用来确定应用程序系统需要建立多少控制的标准不包括以下哪项内容?

2023-08-23

A.数据在系统中的重要性
B.应用网络监测软件的可行性
C.某项活动或处理没有受到适当控制所产生的风险水平
D.每种控制措施的效率、复杂性和费用

参考答案:B

A不正确。例如,重要的财务和会计系统,如证券交易所的股票买卖跟踪系统,相对于记录员工培训和技能的系统而言,必须具有更高的控制标准。B正确。网络监测软件并不参与应用系统内部的控制。C不正确。问题的发生频率及其潜在的危害应决定在一个系统中建立多少控制。D不正确。例如,在一个每天处理成千上万笔支付业务的系统中,完全的逐项检查可能过于费时而不可操作,但如仅检查关键的数据则可能是可行的,如检查金额、账号而忽略姓名和地址。