内部审计发现供应商违反了保密规定,进而怀疑公司在信息安全方面存在漏洞。尽管内部审计师向管理层提出两者之间高度相关,但是管理层仍然认为继续和供应商合作的收益大于风险。在这种情况下首席执行审计师应该:A.如果必要的话,将反复提醒高级管理层和董事会注意不可接受的风险。 B.安排下一阶段的后续审计活动。 C.跟踪问题,将供应商泄密的事情向审计委员会报告。 D.改变代理方式,以咨询的方式帮助管理层,同时寻找潜在的新的代理商。

题目
内部审计发现供应商违反了保密规定,进而怀疑公司在信息安全方面存在漏洞。尽管内部审计师向管理层提出两者之间高度相关,但是管理层仍然认为继续和供应商合作的收益大于风险。在这种情况下首席执行审计师应该:

A.如果必要的话,将反复提醒高级管理层和董事会注意不可接受的风险。
B.安排下一阶段的后续审计活动。
C.跟踪问题,将供应商泄密的事情向审计委员会报告。
D.改变代理方式,以咨询的方式帮助管理层,同时寻找潜在的新的代理商。

相似考题
参考答案和解析
答案:A
解析:
管理层有责任及时决定如何解决审计过程发现的问题和审计建议,想得到好的审计结论,提高管理层的关注度是很必要的。同时还取决于首席执行审计师的后续审计安排和提升事件的关注度。根据《标准》2600:当首席执行审计师认为高级管理层接受了企业不能承受的风险时,必须就此事跟高级管理层协商。如果过度风险问题未能解决,首席执行审计师必须向董事会报告以获得解决方案。
更多“内部审计发现供应商违反了保密规定,进而怀疑公司在信息安全方面存在漏洞。尽管内部审计师向管理层提出两者之间高度相关,但是管理层仍然认为继续和供应商合作的收益大于风险。在这种情况下首席执行审计师应该:”相关问题
  • 第1题:

    以下哪种有关协调内部审计和外部审计工作结果的说法正确?

    A.首席审计执行官不应将非法行为的信息告诉外部审计师,因为外部审计师会根据要求将这类事件报告给董事会和/或法规机构。
    B.外部审计师工作底稿的所有权和保密性妨碍了内部审计师对它们的查阅。
    C.首席审计执行官应该确定,在外部审计师给管理层的建议书中提到的事情已经由管理层采取了适当的跟踪检查和纠正行动。
    D.如果内部审计师在年度审计中协助外部审计师工作,那么他们不必遵守《标准》。

    答案:C
    解析:
    A不正确。因为《标准》要求内部审计人员和外部审计人员之间共享信息,而且,外部审计师将这类事件向董事会或法规机构报告不应成为首席审计执行官不提供信息的理由。B不正确。根据《实务公告》2050-1第10条,“(外部审计人员和内部审计人员)相互接触审计方案和工作底稿,----这种接触给内部审计带来的责任是要遵守这些工作方案和审计工作底稿的保密规定”,这说明外部审计师工作底稿的所有权和保密性不妨碍内部审计师的查阅。C正确。根据《实务公告》2050-1第10条,“在管理层和董事会中有关人员审查了管理建议书并提出需采取的纠正行动之后,首席审计执行官应确保采取了恰当的后续措施及纠正行动”。D不正确。根据《实务公告》2050-1第4条,“内部审计人员协助外部审计人员履行其职责时开展的工作,要遵守《标准》的所有相关规定”。

  • 第2题:

    某内部审计师在对组织的内部控制进行初步调查分析时估计内部控制可能存在漏洞,那么该内部审计师接下来应该:

    A.将这一漏洞与管理层进行沟通
    B.扩大审计范围
    C.向审计委员会报告这一缺陷
    D.绘制内部控制系统的流程图

    答案:B
    解析:
    在初步调查分析中发现可能存在的问题时,应该扩大审计的工作范围以确定问题的真实情况。

  • 第3题:

    下列哪项关于内部和外部审计工作的协调的叙述是正确的?

