 4.1 4.1
Chi phí cho
mỗi công
việc trong
từng ngày
(tr.đ)
0.5 0.5 0.5 0.5 0.5 0.5 0.5 0.5 0.5 0.4 0.5 0.3 0.3 0.3 0.2 0.5 0.5 0.5 0.5
Chi phí trong
ngày
Chi phí tích
lũy
11.1 12.1 13.1 14
1 14.6 15.1 15.6 16.1 16.6 17 17.5 17.8 18.1 18.4 18.6
- Kế hoạch triển khai muộn
Thứ tự
thời gian
Công việc
thực hiện
Chi phí
cho mỗi
công việc
trong từng
ngày (tr.đ)
Chi phí
Chi phí
tích lũy 0.4 0.8 1.1 1.4 2 2.6 3.1 3.6 4.1 5.1 6.1 7.1 8.1 9.1 10.1
Trang 10Thứ tự
thời
gian
Công
việc
thực
hiện
4.2 4.2
Chi
phí
cho
mỗi
công
việc
trong
từng
ngày
(tr.đ)
0.5 0.5
Chi
phí
trong
ngày
Chi
phí
tích
lũy
11.1 12.1 12.6 13.1 13.6 14.1 15.6 16.1 16.6 17.1 17.6 18.1 18.6 18.9 19.2 19.5
V Quản lý chất lượng dự án:
- Checksheet là một công cụ đơn giản và hiệu quả để thu thập và phân tích
dữ liệu và thông tin Nó được sử dụng để ghi lại các sự kiện hoặc tình huống xảy ra trong quá trình sản xuất hoặc đưa ra dịch vụ, từ đó đánh giá chất
lượng và tìm cách cải thiện hoạt động
- Cách sử dụngchecksheet: Xác định mục tiêu của checksheet
Trước khi tạo một checksheet, bạn cần phải xác định rõ mục đích và các thông tin cần thu thập Ví dụ như theo dõi số lượng sản phẩm bị lỗi, số lần
khách hàng gọi điện để yêu cầu hỗ trợ, hoặc đánh giá cảm nhận của khách
hàng về sản phẩm hoặc dịch vụ Thiết kế và chuẩn bị checksheet
Trang 11- Sau khi xác định mục tiêu, bạn có thể bắt đầu thiết kế checksheet Bạn có thể sử dụng các công cụ như Microsoft Excel hoặc Google Sheets
để tạo nhanh một mẫu checksheet Đồng thời, bạn cũng cần chuẩn bị các tài liệu cần thiết để thu thập thông tin, ví dụ như bút,giấy, điện thoại, máy tính,
- Thu thập thông tin
Sau khi chuẩn bị sẵn mẫu checksheet và các tài liệu cần thiết, bạncó thể bắt đầu thu thập thông tin Hãy đảm bảo rằng tất cả các thông tin được ghi lại chính xác và đầy đủ
- Phân tích dữ liệu
Sau khi thu thập đủ thông tin, bạn có thể phân tích dữ liệu để tìm ra các xu hướng, mô hình hoặc vấn đề lặp lại Bạn có thể sử dụng các công cụ như biểu
đồ, đồ thị hoặc bảng tính để giúp phân tích và hiểu rõ hơn về thông tin thu thập được
- Đưa ra các cải tiến
Dựa trên kết quả phân tích dữ liệu, bạn có thể đưa ra các cải tiến để cải thiện hoạt động của tổ chức hoặc sản phẩm/dịch vụ của mình Nếu phát hiện được các vấn đề lặp lại, bạn nên lập kế hoạch để sửa chữa và ngăn chặn chúng tái diễn trong tương lai Với các bước trên, checksheet là một công cụ rất hữu ích để giúp đánh giá chất lượng và cải thiện hoạt động của tổ chức hoặc sản phẩm/dịch vụ
VI Quản lý rủi ro dự án:
Mức độ:
High:1, 2, 9, 10
Medium:3, 4, 5, 6
Low: 7, 8
1 Tấn công mạng: High
- Kế hoạch đối phó:
+ Xác định loại tấn công: Cần phải xác định kiểu tấn công mạng và khả năng
gây hại của nó cho hệ thống tiệm net
Trang 12+ Ngừng hoạt động các thiết bị kết nối internet: Đóng cửa hệ thống mạng kết nối
internet để tránh sự lan truyền của tấn công
+ Thông báo cho những bên liên quan: Thông báo cho nhóm an ninh thông tin
và các bên liên quan khác để họ có thể giúp đỡ trong việc khắc phục sự cố + Thu thập dữ liệu và chứng cứ: Thu thập và lưu trữ dữ liệu, bao gồm các bản
ghi log, các tập tin được tạo ra hoặc chỉnh sửa trong khi tấn công diễn ra + Khóa và khôi phục lại hệ thống: Tiến hành tắt hệ thống hoặc tạm ngưng hoạt
động toàn bộ để có thể tiến hành khóa các lỗ hổng bảo mật được phát hiện và
khôi phục lại hệ thống
+ Đánh giá lại các quy trình bảo mật hiện có: Đánh giá lại các quy trình bảo mật
của hệ thống và đưa ra các biện pháp cải thiện để tăng cường độ bảo mật cho hệ
thống ở lần tấn công kế tiếp
+ Kiểm tra và khắc phục sự cố: Tiến hành kiểm tra các lỗ hổng bảo mật, đưa ra
các biện pháp khắc phục để ngăn chặn sự xâm nhập tiếp tục vào hệ thống
- Phòng chống:
+ Cài đặt các trình duyệt cảnh cáo,quét mã độc,chống virus như là BKAV,Avast
Free Antivirus,Bitdefender Antivirus Free,CyStack Web Security…Luôn sử dụng Firewall
+ Kiểm tra kỹ các email, tin nhắn, đường link website trước khi thực hiện nhập
thông tin
Trang 13+ Cảnh giác với những website sử dụng HTTP (kém an toàn) thay vì HTTPS (an
toàn hơn)
+ Xác thực hai yếu tố (2FA) cho tài khoản quản trị viên
+ Chỉ cho phép truy cập vào hệ thống của người dùng có quyền truy cập được ủy
quyền
+ Điều tra và giám sát các hoạt động trên hệ thống để phát hiện các hoạt động
bất thường hoặc tấn công mạng
2 Mất dữ liệu: High
- Kế hoạch đối phó
+ Cần có kế hoạch bảo mật và sao lưu dữ liệu thường xuyên
+ Đặt mức độ ưu tiên cần sao lưu cho từng loại dữ liệu
+ Sao lưu dữ liệu thường xuyên nhằm tránh mất dữ liệu quan trọng, Nên sử dụng nhiều địa điểm sao lưu để đảm bảo an toàn dữ liệu + Kiểm tra các phương tiện lưu trữ ( USB, đĩa cứng) đảm bảo hoạt động tốt
+ Cần chuẩn bị 1 phương án khẩn cấp để phục hồi dữ liệu trong xảy
ra sự cố nhằm cứu các dữ liệu 1 cách nhanh nhất
3.Lỗi hệ thống: Medium
4.Thiết bị hỏng hóc: Medium
5 Nhân viên không chuyên nghiệp: Medium
6 Sử dụng thiết bị không đáp ứng yêu cầu: Medium
7 Sự cố điện: Low
8 Thời tiết xấu: Low
9 Virus máy tính: High
Trang 14- Kế hoạch đối phó :
+ Cài đặt phần mềm chống virus:
thao tác đơn giản và không mất quá nhiều thời gian của người dùng nhưng lợi ích của việc cài đặt các phần mềm này mang lại cực kỳ lớn, giúp bạn bảo mật máy tính cũng như thông tin cá nhân của bạn thân được hiệu quả hơn
+ Đóng băng hệ thống
Máy tính của bạn sẽ được giữ nguyên hiện trạng, hạn chế các thay đổi giúp máy tính khó bị nhiễm virus hơn Và nếu bị nhiễm thì chúng sẽ bị xóa ngay sau khi khởi động lại máy tính
+ Sao lưu dữ liệu:
Lưu các dữ liệu quan trọng của bạn sang một nơi khác để đảm bảo an toàn và dễ dàng phục hồi trong các trường hợp khác nhau
10 Trộm cắp tài sản: High
- Phòng chống:
+ Bố trí và lắp đặt Camera giám sát
+ Trang bị khoá trong/khóa chống trộm tránh bị cắt ổ khoá, gia cố cửa chính, cửa sổ…
+ Bố trí nhân viên trông coi bãi xe
+ Lắp đặt thiết bị báo động
+ Trang bị máy thanh toán để kiểm soát dòng tiền
+ Đề cao cảnh giác, kiểm tra hiện trạng trước khi thanh toán và để khách hàng ra về
+ Training nhân viên, đưa ra kỷ luật về trộm cắp tài sản
Trang 15- Kế hoạch đối phó:
Khi đã xảy ra tình trạng mất trộm tại tiệm:
+ Liên hệ cơ quan chức năng gần nhất để được hỗ trợ
+ Kiểm tra lịch sử Camera ghi lại và trích xuất Camera phục vụ công tác điều tra