第1题:
第2题:
项目经理发现对产品进行多项细微变更,虽然这些变更很细微,但他们没有在变更控制日志中被记录,也未获得客户的批准,如要确保类似的变更在项目中能得到正确的管理,项目经理应该怎么做?()
第3题:
在变更生产系统的数据库模式时,应该执行以下哪些活动()。
第4题:
对于传统的系统,程序改变控制能够保证生产系统是从经批准的程序的正确版本中产生。而在客户机/服务器环境下运行的系统有可能增加程序改变控制的复杂性。一个在客户机/服务器环境中要求而在大型主机环境中不要求的程序变动控制功能是保证:()
第5题:
下列哪项确保在实施整体变更控制过程中进行相应处理之前,对所请求的产品范围和项目范围的变更已进行充分考虑?()
第6题:
下面哪一种测试手段审计师可以用于最有效的确定组织变更控制程序的一致性()。
第7题:
IS管理者确定的变更管理程序是()。
第8题:
控制应用程序从测试环境到生产环境的转移
控制从缺乏重视到未解决问题引起的业务中断
确保业务在遇到灾难时候不中断
确保系统变更被合适的纪录
第9题:
程序版本在全网络上的同步。
程序紧急改动的过程应制定成条文规定并遵守执行。
适当的用户参与程序改变测试。
从测试资料库到成品资料库的传送要受到控制。
第10题:
合适的用户参加程序变换测试
程序紧急改动的过程应制定成条文的规定并遵守执行
从测试资料库到成品资料库的传送要受到控制
程序版本的变换在全网络上同步进行
第11题:
在开发环境构建变更,进行用户验收测试,制定回退策略,在生产环境实施变更
在开发环境进行测试,确定变更日期,通知用户,在生产环境实施变更
在生产环境实施变更,并行运行新老系统,停用旧的系统,制定回退策略
在生产环境进行用户验收测试,取得用户批准,实施变更
第12题:
确定与变更有关的成本,并向客户提供额外工作的账单
告知客户进度已经发生变化,并要求更多资源
在变更控制日志中记录变更,并审查潜在影响
与员工和客户审查变更控制流程
第13题:
第14题:
IS审计师检查企业的生产环境中的主机和客户/服务器体系之后。发现的哪一种漏洞或威胁需要特别关注?()
第15题:
在变更控制中,()可以用来确保由不同用户所执行的并发变更。
第16题:
以下哪个最好地描述了开展项目变更控制的目的?()
第17题:
IS管理层建立变更管理程序的目的是()。
第18题:
未经授权的变更已经发生在生产代码中,测定它的最佳审计程序是()。
第19题:
在系统中变更客户信息时需要授权吗()
第20题:
无需授权
需要授权
系统不控制
第21题:
控制应用从测试环境向生产环境的移动
控制因忽略了未解决的问题而导致的业务中断
保证在灾难发生时业务操作的不间断
检验系统变更已得到适当的书面的记录
第22题:
范围变更是不可避免的,范围变更如果不加以控制可能引起范围蔓延
客户对产品的需求发生变化其实就是一种范围变更
范围变更过程中应多让客户参与,以免后期进行范围确认时发生问题
范围变更控制流程与整体变更控制流程应分开设计,确保项目发生范围变更时遵从范围变更控制流程,由于范围变更引起了其他变更时遵从整体变更流程
第23题:
信息技术一般控制是指为了保证信息系统的安全,对整个信息系统以及外部各种环境要素实施的、对所有的应用或控制模块具有普遍影响的控制措施
信息技术一般控制包括程序开发、程序变更、输入和输出等四个方面
程序变更领域的目标是确保对程序和相关基础组件的变更是经过请求、授权、执行、测试和实施的,以达到管理层的应用控制目标。程序变更范围除包含代码类的常规变更,同时也需要关注配置类的变更以及紧急变更
程序开发领域的目标是确保系统的开发、配置和实施能够实现管理层的应用控制目标