信息系统规划核心:先把域想全,把词说齐
7 章规划框架、决策树、速查卡与术语表,写方案、做评审前先把域和口径对齐。
写方案这些年,我最少卡在技术上,卡得最多的是「说的不是同一件事」。
同一句「应用架构」,有人理解成分层,有人理解成微服务;同一句「等保三级」,有人当成一张清单,有人当成一套架构。评审会开两小时,一小时在吵词,剩下一小时在补漏——安全没写、数据没写,最后临时加一节。
我把这半年攒下来的技能陆续上架到了 WorkBuddy,一共 11 个,这是第 11 篇,也是这个系列的最后一篇。这一篇讲「信息系统规划核心」,它不产出图,也不产出报价,它固定的是框架和口径。
一、缺口在哪
工具从来不缺。画架构图有画图工具,写方案有模板,查标准有原文。真正缺的是中间那一层:规划到底要覆盖哪些域,每个域用哪套框架,遇到分叉按什么口径选。
我踩过两个坑。
一个是漏域。应用、云、网络这三块我熟,写起来顺手;数据和安全往往留到最后「补一节」,一补就发现前面的应用架构要改,因为数据流和权限边界根本没考虑进去。
另一个是口径漂移。一份上百页的方案,前面写「四层架构」,后面变成「三层」;前面叫「数据元」,后面写成「数据元素」。读的人不吭声,评的人会当场指出来。
这两件事听着都像文字工作,代价却很实在。域没想全,方案过了评审,实施阶段才发现还得补一套权限体系,工期和预算一起改;口径没对齐,同一份文档里前后打架,读的人就开始怀疑你懂不懂业务。
两个坑都不难填,前提是手边有一份说得清的框架。这次上架的技能,就是把我平时翻来覆去用的那套框架,整理成了一个可索引的包。

二、七章框架
技能覆盖的是规划与架构这条主线,7 章,每章解决一类问题。
规划总论。讲规划的价值、原则、成熟度 5 阶段、分系统划分,以及组织、技术、任务三套体系;SST、BSP、CSF、VCA、Zachman 这 5 大常用方法都在这一章。
成熟度这一段值得单独说。技能给的是「打基础、提效率、做协同、强决策、构生态」这 5 个阶段,既能给组织定位,也能约束规划的野心——下一阶段只能是当前阶段的上一级,不能直接跳到理想态。写方案时这条特别有用,它直接决定任务清单该写什么、不该写什么。
应用系统规划。分层体系、C/S 与 B/S、构件与 SOA、TOGAF 的 ADM 迭代环、生命周期 4 模型(瀑布、V、迭代、敏捷),再加上可行性研究、系统分析、系统设计这整条链路。
云资源规划。IaaS、PaaS、SaaS、FaaS 四种服务模式怎么分,公有、私有、混合三种部署模式怎么选,计算与存储形态怎么挑(虚拟机、容器、裸金属、GPU 与 DAS、NAS、SAN、对象存储),以及 PUE 这条绿色红线。
网络环境规划。OSI 七层与 TCP/IP 四层、IPv4 与 IPv6 地址规划、路由与 7 种拓扑,广域、局域、无线三块怎么落,再加 ISO 五大网管功能和机房布线。
数据资源规划。DIKW 链条、三种规划方法、数据架构三层、集中式与分布式、CAP 定理、数据湖与 Lambda、Kappa,以及元数据、数据元、分类编码这套标准化三件套。
信息安全规划。CIA 加五属性、SABSA 六层与 6×6 矩阵、GB/T 20274.1 三维度、等保五级与「一个中心三重防御」、访问控制四模型、零信任。
云原生系统规划。12 要素、代码三段论、7 条设计原则、7 种架构模式、5 步建设路线,以及混沌工程代表的那套抗脆弱思路。
每章末尾都留了「跨章关联」。安全与网络、安全与数据、云原生与云资源这几对,是评审时最容易被追着问的地方,也是漏域的高发区。
三、速查与口径
框架多,用法其实不复杂:写到哪一章就翻哪一章,现场讨论就翻速查卡。
速查卡是我用得最多的一份。它开篇就写明「不打术语,只给遇到 X 选 Y」,实际就是一张张决策表。
比如规划方法怎么选,它给的是一棵决策树。
要规划什么? ├─ 承接组织战略 → IS 战略 → SST ├─ 梳理过程/数据、防孤岛 → BSP ├─ 资源有限、抓重点 → CSF ├─ 找价值链增值点 → VCA └─ 完整企业架构 → Zachman
分布式事务那张表是同样的用法:要强一致、低并发就走 XA;高吞吐、能容忍最终一致就走消息;要隔离可控、能承受侵入就用 TCC;有补偿逻辑、开发能力强就用 SAGA;想要低代码自动回滚则用 SEATA-AT。五句话,把选型会从一小时压到十分钟。
再比如网络隔离强度,它排成一条阶梯:VLAN 用于部门内,VXLAN 跨大二层,VPN 或 MPLS 走远程专网,网闸是「无协议摆渡」的最强隔离。这种一句话结论,在评审现场比讲十分钟原理管用。
那张云原生 5 步路线图也值得单独说:微服务加容器云、服务治理、持续交付与安全、自服务基础设施、韧性与安全。文档里特意标了「顺序敏感」——顺序错了,微服务数量一上来就会失控。
术语表和模式库是另外两种用法。
术语表收录的是「教科书原名 + 一句话定义」,专门用来对齐口径:同一个词,在方案、评审、客户会上必须是一个意思。
访问控制四模型也是同理:自主 DAC、角色 RBAC、规则 Rule-BAC、强制 MAC,四个词对应四种适用场景,客户会上直接报名字,不用现场从头解释。
模式库放的是跨章可复用的套路,比如战略对齐三问、诊断到路线的四段式、可观测三件套、风险闭环 7 步。写方案卡住的时候,我一般先去这里翻一遍,看有没有现成的骨架可以套。

