国际内审师考试经营分析和信息技术讲义:电子资金转账

admin 未知

E03 电子资金转账

20世纪70年代,支付方式中的支票和现金已逐渐被信用卡所替代。然而由于高新技术日新月异地发展,现金流动和票据流动又正逐渐地被先进的以计算机网络为媒体的电子计算机数据流动所淘汰,大量的资金在银行的计算机网络中以最快的速度在各行之间进行着转账、划拨。这种以电子数据形式存储在计算机中,并通过银行计算机网络来流动的资金,以其赖以生存的银行计算机网络系统而被称为“电子资金转账系统”,英文全称为“Electronic Funds Transfer System”,简称EFT系统。
ETF的风险包括未经许可的进入及操作、对交易的重复处理、缺乏备份和恢复能力,其中未经授权的访问和交易活动风险最大。EFT处理交易的成本比手工处理交易的成本低。
应针对EFT的运行建立严格的职责分离制度,如EFT用户的创建和删除权限应分别授予。
典型试题
1.在使用电子资金转账系统后,以下哪一项风险增大了?
a.不适当的变更控制程序。
b.未经授权的访问和交易活动。
C.不充分的在线编辑检查。
d.不充分的备份和灾难恢复程序。 
『正确答案』b
『解题思路』
a.不正确。不适当的变更控制程序的风险在大多数信息技术环境中普遍存在。
b.正确。未经授权的访问是一种固有风险,但在电子资金转移的环境中该风险将直接导致资金的流失,因此其风险增大。
c.不正确。不充分的在线编辑检查风险在大多数信息技术环境中普遍存在。
d.不正确。不充分的备份和灾难恢复程序风险在大多数信息技术环境中都普遍存在。

向作者提问

  • 最新评论

验证码: 点击我更换图片
全部评论