【正確答案】:B
【答案解析】:A不正確,重要審計發(fā)現(xiàn)和建議的總結(jié)不是審計意見。審計意見是內(nèi)部審計師對所審核情形的專業(yè)判斷;
B正確,結(jié)論(意見)是內(nèi)部審計師對所審核活動的業(yè)務觀察和建議的影響的評價。他們經(jīng)常根據(jù)總體印象合理提出業(yè)務觀察和建議。如果最終的業(yè)務溝通中包含結(jié)論,應該明確指出哪些是業(yè)務結(jié)論。業(yè)務結(jié)論可能涵蓋整個業(yè)務范圍或具體方面。它們可以包括但不限于以下
內(nèi)容:運營目標或項目目標是否與機構(gòu)目標保持一致;機構(gòu)目標是否得到實現(xiàn);所審核的活動是否按計劃運行(實務公告2410-1)。
C不正確,糾正措施的建議要與意見分開。意見是內(nèi)部審計師的專業(yè)判斷;
D不正確,專業(yè)實務標準對意見是否就是結(jié)論沒做要求。不過,意見是審計報告所要求的內(nèi)容。
6、某公司的部廣域網(wǎng)(WAN)遭到了攻擊,分析顯示,攻擊者首先滲入公司以對外公開的網(wǎng)絡服務器,然后利用該服務器來攻擊公司內(nèi)部廣域網(wǎng)。要亡羊補牢,審計師應該建議采取以下哪種措施?
、瘛撊∠麖膶ν夤_的網(wǎng)絡服務器接入內(nèi)部廣域網(wǎng)的途徑。
、、應該取消從內(nèi)部廣域網(wǎng)接入對外公開的網(wǎng)絡服務器的途徑。
、、已被滲透的網(wǎng)絡服務器應該下線并重建。
、簟⑷魏挝挥趦(nèi)部廣域網(wǎng)上的折中電腦都應該下線并重建。
A.只有Ⅰ和Ⅱ是對的。
B.只有Ⅰ、Ⅲ和Ⅳ是對的。
C.只有Ⅱ、Ⅲ和Ⅳ是對的。
D.Ⅰ、Ⅱ、Ⅲ和Ⅳ都對。
【正確答案】:D
【答案解析】:Ⅰ、正確。該做法可以防止此類情況再次發(fā)生。
、、正確。該做法可以防止內(nèi)部電腦訪問廣域的過程中感染病毒的危險。
、、正確。已被滲透的網(wǎng)絡服務器需要進行全面排查。
、、正確。位于內(nèi)部廣域網(wǎng)上的折中電腦需要進行全面排查。
7、某計算機應用程序已在公司內(nèi)部審計的每個工作站得到實施,以便在系統(tǒng)開發(fā)人員提供更新版本的情況下,促進更新版本的安裝。由于安裝系統(tǒng)跟新版本需要得到行政特許,該計算機應用程序在每個工作站均已獲得行政訪問許可。對此,審計師應該:
A.核實該計算機應用程序在正常工作時間結(jié)束之后能接受更新版本,以防止干擾工作。
B.確保該計算機應用程序已就是否應該接受更新版本詢問所有用戶。
C.確保該計算機應用程序無法用于在工作站執(zhí)行安裝更新版本以外的其他命令。
D.核實該計算機應用程序只接受最新的更新版本。
【正確答案】:D
【答案解析】:A不正確,工作站工作時間結(jié)束之后再更新也許工作站已經(jīng)關閉,或者使用舊版本的程序會帶來業(yè)務風險。
B不正確,確保不符合審慎性,且該過程不是審計師的職責。
C不正確,確保不符合審慎性,且該過程不是審計師的職責。
D正確,核實該計算機應用程序只接受最新的更新版本能保證程序及時得到更新。就像我們的很多殺毒軟件的升級提示,并不意味著提示會干擾多少工作,但不及時更新,可能帶來重大風險。
8、在調(diào)查某網(wǎng)絡服務器時,審計師發(fā)現(xiàn),網(wǎng)絡服務器記錄已被刪除。審計師應該建議:
A.在單獨安全的服務器上生成并維護網(wǎng)絡服務器記錄。
B.只允許管理用戶接觸網(wǎng)絡服務器記錄。
C.對網(wǎng)絡服務器記錄加密,以保證記錄無法被刪除。
D.從備份文件將網(wǎng)絡服務器記錄自動恢復到網(wǎng)絡服務器。
【正確答案】:C
【答案解析】:在調(diào)查網(wǎng)絡服務器時,審計師發(fā)現(xiàn),建議對網(wǎng)絡服務器記錄加密,以保證記錄無法被刪除。
9、以下哪種情況說明內(nèi)部審計師可能缺乏客觀性:
A.一個與主要客戶相連結(jié)的新的電子數(shù)據(jù)交換程序運行之前,內(nèi)部審計師對其進行檢查;
B.內(nèi)部審計師建議制定控制和業(yè)績考核標準,以便評估與某服務組織簽訂的處理工資和雇員津貼的合同;
C.前任采購助理調(diào)入內(nèi)部審計部門四個月后,對采購業(yè)務的內(nèi)部控制進行檢查;
D.編制工資單的會計職員,協(xié)助內(nèi)部審計師確認小型電動機的實際庫存量。
【正確答案】:C
【答案解析】:A和B不正確,如果內(nèi)部審計師建議在實施系統(tǒng)控制或檢查程序之前采用控制標準,不會對其客觀性產(chǎn)生負面影響。內(nèi)部審計師設計、安裝、起草程序或運行系統(tǒng)就會損害客觀性;
C正確,對于借調(diào)或臨時聘用的人員,只有在借調(diào)或聘用一段合理的時間之后(至少一年),內(nèi)部審計活動才能分配他們參與審計他們以前曾經(jīng)負責的經(jīng)營領域,否則將損害客觀性。如果任務已經(jīng)如此分配,則需要在監(jiān)督業(yè)務工作和溝通業(yè)務結(jié)果時格外小心(實務公告1130.A1-1)。然而,內(nèi)部審計師可以對他們以前負責的相關業(yè)務提供咨詢服務(1130.C1)。如果內(nèi)部審計師在被請求提供咨詢服務時,相關的獨立性和客觀性上存在受損的可能性,在接受業(yè)務前應向客戶披露(1130.C2)。
D不正確,請其他領域的人員幫助內(nèi)部審計師不會使客觀性受損,特別是在這位員工來自所開展業(yè)務以外的領域。
10、初步調(diào)查表明業(yè)務客戶員工的大量減少導致會計人員長時間加班,會計部門的人員感到明顯的壓力,并對減員的影響怨聲載道。會計部門的工資幾乎和以前一樣,而且許多關鍵控制,如職責分工已不存在。會計主管現(xiàn)在執(zhí)行現(xiàn)金收入和過賬程序的所有工作,沒有時間審核與批準由該部門其他人員處理的業(yè)務。自減員以來的6個月的日記賬顯示,這幾個月調(diào)整和更正記錄的數(shù)目在增加,包括月末結(jié)賬時錯記或漏記收入、銷售成本和應記賬項。內(nèi)部審計師應該: