IS审计师发现不是所有雇员都了解企业的信息安全政策。IS审计师应当得出以下哪项结论()A、这种缺乏了解会导致不经意地泄露敏感信息B、信息安全不是对所有只能都是关键的C、IS审计应当为那些雇员提供培训D、该审计发现应当促使管理层对员工进行继续教育

IS审计师发现不是所有雇员都了解企业的信息安全政策。IS审计师应当得出以下哪项结论()

  • A、这种缺乏了解会导致不经意地泄露敏感信息
  • B、信息安全不是对所有只能都是关键的
  • C、IS审计应当为那些雇员提供培训
  • D、该审计发现应当促使管理层对员工进行继续教育

相关考题:

以下关于内部审计师的说法正确的有( )。A.内部审计师必须保持客观和独立B.内部审计师应不被允许直接与外聘审计师沟通C.独立且客观地复核及评价企业的活动D.内部审计师不必担心因提交不利的报告而受到指责

审计师的工作虽然可能增加财务报表信息的可靠性,由于审计目的和评估目的的不同,CPA工作并不能替代评估的专业判断。评估利用财务报表信息,仍需要履行应有的专业判断程序。判断程序应当至少包括的内容中,下列说法正确的有()。 A、对企业财务报表编制和审核情况的了解B、对审计师独立性的分析C、对审计师职业道德水平的分析D、对被评估企业和参考企业财务报表编制基础的了解

在审计过程中,内部审计师发现,公司研究部门有一名对公司具有宝贵意义的雇员一直在进行着与公司基本业务无关的新专利的开发活动。公司并没有制定与公司基本业务无关的专利开发活动具体政策,但确实有一项总体政策规定了雇员所有的重要新发明都是公司的财产。研究部门的管理人员很纵容该雇员的这种行为,他们希望把它作为一种额外的奖励措施以用来挽留这名雇员。如果内部审计师决定不在最终的审计报告中反映该雇员的上述行为,那么:Ⅰ.会违反《国际内部审计师协会道德规范》;Ⅱ.会违反《标准》规定的报告要求;Ⅲ.是合乎情理的,因为部门管理人员明白该雇员在干什么,因为这么做不违反公司政策。A.只有Ⅰ是对的。B.只有Ⅲ是对的。C.只有Ⅰ和Ⅱ是对的。D.Ⅰ、Ⅱ和Ⅲ都对。

某公司调查公司采用作业成本计算制度的可能性,让一名内部审计师参加该调查小组的最佳理由是:A.内部审计师了解内部控制的不同方案B.内部审计师了解产品生产的原材料的配比C.内部审计师了解目前的市场销售状况D.内部审计师了解有关财务的成本核算系统

作为安全管理项目审计的一部分,审计师与负责编写、发布和维护安全程序的人员进行了面谈。审计师最初目的是证实目前保证该程序被执行的各项控制制度,而被调查人还有很多信息似乎愿意告诉审计师。审计师应当如何做以防遗漏重要信息?A.记录下该人员所讲的一切。如果内部审计师不能跟上速度,可以要求暂停,然后跟上。在面谈之后,内部审计师仔细检查整个记录并且有信心发现关键信息。B.录下谈话,过后从中提取相关信息。C.不从大量信息中进行挑选。重新就此话题访问该人员的上级,那时再获取所需的任何信息。D.在谈话过程中,努力预料关键问题的切入点。

在测试某分公司是否遵守公司反优先雇佣法案的政策时,内部审计师发现:(1)目前5%的雇员是少数民族;(2)过去从未雇佣过少数民族。内部审计师可以得到的最适当结论是:( )A.遵循反优先雇佣法案的证据不充分B.分公司违反了公司政策C.公司政策不能被审计,因此也不可能被执行D.由于有5%的雇员来自少数民族,分公司有效地遵循了公司政策

以下哪项是IIA的《职业道德规范》所允许的?A.根据法庭传唤,内部审计师出庭披露可能对本机构不利的、机密的、与审计相关的信息B.内部审计师运用与审计相关的信息决定购买雇主公司发行的股票C.内部审计师接受某雇员的一份礼物,因为内部审计师在最近一份审计报告中称赞过该雇员D.内部审计师未向董事会的审计委员会报告有关非法行为的重大发现,因为高级管理层已经表示要解决这些问题

