IS审计师在审查EDI交易过程中发现存在未经授权的交易,审计师可能会建议改进:()

题目
单选题
IS审计师在审查EDI交易过程中发现存在未经授权的交易,审计师可能会建议改进:()
A

EDI贸易伙伴协议

B

终端物理控制

C

发送和接受消息鉴证技术

D

程序变更控制程序

参考答案和解析
正确答案: A
解析: 在减少未经授权的交易暴露方面,发送和接收消息鉴证技术起到了关键作用。电子数据交换贸易伙伴协议用于避免法律事务方面。点评:见上面解释
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

内部审计师正在采购和应付账款系统开展经营审计,审计目标是要识别流程的变动情况,这些流程将会提升效率和效果。下列( )支持审计师有关公司应当实施电子数据交换(EDI)的建议。Ⅰ.存在小额交易。Ⅱ.存在时间敏感性的准时制采购环境。Ⅲ.存在大量的定制采购。Ⅳ,与同一个供货商有多项交易。

A.只有Ⅰ
B.只有Ⅱ和Ⅳ
C.Ⅰ和Ⅲ
D.Ⅱ,Ⅲ和Ⅳ

答案:B
解析:
B电子数据交换(EDI)允许迅速订购商品,这在准时制环境中是有利的。向同一位供货商那里重复性的大量订购,建议考虑实施EDI。选项A不正确,小额交易不适合EDI。选项C不正确,见选项A的解释。选项D不正确,大量的定制采购对于EDI是有困难的。

第2题:

在审计企业资源规划(ERP)财务系统的逻辑访问控制期间,IS审计师发现某些用户账户为多人共享、用户ID基于角色而不是基于个人身份、这些账户允许对ERP中的金融交易进行访问。IS审计师接下来应该做什么?()

  • A、寻求补偿控制
  • B、审查金融交易日志
  • C、审查审计范围
  • D、要求管理员禁用这些账户

正确答案:A

第3题:

审计师正在审计公司关于投资金融衍生工具的政策。在一般情况下,审计师期望在审计中发现诸多内容,但以下哪项内容除外:

A.说明金融衍生工具将用于套期保值还是投机目的陈述。
B.针对公司可以应用的金融衍生工具的数量和类别而规定的具体授权限额。
C.授权给单个交易者的具体金额限制。
D.要求每笔交易都得到董事会审查的陈述。

答案:D
解析:
A、不正确。政策中应明确金融衍生工具的使用目的。B、不正确。政策中应明确金融衍生工具的数量和类别而规定的具体授权限额。C、不正确。题解与B类似。D、正确。应根据金融衍生工具的数量和类别而具体授权,不一定每笔交易都必须得到董事会审查。

第4题:

审计师发现账户余额存在以下哪类错误,可以认定其是重要的?()

  • A、不会再犯的文秘人员类错误
  • B、占净收入的比例较大
  • C、未经证实的日常交易事项
  • D、组织非正常交易事项

正确答案:B

第5题:

IS审计师在一些数据库的表中发现了越界数据。IS审计师将建议以下哪种控制避免这种情况()。

  • A、记录更新所有交易日志
  • B、实施执行前与执行后报告
  • C、安装和使用追踪
  • D、实施数据库的完整性约束

正确答案:D

第6题:

下列选项中,哪项能完整描述内部审计师在实施审计过程中的审计风险?

A.内部审计师没有将可能存在费用超支的项目作为检查内容
B.内部审计师没有发现重大的错误或弱点
C.没有发现采购业务中的控制薄弱环节
D.内部审计师的专业技能不足以胜任审计活动

答案:B
解析:
选项A、C、D都只是在某一方面或某种程度上描述了审计风险。B最能完整、全面地描述内部审计师在实施审计过程中的审计风险。

第7题:

管理层要求IS审计师对可能存在的交易进行审查。IS审计师在评估交易时的首要关注点应为:()

  • A、评估交易时保持公正
  • B、确保IS审计师始终保持独立性
  • C、确保始终保持证据的完整性
  • D、收集所有相关的交易证据

正确答案:C

第8题:

内部审计师向高级管理层或董事会报告舞弊,应当在以下哪种情形出现的时候?( )

A.已在有合理把握的前提下确定存在严重舞弊行为
B.内部审计师已得到关于可疑活动的汇报
C.已确认存在不规范的交易活动,并正对其开展调查
D.已完成对所有涉嫌舞弊的交易进行的审查

答案:A
解析:
A正确。在作出任何的报告前,应进行充分的调查以合理地确认发生了舞弊。内部审计师已在合理程度上确认组织发生了严重的舞弊现象时,应该将这种情况及时告知管理高层和审计委员会。B不正确,内部审计师不需要报告可疑活动。C不正确,调查活动只有在合理程度上确定发生了重大问题时,才要对违规交易的调查进行报告。D不正确,内部审计师在合理程度上确认组织发生了严重的舞弊时就应该报告,而不是在审查结束后。

第9题:

一位IS审计师发现,有些用户在他们的个人电脑上安装了个人软件。安全政策并没有明令禁止这种行为。IS审计师的最佳方案应该是建议()

  • A、IS部门实施控制机制,以阻止未经授权的软件安装
  • B、安全政策进行更新,以将未授权软件的特定语言包括在内
  • C、IS部门禁止下载未经授权的软件
  • D、在安装非标准软件之前用户应取得IS经理的批准

正确答案:A

第10题:

某利用电子数据交换系统(EDI)的公司实行如下控制:追踪贸易伙伴对交易的确认,并对在一定期限内仍未得到确认的交易给出警告信息。该项控制是为了防范什么风险?()

  • A、不是从合法的贸易伙伴发出的交易信息可能会进入EDI网络。
  • B、通过EDI系统向贸易伙伴传输交易信息有时会不成功。
  • C、交易双方可能会对该EDI交易能否形成合法有效的合同存在分歧
  • D、EDI系统的数据可能不能被EDI系统正确、完整地处理。

正确答案:B

更多相关问题