审计师在审计客户用以检查其银行账户状况的一种基于网络的应用程序。在此期间,审计师确保以下哪项内容意义最为重大?A.确保只有获得授权的用户才能访问阅读应用程序日志。 B.确保账户余额信息在数据库得到加密。 C.确保应用程序籍以运行的网络服务器放置在安全可靠的场所。 D.诸如账户号码等敏感数据均通过加密通信方式进行提交。

题目
审计师在审计客户用以检查其银行账户状况的一种基于网络的应用程序。在此期间,审计师确保以下哪项内容意义最为重大?

A.确保只有获得授权的用户才能访问阅读应用程序日志。
B.确保账户余额信息在数据库得到加密。
C.确保应用程序籍以运行的网络服务器放置在安全可靠的场所。
D.诸如账户号码等敏感数据均通过加密通信方式进行提交。

相似考题
参考答案和解析
答案:D
解析:
A不正确。阅读应用程序日志不是关键信息,一般用于事后出现问题进行检查。B不正确。账户余额不加密的影响不大,重要是保证不能被非授权人员转移金额。C不正确。服务器的物理安全并不是基于网络的应用程序所特有的风险。D正确。因为是基于网络的应用程序,暴露在公共网络上进行数据传输,因此账户号码等敏感数据的通信方式风险最为重大。
更多“审计师在审计客户用以检查其银行账户状况的一种基于网络的应用程序。在此期间,审计师确保以下哪项内容意义最为重大?”相关问题
  • 第1题:

    以下哪项内容不会损害内部审计师的客观性?( )

    A.编制银行对账单
    B.在相关程序得到落实之前先对其进行审计
    C.对自己在去年负责审计的业务进行审计
    D.为某项目同时提供顾问服务和审计服务

    答案:B
    解析:
    A不正确,编制银行对账单应是属于财务部门的具体职责。B正确。在任何阶段实施审计都不影响客观性。C不正确,内部审计师应定期地进行工作轮换,以避免潜在的或实际出现的利益冲突和偏见。D不正确,为相同的项目提供顾问服务和审计服务有违客观性。

  • 第2题:

    内部审计师应逻辑地思考问题。以下哪种情形表明内部审计师得出了不合逻辑的结论?( )

    A.内部审计师利用分析性程序估计销售账户余额的准确性,没有发现重大差异在此基础上,内部审计师推断原始记录一定是准确的
    B.内部审计师运用通用审计软件抽样进行函证,在函证回复的基础上,审计师断定账面的应收账款是存在的
    C.内部审计师观察客户的实物盘存过程,记录了存货的测试数量,并将这些测试存货追踪到年底的存货数据,未发现例外审计师断定账面的存货是存在的
    D.内部审计师检查了2008年1月的销售额记录,发现其中不包括2007年的销售额,审计师断定2007年的销售额得到了恰当记录

    答案:D
    解析:
    A不正确,在分析性程序的限制范围内,如果销售额与内部审计师预期的几乎一致,则内部审计师可以推导出销售余额和原始记录都是准确的。B不正确,内部审计师仅能得出应收账款确实存在的推断,但得不出应收账款可收回性的推断。C不正确,上述程序已将账面记录与存货进行了全面的核对。D正确。内部审计师实施了截止日测试,并断定2007年销售额的表述准确的。这种推断是不正确的,恰当的结论是截止日测试支持了有关2007年销售额的完整性的论断,如2007年的销售额得到了恰当的记录。不过,这种测试不能确定2008年的销售额是否记在了2007年。

  • 第3题:

    以下哪项应是IS审计师最为关注的()

    • A、没有报告网络被攻陷的事件
    • B、未能就企业闯入事件通知执法人员
    • C、缺少对操作权限的定期检查
    • D、没有就闯入事件告之公众

    正确答案:A

  • 第4题:

    审计师在决定每个循环需要搜集多少信息中,以下哪项不是被审计师普遍使用的审计风险模型的组成部分()。

    • A、约定风险
    • B、计划的检查风险
    • C、固有风险
    • D、控制风险

    正确答案:A

  • 第5题:

    一个无经验的内部审计师注意到审计业务客户的预算发生重大变化。高级审计师告诉该审计师不必在意,因为他听说预算变化可能是由于一次没有授权的业务中断引起的。下列哪种表述最为恰当?()

    • A、高级审计师运用恰当的经验判断避免了一次不经济的调查
    • B、新审计师应该全力调查该事项而不要打扰高级审计师
    • C、高级审计师应该停止审计直到预算的变化得到充分解释
    • D、高级审计师应该帮助新审计师建立一个计划来收集恰当的证据

    正确答案:B

  • 第6题:

    通常,以下哪一种证据对IS审计师来说最可靠()。

    • A、收到的来自第三方的核实帐户余额确认信
    • B、一线经理确保应用程序如设计的方式工作
    • C、C.从internet来源得到的数据趋势(Trenddat
    • D、由一线经理提供报告,IS审计师开发的比率分析

    正确答案:A

  • 第7题:

    单选题
    一个无经验的内部审计师注意到审计业务客户的预算发生重大变化。髙级审计师告诉该审计师不必在意,因为他听说预算变化可能是一次没有授权的业务中断引起的。下列哪种表述最为恰当?()
    A

    高级审计师运用恰当的经验判断避免了一次不经济的调查。

    B

    新审计师应该全力调查该事项而不要打扰高级审计师。

    C

    高级审计师应该停止审计直到预算的变化得到充分解释。

    D

    髙级审计师应该帮助新审计师建立一个计划来收集恰当的证据。


    正确答案: D
    解析: A.不正确。见题解D。
    B.不正确。见题解D。
    C.不正确。见题解D。
    D.正确。通过分析性程序发现的意外结果,应该被彻底调查,这种意外结果通常意味着潜在点的错误或违规行为,未经调查证实的传闻不能有效解释预算的变化,内部审计时应保持职业审慎性原则。

  • 第8题:

    单选题
    审计师在决定每个循环需要搜集多少信息中,以下哪项不是被审计师普遍使用的审计风险模型的组成部分()。
    A

    约定风险

    B

    计划的检查风险

    C

    固有风险

    D

    控制风险


    正确答案: B
    解析: 审计风险=固有风险x控制风险x检查风险。因此,检查风险=(审计风险)/(固有风险x控制风险)。约定风险是关于审计师是应该一开始就与客户联系,它不是审计风险方程的组成部分。

  • 第9题:

    单选题
    一个没有经验的内部审计师注意到审计客户的预算发生重大变化。高级审计师听说预算变化可能是一次没有授权的业务中断引起的,于是告诉审计师不必在意此事。针对以上情况,下列表述最为恰当的是:()
    A

    高级审计师应该帮助没有经验的新审计师建立一个计划来收集恰当的证据

    B

    新审计师应全力调查该事项而不必听取高级审计师的意见和建议

    C

    高级审计师应该亲自对预算的变化收集证据来证实此事

    D

    高级审计师应用恰当的职业判断出具审计报告


    正确答案: B
    解析: 高级审计师应该帮助没有经验的新审计师建立一个计划来收集恰当的证据,以证实此事,而不应亲自收集证据或出具审计报告。

  • 第10题:

    单选题
    内部审计师在与数据录入人员面谈之后识别出系统中存在的重大缺陷。内部审计师采用以下哪种措施最为恰当?()
    A

    内部审计师可以忽略该重大缺陷,因为该控制缺陷不会威胁公司安全。

    B

    通过间接询问,以便了解更多关于重大缺陷的实情。

    C

    若录入人员及时更正,可对该缺陷不进行报告。

    D

    通过直接询问,尽可能获得更多的信息。


    正确答案: C
    解析: 本题考查的知识点是询问和面谈。选项A,系统中的重大缺陷会威胁公司的安全,不能忽略;选项B,间接询问,既能让内部审计师获取信息,又不会使职员有报告的感觉;相对而言,选项D不合适;选项C,对于重大缺陷,应该报告。

  • 第11题:

    单选题
    以下哪项恰当地阐述了审计活动不参与系统开发程序的原因()
    A

    参与系统开发会影响审计独立性,并且在系统运行之后,审计师不能对其进行客观的评价

    B

    参与系统开发会拖延这个项目的进行

    C

    参与系统开发会使审计师成为应用程序的部分设计者,一旦系统有问题,审计师也会经受责备

    D

    以上答案都不对


    正确答案: C
    解析: 暂无解析

  • 第12题:

    单选题
    以下哪项是解决助理审计师与业务客户沟通问题的最恰当的方案()
    A

    向助理审计师提供充分的训练,增强沟通技能

    B

    回避与业务客户的不必要的沟通

    C

    与助理审计师讨论沟通问题

    D

    与业务客户会谈,解决沟通问题


    正确答案: A
    解析: 暂无解析

  • 第13题:

    当内部审计师提供咨询服务时,其业务范围主要由以下哪项内容确定?( )

    A.内部审计标准
    B.审计业务小组
    C.审计业务客户
    D.内部审计章程

    答案:D
    解析:
    A不正确,开展内部审计活动都应该考虑遵循《标准》对于内部审计师的强制性要求,这只是在设计咨询服务的业务范围时考虑的因素之一。B不正确,内部审计师应该设计咨询服务的工作范围以保证维护内部审计活动的专业态度、诚信精神、可信度和声誉,审计业务小组的胜任能力只是在设计咨询服务的业务范围时考虑的因素之一。C不正确,在确定业务范围时,内部审计师应根据客户(管理层)的要求来扩展或限制范围,但必须以遵循内部审计章程作为基础。D正确。《框架》指出,内部审计活动的宗旨、权力和职责应在章程中确定。因此,内部审计章程应该规定内部审计活动(包括咨询服务)的业务范围(大原则)。

  • 第14题:

    内部审计中成功的咨询交流,部分地基于被审计单位对内部审计师在审计期间行为的反馈意见,这种反馈:

    A.应该仅仅报给高级管理层,作为检查该审计师工作的一种手段。
    B.应该仅仅报给审计师,以帮助他们提高审计业绩。
    C.应该报给管理层和审计,以保证经营价值的提高。
    D.将保持被审计单位对审计师的对抗情绪。

    答案:C
    解析:
    A、不正确。这只是一方面。该反馈意见还应该报给审计师,有得于他们进行自我检查和完善,提高工作质量和效率。B、不正确。这只是一方面。该反馈意见还应该报给管理层,有利于他们对审计师的工作进行检查,促进审计工作质量和效率的提高。C、正确。被审计单位的反馈意见,有助于管理层加强对审计师的监督,帮助审计师提高工作质量,也有助于审计师进行自我检查和完善,改进工作方法,提高工作效率。D、不正确。内部审计中成功的咨询交流,目的之一是保持被审计单位与审计之间良好的协作关系。

  • 第15题:

    在审计时,审计师评估内部控制的足够性。一个审计师考虑审计什么,以及基于以下哪项审计师评估的实质性测试的程度?()

    • A、预防控制
    • B、检查控制
    • C、纠正控制
    • D、控制风险

    正确答案:D

  • 第16题:

    以下哪项表述不是PCAOB审计标准第5号的要求?()

    • A、要求审计师在建立审计流程时遵循以风险为基础的方法
    • B、要求审计师按照组织的规模来设定审计的规模
    • C、要求审计师在执行审计时遵守规定的方法
    • D、要求审计师在确定审计测试的程度时遵循以规则为基础的方法

    正确答案:D

  • 第17题:

    在计划一个审计时,审计师考虑审计风险。审计风险是()。

    • A、假设客户没有任何相关的内部控制时,帐户余额中出现重大错误的可能性
    • B、账户中的重大错误没有被客户的内部控制系统及时地预防或检测的风险
    • C、审计师可能无意地没有在有虚假陈述的财务报告上恰当地表达意见的风险
    • D、当有重大错误存在,而审计师核实账户余额的流程没有检测出来的风险

