本卷共分为1大题50小题,作答时间为180分钟,总分100分,60分及格。 一、单项选择题(共50题,每题2分。每题的备选项中,只有一个最符合题意) 1.分析性程序能使内部审计师预测项目的金额或数量。以下哪项信息不能形成对项目金额或数量的估计
A:追踪贯穿于系统中的交易,确定是否按规定运用了分析性程序;
B:将财务数据与可比期间的数据、预期的结果(如预算和预测),以及类似的行业数据进行比较;
C:研究财务数据要素间的关系,根据公司的经验,可以预期到这种数据间的关系与可预测的模型是保持一致的;
D:研究财务数据与相关的非财务数据间的关系。
2.内部审计师将一个部门的员工水平与行业标准相比以得出以下结论 A:对工资处理程序控制的充分性 B:该部门现有的绩效水平 C:对雇用控制的充分性
D:遵守人力资源的程度
3.根据以下信息回答某公司在通过局域网(LAN)相连的个人电脑上储存生产数据,通过电子数据交换(EDI)来利用这些数据实现自动采购。根据下个月的生产计划和每一产品所需零部件的经授权的物料需求计划(MRP),向经授权的供应商采购。由于生产所需零件缺货,生产线曾被迫停产。在确认零件不足的原因时,以下审计程序最有效的是
A:确认是否存在充分的访问控制来错误数据被输入生产数据库。
B:使用通用审计软件生成一份造成每次停产的零件短缺的完整清单,并对这些数据加以分析。
C:从个人电脑数据库中对存货零件进行随机抽样,并与零件的实有数进行比较。
D:对一段时间内的生产信息进行随机抽样,并追溯其在局域网(LAN)生产数据库中的输入情况。
4.一家宠物医院通过计算机应用程序把每次宠物就诊的账单提供给客户。需要在操作系统的帮助下才能完成的功能是下列哪一项? A:a.需要将就诊费用汇总时。 B:b.当对余额进行更新时。
C:c.当对每一个宠物的文件进行调阅时。
D:d.当从通讯录中提取出宠物主人的姓名时。
5. 以下哪项内容以最佳方式描述了内部审计部门在支持董事会开展整个企业风险评估方面发挥的作用?
A:落实风险管理方法和控制措施,以规避所确认的风险
B:发挥监督作用,以确定公司是否建立恰当的风险管理程序,并确定这些程序是否充分有效
C:检查、评估、报告风险管理程序的充分性和有效性,并提出相关改进建议 D:确保企业已建立并落实健全的风险管理程序 6. 通用审计软件可以用于控制性测试支持性测试 A:可以可以 B:可以不可以
1
C:不可以可以 D:不可以不可以
7. 一家软件公司的一名程序员正在使用一种语言来编程序,该语言能用一一对应的符号代码来替换二进制操作代码和内存地址,根据以上信息及计算机知识可知这种语言是 A:a.高级语言 B:b.非程序语言 C:c.机器语言 D:d.汇编语言
8. 有关使用因特网进行审计,以下哪一个叙述不正确 A:它是收集与审计有关的信息的有用的搜索工具; B:它提供传输机密信息的安全媒介;
C:因特网对内部审计师的最主要用途是电子通讯; D:生成用户网络浏览的电子记录。
9. 首席审计执行官按惯例向董事会提交工作报告,这是董事会每季度会议日程组成内容。公司高层管理人员已要求在每次董事会开会之前事先对首席审计执行官即将提交董事会的报告进行审查,以便就相关的议题或问题进行事先讨论。对此,首席审计执行官应该 A:按要求将工作报告提供给高层管理人员,并就任何可能需要采取行动的议题进行讨论 B:向高层管理人员提供仅限于以下内容的信息;已完成的审计业务;已公布的最终审计报告所反映的审计发现
C:不向高层管理人员提供工作报告,因为这些事项都属于董事会的独家管辖范围 D:仅向董事会披露工作报告中反映的与内部审计部门的支出和财务预算有关的事项 10. 下列各项中属于用户可移动的采用的只读技术的介质是哪一项? A:a.ROM B:b.CD-ROM C:c.WORM D:d.RAM
11. 个人电脑程序的密码用来阻止 A:不精确的数据处理; B:对计算机的非法进入; C:对数据文件的不完整更新; D:非法的使用软件。
12. 下列各项中属于灾难恢复计划的一项要素的是哪一项? A:a.新开发应用程序的计划。 B:b.描述每一个组织单位的职责。 C:c.组织的系统开发标准。 D:d.操作系统的修改历史。
13. 一家大型公司的内部审计部门已为下年度制定了工作计划和预算。该计划包括以下几个方面所有审计业务按先后顺序排列的清单,审计职员安排,详细的费用预算,以及每项审计业务的开始日期。以下哪项说明了该项计划的主要缺陷? A:没有考虑到管理层对特别项目进行审计的要求。 B:实现营业利益的机会被忽略了。
C:没有提供衡量工作的标准和工作的计划结束日期。 D:实施审计所需要的知识、技能和纪律被忽略了。
14. 审计师使用数据分析软件来监测被审计者的例外情况,不具有以下哪项优点
2
A:可以计算财务数据错报的准确数额; B:软件可以根据特定的标准选择抽样样本; C:可以整体测试数据; D:决策风险会增加。
15. 在六西格玛方法中,在以下哪一个阶段中,流程或产品改进被制度化? A:定义 B:控制 C:测量 D:改进
16. 在对差旅费用进行审计时,内部审计师先计算出所有销售人员每天的平均差旅费用,然后对那些高于平均值的差旅费收据进行详细检查,这些程序是对以下哪种类型的信息进行确认
A:文件及实物证据 B:分析及实物证据 C:文件及分析证据 D:实物及证明证据
17. 确认以前已经报告过的问题领域,以便进一步采取跟踪措施。Ⅱ、再进一步审查时排除以前已经审计过的领域。Ⅲ、了解被审计领域的业务程序和控制活动。Ⅵ、理解管理层关注的问题或提出的要求。 A:只有Ⅲ是对的。 B:只有Ⅱ和Ⅲ是对的。 C:只有Ⅰ和Ⅲ是对的。
D:只有Ⅰ、Ⅲ和Ⅵ是对的。
18. 公司的一个分部由于采纳了内部审计师的建议而使成本节约,按照公司分部的奖励计划,内部审计师得到了一份昂贵的礼物。根据专业实务框架,内部审计师最适当的做法是 A:接受该礼物,因为审计业务已经结束、报告已经提出。 B:告知审计部门管理层,询问是否应该接受该礼物。 C:接受该礼物并全部捐给慈善事业。
D:拒绝该礼物并告知该分部经理的上级。 19. 安全和健康(ESH)自我检查方案的一部分,检查是由ESH成员和既定工作区域或建筑业的业务经理等来实施。如果某个缺陷不能即刻纠正,ESH成员就要将这个缺陷加入到对所有部门而言都可进入的局域网的追踪数据库中。ESH经理用这个数据库向高层管理当局提供有关纠正活动的季度活动报告。在自我检查方案的自我审核期间,审计师指出业务经理加入了终止(Closure)信息,并确认了纠正活动的完整性。控制系统的以下哪项变化,将弥补这个潜在的利益冲突?
