首页 考试吧论坛 Exam8视线 考试商城 网络课程 模拟考试 考友录 实用文档 求职招聘 论文下载
2011中考 | 2011高考 | 2012考研 | 考研培训 | 在职研 | 自学考试 | 成人高考 | 法律硕士 | MBA考试
MPA考试 | 中科院
四六级 | 职称英语 | 商务英语 | 公共英语 | 托福 | 雅思 | 专四专八 | 口译笔译 | 博思 | GRE GMAT
新概念英语 | 成人英语三级 | 申硕英语 | 攻硕英语 | 职称日语 | 日语学习 | 法语 | 德语 | 韩语
计算机等级考试 | 软件水平考试 | 职称计算机 | 微软认证 | 思科认证 | Oracle认证 | Linux认证
华为认证 | Java认证
公务员 | 报关员 | 银行从业资格 | 证券从业资格 | 期货从业资格 | 司法考试 | 法律顾问 | 导游资格
报检员 | 教师资格 | 社会工作者 | 外销员 | 国际商务师 | 跟单员 | 单证员 | 物流师 | 价格鉴证师
人力资源 | 管理咨询师考试 | 秘书资格 | 心理咨询师考试 | 出版专业资格 | 广告师职业水平
驾驶员 | 网络编辑
卫生资格 | 执业医师 | 执业药师 | 执业护士
会计从业资格考试会计证) | 经济师 | 会计职称 | 注册会计师 | 审计师 | 注册税务师
注册资产评估师 | 高级会计师 | ACCA | 统计师 | 精算师 | 理财规划师 | 国际内审师
一级建造师 | 二级建造师 | 造价工程师 | 造价员 | 咨询工程师 | 监理工程师 | 安全工程师
质量工程师 | 物业管理师 | 招标师 | 结构工程师 | 建筑师 | 房地产估价师 | 土地估价师 | 岩土师
设备监理师 | 房地产经纪人 | 投资项目管理师 | 土地登记代理人 | 环境影响评价师 | 环保工程师
城市规划师 | 公路监理师 | 公路造价师 | 安全评价师 | 电气工程师 | 注册测绘师 | 注册计量师
缤纷校园 | 实用文档 | 英语学习 | 作文大全 | 求职招聘 | 论文下载 | 访谈 | 游戏

2011年注会《公司战略与风险管理》精讲笔记(52)

考试吧整理了“2011年注会《公司战略与风险管理》精讲笔记”,帮助考生梳理知识点,查漏补缺,备战2011年注册会计师考试

  2.应用控制

  应用控制与管理政策配合,对程序和输入、处理和输出数据进行适当的控制,可以弥补一般控制的某些不足。

  (1)输入控制

  输入控制的目的是发现和防止错误的交易数据的录人,其中包括:

  ①交易前的数据录人,如在发票与收到的货物,文件和采购订单相匹配后,核准供应商的发票。

  ②数据输入屏幕的规定格式令使用者不得跳过强制输入字段。

  ③输入体系内容的合理检查,如检查给予顾客的折扣是否在允许的限度内。

  (2)过程控制

  过程控制确保过程的发生按照公司的要求进行,没有被忽略或处理不当的交易发生。最常见的控制是交易记录、分批平衡和总量控制系统。

  (3)输出控制

  输出控制确保输入和处理活动已经被执行,而且生成的信息可靠并分发给用户。主要的输出控制形式是交易清单和例外报告等。

  3.软件控制和软件盗版

  软件受著作权法和知识产权法的保护。软件控制防止制作或安装未经授权的软件拷贝,防止因非法使用造成经济处罚的风险。因此,从有信誉的经销商处购买正版软件是重要的控制方式,可以减小上述风险,并且维护好所有软件的实物存盘是必不可少的。

  4.网络控制

  计算机和数据安全的具体问题来自于数据处理和电子商务的增长。主要风险是黑客、计算机病毒、电子窃听机密信息、计算机系统故障或自然灾害。基于以上原因,控制必须存在,以防止未经授权的访问,并确保数据的完整性。随着电子商务的增加,这一点变得尤为重要。

  最常用的网络控制措施有防火墙、数据加密、授权和病毒防护。

  (1)防火墙。它包括相应的硬件和软件,存在于企业内部网和公共网络之间。它是一套控制程序,即允许公众访问公司计算机系统的某些部分,同时限制其访问其他部分。

  (2)数据加密。数据在传输前被转化成非可读格式,在传输后重新转换回来。这些数据只能被匹配的解密接收器读取。

  (3)授权。客户通过身份验证和密码进行注册。

  (4)病毒防护。病毒是一种计算机程序,它能够自我复制,并在被感染的计算机之间传播。病毒能够修改、删除文件,甚至删除计算机硬盘驱动中的所有内容。因此,使用病毒检测和防护软件扫描病毒,更改用户和删除病毒有助于避免计算机数据遭到破坏。

  二、信息技术支持服务

  信息技术部门的规模和结构取决于公司的规模、信息需求和对信息技术的需求程度,以及其信息技术系统是内部供应还是外包。一般来说,企业应有开发新系统的能力,维护和修改现有系统的能力,以及支持用户和对新系统实施足够控制的能力。信息中心已成为企业组织其信息技术职能最常见的方式。信息中心执行某些或以下所有职能满足企业的信息系统战略、信息技术战略和信息管理战略。这些内容包括:

  1.服务台以应用软件解决用户的问题,包括应用远程诊断软件,为用户提供相关技术进展。

  2.在硬件和软件购买决策上提供建议,并为系统一体化的标准提供建议,特别是应用企业资源、计划系统、战略性企业管理、决策支持系统和经理信息系统。

  3.为应用开发提供建议,无论是内部还是使用外包承包商,包括与系统开发过程相关的建议。

  4.监测网络中央处理器和硬盘存储的使用情况,以保障有足够的能力进行日常数据的备份。

  5.维护企业数据库。

  6.系统维护和测试、用户培训和系统地存储用户文档。

  7.维护信息技术安全。

上一页  1 2 3 4 下一页
  相关推荐:

  2011注会《公司战略与风险管理》精讲笔记汇总

  2011年注册会计师考试各科目章节重点汇总

  2011年注册会计师考试报名时间预测:3月-4月

  考生必读:2011年注册会计师考试高分技巧汇总

文章搜索
徐经长老师
在线名师:徐经长老师
  中国人民大学商学院教授,博士生导师,中国人民大学商学院MPAcc...[详细]
版权声明:如果注册会计师考试网所转载内容不慎侵犯了您的权益,请与我们联系800@exam8.com,我们将会及时处理。如转载本注册会计师考试网内容,请注明出处。