信息系统审计课后习题.doc
习题一
1 .审计定义中的四个基本要素是什么?
包括审计主体、审计对象、审计目标、审计目的四个基本要素。
审计的主体是审计人, 是指国家审计机关、内部审计机构和民间审计组织,统称为专职机构和人员。
审计的客体是被审计人,包括各级政府机关、金融机构和企事业单位等。
审计的对象是被审计单位的财政、财务收支及有关的经济活动。
审计的总目标是评价受托经济责任。
审计的预期目标是审查、确认审计对象的真实性、合法性、效益性。
审计的目的是维护财经法纪,改善经营管理,提高经济效益,加强宏观调控。
2.IT审计的目的是什么?
IT审计的目的是评估并提供反馈、保证及建议。
其关注之处可被分为如下三类:1.可用性一商业高度依赖的信息系统能否在任何需要的时刻提供服务?信息系统是否被完好保护以应对各种的损失和灾难?2.保密性一系统保存的信息是否仅对需要这些信息的人员开放,而不对其他任何人开放?3.完整性一信息系统提供的信息是否始终保持正确、可信、及时?能否防止未授权的对系统数据和软件的修改?
3.《审计准则公告78号》的目标是什么?
为设计控制系统提供更多的实际指导,包含5个部分:控制环境、风险评估、信息与沟通、监控以及控制活动。
控制环境是基础。
风险评估:以发现年、分析和管理有关财务报告的风险,环境的变化导致风险产生。
信息与沟通:公司已经采用会计信息系统(AIS), ais所产生信息的质量直接影响到管理层制定策略和举措的能力。
监控:是评估内部控制设计和运行质量的过程。
控制活动:对己发现的风险而采取的政策和程序。
4.控制测试与实质性测试的关系是什么?
内部控制结构越稳固。
控制风险就越低,审计师所做的实质性测试就越少。
换言之,当控制非常有效时,审计师就可以减少实质性测试,反之,内部结构控制越薄弱,控制风险就越大,且审计师的实质性测试就越多。
实质性测试费时费力,成本也高,所以,有效的内部内部结构有助于企业获得最佳效益。
5.举一个预防、检查、改正控制风险的例子。
在进行系统设计时首先要设计一个良好的数据输入屏幕,数据输入区域应尽量减少用户直接打字输入的数量,而是用选项及下拉列表等代替。
这可以很好的预防错误的发生、控制风险。
其次,在编写程序时需要特别编写一些检查控制程序,某些数据需要与预先设立的条件相比较。
这可以很好的检杳出一些错误。
最后,检查控制发现的错误可能会引起一些问题, 改正控制是解决这一问题。
6. IT环境下数据合并的风险是什么?
在IT环境下进行数据合并可能存在由于合并后数据的不一致性导致信息和信息系统被破坏;一些不法分子擅自篡改内部数据,导致企业遭受严重的损失。
4 .■■ 旨目习题二
1.信息系统审计的定义
是指根据公认的标准和指导规范对信息、系统及其业务应用的效能、效率、安全性进行监测、评估和控制的过程,以确认预定的业务目标得以实现。
是通过一定的技术手段采集审计证据,对被审计单位计算机信息系统的安全性、可靠性、有效性和效率进行综合审查与评价的活动。
2.简述IT审计的结构
(IT审计)偏重与企业信息系统的计算机应用方面.包括对系统实施、操作过程和计算机资源控制的评估。
在IT审计中由于缺少可以直观目测和评价的物理程序,所以加大了IT审计的复杂性。
因此,在IT环境中为实施审计而建立了逻辑框架。
3 .简述信息系统审计特点
(-)CISA的特点1.由“结果审计”为主向“过程审计”为主转化;2.审计线索的“可视性”向“不可视性”的转化;3.审计取证的动态性;4.审计技术的复杂性和审计数据的各异性;5.审计范围的广泛性。
