某大型培训机构随着办公人员的不断增加,新引进了一套OA办公系统,根据《企业内部控

shuhaiku2020-05-20  21

问题 某大型培训机构随着办公人员的不断增加,新引进了一套OA办公系统,根据《企业内部控制应用指引第18号——信息系统》的要求,该培训机构在运行办公系统时应该()。A、建立不同等级信息的授权使用制度B、建立用户管理制度C、建立系统数据定期备份制度D、建立信息系统变更管理流程

选项

答案ABCD

解析本题主要考核内部控制的应用——信息系统。信息系统的运行与维护。(1)企业应当建立信息系统变更管理流程,信息系统变更应当严格遵照管理流程进行操作。(2)企业应当根据业务性质、重要性程度、涉密情况等确定信息系统的安全等级,建立不同等级信息的授权使用制度,企业应当建立信息系统安全保密和泄密责任追究制度。(3)企业应当建立用户管理制度,加强对重要业务系统的访问权限管理,定期审阅系统账号,避免授权不当或存在非授权账号,禁止不相容职务用户账号的交叉操作。(4)企业应当综合利用防火墙、路由器等网络设备,漏洞扫描、入侵检测等软件技术以及远程访问安全策略等手段,加强网络安全,防范来自网络的攻击和非法侵入。企业对于通过网络传输的涉密或关键数据,应当采取加密措施,确保信息传递的保密性、准确性和完整性。(5)企业应当建立系统数据定期备份制度,明确备份范围、频度、方法、责任人、存放地点、有效性检查等内容。(6)企业应当加强服务器等关键信息设备的管理,建立良好的物理环境,指定专人负责检查,及时处理异常情况。
转载请注明原文地址:https://ti.zuoweng.com/ti/P3ZpKKKQ