掃描/長按下面二維碼 |
掃描/長按下面二維碼 |
點(diǎn)擊查看:2018年注冊會計(jì)師考試《審計(jì)》考點(diǎn)筆記匯總
信息技術(shù)一般控制和應(yīng)用控制的區(qū)分
以開車為例。一般控制就是要求車輛狀況良好,包括定期維護(hù)保養(yǎng)、換機(jī)油、換輪胎、加油等;應(yīng)用控制就是要求開車人遵守交通規(guī)則、不超速、不超載、不撞人。
(1)直觀地說,一般控制是針對計(jì)算機(jī)運(yùn)行的控制,這種控制的目的是保證計(jì)算機(jī)本身的正常運(yùn)轉(zhuǎn),屬于基礎(chǔ)性控制。很明顯,不論應(yīng)用控制的內(nèi)容是什么,如果計(jì)算機(jī)不能正常運(yùn)行,難以實(shí)現(xiàn)正常的應(yīng)用控制。
理論上講,信息系統(tǒng)一般性控制是指為了保證信息系統(tǒng)的安全,對整個信息系統(tǒng)以及外部各種環(huán)境要素實(shí)施的、對所有的應(yīng)用或控制模塊具有普遍影響的控制措施。一般控制的政策和程序與多個應(yīng)用系統(tǒng)有關(guān),有助于保證信息系統(tǒng)持續(xù)恰當(dāng)?shù)剡\(yùn)行(包括信息的完整性和數(shù)據(jù)的安全性),支持應(yīng)用控制作用的有效發(fā)揮。
一般控制具體包括程序開發(fā)、程序變更、程序和數(shù)據(jù)訪問以及計(jì)算機(jī)運(yùn)行等四個方面。
常見的一般控制表現(xiàn)為:數(shù)據(jù)中心和網(wǎng)絡(luò)運(yùn)行控制,系統(tǒng)軟件的購置、修改及維護(hù)控制,接觸或訪問權(quán)限控制,應(yīng)用系統(tǒng)的購置、開發(fā)及維護(hù)控制。一般控制還包括程序改變的控制、限制接觸程序和數(shù)據(jù)的控制、與新版應(yīng)用軟件包實(shí)施有關(guān)的控制等。
(2)直觀地說,應(yīng)用控制是針對具體業(yè)務(wù)的控制。即使計(jì)算機(jī)得以正常運(yùn)行,如果在針對具體業(yè)務(wù)進(jìn)行應(yīng)用控制時輸入的應(yīng)用程序、數(shù)據(jù)等不正確,也難以達(dá)到控制目的。
理論上講,信息技術(shù)應(yīng)用控制是指主要在業(yè)務(wù)流程層面運(yùn)行的人工或自動化程序,與用于生成、記錄、處理、報告交易或其他財務(wù)數(shù)據(jù)的程序相關(guān)。
具體而言,應(yīng)用控制關(guān)注信息處理目標(biāo)的四個要素:完整性、準(zhǔn)確性、經(jīng)過授權(quán)和訪問限制以及與應(yīng)用控制相對應(yīng)的手工控制。通常包括檢查數(shù)據(jù)計(jì)算的準(zhǔn)確性,審核賬戶和試算平衡表,設(shè)置對輸入數(shù)據(jù)和數(shù)字序號的自動檢査,以及對例外報告進(jìn)行人工干預(yù)。
注會萬題庫下載|微信搜“萬題庫注冊會計(jì)師考試”
相關(guān)推薦: