general control一般性控制和application control應用性控制都是ACCA考試中常考內容,在每次的備考過程中,總會有考生把它們所混淆,對此,會計網(wǎng)今天重新為大家梳理這兩個知識點,講一講general control和application control之間的區(qū)別。
在看題目之前,首先需要大家明確的是無論是general control一般性控制和application control應用性控制,它們都是對于IT system的控制措施。另外還需要掌握的就是它們各自的概念。
簡單來說,general control 就是針對整體運營系統(tǒng)的大環(huán)境采取的控制方式,而application control則是針對某一個系統(tǒng)進行的控制方式,目的是為了預防,偵測和改正錯誤的。
有了這兩個概念之后呢,我們來看一下題目:
這道題是ACCA官網(wǎng)模擬卷section B的題目中的一小問,需要大家來區(qū)分一下四種方式是屬于general control還是application control。
首先來看第一個:題干信息是給電腦室上鎖,以防止非雇員接觸。給房間上鎖這件事情其實并不是針對某一個系統(tǒng)而言的,更準確來說是針對的整體的環(huán)境,防止外來人員接觸到電腦設備,我們也可以稱作是physical access control物理訪問控制。所以很明顯是屬于general control。
第二個:給筆記本電腦使用密碼保護。密碼保護,我們專業(yè)的來說是叫做logical access control是邏輯訪問控制,它是針對整個電腦(系統(tǒng))而言,所以對應的也是general control。
第三個:每晚進行數(shù)據(jù)備份,并在辦公室外保存?zhèn)浞荨N覀兛梢詫⑦@種方式理解為異地備份off-site backup。保證計算機運營環(huán)境的安全,系統(tǒng)不被未經授權的人進入和破壞,那么異地備份可以在其它地方產生可用副本,且不需要數(shù)據(jù)恢復,是一種計算機運營的保障。所以第三點描述的還是general control。
最后一個:為員工提供基本的IT培訓,防止系統(tǒng)使用中出現(xiàn)錯誤。一開始我們就提到過,application control是可以預防錯誤發(fā)生的,且題目核心提示:using the system在使用操作系統(tǒng)的過程中---所以這一點對應的應該是application control。 結合題目中出現(xiàn)的方式,老師這里可以幫助大家進行一個簡單的總結:
1. General control是保證計算機運營環(huán)境的完全,系統(tǒng)不被未經授權的進入和破壞的控制手段,可以包括有Physical access control物理訪問控制:比如刷卡,上鎖等、Hardware and softwareconfiguration軟件與硬件配置、Logical access control邏輯訪問控制:比如密碼保護、Technicalsupport技術性支持、以及Disaster recovery災難恢復程。
2. 而Application control則是保證輸入系統(tǒng)中的數(shù)據(jù)是完整,準確,有效的,可以包括有Validity 有效性測試、Sequence checks數(shù)字連續(xù)性測試、Forensic checks數(shù)值準確性測試、Completenesscheck數(shù)據(jù)完整性測試、以及Authorisation授權。
以上呢就是關于general control和application control的區(qū)分啦~ 經過今天的學習,大家應該可以容易區(qū)分對于IT system的這兩種控制措施了。那么今天的講解就到這里~期待下次與大家相見~
來源:ACCA學習幫