- 综合题(主观)
题干:由于全球金融危机,电脑制造行业进行了行业内的分析,统计数据表明,该行业内市场占有率前五名的企业为A、B、C、D、E,市场占有率分别为29%、25%、21%、15%和10%。其中E公司为了制订自身的发展战略,采用著名的五力模型对行业的竞争结构进行了分析,其分析的内容如下:首先,电脑制造行业属于技术和资本双重密集型的行业,其竞争者既包括国外的著名品牌也包括国内的著名品牌,行业的新进入者也来自国内、国外两个方面,对于国外的进入者,政府制定了一系列的政策对该行业进行保护,但由于中国国内市场巨大,新进入者不断增加;其次,在现有的行业竞争者中,各个企业所提供的产品差异性越来越小,顾客在购买时选择也变得越来越多;再次,电脑制造行业更新换代极快,市场上出现了更高性能的同类产品,新产品的价格略高于市场上已有的传统产品;最后,E公司的产品的原料供应商集中在少数几家,而且这些原材料并没有替代品。E公司的管理层不仅运用五力模型对行业进行了分析,还运用SWOT方法对其内部和外部因素进行了分析:E公司认识到,当前状况下自身具有强大的研发能力,这是电脑制造行业最关键的竞争力,这种能力与其先进的生产设备的支持是分不开的。E公司现有的产品在市场上认可度很好,性能和质量都处于上游水平。目前,对于高科技行业政府有着相当的政策扶持,也为其提供了宽松的金融环境,这些都为电脑制造业的不断前进和发展增加了动力。但是,虽然整体来看E公司的发展良好,但其管理层仍清醒地认识到目前公司内部管理上的不完善,很多内部政策实施不利造成员工的积极性有所懈怠,更因其销售渠道的问题,导致产品造成一定程度的积压,销售的不利转而在财务上体现为流动资金的紧张。由于原材料只由少数几家供应商提供,现在由于某些问题,一些供应商不再提供原材料,而购买商也不断拖延货款,E公司管理层十分苦恼。目前E公司信息系统总体运行平稳,但信息安全防护能力有待进一步增强。
题目:简述E公司在信息技术和信息系统上应采取的控制措施和方法。

扫码下载亿题库
精准题库快速提分

信息系统控制的措施和方法分为两大类:一般控制和应用控制。
一般控制,也称为总体控制,从总体上确保企业对其信息系统控制的有效性。具体包括:
①人员控制。涉及人员招募、训练和监督的人员控制必须确保程序和数据职责完成。人员控制包括部门内部职责的分离和数据处理部门的分离。如:对重要岗位员工进行信息系统安全保密培训,并签署安全保密协议。
②逻辑访问控制。逻辑访问控制对未经授权的访问提供安全防范。如:要求访问者拥有合适的登录口令和文件访问权限。
③设备控制。设备控制是对计算机设备进行物理保护。将新增、报废、流转的设备建档登记、统一管理。如:机房使用门禁系统、安装摄像头、雇佣保安等。
④业务连续性。业务连续性是指企业在信息系统支持中断的情况下继续经营能力以及发生灾难性事件情况下的生存能力。通过灾难备份和灾难恢复以确保业务的连续性。灾难备份是指为了减少灾难发生时或发生后造成的损失而采取的各种防范措施,如:本地备份异地保存。灾难恢复是指在发生计算机系统灾难后,在远离灾难现场的地方重新组织系统运行和恢复营业的过程。
应用控制,也称为具体控制,应用控制与管理政策配合,可以弥补一般控制的某些不足。具体包括:
①输入控制。输入控制是确保只有完整、准确、合法的数据才能被录入或修改。
②过程控制。过程控制是处理、操作、完成正确的任务。
③输出控制。输出控制确保输入和处理活动已经被执行,而且处理结果是所期望的结果。信息技术控制包括软件控制和网络控制两大类。软件控制的主要措施是使用正版软件。
最常用的网络控制方式有:
①防火墙。它包括相应的硬件和软件,存在于企业内部网和公共网络之间。
②数据加密。数据在传输前被转化成非可读格式,在传输后重新转换回来。
③授权。客户通过身份和密码进行注册。
④病毒防护。病毒是一种计算机程序,它能够自我复制,并在被感染的计算机之间传播。

- 1 【单选题】技术上最复杂的信息系统是()。
- A 、专家系统和经理信息系统
- B 、战略性企业管理和管理信息系统
- C 、企业资源计划系统和经理信息系统
- D 、事务处理系统和管理信息系统
- 2 【综合题(主观)】简述企业信息系统内部控制以及利用信息系统实施内部控制面临的主要风险。
- 3 【单选题】下列各项关于信息技术和信息系统的相关表述中,属于一般控制的是()。
- A 、某金融公司在全国设立多个云计算中心
- B 、某信贷公司业务部的系统每天自动编制交易清单
- C 、某大型企业所有员工都拥有唯一的系统识别号,并且与其使用的电脑绑定
- D 、某航空公司规定所有航空里程/积分转让的受让人自添加受让人之日起60日后在系统中自动更新为有效受让人
- 4 【综合题(主观)】简述信息系统战略的内涵,并指出甲公司为实行低成本、低碳排放发电模式需要获得的基本信息(包含外部信息及内部信息)。
- 5 【综合题(主观)】简述甲公司信息系统的日常运行维护应实施的主要工作,并指出甲公司为防止信息被删除应采取的一般控制措施。
- 6 【单选题】下列各项关于信息技术和信息系统的相关表述中,属于一般控制的是()。
- A 、某金融公司在全国设立多个云计算中心
- B 、某信贷公司业务部的系统每天自动编制交易清单
- C 、某大型企业所有员工都拥有唯一的系统识别号,并且与其使用的电脑绑定
- D 、某航空公司规定所有航空里程/积分转让的受让人自添加受让人之日起60日后在系统中自动更新为有效受让人
- 7 【单选题】技术上最复杂的信息系统是()。
- A 、专家系统和经理信息系统
- B 、战略性企业管理和管理信息系统
- C 、企业资源计划系统和经理信息系统
- D 、事务处理系统和管理信息系统
- 8 【多选题】在信息技术控制下,传统的手工控制越来越多的被自动控制所替代的原因有( )。
- A 、 自动控制可以处理大额、异常或偶发的交易
- B 、 自动控制能够有效处理大流量交易及数据
- C 、 自动信息系统能够提高信息的及时性、准确性
- D 、 自动控制信息系统能够提高管理层对企业业务活动及相关政策的监督水平
- 9 【多选题】信息系统控制包括()。
- A 、一般控制
- B 、网络控制
- C 、软件控制
- D 、应用控制
- 10 【单选题】常见的系统自动控制以及信息技术应用控制审计关注点不包括()。
- A 、系统自动生成报告
- B 、系统配置和科目映射
- C 、接口控制
- D 、程序变更
- 2011年末甲公司有关资本公积的会计处理表述正确的是()。
- 下列各项中,符合消费税纳税地点规定的是( )。
- 下列关于全面预算编制方法的说法中,不正确的是( )。
- 中国居民企业A公司,在甲国投资设立了B公司,甲国政府为鼓励境外投资,对B公司第一个获利年度实施了企业所得税免税。按甲国的税法规定,企业所得税税率为20%.A公司获得了B公司免税年度分得的利润1000万元。根据中国和甲国政府签订税收协定规定,中国居民从甲国取得的所得,按照协定规定在甲国缴纳的税额可以在对居民征收的中国税收中抵免。所缴纳的税额包括假如没有按照该缔约国给予减免税或其他税收优惠而本应缴纳的税额。所缴纳的甲国税收应包括相当于所放弃的甲国税收的数额。
- 甲公司是一家医疗器械制造企业,曾经依靠优秀的销售队伍,较低的成本优势获取了较高的市场份额,而近两年由于互联网+的兴起,众多医疗器械企业依靠3D打印等技术加速产品更新换代,给甲公司带来了不小的冲击。甲公司计划通过变革推动企业技术进步,然而目前的薪酬体系和晋升体系,成为变革的障碍。这种障碍属于()。
- 计算甲公司20×6年当期所得税,并编制与确认所得税费用相关的会计分录。
- 在针对特别风险计划和实施进一步审计程序时,注册会计师可能采取的做法有()。
- 下列单位和个人的生产经营行为应缴纳资源税的有( )。
- 下列有关保管客户资产的说法中,错误的是
- 计算2018年该企业盈亏临界点的销售收入和安全边际率。

亿题库—让考试变得更简单
已有600万用户下载
