内部审计师正在准备一个生产企业财务信息系统更新的审计项目。财务信息系统更新的项目负责人将一份风险清单以及相应的控制措施提供给内部审计师。在开展初步风险评估时,内部审计师注意到该系统的采购招标模块可能会泄露企业财务成本核算的信息,而更新系统的负责人并没有注意到这一风险。面对这种情况,内部审计师应该:A.将该发现纳入审计业务目标 B.向高级管理层报告 C.不关于此风险,因为它不在所列的清单范围内 D.在下次的专项采购模块审计中关注此问题

题目
内部审计师正在准备一个生产企业财务信息系统更新的审计项目。财务信息系统更新的项目负责人将一份风险清单以及相应的控制措施提供给内部审计师。在开展初步风险评估时,内部审计师注意到该系统的采购招标模块可能会泄露企业财务成本核算的信息,而更新系统的负责人并没有注意到这一风险。面对这种情况,内部审计师应该:

A.将该发现纳入审计业务目标
B.向高级管理层报告
C.不关于此风险,因为它不在所列的清单范围内
D.在下次的专项采购模块审计中关注此问题

相似考题
更多“内部审计师正在准备一个生产企业财务信息系统更新的审计项目。财务信息系统更新的项目负责人将一份风险清单以及相应的控制措施提供给内部审计师。在开展初步风险评估时,内部审计师注意到该系统的采购招标模块可能会泄露企业财务成本核算的信息,而更新系统的负责人并没有注意到这一风险。面对这种情况,内部审计师应该:”相关问题
  • 第1题:

    在评估一项活动的风险时,内部审计师应:

    A.确定该风险怎样才能得到很好的控制
    B.为风险管理提供确认业务
    C.根据风险暴露情况更新风险管理程序
    D.以设计控制措施减轻已识别的风险

    答案:B
    解析:
    A.不正确,确定该风险怎样才能得到很好的控制是管理层的职责。B.正确。确认业务包括内部审计师对管理部门的风险管理活动及其效果进行客观评估。C.不正确,设计和更新风险管理程序是管理层的职责。D.不正确,设计控制措施会损害内部审计师的独立性。

  • 第2题:

    某公司调查公司采用作业成本计算制度的可能性,让一名内部审计师参加该调查小组的最佳理由是:

    A.内部审计师了解内部控制的不同方案
    B.内部审计师了解产品生产的原材料的配比
    C.内部审计师了解目前的市场销售状况
    D.内部审计师了解有关财务的成本核算系统

    答案:A
    解析:
    内部审计师清楚公司所有重大方面的业务模式及对应的内部控制程序,对内部控制的不同方案及其影响都了解。

  • 第3题:

    一个信息系统审计师正在审评该公司的灾难恢复(DR)战略的变更。信息系统审计师注意到国内公司应用关键的恢复点的目标(RPO)缩短了。这种变更最重要的风险是?()

    • A、现有灾难恢复计划没有更新到实现新的RPO
    • B、在DR团队在新的RPO下接受过培训
    • C、缺乏充足的备份以实现新的RPO
    • D、新的RPO下的计划未经过测试

    正确答案:C

  • 第4题:

    在审计时,审计师评估内部控制的足够性。一个审计师考虑审计什么,以及基于以下哪项审计师评估的实质性测试的程度?()

    • A、预防控制
    • B、检查控制
    • C、纠正控制
    • D、控制风险

    正确答案:D

  • 第5题:

    内部审计师在风险评估过程中发现以下情况,哪种情况应引起内部审计师最大程度的重视?()

    • A、金融资产的流动性偏高
    • B、生产业务很复杂
    • C、应收账款的内部控制薄弱
    • D、会计系统正在更新中

    正确答案:C

  • 第6题:

    以下关于内部审计师在组织风险管理中的作用的说法,正确的是:()

    • A、内部审计师应负责组织的风险管理和控制过程。
    • B、内部审计师可以积极协助组织初步建立风险管理过程,不会损害内部审计师的独立性。
    • C、鉴于独立性要求,内部审计师在组织的风险管理中的活动只能限于确认活动。
    • D、内部审计师为风险管理和内部控制框架正在有效地运作提供确认。

    正确答案:D

  • 第7题:

    根据专业实务标准,内部审计师必须评估的与组织治理、运营与信息系统相关的控制包括()、()、()、()、()。


    正确答案:组织战略目标的实现;财务和运营信息的可靠性与完整性;运营和程序的效率和效果;资产的安全;对法律、法规、政策及程序的遵循情况

  • 第8题:

    内部审计师必须评估的风险也就是与组织治理、运营与信息系统相关的风险包括()、()、()、()、()。


    正确答案:组织战略目标的实现;财务和运营信息的可靠性;运营和程序的效率和效果;资产的安全;对法律、法规、政策及程序的遵循情况

  • 第9题:

    填空题
    内部审计师必须评估的风险也就是与组织治理、运营与信息系统相关的风险包括()、()、()、()、()。

    正确答案: 组织战略目标的实现,财务和运营信息的可靠性,运营和程序的效率和效果,资产的安全,对法律、法规、政策及程序的遵循情况
    解析: 暂无解析

  • 第10题:

    单选题
    以下关于内部审计师在全面风险管理体系中的工作,表述错误的是:()
    A

    内部审计师在协助管理层建立或改善风险管理过程中,如需承担风险管理工作必须得到管理层的授权

    B

    内部审计师应评价风险管理过程的有效性,并对其改善提出建议

    C

    内部审计师应评估与组织治理、运营及信息系统有关的风险

    D

    内部审计师可以为组织的全面风险管理提供咨询服务


    正确答案: A
    解析: A选项错误,内部审计师不能承担风险管理工作,否则影响内部审计师的独立性。

  • 第11题:

    单选题
    内部审计师应该重点关注哪种情况来确定审计后续行动深度和广度:()
    A

    内部审计发现的内部控制缺陷的数量

    B

    内部审计师对于有关发现而进行的风险评估

    C

    被审计单位希望的审计目标和审计结果

    D

    审计人员的专业水平和预算的审计成本


    正确答案: A
    解析: 本题考查的知识点是风险控制矩阵。确定审计后续行动深度和广度的首要因素是审计师对审计发现有关的风险评估。

  • 第12题:

    单选题
    以下哪项内容以最佳方式描述了内部审计师和外部审计师可能会审计同一家跨国企业的同一套中期财务报表的原因?()
    A

    《国际会计准则》要求跨国公司的季度财务报表由外部审计师和内部审计师进行审计

    B

    内部审计师或外部审计师单独开展工作,均无法有效达到管理层所要求的满意度

    C

    管理层经常希望内部审计师监督外部审计师针对中期财务报表开展的审计工作

    D

    外部审计师一般开展财务审计,而内部审计师则审计内容更为宽泛的经营领域


    正确答案: D
    解析: 本题考查的知识点是对公司治理的内部审计。D正确,外部审计师的典型职责是财务审计,而内部审计师的典型职责是审计更为宽泛的公司经营内容。

  • 第13题:

    内部审计师和外部审计师之间的协调往往:

    A.由于内部审计师忠于公司所引发的潜在沟通问题而增加风险
    B.由于内部审计师对公司和所在行业的了解而减少风险
    C.由于内外部审计师对内部控制措施之性质和适足性的不同看法而增加风险
    D.通过应用内部审计师开展低水平的外部审计测试来减少风险

    答案:B
    解析:

  • 第14题:

    当评估与建立组织财务报告必要的活动相联系的风险,内部审计师应该:

    A.设计控制减轻确定的风险。
    B.提供对风险管理的确认服务。
    C.根据风险暴露更新风险管理程序。
    D.决定风险应该怎样被最好地管理。

    答案:B
    解析:
    A、不正确。设计控制将损害内部审计师的独立性。B、正确。确认服务包括内部审计师对风险管理活动和它们的有效程度的客观评估。C、不正确。设计和更新风险管理程序并决定可接受的风险应该被怎样管理是管理层的职能。D、不正确。见题解C。

  • 第15题:

    信息系统审计师正在评估管理层对信息系统的风险评估工作。审计师应该首先检查:()

    • A、已经实施的控制
    • B、已经实施的控制的有效性
    • C、对相关风险的监控机制
    • D、与资产相关的威胁和脆弱性

    正确答案:D

  • 第16题:

    内部审计师应该重点关注哪种情况来确定审计后续行动深度和广度:()

    • A、内部审计发现的内部控制缺陷的数量
    • B、内部审计师对于有关发现而进行的风险评估
    • C、被审计单位希望的审计目标和审计结果
    • D、审计人员的专业水平和预算的审计成本

    正确答案:B

  • 第17题:

    在组织的执行管理层决定组建一个小组调查作业成本(ABC)系统的采纳情况时,内部审计师被安排在了这个小组。小组中包括内部审计师的理由是内部审计师具备以下哪方面的知识?()

    • A、作业和成本驱动程序。
    • B、信息处理程序。
    • C、当前的产品成本构成。
    • D、风险管理流程。

    正确答案:D

  • 第18题:

    以下关于内部审计师在全面风险管理体系中的工作,表述错误的是:()

    • A、内部审计师在协助管理层建立或改善风险管理过程中,如需承担风险管理工作必须得到管理层的授权
    • B、内部审计师应评价风险管理过程的有效性,并对其改善提出建议
    • C、内部审计师应评估与组织治理、运营及信息系统有关的风险
    • D、内部审计师可以为组织的全面风险管理提供咨询服务

    正确答案:A

  • 第19题:

    下列关于内部审计师评估某项目的风险的原因,说法正确的是:()

    • A、帮助确定控制该风险应该实施的最佳措施
    • B、保证风险管理的有效运行
    • C、及时的更新风险管理程序
    • D、设计减少风险的措施

    正确答案:B

  • 第20题:

    单选题
    信息系统审计师正在评估管理层对信息系统的风险评估工作。审计师应该首先检查:()
    A

    已经实施的控制

    B

    已经实施的控制的有效性

    C

    对相关风险的监控机制

    D

    与资产相关的威胁和脆弱性


    正确答案: D
    解析: 在评估不同的信息系统相关的风险时,一个主要的因素是需要考虑受影响资产的所有威胁和脆弱性。信息资产的相关风险应该独立于已经实施的控制而被全面评估。类似的,考虑控制措施的有效性是应该在风险转移阶段实施而不是应该在风险评估工作阶段。对资产风险的持续监控机制应该在风险评估后的风险监控阶段中进行。点评:风险评估方法:资产识别—威胁脆弱性—现有控制—风险。

  • 第21题:

    单选题
    下列关于内部审计师评估某项目的风险的原因,说法正确的是:()
    A

    帮助确定控制该风险应该实施的最佳措施

    B

    保证风险管理的有效运行

    C

    及时的更新风险管理程序

    D

    设计减少风险的措施


    正确答案: B
    解析: 本题考查的知识点是内部审计活动在风险管理中的作用。内部审计师有责任对管理部门的风险管理活动以及其效果进行评估,这是内部审计师提供的保证服务,而其他的措施都是管理层的职责。

  • 第22题:

    单选题
    内部审计师在风险评估过程中发现以下情况,哪种情况应引起内部审计师最大程度的重视?()
    A

    金融资产的流动性偏高

    B

    生产业务很复杂

    C

    应收账款的内部控制薄弱

    D

    会计系统正在更新中


    正确答案: B
    解析: 应收账款涉及收款,这一环节控制薄弱,对企业的潜在影响非常重大,应引起内部审计师的高度重视。

  • 第23题:

    单选题
    以下关于内部审计师在全面风险管理中的作用,说法错误的是:()
    A

    内部审计师可以对企业全面风险管理框架的有效运作提供确认服务

    B

    内部审计师可以在企业全面风险管理体系中承担咨询工作

    C

    为了保护内部审计师的独立性,内部审计师不能同时负责全面风险管理的确认和咨询

    D

    内部审计师可以提供适当的风险评估及对风险和控制情况的报告


    正确答案: D
    解析: C选项错误。在企业全面风险管理中,只要内部审计师没有实际管理风险,且高级管理层积极认可和支持企业的全面风险管理,内部审计师就可以提供咨询服务。