- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
0-信息技控制测试
信息技术控制与测试
议 题
1. 信息系统与内部控制
2. 信息技术控制的内容
3. 信息技术一般控制
4. 自动化应用控制
5. 测试与评价信息技术控制
1. 信息系统与内部控制
Orcal、SAP
ERP:配置清单,数据库(比对原始配置,客户配置)为什么调整参数,理由是否支持调整
Orcal重大缺陷:覆盖性数据库(超过一定期间,以前的数据被覆盖)。
信息技术一般控制
根据统计和分析,导致内控无效的信息系统方面重大控制缺陷主要有以下几种类型:
? 程序控制上的缺陷
? 软件开发/实施
? 职责分离
? 用户对系统的访问授权
? 对数据访问的监管和控制
2. 信息系统控制的内容
信息系统控制的内容
信息系统内部控制领域 内容
管理层控制 信息技术一般控制
自动化应用控制
与IT公司治理相关的控制:
? IT组织,IT规划
? IT 风险管理
? IT管理制度体系
? IT内部审计等
IT一般控制:
? 系统开发与程序变更管理
? 系统访问安全管理
? IT日常操作管理
? 物理安全管理等
业务流程中通过系统实现的应用程序 控制:
? 输入控制
? 验证控制
? 接口控制
? 权限控制,职责分工等
? 公司层面的信息系统控制
IT战略规划
IT组织与职责分工 公 司
层
IT风险管理 面
IT管理制度体系 IT内审
内部环境 风险评估
控制活动 信息与沟通 内部监督
子 业 公
业 务 司
公 务 单 司 分 元 层 部
面
信息技术一般控制与自动化应用控制之间的关系
? 应用控制是设计在计算机应用系统中的有助于达到信息处理目标的控制,例 如:
√ 许多应用系统中根据业务的需求(“业务规则”)设置了很多编辑检查 来帮助确保录入数据的准确性,编辑检查可能包括格式检查(如:日期 格式或数字格式),存在性检查(如:客户编码存在于客户主数据文档 之中),或合理性检查(如:最大支付金额)
? 如果在录入数据时某一项“业务规则”未通过编辑检查,那么系统可能拒绝 录入该数据或系统可能将该录入数据包括在系统生成的例外报告之中,留待 后续跟进和处理
? 如果企业依赖带有关键编辑检查功能的应用系统支持业务,那这些应用控制 的有效性必须建立在信息系统一般控制的基础之上
客户主数据:封死管理,不可更改,CFO或财务总监授权,检查日志看是否有修改
3. 信息技术一般控制
1、网络安全:
(1)取得网络拓朴图:
(2)是否有防火墙:
(3)物理隔离:设备、厂家、清单
(4)逻辑隔离:配置,研发人员不能有操作权限
(5)物理环境是否外包
2、操作系统:了解用什么,微软有漏洞
? 如果计算机环境发现了信息技术一般控制的缺陷,则会影响系统整体的可
信程度
例如:
√ 程序变更控制缺陷可能导致未授权人员对检查录入数据字段格式的编程 逻辑进行修改,导致系统接受不准确的录入数据
√ 与安全和访问权限相关的控制缺陷可能导致数据录入不恰当地绕过合理 性检查,而该合理性检查在其他方面将使系统无法处理金额超过最大容 差范围的支付操作
信息技术一般控制所包括的范围
信息系统的开发和实施:
? 开发与实施活动的管理、项目发起、分析与设计、自开发系统的建设与软件包的选择、测试和 质量保证、数据转换、上线、文档与培训等
信息系统的变更和维护:
? 维护活动的管理、规格说明、授权和跟踪变更申请、系统编程、测试和质量保证、迁移到生产 环境的授权、文档和培训等
信息系统的操作和运行:
? 对系统操作的总体控制、工作计划和批处理、备份管理、管理数据中心环境、从操作失败中恢 复、用户帮助部门的功能、服务水平协议等
程序和数据的接触安全:
? 安全组织和管理、安全政策和流程、应用系统的安全管理、数据安全、操作系统安全、内部网 络安全、边界网络安全、物理安全等
信息系统的开发和实施
? 目标是确保系统的开发、配置和实施能够实现管理层的应用控制目标,包括考虑:
? 程序开发活动的全面管理
? 项目启动控制应当确保项目的计划、资源配置和启动可以支持实现管理层的应用 控制目标
? 具体控制领域包括:
? 用户需求
? 测试和质量确保
? 数据迁移
? 程序实施
? 记录和培训
? 职责分离
信息技术一般控制(续)
信息系统的变更和维护
? 目标是确保对程序
您可能关注的文档
- (22-1)以教学案为载体创建高中数学高效课堂(高中数学讲座10).doc
- (2.2)YB课程介绍.ppt
- ((人教版)七年级语文下册第22课《在沙漠中心》PPT课件.ppt
- (一)5S理实务课程.ppt
- (2011中模拟测试)高一地理第二学期期中模拟测试.doc
- (二)项目目标,总主题,目标公众分析.ppt
- (人教最新八下)英语黑体单词默写.doc
- (new)堂教学的目标设计与内容设置.ppt
- (人教新课)二年级语文上册课件 假如 5.ppt
- (免费)人版九年级物理简单机械复习.ppt
- ADC 细胞活性评估的挑战与分析策略.pdf
- 钻井泥浆泵液缸开裂失效分析.docx
- Johnson-Cook、修正的Zerilli-Armstrong及Arrhenius本构模型对奥氏体不锈钢流变应力的预测.pdf
- 生成型人工智能的现状 The State of Generative AI 2025.pdf
- 2024年湖南省商业特许经营调查报告-湖南省连锁经营协会.pdf
- 【投资湖南】2025年湖南省重点产业投资全景分析报告.pdf
- 高性能运动控制的现代伺服技术.pdf
- 陕西省科技成果转化年度报告(2025年).pdf
- 2025年中国-巴西农业合作:价值链投资风险与绿色金融创新报告 China-Brazil Agricultural Cooperation Value-Chain Investment Risks and Green Finance Innovation-北京绿研公益发展中心(GHUB).pdf
- 联合资信 -内需动能仍待提振,全年增长目标可期--宏观经济信用观察三季报(2025年9月).pdf
最近下载
- ArcGIS软件应用 ArcGIS中的数据文件 ArcGIS中的数据文件 - 栅格数据.pptx VIP
- 《OEE分析以及管理》专业培训教材.ppt VIP
- Q 371722SLH 001-2017_大蒜收获机 企业标准.pdf VIP
- GB 50300-2013建筑工程施工质量验收统一标准.pdf VIP
- 15J401 钢梯国家标准图集.pdf VIP
- 北师大版2024新版七年级数学上册课件:第五章 问题解决策略:直观分析.pptx VIP
- 中药饮片-功能与主治(中国药典2020版一部).pdf
- 消化内科护理安全管理.pptx VIP
- 素土路施工方案.docx VIP
- 空间形态构成知到智慧树期末考试答案题库2024年秋四川水利职业技术学院.docx VIP
原创力文档


文档评论(0)