(二)CAA的特点1.审计过程自动控制;2.审计信息自动存储;3.改变了审计作业小组的构成;4.转移了审计技术的主体。
对组织的信息系统审计(主要集中在对信息技术的管理控制)、技术方面的信息系统审计(包括架构、数据中心、数据通信等)、应用的信息系统审计(包括经营、财务)、开发实施信息系统审计(包括需求识别、设计、开发以及实施后阶段)和信息系统是否符合国家或国际标准的审计等等。
5 .审计信息系统构成
1审计证据管理子系统、2信息系统安全标准子系统、3信息系统安全评估了系统、4项目管理审计了系统、5信息系统审计法律标准了系统。
五个子系统组成。
C15002 IT审计实务 课后测验90分答案
/entity/function/testpaper/testhistory_info2.jsp?tsId=11236[2015-8-15 17:19:54]
试题 此题得分:10.0 批注: 4. 国资委于2014 年对央企提出了信息安全“三同步”的工作原则,即信息安全保障与信息化建设 应保持( )。 A. 同步设计 B. 同步建设 C. 同步运行 D. 同步管理 您的答案:C,A,B 题目分数:10 此题得分:10.0 批注: 5. IT 风险与控制分析包含( )等内容。 A. IT 风险汇总 B. IT 风险分析 C. IT 现有控制分析 D. IT 控制缺陷与分析 您的答案:D,C,A,B 题目分数:10 此题得分:10.0 批注: 6. 在制定IT 审计计划阶段,主要任务为( )。 A. 明确审计对象 B. 选择审计目标 C. 限定审计范围 D. 编写审计方案 您的答案:D,A,B,C 题目分数:10 此题得分:10.0 批注:
/entity/function/testpaper/testhistory_info2.jsp?tsId=11236[2015-8-15 17:19:54]
三、判断题
7. IT 审计在审计准备阶段应建立内审组织并制定内审管理办法。( ) 您的答案:正确 题目分数:10 此题得分:0.0
/entity/function/testpaper/testhistory_info2.jsp?tsId=11236[2015-8-15 17:19:54]
试题 批注: 8. IT 审计过程中,评价一个有效的控制结构应当考虑成本有效性,要对任务已被执行、控制目标 已达到提供合理保证。( ) 您的答案:正确 题目分数:10 此题得分:10.0 批注: 9. 随着国内企业对IT 审计的重视程度的日益提高,国内已形成了强大的从事IT 控制与IT 审计的专 业人才队伍,对IT 审计理解达到了一定的深度和广度。( ) 您的答案:错误 题目分数:10 此题得分:10.0 批注: 10. 目前国内企业的信息化正处在一个由初级水平的投入期,向中高级水平的见效期过渡的关键 时期。( ) 您的答案:正确 题目分数:10 此题得分:10.0 批注: 试卷总得分:90.0 试卷总批注:
信息系统审计与风险管理试卷
信息系统审计与风险管理试卷(答案见尾页)一、选择题1. 信息系统审计的主要目的是什么?A. 评估系统的性能和效率B. 识别和预防计算机犯罪C. 确保系统的安全性D. 提高系统的可靠性2. 在信息系统审计中,风险评估通常包括哪些步骤?A. 识别风险B. 分析风险C. 评估风险D. 排除风险3. 以下哪个不是信息系统审计中的关键风险因素?A. 数据丢失B. 不安全的接口C. 缺乏有效的备份和恢复策略D. 过度依赖自动化4. 在进行信息系统审计时,审计师需要了解组织的业务流程。
这主要是为了:A. 评估业务流程的合规性B. 识别潜在的安全风险C. 了解组织的资源分配D. 评估组织的财务健康状况5. 风险管理计划应该包括哪些内容?A. 风险识别方法B. 风险评估过程C. 风险缓解措施D. 风险监控机制6. 在信息系统审计中,审计师需要验证系统的访问控制是否足够强大。
这主要是为了:A. 防止数据泄露B. 确保数据的完整性C. 监控用户的活动D. 限制对敏感数据的访问7. 下列哪个工具不是信息系统审计师常用的风险评估工具?A. 漏洞扫描器B. 渗透测试C. 数据库审计工具D. 系统配置检查8. 在信息系统审计中,审计师需要关注的数据隐私方面主要包括哪些?A. 个人身份信息(PII)B. 信用卡号码C. 企业秘密D. 医疗记录9. 在进行风险评估时,审计师需要考虑的因素包括:A. 攻击的可能性B. 攻击的影响C. 风险缓解策略的有效性D. 审计师的专业判断10. 在信息系统审计中,审计师需要确保系统的配置符合组织的安全政策。
这主要是为了:A. 遵守法律法规的要求B. 提高系统的性能C. 防止未授权的访问D. 减少系统的维护成本11. 在信息系统审计中,以下哪个选项不是常见的审计工具?A. 漏洞扫描器B. 渗透测试C. 数据库审计工具D. 系统配置检查12. 在进行风险评估时,信息系统审计师应该首先考虑以下哪个因素?A. 数据泄露的风险B. 系统的可用性C. 安全漏洞的严重性D. 法律和合规要求13. 以下哪个选项是信息系统审计师在审计过程中可能遇到的风险?A. 计算机病毒B. 不充分的备份策略C. 人为错误D. 系统故障14. 在信息系统审计中,审计师需要确保系统的访问控制有效。
审计信息化考试题和答案
审计信息化考试题和答案一、单项选择题1. 审计信息化是指在审计过程中,运用现代信息技术手段,对被审计单位的财务信息和业务信息进行收集、处理、分析和评价的过程。
()A. 正确B. 错误答案:A2. 审计信息化的主要目标是提高审计效率和质量,降低审计风险。
()A. 正确B. 错误答案:A3. 以下哪项不是审计信息化的主要特点?()A. 实时性B. 动态性C. 单一性D. 系统性答案:C4. 审计信息化过程中,数据采集的主要方式不包括以下哪项?()A. 手工录入B. 网络采集C. 自动导入D. 纸质文件答案:D5. 在审计信息化中,数据分析的主要方法不包括以下哪项?()A. 描述性分析B. 趋势分析C. 比率分析D. 文学分析答案:D二、多项选择题6. 审计信息化的主要作用包括以下哪些方面?()A. 提高审计效率B. 降低审计成本C. 提升审计质量D. 减少审计人员答案:ABC7. 审计信息化过程中,数据采集的来源可能包括以下哪些?()A. 被审计单位的财务系统B. 被审计单位的业务系统C. 公开的财务报告D. 审计人员的个人笔记答案:ABC8. 审计信息化中,以下哪些是有效的数据分析工具?()A. 数据挖掘B. 统计分析C. 可视化工具D. 手动计算答案:ABC9. 审计信息化的风险包括以下哪些方面?()A. 数据安全风险B. 技术依赖风险C. 人为操作风险D. 法律合规风险答案:ABCD10. 审计信息化对审计人员的要求包括以下哪些?()A. 掌握信息技术B. 具备数据分析能力C. 了解业务流程D. 具备沟通协调能力答案:ABCD三、判断题11. 审计信息化可以完全替代人工审计。
()答案:错误12. 审计信息化可以提高审计的客观性和公正性。
()答案:正确13. 审计信息化过程中,数据的准确性和完整性是无关紧要的。
()答案:错误14. 审计信息化可以减少审计人员的工作量,但不会提高审计的深度和广度。
信息系统项目管理师练习题(含答案)