    A.如果内部审计师为外部审计师的年审提供帮助,那么不必遵守《标准》。
    B.外部审计师工作底稿的所有权和保密性禁止它们被内部审计师查阅。
    C.首席审计执行官应该确定,针对外部审计师的管理建议书论及的事项,管理层采取了适当的后续和纠正行动。
    D.首席审计执行官不应该将非法行为的信息提供给外部审计师,因为外部审计师可能被要求将该事项报告给董事会和/或法律机构。

    答案:C
    解析:
    A、不正确。内部审计师为外部审计师提供年审的帮助,也要遵守《标准》。B、不正确。经过允许,内部审计师可以查阅外部审计师的工作底稿。C、正确。“实务公告2050-1协调”规定:在高级管理层和董事会中的有关人员审查了管理建议书并提出需采取的纠正行动之后,首席审计执行官应确保采取恰当的后续措施及纠正行动。D、不正确。如果外部审计师要求内部审计师提供有关非法行为的信息,内部审计师应该如实提供。

  • 第4题:

    在进行审计活动时,审计师进行初步风险评估发现企业没有风险管理程序。根据国际内部审计专业实务框架,下列最为合理的措施是?()

    • A、内审活动关于如何建立相关风险管理程序向管理层提出建议。
    • B、制定风险管理政策是管理层的权利,不属于内部审计活动的范围。
    • C、首席执行审计官应向外部法律顾问寻求关于处理风险管理的违法现象的意见。
    • D、审计委员会应该认为缺乏风向管理程序是一个信号,应对管理层实施舞弊检查。

    正确答案:A

  • 第5题:

    在对合同进行检查时,首席审计执行官怀疑供应商在合同招标过程中获得不正当利益。在获知首席执行官是供应商所在公司董事会的成员之后,首席审计执行官应采取何种行动?()

    • A、向包括该首席执行官在内的高级管理层提交一份报告草案。
    • B、收集证明材料,向审计委员会的主席报告该审计发现。
    • C、与组织的外部审计师联系以寻求协助。
    • D、立即通知董事会。

    正确答案:B

  • 第6题:

    以下关于内部审计师在全面风险管理体系中的工作,表述错误的是:()

    • A、内部审计师在协助管理层建立或改善风险管理过程中,如需承担风险管理工作必须得到管理层的授权
    • B、内部审计师应评价风险管理过程的有效性,并对其改善提出建议
    • C、内部审计师应评估与组织治理、运营及信息系统有关的风险
    • D、内部审计师可以为组织的全面风险管理提供咨询服务

    正确答案:A

  • 第7题:

    在具体的审计业务中,内部审计师发现管理层确定的衡量目标是否实现的标准不充分或不存在,下列措施恰当的是:() Ⅰ.审计师将该发现向管理层报告,建议采取恰当的标准 Ⅱ.建议管理层采取替代性标准,如可接受的同行业先进企业的标准 Ⅲ.内部审计师应该同管理层一起开发适当的评价标准, Ⅳ.选择同审计业务目标一致的公认标准,向管理层做系统阐述,与管理层达成一致意见

    • A、Ⅰ、Ⅱ和Ⅲ
    • B、Ⅰ、Ⅱ和Ⅳ
    • C、Ⅰ、Ⅲ和Ⅳ
    • D、Ⅰ、Ⅱ、Ⅲ和Ⅳ

    正确答案:D

  • 第8题:

    单选题
    在进行审计活动时,审计师进行初步风险评估发现企业没有风险管理程序。根据国际内部审计专业实务框架,下列最为合理的措施是?()
    A

    内审活动关于如何建立相关风险管理程序向管理层提出建议。

    B

    制定风险管理政策是管理层的权利,不属于内部审计活动的范围。

    C

    首席执行审计官应向外部法律顾问寻求关于处理风险管理的违法现象的意见。

    D

    审计委员会应该认为缺乏风向管理程序是一个信号,应对管理层实施舞弊检查。


    正确答案: B
    解析: 本题考查的知识点是风险评估框架的建立。管理包括风险管理,但是如果企业中缺乏风险管理程序,内审部门应该提醒管理层关注这一情况,并提出设置风险管理程序的具体建议。即使缺乏风险管理程序是一个危险信号,但是在进一步取得舞弊可能发生的证据之前就计划舞弊审查还为时过早。在大多数企业中,缺乏风险管理程序并不算违法违规行为。

  • 第9题:

    单选题
    以下哪种行为不会影响内部审计师的独立性:()
    A

    刚由采购部门调入两周的内部审计师对供应商选择系统进行审计

    B

    内部审计部门执行业务的预算费用受到管理层的限制,要求审计的费用不能超过预算

    C

    因为内部审计师在环境审计方面有很强的专业能力,所以为公司的环境控制提出了建议

    D

    某内部审计师利用自己的专业知识协助公司安装电算化系统


    正确答案: B
    解析: 选项A,会出现利益冲突或影响其客观性的判断,所以会影响其独立性。选项B,内部审计师执行业务的费用受到了管理层限制,会影响审计业务的开展,所以是会影响其独立性的。选项D,协助安装电算化系统说明内部审计师承担一定的经营责任,所以会损害其独立性。

  • 第10题:

