变更控制是信息系统运行管理的重要的内容,在变更控制的过程中:()A、应该尽量追求效率,而没有任何的程序和核查的阻碍。B、应该将重点放在风险发生后的纠正措施上。C、应该很好的定义和实施风险规避的措施。D、如果是公司领导要求的,对变更过程不需要追踪和审查

题目

变更控制是信息系统运行管理的重要的内容,在变更控制的过程中:()

  • A、应该尽量追求效率,而没有任何的程序和核查的阻碍。
  • B、应该将重点放在风险发生后的纠正措施上。
  • C、应该很好的定义和实施风险规避的措施。
  • D、如果是公司领导要求的,对变更过程不需要追踪和审查

相似考题
参考答案和解析
正确答案:C
更多“变更控制是信息系统运行管理的重要的内容,在变更控制的过程中:()A、应该尽量追求效率,而没有任何的程序和核查的阻碍。B、应该将重点放在风险发生后的纠正措施上。C、应该很好的定义和实施风险规避的措施。D、如果是公司领导要求的,对变更过程不需要追踪和审查”相关问题
  • 第1题:

    变更控制是信息系统运行管理的重要的内容,在变更控制的过程中:()

    A.应该尽量追求效率,而没有任何的程序和核查的阻碍。

    B.应该将重点放在风险发生后的纠正措施上。

    C.应该很好的定义和实施风险规避的措施。

    D.如果是公司领导要求的,对变更过程不需要追踪和审查


    正确答案:C

  • 第2题:

    关于变更申请的描述,不正确的是:( )

    A:实施整体变更控制过程贯穿项目始终
    B:变更请求可能包括纠正措施、预防措施和缺陷补救
    C:变更请求必须由CCB来负责审查、评价、批准或否决
    D:实施整体变更过程中涉及到的配置管理活动包括配置识别、配置状态、配置核实与审计

    答案:C
    解析:
    变更请求由项目经理审查、评价,CCB批准或否决。

  • 第3题:

    项目经理发现对产品进行多项细微变更,虽然这些变更很细微,但他们没有在变更控制日志中被记录,也未获得客户的批准,如要确保类似的变更在项目中能得到正确的管理,项目经理应该怎么做?()

    • A、确定与变更有关的成本,并向客户提供额外工作的账单
    • B、告知客户进度已经发生变化,并要求更多资源
    • C、在变更控制日志中记录变更,并审查潜在影响
    • D、与员工和客户审查变更控制流程

    正确答案:C

  • 第4题:

    属于风险和机遇方面所做的策划是()

    • A、应对风险和机遇的措施
    • B、如何将应对风险和机遇的措施融入质量管理体系过程并实施
    • C、如何评价上述措施的有效性
    • D、变更的策划

    正确答案:A,B,C

  • 第5题:

    电信网和互联网管理安全等级保护要求中,安全运维管理在第3.1级要求变更管理在满足第2级要求的基础上还应该()。

    • A、网络发生重要变更前,应向主管领导申请,审批后方可实施变更,并在实施后向相关人员通告
    • B、应确认网络中要发生的重要变更,并制定相应的变更方案
    • C、应建立变更管理制度,变更和变更方案需有评审过程
    • D、应建立变更控制的申报和审批文件化程序,对变更影响进行分析并文档化,记录变更实施过程,并妥善保存所有文档和记录
    • E、应建立终止变更并从失败变更中恢复的文件化程序,明确过程控制方法和人员职责,必要时对恢复过程进行演练

    正确答案:C,D,E

  • 第6题:

    变更管理控制的是组织内的()。

    • A、设施、人员、过程(工艺)和程序等的变更
    • B、过程(工艺)带来的有害影响及风险
    • C、设施、人员、过程(工艺)和程序等的变更带来的有害影响及风险
    • D、设施、人员的变更带来的有害影响及风险。

    正确答案:C

  • 第7题:

    客户拒绝了对产品的一项变更,即便已遵循变更控制过程,项目经理首先应该怎么做?()

