2012年内审师《内审计作用》综合(二)训练(63)

来源:国际内审师    发布时间:2012-01-22    国际内审师视频    评论

301.关于通过内部的“用户对数据”访问控制程序所保护的计算机联机系统的数据安全性。下列陈述中那一条最准确?
A.对数据的访问是通过限制特定的应用程序只能访问特定的文件来控制的。
B.对数据的访问是通过限制特定的终端只能调用特定的应用程序来控制的。
C.数据的安全决定于对用户身份的识别和认证的控制。
D.使用用户对数据访问控制软件,将消除所有的重大控制薄弱环节。

302.某中等规模组织的首席审计执行官(CAE)担心管理当局不重视内部审计职能,因此他采用了一个积极方案来促进内部审计部门职能的发挥。他计划在使用新方案以后将结果呈报给管理当局和审计委员会,并建议修订内部审计章程,以下六项就是CAE为了树立组织中内部审计的良好形象而采取的行动:
1、审计业务集中于经济性和效率性审计,只关心成本节约额并且在每份审计报告中都要强调潜在的成本节约额,省略消极的审计发现。尽管经济性、效率性审计很新,但被审计单位乐于接受。www.PPkao.com
2、所有审计报告的草稿都要经
过被过被审计单位的仔细审查以便征求他们的意见。在形成最终审计报告时,CIA要仔细考虑被审计单位的意见。
3、在计算机应用的开发期,EDPCIA作为开发小组的一员参与对拟加入主要计算机应用的控制措施的审查。
4、考虑到审计资源有限,审计经理在确定审计对象时应进行风险分析。这明显地不同于以前保证所有的经营活动至少在三年内被审查的政策。
5、为了节约时间,CAE不再要求每项审计中都使用标准的内部控制问卷调查表。
6、如果CIA发现管理当局和被审计单位没有制定出特定的标准或数据来评估被审经营活动,就指令审计组进行研究,制定特定标准并交给被审计单位审阅,如果认为可以接受,就用它来评价被审计单位的经营活动,如果被审计单位不同意该标准,就与其进行协商直至达成一致意见。审计报告中对被审计单位经营活动的评价应按照协商一致的标准。
在CAE采取的行动中哪些因素违反了《标准》的规定?
I、在修订内部审计章程并提交审计委员会之前改变审计类型。
II、审计报告中忽略消极审计发现。
III、审计报告中强调成本节约和相关建议。
A.I和II       
B.I和III
C.II和III        
D.只有I

303.在对国外下属机构的审计中,内部审计师发现该机构列支的对当地政府官员的报酬,以作为有关定单的回报。根据IIA的《职业道德规范》,内部审计师应采取的行动是:
A.制止任何可能会损害公司的活动。       
B.向恰当的管制机构报告这一事件。
C.告知公司中恰当的官员。        
D.向IIA审计委员会报告这件事。

304.内部审计师想要测试的是要求某医疗保险公司赔款的所有申请都经过适当的批准和文件处理,包括但不限于指定的医生开出的索赔申请的合法性和该申请是否符合索赔人政策的证据,那么最恰当的审计程序是:
A.对所有的投保人进行随机统计抽样,审查当年样本项目中所有索赔申请,确定其处理是否正确。
B.抽取一组存档的索赔申请样本,追查至批准和其他支持性文件证据。
C.抽取一组被拒绝的索赔申请样本,确认拒绝是否合理。由于被拒绝索赔文件较小,CIA可以在样本量一定的情况下获得更大的审查范围。
D.从索赔(现金)支出文件中抽取已支付赔款的样本,并追查至批准和其他支持性文件证据

305.首席审计执行官采取的以下哪项活动在《职业道德规范》内可看作是在职业上的道德的?
A.首席审计执行官决定拖延对分部的审计,以便分部经理(审计执行官的亲戚)有时间将“有些事情进行整理”。
B.为节约公司资源,首席审计执行官以所有助理人员都是新人,不会从培训中受益为由,取消了所有助理人员未来2年的培训。
C.为节约公司资源,首席审计执行官限制了对国外部分的审计程序,以便从国外经理处证实没有发生主要的人事变动。
D.首席审计执行官拒绝向作为投资者之一的父亲提供有关公司的经营信息。

301.【正确答案】 C 302.【正确答案】 A 303.【正确答案】 C 304.【正确答案】 D 305.【正确答案】 D

视频学习

我考网版权与免责声明

① 凡本网注明稿件来源为"原创"的所有文字、图片和音视频稿件,版权均属本网所有。任何媒体、网站或个人转载、链接转贴或以其他方式复制发表时必须注明"稿件来源:我考网",违者本网将依法追究责任;

② 本网部分稿件来源于网络,任何单位或个人认为我考网发布的内容可能涉嫌侵犯其合法权益,应该及时向我考网书面反馈,并提供身份证明、权属证明及详细侵权情况证明,我考网在收到上述法律文件后,将会尽快移除被控侵权内容。

最近更新

社区交流

考试问答