应用控制
导读:应用控制 应用控制是“一般控制”的对称。审计方面对电子数据处理系统的输入、处理和输出等处理过程所进行的控制。应用控制是针对具体业务的控制。即使计算机得以正常运行,
应用控制
应用控制是“一般控制”的对称。审计方面对电子数据处理系统的输入、处理和输出等处理过程所进行的控制。应用控制是针对具体业务的控制。即使计算机得以正常运行,如果在针对具体业务进行应用控制时输入的应用程序、数据等不正确,也难以达到控制目的。
在审计学中,信息技术应用控制是指主要在业务流程层次运行的人工或自动化程序,与用于生成、记录、处理、报告交易或其他财务数据的程序相关,通常包括检查数据计算的准确性,审核账户和试算平衡表,设置对输入数据和数字序号的自动检查,以及对例外报告进行人工干预。
应用控制的内容
应用控制包括输入控制、计算机处理与数据文件控制、输出控制三方面的内容,应用控制关注信息处理目标的四个要素:完整性、准确性、经过授权和访问限制以及与应用控制相对应的手工控制。通常包括检查数据计算的准确性,审核账户和试算平衡表,设置对输入数据和数字序号的自动检査,以及对例外报告进行人工干预。
应用控制和一般控制的比较
应用控制和一般控制是两个相对的概念,一般控制是指与多个应用系统有关的*策和程序,有助于保证信息系统持续恰当地运行(包括信息的完整性和数据的安全性),支持应用控制作用的有效发挥,通常包括数据中心和网络运行控制,系统软件的购置、修改及维护控制,接触或访问权限控制,应用系统的购置、开发及维护控制。可以理解为基础性控制。