CISA/3. IS 획득, 개발 및 관리 크램 2017. 9. 5. 21:23
1. 프로젝트 관리• 계약서 및 내부 승인 문서의 내용은 적정하며 문서화 역시 적절한가?• 프로젝트 관리자 및 프로젝트 관리 팀이 적절히 구성되었는가?• 투입 인력이 충분하며 필요한 스킬 세트를 갖추었는가?• 프로젝트 투입 인력 팀원 간 역할 배정과 직무 분리가 적절히 이루어졌는가?• 프로젝트 방법론이 적절히 선정되고 프로젝트에 맞게 조정되었는가?• 프로젝트 수명 주기, 단계별 태스크 및 산출물, 산출물 인수 기준 등이 적절한가?• PMO(Project Management Office)에서 제공하는 템플릿, 정책, 절차를 반영하는가?• 프로젝트 관리 계획서가 적절히 작성되고 승인 받았는가?• 범위/일정/예산 기준선을 확인하고 합리적이고 달성 가능하며 낭비 요소가 없는가?• 일정/예산을 고려하지 않는 범위..
CISA/3. IS 획득, 개발 및 관리 크램 2017. 9. 4. 22:55
5. 테스트(1) 연계 테스트(Interface test)① 시스템을 구성하는 하드웨어와 소프트웨어 요소들 간 연결 상태를 평가한다.② 이질적 시스템 요소들 간에 데이터와 명령이 원활하게 이동하는지 확인한다. (2) 통합 테스트(Integration test)① 시스템의 구성 요소들이 하나의 시스템으로 통합되어 유기적으로 작동하는지 확인한다.② 연계 테스트보다 더 넓은 관점에서의 연계와 시스템 전체의 통합성을 확인한다. (3) 시스템 테스트(System test)① 매우 극단적이고 유동적인 환경에서 시스템 신뢰성, 성능, 보안, 복구 능력을 테스트한다.※ 연계 테스트와 통합 테스트는 안정적이고 통제된 기술 환경에서 수행된다. (4) 테스트 관련 용어상향식 테스트(Bottom-up Test)• 개별 모듈을..
CISA/1. IS 감사 프로세스 크램 2017. 9. 4. 09:24
1. IT 조직 감사(1) 위험 징후 식별① IT/IS 서비스에 대한 사용자 부서의 태도, 예산/일정 초과, 과도한 변경 및 이직율, 낮은 숙련성 및 성능, 지나치게 많은 예외 사항 등 부정적 지표를 고려한다.② 감사의 목적과 중요성에 따라 적절한 담당자를 배정해야 한다.③ 특히 IT 거버넌스 감사의 경우 감사 참여 인력의 직급, 경험, 숙련성이 높아야 한다. (2) 관련 문서 검토① 중요한 정책과 절차들이 문서화되어 있는지 파악하고 내용이 적절한지 평가한다.예) IT 전략, 계획, 예산, 보안 정책, 조직도, 직무 기술서, IT 운영 위원회 보고서, 인사 관리 절차, 운영자 매뉴얼, 사용자 지침서, 품질 관리 절차 등② 문서화되지 않았다면 실제로 적용되는 원칙과 절차가 무엇인지 파악하고 정리한다.③ I..