项目管理中有三大审计工具,分别是质量审计,风险审计,采购审计。另外还有三个审计相关概念:配置审计、IT审计和安全审计,将这六个审计概念一起在此介绍。
(1)风险审计
风险审计是控制风险的工具,分布在监控过程组。检查并记录风险应对措施在处理已识别风险及其根源方面的有效性,以及评估风险管理过程的有效性,是一种审计类型。项目经理要确保按项目风险管理计划所规定的频率实施风险审计。既可以在日常的项目审查会中进行风险审计,也可单独召开风险审计会议。在实施审计前,要明确定义审计的格式和目标。风险报告可以收录风险审计给出的关于风险管理过程有效性的的结论。
(2)采购审计
采购审计是结束采购的工具,分布在结束过程组。采购审计是指对从规划采购管理过程到控制采购过程的所有采购过程进行结构化审查。其目的是找出采购准备或管理方面的成功经验与失败教训,供本项目其他采购或执行组织内其他项目的采购借鉴。从细节上来说,采购审计可以分为采购决策审计、采购计划审计、采购方式审计、供应商选择审计、采购协议审计、采购结算审计和其他审计。
(3)质量审计
质量审计是实施质量保证工作的工具,分布在执行过程组。质量审计是用来确定项目活动是否遵循了组织和项目的政策、过程与程序的一种结构化的、独立的过程。
(4)配置审计(配置审核)
配置审计的任务是验证配置项对配置标识的一致性。配置审计的实施是为了确保项目配置管理的有效性,体现配置管理的最根本要求,不允许出现任何混乱现象。
(5)信息系统审计
信息系统审计(IT审计)是为了信息系统的安全、可靠与有效,由独立于审计对象的IT审计师,以第三方的客观立场对以计算机为核心的信息系统进行综合的检查与评价,向IT审计对象的最高领导层,提出问题与建议的一连串的活动。IT审计所关注的内容是对组织整个信息系统的可靠性、安全性进行了解和评价,是一项通过审查与评价信息系统的规划、分析、设计、实现、运行和维护等一系列活动,以确定信息系统运行是否安全、可靠、有效,信息系统得出的数据是否可靠、准确,以及数据是否能有效存储的过程。
(6)信息安全审计
安全审计是指对主体访问和使用客体的情况进行记录和审查,以保证安全规则被正确执行,并帮助分析安全事故产生的原因。安全审计机制应作为C2及以上安全级别的计算机系统必须具备的安全机制。安全审计是落实系统安全策略的重要机制和手段,通过安全审计识别与防止计算机网络系统内的攻击行为、追查计算机网络系统内的泄密行为。
(7)软件工程术语中审计概念
根据《软件工程术语 GB/T 11457-2006》中第2.105条规定,审计(审核,audit)有两种含义:
a)为评估工作产品或工作产品集是否符合软件需求、规格说明、基线、标准、过程、指令、代码以及合同和特殊要求而进行的一种独立的检查,包括;功能配置审核、物理配置审核和代码审核。
b)通过调查研究确定己制定的过程、指令,规格说明、代码和标准或其他的合同及特殊要求是否恰当和被遵守,以及其实现是否有效而进行的活动。
更多知识点及相关历年考题请在应用宝找简练,项目忙还想过软考,您需要简练!
一步一步,始终有风景值得留恋;一天一天,始终有事情值得期盼;祝福2018万事大吉,元旦快乐!
- 浏览: 21121 次
- 性别:
- 来自: 北京
相关推荐
在项目管理实践中,了解和掌握版本管理的相关知识点对于确保项目顺利进行至关重要。每个项目的配置项都应遵循版本控制流程,以确保在产品发展过程中,各个版本之间的变更能够被有效追踪和控制。尤其是在多用户环境中...
在项目管理领域,承建方项目论证是确保项目成功的关键环节之一。项目论证的核心目的是通过全面...承建方项目论证的成功,对于投标及项目管理的成功至关重要,这是每一个希望通过软考的项目管理者必须掌握的重要知识点。
这部分要求考生理解计算机的工作原理、内存管理、进程和线程的概念,了解TCP/IP协议族的基本知识,以及基本的SQL查询语句。 4. **软件工程**:包括需求分析、设计、编码、测试和维护等软件开发过程。考生需要掌握...
### 软考项目管理概述知识点详析 #### 一、项目与项目管理的基本概念 1. **项目定义**: - 项目是为了达到特定目的,在时间、成本、质量及资源等多种约束条件下,通过一系列相互关联的任务来实现特定需求的一次性...
### 软考系统架构师-案例分析总结 #### 一、云原生架构与关键技术 **背景介绍:** 在2024年上半年系统架构设计师的第一期模拟考试中,题目聚焦于某汽车公司如何利用云原生技术进行数字化转型。该公司自2016年开始...
JAVA核心知识点整理--》从Java基础-->Java数据结构-->框架-->Java中间件,缓存JAVA核心知识点整理--》从Java基础-->Java数据结构-->框架-->Java中间件,缓存JAVA核心知识点整理--》从Java基础--&...
根据给定文件的信息,我们可以总结出以下相关的IT知识点: ### 1. 计算机内存地址空间计算 - **题目背景**:此题考察的是如何计算一个特定内存地址范围内的总字节数,并且考虑了如何利用特定容量的存储芯片构建...
### 软考网络工程师核心配置手册 ...以上这些实验内容涵盖了软考网络工程师考试中关于网络配置的核心知识点,通过学习和实践,可以帮助考生更好地理解和掌握相关的理论知识与技能,为通过软考打下坚实的基础。
### 软考知识点——计算机组成原理 #### 寻址方式与指令基本概念 ##### 指令的基本概念 在计算机组成原理中,一条指令被视为机器语言中的一个语句,由一组有意义的二进制代码构成。这些指令指导计算机执行特定的...
案例分析主要考察考生对项目管理理论知识的理解和应用能力,尤其关注十大管理领域,包括整体管理、范围管理、进度管理、成本管理、质量管理、人力资源管理、沟通管理、风险管理、采购管理和配置管理。 首先,了解...
综上所述,《系统规划与管理师教程》软考教材覆盖了软件工程的各个方面,从系统规划到项目管理,从面向对象分析设计到数据库技术,从软件复用到软件测试,再到质量保证和配置管理,每一个知识点都是现代IT行业从业者...
【软考程序员试卷及答案分析】是一份涵盖了2015年至2017年全国计算机技术与软件专业技术资格(水平)考试(简称软考)程序员级别的历年试题和解析资源。软考程序员是针对信息技术领域初级技术人员的一项国家资格认证...
- 数据库知识:数据库模型、数据模型、ER图、规范化、数据操作、数据库语言、数据库管理系统功能和特征等概念的掌握。 5. **计算机网络知识** - 网络体系结构、传输介质、传输技术、传输控制等基础知识的学习。 ...
### PMP认证手册-项目管理知识点详解 #### 一、PMP认证介绍 - **名称全称**:Project Management Professionals (PMP),即项目管理专业人士认证。 - **颁发机构**:美国项目管理学会 (PMI),是全球领先的项目管理...
### 2011年软考信息系统项目管理师学习笔记知识点总结 #### 一、计算机基本组成 - **运算器**:负责算术运算和逻辑运算。 - **控制器**:控制计算机各部件协同工作。 - **存储器**:用于存储程序和数据。 - **输入...
项目立项管理、项目整体管理、项目范围管理、项目进度管理、项目成本管理、项目质量管理、项目沟通管理和干系人管理、项目人力资源管理、项目风险管理、项目采购管理、项目合同管理、信息文档管理与配置、信息系统...