多选题以下事项属于公司层面的信息技术控制的有()。A程序和数据访问B信息技术预算管理C信息技术应急预案的制定D信息安全和风险管理

多选题
以下事项属于公司层面的信息技术控制的有()。
A

程序和数据访问

B

信息技术预算管理

C

信息技术应急预案的制定

D

信息安全和风险管理


参考解析

解析: 选项A不恰当,程序和数据访问属于信息技术一般控制。常见的公司层面信息技术控制包括但不限于:
(1)信息技术规划的制定;
(2)信息技术年度计划的制定;
(3)信息技术内部审计机制的建立;
(4)信息技术外包管理;
(5)信息技术预算管理(选项B);
(6)信息安全和风险管理(选项D);
(7)信息技术应急预案的制定(选项C);
(8)信息系统架构和信息技术复杂性。

相关考题:

甲公司存在下列事项中,最可能导致A注册会计师解除业务约定的是( )。A.甲公司没有书面的内部控制B.管理层诚信存在严重问题C.管理层凌驾于内部控制之上D.管理层没有及时完善内部控制存在的缺陷

以下协议子层哪些是属于控制面的?() a)GTPub)SLAPc)SCTPd)NAS参考

下列关于信息技术一般控制、应用控制与公司层面控制三者之间的关系的说法中不正确的是( )。 A.公司层面信息技术控制情况代表了该公司的信息技术控制的整体环境,会影响该公司的信息技术一般控制和信息技术应用控制的部署和落实B.根据目前信息技术审计的业内最佳实践,注册会计师在执行信息技术一般控制和信息技术应用控制审计之前,会首先执行配套的公司层面信息技术控制审计C.一般控制是设计在计算机应用系统中的、有助于达到信息处理目标的控制D.公司层面信息技术控制是公司信息技术整体控制环境,决定了信息技术一般控制和信息技术应用控制的风险基调

下列各项中,属于业务流程、应用系统或交易层面的内部控制的有( )。 A.授权与审批B.信息技术应用控制C.实物控制D.复核和调节

下列有关信息技术一般控制、应用控制和公司层面控制的说法中,错误的是( )。A.公司层面信息技术控制是公司信息技术整体控制环境B.如果注册会计师计划依赖自动应用控制、自动会计程序或依赖系统生成信息的控制,就需要对相关的信息技术一般控制进行测试C.公司层面信息技术控制是基础D.信息技术一般控制的有效与否会直接关系到信息技术应用控制的有效性是否能够信任

针对信息技术一般控制、应用控制与公司层面控制,以下说法中,错误的是( )。A.公司层面信息技术控制情况代表了该公司信息技术控制的整体环境B.公司层面信息技术控制决定了信息技术一般控制和信息技术应用控制的风险基调C.注册会计师首先执行配套的公司层面信息技术控制审计,然后再执行信息技术一般控制和应用控制审计D.信息技术应用控制审计决定信息技术一般控制和公司层面信息技术控制的审计重点、风险等级、审计测试方法

共用题干A注册会计师负责对甲公司20×8年度财务报表进行审计。在了解内部控制时,A注册会计师遇到下列事项,请代为作出正确的专业判断。甲公司存在的下列事项中,最可能导致A注册会计师解除业务约定的是()。A:甲公司没有书面的内部控制B:管理层诚信存在严重问题C:管理层凌驾于内部控制之上D:管理层没有及时完善内部控制存在的缺陷

下列有关信息系统一般控制、应用控制和公司层面信息技术控制的说法中,正确的有(  )。A.信息技术一般控制是应用控制和公司层面信息技术控制的基础B.注册会计师执行公司层面信息技术控制审计通常安排在执行信息技术一般控制和信息技术应用控制审计之前C.评估的重大错报风险为低水平时,如果计划依赖自动应用控制,可以对其直接测试,而无需对信息技术的一般控制进行验证D.需要关注的应用控制要素包括完整性、准确性、存在和发生

注册会计师在对被审计单位的信息技术进行审计时,通常优先评估的有( )。A、公司层面信息技术控制B、信息技术一般控制的有效性C、信息技术应用控制的有效性D、信息技术应用控制设计的合理性

