内部审计师审查用户验证程序的控制时,将执行下面( )审计测试。A.在数据终端核实密码屏蔽B.审查如何利用访问控制软件对责任进行适当分离C.审查非活动用户的撤销程序D.上面所有内容
内部审计师审查用户验证程序的控制时,将执行下面( )审计测试。
A.在数据终端核实密码屏蔽
B.审查如何利用访问控制软件对责任进行适当分离
C.审查非活动用户的撤销程序
D.上面所有内容
B.审查如何利用访问控制软件对责任进行适当分离
C.审查非活动用户的撤销程序
D.上面所有内容
参考解析
解析:密码屏蔽程序在用户验证时使用(也就是说,保证有效的密码只能由正确的人知道)。选项B不正确,因为访问控制软件中建立用户权限的方法与用户访问系统相关。选项C不正确,因为非活动用户的撤销程序在身份鉴定时使用,非活动用户不再会被接受。
相关考题:
注册会计师在对被审计单位涉及职责划分的内部控制的执行有效性进行测试时,由于该控制程序并未留下轨迹,则注册会计师最有可能执行的测试程序为()。 A.查阅被审计单位的内部控制手册B.观察该控制程序的执行C.检查执行该程序的文件记录D.对该项控制采用穿行测试
在进行符合性测试时,审计人员如果认为抽样结果无法达到其对所测试的内部控制的预期信赖程度,则应考虑( )。A、增加样本量或执行替代审计程序B、增加样本量或修改实质性测试程序C、修改实质性测试程序D、执行替代审计程序
在对采购业务进行审查时,内部审计师发现目前的程序与公司规定的程序不符,但通过审计测试发现该程序能提高效率,缩短处理时间,控制方面也无明显减弱。此时内部审计师应该:( )A.将未遵守规定程序作为一项经营缺陷进行报告B.绘制新程序的流程图并加入到给管理层的报告中C.报告这一变化并建议将程序上的变动文件化D.暂停审计程序直到审计业务客户将新程序文件化
关于组织的控制程序是否符合相关法律法规,下列哪项最能描述内部审计师的作用?A.内部审计师应向管理层提供现存的全面的有关组织控制的文件。B.内部审计师应实施控制程序并向管理层保证符合相关法规的要求。C.内部审计师应向外部审计师提供完整的全部控制文件,包括外部审计师可能在审计时需要的文件。D.内部审计师应向管理层保证控制程序遵守了所有相关法规。
在计划某终端用户计算应用且程序进行审查时,内部审计师选择将总的控制环境包括在审查范围之内,审计师最有可能认为以下哪种关于总体控制环境的说法是正确的?A.总体控制的有效性受到应用程序控制的影响;B.在这种情况下确定对总体控制负责的人员或部门可能比在传统主机环境中做同样的工作要容易一些;C.整个终端用户计算环境对总体控制的要求相对比较固定;D.在审计师依赖应用程序控制之前必须已经建立总体控制
在用户完成了验收程序后,IS审计师正在对应用系统进行审计,下面哪一项是IS审计师最关注的()。A、判断是否测试目标被文档记录B、评估是否用户记录了预计的测试结果C、审查是否已完成测试问题记录D、审查是否存在尚未解决的问题
如果IS审计师与部门经理对审计结果存在争议,争议期间审计师应首先采取以下哪项行动()A、对控制进行重新测试,以验证审计结果B、邀请第三方对审计结果进行验证C、将审计结果记入报告,同时注明部门经理的意见D、对支持审计结果的证据进行重新验证
在计划某终端用户计算应用且程序进行审查时,内部审计师选择将总的控制环境包括在审查范围之内,审计师最有可能认为以下哪种关于总体控制环境的说法是正确的?()A、总体控制的有效性受到应用程序控制的影响;B、在这种情况下确定对总体控制负责的人员或部门可能比在传统主机环境中做同样的工作要容易一些;C、整个终端用户计算环境对总体控制的要求相对比较固定;D、在审计师依赖应用程序控制之前必须已经建立总体控制。
根据《标准》,内部审计师有责任协助发现舞弊,则下列行为中属于内部审计师在这方面的行为的是:()A、协助改善控制系统,并参与设计控制系统以防止舞弊的发生B、对于发现的所有舞弊迹象均进行测试并尽可能执行进一步审计程序C、审查对于即将投入使用的控制系统在防止潜在风险暴露方面的有效性D、负责组织的风险管理和控制过程,防止舞弊的发生
单选题审计委员会具有许多服务功能,其中有些有益于内部审计。那么审计委员会给内部审计师带来的最大益处是:()A保护内部审计师的独立性免受管理层的不利影响。B审查年度审计计划并监督审计结果。C批准审计计划、日程表、人员配备以及必要时与内部审计师会面。D审查抽取到的公司经营活动的内部控制程序副本并与公司领导进行讨论。
单选题质量审查小组在对某内部审计部门的独立性进行审查时,会考虑许多因素,则下面哪项是审查小组可以不予以重点关注的因素:()A内部审计师不偏不倚的审计判断B内部审计师是否参加了本年的持续教育C刚进入内部审计部门的内部审计师是来自于哪个部门的D给内部审计师分配任务时所依照的标准
单选题通过审计采购业务,内部审计师张某发现使用的程序不符合既定的公司程序。但是,审计测试揭示出该程序在没有明显地降低控制效能的情况下,促进了效率的提高和采购时间的缩短。对于这种情况,内部审计师应采取的行动是?()A编制新的程序流程图,并向高级管理层报告。B报告这种变动,并建议将程序中存在的变动记录下来。C将此未经验证的程序作为运营缺陷加以报告。D在业务委托人验证新的程序以后,推迟本审计业务的完成时间。
多选题下列关于控制测试和了解内部控制的说法中,正确的有()。A了解被审计单位的内部控制是风险评估程序,控制测试是进一步审计程序B了解被审计单位的内部控制是了解被审计单位的内部控制是否存在,控制测试是测试被审计单位内部控制运行的有效性和确定内部控制是否得到执行C了解被审计单位的内部控制是必须要做的审计程序,控制测试不是必须要做的审计程序D两者的审计程序都包含观察、检查和询问
单选题对被审计单位财务报表审计中,追加的控制测试主要在期中工作期间执行,而实质性程序则主要在期末工作时执行,双重目的测试是指( )。A在对内部控制取得了解的同时执行控制测试B在控制测试的同时进行实质性测试C在对内部控制取得了解的同时执行实质性程序D在实质性程序的同时对内部控制取得了解
单选题在用户完成了验收程序后,IS审计师正在对应用系统进行审计,下面哪一项是IS审计师最关注的()。A判断是否测试目标被文档记录B评估是否用户记录了预计的测试结果C审查是否已完成测试问题记录D审查是否存在尚未解决的问题
单选题内部审计师审查用户验证程序的控制时,将执行下面()审计测试。A在数据终端核实密码屏蔽B审查如何利用访问控制软件对责任进行适当分离C审查非活动用户的撤销程序D上面所有内容