Tiêu chuẩn quốc tế định nghĩa các đặc tính chất lượng của phần mềm
Tiêu chuẩn quốc tế tổng hợp hệ thống tri thức về quản lý dự án
Tập hợp các thực hành tốt đúc kết những trường hợp thành công trong quản lý dịch vụ IT
Tiêu chuẩn quốc tế quy định các yêu cầu đối với hệ thống quản lý an toàn thông tin
Đáp ánC. Tập hợp các thực hành tốt đúc kết những trường hợp thành công trong quản lý dịch vụ IT
ITIL là bộ cẩm nang (tập best practice) thu thập các phương pháp thực tiễn đã đem lại kết quả trong quản lý dịch vụ IT, để mỗi tổ chức tham khảo khi xây dựng quy tắc của riêng mình. Yêu cầu đối với hệ thống quản lý an toàn thông tin là JIS Q 27001 (ISO/IEC 27001), hệ thống tri thức quản lý dự án là PMBOK hay ISO 21500, đặc tính chất lượng phần mềm là JIS X 25010 v.v.; đều không phải ITIL.
Câu 2 | SLA
Mục nào ghi trong SLA (thỏa thuận mức dịch vụ) là thích hợp nhất?
Tỷ lệ hoạt động của hệ thống trong tháng phải đạt từ 99,5% trở lên
Nỗ lực nâng cao hết mức có thể mức độ hài lòng của người dùng
Nội dung chế độ đánh giá nhân sự nội bộ của bên cung cấp dịch vụ
Loại ngôn ngữ lập trình dùng để phát triển hệ thống
Đáp ánA. Tỷ lệ hoạt động của hệ thống trong tháng phải đạt từ 99,5% trở lên
SLA là văn bản thỏa thuận mức chất lượng dịch vụ được cung cấp dưới dạng có thể phán định khách quan là đạt hay không. Tỷ lệ hoạt động từ 99,5% trở lên đo lường và kiểm chứng được bằng con số nên thích hợp. "Nỗ lực hết mức có thể" không đo được nên không có ý nghĩa thỏa thuận; ngôn ngữ dùng cho phát triển hay chế độ nhân sự của bên cung cấp không phải là mức chất lượng dịch vụ, nên đều không thích hợp làm mục ghi trong SLA.
Câu 3 | SLM
Hoạt động nào của SLM (quản lý mức dịch vụ) là thích hợp nhất?
Chỉ đo và ghi nhận mức dịch vụ khi xảy ra sự cố
Đo lường, đánh giá định kỳ kết quả thực tế của mức dịch vụ, thực hiện biện pháp cải tiến khi cần thiết
Khi không đạt mức dịch vụ thì tự động hạ con số trong SLA xuống cho khớp với kết quả thực tế
Ký kết SLA khi bắt đầu dịch vụ, sau đó vận hành mà không xem xét lại nội dung
Đáp ánB. Đo lường, đánh giá định kỳ kết quả thực tế của mức dịch vụ, thực hiện biện pháp cải tiến khi cần thiết
SLM là hoạt động đo lường và đánh giá định kỳ kết quả thực tế nhằm duy trì, nâng cao mức đã thỏa thuận trong SLA, tiếp tục cải tiến theo chu trình PDCA. Vận hành không xem xét lại sau khi ký kết hay chỉ đo khi có sự cố thì không thành quản lý chất lượng liên tục. Việc hạ mục tiêu một cách máy móc theo kết quả thực tế khi không đạt không phải là cải tiến, hơn nữa còn cần sự đồng thuận với người dùng, nên sai.
Câu 4 | Service desk
Vai trò nào của service desk (help desk) là thích hợp nhất?
Quyết định phân bổ ngân sách đầu tư IT của năm sau dựa trên kế hoạch kinh doanh trung hạn của công ty
Quyết định việc tuyển dụng nhân sự cần thiết cho bộ phận hệ thống thông tin và việc bố trí trong bộ phận
Nghe nguyện vọng nghiệp vụ của người dùng để định nghĩa yêu cầu của hệ thống và soạn tài liệu đặc tả cho phát triển
Làm đầu mối duy nhất tiếp nhận các thắc mắc và thông báo sự cố từ người dùng, quản lý việc ghi nhận và tiến độ xử lý
Đáp ánD. Làm đầu mối duy nhất tiếp nhận các thắc mắc và thông báo sự cố từ người dùng, quản lý việc ghi nhận và tiến độ xử lý
Service desk là đầu mối duy nhất tiếp nhận thắc mắc, thông báo sự cố và yêu cầu từ người dùng, phụ trách ghi nhận nội dung tiếp nhận và quản lý tiến độ cho đến khi giải quyết xong. Định nghĩa yêu cầu thuộc công đoạn phát triển, tuyển dụng và bố trí nhân sự thuộc bộ phận nhân sự, quyết định ngân sách đầu tư IT là vai trò của lãnh đạo hay bộ phận chiến lược IT; đều không phải vai trò của service desk.
