导航

2013年注册会计师考试《审计》知识点:信息技术内部控制审计

|0·2013-01-15 15:34:26浏览3 收藏0
摘要 2013年注册会计师考试《审计》知识点:信息技术内部控制审计

  一、与信息技术相关的控制

  (一)自动控制优点

  1.自动控制能够有效处理大流量交易及数据,因为自动信息系统可以提供与业务规则一致的系统处理方法;

  2.自动控制比较不容易被绕过;

  3.自动信息系统、数据库及操作系统的相关安全控制可以实现有效的职责分离;

  4.自动信息系统可以提高信息的及时性、准确性,并使信息变得更易获取;

  5.自动信息系统可以提高管理层对企业业务活动及相关政策的监督水平。

  (二)自动控制缺点

  1.信息系统或相关系统程序可能会对数据进行错误处理,也可能会去处理那些本身就错误的数据;

  2.自动信息系统、数据库及操作系统的相关安全控制如果无效,会增加对数据信息非授权访问的风险,这种风险可能导致系统内数据和系统对非授权交易及不存在交易的记录遭到破坏,系统、系统程序、数据遭到不适当的改变,系统对交易进行不适当的记录,以及信息技术人员获得超过其职责范围的过大系统权限等;

  3.数据丢失风险或数据无法访问风险,如系统瘫痪;

  4.不适当的人工干预,或人为的绕过自动控制。

  二、信息技术一般性控制

  1.信息技术一般性控制的含义

  信息技术一般性控制是指为了保证信息系统的安全,对整个信息系统以及外部各种环境要素实施的、对所有的应用或控制模块具有普遍影响的控制措施。

  2.信息技术内部控制的环节

  (1)程序开发;

  (2)程序变更;

  (2)程序和数据访问;

  (4)计算机运行。

  三、信息技术应用控制

  1.信息技术应用控制的含义

  信息技术应用控制是设计在计算机应用系统中的、有助于达到信息处理目标的控制。

  2.信息技术应用控制的目标

  信息技术应用控制关注信息处理的以下目标:

  (1)完整性;

  (2)准确性;

  (3)经过授权;

  (4)访问限制。

   (2013年考试时间预测七天免费试听

   

    2013年注册会计师考试招生简章    2012年注册会计师考试真题及答案汇总

环球网校注册会计师频道  环球网校注册会计师论坛

资料下载
历年真题
精选课程
老师直播

注册电脑版

版权所有©环球青藤All Rights Reserved