四、怎么调用
在 WorkBuddy 技能市场安装「信息系统规划核心」之后,对话里说人话就能用。它是纯知识型技能,没有脚本、没有依赖、不需要任何 Key。
几个我自己真会问的句子:
- 「我要写一份集团信息化规划方案,先帮我把框架和章节搭出来」
- 「这份安全规划方案,按架构和合规两个维度评审一遍,指出缺项」
- 「客户问等保三级和一个中心三重防御怎么讲,帮我理一下口径」
技能内部的取数路径是固定的:先在 SKILL.md 里定位领域——它有一页 Core Frameworks 速览、一张 Chapter Index 表和一个按任务检索的 Topic Index;再按需读对应章节;跨章判断查 patterns.md,现场决策查 cheatsheet.md,术语对齐查 glossary.md。
1. 在 WorkBuddy 技能市场安装「信息系统规划核心」 2. 对话里说:帮我按 7 章框架梳理这份信息化规划方案 3. 技能先读 SKILL.md 定位领域,再按需读 chapters/ch01-*.md 到 ch07-*.md 4. 跨章判断用 patterns.md,现场决策用 cheatsheet.md,术语对齐用 glossary.md
提问也有点小技巧:说得越具体,它给的框架越贴。说「帮我做信息化规划」,它只能给你七章骨架;说「集团总部加 5 个分支,先写网络环境规划这一章」,它给的就会细到拓扑、地址规划、VLAN 划分和网管口径。
有一点值得说明:章节文件是「按需读取」,不是一次性全量加载。7 章正文加起来一万三千多字,全塞进上下文又慢又贵,用到哪章取哪章才是正确姿势。

五、边界与注意
这一节必须写清楚,因为它是知识型技能,边界比工具型技能更值得交代。
它是框架提炼,不是原文教材。技能文档里写明:本技能是对公开出版教材的知识框架提炼,提取的是结构与命名,不包含原文段落。想拿它替代教材,会失望;它的价值是把 7 章的骨架和口径摆到一张桌上。
标准条款要以原文为准。等保、GB/T 这类标准,技能给的是框架和层级,比如等保五级、一个中心三重防御;具体条款、标准号、参数,文档里明确要求以最新国标和法规原文为准。
不含厂商报价,也不含合规审计结论。它不会告诉你某朵云多少钱,更不会替你判断某套方案能不能过审。选型要结合实地约束——预算、既有资产、监管要求、团队能力,这些技能里没有。
不做代码级实现。章节里的技术示例只是示意,不提供可运行的实现代码。
覆盖边界很明确。它只覆盖教材第 2 版 Ch04 到 Ch10 这条规划与架构主线;基础概念和治理、运维、标准、法律那些章节不在范围内,需要时得另行扩展。
版本要自己核对。技能现在是 v1.0.0,覆盖的是教材第 2 版的结构;标准号、法规条款更新得快,用的时候值得再核一遍原文。
它的定位是梳理,不是决策。规划起草、方案评审、架构选型、术语对齐,技能文档里也写了贴合系统规划与管理师的备考梳理场景。它帮你把域想全、把词说齐,替不了你对现场约束的判断。
系列到这里结束了。11 个技能,从地图数据到公众号排版,跨度不小,但做的都是同一件事:把我反复遇到的麻烦,沉淀成可复用的包。
我是文茂,热衷于分享 AI 工具与开发者生态观察。觉得有用欢迎点赞、在看、转发三连。