信息系统项目管理师练习题(含答案)一、单选题(共100题,每题1分,共100分)1.以下关于信息系统审计的叙述中,不正确的是: ()。
A、信息系统审计是安全审计过程的核心部分B、信息系统审计的目的是评估并提供反馈、保证及建议C、信息系统审计师须了解规划、执行及完成审计工作的步骤与技术,外并尽量遵守国际信息系统审计与控制协会的一般公认信息系统审计准则、控制目标和其他法律与规定D、信息系统审计的目的可以是收集并评估证据以决定一个计算机系统(信息系统) 是否有效做到保护资产、维护数据完整、完成组织目标正确答案:A2.《“十四五”推进国家政务信息化规划》提出,到 2025 年,政务信息化建设总体迈入以数据赋能,(),优质服务为主要特征的“融慧治理”新阶段。
A、数据共享、智慧决策B、数据共享、应用共享C、协同治理、智慧决策D、协同治理、应用共享正确答案:C3.根据《中华人民共和国政府采购法》,以下叙述中,不正确的是:()。
A、集中采购机构进行政府采购活动,应当符合采购价格低于市场价格、采购效率更高.采购质量优良和服务良好的要求B、集中采购机构是非营利性事业法人,根据采购人的委托办理采购事宜C、采购末纳入集中采购目录的政府采购项目,只能自行采购,不能委托集中采购机构采购D、采购纳入集中采购目录的政府采购项目,必须委托集中采购机构代理采购正确答案:C4.根据《中华人民共和国招投标法》及《中华人民共和国招投标法实施细则》。
国有资金占控股或者主导地位的依法必须进行招标的项目,当() 时,可以不进行招标。
A、为了便于管理,必须向原分包商采购工程、货物或者服务B、招标代理依法能够自行建设、生成或者提供C、项目涉及企业信息安全及保密D、需要采用不可替代的专利或者专有技术正确答案:D5.关于项目组合管理的描述,不正确的是:()。
A、项目组合组件旨在生成共同的结果或达成共同的利益B、项目组合管理是一个持续的过程,活动可循环发生C、项目组合管理愿景应符合组织愿景,满足组织战略目标D、项目组合管理的实施过程也是一个组织变革的过程正确答案:A6.目标资源具有一个包含等级的安全标签,访问者拥有包含等级列表的许可,其中定义了可以访问哪个等级的目标,该模型属于 ()。
CISA 最新中文习题
CISA 2008Chapter 1 信息系统审计程序⏹ISACA发布的信息系统审计标准”,准则,程序和职业道德规范⏹IS审计实务和技术⏹收集信息和保存证据的技术(观察,调查问卷,谈话,计算机辅助审计技术,电子介质)⏹证据的生命周期(证据的收集,保护和证据之间的关系)⏹与信息系统相关的控制目标和控制⏹审计过程中的风险评估⏹审计计划和管理技术⏹报告和沟通技术(推进,商谈,解决冲突)⏹控制自我评估⏹不间断审计技术(连续审计技术)Chapter 2 IT治理⏹IT战略,政策,标准和程序对组织的意义,及其基本要素⏹IT治理框架⏹制定实施和恢复IT战略政策标准和程序的流程⏹质量管理战略和政策⏹与IT使用和管理相关的组织结构,角色和职责⏹公认的国际IT标准和准则⏹制定长期战略方向的企业所需的IT体系及其内容⏹风险管理方法和工具⏹控制框架(cobit)的使用⏹成熟度和流程改进模型⏹签约战略,程序和合同管理实务⏹IT绩效的监督和报告实务⏹有关的法律规章问题(保密,隐私,知识产权)⏹IT人力资源管理⏹资源投资和配置实务Chapter 3 系统和体系生命周期⏹收益管理实务(可行性研究,业务案例)⏹项目治理机制,如:项目指导委员会,项目监督委员会⏹项目管理实务,工具和控制框架⏹用于项目管理上的风险管理实务⏹项目成功的原则和风险⏹涉及开发,维护系统的配置,变更和版本管理⏹确保IT系统应用的交易和数据的完整性,准确性,有效性和授权的控制目标和技术⏹关于数据,应用和技术的企业框架⏹需求分析和管理实务⏹采购和合同管理程序⏹系统开发方法和工具以及他们的优缺点⏹质量保证方法⏹测试流程的管理⏹数据转换工具技术和程序⏹系统的处置程序⏹软件,硬件的认证和鉴证实务⏹实施后的检查目标和方法,如项目关闭,收益实现,绩效测定⏹系统移植和体系开发实务Chapter 4 IT服务和交付⏹服务等级和水平⏹运营管理的最佳实务:如工作负荷调度,网络服务管理,预防性维护⏹系统性能监控程序,工具和技术.