某政府承包商的审计师发现了舞弊行为。该公司有专门负责调查舞弊的部门。审计师与高层管理人员和舞弊专门调查部门都进行了沟通,并将调查工作转交给了该部门。经过一段时间后,审计师发现高层管理人员已指示调查部门停止调查。对上述情况,审计师应该:A.马上将此种情况和审计师的发现向审计委员会报告B.马上将此种情况和审计师的发现向相关政府监管部门报告C.不再采取进一步的行动,因为审计师无权进一步开展调查工作D.将审计发现向外部审计师报告

在审计业务中,为了有效地从一名雇员那里获取敏感信息,审计师应该:A.将上一次面谈时从该雇员搭档口中获得的某条信息告知该雇员。B.将敏感问题放在调查问卷的开头,以确保其得到回答。C.向该雇员解释,审计师的职业道德声誉对审计师能否成功开展工作具有举足轻重的意义,一旦审计师违反了保密承诺,其职业道德声誉将严重受损。D.指出管理层已授予审计师全权开展此次面谈。

审计涉及系统测试的,各行社应要求外部审计组派出专业的(),经信息管理部门审批,在系统管理员在场情况下进行测试。A、IT审计师B、审计师C、高级审计师D、国际注册内部审计师

以下哪些项目是内部审计师协会《职业道德规范》所允许的?()A、根据法庭传唤,内部审计师出庭披露可能对本机构不利的机密的、与审计相关的信息。B、内部审计师运用与审计相关的信息决定购买雇主公司发行的股票。C、内部审计师接受某雇员的一份礼物,因为审计师在最近一份审计报告中称赞过该雇员。D、内部审计师未向董事会的审计委员会报告有关非法行为的重大发现,因为管理当局已经表示要解决这些问题。

内部审计师发现不是所有雇员都了解企业的信息安全策略。内部审计师应当得出以下哪项结论:()A、这种缺乏了解会导致不经意地泄露敏感信息B、信息安全不是对所有职能都是关键的C、IS审计应当为那些雇员提供培训D、该审计发现应当促使管理层对员工进行继续教育

内部审计师正在对实施业务流程再造的公司进行确认业务。审计师没有发现任何雇员因为变革的倡议缩减了他们的职责,但是审计师注意到雇员对这个变革的态度普遍不好。以下哪项最有可能纠正该事项?()A、扁平化组织结构以促进管理层级之间更好的沟通。B、改写变革的需要并找出方法与雇员沟通价值观。C、培养一个“筒仓”心态使雇员能更好地看到项目中他们的职责范围。D、用新的项目、主题和变革推动者去完成这个进程。

在对某分部是否实施公司肯定行动(affirmative-action)政策的测试过程中,审计师发现: Ⅰ5%的员工为少数民族; Ⅱ去年并未雇佣少数民族员工。 审计师由此得出的最恰当审计结论应当是:()A、缺乏有效证据说明该分部实施肯定行动B、分部违反了公司政策C、公司政策无法审计,因此无法执行D、由于5%的雇员来自少数民族,可以证明该分部执行了公司政策

在测试某分公司是否遵守公司反优先雇用法案的政策时,审计师发现: (1)5%的雇员是少数民族; (2)过去从未雇用过少数民族。 审计师可以得到的最适当结论是:()A、关于遵循反优先雇用法案的证据是不充足的。B、分公司违反了公司政策。C、公司政策不能被审计,因此也不可能被执行。D、由于有5%的雇员来自少数民族,分公司有效地遵循了公司政策。

在对IT流程的安全审计过程中,信息系统审计师发现没有关于安全程序的文档。该审计师应该:()A、生成该程序的文档B、中止审计C、进行符合性测试D、识别并评估目前状况下的组织活动

建立了信息安全程序的第一步是()。A、制定和实施信息安全标准手册B、IS审计师执行对于安全控制理解的审查C、采用公司的信息安全政策报告D、购买安全访问控制软件

单选题IS审计师发现并不是所有的员工都知道企业的信息安全政策IS审计师可以得出的结论是()。A这种无知有可能导致意外泄漏敏感资料B信息安全并非对所有功能都是关键的CIS审计师应该为员工提供安全培训DD审计结果应该使管理者为员工提供持续的培训

单选题内部审计师发现不是所有雇员都了解企业的信息安全策略。内部审计师应当得出以下哪项结论?()A这种缺乏了解会导致不经意地泄露敏感信息B信息安全不是对所有职能都是关键的CIS审计应当为那些雇员提供培训D该审计发现应当促使管理层对员工进行继续教育

单选题首席审计执行官得知一位助理内部审计师向其亲戚透露机密信息。首席审计执行官和这位审计师都是注册内部审计师。尽管该审计师没有从这笔交易中获益,但他的亲戚却利用该信息获取了高额收益。首席审计执行官处理此事的最佳方法是:()A口头训斥内部审计师。B立即解聘这位内部审计师,并向IIA通报。C由于这位内部审计师没有从此事中获益,因此不采取措施。D告知IIA的审计委员会并根据公司的政策采取人事措施。

单选题审计安全管理程序的工作之一,是要同负责编写、发布和维护安全程序的人员面谈。审计师主要兴趣是要识别出确保程序得到及时更新的有关控制,但是该人员的信息量很大,而且看来很愿意告诉审计师。为确保不会遗漏重要信息,审计师应当()。A记录该人员讲述的每一件事。如果审计师记录速度跟不上,可以要求该人员稍作暂停。审计师在面谈之后要筛选记录,并确信发现关键信息B对谈话录音,过后从中提取相关信息C不从大量信息中整理信息,就此话题重新走访该人员的上级,以获取所需的任何信息D在谈话过程中,尽量预先考虑到关键兴趣所在

单选题以下哪些项目是内部审计师协会《职业道德规范》所允许的?()A根据法庭传唤,内部审计师出庭披露可能对本机构不利的机密的、与审计相关的信息。B内部审计师运用与审计相关的信息决定购买雇主公司发行的股票。C内部审计师接受某雇员的一份礼物,因为审计师在最近一份审计报告中称赞过该雇员。D内部审计师未向董事会的审计委员会报告有关非法行为的重大发现,因为管理当局已经表示要解决这些问题。

单选题在测试某分公司是否遵守公司反优先雇用法案的政策时,审计师发现: (1)5%的雇员是少数民族; (2)过去从未雇用过少数民族。 审计师可以得到的最适当结论是:()A关于遵循反优先雇用法案的证据是不充足的。B分公司违反了公司政策。C公司政策不能被审计,因此也不可能被执行。D由于有5%的雇员来自少数民族,分公司有效地遵循了公司政策。

单选题在考勤制度时,某内部审计师确定,公司针对考勤卡制度的控制非常出色,所有员工都在其每周考勤卡上记录了休假时间,而且每张考勤卡都得到工厂监督员恰当的署名检查。审计师还发现,有一名工作在被审计的那段时间中没有在任何考勤卡上记录任何休假时间,因此,审计师可以得出的恰当结论是:()A一位雇员的考勤卡出现了错误。B其他雇员的考勤卡存在错误。C公司政策要求工厂工人每年都休假。D那位雇员在被审计的那段时间中没有请假休假。

单选题建立了信息安全程序的第一步是()。A制定和实施信息安全标准手册BIS审计师执行对于安全控制理解的审查C采用公司的信息安全政策报告D购买安全访问控制软件

单选题IS审计师发现不是所有雇员都了解企业的信息安全政策。IS审计师应当得出以下哪项结论()A这种缺乏了解会导致不经意地泄露敏感信息B信息安全不是对所有只能都是关键的CIS审计应当为那些雇员提供培训D该审计发现应当促使管理层对员工进行继续教育

单选题在对IT流程的安全审计过程中,信息系统审计师发现没有关于安全程序的文档。该审计师应该:()A生成该程序的文档B中止审计C进行符合性测试D识别并评估目前状况下的组织活动