A.对外部有关方面的建议、投诉和收到的其他信息进行记录,并及时予以处理、反馈 B.通过开放的沟通渠道,客户和供应商就能够对产品或服务的设计或质量提供非常重要的信息,使公司能够应对不断变化的客户需求和偏好 C.扩大企业的影响力 D.使企业获得很多有效内部控制的重要信息 E.帮助企业实现良好的内部控制体系
A.企业应建立用户管理制度,加强对重要业务系统的访问权限管理,避免将不相容职责授予同一用户 B.企业应当采用密码控制等技术手段进行用户身份识别。对于重要的业务系统,应当采用数字证书、生物识别等可靠性强的技术手段识别用户身份 C.对于发生岗位变化或离岗的用户;用户部门应当及时通知系统管理人员调整其在系统中的访问权限或者关闭账号 D.企业应当定期对系统中的账号进行审阅,避免存在授权不当或非授权账号 E.对于超级用户,企业应当严格规定其使用条件和操作程序,并对其在系统中的操作全程进行监控或审计
A.硬件设备分布物理范围广,种类繁多,安全管理难度大,可能导致设备生命周期短 B.业务部门信息安全意识薄弱,对系统和信息安全缺乏有效的监管手段 C.对各种计算机病毒防范清理不力,导致系统运行不稳定甚至瘫痪 D.缺乏对信息系统操作人员的严密监控,可能导致舞弊和利用计算机犯罪 E.对系统程序的缺陷或漏洞安全防护不够,导致遭受黑客攻击,造成信息泄露