A.驗(yàn)證人工控制 B.驗(yàn)證信息系統(tǒng)應(yīng)用控制 C.對(duì)信息系統(tǒng)環(huán)境的了解與評(píng)估 D.驗(yàn)證信息系統(tǒng)一般性控制
A.在網(wǎng)絡(luò)環(huán)境下,用于處理交易的應(yīng)用軟件和數(shù)據(jù)文件可能分布于不同位置但互相連接的計(jì)算機(jī)設(shè)備上,由此產(chǎn)生了與內(nèi)部控制相關(guān)的問(wèn)題,包括對(duì)分布于不同位置的服務(wù)器的安全、數(shù)據(jù)和信息的分布及同步、管理監(jiān)督以及兼容性問(wèn)題 B.使用數(shù)據(jù)庫(kù)管理系統(tǒng)能夠?qū)崿F(xiàn)不同應(yīng)用軟件之間的數(shù)據(jù)共享,減少數(shù)據(jù)冗余,改進(jìn)對(duì)數(shù)據(jù)的控制,提高數(shù)據(jù)的決策支撐作用 C.數(shù)據(jù)庫(kù)管理系統(tǒng)帶來(lái)的問(wèn)題,包括多重使用者能夠訪問(wèn)和修改共享數(shù)據(jù)的風(fēng)險(xiǎn)。因此,需要實(shí)施嚴(yán)格的數(shù)據(jù)庫(kù)管理和接觸控制,以及數(shù)據(jù)安全備份制度 D.在電子商務(wù)這種方式下,交易信息在網(wǎng)上傳輸,容易被攔截、篡改或不當(dāng)獲取,需要采取相應(yīng)的安全控制。此外,被審計(jì)單位的會(huì)計(jì)信息系統(tǒng)可能與交易對(duì)方的系統(tǒng)相連接,產(chǎn)生了互相依賴的風(fēng)險(xiǎn),即交易一方的風(fēng)險(xiǎn)部分取決于交易對(duì)手如何識(shí)別和管理其自身系統(tǒng)中的風(fēng)險(xiǎn)
A.信息技術(shù)一般控制包括程序開(kāi)發(fā)、程序變更、程序和數(shù)據(jù)訪問(wèn)以及計(jì)算機(jī)運(yùn)行等四個(gè)方面 B.信息技術(shù)一般控制一般要經(jīng)過(guò)輸入、處理及輸出等環(huán)節(jié) C.計(jì)算機(jī)運(yùn)行這一領(lǐng)域的目標(biāo)是確保業(yè)務(wù)系統(tǒng)根據(jù)管理層的控制目標(biāo)完整準(zhǔn)確地運(yùn)行,確保運(yùn)行問(wèn)題被完整準(zhǔn)確地識(shí)別并解決,以維護(hù)財(cái)務(wù)數(shù)據(jù)的完整性 D.程序和數(shù)據(jù)訪問(wèn)這一領(lǐng)域的目標(biāo)是確保分配的訪問(wèn)程序和數(shù)據(jù)的權(quán)限是經(jīng)過(guò)用戶身份認(rèn)證并經(jīng)過(guò)授權(quán)的。程序和數(shù)據(jù)訪問(wèn)的子組件一般包括安全活動(dòng)管理、安全管理、數(shù)據(jù)安全、操作系統(tǒng)安全、網(wǎng)絡(luò)安全和物理安全