答案:【计分规则】: (1)保证组织目标的实现。信息系统内部控制要从组织目标和信息化战略中抽取信息需求和功能需求,形成总体的信息系统内部控制框架,为系统的运行提供保障,保证信息技术跟上持续变化的业务目标。 (2)保证信息系统运行的效率与效果。通过信息系统内部控制可对信息资源进行有效管理,保证信息系统运行正常,并支持企业管理决策。 (3)风险控制。信息系统内部控制强调风险控制,通过制定信息资源的保护级别,重点关注关键的信息技术资源,有效实施监控和事故处理。 (4)有效考评工作绩效。工作绩效的有效考评不仅有利于进一步调动各方面积极性,做到奖罚分明,也为主管人员及时调整和改进各项工作提供了依据。 (5)促进经济效益的提高。根据企业总体目标建立的包括组织与管理控制、系统开发控制、系统安全控制等的信息系统内部控制,最终目的是促进企业经营管理活动合理化,改善经营管理,提高经济效益。 (6)保证信息活动的合法合规。任何企业的信息活动都必须遵守国家相关政策、法规的规定,在信息系统设计及运行阶段建立适当的信息内部控制制度,可以保证企业信息活动的合法合规性,最大程度地减少企业内部各种有意无意的违法违规操作。