欢迎来到得力文库 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
得力文库 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    2022年SOXIT软件测试报告 .pdf

    • 资源ID:40140689       资源大小:130.55KB        全文页数:8页
    • 资源格式: PDF        下载积分:4.3金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要4.3金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    2022年SOXIT软件测试报告 .pdf

    SOX IT 合规性审计平台系统测试报告评测日期:2010 年 8 月 24 日名师资料总结-精品资料欢迎下载-名师精心整理-第 1 页,共 8 页 -SOX IT 合规性审计平台系统测试报告第 2 页 共 8 页目 录1 导言.31.1 目的.31.2 范围.31.3 术语定义.31.4 引用标准.31.5 参考资料.41.6 版本更新信息.42.测试时间、地点和人员.43 测试环境描述.44 测试执行情况.55 测试评估.75.1 测试任务评估.75.2 测试对象评估.7名师资料总结-精品资料欢迎下载-名师精心整理-第 2 页,共 8 页 -SOX IT 合规性审计平台系统测试报告第 3 页 共 8 页1 导言1.1 目的该文档的目的是描述SOX IT 合规性审计系统测试的总结报告,其主要内容包括:系统环境简介系统数据度量系统结果评估1.2 范围该文档定义了SOX IT 合规性审计系统测试的结果,总结了SOX IT 合规性审计系统的系统管理、计划与控制、IT 运维管理、IT 风险管理、合规性审计、报表中心的基本功能,给出了测试的结论。1.3 术语定义功能性测试按照系统需求定义中的功能定义部分对系统实行的系统级别的测试。非功能性测试按照系统需求定义中的非功能定义部分(如系统的性能指标,安全性能指标等)对系统实行的系统级别的测试。测试用例测试人员设计出来的用来测试软件某个功能的一种情形。1.4 引用标准1 GB/T 11457 软件工程术语2 GB 8566 计算机软件开发规范3 GB 8567 计算机软件产品开发文件编制指南名师资料总结-精品资料欢迎下载-名师精心整理-第 3 页,共 8 页 -SOX IT 合规性审计平台系统测试报告第 4 页 共 8 页1.5 参考资料1 软件测试技术概论古乐 史九林编著 /清华大学出版社2 软件测试:第二版Paul C.Jorgensen著/机械工业出版社1.6 版本更新信息本文档的更新信息如表G 表 G-1 版本更新记录修改编号修改日期修改后版本修改位置修改内容概述000 2010.8.20 0.1 全部初始发布版本2.测试时间、地点和人员3 测试环境描述本测试的测试目的是验证SOX IT 合规性审计系统能否实现系统管理、计划与控制、IT运维管理、IT风险管理、合规性审计、报表中心的基本功能,以及并发访问的性能。图 G-1:测试机器的环境名师资料总结-精品资料欢迎下载-名师精心整理-第 4 页,共 8 页 -SOX IT 合规性审计平台系统测试报告第 5 页 共 8 页这个测试机器的配置环境如下:操作系统:Micrsoft windowXP SP2 浏览器:Micrsoft IE 7.0 CPU:AMD 双核内存:2G 硬盘:250G 4 测试执行情况表 G-2 是测试用例执行情况的综述。表 G-2:测试用例的度量数据产品功能性测试功能模块测试序号模块名称子模块名称测试结果1 系统管理1.1 系统控制1.1.1查询系统日志1.1.2在线用户列表通过1.2 系统安全1.2.1权限维护1.2.2菜单维护1.2.3查找角色通过1.3 系统参数维护1.3.1货币维护1.3.2元数据列表1.3.3全局参数设置通过1.4 用户维护通过1.5 部门维护通过1.6 站点维护1.6.1站点参数设置通过2 计划与控制2.1 AC 访问控制AC1 授权程序AC2 密码政策AC3系统访问监控AC4 基础设施访问管理审查通过2.2 BR 备份和还原BR1备份程序BR2 验证备份日志BR3检查已解决备份的错误BR4 恢复测试BR5备份控制审查通过2.3 DR 灾难恢复测试DR1 列出全部关键应用软件DR2紧急应急计划DR3 测试灾难恢复计划DR4 灾难恢复测试审查通过2.4 IF 