1、 計算機程序庫應如何保證安全:
A、安裝程序訪問的記錄系統(tǒng)。
B、監(jiān)督對程序庫介質的實物訪問。
C、限制實物和邏輯訪問。
D、拒絕通過終端的遠程訪問。
答案:C
解題思路:A、不正確。日志系統(tǒng)只能記錄對程序庫進行訪問的行為以便事后追究責任,并不能保證程序的即時安全。
B、不正確。監(jiān)督對程序庫介質的實物訪問僅對物理介質進行控制。
C、正確。為確保程序庫的安全,應同時從物理介質和邏輯訪問兩方面進行控制,限制事物和邏輯訪問正好滿足了這兩方面的要求。
D、不正確。拒絕通過終端的遠程訪問僅對邏輯訪問進行控制。
2、 如果一個部門的經(jīng)營標準含糊,有待于解釋,內部審計師應當:
A、與該部門經(jīng)理就用于衡量經(jīng)營業(yè)績的標準達成一致意見。
B、確立該領域工作的佳做法,并以此作為標準。
C、從嚴格的意義上解釋標準,否則標準只能是可接受的低限度。
D、忽略對標準以及與標準相關的部門業(yè)績的評論,因為這些分析沒有意義。
答案:A
解題思路:A、正確!秲炔繉徲媽崉諛藴省2120.A4 及相關的實務公告2120.A4-1有相關規(guī)定。
B、不正確。內部審計師對于經(jīng)營標準的理解應當與組織運用它們時的理解相同,而且,“好的做法”這一標準過高。
C、不正確!秲炔繉徲媽崉諛藴省芬(guī)定內部審計師必須解釋標準,并與被審者達成共識。
D、不正確。內部審計師首先應在什么是適當標準問題與部門經(jīng)理達成共識。
3、以下哪種情況下內部審計師可能缺乏客觀性?
A、內部審計師在一個與主要客戶連接的新的電子數(shù)據(jù)交換程序運行之前對其進行審查。
B、一名前任采購助理在調入內部審計部四個月后對采購業(yè)務內部控制實施審查。
C、內部審計師建議在與一個服務機構訂立的處理雇員工薪和福利事項的合同中規(guī)定控制標準和業(yè)績評價指標。
D、工薪會計職員幫助內部審計師對小型摩托車存貨進行盤點。
答案:B
解題思路:A不正確!秲炔繉徲媽崉諛藴省1130-A1-1-4規(guī)定內部審計師在程序實施前對程序進行審查時,其客觀性不會受到不利的影響。
B、正確。《內部審計實務標準》1130-A1-1-1規(guī)定調入內部審計部門的人員在一段相當長的時期內不能被委派去審查他們原來實施的那些活動。
C、不正確。《內部審計實務標準》1130-A1規(guī)定在內部審計師對控制系統(tǒng)的標準,在其實施前提出建議時,其客觀性不會受到不利影響。
D、不正確。從其他部門抽調人員幫助內部審計師不會影響其客觀性。特別是當這些人員來自于被審領域以外。