当前位置:文档之家› 2012年国际内审师CIA第3科冲刺题2

2012年国际内审师CIA第3科冲刺题2

2012年国际内审师CIA第3科冲刺题2
2012年国际内审师CIA第3科冲刺题2

单项选择题(共100道题,每道题1分)

1、衍生品交易的两大基石是什么?

A.股票和债券

B.股票和期权

C.期权与远期合约

D.债券与远期合约

【正确答案】:A

【答案解析】:衍生品包括远期合约、期后、期权、互换。衍生品两大基石是股权和债券。

2、如果应用电子汇款系统,以下哪项内容的风险更高?

A.变化控制程序不恰当

B.未经授权进行访问和其他活动

C.网上编辑检查不充分

D.备份和灾后数据恢复不充分

【正确答案】:B

【答案解析】:A不正确,不适当的变更控制程序的风险在大多数信息技术环境中普遍存在。B.正确,未经授权的访问是一种固有风险,但在电子资金转移的环境中该风险将直接导致资金的流失,因此其风险增大。C.不正确,不充分的在线编辑检查风险在大多数信息技术环境中普遍存在。 D.不正确,不充分的备份和灾难恢复程序风险在大多数信息技术环境中都普遍存在。

3、某制造企业在编制现金预算时做出了以下预测:

销售 4000000美元

(基于销售的)毛利率 25%

库存减少 160000美元

库存应付账款减少 275000美元

库存的现金支付额估计为:

A.2565000美元

B.2840000美元

C.3115000美元

D.3275000美元

【正确答案】:C

【答案解析】:3115000=[4000000×(1-25%)-160000]+275000

其中收入4000000,销售成本=生产成本=4000000×(1-25%)=3000000;

库存减少160000,即结转了160000到生产成本中,因此,实际生产支付的采购金额=3000000-160000=2840000

应付减少275000,即结算支付款项给对方275000。

因此,支付金额=(3000000-160000)+275000=3115000。

4、以下哪种定价目标因难以衡量而鲜为人所用?

A.现金流

B.投资回报

C.利润最大化

D.市场份额

【正确答案】:A

【答案解析】:A正确,定价目标是企业在对其生产或经营的产品制定价格时,有意识的要求达到的目的和标准。它是指导企业进行价格决策的主要因素。定价目标取决于企业的总体目标。不同行业的企业,同一行业的不同企业,以及同一企业在不同的时期,不同的市场条件下,都可能有不同的定价目标。简单来说,定价目标是指企业通过对特定商品价格的判定或调整所要达到的预期目的。定价目标大致有以下几种: [1]追求盈利最大化;[2]维持或提高市场占有率;[3]实现预期的投资回收率;[4]实现销售增长率;[5]适应价格竞争;[6]保持营业;[7]稳定价格、维护企业形象。

5、应用程序可用于阅读包括服务器上所有经过授权的访问用户编码的文件,以下哪种控制措施可防止这种情况的发生?

A.内部加密的口令

B.口令等级

C.登录口令

D.同行对同行网络

【正确答案】:A

【答案解析】:A正确,题目中表明是在通过或绕过授权状态下,这时通过内部加密口令,即使攻击者窃取了口令文件,也不能获得口令来阅读信息;B不正确,口令层次可以增加非授权访问的难度,但不能防止工具程序对网络中合法用户口令文件的浏览。C不正确,登录口令可以防止对系统的非授权访问,但不能防止工具程序对网络中合法用户口令文件的浏览。D不正确,同行对同行网络也称对等网络,对于防止利用工具程序浏览口令文件没有帮助。

6、设计数据库表格时遇到的一大问题是将同类数据的多次发生包括在同一记录中,从而使得对表格的问询很难写入,防止上述问题发生的最佳方法是培训用户:

A.对其数据结构进行规范化。

B.应用参考完整性约束。

C.优化其数据库问询。

D.把问询分成以一系子问询进行准备。

【正确答案】:A

【答案解析】:防止上述问题发生的最佳方法是培训用户对其数据结构进行规范化,从而将同类型的数据分拆到不同的表记录中,对其中某一记录的修改,不会影响到对其他数据的访问;B不正确,完整性约束是用来确保数据的准确性和一致性;CD不正确,见解析A。

7、某公司的应用程序系统必须连续使用,为该公司编制恢复计划的一项重要内容是保证:

A.在恢复计划中反映组织结构和操作变化;

B.在实施之前,系统变化必须得到彻底测试;

C.在必要时,管理人员可以代行操作人员之职;

D.能力计划程序准确工作负荷的变化。

【正确答案】:A

【答案解析】:A正确,公司组织和运营方面的变动可能导致原先的恢复计划失效,因此这类变动必须在最新的恢复计划中得到提现。B.不正确,对系统的变更当然要进行全面测试,但这超出了灾难恢复计划的目标范围。C.不正确,恢复计划确实应考虑必要时如何替代一线工作人员,但通常不应由管理人员来充当。D.不正确,考察能力计划的准确性超出了灾难恢复计划的目标范围。

8、经济订货批量模型的目的是最大程度的减少:

A.安全存货

B.订货成本和存货成本之和

C.存货数量

D.需求成本与缺货成本之和

【正确答案】:B

【答案解析】:A不正确,因为虽然安全存货在某些方面是重要的,但是不能够使之最小化(否则他会是零,公司会发生缺货成本);B正确,经济订货批量模型的目标是最小化订购成本和持有成本之和;C不正确,因为在经济订货批量模型下,成本而非数量是最小化关注的问题;D不正确,因为需求的数量是模型中的变量,但是,是订购成本而不是需求成本与模型有关。拖欠的订单是顾客发出的订单,由于无存货而不能很快处理,拖欠订单成本没有在模型中数理化。

9、微波和卫星渠道被分类为哪种通信媒介?

A.窄带

B.音带

C.宽带

D.基带

【正确答案】:C

【答案解析】:按传输媒介分类——有线通信(如电缆通信、光纤通信)和线通信(如微波通信、卫星通信)。微波通信、卫星通信、空间通信、雷达等都属于超高频AHF,频率在3GHz~30GHz,属于宽带范围。

10、某专做定货的厂家应用时间安排程序将起始时间发送至各个不同部门的服务器,该厂把编写所有的起始时间视为单一的一项交易,所有服务器在任何时候都获得完全一致的时间安排信息,这点至关重要,如果一个或多个服务器无法使用,那么,该交易应该:

A.委托其他方面进行处理

B.被复制

C.分散进行

D.重新处理

【正确答案】:C

【答案解析】:如果一个或多个服务器无法使用,那么该交易应该分散进行。

11、在分布式数据处理中,令牌环网:

A.将所有电脑与主控计算机相联,而且每台相联的电脑都通过主控计算机对所有数据进行传输处理

B.将所有通信渠道连接成一个环,每个环节均通过其邻近的环节将通信内容发送到合适位置

C.将一系列客户附着于一条共同的通信线路,每个客户通过直接访问途径收取通信内容

D.按照通信的等级线组织自己,通常与中央主机相联系

【正确答案】:B

【答案解析】:A不正确,该项描述的是星型网的处理方式;B正确,该项描述的是环形网,又称令牌环网;C不正确,该项描述的是总线网的处理方式;D不正确,该项描述的是处

理方式不是令牌环网。

12、某公司A部门生产一种产品,该产品的单位可变成本是5美元,分摊到的单位固定成本是3美元。该产品的市场价格是15美元再加20%的销售成本。该公司B部门目前从一家外部供应商处采购该产品,但正准备以18美元的单价从A部门采购该产品。该过程应用了以下哪种转移定价方法?

A.市场价格法

B.以谈判未基础法

C.全面吸收成本法

D.可变成本法

【正确答案】:A

【答案解析】:市场价格法:15×(1+20%)=18

13、在某种网络中,公司允许特定用户(如现有客户)通过因特网和建设虚拟私人网络来访问其内部网络,以下哪项内容属于此种网络?

A.内网

B.外网

C.数字用户线路

D.宽带

【正确答案】:A

【答案解析】:A正确,只有内网可以实现特定的机器能与外界交流,常通过VPN进行访问;B不正确,外网一般指的是Internet网络;C不正确,数字用户线路是由电信提供的上网业务;D不正确,宽带是上网业务的一种称谓,没有严格的定义。

14、对垃圾债券的最佳描述是:

A.一种根本不支付年利息,却以低于面值的价格打折出售的债券

B.得到固定资产支撑的债券;

C.一种持有人可选择交换发行公司普通股票的债券;

D.一种高效益、高风险的债券,一般用于为兼并、杠杠收购和陷入困境的公司提供融资。

【正确答案】:D

【答案解析】:D正确,垃圾债券也称为高风险债券,评信级别在标准普尔公司 BB级或穆迪公司Ba级以下的公司发行的债券。垃圾债券向投资者提供高于其他债务工具的利息收益,因此垃圾债券也被称为高收益债券(high yield bonds),但投资垃圾债券的风险也高于投资其他债券。

15、某公司的一个部门拥有向公司内部其他部门提供专门支持的权利,该部门一般被称为:

A.收入中心

B.成本中心

C.利润中心

D.服务中心

【正确答案】:D

【答案解析】:提供专门支持的权利,一般称为服务中心。

16、流程重组区别于全面质量管理的地方在于流程重组主要涉及:

A.应用团队解决系统问题

B.去除不产生增值效应的业务

C.实施“计划-落实-检查-行动”周期

D.进一步强调服务客户的重要性

【正确答案】:B

【答案解析】:A不正确,全面质量管理也强调应用团队解决系统问题;B正确,流程再造是站在企业外部,对整的业务流程进行重新规划,所有不产生增值效应(不合理)的业务都要被去除;C不正确,两者实施周期是类似的;D不正确,两者都强调服务客户的重要性,

17、以下哪项内容会提醒管理层警惕研究部门发生的问题(如应用过时的设备和工艺等)?