    • A、执行配置核实和审计
    • B、审查详细的变更控制日志
    • C、审计变更授权
    • D、评估变更控制绩效

    正确答案:B

  • 第8题:

    下列关于变更请求的说法错误的是()

    • A、变更请求需要由实施整体变更控制过程来审查和处理
    • B、通过范围绩效分析,可能会提出变更请求
    • C、变更请求包括对范围基准和其他基准的修改
    • D、变更请求不包括预防措施

    正确答案:D

  • 第9题:

    实施ISMS内审时,确定ISMS的控制目标、控制措施、过程和程序应该要符合相关要求,以下哪个不是?()

    • A、约定的标准及相关法律的要求
    • B、已识别的安全需求
    • C、控制措施有效实施和维护
    • D、ISO13335风险评估方法

    正确答案:D

  • 第10题:

    问答题
    《企业内部控制应用指引第18号-信息系统》和《企业内部控制应用指引第17号-内部信息传递》对信息系统与信息系统的传递的风险和控制措施提供了应用指引。要求:列举企业在信息系统和信息系统传递过程中应该关注的风险。

    正确答案: 内部信息传递需关注的主要风险包括:(1)内部报告系统缺失、功能不健全、内容不完整,可能影响生产经营有序运行。(2)内部信息传递不通畅、不及时,可能导致决策失误、相关政策措施难以落实。(3)内部信息传递中泄露商业秘密,可能削弱企业核心竞争力。利用信息系统实施内部控制需关注的主要风险包括:(1)信息系统缺乏或规划不合理,可能造成信息孤岛或重复建设,导致企业经营管理效率低下。(2)系统开发不符合内部控制要求,授权管理不当,可能导致无法利用信息技术实施有效控制。(3)系统运行维护和安全措施不到位,可能导致信息泄露或毁损,系统无法正常运行。
    解析: 暂无解析

  • 第11题:

    单选题
    项目的控制进度过程是()
    A

    强调为降低进度风险而早于进度计划开始项目

    B

    对于监督项目状态和管理进度基准的变更是必要的

    C

    主要关心关键路径上的活动

    D

    应该全面关注那些难以实施的活动


    正确答案: B
    解析: 暂无解析

  • 第12题:

    单选题
    为了对计算机程序变更进行内部控制,应该建立一个政策,要求()。
    A

    设计变更的程序员应该负责确保修改的程序进行了充分的测试

    B

    所有程序变更都由IT控制小组进行监督

    C

    为了提高运行性能,被替代的程序部分不应该从程序运行手册中删除

    D

    所有提议的变更应该由负责人批准并进行记录


    正确答案: D
    解析: 暂无解析

  • 第13题:

    以下说法错误的是:( )

    A.范围控制是监督项目和产品的范围状态,管理范围基准变更的过程。
    B.范围控制涉及到影响引起范围变更的因素,确保所有被请求的变更、推荐的纠正措施或预防措施按照项目整体变更控制处理,并在范围变更实际发生时进行管理。
    C.未经控制的产品或项目范围的扩大(未对时间、成本和资源做相应调整)被称为范围蔓延。
    D.变更不可避免,因此在每个项目上,可以以书面或口头的形式记录并实施某种形式的变更控制管理。

    答案:D
    解析:
    范围变更控制:变更不可避免,因此在每个项目上,都必须以书面的形式记录并实施某种形式的变更控制管理。范围变更控制过程的主要作用是,在整个项目期间保持对范围基准的维护。

  • 第14题:

    关于变更申请的描述,不正确的是:( )

    A.实施整体变更控制过程贯穿项目始终
    B.变更请求可能包括纠正措施、预防措施和缺陷补救
    C.变更请求必须由CCB来负责审查、评价、批准或否决
    D.实施整体变更过程中涉及到的配置管理活动包括配置识别、配置状态记录、配置核实与审计

    答案:C
    解析:
    大多数情况下,变更的审批都是由CCB来完成,但是某些情况下的变更是必须由顾客批准的。

  • 第15题:

    为了对计算机程序变更进行内部控制,应该建立一个政策,要求()。

    • A、设计变更的程序员应该负责确保修改的程序进行了充分的测试
    • B、所有程序变更都由IT控制小组进行监督
    • C、为了提高运行性能,被替代的程序部分不应该从程序运行手册中删除
    • D、所有提议的变更应该由负责人批准并进行记录

    正确答案:D

  • 第16题:

    变更管理主要包括:明确变更内容、()、根据评价结果制定和实施风险控制措施。

    • A、变更内容通报
    • B、变更内容核实
    • C、评价变更可能导致的风险
    • D、确定变更涉及范围

    正确答案:C

  • 第17题:

    项目的控制进度过程是()

    • A、强调为降低进度风险而早于进度计划开始项目
    • B、对于监督项目状态和管理进度基准的变更是必要的
    • C、主要关心关键路径上的活动
    • D、应该全面关注那些难以实施的活动

    正确答案:B

  • 第18题:

    根据对你正在进行的项目质量控制测量结果,管理层意识到必须立即对材料需求计划编制(MRP)系统实施修正措施,以预防将来可能会在其他项目中出现的问题,并尽量减少返工。为了实施所需的变更,你应该遵循()

    • A、组织的质量政策
    • B、质量管理计划
    • C、已确立的操作定义与程序
    • D、综合变更控制程序

    正确答案:D

  • 第19题:

    —家公司被一家大公司收购,这家大公司希望把重点放在其核心产品和服务上。处于规划阶段的所有项目都正在进行修定,以包含新的变更管理程序。一个项目的项目经理需要持续的高级输入,以确保与新的组织结构保持一致。若要确保项目变更得到有效管理,项目经理应该怎么做?()

    • A、重新开放需求,扩展项目以包含新的变更管理程序,并制定一名团队成员全权负责变更管理
    • B、确定哪些变更控制适用于该项目,只实施那些相关且有价值的变更控制,并在必要时将变更升级上报给管理层。
    • C、忽略新的变更管理过程,并通知新的管理层,项目需求已经完成并且无法进行变更
    • D、实施新的变更控制并形成变更控制委员会(CCB),以跟踪和监控变

    正确答案:D

  • 第20题:

    项目范围变更控制包括()

    • A、一系列正规的证明文件,用于定义正规项目文件的变更步骤
    • B、一系列文档程序,用于实施技术和管理的指导和监督,以确定和记录项目条款的功能和物理特征、记录和报告变更、控制变更、审核条款和系统,由此来检验其与要求的一致性
    • C、审批项目范围变更的一系列过程,包括书面文件、跟踪系统和授权变更所必须的批准级别
    • D、用于项目需求获取的一些措施,如果没有执行这些措施就不能被变更

    正确答案:C

  • 第21题:

    你负责管理一个生产项目,基于对产品的质量控制进行的检查,上层领导认为:()为了防止在未来其他项目上出现问题,同时要将返工率降到最低,有必要对原料需求计划(MRP)系统采取必要的改正措施。要执行这些必要的变更,你应该遵循()。

    • A、公司的质量政策
    • B、质量管理计划
    • C、确立的操作定义和程序
    • D、全面变更管理控制的程序

    正确答案:D

  • 第22题:

    单选题
    变更管理主要包括:明确变更内容、()、根据评价结果制定和实施风险控制措施。
    A

    变更内容通报

    B

    变更内容核实

    C

    评价变更可能导致的风险

    D

    确定变更涉及范围


    正确答案: C
    解析: 暂无解析

  • 第23题:

    单选题
    在信息安全等级保护实施过程中,()将介绍运行管理和控制、变更管理和控制、安全状态监控以及安全事件处置和应急预案等过程;通过运行管理和控制、变更管理和控制、安全状态监控、安全事件处置和应急预案,确保信息系统正常运行
    A

    系统定级阶段

    B

    安全规划设计阶段

    C

    安全实施阶段

    D

    安全运行维护阶段


    正确答案: C
    解析: 暂无解析