为了建立针对信息系统的内部控制,企业应该采取的措施是()。
A、避免将不相容职责的处理权限授予同一用户
B、操作人员不得擅自进行系统软件的删除、修改等操作
C、禁止不相容职务用户账号的交叉操作
D、各业务单位应当加强信息系统开发全过程的跟踪管理
A、避免将不相容职责的处理权限授予同一用户
B、操作人员不得擅自进行系统软件的删除、修改等操作
C、禁止不相容职务用户账号的交叉操作
D、各业务单位应当加强信息系统开发全过程的跟踪管理
A、《企业内部控制应用指引》提出的内部信息传递中企业应关注的风险 B、《企业内部控制应用指引》提出的企业利用信息系统实施内部控制中应关注的风险 C、《企业内部控制应用指引》提出的针对企业拥有无形资产应关注的有关风险 D、《企业内部控制应用指引》提出的全面梳理项目各个环节可能存在的风险
A、A.企业应该在组织内建立发起和控制信息安全实施的管理框架 B、B.企业应该维护被外部合作伙伴或者客户访问和使用的企业信息处理设施和信息资产的安全 C、C.在没有采取必要控制措施,包括签署相关协议之前,不应该授权给外部伙伴访问。应该让外部伙伴意识到其责任和必须遵守的规定 D、D.企业在开展业务活动的过程中,应该完全相信员工,不应该对内部员工采取安全管控措施
A、会计信息系统是内部控制的手段而不是内部控制的对象 B、会计信息系统是内部控制的对象而不是内部控制的手段 C、会计信息系统既不是内部控制的对象也不是内部控制的手段 D、会计信息系统既是内部控制的对象也是内部控制的手段