    正确答案:C

  • 第18题:

    以下哪项有关内部审计师与外部审计师之间的关系的表述是不准确的?()

    • A、监督外部审计师的工作是首席审计官的责任
    • B、应充分地安排内部审计师与外部审计师之间的会面,确保工作完成的及时性和效率
    • C、内部审计师与外部审计师可以交换审计报告和管理建议书
    • D、内部审计师可以向外部审计师提供业务工作方案和工作底稿

    正确答案:A

  • 第19题:

    单选题
    在计划一个审计时,审计师考虑审计风险。审计风险是()。
    A

    假设客户没有任何相关的内部控制时,帐户余额中出现重大错误的可能性

    B

    账户中的重大错误没有被客户的内部控制系统及时地预防或检测的风险

    C

    审计师可能无意地没有在有虚假陈述的财务报告上恰当地表达意见的风险

    D

    当有重大错误存在,而审计师核实账户余额的流程没有检测出来的风险


    正确答案: D
    解析: 审计风险是审计失败的概率。当审计师的意见是这个财务报告“在所有重要方面公正地陈述,符合GAAP (公认会计准则)”,而实际上有重大虚假陈述时,就发生了审计失败。

  • 第20题:

    单选题
    以下哪项有关内部审计师与外部审计师之间的关系的表述是不准确的?()
    A

    监督外部审计师的工作是首席审计执行官的责任。

    B

    应充分地安排内部审计师与外部审计师之间的会面,确保工作完成的及时性和效率。

    C

    内部审计师与外部审计师可以交换审计报告和管理建议书。

    D

    内部审计师可以向外部审计师提供业务工作方案和工作底稿。


    正确答案: D
    解析: A.正确。对外部审计师的监督工作,包括其与内部审计活动协调关系的管理,通常是审计委员会的责任。实际的协调工作应该由首席审计执行官负责。审计委员会在行使其监控职能时,可以要求首席审计执行官评估外部审计师的工作情况。这种评估通常应是在首席审计执行官协调内部与外部审计活动时进行。B.不正确,参照题解A。C.不正确,参照题解A。D.不正确,参照题解A。

  • 第21题:

    单选题
    以下哪项有关审计师的应有的职业审慎性的陈述是准确的()
    A

    在内部审计师绝对确信某项内容时,才可以在业务沟通中提及该项内容;

    B

    内部审计师在沟通业务结果之前应该开展详细的测试;

    C

    绝不应该将业务沟通看作是对有关内容提供了绝对正确的事实;

    D

    内部审计师没有责任对改进提出建议。


    正确答案: C
    解析: 暂无解析

  • 第22题:

    单选题
    以下哪项内容以最佳方式描述了内部审计师和外部审计师可能会审计同一家跨国企业的同一套中期财务报表的原因?()
    A

    《国际会计准则》要求跨国公司的季度财务报表由外部审计师和内部审计师进行审计

    B

    内部审计师或外部审计师单独开展工作,均无法有效达到管理层所要求的满意度

    C

    管理层经常希望内部审计师监督外部审计师针对中期财务报表开展的审计工作

    D

    外部审计师一般开展财务审计,而内部审计师则审计内容更为宽泛的经营领域


    正确答案: D
    解析: 本题考查的知识点是对公司治理的内部审计。D正确,外部审计师的典型职责是财务审计,而内部审计师的典型职责是审计更为宽泛的公司经营内容。

  • 第23题:

    单选题
    在审计时,审计师评估内部控制的足够性。一个审计师考虑审计什么,以及基于以下哪项审计师评估的实质性测试的程度?()
    A

    预防控制

    B

    检查控制

    C

    纠正控制

    D

    控制风险


    正确答案: B
    解析: 当设计财务审计时,审计师评估相对于财务活动的内部控制的足够性。实质性测试的本质、时间和程度将取决于审计师对控制风险的评估以及关于公司交易认定的可信度。财务审计中的实质性测试可能集中于帐户余额、分析程序、交易以及资产的物理安全等的细节。