某企业已经建立具有集成管理功能的“企业资源计划系统”,为了更好地发挥系统的管理效果,需要构建信息系统的控制措施。要求:简介信息系统控制有哪些类型?
参考答案:
信息系统中的控制可分为两大类:一般控制和应用控制。
(1)一般控制,即从总体上确保企业对其信息系统控制的有效性的所有措施。保证计算机系统的正确使用和安全性,防止数据丢失。一般控制在人员控制、逻辑访问控制、设备和业务连续性这些方面进行控制。
(2)应用控制,即与管理政策配合,对程序和输入、处理和输出数据进行适当控制的措施,可以弥补一般控制的某些不足。应用控制包括输入控制、过程控制和输出控制。
输入控制的目的是发现和防止错误的交易数据的录入,包括:①交易前的数据录入,如在发票与收到的货物,文件和采购订单相匹配后,核准供应商的发票。②数据输入屏幕的规定格式令使用者不得跳过强制输入字段。③输入体系内容的合理检查,如检查给予顾客的折扣是否在允许的限度内。
过程控制包括:①过程控制确保过程的发生按照公司的要求进行,没有被忽略或处理不当的交易发生。②最常见的控制是交易记录、分批平衡和总量控制系统。
输出控制包括:①输出控制确保输入和处理活动已经被执行,而且生成的信息可靠并分发给用户。②主要的输出控制形式是交易清单和例外报告等。