    单选题
    内部审计师发现,对于审计报告中存在的问题,管理层已经同意执行,但具体的行动迟迟没有展开,对此情况,内部审计师应该:()
    A

    将管理层的态度报告董事会

    B

    将所有审计发现及其重要性写入跟踪检查报告

    C

    决定必要的跟踪检查范围

    D

    内部审计师不采取任何行动,因为执行是管理层的责任


    正确答案: B
    解析: 本题考查的知识点是监督审计业务结果的处理情况。根据《标准》2500.A1的规定:首席审计执行官必须建立后续程序,监督及确保管理层已采取有效的措施,或高级管理层已接受不采取行动的风险。所以在管理层已经同意但没有采取执行行动的情形下要跟踪检查,选项C正确。

  • 第11题:

    单选题
    某内部审计师与被审计单位的经理讨论一项重大的审计发现,并提出相关的审计建议。该经理接受内部审计师的审计建议,但由于缺乏资源和需要执行其他重点工作,审计建议无法得到执行。对于这种情况,内部审计师应该:()
    A

    要求首席审计执行官立即提请审计委员会注意此事

    B

    要求董事会指示该部门执行审计建议

    C

    在审计报告中说明这一情况

    D

    考虑管理层的建议,在审计报告中删除此项发现


    正确答案: B
    解析: 本题考查的知识点是内部审计报告重大审计事项。对于被审计单位无法执行重大审计发现建议的情况,内部审计师应要求首席审计执行官提请审计委员会关注此事。内部审计师应将重大发现写入审计报告,但鉴于这一重大问题没有得到管理层的及时解决,只写入报告是不足够的,需要立即让审计委员会知道这一情况,以便及时采取措施。

  • 第12题:

    单选题
    下列选项中应该向高级管理层和审计委员披露的内容的是:()
    A

    某内部审计师在执行内部审计活动没有完全遵守专业实务标准

    B

    某内部审计师在得到首席审计执行官的授权后没有遵守职业道德规范

    C

    某内部审计师在执行审计活动时认为可以不遵守标准

    D

    某内部审计师没有遵守职业道德规范影响了内部审计活动的整体工作


    正确答案: B
    解析: 尽管内部审计活动应该完全遵守标准和内部审计师的职业道德规范,但是也可能存在没有完全遵守的情况。但是当不遵守的情况影响了内部审计活动整体时,应向高级管理层和审计委员会披露。

  • 第13题:

    对于审计报告中提出的建议,内部审计师发现尽管管理层已经同意,但是并没有就全部问题执行纠正行动。内部审计师应该采取何种措施?

    A.只有经过高级管理层的同意才能开展跟踪活动
    B.确定开展跟踪活动的范围
    C.开展跟踪活动
    D.将关于审计建议的重要性的报告再次提交给管理层

    答案:B
    解析:
    根据《标准》2500.A1规定,“首席审计执行官必须建立后续程序,监督及确保管理层已采取有效措施,或高级管理层已接受不采取行动的风险”。内部审计师应该开展跟踪活动,但管理层没有就全部问题执行整改时,内部审计师应确定开展跟踪活动的范围,在此范围内检查整改效果。

  • 第14题:

    首席审计执行官得知一位助理内部审计师向其亲戚透露机密信息。首席审计执行官和这位助理内部审计师都是国际注册内部审计师。尽管该助理内部审计师没有从这笔交易中获益,但他的亲戚却利用该信息获取了高额收益。首席审计执行官处理此事的最佳方法是:

    A.口头训斥内部审计师
    B.立即解聘这位内部审计师,并向IIA通报
    C.由于这位内部审计师没有从此事中获益,因此不采取措施
    D.告知IIA的审计委员会并根据公司的政策采取人事措施

    答案:D
    解析:
    A.不正确,参照题解D。B.不正确,参照题解D。C.不正确,参照题解D。D.正确。由于该助理内部审计师的行为违反了《职业道德规范》有关信息使用的规定,因此应该向负责听取、解释并调查对所有会员或CIA的投诉的IIA审计委员会报告并建议其采取相应的措施。此外,组织的政策必须得到遵守。

  • 第15题:

    内部审计师跟踪活动发现一项重要的内部控制弱点没有得到纠正。首席审计执行官(CAE)就该项发现与高级管理层进行讨论,管理层告知首席审计执行官愿意承担这种风险,该CAE应该:()

    • A、不用做进一步的跟踪工作,因为管理层有权决定是否采取内部审计师的建议
    • B、对管理层的做法表示认可,以免发生冲突
    • C、要求管理层必须进行纠正
    • D、评估高级管理层决定承担风险的原因,并向董事会报告管理层的决定

    正确答案:D

  • 第16题:

    以下哪项属于内部审计部门质量保证和改进程序,而不是作为首席审计执行官的其他职责?()

