2008年国际注册内部审计师考试辅导0517.doc_第1页
2008年国际注册内部审计师考试辅导0517.doc_第2页
2008年国际注册内部审计师考试辅导0517.doc_第3页
2008年国际注册内部审计师考试辅导0517.doc_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2008年国际注册内部审计师考试辅导经营分析和信息技术 TOPIC17软件许可相关知识17.1 Software Copyright软件版权软件版权许可协议是组织和软件提供商之间达成的软件使用条款,软件使用许可可以基于: 服务器 每台计算机(每个处理器,每个个人) 站点 用户数(并发用户数或总用户数) 使用量(总使用次数) 浮动(灵活的)绝大多数许可都会禁止利用反编译或逆向软件工程来还原源代码,除非该组织特别购买了源代码许可。许多软件许可允许出于灾备的目的而制作拷贝。如果组织需要将软件许可转给外包服务商,则应该和软件提供商协商并修改原始合同。如果在软件许可协议允许的范围之外制作或安装了非法的软件拷贝,就会构成盗版。有些软件需要进行注册或激活后才能运行,这可以检测并抑制盗版的发生,但许多软件并未设置反盗版技术,因此盗版行为是很容易发生的。17.2 Risks of Pirated Software盗版软件的危害和治理使用盗版软件的危害:使用盗版软件一方面违反版权法,需要承担法律责任,另一方面容易感染病毒。防止使用非法软件的方法:建立组织内部的软件许可使用规章制度和政策,并通过版权法教育来增强雇员的版权意识;保存组织购买软件的原始记录,定期对每台计算机上使用的软件进行审查鉴别;正版软件的安装盘应由专人保管,可以为了备份目的制作拷贝,但不得用于其他计算机的安装使用。非法软件的发现:发现个人电脑上正在使用非法软件的方法是定期将软件采购记录与个人电脑上的可执行文件进行比较,或者将显示器上的系列号与销售商的系列号进行比较。如果两者不一致,就证明正在使用非法软件。17.3 Software Purchasing软件采购和自行开发相比,采购商品化软件通常拥有更多的优势。一般来说,商品化软件文档更齐全,测试更全面,多数情况下成本也较低,而且可以得到持续的版本升级支持。此外,在某些紧急情况下,如企业内部员工突然离职时,软件提供商通常会根据协议提供必要的支持。商品化软件通常可以灵活配置,以满足不同企业的需求。这种灵活性是一把双刃剑,一方面它可以满足企业不断变化的需要,但另一方面它也容易因不适当的配置而导致错误,而且灵活性越好的软件对硬件平台的配置要求也越高。一些企业倾向于进行更多的定制开发,但这样做的代价高昂而且会给产品升级带来问题。大型软件系统的采购通常应经过以下步骤: 可行性研究阶段。确定需求和潜在的软件提供商; 邀请报价(RFQs)或请求建议(RFPs)阶段。向所有合格的软件提供商发出RFQ或RFP请求; 确定少量候选软件提供商。遴选软件商的关键指标包括软件系统的稳定性和长期发展性、现有客户的数量和满意度、质量控制和维护标准等; 招标。价格不应当是确定软件商的首要因素;在不进行任何定制的情况下,软件至少应能满足80%以上的需求,其中包括前十项最重要的需求。 签订协议。典型试题【例题】以下选项中,哪一项不能减少未经许可的微机软件的安装?A.员工的版权意识。B.对未经许可软件的定期审查。C.对网络访问和启动脚本的定期监测。D.包含软件许可要求在内的一套规范化制度。答疑编号811051701【答案】C【解析】A.不正确。员工版权意识的增强可以减少未经许可软件的安装量。B.不正确。对未经许可软件的定期审查可以减少未经许可软件的安装量。C.正确。对网络访问和启动脚本的定期监测与未经许可软件的安装无关。D.不正确。规范化制度是杜绝未经许可软件的基础。【例题】通过因特网获得盗版软件可能引起法律纠纷。以下哪项能降低组织在这方面的风险?I.保存所有软件购置的记录。II.对每台计算机上使用的软件进行鉴别。III.建立公司的软件使用政策。IV.为每个用户都提供软件安装盘。A.I和IVB.I,II和IIIC.II和IVD.II和III答疑编号811051702【答案】B【解析】I.正确。保存所有软件购置的记录可在必要时作为法律证据。II.正确。对每台计算机上使用的软件进行鉴别可减少盗版软件的使用率。III.正确。建立全公司的软件使用政策可减少盗版软件的使用。IV.不正确。由于一套正版软件只能运行在一台机器上,为每个用户都提供软件安装盘明显会增加安装非法软件的可能性。【例题】某部门采购了文字处理软件程序的一个拷贝供内部应用。部门经理在其办公室的电脑上安装了该程序,然后对原来的磁盘进行了两次完整的拷贝。第1份拷贝完全用于备份目的,第2份拷贝供给部门的另一名成员使用。从软件许可和版权法方面考虑,以下哪种说法正确?A.两份拷贝都是合法的。B.只有第1份拷贝是合法的。C.只有第2份拷贝是合法的。D.两份拷贝都不合法。答疑编号811051703【答案】B【解析】A.不正确。见题解B。B.正确。根据版权法,只有用于备份目的而制作的拷贝是合法的。C.不正确。见题解B。D.不正确。见题解B。【例题】对于评估拥有超过15000台计算机工作站的组织遵守软件许可证规定的情况,以下哪一项是最适合的起点?A.确定软件安装是否被集中控制或者软件的安装是在整个组织内分散进行。B.确定什么样的软件被安装在公司计算机中以及安装的每一个软件的数量。C.确定公司购买了多少套软件。D.确定为监督软件的使用,安装了什么样的设备。答疑编号811051704【答案】A【解析】A.正确。逻辑起点是为了确定各控制点,然后才能对许可证合规性的证据进行评估。B.不正确。在采取这一步骤前,审计师将首先确定是否集中控制了软件的安装,因为这将影响审计师对

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论