1、某內(nèi)部審計師受派遣執(zhí)行有關(guān)組織財務(wù)部局域網(wǎng)絡(luò)(LAN)安全性的審計任務(wù)。投資決策,包括套利策略及金額衍生工具等應(yīng)用,通常使用LAN運行的數(shù)據(jù)及財務(wù)模型。LAN也從主機下載數(shù)據(jù)來幫助決策。為確定審計范圍,在安全性審計范圍外應(yīng)當(dāng)考慮的事項應(yīng)是:
A、調(diào)查進(jìn)行LAN各部分途徑的實物安全;
B、LAN應(yīng)用于在記錄水平面或字段水平辯認(rèn)數(shù)據(jù)以及在該水平實施使用者進(jìn)行安全措施等方面的能力;
C、訪問使用者,以確定他們對系統(tǒng)安全水平的評價以及系統(tǒng)受非法侵入的難易程序的評價;
D、公司內(nèi)部其他同樣使用敏感數(shù)據(jù)的局域安全水平。
答案:D
考查重點:審計計劃。
解題思路:
A、不正確。與審計目標(biāo)相關(guān)。
B、不正確。與審計目標(biāo)相關(guān)。
C、不正確。與審計目標(biāo)相關(guān)。
D、正確。其他局域網(wǎng)與審計目標(biāo)無關(guān)。
2、某分散型生產(chǎn)部門利用微機來處理存貨及生產(chǎn)記錄。每天計算機系統(tǒng)以批處理方式將數(shù)據(jù)轉(zhuǎn)移至主要生產(chǎn)部門。下列程序哪些是審計人員檢查生產(chǎn)部門一般控制程序?
I、檢查生產(chǎn)部門的滅火能力;
II、檢查與計算機崗位相關(guān)的生產(chǎn)人員的職責(zé)描述;
III、檢查未正確入帳的存貨交易的錯誤清單;
IV、檢查送達(dá)中心部門的產(chǎn)品數(shù)據(jù)記錄情況。
A、僅是III
B、II和IV
C、僅是I和II;
D、I、II和III
答案:C
考查重點:EDP審計。
解題思路:
EDP的內(nèi)部控制分為一般控制合應(yīng)用控制兩種,一般控制是對整個數(shù)據(jù)處理活動的總結(jié)構(gòu)控制,包括組織控制、系統(tǒng)開發(fā)控制、軟硬件控制、系統(tǒng)安全控制、程序數(shù)據(jù)的備份合恢復(fù)控制。應(yīng)用控制主要包括輸入控制、處理過程控制和輸出控制。
I、正確。屬于系統(tǒng)安全控制。
II、不正確。屬于組織控制。
III、不正確。屬于輸入控制。
IV、不正確。屬于處理過程控制。
3、審計人員運用4GL的報告能力來分析正?;顒拥臄?shù)據(jù)文件,包括過度超時,僅需的工資支付率變動,過長的假期等。這一分析有助于確證下列哪些應(yīng)用控制:
A、編輯合確認(rèn)控制(Editandvalidationcontrols);
B、拒絕事項合暫時中斷事項的控制;
C、數(shù)據(jù)庫更新的控制;
D、程序化的平衡帳目的控制。
答案:A
考察重點:風(fēng)險評估。
解題思路:
A、正確。編輯控制包括題目中所列舉的情況。
B、不正確。沒有涉及。
C、不正確。沒有涉及,并且這是屬于一般控制的一種。
D、不正確。應(yīng)該利用數(shù)據(jù)間應(yīng)有的平衡關(guān)系實現(xiàn)。
4、下列哪項輸入控制或編輯檢查將找出存在于某類支付額業(yè)務(wù)錯誤?
A、記錄數(shù)目;
B、回波檢驗(Echocheck);
C、校驗數(shù)位(CheckDigit);
D、限制檢查(limitcheck)。
答案:D
考察重點:EDP審計。
解題思路:
A、不正確。只能檢查記錄的多少,不能排除其他錯誤存在的可能。
B、不正確。檢查數(shù)據(jù)傳輸正確性的一種方法。
C、不正確??刂圃紨?shù)據(jù)使用的一種方法。
D、正確。局限與某類帳戶的審計,最適合本題的審計目標(biāo),而且能夠達(dá)到目的。
5、在判斷應(yīng)用性控制時,下列哪項輸入控制或編輯檢查有可能用以檢查顧客帳號號碼欄的數(shù)據(jù)輸入錯誤?
