第5章 信息系统工程
前 4 章讲"战略与治理(该怎么管)",这一章开始讲"怎么把系统真正造出来"——也就是工程化的方法论。
第5章"信息系统工程"是选择题和案例分析的高频章节,核心是四大块:软件工程、数据工程、系统集成、安全工程。我们要记住一句话:写软件(软件工程)、治数据(数据工程)、拼系统(系统集成)、保安全(安全工程)。
本篇文章继续用"智慧社区"场景:小区要做一套智慧停车系统——软件怎么开发、停车场数据怎么治理、门禁/停车/缴费怎么打通、整个系统怎么防攻击,正好一一对应这四大块。
5.1 软件工程 ★重点
软件工程是这一章的"大头",讲软件从无到有的全过程:架构设计 → 需求分析 → 软件设计 → 软件实现 → 部署交付 → 过程管理。
5.1.1 架构设计
一、软件架构风格(选择题常客)。
风格 | 典型代表 | 一句话 |
数据流风格 | 批处理、管道-过滤器 | 数据像流水一样经过一道道工序 |
调用/返回风格 | 主程序-子程序、面向对象 | 一层层调用,最常见 |
独立构件风格 | 事件驱动、微服务 | 各构件独立,靠事件/消息通信 |
虚拟机风格 | 解释器、规则引擎 | 自定义一套规则来解释执行 |
仓库风格 | 数据库系统、黑板 | 中心数据仓库 + 多个访问构件 |
二、架构评估(★必考 ATAM)。常用 SAAM(软件架构分析方法,最早)和 ATAM(架构权衡分析方法,最主流)。ATAM 的核心是:在多个质量属性(性能、安全性、可修改性、可用性)之间做权衡,没有"完美架构",只有"最适合当前诉求的架构"。
💡 智慧社区白话:停车系统选"微服务风格"(每个功能独立部署,坏一个不影响全部)= 独立构件风格;选架构时要在"响应快(性能)"和"好改造(可修改性)"之间权衡,这就是 ATAM 干的事。
5.1.2 软件需求分析
一、需求的层次(必背)。业务需求(组织层,为什么要做)→ 用户需求(用户层,用户要什么)→ 系统需求(开发层,系统具体怎么做)。
二、需求过程。需求获取 → 需求分析 → 需求定义(写需求规格说明书)→ 需求验证。
三、UML(统一建模语言,★考图的作用)。UML 不是只画类图,它覆盖软件开发全过程:
图 | 看什么 |
用例图 | 系统功能与参与者关系(做什么) |
类图 / 对象图 | 静态结构、类之间关系 |
序列图 / 通信图 | 对象之间按时间顺序的消息交互 |
状态图 | 对象生命周期的状态变化 |
活动图 | 业务流程/工作流(类似流程图) |
组件图 / 部署图 | 物理构件、硬件部署拓扑 |
💡 智慧社区白话:先用例图画出"业主刷脸进车库"(做什么),再类图画出"业主/车位/订单"三个类,最后序列图画出"刷脸→查车牌→抬杆"的消息顺序——这就是用 UML 把需求说清楚。
5.1.3 软件设计
结构化设计:把系统拆成模块,核心是高内聚、低耦合。★常考:内聚(模块内部关联度,越高越好)与耦合(模块间依赖,越低越好)。
面向对象设计(OOD):用类、继承、多态组织系统。
设计模式:前人总结的"套路",分创建型(如工厂)、结构型(如适配器)、行为型(如观察者)。
5.1.4 软件实现
一、软件配置管理(SCM,★考基线)。核心是版本控制和基线——基线就是"经过正式评审、此后变更必须走流程"的一个稳定状态。
二、软件测试。按阶段分:单元测试(最小模块)→ 集成测试(模块拼起来)→ 系统测试(整体)→ 验收测试(用户确认)。按场景分:α测试(内部)、β测试(外部用户)。
💡 智慧社区白话:停车系统先测"单个抬杆按钮"(单元),再测"刷脸+抬杆+扣费"串起来(集成),最后真人试停(验收)。版本管理把"V1.0 已上线"设为基线,之后改需求必须走变更流程。
5.1.5 部署交付
软件做完了要部署上线,方式有本地部署、云部署、容器化等。交付时要给用户文档、培训。
5.1.6 过程管理与开发方法
一、成熟度模型(CMMI,★常考等级)。
等级 | 名称 | 特征 |
1 | 初始级 | 混乱,靠个人英雄 |
2 | 已管理级 | 有纪律、可重复 |
3 | 已定义级 | 标准化流程(组织级) |
4 | 量化管理级 | 用数据量化管控 |
5 | 优化级 | 持续改进 |
二、常见开发方法。瀑布(阶段式、需求明确)、迭代/增量(小步快跑)、敏捷(拥抱变化、Scrum)、DevOps(开发运维一体化、持续交付)。敏捷和 DevOps 是近年考试热点。
5.2 数据工程
系统离不开数据,"数据工程"讲数据怎么从杂乱变资产。
- 5.2.1 数据建模:概念模型(ER图)→ 逻辑模型 → 物理模型,层层落地。
- 5.2.2 数据标准化:统一格式、编码,是数据共享与互操作的基础。
- 5.2.3 数据运维:数据全生命周期的日常管理。
- 5.2.4 数据开发利用:从数据到价值(报表、分析、挖掘)。
- 5.2.5 数据库安全:权限、加密、备份,保护数据资产。
💡 智慧社区白话:把"业主""车位""缴费"先画 ER 图(建模),统一车牌编码规则(标准化),定期备份、防篡改(安全),最后用停车数据做"拥堵分析"帮物业调价(开发利用)——这就是数据工程闭环。
5.3 系统集成
智慧社区往往有多个子系统,集成就是把它们"拧成一股绳"。
集成类型 | 集成什么 |
5.3.2 网络集成 | 把网络基础设施连起来 |
5.3.3 数据集成 | 多源数据统一视图(如主数据) |
5.3.4 软件集成 | 构件化开发与组装 |
5.3.5 应用集成 | 业务流程端到端协同,常用 ESB 企业服务总线、API |
💡 智慧社区白话:门禁系统和停车系统本来各管各的,用 API/ESB 把"刷脸进门→识别业主→自动开对应车位"串起来,业主无感通行——这就是应用集成。
5.4 安全工程
- 5.4.1 安全系统工程框架:从风险角度系统化建设安全。
- 5.4.2 安全服务体系:安全咨询、实施、运维等服务。
- 5.4.3 安全工程能力成熟度:衡量组织做安全工程的能力等级。
本章一句话总结 ★
第5章是"造系统的四大工程":软件工程(架构风格+ATAM评估、需求三层次+UML、高内聚低耦合、测试四阶段、CMMI五级、敏捷/DevOps)、数据工程(建模→标准化→运维→开发利用→安全)、系统集成(网络/数据/软件/应用集成,ESB/API)、安全工程。选择题爱考"哪个风格/哪个图/哪个测试阶段",往这张大表一对就稳。



