单选题某内部审计师导出当年数据系统中公式的使用变动统计表,检查是否所有变动都经过适当管理人员的批准,该行为属于:()A 输入控制B 变更控制C 实施控制D 处理控制

题目
单选题
某内部审计师导出当年数据系统中公式的使用变动统计表,检查是否所有变动都经过适当管理人员的批准,该行为属于:()
A

输入控制

B

变更控制

C

实施控制

D

处理控制


相似考题
更多“单选题某内部审计师导出当年数据系统中公式的使用变动统计表,检查是否所有变动都经过适当管理人员的批准,该行为属于:()A 输入控制B 变更控制C 实施控制D 处理控制”相关问题
  • 第1题:

    下列各项中,属于信息系统内部控制中一般控制的是( )

    A.输入控制
    B.输出控制
    C.组织控制
    D.处理控制

    答案:C
    解析:
    信息系统内部控制审计包括一般控制和应用控制。一般控制包括:组织控制审计、信息系统的开发维护控制审计、软硬件控制审计、安全控制审计;应用控制包括:输入控制、输出控制、处理控制。

  • 第2题:

    对于一项自动化应用控制,一旦确定被审计单位正在执行该控制,注册会计师通常无须扩大控制测试的范围,但需要考虑执行的测试有( )。

    A.测试与该应用控制有关的一般控制的运行有效性
    B.确定系统是否发生变动,如果发生变动,是否存在适当的一般控制
    C.确定系统是否发生变动,如果发生变动,是否存在适当的系统变动控制
    D.确定对交易的处理是否使用授权批准的软件版本

    答案:A,C,D
    解析:
    对于一项自动化应用控制,一旦确定被审计单位正在执行该控制,注册会计师通常无须扩大控制测试的范围,但需要考虑执行下列测试以确定该控制持续有效运行:(1)测试与该应用控制有关的一般控制的运行有效性;(2)确定系统是否发生变动,如果发生变动,是否存在适当的系统变动控制;(3)确定对交易的处理是否使用授权批准的软件版本。

  • 第3题:

    某IT审计师正在考虑一个应用系统中的控制是否足够,下列不属于该审计师考虑的因素的是:

    A.该系统中数据的重要性
    B.某项控制失效的风险
    C.每项控制的效率、复杂程度及费用
    D.病毒管理软件的使用

    答案:D
    解析:
    病毒管理软件的使用与应用系统内部的控制设计无关。

  • 第4题:

    在变更控制检查期间紧急变更被识别时,IS审计师期望发现什么()。

    • A、一个控制弱点,由于这些行动不该允许发生并且应该报告
    • B、变更在必要时实施,相关的问题被记录
    • C、没有经过系统责任人批准采取的激活变更的相关的规范活动
    • D、通知系统变更责任人和其他所有相关采取行动的解释的流程

    正确答案:D

  • 第5题:

    某内部审计师导出当年数据系统中公式的使用变动统计表,检查是否所有变动都经过适当管理人员的批准,该行为属于:()

    • A、输入控制
    • B、变更控制
    • C、实施控制
    • D、处理控制

    正确答案:B

  • 第6题:

    在以存货内部控制目标为起点对X公司存货内部控制实施控制测试时,为测试下列()控制目标,注册会计师不仅应抽取出库单及相关领料单,检查是否正确输入计算机信息系统并经过适当层次的复核,而且应抽取相关的盘点明细表并检查是否经过适当层次的复核。

    • A、计划和安排生产
    • B、发出原材料
    • C、生产产品和核算产品成本
    • D、储存产成品和发出产成品

    正确答案:B

  • 第7题:

    以下哪个最好地描述了开展项目变更控制的目的?()

    • A、确保所有变更都经过批准,确保只有经批准的变更才能纳入计划中
    • B、确保所有变更都经过变更控制委员会的审批,并在批准后纳入计划中
    • C、确保把项目变更控制在最少的范围内
    • D、确保只有最重要的干系人才能提出变更请求,并参与对变更请求的审批工作

    正确答案:A

  • 第8题:

    在审计一个会计应用系统的内部数据完整性控制时,IS审计师发现支持该会计系统的变更管理软件中存在重大不足。审计师应采取的最合适的行为是:()

    • A、继续测试会计应用系统控制,口头通知IT经理有关变更管理软件中的控制缺陷以及就可能的解决方案提供咨询
    • B、完成应用程序控制的审核,但是并不报告变更管理软件中的控制缺陷,因为它不属于审核范围
    • C、继续完成会计应用系统的测试,并且在最终的报告中加入变更软件中的控制缺陷
    • D、停止所有的审计活动,一直到变更控制软件中的控制缺陷被解决为止

