Care dintre următoarele descrie cel mai potrivit ITIL?
Este standardul internațional care definește caracteristicile de calitate ale software-ului
Este standardul internațional care sistematizează cunoștințele de management de proiect
Este o colecție de bune practici care adună cazurile de succes din managementul serviciilor IT
Este standardul internațional care definește cerințele sistemului de management al securității informației
Răspuns corectC. Este o colecție de bune practici care adună cazurile de succes din managementul serviciilor IT
ITIL este un ghid (colecție de bune practici) care adună metodele care au dat rezultate în managementul serviciilor IT și servește ca referință atunci când fiecare organizație își creează propriile reguli. Cerințele sistemului de management al securității informației sunt definite de JIS Q 27001 (ISO/IEC 27001), cunoștințele de management de proiect de PMBOK sau ISO 21500, iar caracteristicile de calitate software de JIS X 25010 — niciunul nu este ITIL.
Î2 | SLA
Care dintre următoarele este cel mai potrivit element de înscris într-un SLA (acord privind nivelul serviciilor)?
Rata lunară de disponibilitate a sistemului să fie de cel puțin 99,5%
Să se depună eforturi pentru a ridica pe cât posibil satisfacția utilizatorilor
Conținutul sistemului intern de evaluare a personalului furnizorului de servicii
Tipurile de limbaje de programare folosite la dezvoltarea sistemului
Răspuns corectA. Rata lunară de disponibilitate a sistemului să fie de cel puțin 99,5%
SLA este documentul care fixează nivelul de calitate al serviciilor într-o formă care permite judecarea obiectivă a îndeplinirii. Rata de disponibilitate de cel puțin 99,5% se poate măsura și verifica numeric, deci este potrivită. „A depune eforturi pe cât posibil” nu se poate măsura și nu constituie un acord, iar limbajele de programare și sistemul de evaluare a personalului nu reprezintă niveluri de calitate ale serviciului.
Î3 | SLM
Care dintre următoarele este cea mai potrivită activitate de SLM (managementul nivelurilor de servicii)?
Nivelul serviciului se măsoară și se înregistrează doar când apar incidente
Rezultatele privind nivelul serviciului se măsoară și se evaluează periodic, aplicându-se îmbunătățiri când este necesar
Când nivelul serviciului nu este atins, valorile din SLA se coboară automat la nivelul realizat
SLA se încheie la pornirea serviciului, iar apoi se operează fără a mai revizui conținutul
Răspuns corectB. Rezultatele privind nivelul serviciului se măsoară și se evaluează periodic, aplicându-se îmbunătățiri când este necesar
SLM menține și îmbunătățește nivelurile convenite prin SLA, măsurând periodic rezultatele, evaluându-le și continuând îmbunătățirea prin ciclul PDCA. Operarea fără revizuire sau măsurarea doar la incidente nu constituie un management continuu al calității. Coborârea mecanică a țintelor la nivelul realizat nu este îmbunătățire și, în plus, necesită acordul utilizatorilor, deci este greșită.
Î4 | Service desk
Care dintre următoarele descrie cel mai potrivit rolul service desk-ului (helpdesk-ului)?
Decide alocarea bugetului de investiții IT pentru anul următor, pe baza planului de management pe termen mediu
Decide angajarea personalului necesar departamentului de sisteme informatice și repartizarea în interiorul departamentului
Culege de la utilizatori cerințele de business, definește cerințele sistemului și întocmește specificațiile pentru dezvoltare
Este punctul unic de contact care primește întrebările și sesizările de incidente de la utilizatori, gestionând înregistrarea și progresul tratării
Răspuns corectD. Este punctul unic de contact care primește întrebările și sesizările de incidente de la utilizatori, gestionând înregistrarea și progresul tratării
Service desk-ul este punctul unic de contact care primește întrebările, sesizările de incidente și cererile utilizatorilor, răspunzând de înregistrarea lor și de urmărirea progresului până la rezolvare. Definirea cerințelor ține de dezvoltare, angajarea și repartizarea personalului de resurse umane, iar decizia bugetului de investiții IT de conducere și de strategia IT.
Î5 | Managementul incidentelor
Care este scopul principal al managementului incidentelor?
Restabilirea cât mai rapidă a serviciului întrerupt, pentru a minimiza impactul asupra activității
Evaluarea impactului cererilor de schimbare asupra sistemului și aprobarea sau respingerea aplicării lor
Înregistrarea exactă a informațiilor despre elementele de configurație și menținerea lor la zi
Identificarea cauzei fundamentale a incidentului și aplicarea unei măsuri definitive
Răspuns corectA. Restabilirea cât mai rapidă a serviciului întrerupt, pentru a minimiza impactul asupra activității
Scopul managementului incidentelor este restabilirea rapidă a serviciului: chiar dacă nu se cunoaște complet cauza, se dă prioritate reluării activității prin soluții alternative sau repornire. Eliminarea cauzei fundamentale ține de managementul problemelor, evaluarea și aprobarea schimbărilor de managementul schimbărilor, iar întreținerea informațiilor de configurație de managementul configurației.
Î6 | Managementul problemelor
Un incident cu același conținut se repetă în fiecare lună. Care este cea mai potrivită activitate pentru a preveni repetarea?
La fiecare apariție serverul este repornit și se pune la punct o procedură de restabilire rapidă
Se totalizează numărul de sesizări primite și se suplimentează personalul service desk-ului
Se investighează și se identifică cauza fundamentală a incidentului și se aplică o măsură definitivă care o elimină
Se pregătește din timp textul e-mailului de înștiințare a utilizatorilor la apariția incidentului
Răspuns corectC. Se investighează și se identifică cauza fundamentală a incidentului și se aplică o măsură definitivă care o elimină
Prevenirea repetării este rolul managementului problemelor: se identifică și se elimină cauza fundamentală printr-o măsură definitivă. Procedurile de repornire, textele de înștiințare și suplimentarea personalului sunt măsuri din zona managementului incidentelor, care grăbesc tratarea sau distribuie încărcarea, dar nu fac să dispară cauza, deci nu previn repetarea.
Î7 | Managementul lansărilor
Care este activitatea prin care schimbările aprobate sunt introduse cu siguranță în mediul de producție, conform planului, și puse în funcțiune?
Managementul problemelor
Managementul lansărilor
Managementul incidentelor
Managementul disponibilității
Răspuns corectB. Managementul lansărilor
Desfășurarea schimbărilor aprobate în mediul de producție și punerea lor în funcțiune revine managementului lansărilor. Managementul incidentelor urmărește restabilirea rapidă a serviciului, managementul problemelor eliminarea cauzelor fundamentale, iar managementul disponibilității menținerea serviciului utilizabil la nivelul convenit — niciunul nu se ocupă de introducerea în producție.
Î8 | Escaladare
Care dintre următoarele descrie cel mai potrivit escaladarea la service desk?
Organizarea de instruiri pentru utilizatori privind modul de operare
Totalizarea și raportarea numărului de solicitări primite și a timpilor de tratare
Predarea cazurilor pe care operatorul nu le poate rezolva singur către tehnicieni specializați sau către responsabili de nivel superior
Publicarea pe site, ca FAQ, a întrebărilor frecvente și a răspunsurilor
Răspuns corectC. Predarea cazurilor pe care operatorul nu le poate rezolva singur către tehnicieni specializați sau către responsabili de nivel superior
Escaladarea este mecanismul prin care operatorul de primă linie predă cazurile pe care nu le poate rezolva către personal mai specializat sau către responsabili de nivel superior, asigurând rezolvarea. Publicarea FAQ sprijină autorezolvarea, totalizarea solicitărilor este raportare, iar instruirea este educarea utilizatorilor — niciuna nu este escaladare.
Î9 | Backup diferențial
Care dintre următoarele descrie cel mai potrivit backupul diferențial?
