你可能感兴趣的试题
每个内部审计师只负责了解国际内部审计师协会的舞弊的定义,并能够确定内部审计活动依赖的舞弊调查专家。 每个内部审计师应该熟练掌握舞弊调查技能,如果发生舞弊,通过调查,很有可能发现至少一个舞弊情形。 每个内部审计师应该接受舞弊调查方面的充分培训,能够在既定的组织活动中建立控制,识别并阻止可能发生的主要类型的舞弊。 内部审计师应该具备充分的舞弊知识,能够识别需要采取进一步行动或进行舞弊调查的情形。
每个内部审计师只负责了解国际内部审计师协会的舞弊的定义,并能够确定内部审计活动依赖的舞弊检测专家。 每个内部审计师应该熟练掌握舞弊检查,如果发生舞弊,通过调查,很有可能发现至少一个舞弊情形。 每个内部审计师应该接受舞弊检查方面的充分培训,能够在既定的组织活动中建立控制,识别并阻止可能发生的主要类型的舞弊。 内部审计师应该具备充分的舞弊知识,能够识别需要采取进一步行动或进行舞弊调查的情形。
高级审计师运用恰当的经验判断避免了一次不经济的调查。 新审计师应该全力调查该事项而不要打扰高级审计师。 高级审计师应该停止审计直到预算的变化得到充分解释。 高级审计师应该帮助新审计师建立一个计划来收集恰当的证据。
源代码周期性安全扫描 源代码人工审计 渗透测试 对系统的运行情况进行不间断监测记录
比较源代码 审查系统日志文件 比较目标代码 审查可执行代码和源代码的完整性
缓冲能力和平行端口 缓冲能力和网络控制 并行端口和协议转换 缓冲能力和协议转换
将这个错报金额告诉外部审计师 在外部审计师出具报告时向管理层报告这个错报金额 将这种错报情形从审计报告中删除,因为外部审计师对财务报表出具意见负有责任 对应收账款余额开展额外的审计工作,以使外部审计师受益
观察反应机制 病毒清除网络 立即通知有关人员 确保删除病毒
在接受该业务之前,应该向业务客户__潜在的冲突。 该内部审计师不需要__这个关系,但是他应该确保与该教授 /咨询师在审计期间没有接触,比如审计采访。 该内部审计师应该向首席审计执行官__这个关系,首席审计执行官应该分派另一位内部审计师。 该内部审计师应该将潜在的利益冲突向审计委员会__,最好是以书面形式。
需要通过对授权的源代码进行编译来更新可执行模块 强制使用分开的开发库和生产库 源代码变更需要管理层授权 为源代码库安装访问控制程序
调查病毒的作者. 分析操作系统日志 确保恶意代码已被清除 安装消除弱点vulnerability的补丁.
源代码和目标代码比较报告 库控制软件严格限制对于源代码的改变 严格限制访问源代码和目标代码 对于源代码和目标代码的数据和时间戳审查
马上将此种情况和审计师的发现向审计委员会报告; 马上将此种情况和审计师的发现向相关政府监管部门报告,因为审计师不能明知故犯,成为非法活动的帮凶; 不采取任何进一步的行动。审计师已将舞弊活动的性质向公司内部恰当主管报告; 将审计发现通报外部审计师,因为外部审计师应该知悉任何已经发生的舞弊行为。
内部审计师应该发挥一位拥有合理审慎性和胜任能力的内部审计师所应有的勤勉和技能。 内部审计师应该拥有履行其审计职责所必需的知识、技能和其他胜任能力。 内部审计师应该拥有发现舞弊所必需的充分知识。 内部审计师应该在缺乏全面评估被审计领域所需的充分知识、技能和胜任能力时不再参与审计业务。
需要通过对授权的源代码进行编译来更新可执行模块 强制使用分开的开发库和生产库 源代码变更需要管理层授权 为源代码库安装访问控制程序
得不到源代码 没有制造商的质量认证 缺乏供应商/客户参考 供应商对于软件包的经验很少
对数据结构的修改 源代码修改可能产生新的错误 系统中文档删除 数据维护 源代码修改,而不对相应文档更新造成源代码与文档不一致
需要通过对授权的源代码进行编译来更新可执行模块 强制使用分开的开发库和生产库 源代码变更需要管理层授权 为源代码库安装访问控制程序