注册会计师
报考指南考试报名准考证打印成绩查询考试题库

重置密码成功

请谨慎保管和记忆你的密码,以免泄露和丢失

注册成功

请谨慎保管和记忆你的密码,以免泄露和丢失

首页注册会计师考试题库正文
  • 综合题(主观)
    题干:由于全球金融危机,电脑制造行业进行了行业内的分析,统计数据表明,该行业内市场占有率前五名的企业为A、B、C、D、E,市场占有率分别为29%、25%、21%、15%和10%。其中E公司为了制订自身的发展战略,采用著名的五力模型对行业的竞争结构进行了分析,其分析的内容如下:首先,电脑制造行业属于技术和资本双重密集型的行业,其竞争者既包括国外的著名品牌也包括国内的著名品牌,行业的新进入者也来自国内、国外两个方面,对于国外的进入者,政府制定了一系列的政策对该行业进行保护,但由于中国国内市场巨大,新进入者不断增加;其次,在现有的行业竞争者中,各个企业所提供的产品差异性越来越小,顾客在购买时选择也变得越来越多;再次,电脑制造行业更新换代极快,市场上出现了更高性能的同类产品,新产品的价格略高于市场上已有的传统产品;最后,E公司的产品的原料供应商集中在少数几家,而且这些原材料并没有替代品。E公司的管理层不仅运用五力模型对行业进行了分析,还运用SWOT方法对其内部和外部因素进行了分析:E公司认识到,当前状况下自身具有强大的研发能力,这是电脑制造行业最关键的竞争力,这种能力与其先进的生产设备的支持是分不开的。E公司现有的产品在市场上认可度很好,性能和质量都处于上游水平。目前,对于高科技行业政府有着相当的政策扶持,也为其提供了宽松的金融环境,这些都为电脑制造业的不断前进和发展增加了动力。但是,虽然整体来看E公司的发展良好,但其管理层仍清醒地认识到目前公司内部管理上的不完善,很多内部政策实施不利造成员工的积极性有所懈怠,更因其销售渠道的问题,导致产品造成一定程度的积压,销售的不利转而在财务上体现为流动资金的紧张。由于原材料只由少数几家供应商提供,现在由于某些问题,一些供应商不再提供原材料,而购买商也不断拖延货款,E公司管理层十分苦恼。目前E公司信息系统总体运行平稳,但信息安全防护能力有待进一步增强。
    题目:简述E公司在信息技术和信息系统上应采取的控制措施和方法。

扫码下载亿题库

精准题库快速提分

参考答案

信息系统控制的措施和方法分为两大类:一般控制和应用控制。
一般控制,也称为总体控制,从总体上确保企业对其信息系统控制的有效性。具体包括:
①人员控制。涉及人员招募、训练和监督的人员控制必须确保程序和数据职责完成。人员控制包括部门内部职责的分离和数据处理部门的分离。如:对重要岗位员工进行信息系统安全保密培训,并签署安全保密协议。
②逻辑访问控制。逻辑访问控制对未经授权的访问提供安全防范。如:要求访问者拥有合适的登录口令和文件访问权限。
③设备控制。设备控制是对计算机设备进行物理保护。将新增、报废、流转的设备建档登记、统一管理。如:机房使用门禁系统、安装摄像头、雇佣保安等。
④业务连续性。业务连续性是指企业在信息系统支持中断的情况下继续经营能力以及发生灾难性事件情况下的生存能力。通过灾难备份和灾难恢复以确保业务的连续性。灾难备份是指为了减少灾难发生时或发生后造成的损失而采取的各种防范措施,如:本地备份异地保存。灾难恢复是指在发生计算机系统灾难后,在远离灾难现场的地方重新组织系统运行和恢复营业的过程。
应用控制,也称为具体控制,应用控制与管理政策配合,可以弥补一般控制的某些不足。具体包括:
①输入控制。输入控制是确保只有完整、准确、合法的数据才能被录入或修改。
②过程控制。过程控制是处理、操作、完成正确的任务。
③输出控制。输出控制确保输入和处理活动已经被执行,而且处理结果是所期望的结果。信息技术控制包括软件控制和网络控制两大类。软件控制的主要措施是使用正版软件。
最常用的网络控制方式有:
①防火墙。它包括相应的硬件和软件,存在于企业内部网和公共网络之间。
②数据加密。数据在传输前被转化成非可读格式,在传输后重新转换回来。
③授权。客户通过身份和密码进行注册。
④病毒防护。病毒是一种计算机程序,它能够自我复制,并在被感染的计算机之间传播。

您可能感兴趣的试题
热门试题换一换

亿题库—让考试变得更简单

已有600万用户下载