银符考试题库B12
现在是:
试卷总分:100.0
您的得分:
考试时间为:
点击“开始答卷”进行答题
交卷
评分
存入我的题库
晒成绩
打印模式
隐藏答案解析
打印
下载
背景
字体
较大
大
中
小
较小
退出
内部审计在治理、风险和控制中的作用模拟题19
单项选择题
1. 为了响应裁员和削减预算10%的公司指令,某首席审计执行官通知所有审计经理将分配给所有审计业务的时间减少10%。关于首席审计执行官的做法,以下哪种做法是正确的?
Ⅰ.首席审计执行官的行为所导致的风险覆盖程度应该与以往审计计划大同小异,但要比后者减少10%。
Ⅱ.通过统一将审计程序减少1%,各审计经理在审计范围上可以达到以前的90%。
Ⅲ.首席审计执行官应该重新对风险进行优先排序,并取消一些具体的审计业务,而不是搞一刀切,将所有审计业务时间都减少10%。
A.只有Ⅰ是对的。
B.只有Ⅱ是对的。
C.只有Ⅲ是对的。
D.Ⅰ和Ⅱ都是对的。
A
B
C
D
C
[解析] A.不正确,参照题解C。
B.不正确,参照题解C。
C.正确。在这种情况下首席审计执行官应该重新对风险进行优先排序,根据风险的重要性水平计划审计业务,并取消一些具体的审计业务,而不应该搞一刀切,将所有审计业务时间都减少10%。
D.不正确,参照题解C。
2. 《职业道德规范》定义了四条与内部审计师职业审慎有关的原则,内部审计师应该在内部审计实践中履行这种职业审慎。这些原则是:
A.判断、关注、权威和经验。
B.依赖、评估、信息和服务。
C.诚信、客观性、保密性和胜任工作的能力。
D.信任、交流、价值观和业绩。
A
B
C
D
C
[解析] A.不正确,参照题解C。
B.不正确,参照题解C。
C.正确。ⅡA的《职业道德规范》定义了四条与内部审计师职业审慎有关的原则,内部审计师应该在内部审计实践中履行这种职业审慎。这些原则是:诚信、客观性、保密性和胜任工作的能力。
D.不正确,参照题解C。
3. 内部审计师可以提供能够增值且改进组织的经营的咨询服务。这些服务的开展:
A.会损害内部审计师的客观性,在审计师卷入相同业务客户的确认服务时。
B.会排除确认服务从咨询业务中产生的可能。
C.应与章程中反映的内部审计活动的权限保持一致。
D.没有强加同业务客户沟通信息的责任。
A
B
C
D
C
[解析] A.不正确,咨询服务不一定会损害客观性。确定是否执行咨询服务结果的建议是由管理层作出的。因此,管理层的决策不会损害内部审计师的独立性。
B.不正确,确认服务与咨询服务并不是相互排斥的,服务的一种类型可以由另一种服务类型产生。
C.正确。根据《框架》,在审计章程中应界定咨询服务的性质。在传统意义上,内部审计师开展多种形式的咨询服务,如:对建立于现有系统的控制的分析、对安全产品的分析、服务于特别任务小组以便分析经营业务并提出建议等。董事会(或审计委员会)应该授权内部审计活动开展其他一些服务,只要这些服务不引起利益冲突,也不影响内部审计活动对审计委员会的责任。这种授权应在内部审计章程中反映出来。
D.不正确,内部审计的首要价值是为管理高层与审计委员会提供保证。如果咨询服务掩饰了首席审计执行官认为应向执行高层及董事会成员表述的信息,这项服务就无法开展。
4. 作为招聘新员工的程序之一,人事部门职员打电话向申请者的上一任雇主询问其任职情况,并填写工作申请表。确定该程序被一贯地执行的最有效果和效率的测试是从最近雇佣的员工中抽取样本,并采取以下哪项活动?
A.与每位申请者的上任雇主联系,确认他们是否已经受到询问。
B.证实人事部门职员已经填写了每一张申请表。
C.与每位申请者的上任雇主联系证明申请者以前的任职情况。
D.通过检查人事部门职员打电话情况的计算机记录来确定是否给每位申请者的上任雇主打过电话。
A
B
C
D
D
[解析] A.不正确,这一测试没有效率,因为需要打很多电话;也没有效果,因为它假设被访问者知道并能记起以前谁打过电话。因此重打电话不可能证实该问题。
B.不正确,该测试没有效果,因为可能有的人事部门职员不打电话就填写申请表。
C.不正确,这只能证明以前任职情况的正确性,却不能查出是否人事部门职员已经证实过,除非是申请者说谎。而且该测试比检查电话清单成本高。
D.正确。打电话情况的计算机记录能够证明人事部门已对任职情况进行过证实。
5. 内部审计师正在对公司信用卡的使用情况进行审计,以下哪项是其应主要关注的内容?
Ⅰ.职责分工不充分。
Ⅱ.采购职能被削弱。
Ⅲ.信用卡可能被用于私利。
Ⅳ.银行要求公司进行大额付款而不是多笔小额付款。
A.只有Ⅰ和Ⅲ。
B.只有Ⅱ和Ⅳ。
C.只有Ⅲ。
D.Ⅰ、Ⅱ、Ⅲ和Ⅳ。
A
B
C
D
A
[解析] Ⅰ.正确。在职责分工不充分(如持卡人可同时批准和实施采购业务)的情况下,信用卡的使用情况没有得到有效的控制,存在着相当大的风险。
Ⅱ.不正确,信用卡的使用与付款环节相关,但与采购职能的强弱没有必然联系。
Ⅲ.正确。信用卡有可能被用于私利,给公司带来风险,在进行审计时应当予以关注。
Ⅳ.不正确,银行对付款的要求与信用卡的使用情况没有必然联系,因为信用卡既适用于大额付款,也适用于小额付款。
故选A。
6. 公司规定,必须从经过审批的卖方清单上的供应商处进行采购,这是以下哪种控制的范例?
