配置审计要点.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
配置审计要点

配置管理审计   实施配置审计以维护配置基线的完整性。   配置审计确认最终的基线和文件有遵照特定标准或需求,并适当记录审计结果。   典型的工作产品   1. 配置审计结果   2. 纠正措施   子实践   1. 评定基线的完整性。   2. 确认配置管理记录已正确识别配置。   3. 审查配置管理系统中,配置的结构和一致性。   4. 确定配置管理系统中,配置的完整性和正确性。   依据计划中所述的需求和已核准的变更申请的处理为基础,来判断内容的完整性和正确性。   5. 确定符合适用的配置管理标准和程序。   6. 跟踪审计的行动直到结项。   -----------   最简单也是最有效的做法是   在打基线时,进行审计,预先设计好基线审计表或检查表   检查内容至少包括   1,配置库的目录结构是不是符合要求   2,基线对应的必须文件是不是到位   3,达成基线的前提要素(比如里程碑评审,变更申请,问题,bug)是否OK   还值得考虑的是定期审计(时间跨度要大些),重点是   1,抽查文件上的标签与基线是否对应   2,更改请求是否及时处理   3,以前审计问题是否及时处理   从信息安全角度出发,也有审计要求,关心重点是   1,权限的设置是否与记录一致,尤其关注调动的员工   2,备份是否有效   3,恢复计划是否可行   ----------------------------   一般在配置管理审计时,不必再看具体文件的内容,而是看达成配置项的过程产物。   以评审后的配置管理审计来说,检查点有:   1,评审结论是否有效,关键人员是否认可   2,评审时的问题是否已经解决   如果没有评审,比如代码提交测试前的配置管理审计,检查点有:   1,得到实现的需求是否对应跟踪,如果需求是有状态管理的,以Scrum来说,user story的剩余工作量是不是0。   2,有没有单元测试、集成测试或持续集成、每日构建的要求,如果有的话,结果行不行? 3,代码目录结构是否符合要求,如果有的话通用审计 ? ?? ?目的? ? ? ? ? ? ? ? 验证配置审计活动,直到闭环。? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?? ?适用对象? ? ? ? 配置管理员、QA人员。? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?? ?审核时机? ? ? ? 每次配置审计(基线配置审计、物理配置审计、功能配置审计)。? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 基线配置审计 ? ???目的? ? ? ? ? ? ? ? 保证后续工作开展的正确性,更加有效的控制变更。? ? ? ? ? ? ? ? ? ? 适用对象? ? ? ? 配置管理员、QA人员。? ? ? ? ? ? ? ? ? ? 审核时机? ? ? ? 基线审核时机按照项目配置管理计划进行审核。? ? ? ? ? ? ? ? 物理配置审计 ? ? 目的? ? ? ? ? ? ? ? 物理审核是用于确保配置管理系统工作的正确性的,并且在将来一段时间内继续正常 ? ?? ?? ?? ?? ?? ?? ?? ?? ?? ???工 作。? ? ? ? ? ? ? ? ? ? 适用对象? ? ? ? 配置管理员、QA人员。? ? ? ? ? ? ? ? ? ? 审核时机? ? ? ? 按配置管理计划定期进行物理审核,与基线审计一起执行? ? ? ? ? ? ? ? 功能配置审计 ? ? 目的? ? ? ? ? ? ? ? 对配置项的功能与特性的审计,目的是检查是否达到需求说明书中所规定的功能和 ? ?? ?? ?? ?? ?? ?? ?? ?? ?? ???非功能特性的要求。? ? ? ? ? ? ? ? ? ? 适用对象? ? ? ? 配置管理员、QA人员。? ? ? ? ? ? ? ? ? ? 审核时机? ? ? ? 按配置管理计划定期进行物理审核,但至少在交付之前必须进行一次功能 ? ?? ?? ?? ?? ?? ?? ?? ?? ?? ???审计。?1、目的 客观地检查项目组的“工作过程”和“工作成果”是否符合配置管理计划和相关规范。 2、角色 SCM小组,各级配置库的配置管理员。 3、输入 《SCM计划》、《软件变更报告单》 4、步骤 1)SCM小组定期进行配置审计; 2)审计内容包括: (a)按照《SCM计划》,审计已创建的配置项(配置)、基线,以确保在配置中包含的配置项的正确版本。 (b)检查每个配置项(配置、基线)名称、版本标识、状态标识和注释是否按规定书写。 (c)如有变更,按照《变更申请表》,检查

文档评论(0)

zijingling + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档