24周年

財(cái)稅實(shí)務(wù) 高薪就業(yè) 學(xué)歷教育
APP下載
APP下載新用戶(hù)掃碼下載
立享專(zhuān)屬優(yōu)惠

安卓版本:8.7.50 蘋(píng)果版本:8.7.50

開(kāi)發(fā)者:北京正保會(huì)計(jì)科技有限公司

應(yīng)用涉及權(quán)限:查看權(quán)限>

APP隱私政策:查看政策>

HD版本上線:點(diǎn)擊下載>

注會(huì)考試《公司戰(zhàn)略與風(fēng)險(xiǎn)管理》知識(shí)點(diǎn):信息系統(tǒng)相關(guān)的風(fēng)險(xiǎn)控制

來(lái)源: 正保會(huì)計(jì)網(wǎng)校 編輯: 2014/03/04 17:18:03 字體:

  為了幫助廣大學(xué)員備戰(zhàn)2014年注冊(cè)會(huì)計(jì)師考試,正保會(huì)計(jì)網(wǎng)校精心為大家整理了注冊(cè)會(huì)計(jì)師考試各科目知識(shí)點(diǎn),希望能夠提升您的備考效果,祝您學(xué)習(xí)愉快!

知識(shí)點(diǎn):信息技術(shù)與信息系統(tǒng)相關(guān)的風(fēng)險(xiǎn)控制(掌握)

1.信息技術(shù)與信息系統(tǒng)相關(guān)的風(fēng)險(xiǎn)控制

(1)信息安全控制層面

①預(yù)測(cè)性。確定可能的問(wèn)題并提出適當(dāng)?shù)目刂啤?/p>

②預(yù)防性。將發(fā)生風(fēng)險(xiǎn)的可能降至最低,例如,防火墻可以防止未經(jīng)授權(quán)的訪問(wèn)。

③偵察性。日志能夠保存那些未經(jīng)授權(quán)的訪問(wèn)記錄。

④矯正性。對(duì)未經(jīng)授權(quán)的訪問(wèn)造成的后果提出修正的方法。

(2)信息技術(shù)/信息系統(tǒng)控制類(lèi)型(重點(diǎn)掌握)

類(lèi)型 具體類(lèi)型 描述
一般控制 人員控制 涉及人員招募、訓(xùn)練和監(jiān)督的人員控制。包括部門(mén)內(nèi)部職責(zé)的分離和數(shù)據(jù)處理部門(mén)的分離。例如,企業(yè)應(yīng)立即停止已離開(kāi)公司職員所有的訪問(wèn)權(quán)限。
邏輯訪問(wèn)控制 邏輯訪問(wèn)控制對(duì)未經(jīng)授權(quán)的訪問(wèn)提供了安全防范。最普遍的安全訪問(wèn)是使用密碼,可對(duì)密碼定義其格式、長(zhǎng)度、加密和常規(guī)的變化。例如,要求系統(tǒng)用戶(hù)定期更改密碼并要求密碼包含至少八位數(shù)值,且其中必須包含數(shù)字、字母和符號(hào)。
設(shè)備控制 包括物理保護(hù)及管理。保護(hù)是指物理保護(hù),對(duì)計(jì)算機(jī)設(shè)備進(jìn)行物理保護(hù),例如,把它們鎖在一間保護(hù)室或保護(hù)柜中,并使用報(bào)警系統(tǒng),如果計(jì)算機(jī)從其位置上發(fā)生移動(dòng),報(bào)警系統(tǒng)將被激活。管理是指將新增、報(bào)廢、流轉(zhuǎn)的設(shè)備建檔登記,統(tǒng)一管理。
業(yè)務(wù)連續(xù)性 在系統(tǒng)故障、設(shè)備操作系統(tǒng)、程序或數(shù)據(jù)丟失或毀壞的情況下,業(yè)務(wù)持續(xù)性或?yàn)?zāi)難恢復(fù)計(jì)劃可從信息系統(tǒng)中恢復(fù)關(guān)鍵的業(yè)務(wù)信息
應(yīng)用控制 輸入控制 輸入控制的目的是發(fā)現(xiàn)和防止錯(cuò)誤的交易數(shù)據(jù)的錄入,其中包括:
A.交易前的數(shù)據(jù)錄入,如在發(fā)票與收到的貨物,文件和采購(gòu)訂單相匹配后,核準(zhǔn)供應(yīng)商的發(fā)票。
B.數(shù)據(jù)輸入屏幕的規(guī)定格式令使用者不得跳過(guò)強(qiáng)制輸入字段。
C.輸入體系內(nèi)容的合理檢查,如檢查給予顧客的折扣是否在允許的限度內(nèi)。
過(guò)程控制 過(guò)程控制確程的發(fā)生按照公司的要求進(jìn)行,沒(méi)有被忽略或處理不當(dāng)?shù)慕灰装l(fā)生。最常見(jiàn)的控制是交易記錄、分批平衡和總量控制系統(tǒng)
輸出控制 輸出控制確保輸入和處理活動(dòng)已經(jīng)被執(zhí)行,而且生成的信息可靠并分發(fā)給用戶(hù)。主要的輸出控制形式是交易清單和例外報(bào)告等

信息技術(shù)控制:軟件控制+網(wǎng)絡(luò)控制

類(lèi)型 具體類(lèi)型 描述
軟件控制和軟件盜版 防止制作或安裝未經(jīng)授權(quán)的軟件拷貝,防止因非法使用造成經(jīng)濟(jì)處罰的風(fēng)險(xiǎn)。因此,從有信譽(yù)的經(jīng)銷(xiāo)商處購(gòu)買(mǎi)正版軟件是重要的控制方式,可以減小上述風(fēng)險(xiǎn),并且維護(hù)好所有軟件的實(shí)物存盤(pán)是必不可少的。
網(wǎng)絡(luò)控制 防火墻 它包括相應(yīng)的硬件和軟件,存在于企業(yè)內(nèi)部網(wǎng)和公共網(wǎng)絡(luò)之間傳播。它是一套控制程序,即允許公眾訪問(wèn)公司計(jì)算機(jī)系統(tǒng)的某些部分,同時(shí)限制其訪問(wèn)其他部分
數(shù)據(jù)加密 在傳輸前被轉(zhuǎn)化成非可讀格式,在傳輸后重新轉(zhuǎn)換回來(lái)。這些數(shù)據(jù)只能被匹配的解密接收器讀取
授權(quán) 客戶(hù)通過(guò)身份驗(yàn)證和密碼進(jìn)行注冊(cè)
病毒防護(hù) 病毒是一種計(jì)算機(jī)程序,它能夠自我復(fù)制,并在被感染的計(jì)算機(jī)之間傳播。病毒能夠修改、刪除文件,甚至刪除計(jì)算機(jī)硬盤(pán)驅(qū)動(dòng)中的所有內(nèi)容。因此,使用病毒檢測(cè)和防護(hù)軟件掃描病毒,更改用戶(hù)和刪除病毒有助于避免計(jì)算機(jī)數(shù)據(jù)遭到破壞

(3)崗位分工與授權(quán)審批的重要性

適當(dāng)?shù)膷徫环止づc授權(quán)審批為所有的信息系統(tǒng)或信息技術(shù)提供支撐,以確保有關(guān)控制能提供控制的有效性和力度。

·系統(tǒng)開(kāi)發(fā)和變更過(guò)程中不相容崗位(或職責(zé))一般應(yīng)包括:

開(kāi)發(fā)(或變更)立項(xiàng)、審批、編程、測(cè)試。

·系統(tǒng)訪問(wèn)過(guò)程中不相容崗位(或職責(zé))一般應(yīng)包括:

申請(qǐng)、審批、操作、監(jiān)控。

·一般來(lái)說(shuō),企業(yè)計(jì)算機(jī)信息系統(tǒng)戰(zhàn)略規(guī)劃、重要信息系統(tǒng)政策等重大事項(xiàng)應(yīng)當(dāng)經(jīng)由董事會(huì)(或者由企業(yè)章程規(guī)定的經(jīng)理、廠長(zhǎng)辦公會(huì)等類(lèi)似的決策、治理機(jī)構(gòu))審批通過(guò)后,方可實(shí)施。

·財(cái)會(huì)部門(mén)負(fù)責(zé)信息系統(tǒng)中各項(xiàng)業(yè)務(wù)賬務(wù)處理的準(zhǔn)確性和及時(shí)性、會(huì)計(jì)電算化制度的制定、財(cái)務(wù)系統(tǒng)操作規(guī)定等。

2.信息技術(shù)支持服務(wù)(了解)

信息技術(shù)部門(mén)的規(guī)模和結(jié)構(gòu)取決于公司的規(guī)模、信息需求和對(duì)信息技術(shù)的需求程度,以及其信息技術(shù)系統(tǒng)是內(nèi)部供應(yīng)還是外包。

信息中心執(zhí)行某些或以下所有職能滿(mǎn)足企業(yè)的信息系統(tǒng)戰(zhàn)略、信息技術(shù)戰(zhàn)略和信息管理戰(zhàn)略。

3.信息技術(shù)基礎(chǔ)設(shè)施庫(kù)

信息技術(shù)基礎(chǔ)設(shè)施庫(kù)協(xié)助企業(yè)調(diào)整其信息技術(shù)服務(wù)。它包括十個(gè)流程和一項(xiàng)功能。

·五個(gè)服務(wù)支持流程和目標(biāo)包括配置管理、事件管理、變更管理、問(wèn)題管理、發(fā)布管理;

·五個(gè)流程側(cè)重于提供服務(wù),包括服務(wù)級(jí)別管理、可用性管理、能力管理、信息技術(shù)服務(wù)持續(xù)性管理、財(cái)務(wù)管理。

服務(wù)臺(tái)的功能是對(duì)所有十個(gè)流程的功能接口提供從客戶(hù)到信息技術(shù)的單點(diǎn)聯(lián)系。

回到頂部
折疊
網(wǎng)站地圖

Copyright © 2000 - m.8riaszlp.cn All Rights Reserved. 北京正保會(huì)計(jì)科技有限公司 版權(quán)所有

京B2-20200959 京ICP備20012371號(hào)-7 出版物經(jīng)營(yíng)許可證 京公網(wǎng)安備 11010802044457號(hào)