自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(34)
  • 收藏
  • 关注

原创 workflow工作流学习笔记

企业实施工作流管理所带来的好处是非常明显的,这包括提高企业运营效率、改善企业资源利用、提高企业运作的灵活性和适应性、提高工作效率、集中精力处理核心业务、跟踪业务处理过程、量化考核业务处理的效率、减少浪费、增加利润、充分发挥现有计算机网络资源的作用。在实施过程的每一个阶段,项目组必须确认达到的结果是他们所期望的结果。"业务过程的部分或整体在计算机应用环境下的自动化",它主要解决的是"使在多个参与者之间按照某种预定义的规则传递文档、信息或任务的过程自动进行,从而实现某个预期的业务目标,或者促使此目标的实现"。

2025-08-11 15:19:26 264

原创 DevOps是什么

DevOps(英文Development和Operations的组合)是一组过程、方法与系统的统称,用于促进开发(应用程序/软件工程)、技术运营和质量保障(QA)部门之间的沟通、协作与整合。它的出现是由于软件行业日益清晰地认识到:为了按时交付软件产品和服务,开发和运营工作必须紧密合作。

2025-05-26 10:24:03 118

原创 SIEM是什么

SIEM 发音为“sim”,将安全信息管理 (SIM) 和安全事件管理 (SEM) 结合到一个安全管理系统中。SIEM 技术从广泛来源收集事件日志数据,通过实时分析识别偏离规范的活动,并采取适当措施。安全信息和事件管理(简称 SIEM)是一种可帮助组织在安全威胁危害到业务运营之前检测、分析和响应安全威胁的解决方案。在过去的十年中,SIEM 技术已经发展到可利用人工智能让威胁检测和事件响应更加智能和快速。简单来说,SIEM 使组织能够了解其网络中的活动,从而能够快速响应可能发生的。,同时满足合规要求。

2025-05-21 09:13:37 182

原创 什么是零信任架构

它打破了传统基于边界的安全防护思维(如防火墙隔离内外网络),要求对所有用户、设备、应用和流量进行持续的验证和最小权限的管控,即使这些请求来自网络内部。认证不是一次性的,而是通过多因素认证(MFA)、行为分析、设备健康检查等技术实现动态评估。所有访问请求必须经过策略引擎的实时评估,策略基于用户身份、设备状态、环境风险等数据。零信任架构是一种网络安全模型,其核心理念是“从不信任,始终验证”4、微隔离(Micro-Segamentation)将网络划分为细粒度的安全区域,限制横向移动。

2025-05-15 15:06:42 246

原创 全球数据保护法规

10、其他区域性法规:加拿大 《个人信息保护和电子文件法》(PIPEDA)2、美国《加州消费者隐私法》(CCPA)及《加州隐私权法案》(CPRA)8、印度《数字个人数据保护法》(DPDPA,2023)3、美国《健康保险可携性和责任法案》(HIPAA)1、欧盟《通用数据保护条例》(GDPR)9、新加坡《个人数据保护法》(PDPA)4、中国《个人信息保护法》(PIPL)6、巴西《通用数据保护法》(LGPD)7、日本《个人信心保护法》(APPI)5、中国《数据安全法》(DSL)

2025-05-14 11:18:18 196

原创 什么是数据去标识化

HIPAA:去标识化标准:移除18类标识符(姓名、地理细分地址、日期元素、电话号码、传真号码、电子邮箱、社会安全号、医疗记录编号、健康保险受益人编号、账户号码、证书/执照编号、车辆标识符、网址、IP地址、生物识别信息、面部照片或可比图像、其他唯一识别号码、特征或代码。数据去标识化是指通过技术手段对个人信息进行处理,使其无法直接或间接关联到特定个人,从而降低隐私风险的过程。3、合规要求:满足GDPR、PIPL等法规对数据最小化与安全性的要求。2、保留数据价值:确保去标识化后的数据仍可用于分析研究等目的。

2025-05-14 10:44:46 279

原创 IT资源管理

公司的IT资源指的是支撑企业信息化运营的所有硬件、软件、数据、网络及人力资源和其他资源的统称,通常分为以下几类。云服务:Saas应用(如Salesforce)、Paas平台(数据库服务)、Iaas资源(云服务器)工具软件:办公套件(如Office)、开发工具(如IDE)、协作工具(钉钉/Teams)虚拟资源:虚拟机(VM)、容器(Docker/K8s)、云函数等。终端设备:员工电脑、移动设备(手机/平板)、打印机、扫描仪。网络设备:路由器、交换机、防火墙、负载均衡器、无线AP等。