De fiecare dată sunt copiate integral toate datele
Datele modificate sunt scrise în timp real, în dublu exemplar, pe un alt disc
Datele modificate după ultimul backup complet sunt copiate, de fiecare dată, toate laolaltă
Sunt copiate doar datele modificate după backupul imediat anterior (complet sau incremental)
Răspuns corectC. Datele modificate după ultimul backup complet sunt copiate, de fiecare dată, toate laolaltă
Backupul diferențial copiază, de fiecare dată, toate modificările făcute după ultimul backup complet, care servește drept referință. Copierea doar a modificărilor de după backupul imediat anterior este backupul incremental, copierea integrală de fiecare dată este backupul complet, iar scrierea dublă în timp real este mirroring (RAID1) — niciuna nu este backup diferențial.
Î10 | Restaurare incrementală
Duminică se face un backup complet, iar de luni până sâmbătă se face zilnic backup incremental. Dacă imediat după backupul făcut joi, la sfârșitul programului, apare o defecțiune de disc, care este combinația de medii de backup necesară pentru restaurarea datelor?
Doar backupul incremental făcut joi
Backupul complet de duminică și backupurile incrementale de luni, marți, miercuri și joi
Doar backupul complet făcut duminică și backupul incremental făcut joi la sfârșitul programului
Doar backupurile incrementale făcute de luni până joi
Răspuns corectB. Backupul complet de duminică și backupurile incrementale de luni, marți, miercuri și joi
Backupul incremental păstrează doar modificările de după backupul imediat anterior, deci după restaurarea backupului complet trebuie aplicate, în ordine cronologică, toate backupurile incrementale ulterioare. Sunt necesare așadar backupul complet de duminică și cele 4 backupuri incrementale de luni până joi. Doar cu incrementale datele nu sunt complete, iar cu backupul complet și doar incrementalul de joi se pierd modificările de luni până miercuri (aceea ar fi combinația valabilă la backupul diferențial).
Î11 | Restaurare diferențială
Duminică se face un backup complet, iar de luni încolo se face zilnic backup diferențial. Dacă defecțiunea apare imediat după backupul diferențial de joi, câte medii de backup sunt necesare pentru restaurare?
4
1
5
2
Răspuns corectD. 2
Backupul diferențial conține toate modificările de după ultimul backup complet, deci cel mai recent diferențial cumulează toate schimbările de până atunci. Prin urmare sunt suficiente 2 medii: backupul complet de duminică și diferențialul de joi. Cu 1 singur mediu lipsește fie completul, fie diferențialul. 5 medii ar fi necesare la backupul incremental (1 complet plus 4 incrementale de luni până joi), iar 4 nu corespunde niciunei metode.
Î12 | Compararea timpilor
Pentru aceleași date, care dintre următoarele afirmații despre timpul necesar unei singure operații de backup și despre volumul de date este cea mai potrivită?
Backupul diferențial este cel mai mare, iar backupul incremental cel mai mic
La toate cele 3 metode, timpul de realizare și volumul de date sunt identice
Backupul complet este cel mai mare, iar backupul incremental cel mai mic
Backupul incremental este cel mai mare, iar backupul complet cel mai mic
Răspuns corectC. Backupul complet este cel mai mare, iar backupul incremental cel mai mic
Backupul complet, care copiază totul de fiecare dată, este cel mai mare, iar backupul incremental, care preia doar modificările de după backupul anterior, este cel mai mic; diferențialul se află între ele. La restaurare ordinea se inversează: completul cere timpul cel mai scurt, iar incrementalul cel mai lung. Este important de distins dacă întrebarea vizează timpul de realizare sau timpul de restaurare.
Î13 | Gestiunea joburilor
Care dintre următoarele descrie cel mai potrivit rolul gestiunii joburilor (job scheduler)?
Setează, pentru fiecare utilizator, fișierele accesibile și operațiile permise
Execută teste unitare pentru a găsi erorile din program
Definește dinainte ordinea și momentele de execuție ale mai multor prelucrări și le pornește și le supraveghează automat
Măsoară traficul de rețea și controlează banda
Răspuns corectC. Definește dinainte ordinea și momentele de execuție ale mai multor prelucrări și le pornește și le supraveghează automat
Gestiunea joburilor definește ca joburi prelucrările care trebuie executate într-o ordine și la momente stabilite, cum sunt loturile de noapte, asigurând pornirea automată, supravegherea execuției și notificarea la terminări anormale. Setarea drepturilor ține de gestiunea accesului, măsurarea traficului de administrarea rețelei, iar testarea unitară de etapa de dezvoltare.
