國際內(nèi)審師經(jīng)營分析和信息技術(shù)知識點:信息技術(shù)運營的功能分類2016/5/6 10:14:05 | 來源:中國教育在線 | 發(fā)布者: | 查看:566次

E06信息技術(shù)運營的功能分類

6.1FunctionalAreasofITOperations

信息系統(tǒng)運營的功能分類

信息系統(tǒng)按服務(wù)組織層次分為:

作業(yè)層系統(tǒng)(operational-levelsystems)。它能幫助組織中從事基本交易活動的人員回答常規(guī)問題,跟蹤組織事務(wù)流程。作業(yè)層的主要應(yīng)用是事務(wù)處理系統(tǒng)(TPS:transactionprocessingsystems)。

知識層系統(tǒng)(knowledge-levelsystems)。它能幫助組織中知識員工和數(shù)據(jù)員工把知識用到經(jīng)營中去,為組織管理文件檔案工作。知識層的主要應(yīng)用有知識工作系統(tǒng)(KWS:knowledgeworksystems)和辦公自動化系統(tǒng)(OAS:officeautomationsystems)。

管理層系統(tǒng)(management—levelsystems)。它能幫助中層經(jīng)理從事監(jiān)督、管理和決策,處理行政事務(wù)。管理層的主要應(yīng)用有管理信息系統(tǒng)(MIS:managementinformationsystems)和決策支持系統(tǒng)(DSS:decision-supportsystems)。

戰(zhàn)略層系統(tǒng)(strategic-levelsystems)。它能幫助高層經(jīng)理解決戰(zhàn)略問題,研究組織內(nèi)部和外部環(huán)境。戰(zhàn)略層的主要應(yīng)用是高級經(jīng)理支持系統(tǒng)(ESS:executivesupportsystems)。

信息系統(tǒng)按職能部門分為銷售和市場系統(tǒng)、制造系統(tǒng)、財務(wù)系統(tǒng)、會計系統(tǒng)、人力資源系統(tǒng)等。

6.2ITDepartmentsandTheirFunctions

與信息系統(tǒng)有關(guān)的部門及其職責(zé)

信息系統(tǒng)指導(dǎo)委員會(InformationSystemsSteeringCommittee)

職責(zé)是協(xié)調(diào)信息系統(tǒng)長期、短期計劃與組織計劃的關(guān)系;建立信息系統(tǒng)的獲得、開發(fā)、維護的規(guī)則;審批信息系統(tǒng)的投資、監(jiān)督信息系統(tǒng)計劃的執(zhí)行;全方位地管理和監(jiān)督信息系統(tǒng)的實施。指導(dǎo)委員會應(yīng)包括來自高級管理層、信息系統(tǒng)部門及用戶部門的管理人員的代表。

信息系統(tǒng)部門(InformationSystemDepartment)

負責(zé)系統(tǒng)的開發(fā)、實施和維護,其結(jié)構(gòu)隨組織的規(guī)模和工作量的大小而有所不同,但通常應(yīng)包括系統(tǒng)開發(fā)小組和系統(tǒng)運行小組。

系統(tǒng)開發(fā)小組(systemdevelopmentunit)。根據(jù)系統(tǒng)開發(fā)的目標(biāo)開展系統(tǒng)分析、設(shè)計、編程和測試工作。系統(tǒng)開發(fā)小組由不同的信息系統(tǒng)專家組成,包括系統(tǒng)分析員、系統(tǒng)設(shè)計員、程序員和項目經(jīng)理等,其中,系統(tǒng)分析員是企業(yè)信息系統(tǒng)部門和其他部門聯(lián)絡(luò)的主要橋梁,他們通過對原有系統(tǒng)存在的問題進行分析,評價各種解決方案的可行性,提出可行性分析報告和用戶需求報告。

系統(tǒng)運行小組(computeroperationalunit)。其主要職責(zé)是確保信息系統(tǒng)的正常運行。系統(tǒng)運行部門應(yīng)建立系統(tǒng)的咨詢幫助平臺(help-desk),及時回答并幫助解決用戶提出的各種技術(shù)或操作問題。信息中心咨詢臺應(yīng)配備足夠人員,否則用戶遇到的問題將不能及時正確處理,以至操作時不斷出現(xiàn)錯誤。