下列各项中,通常属于业务流程层面控制的是()A、应对管理层凌驾于控制之上的控制B、信息技术一般控制C、信息技术应用控制D、对期末财务报告流程的控制

以下属于公司备案事项的有()。A、有限公司财务负责人B、公司设立分公司C、公司修改章程(未涉及登记事项变更)D、公司清算组成员

以下属于公司安全管理体系的有()。A、决策层B、监督层C、管理层D、执行层

下列关于信息技术一般控制、应用控制与公司层面的控制三者之间的关系的说法中,正确的有()。A、一般控制是应用控制的基础B、公司层面信息技术决定了一般控制和应用控制的风险基调C、一般控制的有效与否会直接关系到应用控制的有效性是否能够信任D、公司层面控制是公司信息技术整体的控制环境

下列各项中,通常属于整体层面控制的有()。A、应对管理层凌驾于控制之上的控制B、信息技术一般控制C、信息技术应用控制D、对销售和采购交易的控制

多选题下列有关公司层面信息技术的说法中,正确的有(  )。A信息技术规划的制定,属于公司层面信息技术控制B信息安全和风险管理,属于公司层面信息技术控制C信息技术应急预案的制定,属于公司层面信息技术控制D信息技术一般控制是公司信息技术整体控制的环境,决定了公司层面信息技术控制和信息技术应用控制的风险基调

单选题某基金管理公司被曝出信息技术部负责人利用公司投资组合的未公开信息进行个人账户交易的违法行为,经当地证监局检查,以下属于该公司在内部控制方面存在的问题的是( )。A该公司的大股东没有定期对公司进行审计B信息技术部负责人对公司所有投资组合有查询的权限C允许基金经理与信息技术部员工在同一餐厅吃饭D该公司没有对信息技术部员工进行轮岗

多选题下列各项中,通常属于整体层面控制的有()。A应对管理层凌驾于控制之上的控制B信息技术一般控制C信息技术应用控制D对销售和采购交易的控制

单选题关于信息技术一般控制、应用控制与公司层面控制三者之间的关系,下列说法中不正确的是(  )。A公司层面信息技术控制情况会影响信息技术一般控制和信息技术应用控制的部署和落实B公司层面信息技术控制是公司信息技术整体控制环境,决定了信息技术一般控制和信息技术应用控制的风险基调C注册会计师会首先执行配套的公司层面信息技术控制审计,并基于此识别信息技术一般控制和应用控制的主要风险点和审计重点D信息技术一般控制和应用控制分别有各自的控制目标,一般控制的有效与否并不影响应用控制的有效性

单选题下列各项,通常属于业务流程层面控制的是()。A应对管理层凌驾于控制之上控制B信息技术的一般控制C信息技术应用控制D对期末财务报告流程的控制

多选题关于信息技术应用控制的环节,以下事项中恰当的有(  )。A完整性B准确性C授权D访问限制

单选题关于信息技术一般控制、应用控制与公司层面控制三者之间的关系,以下说法中,错误的是(  )。A信息技术应用控制的有效与否会直接影响公司层面信息技术控制B信息技术一般控制的有效与否会直接关系到信息技术应用控制的有效性C公司层面信息技术控制影响信息技术一般控制和信息技术应用控制D公司层面信息技术控制决定信息技术一般控制和信息技术应用控制的风险基调

单选题下列各项中,通常属于业务流程层面控制的是( )。A应对管理层凌驾于控制之上的控制B信息技术一般控制C信息技术应用控制D对期末财务报告流程的控制

多选题下列关于信息技术一般控制、应用控制与公司层面的控制三者之间的关系的说法中,正确的有()。A一般控制是应用控制的基础B公司层面信息技术决定了一般控制和应用控制的风险基调C一般控制的有效与否会直接关系到应用控制的有效性是否能够信任D公司层面控制是公司信息技术整体的控制环境

单选题甲公司存在的下列事项中,最可能导致注册会计师解除业务约定的是(  )。A甲公司没有书面的内部控制B管理层诚信存在严重问题C管理层凌驾于内部控制之上D管理层没有及时完善内部控制存在的缺陷

多选题以下有关人工控制与自动控制的说法中,错误的有()。A对于自动控制,注册会计师无需了解公司层面信息技术控制B对于自动控制,注册会计师需要从信息技术一般控制审计、信息技术应用控制审计以及公司层面信息技术控制审计三方面进行考虑C人工控制的基本原理与方式在信息环境下并不会发生实质性的改变D在信息技术环境下,对于人工控制,注册会计师无需了解内部控制

多选题业务流程层面的控制包括()。A应对管理层凌驾于控制之上的控制B控制活动C针对关键经营风险的政策D信息技术应用控制

多选题关于信息技术一般控制的环节,以下事项中恰当的有(  )。A程序开发B程序变更C程序和数据访问D计算机运行