全文预览

第四章 计算机信息系统应用控制及其审计

上传者:upcfxx |  格式:doc  |  页数:16 |  大小:213KB

文档介绍
性必然遭到破坏。因此,系统应采取适当的控制措施,使得在这种情况发生时,能将数据文件恢复到记帐前状态。对此,可在系统设置一个逻辑内存变量,当发生非正常中止时,该变量的值为.T.,否则为.F.。在执行涉及文件的更新操作前,将所有的有可能被改变的文件拷贝到备份目录中,当上述逻辑变量的值为.T.时,就将备份目录中的所有文件拷贝到当前目录。Р修改权限与修改痕迹控制Р对已入帐的凭证和相应帐簿,系统只能提示留有痕迹的更改功能。对由机内帐簿生成的报表数据,系统应无更改功能。这主要是通过对数据文件加密,使操作员难以不通过系统而直接打开文件修改已经处理的数据和系统设计不留直接修改数据的口,并设置必要的稽核关系检查,以防止和及时发现对已经处理的数据的非法篡改。Р 输出控制Р 输入的业务和数据经系统处理后,绝大部分是以机器可读的形式存储在肉眼不可见的存储介质上的。单位的管理人员要利用这些信息时,还必须以肉眼可见的形式由系统打印输出。因此,系统不但要定期或不定期地各种信息输出到肉眼不可见的存储介质上,而且还要打印输出各种报告、报表或其他有关资料。输出控制的目的就是要保证输出资料的准确、可靠,并能按要求及时送到指定的人手中,而未经批准的人不能接触到系统的输出资料。常用的输出控制措施有下列一些:Р 一、控制总数核对Р 输出控制总数应与输入控制总数、处理控制总数相核对,以保证处理后数据没有丢失、也没有重复,正确地输出了。例如,在销售业务处理中,一天输入到计算机的销售金额的总和,应等于输出到销售日记帐当天销售金额的总和,也应等于记入销售总分类帐的销售额。如果输入、处理和输出的控制总数平衡了,就能有效地保证输出的准确、完整。此控制主要用于批处理信息系统,当然,对实时处理系统也可以累计一个单位时间(如一天)的控制总数进行核对。控制总数的核对工作可以由计算机完成,也可以由计算机累计输出控制总数,而由人工进行核对。

收藏

分享

举报
下载此文档