    正确答案:C

  • 第9题:

    单选题
    在以存货内部控制目标为起点对X公司存货内部控制实施控制测试时,为测试下列()控制目标,注册会计师不仅应抽取出库单及相关领料单,检查是否正确输入计算机信息系统并经过适当层次的复核,而且应抽取相关的盘点明细表并检查是否经过适当层次的复核。
    A

    计划和安排生产

    B

    发出原材料

    C

    生产产品和核算产品成本

    D

    储存产成品和发出产成品


    正确答案: C
    解析: 暂无解析

  • 第10题:

    单选题
    在审计一个会计应用系统的内部数据完整性控制时,IS审计师发现支持该会计系统的变更管理软件中存在重大不足。审计师应采取的最合适的行为是:()
    A

    继续测试会计应用系统控制,口头通知IT经理有关变更管理软件中的控制缺陷以及就可能的解决方案提供咨询

    B

    完成应用程序控制的审核,但是并不报告变更管理软件中的控制缺陷,因为它不属于审核范围

    C

    继续完成会计应用系统的测试,并且在最终的报告中加入变更软件中的控制缺陷

    D

    停止所有的审计活动,一直到变更控制软件中的控制缺陷被解决为止


    正确答案: B
    解析: 报告所发现的、可能会对有效控制造成中的影响的资料是审计师的责任,不管这些(内容)是否在审计范围内。审计师并不假定IT经理会跟进解决变更管理控制缺陷,并且在审计过程中就发现的问题提供咨询服务是不恰当的。虽然技术上不属于审计范围之内,审计师有责任汇报在审计期间发现可能对控制的有效性造成重大影响的发现。要求在执行或者完成一个审计之前,完成IT工作不是审计师的责任。点评:在完成本职工作的前提下,将额外的“收获”写入报告。

  • 第11题:

    单选题
    某内部审计师导出当年数据系统中公式的使用变动统计表,检查是否所有变动都经过适当管理人员的批准,该行为属于:()
    A

    输入控制

    B

    变更控制

    C

    实施控制

    D

    处理控制


    正确答案: D
    解析: 本题考查的知识点是终端用户计算。变更控制是指计算机系统的任何变动只有经过管理层的批准后才能进行,包括硬件变更控制和程序变更控制。

  • 第12题:

    单选题
    某IT审计师正在考虑一个应用系统中的控制是否足够,下列不属于该审计师考虑的因素的是:()
    A

    该系统中数据的重要性

    B

    某项控制失效的风险

    C

    每项控制的效率、复杂程度及费用

    D

    病毒管理软件的使用


    正确答案: D
    解析: 本题考查的知识点是信息保护(例如,病毒、隐私)。病毒管理软件的使用与应用系统内部的控制设计无关。

  • 第13题:

    对于一项自动化应用控制,一旦确定被审计单位正在执行该控制,通常无须扩大控制测试的范围,不需要考虑执行下列( )测试以确定该控制持续有效运行。

    A.确定对交易的处理是否使用授权批准的软件版本
    B.确定系统是否发生变动,如果发生变动,是否存在适当的系统变动控制
    C.测试与该应用控制有关的一般控制的运行有效性
    D.确定该应用控制是否旨在减轻特别风险

    答案:D
    解析:
    选项ABC说法均需要考虑,对于一项自动化应用控制,一旦确定被审计单位正在执行该控制,注册会计师通常无须扩大控制测试的范围,但需要考虑执行下列测试以确定该控制持续有效运行:①测试与该应用控制有关的一般控制的运行有效性;②确定系统是否发生变动,如果发生变动,是否存在适当的系统变动控制;③确定对交易的处理是否使用授权批准的软件版本。

  • 第14题:

    如果测试自动化应用控制的持续运行有效性,注册会计师通常需要从( )方面获取审计证据。

    A.确定系统是否发生变动
    B.确定对交易的处理是否使用授权批准的软件版本
    C.确定系统发生变动时是否存在适当的系统变动控制
    D.测试与该应用控制有关的一般控制的运行有效性

    答案:A,B,C,D
    解析:
    对于一项自动化应用控制,一旦确定被审计单位正在执行该项控制,注册会计师需要考虑执行下列测试以确定该项控制持续有效运行:(1)测试与该应用控制有关的一般控制的运行有效性(选项D);(2)确定系统是否发生变动(选项A),如果发生变动,是否存在适当的系统变动控制(选项C);(3)确定对交易的处理是否使用授权批准的软件版本(选项B)。

  • 第15题:

    某内部审计师导出当年数据系统中公式的使用变动统计表,检查是否所有变动都经过适当管理人员的批准,该行为属于:

    A.输入控制
    B.变更控制
    C.实施控制
    D.处理控制

    答案:B
    解析:
    变更控制是指计算机系统的任何变动只有经过管理层的批准后才能进行,包括硬件变更控制和程序变更控制。

  • 第16题:

    当检查输入控制时,信息系统审计师发现企业一致性策略中,流程允许超级用户覆盖数据验证结果。此IS审计师应该:()

    • A、不关心,可能有其他修补控制来降低风险
    • B、确保覆盖会自动记录并接受检查
    • C、验证是否所有这些覆盖被提交给高级管理人员批准
    • D、建议不允许覆盖

    正确答案:B

  • 第17题:

    某内部审计师正在审查一项新的自动化人力资源系统。该系统包括一张与雇员职位说明相一致的报酬比率表。要保证该表格只为有效的报酬变化进行正确更新的最佳控制措施是:()

    • A、规定对数据表的访问权只限于有权决定报酬比率的管理人员和一线监控员。
    • B、要求无法变动表格的部门监事将变动情况与管理人员签名的批准文件进行比较。
    • C、保证自动化系统中设置充分的编辑和合理性检验程序。
    • D、要求所有报酬的变动经过雇员签字,以验证变动后的报酬付给了忠诚的雇员。

    正确答案:B

  • 第18题:

    某IT审计师正在考虑一个应用系统中的控制是否足够,下列不属于该审计师考虑的因素的是:()

    • A、该系统中数据的重要性
    • B、某项控制失效的风险
    • C、每项控制的效率、复杂程度及费用
    • D、病毒管理软件的使用

    正确答案:D

  • 第19题:

    信息技术处理具有内在一贯性,除非系统发生变动,一项自动化应用控制应当一贯运行。对于一项自动化应用控制,一旦确定被审单位正在执行该控制,注册会计师通常无需扩大控制测试的范围,但需要考虑执行下列测试以确定该控制持续有效运行()。

    • A、测试与该应用控制有关的一般控制的运行有效性
    • B、测试与该应用控制有关的职务分离控制的运行有效性
    • C、确定系统是否发生变动,如果发生变动,是否存在适当的系统变动控制
    • D、确定对交易的处理是否使用授权批准的软件版本

    正确答案:A,B,D

  • 第20题:

    单选题
    下列各项中,不属于信息技术内部控制审计中应用控制的内容是( )。
    A

    程序和数据的访问

    B

    输出控制

    C

    输入控制

    D

    处理控制


    正确答案: A
    解析:

  • 第21题:

    单选题
    下列各项中属于信息系统应用控制的是()。
    A

    程序开发控制

    B

    处理控制

    C

    数据访问控制

    D

    程序变更控制


    正确答案: A
    解析: 选项ACD属于一般控制。

  • 第22题:

    单选题
    在变更控制检查期间紧急变更被识别时,IS审计师期望发现什么()。
    A

    一个控制弱点,由于这些行动不该允许发生并且应该报告

    B

    变更在必要时实施,相关的问题被记录

    C

    没有经过系统责任人批准采取的激活变更的相关的规范活动

    D

    通知系统变更责任人和其他所有相关采取行动的解释的流程


    正确答案: D
    解析: 紧急变更是个突发性的行为,一般采取补偿控制的方式来进行事后处理

  • 第23题:

    单选题
    当检查输入控制时,信息系统审计师发现企业一致性策略中,流程允许超级用户覆盖数据验证结果。此IS审计师应该:()
    A

    不关心,可能有其他修补控制来降低风险

    B

    确保覆盖会自动记录并接受检查

    C

    验证是否所有这些覆盖被提交给高级管理人员批准

    D

    建议不允许覆盖


    正确答案: C
    解析: 如果输入过程允许编辑和验证的数据被覆盖,应自动记录日志。一个独立管理人员该检查该覆盖操作的日志。IS审计师不应该假设存在补偿控制。只要不改是符合规定的,没有必要经都要经过高级管理人员的或全面禁止覆盖的操作。点评:发现问题,深入分析,找补偿控制

  • 第24题:

    单选题
    下列各项中,属于信息系统内部控制中一般控制的是(  )。
    A

    输入控制

    B

    输出控制

    C

    组织控制

    D

    处理控制


    正确答案: A
    解析:
    信息系统内部控制与传统内部控制有所不同,分为一般控制和应用控制。一般控制是适用于信息系统的所有信息处理而设定的政策和措施,其目的在于保证所有的信息处理的准确性和可靠性。一般控制包括:①组织控制;②开发维护控制;③安全控制;④软硬件控制。ABD三项属于应用控制。