A.执行预算,要求管理层对每年分配给研发部门的金额进行签字批准

B.每月对实际开支与预算开支进行比较

C.定期将研究活动与同一领域的其他企业的研究活动进行比较

D.研发设备所发生的所有资本开支均需得到审查和部门经理的签字批准

【正确答案】:C

【答案解析】:ABD不正确,由于研究部门的特殊性,研究部门预算和经费很难作为部门业绩的衡量标准,且通过对研究部门预算和经费的分析无法得出题中所要发现的问题;C 正确,定期将研究活动与同一领域的其他企业的研究活动进行比较可以分析研究部门发生的问题。

18、以下哪项是用于传输网页的因特网协议?

A.超文本传输协议(HTTP)

B.简单邮件传输协议(SMTP)

C.文件传输协议(FTP)

D.网络电传(Telnet)协议

【正确答案】:A

【答案解析】:A正确,超文本传输协议是因特网上应用最为广泛的一种网络传输协定。所有的WWW文件都必须遵守这个标准。设计 HTTP最初的目的是为了提供一种发布和接收HTML页面的方法。

19、一个内部审计师正在编制检查数据库应用程序中数据完整性的手续,用来确定数据字段定义最好的资料来源是:

A.数据库模式

B.数据字典

C.数据定义语言

D.数据操纵语言

【正确答案】:B

【答案解析】:A不正确,数据库模式是一个数据库逻辑视图(用户观察数据库中记录结构和记录之间关系的一种形式)的一部分,由一个应用程序员、一个应用程序或一个用户所使用的视图组成,只包含一个完整数据库中的数据项子集。B正确,数据字典包含数据库中每一数据字段的名称及对各数据字段的描述,对各个数据字段之间关系的描述。C不正确,数据定义语言是程序员来描述数据库内容和结构物正式语言。D不正确,数据操纵语言是程序员用来检索和存储数据库中的数据的语言。

20、评价工作绩效最无效的方法是:

A.特质导向法

B.行为导向法

C.结果导向法

D.目标导向法

【正确答案】:A

【答案解析】:特质与工作绩效无关,当然不适合用来评价工作绩效。而行为导向、结果导向、目标导向都可以用来评价工作绩效,判断员工是否努力工作,工作绩效如何、工作绩效与目标之间的差距有多大。

21、据某公司报告,其期初资产价值200000美元,期初负债100000美元,年末最终资产总额为250000美元,年末负债总额为180000美元,在其所报告的财政年度,没有发生资本增加、减少或撤出现象,那么该公司在当前财政年度的净利润或损失是:

A.净损失80000美元

B.净损失30000美元

C.净利润50000美元

D.净利润70000美元

【正确答案】:B

【答案解析】:资产增加50000美元,负债增加80000美元,则净损失为30000美元。

22、以下哪种错误不会在两个会计阶段进行自我纠正?

A.未能记录应计工资

B.未能记录折旧

C.高报存货

D.未能记录预付费用

【正确答案】:C

【答案解析】:ABD都可以通过会计阶段自我纠正;C由于涉及存货环节,不能仅仅依靠会计阶段自我纠正。

23、关税壁垒包括:

A.禁运

B.进口配额

C.只能买国货的规定

D.国家对进口货物征税

【正确答案】:D

【答案解析】:A.不正确,禁运属于贸易限制,但不是关税壁垒。

B.不正确,进口配额属于贸易限制,但不是关税壁垒。

C.不正确,只能买国货的规定属于贸易限制,但不是关税壁垒。

D.正确,国家对进口货物征税属于贸易限制,是关税壁垒。

24、在以下哪种情况(即“高业务量与高额成本之间存在何种关系<见清单A>,低业务量与低额成本存在何种关系<见清单B>时),在分析综合成本时最适用高—低方法:清单A清单B

A不相对应相对应

B不相对应不相对应

C相对应相对应

D相对应不相对应

A.A是对的。

B.B是对的。

C.C是对的。

D.D是对的。

【正确答案】:C

【答案解析】:C正确。高低点法指在若干连续时期中,选择最高业务量和最低业务量两个时点的半变动成本进行对比,求得变动成本和固定成本的一种分解半变动成本的方法。

25、有些卡特尔从事限定价格、操纵投标、限制输出和划分市场等活动。各国政府和国际组织均努力寻求消灭卡特尔的原因是:

A.这么做会增加企业向政府缴纳的公司税应纳税额。

B.竞争有利于维持低价格,因此消灭卡特尔可以提高市场效率。

C.离开了政府保护,中小企业无法生存或成长。

D.发展中国家的经济稳定取决于全球自由市场

【正确答案】:B

【答案解析】:A不正确。因为提高销售价格将增加公司的利润,政府通过消除卡特尔活动而损失的税收成为政府反对卡特尔的努力的障碍。

B。正确。政府和国际组织通过反卡特尔来保护消费者与国内和全球经济的健康发展。

C。不正确,虽然自由市场有助于发展中国家的经济稳定,但在工业化国家里,他并不能成为国内反对卡特尔行为的绝对理由。

26、某企业正在评估两个投资项目。项目1的成本是50,000美元,期末将连续两年产生每年40,000美元的现金流。项目2的成本是60,000美元,在第一年和第二年将分别产生20,000美元和35,000美元的现金流,在第三年年末产生的现金流则是未知数。如果项目2在第三年年末产生的现金流是46,000美元,那么以下哪项中的(A)所对应的成本收回年限正好是(B)所示数字?

AB

I项目I1年

II项目I2年

III项目21年

IV项目22年

A.I是对的。

B.II是对的。

C.III是对的。

D.IV是对的。

【正确答案】:B

【答案解析】:项目I投资成本为50,000美元,在第2年可以收回成本。

项目2投资成本为60,000美元,在第3年可以收回成本。

27、通过以下哪种方式可以最好地防止拥有充分技术的人员绕过安全程序对生产程序进行修改?

A.定期运行测试数据。

B.制定合适的职责分离。

C.对已完成工作的报告进行检查。

D.将生产程序与独立控制的拷贝进行比较。

【正确答案】:B

【答案解析】:A.不正确。定期运行检测数据可以发现改变,但不能防止改变。 B.正确。在职责分离的情况下,用户无法获得程序的详细知识,而计算机操作员则很难不受监督地接触生产程序。C.不正确。对已处理作业进行检查只能发现非法访问的事实,但不能防止其发生。D.不正确。比较生产程序和受控拷贝只能发现程序改变的事实,但不能防止其发生。

28、在对数据中心进行物理设计时考虑以下哪项内容是不恰当的?

A.为访问操作系统设计授权表格。

B.包括不间断电源系统和电涌保护。

C.评价与铁路和公路交通有关的潜在风险。

D.应用生物统计法访问系统。

【正确答案】:A

【答案解析】:A.正确。用于操作系统访问的授权表格针对的是逻辑控制,而不是物理控制。B.不正确。数据中心的物理设计包含供电系统和电涌保护。C.不正确。在确定数据中心的位置时应评估其外部风险。D.不正确。生物访问系统可控制对数据中心的物理接触。

29、一种可以防止使用工具程序浏览网络中合法用户口令文件的控制是

A.登录口令。

B.对等网。

C.内部加密的口令。

D.口令层次。

【正确答案】:C

【答案解析】:A.不正确。登录口令可以防止对系统的非授权访问,但不能防止工具程序对网络中合法用户口令文件的浏览。B.不正确。对等网对于防止利用工具程序浏览口令文件没有帮助。 C.正确。对于内部加密口令,即使攻击者窃取了口令文件,也不能获得口令。

D.不正确。口令层次可以增加非授权访问的难度,但不能防止工具程序对网络中合法用户口令文件的浏览。

30、电子数据交换系统(EDI)可以为组织带来重大利益,但前提是必须清除某些主要障碍。要想成功实施电子数据交换,应从以下哪一项开始?

A.选择可靠的翻译、通讯软件供应商。

B.将交易格式、数据标准化。

C.画出为实现组织目标所开展的经营活动的流程图。

D.为EDI系统购买新的硬件。

【正确答案】:C

【答案解析】:A.不正确。选择软件供应商应在确定系统目标后进行。B.不正确。交易格式和数据的标准化工作应在确定系统目标后进行。C.正确。实施EDI不能简单复制现有的

作业流程,只有通过大力改进现有流程并与EDI相结合,才能获得显著的效果。一个低效的处理流程在实施EDI后仍然是低效的,只是速度较快而已。D.不正确。EUI获得成功的先决条件是对商业目标、处理过程和流程的理解,以及和外部伙伴的合作。硬件的购置是以后要考虑的问题。

31、以下哪项不是典型的输出控制?