A.预防性控制。
B.检查性控制。
C.纠正性控制。
D.监督性控制。
A
B
C
D
A
[解析] A.正确。预防性控制是在交易发生前所采取的措施,目的在于防止发生错误。使用经过审批的卖方清单是防止从未经批准的供货商处采购的一项控制。
B.不正确,检查性控制是在错误发生后确认错误的一种控制。
C.不正确,纠正性控制纠正那些由检查性控制所确定的问题。
D.不正确,监督性控制旨在确保控制系统的运行持续而有效。
7. 某信息系统审计人员被指派负责应用系统的后期复核。以下哪一项将可能损害其独立性?
A.审计人员在应用系统开发过程中负责实施特殊控制措施。
B.审计人员为了方便应用系统审计特意设计了嵌入式模型。
C.审计人员同时作为应用系统项目团队成员,但并不承担具体实施责任。
D.审计人员为应用系统最佳运作方案提供建议。
A
B
C
D
A
[解析] A.正确。根据《框架》,如果内部审计师为系统推荐控制标准或在程序实施前对其进行复核,不会对其客观性产生负面的影响。但是,如果内部审计师参与了这些系统的设计、安装、程序起草或操作,就可以认为其客观性受到损害。因此,信息系统审计人员一旦主动参与了应用系统的开发、验收和实施过程就将对其独立性造成损害。
B.不正确,不会影响到内部审计人员的独立性。。
C.不正确,参照题解B。
D.不正确,内部审计人员对公认最佳运作方案的建议不会影响其独立性。
8. 如果一被审计单位的经营准则含糊不清,并且需要作出解释,审计师应该:
A.寻求与被审计单位共同认定的标准来衡量经营业绩。
B.决定用本领域最好的实践作为评价标准。
C.在他们最严格的意义上来解释标准,因为标准仅仅是可接受的最低的衡量标准。
D.省略有关标准及与这些标准相关联的被审计单位业绩的任何评论,因为这种分析没有任何意义。
A
B
C
D
A
[解析] A.正确。评价控制需要遵循适当的标准。内部审计师应检查管理层已制定的、用于判断目标是否实现的标准的适当性。如果此标准适当,内部审计师应在评价中加以应用。如果不适当,内部审计师应与管理层合作,制定适当的评价标准。
B.不正确,参照题解A。
C.不正确,参照题解A。
D.不正确,参照题解A。
9. 内部审计师怀疑财务报表可能存在潜在的误报情形,但缺乏可靠证据。内部审计师采取以下哪项行为将会违背应有的职业审慎原则?
A.辨明错误可能存在的方式并将其列作审计调查的内容。
B.将这一疑点告知审计经理并寻求如何开展审计的建议。
C.不对可能的误报进行测试,因为审计业务工作方案已通过审计管理层的批准。
D.未经业务客户同意就扩大审计工作方案,以确定误报发生的最可能情形。
A
B
C
D
C
[解析] A.不正确,列出可能发生的误报并寻求建议与应有的职业审慎原则是相一致的。
B.不正确,参照题解A。
C.正确。应有的职业审慎性要求内部审计师具备谨慎态度和技能,人们期望具有合理的谨慎且有能力的内部审计师在相同或类似情形下都能达到上述要求。由于修订审计工作方案会反映正在变化的状况,如果内部审计师仅仅因为审计工作方案已经批准就不调查受怀疑的误报情形,就会违反应有的职业审慎原则。
D.不正确,内部审计师扩大审计工作方案不需要业务客户的批准。
10. 领导、管理层、外部审计师以及内部审计师在创建适当的控制过程中起着重要作用。高层管理者的首要职责是:
A.建立和保持组织文化。
B.审核财务和经营信息的可靠性和完整性。
C.确保外部审计师和内部审计师监督风险管理和控制过程系统的管理。
D.实施和监督由董事会设计的控制。
A
B
C
D
A
[解析] A.正确。管理层计划、组织和领导实施大量的活动以合理确保组织的目标和目的得以实现。为适应内外部环境的变化,管理层会定期检查组织的目标和目的并修订其程序。管理层也建立和保持组织的文化,包括倡导控制的道德氛围。
B.不正确,内部审计师有责任评价控制的充分性和有效性,包括那些与财务和经营信息的可靠性和完整性有关的控制。
C.不正确,管理高层的作用是监督风险管理和控制过程系统的建立、管理和评估。
D.不正确,虽然董事会有监督职责,但通常不涉及业务的细节。
11. 企业流程再造是对主要的经济活动进行彻底的分析、基础地再思考以及完全地重新设计,目的是使公司的服务、质量、效率和成本等方面得到重大改善。内部审计人员在参与企业再造时不应:
A.判断该过程是否得到高级管理层的支持。
B.建议该过程应考虑的因素。
C.为新系统制订审计计划。
D.指导该系统过程的执行。
A
B
C
D
D
[解析] A.不正确,参照题解D。
B.不正确,参照题解D。
C.不正确,参照题解D。
D.正确。指导企业流程再造过程的执行是管理层的职责,不是内部审计人员的职能。内部审计人员不应该直接参与重新设计的过程的事实,这会损害他们的独立性和客观性。根据《框架》,如果内部审计师为系统推荐控制标准或在程序实施前对其进行复核,不会对其客观性产生负面的影响。但是,如果内部审计师参与了这些系统的设计、安装、程序起草或操作,就可以认为其客观性受到损害。
12. 以下哪项是审计方案中的恰当步骤?