⏹硬件和网络设备的功能⏹数据库管理实务⏹操作系统工具软件和数据库管理系统⏹生产能力计划和监控技术⏹对生产系统的应急变更和调度管理程序,包括变更配置版本发布和补丁管理实务⏹生产事件/问题管理实务⏹软件许可证和清单管理实务⏹系统缩放工具和技术Chapter 5 信息资产保护⏹信息系统安全设计,实施和监控技术⏹用户使用授权的功能和数据时,识别签订和约束等逻辑访问控制⏹逻辑访问安全体系⏹攻击方法和技术⏹对安全事件的预测和响应程序⏹网络和internet安全设备⏹入侵检测系统和防火墙的配置⏹加密算法/技术⏹公共密钥机构组件⏹病毒检测和控制技术⏹安全方案测试和评估技术:渗透技术,漏洞扫描⏹生产环境保护实务和设备⏹物理安全系统和实务⏹数据分类技术⏹语音通讯的安全⏹保密信息资产的采集.存储.使用.传输和处置程序和流程⏹与使用便携式和无线设备Chapter 6业务连续性与灾难恢复计划⏹数据备份,存储,维护,保留和恢复流程⏹业务连续性和灾难恢复有关的法律规章协议和保险问题⏹业务影响分析(BIA)⏹开发和维护灾难恢复与业务持续计划⏹灾难恢复和业务连续性计划测试途径和方法⏹与灾难恢复和业务连续性有关的人力资源管理⏹启用灾难恢复和业务连续性计划的程序和流程⏹备用业务处理站点的类型,和监督有关协议合同的方法CISA2008 练习题Chapter 11.下列哪些形式的审计证据就被视为最可靠?❑口头声明的审计❑由审计人员进行测试的结果❑组织内部产生的计算机财务报告❑从外界收到的确认来信2 当程序变化是,从下列哪种总体种抽样效果最好?❑测试库清单❑源代码清单❑程序变更要求❑产品库清单⏹3在对定义IT服务水平的控制过程的审核中,审计人员最有可能面试:❑系统程序员.❑法律人员❑业务部门经理❑应用程序员.⏹4进行符合性测试的时候,下面哪一种抽样方法最有效?❑属性抽样❑变量抽样❑平均单位分层抽样❑差别估算⏹5当评估一个过程的预防控制、检察控制和纠正控制的整体效果时,审计人员应该知道:❑当数据流通过系统时,其作用的控制点。
2019年中级审计师《审计理论与方法》习题:第十一章含答案
2019年中级审计师《审计理论与方法》习题:第十一章含答案第一部分第十一章计算机审计一、单项选择题1、下列各项中,关于信息系统审计的表述,不正确的是:A、信息系统审计的总目标与传统审计没有区别,只是实现的途径不同B、信息系统审计的内容是由信息系统审计的对象所决定的C、信息系统的审计对象是信息系统的各个组成部分D、信息系统的内部控制是一般审计人员从事信息系统审计的切入点2、关于信息系统测试的方法,以下说法中错误的是:A、平行模拟法的优点是不会干扰被审计单位的信息系统的运行B、受控处理是对已处理的真实数据,在审计人员监督下再处理一次C、虚拟实体法是对测试数据法的改良D、虚拟实体法在测试完之后需要妥善清除虚拟实体产生的数据3、进行信息系统测试时,审计人员设计一套虚拟的业务数据,将其输人到计算机中,观察比较输出是否与预期相符。
