单选题信息技术系统的日益复杂经常模糊了IT部门和系统用户执行的批准、记录和保管功能的界限。比如,当一个销售代理进入顾客的在线订单,计算机根据主文档中预先设定的顾客信用额度,批准销售业务,并随后将所有批准的销售交易记录到销售日记账以及相关的分类账中。这时候计算机起到了重要的作用。在这种情况下,将计算机系统中缺失的部分职责分离降到最小的控制例子是?()A设计和控制包含销售批准和记账控制的会计软件程序的责任必须在IT部门职权下面。更新所有顾客信用额度主文档上的信息的能力应该在信用批准部门的职权下面。B由于交易是在自动的情况下处理,因此哪个部门执行哪个具体功能并不重要。C设计和控制包含销售批准和记账控制的会计软件程序的责任必须在信用批准部门职权下面。更新所有顾客信用额度主文档上的信息的能力应该在IT部门的职权下面。D在这种情况下,最好外包这种任务来消除因缺乏职责分离而产生的风险
单选题
信息技术系统的日益复杂经常模糊了IT部门和系统用户执行的批准、记录和保管功能的界限。比如,当一个销售代理进入顾客的在线订单,计算机根据主文档中预先设定的顾客信用额度,批准销售业务,并随后将所有批准的销售交易记录到销售日记账以及相关的分类账中。这时候计算机起到了重要的作用。在这种情况下,将计算机系统中缺失的部分职责分离降到最小的控制例子是?()
A
设计和控制包含销售批准和记账控制的会计软件程序的责任必须在IT部门职权下面。更新所有顾客信用额度主文档上的信息的能力应该在信用批准部门的职权下面。
B
由于交易是在自动的情况下处理,因此哪个部门执行哪个具体功能并不重要。
C
设计和控制包含销售批准和记账控制的会计软件程序的责任必须在信用批准部门职权下面。更新所有顾客信用额度主文档上的信息的能力应该在IT部门的职权下面。
D
在这种情况下,最好外包这种任务来消除因缺乏职责分离而产生的风险
参考解析
解析:
更新所有顾客信用额度主文档上的信息的能力应该在信用批准部门的职权下面。
恰当的职责分离要求IT(信息技术)与IT的用户完全分离。IT部门只负责记录交易。批准和执行交易,以及与交易相关的资产管理属于用户。
相关考题:
下列关于操作系统的说法中正确的是( )。A.网络操作系统能够提供网络通信和网络资源共享功能B.分时操作系统只能支持一个用户程序的执行C.操作系统都能实现资源共享D.批处理系统的特点是脱机和高效E.单用户操作系统只能支持一个用户程序的执行
操作系统的作业调度的主要功能和流程是?(36)。Ⅰ 记录已进入系统的各作业的情况,管理系统中所有作业的执行顺序。Ⅱ 每个作业进入系统时由系统为其建立一个作业控制块JCB(Job Control Block),它是存放作业控制和管理信息的数据结构。Ⅲ 按一定的调度算法,从后备作业中选择一个或几个作业进入系统内存;Ⅳ 为被选中的作业创建进程,并且为其申请系统资源;Ⅴ 作业结束后作善后处理工作。A.Ⅰ和ⅡB.Ⅰ、Ⅱ和ⅢC.Ⅱ、Ⅲ和ⅤD.全部
以下对于在线客服的表述,错误的是()A、改变传统电话营销方式,为企业打造主动式营销方式B、通过在线为顾客分析和解决复杂的问题来增强顾客的忠诚度,提高销售机会和销售量C、在线客服软件可无限的免费的增加在线服务人数D、客服人员可以从系统中清楚的知道客户正在访问什么,感兴趣的是什么,并做好充足的准备
一个工资系统应该有足够的控制,为的是预防、检查和纠正错误和未授权的干预。对一个工资系统的最好的控制组合包括()。A、员工管理,批次总和,每次运行的记录数,用支票支付B、批次和位数总和,每次运行的记录数,恰当的职责分离,密码和用户代码,活动和主文档备份件C、密码和用户代码,批次总和,员工管理,每次运行的记录数D、批次总和,记录数,用户代码,适当的职责分离和在线编辑检查
下面对在线监测装置技术要求的说法错误的有()。A、在线监测系统有多种输出接口和多种报警输出接口B、在线监测装置是连续性的监测、记录被监测设备状态参数的装置C、在线监测系统的装置和单元应该复杂,这样才能使监测功能更强大D、在线监测系统设计寿命不小于5年
单选题商业银行应制定相关控制信息系统变更的制度和流程,确保系统的可靠性、完整性和可维护性,不是风险管理指引中指明应包括的要求是:()A生产系统与开发系统、测试系统有效隔离。生产系统与开发系统、测试系统的管理职能相分离;B建立并完善有效的问题管理流程,以确保全面地追踪、分析和解决信息系统问题,并对问题进行记录、分类和索引;C除得到管理层批准执行紧急修复任务外,禁止应用程序开发和维护人员进入生产系统,且所有的紧急修复活动都应立即进行记录和审核。D将完成开发和测试环境的程序或系统配置变更应用到生产系统时,应得到信息科技部门和业务部门的联合批准,并对变更进行及时记录和定期复查。
多选题商业银行应制定相关控制信息系统变更的制度和流程,确保系统的可靠性、完整性和可维护性,应满足的要求是():A将完成开发和测试环境的程序或系统配置变更应用到生产系统时,应得到信息科技部门和业务部门的联合批准,并对变更进行及时记录和定期复查;B严格控制第三方人员进入安全区域,如确需进入应得到适当的批准,其活动也应受到监控;C生产系统与开发系统、测试系统的管理职能相分离;D除得到管理层批准执行紧急修复任务外,禁止应用程序开发和维护人员进入生产系统,且所有的紧急修复活动都应立即进行记录和审核;E生产系统与开发系统、测试系统有效隔离。
单选题一个工资系统应该有足够的控制,为的是预防、检查和纠正错误和未授权的干预。对一个工资系统的最好的控制组合包括()。A员工管理,批次总和,每次运行的记录数,用支票支付B批次和位数总和,每次运行的记录数,恰当的职责分离,密码和用户代码,活动和主文档备份件C密码和用户代码,批次总和,员工管理,每次运行的记录数D批次总和,记录数,用户代码,适当的职责分离和在线编辑检查
判断题电算部门负责业务的批准和执行,不能保管除计算机系统以外的任何资产,只执行业务记录的职能。A对B错