A.声明这项审计。
B.观察现场程序。
C.定义审计目标。
D.计划审计报告。
A
B
C
D
B
[解析] A.不正确,参照题解B。
B.正确。观察有关的程序是审计方案中的恰当步骤,声明这项审计、定义审计目标、对审计报告进行规划是计划阶段的内容。
C.不正确,参照题解B。
D.不正确,参照题解B。
13. 以下哪项内部控制程序能够将滥用公司信用卡的情况减少至最低程度?
A.制定一项关于信用卡发放的限制性政策。
B.定期对每张信用卡的持续必要性进行审查。
C.将公司的月度信用卡报表与持卡人的赊账单、费用单据相对照。
D.将适用于其他费用的控制措施用于信用卡消费支出。
A
B
C
D
D
[解析] A.不正确,制定一项关于信用卡发放的公司政策对于防止那些已被授权可以使用信用卡的人滥用信用卡无济于事。
B.不正确,这一方法有助于保证信用卡发放的有效性,而不能保证在规定的范围内使用信用卡。
C.不正确,将持卡人的费用单据与公司月度信用卡报表相对照能确定独立的费用项目数与卖方编码是否一致。但是已花费的金额可能已超出批准的限额,并且已花费的金额可能与业务无关。适用于货币的支出控制应该同样适用于信用卡交易。
D.正确。在处理相似的费用报告时,那些适应于货币支付的控制措施,信用卡消费支出也同样适用。这样,每个项目和批准限额都应进行检查。
14. 评估组织外部审计师的独立性应:
A.只有在外部审计师被指派时进行。
B.不包括由内部审计部门参与的任何活动。
C.只有在外部审计师被指派时才包括内部审计活动。
D.在指派时包括内部审计部门,并且应该定期进行。
A
B
C
D
D
[解析] A.不正确,参照题解D。
B.不正确,参照题解D。
C.不正确,参照题解D。
D.正确。这种评估应每年至少进行一次。董事会可以要求首席审计执行官参与评估外部审计师工作,这可能包括对独立性的评估。
15. 如果管理层没有为组织建立风险管理流程,内部审计师应建议此类流程的建立。在风险管理流程的最初建立过程中,内部审计师应该更适于开展以下哪项工作?
A.积极的、补充传统确认活动的作用。
B.假定风险归属。
C.管理已确认的风险。
D.监督作用,确定充分、有效的流程是适当的。
A
B
C
D
A
[解析] A.正确。如果有关方面提出要求,内部审计师可以积极协助组织风险管理流程的初步建立工作。内部审计师更为积极的作用是通过咨询的方式改进组织的基本流程,对传统的确认活动进行了补充。如果这些协助活动超越了内部审计师所开展的正常的确认和咨询活动,审计的独立性就会受到损害。
B.不正确,内部审计师在建立和管理风险管理流程中所起的积极作用有别于在“风险归属”问题上所起的作用。为了避免参与“风险归属”问题,内部审计师应该寻求管理层对其在确认、减缓、监督风险以及决定风险“归属”方面的职责进行证实。
C.不正确,内部审计师可以促进风险管理流程的建立或使风险管理流程的建立成为可能,但是,他们不应该拥有或负责管理已确认出的风险。
D.不正确,董事会和审计委员会对确定充分、有效的流程是否适当负有监督作用。
16. 公司新近任命原经营经理出任首席审计执行官。新任的审计执行官既不是国际注册内部审计师,也不是ⅡA的成员。内部审计活动的工作是严格按照审计执行官的要求开展的,而非ⅡA的标准。4名助理内部审计人员都是ⅡA的会员,但都不是国际注册内部审计师。依据ⅡA的道德规范,助理审计人员的最佳行动方案是:
A.鉴于他们都不是国际注册内部审计师,因此不需要遵守职业道德规范。
B.应遵守内部审计专业实务标准。
C.必须尊重组织的法律地位和道德目标,可忽视内部审计专业实务标准。
D.必须辞去他们的工作以避免不恰当的活动。
A
B
C
D
B
[解析] A.不正确,ⅡA的会员、ⅡA职业资格的接受者或报考者以及那些在内部审计定义范围内提供内部审计服务的人员要遵守ⅡA的《职业道德规范》。
B.正确。ⅡA的《职业道德规范》的行为规则指出,“内部审计师应根据内部审计专业实务标准开展内部审计服务”。鉴于助理审计人员都是ⅡA的会员,因此尽管他们不是国际注册内部审计师,但还应遵守ⅡA的《职业道德规范》。
C.不正确,内部审计师应尊重并致力于组织的法律地位和道德目标,但ⅡA的会员、ⅡA专业资格的持有人或注册候选人如没有遵守标准要承担纪律上的处分。
D.不正确,ⅡA的《职业道德规范》从来没说辞职就能回避不恰当的活动。
17. 关于舞弊的检查,根据国际内部审计师协会的《框架》,每个内部审计师胜任水平的程度是哪一项?
A.每个内部审计师只负责了解国际内部审计师协会的舞弊的定义,并能够确定内部审计活动依赖的舞弊调查专家。
B.每个内部审计师应该熟练掌握舞弊调查技能,如果发生舞弊,通过调查,很有可能发现至少一个舞弊情形。
C.每个内部审计师应该接受舞弊调查方面的充分培训,能够在既定的组织活动中建立控制,识别并阻止可能发生的主要类型的舞弊。
D.内部审计师应该具备充分的舞弊知识,能够识别需要采取进一步行动或进行舞弊调查的情形。
A
B
C
D
D
[解析] A.不正确,参照题解D。
B.不正确,参照题解D。
C.不正确,参照题解D。
D.正确。根据《框架》,内部审计师的知识、技能和其他能力包括对开展审计业务所必需的会计学、经济学、商法、税收、金融、计量方法、信息技术、风险管理和舞弊等领域的基本内容的了解,这种了解指确认问题或潜在问题的存在,并确认需要进一步开展的研究或获取帮助的能力。每个内部审计师有责任具备足够的舞弊知识,有能力辨认暗示舞弊存在的“红旗”标志,并有能力建议确定舞弊可能性的合理的下一步行动。
18. 以下哪项说明了让员工参与控制自我评估过程的原因?
