1、一名會(huì)計(jì)給不存在的供應(yīng)商開出虛假發(fā)票,所有的付款都被寄送至同一地址。審計(jì)人員懷疑存在舞弊行為。那么調(diào)查舞弊的最有效的計(jì)算機(jī)審計(jì)技術(shù)是:
A、對(duì)多個(gè)供應(yīng)商使用測(cè)試數(shù)據(jù),并調(diào)查意外的結(jié)果。
B、對(duì)計(jì)算機(jī)程序的變動(dòng)實(shí)施詳細(xì)審計(jì)。
C、使用通用審計(jì)軟件比較多個(gè)文檔中的地址,并打印出副本以備調(diào)查。
D、通過整合測(cè)試應(yīng)用控制,并調(diào)查意外結(jié)果。
答案:C
考察重點(diǎn):EDP審計(jì)。
解題思路:
本題考察如何查出一名會(huì)計(jì)人員在計(jì)算機(jī)系統(tǒng)上的舞弊行為。他輸入虛假的發(fā)票信息,以騙取公司的貨款,寄往同一個(gè)地址。
A、不正確。對(duì)多個(gè)供應(yīng)商進(jìn)行數(shù)據(jù)檢驗(yàn),不能發(fā)現(xiàn)是否存在虛假的供應(yīng)商。
B、不正確。進(jìn)行整個(gè)系統(tǒng)的改正成本太大。
C、正確。通過對(duì)多個(gè)相關(guān)文件,找出地址相同的記錄,進(jìn)行檢查,可以發(fā)現(xiàn)舞弊。
D、不正確。本選項(xiàng)成本太高。
2、審計(jì)人員對(duì)公司各項(xiàng)計(jì)算機(jī)應(yīng)用的登陸安全控制進(jìn)行審查。他發(fā)現(xiàn)每項(xiàng)應(yīng)用中都編制了登陸控制程序,那么應(yīng)向管理當(dāng)局提出的最好的建議是:
A、刪除內(nèi)設(shè)的登陸控制;
B、考慮使用登陸控制軟件;
C、考慮使用實(shí)用軟件;
D、將內(nèi)設(shè)登陸控制的使用擴(kuò)展到新的應(yīng)用中。
答案:B
考查重點(diǎn):EDP審計(jì)。
解題思路:
本題的關(guān)鍵在于識(shí)別出題目中的意思是現(xiàn)有的方法雖然可以有效進(jìn)行登陸控制,但是工作效率降低了。
A、不正確。雖然提高效率,但是沒有對(duì)登陸進(jìn)行控制。
B、正確。即提高了效率,又對(duì)登陸進(jìn)行了控制。
C、不正確。該軟件的優(yōu)點(diǎn)在于集中不同軟件的功能,與本題無關(guān)。
D、不正確。效率問題沒有得到解決。
3、能證明是否前雇員仍有權(quán)接觸公司的自動(dòng)數(shù)據(jù)庫的最佳證據(jù)來源是:
A、與數(shù)據(jù)庫管理員討論口令變更程序;
B、審查嘗試登陸的計(jì)算機(jī)記錄;
C、將當(dāng)前員工名單與登陸數(shù)據(jù)庫人員名單核對(duì);
D、審查登陸控制軟件來確認(rèn)是否安裝了最新版本。
答案:C
考察重點(diǎn):EDP審計(jì)。
解題思路:
A、不正確??梢杂幸欢◣椭cC相比不是最好。
B、不正確。不能確定能進(jìn)入但是沒有進(jìn)入的那一部分;
C、正確。最佳方法。
D、不正確。與目標(biāo)無關(guān)。
4、許多公用事業(yè)公司使用復(fù)雜的客戶服務(wù)系統(tǒng)(CSS)來管理它們的客戶服務(wù)部門。CSS在一種在線實(shí)時(shí)(real-time)環(huán)境下運(yùn)行,這樣能保證客戶服務(wù)數(shù)據(jù)直接由客戶電話中傳入系統(tǒng)。下列哪項(xiàng)EDP審計(jì)技術(shù)能使審計(jì)人員連續(xù)監(jiān)督從電話收集到CSS的客戶服務(wù)數(shù)據(jù)?
A、通用審計(jì)軟件;
B、控制流程圖(controlflowcharting)
C、嵌入審計(jì)數(shù)據(jù)集合(Embeddedauditcollection)
D、整合測(cè)試工具(ITF)
答案:C
考查重點(diǎn):計(jì)算機(jī)輔助審計(jì)方法。
解題思路:
A、不正確。通過審計(jì)軟件只能對(duì)發(fā)生過的進(jìn)行審計(jì),不能連續(xù)監(jiān)控。
B、不正確。是用來分析程序設(shè)計(jì)是否合理的。
C、正確??梢噪S時(shí)記錄交易數(shù)據(jù)。
D、不正確。用來測(cè)試程序的執(zhí)行。
5、在組織、部門和個(gè)人用戶層次都存在終端用戶運(yùn)算控制的職責(zé),下列屬于個(gè)人用戶直接責(zé)任的是:
A、硬件和軟件的取得;
B、進(jìn)行設(shè)備存貨記錄;
C、終端用戶運(yùn)算的戰(zhàn)略性計(jì)劃;
D、設(shè)備的實(shí)物安全保證。
答案:D
考查重點(diǎn):EDP審計(jì)。
解題思路:
A、不正確。應(yīng)有組織或部門統(tǒng)一負(fù)責(zé)。
B、不正確。應(yīng)有組織或部門統(tǒng)一負(fù)責(zé)。
C、不正確。應(yīng)有組織或部門統(tǒng)一負(fù)責(zé)。
D、正確。屬于個(gè)人可以實(shí)施的。
6、某大型數(shù)據(jù)處理中心在批處理高峰期,會(huì)出現(xiàn)瓶頸現(xiàn)象。有時(shí)甚至不能在下一工作日開始前完成所有的批處理,這使得在新的工作日及時(shí)啟動(dòng)聯(lián)機(jī)系統(tǒng)出現(xiàn)困難。為了調(diào)查這一問題,內(nèi)部審計(jì)師應(yīng)最先審查以下哪項(xiàng)控制?
