1、如果经过了一段时间,银行把账户管理系统开发出来了,并培训了账户业务人员,经过培训这些人员也能够成功地使用系? A:a.生命周期法。 B:b.模拟法。 C:c.原型法。 D:d.分层-输入-处理-输出(HIPO)。2.内部审计师计划评价公司保险范围的充分性。如要获得正在实施的保险政策详细方案的信息,以下哪项是最可能的信息来源?在现金支出日记账中发现的、附有注销支票的原始记账分录。描述了保险员工目标、权利和责任的公司章程当前财政年度关于预付保险费的预算及账户期初余额包含不同受益人保险政策的文件3.以下哪一项属于内部审计部门质量保证项目,而不是作为首席审计执行官的其他职责?首席审计执行官向外部审计师
2、提供信息并允许其接触内部审计工作底稿,以便他们了解和确定依赖内部审计工作的程度。管理层批准规定了内部审计部门的宗旨、权力和职责的正式章程。至少每年对每位内部审计师的业绩进行一次评价。在每项审计业务的整个过程中,内部审计师的工作都要受到监督。 4.安全性软件的主要目的是控制对信息系统资源的进入;限制对阻止安装非法工具软件的进入;检查病毒的存在;监控应用软件职责的分开。5. 内部审计师通常在审计报告中陈述审计事实的同时表述审计意见。职业关注要求内部审计师的意见应该局限于控制的有效性只有最高管理层或被审部门管理层要求时才表达意见以经验为基础,无偏见。基于充分的事实证据基础上,表达审计意见。6. 在初
3、步调查之前,首席审计执行官将一张备忘录和调查问卷送交被审计单位高级主管,这个程序最有可能的结果是帮助理解审计事项是一种获取信息的不经济的方法将被审计单位的主管本人牵涉到审计事项中只适用于远程审计 7. 审计师使用数据分析软件来监测被审计者的例外情况,不具有以下哪项优点可以计算财务数据错报的准确数额;软件可以根据特定的标准选择抽样样本;可以整体测试数据;决策风险会增加。8. 首席审计执行官揭示了一项明显涉及常务副总经理的重大舞弊活动,而首席审计执行官要向其提交报告。首席审计执行官最好采取以下哪项措施告知管制机构和公安部门;开展调查,确定副总经理是否参与舞弊活动;与副总经理面谈以获得实质性的证据;
4、将事实报告给首席执行官和审计委员会。9. 下列各项中属于用户可移动的采用的只读技术的介质是哪一项?a.ROMb.CD-ROMc.WORMd.RAM 10. 某内部审计师正根据专业实务框架,评估机构风险管理程序的充分性。该内部审计师应该寻求有关方面关于风险管理程序的关键目标正在得到实现的保证承认所有机构为管理风险而应用的技术是大同小异的确定并接受机构所面临的风险程序在处理风险管理程序的评估工作时采用与计划审计业务时应用的风险分析完全相同的方式方法。11. 根据下面的资料回答问题某公司在个人计算机上储存生产资料,这些计算机通过局域网(LAN)相联,并通过电子资料交换自动生成采购定单。采购是向经批准
5、的供货商进行的,根据下个月的生产计划以及经批准的确定每单位产品对零件需求的物料需求计划(MRP)。为了确定生产工艺变动时采购需求是否及时更新,以下哪项审计程序最为有效按照当前生产计划和MRP重新计算生产工艺变动后零件的需求量,将结果与同期系统中生成的采购定单中的数量相比较将测试数据输入LAN并将由测试资料生成的定货数量和由生产资料生成的定货数量相比较使用通用审计软件编制超贮存存货报告,将存货量与当前生产规模相比较抽取若干期的生产计划和MRP,并追踪检查其输入系统时是否正确 12. 在审计执行主管计划未来对审计人员的要求时以下哪项内容是最佳信息来源?与执行管理层及审计委员会讨论审计需求。与现有的
6、审计人员面谈。研究同行业同等规模的企业的审计人员数量和组成。研究审计人员的教育和培训记录。13. 内部审计师可以受益于他们与外部审计师建立的牢固关系,将受益非浅,因为外部审计师可以提高内部控制抽样技术的成效为内部审计师提供独立的、有见识的观点通过提供从针对其他客户开展的类似审计获得的信息,为内部审计师提供协助。赞同内部审计师的报告,从而提高内部审计师为管理层提供的保证服务的质量 14. 在实际的审计工作中,为了确定系统是否达到处理目标,内部审计师需要在某些计算机应用程序的审计中检查程序代码。那么,内部审计师检查的代码应该是下列哪一项?a.杂数代码。b.访问代码。c.目标代码。d.源代码。15.
7、 内部审计师正在对以前12个月采取的销售佣金计划的有效性进行评价,对此项计划的有效性提供强有力支持的审计程序应该是按生产线计算过去三年来每月销售的变动百分比;将本年每月的产品销售成本和前两年的每月产品销售成本进行比较;回归分析过去两年每月外部经济情况指数对销售的影响,并与销售预测报告进行比较;与同行业比较以前年度每月每一美元销售额与销售成本的比率。16. 内部审计师以下行为中哪一项可能与独立性标准有冲突?为风险管理提供咨询。作为产品开发团队的领导。作为道德规范的倡导者。作为外部审计的联系者。17. 根据以上信息可知,新的账户管理系统需要具备的特征是下列哪一项?a.不确定的需求和用户高度理解的任
8、务。b.确定的需求和用户较少理解的任务。,c.不确定的需求和非结构化的任务。d.确定的需求和非结构化的任务。18. 内部审计部门应通过对程序进行评估来为公司治理作贡献.通过评估.促进.提升道德标准和价值观.确保有效的组织业绩管理和责任制.传达风险和控制信息.协调内外部审计师和管理层的工作只有、只有只有和,和 19. 安装和操作计算机应用程序的建议进行评价。下列哪一项可能是内部审计师对该建议的评价?a.该建议不会产生明显的效果,既不会提高也不会降低工作效率和生 产率。b.该建议将会削弱内部控制,并将给舞弊和非法活动带来更多的机会。c.该建议将会削弱资源分配和对用户的需要作出反应的能力。d.该建议
9、能够提高工作效率和生产率。20. 内部审计专业实务标准要求制定书面的政策和程序来指导内部审计活动。对于这项要求,以下哪项表述是错误的书面政策和程序的形式和内容应该与内部审计活动的规模相适应;所有的内部审计活动都应该有详细的政策和程序手册;不是所有的内部审计活动都需要正式的管理和技术手册;小型内部审计活动可以通过密切监督和书面备忘录来进行非正式管理。21. 在计划审计业务时,调查不会对以下哪项有帮助取得控制的初步调查确认业务重点的范围取得业务客户对控制问题的评论和建议评价控制的充分性和有效性 22. 某公司决定留用某家外部审计师事务所,针对此决定,审计执行主管(CAE)应该评估外部审计师的业绩,
10、然后在认为其达到质量和成本标准后留用该外部审计事务所促进恰当评估过程的开发,从而为审计委员会提供协助与公司财务总监一起评估外部审计师的业绩,然后一起做出决定不要参与该决定过程,因为这么做有损审计执行主管的客观性 23. 某组织正式制定了隐私政策并聘用了首席隐私官,自上任以来,该首席隐私官已开展风险评估,确定工作的先排序,并已配置资源来确保在公司上下实施并维护有效一致的隐私控制措施。根据能力成熟模型(CMM),该组织在隐私战略方面达到什么样的成熟度?已有可重复的隐私战略已有明确的隐私战略已有管理方的隐私战略已有经过优化的隐私战略 24. 以下哪项是组织为提高公众对其财务报告的理解而作出的恰当反应
11、加强由外部董事组成的审计委员会;将内部审计视为一项暂时的职业管理职位的基石;要求内部审计师向首席执行官报告所有重大的违法活动结果;使外部审计师与内部审计师独自工作以保持独立性。25. 内部审计师正在对以前12个月采取的销售佣金计划的有效性进行评价,对此项计划的有效性提供强有力支持的审计程序应该是26.在认定应收项目的存在性和价值时,下列哪个文件能够提供最有说服力的信息一个信用批准文件,该文件得到顾客的经审计的财务报表的支持;被审计单位记录的提供给客户的销售发票的复印件;直接来自顾客的肯定式函证;被审计单位记录的与赊销有关的顾客购买订单。27.分支机构经理认为内部审计为高级管理履行监督职能,内审
12、人员应如何是他们改变这种认识并说明自身合作性的一面?进一步强调控制职能。提高审计技术。加强调查性项目的保密性,减少畏惧心理。更多提请被审计人的关注。28.安全和健康(ESH)自我检查方案的一部分,检查是由ESH成员和既定工作区域或建筑业的业务经理等来实施。如果某个缺陷不能即刻纠正,ESH成员就要将这个缺陷加入到对所有部门而言都可进入的局域网的追踪数据库中。ESH经理用这个数据库向高层管理当局提供有关纠正活动的季度活动报告。在自我检查方案的自我审核期间,审计师指出业务经理加入了终止(Closure)信息,并确认了纠正活动的完整性。控制系统的以下哪项变化,将弥补这个潜在的利益冲突?附加的控制是需要的,由于季度报告是由高层管理当局审核的,这种情况提供了充分的监督附加的控制是不需要的,由于那些实施纠正活动的人正处于评价纠正活动充分性和完整性的最佳状况在终止信息加入到系统之后,早先检查小组的ESH成员的审核应予以要求,以便证实终止信息ESH部门的秘书应对来自于业务经理的以备忘录为基础的追踪系统的所有加入信息负有责任 29.根据以上信息可知,该银行的管理
copyright@ 2008-2022 冰豆网网站版权所有
经营许可证编号:鄂ICP备2022015515号-1