Ⅰ.员工更有积极性正确地做好本职工作。
Ⅱ.员工对待其工作是客观的。
Ⅲ.员工能够独立地评价内部控制。
Ⅳ.管理人员需要员工的反馈信息。
A.只有Ⅰ和Ⅱ。
B.只有Ⅲ和Ⅳ。
C.只有Ⅰ和Ⅳ。
D.只有Ⅱ和Ⅳ。
A
B
C
D
C
[解析] Ⅰ.正确。促进本职工作是让员工参与控制自我评估过程的理由之一。
Ⅱ.不正确,一般地,员工不能客观地对待其工作或业绩。
Ⅲ.不正确,尽管员工可以参与评价内部控制,但他们的评价不能认为是独立的。
Ⅳ.正确。收集员工的反馈信息是让员工参与控制自我评估过程的理由之一。
故选C。
19. 以下哪项内容不属于内部审计职业所用的《标准》?
A.用以对内部审计部门的运作进行评估衡量的标准。
B.规定内部审计最低道德行为水准的声明。
C.代表内部审计应该开展的实践的基本原则。
D.适用于各种内部审计活动的标准。
A
B
C
D
B
[解析] A.不正确,这是《标准》中对“标准”的定义。
B.正确。对内部审计师工作的最低水平的道德要求是《职业道德规范》。
C.不正确,《标准》说明了内部审计工作“本应该是什么样的”。
D.不正确,《标准》对于所有行业和各类内部审计组织都适用。
20. 内部审计是一项充满活力的职业,下列对内部审计发展到现在的范围最恰当的描述是:
A.内部审计包括对资源使用的经济性和效率性的评估。
B.内部审计包括对政策、计划、法律和规范遵循情况的评估。
C.内部审计已经发展为资产的存在性的鉴证和对保护资产手段的审查。
D.内部审计已经由严格的财务导向向经营性导向发展。
A
B
C
D
D
[解析] A.不正确,参照题解D。
B.不正确,参照题解D。
C.不正确,参照题解D。
D.正确。内部审计发展到现在已经由严格的财务导向向经营性导向发展。
21. 某大型制造业公司有一个运输分部为公司的汽车提供汽油。汽油由一个管理员负责分配,该管理员在一系列预先编号的汽油领用表中记录分配的数量,并将该表送给会计部门以便正确记账。当汽油数量降到某一水平时,服务站管理员就编制请购单并交给采购部门,采购部门编制采购订单并在汽油采购日记账中登记。下列哪项审计程序能最有效地确认完整、充分的汽油领用记录?
A.将汽油请购单与领用记录核对。
B.采购日记账中抽取几笔采购业务,与相应的采购订单核对,确定采购订单预先编号并已经与请购单核对过,而且由独立于服务站职员的其他人员批准。
C.实施分析性程序,比较当期与上一期的汽油消耗量。
D.比较汽油领用表上领用汽油的总量和汽油泵上独立显示的用量。
A
B
C
D
D
[解析] A.不正确,参照题解D。
B.不正确,参照题解D。
C.不正确,参照题解D。
D.正确。比较汽油领用表上领用汽油的总量和汽油泵上独立显示的用量能最有效地确认完整、充分的汽油领用记录。
22. 测试内部控制的审计工作方案应该:
A.被调整以适用于每种经营活动审计。
B.通用于各种情况而不必考虑部门具体情况。
C.通用以便对于某一特定部门的所有场合都适用。
D.通过确保一项经营活动的每个方面都经过审查来减少昂贵的重复工作。
A
B
C
D
A
[解析] A.正确。调整适用的审计方案比通用审计方案对经营审计更有针对性,更相关。
B.不正确,通用审计方案不能考虑到环境和各种状况变化所导致的变化情况。
C.不正确,通用审计方案不能考虑到环境和状况的变化情况。
D.不正确,并非一项经营活动的每个方面都需要经过审查,只有那些可能掩盖问题和困难的方面才需要。
23. 关于通过内部的“用户对数据”访问控制程序所保护的计算机联机系统的数据安全性,下列陈述中哪一条最准确?
A.对数据的访问是通过限制特定的应用程序只能访问特定的文件来控制的。
B.对数据的访问是通过限制特定的终端只能调用特定的应用程序来控制的。
C.数据的安全决定于对用户身份的识别和认证的控制。
D.使用用户对数据访问控制软件,将消除所有的重大控制薄弱环节。
A
B
C
D
C
[解析] A.不正确,通过限制应用程序或终端对数据的访问能力虽然也是一种访问控制,但其控制程度不能涵盖“用户对数据”的访问控制,如当一个应用程序由多个用户使用时,就无法细分不同用户对数据的不同权限。
B.不正确,参照题解A。
C.正确。只有“数据的安全决定于对用户身份的识别和认证的控制”这一陈述无懈可击。
D.不正确,使用用户对数据访问控制软件,不能排除如数据处理和输出过程中存在重大弱点的可能性。
24. 内部审计师在预防舞弊方面的职责不包括以下哪项?