这一方法是:A、测试数据法B、虚拟实体法C、平行模拟法D、受控处理法4、在电子数据审计中,对于被审计单位的源数据存在类型不一致、格式不一致的情况,审计人员应该进行:A、数据采集B、数据清理C、数据转换D、数据验证5、下列哪项不是数据清理的方法:A、利用通用软件提供的功能进行清理B、通过SQL语句进行清理C、利用审计及办公软件提供的功能进行清理D、使用程序语句进行清理6、下列各项中,属于信息系统应用控制审计的是:A、对输入数据的准确性检验B、对程序变更的规范、授权与跟踪C、对系统数据的定期备份D、对程序和数据访问的控制7、下列有关计算机审计的表述中,正确的是:A、计算机审计的审计对象只包括电子数据,不包括信息系统B、计算机审计审前调查的具体内容与传统审计一致C、计算机审计不需要进行内部控制测试D、计算机审计的基本过程分为准备阶段、实施阶段和终结阶段8、计算机审计与传统审计每一个阶段的具体内容不同,这是因为:A、审计方法的变化B、审计对象形式的变化C、审计目标的变化D、审计结果的不同9、分析性中间表的主要目的是:A、清理、转换和验证电子数据B、实现分析模型,得到审计结果C、删除与审计无关的字段D、建立表与表之间的连接二、多项选择题1、下列属于信息系统测试方法的有:A、程序代码检查法B、受控再处理法C、受控处理法D、测试数据法E、图形描述法2、数据采集的方式有:A、直接拷贝和直接读取B、利用嵌入审计模块采集数据C、利用财务软件标准接口采集数据D、文件传输E、利用SQL语句3、下列属于信息系统内部控制审计中应用控制审计内容的有:A、组织控制审计B、输出控制审计C、输入控制审计D、安全控制审计E、处理控制审计4、下列各项中,属于以电子数据为审计对象的审计准备阶段的工作有:A、了解计算机系统在组织机构内部的分布和应用B、根据审计目标和重要性程度确定应当详细调查的子系统C、对被审计单位的电子数据进行清理、转换和验证D、通过一定的技术手段采集所需要的会计和业务数据E、基于所创建的审计中间表分析发现问题线索并进行核查取证5、从狭义上来看,计算机审计包括:A、纸质数据的审计B、电子数据的审计C、应用程序的审计D、计算机辅助审计E、信息系统本身的审计6、下列各项中,属于数据分析中的总体分析的有:A、账表核对B、表表核对C、指标分析D、建立审计分析模型E、建立审计分析性中间表一、单项选择题1、【正确答案】C【答案解析】信息系统的审计对象是信息系统的各个组成部分及其相关内部考虑内部控制措施,并覆盖信息系统生命周期的各个阶段。
信息技术对审计的影响练习题
信息技术对审计的影响练习题一、单项选择题1、对于信息技术对审计的影响,以下说法中错误的选项是()。
A、信息技术在公司中的应用改变了注册会计师进行风险评估和认识内部控制的原则性要求B、信息技术审计的范围与被审计单位在业务流程及信息系统有关方面的复杂度成正向改动关系C、注册会计师不依靠信息系统,不必考证人工控制与自动化控制,也没有必需认识、考证信息技术一般控制D、和人工控制相同,自动系统控制相同关注信息办理的四个因素:完好性、正确性、存在和发生2、因为创立错误的公式进而生成了错误的结果,这类错误是()。
A、输入错误B、其余错误C、接口错误D、逻辑错误3、注册会计师在控制测试中使用计算机协助审计技术的最大优势是()。
A、可对每一笔交易进行测试,以确立内部控制能否有效运转B、能够选择少许交易,以确立内部控制能否获得运转C、能够选择少许的交易进行测试,以评论内部控制设计能否合理D、能够对发现的控制无效的状况进行后续追踪,确立控制的误差4、以下对于信息系统对财务报告产生影响的说法中,不正确的选项是()。
A、权衡和审察公司财产的财务业绩B、创立、记录、办理和报告各项交易C、连续记录财产、欠债及所有者权益D、使财务报告的整个编制过程完好实现自动化5、以下有关信息技术对内部控制的影响的表述中,不正确的选项是()。
A、内部控制的形式方面发生了变化B、对内部控制进行认识不再是一定的审计程序C、内部控制的目标包含提升会计信息的靠谱性D、改变了详细控制活动的性质6、注册会计师在审计工作上当划仅依靠手工控制,且此类手工控制依靠系统所生成的信息或报告,需要经过控制测试来考证控制有效性。
以下说法中不正确的选项是()。
A、需要对系统环境进行认识与评估B、需要考证手工控制C、需要考证应用控制D、需要认识、考证系一致般性控制7、在测试信息技术一般控制时,注册会计师需要对影响系统驱动组件连续有效运转的各个领域实行控制测试,以下各项中不属于测试的内容的是()。
信息技术对审计的影响习题含答案.doc
第—章信息技术对审计的影响单选题以下关于自动控制与手工控制的说法中不正确的是()。
A.企业采用信息系统处理业务,并不意味着手工控制会被完全取代B.自动控制比较不容易被绕过C.自动信息系统、数据库及操作系统可以更加有效的实现职责分离D.人工控制可以提高管理层对企业业务活动及相关政策的监督水平【正确答案】D【知识点】信息技术内部控制审计【答案解析】D中的人工控制应改为自动控制。
2.注册会计师审计过程中对于信息技术系统的商业软件的复杂程度不应当考虑的是()。
A.系统的复杂程度及市场份额B.系统实施和运行所需的参数设置范围C.距离上一次系统结构重大变更的时间D.企业化程度【正确答案】C【知识点】与信息技术相关的控制【答案解析】不应考虑选项C,注册会计师在评估自行研发系统复杂程度时需要考虑距离上一次系统结构重大变更的时间。
3.半被审计单位采用高度集成化信息技术系统时,虽然注册会计师针对信息技术的审计范围与其对信息技术的依赖程度有直接关系,但无论依赖程度是高还是低, 注册会计师必须执行的审计工作是()oA.了解与评估信息技术系统环境B.验证手工控制C.验证信息技术系统应用控制D.了解、验证信息技术系统一般控制【正确答案】A【知识点】信息技术环境的规模和复杂度【答案解析】了解与评估信息系统的环境是信息系统审计的必要程序,选项A正确。
4.计算机辅助审计技术能够提高审阅大量交易的效率。
下列事项中最广泛应用计算机辅助审计技术的领域是()oA.细节测试B.分析程序C.检查文件记录D.重新执行【正确答案】B【知识点】计算机辅助审计技术【答案解析】利用分析程序形成结论时,不仅需要大量的数据支持,而且需要找出这些数据之间的某种关系,应用计算机辅助审计技术工作量大5. 审计人员在财务报告审计中,如果依赖相关信息系统所形成的财务信息作为审计工作的依据,则必须考虑的因素是()。
A.相关信息和报告的质量B.自动化控制和人工控制的比例C.内部控制的有效程度D.信息系统是商业软件还是自行研发的【正确答案】A【知识点】信息技术对审计过程的影响【答案解析】审计人员在进行财务报告审计时•,如果依赖相关信息系统所形成的财务信息和报告作为审计工作的依据,则必须考虑的是相关信息和报告的质量。
审计(2016)第五章 信息技术对审计的影响 课后作业【修订后】
第五章信息技术对审计的影响(课后作业)一、单项选择题1.以下关于信息技术的说法中,错误的是()。
A.广义上讲,凡是能扩展人类信息功能的技术都是信息技术B.信息技术的实现是依靠电子计算机和现代通信手段C.光盘技术、计算机技术、通信技术是现代信息技术的核心D.信息技术在改造被审计单位内部控制的同时,也产生了特定的风险2.信息技术在企业中的应用改变了()。
A.财务报表审计目标B.风险评估的原则性要求C.审计准则D.内部控制的形式3.以下对信息技术一般控制和应用控制的相关表述中,错误的是()。
