在进行业务持续审计的时候,审计师发现业务持续计划仅仅覆盖到了关键流程,那么审计师应该()。

题目
单选题
在进行业务持续审计的时候,审计师发现业务持续计划仅仅覆盖到了关键流程,那么审计师应该()。
A

建议业务持续计划涵盖所有业务流程

B

评估未包含业务流程的影响

C

将发现报告给IT经理

D

重新定义关键流程

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

某位刚任职的内部审计师发现对于审计业务客户的运算发生了重大变化,该公司的高级审计师告诉他这是由于新任的经理吸引的客户增加引起的,所以告知其不用在意,那么该新任职的内部审计师应该:

A.听从高级审计师的建议,并因为节约成本的原因不再进行审计程序
B.该新任职的内部审计师不与高级审计师进行沟通独自进行调查
C.高级审计师应该帮助这位刚任职的内部审计师建立一个计划来收集恰当的审计证据
D.该高级审计师应该停止审计工作,直到该重大变化趋于正常

答案:C
解析:
通过分析性程序发现的意外结果,应该被彻底的调查,因为这种意外的结果通常意味着潜在点的错误或违规行为,以保持职业审慎性原则。而且刚任职的内部审计师需要高级审计师的协助。

第2题:

某内部审计师即将开展一项审计业务,如果他担心对记录或交易的错误处理可能导致重大风险,那么该内部审计师应该考虑的内容是:

A.以往接受审计业务的类型和性质
B.公司的经营现状
C.公司是否已为担任关键职位的员工提供培训
D.即将接受审计的业务类型和性质

答案:D
解析:
内部审计师应考虑即将接受审计的业务类型和性质,执行风险评估,以确定重点关注的领域,与企业的经营状况、员工的培训、以往的审计业务的类型和性质无关。

第3题:

内部审计师执行审计业务要具备《标准》所要求的客观性,首席审计执行官(CAE)应该:

A.根据内部审计人员的专业特长安排审计业务
B.要求所有审计师签署客观执行审计业务的声明
C.定期从审计师处获取所有利益冲突和偏见的信息,在分配工作任务时避免利益冲突或偏见
D.评估每位审计师在每项审计业务中的表现

答案:C
解析:
《实务公告》1120关于个人的客观性中规定,首席审计执行官应当定期从内部审计人员中获取有关潜在利益冲突和偏见的信息,在分配工作任务时,应当避免潜在的或现实的利益冲突和偏见。

第4题:

对于公司的IS审计师来说,考虑外包IT过程并审查每一个供应商的业务持续计划的副本是合适的的么()。

  • A、是合适的,因为IS审计师会评估服务商计划的充分性,并帮助公司实施补充计划
  • B、是合适的,因为根据计划,IS审计师要评估服务方的财务稳定性和履行合同的能力
  • C、不合适,因为提供的备份在合同中应该是具体充分的
  • D、不合适,因为服务方的业务持续计划是私有的信息

正确答案:A

第5题:

制订基于风险的审计程序时,IS审计师最可能关注的是()

  • A、业务程序/流程
  • B、关键的IT应用
  • C、运营控制
  • D、业务战略

正确答案:A

第6题:

在确认业务中,内部审计师应该进行后续追踪以确定对业务发现采取了恰当的纠正措施。为这个目标,内部审计师应该:( )

A.与外部审计师紧密地合作
B.按审计委员会所希望的那样受指导
C.限制内部审计师后续追踪从业务客户处取得已采取恰当纠正措施的书面函证
D.进行所需的现场测试,对已采取纠正措施的状况提供保证

答案:D
解析:
A不正确,对业务发现的后续追踪是内部审计师的职责。B不正确,内部审计师必须后续追踪业务发现。C不正确,为确保已采取纠正措施并取得理想的结果,需要开展后续追踪业务,而不仅仅是向客户函证。D正确。内部审计师应确认已经采取有关纠正措施并正在达到期望的结果,或者确认管理高层或董事会已经承担了对所报告的发现不采取纠正措施而产生的风险。为取得充分的保证,可以要求后续追踪业务。

第7题:

在进行业务持续审计的时候,审计师发现业务持续计划仅仅覆盖到了关键流程,那么审计师应该()。

  • A、建议业务持续计划涵盖所有业务流程
  • B、评估未包含业务流程的影响
  • C、将发现报告给IT经理
  • D、重新定义关键流程

正确答案:B

第8题:

在确认业务中,内部审计师应该进行后续追踪以确定对业务发现采取了恰当的纠正措施。为这个目标,内部审计师应该:

A.与外部审计师紧密合作
B.按审计委员会希望的那样受指导
C.限制内部审计师进行后续追踪,从业务客户处取得已采取恰当纠正措施的书面函证
D.进行所需的现场测试,对已采取纠正措施的状况提供保证

答案:D
解析:
A.不正确,对业务发现的后续追踪是内部审计师的职责。B.不正确,内部审计师必须后续追踪业务发现。C.不正确,为确保已采取纠正措施并取得理想的结果,需要开展后续追踪业务,而不仅仅是向客户函证。D.正确。内部审计师应确认已经采取有关纠正措施并正在达到期望的结果,或者确认管理高层或董事会已经承担了对所报告的发现不采取纠正措施而产生的风险。为取得充分的保证,可以要求后续追踪业务。

第9题:

审计涵盖关键业务领域的灾难恢复计划时,IS审计师发现该计划没有包括全部系统。那么,IS审计师最为恰当的处理方式是()。

  • A、推迟审计,直到把全部系统纳入DRP
  • B、知会领导,并评估不包含所有系统所带来的影响
  • C、中止审计
  • D、按照现有的计划所涵盖的系统和范围继续审计,直到全部完成

正确答案:B

第10题:

在一个审计过程中,IS审计师注意到组织的业务持续计划(BCP)没有充分考虑到恢复过程的信息机密性。IS审计师应该建议修改计划,包括以下哪项?()

  • A、业务恢复时需要的信息安全水平
  • B、信息安全的作用和危机管理架构的职责
  • C、信息安全资源的需求。
  • D、信息安全变更管理程序可能会影响业务持续准备工作

正确答案:A

更多相关问题