- 1、本文档共91页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
CIA内部审计师-科目2:内部审计实务-章节练习-参考-第一章管理内部审计职能
[单选题]1.在审计应用层面的终端用户计算控制措施时,审计所需的审核过程涉及以下哪项内容?
A.评估终端用户计算的管理、政策、程序(江南博哥)和终端用户支持。
B.确定终端用户计算的应用程序,开展应用程序风险排级,并对控制措施进行文件处理和测试。
C.审查培训情况、用户满意度和数据的所有权。
D.评估实物安全性、逻辑安全性、备份和恢复情况。
正确答案:B
参考解析:选项A不正确,因为这个流程用来审查组织层面的终端用户计算控制。
选项B正确,应用必须进行风险排序和传统的审查。
选项C和D不正确,因为这些仅仅是审查的一部分,而不是一个阶段或流程。
[单选题]2.某公司的内部广域网(WAN)遭到了攻击,分析显示,攻击者首先渗入公司一个对外公开的网络服务器,然后利用该服务器来攻击公司内部广域网。要亡羊补牢,审计师应该建议采取以下哪种措施?
Ⅰ.应该取消从对外公开的网络服务器接入内部广域网的途径。
Ⅱ.应该取消从内部广域网接入对外公开的网络服务器的途径。
Ⅲ.已被渗透的网络服务器应该下线并重建。
Ⅳ.任何位于内部广域网上的折中电脑都应该下线并重建。
A.只有Ⅰ和Ⅱ是对的。
B.只有Ⅰ、Ⅲ和Ⅳ是对的。
C.只有Ⅱ、Ⅲ和Ⅳ是对的。
D.Ⅰ、Ⅱ、Ⅲ和Ⅳ都对。
正确答案:D
参考解析:Ⅰ.正确。该做法可以防止此类情况再次发生。
Ⅱ.正确。该做法可以防止内部电脑访问广域的过程中感染病毒的危险。
Ⅲ.正确。已被渗透的网络服务器需要进行全面排查。
Ⅳ.正确。位于内部广域网上的折中电脑需要进行全面排查。
[单选题]3.如果公司要从一家小型创业型企业采购业务应用程序系统,审计师应该推荐采购公司合同包含的最重要的条款是:
A.源代码代为保管条款。
B.有限责任条款。
C.版权条款。
D.审计权条款。
正确答案:A
参考解析:A正确。小型创业型公司抵御风险能力弱,随时可能关闭。源代码代为保管条款可以确保在该创业企业出现重大问题时候,组织仍然能够拥有源代码进行后续的开发和维护工作。源代码通常由第三方负责保管。
[单选题]4.绩效审计的定义是“评价管理层既定可接受目标业绩的完成情况”。绩效审计关注于效率与效益,其中效益是重点。下列评价可被视为绩效审计最佳例示的是:
A.引进一项旨在改进成本会计核算系统的变革成本,这一系统对用户的需求更有效。
B.成功实施政府关于提高电梯安全系数的措施。
C.旨在监管生产计划的某委员会的人员水平。
D.装配线工人遵循已确立的操作规程工作。
正确答案:B
参考解析:本题考察绩效审计。本题给出了绩效审计的定义,要求选择哪一项活动属于这一审计。
A不正确。检查使用一种新的成本会计核算系统的成本,不是评价管理绩效是否有效。
B正确。检查一个政府官员是否实现了电梯的安全性,是评价管理绩效是否有效。
C不正确。检查某委员会的人员水平不是评价管理绩效是否有效。
D不正确。检查员工是否遵循已确立的操作规程,不是评价管理绩效是否有效。
[单选题]5.在使用计算机的环境下,审计师要承担更多的角色。这些角色不包括以下哪项?
A.在审计过程中评估管理层对计算机系统的控制措施。
B.使用计算机作为审计工具使得审计活动更有效率。
C.以计算机文件的形式向审计客户提供接口需求规格说明(IRS)。
D.帮助管理层开发计算机控制措施。
正确答案:C
参考解析:A不正确,内部审计师通常负责对信息系统的控制措施。
B不正确,现在的审计师通常通过计算机进行审计。
C正确,新出现的技术大大扩大了审计师在计算机系统方面的职责。然而,没有管理层的同意,审计师不能随便将IRS向被审计者提供。
D不正确,审计师经常在管理层的计算机系统内嵌入控制程序,这被称为连续性审计。
[单选题]6.某组织正在发展质量审计部门的进程中。以下哪项是新的质量审计部门和存在的内部审计部门之间的正确关系?
A.两个部门应该单独向审计委员会报告,质量部门应该协调内部审计部门的质量保证项目。
B.首席审计执行官应该直接向新的质量审计部门报告。
C.首席审计执行官应该与质量部门的领导会面协调他们有关联的活动。
D.质量部门的领导应该向首席审计执行官报告。
正确答案:C
参考解析:C、正确。质量部门可以进行类似内部审计部门的审计,比如产品质量审计。内部审计部门和质量部门应该协调审计时间表,并分担恰当的报告以避免不必要的低效。
[单选题]7.内部审计师参与重新设计时不包括以下哪一项?
A.确定重新设计是否得到高层管理人员的支持。
B.推荐考虑领域。
C.为新系统制定审计计划。
D.指导新系统实施。
正确答案:D
参考解析:A、不正确。内部审计师应执行这一职能。
B不正确。内部审计师应执行这一职
您可能关注的文档
- 城乡规划师-城乡规划实务-第二章城乡规划的实施管理.docx
- 城乡规划师-城乡规划实务-第一章城乡规划的制定和修改.docx
- CFA特许金融分析师-CFA一级-数量.docx
- CFA特许金融分析师-CFA二级-QuantitativeMethods.docx
- CMA管理会计师-中文Part2-第1章财务报表分析-1.财务比率.docx
- CFA特许金融分析师-CFA二级-PortfolioManagement.docx
- CFA特许金融分析师-CFA二级-FinancialStatementAnalysis.docx
- CFA特许金融分析师-CFA一级-01-QuantitativeMethods.docx
- CFA特许金融分析师-CFA二级-EquityValuation.docx
- CFA特许金融分析师-CFA一级-强化练习题(参考)-01-QuantitativeMethod.docx
- 数据仓库:Redshift:Redshift与BI工具集成.docx
- 数据仓库:Redshift:数据仓库原理与设计.docx
- 数据仓库:Snowflake:数据仓库成本控制与Snowflake定价策略.docx
- 大数据基础:大数据概述:大数据处理框架MapReduce.docx
- 实时计算:GoogleDataflow服务架构解析.docx
- 分布式存储系统:HDFS与MapReduce集成教程.docx
- 实时计算:Azure Stream Analytics:数据流窗口与聚合操作.docx
- 实时计算:Kafka Streams:Kafka Streams架构与原理.docx
- 实时计算:Kafka Streams:Kafka Streams连接器开发与使用.docx
- 数据仓库:BigQuery:BigQuery数据分区与索引优化.docx
文档评论(0)