A.定期对照输出报告,以确认有关总额、格式和关键细节的正确性及其与输入信息的一致性。

B.通过正式的程序和文件指明输出报告、支票或其他关键文件的合法接收者。

C.审查计算机处理记录,以确定所有正确的计算机作业都得到正确执行。

D.将输入数据与主文件上的信息进行匹配,并将不对应的项目放入暂记文件中。

【正确答案】:D

【答案解析】:A.不正确。定期对照输出报告是典型的输出控制。B.不正确。通过正式的程序和文件指明输出报告、支票或其他关键文件的合法接收者是典型的输出控制。C.不正确。审查计算机处理记录是典型的输出控制。D.正确。将输入数据与主文件上的信息进行匹配是一项输入控制。

32、在通货膨胀时期,某国中央银行可以采取以下哪种方法来稳定经济形势?

A.调低银行贴现率

B.鼓励收取更高的税率

C.出售政府证券

D.调低银行准备金要求

【正确答案】:C

【答案解析】:A.不正确。调低银行贴现率会给经济加油,因为会鼓励借贷。B.不正确。这是财政政策,不是货币政策。C.正确。销售政府证券是收紧银根的方法,因为它从流通中回收货币。D.不正确。调低银行准备金要求会给经济加油,因为银行会贷出更多货币。

33、弹性预算是对计划的一种量化表述,它

A.关注预算期生产和销售产品和服务所需的活动的成本。

B.基于对现有操作和程序的改进,规划预算期的成本。

C.是为预算期达到的实际产出水平编制的。

D.包括预算期的预计损益表及其副表。

【正确答案】:C

【答案解析】:A.不正确。这是作业预算的定义。B.不正确。这是改进(KAizen)预算的定义。C.正确。这是弹性预算的定义。D.不正确。这是运营预算的定义。

34、为什么公司需要有补偿型现金余额?

A.为未预期的现金流波动提供准备。

B.利用可能的廉价购买机会。

C.为了维持日常现金收支。

D.支付银行的服务费。

【正确答案】:D

【答案解析】:A.不正确。为未预期的现金流波动提供准备是预防型现金余额。B.不正确。利用可能的廉价购买机会是投机型现金余额。C.不正确。用于维持日常运营的现金开支是交易型现金余额。D.正确。补偿型现金余额指留在银行核对账户中的现金,它用来支付银行的服务费用。

35、一个美国公司和一家欧洲公司在欧洲证券交易所购买相同的证券并持有1年,在这一年中欧元相对于美元发生贬值。相对于欧洲公司的回报,美国公司的回报将

A.不变。

B.无法确定。

C.变低。

D.变高。

【正确答案】:C

【答案解析】:A.不正确。美国公司的回报率受汇率的负面影响,而欧洲公司的回报率

不受影响。B.不正确,见题解C。 C.正确。当欧元相对于美元贬值,那么美国公司所得到的回报相对变低了。因此,美国公司的回报率受汇率的负面影响,而欧洲公司的回报率不受影响。美国公司的回报率低于欧洲公司的回报率。D.不正确。美国公司的回报率受汇率的负面影响。

36、一个公司专门服务于那些主要竞争者所忽视的顾客,这种竞争性营销战略被称为

A.市场跟随者战略。

B.市场补缺者战略。

C.市场主导者战略。

D.市场挑战者战略。

【正确答案】:B

【答案解析】:A.不正确。市场跟随者战略是由那些在市场上处于次要地位的企业采用的,他们在所提供的产品、定价和营销方案等方面都追随竞争者。B.正确。专门服务于那些被主要竞争者所忽视的顾客的战略属于市场补缺者战略。采用这种战略的企业精心服务于市场的某些细小部分,而不与主要的企业竞争,只是通过专业化经营来占据有利市场位置。

C.不正确。市场主导者战略是由在某一市场由处于主导地位的主要竞争者采用的战略。

D.不正确。市场挑战者战略由那些在市场上处于次要地位的企业采用,他们向竞争对手发起猛烈进攻以获得更多的市场分额。

37、以下哪项技术可以使拥有有限资源的制造商实现利润最大化?

A.回归分析法

B.线性规划

C.德尔菲法

D.指数平滑法

【正确答案】:B

【答案解析】:A.不正确。回归分析是一种基于两个以上变量之间的关系进行预测的统计方法。B.正确。线性规划是一种数学方法,以使某个给定的客观对象最大化到某个限度或

最小化到某个限度。这是使有限资源达到最优配置的正确方法,也是作业管理常用的规划工具之一。C.不正确。德尔菲法是一种定性预测方法,它通过小组成员达成共识来获得预测结果。D.不正确。指数平滑法是一种预测方法,它应用过去的时间序列数据来得出被预测的数据值。

38、近几年一些公司已经成为恐怖份子袭击的目标、那么防止公司的数据中心被恐怖分子选定为袭击的最好方法是:

A.尽量命名数据中心不那么明显。

B.监视恐怖分子的位置和活动。

C.保证灾难恢复计划得到充分测试。

D.加固电子和通讯设施。

【正确答案】:A

【答案解析】:A、正确。尽量使数据中心不那么显眼可以增加恐怖袭击的难度。B、不正确。由公司来监视恐怖分子的位置和活动是不现实的。C、不正确。灾难恢复计划是一种事后挽救措施,不能防止恐怖袭击。D、不正确。再坚固的电子和通讯设施通常也不能使其不成为恐怖分子的目标。

39、某经理偶然发现一个新雇佣的员工有着很强的个人信仰,这种信仰不同于经理和其他大多数的雇员。该经理的最合适的行动将是:

A.不采取任何行动,除非新雇员的行为有可能对组织造成损害。

B.努力劝告新雇员融入到更合理的信仰当中去。

C.在这种情况变得具有破坏性之前,尽可能快的促进新雇员的重新分配。

D.询问团队其余的人的反应,并按照集体的一致意见行动。

【正确答案】:A

【答案解析】:A、正确。管理者对雇员的个人行为采取行动必须基于合法性。那些以宗教信仰和政治问题为基础的个人信仰,不可能成为个人行动的依据。歧视个人信仰可能会给组织带来法律问题。BCD不正确。见题解A。

40、公司和它的客户之间的软件的兼容可以导致信息的无法理解。减少这种可能性的最好办法是:

A.商定用相同的方法实用相同的软件。

B.各方分别编写他们自己的电子数据交换相关的软件。

C.从同一软件供应商处取得软件。

D.商定将与电子数据交换相关的软件同时升级。

【正确答案】:D

【答案解析】:A、不正确。和所有客户商定用相同的方法使用相同的软件不现实。B、不正确。更可能造成软件的不兼容。C、不正确。同一软件供应商不一定能提供所需的所有软件,另外还涉及成本问题。D、正确。与电子数据交换相关的软件按某种标准同时升级,通常可以做到软件的兼容,而且成本较低。

41、某公司购买一台新设备实行分期付款、从购买当日起每年支付固定金额。如果利率是10%,该机器的购置成本可以通过每次支付的固定金额乘以哪个系数求得?

A.1元的贴现值。

B.1元年金的贴现值。

C.1元的将来值。

D.1元年金的将来值。

【正确答案】:B

【答案解析】:ACD不正确。见题解B。B正确。公司发生了年等额现金流支出,该机器的购置成本等于这些年金的贴现值,因此,应该是年金乘以1元年金的贴现值。

42、以下哪种计算机控制措施对于从个人电脑向主机上载数据完整,而且没有其他数据被添加最为效果?

A.有效限制进入的密码,保证只有合法用户可以把数据上载到主机结构。

B.字段层次编辑控制,检查每个字段的完整性。

C.自校验数位,保证只有有效的部分数字被添加到数据库中。

D.批处理总数控制,包括控制总数和杂项总和。

【正确答案】:D

【答案解析】:A、不正确。密码保证只有有效的用户可以传输数据,而不是数据的完整性。B、不正确。字段层次编辑控制通过对字段间的相关性检查,可以防止单条记录的错误,但不能保证批量数据传输的完整性。C、不正确。自校验数位可以检测出不准确的识别码,但不能防止数据的重复输入或遗漏。D、正确。传输数据的批处理总数控制可以与实际文件批处理总数控制相比较。这种比较可以提供批量数据传输完整性的信息。批处理总数可以包括记录计数、关键值总数或者杂项总和。

43、某内部审计师发现,预算控制对销售费用进行了有效控制。除了预算编制者的签字,75份有关各星期的费用报告,每份都有预算审批签字以及至少其他4名有关人员的签名,分别代表不同销售管理层审批费用的证据。销售电话记录和相关业绩信息都单独向推销员的直接主管报告,并输入销售数据库,作为报告资料。该内部审计师应该:

A.将特殊查证信函向顾客发送,以确定销售电话是在所报告的日期打出。

B.确定业绩信息是否包括将开支准确及时地提交销售部门管理人员。

C.建议只有对相关费用负有预算责任的人员才可审批开支报告。

D.将开支报告上的所有金额追踪至指定的总账,以确保入账的准确性。

【正确答案】:C

【答案解析】:A、不正确。题中所给信息没有提供需要进行广泛函证的基础。B、不正确。基于预算控制的功能,没有理由确定这一业绩标准。C、正确。本题考查批准权与责任是紧密结合在一起的知识。各销售管理层而非负有预算责任的人员审批费用报告。D、不正确。题中没有显示D选项所述程序对所有的交易都是必要的。

44、当组织转为使用电子数据内部交换(EDI)时,他们大部分使用的是增值网络(VAN)。下列哪一项功能通常不能由VAN完成:

A.维护公司与其贸易伙伴间所有交易的日志信息。

B.将客户计算机应用协议转换成用于EDI通讯的标准协议。

C.保存一个公司的电子订单以供另一个公司访问。

D.提供公司间的公用接口,使公司与贸易伙伴间不需设置计算机直接通讯设施。

【正确答案】:B

【答案解析】:A、不正确。维护公司与其贸易伙伴间所有交易的日志信息是VAN提供的标准服务。B、正确。VAN只能提供公共的和标准的服务。而客户应用程序通常无确定模式,因此VAN不可能预见到各种应用模式并提供将其转换为标准EDI协议的服务,转换过程只能由双方企业负责。C、不正确。保存一个公司的电子订单以供另一个公司访问是VAN提供的标准服务。D、不正确。提供公司间的公用接口是VAN提供的标准服务。

45、重新设计是对企业进行全盘分析,对根本性问题进行重新思考,对业务的本质过程进行全新设计的一种活动。其目的是使公司在服务、质量、效率和成本等方面能得到根本的改善。内部审计师在参与重新设计时,以下哪一项是不应该做的?

A.为新系统制定审计计划

B.指导新系统的实施

C.明确重新设计是否得到高层管理人员的支持

D.关注被给出建议的事项

【正确答案】:B

【答案解析】:本题考察内部审计师在变革中的职责。内部审计师不应该直接卷入新系统的实施过程,否则会损害他们的独立性和客观性。

46、某总部位于纽约的大型连锁超市公司一直通过租用卫星线路来保持总部和遍布全球的各个超市之间的信息交换,这些信息包括采购成本等敏感信息。现在,为了节省通讯费用,公司管理层考虑采用因特网来代替卫星线路。此时最适合采用的技术是:

A.VPN(虚拟专用网:virtuAl privAte network)

B.VAN(增值网:vAlue ADDeD network)

C.VLAN(虚拟局域网:virtuAl loCAl AreA network)

D.PBX(专用分组交换机:privAte BrAnCh exChAnges

国际内部审计专业实务标准

国际内部审计专业实务标准 属性标准 1000-宗旨、权力和职责 内部审计部门的宗旨、权力和职责必须在内部审计章程中按照“内部审计定义”、《职业道德规范》和《标准》的相关内容正式确定。首席审计执行官必须定期审查内部审计章程,并提交高级管理层和董事会审批。 1000.A1 –向组织提供的确认服务的性质必须在内部审计章程中明确规定。如果内部审计部门向组织外部的有关方面提供确认服务,则此类确认服务的性质也必须在内部审计章程中确定。 1000.C1–咨询服务的性质也必须在内部审计章程中中确定。 1010-在内部审计章程中确认“内部审计定义”、《职业道德规范》和《标准》。 “内部审计定义”、《职业道德规范》和《标准》的强制性必须在内部审计章程中得到确认。首席审计执行官应向高级管理层和董事会解释和讨论“内部审计定义”、《职业道德规范》和《标准》。 1100-独立性和客观性 内部审计部门必须保持其独立性,内部审计师必须客观的开展工作。 1110-组织的独立性 首席审计执行官必须向组织内部能够确保内部审计部门履行职责的层级报告。首席审计执行官必须至少每年一次向董事会确认内部审计审计部门在组织中的独立性。 1110.A1 –内部审计部门在内部审计范围、开展工作和报告结果时,必须免受干预。 1111-与董事会的直接互动 首席审计执行官必须与董事会直接沟通和互动。 1120-个人的客观性 内部审计师必须有公正、不偏不倚的态度,避免任何利益冲突。 1130-对独立性和客观性的损害 如果独立性和客观性受到实质和形式上的损害,必须向适当的对象披露损害的具体情况。披露的性质视受损害情况而定。 1130.A1-内部审计师必须避免评价其以往负责的特定业务。如果内部审计师为其在上一年度内负责的业务提供确认服务时,则其客观性视为受到损害。 1130.A2-确认服务涉及到审计执行官负责的职能领域时,必须由独立于内部审计部门的某一方进行监督。 1130.C1内部审计师可以对其以往负责的业务提供咨询服务。 1130.C2若内部审计师可能会损害拟开展的咨询服务的独立性和客观性时,必须在接受该业务之前向客户披露。 1200-专业能力与应有的职业审慎 内部审计师在开展业务时,必须具备专业能力和应有的职业审慎。 1210-专业能力

2020年国际内审师《内部审计基础》试题及答案(卷一)

2020年国际内审师《内部审计基础》试题及答案(卷一) 单选: 1.在评估内部审计部门独立性时,质量审查小组要考虑许多因素,下列哪个因素对于评估内部审门的独立性最不重要? A.分配给审计人员任务的标准。 B.对审计人员沟通技能的培训程度。 C.审计工作底稿和审计报告的关系。 D.不偏不倚的审计判断。 答案:B 考察重点:内部审计准则。 解题思路: 本题考察内部审计部门的独立性问题。本题要求选择对于评估内部审计部门独立性最不重要的因素。 A.不正确。分配给审计人员的标准很重要,会影响审计人员的独立性。 B.正确。审计人员人际交往能力不会影响其独立性。 C.不正确。审计工作底稿与审计报告的关系,会影响审计人员的独立性。 D.不正确。无偏见的审计判断是保证独立性的根本条件。 2.下列各项中哪项不会削弱内部审计师的客观性? A.利益冲突。 B.由于缺少审计工作轮换而导致被审者对内部审计师的熟悉。

C.审计人员有关经营责任暂时性的假设。 D.适当的情况下依赖外部审计意见。 答案:D 考查重点:内部审计准则。 解题思路: A.不正确。利益冲突可能影响客观性。 B.不正确。准则规定审计人员要定期轮换,不轮换会影响审计的客观性。 C.不正确。这种假设是错误的,可能影响审计的客观性。 D.正确。外部专家的意见不会影响审计的客观性。 3.准则要求内部审计主管指定并保持一个质量保证程序来评估内部审计部门的工作。下列各项中不属于质量保证程序发素的是: A.对内部审计师个人表现的年度评估。 B.对已完成的审计工作的内部审核。 C.对审计工作的监督。 D.对准则合规性的外部审核。 答案:A 考查重点:内部审计准则。 解题思路: A.正确。准则只是规定对审计工作的质量进行评估,没有提到个人表现,参见SIAS560.03。 B.不正确。参见SIAS560.01。

国际注册内部审计师考试(CIA)内部审计技术考试题库

国际注册内部审计师考试(CIA)内部审计技术考试题库 [单项选择题]1、 内部审计师有可能就评价制造企业钢铁采购职能的哪一方面实施计算机模拟?() A.与钢铁有关的技术说明节 B.仓储职能的效率 C.不同采购政策对存货投资的影响 D.用于确定最佳经济订货量的计算机程序的质量 参考答案:C 参考解析: a.不正确。技术说明书由机构制定,且不包含备选方案。 b.不正确。经济性和效率能衡量过去的生产,但不能衡量未来的政策。 c.正确。计算机模拟的最恰当使用是测试采购职能的变化,这是一种“如果怎样,将会怎样”的评价。 d.不正确。计算机程序的质量是主观的,不容易被量化为模型。 [单项选择题]2、 审计人员分析某部门营运情况时发现:流动比率提高;速动比率变小存货销售天数增加;销售量不变;流动负债不变。这些情况可得出什么结论()。Ⅰ.公司今年产品产量比去年少Ⅱ.现金或应收账款减少Ⅲ.毛利降低 A.只有Ⅰ B.只有Ⅱ C.Ⅰ和Ⅲ D.Ⅱ和Ⅲ 参考答案:B [判断题]3、 为保持独立性,内部审计计划的制定不应该考虑高级管理层和董事会的意见。 参考答案:错 [单项选择题]4、

为促使职员提高精确率,管理者会对犯错误的职工给予惩罚,但引导职工行为的更好办法是()。 A.不采取任何措施,就会使错误不再重犯 B.对对工作精确的员工给予奖励 C.使用否定强化,使职员继续努力做好,避免发生差错 D.威胁职工如果不提高精确率便辞退 参考答案:B [单项选择题]5、 某公司有两大制造系统,各系统包括两大制造工序和一个独立的包装工序,两大系统的制造工序均相同。使用的原材料包括铝,制塑原料、各种化学物品和溶剂。在一些操作过程中存在污染现象,如原料处理与贮存,经特殊处理的化学制品的使用,完工产品的处理与贮存。在废品中也包括一些有害物质,无害废品均运至垃圾填充场,公司外部有一些废物处理商处理、贮存、经营所有的有害废品。管理当局了解其必须遵循环境保护法的相关义务。公司最近还制订了一项环境政策,其中要求每个职员必须遵守环境保护法。管理当局正在评估开展环境审计项目的可能性,下列哪项不属于整个项目的目标?() A.对两大制造系统进行现场评估 B.确定公司对所有环境法规的遵循情况 C.评价将废物减少至最低限度的可能性 D.确保管理系统足以使未来环境风险降低至最低限度 参考答案:A 参考解析: A.正确。与审计目标关系不大,因为这里主要关系工厂经营是否符合法律法规对环保的要求,仅仅实地观察评估不如其他方法有效。 B.不正确。证实合规性很重要; C.不正确。有助于提高运营效率。 D.在不正确。管理系统有助于降低风险。 [单项选择题]6、 能够获取证明所有发出商品的支付账单均签发给客户证据的最佳信息来源是() A.预先编号的客户发票

2017年国际内审师(内部审计实务)试题及答案

2017年国际内审师(内部审计实务)试题及答案 1、以下审计计划工具中最常见,并能保证一定时期内适当的审计覆盖面的是: A、长期日程安排表 B、工作方案 C、审计部门预算 D、审计部门章程 答案:A 解题思路:A、正确。长期日程安排表提供了在计划时间内覆盖主要功能的依据。 B、不正确。工作方案仅限于单个项目范围。 C、不正确。审计部门预算可以用于调配适当的审计人员数量,但它不能保证有足够的审计覆盖面。 D、不正确。审计部门章程不是审计计划工具。 2、下列哪项在评价产成品存货控制中为内部审计师提供的信息最无用? A、检查用于进行库存实物盘点的指令 B、和管理层共同完成一份内部控制调查问卷 C、对入库和出库程序完成一份流程图 D、实地观察存货仓库 答案:A 解题思路:A、正确。检查盘点实物存货的指令可以给内部审计师提供存货记录正确性方面的信息,但对内部控制系统健全性和运行有效性方面却提供不了多少信息。 B、不正确。内部控制调查问卷可以给内部审计师提供经营中内部控制存在或缺乏方面的信息。 C、不正确。流程图可以把一个系统的控制强点和弱点明显标识出来。

D、不正确。通过实地观察,内部审计师可以了解经营中的内部控制程序并找出失控点。 3、如果面临外加的范围限制,首席审计执行官应该: A、将审计推迟到范围限制取消后进行 B、将范围限制可能造成的潜在影响报告给董事会的审计委员会 C、增加对该活动进行审计的频率 D、为该项目分派更多有经验的审计人员 答案:B 解题思路:A、不正确。在范围受限制的情况下审计仍可能进行。 B、正确。实务公告1130-1.3指出:范围的限制及其潜在影响应当向董事会的审计委员会报告。 C、不正确。范围受限制并非一定有必要实施更频繁的审计。 D、不正确。范围受限制并非一定需要更多有经验的审计人员。 4、在考虑是否将现有的内部审计资源从正在进行的遵循性审计转向管理当局要求的某分部审计时,以下哪一种情况最不重要? A、该分部一年前由外部审计师进行过一次财务审计。 B、与遵循性审计相关的舞弊的可能性。 C、过去一年中该分部费用的增长。 D、与遵循性审计相关的潜在重大违规罚款的可能性。 答案:A 解题思路:A、正确。财务审计的结果是确定内部审计任务先后顺序最不相关的因素。 B、不正确。舞弊是分析风险和确定审计任务时需要考虑的主要因素之一。 C、不正确。费用的增加可能是组织存在潜在暴露或损失的先兆。 D、不正确。被法规部门罚款可能表明存在重大风险。 5、以下哪一项内容最可能被视为内部审计保证服务? A、流程设计服务;

国际内部审计师协会发布新内部审计准则

国际内部审计师协会发布新内部审计准则(2004年) 2004-1-1 0:0【大中小】【打印】【我要纠错】 协会从1941年成立以来,先后发布过4个准则。本次修订是对2001年准则的修订。协会在修订前先在2003年1月发出征求意见稿。同年12月根据反馈的意见写出修订稿,经内部审计准则委员会批准,于2004年1月开始执行。 本次修订主要是针对保证性服务准则,以适应当前风险管理的需要。修订也为咨询性服务提供机会,以及为公司对外披露审计工作结果提供指导。 本次修订增加了5条准则: 1.1210.A3:对内部审计师知识和技能的要求 2.2201.A1:对接受第三方业务委托的规定 3.2220.A2:关于同时提供审计和咨询服务问题 4.2410.A3:向外部第三方分发审计报告时的沟通 5.2440.A2:分发审计报告无法律限制时的措施 本次修订还在不同程度上涉及原有的17条准则: 1.1130.A1:内部审计师应避免评价他们曾经负责过的运营工作 2.1220.A2:关于计算机辅助审计技术的应用 3.1300:质量保证与改进项目 4.2100:工作性质 5.2130:治理 6.2130.A1:内部审计师在组织道德文化建设中的作用 7.2200:审计业务计划 8.2210:审计业务的目标 9.2210.A1:审计工作的目标应反映风险评估的结果

10.2240.A1审计业务工作方案的审批 11.2400:报告审计结果 12.2410.A1:最终报告的必要 内容 13.2410.A2:对被审计单位的业绩应予肯定 14.2421:错误与遗漏 15.2440:发布审计结果 16.2440.A1:审计执行主管负责分发最终审计报告 17.2600:管理层对风险的接受 下面对此次修订的主要内容介绍如下: 一、确认内审准则的适应范围 修改后准则在引言中确认:内审准则可应用于不同的法律和文化环境。可应用在经营目标、经营规模、复杂性和结构多变的企业中。确认内审工作可由公司内部或外部人员来执行。 二、设定内审准则有一个假定前提 鉴于内审准则执行环境的多样性,而执行人员的水平又参差不齐,那么内审准则应当定在什么水平上?在修订时要有一个假定。这个假定就是:首席执行官和审计师在应用内审准则时,对内审概念具有良好的判断能力。也就是说能理解内审准则的规定。 三、强调执行内审准则是法定义务 修订后的内审准则规定,不论任何单位,也不论内审工作由谁来执行,都必须执行内审准则。新准则规定:“内部审计师如果由于法律、法规的原因不能遵循准则的某些部分的话,他们亦应该遵循准则的其它部分,并对这种情况做出适当的披露。” 准则用“应该”这个词来表示其法定义务。以工作准则2100条为例,修改前条文是:“内部审计活动评价并帮助改进机构的风险管理、控制和治理体系。”这个规定像是对内审活动的描述。新准则对此修改为“内部审计活动应该运用系统化 和严谨的方法去评价和帮助改善风险管理、控制和治理体系。“这里用了”应该“一词,表示执行内审准则是一种法定的义务。

国际内审师明确内部审计的宗旨权力和职责国际内审师.doc

2010年国际内审师:明确内部审计的宗旨、权力和职责-国 际内审师 明确内部审计的宗旨、权力和职责 内部审计是一种独立、客观的确认与咨询活动,旨在增加价值和改善组织的运营。它通过应用系统的、规范的方法,评价并改善风险管理、控制及治理过程的效果,帮助组织实现其目标。 由于有效的内部审计活动可做到对组织文化、运营、风险轮廓的深入了解,因此其对管理层、董事会(或与其相当的机构)和审计委员会而言有巨大价值。内部审计师的客观性、技能与知识能够在组织的内部控制、风险管理、公司治理流程方面为组织增加价值。类似的,有效的内部宣计活动能够对其他利益相关方提供保证,如监管机构、员工、资金提供方、股东。为完整实现内部审计活动的价值,内部审计师需要强制性规定,以明确他们的权力,并支持他们的独立性与客观性。 由于内部审计活动是在各种不同的文化环境以及不同目标、规模与结构的组织内由内部或外部人员进行的,并且不同国家有不同的法律和习惯,这些差异对不同环境下的内部审计实务都会产生影响。为此,国际内部审计师协会(以下简称IIA)于1999年通过了内部审计专业实务框架(PPF),用以说明内部审计实务的基本原则以及评价内部审计工作所依据的标准、指导内部审计活动的开展,并为促进不同的、具有增值性的内部审计活动提供一个框架,从而帮助组织改善经营与工作。作为内部审计领域的专业准则,该框架并非强制性地要求经理和董事如何运用内部审计职能,其作用在于让外部人员认同内部审计师所履行的审计工作是专业性的,即当一项内部审计工作遵守了该框架

时,才能被外部认同为专业性的内部审计工作;而当内部审计师受制于管理层施加的限制,而无法遵守该标准时,那么不论是内部审计师还是其上级就不能说其在履行专业性的审计工作。 内部审计专业实务框架包括三类指南。第一类指南的核心部分是《内部审计职业道德规范》(以下简称《职业道德规范》)和《内部审计专业实务标准》(以下简称《标准》),这类指南对于内部审计行业是强制性的,遵守强制性指南是内部审计师履行其职责的基础。第二类指南为《内部审计专业实务公告》(以下简称《实务公告》),虽然不具有强制性,但它是IIA认可的、用以实施《标准》的方法,在某种程度上,它有助于对《标准》进行解释,或将《标准》应用于特定内部审计环境中。第三类指南提供了内部审计专业实务技术与过程方面的专家意见。 《标准》包括属性标准和工作标准: 1. 属性标准(1000序列)——只有一套,通用于各行各业;属性标准主要说明内部审计部门的特点和对人员的要求,内部审计章程、独立性和客观性是其重要的内容。 2.工作标准(2000序列)——只有一套,通用于各行各业;工作标准阐述了内部审计工作的性质,并提出衡量内部审计活动质量的准绳。 随着内部审计活动范围的不断扩展,适用于特定类型审计活动的《实务公告》将不断增多,它是属性标准和工作标准在特定类型审计活动中的具体表现。 属性标准主要描述执行内部审计活动的机构和个人的特征,共有四条基本标准:

国际注册内部审计师(CIA)考试大纲(第一部分)

国际注册内部审计师(CIA)考试大纲(第一部分) 第一部分:内部审计基础知识 I内部审计基础(15%) A阐述IIA提出的内部审计的使命、内部审计定义、内部审计实务的核心原则以及内部审计的宗旨、权力和职责 B了解内部审计章程的相关要求(包括章程的必备要素、经董事会通过、就章程进行必要的沟通等) C理解内部审计活动中确认服务和咨询服务的区别 D遵守IIA《职业道德规范》 II独立性和客观性(15%) A理解内部审计活动的组织独立性(独立性的重要性、职能报告等) B确定是否存在有损内部审计活动独立性的因素 C评估并保持内部审计人员的客观性,包括确定是否存在有损内部审计人员自身客观性的因素 D对促进客观性的政策进行分析 III专业能力与应有的职业审慎(18%) A了解履行内部审计活动职责所需的知识、技能和能力(可通过培养、聘请等方式获取) B展示内部审计人员为履行个人职责必须具备的知识和能力,包括技术能力和软技能(沟通技巧、思辨能力、说服/协商能力以及协作技巧等) C具备应有的职业审慎 D通过持续的专业发展展示内部审计人员的个人能力 IV质量保证与改进程序(7%) A描述质量保证和改进程序所需的要素(包括内部评估和外部评估等) B描述将质量保证与改进程序的结果上报董事会或其他治理机构的相关要求 C了解如何对遵循和未遵循《标准》的情况进行适当披露 V治理、风险管理和控制(35%)

A描述与组织治理相关的概念 B明确组织文化对整体控制环境以及单项业务风险和控制的影响 C认识并理解与组织职业道德和合规相关的问题、违规情况以及处置措施 D描述组织的社会责任 E理解有关风险和风险管理程序的基本概念 F描述适用于组织、且在全球范围内得到认可的风险管理框架(如虚假财务报告委员会下属的发起人委员会(COSO)的全面风险管理框架和ISO31000等)G检验工作流程和职能中风险管理的有效性 H了解内部审计活动在组织风险管理程序中发挥作用的适当性 I了解内部控制的概念以及控制的种类 J运用适用于组织、且在全球范围内得到认可的内部控制框架(如COSO框架等)K检查内部控制的效果和效率 VI舞弊风险(10%) A理解舞弊风险和舞弊的种类,并确定在开展审计业务时确定是否需要对舞弊风险进行特殊考虑 B评估出现舞弊的可能性(如危险信号等)以及组织为发现和管理舞弊风险采取的措施 C为组织预防和发现舞弊提供建议,帮助组织提升对舞弊的认识 D了解有关法务审计的相关技能,以及内部审计在其中扮演的角色(如访谈、调查、测试等)

行业动态:国际内审师(CIA)红皮书-工作标准(3)-国际内审师.doc

2130-控制 内部审计部门必须评估控制的效果和效率,并促进控制持续改进,从而协助组织维持有效的制。 2130.A1 内部审计部门必须评估下列针对组织内部治理、运营和信息系统等风险的控制的适当性和有效性: ●财务运营信息的可靠性和完整性; ●运营的效率和效果; ●资产的安全; ●对法律、法规及合同的遵循情况

2130.A2 内部审计师应当确定各项运营及程序的目。和目的的制定情。及其与 目。和目的符合的程度。 2130.A3 内部审计师应当复核各项运营和程序,以确定其结果与既定目标和目的保持一致的程度,并确定运营和程序按计划实施或执行。 2130.C1 在开展咨询业务时,内部审计师必须关注与业务目标相关的控制,并警惕重大的控制问题。 2130.C2 内部审计师必须将开展咨询业务过程中了解到的控制知识,运用于评估组织的控制过程。 2200-业务计划

内部审计师开展每项业务都必须制定书面计划,其内容包括业务目标、范围、时间安排以及资源分配等。 2201-制定计划时的考虑因素 制定业务计划时,内部审计师必须考虑到: ●被检查活动的目标及控制其实施的方式; ●被检查活动及其目标、资源和运营等存在的重大风险以及将风险的潜在影响控制在可接受水平的方式; ●与相关的控制框架或模式相比,被检查活动的风险管理和控制过程的适当性和有效性; ●对被检查活动的风险管理和控制过程进行重大改进的可能性。

2201.A1 在为组织外部的有关方面制定业务计划时,内部审计师必须与其达成书面协议,明确业务目标、范围、各自的职责和其他要求,包括对发布业务结果和对接触业务记录的限制。 2201.C1 内部审计师必须与咨询业务客户就业务目标、范围、各自的职责和其他客户期望达成协议。对于重要的咨询业务,该协议必须为书面形式。 2210-业务目标 必须为每项业务确定目标。 2210.A1 内部审计师必须对与被检查活动相关的风险进行初步评估,业务目标中必须反映该评估结果。 2210.A2

国际注册内部审计师考试(CIA)内部审计基础知识考试试题

国际注册内部审计师考试(CIA)内部审计基础知识考试试题 [单项选择题]1、 某公司最近将采购循环由手工处理转变为用联机电脑系统处理。以下哪项是与这种向新型电脑自动系统转化相关的结果?() A.处理错误会增加 B.公司面临的风险将减少 C.处理时间增加 D.传统的职责分离会减少 参考答案:D 参考解析: a.不正确。一般情况下,计算机处理比人工处理出现的错误更少。 b.不正确。使用联机系统处理后,公司对相关数据的控制风险将会增加。 c.不正确。计算机处理将会缩短处理时间,提高处理效率。 d.正确。联机系统将会取代某些手工工作,并提高了信息的共享性,传统的职责分离将会减少。 [单项选择题]2、 内部审计师正在编写准备提交给管理层的初步报告,以反映发现的可能存在的舞弊行为,那么该初步报告中应该包括:() A.对于固有风险的内容进行揭示 B.对于舞弊嫌疑人的行为带来的影响进行披露 C.提出进一步审计测试应采取的程序 D.对是否能够进行全面调查所需信息存在性的判断 参考答案:B 参考解析: 本题考查的知识点是舞弊风险信号概述。根据实务公告,在调查阶段结束时提出初步或最终报告可能比较可取。报告应该包括内部审计师就是否存在足以推动全面调查的信息所得出的结论。报告还应该总结这种结论所依据的调查发现和建议。[单项选择题]3、

根据《标准》,以下哪一项内容属于在开展确认业务时内部审计师必须履行的应有的职业审慎的内容?()Ⅰ.考虑被审计对象的需要和期望。Ⅱ.考虑出现严重失误、违法乱纪现象和违犯相关法律法规行为的概率。Ⅲ.考虑需要审计的会计事项的数量。Ⅳ,相对于审计可能带来的种种好处,考虑审计业务的成本。 A.Ⅰ和Ⅳ是对的 B.Ⅱ和Ⅲ是对的 C.Ⅱ和Ⅳ是对的 D.Ⅰ、Ⅱ、Ⅲ、Ⅳ都对 参考答案:C 参考解析: Ⅰ.不正确,被审计对象的需要和期望,是开展咨询业务时应关注的内容,而不是开展确认业务时应关注的内容。 Ⅱ.正确。根据《框架》,严重错误、违规或不守法的可能性以及与潜在利益相对应的审计成本是在开展保证业务时审计师必须履行的应有的职业审慎的内容。Ⅲ.不正确,考虑需要审计的会计事项的数量与应有的职业审慎无关。 Ⅳ,正确。《框架》要求内部审计师应关注与潜在利益相对应的审计成本。故选C。 [单项选择题]4、 下列建议中,不是有助于评估内部审计师个人的客观性的是:() A.为了避免潜在的或者实际出现的利益冲突和偏见,内部审计师定期进行岗位轮换 B.内部审计师对其工作成果应当诚信负责,不作重大的质量妥协 C.内部审计师在审计过程中不应接受作为审计对象的公司员工的礼物和酬金 D.对内部审计师定期进行公司章程培训学习 参考答案:D 参考解析: 对内部审计师定期进行公司章程的培训对保持内部审计师的客观性的作用不是很大。 [单项选择题]5、 环境标准是一种保障人体健康、人身、财产安全的标准,以下哪项标准是对环境标准的描述?()

内部审计机构的机关方式-国际内审师.doc

内部审计的组织机构设置,主要有三种情况:第一种是受本单位董事会或董事会所设的审计委员会的领导,内部审计人员不受企业经营管理部门的约束;第二种是受本单位最高管理者直接领导;第三种是受本单位总会计师的领导。目前,我国的内部审计机构,由本部门、本单位负责人直接领导,并应接受国家审计机关和上级主管部门内部审计机构的指导和监督。 西方国家的企业则普遍成立审计委员会进行内部审计监督。我国审计署在1992年1月31日颁发的《内部审计发展规划》中,把在大中型企业中建立审计委员会作为内部审计发展的主要目标。下面对外国的审计委员会作一简单介绍。 (一)审计委员会的组织形式 审计委员会的组织形式,在美国、加拿大都按法定要求设立,在英国没有法定要求,但设置非常普遍。早在20世纪40年代,美国证券交易委员会和纽约证券交易所就建议在股票上市公司中成立审计委员会,但是只有极个别公司设置了这个组织。1973

年,美国证券交易委员会要求在各股票上市公司内必须成立由董事会领导的审计委员会。1977年,美国证券交易所硬性要求每一个股票上市公司,必须最迟在1978年6月30日前建立一个完全独立于管理部门的由董事会组成的审计委员会,以便于进行内部审计监督。国际内部审计师协会也建议每一个股份公司及其他组织(包括非盈利企业和政府部门)设立审计委员会。 在不同的企业和部门,审计委员会的组织形式及与各方面的关系往往有所区别,但也有一些共性:审计委员会通常是董事会的一个常设委员会,一般由董事会聘请非执行董事约3 8人组成,成员大多是来自企业界的具有财务知识的人员,也有一定数量的其他专业人员(如法律、工程技术人员等),有些公司还聘请一些社会代表人物参加。 (二)审计委员的基本职责 国外内部审计委员会的基本职责主要有:

国际内审师(CIA)红皮书资料汇总

国际内审师(CIA)红皮书2009年1月修订版汇总目录 国际内审师(CIA)红皮书2009年1月修订版汇总 1 目录 1 国际内审师(CIA)红皮书-属性标准(1) 2 国际内审师(CIA)红皮书-属性标准(2) 3 国际内审师(CIA)红皮书-属性标准(3) 4 国际内审师(CIA)红皮书-属性标准(4) 6 国际内审师(CIA)红皮书-工作标准(1) 6 国际内审师(CIA)红皮书-工作标准(2) 8 国际内审师(CIA)红皮书-工作标准(3) 9 国际内审师(CIA)红皮书-工作标准(4) 11 国际内审师(CIA)红皮书-工作标准(5) 12 国际内审师(CIA)红皮书-工作标准(6) 13 国际内审师(CIA)红皮书-词汇表(1) 14 国际内审师(CIA)红皮书-词汇表(2) 15

国际内审师(CIA)红皮书-词汇表(3) 17 国际内审师(CIA)红皮书-实务公告(1) 19 国际内审师(CIA)红皮书-实务公告(2) 20 国际内审师(CIA)红皮书-实务公告(3) 21 国际内审师(CIA)红皮书-实务公告(4) 24 国际内审师(CIA)红皮书-实务公告(5) 25 国际内审师(CIA)红皮书-实务公告(6) 27 国际内审师(CIA)红皮书-实务公告(7) 28 国际内审师(CIA)红皮书-实务公告(8) 30 国际内审师(CIA)红皮书-实务公告(9) 31 国际内审师(CIA)红皮书-实务公告(10) 34 国际内审师(CIA)红皮书-实务公告(11) 36 国际内审师(CIA)红皮书-实务公告(12) 38 国际内审师(CIA)红皮书-实务公告(13) 39 国际内审师(CIA)红皮书-实务公告(14) 40 国际内审师(CIA)红皮书-实务公告(15) 41 国际内审师(CIA)红皮书-实务公告(16) 43

国际内审师考试内部审计实务标准(红皮书)(22)-国际内审师.doc

实务公告 2100—4:内部审计在尚未建立风险管理过程的组织中的作用 解释《国际内部审计专业实务标准》中的第2100条标准 本实务公告性质 内部审计的定义要求应用“系统的、规范的方法,评价并改善风险管理、控制和治理程序的效果。”为了依据《国际内部审计专业实务标准》开展内部审计,内部审计师应该在组织的风险管理过程中起关键作用。但是,有些组织可能尚未建立风险管理过程。本实务公告希望为内部审计师确定其在尚未建立风险管理过程的组织中应起的作用提供指导。内部审计师需要考虑本实务公告以外的其他要求。 1.风险管理是一项重要的管理责任。要实现其业务目标,管理层应该保证组织拥有健全的风险管理过程,并能发挥作用。董事会和审计委员会应该在确定组织是否建立恰当的风险管理过程以及这些程序适当有效运作等方面起监督作用。内部审计师应该通过检查、评价、报告风险管理过程的适当性和有效性并提出改进建议来协助管理层和审计委员会的工作。但是,以咨询顾问身份开展工作的内部审计师可以协助组织确定、评价并应用处理风险的管理方法和控制措施。 2.一般来讲,对组织的风险管理过程进行评价和报告是审

计的重点。评价管理风险程序有别于审计师应用风险分析进行审计的计划工作。但是,来自全面风险管理过程的信息(包括对管理层和董事会所关心问题的确认)有助于内部审计师制定审计工作计划。 3.首席审计执行官应该理解管理层和董事会期望内部审计活动在组织的风险管理过程中发挥的作用。这种理解应该在内部审计活动和审计委员会各自的章程中得到规定。 4.如果组织尚未建立风险管理过程,内部审计师应该提请管理层注意这种情况,并同时提出建立风险管理过程的相关建议。内部审计师应该就内部审计活动在风险管理过程中应起的作用获得管理层和董事会的领导支持。内部审计活动和审计委员会的章程应该规定各方在风险管理过程中的作用。 5.如果有关方面提出要求,内部审计师可以积极协助初步建立风险管理过程的工作中发挥积极作用。内部审计师更为积极的作用是通过咨询方式改善基础过程,以此作为对传统确认活动的补充。如果这些协助活动超出了内部审计师正常的确认和咨询工作范围,审计的独立性就会受到损害。在这些情形下,内部审计师应该遵守《国际内部审计专业实务标准》的披露要求。《实务公告1130.A1—2:内部审计在其他(非审计)领域的作用》为此问题提供了进一步的指导。 6.内部审计师在建立和管理风险管理过程中所起的积极作用有别于在“风险所有者”的作用。为了避免起到“风险所有者”的作用,内部审计师应该要求管理层证实其在确定、防范、监测风险以及风险“所有者”的责任。

CIA考后谈体会国际内审师.doc

2004年,我在北京参加了国际内部审计师协会(IIA)组织的CIA考试,除第四门免试,其余三门课程一次性通过。通过复习和迎考,开拓了视野,了解了以美国为代表的发达国家开展内审工作的现状和基本做法,对自己所从事的企业内审工作有积极的指导意义。在此谈几点参加CIA考试的心得体会: 一、参加CIA考试的主要做法

1、考前培训很重要 2004年CIA考试采取的是新修订的考试大纲,考试内容较以前年度有了很大的变化,无论是老考生还是新考生,都有一个适应的过程。我全程参加了北京市内审协会组织的考前培训班,由最初的朦胧和茫然无知到后来的逐渐清醒,辅导教师在对CIA知识的理解掌握和有关应试方法技巧等方面都给我提供了非常有价值的帮助。 2、以中国内审协会指定的三本辅导书为学习重点

我在学习CIA时,主要以国际内审协会修订的《内部审计实务标准》和中国内审协会指定的三本辅导书为学习重点。《内部审计实务标准》是考试试题的重要依据和答题标准,是纲领性文件;辅导书应试针对性强,既涵盖了CIA 考试大纲要求的所有内容,又能结合考生实际情况和思维模式进行编写,非常适合考生学习和理解。故应作为学习重点。 3、多做习题,反复练习,切实领会

做习题是CIA考试过程中非常重要的环节,通过对习题的反复练习可以达到对知识点的熟练掌握。我做习题的范围包括辅导书中的典型试题、95-97年考试试题和北京市内审协会组织编写的模拟试题,做这些习题不仅可以加深对内审理论及出题思路的理解,还可以锻炼自己的综合分析和解题能力,做到触类旁通,确保在考试中遇到同样或类似题目不失分。 二、参加CIA考试的主要收获 1、开拓视野,放眼世界

CIA考试心得集锦国际内审师.doc

中国内部审计协会网站“”近日接到大量考生上网畅谈考后心得体会。2004年的CIA考试首次采用IIA的新大纲,无论老考生还是新考生都需要进一步适应、了解和重新把握。我们将考生(均为化名)发表的的心得体会摘编如下,供考生以及准备参加CIA资格考试的人员共勉。 北京一考生: 学习CIA的几点体会 一年一度的CIA考试已经结束了,我作为一名考生,总有一点心得,在此略做小结,以共勉:今年考题难度适当,较难的

题目很少。但就这样,从CIA报名到考试仅四个月的时间,对于我来讲,第一次参加CIA 考试,面对众多考试内容,还要在解决工学矛盾的同时去攻克它,除了在校学生实属不易。而我是这样复习的,我最开始时是制定一个以小时为单位复习计划。在实施这个计划,我是从以下几方面着手的: 一、提纲挈领。 考试大纲必须仔细理解,从而找到考点,恰当分配时间; 二、力抓重难点。

CIA考试不同于CPA考试,可能涉及的领域包括:会计、审计、管理、统计、商法、金融、保险、工程、环境科学、信息技术等,如果短时间内通览全书,是不可能。因此根据CIA考试的广度与深度,各人只有针对自己情况进行补救性的复习。 对于第一、二部分:首先下功夫理解属性标准、工作标准、实务公告、职业道德规范,运用《标准》判断第一、二部分试题,便迎刃而解,《标准》中关于人员客观性与机构独立性、质量保障与改进、风险管理与评价、内审人员审慎性、CAE的职能、审计计划、资源、初步调查、后续审计等在第一部分占有80%左右的分值; 对于第二部分,舞弊审计、审计证据收集与处理、沟通、审计方法与工具选择、风险控制评价、抽样、审计业务实施、IT 审计、工作底稿编制、审计报告等占有80%以上的分值;

国际注册内部审计师

词条解释: 国际注册内部审计师 CIA是国际注册内部审计师(CERTIFIED INTERNAL AUDITOR)的英文简称,它不仅是国际内部审计领域专家的标志,也是目前国际审计界唯一公认的职业资格。CIA需经国际内部审计师协会(INSTITUTE OF INTERNAL AUDITORS 简称IIA)组织的考试取得。 CIA 概述 IIA是世界范围的内部审计师组织。该协会1941年成立于美国纽约,在联合国经济和社会开发署享有顾问地位,是国际注册内部审计师 最高审计机关国际组织的常任观察员,是国际政府财政管理委员会、国际会计师联合会的团体会员。协会现有196个分会,分布在100多个国家和地区。中国内部审计学会1987年加入该协会,成为国家分会。协会现有全球会员7万多人。IIA自1974年起在全球指定地点举行注册内部审计师资格考试,给考试合格者颁发注册内部审计师证书,授予“注册内部审计师”称号。1998年中国内审协会与IIA签定协议,将IIA在国际上举办的国际注册内部审计师考试引入中国,并取得成功。中国内部审计协会负责全国国际注册内部审计师资格考试的组织领导和协调工作,负责与国际内部审计师协会的联系和协调工作,并向其报告考试工作情况。设考点的

