
下載億題庫(kù)APP
聯(lián)系電話:400-660-1360

請(qǐng)謹(jǐn)慎保管和記憶你的密碼,以免泄露和丟失

請(qǐng)謹(jǐn)慎保管和記憶你的密碼,以免泄露和丟失
信息技術(shù)一般控制、應(yīng)用控制與公司層面控制三者之間是怎樣的關(guān)系?
(一)總體關(guān)系
公司層面信息技術(shù)控制是公司信息技術(shù)整體控制環(huán)境,決定了信息技術(shù)一般控制和信息技術(shù)應(yīng)用控制的風(fēng)險(xiǎn)基調(diào);
信息技術(shù)一般控制是基礎(chǔ),信息技術(shù)一般控制的有效與否會(huì)直接關(guān)系到信息技術(shù)應(yīng)用控制的有效性是否能夠信任。

(二)公司層面信息技術(shù)控制是公司信息技術(shù)整體控制環(huán)境
1. 公司層面信息技術(shù)控制要素
公司層面信息技術(shù)控制情況代表了該公司信息技術(shù)控制的整體環(huán)境,包括該公司對(duì)于信息技術(shù)的重視程度和依賴程度、信息技術(shù)復(fù)雜性、對(duì)于外部信息技術(shù)資源的使用和管理情況、信息技術(shù)風(fēng)險(xiǎn)偏好等。
2. 公司層面信息技術(shù)控制影響信息技術(shù)一般控制和信息技術(shù)應(yīng)用控制
公司層面信息技術(shù)控制要素會(huì)影響該公司的信息技術(shù)一般控制和信息技術(shù)應(yīng)用控制的部署和落實(shí)。例如,如果某公司使用了較多的信息技術(shù)外部資源和服務(wù),則可能會(huì)相應(yīng)地提高外部用戶管理和外聯(lián)接口失效的風(fēng)險(xiǎn),因此需要更多關(guān)注信息技術(shù)一般控制領(lǐng)域內(nèi)的用戶管理類控制,特別是外部用戶管理機(jī)制,以及信息技術(shù)應(yīng)用控制的外部系統(tǒng)接口管理機(jī)制等。
(三)注冊(cè)會(huì)計(jì)師需要了解公司的信息技術(shù)整體控制環(huán)境
根據(jù)目前信息技術(shù)審計(jì)的業(yè)內(nèi)最佳實(shí)踐,注冊(cè)會(huì)計(jì)師在執(zhí)行信息技術(shù)一般控制和信息技術(shù)應(yīng)用控制審計(jì)之前,會(huì)首先執(zhí)行配套的公司層面信息技術(shù)控制審計(jì),以了解公司的信息技術(shù)整體控制環(huán)境,并基于此是識(shí)別出信息技術(shù)一般控制和信息技術(shù)應(yīng)用控制的主要風(fēng)險(xiǎn)點(diǎn)以及審計(jì)重點(diǎn)。
(四)信息技術(shù)一般控制的缺陷影響信息技術(shù)應(yīng)用控制
1. 編輯檢查功能的信息技術(shù)一般控制的缺陷
如果在帶有關(guān)鍵的編輯檢查功能的應(yīng)用系統(tǒng)所依賴的計(jì)算機(jī)環(huán)境中發(fā)現(xiàn)了信息技術(shù)一般控制的缺陷,注冊(cè)會(huì)計(jì)師可能就不能信賴上述編輯檢查功能按設(shè)計(jì)發(fā)揮作用。例如,程序變更控制缺陷可能導(dǎo)致未授權(quán)人員對(duì)檢查錄入數(shù)據(jù)字段格式的變成邏輯進(jìn)行修改,以至于系統(tǒng)接受不準(zhǔn)確的錄入數(shù)據(jù)。
2. 安全和訪問(wèn)權(quán)限信息技術(shù)一般控制的缺陷
與安全和訪問(wèn)權(quán)限相關(guān)的控制缺陷可能導(dǎo)致數(shù)據(jù)錄入不恰當(dāng)?shù)乩@過(guò)合理性檢查,而該合理性基礎(chǔ)本來(lái)應(yīng)能是系統(tǒng)拒絕處理金額超過(guò)最大容差范圍的支付操作。
31信息技術(shù)應(yīng)用控制與信息技術(shù)一般控制之間有什么關(guān)系?:許多應(yīng)用系統(tǒng)中包含很多編輯檢查來(lái)幫助確保錄入數(shù)據(jù)的準(zhǔn)確性。格式檢查(如日期格式或數(shù)字格式)、存在性檢查(如客戶編碼存在于客戶主數(shù)據(jù)文檔之中),如果錄入數(shù)據(jù)的某一-要素未通過(guò)編輯檢查,那么系統(tǒng)可能拒絕錄入該數(shù)據(jù)或系統(tǒng)可能將該錄人數(shù)據(jù)拖人系統(tǒng)生成的例外報(bào)告之中,如果帶有關(guān)鍵的編輯檢查功能的應(yīng)用系統(tǒng)所依賴的計(jì)算機(jī)環(huán)境存在信息技術(shù)一般控制的缺陷,注冊(cè)會(huì)計(jì)師可能就不能信賴上述編輯檢查功能按設(shè)計(jì)發(fā)揮作用。
143什么是信息技術(shù)一般控制測(cè)試?:就需要從信息技術(shù)一般控制審計(jì)與信息技術(shù)應(yīng)用控制審計(jì)兩方面進(jìn)行考慮。對(duì)整個(gè)信息系統(tǒng)以及外部各種環(huán)境要素實(shí)施的、對(duì)所有的應(yīng)用或控制模塊具有普遍影響的控制措施,這是因?yàn)橛行У男畔⒓夹g(shù)一般控制確保了應(yīng)用系統(tǒng)控制和依賴計(jì)算機(jī)處理的自動(dòng)會(huì)計(jì)程序得以持續(xù)有效地運(yùn)行。注冊(cè)會(huì)計(jì)師應(yīng)當(dāng)清楚記錄信息技術(shù)一般控制與關(guān)鍵的自動(dòng)應(yīng)用控制及接口、關(guān)鍵的自動(dòng)會(huì)計(jì)程序、關(guān)鍵手工控制使用的系統(tǒng)生成數(shù)據(jù)和報(bào)告。
58信息技術(shù)應(yīng)用控制是什么?:信息技術(shù)應(yīng)用控制是什么?信息技術(shù)應(yīng)用控制是指主要在業(yè)務(wù)流程層面運(yùn)行的人工或自動(dòng)化程序,與用于生成、記錄、處理、報(bào)告交易或其他財(cái)務(wù)數(shù)據(jù)的程序相關(guān)。應(yīng)用控制是針對(duì)具體業(yè)務(wù)的控制。即使計(jì)算機(jī)得以正常運(yùn)行,如果在針對(duì)具體業(yè)務(wù)進(jìn)行應(yīng)用控制時(shí)輸入的應(yīng)用程序、數(shù)據(jù)等不正確,應(yīng)用控制關(guān)注信息處理目標(biāo)的四個(gè)要素:完整性、準(zhǔn)確性、經(jīng)過(guò)授權(quán)和訪問(wèn)限制以及與應(yīng)用控制相對(duì)應(yīng)的手工控制。通常包括檢查數(shù)據(jù)計(jì)算的準(zhǔn)確性。
00:51
00:352020-05-29
00:592020-05-29
00:462020-05-29
01:192020-05-29

微信掃碼關(guān)注公眾號(hào)
獲取更多考試熱門資料