某大型投资组织聘用了一位首席风险官(CRO),负责组织风险管理流程。以下哪些人应该对审计计划中用到的风险进行优先排序?A.运营管理人员,因为他们负责运营风险的日常管理。 B.CRO,因为他负责运用其专业技能和知识协调并管理风险活动。 C.首席审计执行官,虽然他并不负责组织的风险管理。 D.CEO,因为他对于确保风险被控制在董事会设定的容许范围内负有最终责任。

题目
某大型投资组织聘用了一位首席风险官(CRO),负责组织风险管理流程。以下哪些人应该对审计计划中用到的风险进行优先排序?

A.运营管理人员,因为他们负责运营风险的日常管理。
B.CRO,因为他负责运用其专业技能和知识协调并管理风险活动。
C.首席审计执行官,虽然他并不负责组织的风险管理。
D.CEO,因为他对于确保风险被控制在董事会设定的容许范围内负有最终责任。

相似考题
更多“某大型投资组织聘用了一位首席风险官(CRO),负责组织风险管理流程。以下哪些人应该对审计计划中用到的风险进行优先排序?”相关问题
  • 第1题:

    从企业风险管理(ERM)的视角出发,以下( )不能监督风险管理活动。

    A.首席财务官
    B.首席执行官
    C.审计执行主管
    D.首席风险官

    答案:B
    解析:
    B根据IIA的调查结果,30%的受访者认为审计执行主管应负责监督企业风险管理或合规性活动。选首席财务官的次之,达到24%,第三是选首席风险官,有21%。首席执行官不参与这一活动。

  • 第2题:

    首席审计执行官在风险管理、控制和治理过程中具有重要的作用,下列关于首席审计执行官在这方面的职责不正确的是:

    A.首席审计执行官对于过去董事会或者管理层已经接受的风险可以不予以关注
    B.首席审计执行官不能因为组织某个领域的不可接受风险不在内部审计计划中而不予关注
    C.首席审计执行官的职责是在必要时向董事会报告高级管理层接受了组织可能无法接受的剩余风险
    D.首席审计执行官的职责在向风险管理和报告风险方面进行转变

    答案:A
    解析:
    《标准》明确要求首席审计执行官必须报告不可接受的剩余风险,无论是出现的新风险,内部审计活动未涉及的风险还是以前发现未得到充分关注的风险。对于过去董事会或者管理层已经接受的风险不可以视而不见。

  • 第3题:

    内部审计活动应通过确认和评价风险的重大不利影响,并促进风险管理和控制体系的改进来帮助组织。关于对风险管理流程充分性的评估,内部审计师应该最有可能:( )

    A.认识到组织应该采用相似的技术来管理风险
    B.确认风险管理流程的关键目标是否实现
    C.确定组织可接受的风险水平
    D.将对风险管理流程的评价以相同的方式用于计划业务时的风险分析

    答案:B
    解析:
    A不正确,风险管理流程随组织业务活动的规模和复杂性而变化。B正确。内部审计师应该有责任就组织的风险管理流程的充分性向董事会与管理层提供确认。这种责任要求他们对风险管理流程是否充分到足以保护组织的资产、声誉与持续的经营形成意见。为了上述目标,内部审计师必须确信组织的风险管理流程是否着眼于五个关键目标,即:(1)找出业务战略与活动领域的风险并进行优先排序;(2)管理层和董事会已经确定了组织可以接受的风险水平,包括为实现组织的战略计划而接受的风险;(3)设计并开展了风险减轻活动,将风险降低、管理在管理层和董事会可以接受的水平;(4)开展持续的监督活动,定期对风险和控制的有效性进行再评估,以便管理风险;(5)董事会和管理层定期收到风险管理流程的结果报告。组织的公司治理过程应该包括定期向利益关系方传达风险、风险战略和控制情况。C不正确,管理层和董事会确定组织可接受的风险水平。D不正确,评价管理层的风险过程要区别于内部审计师在计划业务时所采用的风险评估,但在制订业务计划时所取得的综合性风险管理流程的信息是有用的。

  • 第4题:

    下列关于对期货公司首席风险官的监管,说法正确的有()。

    • A、中国证监会依法对首席风险官进行监督管理
    • B、中国期货业协会负责对首席风险官进行自律管理
    • C、证券交易所对首席风险官进行自律管理
    • D、中国证监会派出机构无权对首席风险官进行监督

