某内部审计师在对公司业务流程控制系统的审查过程中发现该组织内部经常出现口令被他人窃取的问题,为了加强对口令的控制,内部审

题目
单选题
某内部审计师在对公司业务流程控制系统的审查过程中发现该组织内部经常出现口令被他人窃取的问题,为了加强对口令的控制,内部审计师认为应该采取的最合理的措施是:()
A

要求口令使用者提高口令的设置难度,防止口令被轻易猜出

B

限制口令的使用位置和电脑

C

实施验证技术,使用者使用卡片来产生口令并同时验证系统秘钥及其所产生的口令

D

鼓励口令使用者经常更换口令

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

影响实施阶段内部控制测试与实质性测试重点的是: 

A.对被审单位内部控制情况的调查  
B.与被审单位的合作情况  
C.被审单位内部控制初步评价结果  
D.对被审单位内部控制的了解程度 

答案:C
解析:
此题考核的是对内部控制进行调查与初步评价的内容。对被审单位内部控制初步评价结果将影响实施阶段内部控制测试与实质性测试重点。 

第2题:

一种可以防止使用工具程序浏览网络中合法用户口令文件的控制是:( )

A.内部加密的口令
B.口令层次
C.登录口令
D.对等网

答案:A
解析:
A.正确。对于内部加密口令,即使攻击者窃取了口令文件,也不能获得口令。B.不正确,口令层次可以增加非授权访问的难度,但不能防止工具程序对网络中合法用户口令文件的浏览。C.不正确,登录口令可以防止对系统的非授权访问,但不能防止工具程序对网络中合法用户口令文件的浏览。D.不正确,对等网对于防止利用工具程序浏览口令文件没有帮助。

第3题:

公司内部控制制度中电子信息系统的有效控制禁止同一人同时掌管操作系统口令和数据库管理系统口令。()


答案:正确

第4题:

某内部审计决定在审计业务的计划阶段制定流程图,那么该审计师这么做的目的是:()

  • A、发现内部控制的漏洞
  • B、评估内部控制的有效性
  • C、熟悉公司内部控制的基本流程
  • D、记录对公司内部控制框架的理解情况

正确答案:D

第5题:

某内部审计师在对组织的内部控制进行初步调查分析时估计内部控制可能存在漏洞,那么该内部审计师接下来应该:

A.将这一漏洞与管理层进行沟通
B.扩大审计范围
C.向审计委员会报告这一缺陷
D.绘制内部控制系统的流程图

答案:B
解析:
在初步调查分析中发现可能存在的问题时,应该扩大审计的工作范围以确定问题的真实情况。

第6题:

(2019年)在执行集团公司内部控制审计时,对于内部控制可能存在重大缺陷的业务流程,下列做法中,正确的有( )。

A.亲自测试相关内部控制而非利用他人工作
B.选择更多的子公司进行内部控制测试
C.增加相关内部控制的控制测试量
D.在接近内部控制评价基准日的时间测试内部控制

答案:A,B,C,D
解析:
对于内部控制可能存在重大缺陷的领域,注册会计师应给予充分的关注,具体表现在A、B、C、D4个方面。

第7题:

某内部审计师被授命前往某公司进行审计,在对该公司风险管理进行审计的过程中,下列哪项不是内部审计师应该采取的行动:

A.对信息系统的经营部门审计中,通过判断该部门目标与组织整体目标的一致性来评估该部门的有效性
B.就业务流程中发现的风险信息在组织内部及时沟通,让职员、管理层和董事会履行其相关责任
C.在生产加工部门针对其所有资产的安全性进行审查,并评估可能存在的风险
D.在对采购循环系统的审计过程中通过管理风险协助管理层改善风险管理流程

答案:D
解析:
内部审计师必须避免在实际工作中对风险进行管理,进而避免承担任何管理层分责任。

第8题:

总行本部内部控制评价注重( )的内部控制,加强对全行发展战略、社会责任、企业文化等领域内部控制有效性的认定与评价。

A.公司治理层面

B.内部管理层面

C.制度建设层面

D.业务流程层面


正确答案:A

第9题:

内部审计机构目前正在接手其成立三年以来的第一次外部评估。在与一些内部审计职员的面谈中,审查小组了解到这三年来内部审计师们的一些行为,以下哪一种行为将影响质量保证审查小组对该内部审计机构客观性的评价?( )

A.在工薪审计时一位内部审计师告诉审查小组,工薪经理来找他,表示他正在寻找一个会计来为他的兼职生意编制财务报表,该内部审计师同意做这项工作,以便在业余时间挣些外快
B.在对公司办公室扩建工程的审计中,设备管理副总经理送给内部审计师一个公司名称的纪念杯这种纪念杯曾在奠基仪式上发给了每个员工
C.审查了一个数据处理系统的设置之后,内部审计师对控制标准提出建议审计完成三个月之后,审计业务客户要求审计师复查某些控制措施的充分性,内部审计师同意并实施了该复查
D.内部审计师被要求参加一个工作小组,目的是解决减少公司存货被盗或减少损失的问题,这是内部审计机构承接的第一项咨询性业务,内部审计师的任务是向工作小组提出有关适当的控制措施的建议

答案:A
解析:
A正确。内部审计师在工薪审计时接手为其做兼职会计的做法使他与审计业务客户之间存在利益冲突,从而损害其客观性,将会影响该审查小组的评价。B不正确,根据《框架》,接受一些公众都能得到的或价值极小的宣传性物品不应该阻碍内部审计师的专业判断。因此,接受刻有公司名称的纪念杯无损审计师的客观性。C不正确,内部审计师对审计对象进行审计,提出审计建议,并进行后续审计,这些都是恰当的审计行为,不会损害其客观性。D不正确,内部审计师提供上述咨询服务是一种正常的审计业务工作,不会损害其客观性。

第10题:

以下关于内部审计师在组织风险管理中的作用的说法,正确的是:()

  • A、内部审计师应负责组织的风险管理和控制过程。
  • B、内部审计师可以积极协助组织初步建立风险管理过程,不会损害内部审计师的独立性。
  • C、鉴于独立性要求,内部审计师在组织的风险管理中的活动只能限于确认活动。
  • D、内部审计师为风险管理和内部控制框架正在有效地运作提供确认。

正确答案:D

更多相关问题