您现在的位置:233网校>注册会计师>学习笔记>审计学习笔记

2017注会《审计》知识点:信息技术一般控制和应用控制

来源:233网校 2017年2月28日
导读: 2017年注册会计师考试网上报名时间为2017年4月5日-4月28日。2017注册会计师备考通关方案>>>

【知识点】信息技术一般控制和应用控制的区分

以开车为例。一般控制就是要求车辆状况良好,包括定期维护保养、换机油、换轮胎、加油等;应用控制就是要求开车人遵守交通规则、不超速、不超载、不撞人。

(1)直观地说,一般控制是针对计算机运行的控制,这种控制的目的是保证计算机本身的正常运转,属于基础性控制。很明显,不论应用控制的内容是什么,如果计算机不能正常运行,难以实现正常的应用控制。

理论上讲,信息系统一般性控制是指为了保证信息系统的安全,对整个信息系统以及外部各种环境要素实施的、对所有的应用或控制模块具有普遍影响的控制措施。一般控制的政策和程序与多个应用系统有关,有助于保证信息系统持续恰当地运行(包括信息的完整性和数据的安全性),支持应用控制作用的有效发挥。

一般控制具体包括程序开发、程序变更、程序和数据访问以及计算机运行等四个方面。

常见的一般控制表现为:数据中心和网络运行控制,系统软件的购置、修改及维护控制,接触或访问权限控制,应用系统的购置、开发及维护控制。一般控制还包括程序改变的控制、限制接触程序和数据的控制、与新版应用软件包实施有关的控制等。

(2)直观地说,应用控制是针对具体业务的控制。即使计算机得以正常运行,如果在针对具体业务进行应用控制时输入的应用程序、数据等不正确,也难以达到控制目的。

理论上讲,信息技术应用控制是指主要在业务流程层面运行的人工或自动化程序,与用于生成、记录、处理、报告交易或其他财务数据的程序相关。

具体而言,应用控制关注信息处理目标的四个要素:完整性、准确性、经过授权和访问限制以及与应用控制相对应的手工控制。通常包括检查数据计算的准确性,审核账户和试算平衡表,设置对输入数据和数字序号的自动检査,以及对例外报告进行人工干预。

备考2017年注会考试科目《审计》特点及备考建议

真题注册会计师《审计》历年真题在线免费做

233网校学习app
扫一扫,学习更方便,海量试题在线做!

相关阅读注会审计
精品课程

正在播放:会计核心考点解读

难度: 试听完整版
登录

新用户注册领取课程礼包

立即注册
扫一扫,立即下载
意见反馈 返回顶部