信息技术系统的日益复杂经常模糊了IT部门和系统用户执行的批准、记录和保管功能的界限。比如,当一个销售代理进入顾客的在线订单,计算机根据主文档中预先设定的顾客信用额度,批准销售业务,并随后将所有批准的销售交易记录到销售日记账以及相关的分类账中。这时候计算机起到了重要的作用。在这种情况下,将计算机系统中缺失的部分职责分离降到最小的控制例子是?()
- A设计和控制包含销售批准和记账控制的会计软件程序的责任必须在IT部门职权下面。更新所有顾客信用额度主文档上的信息的能力应该在信用批准部门的职权下面。
- B由于交易是在自动的情况下处理,因此哪个部门执行哪个具体功能并不重要。
- C设计和控制包含销售批准和记账控制的会计软件程序的责任必须在信用批准部门职权下面。更新所有顾客信用额度主文档上的信息的能力应该在IT部门的职权下面。
- D在这种情况下,最好外包这种任务来消除因缺乏职责分离而产生的风险