
Ch ng 3ươ
R i ro và Ki m soát trong AIS ủ ể
Ph n 2: Ki m soát trong môi ầ ể
tr ng máy tínhườ
1

M c tiêuụ
•Trong ph n này chúng ta s tìm hi u:ầ ẽ ể
–Các đ c đi m riêng bi t c a môi tr ng x lý ặ ể ệ ủ ườ ử
thông tin b ng máy tínhằ
–Các r i ro có th x y raủ ể ả
–Các th t c ki m soát chungủ ụ ể
–Các th t c ki m soát ng d ngủ ụ ể ứ ụ
2

Đ c đi m c a môi tr ng máy tínhặ ể ủ ườ
C u trúc t ch c:ấ ổ ứ
•Kiêm nhi m nhi u ch c năngệ ề ứ
•Đòi h i trình đ nhân viên cao => gian ỏ ộ
l n b ng cách s a ch a ch ng trình ậ ằ ử ữ ươ
x lý k toánử ế
3

Đ c đi m c a môi tr ng máy tính (tt)ặ ể ủ ườ
Đ c đi m x lý d li u, thông tin:ặ ể ử ữ ệ
•Ch ng t s d ng: có tr ng h p nh p d li u mà không có ứ ừ ử ụ ườ ợ ậ ữ ệ
ch ng t , vd: t đ ng tính kh u hao, đ t hàng tr c tuy nứ ừ ự ộ ấ ặ ự ế
•Khó l u l i d u v t, các d u v t nghi p v không quan sát ư ạ ấ ế ấ ế ệ ụ
đ c b ng m tượ ằ ắ
•Xét duy t và th c hi n nghi p v : m t s nghi p v th c ệ ự ệ ệ ụ ộ ố ệ ụ ự
hi n t đ ngệ ự ộ
•C p nh t 1 l n, nh h ng t i nhi u t p tinậ ậ ầ ả ưở ớ ề ậ
•Các th t c ki m soát có th đ c l p trìnhủ ụ ể ể ượ ậ
•Kh i l ng DL ghi nh n nhi u, s d ng nhi u l nố ượ ậ ề ử ụ ề ầ
•Thông tin cung c p nhi u, đa d ngấ ề ạ
•Ph thu c vào kh năng ho t đ ng c a ph n m m, ph n ụ ộ ả ạ ộ ủ ầ ề ầ
c ngứ
4

Đ c đi m c a môi tr ng máy tínhặ ể ủ ườ
Kh năng truy c p, phá h y h th ng và DLả ậ ủ ệ ố
•Kh năng truy c p, phá h y h th ng và DL ả ậ ủ ệ ố
r t cao => xây d ng chính sách đ m b o an ấ ự ả ả
toàn cho h th ngệ ố
•Thi t b l u tr DL, h th ng x lý d h ế ị ư ữ ệ ố ử ễ ư
h ng, phá ho i => ph i có chính sách sao ỏ ạ ả
l u và b o trìư ả
•Ch ng trình và DL có th t p trungươ ể ậ
5