Î14 | Migrarea sistemului
Care dintre următoarele este cea mai potrivită caracteristică a metodei de migrare dintr-o singură trecere (big bang) la schimbarea unui sistem?
Trecerea se face pe rând, pe departamente sau pe activități, deci perioada de migrare tinde să se lungească
Sistemul vechi și cel nou funcționează simultan o perioadă, migrarea făcându-se prin confruntarea rezultatelor prelucrării
După migrare datele sistemului vechi nu se mai folosesc, deci munca de migrare a datelor devine inutilă
Migrarea se încheie în timp scurt și cu costuri reduse, dar la apariția unei probleme impactul se răsfrânge asupra întregului
Răspuns corectD. Migrarea se încheie în timp scurt și cu costuri reduse, dar la apariția unei probleme impactul se răsfrânge asupra întregului
Migrarea dintr-o singură trecere comută întregul sistem la un moment dat: perioada este scurtă și costurile reduse, dar o defecțiune afectează toată compania. Funcționarea simultană a vechiului și noului sistem este operarea în paralel, iar trecerea pe rând este migrarea în etape. Indiferent de metodă, migrarea datelor din sistemul vechi este de regulă necesară.
Î15 | Administrarea operării
Care dintre următoarele este o activitate zilnică de administrare a operării sistemului?
Supravegherea stării de funcționare a serverelor și a gradului de utilizare a resurselor, cu preluarea și păstrarea logurilor
Culegerea de la departamentele utilizatoare a funcțiilor cerute noului sistem și consemnarea lor în documentul de cerințe
Verificarea codului sursă al programelor dezvoltate și semnalarea erorilor
Stabilirea priorităților investițiilor în informatizare pe baza strategiei de management a companiei
Răspuns corectA. Supravegherea stării de funcționare a serverelor și a gradului de utilizare a resurselor, cu preluarea și păstrarea logurilor
Administrarea operării sistemului cuprinde activități zilnice care mențin sistemul stabil: supravegherea funcționării, urmărirea utilizării resurselor, preluarea și păstrarea logurilor, backupul. Definirea cerințelor și review-ul codului sunt etape de dezvoltare, iar prioritizarea investițiilor ține de management și de strategia IT.
Î16 | UPS
Care este scopul principal al instalării unui UPS (sursă de alimentare neîntreruptibilă)?
La întreruperea liniei de comunicație, comută automat pe o linie fără fir
Pentru a preveni defecțiunile de disc, scrie datele în dublu exemplar pe mai multe discuri
La o pană de curent furnizează energie pentru un timp limitat, asigurând răgazul necesar opririi în siguranță a sistemului
Menține constante temperatura și umiditatea din camera serverelor, prevenind defectarea echipamentelor
Răspuns corectC. La o pană de curent furnizează energie pentru un timp limitat, asigurând răgazul necesar opririi în siguranță a sistemului
UPS-ul, prin bateria încorporată, furnizează energie pentru scurt timp și în timpul penei de curent, câștigând timpul necesar salvării datelor și opririi normale a sistemului (sau predării către generatorul propriu). Comutarea liniilor este redundanța de comunicații, menținerea temperaturii și umidității ține de instalația de climatizare, iar scrierea dublă pe discuri este mirroring (RAID1).
Î17 | Generator propriu
Din cauza unui trăsnet s-a produs o pană de curent de câteva ore, pe o zonă întinsă. Ce echipament este necesar pentru a menține sistemul de business în funcțiune în acest interval?
Generator electric propriu
Cablu antifurt de securitate
Doar UPS (sursă de alimentare neîntreruptibilă)
Protecție la supratensiune (surge protector)
Răspuns corectA. Generator electric propriu
Pentru pene de curent de ordinul orelor este necesar un generator propriu, care poate produce energie continuu pe bază de combustibil. Bateria UPS-ului asigură de regulă doar câteva minute până la câteva zeci de minute — un pod până la oprirea în siguranță sau până la preluarea de către generator. Protecția la supratensiune apără echipamentele de tensiuni anormale, iar cablul de securitate previne furtul; niciunul nu furnizează energie.