A:附加的控制是需要的,由于季度报告是由高层管理当局审核的,这种情况提供了充分的监督
B:附加的控制是不需要的,由于那些实施纠正活动的人正处于评价纠正活动充分性和完整性的最佳状况
C:在终止信息加入到系统之后,早先检查小组的ESH成员的审核应予以要求,以便证实终止信息
D:ESH部门的秘书应对来自于业务经理的以备忘录为基础的追踪系统的所有加入信息负有责任
20. 厂房和设备方面的投资(PPE)增长十分异常。为了找到增长的原因,需要使用计算机辅助
3
审计技术(CAAT)软件,以下哪项是最没有效率的 A:通过检查重复支付的数额,对应付账款进行排序
B:从现有的PPE费用中随机抽样,手工比较行业标准价格,保证公司没有超额支付 C:计算过去5年的PPE费用,看是否存在增长的趋势
D:比较雇员的地址与PPE采购支付的地址,以检查是否存在欺诈行为
21. 首席审计执行官应该制定目标并将其作为内部审计活动计划过程的内容。以下哪项是内部审计目标的特征 A:可考评并能实现; B:有预算并经批准; C:已计划并能实现; D:被要求并经批准。
22. 内部审计师已被要求审计财务部门在应用远期交易管理货币计价风险的过程中对公司的遵守情况。审计师在公司手册中没有发现任何相关,但确实发现,财务部门正在遵守公司开户行所制定的。面对此情况,审计师最恰当的反应是 A:推迟该项审计业务,直到公司已确立相关再开始
B:不开展任何进一步的审计工作,并将公司的缺失作为一项审计发现进行报告
C:把开户行的用作审计标准,并确定是否应该在该审计业务的最终审计报告中建议财务部门正式采用这些
D:退出该项审计业务,因为在缺乏公司的情况下没有任何可以审计的内容
23. 某组织正式制定了隐私并聘用了首席隐私官,自上任以来,该首席隐私官已开展风险评估,确定工作的先排序,并已配置资源来确保在公司上下实施并维护有效一致的隐私控制措施。根据能力成熟模型(CMM),该组织在隐私战略方面达到什么样的成熟度? A:已有可重复的隐私战略 B:已有明确的隐私战略 C:已有管理方的隐私战略 D:已有经过优化的隐私战略 24. 下面的流程图描述了 A:程序编码检查; B:平行模拟; C:整合测试设施; D:控制重复处理。
25. 在六西格玛方法中,在以下哪一个阶段中,流程或产品改进被制度化? A:定义 B:控制 C:测量 D:改进
26.内部审计机构的人力资源方案成功的关键因素____ A:根据多年工作经验设定的报酬计划。 B:识别员工特殊爱好的方案。
C:对人力资源选聘标准的很好设计。
D:发展员工以及向员工提供咨询服务的非正式方案。
27.下列关于用磁盘介质作为外部存储器各种叙述中正确的是哪一项? A:a.磁盘存储器要求文件在一个单独的处理过程中进行读写。
B:b.磁盘存储器要求将写标志去掉,将无法保护在磁盘上的数据不被错误地写入。
4
C:c.磁盘存储器可以通过在旧数据所占用的空间内直接写入新的数据的方法来修改记录。 D:d.磁盘存储器要求对文件进行组织,并且以连续的顺序进行处理。
28.管理层已要求对其新近制定的公司行为守则的实施情况开展审计。在准备开展审计时,审计师检查了新制定的公司行为守则,并将其与同类公司的行为守则进行比较,在此基础上审计师认为,管理层新近制定的公司行为守则存在严惩缺陷。根据该结论,审计师应该开展以下哪项工作?
A:按管理层的要求开展审计,只报告不遵守行为守则的情况。
B:告知管理层现有行为守则存在的问题,并报告指出,在修改行为守则,使其包含来自本行业的最佳实务之前,不适宜马上开展审计。
C:以正式报告的形式向管理层报告上述缺陷的性质。
D:计划对管理层制定的公司行为守则的实施情况开展审计,同时对来自其它守则的最佳实务的遵守情况开展审计,因为后者代表了现有的最佳衡量标准。
29.内部审计师通常在审计报告中陈述审计事实的同时表述审计意见。职业关注要求内部审计师的意见应该
A:局限于控制的有效性
B:只有最高管理层或被审部门管理层要求时才表达意见 C:以经验为基础,无偏见。
D:基于充分的事实证据基础上,表达审计意见。
30. 以下哪项是组织为提高公众对其财务报告的理解而作出的恰当反应 A:加强由外部董事组成的审计委员会;
B:将内部审计视为一项暂时的职业—管理职位的基石;
C:要求内部审计师向首席执行官报告所有重大的违法活动结果; D:使外部审计师与内部审计师独自工作以保持性。
31. 以下哪项内部审计计划工具在性质上是通用的,并可用于确保各时期的恰当业务范围 A:长期计划; B:业务工作方案;
C:内部审计活动的预算; D:内部审计活动的章程。
32. 控制自评要求员工评价控制措施的适当性,并在组织内找到改进的机会。让员工参与控制自评的原因是Ⅰ。更好地激励员工做正确的事情。Ⅱ。员工对待其工作是客观的。Ⅲ。员工能够地评价内部控制。Ⅳ。管理人员需要员工的反馈信息。 A:Ⅰ和Ⅱ B:Ⅲ和Ⅳ C:Ⅰ和Ⅳ D:Ⅱ和Ⅳ
33. 以下审计师的哪项观察结果最有可能指出对资产安全防护存在控制薄弱环节Ⅰ服务部门的地点不太适合容许对其他部门的适当服务Ⅱ对敏感性职位的雇员聘用不需要背景检查Ⅲ经理不能接触那些与其它基准组织有关的全部业绩报告Ⅳ经理没有采取纠正行动以解决过去的与存货控制有关的业务观察结果 A:仅为Ⅰ和Ⅱ B:仅为Ⅱ C:仅为Ⅰ和Ⅲ D:仅为Ⅱ和Ⅳ
34. 在评价一家大医院的家庭服务质量时,最可靠的证据来源是
5
A:与一定样本的病人面谈
B:对由医疗人员直接返回给家庭服务部门经理的调查表进行复核 C:对由医院的医疗纪录部门保留的家庭服务纪录进行复核 D:与医院最高层面谈
35. 审计执行主管在控制程序方面的责任包括以下哪项内容
A:将每年关于内部控制的判断结论报告高层管理人员和审计委员会; B:监督内部控制程序的建立; C:维护公司的治理程序;
D:保证内部审计部门每年对所有控制过程进行评价。
36. 首席审计执行官揭示了一项明显涉及常务副总经理的重大舞弊活动,而首席审计执行官要向其提交报告。首席审计执行官最好采取以下哪项措施 A:告知管制机构和门;
B:开展调查,确定副总经理是否参与舞弊活动; C:与副总经理面谈以获得实质性的证据; D:将事实报告给首席执行官和审计委员会。
37. 在六西格玛方法中,在以下哪一个阶段中使用了因果关系图? A:定义 B:分析 C:改进 D:控制
38. 下列哪项是最不能用于预测组织中坏帐数目的方法? A:发表的显示商业普遍衰退的经济指数
B:这个组织过去六个月每月的实际核销的账款金额 C:过去六个月每月销售总额
D:信贷经理关于未来预期现金流入的书面预测
39. 一位银行内部审计师希望确定是否所有贷款都有充足的抵押担保,是否根据最近的付款日期进行分类,是否恰当地划分流动和非流动两类。为实现这些审计目标,以下哪项审计程序最佳
A:使用通用审计软件读取贷款总文件,根据最近的一次付款日期来划分其流动性,按流动和非流动性进行分层统计抽样。审查抽取到的每项贷款是否正确进行抵押和分类
B:抽取超过一定限额的一组贷款样本,确定它们是否属流动性并正确分类。对每笔经批准的货款,证实其年限和分类
C:对所有货款申请进行发现抽样,确定是否每个申请都附有抵押声明书
D:选取贷款支付的样本,追查至原贷款,确认这些支付是否都经过适当的申请手续 40. 一个组织的战略层适合使用下列哪一种信息系统? A:决策支持系统 B:管理信息系统 C:高级经理支持系统 D:知识工作系统
41. 根据以上信息可知,该银行的管理层在选择新的账户管理系统的开发方法时最好的是下列哪一项?
