制定基于风险的审计战略时,IS审计师应该实施风险评估,以确定()A、已经存在减免风险的控制B、找到了弱点和威胁C、已经考虑到审计风险D、实施差异分析是适当的
制定基于风险的审计战略时,IS审计师应该实施风险评估,以确定()
- A、已经存在减免风险的控制
- B、找到了弱点和威胁
- C、已经考虑到审计风险
- D、实施差异分析是适当的
相关考题:
内部审计师在评估组织的风险管理过程时,不需要考虑的因素是:A.组织的管理层和董事会已经确定了组织可以接受的风险水平B.已设计并实施了必要的风险管理活动,把风险降低到组织的可接受风险水平以下C.定期将风险管理过程的结果报告给董事会和股东会D.定期对风险和控制的有效性进行在评估,以管理风险
在进行风险分析过程中,信息系统审计师发现了威胁及其潜在的影响。审计师下一步应该:()A、对管理层实施的风险评估流程进行评估B、识别信息资产和与之相关的系统C、告知管理层所发现的威胁及其影响D、识别并评估现存的控制
当在评估认定层次重大错报风险时,注册会计师应当实施控制测试,以获取其运行有效的审计证据的前提条件包括()。A、当在评估认定层次重大错报风险时,预期控制的运行是有效的B、当在评估认定层次重大错报风险时,预期控制的运行是无效的C、当在评估认定层次重大错报风险时,实施实质性程序不足以提供认定层次充分、适当的审计证据时D、当在评估认定层次重大错报风险时,实施实质性程序足以提供认定层次充分、适当的审计证据时
风险再评估与风险审计都是监控风险过程的工具,它们之间的主要差别在于()。A、项目阶段结束时进行风险再评估,整个项目结束时进行风险审计。B、风险再评估由项目管理团队实施,风险审计由管理层实施。C、风险再评估由项目管理团队实施,风险审计由项目经理实施。D、风险再评估由项目团队实施,风险审计由项目团队之外的独立第三方实施。
在风险分析期间,IS审计师已经确定了威胁和潜在的影响,下一步IS审计师应该()。A、确定并评估管制层使用的风险评估过程B、确定信息资产和受影响的系统C、发现对管理者的威胁和影响D、鉴定和评估现有控制.
多选题下列关于认定层次重大错报风险的说法中,正确的有( )。A认定层次的重大错报风险由固有风险和控制风险组成B注册会计师可以通过设计和实施适当的审计程序降低固有风险C评估认定层次的重大错报风险的目的是,确定所需实施的进一步审计程序的性质、时间安排和范围,以获取充分、适当的审计证据D认定层次的重大错报风险评估结果必须量化
单选题在风险分析期间,IS审计师已经确定了威胁和潜在的影响,下一步IS审计师应该()。A确定并评估管制层使用的风险评估过程B确定信息资产和受影响的系统C发现对管理者的威胁和影响D鉴定和评估现有控制.
单选题下列有关实施风险评估程序的观点中,正确的是()。A仅在承接客户和续约时实施风险评估程序B仅在制定审计计划时实施风险评估程序C仅在进行期中审计时实施风险评估程序D风险评估程序贯穿于整个审计过程的始终
单选题在进行风险分析过程中,信息系统审计师发现了威胁及其潜在的影响。审计师下一步应该:()A对管理层实施的风险评估流程进行评估B识别信息资产和与之相关的系统C告知管理层所发现的威胁及其影响D识别并评估现存的控制
单选题制定基于风险的审计战略时,IS审计师应该实施风险评估,以确定()A已经存在减免风险的控制B找到了弱点和威胁C已经考虑到审计风险D实施差异分析是适当的