江苏省2016年上半年注册内部审计师:信息系统安全考试题

时间:2019-05-12 16:14:21下载本文作者:会员上传
简介:写写帮文库小编为你整理了多篇相关的《江苏省2016年上半年注册内部审计师:信息系统安全考试题》,但愿对你工作学习有帮助,当然你在写写帮文库还可以找到更多《江苏省2016年上半年注册内部审计师:信息系统安全考试题》。

第一篇:江苏省2016年上半年注册内部审计师:信息系统安全考试题

江苏省2016年上半年注册内部审计师:信息系统安全考试题

本卷共分为1大题50小题,作答时间为180分钟,总分100分,60分及格。

一、单项选择题(共50题,每题2分。每题的备选项中,只有一个最符合题意)1.在将某自动化系统与人工系统进行比较时,审计师应该指望自动化系统具备以下哪项功能? A:消除职责分工的需要;

B:将职责分工概念集中在电脑系统及其应用程序上; C:展示更高级别的错误; D:以上都不对。

2.制造资源计划(MRP-II)系统

A:完成企业ERP系统的后端功能。B:使用一个主产品计划。C:缺乏预测和预算。

D:完成ERP系统的前端功能。

3.以下哪项是制造业的一种产品成本? A:销售工人的车辆折旧。B:销售经理的薪水。

C:公司总部建筑物的保险费。D:工厂的财产税。

4.公司规定,必须从经过审批的卖方清单上的供应商处进行采购,这是以下哪种控制的范例? A:预防型控制 B:检查型控制 C:纠正型控制 D:监测型控制

5.针对制造商废料处理职能的经营审计报告应当着重分析 A:废料处理过程的效果和效率,以及改进建议 B:废料存货是否列为当前的资产 C:废料存货是否账实相符

D:废料存货计价是否采取成本与市价孰低法

6.以下哪项对审计目标和审计程序之间的差别作出了最佳的解释 A:程序确立了宽泛的一般目标,目标专门针对所开展的详细工作; B:目标是为每项业务特制的,程序的应用较为通用;

C:目标界定了具体需要实现的内容,程序提供了取得目标的方式; D:程序和目标在本质上是相同的。

7.一个组织使用数据库管理系统作为数据来源。数据库管理系统支持用户使用第四代编程语言开发的软件。一些软件可以更新数据库。在评估控制进入和使用数据库的措施时,审计师最关注

A:在进入数据库之前,用户开发的应用软件在计算机上进行检测和开发; B:存在实时更新控制措施;

C:使用关系数据库模型,使得多个用户可以同时获得服务。

D:在进入数据库之前,最终用户使用数据处理通过了他们的只读程序; 8.个人电脑程序的密码用来阻止 A:不精确的数据处理; B:对计算机的非法进入; C:对数据文件的不完整更新; D:非法的使用软件。

9.以下哪种计算机控制措施对于从个人电脑向主机上载数据完整,而且没有其他数据被添加最为效果?

A:有效限制进入的密码,保证只有合法用户可以把数据上载到主机结构。B:字段层次编辑控制,检查每个字段的完整性。

C:自校验数位,保证只有有效的部分数字被添加到数据库中。D:批处理总数控制,包括控制总数和杂项总和。10.除了哪项,以下各项均是某工厂为防止排出不符合排放标准的废水的控制系统的组成部分

A:在排放前,对许可证中所指明的废水万分进行化学分析。

B:(通过政策、培训和建议标牌)详细说明哪些物质可以经工厂内的污水槽和地面排水管处理。

C:为工厂的预处理系统制定一个预防性的维修方案。

D:定期由大量净水冲洗污水槽和地面排水管,以确保污染物质被充分地稀释。11.以下哪项控制能用于检查已记录但并不存在的银行存款 A:固定现金收入点; B:尽早建立收入责任;

C:将收入与其它内部责任(如应收账款或销售额的收集)相联系; D:由第三方实施银行对账。12.3、“在个人经济方面遇到了困难”是一种 A:行为征兆。B:事态压力。C:合理理由。D:犯罪机会。

13.根据专业实务框架,内部审计活动的独立性通过以下哪项来获得? A:人员配备和监督

B:持续的专业发展和应有的职业审慎 C:人际关系和沟通 D:机构状况和客观性

14.建立审计历史数据库的优点不包括以下哪项

A:可以更容易地确认商业环境、经济形势和竞争因素的变化 B:重视重复出现的问题

C:工作底稿的一部分可以从以前的文件中复制,并且使更新文件更为容易。D:减少了对计算机控制措施测试的数量 15.通用审计软件可以使审计人员 A:a.监视应用程序的执行。

B:b.在对主文件上用真实和虚拟的实体进行数据测试的过程中,处理这些测试数据。C:c.从文件中选取样本数据并且对计算进行检查。D:d.在正常的应用程序中插入特殊的审计例程。

16.一个设备制造商设有订货登记系统的拨号进入端口,以方便世界范围内的客户在需要的时候方便地进行订货。该制造商承诺在全世界范围内95%的零件订货可以在48小时之内送货。由于某些电子零件的成本和敏感性,供货商需要设立订货登记系统访问的安全措施。对 访问的安全性进行监视的最好技术是 A:订货登记系统的集成检测设备。B:通过订货登记系统对业务进行追踪。C:订货登记业务的业务选择。

D:对不成功的访问企图进行日志登记。

17.为鉴别通信系统的那些组成部分风险最大,内部审计师首先应该 A:确定网络的商业用途。

B:把网络软件和硬件按各自的层次绘图表示。C:检查开放系统互联网络模型。D:考查网络操作费用。

18.在考虑是否将现有的内部审计资源从正在进行的遵循性审计转向管理当局要求的某分部审计时,以下哪一种情况最不重要?

A:该分部一年前由外部审计师进行过一次财务审计。B:与遵循性审计相关的舞弊的可能性。C:过去一年中该分部费用的增长。

D:与遵循性审计相关的潜在重大违规罚款的可能性。

19.以下哪句话最好地描述了以控制为基础的控制的自我评价过程? A:评价、改进、合理化选定的控制过程。

B:检查控制措施在控制重要风险时发挥作用的程度。C:分析控制设计与控制结构间的差异。D:决定控制的成本效益性。

20.以下哪些内容按开展初步调查的工作顺序列举了审计活动?Ⅰ。编写详细的审计程序;Ⅱ。确定被审计单位的目标、目的和标准;Ⅲ。确定有关风险和旨在防止相关损失的控制措施;Ⅳ。确定相关的审计目标。A:顺序是Ⅱ、Ⅰ、Ⅳ、Ⅲ; B:顺序是Ⅱ、Ⅲ、Ⅳ、Ⅰ; C:顺序是Ⅱ、Ⅳ、Ⅰ、Ⅲ; D:顺序是Ⅲ、Ⅳ、Ⅱ、Ⅰ

21.当前对付款活动的审计表明在应付凭单帐项处理过程中存在许多重要错误,导致了许多折扣的丧失和许多额外的调整和贷项通知单。由于有许多例外情况不得不分析,花在该部分的审计时间已超过了预计。审计师观察了每个应付凭单办事人员的操作,对应付账款、购买、收货三部门抽取了样本并分析了交易记录,得到了交易量、错误改正交易和丧失折扣摘要方面的系统资料。目前,在这三个部门中任何一个部门,在详细测试、实地观察和例外事项分析中所发现的各种错误的原因还未查明。审计师为查明原因,应采取的最适宜的行动过程是 A:询问处理应付帐款和涉及交易的人员,获取相应建议。B:扩大样本量,但抽取样本的属性与测试样本的属性相同。

C:集中精力审计现金支付方面,以期通过这些测试发现所有相关信息

D:在给管理当局的特别报告内描述和交易相关的问题,对其发生原因不作表述,也不下结论。22.根据《标准》,内部审计报告应该分发给有能力确保审计结果得到应有考虑的公司成员。对于公司的资深成员而言,一般可应用以下哪种报告来满足此要求? A:总结报告。B:中期报告。C:口头报告。D:只有最终书面报告可以满足此要求。

23.在审计的哪个阶段,内部审计师确认出被审计活动的目标和相应的控制 A:员工挑选阶段; B:初步调查阶段; C:编制工作方案阶段; D:审计结果报告阶段。

24.内部审计部门已经对一项欺诈调查得出结论,该调查揭示出对以前从未发现的已签发财务报表的两年来的财务状况和经营结果的重大不利影响。内部审计主任应该立即通知 A:受到该发现影响的对财务报表负责的外部审计公司。B:适当的政府或管理机关。

C:适当的管理层和董事会的审计委员会。

D:最终负责编制正确日记账分录的内部会计职能部门。25.通用审计软件可以使审计人员 A:a.监视应用程序的执行。

B:b.在对主文件上用真实和虚拟的实体进行数据测试的过程中,处理这些测试数据。C:c.从文件中选取样本数据并且对计算进行检查。D:d.在正常的应用程序中插入特殊的审计例程。

26.为了增强应用软件的安全性,内部审计主管建议程序员应该配置无盘工作站.无盘工作站可以增强安全性是因为

A:促进程序员更紧密地协同工作.B:可以实施更为严格的访问控制.C:减少工作站的维护费用.D:使盗窃应用程序更加困难.27.如果内部控制非常薄弱,以下各项对组织资产的舞弊或滥用中应被确定为是风险最高的领域的是

A:高级经理使用组织的旅游招待资金进行很可能是未经批准的活动。B:向虚构的供应商购入物资。

C:资助提供给了可能与主席有关联的组织或者没有用于该组织章程规定的目的。D:工资部门职员增加虚构的员工。

28.通过内部审计部门的工作时间表,审计委员会应该总能获取充分的信息,从而决定所提议开展的审计业务是否能够 A:可能导致重要风险得到发现 B:包括充分的舞弊意识 C:支持公司目标的实现 D:可能发现控制薄弱环节

29.组织的利益冲突政策规定了违背组织最终利益和福利的任何行为。下列那项属于该政策对禁止行为的规定

A:非盈利型组织的董事会成员必须致力于环境保护; B:同时作为地方政府的兼职官员;

C:向亲戚提供组织员工的联系方式,该亲戚提供的培训有可能使组织收益; D:兼职地方大学教授。

30.如果一个国家的法律要求至少应把所发行的10%的股票留给公司员工和非股东,这种规定对现有股东会产生哪种影响?

A:该法律将使现有股东受益,因为发行价格通常高于市场价格 B:该法律有损现有股东的利益,因为发行价格通常高于市场价格 C:该法律将使现有股东受益,因为发行价格通常低于市场价格 D:该法律有损现有股东的利益,因为发行价格通常低于市场价格

31.为确保数据能完整地从终端微机传送到主机,且不存在任何外加的数据,下面哪一项计算机控制程序最有效?

A:采用校验位技术,以确保只有经批准的零部件代码能添加到数据库中。B:采用批控制总数校验,包括控制每批的数量与金额总数和杂项总数。C:设置密码,确保只有经批准的人才能将数据发送到主机。

D:设置字段编辑控制,由计算机自动检查每个字段的字母/数字的完整性。32.与内部财务报告相关的内部审计的职能是 A:保证报告程序的遵循性;

B:审查费用开支项目,并将各项与实际开支相核对; C:确定是否有雇员未经授权而进行开支;

D:确认会增大未授权费用支出发生可能性的不充分的控制。

33.应用程序可用于阅读包括服务器上所有经过授权的访问用户编码的文件,以下哪种控制措施可防止这种情况的发生? A:内部加密的口令 B:口令等级 C:登录口令

D:同行对同行网络

34.某大型零售公司新上任的首席审计执行官对审计活动中对商店广泛使用符合性测试表示质疑,他声称这个方法不符合重要性原则。下列陈述中哪一条是对这位首席审计执行官的说法最合理的反应?I、重要性不仅与每一商店的规模大小有关,也与影响整个组织的控制结构有关。II、根据定义,任何偏离规定控制程序的情形都是重要的。III、确保公司控制结构中重要的金额都受到检查的唯一方法是全面审计所有商店。A:只有I B:只有III C:只有I和II D:I、II和III都对

35.从理论上讲,公司为财务报表列报之目的而选择的最佳折旧方法应该是 A:最方便簿籍并能满足成本——效益要求的方法

B:使公司得以报告相关结果的方法,这些结果能力最低成本吸引最高投资 C:将应税收入讲到最低的方法

D:将资产的使用期限与其所产生的收入都匹配的方法

36.在六西格玛方法中,在以下哪一个阶段中使用了因果关系图? A:定义 B:分析 C:改进 D:控制

37.内部审计主管设置了一套电算化的电子数据表,以便对组织内不同部门进行风险估计。该电子数据表包括下列因素①部门经理完成利润指标的压力。②经营活动的复杂程度;③部门员工的胜任程度;④部门内会计账户受主观影响的美元余额,例如退休后津贴(Post-retirement benefit)等费用账户即受管理当局决策影响。内部审计主管召集了审计管理层的会议,以达成对部门员工胜任情形的共识。其他因素则由负责具体部门审计的审计经理 来估定。审计主管对各因素设定了0.5至1.0的权数,然后计算出综合的风险系数。下列关于风险评估程序的陈述中,正确的是

A:风险分析是不恰当的。因为它混同数量因素与质量因素,因而不可能进行预值的计算。B:将各因素按高、中、低等离散水平来测定风险的风险估计程序是不适合的,因为风险级别不可量化;

C:仅数的确定具有主观性,必须通过多元回归分析等程序来确定; D:通过集体的主观一致意见来评估员工的胜任情况是恰当的。

38.以下哪项内容会提醒管理层警惕研究部门发生的问题(如应用过时的设备和工艺等)? A:执行预算,要求管理层对每年分配给研发部门的金额进行签字批准 B:每月对实际开支与预算开支进行比较

C:定期将研究活动与同一领域的其他企业的研究活动进行比较

D:研发设备所发生的所有资本开支均需得到审查和部门经理的签字批准 39.在修改项目进度时,以下哪项活动通常代表了缩短更多时间的机会。A:更短的持续时间 B:更长的持续时间 C:接近期限 D:未来

40.为了测试对公司政策的遵守情况,审计师需要应用以下哪种方法来确定抽样计划的恰当抽样规模?Ⅰ、预期的离差率;Ⅱ、希望达到的准确度;Ⅲ、希望达到的置信度;Ⅳ、标准离差。

A:应用Ⅰ,加上Ⅱ或Ⅲ的其中之一 B:只能应用Ⅱ和Ⅳ

C:应用Ⅲ,加上Ⅰ或Ⅳ其中之一; D:只能应用Ⅰ,Ⅱ或Ⅲ

41.开展跟踪审查的首要目的是 A:保证内部审计建议得到及时考虑

B:确认是否针对审计师报告的情况采取恰当行动; C:允许内部审计师评估其建议的效果性

D:为针对该领域的未来审计活动编制计划。

42.某公司正对各责任中心进行评价,方法是应用投资回报衡量业绩。中心经理可以采取行动,提高投资回报,但这些行动不包括 A:a.增加投资基数 B:b.增加销售额 C:c.减少开支 D:d.减少总资产

43.内部审计师正在用固定间隔的货币单位抽样法测试某余额为$750000的账户。样本量是50,该审计师以04719为随机起点选取样本。下面哪一项应是他选取的第三个样本项目发票金额累计金额 A:$7985 $31374 B:$4108 $35482 C:$12305 $47787 D:$456 $48243 44.通用审计软件(GAS)允许审计师 A:监控应用程序的执行; B:对包含实际数据和虚拟数据的主文件进行数据测试; C:从文件中选择抽样数据项和检查计算结果; D:在日常应用程序中插入特定的审计方法。

45.如果执行有效的话,以下控制程序中最有可能降低上述环境下舞弊发生可能的是 A:要求采购业务在不同供应商之间定期轮换。B:要求三个采购代理进行岗位轮换。

C:要求将验收报告直接传递给应付帐款部门。

D:要求由收货部门进行存货永续盘存的更新记录。

46.一个中型城市每年为31000名顾客提供8.5亿加仑的水。至少每5年要更换一次水表以保证正确计价。供水部门跟踪未计量的水以确认没有开出账单的量。最近,该部门发布了以下用水报告业务一月二月三月第一季度实际第一季度目标更换的水表数量 475 400 360 1235 1425 报告的泄露次数 100 100 85 285 修理的泄露次数 100 100 85 285 100% 未计量的用水 2% 6% 2% 4% 2% 根据第一季度的泄露修复业务报告,内部审计师可以得出以下哪项结论?

A:应该改变操作标准

B:应该分析偏离目标的情况并采取纠正措施 C:已建立的操作标准被理解和遵守 D:泄露修复项目配备的人员过多

47.为审计业务中需要开展的具体任务分配责任需要应用相关标准,以下哪项内容以最佳方式描述了此方面最重要的标准?

A:应该将任务分配给最有资格完成任务的审计小组成员。

B:所有被指派开展审计任务的审计师都应该拥有完成任务所需的知识和技能。C:审计师的指派应该主要依据其工作年限。

D:审计小组的所有成员都应该拥有满意完成审计业务所有任务所必须的技能。48.为了控制审计项目和避免时间超出预算,修订时间预算的决定通常在以下何种情况下作出?

A:在完成初步调查后立即。B:当证实时间存在严重不足时。

C:当指派没有经验的审计人员参加审计业务时。D:在为了证实审计发现而进行扩大性测试后立即。

49.某内部审计师正在评价车辆调配厂经营的效果和效率。业务工作方案包括运用分析性程序观察大型轮胎车辆的主要制造费用的趋势。该趋势表明下列各项有关的费用支出较去年有重大增长:(1)正使用的车辆数;(2)车辆运行里程数;(3)设备使用年数;(4)环境状况。内部审计师的调查指出厂里聘用了两家新的维修组织。所有维修业务的费用单据账项均完整,但在单据上发现维修报告的车辆牌号与正在使用的车辆不一致。审计师可能采取的业务程序包括:①与维修部门的负责人讨论此事并要求做出解释;②编制正开展的维修项目清单,并与制造业维修指南进行比较;③对车辆的车票进行分析来确定其中是否隐藏着需要注意的问题;④审核截止日报告,确定所维修的车辆在维修日期并未在使用中;⑤审核派遣时间安排,确定是否存在车辆正在使用的同时,维修部门报告中将其列为维修的情形;⑥与厂里安全部门讨论。上述行动中,应采用怎样的优先顺序 A:①,⑥,和④; B:④,⑤,和⑥; C:⑥,⑤,和②; D:②,③,和④。50.下面的网络图显示了完成项目所需要的几种活动之间的内在联系。箭头代表了活动,并且以字母表示。括号里面的数字表示了完成每种活动所需要的星期数目。

完成该项目的最短时间是 A:18周 B:17周 C:16周 D:14周

第二篇:2015年上半年河南省注册内部审计师:信息系统安全考试题

2015年上半年河南省注册内部审计师:信息系统安全考试题

本卷共分为1大题50小题,作答时间为180分钟,总分100分,60分及格。

一、单项选择题(共50题,每题2分。每题的备选项中,只有一个最符合题意)1.某大型制造公司在进行生产作业时间安排时非常依赖先进的高端软件,在控制生产产品的机器时非常依赖自动化软件,在与客户沟通交流时非常依赖网络应用程序。那么,公司在将其计算机操作业务外包时可能面临的最大风险是什么? A:硬件成本上升; B:返工成本增加; C:生产率下降; D:丧失灵活性。

2.一个设备制造商设有订货登记系统的拨号进入端口,以方便世界范围内的客户在需要的时候方便地进行订货。该制造商承诺在全世界范围内95%的零件订货可以在48小时之内送货。由于某些电子零件的成本和敏感性,供货商需要设立订货登记系统访问的安全措施。对访问的安全性进行监视的最好技术是 A:订货登记系统的集成检测设备。B:通过订货登记系统对业务进行追踪。C:订货登记业务的业务选择。

D:对不成功的访问企图进行日志登记。

3.某内部审计师运用通用审计软件从组织中一年的银行账户中挑选有代表性的统计样本。内部审计师证实了样本中的所有支付都经适当批准的支持文件,并且注意到所有支付都在期限内支付。根据这个信息,内部审计师可以推论 A:银行对账单与机构的账簿记录一致 B:全年支付的发票被适当地批准和归档 C:保证及时支付的控制按预期执行 D:b和c 4.在项目进度安排的关键时刻增加资源去缩短某些活动时间的过程是 A:应急

B:德尔菲技术

C:原材料需求计划编制 D:分支和范围的解决方法

5.某内部审计师正根据《专业实务框架》,评估机构风险管理程序的充分性。该内部审计师应该

A:寻求有关方面关于风险管理程序的关键目标正在得到实现的保证 B:承认所有机构为管理风险而应用的技术是大同小异的 C:确定并接受机构所面临的风险程序

D:在处理风险管理程序的评估工作时采用与计划审计业务时应用的风险分析完全相同的方式方法。

6.在通货膨胀时期,某国中央银行可以采取以下哪种方法来稳定经济形势? A:调低银行贴现率 B:鼓励收取更高的税率 C:出售政府证券

D:调低银行准备金要求 7.内部审计师对公司各项计算机应用程序的访问安全控制进行审查。他发现每项应用中都编制了访问控制程序,那么应向管理当局提出的最好的建议是 A:取消内设的访问控制 B:考虑使用访问控制软件 C:考虑使用实用软件

D:将内设访问控制的使用扩展到新的应用程序中

8.在证实应付账款项目清单时,以下哪项是对分析性测试的最佳描述? A:比较应付账款项目清单的项目和应付账款分类账或未支付的凭证文件。B:比较应付账款项目清单的余额和以前的余额。

C:比较从所挑选的债权人处收到的函证回函和应付账款明细分类账。D:检查能够支持应付账款项目清单中所选项目的供货商发票。

9.分支机构经理认为内部审计为高级管理履行监督职能,内审人员应如何是他们改变这种认识并说明自身合作性的一面? A:进一步强调控制职能。B:提高审计技术。

C:加强调查性项目的保密性,减少畏惧心理。D:更多提请被审计人的关注。

10.当雇员从公司指定的旅行社购买机票时,有关机票的信息,包括机仓等级、购买日期以及公司旅行政策中规定的最低可选择的票费标准都将报告给部门经理。这种报告提供的信息是

A:公司旅行政策的执行质量。

B:确认处理雇员差旅报告数据所必要的成本。C:部门的预算数与实际数的对比。D:支持雇主降低经营费用。

11.如果执行有效的话,以下控制程序中最有可能降低上述环境下舞弊发生可能的是 A:要求采购业务在不同供应商之间定期轮换。B:要求三个采购代理进行岗位轮换。

C:要求将验收报告直接传递给应付帐款部门。

D:要求由收货部门进行存货永续盘存的更新记录。12.有限合伙公司的形式一般用于控制 A:合伙公司的总体责任 B:一些合伙人的责任范围 C:合伙公司的持续时间 D:合伙人提取资金的情况

13.下列各项措施中有助于管理当局更好地加强对储存于外部仓库中存货实物控制的是 A:将入库单、出库单与存货记录相核对。B:增加投保范围。

C:将存货实存数与会计记录相核对。D:向仓库保管员定期核证存货数量。

14.利用下列资料回答问题3—5某审计人员正对某分部的经营业绩进行审计。该分部的销售、毛利(gross margin)和净利润均存在超常增长的情形。下列情形中最不可能表明该分部可能存在销售舞弊的是

A:分部经理补贴的很大一部分取决于报告的该部门利润; B:年终后存在大量的销售退回记录; C:审计人员对销售发票进行随机抽样,但无法找到与十一、十二月份的大量销售业务相应的运输凭单;

D:本中该部门的一大主要的竞争对手破产了。

15.某专做定货的厂家应用时间安排程序将起始时间发送至各个不同部门的服务器,该厂把编写所有的起始时间视为单一的一项交易,所有服务器在任何时候都获得完全一致的时间安排信息,这点至关重要,如果一个或多个服务器无法使用,那么,该交易应该 A:委托其他方面进行处理 B:被复制 C:分散进行 D:重新处理

16.为使组织稀缺资源得到最有效率的配置做了准备。II.属于检查型控制程序。III.不必要,因为是根据所产生的利润来对每名产品经理进行评价。A:只有I正确。B:I、Ⅲ正确。C:Ⅱ、Ⅲ正确。

D:I、Ⅱ和Ⅲ都正确。

17.以下哪项内部审计计划工具在性质上是通用的,并可用于确保各时期的恰当业务范围 A:长期计划; B:业务工作方案;

C:内部审计活动的预算; D:内部审计活动的章程。

18.以下哪项公司差旅政策最不可能产生成本效率? A:与旅馆、航空公司和租车公司谈判签署企业间协议。B:针对已取消的机票预定情况追踪贷方金额。

C:选择最便宜的现有空中旅行方案,但不考虑出差总时间和总距离。D:在可能的情况下,在旅游淡季时前往位于旅游区的地方出差。

19.内部审计师已完成分部工作方案的审计,并决定对公司的配送程序进行修改。业务客户同意并实施了修正的程序。内部审计师应该

A:研究问题并在审计报告中建议应该采取的措施; B:联合开发并沟通恰当的建议;

C:沟通问题并保证管理层会采取恰当的措施;

D:在审计报告中指出客户决定并实施了纠正措施。

20.有些公司应用组织严密的“指挥+控制”管理方法,但这么做在哪方面的风险更大 A:由于无法在决策者之间达成一致意见,会延误应对问题的行动; B:低层员工不愿意应对上层犯下的错误,从而导致负面后果的产生; C:由于员工认为领导不力,员工士气会被销蚀;

D:管理层无视控制措施,从而导致公司资源被浪费和滥用。21.分析性程序的以下哪项结果表明存在过时的商品 A:存货周转率下降;

B:总收益与销售额的比率降低; C:存货与应付款的比率下降; D:存货与应收款的比率下降。

22.下列哪种变动会导致置信区间范围变窄 A:置信水平从95%增至99% B:置信水平从95%下降至90% C:误拒风险的可接受水平降低 D:精确度提高

23.一家大型国际咨询公司的地区办事处的经理可以从公司总部的数据库中访问到人力资源的信息。为了使这种访问的效果更好,提出了使用分布式数据库的建议,有关个人的数据可以存储在地区办事处的计算机中,但经理们可以在世界范围内对其进行访问。这项建议的风险是下列哪一项?I.在网络或计算机出现故障时数据库的完整性可能得不到维护。Ⅱ.同集中化的系统相比数据更加容易受到攻击。Ⅲ.不相容的职责分离在公司的总部可能得不到贯彻。Ⅳ.数据更新可能没有集中化的系统那样快。A:a.只有I、Ⅱ和Ⅲ B:b.I、Ⅱ、lIl和Ⅳ全有 C:c.只有I、Ⅱ和Ⅳ D:d.只有l和Ⅱ

24.内部审计师关心的是存货的整体计价。将下列有关存货计价认定的证据按照证明力由强到弱的顺序排列I、计算单个产品存货周转率。II、通过与市场部经理谈论产品的销售情况来评估周转率小于或等于2.0的所有存货项目的变现价值。III、计算所有存货产品的可实现净值(NRV)(使用审计软件按照以前的售价来计算NRV)并且比较NRV与成本。Ⅳ、对存货进行统计抽样,并审查最新的购货文件(发票和验收单)来计算存货成本。A:I,II,III,Ⅳ B:I,Ⅳ,II,III C:Ⅳ,I,III,II D:II,III,Ⅳ,I 25.某专做定货的厂家应用时间安排程序将起始时间发送至各个不同部门的服务器,该厂把编写所有的起始时间视为单一的一项交易,所有服务器在任何时候都获得完全一致的时间安排信息,这点至关重要,如果一个或多个服务器无法使用,那么,该交易应该 A:委托其他方面进行处理 B:被复制 C:分散进行 D:重新处理

26.内部审计部门使用整合测试法(ITF)对其薪金处理进行测试。内部审计部门确认了计算机程序中设置的关键控制与处理步骤,设定了测试数据来测试计算机程序,并提交了整年的测试交易。假定内部审计师在测试结果中未发现任何差异,他们可以得出以下哪项结论

A:该系统准确地计算了员工全年的工作时间,并且这些工作时间数已恰当地送交薪金部门并得到了准确的处理;

B:所有员工的全年工资都是准确支付的,并且这些支付是准确计算的;

C:计算机化的应用软件及其控制程序在过去的年份里对工资的处理是准确的; D:以上答案都正确。

27.以下哪一项表明在市场部门可能发生了舞弊? A:付给一个新供货商的大额费用没有证明性文件资料。B:控制环境能够被描述为“非常松散”,但是,本部门的管理层认为该看法是合理的,因为本部门需要创新。

C:某经理的生活方式似乎超出了一位市场经理的薪水所能提供的生活方式。D:以上都是。

28.业务范围的确定应足以实现业务的目标。在制定业务计划时,内部审计师应该考虑 A:重大的不合规性的可能性; B:包括在业务工作方案中的信息; C:业务程序的结果; D:所需资源。

29.当内部审计师开展能够带来增值并改善机构业务的咨询服务时 A:内部审计师不可能通过此种咨询业务提供保证服务。

B:如果内部审计师承接同一客户的保证服务,此种服务有损内部审计师的客观性。C:此种服务应该与内部审计部门章程中所反映的部门权限相一致。

D:除了咨询业务的客户,此种服务不要求审计师负责向任何其他方面传达信息。30.下列哪项是审计方案中的恰当步骤。A:声明这项审计。B:观察有关的程序。C:定义审计目标。

D:对审计报告进行规划。

31.首席审计执行官应该制定目标并将其作为内部审计活动计划过程的内容。以下哪项是内部审计目标的特征 A:可考评并能实现; B:有预算并经批准; C:已计划并能实现; D:被要求并经批准。

32.某合规性审计业务没有发现任何不合规问题,但确实发现被审计机构没有建立相关制度来确保对适用法律法规的遵守。审计师的责任是Ⅰ、在报告中反映没有发现任何严重不合规问题Ⅱ、在报告中反映被审计机构存在严重控制缺陷,因为管理层没有建立确保合规制度Ⅲ、与管理层会面,确定应采取何种纠正措施Ⅳ、开展监测,以确定是否已采取纠正措施 A:只有Ⅰ和Ⅲ是对的 B:只有Ⅰ是对的 C:只有Ⅱ和Ⅲ是对的 D:Ⅰ,Ⅱ,Ⅲ和Ⅳ都对

33.下列哪一程序可以取得有关应收账款坏账准备充足性的最相关证据? A:函证应收账款。

B:分析下月应收账款账户的回款情况。

C:检查有关应收账款核销的控制,以保证所有核销的坏账都经过管理层的批准。D:通过对应收账款账龄和当前相关经济数据进行分析来确定坏账准备的充足性。34.在一个大型组织里,信息中心咨询台没有配备足够人员的最大风险是 A:增加了对应用进行审计的难度。B:应用系统缺乏足够的文档支持。

C:增加了使用未经许可程序代码的可能性。D:用户操作系统室不断出现错误。35.为在组织内营造一种积极的景象,首席审计执行官计划实施那些强调潜在成本将被节约的保证业务,并在业务最终报告中删除消极的审计发现。以下首席审计执行官的做法中哪些违反了《标准》?I.在没有修订内部审计部门章程或咨询审计委员会前改变审计业务的重心。II.在业务最终报告中删除消极的审计发现。III.在业务最终报告中突出反映关于成本节约的审计建议。A:只有I。B:I和Ⅱ。C:I和Ⅲ。D:Ⅱ和III。

36.假设你所在的公司打算收购一家小型有毒废品处理公司,作为内部审计师,你是兼并过程中尽职调查小组的一员,你作为内部审计师的职责最不可能包括 A:审查被收购公司取得废品原料的程序,并与法律规定相比较 B:评估最近控告废品处理公司的诉讼影响 C:分析公司对贷款合同的合规性和披露情况 D:评估废品处理公司经营的效率性和获利能力

37.在应付账款工作的审计过程中,内部审计师计划与供应商联系以便核实账款余额。对这类与组织外部单位的联系是在何处进行授权的 A:内部审计活动的章程

B:内部审计实务专业实务标准 C:内部审计道德行为规范

D:内部审计活动的政策与程序

38.在六西格玛方法中,在以下哪一个阶段中使用了因果关系图? A:定义 B:分析 C:改进 D:控制

39.在对无法解释的存货减少进行测试过程中,某内部审计师对在永续盘存记录下的存货增加进行测试。由于内部控制测试的缺陷,记录在验收报告中的信息可能并不可靠。在这种情况下,下列文件中能提供关于存货增加的最佳证据的是 A:采购申请 B:采购订单 C:供应商发票 D:供应商对账单

40.在测试某公司是否遵守公司反优先雇佣法案的政策时,内部审计师发现(1)5%的雇员是少数民族(2)过去从未雇佣过少数民族审计师可以得到的最适当的结论是 A:关于遵守反优先雇佣法案的证据是不充足的。

B:由于有5%的雇员来自少数民族,分公司有效地遵守了公司政策。C:公司政策不能被审计,因此也不可能被执行 D:分公司违反了公司政策

41.观察法被认为是一项可靠的审计程序,但是它的用途有限。尽管如此,这种方法仍被用于许多不同的业务场合。对于观察法作为一种审计技术,以下表述正确的是 A:在填制内部控制调查问卷时,它是最有效的方法

B:除了存在性,它在证实其他任何审计认定时都是不充分的 C:在了解被审计期间交易是如何处理时,它是最有说服力的方法 D:在确认是否发生舞弊行为时,它是最有说服力的方法

42.编制与维修费有关的工作底稿时,以下哪项是不必要的特征

A:内部审计师在完工时已签名并在工作底稿中标注了完工日期,尽管工作底稿的编制提前了4个工作日;

B:显示开展业务之前的所有月份的全部修理费用;

C:首席审计执行官是工作底稿的最初审核人,尽管工作底稿是由其他人编制的; D:显示上个月的资产、厂房和设备的总购置成本。

43.审计政策要求没有管理部门的回应,最终审计报告不能发出。除了要求的管理部门回应外,一个发现了重大问题的审计事项是完整的。评估以下行动过程,选出最优的选项? A:提出关于注意到的重要事项的中期报告。

B:修改审计政策,允许管理部门在一段特定的时间期限内作出反应。C:等待管理部门的回应,然后签发审计报告。D:与外部审计师讨论这种情形。44.衍生品交易的两大基石是什么? A:股票和债券 B:股票和期权 C:期权与远期合约 D:债券与远期合约

45.在审计业务计划中,内部审计师应该检查所有相关的信息。下列哪一种信息来源最可能帮助识别那些怀疑违反环境法规的行为 A:与经营经理讨论; B:检查贸易订单;

C:与外部审计人员在业务合作过程中进行的讨论; D:检查机构报送政府机构的函件。

46.部门经理人员请外面专家来测试和安装应用软件的新版,但未记载其中的变动。下列哪一风险属于这一事件的风险 A:已加工数据的可靠性降低;

B:这一变更可能未经适当主管部门的适当授权; C:使用者可能不知程序已更动;

D:这一变更可能未经相关测试即告运行。

47.某新来的助理审计人员受命对他并不熟悉的某一领域进行审计。由于时间上的限制,没有配备相应的监督人员。该审计人员受领这一任务是出于增加经验的考虑,但明显地审计领远远超过他的胜任能力。不过该审计人员仍编制出全面的工作底稿并向管理当局报告了审计结果。在该情形下

A:审计部门使用不熟悉相关业务的审计人员,违反了准则的规定; B:审计部门未提供充分的监督工作,违反了准则的规定;

C:既然《道德标准》未涉及监督,内部审计主管未违反《道德标准》; D:审计部门遵循了准则及《道德标准》。

48.一个规模非常小的内部审计部门的首席审计执行官刚接到管理层请求,要对一个极端复杂而首席审计执行官和内部审计部门没有该方面专业技术的领域实施审计。该项审计业务属于内部审计部门的职责。管理层已表示,因为涉及高风险,希望近期尽快开展该项业务。首席审计执行官以下反映中哪项违反了《标准》?

A:与管理层讨论该项审计业务的时限,确定是否有充足的时间去增长适当的专业知识。B:与管理层讨论向外部采购该复杂领域审计服务的可能性。C:因为涉及高风险领域,接受该项审计业务并马上展开工作。D:为审计组增加一名外部顾问,协助实施审计业务。49.一个恰当记录的工作底稿应 A:简洁但完整;

B:遵守唯一的格式和安排;

C:含有业务客户使用的所有的格式和程序的例子; D:不包含业务客户记录的复印件。

50.在对一个防御工程承建商的建造部分进行审计的过程中,审计人员遇到了一个方案,该方案好像在一项成本加成(cost--pulls)政府合同中增加了不当成本。审计人员与高级管理者讨论该行为,管理者建议征求法律顾问的意见。审计人员这样做了。在审核了政府合同之后,法律顾问表示这种做法有问题,但他认为这种做法在技术上没有违反政府合同。根据法律问的意见,审计人员决定在正式呈交给管理当局和审计委员会的审计报告中不对的该行为加以讨论,但仍将法律顾问的道路网口头告知管理当局。审计人员这要做违反了IIA的道德准则吗?

A:没有违反。如果怀疑有舞弊行为,应该追查至行为发生的分部内部。

B:没有违反。审计人员与组织中的适当人员继续讨论此事并且得出了该行为不属于舞弊的结论。

C:违反。因为所有重要信息都应当向审计委员会报告。

D:违反。内部法律顾问的意见并不充分,审计人员应该从外部法律顾问处寻找建议。

第三篇:注册内部审计师

注册内部审计师

为了打造以《国家中长期人才发展规划纲要》、《银行业金融机构内部审计指引》及《企业内部控制审计指引实施意见》为指导的岗位能力培训考核体系,铸就符合我国本土企业现阶段需求的高级内部审计综合型人才,中国企业联合会企业管理岗位培训认证管理办公室和人力资源与社会劳动保障部教育培训中心共同推出“注册内部审计师”(CCIA)培训认证项目。

培训针对具有实际工作经验的各类审计工作人员进行系统的专业理论知识培训,培养具有系统的审计理论知识和扎实的专业技能,能在金融财税、财政、海关及其他经济管理部门、企业、社会团体、中介组织、科研等单位,从事内部审计、内部控制、舞弊审计等实际工作。“注册内部审计师”采取系统化、规范化的方法对风险管理、内部控制及公司治理程序进行评估和改善,用全新的内部审计的理念和方法,发现企业内部的财务流程漏洞、内部税收管理漏洞和内部控制管理漏洞,梳理企业的运作流程,找到企业经营不理想的根本所在;在风险、问题未来临之前,就预先指出制度的疏漏,避免更大的损失出现,从而帮助财务审计人员真正实现企业所有者、管理者可以信任的“管家婆”的功能。考试合格者由中国企业联合会、人力资源和社会保障部教育培训中心颁发证书。

第四篇:江苏省2016年上半年注册内部审计师:系统开发获得和维护考试试卷

江苏省2016年上半年注册内部审计师:系统开发获得和维护考试试

本卷共分为1大题50小题,作答时间为180分钟,总分100分,60分及格。

一、单项选择题(共50题,每题2分。每题的备选项中,只有一个最符合题意)1.如果应用电子汇款系统,以下哪项内容的风险更高? A:变化控制程序不恰当

B:未经授权进行访问和其他活动 C:网上编辑检查不充分

D:备份和灾后数据恢复不充分

2.会计行业往往规定所有的成员必须遵守的职业道德守则。明确行业建立职业道德守则的主要目的是

A:规范职业行为,以保证职业资料。道德水平、正直性以及组织地位; B:明确高效会计实务实施的标准;

C:提供会计政策能够有效开发、执行的框架。D:明确与潜在新任会计师面谈可遵循的原则。

3.某组织使用数据库管理系统(DBMS)来作为数据仓库,反过来DBMS又为终端用户开发的各种应用提供支持。这些应用程序是使用第四代编程语言开发的,有一些应用程序可以更新数据库。在评估访问和使用数据库的控制措施过程中,内部审计师应该最先考虑 A:在访问数据库之前,通过数据处理来批准终端用户的只读应用。B:同时更新的控制措施正常运行。

C:终端用户的应用程序在输入主机之前就在微型电脑中生成并经过了测试。D:采用相关数据库模型以便同时为多个用户提供服务。

4.根据以下信息回答某公司在通过局域网(LAN)相连的个人电脑上储存生产数据,通过电子数据交换(EDI)来利用这些数据实现自动采购。根据下个月的生产计划和每一产品所需零部件的经授权的物料需求计划(MRP),向经授权的供应商采购。由于生产所需零件缺货,生产线曾被迫停产。在确认零件不足的原因时,以下审计程序最有效的是

A:确认是否存在充分的访问控制来限制错误数据被输入生产数据库。

B:使用通用审计软件生成一份造成每次停产的零件短缺的完整清单,并对这些数据加以分析。

C:从个人电脑数据库中对存货零件进行随机抽样,并与零件的实有数进行比较。

D:对一段时间内的生产信息进行随机抽样,并追溯其在局域网(LAN)生产数据库中的输入情况。

5.过时原料及边角余料几如均记入事先确定的项目数码内。这些原料分别装入特定的箱子运往某公司拍卖场销售。为降低这一过程中的各种风险,公司应当采取如下哪些步骤?I 出售的过时原料及边角余料需要由管理部门批准认定;II允许雇员在拍卖前购买这些过时原料与边角余料;III仅将过时原料与边角余料销售给事前批准的购买者;IV明确支持给拍卖公司的将为一笔固定费用而非佣金。A:II和III; B:仅有I; C:II和IV; D:I,III和IV。6.对批发商来说下列哪项信用批准程序将被作为提出审计观察结果和管理建议的基础? A:由董事会的财务委员会检查和批准商业信贷标准。B:不符合商业信贷标准的顾客只能款到发货。

