单选题 在审计一个会计应用系统的内部数据完整性控制时,IS审计师发现支持该会计系统的变更管理软件中存在重大不足。审计师应采取的最合适的行为是:
A、继续测试会计应用系统控制,口头通知IT经理有关变更管理软件中的控制缺陷以及就可能的解决方案提供咨询。
B、完成应用程序控制的审核,但是并不报告变更管理软件中的控制缺陷,因为它不属于审核范围。
C、继续完成会计应用系统的测试,并且在最终的报告中加入变更软件中的控制缺陷。
D、停止所有的审计活动,一直到变更控制软件中的控制缺陷被解决为止。
单选题 在审核一个财务系统的时候,IS审计师怀疑发生了一个事故(攻击)。审计师首先应该做什么?
A、要求关闭系统以保留证据
B、向管理者报告事故
C、要求立即暂停可疑的账户
D、立即调查事故的来源和性质
单选题 一个IS审计师被分配去执行一项测试:比较计算机作业运行日志与作业计划表。下面哪一条是IS审计师最需要关注的?
A、有越来越多的紧急变更
B、存在某些作业没有按时完成的情况
C、存在某些作业被计算机使用者否决的情况
D、证据显示仅仅运行了预先计划的作业
单选题 管理层让一个初级IS审计师用他最佳的判断力来准备并发布一个最终报告,因为没有可用的其他高级IS审计师来检查其工作报告。这种情况最主要的风险是?
A、由于审计没有按照标准执行而造成声誉损失
B、审计报告不能识别和分类关键风险
C、客户管理者会质疑其结果
D、审计报告可能不会被审计经理所批准
单选题 在审计风险管理程序中,下面那一项职责最有可能损害审计师的独立性?
A、参加风险管理框架的设计
B、为不同的实施方法提供建议
C、协助风险意识的培训
D、对风险管理程序进行尽职调查
单选题 一个IS审计师被请求去为一个基于Web的关键订单系统做完全监控检查,且此时距该订单系统预定的正式上线日期只有很短的时间,该审计师进行了一项渗透测试,产生了不确定的结果,而在授权给审计的完成时间内无法进行另外的测试。下述哪个是该审计师最好的选择?
A、基于可用的信息公布一个报告,突出强调潜在的安全弱点以及对后续审计测试的需求。
B、公布一个报告,忽略来自测试的证据不足的领域。
C、请求推迟正式上线时间直到完成附加的安全测试并获得正式测试的证据。
D、通知管理层审计工作不能在规定的时间窗内完成,并建议审计推迟。
单选题 公司内部审计部门为了达到持续审计的目的,开发并维护了ACL脚本,为了保持连续监控目的,这些脚本被提供给IT管理部门,这种情况导致潜在的与审计师独立性和客观性相关的冲突,下述哪一种行为可以最好的解决该问题?
A、内部审计小组应该停止共享这些脚本,IT管理部门必须开发他自己的脚本。
B、由于持续监控和持续审计是相似的功能,IT管理部门应该将持续监控的任务指派给内部审计部门。
C、IT管理部门应该继续用这些脚本并进行持续监控,并理解他需要对测试和维护脚本负责。
D、内部审计小组应该检查这些脚本所被应用的领域,并减少审计的范围和频率。
单选题 某企业正在制定一个策略,以更新数据库软件版本。审计师可以执行下面哪一个任务而又不会危害IS审计的客观性?
A、建议对新数据库软件采用哪些应用程序控制
B、为项目团队将来所需的许可证费用提供评估
C、在项目规划会议上就如何改善迁移效率提供建议
D、在执行验收之前,审核验收测试用例文档