【超强助攻】2018年注册会计师考试《审计》考点笔记:信息技术一般控制和应用控制

2018年07月26日 来源:来学网

  信息技术一般控制和应用控制的区分
  以开车为例。一般控制就是要求车辆状况良好,包括定期维护保养、换机油、换轮胎、加油等;应用控制就是要求开车人遵守交通规则、不超速、不超载、不撞人。
  (1)直观地说,一般控制是针对计算机运行的控制,这种控制的目的是保证计算机本身的正常运转,属于基础性控制。很明显,不论应用控制的内容是什么,如果计算机不能正常运行,难以实现正常的应用控制。
  理论上讲,信息系统一般性控制是指为了保证信息系统的安全,对整个信息系统以及外部各种环境要素实施的、对所有的应用或控制模块具有普遍影响的控制措施。一般控制的政策和程序与多个应用系统有关,有助于保证信息系统持续恰当地运行(包括信息的完整性和数据的安全性),支持应用控制作用的有效发挥。
  一般控制具体包括程序开发、程序变更、程序和数据访问以及计算机运行等四个方面。
  常见的一般控制表现为:数据中心和网络运行控制,系统软件的购置、修改及维护控制,接触或访问权限控制,应用系统的购置、开发及维护控制。一般控制还包括程序改变的控制、限制接触程序和数据的控制、与新版应用软件包实施有关的控制等。
  (2)直观地说,应用控制是针对具体业务的控制。即使计算机得以正常运行,如果在针对具体业务进行应用控制时输入的应用程序、数据等不正确,也难以达到控制目的。
  理论上讲,信息技术应用控制是指主要在业务流程层面运行的人工或自动化程序,与用于生成、记录、处理、报告交易或其他财务数据的程序相关。
  具体而言,应用控制关注信息处理目标的四个要素:完整性、准确性、经过授权和访问限制以及与应用控制相对应的手工控制。通常包括检查数据计算的准确性,审核账户和试算平衡表,设置对输入数据和数字序号的自动检査,以及对例外报告进行人工干预。

更多精彩内容发布敬请关注来学网!!!
小编:五月

来学网现已开通线上辅导课程,名师授课、专家答疑、更有定制科学复习计划!点击进入: 来学网

心之所往
来而学之

更多热门考试资讯,点击进入:来学网

在线视频学习,海量题库选择,点击进入:来学网

梅花香自苦寒来,学习是一个打磨自己的过程,希望小编整理的资料可以助你一臂之力。

点击进入>>>>来学网—未来因学而变

学习视频,在线题库、报考指南、成绩查询、行业热点等尽在来学网