C:销售人员负责评价和监测潜在顾客和老顾客的财务状况。

D:信用部门显示批准顾客信用的授权签字,将出现在所有赊销单上。

7.某一连锁零售商在40个非重叠但市场相似的区域有商店。最近,该零售商正在进行最大的促销竞争活动。每个商店在当地印刷品、收音机和电视广告之间分配促销预算或少花预算时不受到限制。内部审计师希望评价这一策略的有效性。在此例中 A:由于促销在一段时期内发生,应运用时间系列分析。

B:在模型化销售量和促销策略的关系时,多元回归分析是有效的工具。C:对于判别有效和无效的促销策略,判别分析是最好的方法。

D:由于促销费用支出和销售量之间可能是非线性关系,所以不能采用回归分析。

8.某公司正在收购另一家公司,该公司的内部审计师要确定被收购公司的现金状况是否真实。能够提供最具有说服力的信息的业务技术是 A:核查公司的收购清单;

B:与公司的出纳员和现金主管面谈; C:获得外部银行的确认函;

D:通过分析性计算,比较现在与以前会计期间的银行现金。9.下列陈述中哪一项不属于与制造商利益政策有冲突的内容? A:员工收取客户的钱财。礼物和服务。B:员工参与(直接或间接)公共部门管理。C:员工与卖方发生借贷关系。D:员工利用公司信息谋划私利。10.对于传统的系统,程序改变控制保证所产生的系统是从经批准的程序的正确版本中产生。在客户机/服务器环境中的处理有可能增加程序改变控制的复杂性。在客户机/服务器环境中要求而在大型主机环境中不要求的一个程序改变控制的功能是保证; A:程序版本的变换在全网络上同进行;

B:程序紧急改动的过程应制定成条文的规定并遵守执行; C:合适的用户参加程序变换测试;

D:从测度资料库到成品资料库的传送要受到控制。

11.在外部监管机构对公司进行检查或审查时,内部审计部门的职责是 A:以文字形式记录有关方面对监管机构报告发现的应对情况 B:核实监管审查以恰当的频率得到开展 C:应对监管部门提出的文档处理要求

D:开展跟踪工作,以保证监管部门的报告发现得到管理层的恰当处理 12.以下哪项内容代表了风险管理过程的正确次序?

A:资源分配、风险管理度量制、有效沟通、事后分析、风险评价; B:风险管理度量制、有效沟通、资源分配、风险评价;

C:风险评价、资源分配、风险治理和报告、事后分析、反馈; D:资源分配、风险评价、风险监督、反馈、事后分析。13.某个组织与它的一个主要供应商之间产生了合同争议。能够消除这种争议的最佳证据是 A:签约双方的口头证明; B:合同文本的正本; C:签约双方的签约活动; D:来自供应商律师的证明信。

14.某银行内部审计师要证实存款账户总账余额的准确性,其中用到一个审计程序是向用统计抽样方法选出的存款储户发送肯定式询证函,但是函证回收的数量不足以对账户的准确性形成有效的审计结论,审计师还应采用什么方法实现这一审计目标

A:认为未答复函证的储户已默认了该余额,记录下结果,在这一审计程序中无需再做进一步的工作;

B:扩大函证的样本规模,增加储户;

C:确认储户地址的准确性,再次发出函证要求并作标记以示这是第二次发出的函证; D:对所有未答复函证的储户寄送否定式函证,并记录测试结果。如果有必要可以与储户电话联系,询问与确认余额的任何不一致。15.对客户应收账款的审计发现,以收入的一定的百分比表示的未收回应收账款在过去两年中已有大幅度增加。增加的原因是应市场推广部的敦促而把赊销范围扩大至一些信用不佳的公司。在监督对该审计发现的处理情况时以下哪项内容没有用?

A:来自赊销和市场推广人员的信息,这些人员负责对赊销政策进行重新评估。B:财务主管就纠正措施的落实情况所提供的阶段性更新信息。C:应收账款经理就未收回应收账款的收回情况所做的回复。

D:信息技术部门就新的应收账款系统的实施情况提供更新信息。

16.内部审计师已完成分部工作方案的审计,并决定对公司的配送程序进行修改。业务客户同意并实施了修正的程序。内部审计师应该

A:研究问题并在审计报告中建议应该采取的措施; B:联合开发并沟通恰当的建议;

C:沟通问题并保证管理层会采取恰当的措施;

D:在审计报告中指出客户决定并实施了纠正措施。17.甲公司与乙公司共同出资设立丙公司,经甲、乙双方协议,丙公司的总经理甲公司委派,董事长由乙公司委派,各方出资比例均为50%,股东按出资比例行使表决权。在这种情况下

A:甲公司采用权益法核算该长期股权投资,乙公司采用成本法核算该长期股权投资 B:甲公司采用成本法核算该长期股权投资,乙公司采用权益法核算该长期股权投资 C:甲、乙公司均采用成本法核算该长期股权投资 D:甲、乙公司均采用权益法核算该长期股权投资

18.首席审计执行官(CAE)怀疑几个雇员利用台式电脑获取个人利益。在进行调查中,首席审计执行官选择司法鉴定信息系统审计师而不是利用该组织的信息系统审计师的主要原因是司法鉴定信息系统审计师拥有

A:在法庭上能够构成可接受证据的知识

B:能用于更全面地评估计算机使用及滥用的计算机系统知识

C:有利于向高级管理层和董事会陈述审计发现的向水平的归档和组织技能 D:有利于证实计算机滥用的高级分析性技术

19.某公司A”部门生产一种产品,该产品的单位可变成本是5美元,分摊到的单位固定成本是3美元。该产品的市场价格是15美元再加20%的销售成本。该公司B部门目前从一家外部供应商处采购该产品,但正准备以18美元的单价从A部门采购该产品。该过程应用了以下哪种转移定价方法? A:市场价格法 B:以谈判未基础法 C:全面吸收成本法 D:可变成本法

20.在计划对EUC软件的应用控制情况进行审计时,内部审计师决定将系统控制环境作为审计内容的一部分。下列关于系统控制的说法,审计人员认为正确的是 A:系统控制的有效性受应用性控制的影响;

B:这时确认对一般性控制负责的人员或部门要比在传统的主程序环境中容易; C:在EUC环境中对特定系统控制的需要相对稳定;

D:系统控制作为应用性控制的基础必须先于应用性控制。

21.确定审计目标已经实现是对审计业务总体监督的一部分,并且是谁的最重要责任 A:内部审计职员(stafft auditor)。B:审计委员会(audit committee)。

C:内部审计督导(internal auditing supervisor)。D:内部审计主任。

22.对于计算机化程序为什么应该影响审计师对舞弊风险的分析评价这一问题,以下哪项内容提供了最佳描述?

A:设计并实施内置良好控制程序的计算机化系统成本太高; B:以人工手段超越计算机系统控制的现象难以被发现;

C:信息系统工作人员以及电脑用户可能都能获得接触资产的途径; D:在计算机化系统中更容易超越控制措施。

23.因为登录系统的过程比较琐碎而且枯燥,用户经常把登录序列保存在个人电脑里,当他们想使用主机设施时就调用登录序列。这一做法的风险是: A:数据文件备份程序的有效性会降低。

B:没有受到充分训练的用户会犯更多的错误。C:个人电脑上的敏感数据史容易泄露。

D:任何能访问个人计算机的人也能登录主机。24.以下哪项是全面质量管理(TQM)的特征 A:目标管理

B:由其他员工进行的在职培训 C:产品质量必须通过最后检验 D:教育和自我提高

25.对客户应收账款的审计发现,以收入的一定的百分比表示的未收回应收账款在过去两年中已有大幅度增加。增加的原因是应市场推广部的敦促而把赊销范围扩大至一些信用不佳的公司。在监督对该审计发现的处理情况时以下哪项内容没有用?

