会计考友 发表于 2012-2-22 20:43:02

2011年注会考试预习技术和信息系统归纳

    一、信息技术与信息系统相关的风险控制

  系统和数据很容易受到损失的原因:即人为错误、蓄意的欺骗行为、技术性错误(如硬件或软件故障)和自然灾害(如火灾、水灾、爆炸和闪电)。

  (一)信息安全控制

  安全控制可以从以下四个方面进行界定, 以发挥其特性。

  1.预测性。确定可能的问题并提出适当的控制。

  2.预防性。将发生风险的可能降至最低,例如,防火墙可以防止未经授权的访问。

  3.侦察性。日志能够保存那些未经授权的访问记录。

  4.矫正性。对未经授权的访问造成的后果提出修正的方法。

  (二)信息技术/信息系统控制类型

  1. 一般控制。从总体上确保企业对其信息系统控制的有效性。一般控制的目标是保证计算机系统的正确使用和安全性,防止数据丢失。一般控制在人员控制、逻辑访问控制、设备和业务连续性这些方面进行控制。

  2. 应用控制

  应用控制与管理政策配合,对程序和输入、处理和输出数据进行适当的控制,可以弥补一般控制的某些不足。包括: 输入控制、 过程控制、输出控制。

  3. 软件控制和软件盗版

  4. 网络控制

  最常用的网络控制有防火墙、数据加密、授权和病毒防护。

  (1)防火墙。它包括相应的硬件和软件,存在于企业内部网和公共网络之间。它是一套控制程序,即允许公众访问公司计算机系统的某些部分,同时限制其访问其它部分。

  (2)数据加密。数据在传输前被转化成非可读格式,在传输后重新转换回来。这些数据只能被匹配的解密接收器读取。

  (3)授权。客户通过身份和密码进行注册。

  (4)病毒防护。病毒是一种计算机程序,它能够自我复制,并在被感染的计算机之间传播。病毒能够修改、删除文件,甚至删除计算机硬盘驱动中的所有内容。因此,使用病毒检测和防护软件扫描病毒,更改用户和删除病毒有助于避免计算机数据遭到破坏。

  二、信息技术支持服务

  信息技术部门的规模和结构取决于公司的规模、信息需求和对信息技术的需求程度、以及其信息技术系统是内部供应还是外包。

  信息中心执行某些或以下所有职能满足企业的信息系统战略、信息技术战略和信息管理战略。这包括:

  1.服务台以应用软件解决用户的问题,包括应用远程诊断软件,为用户提供相关技术进展。

  2.在硬件和软件购买决策上提供建议,并为系统一体化的标准提供建议,特别是应用企业资源计划系统、战略性企业管理、决策支持系统和经理信息系统。

  3.为应用开发提供建议,无论是内部还是使用外包承包商,包括与系统开发过程相关的建议。

  4.监测网络中央处理器和硬盘存储的使用情况,以保障有足够的能力进行日常数据的备份。

  5.维护企业数据库。

  6.系统维护和测试、用户培训和系统与用户文档。

  7.维护信息技术安全。

  三、信息技术基础设施库

  信息技术基础设施库通过规划指导商业用户,以商业需求来提供和管理信息技术服务的质量。

  五个服务支持流程和目标包括:配置管理、事件管理、 变更管理、问题管理、发布管理。

  五个提供服务的流程和目标:服务级别管理、可用性管理、能力管理、信息技术服务持续性管理、财务管理。



                       
页: [1]
查看完整版本: 2011年注会考试预习技术和信息系统归纳