A.确定组织的环境是否有助于培养控制意识。
B.确保不会发生舞弊。
C.认识到可能发生舞弊的活动。
D.评价管理层采取的旨在遏制舞弊的活动的有效性。
A
B
C
D
B
[解析] A.不正确,内部审计对评价组织的控制环境负有责任。
B.正确。遏制舞弊的首要机制是控制。内部审计师根据组织业务活动各方面存在的潜在风险水平,通过检查并评价组织内部控制系统的充分性和有效性来协助遏制舞弊。不过,管理层负有建立并保持控制的首要职责(实务公告1210.A2 -1)。而且,应有的职业审慎性要求内部审计师在合理程度上开展检查并核证工作,但不要求对所有交易进行详细检查。内部审计师不能绝对保证机构不存在不遵守规定或违法的现象(实务公告1220 -1)。
C.不正确,内部审计师应具备有关舞弊迹象的充分知识,并对允许舞弊产生的机会警觉。
D.不正确,遏制舞弊是管理层的首要职责,评价管理成果的有效性是内部审计的职责。
25. 一大型组织对独立单机应用进行综合用户控制,并希望证实微机基础处理实施的控制结构的有效性。下列审计程序中最为适当的是:
A.对用户控制实施测试。
B.对输入关键应用的数据实施编辑测试。
C.对软件许可程序实施综合测试。
D.对执行程序的逻辑实施实质性测试。
A
B
C
D
A
[解析] A.正确。实施用户控制测试能证实控制结构的合理性和有效性。
B.不正确,对数据实施编辑测试只能证实编辑的有效性和正确性。
C.不正确,对软件许可程序进行综合测试只能测试软件,不能测试有关对用户的控制。
D.不正确,对程序的逻辑进行实质性测试也只能测试程序是否可以正常运行,不能测试用户控制。
26. 回复内部审计师提出的问题的回函属于:
A.实物证据。
B.声明证据。
C.文件证据。
D.分析性证据。
A
B
C
D
B
[解析] A.不正确,实物证据是通过观察、检查或计算某种实际存在的东西得到的信息。
B.正确。信息可以包括权威的文书、内部审计师的计算、内部控制、数据间的相互关系、实物存在、期后事项、辅助记录以及业务客户和第三方的证言。来自询问或面谈的口头或书面的声明(如给内部审计师的信)属于声明证据。
C.不正确,文件证据是以某种永久的形式存在,如支票、发票、运输记录、收货(报告)单和订购单。它既包括外部的信息,如业务客户收到的来自普通运货商的运货单,也包括来自业务客户内部的文件。
D.不正确,分析性证据源于对数据之间关系的学习和比较。
27. 某组织的管理层认识到有必要进行重大变革。以下哪项因素是管理层最不可能对其进行改变的?
A.组织人员。
B.组织结构。
C.组织环境。
D.组织技术。
A
B
C
D
C
[解析] A.不正确,管理层有能力改变组织人员。
B.不正确,管理层有能力改变组织结构。
C.正确。环境通常是由外部因素决定的,不在组织的直接控制之下。
D.不正确,管理层有能力改变组织技术。
28. 内部审计师观察到负责应收款项的职员能实地接触现金,并对现金进行控制。该内部审计师在此之前与这位职员共事了许多年,并建立了高度的个人信任关系。相应地,该内部审计师在业务工作底稿中记录对现金的控制是充分的。该内部审计师是否开展了应有的职业审慎性检查:
A.是的,该内部审计师已采取了合理的审慎性检查。
B.没有,该内部审计师没有记录违规行为。
C.没有,该内部审计师没有标出最有可能预示违规情形的警示。
D.是的,该内部审计师在业务工作底稿中作出了评注。
A
B
C
D
C
[解析] A.不正确,试题已给定职能未分离情形,该内部审计师作出的审计结论就不恰当。
B.不正确,该内部审计师没有指出违规行为已发生这一事实。
C.正确。事实说明该内部审计师没有开展应有的职业审慎性检查。内部审计师必须警惕最可能发生违规的情形和活动。现金具有高度的固有风险,因此应该进行严厉的控制。不管个人经手的现金有多少,现金接触与记录职能应该分离。应收款职员是内部审计师的朋友与审计工作不相关。管理层仍要认识到对应收款的控制不充分这一事实。
D.不正确,机械地照搬指令是不能够接受的,职业判断和警觉还是有必要的。
29. 首席审计执行官单独或与人力资源部门共同承担的招募员工责任当中最重要的工作之一是形成员工留用策略。以下哪一项最恰当且最有效?
Ⅰ.为所有内部审计人员制定单一职业路径,要求在相同期限内从一个新入职审计师成长为审计师、主管审计师和审计经理。
Ⅱ.确保审计人员的每次年度审核和审计事后审核总是正面的。
Ⅲ.根据审计师的目标和内部审计活动的目标,与每个内部审计师制作培训时间表。
Ⅳ.根据审计建议为组织节约的成本为内部审计师提供奖金。
A.只有Ⅲ。
B.只有Ⅰ和Ⅱ。
C.只有Ⅱ和Ⅲ。
D.只有Ⅰ、Ⅲ和Ⅳ。
A
B
C
D
A
[解析] Ⅰ.不正确,普遍适用的方法对于那些有天赋的员工不一定合适,而且不是所有的内部审计人员希望走完整个职业升迁路径。
Ⅱ.不正确,首席审计执行官应当在审核中包括相关、正面的评价,而不是绝大部分都是正面评价。
Ⅲ.正确。根据《框架》,鼓励内部审计师通过接受(与其所在组织和行业相关)继续职业教育,保持其在所属组织的治理、风险和控制过程方面的职业能力。
Ⅳ.不正确,基于成本节约而不是更为宽泛的业绩评价的薪酬可能诱导内部审计人员过于狭隘地专注于审计活动。
故选A。
30. 在公司内部开办舞弊热线的首要目的是:
A.减少公司的总运营成本。
B.检测机构内部各单位实现其目标情况。
C.建立沟通渠道,方便人们报告不当行为嫌疑。
D.强调值得注意的地方,并减少对如期运作领域的关注。
A
B
C
D
C
[解析] A.不正确,这不是开办舞弊热线的首要目的。
B.不正确,这与开办舞弊热线无关。
C.正确。这是开办舞弊热线的首要目的,强调的是沟通(不当行为嫌疑)。
D.不正确,这属于例外管理的范畴。
31. 具有心理学科学历的一位新任审计职员建议设计一份问卷来调查公共汽车公司对于部门经营、加班、行程小时数/里程数等的态度。以前内部审计师从未使用过类似的问卷,首席审计执行官是否应该同意设计并使用这种问卷?
