• 内部控制 内控体系框架测试与内控缺陷流程梳理内控自评价内部审计
  • 行业实践 重点行业案例研究专项风险管理企业实践财务管理
  • 风险管理 理论前沿风险评估风险预警策略与方案
  • 关于我们 本网简介 本网专家视点 资料下载中心
  • 电话:010-68827610
    专家QQ:421183643在线咨询  查看更多>>
    • 姓名:
    • 电话:
    • 内容:
    测试与内控缺陷[信息技术应用控制与一般控制的关系]  >  测试与内控缺陷  >  首页
    信息技术应用控制与一般控制的关系
    中注协   日期:2015-01-16

      应用控制是设计在计算机应用系统中的、有助于达到信息处理目标的控制。例如,许多应用系统中包含很多编辑检查来帮助确保录入数据的准确性。编辑检查可能包括格式检查(如日期格式或数字格式),存在性检查(如客户编码存在于客户主数据文档之中),或合理性检查(如最大支付金额)。如果录入数据的某一要素未通过编辑检查,那么系统可能拒绝录入该数据或系统可能将该录人数据拖人系统生成的例外报告中,留待后续跟进和处理。
      如果带有关键的编辑检查功能的应用系统所依赖的计算机环境存在信息技术一般控制的缺陷,注册会计师可能就不能信赖上述编辑检查功能按设计发挥作用。例如,程序变更控制缺陷可能导致未授权人员对检查录入数据字段格式的编程逻辑进行修改,以至于系统接受不准确的录人数据。此外,与安全和访问权限相关的控制缺陷可能导致数据录入不恰当地绕过合理性检查,而该合理性检查的目地是使系统无法处理金额超过最大容差范围的支付操作。

    
    网站首页|网站公告|联系我们|版权保护
    风险导向内部控制网 中国-北京 版权所有 电话: 010-68827610 传真: 010-68827610
    京ICP备00000000号