niusouti.com
更多“组织外包其软件开发,以下哪一项是该组织IT管理的责任()。”相关问题
  • 第1题:

    信息安全保障要素不包括以下哪一项?()

    • A、技术
    • B、工程
    • C、组织
    • D、管理

    正确答案:C

  • 第2题:

    关于IT服务外包,以下哪一项是IS审计师最关心的?()

    • A、外包业务是核心业务并且是能给带来区别于其他组织的利益的业务
    • B、在外包合同中指定了周期性谈判的条款
    • C、外包合同没有能够覆盖所有原安排中的业务内容
    • D、类似的业务被外包到不止一个服务商

    正确答案:A

  • 第3题:

    根据GB/T24001-2016标准,有关外包定义下列说法最为正确的是()。

    • A、只有当外包过程是在组织的管理体系覆盖范围内时,外部组织才处在覆盖范围之内
    • B、只有当外包职能是在组织的管理体系覆盖范围内时,外部组织才处在覆盖范围之内
    • C、虽然外包的职能或过程是在组织管理体系覆盖范围内,但是外部组织是处在覆盖范围之外
    • D、如果外包的职能或过程未被纳入组织的管理体系覆盖范围内,则外部组织才是处在覆盖范围之外

    正确答案:C

  • 第4题:

    以下哪一项是组织主题的目的?()

    • A、为使用资源的成本设定容许偏差
    • B、为参加项目工作的人员提供项目管理培训
    • C、定义在项目中谁负责执行责任和谁负责最终责任的结构
    • D、建立控制机构以允许例外管理

    正确答案:C

  • 第5题:

    组织确保对外包过程的控制,免除其满足所有顾客要求和法律法规要求的责任。


    正确答案:错误

  • 第6题:

    依据GB/T24001-2016标准,针对外包错误说法是()。

    • A、尽管外部组织是在管理体系的范围外,组织也需要将外包纳入体系范围内管理
    • B、外包的功能或过程不在组织的环境管理体系范围内
    • C、安排外部组织执行组织的部分职能或过程
    • D、应确保外包过程受控或可施加影响

    正确答案:B

  • 第7题:

    以下对管理的应用范围的认识,正确的是哪一项?()

    • A、管理仅适用于企业组织
    • B、管理仅适用于大型组织
    • C、管理不适用于非盈利性组织
    • D、管理适用于所有组织

    正确答案:D

  • 第8题:

    依据GB/T22080,组织监视外包软件开发应考虑()

    • A、监督外包方及时交付软件的能力
    • B、监督外包方的开发成果物质量
    • C、确保外包方的开发满足组织安全需求
    • D、验证外包方的开发过程符合CMMI要求

    正确答案:C

  • 第9题:

    单选题
    以下哪一项是组织主题的目的?()
    A

    为使用资源的成本设定容许偏差

    B

    为参加项目工作的人员提供项目管理培训

    C

    定义在项目中谁负责执行责任和谁负责最终责任的结构

    D

    建立控制机构以允许例外管理


    正确答案: C
    解析: 暂无解析

  • 第10题:

    单选题
    评估IT外包策略时,策略中包括以下哪一项时IS审计师最为关注()
    A

    法律合规性责任的转移

    B

    推动签订长期而非短期合同

    C

    仅以子公司作为外包对象

    D

    没有成立跨职能合同管理团队


    正确答案: A
    解析: 遵守所有适用法律法规的最终责任应由进行外包或通过合同获得服务的公司,而非外部提供商承担。因此,转移此类责任既不可行,也与公司利益不符。尽管以上选项都成问题,但是在通过策略转移组织的法律合规性责任时,IS审计师最为担忧。

  • 第11题:

    单选题
    依据GB/T22080,组织监视外包软件开发应考虑()
    A

    监督外包方及时交付软件的能力

    B

    监督外包方的开发成果物质量

    C

    确保外包方的开发满足组织安全需求

    D

    验证外包方的开发过程符合CMMI要求


    正确答案: A
    解析: 暂无解析

  • 第12题:

    单选题
    关于IT服务外包,以下哪一项是IS审计师最关心的?()
    A

    外包业务是核心业务并且是能给带来区别于其他组织的利益的业务

    B

    在外包合同中指定了周期性谈判的条款

    C

    外包合同没有能够覆盖所有原安排中的业务内容

    D

    类似的业务被外包到不止一个服务商


    正确答案: B
    解析: 一个组织的核心业务通常不能外包,因为这些是组织做得最好的部分,信息系统审计师应当对此予以关注,而不应当关注其他的。因为外包合同中周期性谈判条款是一个最佳实践,外包合同不可能覆盖组织的每个细微环节的问题,选择多个服务商是降低风险的一种做法。

  • 第13题:

    组织外包其软件开发,以下哪一项是该组织IT管理的责任()。

    • A、支付服务提供商
    • B、作为参加者参加系统设计
    • C、控制外包商遵守服务合同
    • D、与供养商谈判合同

    正确答案:C

  • 第14题:

    在GB/T24001-2016标准中,外包被定义为:“安排外部组织承担组织的部分职能和过程。”下面关于外包的理解,表述不正确的是()。

    • A、外包过程需纳入本组织的环境管理体系内管理
    • B、外包过程对于组织的运行,对于实现环境管理体系的预期结果会有影响,是必须控制的
    • C、外包过程由外部组织运行,所以可以不将外包过程纳入本组织的环境管理体系内管理
    • D、承接本组织外包过程职能或过程的外部组织不在本组织的环境管理体系内

    正确答案:C

  • 第15题:

    以下哪一项不属于法约尔的管理职能()

    • A、协调
    • B、指挥
    • C、组织
    • D、人事

    正确答案:D

  • 第16题:

    按ISO9000-3的说明,下列属软件配置项的是()

    • A、软件开发方法
    • B、软件开发组织管理制度
    • C、软件开发合同

    正确答案:C

  • 第17题:

    以下哪一项能最有效的防止外包软件开发中的安全缺陷()。

    • A、进行软件许可,代码知识产权保护
    • B、对工作的准确性和交付质量进行认证
    • C、进行交付日期控制,变更管理控制和预算控制
    • D、定义代码质量的合同要求

    正确答案:B

  • 第18题:

    依据GB/T 22080 ,组织监视外包软件开发应考虑()

    • A、监督外包方及时交付软件的能力
    • B、监督外包方的开发成果物质量
    • C、确保外包方的开发满足组织安全需求
    • D、验证外包方的开发过程符合CMMI要求

    正确答案:C

  • 第19题:

    当组织将客户信用审查系统外包给第三方服务提供商时,下列哪一项是信息安全专业人士最重要的考虑因素?该提供商:()

    • A、满足并超过行业安全标准
    • B、同意可以接受外部安全审查
    • C、其服务和经验有很好的市场声誉
    • D、符合组织的安全策略

    正确答案:D

  • 第20题:

    高层管理者花在以下哪一项职能时间最多?()

    • A、计划
    • B、组织
    • C、领导
    • D、控制

    正确答案:A

  • 第21题:

    填空题
    基层各单位主要负责人为本单位业务外包管理的()责任人。组织本单位各相关部门,全面落实集团关于业务外包的各项管理要求。

    正确答案: 第一
    解析: 暂无解析

  • 第22题:

    单选题
    当组织将客户信用审查系统外包给第三方服务提供商时,下列哪一项是信息安全专业人士最重要的考虑因素?该提供商() 。
    A

    满足并超过行业安全标准

    B

    同意可以接受外部安全审查

    C

    其服务和经验有很好的市场声誉

    D

    符合组织的安全策略


    正确答案: B
    解析: 暂无解析

  • 第23题:

    单选题
    关于外包过程,正确的说法是(  )。
    A

    外包过程应纳入组织的质量管理体系

    B

    外包过程的确定主要考虑经济效益

    C

    组织不必对外包过程的质量负责

    D

    组织只需对外包过程的结果提出控制要求


    正确答案: B
    解析: 若存在影响产品符合性的外包过程,组织应在质量管理体系中明确对这类外包过程的控制,并确保对外包过程的控制满足标准所提出的相应要求。