- 2
- 0
- 约3.47千字
- 约 26页
- 2018-03-11 发布于河南
- 举报
会计信息系统控制N
会计信息系统Accounting Information System 第10章 会计信息系统控制 §1 概述 一、信息系统风险分析 (一)信息安全风险 存储/传输/硬件 (二)信息处理差错反复发生风险 (三)计算机交易授权风险 (四)传统职责分离失效引致的风险 (五)信息系统脆弱性与威胁引致的风险 二、会计信息系统的内部控制及分类 按实施的范围划分 一般控制 应用控制 按控制的意图划分 预防性控制 检测性控制 纠正性控制 按控制所采取的手段划分 人工控制 程序控制 一般控制和应用控制 一般控制:泛指各个应用系统均适用的控制,包括组织、开发、应用环境等方面的控制。以程序为主。 应用控制:专指那些专门为某个应用系统设计且执行的控制,包括输入、处理、输出的控制。以数据为主。 §2一般控制 一般控制的具体目标: 通过一般或特殊的授权规则保证下列活动的开展具备正当的手续: 将原始凭证输入系统内进行处理; 设计、实施和使用计算机程序; 更改计算机程序; 接触和使用计算机主文件和其他重要数据文件; 分发系统输出报告等。 负责资产保管人员无权接触记录资产情况的信息处理。 负责信息处理的人员不负责执行或批准的经济业务。 电子数据处理部门内部对不相容职能进行适当分离。 电子数据处理部门不能纠正电子数据部门以外的错误。 通过适当的沟通方法和程序,使数据处理部门人员和其他部门人员能理解主管人员的
原创力文档

文档评论(0)