协助管理层开展风险分析
创建风险管理小组
对经营活动恢复和控制的有效性进行监督
制定应急管理计划
第1题:
第2题:
第3题:
第4题:
第5题:
第6题:
第7题:
第8题:
第9题:
第10题:
单选题内部审计师需定期评价控制措施及控制过程。以下描述中,内部审计师最应认可的控制理念是:()A 公司管理层定期地解雇未达到预期业绩的员工B 公司管理层采取措施增加实现既定目标的可能性C 控制就是会计师及内部审计师设计的用以保证处理过程正确性的特定程序D 控制程序应当自下而上设计以确保对各具体细节问题的注意
单选题应该由谁复核内部审计师的工作底稿?()A 董事会B 外部审计师C 高级管理层D 内部审计部门的管理层
应该由谁复核内部审计师的工作底稿?()A、董事会B、外部审计师C、高级管理层D、内部审计部门的管理层
在灾难恢复计划中,一个IS审计师观察到在灾难恢复站点的服务器性能低下。为了找到导致这种情况的原因,IS审计师最先应该检查?()A、在灾难恢复站点生成的事件错误日志B、灾难恢复测试计划C、灾难恢复计划(DRP)D、主站点和灾难恢复站点的配置和调整
以下关于内部审计师在全面风险管理体系中的工作,表述错误的是:()A、内部审计师在协助管理层建立或改善风险管理过程中,如需承担风险管理工作必须得到管理层的授权B、内部审计师应评价风险管理过程的有效性,并对其改善提出建议C、内部审计师应评估与组织治理、运营及信息系统有关的风险D、内部审计师可以为组织的全面风险管理提供咨询服务
内部审计师在一次信息安全审计中发现,目前的灾难数据恢复计划是三年前开发的,但从未得到测试。自从该计划开发以来,各信息系统已发生重大变化。面对上述情况,内部审计师应该:()A、审查该恢复计划并将审查发现的薄弱环节报告管理层B、将该事项写入审计报告C、对恢复计划作为审计工作进行跟踪D、建议董事会立即对恢复计划进行测试
单选题在组织的风险管理过程中,以下关于管理层、治理层及内部审计师的职责和责任的说法中错误的是:()A 由董事会负责组织的战略方向B 由内部审计师决定对剩余风险的接受C 由高级管理层分配风险的归属D 由操作层人员分配决定持续的确认、评价、减缓和检测活动
单选题以下关于内部审计师在全面风险管理体系中的工作,表述错误的是:()A 内部审计师在协助管理层建立或改善风险管理过程中,如需承担风险管理工作必须得到管理层的授权B 内部审计师应评价风险管理过程的有效性,并对其改善提出建议C 内部审计师应评估与组织治理、运营及信息系统有关的风险D 内部审计师可以为组织的全面风险管理提供咨询服务
单选题最近全球发生了一些灾难。鉴于灾难可能对其组织造成破坏性影响,内部审计师应该鼓励管理者制定灾难管理程序。此种程序制定的第一步工作是:()A 制定应急计划;B 开展风险分析;C 创建风险管理小组;D 练习对风险的反应。
内部审计师可以在协助某个组织或某个公司建立风险管理过程的初始阶段发挥更加能动的作用。然而,如果这种协助超出了内部审计师正常的保证和咨询活动范围,其独立性可能受到损害。以下哪项可能损害参与风险管理过程的初始建立阶段的内部审计师的独立性?()A、对风险管理过程进行评估和编制报告B、管理已识别的风险C、评价管理层的风险过程的充分性和有效性D、对管理层实施控制咨询,帮助应对已识别的风险