在进行例行的信息系统审计时,信息系统审计师要评估测试和演练结果,其主要目的是()。
第1题:
第2题:
第3题:
关于业务连续性战略,信息系统审计师在访谈组织中的关键利益相关者,以确定他们是否了解自己的角色和责任。信息系统审计师应该试图评价:()
第4题:
在以存货内部控制目标为起点对X公司存货内部控制实施控制测试时,为测试下列()控制目标,注册会计师不仅应抽取出库单及相关领料单,检查是否正确输入计算机信息系统并经过适当层次的复核,而且应抽取相关的盘点明细表并检查是否经过适当层次的复核。
第5题:
在以下作业计划中,()属于月作业计划。
第6题:
符合性测试是获得()以证实内部控制在实际中的合规性、有效性和适宜性,即相关规定在实际中是否被一贯执行,控制措施能否达到控制目的,控制措施是否恰当。
第7题:
在审计中,审计人员根据对函证结果的总结和评价,应重新考虑()。
第8题:
检查是否把相关纠正措施更新到了整个业务连续计划中
是否测试和演练结果是否被组织中的相关管理人员复核
是否发现了问题并制定了解决方案
以上都是
第9题:
清晰和简洁的业务连续性计划
充分的业务连续性计划
业务连续性计划的效益
信息系统的能力和最终用户个人在紧急情况下有效的应对
第10题:
询问被审计单位的相关人员
观察特定控制的运用
检查相关文件和报告
追踪交易在财务报告信息系统中的处理过程(穿行测试)
第11题:
预先制订测试、培训和演练计划,在计划中说明测试和演练的场景
测试、培训和演练的整个过程应有详细的记录,并形成报告
测试和演练可以打断信息系统正常的业务运行
每年应至少完成一次有最终用户参与的完整测试和演练
测试和演练不能打断信息系统正常的业务运行
第12题:
判断是否测试目标被文档记录
评估是否用户记录了预计的测试结果
审查是否已完成测试问题记录
审查是否存在尚未解决的问题
第13题:
第14题:
在用户完成了验收程序后,IS审计师正在对应用系统进行审计,下面哪一项是IS审计师最关注的()。
第15题:
审计人员实施审计时,应当持续关注已作出的重要性判断和对存在重要问题可能性的评估是否恰当,及时作出修正,并调整审计应对措施。审计应对措施包括()。
第16题:
为了确定上次合法程序更新后,是否存在非法的程序变更,最好的信息系统审计技术是审计师进行:()
第17题:
用户对应用系统验收测试之后,IS审计师实施检查,他(或她)应该关注的重点()
第18题:
对信息系统的安全性和运行可靠性的检查,主要是检查系统是否采取了保障数据安全的必要技术措施()等。
第19题:
确认测试目标是否成文
评估用户是否记载了预期的测试结果
检查测试问题日志是否完整
确认还有没有尚未解决的问题
第20题:
对内部控制的原有评价是否适当
控制测试结果是否适当
分析程序结果是否适当
相关风险评价是否适当
第21题:
预先制订测试、培训和演练计划,在计划中不允许说明测试和演练的场景
测试、培训和演练的整个过程应有详细的记录,并形成报告
测试和演练不能打断信息系统正常的业务运行
每年应至少完成一次有最终用户参与的完整测试和演练
第22题:
观察财务经理复核付款申请的过程,是否核对了付款申请的用途、金额及后附相关凭据,以及在核对无误后是否进行了签字确认
重新核对经审批及复核的付款申请及其相关凭据,并检查是否经签字确认
观察现金盘点程序是否按照盘点计划的指令和程序执行,是否编制了现金盘点表并根据内控要求经财务部相关人员签字复核
针对调节项目,检查是否经会计主管的签字复核
第23题:
是否建立了备份系统
是否及时进行数据更新
是否按照规定设置了相关数据的保存期限
访问的权限和监控设置