一个信息系统审计师小组参与将自动审计工具包整合到现有的企业EPR系统的工作。由于性能方面的考虑,审计工具包无法上线。审计师应该给出的最佳建议是什么?()A、检查所选整合控制的实施B、请求额外的IS审计资源C、请求厂商的支持以解决性能问题D、在用户验收测试(UAT)期间评估压力测试结果

题目

一个信息系统审计师小组参与将自动审计工具包整合到现有的企业EPR系统的工作。由于性能方面的考虑,审计工具包无法上线。审计师应该给出的最佳建议是什么?()

  • A、检查所选整合控制的实施
  • B、请求额外的IS审计资源
  • C、请求厂商的支持以解决性能问题
  • D、在用户验收测试(UAT)期间评估压力测试结果

相似考题
更多“一个信息系统审计师小组参与将自动审计工具包整合到现有的企业EPR”相关问题
  • 第1题:

    内部审计师正在准备一个生产企业财务信息系统更新的审计项目。财务信息系统更新的项目负责人将一份风险清单以及相应的控制措施提供给内部审计师。在开展初步风险评估时,内部审计师注意到该系统的采购招标模块可能会泄露企业财务成本核算的信息,而更新系统的负责人并没有注意到这一风险。面对这种情况,内部审计师应该:

    A.将该发现纳入审计业务目标
    B.向高级管理层报告
    C.不关于此风险,因为它不在所列的清单范围内
    D.在下次的专项采购模块审计中关注此问题

    答案:A
    解析:
    在设定业务目标时,要将可能存在的风险纳入考虑范围。如果被审计部门不认可已识别的风险,内部审计师可以向髙级管理层报告。

  • 第2题:

    信息系统审计师发现企业架构(EA)是采取最近当前状态的组织。不过,该组织已启动了一个独立的项目开展优化未来状态。信息系统审计师应该?()

    • A、建议单独的项目应尽快完成
    • B、在审计报告中作为一个结论来报告这个问题
    • C、推荐采用的Zachmann架构
    • D、重新审核,把单独项目包括在新的范围内

    正确答案:B

  • 第3题:

    信息系统审计师出具审计报告指出边界网关缺少防火墙保护,并推荐了一个外部产品来解决这一缺陷。信息系统审计师违反了()。

    • A、专业独立性
    • B、组织独立性
    • C、技术能力
    • D、专业能力

    正确答案:A

  • 第4题:

    一个长期的雇员具有很强的技术背景和管理经验,申请审计部门的一个职位。是否聘用他,应基于个人的经验和:()

    • A、服务年限的长短,因为这将有助于确保技术能力。
    • B、年龄,(年纪太大的话)在审计技术培训时可能不切实际。
    • C、信息系统知识,因为这将加强审计的可信度
    • D、能力,作为信息系统审计师,将独立于现有的信息系统

    正确答案:D

  • 第5题:

    在组织的执行管理层决定组建一个小组调查作业成本(ABC)系统的采纳情况时,内部审计师被安排在了这个小组。小组中包括内部审计师的理由是内部审计师具备以下哪方面的知识?()

    • A、作业和成本驱动程序。
    • B、信息处理程序。
    • C、当前的产品成本构成。
    • D、风险管理流程。

    正确答案:D

  • 第6题:

    某跨国公司的内部审计主管必须成立一个审计小组,检查新近在其他国家购并的下属公司。()因素应给予考虑。Ⅰ.地方习俗 Ⅱ.审计师的语言技能 Ⅲ.审计师的经验 Ⅳ.汇率

    • A、Ⅰ、Ⅱ和Ⅲ
    • B、Ⅱ、Ⅲ和Ⅳ
    • C、Ⅰ和Ⅲ
    • D、Ⅰ和Ⅱ

    正确答案:A

  • 第7题:

    在审查信息系统短期(战术性)计划时,一个信息系统审计师应该确定是否()。

    • A、计划中包含了信息系统和业务员工
    • B、明确定义了信息系统的任务与远景
    • C、有一套战略性的信息技术计划方法
    • D、该计划将企业目标与信息系统目标联系起来

    正确答案:A

  • 第8题:

    单选题
    信息系统审计师出具审计报告指出边界网关缺少防火墙保护,并推荐了一个外部产品来解决这一缺陷。信息系统审计师违反了()。
    A

    专业独立性

    B

    组织独立性

    C

    技术能力

    D

    专业能力


    正确答案: B
    解析: 信息系统审计师推荐一特定的供应商,降低了其职业独立性。组织独立性与审计报告内容不相关,而在接受约定的时候显现。技术和职业胜任能力与对立性的需求不相关。

  • 第9题:

    单选题
    一个IS审计师邀请参与一个关键项目的启动会议,信息系统审计师主要关注的是:()
    A

    已分析过项目的复杂性和风险

    B

    已判断了贯穿整个项目所需的资源

    C

    项目交付结果已确定

    D

    外包方合同已签约


    正确答案: A
    解析: 理解项目的复杂性和风险并在项目中积极面对是项目取得成功的关键。其它选项,在项目过程中也是重要的,但是在项目的启动会议时不能完全确定,且往往取决于项目的风险和复杂度点评:审计师关注风险和控制

  • 第10题:

    单选题
    一个信息系统审计师正在执行对一个网络操作系统的审计。下列哪一项是信息系统审计师应该审查的用户特性?()
    A

    可以获得在线网络文档

    B

    支持远程主机终端访问

    C

    在主机间以及用户通讯中操作文件传输

    D

    性能管理,审计和控制


    正确答案: A
    解析: 网络操作系统用户特征包括网络文档的在线可用性。其他特征还有用户访问网络主机的多个领域,用户授权访问具体领域(特定领域),用户使用网络和主机不需要特殊操作或命令。选项B,C,D是网络操作系统功能的实例。

  • 第11题:

    单选题
    在组织的执行管理层决定组建一个小组调查作业成本(ABC)系统的采纳情况时,内部审计师被安排在了这个小组。小组中包括内部审计师的理由是内部审计师具备以下哪方面的知识?()
    A

    作业和成本驱动程序。

    B

    信息处理程序。

    C

    当前的产品成本构成。

    D

    风险管理流程。


    正确答案: D
    解析: A.不正确,工程师具备作业和成本程序的更多知识。B.不正确,信息系统专家具备有关信息需求和信息处理程序的更多知识。C.不正确,管理会计师具备更多当前产品成本的信息。D.正确。内部审计活动的工作范围扩展到了评价组织的风险管理流程。内部审计活动应帮助组织确认并评价重要的风险因素,帮助改进风险管理与控制系统。

  • 第12题:

    单选题
    一个信息系统审计师小组参与将自动审计工具包整合到现有的企业EPR系统的工作。由于性能方面的考虑,审计工具包无法上线。审计师应该给出的最佳建议是什么?()
    A

    检查所选整合控制的实施

    B

    请求额外的IS审计资源

    C

    请求厂商的支持以解决性能问题

    D

    在用户验收测试(UAT)期间评估压力测试结果


    正确答案: C
    解析: 评估在UAT期间的压力测试的结果是最好的建议。审核所选整合控制的实施可以验证技术设计和控制目标,但对整合在整个交易表之上的控制会消耗大量的资源。应该仔细研究去确定它们是强制性的还是仅仅可以被整个ERP应用中的特定交易执行和整合。检查所选整合控制和它们的实施情况可能需要额外的资源。请求厂商的支持以解决性能问题是一个好的选项,但不是最好的建议。点评:审计工具包会导致性能问题,需进行压力测试验证

  • 第13题:

    根据《标准》,以下哪项内容是对应有的职业审慎的最佳阐述?( )

    A.内部审计师应该发挥一位拥有合理审慎性和胜任能力的内部审计师所应有的勤勉和技能
    B.内部审计师应该拥有履行其审计职责所必需的知识、技能和其他胜任能力
    C.内部审计师应该拥有发现舞弊所必需的充分知识
    D.内部审计师应该在缺乏全面评估被审计领域所需的充分知识、技能和胜任能力时不再参与审计业务

    答案:A
    解析:
    A正确。本选项描述了《框架》对职业审慎的定义,内部审计师必须具备并保持合理的审慎水平和胜任能力所要求的谨慎和技能。但是,应有的职业审慎并不意味着永不犯错。

  • 第14题:

    一个IS审计师邀请参与一个关键项目的启动会议,信息系统审计师主要关注的是:()

    • A、已分析过项目的复杂性和风险
    • B、已判断了贯穿整个项目所需的资源
    • C、项目交付结果已确定
    • D、外包方合同已签约

    正确答案:A

  • 第15题:

    一个信息系统审计师要求参与一个关键项目的启动会议,信息系统审计师主要关心的是什么?()

    • A、已分析过项目的复杂性和风险
    • B、已确定贯穿整个项目所需的资源
    • C、项目交付文档已确定
    • D、已签约的外包方合同

    正确答案:A

  • 第16题:

    一个信息系统审计师需要检查一个用来恢复软件到它升级前的一个状态的程序,因此,审计师需要评估:()

    • A、问题管理程序
    • B、软件开发程序
    • C、回退程序
    • D、时间管理程序

    正确答案:C

  • 第17题:

    在中央信息技术小组的分析员和程序的帮助下,银行商业信贷部门开发了一个专家系统来分析新贷款业务的风险。信贷主管对此软件很满意,但内部审计师却发现缺少备份和恢复程序。那么最好将数据文件备份/恢复职责指派给()。

    • A、商业信贷部门经理
    • B、中央信息系统小组的分析员
    • C、中央信息系统小组的程序员
    • D、内部审计师

    正确答案:A

  • 第18题:

    请问以下情况中,审计师参加什么活动是违反了职业道德的规定?()

    • A、审计师和审计委员会进行交流,探讨公司审计中可能出现的情况
    • B、审计师接受了被审计公司提供的世界杯球票,并和公司的高管一起乘坐公司的飞机去观看世界杯,同时还探讨了审计方面的事宜
    • C、审计师和内部审计师进行交流沟通,希望能够看到内部审计时的一些资料。
    • D、审计师要求被审计公司的信息系统主管解答企业信息系统的技术性问题,并产生了与信息系统主管不同的意见。

    正确答案:B

  • 第19题:

    一个信息系统审计师正在执行对一个网络操作系统的审计。下列哪一项是信息系统审计师应该审查的用户特性?()

    • A、可以获得在线网络文档
    • B、支持远程主机终端访问
    • C、在主机间以及用户通讯中操作文件传输
    • D、性能管理,审计和控制

    正确答案:A

  • 第20题:

    单选题
    信息系统审计师发现企业架构(EA)是采取最近当前状态的组织。不过,该组织已启动了一个独立的项目开展优化未来状态。信息系统审计师应该?()
    A

    建议单独的项目应尽快完成

    B

    在审计报告中作为一个结论来报告这个问题

    C

    推荐采用的Zachmann架构

    D

    重新审核,把单独项目包括在新的范围内


    正确答案: B
    解析: 这是至关重要的环境评估,包括未来的状态,因为当前状态和未来状态的差距将决定它的战略和战术计划。如果EA..不包括未来状态,踏实不完整的,而这一问题应作为一项调查结果报告。选项A不正确,因为审计师通常不会提供对项目投入的时间,而是提供了目前的环境价格评价。在这种情况下最关键的问题是,EA是尚未完成,因此,审计人员最应报告这个问题。选项C是不正确的,因为该公司可以自由选择任何EA框架而信息系统设计师不应该建议一个具体的框架。选项D不正确,因为该变量一个审计项目的范围包括二级项目不是一个现实的项目。

  • 第21题:

    单选题
    一个信息系统审计师要求参与一个关键项目的启动会议,信息系统审计师主要关心的是什么?()
    A

    已分析过项目的复杂性和风险

    B

    已确定贯穿整个项目所需的资源

    C

    项目交付文档已确定

    D

    已签约的外包方合同


    正确答案: A
    解析: 理解项目的复杂性和风险并在项目中积极面对是取得成功的关键。其它选项,在项目过程中也是重要的,但是在项目的启动会议时不能完全决定,往往取决于该项目的风险和复杂度。

  • 第22题:

    单选题
    内部审计机构目前正在接手其成立三年依赖的第一次外部质量保证审查。在与一些审计职员的面谈中,审查小组了解到这三年来审计师们的一些行为,以下哪种行为将影响质量保证审查小组对该内部审计机构客观性的评价?()
    A

    在工薪审计时一位内部审计师告诉审查小组,工薪经理来找他,表示他正在寻找一个会计来为他的兼职生意编制财务报表,该内部审计师同意做这项工作,以便在业余时间挣些外快。

    B

    在对公司办公室扩建工程的审计中,设备管理副总经理送给审计师一个公司名称的纪念杯。这种纪念杯曾在奠基仪式上发给了每个员工。

    C

    审查了一个数据处理系统的设置之后,内部审计师对控制标准提出建议。审计完成三个月之后,被审计单位要求审计师复查某些控制措施的充分性,审计师同意并实施了该复查。

    D

    内部审计师被要求参加一个工作小组,目的是解决减少公司存货被盗或减少损失的问题,这是内部审计机构承接的第一项咨询性业务,审计师的任务是向工作小组提出有关适当的控制措施的建议。


    正确答案: A
    解析: 暂无解析

  • 第23题:

    单选题
    在审查信息系统短期(战术性)计划时,一个信息系统审计师应该确定是否()。
    A

    计划中包含了信息系统和业务员工

    B

    明确定义了信息系统的任务与远景

    C

    有一套战略性的信息技术计划方法

    D

    该计划将企业目标与信息系统目标联系起来


    正确答案: A
    解析: 暂无解析