下载亿题库APP
联系电话:400-660-1360
请谨慎保管和记忆你的密码,以免泄露和丢失
请谨慎保管和记忆你的密码,以免泄露和丢失
公司层面信息技术控制包括哪些方面?
除信息技术一般控制和应用控制外,目前国内外企业的管理层也越来越重视公司层面的信息技术控制管理。
常见的公司层面信息技术控制包括但不限于:
1. 信息技术规划的制定;
2. 信息技术年度计划的制定;
3. 信息技术内部审计机制的建立;
4. 信息技术外包管理;
5. 信息技术预算管理;
6. 信息安全和风险管理;
7. 信息技术应急预案的制定;
8. 信息系统架构和信息技术复杂性。
下面以关于注册会计师考试知识点的题为例,向大家详细介绍这个知识点在考试中的应用,希望大家认真理解,仔细分析。
【例题·多选题】常见的公司层面信息技术控制包括但不限于( )。
A. 信息技术外包管理
B. 信息技术年度计划的制定
C. 信息安全和风险管理
D. 信息技术内部审计机制的建立
【答案】ABCD
审计企业层面控制对其他控制及其测试有哪些影响?:审计企业层面控制对其他控制及其测试有哪些影响?对重大错报是否能够被及时防止或发现的可能性有重要影响,但这些控制可能影响注册会计师拟测试的其他控制及其对其他控制所执行程序的性质、时间安排和范围。被审计单位是否制定了合适的经营理念以及管理基调对于一个有效的内部控制是非常重要的。虽然这些与控制环境相关的控制与某个财务报表的认定没有直接关联。
信息技术一般控制审计是什么?:信息技术一般控制审计是什么?信息技术一般控制审计是指为了保证信息系统的安全,对整个信息系统以及外部各种环境要素实施的、对所有的应用或控制模块具有普遍影响的控制措施。一般控制的政策和程序与多个应用系统有关,有助于保证信息系统持续恰当地运行(包括信息的完整性和数据的安全性),支持应用控制作用的有效发挥。
信息技术应用控制对注册会计师的要求是什么?:信息技术应用控制对注册会计师的要求:注册会计师在执行信息技术应用控制审计之前,会首先执行配套的公司层面信息技术控制审计,以了解公司的信息技术整体控制环境,并基于此是识别出信息技术一般控制和信息技术应用控制的主要风险点以及审计重点。应用控制是针对具体业务的控制。如果在针对具体业务进行应用控制时输入的应用程序、数据等不正确,信息技术应用控制是指主要在业务流程层面运行的人工或自动化程序。
2020-05-30
2020-05-29
2020-05-29
2020-05-29
2020-05-29
微信扫码关注公众号
获取更多考试热门资料