    正确答案:A,B

  • 第5题:

    以下关于寿险公司风险管理的说法中,错误的是()。

    • A、公司董事会是公司全面风险管理的最高决策机构,对全面风险管理工作的有效性负责
    • B、公司应任命首席风险官或指定一名高管负责全面风险管理工作,首席风险官或负责全面风险管理工作的高管不得同时负责销售与投资管理
    • C、公司应设立风险管理部门,在首席风险官的领导下开展风险管理的日常工作
    • D、公司无需向中国保监会报告其公司已发生或预测即将发生的重大风险事件

    正确答案:D

  • 第6题:

    巴塞尔委员会提出大型银行、国际活跃银行以及其他银行应配备首席风险官,关于首席风险官,下列说法中错误的是()。

    • A、首席风险官必须具备独立性
    • B、首席风险官负责商业银行的全面风险管理
    • C、首席风险官不能向董事会报告
    • D、首席风险官应与操作和经营条线分离,不负管理和财务职责

    正确答案:C

  • 第7题:

    单选题
    审计执行官应采取的行动不恰当的是:()
    A

    首席审计执行官一般对风险高的领域优先实施审计

    B

    在风险评估过程中应有足够的信息来源,一般信息来源越多、越充分越好

    C

    风险评估的结果是确定审计工作时间表上优先顺序的依据

    D

    应当至少每五年进行一次风险评估风险评估是对可能出现的对组织不利的情况和/或事件的专业判断进行评估和综合的系统过程,以下陈述中关于首席


    正确答案: B
    解析: 根据《标准》2010.A1的规定:"内部审计部门的业务计划必须建立在有记录的风险评估基础上,并至少每年制定一次。"《实务公告》"审计计划对风险和风险暴露的关注"内容中,建议利用风险评估制定年度审计计划时,至少每年对审计范围评估一次,以反映组织最新的战略和方针。所以选项D不正确。

  • 第8题:

    单选题
    巴塞尔委员会提出大型银行、国际活跃银行以及其他银行应配备首席风险官。下列关于首席风险官的说法,错误的是(  )。
    A

    首席风险官必须具备独立性

    B

    首席风险官负责商业银行的全面风险管理

    C

    首席风险官不能直接向董事会报告

    D

    首席风险官应与操作和经营条线分离,不负管理和财务职责


    正确答案: B
    解析:

  • 第9题:

    单选题
    风险评估是对可能出现的对组织不利的情况和/或事件的专业判断进行评估和综合的系统过程,以下陈述中哪项正确反映了首席审计执行官应采取的恰当行动?()
    A

    首席审计执行官通常应当对高风险的活动优先考虑实施审计。

    B

    首席审计执行官应该限制风险评估过程中使用的信息来源的数目。

    C

    为了指导首席审计执行官进行风险评估,要对审计工作时间表上的优先顺序加以确定。

    D

    至少每三至五年实施一次风险评估。


    正确答案: D
    解析: 本题考查的知识点是风险控制矩阵。A.正确。首席审计执行官通常应当对高风险的活动优先考虑实施审计,这个表述是正确的。 B不正确。没有这个限制。 C.不正确。二者关系搞反了,应该风险评估在前,制订计划在后。 D.不正确。应该在审计活动中定期评估,但是说至少几年就不对了。

  • 第10题:

    单选题
    下列关于期货公司首席风险官的表述,错误的是(  )。[2017年7月真题]
    A

    首席风险官对期货公司经营管理行为的合法合规性进行监督、检查

    B

    期货公司可以根据公司风险管理的需要决定是否设立首席风险官岗位

    C

    首席风险官对期货公司的风险管理进行监督、检查

    D

    首席风险官向期货公司董事会负责


    正确答案: D
    解析:
    AD两项,《期货公司首席风险官管理规定(试行)》第二条规定,首席风险官是负责对期货公司经营管理行为的合法合规性和风险管理状况进行监督检查的期货公司高级管理人员。首席风险官向期货公司董事会负责。BC两项,《期货公司监督管理办法》第四十八条第一款规定,期货公司应当设首席风险官,对期货公司经营管理行为的合法合规性、风险管理进行监督、检查。

  • 第11题:

    单选题
    内部审计活动应通过确认和评价风险的重大不利影响,并促进风险管理和控制体系的改进来帮助组织。关于对风险管理流程充分性的评估,内部审计师应该最有可能:()
    A

