c5-115
프로그램 목록이라는게 뭔지 잘 몰라서 그러는데 프로그램
목록에는 승인되지 않은 프로그램은 있을 수 없는 건가요?
답변: 프로그램 목록이란 승인된 프로그램에 대한 목록을 열거하는
것입니다...
신문에 나오는 방송국 프로그램 목록을 예를 들지요..
목록을 결정하기 위해서는 목록에 나와 있지 않은 프로그램들두
여러 개가 있을 수 있지요... 그 중에서 괜찮다 싶은 내용을
담은 프로그램을 선정... 위에 높으신 분들한테 결재(승인)을
얻을 것입니다... 여러 프로그램 중엔 선정적인 내용이나..
부적절한 내용을 담고 있는 것은... 제외 되겠지요...
프로그램 목록 == 방송국 프로그램 목록
비슷한 개념이네요... 적절한 답변이 되었는지 모르겠네요...
--------------------- [원본 메세지] ---------------------
c5-115
프로그램 목록이라는게 뭔지 잘 몰라서 그러는데 프로그램
목록에는 승인되지 않은 프로그램은 있을 수 없는 건가요?
c5-141
수작업 기록은 프로그램에 대한 승인된 변경에 관한 정보만을
포함할 것이다? 실제로 변경된 프로그램 수 등은 결정
할수 없고요? 로그라는게.. 변경등에 대한 기록일텐데..
꼭 승인된 변경에 대한 기록만을 갖는다는 게 무슨 말인지
잘 이해가 되질 안네요.
--------------------- [원본 메세지] ---------------------
1.번은 예전에 800제 스터디 할때 풀어본 문제와 비슷하네요
그때도 선관씨가 질문을 했었는데
저도 지금보니 문제가 좀 아리까리 하네요
프로그램 목록의 정기적 검토라면은 승인된 프로그램들에 대한 목록만 있을텐데요 그러한 승인된 프로그램 목록만 검토함으로써 변경의 유무와 통제를 한다는건 다른예제보다는 중요하지 않고 또 부적절하다고 생각됩니다
2.변경통제 로그 문제인데요
선관씨가 말하는 로그는 거래에 대한 로그를 말하는건데요
아래 예제에서는 로그가 거래로그가 아니라고 생각합니다
변경통제에 사용되는 로그가 있고 수작업이든 자동화되건간에 그 로그에는 변경시 기록이 남을거라는 생각이 듭니다..수작업 로그 검토의 목적에 대한 답이 보기에 나와있네요
이건 제생각입니다..전 단순 이해를 했고 틀릴지도 모르니 신경쓰지 마세요..
기다리시면 동호회 cisa님들이 답변을 해주실겁니다..
--------------------- [원본 메세지] ---------------------
궁금한 문제가 있어서 올립니다.
라이지움 출판사의 1000제의 content area 5중에서..
C5-115 프로그램 변경을 위한 통제 중 가장 부적절한 것은?
A.변경 통제 위원회를 통한 검토
B. 소스 라이브러리 소프트웨어의 이용
c. 프로그램 목록을 정기적으로 검토
D. 프로그래머가 변경한 것을 운영 요원이 최종 테스팅
- "프로그램 목록에는 승인된 프로그램의 목록만 열거되어
있을 것이다." 라는 답 설명이 되어 있는데 이것이
무슨 말인지를 잘 모르겠습니다.
C5-141 응용 유지보수를 감사하는 Is감사이 수작업으로
준비된 프로그램 변경 로그를 검토하는 목적은 무엇을
결정하기 위함인가?
A.인가된 프로그램 변경의 수
B.현재 오브젝트 모듈의 생성일
c.실제로 변경된 프로그램 수
D.현재 소스 프로그램의 생성일
- "수작업 기록은 프로그램에 대한 승인된 변경에 관한 정보만을
포함할 것이다"
이 답 구절이 잘 이해가 안갑니다. 보통 로그라 하면..
트랜잭션등이나 사건의 발생등을 기록하여(남게 하여)
이를 통해 발생했던 사건등을 추적할 수 있도록(탐지통제)
쓰이는 것으로 알고 있었는데 위의 문제에 대한 답 설명은
이해가 잘 되지 않습니다.