掃描/長按下面二維碼 |
掃描/長按下面二維碼 |
信息技術一般控制和應用控制的區分
以開車為例。一般控制就是要求車輛狀況良好,包括定期維護保養、換機油、換輪胎、加油等;應用控制就是要求開車人遵守交通規則、不超速、不超載、不撞人。
(1)直觀地說,一般控制是針對計算機運行的控制,這種控制的目的是保證計算機本身的正常運轉,屬于基礎性控制。很明顯,不論應用控制的內容是什么,如果計算機不能正常運行,難以實現正常的應用控制。
理論上講,信息系統一般性控制是指為了保證信息系統的安全,對整個信息系統以及外部各種環境要素實施的、對所有的應用或控制模塊具有普遍影響的控制措施。一般控制的政策和程序與多個應用系統有關,有助于保證信息系統持續恰當地運行(包括信息的完整性和數據的安全性),支持應用控制作用的有效發揮。
一般控制具體包括程序開發、程序變更、程序和數據訪問以及計算機運行等四個方面。
常見的一般控制表現為:數據中心和網絡運行控制,系統軟件的購置、修改及維護控制,接觸或訪問權限控制,應用系統的購置、開發及維護控制。一般控制還包括程序改變的控制、限制接觸程序和數據的控制、與新版應用軟件包實施有關的控制等。
(2)直觀地說,應用控制是針對具體業務的控制。即使計算機得以正常運行,如果在針對具體業務進行應用控制時輸入的應用程序、數據等不正確,也難以達到控制目的。
理論上講,信息技術應用控制是指主要在業務流程層面運行的人工或自動化程序,與用于生成、記錄、處理、報告交易或其他財務數據的程序相關。
具體而言,應用控制關注信息處理目標的四個要素:完整性、準確性、經過授權和訪問限制以及與應用控制相對應的手工控制。通常包括檢查數據計算的準確性,審核賬戶和試算平衡表,設置對輸入數據和數字序號的自動檢査,以及對例外報告進行人工干預。
注會萬題庫下載|微信搜“萬題庫注冊會計師考試”
相關推薦: