单选题

微型计算机软件程序的口令是用来防止:

A
不正确地出路数据。
B
未经批准登陆计算机。
C
不完整地更新数据文档。
D
未经批准使用软件。

题目答案

D

答案解析

考察重点:内部控制。解题思路:本题考察了设置计算机软件的口令的原因就是为了保护非法使用这种软件。因此,答案未D选项。
单选题

公司的内部审计部门在隐私管理中起到了积极的作用,下列各项不属于内部审计部门在隐私管理中的作用的是( )。

A
评价管理层的隐私风险评估
B
确认组织的隐私政策、实务和控制的效果
C
制定实施隐私方案并提交董事会备案
D
确定组织的需要和风险暴露情况

题目答案

C

答案解析

参与制定会破坏内部审计部门工作的独立性。
单选题

我国现行税法规定了哪三种税率?

A
比例税率、定额税率、固定税率。
B
比例税率、定额税率、级差税率。
C
比例税率、定额税率、累进税率。
D
比例税率、定额税率、全额累进税率。

题目答案

C

答案解析

暂无解析
单选题

内部审计师最好采用以下哪种方法以使管理层认识到内部审计的必要性及其所带来的效益( )。

A
通过公司的股东和监管机构去说服最高管理者接受这一观点
B
向最高管理者宣传内部审计的作用,并与他们经常保持沟通和联系
C
与最高管理者协商,许他们以好处,如提交他们最喜欢的审计报告
D
允许最高管理者参与决定何种审计发现可以在审计报告中反映

题目答案

B

答案解析

内部审计活动在确定审计范围、实施审计及报告审计结果时应不受干扰,允许最高管理者参与决定何种审计发现可以在审计报告中反映会直接损害内部审计机构的独立性。
单选题

通过足够的技术和详细的编程知识,用户能够避开安全程序并对生产程序进行更改。可以防止这一可能性的措施是:

A
检查工作记录。
B
将生产程序与单独的控制备份进行比较。
C
定期进行数据检测。
D
适当的职责分离。

题目答案

D

答案解析

内部控制解题思路:本题考察了避免员工违规操作。A、不正确。检查工作记录不能避免员工更改程序。B、不正确。比较生产程序和单独的记录也不能避免舞弊。C、不正确。经常进行数据检验也不是控制的好办法。D、正确。职责分开,互相监督才是避免员工篡改程序的有力措施。
单选题

将风险管理战略定位在最优水平上的是( )目标。

A
成本最小化
B
市场份额最大化
C
损失最大化
D
股东价值最大化

题目答案

D

答案解析

将风险管理战略定位在最优水平上的是股东价值最大化目标。
单选题

在公司内部开办舞弊热线的首要目的是( )。

A
减少公司的总运营成本
B
检测组织内部各单位实现组织目标的情况
C
建立沟通渠道,方便人们报告有嫌疑的行为
D
强调值得注意的地方,并减少对正常运作领域的关注

题目答案

C

答案解析

沟通是收集信息、传递信息的重要渠道。开办舞弊热线,为人们提供了一条信息传递渠道,方便了人们举报不当行为。
单选题

实务工作中,各国政府制定的环境标准作为一种保障人体健康、人身、财产安全的标准,属于( )。

A
强制性标准
B
指导性标准
C
参照标准
D
普遍适用标准

题目答案

A

答案解析

各国政府制定的标准,相当于是国家的法律法规,作为一种保障人体健康、人身、财产安全的标准,应属于强制性标准,具有强制性,必须执行。
单选题

一家大公司正考虑重要的机构改革工作。以下哪组人不会负责实施这些改革措施?

A
普通员工。
B
高层管理人员。
C
普通股股东。
D
外部咨询专家。

题目答案

C

答案解析

暂无解析
单选题

实务工作中,各国政府制定的环境标准作为一种保障人体健康、人身、财产安全的标准,属于( )。

A
强制性标准
B
指导性标准
C
参照标准
D
普遍适用标准

题目答案

A

答案解析

各国政府制定的标准,相当于是国家的法律法规,作为一种保障人体健康、人身、财产安全的标准,应属于强制性标准,具有强制性,必须执行。
单选题

以下哪一项被认为是电子沟通的缺点( )。

Ⅰ.信息超载

Ⅱ.情绪的误传

Ⅲ.较少的传输时间

Ⅳ.纸质轨迹的缺乏

A
只有Ⅰ和Ⅱ
B
只有Ⅰ和Ⅳ
C
只有Ⅰ、Ⅲ和Ⅳ
D
Ⅰ、Ⅱ、Ⅲ、Ⅳ

题目答案

A

答案解析

电子沟通通常是以适当的“纸质” 轨迹为结果的,如已经保存的“已发送邮件”。较少的传输时间是电子沟通的优点。
单选题

景区出售的门票通常包含一些常规景点,对一些特别景点往往需要游客另外购买门票,这种定价策略属于:( )

A
系列产品定价
B
分部定价
C
选择品定价
D
副产品定价

题目答案

B

答案解析

B选项正确。分部定价是指除收取固定费用外,再收取可变的使用费。
单选题

除了对登陆、操作、程序变动和其他功能的控制,计算机系统还需要建立一条信息的审计轨迹。下列哪项信息通常不包括为非授权的系统登陆尝试而设计的审计的审计轨迹记录中?

A
被授权用户的名单。
B
尝试的事件或业务类型。
C
用来进行尝试的终端。
D
流程中可见到的数据(Thedataintheprogramsought)。

题目答案

A

答案解析

本题考察审计轨迹记录应该包括的内容。本题选择不包括哪一项。A、正确。由于审计轨迹记录是为了非授权的系统登陆而设计的,授权用户的名单没必要包括进来。B、不正确。应该包括尝试的业务和事件。C、不正确。应该包括进行尝试的终端。D、不正确。应该包括流程中可见到的数据。
单选题

以下哪种计算机控制措施对于从个人电脑向主机上载数据完整,而且没有其他数据被添加最为效果:

A
自校验数位,保证只有有效的部分数字被添加到数据库中;
B
批处理总数控制,包括控制总数和杂项总和;
C
有效限制进入的密码,保证只有合法用户可以把数据上载到主机结构;
D
字段层次编辑控制,检查每个字段的完整性。

题目答案

B

答案解析

答案A、C、D均不正确。见题解B。答案B正确。传输数据的批处理总数控制可以与实际文件批处理总数控制相比较。这种比较可以提供数据传输完整性的信息。批处理总数可以包括记录计数、关键值总数或者杂项总和。杂项总和是一种没有明确定义的总数,例如员工总数或者发票总数,这可以用来确保数据的完整性。因此,人事部门有关员工人数的杂项总和,可以与发放工资过程中涉及的员工总数相比较。自校验数位可以查出不准确的确认号码。它们是保证合理定位的有效措施然而控制的目标是保证传输数据的完整性;密码保证只有有效的用户可以传输数据,而不是
单选题

造成与保护隐私惯例有关的控制措施存在缺陷的一大原因是没有遵守( )。

A
财务会计准则
B
公司的内部隐私政策
C
《国际内部审计专业实务标准》
D
有关隐私的法律和法规

题目答案

B

答案解析

控制措施存在缺陷是指站在企业的角度来说的,所以准确的答案应该是公司的内部隐私政策。
单选题

某零售商刚刚安装了电子数据交换器(EDI)以便向主要供应商发出采购订单。它有一个“已批准供应商”的数据库。新供应商只有经过采购部经理和营销总裁的彻底审查之后才能加入该数据库。只有采购代理有权发出采购订单,而且采购订单中特定商品的采购量不能超过由市场部经理制定的预算数量。 所有采购的商品都被运送到配送中心,在那里商品经电子扫描进入计算机系统,所有新收到的商品必须与采购订单相对应,否则不予接收。公司不使用预先编号的收货单,但是所有的收货都要与采购订单相核对,根据采购订单制作价格标签,而且从电子扫描生成的验收报告中可以看出采购数量。制作的价格标签的数目与验收的商品数目相等。 供应商向零售商开出发票,这些发票被输入系统。计算机软件自动核对供应商发票、采购订单以及验收报告。如果这三者之间的差异在0.5%以内,计算机程序就为这些采购业务安排一个能取得采购折扣的时间来付款。支票是通过现金支出程序来生成自动签发和邮寄。如果三个文件之间有不符之处,系统就会打印出一份报告并传递给应付账款部门以备调查。为确认过去几年来为特定生产线的采购加以限制的控制程序是否有效,最恰当的审计程序是:

A
使用通用审计软件生成一份按商品类别列示的采购清单,将清单上的数量与市场部经理批准的数量进行比较。
B
向控制采购业务的程序中输入测试数据(这些数据值都超过批准采购量),审查计算机的输出结果
C
运用平行模拟技术计算应批准的采购数量,并与实际采购量相比较。
D
实施“抽点”(snapshot)审计法,将已选经济业务加标记,并按照采购代理商分类打印出清单.

题目答案

A

答案解析

暂无解析
单选题

购买保险属于( )风险处理形式。

A
风险回避
B
风险保留
C
风险转移
D
损失控制

题目答案

C

答案解析

风险转移指通过某种安排把自己面临的风险全部或部分转移给另一方。保险就是风险转移的一种方式。
单选题

雇员的调查在举报项目的以下哪项进行。

A
评估阶段。
B
构建阶段。
C
项目推行阶段。
D
业绩监控阶段。

题目答案

D

答案解析

暂无解析
单选题

某组织委托服务机构处理其小时工资支付行为。内部审计人员关注当年的小时工资支付是否正确,特别是由统一合同规定应当按季度计提的养老金项目是否计算正确。下列哪项审计程序能够最好实现该项目标?

A
对整个报告期间内的小时工资支付活动进行随机抽样,重新计算支付金额和养老金金额,并与服务机构获得的数据进行核对;
B
对整个报告期间内的小时工资支付活动进行分层抽样,通过重新计算,核对从服务机构获得的数据;
C
对整个报告期间内的小时工资支付活动进行探索抽样,对结果进行处理;
D
在年度审计过程中向服务机构提交一系列测试数据,将其处理结果与审计人员预先计算好的结果进行对比。

题目答案

B

答案解析

考查重点:EDP审计。解题思路:A.不正确。没有涉及对处理程序的直接检查,得到结果的可信性差。B.不正确。没有涉及对处理程序的直接检查,抽样的方法在这里也不够合理。并且与D相比,效率较低。C.不正确。没有涉及对处理程序的直接检查,虽然也能够找到问题,但是与D相比,效率较低,并且检查风险大。D.正确。题目的目标在于检查计算机处理过程是否存在问题,可以通过检验数据与预先根据标准计算的数据的比较判断是否有错误发生。