Câu 5 | Quản lý sự cố
Mục đích chính của quản lý sự cố (incident) là gì?
Khôi phục dịch vụ bị gián đoạn nhanh nhất có thể, giảm thiểu ảnh hưởng đến nghiệp vụ
Đánh giá ảnh hưởng của các yêu cầu thay đổi hệ thống và phê duyệt việc có thực hiện hay không
Ghi chép chính xác thông tin của các hạng mục cấu hình và duy trì ở trạng thái mới nhất
Truy tìm nguyên nhân gốc rễ của sự cố và thực hiện đối sách lâu dài
Đáp ánA. Khôi phục dịch vụ bị gián đoạn nhanh nhất có thể, giảm thiểu ảnh hưởng đến nghiệp vụ
Mục đích của quản lý sự cố là khôi phục dịch vụ sớm; ngay cả khi chưa rõ hoàn toàn nguyên nhân, vẫn ưu tiên cho nghiệp vụ chạy lại bằng phương án thay thế hay khởi động lại. Loại bỏ nguyên nhân gốc rễ là mục đích của quản lý vấn đề, đánh giá và phê duyệt thay đổi là của quản lý thay đổi, duy trì thông tin cấu hình là của quản lý cấu hình; đều là các quy trình khác.
Câu 6 | Quản lý vấn đề
Một sự cố cùng nội dung cứ lặp lại hằng tháng. Hoạt động nào là thích hợp nhất để ngăn tái diễn?
Mỗi lần xảy ra sự cố thì khởi động lại máy chủ, chuẩn hóa quy trình để khôi phục nhanh
Tổng hợp số lượt tiếp nhận sự cố và tăng thêm nhân sự cho service desk
Điều tra và xác định nguyên nhân gốc rễ của sự cố, thực hiện đối sách lâu dài loại bỏ nguyên nhân
Chuẩn bị sẵn từ trước mẫu thư điện tử thông báo cho người dùng khi xảy ra sự cố
Đáp ánC. Điều tra và xác định nguyên nhân gốc rễ của sự cố, thực hiện đối sách lâu dài loại bỏ nguyên nhân
Ngăn tái diễn là vai trò của quản lý vấn đề: xác định nguyên nhân gốc rễ và thực hiện đối sách lâu dài loại bỏ nó. Chuẩn hóa quy trình khởi động lại, chuẩn bị mẫu thông báo hay tăng nhân sự là các biện pháp phía quản lý sự cố nhằm xử lý nhanh hơn hoặc phân tán tải; bản thân nguyên nhân không mất đi nên không thành biện pháp ngăn tái diễn.
Câu 7 | Quản lý phát hành
Hoạt động nào đưa các nội dung thay đổi đã được phê duyệt vào môi trường chính thức một cách chắc chắn theo kế hoạch và cho vận hành?
Quản lý vấn đề
Quản lý phát hành
Quản lý sự cố
Quản lý tính sẵn sàng
Đáp ánB. Quản lý phát hành
Việc triển khai các thay đổi đã được phê duyệt vào môi trường chính thức và đưa vào vận hành là quản lý phát hành. Quản lý sự cố nhằm khôi phục dịch vụ sớm, quản lý vấn đề nhằm loại bỏ nguyên nhân gốc rễ, quản lý tính sẵn sàng nhằm giữ dịch vụ ở trạng thái dùng được theo mức đã thỏa thuận; không quy trình nào trong số đó phụ trách công việc đưa vào môi trường chính thức.
Câu 8 | Escalation
Cách giải thích nào về escalation tại service desk là thích hợp nhất?
Tổ chức các buổi đào tạo hướng dẫn người dùng cách thao tác
Tổng hợp số lượt và thời gian xử lý các thắc mắc đã tiếp nhận để báo cáo
Chuyển giao những vụ việc mà người phụ trách không tự giải quyết được cho kỹ thuật viên chuyên môn hoặc người chịu trách nhiệm cấp trên
Công khai các câu hỏi thường gặp cùng câu trả lời lên website dưới dạng FAQ
Đáp ánC. Chuyển giao những vụ việc mà người phụ trách không tự giải quyết được cho kỹ thuật viên chuyên môn hoặc người chịu trách nhiệm cấp trên
Escalation là cơ chế trong đó người phụ trách tiếp nhận ban đầu chuyển các vụ việc mình không giải quyết được cho người phụ trách chuyên môn hơn hoặc cấp có trách nhiệm cao hơn, bảo đảm đưa vụ việc đến chỗ được giải quyết chắc chắn. Công khai FAQ là hỗ trợ người dùng tự giải quyết, tổng hợp số lượt là báo cáo kết quả, tổ chức đào tạo là giáo dục người dùng; đều khác với escalation.
Câu 9 | Sao lưu vi sai
Cách giải thích nào về sao lưu vi sai (differential backup) là thích hợp nhất?
Mỗi lần đều sao chép trọn vẹn toàn bộ dữ liệu
Ghi kép dữ liệu đã thay đổi sang một đĩa khác theo thời gian thực
Mỗi lần đều sao chép gộp toàn bộ dữ liệu đã thay đổi kể từ lần sao lưu đầy đủ ngay trước đó
Chỉ sao chép dữ liệu đã thay đổi kể từ lần sao lưu ngay trước đó (đầy đủ hoặc gia tăng)
Đáp ánC. Mỗi lần đều sao chép gộp toàn bộ dữ liệu đã thay đổi kể từ lần sao lưu đầy đủ ngay trước đó
Sao lưu vi sai là phương thức mỗi lần đều sao chép gộp phần đã thay đổi kể từ lần sao lưu đầy đủ ngay trước đó được lấy làm mốc. Chỉ lấy phần thay đổi kể từ lần sao lưu ngay trước là sao lưu gia tăng, mỗi lần lấy toàn bộ là sao lưu đầy đủ, ghi kép theo thời gian thực là mirroring (RAID 1); đều không phải sao lưu vi sai.
Câu 10 | Phục hồi gia tăng
Chủ nhật lấy bản sao lưu đầy đủ, từ thứ Hai đến thứ Bảy mỗi ngày lấy một bản sao lưu gia tăng. Nếu sự cố đĩa xảy ra ngay sau khi lấy bản sao lưu vào cuối giờ làm việc ngày thứ Năm, tổ hợp phương tiện sao lưu cần thiết để phục hồi dữ liệu là gì?
Chỉ bản sao lưu gia tăng lấy vào thứ Năm
Bản sao lưu đầy đủ của Chủ nhật và các bản sao lưu gia tăng của thứ Hai, thứ Ba, thứ Tư, thứ Năm
Chỉ bản sao lưu đầy đủ lấy vào Chủ nhật và bản sao lưu gia tăng lấy vào cuối giờ làm việc thứ Năm
Chỉ các bản sao lưu gia tăng đã lấy từ thứ Hai đến thứ Năm
Đáp ánB. Bản sao lưu đầy đủ của Chủ nhật và các bản sao lưu gia tăng của thứ Hai, thứ Ba, thứ Tư, thứ Năm
Sao lưu gia tăng chỉ giữ phần thay đổi kể từ lần sao lưu ngay trước đó, nên sau khi phục hồi bản đầy đủ phải áp dụng tất cả các bản gia tăng lấy sau đó theo thứ tự từ cũ đến mới. Vì vậy cần bản đầy đủ Chủ nhật và 4 bản gia tăng từ thứ Hai đến thứ Năm. Chỉ dùng các bản gia tăng thì không đủ toàn bộ dữ liệu, còn chỉ dùng bản đầy đủ và bản gia tăng thứ Năm thì mất phần thay đổi từ thứ Hai đến thứ Tư (đó là tổ hợp áp dụng cho trường hợp sao lưu vi sai).
Câu 11 | Phục hồi vi sai
Chủ nhật lấy bản sao lưu đầy đủ, từ thứ Hai trở đi mỗi ngày lấy một bản sao lưu vi sai. Nếu sự cố xảy ra ngay sau khi lấy bản sao lưu vi sai của thứ Năm, số lượng phương tiện sao lưu cần cho việc phục hồi là bao nhiêu?
4 bản
1 bản
5 bản
2 bản
Đáp ánD. 2 bản
Sao lưu vi sai chứa toàn bộ phần thay đổi kể từ lần sao lưu đầy đủ ngay trước đó, nên mọi thay đổi cho đến lúc đó được gom trong 1 bản vi sai mới nhất. Do đó chỉ cần tổng cộng 2 bản: bản đầy đủ của Chủ nhật và bản vi sai của thứ Năm. Với 1 bản thì chỉ có hoặc bản đầy đủ hoặc bản vi sai nên không đủ. Cần 5 bản là trường hợp sao lưu gia tăng (1 bản đầy đủ + 4 bản gia tăng từ thứ Hai đến thứ Năm), còn 4 bản không khớp với số lượng cần thiết của phương thức nào.