A:来自赊销和市场推广人员的信息,这些人员负责对赊销政策进行重新评估。B:财务主管就纠正措施的落实情况所提供的阶段性更新信息。C:应收账款经理就未收回应收账款的收回情况所做的回复。

D:信息技术部门就新的应收账款系统的实施情况提供更新信息。

26.CIA近期接到一个来自于营销部门经理提供的周末免费使用其海滨别墅度假的提议。目前内部审计活动不会对营销部门实施审计,而且也不在计划安排中。内部审计师 A:应该拒绝这个提议,并向恰当的领导报告

B:可以接受这个提议,由于没有开展或计划对营销部门的业务 C:可以接受这个提议,由于这个提议的价值是非实质性的 D:如果得到了适当的领导批准,就可以接受这个提议

27.某公司只销售一种产品,销售单价为40美元,购入价为20美元。除工资外,销售人员还按销售额的5%提成。去年,公司的(税后)净收入为100,800美元。公司应按30%的税率 缴纳所得税。公司的固定成本如下广告费 124,000美元租金 60,000美元工资 180,000美元其他固定成本 32,000美元合计 396,000,美元如果公司将销售佣金提高到销售额的10%,同时将工资支出减少8万美元,那么,今年,公司必须实现多少销售额,才能赚取与去年一样的净收入? A:1,150,000美元 B:1,630,000美元 C:1,042,000美元 D:1,100,000美元

28.在六西格玛方法中,流程规划方法用于 A:改进产品设计和可信赖性 B:测量流程性能 C:实施统计流程控制 D:改进组织流程

29.内部审计师应关注舞弊的可能性,如果

A:每日存入银行的现金收入的净额用于支付日常小额支出;

B:每月由同一人对银行存款进行核对,该人保管永久性的存货记录; C:应收账款明细账和应付账款明细账由同一人保管; D:某人可以单独接触到备用金。

30.在认定应收项目的存在性和价值时,下列哪个文件能够提供最有说服力的信息 A:一个信用批准文件,该文件得到顾客的经审计的财务报表的支持; B:被审计单位记录的提供给客户的销售发票的复印件; C:直接来自顾客的肯定式函证;

D:被审计单位记录的与赊销有关的顾客购买订单。

31.下列哪一项可以使用户在同一数据上得到不同视图的功能? A:a.数据库管理系统。B:b.实用程序。C:c.操作系统

D:d.程序库管理系统。

32.与业务活动量成本计算方法的有关的正确说法很多,但以下哪项内容除外 A:在业务活动量成本计算方法时,成本驱动因素是驱动成本发生的原因

B:业务活动量成本计算方法有别于传统的成本计算制度,因为,在业务活动量成本计算方法下,产品没有得到交叉补贴

C:业务活动量成本计算方法对分摊营销和经销费用有用

D:如果公司只生产一种产品,那么,应用业务活动量成本计算方法所得出的结果更有可能与应用传统的成本计算制度所得出的结果之间发生重大差异

33.作为风险分析的一部分。内部审计师打算利用某工厂过去30个月的销售额预测下个月销售的增长率。在过去的9个月里,该组织发生了影响销售的显着变化。最适合的分析工具是

A:简单移动平均。B:指数平滑法。C:排队理论。

D:线性回归分析。

34.要防止将字母符号输入到完全是数字识别的区域,可以应用以下哪种技术? A:相关性检验 B:格式检验 C:存在性检验 D:检验数位

35.下列情况大大影响了内部审计部门的独立性的是

A:内部审计师经常在为审计报告中曾批评过的部门工作程序起草修正方案。B:内部审计主管承担着向公司高层行政领导和董事会报告的双重责任。

C:内部审计部门与公司的外部审计师联合规划总体审计范围,以避免相互间工作的重复。D:内部审计部门参与对该公司与其他公司订立的合同在实施前的审查。

36.在传统的信息系统中,计算机运行维护人员负责对软件和数据文件进行定期备份。在分布式系统或协作系统中,确定是否有足够备份的责任属于 A:用户管理部门。B:系统程序员。C:数据录入员

D:磁带库管理员。

37.在内部审计结束不久发生了一项雇员重大舞弊事件。审计人员可能没有很好地履行防止舞弊发生的责任,因为他没有关注并报告

A:抵风险领域中用于监督并保护资产安全的政策、行动及程序不如高风险领域那么广泛。B:依赖职责分工的控制系统可能因为三个雇员的串通而失败。

C:没有书面政策来规定禁止性活动以及发现违规时要求采取的行动。

D:分部雇员没有经过适当的培训来辨别授权书上的真实签名和假冒签名。38.安全性软件的主要目的是 A:控制对信息系统资源的进入;

B:限制对阻止安装非法工具软件的进入; C:检查病毒的存在;

D:监控应用软件职责的分开。

39.沟通技能对内部审计师十分重要。根据准则的规定,审计人员应当卓有成效地将下列信息传达给被审计人,但不包括

A:为某特定审计机构设计的审计具体目标;

B:基于对某个审计机构的初步调查后的审计评价; C:在选择审计电查领域时使用风险估计; D:所作出的对某一特定审计机构的建议。

40.关于根据《专业实务框架》实施的质量保障检查,以下哪项说法是不正确的? A:公司管理人员或董事会独立于内部审计部门,因此,只要他们符合条件,就可以成为外部审查小组的成员。

B:人们期望质量保障小组对内部审计部门的效率和成效进行审查。C:质量保障检查的结果可以与高层管理人员及董事会分享。

D:质量保障程序应该包括通过面谈和问卷调查或调查研究的方式获取被审计部门的反馈意见。

41.内部审计师若能与外部审计师发展强有力的合作关系,将使自己受益无穷,这是因为外部审计师可以

A:增强内部控制抽样技术的成效。

B:同意内部审计师的报告,从而改善后者向管理层提供的保证服务的质量。C:为内部审计师提供独立的真知灼见。

D:通过提供来自对其他被审计单位的类似审计业务的类似审计业务的信息,协助内部审计 师开展审计。

42.内部审计师计划评价公司保险范围的充分性。如要获得正在实施的保险政策详细方案的信息,以下哪项是最可能的信息来源?

A:在现金支出日记账中发现的、附有注销支票的原始记账分录。B:描述了保险员工目标、权利和责任的公司章程

C:当前财政关于预付保险费的预算及账户期初余额 D:包含不同受益人保险政策的文件

43.甘特图的特征中,以下哪项是对流程图的改进。A:金额 B:时间因素 C:任务描述 D:资源要求

44.某组织中的所有员工都必须选择一家金融机构并将他们每月工资存入其中。该组织向银行发送一份电子文件,其中包括每个员工选择的金融机构名称、账号以及应付工资金额。按账号将此文件排序将有助于该组织的内部审计师测试 A:无效账号

B:电子文件的准确性和完整性 C:虚构的员工

D:多余的工资支付 45.在初步调查中,审计人员注意到许多给主要供应商的应付帐款凭单上显示出对以前发票重复付款(duplicate payment)的调整。这意味着

A:有必要进一步测试以确定相关的控制和目前对供应商重复付款的可能性。B:有未记录的关于未被处理的采购金额的负债。

C:验收领域缺少控制,妨碍了向应付帐款部门及时通知货物已经被验收。

D:存在一个复杂的应付帐款系统使得多支付货款与发票相关,因此不需要进一步的审计关注。

46.在组织内设计新的职务时,在通过增加该职务的责任和职权来加强对员工的激励作用时,可使用的设计技术是 A:a.职务扩大化 B:b.职务轮换 C:c.职务丰富化 D:d.职务重要性

47.标准化的业务工作方案不适合以下哪种情形 A:只发生微小变化的稳定的经营环境; B:复杂多变的经营环境;

C:随后将对同一地点进行存货审计; D:多个地点进行相似经营。

48.编制与维修费有关的工作底稿时,以下哪项是不必要的特征

A:内部审计师在完工时已签名并在工作底稿中标注了完工日期,尽管工作底稿的编制提前了4个工作日;

B:显示开展业务之前的所有月份的全部修理费用;

C:首席审计执行官是工作底稿的最初审核人,尽管工作底稿是由其他人编制的; D:显示上个月的资产、厂房和设备的总购置成本。49.下面哪项控制有助于防止对供应商的过度支付? A:a.进行支付时,对辅助性文件进行审查并予以取消。B:b.要求支票签字员直接将支票邮寄给供应商。C:c.审查每项支出的账户分配。

D:d.从供应商处订货之前,对采购订单进行审定。

50.在评估机器和设备的审计业务中,其中一个审计程序是检查其折旧计提是否准确。下列哪一项是能够证实被审计的设备仍在使用的最佳信息来源 A:检查折旧政策和程序;