2025-05-13 16:04:13 248

原创 IT基础设施管理部主管

3、设计和实现IT运维管理体系和应用监控体系,完善运维制度、流程、标准,建立运维监控与预警机制,及时发现并解决可能出现的问题,提高IT服务水平。数据中心、网络、服务器、存储、超算算力、智算算力、云平台及服务、终端、操作系统、数据库、基础软件,保障系统运行稳定性和高可用。5、建立长效IT运营机制,监控公司IT资源使用情况,动态调配各类资源,提升业务运行效率和IT资源使用效率。4、分析业务运维需求,完善运维工具平台,提供运维技术支持和解决方案,保障业务快速稳定发展。2、IT基础设施的规划、建设与运营;

2025-05-13 15:15:32 102

原创 数据中心运维管理工作内容

SLA(Service Level Agreement)是服务提供商与客户之间的正式合同用于明确双方对服务质量、性能、可用性及责任范围的约定;3、数据中心IT现场稳定性管理,识别风险事件并进行分析、改进,提高数据中心稳定性、降低误操作事件发生;2、数据中心IT供应商管理:包括供应商招采、供应商运维技术评估、供应商绩效管理;1、数据中心运维标准流程规范的制定、迭代、落实,保障现场运维服务满足SLA。5、数据中心运维团队专业人员的能力提升:对各运维团队培训、演练。

2025-05-13 15:01:46 183

原创 如何确保IT投资有效推动业务增长

1、明确KPI:为每个IT项目设定可量化的业务指标(如客户转化率提升、交付周期缩短);1、客户体验优先:投资能直接改善客户业务流程的技术(如CRM、数字中心仪表盘);IT投资必须直接支持明确的业务目标(收入增长、客户获取、运营效率)。3、生态系统合作共赢:通过战略伙伴关系扩展,技术分享,降低创新风险。3、云原生与敏捷架构:采用灵活可扩展的技术基础,快速响应业务变化;3、ROI追踪机制:建立投资后评价流程,持续跟踪业务影响。1、定期价值评估:每季度回顾IT投资业务影响,及时调优;四、技术投资最佳实践。

2025-04-29 17:41:34 143

原创 AI小白的提示词技巧及使用方法

输出内容不够详细,“请展开解释【具体部分】”-表达不够生动,使用“请用更生动的例子说明”-逻辑不够清晰,添加“请梳理内容的逻辑关系”一、入门必备,基础提示词。-最后用专业指令提升质量。二、图片创作基础指令集。四、文档处理进阶指令集。五、沟通协作进阶指令集。-先用基础指令搭建框架。-再用进阶指令优化内容。注意:指令集使用方法。

2025-04-28 11:54:56 582

原创 WORD文档的五种视图模式

Web版式视图就像把文档变成了网页,自动适应屏幕宽度,告别左右滚动,文字会自动重排,再也不用担心换行问题,但是这个模式下看不到真实的分页效果,打印时要切换回去检查一下。这是Word最基础也是最常用的视图模式,在这里,你能看到文档最真实的样子。写长文档时:直接拖拽调整文章顺序 、一键收起/展开内容,随时调整标题级别,大纲视图下按Tab键,可以快速提升/降低标题级别。普通视图下按住 Alt+Ctrl+N,能快速隐藏页眉页脚,让编辑区更清爽。这是最接近打印效果的视图模式,所见即所得,完美还原打印效果。

2025-04-28 10:54:02 846

原创 英文面试-详细描述一个场景的说法

详细描述一个情景,在这个情景中你必须搜集相关信息,划定关键点,并且决定依照哪些步骤能够达到所期望的结果。

2025-04-25 15:48:45 107

原创 中国证券行业从业资格考取准入条件

一、基本准入条件。

2025-04-25 11:28:32 248

原创 金融机构业务系统项目经理(甲方)

1、负责机构业务相关的市场调研、行业调研、技术调研、公司内部需求调研,形成系统建设解决方案,并推进项目立项、实施、上线、结项;2、负责机构业务系统的建设和发展规划,与风险部门联合推进落地计划、需求、实施、运营、应用及评估评价的全过程管理;3、负责研究与实践金融科技在机构业务中的创新应用。

2025-04-25 11:17:27 108

原创 ARR的概念和作用

ARR是Annual Recurring Revenue的英文缩写:是 SaaS(软件即服务)和订阅制商业模式中常用的关键绩效指标(KPI),ARR 表示企业在一年内通过订阅或经常性收入来源(如 SaaS、会员费等)获得的可预测、稳定的年化收入,它通常基于当前的合同和订阅情况计算,不包括一次性收入(如咨询费、硬件销售等)。评估企业估值:SaaS公司的估值通常以ARR的倍数(如5x-20x)计算。衡量业务增长:ARR的增长反映企业订阅收入的健康程度。ARR仅包含可重复的订阅收入,不包括一次性收入。

2025-04-23 15:49:03 813

原创 防火墙概念详解

其核心功能是作为安全屏障,隔离不同信任级别的网络。网络层防火墙(包过滤):工作在网络层(IP、TCP/UDP),检查数据包的源/目标地址、端口和协议,速度快但无法识别应用层内容。下一代防火墙(NGFW):整合传统防火墙、入侵检测(IDS)、应用识别(如微信或VPN流量)、甚至AI分析,提供更智能的防护。应用层防火墙(代理防火墙):深度检查应用层数据(如HTTP流量),能识别恶意内容,但性能开销较大。2、类型: 防火墙类型包括:网络层防火墙、应用层防火墙、下一代防火墙(NGFW)、状态检测防火墙。

2025-04-23 11:14:49 245

原创 基金公司O32是什么

基金公司的O32是恒生电子为公募基金、券商资管、保险资管等机构提供的投资交易管理系统,覆盖从投资决策、交易执行到风险控制的全流程。c)合规性:内置监管规则(如证监会要求),确保交易符合法规要求(如持仓限制、公平交易等。2、交易执行:对接交易所、银行间市场、港股通等渠道,支持股票、债券、衍生品等多资产交易。b)全流程覆盖:整合了前台投资、中台风控、后台结算,减少人工操作误差。3、风险管理:实时监控合规、头寸、流动性等风险指标。1、投资管理:组合管理、指令下达、资产配置等。为什么O32在基金行业重要?

2025-04-22 15:11:54 457

原创 MES应用系统项目经理工作内容是什么

企业级应用系统经理的主要工作围绕企业级的核心应用的上线、运维、数据管理、性能监测、创新升级展开。系统实施:主导MES、OA及企业级系统的部署,协同跨部门制定需求方案,全程管理项目生命周期。培训与支持:为终端用户设计培训计划,提供系统使用支持及故障排查,提升系统使用效率。系统配置:根据业务需求定制系统功能,确保MES、OA与其他企业系统无缝集成。性能监控:定期评估系统运行效果,收集用户反馈,优化功能并确保符合行业标准。跨部门协作:与生产、财务、HR及IT团队紧密合作,推动系统与业务目标对其。

2025-04-21 16:01:43 157

原创 集团公司总部安全主管的任职资格都需要关注哪些方面的能力

精通信息安全原理及前沿技术,对网络安全、主机安全、应用安全、数据安全等各领域的安全技术和防护手段有着深入研究与实践经验,能够熟练运用各类安全技术解决实际问题。熟练掌握信息安全管理体系标准,如ISO27001等,具备独立开展信息安全管理体系建设、优化与持续改进的实践经验,能够推动公司信息安全管理规范化、标准化。具备出色的安全风险评估与分析能力,能够运用科学方法精准识别安全风险,并制定可行的风险应对策略,有效降低公司信息安全风险水平。

2025-04-21 10:43:26 248

原创 大型集团公司总部信息安全岗位的岗位职责

大型集团公司总部信息安全主管岗位职责

2025-04-21 10:22:15 177

原创 如何评估企业数字化水平

技术基础设施(20%) + 业务流程(30%) + 数据能力(20%) + 组织人才(15%) + 生态创新(15%) = 综合得分。特征:核心业务(财务、ERP、CRM等)实现信息化,但系统独立运行,数据需人工整合。评估点:数据采集实时性、数据治理体系、BI(商业智能)工具渗透率、数据资产价值。特征:与供应链、客户、合作伙伴数字化协同(如产业互联网平台),创新商业模式。评估点:核心流程(采购、生产、销售等)在线化比例、自动化率、端到端协同性。评估指标:系统集成度>60%,核心流程自动化率40%~60%。

2025-04-09 15:17:42 542

原创 个人信息保护究竟保护的是什么?

从字面意思来看,好理解,个人信息保护保护的自然是个人信息,可是说到个人信息很多人好似懂了,但需要具体说出明确内容时,却无法完整的说出,数字时代,当我们身边的每一项实体都被转换成一个个数字,作为普通人的我们能否意识到这其中蕴含的巨大风险和给每个人带来生活方式,思维上的颠覆性的变化。随着国际化的更加深入广泛,数据战,争夺的不是土地,也不是石油,而是数据。数字时代,数据,就是新的石油。你的每一次点击、每一次购买、每一次定位,你的健康信息,都不只是你个人的隐私,而是涉及国家安全的机密。

2025-04-08 11:29:56 178

原创 用200天学会绘画打卡

地球、太阳、星星、月亮、云朵、水滴、瀑布、河流、沙漠、火山、喷泉、灯塔、海浪、闪电、风,闪电、雪花、彩虹、下雨,风车、桥,城市。衣服、鞋子、钱包、背包、钻石、戒指、耳机,耳环、眼镜、帽子、手表、手机、电脑、相机、沙发、桌子、床、灯泡、放大镜、剪刀、指甲刀。咖啡馆、餐厅、酒店、工厂、大厦、医yuan、学校、图书馆、公园、超市、教堂、宫殿、钟楼、寺庙、公寓、别墅、木屋、屋顶、博物馆。学生、老师、医生、程序员、律师、法官、厨师、警察、客服、猫、狗、熊猫、兔子、牛、羊、鸟、鸡、猪、马、狮子、老虎。

2025-04-02 12:06:38 234

原创 每个程序员都应该要读的书

虽然这个问题被关闭了,但确实是一个非常热门的问题。排在第一个的人给了一大串书的列表,看上去着实吓人,不过都是一些相当经典相当有影响力的书,在这里我重罗列一些我觉得你必需要看的。本文仅记录一下,书中列举有空想要去读一下看看国内国内的差异。在 Stack Overflow 上有一个问题。

2025-03-31 15:38:04 316

原创 where 1=1的条件怎么用?

where 1=1 是为了避免where 关键字后面的第一个词直接就是 “and”而导致语法错误。

2025-03-31 15:09:02 292

原创 因信贷资产五级分类不准确被罚240万元,多名负责人被警告罚款

这是银行和金融机构根据风险程度将贷款和其他信贷资产划分为五个等级的风险管理方法,旨在评估资产质量并计提相应拨备。2、关注类:借款人当前能还款,但存在潜在风险因素,可能影响未来偿还能力。3、次级类:借款人还款能力明显不足,依赖处置抵押物或外部支持才能还款。4、可疑类:借款人无法足额还款,即使处置抵押物也会造成损失。5、损失类:基本确定无法收回,无论采用何种措施均会损失。1、正常类:借款人能按时足额偿还本息,无任何风险迹象。逾期3年以上或借款人破产、失踪。短期逾期:30-90天。

2025-03-31 11:02:13 211

原创 英语学习每日心得,每天都有新收获

练习英语的方法:daily narration日常旁白。

2025-03-31 10:39:16 379

原创 来西安旅游都要咋玩?

作为碳水之都的西安,没有去过别的城市的本地人根本体会不了在这里碳水爆棚的冲击感,因为对于这里的人来说,满满的碳水是每日日常不可缺少的一日三餐,早餐来份甑糕,我们都叫jin糕,不认识的人肯定读不准这个音,这是甜口的,想吃咸的,来个肉夹馍,胡辣汤VS水煎包,满足感拉满的一顿早餐。西安的旅游攻略不计其数,数不胜数,作为一个旅游不喜欢受约束,喜欢自由发挥,随性得到闲适的旅游,我觉得西安旅游可以这样安排。古都早餐套餐,香菇丝夹饼VS五谷豆浆。

2025-03-31 10:11:22 125

原创 随机阅读书单

琅琊王氏鼎盛300多年,培养了50多个宰相,类似今天的市长、省长级别的高官更是数不胜数,还有王羲之为代表的100多为文化名人。堪称古代最牛公务员家族。此书讲述了琅琊王氏的崛起之路,以及他们与颍川庾氏、陈郡谢氏等豪门以及与王室之间的百年博弈。(成大事者,慢半拍)这么多年的阅读经验,回头来看,居然没有一个自己的阅读清单,读书向来都是随心所欲,没有计划,没有目标,没有方向,从这个月开始每月读一本好书,也把读书心得放在这里记录一下,以便回味。“中古第一家族”琅琊王氏传承千年的成事智慧。

2025-03-31 09:16:12 112

原创 业务系统运维笔记

试用产品应为知名公司开发有很好的用户基础,这样的公司定制开发人员的技术水平比较高,定制开发时可以提供好的开发思路与架构设计思路。数据治理,数据底座的建立,需要进行业务系统数据标准化和解耦、数据颗粒化。2、系统运维处理工单,获得需要调整的流程名称和流程图,调整后的流程图。管理模块租后检查流程调整后系统管理员的操作日志。试用时注意版本是否有可定制开发接口。1、在工单管理系统内记录流程调整工单。选用成熟的软件产品模型进行试用,

2025-03-26 11:05:37 75

原创 英文会议高频表达

一次不要学太多,因为这样是根本记不住的,每天记住1-2个重点句型,例句,强化句型使用场景和句型拓展。在这一部分,KPI-indicator,我们将分析我们最新的营销活动的绩效指标。职场英语口语连读训练。

2025-03-26 10:58:58 225

原创 小额零星支出三要素

2、收款行为是增值税的应税行为。3、按日或次不超过500元。可以凭借白条入账并税前扣除。1、对方收款人是自然人。

2025-03-26 10:58:35 76

原创 常用端口号对应的服务

常用端口号对应哪些服务

2024-06-05 08:55:36 197

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除