A、限制檢查;
B、有效性檢查(validitycheck);
C、控制總額(ControlTotal);
D、無意義信息總額(Hashtotal)。
答案:B
考察重點:EDP審計。
解題思路:
A、不正確。局限與某類帳戶的審計,不適合本題的審計目標(biāo)。
B、正確??梢詸z查數(shù)據(jù)輸入有效性。
C、不正確。用來防止數(shù)據(jù)的錯漏,不適合本題的審計目標(biāo)。
D、不正確。保證僅包含有效數(shù)據(jù),不適合本題的審計目標(biāo)。
利用下列資料回答問題546—549:
某醫(yī)療設(shè)備生產(chǎn)商經(jīng)營所需原材料的一半左右來源于三個供貨商,這三個供貨商的發(fā)票直接通過與可戶開發(fā)軟件的電子數(shù)據(jù)切換(EDI)送達(dá)公司。在系統(tǒng)開發(fā)和完善檢查中,內(nèi)部審計師評定和測試了EDI系統(tǒng),結(jié)果沒有發(fā)現(xiàn)任何重大問題。其他制造用原料通過常規(guī)購貨訂單程序由采購部門的采購員負(fù)責(zé)。EDI供貨商的原材料送至收貨碼頭后由專門人員確認(rèn)貨物采購是否經(jīng)授權(quán),是否在運輸途中由損壞且采用條碼(barcode)技術(shù)將收貨記入EDI系統(tǒng)。從非EDI供貨商處購買的原材料送至收貨碼頭后,只在收貨報告上做手工記錄。這些報告?zhèn)浞菸募痛尜徹洸块T以及記載應(yīng)付帳款的會計部門。年終前內(nèi)部審計部門計劃完成對購貨和應(yīng)付帳款循環(huán)的徹底審計。但由于其他一些問題影響審計的及時開展,要完成這一計劃具有很大的事件壓力。
6、在授權(quán)支付EDI發(fā)票前,計算機自動核對發(fā)票、購貨訂單以及收貨報告的數(shù)據(jù)。系統(tǒng)開發(fā)過程中審計人員審查可付款授權(quán)程序并提出相關(guān)建議。下列哪項最可能是審計人員對發(fā)票中明確的數(shù)量高于收貨報告中注明數(shù)量的情形提出建議?
A、編制例外事項報告;
B、支付單據(jù)上所注金額并調(diào)整存貨;
C、將發(fā)票退回供貨商;
D、授權(quán)支付全部發(fā)票金額但為丟失貨物保留一空白定貨訂單。
答案:A
考察重點:審計實施。
解題思路:
A、正確。這是幾個選項中最好的方法,雖然不夠具體。
B、不正確。發(fā)票不一定是正確的,這樣做不合理。
C、不正確。無法斷定是發(fā)票的錯誤。
D、不正確。這樣做沒有解決題目中的問題,特別是沒有涉及對金額不符的支票的處理。
7、審計人員計劃選擇一交易樣本來判斷公司喪失購貨折扣的程度。通過評估喪失購貨折扣的風(fēng)險后,審計人員最可能從哪一總體中抽取樣本?
A、空白購貨訂單;
B、已支付EDI發(fā)票;
C、已支付非EDI發(fā)票;
D、已支付EDI及非EDI發(fā)票,
答案:C
考查重點:內(nèi)部審計準(zhǔn)則——客觀性。
解題思路:
A、不正確。與需要檢驗的目標(biāo)不符。
B、不正確。由題目可知該EDP系統(tǒng)沒有顯著的內(nèi)部控制薄弱問題,相對沒有驗證的人工系統(tǒng),EDP的風(fēng)險要小。
C、正確。傳統(tǒng)方法處理支票的風(fēng)險大。
D、不正確。二者運用的審計方法不同不適合一起抽樣。
8、下列控制中哪一項使審計人員確信在線購買請求沒有經(jīng)過適當(dāng)?shù)氖跈?quán)?
A、終端登陸控制;
B、口令要求;
C、無含義信息總額
D、有效性測試。
答案:C
考查重點:EDP審計。
解題思路:
A、不正確。能夠有效控制使用者對數(shù)據(jù)的進(jìn)入,但不能檢查數(shù)據(jù)的正確性。
B、不正確。屬于進(jìn)入控制,不能保證被授權(quán)人的對數(shù)據(jù)的操作一定正確。
C、正確??梢员WC僅有正確的數(shù)據(jù),沒有添加。
D、不正確?,F(xiàn)在需要檢查的不是數(shù)據(jù)的有效性,而是是否經(jīng)過授權(quán)。
9、審計人員確定EDI購貨風(fēng)險相對要低于常規(guī)購貨系統(tǒng)風(fēng)險。下列哪些因素有助于證明EDI在風(fēng)險(防范)上的優(yōu)越性?
A、通過EDI辦理的有三家供貨商;
B、大約有一半左右的購貨通過EDI
C、內(nèi)部審計師參與系統(tǒng)開發(fā)和EDI軟件測試;
D、外部審計師在年度財務(wù)審計中沒有檢查EDI購貨控制。
答案:C
考查重點:風(fēng)險評估。
解題思路:
A、不正確。在這里,與供應(yīng)商數(shù)目無關(guān)。
B、不正確。購買量的大小在這里也看不出兩種交易系統(tǒng)的風(fēng)險差別。
C、正確。屬于內(nèi)部的控制因素,很關(guān)鍵。
D、不正確。與風(fēng)險的比較無關(guān)。
相關(guān)鏈接:2010年國際內(nèi)審師考試備考練習(xí)題及答案解析匯總
更多:[國際內(nèi)審師論壇][國際內(nèi)審師考試輔導(dǎo)資料]
(責(zé)任編輯:中大編輯)