项目组对某重要资源实施基于角色的访问控制。项目经理(PM)为系统管理员。项目成员角色还包括配置管理员(CM)、分析人员、设计人员、开发人员和质量保证人员(QA),其中CM和QA同时参与多个项目。下面关

14 查阅

A、CM的范文权限应由PM分配,且应得到QA的批准

B、QA的访问权限应由PM分配,其不参与项目时应将其权限转给CM

C、分析人员、设计人员、开发人员的访问权限应由CM分配,且应得到QA的批准

D、PM的访问权限由其自己分配,且PM不在时其权限不能转给QA或CM

参考答案:

D

这里考的是基于角色的访问控制,而基于角色的访问控制中,角色都是由应用系统的管理员定义。也就是项目经理,不需要得到QA的批准,QA的访问权限不能转给CM。对于配置库的操作权限都是由配置管理员CMO严格管理的,基本的原则是:基线配置项向开发人员开发读取权限;非基线配置项向项目经理、变更控制委员会CCB及相关人员开放。配置管理里部分角色的权限如下:(1)项目经理:是整个软件研发活动的负责人,他根据软件配置控制委员会的建议批准配置管理的各项活动并控制它们的进程。其具体职责为以下几项:制定和修改项目的组织结构和配置管理策略;批准、发布配置管理计划;决定项目起始基线和开发里程碑;接受并审阅配置控制委员会的报告。(2)QA人员:需要对软件配置管理有较深的认识,其主要工作是跟踪当前项目的状态,测试,报告错误,并验证其修复结果;(3)开发人员(Developer):其职责就是根据组织确定的软件配置管理计划和相关规定,按照软件配置管理工具的使用模型来完成开发任务。根据配置管理活动的职责分配:项目经理PM为系统管理员,所以PM的访问权限有其自己分配,项目成员角色还包括配置管理员CM、分析人员、设计人员、开发人员和质量保证人员QA,其中CM和QA同时参与多个项目,所以PM不在时其权限不能转给QA或CMa)配置管理员:识别和标识配置项,建立和维护配置库;配置库管理;执行配置审计b)配置控制委员会(CCB):批准基线库的生成;评估和审核变更请求,并确保批准的更改得到实施.c)QA:配置管理活动审查

信息系统项目管理师