- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
配置审计要点
配置管理审计
实施配置审计以维护配置基线的完整性。 配置审计确认最终的基线和文件有遵照特定标准或需求,并适当记录审计结果。
典型的工作产品
1. 配置审计结果
2. 纠正措施
子实践
1. 评定基线的完整性。
2. 确认配置管理记录已正确识别配置。
3. 审查配置管理系统中,配置的结构和一致性。
4. 确定配置管理系统中,配置的完整性和正确性。
依据计划中所述的需求和已核准的变更申请的处理为基础,来判断内容的完整性和正确性。
5. 确定符合适用的配置管理标准和程序。
6. 跟踪审计的行动直到结项。
-----------
最简单也是最有效的做法是
在打基线时,进行审计,预先设计好基线审计表或检查表
检查内容至少包括
1,配置库的目录结构是不是符合要求
2,基线对应的必须文件是不是到位
3,达成基线的前提要素(比如里程碑评审,变更申请,问题,bug)是否OK
还值得考虑的是定期审计(时间跨度要大些),重点是
1,抽查文件上的标签与基线是否对应
2,更改请求是否及时处理
3,以前审计问题是否及时处理
从信息安全角度出发,也有审计要求,关心重点是
1,权限的设置是否与记录一致,尤其关注调动的员工
2,备份是否有效
3,恢复计划是否可行
----------------------------
一般在配置管理审计时,不必再看具体文件的内容,而是看达成配置项的过程产物。
以评审后的配置管理审计来说,检查点有:
1,评审结论是否有效,关键人员是否认可
2,评审时的问题是否已经解决
如果没有评审,比如代码提交测试前的配置管理审计,检查点有:
1,得到实现的需求是否对应跟踪,如果需求是有状态管理的,以Scrum来说,user story的剩余工作量是不是0。
2,有没有单元测试、集成测试或持续集成、每日构建的要求,如果有的话,结果行不行?
3,代码目录结构是否符合要求,如果有的话通用审计? ?? ?目的? ? ? ? ? ? ? ? 验证配置审计活动,直到闭环。? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?? ?适用对象? ? ? ? 配置管理员、QA人员。? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?? ?审核时机? ? ? ? 每次配置审计(基线配置审计、物理配置审计、功能配置审计)。? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 基线配置审计? ???目的? ? ? ? ? ? ? ? 保证后续工作开展的正确性,更加有效的控制变更。? ? ? ? ? ? ? ? ? ? 适用对象? ? ? ? 配置管理员、QA人员。? ? ? ? ? ? ? ? ? ? 审核时机? ? ? ? 基线审核时机按照项目配置管理计划进行审核。? ? ? ? ? ? ? ? 物理配置审计? ? 目的? ? ? ? ? ? ? ? 物理审核是用于确保配置管理系统工作的正确性的,并且在将来一段时间内继续正常? ?? ?? ?? ?? ?? ?? ?? ?? ?? ???工 作。? ? ? ? ? ? ? ? ? ? 适用对象? ? ? ? 配置管理员、QA人员。? ? ? ? ? ? ? ? ? ? 审核时机? ? ? ? 按配置管理计划定期进行物理审核,与基线审计一起执行? ? ? ? ? ? ? ? 功能配置审计? ? 目的? ? ? ? ? ? ? ? 对配置项的功能与特性的审计,目的是检查是否达到需求说明书中所规定的功能和? ?? ?? ?? ?? ?? ?? ?? ?? ?? ???非功能特性的要求。? ? ? ? ? ? ? ? ? ? 适用对象? ? ? ? 配置管理员、QA人员。? ? ? ? ? ? ? ? ? ? 审核时机? ? ? ? 按配置管理计划定期进行物理审核,但至少在交付之前必须进行一次功能? ?? ?? ?? ?? ?? ?? ?? ?? ?? ???审计。?1、目的客观地检查项目组的“工作过程”和“工作成果”是否符合配置管理计划和相关规范。
2、角色SCM小组,各级配置库的配置管理员。
3、输入《SCM计划》、《软件变更报告单》
4、步骤1)SCM小组定期进行配置审计;2)审计内容包括:(a)按照《SCM计划》,审计已创建的配置项(配置)、基线,以确保在配置中包含的配置项的正确版本。(b)检查每个配置项(配置、基线)名称、版本标识、状态标识和注释是否按规定书写。(c)如有变更,按照《变更申请表》,检查
您可能关注的文档
- 通风与空调工程施工质量监理实施细则1.doc
- 通风与空调施工方案新.doc
- 通风区安全培训考核办法1.doc
- 通风区粉尘危害防治管理制度.doc
- 通风复习要点_secret.doc
- 通风排烟系统分项及检验批.doc
- 通锦·国际新城三期项目室内自然通风模拟分析报告.doc
- 通风管道及附件制作.doc
- 道德文化是体之于身的学问.doc
- 道清淤工程技术标.doc
- 2025年预制菜新零售模式创新路径与消费场景应用报告.docx
- 2025至2030商用飞机自动驾驶系统行业细分市场及应用领域与趋势展望研究报告.docx
- 2025年乡村田园综合体产业融合发展报告.docx
- 榆林市2026届高三(一模)英语试卷(含答案详解).pdf
- 2025年智能垃圾分类设备市场发展报告与产能扩张计划.docx
- 小班数学钱币认知计算题集及答案解析与思路.docx
- 岩溶处理专项应急预案(3篇).docx
- 2026年全球及中国右前门行业市场发展分析及前景趋势与投资发展研究报告.docx
- 2025年光伏组件回收与资源化利用研究报告.docx
- 2025贵州遵义市红花岗区消防救援大队政府专职消防队员招聘15人备考题库含答案详解(轻巧夺冠).docx
原创力文档


文档评论(0)