系統(tǒng)用戶部門(SystemUserDepartment)

職責(zé)是正確操作計算機,完成具體任務(wù)。

6.3ResponsibilitiesforITSecurityStaff

信息系統(tǒng)安全人員的職責(zé)

信息系統(tǒng)高層管理人員負責(zé)評估系統(tǒng)應(yīng)用的風(fēng)險,包括各種安全風(fēng)險的發(fā)生概率以及可能引起的損失,并對實施和運行相關(guān)安全性措施所需的成本進行評估,從而在安全控制的成本和效益平衡的原則上,制定風(fēng)險控制目標(biāo)和措施。

信息系統(tǒng)安全主管的職責(zé)主要包括:為公司制定信息安全政策;評價應(yīng)用程序的安全控制;檢測并調(diào)查不成功的訪問企圖;監(jiān)督具有訪問特權(quán)的用戶對生產(chǎn)數(shù)據(jù)的訪問,以確保信息用于合理且經(jīng)過授權(quán)的用途。

6.4數(shù)據(jù)中心運行

數(shù)據(jù)中心運行是指信息系統(tǒng)硬件及軟件的日常工作。各組織的信息系統(tǒng)處理環(huán)境依計算機規(guī)模及負載量而有所不同,因此信息系統(tǒng)運行的內(nèi)容也會有所不同,但一般而言,都具有如下基本內(nèi)容:

信息系統(tǒng)運行的管理;

計算機操作;

技術(shù)支持/幫助臺;

數(shù)據(jù)輸入/輸出;

質(zhì)量保證;

程序變更控制;

問題管理程序;

監(jiān)控資源有效運行的程序;

實體及邏輯安全的管理;

應(yīng)用管理與業(yè)務(wù)持續(xù)計劃。

典型試題

1.一個組織的決策層適合使用以下哪一種信息系統(tǒng)?

a.管理信息系統(tǒng)。

b.決策支持系統(tǒng)。

C.高級經(jīng)理支持系統(tǒng)。

d.知識工作系統(tǒng)。

『正確答案』c

『解題思路』

a.不正確。管理信息系統(tǒng)幫助中層經(jīng)理從事監(jiān)督、管理,處理行政事務(wù)。

b.不正確。決策支持系統(tǒng)幫助中高層經(jīng)理對某些具體問題進行決策。

C.正確。高級經(jīng)理支持系統(tǒng)幫助高層經(jīng)理處理解決戰(zhàn)略問題,研究組織內(nèi)部和外部環(huán)境。

d.不正確。知識工作系統(tǒng)幫助組織中知識員工和數(shù)據(jù)員工把知識用到經(jīng)營中去,為組織管理文件檔案工作。

2.一個組織的計算機幫助平臺功能通常由哪個部門負責(zé)?

