国际内审考试《审计业务》备考练习及答案.docxVIP

  • 5
  • 0
  • 约1.07万字
  • 约 27页
  • 2026-01-30 发布于四川
  • 举报

国际内审考试《审计业务》备考练习及答案.docx

国际内审考试《审计业务》备考练习及答案

1.治理与风险(GRC)

情境:某跨国连锁零售集团将“客户数据泄露”列为2024年度公司层面首要风险。首席风险官(CRO)在风险登记册中将其影响值设定为5(最高级),发生可能性定为“罕见(1)”,故整体风险等级为“中低(5×1÷5=1)”。内审部在年度风险评估时,拟将该风险等级调增为“高”。

冲突:以下哪一条最能支持内审部的调增建议?

A.集团过去三年实际发生数据泄露事件2次,每次损失占当年净利润1.8%—2.4%

B.外部网络安全顾问出具的渗透测试报告显示“高危漏洞”数量同比下降30%

C.董事会已批准追加500万美元用于升级防火墙与端点检测

D.集团将客户数据分类为“公开、内部、机密、绝密”四级,并已完成全部分级

命题意图:考察“风险感知偏差”与“历史数据权重”。CRO用“罕见”描述发生可能性,实质落入“可得性启发”陷阱——人脑对低频高损事件天然低估。

解题密钥:A。历史损失频率是判断“发生可能性”最直接证据;B的“同比下降”反而削弱调增理由;C、D均为风险应对,不改变固有风险等级。

错因CT:选B的考生超40%,被“同比下降”迷惑,忘记“绝对水平”才是风险等级核心。

拓展变形:若题干改为“损失占当年收入1.8%—2.4%”,则A的权重下降,需再引入“收入波动性”指标。

2.治理与风险(GRC)

情境:某上市公司在ESG披露中

文档评论(0)

1亿VIP精品文档

相关文档