内部审计师必须评估的风险也就是与组织治理、运营与信息系统相关的风

题目

内部审计师必须评估的风险也就是与组织治理、运营与信息系统相关的风险包括()、()、()、()、()。

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

A注册会计师应当了解被审计单位内部控制的各个要素,并据以评估重大错报风险。内部控制的要素包括( )。

A.信息处理控制

B.风险评估过程

C.与财务报告相关的信息系统与沟通

D.对控制的监督


正确答案:BCD
B、c、D均为控制要素,A属于控制活动这一要素的内容之一,不是一个独立的要素。

第2题:

根据《标准》,内部审计机构在审查组织的风险管理流程时必须评估与以下哪项相关的风险?Ⅰ.组织治理。Ⅱ.组织运营。Ⅲ.组织信息系统。Ⅳ.组织结构。

A.Ⅰ和Ⅲ。
B.Ⅱ和Ⅳ。
C.Ⅰ、Ⅱ和Ⅲ。
D.Ⅰ、Ⅱ和Ⅳ。

答案:C
解析:
C正确。根据标准2120.A1---内部审计部门必须评估下列与组织治理、运营及信息系统有关的风险:●组织战略目标的实现;●财务和运营信息的可靠性和完整性;●运营和程序的效率与效果;●资产的安全;●对法律、法规、政策、程序及合同的遵循情况。

第3题:

全面内部控制审计,是针对组织所有业务活动的内部控制,不包括()。

A、运营状况

B、内部环境

C、风险评估

D、信息与沟通


正确答案:A
解析:全面内部控制审计,是针对组织所有业务活动的内部控制,包括内部环境、风险评估、控制活动、信息与沟通、内部监督五个要素所进行的全面审计。

第4题:

下列()是内部审计师的咨询职能而不是确认职能。

  • A、评估内控的有效性和管理关键风险。
  • B、以可靠的方式评估和报告风险。
  • C、传授风险管理与控制的工具与技术。
  • D、设计和评估风险管理流程。

正确答案:C

第5题:

信息系统审计师正在评估管理层对信息系统的风险评估工作。审计师应该首先检查:()

  • A、已经实施的控制
  • B、已经实施的控制的有效性
  • C、对相关风险的监控机制
  • D、与资产相关的威胁和脆弱性

正确答案:D

第6题:

下列哪一项不是内部审计师与外部审计师关系的正确表述?

A.内部审计师可以将审计方案与工作底稿提供给外部审计师。
B.内部审计师与外部审计师可以定期召开会议讨论相关利益。
C.内部审计师与外部审计师可以交换审计报告和管理建议书。
D.外部审计师必须评估内部审计师的客观性与胜任能力。

答案:D
解析:
D、正确。外部审计师只有在内部审计师客观性与胜任能力影响到外部审计师的审计程序时(如他们依赖内部审计师的工作)才会评估这些线索。如果外部审计师计划依赖内部审计师的工作,则内部审计师的工作必须被复核和检验。包括审计方案和工作底稿。当内部审计师被安排协助外部审计师时,他们也被同意与外部审计师分享相关信息。

第7题:

在进行风险分析过程中,信息系统审计师发现了威胁及其潜在的影响。审计师下一步应该:()

  • A、对管理层实施的风险评估流程进行评估
  • B、识别信息资产和与之相关的系统
  • C、告知管理层所发现的威胁及其影响
  • D、识别并评估现存的控制

正确答案:D

第8题:

为了清晰界定内部控制与风险管理的概念边界,《新ERM框架》提出的观点有()

A风险偏好、风险承受度、战略和目标设定等概念属于内部控制

B与财务报告目标相关的舞弊风险、与合规目标相关的控制活动、与运营目标相关的持续及独立评估属于风险管理的概念

C战略目标不应该被包含在内部控制框架中

D也有一些内部控制概念在本框架中进一步研究和深化,例如,企业风险管理中的治理和文化部分

E资产安全目标作为一个控制目标单独提出


参考答案:ABDE

第9题:

操作风险评估与控制环境包括()。

  • A、公司治理
  • B、内部控制体系
  • C、合规管理文化
  • D、信息系统

正确答案:A,B,C,D

第10题:

在安风体系里,以下哪些说法是正确的?()

  • A、危害就是风险,两者是指同样的东西。
  • B、危害与风险是两回事,是指不同的东西。
  • C、进行风险评估,必须先进行危害辨识。
  • D、无需风险评估也能搞好风险控制。

正确答案:B,C

更多相关问题