A:a.自下而上的设计。 B:b.生命周期法。 C:c.自顶向下的设计。
6
D:d.原型方法。
42. 在某个人负责以下哪项工作时会出现现金收取系统中的内部控制薄弱环节? A:从客户处接收现金并编制现金收取情况的初步清单; B:将收取的现金登录在自动更新总帐的应收明细帐中;
C:针对签署从客户手中收取的支标以及填写银行储蓄单制定性规定; D:在银行存款并编制月度银行对帐单。 43. 对计算机系统控制措施的测试
A:可以只使用实际交易数据就可以完成,因为对于模拟数据的测试是没有依据的; B:既可以使用实际交易数据,也可以使用模拟交易数据;
C:是不现实的,因为计算机处理活动很少可以留下可见的证据; D:是不明智的,因为这将破坏主文件中的证据。
44. 对外部审计师工作的监督,包括对内外部审计部门协调情况的监督,归根到底属于谁的职责?
A:董事会的职责。
B:审计执行主管的职责。 C:财务总监的职责。
D:外部审计业务合作伙伴的职责。
45. 一个规模非常小的内部审计部门的首席审计执行官刚接到管理层请求,要对一个极端复杂而首席审计执行官和内部审计部门没有该方面专业技术的领域实施审计。该项审计业务属于内部审计部门的职责。管理层已表示,因为涉及高风险,希望近期尽快开展该项业务。首席审计执行官以下反映中哪项违反了《标准》?
A:与管理层讨论该项审计业务的时限,确定是否有充足的时间去增长适当的专业知识。 B:与管理层讨论向外部采购该复杂领域审计服务的可能性。 C:因为涉及高风险领域,接受该项审计业务并马上展开工作。 D:为审计组增加一名外部顾问,协助实施审计业务。
46. 内部审计部门应通过对程序进行评估来为公司治理作贡献.通过评估.促进Ⅰ.提升道德标准和价值观Ⅱ.确保有效的组织业绩管理和责任制Ⅲ.传达风险和控制信息Ⅳ.协调内外部审计师和管理层的工作 A:只有Ⅰ、Ⅳ B:只有Ⅳ C:只有Ⅱ和Ⅲ
D:Ⅰ,Ⅱ,Ⅲ和Ⅳ
47. 审计师得到了一张包含公司所有存货美元价值数据的磁盘。磁盘上的数据不是以特定的顺序排列。通过使用以下哪个计算机程序,可以最好地使审计师确信文件中不包含托运的货物
A:选择样本的统计软件;
B:从文件中排除所有的表明是托运货物的编号的数据项; C:除以存货单价,计算每种存货数量; D:在纸上打印文件中所包含的信息。
48. 文件可以提供具有不同程度说服力的信息。如果审计目标是证实从供应商处取得的特定确实已经付款,下列哪种文件通常是最具说服力的
A:业务客户现金支出日记账中的分录,该分录有供应商的凭证支持;
B:支付给供应商并有支持的已核销的支票,该支票已包括在审计人员从银行直接取得的截止日银行对账单中;
7
C:应付账款明细账列示了对的付款;
D:已经盖上“付讫”戳记并附有相关支票号码的供应商原始。 49. 舞弊报告应在何时要求 A:舞弊发现阶段结束时; B:舞弊调查阶段结束时;
C:舞弊发现和调查阶段都结束时;
D:既不在舞弊发现结束阶段,也不在舞弊调查结束阶段。 50. 某内部审计师正根据《专业实务框架》,评估机构风险管理程序的充分性。该内部审计师应该
A:寻求有关方面关于风险管理程序的关键目标正在得到实现的保证 B:承认所有机构为管理风险而应用的技术是大同小异的 C:确定并接受机构所面临的风险程序
D:在处理风险管理程序的评估工作时采用与计划审计业务时应用的风险分析完全相同的方式方法。
8
因篇幅问题不能全部显示,请点此查看更多更全内容
Copyright © 2019- xiaozhentang.com 版权所有 湘ICP备2023022495号-4
违法及侵权请联系:TEL:199 1889 7713 E-MAIL:2724546146@qq.com
本站由北京市万商天勤律师事务所王兴未律师提供法律服务