- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息系统审计第五章整理
信 息 系 统 审 计 第六章 山东财经大学会计学院 李康昊 第六章 信息系统运营与维护审计 6.1 信息系统的运营与维护工作存在的问题 6.2 软件维护 6.3 信息系统变更管理 6.4 系统变更流程和迁移程序的审计 6.5 IT服务管理 6.6 信息系统生命周期的审计程序 6.1 信息系统的运营与维护工作存在的问题 ? 信息系统的运营与维护工作是信息系统生命周期的重要组成部分 ? IT管理大致经历了以下3个阶段: ? 设备管理阶段 ? 系统和网络管理阶段 ? 服务管理阶段 ? IT运营管理问题 6.2 软件维护 ? 6.2.1 软件维护的种类 ? 6.2.2 软件维护的实施 ? 6.2.3 软件维护申请报告 ? 6.2.4 维护档案记录 ? 6.2.5 维护阶段的审计 6.2.1 软件维护的种类 ? 纠错性维护 ? 适应性维护 ? 完善性维护 ? 预防性维护 6.2.2 软件维护的实施 ? 为有效进行软件维护,首先需要建立维护的机构;说明提出维护申请报告的过程及问题评价的过程;为每一个维护申请规定标准的处理步骤;还必须建立维护活动的等级制度以及规定评价和评审的标准。 ? 软件维护工作首先需确定维护需求,然后由维护组织管理员确认维护类型: ? 对纠错性维护申请,从评价错误的严重性开始。若存在严重错误,可进行“救火”式的紧急维护。 ? 对适应性维护和完善性维护申请,需要先确定每项申请的优先次序。 6.2.3 软件维护申请报告 ? 软件维护申请应按规定的方式提出。软件维护部门通常提供维护申请报告,由申请维护的用户填写。 ? 维护申请报告是由IT部门外部提交的文档,它是系统维护工作的基础。IT部门应相应的作出软件修改报告,指明: ? 修改变动的性质 ? 申请修改的优先级 ? 为满足某个维护申请报告所需的工作量 ? 预计修改后的状况 6.2.4 维护档案记录 ? 统计为了估计软件维护的有效程度,确定软件产品的质量,同时确定维护的实际开销,需要在维护的过程中做好维护档案记录。 6.2.5 维护阶段的审计 ? 建立明确的软件质量目标和优先级 ? 使用提高软件质量的技术和工具 ? 进行明确的质量保证审查 ? 周期性地维护审查 ? 健全的程序文档 6.3 信息系统变更管理 ? 1 变更管理过程 ? 2 实施变更 ? 3 文档化 ? 4 测试变更后的程序 ? 5 程序变更审计 ? 6 紧急变更 ? 7 将变更移植到生产环境 ? 8 变更风险(非授权变更) 6.4 系统变更流程和迁移程序的审计 ? 在系统维护阶段,对于变更管理,信息系统审计师的主要工作包括: ? 当用户提出系统变更需求时,应有授权、优先排序及跟踪的机制 ? 在日常工作手册中,是否明确指出紧急变更程序 ? 变更控制程序是否为用户及项目开发组所认可 ? 变更控制日志中记录的所有变更是否已完成 ? 评估访问产品源代码和可执行代码模块的安全访问控制是否充分 ? 评估企业在处理紧急情况下的程序变更的流程是否合理 ? 评估对使用紧急情况下登陆的安全访问控制是否充分 ? 变更确认现存文件均已反映变更后的系统环境 ? 评估系统变更的测试程序的适当性 ? 复核测试计划与测试结果等适当证据,确认该测试程序是依据企业的相关标准而制定的 6.4 系统变更流程和迁移程序的审计(续) ? 在系统维护阶段,对于变更管理,信息系统审计师的主要工作包括: ? 复核保证源代码与可执行码完整性的程序 ? 复核产品可执行模块,证实有且只有唯一与源代码对应的最新版本 ? 复核整个变更管理流程在时间成本、效率方面、用户满意度上是否有需改善之处 6.5 IT服务管理 ? 6.5.1 IT服务管理产生的背景 ? 6.5.2 IT服务管理的发展历史 ? 6.5.3 IT服务管理的定义 ? 6.5.4 ITIL ? 6.5.5 IT服务提供流程 ? 6.5.6 IT服务支持管理 ? 6.5.7 IT服务管理案例——如何建立一个基于ITIL的服务台 6.5.1 IT服务管理产生的背景 ? IT发展历程 ? IT的压力和挑战 ? IT服务管理产生的背景 6.5.2 IT服务管理的发展历史 ? 萌芽期 ? 发展期 ? 成熟期 6.5.3 IT服务管理的定义 ? IT的定义 ? 什么是服务 ? IT服务 ? IT服务管理 6.5.4 ITIL ? IT服务管理实施规划 ? 业务观点 ? IT基础设施架构 ? 应用管理 ? 安
您可能关注的文档
- 你该知道的奥美创意策略蓝图(及“现在是春天”).ppt
- 佳洁士(PPT)经典推广培训.ppt
- 佳讯板栗上市推广方案.ppt
- 你的过去我没有陪你.ppt
- 供应商开发管理(三)整理.ppt
- 你为何而来整理.ppt
- 供应商入驻整理.ppt
- 你說你喜歡小清新整理.ppt
- 供应商质量改进16步程序.ppt
- 佳兆业 深圳佳兆业广场项目营销定位报告 2013年2月 p102整理.ppt
- 2025-2026学年统编版语文七年级上册第六单元整本书阅读《西游记》练习(含解析.docx
- 广东省汕头市澄海区2025-2026学年九年级上学期期末质量监测道德与法治预测卷(含答案).docx
- 大学生“实习协议”的法律性质.docx
- 心理咨询师技能题目及详解.doc
- 羊群行为的LSV模型在股票市场的实证应用.docx
- AI军备竞赛的终点,或是一场关于铀的“全球狩猎”.docx
- 二手房阴阳合同效力及案例.docx
- 2025-2026学年北京市牛栏山一中高一创新班期中考试英语试题(含答案).docx
- 甘肃省酒泉市普通高中2025-2026学年高二上学期1月期末考试语文试卷(含答案).docx
- 2025-2026学年道德与法治九年级上学期统编版期末过关卷(含答案).docx
原创力文档


文档评论(0)