单选题IS审计师对于与员工相关的IS管理实践审计进行一般控制审计,应该特别关注的是()。A 强制休假政策和遵守情况B 人员分类和公平的补偿政策C 员工培训D 分配给员工的职责

题目
单选题
IS审计师对于与员工相关的IS管理实践审计进行一般控制审计,应该特别关注的是()。
A

强制休假政策和遵守情况

B

人员分类和公平的补偿政策

C

员工培训

D

分配给员工的职责


相似考题
更多“IS审计师对于与员工相关的IS管理实践审计进行一般控制审计,应该特别关注的是()。”相关问题
  • 第1题:

    某内部审计师在对组织的内部控制进行初步调查分析时估计内部控制可能存在漏洞,那么该内部审计师接下来应该:

    A.将这一漏洞与管理层进行沟通
    B.扩大审计范围
    C.向审计委员会报告这一缺陷
    D.绘制内部控制系统的流程图

    答案:B
    解析:
    在初步调查分析中发现可能存在的问题时,应该扩大审计的工作范围以确定问题的真实情况。

  • 第2题:

    某内部审计师在审计中发现销售部经理生活作风不良,因为该次审计马上就要结束了,而且这次审计是针对公司业务流程的有效性。所以内部审计师决定告知审计委员会但是不再进行进一步的审计,审计师的行为可能:

    A.是错误的,因为在发现舞弊征兆时应该进行进一步的审计
    B.是错误的,因为内部审计师忽略了潜在的控制薄弱
    C.是合理的,该经理的作风不良不必然导致舞弊,且不影响这次审计
    D.是合理的,因为该内部审计师不应该关注审计过程中可能存在的舞弊

    答案:C
    解析:
    因为这次审计就要结束,且该销售部经理的行为与本次审计没有直接关系,所以提请管理层注意,但是没有必要进行下一步的审计程序。

  • 第3题:

    管理层要求IS审计师对可能存在的交易进行审查。IS审计师在评估交易时的首要关注点应为:()

    • A、评估交易时保持公正
    • B、确保IS审计师始终保持独立性
    • C、确保始终保持证据的完整性
    • D、收集所有相关的交易证据

    正确答案:C

  • 第4题:

    对现金交易的审计需要特别的关注,审计师应该对疏忽负责。


    正确答案:错误

  • 第5题:

    内部审计师的目标是提供有用、及时的信息并促进运营的改进。为了完成上述目标,内部审计师应该采取何种措施?()

    • A、就审计发现与被审计部门进行沟通
    • B、与有关的部门经理进行沟通,并强调内部控制
    • C、与被审计部门的职员进行面谈
    • D、进行业务沟通,使之达到作业经理与管理层的期望和感觉

    正确答案:D

  • 第6题:

    若内部审计师能与外部审计师发展强有力的合作关系会使自己受益无穷,这是因为外部审计师可以:()

    • A、为内部审计师提供独立的真知灼见
    • B、与管理层进行沟通,加强内部控制
    • C、外部审计师的专业能力更强
    • D、通过以往的审计经验来协助内部审计师开展审计

    正确答案:A

  • 第7题:

    某内部审计师在审计中发现销售部经理生活作风不良,因为该次审计马上就要结束了,而且这次审计是针对公司业务流程的有效性。所以内部审计师决定告知审计委员会但是不再进行进一步的审计,审计师的行为可能:()

    • A、是错误的,因为在发现舞弊征兆时应该进行进一步的审计
    • B、是错误的,因为内部审计师忽略了潜在的控制薄弱
    • C、是合理的,该经理的作风不良不必然导致舞弊,且不影响这次审计
    • D、是合理的,因为该内部审计师不应该关注审计过程中可能存在的舞弊

    正确答案:C

  • 第8题:

    IS审计师对于与员工相关的IS管理实践审计进行一般控制审计,应该特别关注的是()。

    • A、强制休假政策和遵守情况
    • B、人员分类和公平的补偿政策
    • C、员工培训
    • D、分配给员工的职责

    正确答案:D

  • 第9题:

    单选题
    信息系统审计师正在评估管理层对信息系统的风险评估工作。审计师应该首先检查:()
    A

    已经实施的控制

    B

    已经实施的控制的有效性

    C

    对相关风险的监控机制

    D

    与资产相关的威胁和脆弱性


    正确答案: D
    解析: 在评估不同的信息系统相关的风险时,一个主要的因素是需要考虑受影响资产的所有威胁和脆弱性。信息资产的相关风险应该独立于已经实施的控制而被全面评估。类似的,考虑控制措施的有效性是应该在风险转移阶段实施而不是应该在风险评估工作阶段。对资产风险的持续监控机制应该在风险评估后的风险监控阶段中进行。点评:风险评估方法:资产识别—威胁脆弱性—现有控制—风险。

  • 第10题:

    单选题
    IS审计师发现并不是所有的员工都知道企业的信息安全政策IS审计师可以得出的结论是()。
    A

    这种无知有可能导致意外泄漏敏感资料

    B

    信息安全并非对所有功能都是关键的

    C

    IS审计师应该为员工提供安全培训

    D

    D审计结果应该使管理者为员工提供持续的培训


    正确答案: B
    解析: 暂无解析

  • 第11题:

    单选题
    内部审计师的目标是提供有用、及时的信息并促进运营的改进。为了完成上述目标,内部审计师应该采取何种措施?()
    A

    就审计发现与被审计部门进行沟通

    B

    与有关的部门经理进行沟通,并强调内部控制

    C

    与被审计部门的职员进行面谈

    D

    进行业务沟通,使之达到作业经理与管理层的期望和感觉


    正确答案: D
    解析: 内部审计师的目标是提供有用、及时的信息并促进运营的改进。为了实现目标,要与管理层就业务进行沟通,并达到管理层的预期效果,所以D正确。与管理层的沟通不应仅限于审计发现,还应包括业务性质、特点、建议等,所以A不正确。

  • 第12题:

    单选题
    IS审计师审计IT控制的效果,发现了一份以前的审计报告,但是没有工作记录workpapers,IS审计师应该怎么处理()。
    A

    暂停审计直至找到工作记录

    B

    依靠以前的审计报告

    C

    对于风险最高的区域重新测试控制

    D

    通知审计管理层,重新测试控制


    正确答案: B
    解析: 暂无解析

  • 第13题:

    关于组织的控制程序是否符合相关法律法规,下列哪项最能描述内部审计师的作用?

    A.内部审计师应向管理层提供现存的全面的有关组织控制的文件。
    B.内部审计师应实施控制程序并向管理层保证符合相关法规的要求。
    C.内部审计师应向外部审计师提供完整的全部控制文件,包括外部审计师可能在审计时需要的文件。
    D.内部审计师应向管理层保证控制程序遵守了所有相关法规。

    答案:A
    解析:
    内部审计师的角色是通过提供完整的文件和控制评估来帮助管理层;在律师的建议下,向监管者保证组织的控制程序合规是管理层的工作。内部审计师竟不能充当管理者也不能充当律师。

  • 第14题:

    在进行风险分析过程中,信息系统审计师发现了威胁及其潜在的影响。审计师下一步应该:()

    • A、对管理层实施的风险评估流程进行评估
    • B、识别信息资产和与之相关的系统
    • C、告知管理层所发现的威胁及其影响
    • D、识别并评估现存的控制

    正确答案:D

  • 第15题:

    信息系统审计师正在评估管理层对信息系统的风险评估工作。审计师应该首先检查:()

    • A、已经实施的控制
    • B、已经实施的控制的有效性
    • C、对相关风险的监控机制
    • D、与资产相关的威胁和脆弱性

    正确答案:D

  • 第16题:

    内部审计师应该重点关注哪种情况来确定审计后续行动深度和广度:()

    • A、内部审计发现的内部控制缺陷的数量
    • B、内部审计师对于有关发现而进行的风险评估
    • C、被审计单位希望的审计目标和审计结果
    • D、审计人员的专业水平和预算的审计成本

    正确答案:B

  • 第17题:

    《萨班斯-奥克斯利法案》第404条还要求外部审计师对于与()报告相关的内部控制和管理层对内部控制的评价进行审计,并出具审计意见。()

    • A、财务
    • B、管理
    • C、公司
    • D、分析

    正确答案:A

  • 第18题:

    外部审计师对公司进行审计后,公司的管理层和董事会应该负责对外部审计的审计发现和审计建议后续跟踪检查,如果内部审计师在这其中也扮演了一定的角色,那么该内部审计师的职责可能是:()

    • A、听从管理层建议对外部审计师的审计过程进行观察,并合理引导外部审计师
    • B、帮助建立一种检查管理层的跟踪检查措施是否有效的监督机制
    • C、内部审计师不应该扮演任何角色以免破坏独立性
    • D、帮助管理层建立和实施跟踪检查程序

    正确答案:B

  • 第19题:

    下列选项中,关于内部审计章程的说法正确的是:()

    • A、某内部审计师依据内部审计章程的规定,认为被审计单位的财务部门是必须也要进行审查的环节
    • B、在审计过程中,某内部审计师认为应该接触外部审计师的工作底稿,但是被审计单位没有授权,所以内部审计师以内部审计章程为依据向外部审计师索要工作底稿
    • C、内部审计章程中明确规定了审计人员接触与开展审计工作相关的记录、人员和实物财产的权利,所以内部审计师可以对被审计单位的人员进行沟通
    • D、某新内部审计师认为向审计委员会披露的类别是由内部审计章程规定的,所以对于不一致的类别予以剔除

    正确答案:C

  • 第20题:

    下列有关“与审计相关的内部控制”的说法中,正确的是()

    • A、注册会计师需要关注的是与审计相关的内部控制,而不是所有内部控制
    • B、与审计相关的内部控制均与财务报告相关
    • C、与合规目标相关的内部控制与审计无关
    • D、与经营相关的内部控制与审计无关

    正确答案:A

  • 第21题:

    单选题
    IS审计师对于与员工相关的IS管理实践审计进行一般控制审计,应该特别关注的是()。
    A

    强制休假政策和遵守情况

    B

    人员分类和公平的补偿政策

    C

    员工培训

    D

    分配给员工的职责


    正确答案: A
    解析: 暂无解析

  • 第22题:

    单选题
    若内部审计师能与外部审计师发展强有力的合作关系会使自己受益无穷,这是因为外部审计师可以:()
    A

    为内部审计师提供独立的真知灼见

    B

    与管理层进行沟通,加强内部控制

    C

    外部审计师的专业能力更强

    D

    通过以往的审计经验来协助内部审计师开展审计


    正确答案: B
    解析: 在对工作底稿负有保密责任的前提下,内部审计师可以利用外部审计师的工作底稿的信息,外部审计师可以为内部审计师提供独立的真知灼见。

  • 第23题:

    单选题
    内部审计师应该重点关注哪种情况来确定审计后续行动深度和广度:()
    A

    内部审计发现的内部控制缺陷的数量

    B

    内部审计师对于有关发现而进行的风险评估

    C

    被审计单位希望的审计目标和审计结果

    D

    审计人员的专业水平和预算的审计成本


    正确答案: A
    解析: 本题考查的知识点是风险控制矩阵。确定审计后续行动深度和广度的首要因素是审计师对审计发现有关的风险评估。

  • 第24题:

    单选题
    下列选项中,关于内部审计章程的说法正确的是:()
    A

    某内部审计师依据内部审计章程的规定,认为被审计单位的财务部门是必须也要进行审查的环节

    B

    在审计过程中,某内部审计师认为应该接触外部审计师的工作底稿,但是被审计单位没有授权,所以内部审计师以内部审计章程为依据向外部审计师索要工作底稿

    C

    内部审计章程中明确规定了审计人员接触与开展审计工作相关的记录、人员和实物财产的权利,所以内部审计师可以对被审计单位的人员进行沟通

    D

    某新内部审计师认为向审计委员会披露的类别是由内部审计章程规定的,所以对于不一致的类别予以剔除


    正确答案: B
    解析: A选项,是否对财务部门进行审查是审计工作计划或者方案的一项内容,不需要在内部审计章程中具体规定;B选项,内部审计人是否有权解除外部审计师的工作底稿,不完全取决于内部审计人员所在的组织,所以不属于章程中规定的内容;D选项,向审计委员会进行披露的类别由首席审计执行官在报告时根据实际情况而定,不需要在内部审计章程中规定。C选项,《标准》中授权内部审计部门接触与业务开展相关的记录、人员和实物资产,是包含在内部审计章程中的。