11. 職務區隔及責任範圍區隔,旨在分隔不同個人間相互衝突之職務,以防止一個人獨自執行潛在衝突的職務。下列何者的應用情境較「不」適當?
(A) 啟動、核可及執行變更
(B) 使用及列印應用程式說明文件
(C) 設計、實作及審視程式碼
(D) 請求、核可及實作存取權限
答案:登入後查看
統計: A(23), B(275), C(15), D(32), E(0) #3296306
統計: A(23), B(275), C(15), D(32), E(0) #3296306
詳解 (共 2 筆)
#6261926
(A) 啟動、核可及執行變更
- 解釋:
此選項涉及變更管理流程,通常包括「提出變更要求(啟動)」、「評估及批准變更(核可)」、「執行變更(執行)」。這些職務間具有潛在衝突,若由同一人完成,可能導致變更的風險缺乏獨立審查。 - 適當性:職務分離適用於此情境,有助於降低因未審慎處理變更而引發的風險,因此適當。
(B) 使用及列印應用程式說明文件
- 解釋:
此選項提到的活動屬於一般使用性操作,對風險管理的影響較小。使用和列印說明文件通常不涉及衝突性或敏感性操作,對系統的安全性影響不大。 - 適當性:這裡不需要區分職務責任,職務區隔的應用反而可能顯得過度,因此較不適當。
(C) 設計、實作及審視程式碼
- 解釋:
此選項包含軟體開發流程的關鍵步驟。設計和實作由開發人員完成,審視程式碼通常由另一人或團隊執行,確保開發的結果符合需求並無漏洞或缺陷。若同一人負責全部步驟,可能導致缺乏有效的獨立審查。 - 適當性:職務區隔在此應用非常重要,因此適當。
(D) 請求、核可及實作存取權限
- 解釋:
此選項涉及存取權限管理的核心環節,屬於資訊安全管理的重要內容。若由同一人處理,可能導致濫權或未經授權的存取,帶來極高風險。分離這些角色有助於防止未授權的存取行為。 - 適當性:職務區隔在此應用非常重要,因此適當。
2
0