Î18 | Anti-tailgating
Într-o încăpere cu control al accesului pe bază de card IC, care este cea mai potrivită măsură pentru a preveni intrarea „la remorcă” (tailgating) a cuiva care intră fără autentificare imediat în urma unui utilizator legitim?
Obligarea la schimbarea periodică a parolei cardului IC
Păstrarea timp de 1 an a înregistrărilor de citire a cardurilor IC la intrare
Fixarea cu cablu de securitate a PC-urilor instalate în încăpere
Introducerea anti-passback-ului, care nu permite ieșirea persoanelor fără înregistrare de intrare
Răspuns corectD. Introducerea anti-passback-ului, care nu permite ieșirea persoanelor fără înregistrare de intrare
Anti-passback-ul este mecanismul care nu permite ieșirea celor fără înregistrare de intrare (sau invers), putând detecta și descuraja intrarea la remorcă, fără autentificare. Păstrarea înregistrărilor ajută doar la investigarea ulterioară, fără să prevină fapta; schimbarea parolei doar întărește autentificarea persoanei, iar cablul de securitate previne furtul echipamentelor, nu controlează intrarea.
Î19 | Prevenirea furtului
Care este cea mai potrivită măsură fizică pentru a preveni furtul unui laptop instalat într-un birou?
Folosirea autentificării biometrice la conectare
Fixarea laptopului de birou cu un cablu de securitate
Aplicarea celor mai noi patch-uri de securitate pe sistemul de operare
Criptarea conținutului hard diskului
Răspuns corectB. Fixarea laptopului de birou cu un cablu de securitate
Cablul de securitate leagă fizic aparatul de birou sau de un stâlp, îngreunând însăși luarea lui — o măsură antifurt. Criptarea și autentificarea biometrică previn scurgerea de informații după furt, iar aplicarea patch-urilor contracarează atacurile care exploatează vulnerabilități; niciuna nu împiedică furtul în sine.
Î20 | Green IT
Care dintre următoarele reprezintă o inițiativă de Green IT?
Instalarea unui dispozitiv care detectează accesările neautorizate ale serverului
Înființarea unui centru de backup într-o locație îndepărtată, pentru cazul defecțiunilor de sistem
Păstrarea datelor importante distribuite pe mai multe medii de stocare
Consolidarea mai multor servere într-unul singur prin virtualizare, reducând consumul de energie
Răspuns corectD. Consolidarea mai multor servere într-unul singur prin virtualizare, reducând consumul de energie
Green IT înseamnă reducerea impactului asupra mediului al producerii, folosirii și casării echipamentelor IT, prin echipamente economice și prin consolidarea lor cu ajutorul virtualizării. Detectarea accesărilor neautorizate este o măsură de securitate, iar centrul de backup îndepărtat și stocarea distribuită țin de continuitatea activității și de protecția la dezastre — nu au ca scop reducerea impactului asupra mediului.
Î21 | Protecția la supratensiune
Care este măsura care protejează echipamentele de supratensiunile momentane anormale produse pe liniile de alimentare sau de comunicații de către trăsnete?
Menținerea constantă a temperaturii și umidității prin climatizarea camerei serverelor
Dublarea echipamentelor importante într-o configurație redundantă, pentru continuarea serviciului și la defectare
Fixarea cu buloane a rack-urilor de servere de podea, împotriva răsturnării
Instalarea de dispozitive de protecție la supratensiune (paratrăsnet de linie, surge protector)
Răspuns corectD. Instalarea de dispozitive de protecție la supratensiune (paratrăsnet de linie, surge protector)
Supratensiunea momentană produsă de trăsnete se numește surge, iar dispozitivele de protecție la supratensiune o deviază, împiedicând-o să ajungă la echipamente. Fixarea rack-urilor este o măsură antiseismică, gestionarea umidității previne electricitatea statică și condensul, iar dublarea echipamentelor este redundanță pentru continuarea serviciului la defecțiuni — niciuna nu oprește supratensiunea în sine.
