在某软件开发企业,质景保证部负责对软件开发成果物进行测试,该部门测试人员使用名为“Bugfree”的系统记录测试发现的问题,然后由开发人员针对测试人员提出的问题,确定软件修改方案,修改后重新提交测试,通过后由测试人员给出“最终测试通过”的结论。软件开发人员的修改方案以及修改后重新测试的信息也分别在该"Bugfree”系统中予以记录。审核员请开发人员演示上述过程时发现,开发人员也可以登录测
查看答案
审査技术部门在完成软件开发源代码任务并递交客户后,按公司要求应定时销毁在具体开发人员PC机内的该项目源代码,以防止源代码的泄露,但是该部门却提供不出该源代码被销毁的证据
审核员在审核过程中发现,公司的系统用户账户中有多个账号的用户名的主人是一些己经离开公司的人员,且此类账户拥有较高级别的访问权限,系统管理员介绍说:“由于公司耍求所有的员工必须按耍求登录自己的账户,这样对一些分公司来出差的人员很不方便,因此用这些老账户让他们使用,便于他们登录使用公司的网络资源,反正都是公司的员工,不会出问题的。”
灭火器的灭火级别由数字和字母组成,数字表示(),字母(A或B)表示灭火级别的单位及适用扑救火灾的种类。
某公司的体系文件中包含《信息安全事件管理程序》,审核员在询问某员工在信息安全事件管理中的职责时,该员工说:“我们没有发生过信息安全事件,所以也没有人让我们去看这个程序,更不知道有什么职责了。”