B:将设备的维护和修理日志与该设备的折旧进度表进行比较; C:将设备的保险评估表与该设备的折旧进度表进行比较; D:检查该设备的库存文件。

第五篇:国际注册内部审计师后续教育办法

国际注册内部审计师后续教育办法

第一章 总则

第一条为规范国际注册内部审计师(以下简称CIA)的后续教育,保持和提升CIA的专业素质、职业能力和职业道德水平,根据《国际内部审计师协会关于国际注册内部审计师后续教育的规定》,制定本办法。

第二条本办法所指CIA,是指在中国大陆持有国际注册内部审计师资格证书的人员。

第三条CIA应当及时更新内部审计标准、程序和技术方法等方面的知识和技能,并按规定申报后续教育情况。

第四条中国内部审计协会和各省、自治区、直辖市内部审计(师)协会(以下简称省级内部审计协会)负责CIA后续教育的组织实施工作。

第二章 注册制度

第五条CIA的后续教育实行注册制,每12个月为一个周期。上年12月1日至当年11月30日为一个注册周期,当年12月1日至12月31日报告的后续教育情况计入下一注册周期。

第六条依照国际内部审计师协会的规定,CIA进行注册时,需缴纳年检费。年检费标准参见由中国内部审计协会公布的年检费用通知。

第七条后续教育注册类型分为三种:从业CIA、非从业CIA、退休。各注册类型需要的学时分别为:

(一)从业CIA,每年40学时;

(二)非从业CIA,每年20学时;

(三)退休,每年0学时。

上一注册周期超出的学时数,不得计入下一注册周期。

第八条各注册类型享有的权利:

(一)从业CIA,可以使用CIA称号,并以CIA名义从事内部审计工作;

(二)非从业CIA,可以使用CIA称号,不得以CIA名义从事内部审计工作;

(三)退休,可以使用CIA称号,不得以CIA名义从事内部审计工作。

第九条当年申请退休的CIA,达到法定退休年龄的,需持个人有效身份证件到省级内部审计协会或经省级内部审计协会授权的市、县级内部审计协会审核确认。

因特殊情况提前退休的,需持所在单位人事部门证明到省级内部审计协会或经省级内部审计协会授权的市、县级内部审计协会审核确认。

第十条当年未按规定申报后续教育情况的CIA,将于次年1月份认定为非活动状态。非活动状态的CIA,不得使用CIA称号,不得以CIA名义从事内部审计工作。任何违反该条规定的行为将被国际内部审计师协会职业道德委员会追究责任。

第十一条 非活动状态的撤销。CIA由非活动状态转为本办法第七条所列后续教育注册类型的,需补报学时。

非活动状态未超过12个月的,需补报与上一注册类型相等的学时;非活动状态超过12个月的,需一次性补报80学时。

依照国际内部审计师协会的规定,由非活动状态转为其它状态,需缴纳重新注册费。重新注册费标准参见由中国内部审计协会公布的年检费用通知。

第三章 内容与形式

第十二条 CIA的后续教育应当讲求实效、学以致用。主要内容包括:

(一)审计与会计;

(二)公司治理;

(三)风险管理;

(四)内部控制;

(五)管理与沟通;

(六)信息技术;

(七)数学、统计学;

(八)经济学;

(九)商业法规;

(十)其它相关专业知识和技能。

第十三条 后续教育形式主要包括参加有组织的后续教育和其它形式的后续教育。第十四条 有组织的后续教育包括:

(一)参加现场培训。主要包括:参加中国内部审计协会和省级内部审计协会组织的现场培训;参加经中国内部审计协会授权的分会组织的现场培训。

(二)参加专业会议和考察。主要包括:参加国际内部审计师协会、亚洲内部审计师协会联合会组织的专业会议;参加中国内部审计协会、省级内部审计协会举办的专业会议、经验交流和考察活动。

(三)参加中国内部审计协会或省级内部审计协会开办的网络教育。

(四)获得其它审计、会计类资格证书。

(五)其它中国内部审计协会认可的形式。

第十五条 其它形式的后续教育包括:

(一)完成内部审计相关专业著作、专业论文、研究报告的编写或撰写工作,并公开出版或发表。

(二)翻译内部审计专业著作或学术文章,并公开出版或发表。

(三)在内部审计协会任职。

(四)从事外部质量评估。

(五)其它中国内部审计协会认可的形式。

第十六条 非当前注册周期内进行或完成的后续教育学时,不得计入当前注册周期(属于补报学时情况的除外)。

第四章 学时计算标准

第十七条 新取得CIA资格证书的,当年可不参加后续教育。当年产生的年检费用,在领取证书时收取。

第十八条 CIA参加本办法第十四条第(一)项、第(二)项所列有组织的后续教育时,每45分钟确认为一个学时。参加单场活动时间不足45分钟的,学时可加总计算。

CIA参加本办法第十四条第(四)项所列有组织的后续教育时,当年取得有关资格证书或已全科通过的,按获得40学时计算;当年未取得有关资格证书但通过部分科目的,按每科10学时计算,但不得超过40学时。

第十九条 CIA参加本办法第十五条所列其它形式的后续教育时,具体学时计算方法如下:

(一)完成内部审计相关专业著作、专业论文、研究报告的,按每千字2学时计算。完成内部审计相关专业著作、专业论文、研究报告的,每年上报的专业著作类不得超过25学时,每年上报的专业论文类不得超过15学时,每年上报的研究报告类不得超过15学时。

完成内部审计相关专业著作、专业论文、研究报告的,每年上报的总学时数不得超过25学时。

(二)翻译内部审计专业著作或学术文章的,按每千字2学时计算,每年上报的总学时数不得超过10学时。

(三)在内部审计协会任职或担任委员会成员的,可获得后续教育学时,每年上报的总学时数不得超过15学时。

(四)从事经中国内部审计协会认可的外部质量评估的,在实施外部质量评估过程中每小时按1学时计算,实施外部质量评估前的准备时间和撰写评估报告的时间不得计算学时。

一周以内的外部质量评估,上报的学时数不得超过10学时;一周以上两周以内的外部质量评估,上报的学时数不得超过20学时。

从事外部质量评估的,每年上报的总学时数不得超过20学时。

第二十条 有下列情形之一的,CIA后续教育时间可以减半或免除:

(一)内休病假的;

(二)内休产假的;

(三)其它中国内部审计协会认可的特殊情形。

上述情形中,一个月以上六个月以下的,当年后续教育学时可以减半;六个月以上的,当年后续教育可以免除。当年后续教育减半或免除的,也需缴纳年检费。

有上述情形的,须由个人提出申请,持医院证明和所在单位人事部门证明,报经中国内部审计协会或省级内部审计协会审核后确认。

第五章 组织与实施

第二十一条 中国内部审计协会负责组织、实施全国的CIA后续教育工作,并负责指导、监督省级内部审计协会的后续教育工作。

第二十二条 省级内部审计协会负责组织、实施管辖范围内的CIA后续教育工作。

第二十三条 中国内部审计协会各分会实施的有关培训活动实行认证制,认证工作由中国内部审计协会实施。

第六章 学时上报与审核

第二十四条 CIA需在每个注册周期内按照所在地具体规定,向省级内部审计协会或被授权的市、县级内部审计协会自行申报后续教育情况,并对其真实性负责。

省级内部审计协会应定期检查所辖区域内的后续教育情况,保证后续教育质量,并于每年12月10日前向中国内部审计协会报送后续教育情况。

第二十五条 CIA上交的后续教育资料,省级内部审计协会或被授权的市、县级内部审计协会须至少保留三年,以备国际内部审计师协会、中国内部审计协会核查。

第二十六条 有特殊情况需跨省注册的,CIA需分别到两个注册地办理转出、转入手续。

第二十七条 由中国内部审计协会和各省级内部审计协会出具的学时证明,各级内部审计协会应予以认可。

第七章 附则

第二十八条 本办法由中国内部审计协会发布并负责解释。

第二十九条 本办法自2012年5月1日起施行。

下载江苏省2016年上半年注册内部审计师:信息系统安全考试题word格式文档
下载江苏省2016年上半年注册内部审计师:信息系统安全考试题.doc
将本文档下载到自己电脑,方便修改和收藏,请勿使用迅雷等下载。
点此处下载文档

文档为doc格式


声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任。如果您发现有涉嫌版权的内容,欢迎发送邮件至:645879355@qq.com 进行举报,并提供相关证据,工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。

相关范文推荐