信息技术一般控制和应用控制的区分
以开车为例。一般控制就是要求车辆状况良好,包括定期维护保养、换机油、换轮胎、加油等;应用控制就是要求开车人遵守交通规则、不超速、不超载、不撞人。
(1)直观地说,一般控制是针对计算机运行的控制,这种控制的目的是保证计算机本身的正常运转,属于基础性控制。很明显,不论应用控制的内容是什么,如果计算机不能正常运行,难以实现正常的应用控制。
理论上讲,信息系统一般性控制是指为了保证信息系统的安全,对整个信息系统以及外部各种环境要素实施的、对所有的应用或控制模块具有普遍影响的控制措施。一般控制的政策和程序与多个应用系统有关,有助于保证信息系统持续恰当地运行(包括信息的完整性和数据的安全性),支持应用控制作用的有效发挥。
一般控制具体包括程序开发、程序变更、程序和数据访问以及计算机运行等四个方面。
常见的一般控制表现为:数据中心和网络运行控制,系统软件的购置、修改及维护控制,接触或访问权限控制,应用系统的购置、开发及维护控制。一般控制还包括程序改变的控制、限制接触程序和数据的控制、与新版应用软件包实施有关的控制等。
(2)直观地说,应用控制是针对具体业务的控制。即使计算机得以正常运行,如果在针对具体业务进行应用控制时输入的应用程序、数据等不正确,也难以达到控制目的。
理论上讲,信息技术应用控制是指主要在业务流程层面运行的人工或自动化程序,与用于生成、记录、处理、报告交易或其他财务数据的程序相关。
具体而言,应用控制关注信息处理目标的四个要素:完整性、准确性、经过授权和访问限制以及与应用控制相对应的手工控制。通常包括检查数据计算的准确性,审核账户和试算平衡表,设置对输入数据和数字序号的自动检査,以及对例外报告进行人工干预。
一级建造师二级建造师消防工程师造价工程师土建职称公路检测工程师建筑八大员注册建筑师二级造价师监理工程师咨询工程师房地产估价师 城乡规划师结构工程师岩土工程师安全工程师设备监理师环境影响评价土地登记代理公路造价师公路监理师化工工程师暖通工程师给排水工程师计量工程师
执业药师执业医师卫生资格考试卫生高级职称护士资格证初级护师主管护师住院医师临床执业医师临床助理医师中医执业医师中医助理医师中西医医师中西医助理口腔执业医师口腔助理医师公共卫生医师公卫助理医师实践技能内科主治医师外科主治医师中医内科主治儿科主治医师妇产科医师西药士/师中药士/师临床检验技师临床医学理论中医理论