21. 用下列资料回答问题:
某中国公司同意采用一增值网络为公司的电子数据切换及电子基金转换业务提供代码服务和信息交流。在转移数据到增值网络VAN之前,公司施行了在线交易流程。内部审计师有责任对该流程进行评估。另外,公司和增值网络VAN声称允许内部审计师每年一次对增值网络VAN控制进行检查与执行,合同还说明在公司会计年度的第二或第三季度内可以突击进入增值网络VAN系统。这一时期已经选定以防干扰增值网络VAN业务流程高峰期。这一条款并未经过内部审计师检查。经董事会批准的年度审计计划要求本年度开展全面审计。在EDI/EFT系统设计时审计人员最不可能提出下列哪项建议?
A.数据安全措施必须编入程序,防止未经授权的个人擅自篡改数据;
B.同意一项电子文件的个人鉴定应当单独作为一数据字段储存;
C.灾难的恢复计划必须建立;
D.必须禁止间接接触电子数据。
22. 依据审计准则,内部审计人员可以不具备下列能力:
A.理解管理原则;
B.熟练运用内部审计准则;
C.良好的人际沟通;
D.用量化方法承担培训课程的能力。
23. 利用下列资料回答问题:
某医疗设备生产商经营所需原材料的一半左右来源于三个供货商,这三个供货商的发票直接通过与客户开发软件的电子数据切换EDI送达公司。在系统开发和完善检查中,内部审计师评定和测试了EDI系统,结果没有发现任何重大问题,其他制造用原料通过常规购货订单程序由采购部门的采购员负责。EDI供货商的原材料送至收货码头后由专门人员确认货物采购是否经授权,是否在运输途中有损坏且采用条码技术将收货记入EDI系统。从EDI供货商处购买的原材料送到收货码头后。只在收货报告上做手工记录。这些报告备份文件送存购货部门以及记载应付账款的会计部门。年终前内部审计部门计划完成对购货和应付账款循环的彻底审计。但由于其他一些问题影响审计的及时开展,要完成这一计划具有很大的时间压力。下列控制中哪一项使审计人员确信在线购买请求没有经过适当的授权?
A.终端登陆控制。考试资料网(www.PPkao。com)
B.无含义信息总额;
C.口令要求下;
D.有效性测试。
24. 某公司新近签订一份关于修建大型生产车间的成本加成计价合同。在审计人员对合同进行复核的过程中,下列哪项审计程序最为重要?
A.复核合同是否包含系统复核权限以及契约方成本审计条款
B.复核合同及所有招标程序,以确定公司选择最低投标
C.通过直接询问,确定契约方商业信用
D.特定完工日合同复核
25. 首席审计执行官得知一位助理内部审计师向其亲戚透露机密信息。首席审计执行官和这位审计师都是注册内部审计师。尽管该审计师没有从这笔交易中获益,但他的亲戚却利用该信息获取了高额收益。首席审计执行官处理此事的最佳方法是:
A.口头训斥内部审计师;
B.立即解聘这位内部审计师,并向IIA通报;
C.由于这位内部审计师没有从此事中获益,因此不采取措施;
D.告知IIA的审计委员会并根据公司的政策采取人事措施。
① 凡本网注明稿件来源为"原创"的所有文字、图片和音视频稿件,版权均属本网所有。任何媒体、网站或个人转载、链接转贴或以其他方式复制发表时必须注明"稿件来源:我考网",违者本网将依法追究责任;
② 本网部分稿件来源于网络,任何单位或个人认为我考网发布的内容可能涉嫌侵犯其合法权益,应该及时向我考网书面反馈,并提供身份证明、权属证明及详细侵权情况证明,我考网在收到上述法律文件后,将会尽快移除被控侵权内容。