A、備份和重新啟動(dòng)程序;
B、計(jì)算機(jī)作業(yè)安排;
C、工作日志;
D、程序的文檔資料。
答案:B
考查重點(diǎn):EDP審計(jì)
解題思路:
A、不正確。備份和重新啟動(dòng)適用于非正常中斷的處理。
B、正確??梢允褂?jì)算機(jī)資源使用實(shí)現(xiàn)最優(yōu),從而解決題目所提到的高峰期的沖突。
C、不正確。只能顯示問題的存在,不能解決問題,可以用在此后的處理上,但不是最初應(yīng)該選擇。
D、不正確??梢詭椭槊鞒霈F(xiàn)問題的原因,但也不是一開始就著手的地方。
7、下列各項(xiàng)環(huán)境控制風(fēng)險(xiǎn)中,更可能是在獨(dú)立微型計(jì)算機(jī)環(huán)境下而不是主機(jī)環(huán)境下產(chǎn)生的是:
A、由于使用未經(jīng)授權(quán)的購(gòu)入軟件拷貝而侵犯版權(quán);
B、未經(jīng)授權(quán)登陸數(shù)據(jù);
C、由于不充分的數(shù)據(jù)保存政策而導(dǎo)致可利用數(shù)據(jù)的缺乏;
D、以上三項(xiàng)都是。
答案:D
考察重點(diǎn):EDP審計(jì)。
解題思路:
單個(gè)計(jì)算機(jī)環(huán)境與工作站相比,內(nèi)部控制難度大,內(nèi)部控制的程序低,所以實(shí)際數(shù)據(jù)使用的安全性差。
8、下列哪種信息系統(tǒng)審計(jì)技術(shù)是通過審計(jì)開發(fā)的測(cè)試程序以處理真實(shí)的業(yè)務(wù)數(shù)據(jù)(或真實(shí)數(shù)據(jù)的拷貝)的?
A、整合測(cè)試工具;
B、追蹤(Tracing)
C、平行模擬(Paralledsinulation)
D、繪圖(Mapping)
答案:C
考查重點(diǎn):計(jì)算機(jī)輔助審計(jì)。
解題思路:
A、不正確。實(shí)驗(yàn)數(shù)據(jù)與真實(shí)數(shù)據(jù)同時(shí)使用真實(shí)程序處理。
B、不正確。不合題目要求。
C、正確。使用被審計(jì)的數(shù)據(jù),模擬被審計(jì)的程序的一種方法。
D、不正確。不合題目要求。
9、某零售公司一直使用樣板(prototyping)來加速銷售點(diǎn)系統(tǒng)的開發(fā),這種方法非常成功。一個(gè)系統(tǒng),實(shí)際上是一個(gè)樣板,已經(jīng)完成。針對(duì)用戶提出的建議,聯(lián)機(jī)系統(tǒng)每天都進(jìn)行著變動(dòng)。與這一做法相關(guān)的風(fēng)險(xiǎn)是:
A、系統(tǒng)維護(hù)的困難;
B、無法考慮其他方法
C、系統(tǒng)開發(fā)時(shí)間的增加
D、以上三項(xiàng)都對(duì)
答案:A
考查重點(diǎn):審計(jì)方法。
解題思路:
A、正確。由題目可知,開發(fā)是根據(jù)原型,而根據(jù)使用者的修改每天都在進(jìn)行,這導(dǎo)致了高額的維護(hù)費(fèi)用的技術(shù)困難。
B、不正確。沒有提到。
C、不正確。系統(tǒng)開發(fā)已經(jīng)完成。
D、不正確。
10、審計(jì)人員所在組織具有幾十年在主機(jī)環(huán)境下運(yùn)算的經(jīng)驗(yàn)。兩年前,該組織還在許多部門中完成了終端用戶運(yùn)算,在對(duì)終端用戶運(yùn)算環(huán)境的審計(jì)中,審計(jì)人員擔(dān)心終端用戶環(huán)境不太可能擁有足夠的軟件和硬件設(shè)備來:
A、確認(rèn)經(jīng)濟(jì)業(yè)務(wù)有效性;
B、改變控制程序;
C、為敏感數(shù)據(jù)加密;
D、支持相關(guān)數(shù)據(jù)庫發(fā)出的查詢。
答案:B
考察重點(diǎn):審計(jì)實(shí)施。
解題思路:
A、不正確。二者差別不大。
B、正確。原來的條件下主機(jī)可以統(tǒng)一控制修改,現(xiàn)在則不能。此項(xiàng)風(fēng)險(xiǎn)最大。
C、不正確。二者差別不大。
D、不正確。二者差別不大。
相關(guān)鏈接:2010年國(guó)際內(nèi)審師考試備考練習(xí)題及答案解析匯總
更多:[國(guó)際內(nèi)審師論壇][國(guó)際內(nèi)審師考試輔導(dǎo)資料]
(責(zé)任編輯:中大編輯)