    认识到组织应该采用相似的技术来管理风险。

    B

    对风险管理流程关键目标的实现满意。

    C

    确定组织可接受的风险水平。

    D

    将对风险管理流程的评价以相同的方式用于计划业务时的风险分析。


    正确答案: C
    解析: 本题考查的知识点是评估风险管理过程有效性的方式和程序。
    答案A不正确,风险管理流程随组织的业务活动的规模和复杂性而变化;
    答案B正确。内部审计师应该有责任就组织的风险管理流程的充分性向董事会与管理层提供确认。这种责任要求他们对风险管理流程是否充分到足以保护组织的资产、声誉与持续的经营形成意见。为了上述目标,内部审计师必须确信组织的风险管理流程是否着眼于5个关键目标,即:
    (1)找出业务战略与活动领域的风险并进行优先排序;
    (2)管理层和董事会已经确定了组织可以接受的风险水平,包括为实现组织的战略计划而接受的风险;
    (3)设计并开展了风险减轻活动,将风险降低、管理在管理层和董事会可以接受的水平上;
    (4)开展持续的监督活动,定期对风险和控制的有效性进行再评估,以便管理风险;
    (5)董事会和管理层定期收到风险管理流程的结果报告。组织的公司治理过程应该包括定期向利益关系方传达风险、风险战略和控制情况(实务公告2110-1)。
    答案C不正确,管理层和董事会确定组织可接受的风险水平;
    答案D不正确,评价管理层的风险过程要区别于内部审计师在计划业务时所采用的风险评估,但在做业务计划时所取得的综合性风险管理流程的信息是有用的。

  • 第12题:

    单选题
    当评估由某IT组织的CRO(首席风险官)完成的控制自我评估(CSA)时,审计师最应该关注以下哪一个选项:()
    A

    CRO直接向CIO(首席信息官)报告

    B

    某些IT经理指出CSA培训是不能满足要求

    C

    CRO直接向董事会报告

    D

    CSA流程最近刚刚被组织采用


    正确答案: C
    解析: 如果CRO向CIO汇报,就会存在CRO的客观性的风险。理想情况下,CRO应该向董事会或者CEO汇报。尽管涉及CSA(控制自我评价)的每个人都应该接受合适的培训,但更为重要的是负责人员是否完全客观。尽管对组织而言,开发相应的CSA的专业技能需要花费时间,并且刚刚被评准的CSA流程需要更严格的监督,但更重要的是负责人员是否完全客观。审计师将审查评估结果,以确保所有重大风险都被确认。审计师要弄清楚CSA是否依照正确的组织程序(比如:规划、实施和监控)。点评:CRO向董事会而不是CIO进行报告。

  • 第13题:

    在为年度审计计划进行工作重点优先排序时,最能为首席审计执行官助一臂之力的是哪项工作?

    A.风险评价
    B.风险价值技术
    C.资金效益方法
    D.控制准则

    答案:A
    解析:
    A,正确。第2010条标准“首席审计执行官应该制定以风险为基础的计划,以确定内部审计活动重点。”

  • 第14题:

    以下由谁负责对信息安全和控制的评估活动进行监督?

    A.首席风险官。
    B.高级经理。
    C.首席审计执行官。
    D.审计委员会。

    答案:D
    解析:
    组织内部的每一个人在实施内部控制的过程中都有自己的角色。审计委员会负责对组织的内部控制制度的评估活动进行监督。首席风险官与建立政策和信息安全有关,高级经理确保遵守这些政策。首席审计执行官评估控制系统的信息安全。

  • 第15题:

    首席审计官可以在组织出现真空时领导风险管理活动。


    正确答案:错误

  • 第16题:

    风险评估是对可能出现的对组织不利的情况和/或事件的专业判断进行评估和综合的系统过程,以下陈述中哪项正确反映了首席审计执行官应采取的恰当行动?()

    • A、首席审计执行官通常应当对高风险的活动优先考虑实施审计。
    • B、首席审计执行官应该限制风险评估过程中使用的信息来源的数目。
    • C、为了指导首席审计执行官进行风险评估,要对审计工作时间表上的优先顺序加以确定。
    • D、至少每三至五年实施一次风险评估。

    正确答案:A

  • 第17题:

    当评估由某IT组织的CRO(首席风险官)完成的控制自我评估(CSA)时,审计师最应该关注以下哪一个选项:()