A.不应该,审计工作应该仅限于客观数据,以确保审计的独立性不被损害。
B.不应该,审计部门缺少设计这种问卷的知识。
C.应该,该数据与理解事故和故障的原因相关。
D.应该,问卷是一种比观察和会谈更加客观的搜集证据的方法。
A
B
C
D
C
[解析] A.不正确,使用问卷与数据的客观性不矛盾,也不会损害审计的独立性。
B.不正确,该审计职员具有心理学科学历,这表明审计部门不缺少设计这种问卷的知识。
C.正确。调查公共汽车司机的个人态度与理解事故和故障的原因相关。
D.不正确,没有证据说明问卷比观察和会谈更具有客观性。
32. 以下哪种情形违反了ⅡA的《职业道德规范》?
A.在一起合伙人起诉某公司诈骗的案件中,该公司内部审计师被法庭传唤,他在法庭上泄漏了机密审计信息。
B.某办公用品制造公司的内部审计师最近完成了对公司市场部进行的审计,基于本次审计经验,周末他花费几个小时为本地一家医院提供有偿咨询,指导这家医院市场部实施类似的审计。
C.某内部审计师在当地举办的ⅡA会议上发表了一次讲演,概括了他为某公司电子数据交换系统进行审计而设计的程序,许多该公司主要竞争者的内部审计师都参加了此次会议。
D.在一次审计中,内部审计师了解到某公司将要推出一种能使该产业发生变革的新产品,由于新产品可能成功,该内部审计师接受了生产经理的建议,多购入了该公司股票。
A
B
C
D
D
[解析] A.不正确,《职业道德规范》规定,内部审计师应尊重其所获得信息的价值和所有权,没有适当授权不得披露信息,除非是在法律或职业义务的情况下。
B.不正确,该兼职并无问题,因为没有与竞争者或供应商打交道。
C.不正确,作讲演不违反《职业道德规范》,相反,ⅡA的宗旨是“通过知识共享来取得进步”。
D.正确。《职业道德规范》规定ⅡA成员和内部审计师不能将秘密信息用于任何个人私利。
33. 内部审计业务随其客观性程度的变化而变化。以下哪一项最有可能具备客观性?
A.与组织加班政策有关的遵循性审计。
B.与人事部门的聘用与解聘政策有关的经营审计。
C.与营销部门有关的绩效审计。
D.与薪酬程序有关的财务控制审计。
A
B
C
D
A
[解析] A.正确。与组织加班政策有关的遵循性审计最为客观,它确定了实际工作是否符合具体的、定义明确且得到记录的管理政策和程序。
B.不正确,与人事部门的聘用与解聘政策有关的经营审计包括大量的主观性,人事决策很难量化。
C.不正确,评价营销部门的创造性活动是高度主观的。
D.不正确,对薪酬程序的财务控制作出评估也稍微有些主观,控制可以用不同的方式取得。
34. 最近有两位内部审计师离开了审计部门,由于预算限制无法立即找到替代者,在审计资源缺少的情况下,为了有效地完成未来的审计业务,以下哪项选择最不合理?
A.使用自我评估调查问卷来达到审计目标。
B.在审计计划、审计抽样和文件编制方面使用信息技术。
C.将咨询业务从审计工作日程安排表中删除。
D.从不被审计的经营部门中抽调人手补充空缺。
A
B
C
D
C
[解析] A.不正确,自我评估调查问卷是实现特定内部审计目标的有效途径,是一种合理的做法。
B.不正确,在审计实施中使用信息技术是一种恰当的提高效率的方法。
C.正确。减少审计日程安排应该只是最后一种选择,即只有在所有其他选择已被排除的情况下作出,其中包括提供额外资源的要求也无法满足的情况。
D.不正确,使用对内部审计感兴趣并具有经验的经营部门人员是加强内部审计资源的适当途径。
35. 为确保数据能完整地从终端微机传送到主机,且不存在任何外加的数据,下面哪一项计算机控制程序将最有效?
