簡練網軟考知識點整理 專案管理三大審計及相關概念

2022-09-02 20:15:07 字數 1477 閱讀 2564

專案管理中有三大審計工具,分別是質量審計,風險審計,採購審計。另外還有三個審計相關概念:配置審計、it審計和安全審計,將這六個審計概念一起在此介紹。

(1)風險審計

風險審計是控制風險的工具,分布在監控過程組。檢查並記錄風險應對措施在處理已識別風險及其根源方面的有效性,以及評估風險管理過程的有效性,是一種審計型別。專案經理要確保按專案風險管理計畫所規定的頻率實施風險審計。既可以在日常的專案審查會中進行風險審計,也可單獨召開風險審計會議。在實施審計前,要明確定義審計的格式和目標。風險報告可以收錄風險審計給出的關於風險管理過程有效性的的結論。

(2)採購審計

採購審計是結束採購的工具,分布在結束過程組。採購審計是指對從規劃採購管理過程到控制採購過程的所有採購過程進行結構化審查。其目的是找出採購準備或管理方面的成功經驗與失敗教訓,供本專案其他採購或執行組織內其他專案的採購借鑑。從細節上來說,採購審計可以分為採購決策審計、採購計畫審計、採購方式審計、**商選擇審計、採購協議審計、採購結算審計和其他審計。

(3)質量審計

質量審計是實施質量保證工作的工具,分布在執行過程組。質量審計是用來確定專案活動是否遵循了組織和專案的政策、過程與程式的一種結構化的、獨立的過程。

(4)配置審計(配置審核)

配置審計的任務是驗證配置項對配置標識的一致性。配置審計的實施是為了確保專案配置管理的有效性,體現配置管理的最根本要求,不允許出現任何混亂現象。

(5)資訊系統審計

資訊系統審計(it審計)是為了資訊系統的安全、可靠與有效,由獨立於審計物件的it審計師,以第三方的客觀立場對以計算機為核心的資訊系統進行綜合的檢查與評價,向it審計物件的最高領導層,提出問題與建議的一連串的活動。it審計所關注的內容是對組織整個資訊系統的可靠性、安全性進行了解和評價,是一項通過審查與評價資訊系統的規劃、分析、設計、實現、執行和維護等一系列活動,以確定資訊系統執行是否安全、可靠、有效,資訊系統得出的資料是否可靠、準確,以及資料是否能有效儲存的過程。

(6)資訊保安審計

安全審計是指對主體訪問和使用客體的情況進行記錄和審查,以保證安全規則被正確執行,並幫助分析安全事故產生的原因。安全審計機制應作為c2及以上安全級別的計算機系統必須具備的安全機制。安全審計是落實系統安全策略的重要機制和手段,通過安全審計識別與防止計算機網路系統內的攻擊行為、追查計算機網路系統內的洩密行為。

(7)軟體工程術語中審計概念

根據《軟體工程術語

gb/t 11457-2006》中第2.105條規定,審計(審核,audit)有兩種含義:

a)為評估工作產品或工作產品集是否符合軟體需求、規格說明、基線、標準、過程、指令、**以及合同和特殊要求而進行的一種獨立的檢查,包括;功能配置審核、物理配置審核和**審核。

b)通過調查研究確定己制定的過程、指令,規格說明、**和標準或其他的合同及特殊要求是否恰當和被遵守,以及其實現是否有效而進行的活動。

更多知識點及相關歷年考題請在應用寶找簡練,專案忙還想過軟考,您需要簡練!

一步一步,始終有風景值得留戀;一天一天,始終有事情值得期盼;祝福2018萬事大吉,元旦快樂!

簡練網軟考知識點整理 專案基線

1.基線 基線是軟體工程活動從乙個環節轉入另外乙個環節時對階段產品或元件的標識。因為軟體規模的膨脹和分工的細化,軟體開發過程變得越來越複雜,每個階段可能由不同型別的角色和人員來完成,因此有必要清晰標識上一階段完成的成果和下階段開始工作的基礎。這種標識活動就是建立基線。根據同行評審或階段評審的結果建立...

簡練網軟考知識點整理 專案管理會議

在專案管理中,會議 是乙個非常重要的工具與技術,專案管理中的八種會議包括 專案啟動會議 專案開踢會議 焦點小組會議 引導式研討會 規劃會議與分析 狀態審查會 經驗總結會。1 專案啟動會議 會議召開前已經對干係人進行了識別,已經有了干係人登記冊與干係人管理策略。此時應當讓各方干係人進行認識和會面,讓客...

簡練軟考知識點整理 專案索賠管理

索賠是指在合同履行過程中,對於並非自己的過錯,而是應由對方承擔責任的情況造成的實際損失,向對方提出經濟補償和時間補償的要求。工程索賠是雙向的,包括施工索賠和業主索賠兩個方面,一般習慣上將承包商向業主的施工索賠簡稱 索賠 將業主向承包商的索賠稱為 反索賠 在現代工程中,承包方的索賠要求通常為 工期的延...