内部审计人员在信息系统审计中,应当了解业务流程,关注信息技术风险。下列各项中,不属于业务流程层面的信息技术风险的是()A、数据输入B、数据处理C、数据输出D、数据收集

题目

内部审计人员在信息系统审计中,应当了解业务流程,关注信息技术风险。下列各项中,不属于业务流程层面的信息技术风险的是()

  • A、数据输入
  • B、数据处理
  • C、数据输出
  • D、数据收集
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

信息技术审计的范围与被审计单位在业务流程及信息系统相关方面的复杂度成正比,下列各项中,属于在具体评估复杂度时,可以考虑的方面有( )。

A.评估信息系统的复杂度
B.评估业务流程的复杂度
C.信息技术环境的规模和复杂度
D.对审计线索的影响

答案:A,B,C
解析:
信息技术审计的范围与被审计单位在业务流程及信息系统相关方面的复杂度成正比,在具体评估复杂度时,可以从以下几个方面予以考虑:
(1)评估业务流程的复杂度(比如销售流程、薪酬流程、采购流程等)(选项B);
(2)评估信息系统的复杂度(选项A);
(3)信息技术环境的规模和复杂度(选项C)。
本题考查:信息技术对审计过程的影响

第2题:

信息技术在改进被审计单位内部控制的同时,也产生了特定的风险,具体包括( )。

A.人为绕过自动控制
B.信息系统可能会对数据进行错误处理
C.信息系统或相关系统程序可能会去处理那些本身就错误的数据
D.数据丢失风险或数据无法访问风险

答案:A,B,C,D
解析:
除上述表述的风险外,还包括下列风险:自动信息系统、数据库及操作系统的相关安全控制如果无效,会增加对数据信息非授权访问的风险,这种风险可能导致系统对非授权交易及虚假交易请求的拒绝处理功能遭到破坏,系统程序、系统内的数据遭到不适当的改变,系统对交易进行不适当的记录,以及信息技术人员获得超过其职责范围的过大系统权限等。

第3题:

信息技术在改进被审计单位内部控制的同时,也产生了特定的风险,具体包括( )。

A.人为绕过自动控制

B.系统瘫痪

C.信息系统或相关系统程序可能会去处理那些本身就错误的数据

D.数据丢失风险或数据无法访问风险


答案:A,B,C,D
解析:除上述表述的风险外,还包括下列风险:自动信息系统、数据库及操作系统的相关安全控制如果无效,会增加对数据信息非授权访问的风险,这种风险可能导致系统对非授权交易及虚假交易请求的拒绝处理功能遭到破坏,系统程序、系统内的数据遭到不适当的改变,系统对交易进行不适当的记录。以及信息技术人员获得超过其职责范围的过大系统权限等。

第4题:

下列各项中,体现注册会计师在信息化环境下面临的挑战的有( )。

A、对业务流程开展和内部控制运作的理解
B、对信息系统相关审计风险的认识
C、审计范围的确定
D、审计内容的变化

答案:A,B,C,D
解析:
除上述四项外,还体现在审计线索的隐性化、审计技术改进的必要性、有待优化的知识结构、与专业团队的充分协同工作等方面。

第5题:

关于信息技术对审计的影响,下列说法中错误的是( )。

A.信息技术在企业中的应用改变了注册会计师进行风险评估和了解内部控制的原则性要求
B.信息技术审计的范围与被审计单位在业务流程及信息系统相关方面的复杂度成正向变动关系
C.尽管注册会计师不依赖信息系统,但仍需了解信息技术一般控制
D.和人工控制一样,自动系统控制同样关注信息处理的四个要素:完整性、准确性、存在和发生

答案:A
解析:
信息技术在企业中的应用并不改变注册会计师制定审计目标、进行风险评估和了解内部控制的原则性要求,基本审计准则和财务报告目标在所有情况下都适用。

第6题:

持续监督活动应当贯穿于日常经营活动与常规管理工作。下列活动中属于持续监督活动的是( )。

A.审计委员会定期了解财务数据
B.相应级别的员工复核采购业务流程中控制的执行情况
C.注册会计对年度财务报表进行审计
D.内部审计人员对控制实施风险评估

答案:B
解析:
持续的监督活动通常贯穿于被审计单位日常经营活动与常规管理工作中,例如,管理层在履行其日常管理活动时,取得内部控制持续发挥功能的信息。所以选项B的表述属于持续监督活动。

第7题:

持续监督活动应当贯穿于日常经营活动与常规管理工作。下列活动中属于持续监督活动的是(  )。

A.审计委员会定期了解财务数据
B.相应级别的员工复核采购业务流程中控制的执行情况
C.注册会计师对年度财务报表进行审计
D.内部审计人员对控制实施风险评估

答案:B
解析:
选项ACD均不属于日常经营活动与常规管理,而是属于定期或不定期的监督

第8题:

持续的监督活动应当贯穿于日常经营活动与常规管理工作。下列活动中属于持续的监督活动的是(  )。

A.审计委员会定期了解财务数据
B.相应级别的员工复核采购业务流程中控制的执行情况
C.注册会计师对年度财务报表进行审计
D.内部审计人员对控制实施风险评估

答案:B
解析:
持续的监督活动通常贯穿于被审计单位日常经营活动与常规管理工作中,例如,管理层在履行其日常管理活动时,取得内部控制持续发挥功能的信息。所以选项B的表述属于持续监督活动。

第9题:

针对在整体层面和业务流程层面了解内部控制,下列相关说法中错误的是( )。

A、注册会计师应当从被审计单位整体层面和业务流程层面分别了解和评价被审计单位的内部控制
B、整体层面的控制对内部控制在所有业务流程中得到严格的设计和执行具有重要影响
C、整体层面的控制较差甚至可能使得最好的业务流程层面控制失效
D、针对管理层凌驾于内部控制之上的控制属于业务流程层面的控制

答案:D
解析:
选项D,属于整体层面的控制。

第10题:

某内部审计师精通数据处理系统的信息技术知识,则该内部审计员可以:

A.协助信息技术部门的人员设计数据处理系统
B.协助信息技术人员确定系统实施的技术政策
C.协助信息技术人员对系统的有效性进行测试
D.在审计报告阶段与信息技术人员共同实施措施得出结论

答案:C
解析:
选项A、B、D,均破坏了内部审计师的独立性,不属于内部审计师的职责。

更多相关问题