a.應(yīng)用開發(fā)部門。

b.系統(tǒng)編程部門。

C.計算機運行部門。

d.用戶部門。

『正確答案』c

『解題思路』

a.不正確。應(yīng)用開發(fā)部門負責(zé)系統(tǒng)的開發(fā)。

b.不正確。系統(tǒng)編程部門負責(zé)系統(tǒng)的程序設(shè)計。

C.正確。計算機運行部門負責(zé)系統(tǒng)的日常運行維護,計算機幫助平臺是其功能之一

d.不正確。用戶部門負責(zé)操作使用計算機系統(tǒng)。

3.在一個大型組織里,信息中心幫助平臺沒有配備足夠人員的最大風(fēng)險是

a.增加了實施應(yīng)用審計的難度。

b.應(yīng)用系統(tǒng)缺乏足夠的文檔。

C.增加了使用未經(jīng)授權(quán)的程序代碼的可能性。

d.用戶操作系統(tǒng)時不斷出現(xiàn)錯誤。

『正確答案』d

『解題思路』

a.不正確。無論幫助平臺是否配備足夠的人員,應(yīng)用審計的難度是相同的。

b.不正確。文檔制作是開發(fā)職能,而不是幫助平臺的職能。

c.不正確。使用未經(jīng)許可程序代碼的可能性也不是幫助平臺的職能,而是變更控制的職能。

d.正確。信息中心幫助平臺沒有配備足夠人員的最大風(fēng)險是用戶在和系統(tǒng)交互過程中將無意識地持續(xù)出錯。

4.一個系統(tǒng)應(yīng)有能力使其用戶對所做的工作承擔(dān)責(zé)任,以下哪項控制的實施將最有助于達到這一控制目標(biāo)?

a.程序化終止。

b.冗余硬件。

C.活動日志。

d.交易出錯日志。

『正確答案』c

『解題思路』

a.不正確。程序化終止控制用于減低系統(tǒng)在錯誤期間進行交易的風(fēng)險。

b.不正確。冗余硬件是對硬件故障的控制。

c.正確?;顒尤罩咎峁┝藢τ脩粜袨榈膶徲嬠欅E。

d.不正確。交易出錯日志控制的是交易而不是用戶終端行為。

5.以下除哪項外都是信息安全主管的職責(zé)?

a.制定組織的信息安全政策。

b.維護和更新用戶密碼列表。

c.評價新應(yīng)用軟件中的安全控制。

d.監(jiān)測和調(diào)查不成功的訪問企圖。

『正確答案』b

『解題思路』

a.不正確。制定組織的信息安全政策是信息安全主管的職責(zé)。

b.正確。維護和更改用戶密碼列表應(yīng)由用戶自己完成。

C.不正確。評價新應(yīng)用軟件中的安全控制是信息安全主管的職責(zé)。

d.不正確。對失敗的訪問企圖進行監(jiān)測和調(diào)查是信息安全主管的職責(zé)。

6.在信息系統(tǒng)安全方面,以下哪一項是高層管理人員的主要職責(zé)?

a.評估風(fēng)險。

b.分配系統(tǒng)訪問權(quán)。

C.確認數(shù)據(jù)所有權(quán)。

d.對雇員進行安全教育。

『正確答案』a

『解題思路』

a.正確。評估風(fēng)險是高層管理人員的職責(zé)。

b.不正確。分配系統(tǒng)訪問權(quán)是信息安全主管的職責(zé)。

c.不正確。確認數(shù)據(jù)所有權(quán)是信息安全主管的職責(zé)。

d.不正確。對雇員進行安全教育是信息安全主管的職責(zé)。

7.在對數(shù)據(jù)中心進行物理設(shè)計時考慮以下哪項內(nèi)容是不恰當(dāng)?shù)模?/P>

a.評價與鐵路和公路交通有關(guān)的潛在風(fēng)險。

b.應(yīng)用生物統(tǒng)計法訪問系統(tǒng)。

c.為訪問操作系統(tǒng)設(shè)計授權(quán)表格。

d.包括不間斷電源系統(tǒng)和電涌保護。

『正確答案』c

『解題思路』

a.不正確。在確定數(shù)據(jù)中心的位置時應(yīng)評估其外部風(fēng)險。

b.不正確。生物訪問系統(tǒng)可控制對數(shù)據(jù)中心的物理接觸。

c.正確。用于操作系統(tǒng)訪問的授權(quán)表格針對的是邏輯控制,而不是物理控制。

d.不正確。數(shù)據(jù)中心的物理設(shè)計包括供電系統(tǒng)和電涌系統(tǒng)保護。

凡本站注明“稿件來源:新科教育”的所有圖文音視頻,版權(quán)均屬新科所有,任何媒體、網(wǎng)站或個人未經(jīng)本網(wǎng)協(xié)議授權(quán)不得轉(zhuǎn)或以其他方式復(fù)制發(fā)表。已獲得本站協(xié)議 授權(quán)的媒體、網(wǎng)站,在下載使用時必須注明“稿件來源:新科教育”,違者本站將依法追究責(zé)任。
熱門課程
  • 您的電話:

您好,新科教育精品課程
找到了感興趣的課程!