Câu 12 | So sánh thời gian lấy
Với cùng một khối dữ liệu, mô tả nào về thời gian cần thiết và lượng dữ liệu cho một lần lấy sao lưu là thích hợp nhất?
Sao lưu vi sai là lớn nhất, sao lưu gia tăng là nhỏ nhất
Cả 3 phương thức đều không khác nhau về thời gian lấy và lượng dữ liệu
Sao lưu đầy đủ là lớn nhất, sao lưu gia tăng là nhỏ nhất
Sao lưu gia tăng là lớn nhất, sao lưu đầy đủ là nhỏ nhất
Đáp ánC. Sao lưu đầy đủ là lớn nhất, sao lưu gia tăng là nhỏ nhất
Sao lưu đầy đủ sao chép toàn bộ mỗi lần nên lớn nhất, sao lưu gia tăng chỉ lấy phần thay đổi kể từ lần sao lưu ngay trước nên nhỏ nhất. Vi sai nằm ở giữa. Lưu ý rằng thời gian cần cho việc phục hồi thì theo thứ tự ngược lại: đầy đủ ngắn nhất và gia tăng dài nhất. Điều quan trọng là đọc kỹ xem câu hỏi đang hỏi về thời gian lấy hay thời gian phục hồi.
Câu 13 | Quản lý job
Vai trò nào của quản lý job (job scheduler) là thích hợp nhất?
Thiết lập cho từng người dùng phạm vi tệp có thể truy cập và quyền hạn của các thao tác được phép
Thực hiện kiểm thử đơn vị để tìm ra lỗi của chương trình
Định nghĩa trước thứ tự và thời điểm thực hiện của nhiều xử lý, tự động khởi động và giám sát chúng
Đo lưu lượng truyền thông của mạng và điều khiển băng thông
Đáp ánC. Định nghĩa trước thứ tự và thời điểm thực hiện của nhiều xử lý, tự động khởi động và giám sát chúng
Quản lý job là cơ chế định nghĩa các xử lý muốn chạy theo thứ tự và thời điểm cố định — như batch ban đêm — thành các job, thực hiện tự động khởi động, giám sát thực thi, thông báo khi kết thúc bất thường v.v. Thiết lập quyền truy cập là quản lý truy cập, đo lưu lượng và điều khiển băng thông là quản lý mạng, thực hiện kiểm thử đơn vị là công việc của công đoạn phát triển; đều không phải vai trò của quản lý job.
Câu 14 | Chuyển đổi hệ thống
Đặc trưng nào của phương thức chuyển đổi đồng loạt trong chuyển đổi hệ thống là thích hợp nhất?
Vì chuyển đổi lần lượt theo từng bộ phận hay nghiệp vụ nên thời gian chuyển đổi dễ kéo dài
Cho hệ thống cũ và mới cùng vận hành trong một thời gian nhất định, vừa đối chiếu kết quả xử lý vừa chuyển đổi
Sau khi chuyển đổi không dùng dữ liệu của hệ thống cũ nữa nên không cần công việc di chuyển dữ liệu
Có thể hoàn thành chuyển đổi trong thời gian ngắn với chi phí thấp, nhưng khi xảy ra vấn đề thì ảnh hưởng lan ra toàn bộ
Đáp ánD. Có thể hoàn thành chuyển đổi trong thời gian ngắn với chi phí thấp, nhưng khi xảy ra vấn đề thì ảnh hưởng lan ra toàn bộ
Chuyển đổi đồng loạt là phương thức tại một thời điểm chuyển toàn bộ sang hệ thống mới trong một lần; thời gian chuyển đổi ngắn và chi phí thấp, nhưng ngược lại nếu có trục trặc thì ảnh hưởng lan ra toàn công ty. Cho hệ cũ và mới cùng chạy là vận hành song song, chuyển lần lượt là đặc trưng của chuyển đổi theo giai đoạn. Bất kể phương thức nào, việc di chuyển dữ liệu từ hệ thống cũ thông thường vẫn cần thiết, không thể bỏ qua.
Câu 15 | Quản lý vận hành
Công việc nào thuộc về các tác vụ thường ngày của quản lý vận hành hệ thống?