A.如果注册会计师计划依赖自动应用控制,则需要对相关的信息技术一般控制进行验证B.有效的信息技术一般控制确保了应用系统控制得以持续有效地运行C.信息技术应用控制一般要经过输入、处理及输出等环节D.如果注册会计师不依赖自动控制,则无需了解与审计相关的信息技术一般控制和应用控制4.以下对计算机辅助审计技术的运用的说法中,错误的是()。
A.计算机辅助审计技术能提高审计工作的效率和效果B.计算机辅助审计技术最广泛地运用于实质性程序,特别是细节测试C.计算机辅助审计技术也可用于测试控制的有效性D.计算机辅助审计技术有助于详审海量数据,也可用于辅助对舞弊的检查工作5.由于电子表格能够非常容易进行修改,并可能缺少控制活动,所以电子表格面临的重大固有风险和错误,其中不包括()。
A.输入错误B.逻辑错误C.计算错误D.接口错误6.常见的系统自动控制和信息技术应用控制审计关注点不包括()。
A.系统自动生成报告B.系统配置和科目映射C.接口控制D.程序变更7.以下关于信息技术对审计过程的影响的表述中,正确的是()。
A.信息技术一般控制对应用控制的有效性具有普遍影响B.如果针对某一具体审计目标,注册会计师能够识别出有效的应用控制,在通过测试确定其有效性后,注册会计师能够增加实质性程序C.当面临不太复杂的IT环境时,注册会计师可采取穿过计算机进行审计D.当面临较为复杂的IT环境时,注册会计师可采取绕过计算机进行审计8.下列不属于评估信息技术环境的规模和复杂度主要应当考虑的因素的是()。
会计信息系统复习题(含答案)
会计信息系统复习题(含答案)一、单选题(共20题,每题1分,共20分)1、在采购管理系统中,如果是同库存管理系统集成应用,关于采购入库单以下说法正确的是()。
A、可以在采购管理中增加,也可以在库存管理中增加B、只能在采购管理中增加采购入库单C、只能在库存管理中增加、修改,采购管理中只能查询D、只能在库存管理中增加,可以在采购管理中修改正确答案:C2、以下不属于采购管理自动结算模式的是()。
A、红蓝发票B、采购发票和运费发票C、红蓝入库单D、入库单和发票正确答案:B3、以下哪个不是软件备份的类型()A、全部备份B、增量备份C、差异备份D、局部备份正确答案:D4、只有库存管理系统与销售管理系统集成使用时,才能在()系统中应用委托代销业务。
A、库存管理B、存货管理C、销售管理D、应收管理正确答案:A5、以下不属于影响会计信息交换的因素是()A、会计信息交换的成本B、会计信息交换的主体C、会计信息交换的需求D、会计信息交换的应用水平正确答案:B6、下列会计电算化信息子系统中,()子系统既向其他子系统传递数据,又接受其他子系统的数据。
A、账务处理子系统B、固定资产子系统C、材料子系统D、报表子系统正确答案:A7、XBRL技术规范将公司的财务信息分为两个部分,即是()A、实例文档和模式文件B、实例文档和分类标准C、实例文档和链接库文件D、模式文件和链接库文件正确答案:B8、填制产成品入库单时,一般只有( )A、单价B、地区C、金额D、数量正确答案:D9、会计报表管理子系统的会计报表主要有“格式”和“数据”两种状态,“格式”状态主要完成()工作。
A、公式定义B、数据编制C、报表表样设计D、生成报表正确答案:C10、在进行销售现结时应注意,全额现收或部分现收时,结算金额()应收金额。
A、不得小于B、必须大于C、必须小于D、不得大于正确答案:D11、()是全球公认的提供信息系统标准合规及保安、企业信息科技管治,以及信息科技相关风险与遵循之知识、认证等的专业组织。