Î22 | Scopul auditului
Care dintre următoarele este cel mai potrivit scop al auditului de sistem?
Verificarea și evaluarea gestionării adecvate a riscurilor legate de sistemele informatice și formularea de recomandări de îmbunătățire
Instruirea utilizatorilor sistemului informatic în privința operării, pentru creșterea nivelului de stăpânire
Restabilirea rapidă a sistemului informatic după incidente, minimizând impactul asupra activității
Proiectarea de funcții noi ale sistemului informatic și întocmirea planului de dezvoltare
Răspuns corectA. Verificarea și evaluarea gestionării adecvate a riscurilor legate de sistemele informatice și formularea de recomandări de îmbunătățire
Auditul de sistem verifică și evaluează, dintr-o poziție independentă, dacă sistemele informatice sunt exploatate sigur, eficace și eficient și dacă riscurile aferente sunt gestionate corespunzător, formulând recomandări. Proiectarea și planificarea dezvoltării revin departamentului de dezvoltare, restabilirea rapidă managementului incidentelor, iar instruirea utilizatorilor departamentului de operare.
Î23 | Pașii auditului
Care dintre următoarele prezintă în ordinea corectă pașii de realizare a unui audit de sistem?
Cercetare preliminară → elaborarea planului de audit → cercetarea principală → raportul de audit → follow-up
Elaborarea planului de audit → cercetarea principală → cercetare preliminară → follow-up → raportul de audit
Cercetarea principală → cercetare preliminară → elaborarea planului de audit → raportul de audit → follow-up
Elaborarea planului de audit → cercetare preliminară → cercetarea principală → raportul de audit → follow-up
Răspuns corectD. Elaborarea planului de audit → cercetare preliminară → cercetarea principală → raportul de audit → follow-up
Auditul de sistem începe cu elaborarea planului de audit, continuă cu cercetarea preliminară pentru a înțelege ansamblul obiectului auditat și a restrânge punctele importante, apoi cu cercetarea principală, în care se strâng probe de audit și se formulează evaluarea și concluziile, urmate de raportul de audit și de confirmarea stadiului îmbunătățirilor prin follow-up. Celelalte variante pun cercetarea înaintea planului sau inversează raportul cu follow-up-ul.
Î24 | Independența auditorului
Care dintre următoarele afirmații despre independența cerută auditorului de sistem este cea mai potrivită?
Sistemele la a căror dezvoltare sau operare a participat el însuși nu pot face obiectul auditului său
Cumulând și operarea sistemului auditat, auditorul poate înțelege exact realitatea
Auditorul trebuie să stabilească punctele de audit conform indicațiilor conducătorului departamentului auditat
Auditul trebuie încredințat obligatoriu unei firme de audit externe, personalul intern neputând să îl facă
Răspuns corectA. Sistemele la a căror dezvoltare sau operare a participat el însuși nu pot face obiectul auditului său
Auditorul trebuie să fie independent de departamentul auditat: auditarea unui sistem la care a participat înseamnă evaluarea propriei munci și pierderea obiectivității, deci nu este permisă; cumulul cu operarea este inadecvat din același motiv, iar stabilirea punctelor de audit la indicația celui auditat contravine independenței. Dacă independența este asigurată, auditul poate fi făcut și de personal intern, de exemplu de departamentul de audit intern.
Î25 | Pista de audit
Care dintre următoarele descrie cel mai potrivit pista de audit?
Documentul care stabilește dinainte scopul, aria și calendarul auditului
Documentul întocmit pentru a raporta conducerii constatările auditului și recomandările de îmbunătățire
Înregistrări precum logurile de prelucrare și evidențele de aprobare, care permit urmărirea ulterioară a cine, când și ce prelucrare a efectuat
Planul de îmbunătățire întocmit de departamentul auditat ca răspuns la constatări
Răspuns corectC. Înregistrări precum logurile de prelucrare și evidențele de aprobare, care permit urmărirea ulterioară a cine, când și ce prelucrare a efectuat
Pista de audit este ansamblul înregistrărilor — loguri de prelucrare, documente de intrare, evidențe de aprobare, istoricul modificărilor — care permit urmărirea și verificarea ulterioară a desfășurării prelucrărilor, susținând judecata auditorului. Documentul cu rezultatele auditului este raportul de audit, cel cu aria și calendarul este planul de audit, iar planul de îmbunătățire este întocmit de departamentul auditat.
