找回密码/用户名
 免费注册用户名
各版块官方QQ群号新手如何获得更多贡献值审核员注册挂靠推荐如何成为国家注册审核员新手入门必读-论坛版规
查看: 15672|回复: 0

请教一个案例分析题ISMS,Bugfree的那个

[复制链接]

0

主题

43

回帖

840

积分

学士

积分
840
发表于 10-31 23:56:10 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?免费注册用户名

×
本帖最后由 jjlove929 于 2020-11-1 00:04 编辑
- ^3 |2 @  ^- R+ J2 R
- m! E1 K5 \6 \6 s9 L: @8 S 在某软件开发企业,质保证部负责对软件开发成果物进行测试,该部门测试人员使用名为“Bugfree”的系$ q) D5 F$ P" _- V3 }
统记录测试发现的问题,然后由开发人员针对测试人员提出的问题,确定软件修改方案,修改后重新提交
2 Z! n  k! f$ d2 G* C测试,通过后由测试人员给出“最终测试通过”的结论。软件开发人员的修改方案以及修改后重新测试的2 C$ }3 u( z! T/ t/ S
信息也分别在该nBugfree”系统中予以记录。审核员请开发人员演示上述过程时发现,开发人员也可以登
5 g: f- A1 [& y# @# Z录测试问题记录的页面,且能够修改测试记录信息。当审核员问为什么会这样,该开发人员回答说,有时* Q' E. b& Z" X8 F- a
候开发人员与测试人员就软件问题的判定有争议,因此允许开发人员修改测试问题记录,否则会影响开发! N- _0 q/ x3 F3 \$ g* h0 r
人员的绩效考核。2 |, q% i9 `+ a0 ]- N. ?

! F+ v* m- M' |3 v8 n- m我的理解是应该判A9.4.1,访问权限的问题。修改测试记录信息应该是测试人员的权限,不应该给开发人员。但是题库答案是A12.4.2 ,日志信息的保护。这个测试记录不能算是日志吧,请各位老师帮忙解惑* B4 j, r- @# X

$ f4 X: Y: }* d# u7 _* j, M( i; W0 N
, E6 f# O8 b% o! X# |' I
您需要登录后才可以回帖 登录 | 免费注册用户名

本版积分规则

手机版|ISO爱好者 ( 鲁ICP备09041441号-1 )

GMT+8, 8-20 00:15

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表