NEW
Font size
WorksheetsKiểm soát hoạt động CNTT
Total questions: 14
Worksheet time: 7mins
Hệ thống một người sử dụng được mô tả là:
Một CPU dùng với các thiết bị ngoại vi, cho phép 1 người dùng tại 1 thời điểm
Nhiều CPU, nhiều người dùng đồng thời
Một CPU nhưng phải có ít nhất 2 người dùng
Một hệ thống chỉ chạy trên mạng WAN
Hệ thống nhiều người sử dụng có đặc điểm:
Mỗi người dùng có một CPU riêng
Một CPU đơn phục vụ nhiều thiết bị đầu cuối, mỗi thiết bị là một người dùng, chạy đồng thời các chương trình khác nhau
Chỉ chạy một chương trình tại một thời điểm
Chỉ dành cho môi trường không mạng
“Hệ thống xử lý PC” gồm các thành phần chính:
Chỉ CPU và màn hình
Phần cứng (CPU, bàn phím, màn hình, máy in, …) và phần mềm (chương trình cụ thể)
Chỉ phần mềm ứng dụng
Chỉ thiết bị ngoại vi
Phát biểu “Máy tính luôn luôn đúng” được hiểu đúng nhất là:
Luôn đúng, vì máy không thể sai
Có thể sai nếu dữ liệu/ chương trình sai nên cần kiểm soát phù hợp
Chỉ đúng khi không kết nối mạng
Chỉ đúng với phần mềm kế toán
Mục tiêu kiểm soát CNTT gồm:
Các nhân tố thành công quan trọng (CSF), các chỉ số mục tiêu chính, các chỉ số kết quả hoạt động chính
Tốc độ CPU, dung lượng RAM, dung lượng ổ cứng
Doanh thu, lợi nhuận, dòng tiền
Tỉ
Điểm khác biệt cốt lõi giữa kiểm soát CNTT chung và kiểm soát ứng dụng:
Chung = môi trường xử lý; Ứng dụng = yêu cầu xử lý của từng ứng dụng cụ thể
Chung = bảo mật; Ứng dụng = kế toán
Chung = người; Ứng dụng = máy
Không khác nhau
Vì sao cần phân chia chức năng?
Tăng tốc độ nhập dữ liệu
Đảm bảo đầu vào, xử lý, đầu ra không do một người thực hiện; giảm rủi ro gian lận/ sai sót
Giảm chi phí đào tạo
Tự động hóa hoàn toàn quy trình
Với vị trí đặt máy tính, biện pháp nào là kiểm soát phù hợp?
Đặt cạnh cửa sổ cho thoáng
Hệ thống khóa bảo vệ; mật khẩu người dùng; mật khẩu bảo mật file và chương trình; mật khẩu theo chức năng
Tắt tường lửa để truy cập nhanh
Cho phép dùng chung tài khoản
Khi kiến thức CNTT hạn chế, cần tăng cường:
Kiểm soát đầu vào, nhập liệu, kiểm soát trong quá trình xử lý, đối chiếu kết quả, xây dựng thư viện file dữ liệu, bảo trì file gốc
Chỉ đào tạo người dùng là đủ
Chỉ kiểm soát mạng
Chỉ dựa vào phần mềm diệt virus
Đối với đĩa bộ nhớ/ sao lưu, thực hành nào là ĐÚNG?
Chỉ sao lưu khi có sự cố
Sử dụng quy trình sao chép được kiểm soát, thay phương tiện sao lưu định kỳ, sao lưu dự phòng thích hợp, kiểm tra/ bảo dưỡng định kỳ
Sao lưu xong xóa dữ liệu gốc
Để chung bản sao lưu với bản gốc cho tiện
Với các gói phần mềm, cần có:
Thủ tục phê chuẩn & chỉnh sửa đầu vào; kiểm soát nhập liệu; phát hiện lỗi; kiểm soát xử lý; kiểm soát khắc phục lỗi
Cho phép truy cập không giới hạn
Tắt log để tăng tốc
Cấp quyền quản trị cho mọi người dùng
Bảo mật vật lý & bảo mật lôgic nhằm:
Đưa kiểm soát vào phần cứng (khóa vật lý) và dùng mật khẩu; kiểm soát điều kiện môi trường
Tăng độ sáng màn hình
Giảm chi phí phần cứng
Bỏ qua phân quyền truy cập
Mật khẩu nên được quản lý thế nào?
Ghi ra giấy để khỏi quên
Không lưu ở dạng viết; quy trình cấm in/ hiển thị mật khẩu
Dùng chung giữa các phòng ban
Chia sẻ qua email để hỗ trợ nhanh
Yếu kém kiểm soát CNTT thường gặp bao gồm:
Truy cập trái phép, trộm cắp/ phá hoại phần cứng hoặc phương tiện từ tính; lỗi xử lý; thiếu tài liệu; mất dữ liệu; virus; nhà cung cấp phần mềm phá sản…
Nâng cấp hệ thống định kỳ
Sao lưu hằng ngày
Phân quyền rõ ràng
