A.對外部有關方面的建議、投訴和收到的其他信息進行記錄,并及時予以處理、反饋 B.通過開放的溝通渠道,客戶和供應商就能夠對產品或服務的設計或質量提供非常重要的信息,使公司能夠應對不斷變化的客戶需求和偏好 C.擴大企業(yè)的影響力 D.使企業(yè)獲得很多有效內部控制的重要信息 E.幫助企業(yè)實現(xiàn)良好的內部控制體系
A.企業(yè)應建立用戶管理制度,加強對重要業(yè)務系統(tǒng)的訪問權限管理,避免將不相容職責授予同一用戶 B.企業(yè)應當采用密碼控制等技術手段進行用戶身份識別。對于重要的業(yè)務系統(tǒng),應當采用數字證書、生物識別等可靠性強的技術手段識別用戶身份 C.對于發(fā)生崗位變化或離崗的用戶;用戶部門應當及時通知系統(tǒng)管理人員調整其在系統(tǒng)中的訪問權限或者關閉賬號 D.企業(yè)應當定期對系統(tǒng)中的賬號進行審閱,避免存在授權不當或非授權賬號 E.對于超級用戶,企業(yè)應當嚴格規(guī)定其使用條件和操作程序,并對其在系統(tǒng)中的操作全程進行監(jiān)控或審計
A.硬件設備分布物理范圍廣,種類繁多,安全管理難度大,可能導致設備生命周期短 B.業(yè)務部門信息安全意識薄弱,對系統(tǒng)和信息安全缺乏有效的監(jiān)管手段 C.對各種計算機病毒防范清理不力,導致系統(tǒng)運行不穩(wěn)定甚至癱瘓 D.缺乏對信息系統(tǒng)操作人員的嚴密監(jiān)控,可能導致舞弊和利用計算機犯罪 E.對系統(tǒng)程序的缺陷或漏洞安全防護不夠,導致遭受黑客攻擊,造成信息泄露