A.采用校验位技术,以确保只有经批准的零部件代码能添加到数据库中。
B.采用批控制总数校验,包括控制每批的数量与金额总数和杂项总数。
C.设置密码,确保只有经批准的人才能将数据发送到主机。
D.设置字段编辑控制,由计算机自动检查每个字段的字母/数字的完整性。
A
B
C
D
B
[解析] A.不正确,采用校验位技术能够检查数据的正确性,但对于数据丢失等情况就无能为力了。
B.正确。批控制总数校验可以检查出绝大部分数据错误,如数据错位、丢失、重发等。杂项总数校验则可以进一步提高错误检测率,对一些批总数控制无法发现的错误(如多项金额同时发生错误,但总数不变的情况),杂项总数控制也能发现。
C.不正确,设置密码只能保证输入数据的人是经授权的,但不能防止该人员输入数据发生错误。
D.不正确,字段编辑控制只能控制输入的是合理的字段,无法控制输入数据的数量和准确性、完整性。
36. 在发送审计报告之前,某报纸的头版报道总经理一直为私人目的而花费机构的资金。内部审计师有充足的信息相信该报道。一位记者就此事采访了他,该审计师最适当的反应是:
A.和盘托出,因为该审计师讲的是与总经理个人有关的事,而与该机构无关。
B.将这一要求交由审计委员会或董事会。
C.提供有关资料未标明出处,使文章不能明确指出信息的来源。
D.以调查不全面而推托。
A
B
C
D
B
[解析] A.不正确,虽然事情是与总经理个人有关的事,但与机构的利益还是有关系的,作为机构的内部审计师应对董事会和审计委员会负责,他没有对外发布信息的权利。
B.正确。董事会和审计委员会负有监督职能,是回答媒体询问的合适职能机构。董事会和审计委员会是机构的最高领导层,可决定如何回答媒体询问。
C.不正确,《职业道德规范》规定如下保密原则:内部审计师尊重其收到信息的价值和所有权,除非是在合法或有职责的情况下,否则没有适当授权不待披露信息。
D.不正确,这是一种不负责任的态度,内部审计师无权决定如何应对这一事件,他应直接将该请求交由审计委员会或董事会处理。
37. 成本节约的定位属于:
A.项目结果审计。
B.财务审计。
C.遵循性审计。
D.经营审计。
A
B
C
D
D
[解析] A.不正确,项目结果审计关注结果是否符合合同。
B.不正确,外部审计师关注财务审计。
C.不正确,遵循性审计关注于遵循性。
D.正确。经营审计关注于成本。
38. 在现金控制的审计中,审计人员把抽样的现金收据与每日现金收入日记账总额及每日银行送款回单进行比较,发现以下情况:现金并不是每天都完整地存入银行。通过对现金收入清单的样本比较揭示出每张现金收款清单与现金日记账的金额相等,但与每日银行存款金额不等,而现金收入汇款单中的总额长期以来一直等于银行存款总额。作为支持内部审计师发现的这一审计证据是:
A.充分但非可信或相关。
B.充分、可信且相关。
C.非充分、可信或相关。
D.相关但非充分或可信。
A
B
C
D
B
[解析] A.不正确,信息是充分、可靠、相关的。
B.正确。通过检查直接来源于银行的银行对账单可以证实银行存款。从独立的来源处取得的信息通常比仅仅来自于组织内部的信息更为可靠(胜任)。而且,它对于现金收入是否未存入银行而言更为相关。理性的内部审计师应对组织的记录与银行对账单的比较进行判断,这可以很有说服力地表明现金收入是否存入银行。因此,信息也是充分的。
C.不正确,参照题解A。
D.不正确,参照题解A。
39. 某跨国公司的首席审计执行官需要组建审计小组,于是对新近收购的另一个国家的子公司进行审计,以下哪项因素应予以考虑?
Ⅰ.地方习俗。
Ⅱ.内部审计师的语言能力。
Ⅲ.内部审计师的经验。
Ⅳ.货币的汇率。
A.Ⅰ、Ⅱ、Ⅲ。
B.Ⅱ、Ⅲ、Ⅳ。
C.仅有Ⅰ和Ⅲ。
D.仅有Ⅰ和Ⅱ。
A
B
C
D
A
[解析] A.正确。内部审计师应确定实现业务目标的恰当资源。人员的配备应依据对每项业务的性质和复杂性、时间限制以及可用资源的评价。因此,在为业务选择内部审计师时,应考虑内部审计人员的知识、技能和其他的能力。因此,在对国外的业务进行审计时,必须考虑内部审计师的语言能力以及对地方习俗的了解。比如,由于宗教上的限制及不相容性,在某些国家,性和道德问题就很重要。
B.不正确,汇率与确定团队成员所需的特征是不相关的。
C.不正确,内部审计师的语言能力一定要考虑。
D.不正确,经验必须要考虑。
40. 内部审计师若能与外部审计师发展强有力的合作关系,将使自己受益无穷,这是因为外部审计师可以:
A.为内部审计师提供独立的真知灼见。
B.同意内部审计师的报告,从而改善后者向管理层提供的确认业务的质量。
C.增强内部控制抽样技术的成效。
D.通过提供来自对其他审计业务客户的类似审计业务信息,协助内部审计师开展审计。
A
B
C
D
A
[解析] A.正确。外部审计师所处的位置,使其通常较内部审计师更能独立、客观地提出有见识的观点。
B.不正确,内部审计报告一般不用经过外部审计师的同意。
C.不正确,抽样技术并非外部审计师专有的审计技术。
D.不正确,外部审计师这样做同样违反了《职业道德规范》的保密原则。
41. 某零售公司一直使用样板来加速销售点系统的开发,这种方法非常成功。这一系统实际上是一个样板,已经投入使用,并针对用户的建议,在联机系统每天进行变动。与这一做法相关的风险是:
A.系统维护的困难。
B.无法考虑其他方法。
C.系统开发时间的增加。
D.以上三项都对。
A
B
C
D
A
[解析] A.正确。由题目可知,系统是采用样板来开发的,而根据用户要求每天进行修改,会产生高额的维护费用和技术困难,导致损失的可能性大,这是风险的体现。
B.不正确,样板开发并不排除其他方法。
C.不正确,样板开发会减少开发时间,而不是增加。
D.不正确,参照题解A、题解B、题解C。
42. 某新来的助理审计师被派遣参加该机构现金管理业务的审计项目,该审计师并无现金管理方面的经验,而且这次是其第一次参加审计。内部审计部门应采用下列何种方式才符合《标准》关于知识与技能方面的规定?