    • A、首席审计执行官向外部审计师提供信息和允许其接触内部审计的底稿,以便他们了解和确定依赖内部审计工作的程度。
    • B、管理层批准阐明内部审计活动宗旨、权力和职责的正式章程。
    • C、每年至少一次评价每一位内部审计师的业绩。
    • D、在每项审计业务的整个过程中,实施对内部审计师工作的监督。

    正确答案:D

  • 第17题:

    内部审计师发现,对于审计报告中存在的问题,管理层已经同意执行,但具体的行动迟迟没有展开,对此情况,内部审计师应该:()

    • A、将管理层的态度报告董事会
    • B、将所有审计发现及其重要性写入跟踪检查报告
    • C、决定必要的跟踪检查范围
    • D、内部审计师不采取任何行动,因为执行是管理层的责任

    正确答案:C

  • 第18题:

    建立和维持公司治理程序,并确保风险管理与控制程序的效果的负责人是:()

    • A、首席审计执行官。
    • B、公司管理层。
    • C、董事会。
    • D、内部审计师。

    正确答案:C

  • 第19题:

    有关协调内部审计和外部审计活动结果的说法下列哪项是正确的:()

    • A、首席审计执行官应该确定,在外部审计师给管理层的建议书中提到的事情已经由管理层采取了适当的跟踪检查和纠正行动。
    • B、外部审计师工作底稿是不可以让内部审计师进行查阅的。
    • C、如果内部审计师在年度审计中协助外部审计师工作,那么他们不必遵守《标准》。
    • D、首席审计执行官不能将非法行为的信息告诉外部审计师。

    正确答案:A

  • 第20题:

    单选题
    内部审计师在对采购业务的审计过程中发现可能存在舞弊的现象。首席审计执行官与高管理层讨论此事后,管理层要求内部审计部门停止调查。面对这种情况,首席审计执行官应该采取下列哪项行动:()
    A

    采取管理层的建议,停止调查。

    B

    将此事报告给有关的司法部门。

    C

    采用分析程序,继续进行调查。

    D

    请求审计委员会和董事会的指导。


    正确答案: B
    解析: 本题考查的知识点是舞弊的调查。首席审计执行官应该将此重大审计发现告诉审计委员会和董事会,请求其指导。

  • 第21题:

    单选题
    以下关于内部审计师在全面风险管理体系中的工作,表述错误的是:()
    A

    内部审计师在协助管理层建立或改善风险管理过程中,如需承担风险管理工作必须得到管理层的授权

    B

    内部审计师应评价风险管理过程的有效性,并对其改善提出建议

    C

    内部审计师应评估与组织治理、运营及信息系统有关的风险

    D

    内部审计师可以为组织的全面风险管理提供咨询服务


    正确答案: A
    解析: A选项错误,内部审计师不能承担风险管理工作,否则影响内部审计师的独立性。

  • 第22题:

    单选题
    首席审计执行官得知一位助理内部审计师向其亲戚透露机密信息。首席审计执行官和这位审计师都是注册内部审计师。尽管该审计师没有从这笔交易中获益,但他的亲戚却利用该信息获取了高额收益。首席审计执行官处理此事的最佳方法是:()
    A

    口头训斥内部审计师。

    B

    立即解聘这位内部审计师,并向IIA通报。

    C

    由于这位内部审计师没有从此事中获益,因此不采取措施。

    D

    告知IIA的审计委员会并根据公司的政策采取人事措施。


    正确答案: C
    解析: 本题考查的知识点是国际内部审计专业实务框架。答案A.B.C均不正确。见题解D。
    答案D正确。助理内部审计师违反了行为规则3.2有关信息使用的规定。向国际道德委员会投诉的根据是有否违反IIA的道德规范,这个道德委员会代表IIA的审计委员会负责听取、解释并调查对所有会员或注册内部审计师的投诉,并建议董事会采取相应的措施。此外,组织的政策必须得到遵守。

  • 第23题:

    单选题
    首席审计执行官在对ABC公司的合同进行检查时,怀疑供应商在合同招标过程中获得不正当利益。在获知首席执行官是供应商所在公司董事会的成员之后,首席审计执行官应采取的措施是:()
    A

    收集证明材料,向审计委员会的主席报告该审计发现。

    B

    联系组织的外部审计师以寻求协助。

    C

    向高级管理层提交一份报告草案。

    D

    立即通知董事会。


    正确答案: B
    解析: 本题考查的知识点是首席审计执行官对外部服务机构的责任。考虑到首席执行官在公司中的地位,应当收集有关材料,并将关于舞弊或利益冲突状况的建议报告草案发送给审计委员会的主席。