省、自治区和直辖市内部审计(师)协会负责本考点的国际注册内部审计师资格考试的组织领导和协调工作。[1] 考试科目 第一部分:内部审计在治理、风险和控制中的作用 具体包括:遵守IIA 的属性标准;以风险为基础制定审计计划,确定内部审计重点;理解内部审计在公司治理中的作用;执行其他内部审计任务和职责;治理、风险和控制的知识要点;策划审计业务。 第二部分:实施内部审计业务 具体包括:实施审计业务;实施具体审计业务;监督审计业务结果;舞弊知识要点;审计业务手段。 第三部分:经营分析和信息技术 具体包括:经营过程;财务会计与财务管理;管理会计;规章、法律和主要经济指标;信息技术。 第四部分:经营管理技术 具体包括:战略管理;管理技术;中国的经营环境;中国的内部审计环境。 第一部分、第二部分、第三部分由国际内部审计师协会命题,第四部分由中国内部审计学会命题,国际内部审计师协会统一阅卷。考试范围在当年的《国际注册内部审计师考试大纲》中确定。 报考条件 具备下列条件之一者,可报名参加考试:

【资格考试】国际注册内部审计师(CIA)知识点速记500条(国际内审师备考资料)

CIA 511条知识点速记资料 (通关宝典) 1、使用安全软件的主要目的是控制对系统资源的访问。 2、确定产品价格的第一步是制订定价目标。 3、能最好地计量闲置生产能力的成本的是损失的贡献毛利。 4、取消源文件能最好地保护所有交易都一次性输入系统并得到处理。 5、应用软件控制通常比与操作系统有关的逻辑安全控制更为关键,在电脑控制中这样的说法是错误的。 6、性能监视可以发现局域网响应时间的恶化情况。 7、通过应用实施控制可以防止未经授权对应用程序进行修改。 8、防止客户/服务器系统未经授权访问的最好方法是综合运用软件控制技术和一般存取控制技术。 9、主机应该对上载数据实施与联机输入数据时同样的编辑和合法性检查例程可以有效克服微机上载数据的差误。 10、加强用户密码控制程序可以有效防止从商品终端上输入虚假订单。 11、逻辑模糊这种人工智能最适合为高速公路隧道通风换气。 12、计算机设备中电子触点腐蚀的原因是高湿度。 13、莫名奇妙的数据丢失和修复现象可能表明计算机病毒已出现。 14、语音可用来生物系统鉴别用户的身份。 15、应对快速变化的信息需求的最佳策略是组织战略和信息之间更加紧密的连接。 16、ERP 的一个主要优势是数据集中。 17、增值网不能将客户应用软件翻译成EDI 通讯的标准协议。

18、当连接两个或更多电子邮件系统是,存在的主要问题是不能对网关间传输的消息加密。 19、计划委员会承担辨别网络重大风险的责任,这个风险主要是对网络的运营成本估计不充分。 20、不正确的软件初始化选项是造成远程通讯网络反映时间太慢的最可能原因。 21、对特定数据和资源的访问是信息系统逻辑安全控制的目标。 22、与主机相比,终端用户计算机环境更有可能遇到应用软件难与其他信息系统集成的风险。 23、批量总数能够为数据库完整、准确提供合理保证。 24、良好的灾难恢复计划应包括备份/重启已嵌入作业流和程序中。 25、可以从客户机建立网络连接的小程序可能是组织面临系统运行中断的最大威胁。 26、组织中使用了未经许可的软件,增加了感染病毒的风险。 27、职能部门用户是建立数据所有权关系任务的责任人。 28、灾难恢复计划的一个重要方面是保证组织和运营方面的变动在恢复计划中得到体现。 29、产品有差别不是完全竞争市场的特点。 30、减少国内某种产品的消费是征收保护性关税对这种产品的直接影响。 31、从电子公告牌上下载公用软件增加了组织感染病毒的风险。 32、剩余收益在很多场合下比投资回报率更加适用,那是因为剩余收益是绝对性指标,而投资回报率是相对性指标。 33、操作系统的复杂和对数据隐私的控制,将对组织产生新的暴露风险。 34、进行计算机集成制造的一个主要原因是降低废品成本、返修成本和废料成本。 35、电子邮件的新政策不包括立即删除已解雇员工的所有电子邮件。

国际内审师经验分享:我的三年CIA考试心得-国际内审师.doc

作为一位参加了三年CIA考试的考生,我决定将这段考试心灵历程整理出来,为今后的考生提供一些借鉴。CIA考试的复习方法与国内考试差别很大,而且学习方法十分重要。如果没有采用正确的学习方法,即使付出了100%的努力也未必能收获胜利的喜悦。借用网校的一句广告词:“方法不对,努力白费”再恰当不过了。 全文将分成二个大的篇幅,分别是“失败总结篇”和“成功经验篇”。前者主要是阐述失败的教训,后者介绍成功的方法。 失败总结篇

回想起2008年第一次参加CIA考试的经历,现在还历历在目。当时刚刚考完CPA,感觉CIA也不会太难,于是马上投入到CIA考试准备中。首先是在网上找了些成功的经验来看,接下来便购买辅导书籍开始学习。选用的辅导书包括Wiley CIA考试用书系列、索耶内部审计和兆泰辅导用书(兆泰是中国内部审计协会指定用书,当时一直认为是考试教材,后来才知道CIA考试是没有教材的,后面会讲到。)等书拿到手以后,才发现很多东西看不懂。CIA是国际性的考试,书中很多描述都是从国外资料中翻译而来,可能翻译人员想尽量地把国际内部审计的原则、实务指南原汁原味地翻译下来,在一些语法,习惯思维方面都照搬,结果我看的一头雾水,不知所云。就这样稀里糊涂的搞了近3个月,结果可想而知,2007第一次CIA考试失败而归。 2009年,我重整旗鼓,再战CIA.当时,从一位取得CIA证书的人士那儿得到建议,把《内部审计专业实务框架》(俗称“红皮书”)一字不漏的背下来,加上你会计、财务管理知识,再到网上收集的一些试题做一到二遍就足以应付了。我认真照做了,甚至将红皮书做成MP3,在上下班的路上听,在工作间隙听。可是等到考试时,我认真地审题,看题,结果还是找不到感觉,进入不了状态。特别是信息技术的题把人看的昏昏悠悠,有时完全不知道在说什么,于是就稀里糊涂的在答题卡上涂上我自己都不

国际内审师(CIA)红皮书-词汇表

国际内审师(CIA)红皮书-词汇表 国际内审师(CIA)红皮书-词汇表(1) 词汇表 增加价值 内部审计通过确认和咨询服务,增加组织实现既定目标的机会,确认运营的改进,并/或降低风险暴漏的程度,从而为组织创造价值。 适当的控制 如果管理层的计划和组织行为能够合理保证组织的风险得到有效的管理,组织的目标和目的以经济高效的方式实现,那幺可以认为已建立适当的控制。 确认服务 为独立评估组织的治理、风险管理和控制过程而对证据进行的客观检查,例如财务、绩效、合规性、系统安全和尽职调查等业务。 董事会 泛指组织的治理机构,例如董事会、监事会、非盈利组织的理事会、信托人、机构负责人,或该组织指定的其他机构,包括首席审计执行官在职能上可向其报告的审计委员会。 章程 内部审计章程是确定内部审计活动宗旨、权力和职责的正式书面文件,它确定了内部审计部门在组织内部的地位,授权内部审计部门接触与业务开展相关的记录、人员和实物资产,界定内部审计活动的范围。 首席审计执行官 首席审计执行官是组织内部负责审计工作的高级职位,该职位通常为内部审计经理。如果内部审计业务由外部服务提供者负责开展,则首席审计执行官负责监督服务合同及内部审计业务的整体质量保证、向高级管理层和董事会报告有关内部审计业务开展情况并对业务结果进行后续跟踪。该称谓亦可包括总审计师、内部审计主任、内部审计总监等其他头衔。《职业道德规范》 国际内部审计师协会(IIA)的《职业道德规范》是指与内部审计职业及实物相关的原则,以及内部审计师应有的行为规范。《职业道德规范》的适用对象包括提供内部审计服务的个人和机构,其目的是增进全球内部审计职业的道德文化。 遵循 指遵守各项政策、计划、程序、法律、法规、合同或其他要求。 利益冲突 指任何表面上或实际上不符合组织最佳利益的关系。利益冲突会损害个人客观履行其职责的能力。 国际内审师(CIA)红皮书-词汇表(2) 咨询服务 指咨询及相关的客户服务活动,其性质和范围需要与客户协商确定,目的是在内部审计师不承担管理职责的前提下,为组织增加价值并改进组织的治理、风险管理和控制过程。顾问、建议、推动、培训等均属于咨询服务。 控制 只管理层、董事会和其他方面为管理风险、增加实现既定目标的可能性而采取的任何行动。管理层负责计划、组织并指导实施充分的行动,为实现目标和目的提供合理保证。 控制环境 只董事会和管理层对组织内部控制重要性的态度及行动。控制环境为实现内部控制制度的主要目标提供规范和组织架构。控制环境包括以下要素:

相关主题
文本预览
相关文档 最新文档