Giám sát tình trạng hoạt động của máy chủ và tỷ lệ sử dụng tài nguyên, thu thập và lưu trữ log
Nghe các bộ phận sử dụng trình bày chức năng mong muốn ở hệ thống mới và tổng hợp thành tài liệu định nghĩa yêu cầu
Review mã nguồn của chương trình đã phát triển và chỉ ra lỗi
Quyết định thứ tự ưu tiên của đầu tư tin học hóa dựa trên chiến lược kinh doanh của công ty
Đáp ánA. Giám sát tình trạng hoạt động của máy chủ và tỷ lệ sử dụng tài nguyên, thu thập và lưu trữ log
Quản lý vận hành hệ thống là công việc thường ngày để hệ thống hoạt động ổn định: giám sát hoạt động, nắm tình hình sử dụng tài nguyên, thu thập và lưu trữ log, sao lưu v.v. Định nghĩa yêu cầu và review mã là công đoạn phát triển hệ thống, quyết định thứ tự ưu tiên đầu tư tin học hóa là hoạt động thuộc chiến lược kinh doanh và IT; đều không phải công việc của quản lý vận hành.
Câu 16 | UPS
Mục đích chính của việc lắp đặt UPS (bộ lưu điện) là gì?
Tự động chuyển sang đường truyền không dây khi đường truyền thông bị đứt
Ghi kép dữ liệu vào nhiều đĩa để đề phòng sự cố đĩa
Cung cấp điện trong một khoảng thời gian nhất định khi mất điện, bảo đảm đủ thời gian để tắt hệ thống an toàn
Giữ nhiệt độ và độ ẩm phòng máy chủ ổn định để phòng hỏng hóc thiết bị
Đáp ánC. Cung cấp điện trong một khoảng thời gian nhất định khi mất điện, bảo đảm đủ thời gian để tắt hệ thống an toàn
UPS là thiết bị dùng pin tích hợp để cấp điện trong thời gian ngắn khi mất điện, kiếm thời gian để lưu dữ liệu và kết thúc hệ thống bình thường (hoặc bàn giao sang máy phát điện riêng). Chuyển đường truyền là dự phòng đường truyền, duy trì nhiệt độ và độ ẩm là thiết bị điều hòa, ghi kép vào đĩa là mirroring (RAID 1); đều không phải mục đích của UPS.
Câu 17 | Máy phát điện riêng
Do sét đánh, mất điện trên diện rộng kéo dài vài giờ. Thiết bị nào là cần thiết để tiếp tục vận hành hệ thống nghiệp vụ trong suốt thời gian này?
Máy phát điện riêng
Dây khóa bảo vệ thiết bị
Chỉ UPS (bộ lưu điện)
Bộ chống xung điện áp
Đáp ánA. Máy phát điện riêng
Để ứng phó với đợt mất điện cỡ vài giờ, cần máy phát điện riêng có thể tiếp tục phát điện bằng nhiên liệu. Pin của UPS thường chỉ cấp điện được vài phút đến vài chục phút, chỉ đủ làm cầu nối để tắt máy an toàn hoặc bàn giao sang máy phát điện. Bộ chống xung điện áp là thiết bị bảo vệ máy móc khỏi điện áp cao bất thường, dây khóa bảo vệ là dụng cụ chống trộm; đều không cấp điện được khi mất điện.
Câu 18 | Chống đi kèm
Trong phòng có quản lý ra vào bằng thẻ IC, biện pháp nào là thích hợp nhất để ngăn việc đi kèm (tailgating) — vào phòng theo sau người dùng hợp lệ mà không qua xác thực?
Bắt buộc thay đổi định kỳ mật khẩu của thẻ IC
Lưu giữ bản ghi đọc thẻ IC lúc vào phòng trong 1 năm
Cố định các PC đặt trong phòng bằng dây khóa bảo vệ
Áp dụng anti-passback: không cho phép người không có bản ghi vào phòng được ra khỏi phòng
Đáp ánD. Áp dụng anti-passback: không cho phép người không có bản ghi vào phòng được ra khỏi phòng
Anti-passback là cơ chế không cho phép người không có bản ghi vào phòng được ra khỏi phòng (hoặc ngược lại), nhờ đó phát hiện và răn đe hành vi đi kèm vào phòng mà không xác thực. Việc lưu giữ bản ghi đọc thẻ có ích cho truy vết sau này nhưng không ngăn được bản thân việc đi kèm, thay mật khẩu chỉ là tăng cường xác thực cá nhân, còn dây khóa bảo vệ là chống trộm thiết bị chứ không kiểm soát được việc vào phòng.
Câu 19 | Chống trộm
Biện pháp vật lý nào là thích hợp nhất để ngăn việc trộm máy tính xách tay đặt tại văn phòng?
Dùng xác thực sinh trắc học khi đăng nhập
Cố định máy tính xách tay vào bàn bằng dây khóa bảo vệ
Áp dụng các bản vá bảo mật mới nhất cho hệ điều hành
Mã hóa nội dung của đĩa cứng
Đáp ánB. Cố định máy tính xách tay vào bàn bằng dây khóa bảo vệ
Dây khóa bảo vệ cố định thân máy vào bàn hay cột bằng dây cáp, khiến chính việc mang máy đi trở nên khó khăn về mặt vật lý — đây là biện pháp chống trộm. Mã hóa và xác thực sinh trắc học là các biện pháp chống rò rỉ thông tin sau khi máy bị trộm, áp dụng bản vá bảo mật là biện pháp chống các tấn công lợi dụng lỗ hổng; đều không ngăn được bản thân việc trộm cắp.
Câu 20 | Green IT
Hoạt động nào thuộc về nỗ lực Green IT?
Đưa vào thiết bị phát hiện truy cập trái phép vào máy chủ
Thiết lập trung tâm sao lưu ở nơi xa để đề phòng sự cố hệ thống
Phân tán và lưu trữ dữ liệu quan trọng trên nhiều phương tiện
Dùng công nghệ ảo hóa để gom nhiều máy chủ vào 1 máy, cắt giảm điện năng tiêu thụ
Đáp ánD. Dùng công nghệ ảo hóa để gom nhiều máy chủ vào 1 máy, cắt giảm điện năng tiêu thụ
Green IT là nỗ lực giảm gánh nặng môi trường phát sinh từ việc sản xuất, sử dụng, thải bỏ thiết bị IT, bằng cách dùng thiết bị tiết kiệm điện hay gom thiết bị nhờ ảo hóa. Phát hiện truy cập trái phép là biện pháp an toàn thông tin, trung tâm sao lưu ở xa và phân tán lưu trữ dữ liệu là biện pháp duy trì hoạt động kinh doanh và ứng phó thảm họa; đều không nhằm mục đích giảm gánh nặng môi trường.
Câu 21 | Chống xung điện
Biện pháp nào bảo vệ thiết bị khỏi điện áp cao bất thường tức thời sinh ra trên đường điện hay đường truyền thông do sét đánh?
Giữ nhiệt độ và độ ẩm ổn định bằng điều hòa của phòng máy chủ
Nhân đôi các thiết bị quan trọng thành cấu hình dự phòng để tiếp tục dịch vụ cả khi hỏng hóc
Bắt vít cố định tủ rack máy chủ xuống sàn để chống đổ
Lắp đặt thiết bị chống xung điện (thu lôi, bộ chống xung điện áp)
Đáp ánD. Lắp đặt thiết bị chống xung điện (thu lôi, bộ chống xung điện áp)
Điện áp cao bất thường tức thời sinh ra do sét đánh v.v. gọi là xung điện (surge); thiết bị chống xung điện (thu lôi, bộ chống xung điện áp) thoát dòng này đi để nó không chạy vào thiết bị. Cố định tủ rack là biện pháp chống động đất, quản lý độ ẩm là phòng tĩnh điện và ngưng tụ, nhân đôi thiết bị là dự phòng để duy trì dịch vụ khi hỏng hóc; đều không phải biện pháp chống bản thân xung điện.
Câu 22 | Mục đích kiểm toán
Mục đích nào của kiểm toán hệ thống là thích hợp nhất?
Kiểm tra, đánh giá xem các rủi ro liên quan đến hệ thống thông tin có được quản lý thích hợp hay không và khuyến nghị cải thiện
Đào tạo cách thao tác cho người dùng hệ thống thông tin, nâng cao mức độ thành thạo
Khôi phục sớm các sự cố của hệ thống thông tin, giảm thiểu ảnh hưởng đến nghiệp vụ
Thiết kế chức năng mới của hệ thống thông tin và lập kế hoạch phát triển
Đáp ánA. Kiểm tra, đánh giá xem các rủi ro liên quan đến hệ thống thông tin có được quản lý thích hợp hay không và khuyến nghị cải thiện
Kiểm toán hệ thống là hoạt động đứng ở vị trí độc lập để kiểm tra, đánh giá xem hệ thống thông tin có được vận hành an toàn, hữu hiệu, hiệu quả và các rủi ro liên quan có được quản lý thích hợp hay không, rồi khuyến nghị cải thiện. Thiết kế và lập kế hoạch phát triển là việc của bộ phận phát triển, khôi phục sớm sự cố là quản lý sự cố, đào tạo người dùng là vai trò của bộ phận vận hành; đều không phải mục đích của kiểm toán.
Câu 23 | Trình tự kiểm toán
Cách sắp xếp nào theo đúng trình tự thực hiện kiểm toán hệ thống?
Khảo sát sơ bộ → Lập kế hoạch kiểm toán → Khảo sát chính thức → Báo cáo kiểm toán → Theo dõi sau kiểm toán
Lập kế hoạch kiểm toán → Khảo sát chính thức → Khảo sát sơ bộ → Theo dõi sau kiểm toán → Báo cáo kiểm toán
Khảo sát chính thức → Khảo sát sơ bộ → Lập kế hoạch kiểm toán → Báo cáo kiểm toán → Theo dõi sau kiểm toán
Lập kế hoạch kiểm toán → Khảo sát sơ bộ → Khảo sát chính thức → Báo cáo kiểm toán → Theo dõi sau kiểm toán
Đáp ánD. Lập kế hoạch kiểm toán → Khảo sát sơ bộ → Khảo sát chính thức → Báo cáo kiểm toán → Theo dõi sau kiểm toán
Kiểm toán hệ thống trước hết lập kế hoạch kiểm toán, nắm bức tranh toàn cảnh của đối tượng qua khảo sát sơ bộ để khoanh vùng trọng điểm, thu thập bằng chứng kiểm toán trong khảo sát chính thức để đánh giá và đưa ra kết luận, báo cáo bằng báo cáo kiểm toán, sau đó xác nhận tình hình cải thiện qua bước theo dõi. Các phương án khác hoặc khảo sát trước khi lập kế hoạch, hoặc đảo ngược thứ tự của báo cáo và theo dõi, nên sai.
Câu 24 | Tính độc lập
Mô tả nào về tính độc lập được yêu cầu ở kiểm toán viên hệ thống là thích hợp nhất?
Không được lấy hệ thống mà chính mình từng tham gia phát triển hay vận hành làm đối tượng kiểm toán
Kiêm nhiệm việc vận hành hệ thống được kiểm toán sẽ giúp nắm chính xác thực trạng
Phải quyết định các hạng mục kiểm toán theo chỉ thị của người quản lý bộ phận được kiểm toán
Kiểm toán viên bắt buộc phải thuê công ty kiểm toán bên ngoài, nhân sự trong công ty không đảm nhiệm được
Đáp ánA. Không được lấy hệ thống mà chính mình từng tham gia phát triển hay vận hành làm đối tượng kiểm toán
Kiểm toán viên phải ở vị trí độc lập với bộ phận được kiểm toán; nếu kiểm toán hệ thống mà chính mình từng tham gia thì thành ra tự đánh giá công việc của mình, mất tính khách quan nên không được chấp nhận. Kiêm nhiệm việc vận hành cũng không thích hợp vì cùng lý do. Quyết định hạng mục kiểm toán theo chỉ thị của bộ phận được kiểm toán cũng trái với tính độc lập. Nếu bảo đảm được tính độc lập thì nhân sự trong công ty như bộ phận kiểm toán nội bộ vẫn thực hiện được, nên mô tả bắt buộc phải là bên ngoài cũng sai.
Câu 25 | Dấu vết kiểm toán
Cách giải thích nào về dấu vết kiểm toán (audit trail) là thích hợp nhất?
Tài liệu định trước mục đích, phạm vi đối tượng và thời kỳ thực hiện của cuộc kiểm toán
Tài liệu tổng hợp các điểm chỉ ra trong kiểm toán và khuyến nghị cải thiện, được lập để báo cáo cho nhà quản trị
Các bản ghi như log xử lý hay hồ sơ phê duyệt, cho phép truy ngược lại sau này rằng ai đã thực hiện xử lý gì vào lúc nào
Bản kế hoạch cải thiện do bộ phận được kiểm toán lập ra đối với các điểm bị chỉ ra
Đáp ánC. Các bản ghi như log xử lý hay hồ sơ phê duyệt, cho phép truy ngược lại sau này rằng ai đã thực hiện xử lý gì vào lúc nào
Dấu vết kiểm toán là các bản ghi cho phép truy ngược, kiểm chứng sau này quá trình xử lý — log xử lý, chứng từ nhập liệu, hồ sơ phê duyệt, lịch sử thay đổi v.v. — và là căn cứ cho phán đoán của kiểm toán viên. Tài liệu tổng hợp kết quả kiểm toán là báo cáo kiểm toán, tài liệu định trước phạm vi và thời kỳ là kế hoạch kiểm toán, bản kế hoạch cải thiện là tài liệu do bộ phận được kiểm toán lập; đều không phải bản thân dấu vết kiểm toán.
Câu 26 | Theo dõi sau
Hoạt động theo dõi sau kiểm toán (follow-up) nào của kiểm toán viên trong kiểm toán hệ thống là thích hợp nhất?
