Segregation of Duties
PC systems tend to have inadequate segregation of duties. A single employee may be responsible for entering all transaction data, including sales orders, cash receipts, invoices, and disbursements. In a manual system, this degree of authority would be similar to assigning accounts receivable, accounts payable, cash receipts, and cash disbursements responsibilities to the same person. The exposure is compounded when the individual is also responsible for programming or tailoring the application he or she runs.
Often little can be done in small companies to avoid such conflicts of duties. Controlling the PC environment requires a high degree of supervision, adequate management reports (such as detailed listings of all transactions), and frequent independent verification. For example, the supervisor should reconcile daily transaction details with the affected subsidiary and control accounts.
Access Control PC systems generally provide inadequate control over access to data files. Although some applications achieve modest security through password control to files, accessing data files directly via the operating system can often circumvent this control. Solutions for dealing with the problem include data encryption, disk locks, and physical security devices.
Accounting Records Data losses that threaten accounting records and audit trails plague the PC environment. Computer disk failure is the primary cause of data loss. When this happens, recovery of data stored on the disk may be impossible. Formal
procedures for creating backup copies of data files and programs can reduce this threat considerably. In the mainframe environment, backup is provided automatically. Backup of PC data files relies on a conscious action by the users, who too often fail to appreciate its importance.
การแยกของระบบคอมพิวเตอร์หน้าที่
มักจะมีการขาดของหน้าที่ มีพนักงานคนเดียวอาจจะรับผิดชอบในการป้อนข้อมูลรายการทั้งหมด รวมทั้งสั่ง การขายเงินสดใบเสร็จรับเงิน , ใบแจ้งหนี้ และ เป็นต้น ในระบบด้วยตนเอง ระดับของผู้มีอำนาจจะคล้ายกับการกำหนดบัญชีลูกหนี้ , บัญชีเจ้าหนี้ , ใบรับเงินเบิกจ่ายเงินสดและความรับผิดชอบกับบุคคลเดียวกัน แสงมีเพิ่มมากขึ้น เมื่อบุคคลยังเป็นผู้รับผิดชอบสำหรับการเขียนโปรแกรมหรือการตัดเย็บใช้เขาหรือเธอวิ่ง .
น้อยที่สามารถทำได้ใน บริษัท ขนาดเล็กดังกล่าวเพื่อหลีกเลี่ยงความขัดแย้งของหน้าที่ การควบคุมเครื่องคอมพิวเตอร์สิ่งแวดล้อมต้องใช้ระดับสูงของการควบคุมรายงานการจัดการที่เพียงพอ ( เช่นรายการรายละเอียดของธุรกรรมทั้งหมด ) , และการตรวจสอบอิสระบ่อย ตัวอย่างเช่น ผู้บังคับบัญชาควรคืนดีรายละเอียดธุรกรรมทุกวันด้วยบัญชีย่อยที่ได้รับผลกระทบและการควบคุม ระบบคอมพิวเตอร์ควบคุมการเข้าถึงโดยทั่วไป
ให้ควบคุมไม่เพียงพอมากกว่าการเข้าถึงข้อมูลไฟล์ถึงแม้ว่าบางโปรแกรมได้บรรลุการรักษาความปลอดภัยที่เจียมเนื้อเจียมตัวผ่านการควบคุมรหัสผ่านไปยังไฟล์ , การเข้าถึงข้อมูลไฟล์โดยตรงผ่านทางระบบปฏิบัติการมักจะสามารถหลีกเลี่ยงการควบคุมนี้ โซลูชั่นการจัดการกับปัญหารวมถึงการเข้ารหัสข้อมูลล็อคดิสก์และอุปกรณ์ความปลอดภัยทางกายภาพ
บัญชีระเบียนข้อมูลความสูญเสียที่คุกคามการบันทึกบัญชีและเส้นทางการตรวจสอบภัยพิบัติคอมพิวเตอร์สิ่งแวดล้อมความล้มเหลวของดิสก์คอมพิวเตอร์เป็นสาเหตุหลักของการสูญเสียข้อมูล เมื่อเกิดเหตุการณ์นี้ , การกู้คืนข้อมูลที่เก็บไว้บนดิสก์อาจเป็นไปไม่ได้ ขั้นตอนอย่างเป็นทางการ
สำหรับการสร้างสำเนาสำรองของแฟ้มข้อมูลและโปรแกรมสามารถลดการคุกคามนี้มาก ในสภาพแวดล้อมเมนเฟรมสำรองมีให้โดยอัตโนมัติ การสำรองข้อมูลเครื่องคอมพิวเตอร์ของไฟล์ขึ้นอยู่กับการมีสติโดยผู้ใช้ใครก็มักจะล้มเหลวที่จะชื่นชมความสำคัญของ .
การแปล กรุณารอสักครู่..