【正确答案】:B
【答案解析】:A不正确,重要审计发现和建议的总结不是审计意见。审计意见是内部审计师对所审核情形的专业判断;
B正确,结论(意见)是内部审计师对所审核活动的业务观察和建议的影响的评价。他们经常根据总体印象合理提出业务观察和建议。如果最终的业务沟通中包含结论,应该明确指出哪些是业务结论。业务结论可能涵盖整个业务范围或具体方面。它们可以包括但不限于以下
内容:运营目标或项目目标是否与机构目标保持一致;机构目标是否得到实现;所审核的活动是否按计划运行(实务公告2410-1)。
C不正确,纠正措施的建议要与意见分开。意见是内部审计师的专业判断;
D不正确,专业实务标准对意见是否就是结论没做要求。不过,意见是审计报告所要求的内容。
6、某公司的部广域网(WAN)遭到了攻击,分析显示,攻击者首先渗入公司以对外公开的网络服务器,然后利用该服务器来攻击公司内部广域网。要亡羊补牢,审计师应该建议采取以下哪种措施?
Ⅰ、应该取消从对外公开的网络服务器接入内部广域网的途径。
Ⅱ、应该取消从内部广域网接入对外公开的网络服务器的途径。
Ⅲ、已被渗透的网络服务器应该下线并重建。
Ⅳ、任何位于内部广域网上的折中电脑都应该下线并重建。
A.只有Ⅰ和Ⅱ是对的。
B.只有Ⅰ、Ⅲ和Ⅳ是对的。
C.只有Ⅱ、Ⅲ和Ⅳ是对的。
D.Ⅰ、Ⅱ、Ⅲ和Ⅳ都对。
【正确答案】:D
【答案解析】:Ⅰ、正确。该做法可以防止此类情况再次发生。
Ⅱ、正确。该做法可以防止内部电脑访问广域的过程中感染病毒的危险。
Ⅲ、正确。已被渗透的网络服务器需要进行全面排查。
Ⅳ、正确。位于内部广域网上的折中电脑需要进行全面排查。
7、某计算机应用程序已在公司内部审计的每个工作站得到实施,以便在系统开发人员提供更新版本的情况下,促进更新版本的安装。由于安装系统跟新版本需要得到行政特许,该计算机应用程序在每个工作站均已获得行政访问许可。对此,审计师应该:
A.核实该计算机应用程序在正常工作时间结束之后能接受更新版本,以防止干扰工作。
B.确保该计算机应用程序已就是否应该接受更新版本询问所有用户。
C.确保该计算机应用程序无法用于在工作站执行安装更新版本以外的其他命令。
D.核实该计算机应用程序只接受最新的更新版本。
【正确答案】:D
【答案解析】:A不正确,工作站工作时间结束之后再更新也许工作站已经关闭,或者使用旧版本的程序会带来业务风险。
B不正确,确保不符合审慎性,且该过程不是审计师的职责。
C不正确,确保不符合审慎性,且该过程不是审计师的职责。
D正确,核实该计算机应用程序只接受最新的更新版本能保证程序及时得到更新。就像我们的很多杀毒软件的升级提示,并不意味着提示会干扰多少工作,但不及时更新,可能带来重大风险。
8、在调查某网络服务器时,审计师发现,网络服务器记录已被删除。审计师应该建议:
A.在单独安全的服务器上生成并维护网络服务器记录。
B.只允许管理用户接触网络服务器记录。
C.对网络服务器记录加密,以保证记录无法被删除。
D.从备份文件将网络服务器记录自动恢复到网络服务器。
【正确答案】:C
【答案解析】:在调查网络服务器时,审计师发现,建议对网络服务器记录加密,以保证记录无法被删除。
9、以下哪种情况说明内部审计师可能缺乏客观性:
A.一个与主要客户相连结的新的电子数据交换程序运行之前,内部审计师对其进行检查;
B.内部审计师建议制定控制和业绩考核标准,以便评估与某服务组织签订的处理工资和雇员津贴的合同;
C.前任采购助理调入内部审计部门四个月后,对采购业务的内部控制进行检查;
D.编制工资单的会计职员,协助内部审计师确认小型电动机的实际库存量。
【正确答案】:C
【答案解析】:A和B不正确,如果内部审计师建议在实施系统控制或检查程序之前采用控制标准,不会对其客观性产生负面影响。内部审计师设计、安装、起草程序或运行系统就会损害客观性;
C正确,对于借调或临时聘用的人员,只有在借调或聘用一段合理的时间之后(至少一年),内部审计活动才能分配他们参与审计他们以前曾经负责的经营领域,否则将损害客观性。如果任务已经如此分配,则需要在监督业务工作和沟通业务结果时格外小心(实务公告1130.A1-1)。然而,内部审计师可以对他们以前负责的相关业务提供咨询服务(1130.C1)。如果内部审计师在被请求提供咨询服务时,相关的独立性和客观性上存在受损的可能性,在接受业务前应向客户披露(1130.C2)。
D不正确,请其他领域的人员帮助内部审计师不会使客观性受损,特别是在这位员工来自所开展业务以外的领域。
10、初步调查表明业务客户员工的大量减少导致会计人员长时间加班,会计部门的人员感到明显的压力,并对减员的影响怨声载道。会计部门的工资几乎和以前一样,而且许多关键控制,如职责分工已不存在。会计主管现在执行现金收入和过账程序的所有工作,没有时间审核与批准由该部门其他人员处理的业务。自减员以来的6个月的日记账显示,这几个月调整和更正记录的数目在增加,包括月末结账时错记或漏记收入、销售成本和应记账项。内部审计师应该: