被审计单位的信息处理控制包括信息技术的一般控制和应用控制。其中,

题目

被审计单位的信息处理控制包括信息技术的一般控制和应用控制。其中,信息系统是指与多个应用系统有关的政策和程序,通常包括()控制。

  • A、数据中心和网络运行
  • B、系统软件的购置、修改和维护
  • C、检查数据计算的准确性
  • D、应用系统的购置、开发及维护
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

下列关于信息技术一般控制、应用控制与公司层面控制三者之间的关系的说法中不正确的是( )。

A.公司层面信息技术控制情况代表了该公司的信息技术控制的整体环境,会影响该公司的信息技术一般控制和信息技术应用控制的部署和落实
B.根据目前信息技术审计的业内最佳实践,注册会计师在执行信息技术一般控制和信息技术应用控制审计之前,会首先执行配套的公司层面信息技术控制审计
C.一般控制是设计在计算机应用系统中的、有助于达到信息处理目标的控制
D.公司层面信息技术控制是公司信息技术整体控制环境,决定了信息技术一般控制和信息技术应用控制的风险基调

答案:C
解析:
选项C,应用控制是设计在计算机应用系统中的、有助于达到信息处理目标的控制。

第2题:

注册会计师在“绕过计算机进行审计”时,需要考虑的事项有( )。

A.了解信息技术一般控制和应用控制
B.测试信息技术一般控制和应用控制运行的有效性
C.不依赖其降低评估的控制风险水平
D.更多的审计工作将依赖非信息技术类审计方法

答案:A,C,D
解析:
注册会计师采用传统方式进行审计,即“绕过计算机进行审计”时,注册会计师虽然需要了解信息技术一般控制和应用控制,但不测试其运行有效性,即不依赖其降低评估的控制风险水平,更多的审计工作将依赖非信息技术类审计方法。

第3题:

被审计单位的信息处理控制包括信息技术的一般控制和应用控制。其中,信息系统是指与多个应用系统有关的政策和程序,通常包括( )控制。

A.数据中心和网络运行

B.系统软件的购置、修改和维护

C.检查数据计算的准确性

D.应用系统的购置、开发及维护


正确答案:ABD
一般地,信息系统的一般控制包括四个方面,除了A、B、D三项之外,还包括“接触或访问权限控制”。选项C中的控制属于信息系统的应用控制。

第4题:

下列有关信息技术内部控制审计的表述中,不正确的是( )。

A.自动化控制下,也会给企业带来一些财务报表的重大错报风险
B.对信息技术下内部控制的审计,注册会计师需要从公司层面信息技术、信息技术的一般控制和应用控制三方面进行
C.信息技术的一般控制通常能对实现信息处理目标和财务报告认定做出直接贡献
D.信息技术应用控制一般要经过输入、处理及输出等环节,自动系统控制关注信息处理目标包括:完整性、准确性、存在和发生

答案:C
解析:
信息系统一般控制是指为了保证信息系统的安全,对整个信息系统以及外部各种环境要素实施的、对所有的应用或控制模块具有普遍影响的控制措施。信息技术一般控制通常会对实现部分或全部财务报表认定作出间接贡献。在有些情况下,信息技术一般控制也可能对实现信息处理目标和财务报表认定作出直接贡献

第5题:

注册会计师在对被审计单位的信息技术进行审计时,通常优先评估的有( )。

A.公司层面信息技术控制
B.信息技术一般控制的有效性
C.信息技术应用控制的有效性
D.信息技术应用控制设计的合理性

答案:A,B
解析:
考虑到公司层面信息技术控制是公司的整体控制环境,决定了信息技术的风险基准,因此,注册会计师通常优先评估公司层面信息技术控制和信息技术一般控制的有效性。

第6题:

下列关于信息技术对审计过程影响的提法中,恰当的有( )。

A.无论被审计单位运用信息技术的程度如何,注册会计师均需了解与审计相关的信息技术一般控制和应用控制
B.注册会计师通常优先评估信息技术应用控制的有效性
C.对于一般控制而言,由于其影响广泛,注册会计师通常不将控制与具体的审计目标相联系
D.当面临不太复杂的IT环境时,注册会计师可采取传统方式进行审计,即“绕过计算机进行审计

答案:A,C,D
解析:
选项B,注册会计师通常优先评估公司层面信息技术控制和信息技术一般控制的有效性。

第7题:

以下对信息技术一般控制和应用控制的相关表述中,不正确的是(  )。

A.如果注册会计师计划依赖自动应用控制,则需要对相关的信息技术一般控制进行测试
B.有效的信息技术一般控制确保了应用系统控制得以持续有效地运行
C.信息技术应用控制一般要经过输入、处理及输出等环节
D.如果注册会计师不依赖自动控制,则无需了解与审计相关的信息技术一般控制和应用控制

答案:D
解析:
选项D不正确,即使注册会计师不依赖信息系统,也需要了解与审计相关的信息技术一般控制和应用控制。

第8题:

注册会计师在了解被审计单位与信息处理相关的控制活动时,确认被审计单位对信息处理的控制包括以下各项要求。其中,不属于信息技术一般控制的是( )。

A.改变信息处理程序须经信息中心和网络中心的共同授权

B.IT人员接触程序或信息系统中的数据须经信息安全负责人允许

C.安装的新版应用软件包未经信息部门测试不得与原系统链接

D.输入数据和数字序号时未经自动检查确认不得继续输入


正确答案:D
信息技术的一般控制包括程序改变的控制(A),限制接触程序和数据的控制(B),与新版应用软件包实施相关的控制(C)等。输入数据和数字属于终端应用的范围,与之相关的控制属于应用控制,不属于一般控制。

第9题:

下列有关信息技术内部控制审计的表述中,不正确的是( )。
  

A.自动化控制下,也会给企业带来一些财务报表的重大错报风险
B.对信息技术下内部控制的审计,注册会计师需要从信息技术的一般控制、应用控制以及公司层面信息技术控制审计三方面进行考虑
C.信息技术的一般控制通常能对实现信息处理目标和财务报表认定做出直接贡献
D.信息技术应用控制一般要经过输入、处理及输出等环节,自动系统控制关注信息处理目标包括:完整性、准确性、存在和发生等

答案:C
解析:
信息技术一般控制通常会对实现部分或全部财务报表认定作出间接贡献。

第10题:

下列各项与信息技术控制相关的表述中,不正确的是( )。

A.公司层面信息技术控制决定了信息技术的风险基准
B.无效的应用控制增加了一般控制不能防止或发现并纠正认定层次重大错报的可能性
C.无论被审计单位运用信息技术的程度如何,注册会计师均需了解与审计相关的信息技术一般控制和应用控制
D.如果一般控制有效,注册会计师可以更多地信赖应用控制

答案:B
解析:
选项B不正确,信息技术一般控制对应用控制的有效性具有普遍性影响。无效的一般控制增加了应用控制不能防止或发现并纠正认定层次重大错报的可能性,即使这些应用控制本身得到了有效设计。如果一般控制有效,注册会计师可以更多地信赖应用控制。

更多相关问题