Để khắc phục thiếu sót đã chỉ ra, kiểm toán viên tự mình sửa chương trình
Kiểm toán viên lập kế hoạch cải thiện cho các điểm bị chỉ ra và ra lệnh cho bộ phận được kiểm toán thực hiện
Tạm hoãn việc lập và nộp báo cáo kiểm toán cho đến khi việc cải thiện hoàn thành
Xác nhận vào một ngày sau đó rằng việc cải thiện đối với các điểm bị chỉ ra có được bộ phận được kiểm toán thực hiện hay không
Đáp ánD. Xác nhận vào một ngày sau đó rằng việc cải thiện đối với các điểm bị chỉ ra có được bộ phận được kiểm toán thực hiện hay không
Theo dõi sau kiểm toán là hoạt động kiểm toán viên xác nhận vào thời điểm sau đó rằng các điểm đã chỉ ra trong báo cáo kiểm toán có được cải thiện hay không. Trách nhiệm thực hiện biện pháp cải thiện thuộc về bộ phận được kiểm toán; nếu kiểm toán viên tự tay sửa thì mất tính độc lập. Vị trí của kiểm toán viên là khuyến nghị chứ không phải ra lệnh, và báo cáo kiểm toán được nộp mà không chờ việc cải thiện hoàn thành.
Câu 27 | Phân tách chức trách
Cách ứng xử nào dựa trên tư tưởng phân tách chức trách (segregation of duties) trong kiểm soát nội bộ là thích hợp nhất?
Để giảm gánh nặng cho người phụ trách, lược bỏ thủ tục phê duyệt và chuyển sang báo cáo sau
Để xử lý không bị đình trệ, trao gộp cho một người phụ trách toàn bộ quyền hạn từ nhập liệu đến phê duyệt
Bố trí người nhập dữ liệu thanh toán và người phê duyệt nội dung đó là hai người khác nhau
Cho tất cả mọi người có cùng quyền hạn để ai cũng có thể làm thay mọi nghiệp vụ
Đáp ánC. Bố trí người nhập dữ liệu thanh toán và người phê duyệt nội dung đó là hai người khác nhau
Phân tách chức trách là tư tưởng không tập trung quyền hạn vào một người mà chia vai trò để tạo sự kiềm chế lẫn nhau; việc tách người nhập liệu và người phê duyệt là ví dụ điển hình. Trao gộp quyền hạn cho một người, lược bỏ phê duyệt, hay cho tất cả cùng quyền hạn đều tạo ra trạng thái mà một mình có thể thực hiện trót lọt gian lận hoặc sai sót, nên không thích hợp về mặt kiểm soát nội bộ.
Câu 28 | Quản trị IT
Cách giải thích nào về quản trị IT (IT governance) là thích hợp nhất?
Ban lãnh đạo định hướng việc sử dụng IT theo chiến lược kinh doanh, giám sát việc thực hiện và xây dựng cơ chế chấn chỉnh khi cần thiết
Bồi dưỡng một cách có kế hoạch qua đào tạo các nhân sự thành thạo việc vận hành và thao tác hệ thống thông tin
Duy trì, quản lý qua việc kiểm tra định kỳ các thiết bị nguồn điện và điều hòa cần thiết cho hoạt động của hệ thống thông tin
Định trước quy trình liên lạc cho người dùng về tình hình phát sinh và triển vọng khôi phục khi hệ thống thông tin gặp sự cố
Đáp ánA. Ban lãnh đạo định hướng việc sử dụng IT theo chiến lược kinh doanh, giám sát việc thực hiện và xây dựng cơ chế chấn chỉnh khi cần thiết
Quản trị IT chỉ trách nhiệm và cơ chế của nhà quản trị: ban lãnh đạo định hướng việc sử dụng IT theo chiến lược kinh doanh, giám sát tình hình thực hiện và chấn chỉnh khi cần. Xây dựng quy trình liên lạc khi sự cố là quy trình vận hành của quản lý sự cố, bồi dưỡng nhân sự là quản lý nhân lực, duy trì thiết bị nguồn điện và điều hòa là quản lý cơ sở vật chất (facility management); đều không phải bản thân cơ chế kiểm soát ở cấp quản trị.
Luyện tập: giải các câu hỏi trên trang này
Đây là công cụ luyện tập với câu hỏi ngẫu nhiên (hoạt động khi JavaScript được bật). Bạn vẫn có thể đọc toàn bộ câu hỏi và phần giải thích ở trên.
* Lời giải là thông tin phục vụ việc học. Phạm vi ra đề và chế độ thi có thể thay đổi theo từng năm, vì vậy hãy luôn kiểm tra thông báo chính thức của đơn vị tổ chức thi.
Trang này là bản dịch từ nguyên bản tiếng Nhật. Nếu nội dung bản dịch và nguyên bản khác nhau, bản tiếng Nhật sẽ được ưu tiên. Xem nguyên bản tiếng Nhật