    • A、CRO直接向CIO(首席信息官)报告
    • B、某些IT经理指出CSA培训是不能满足要求
    • C、CRO直接向董事会报告
    • D、CSA流程最近刚刚被组织采用

    正确答案:A

  • 第18题:

    单选题
    巴塞尔委员会提出大型银行、国际活跃银行以及其他银行应配备首席风险官,关于首席风险官,下列说法中错误的是()。
    A

    首席风险官必须具备独立性

    B

    首席风险官负责商业银行的全面风险管理

    C

    首席风险官不能向董事会报告

    D

    首席风险官应与操作和经营条线分离,不负管理和财务职责


    正确答案: B
    解析: 银监会《商业银行公司治理指引》指出,商业银行可以设立独立于操作和经营条线的首席风险官。首席风险官负责商业银行的全面风险管理,并可以直接向董事会及其风险管理委员会报告。

  • 第19题:

    单选题
    巴塞尔委员会提出大型银行、国际活跃银行以及其他银行应配备首席风险官,关于首席风险官,下列说法中错误的是(  )。
    A

    首席风险官必须具备独立性

    B

    首席风险官负责商业银行的全面风险管理

    C

    首席风险官直接向董事会及其风险管理委员会报告

    D

    首席风险官的聘任和解雇由高级管理层负责并及时向公众披露


    正确答案: D
    解析:

  • 第20题:

    判断题
    首席审计官可以在组织出现真空时领导风险管理活动。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第21题:

    单选题
    风险评估是对可能出现的对组织不利的情况或事件的专业判断进行评估和综合的系统过程,下列选项中正确反映了首席审计执行官采取的恰当行动的是?()
    A

    首席审计执行官要按照审计工作时间表上的优先顺序进行风险评估。

    B

    首席审计执行官应该考虑到风险的发生的先后时间来进行审计活动。

    C

    至少每三年实施一次风险评估。

    D

    首席审计执行官通常应当对高风险的活动优先考虑实施审计。


    正确答案: D
    解析: 本题考查的知识点是评估风险管理过程的有效性时需要考虑的问题。根据《实务公告》“审计计划对风险和风险暴露的关注”内容,“应该在评估风险和风险暴露优先次序的基础上安排审计工作’只有对风险进行优先排序之后,才能根据风险暴露的重要性分配相关资源”,因此,首席审计执行官应当对高风险的活动优先考虑实施审计。根据《标准》2010.A1的规定:“内部审计部门的计划必须建立在有记录的风险评估基础上,并至少每,年制定一次”。《实务公告》“审计计划对风险和风险暴露的关注”内容,建议利用风险评估制定年度审计计划时,至少每年对审计范围评估一次,以反映组织最新的战略和方针。

  • 第22题:

    多选题
    下列关于期货公司首席风险官的表述,正确的有(  )。
    A

    首席风险官对期货公司的风险管理进行监督、检查

    B

    首席风险官对期货公司经营管理行为的合法合规性进行监督、检查

    C

    期货公司可以根据公司风险管理的需要决定是否设立首席风险官岗位

    D

    首席风险官向期货公司董事会负责


    正确答案: D,C
    解析:
    《期货公司首席风险官管理规定(试行)》第二条规定,首席风险官是负责对期货公司经营管理行为的合法合规性和风险管理状况进行监督检查的期货公司高级管理人员。首席风险官向期货公司董事会负责。C项,《期货公司监督管理办法》第四十一条规定,期货公司应当设首席风险官,对期货公司经营管理行为的合法合规性、风险管理进行监督、检查。首席风险官发现涉嫌占用、挪用客户保证金等违法违规行为或者可能发生风险的,应当立即向住所地中国证监会派出机构和公司董事会报告。期货公司拟解聘首席风险官的,应当有正当理由,并向住所地中国证监会派出机构报告。

  • 第23题:

    多选题
    下列关于对期货公司首席风险官的监管,说法正确的有()。
    A

    中国证监会依法对首席风险官进行监督管理

    B

    中国期货业协会负责对首席风险官进行自律管理

    C

    证券交易所对首席风险官进行自律管理

    D

    中国证监会派出机构无权对首席风险官进行监督


    正确答案: D,B
    解析: 《期货公司首席风险官管理规定(试行)》第五条规定,中国证监会及其派出机构依法对首席风险官进行监督管理。中国期货业协会、期货交易所依法对首席风险官进行自律管理。