审计人员在了解甲公司整体内部控制情况的基础上,还专门了解了其信息系统的内部控制情况,审计工作底稿的部分内容摘录如下:
(1)甲公司信息系统管理部门制定了安全管理制度,包括操作规范流程、风险管理、职责分配,以及计算机信息系统监控等;
(2)甲公司信息系统为确保输入数据的准确性,采用了下拉菜单选择等方式;
(3)甲公司信息系统为确保输出数据的安全性,对敏感信息的屏幕显示与打印输出等环节设置了授权与审批要求;
(4)甲公司信息系统管理部门规定了信息系统配置参数的变更审批流程。
要求:根据上述资料,为下列问题从备选答案中选出正确的答案。
针对“资料 2”,属于计算机信息系统一般控制审计内容的为( )
A 甲公司信息系统管理部门制定了安全管理制度,包括操作规范流程、风险管理、职责分配,以及计算机信息系统监控等
B
甲公司信息系统为确保输入数据的准确性,采用了下拉菜单选择等方式
C
甲公司信息系统为确保输出数据的安全性,对敏感信息的屏幕显示与打印输出等环节设置了授权与审批要求
D
甲公司信息系统管理部门规定了信息系统配置参数的变更审批流程