Î26 | Follow-up
Care dintre următoarele descrie cel mai potrivit follow-up-ul auditorului în auditul de sistem?
Pentru eliminarea deficiențelor semnalate, auditorul corectează el însuși programele
Auditorul întocmește planul de îmbunătățire pentru constatări și ordonă departamentului auditat să îl execute
Întocmirea și predarea raportului de audit se amână până la finalizarea îmbunătățirilor
Auditorul verifică ulterior dacă departamentul auditat a implementat îmbunătățirile aferente constatărilor
Răspuns corectD. Auditorul verifică ulterior dacă departamentul auditat a implementat îmbunătățirile aferente constatărilor
Follow-up-ul este activitatea prin care auditorul verifică ulterior dacă îmbunătățirile aferente constatărilor din raport au fost implementate. Responsabilitatea implementării revine departamentului auditat; dacă auditorul ar corecta el însuși, și-ar pierde independența. Poziția auditorului este de recomandare, nu de comandă, iar raportul de audit se predă fără a aștepta finalizarea îmbunătățirilor.
Î27 | Separarea atribuțiilor
Care dintre următoarele măsuri corespunde cel mai bine principiului separării atribuțiilor din controlul intern?
Pentru a reduce sarcina angajaților, procedura de aprobare se elimină, trecându-se la raportare ulterioară
Pentru ca prelucrările să nu stagneze, unui singur angajat i se dau toate drepturile, de la introducere până la aprobare
Persoana care introduce datele de plată și persoana care aprobă conținutul sunt persoane diferite
Toți primesc aceleași drepturi, astfel încât oricine să poată prelua orice activitate
Răspuns corectC. Persoana care introduce datele de plată și persoana care aprobă conținutul sunt persoane diferite
Separarea atribuțiilor înseamnă a nu concentra drepturile la o singură persoană, ci a împărți rolurile astfel încât să funcționeze controlul reciproc; separarea introducerii de aprobare este exemplul tipic. Concentrarea drepturilor la o persoană, eliminarea aprobării sau acordarea acelorași drepturi tuturor creează situații în care frauda sau eroarea pot trece neobservate, deci sunt inadecvate.
Î28 | Guvernanța IT
Care dintre următoarele descrie cel mai potrivit guvernanța IT?
Crearea de către conducere a unui mecanism prin care orientează utilizarea IT în acord cu strategia de management, îi supraveghează execuția și o corectează la nevoie
Formarea planificată, prin instruiri, a personalului familiarizat cu operarea sistemelor informatice
Întreținerea, prin inspecții, a instalațiilor de alimentare și climatizare necesare funcționării sistemelor informatice
Stabilirea din timp a procedurii de informare a utilizatorilor despre situație și perspectivele de restabilire la incidentele sistemului informatic
Răspuns corectA. Crearea de către conducere a unui mecanism prin care orientează utilizarea IT în acord cu strategia de management, îi supraveghează execuția și o corectează la nevoie
Guvernanța IT desemnează responsabilitatea și mecanismul prin care conducerea orientează utilizarea IT conform strategiei de management, supraveghează execuția și o corectează dacă este necesar. Procedura de informare la incidente ține de operarea managementului incidentelor, formarea personalului de managementul resurselor umane, iar întreținerea instalațiilor de facility management — nu de mecanismul de control la nivel de conducere.
Exersare: rezolvați întrebările de pe această pagină
Acesta este un instrument de exersare cu întrebări în ordine aleatorie (funcționează când JavaScript este activat). Puteți citi oricum toate întrebările și explicațiile de mai sus.
* Explicațiile sunt informații în scop de studiu. Tematica și sistemul examenelor se schimbă de la an la an, așa că verificați întotdeauna anunțurile oficiale ale organizatorului examenului.
Această pagină este o traducere a textului original în japoneză. Dacă traducerea diferă de original, prevalează versiunea în japoneză. Vedeți originalul în japoneză