接口IF1 端口映射IF2 验证数据作业接口IF3 数据接口错误审查通过名师资料总结-精品资料欢迎下载-名师精心整理-第 5 页,共 8 页 -SOX IT 合规性审计平台系统测试报告第 6 页 共 8 页2.5 IN 内网IN1 验证内部网连接通过2.6 LC 软件授权LC1获授权软件列表LC2未授权软件列表LC3 已购买许可证列表LC4 已购买和已应用软件比较LC5解决差异通过2.7 OT 用户宪章通过2.8 PL 计划PL1 验证计划存在PL2 验证计划批准PL3 验证成本预算通过2.9 SD 系统变更控制SD1 修改程序文件SD2 修改申请表SD3 用户接受修改证明SD4 紧急修复应用系统和数据库的修改程序文件SD5 修改用户授权列表SD6 实际修改列表SD7 评估修改后影响通过2.10 SS 系统安全SS10验证防病毒更新SS11监控服务器可用性及可靠性SS1系统访问程序SS2入侵者探测SS3对入侵事件采取行动SS4测试系统强度SS5入侵测试审查SS6探测系统弱电SS7系统强度测试审查SS8服务器安全SS9验证已安装补丁通过2.11 软件开发通过3 IT运维管理3.1 资产管理3.1.1软件管理3.1.2硬件管理3.1.3入库3.1.4出库3.1.5盘点3.1.6调帐通过3.2 Helpdesk 3.2.1流程管理3.2.2事件管理(突发故障管理)3.2.3问题管理3.2.4变更与发布管理3.2.5作业管理与外包服务管理3.2.6服务水平管理通过3.3 知识库通过3.4 KPI考核通过名师资料总结-精品资料欢迎下载-名师精心整理-第 6 页,共 8 页 -SOX IT 合规性审计平台系统测试报告第 7 页 共 8 页4 IT风险管理4.1 风险评估4.1.1信息收集4.1.2范围定义4.1.3现状调查4.1.4风险评估4.1.5统计&报告通过4.2 差距分析4.2.1访问控制4.2.2备份和还原4.2.3灾难恢复测试4.2.4接口4.2.5内网4.2.6软件授权4.2.7用户宪章4.2.8计划4.2.9系统变更控制4.2.10系统安全4.2.11软件开发通过5 合规性审计5.1 证明文档审计通过6 报表中心6.1 仪表盘通过6.2 报表通过7 帮助通过5 测试评估5.1 测试任务评估本次测试执行准备充足,完成了既定目标。5.2 测试对象评估该系统运行稳定,功能基本符合兰州威立雅SOX审计工作的要求,具体为:1.无需代理:通过数据包旁路侦听的方式,避免在数据库,主机,网络设备所在的机器上安装代理程序,因此避免了对设备的配置操作和直接控制,保证了业务系统原有的安全性和整体架构,并且不会影响业务的性能和稳定。2.审计和扫描并行:紧密关注数据库的安全漏洞和后门,从根本上提高数据库安全性;名师资料总结-精品资料欢迎下载-名师精心整理-第 7 页,共 8 页 -SOX IT 合规性审计平台系统测试报告第 8 页 共 8 页3.B/S 架构:采用 B/S 架构,提供更方便和清晰的软件功能,方便用户使用;4.权限分离:设计上采用权限分离原则,系统的使用者在权限上分成,系统管理员,安全审计员,和操作员三种,三权分立以保证整个系统的安全性。5.使用友好:友好宜用的界面,易于上手使用。提供详细的帮助,极大地减轻了管理员的负担。6.多语言、多站点:提供中英文双语,多个SITE(站点)可以配置。名师资料总结-精品资料欢迎下载-名师精心整理-第 8 页,共 8 页 -

    注意事项

    本文(2022年SOXIT软件测试报告 .pdf)为本站会员(C****o)主动上传,得力文库 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知得力文库 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于得利文库 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知得利文库网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号-8 |  经营许可证:黑B2-20190332号 |   黑公网安备:91230400333293403D

    © 2020-2023 www.deliwenku.com 得利文库. All Rights Reserved 黑龙江转换宝科技有限公司 

    黑龙江省互联网违法和不良信息举报
    举报电话:0468-3380021 邮箱:hgswwxb@163.com  

    收起
    展开