A.由精通该领域审计的高级审计师严格监督指导助理审计师的工作。
B.助理审计师开展审计工作、编制审计报告,并交由首席审计执行官详细审阅。
C.A和B均是。
D.A和B均不是。
A
B
C
D
A
[解析] A.正确。《框架》要求内部审计师各司其职时应该拥有必需的知识、技能和其他能力。
B.不正确,助理审计师不具备开展审计工作、编制审计报告、直接向首席审计执行官报告的能力,而必须在高级审计师的严格监督指导下工作。
C.不正确,参照题解A和题解B。
D.不正确,参照题解A和题解B。
43. 下列陈述中哪一项不属于与制造商利益政策有冲突的内容?
A.员工收取客户的钱财、礼物和服务。
B.员工参与(直接或间接)公共部门管理。
C.员工与供应商发生借贷关系。
D.员工利用公司信息谋取私利。
A
B
C
D
B
[解析] A.不正确,参照题解B。
B.正确。禁止员工参与公共服务通常是不恰当的。如果公共服务不是任务,它也是全体公民的权利。
C.不正确,参照题解B。
D.不正确,参照题解B。
44. 根据《萨班斯一奥克斯利法案》第302条款中管理层对于内部控制评估的规定,组织控制环境的评估和声明应该关注以下哪项控制?
A.完整的控制。
B.分立的控制。
C.软性控制。
D.硬性控制。
A
B
C
D
A
[解析] A.正确。根据《萨班斯一奥克斯利法案》第302条款中管理层对于内部控制评估的规定,组织控制环境的评估和声明应该关注完整的控制。
B.不正确,参照题解A。
C.不正确,参照题解A。
D.不正确,参照题解A。
45. 在计划审计业务时,调查不会对以下哪项有帮助?
A.取得业务客户对控制问题的评论和建议。
B.取得控制的初步调查。
C.确认业务重点的范围。
D.评价控制的充分性和有效性。
A
B
C
D
D
[解析] A.不正确,调查能帮助取得业务客户对控制问题的评论和建议,取得有关控制的初步信息,并确认业务重点的范围。
B.不正确,参照题解A。
C.不正确,参照题解A。
D.正确。调查是在不加详细核证的前提下对被审计活动收集信息的过程。调查可以涉及与客户的讨论,记录关键的控制活动并确认重大的业务问题。调查对评价控制的充分性和有效性没有帮助,除非内部审计师对控制已相当的熟悉。评价需要测试。
46. 根据《国际内部审计专业实务框架》,内部审计师在开展正式咨询业务时需履行应尽的职业审慎,但以下哪项内容不代表这种应尽的职业审慎?
A.收集关于该笔业务将要采用的假定与程序的信息。
B.考虑该笔业务对未来审计任务和业务的潜在影响。
C.检查该笔业务对审计计划范围的影响。
D.必须拥有开展业务所需的技能和资源。
A
B
C
D
A
[解析] A.正确。收集关于该笔业务将要采用的假定与程序的信息是正常的实施咨询业务,不是应有的职业审慎性。应尽的职业审慎应该考虑该笔业务对未来审计任务和业务的潜在影响,应该检查该笔业务对审计计划范围的影响,应该而且必须拥有开展业务所需的技能和资源。
B.不正确,参照题解A。
C.不正确,参照题解A。
D.不正确,参照题解A。
47. 一个组织使用数据库管理系统作为数据来源。数据库管理系统支持用户使用第四代编程语言开发的软件。一些软件可以更新数据库。在评估控制进入和使用数据库的措施时,内部审计师最关注:
A.在进入数据库之前,最终用户使用数据处理通过了他们的只读程序。
B.存在实时更新控制措施。
C.在进入数据库之前,用户开发的应用软件在计算机上进行检测和开发。
D.使用关系数据库模型,使得多个用户可以同时获得服务。
A
B
C
D
B
[解析] A.不正确,参照题解B。
B.正确。实时控制是管理两个或者多个程序需要同时使用同一个文件或者数据库的情况。它们可以保护数据的完整性。终端用户计算使得用户不需要数据处理批准,包括使用大型主机数据库的终端用户程序。第四代语言可以有效地在主机结构中开发和运行。主机和微机在这方面的区别是不大的。关系数据库虽然流行,但是不需要支持多用户计算。
C.不正确,参照题解B。
D.不正确,参照题解B。
48. 为确保在确认业务中对某些审计发现采取了纠正措施,可要求进行后续追踪活动。内部审计活动开展所需要的后续追踪活动的责任应当在以下哪项界定?
A.内部审计活动的书面规章或与客户达成的协议。
B.审计委员会的使命声明。
C.在每次审计之前下发的业务通知单。
D.在适当的业务报告中的目标表述。
A
B
C
D
A
[解析] A.正确。内部审计师所进行的后续追踪是指他们用以确认管理层针对报告中的业务发现、建议(包括外部审计师和其他人员的审计发现和建议)所采取的措施是否充分、有效和及时的工作过程。确认业务中的后续追踪责任应在内部审计活动的章程中界定。在咨询业务中,对结果处理的监控程度取决于与客户达成的协议。
B.不正确,后续追踪不会在审计委员会的使命声明中具体说明。
C.不正确,业务通知单可以包含有关后续追踪责任的表述,但它应以书面的、权威的内部审计活动的章程为依据。
D.不正确,后续追踪的权力和职责可在适当的业务报告中引用,但应该首先在内部审计活动的章程中规定后续追踪的定义。
单项选择题
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
深色:已答题 浅色:未答题
提交纠错信息
评价难易度
提交知识点