制定、实施和调整审计计划,检查、评估各行社信息科技系统和内控机制的充分性和有效性
组织并实施信息科技专项审计
提出整改意见或建议
检查整改意见或建议落实情况
第1题:
第2题:
内部审计人员应在()的基础上制定项目审计计划和审计方案。
第3题:
信息科技审计主要是对()等方面进行审计。
第4题:
信息科技部门的信息科技风险管理职责不包括()。
第5题:
商业银行应在()设立专门的信息科技风险审计岗位,负责信息科技审计制度和流程的实施,制订和执行信息科技审计计划,对信息科技整个生命周期和重大事件等进行审计。
第6题:
在信息科技进行审计时,需实施外部审计前,应与外部审计机构进行充分沟通,详细确定审计范围,不应故意隐瞒事实或阻挠审计检查。
第7题:
商业银行内部信息科技审计的责任是():
第8题:
对
错
第9题:
制定内部审计计划,定期组织生产经营审计、内部控制专项审计和专项调查等
对企业董事、高级管理人员和下属单位负责人的廉洁从业状况、管理制度的落实情况、内部控制的实际效果等进行监督检查,并向董事会或经理层提出管理建议
根据风险评估效果,对企业认定的重大风险的管控情况及成效开展持续性的监督
对审计中发现的违反国家法律法规和企业章程规定的事项提出审计建议,作出审计决定,并对审计建议和审计决定的落实情况进行跟踪监督
第10题:
评估对信息系统的依赖程度,确定是否及如何检查相关信息系统的有效性、安全性
评估对内控制度的依赖程度,确定是否及任何测试相关内控制度的有效性
确定主要审计步骤和方法
确定执行的审计人员和审计时间
第11题:
制定详细的信息科技工作年度计划并组织实施
制定信息系统开发、运行、应急灾备等领域的信息科技管理工作制度、规范和流程
组织实施信息系统的运行维护
制定并维护信息科技风险管理策略
第12题:
建立信息科技项目实施前及实施后的评价机制
建立定期检查系统性能的程序和标准
建立内部审计、外部审计和监管发现问题的整改处理机制
定期进行运行环境下操作风险和管理控制的检查
定期进行信息科技外包项目的风险状况评价
第13题:
第14题:
日常监督中的内部审计监督不包括()
第15题:
内部审计部门设立专门的信息科技风险审计岗位,负责()进行审计。
第16题:
审计人员实施审计时,应当持续关注已作出的重要性判断和对存在重要问题可能性的评估是否恰当,及时作出修正,并调整审计应对措施。审计应对措施包括()。
第17题:
各行社信息科技审计过程包括()阶段。
第18题:
商业银行的业务连续性计划和年度应急演练结果应由信息科技风险管理部门或()确认。
第19题:
商业银行应建立持续的信息科技风险计量和监测机制,其中应包括()。
第20题:
制定、实施和调整审计计划,检查和评估商业银行信息科技系统和内控机制的充分性和有效性;
在完成审计工作的基础上,提出整改意见;
检查整改意见是否得到落实;
执行信息科技专项审计。
第21题:
遵守并贯彻执行国家有关信息科技管理的法律、法规和技术标准,落实中国银行业监督管理委员会(以下简称银监会)相关监管要求。
审查批准信息科技战略,确保其与银行的总体业务战略和重大策略相一致。评估信息科技及其风险管理工作的总体效果和效
设立一个由来自高级管理层、信息科技部门和主要业务部门的代表组成的专门信息科技管理委员会,负责监督各项职责的落实,定期向董事会和高级管理层汇报信息科技战略规划的执行、信息科技预算和实际支出、信息科技的整体状况。
制定、实施和调整审计计划,检查和评估商业银行信息科技系统和内控机制的充分性和有效性。
第22题:
制定计划
现场审计
识别分析
提交审计报告
第23题:
一
两
三
五