ImageVerifierCode 换一换
格式:DOCX , 页数:1 ,大小:14.88KB ,
资源ID:219638      下载积分:5 金币
已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  
下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(信息系统审查.docx)为本站会员(田海滨)主动上传,三一文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三一文库(发送邮件至doc331@126.com或直接QQ联系客服),我们立即给予删除!

信息系统审查.docx

1、信息系统审查每一个公司都应该设立一个公司内部的信息系统审查小组(或审计员),由该小组向高级的中立办公室汇报。信息系统审查工作人员的职责是确保生产信息系统的完整性。有三种不同的信息系统审查,它们是系统开发审查、工作情况审查和应用审查。 系统开发审查就系统开发审查而论,信息系统审查工作人员要担任开发项目组的顾问或充当其成员。他们的参加可保证在初始系统设计过程中就设置了相应的审查控制。信息系统审查小组参与的系统开发活动已在图20.9.3中指明。 工作审查对于信息服务那一部分工作要定期地进行工作审查,以保证正确的管理。如分散任务、轮换操作员和指定假期都是这种管理措施的例子。遵循分散任务的原则可排除同一

2、人既提供输入、执行处理,又负责确认输出的可能性。通过经常地轮换操作员,系统控制将最终察觉操作员想欺骗系统的任何企图。当一名操作员单独负责运行一个特定的信息系统时,公司就容易受到损失。同理,许多公司有指定假期的政策,要求程序员和操作员在不少于两周的整段时间内度假。审计员采用这些管理措施以及若干其它技术可使乱用计算机系统的可能性和机会减到最少。 应用审查定期进行应用审查的目的是要确认采用计算机的系统的完整性。这类审查与上述定期的系统评价相比,其中有关当前和将来系统的需要与系统的有效性一样是关键的考虑事项。就应用审查来讲,信息系统的审计员要证实一个生产系统是否正按其设计规范进行工作。为了完成这个审查,审计员可能要追溯有关摘要报告的原始的事务处理情况,或者从原始处理来检查目前情况。为了检验系统的内部控制功能,他们故意试图中断系统或给系统设置故障。在信息系统审查过程中,可用专用审查软件来帮助进行应用审查。例如,审查程序可向审计员提供文件抽样能力的资料。审计员利用这些程序来检验记录的质量、完整性、准确性和效率。

宁ICP备18001539号-1