本卷共分为1大题50小题,作答时间为180分钟,总分100分,60分及格。
一、单项选择题(共50题,每题2分。每题的备选项中,只有一个最符合题意)
1.下列可审计活动中,代表了合并后生产型公司的最大风险,因此最应该进行审计的是
A:预付款资金的合并情况
B:采购职责的合并情况
C:法律职责的合并情况
D:市场职责的合并情况
2.在证实应付账款项目清单时,以下哪项是对分析性测试的最佳描述?
A:比较应付账款项目清单的项目和应付账款分类账或未支付的凭证文件。
B:比较应付账款项目清单的余额和以前年度的余额。
C:比较从所挑选的债权人处收到的函证回函和应付账款明细分类账。
D:检查能够支持应付账款项目清单中所选项目的供货商。
3.为了确定上次合法程序更新后,是否存在非法的程序变更,最好的信息系统审计技术是审计师进行
A:编码比较;
B:运行测试数据;
C:编码检查;
D:分析性复核。
4.员工工资时间卡与人力资源部门的记录和报告的交叉验证对比可以使内部审计师得出
A:仅仅按工作时间支付报酬给员工
B:员工是真实的雇员
C:按适当的比例支付报酬给员工
D:人力资源部门的记录与薪酬会计核算记录一致
5. 公司规定,必须从经过审批的卖方清单上的供应商处进行采购,这是以下哪种控制的范例?
A:预防型控制
B:检查型控制
C:纠正型控制
D:监测型控制
6. 为了增强应用软件的安全性,内部审计主管建议程序员应该配置无盘工作站.无盘工作站可以增强安全性是因为
A:促进程序员更紧密地协同工作.
B:可以实施更为严格的访问控制.
C:减少工作站的维护费用.
D:使盗窃应用程序更加困难.
7. 以降低或控制风险为目的的期货交易活动称作
A:投保
B:套期保值
C:卖空
D:贷款保收和代理业务
8. 现金内控审计表明,出纳员负责签发费用,并调节经常账户。在经过调节后没有发现现金短缺,审计师还应当确认以下哪一项才能对内部控制系统做出结论
A:现金收人记录正确
B:现金会计记录不恰当
C:现金账户调节恰当
D:现金的实物保全措施恰当
9. 在一项对灾后恢复计划的效果进行的测试中,审计师计划从5个不同部门各选5名职员进行采访(共25名)。经这几次采访之后,为使审计师在剩下的采访中继续保持关注,最好的方法是
A:准备完全不同的问题。
B:稍不同的方式和不同的顺序提问。
C:其余的职员以书面写出他们的回答。
D:人或5人一组采访其余职员。
10. 以下哪一项抽样计划一旦发现第一个错误就不要求进行额外的抽样?
A:分层抽样
B:停一走抽样
C:属性抽样
D:发现抽样
11. 关于公司的报酬体系和相关的红利,以下哪项陈述是正确的?I.奖金体系应被看作是组织控制环境的组成部分,在起草内部控制报告时应予以考虑。II.报酬体系不是组织控制系统的组成部分,不应将其作为控制系统的组成部分来报告。III.对组织报酬体系实施的审计应独力于对影响公司红利的其他职能进行控制的系统的审计。
A:只有I正确。
B:只有Ⅱ正确。
C:只有Ⅲ正确。
D:Ⅱ和Ⅲ正确。
12. 内部审计师希望制定下列流程图(1)设在总部的获取销售订单信息的流程,(2)向工厂传送数据以生成货运单的流程,以及(3)工厂处理货运信息的流程。内部审计师应该
A:按管理层的决策设定销售价格。收集变动销售价格的审批程序的内部凭单。用程序流程图的复印件来补充记录。编制能将上述细节都连起来的总的流程图;
B:以货运为起点,从来自销售代表处取得的销售订单的原件来追踪有关的交易;
C:从来自销售代表的销售订单开始,对总部和工厂的手工处理和计算机处理的订单进行“穿行测试”,直到货物装运并开出账单;
D:取得工厂用于销售流程的系统流程图,与相关的人员座谈来确定是否已做出任何的变化,然后制定一个能强调基本流程的总的流程图。
13. 成本节约的定位属于
A:a.项目结果审计;
B:b.财务审计;
C:c.合规性审计;
D:d.经营审计。
14. 审计人员接受建议通过查看“红旗”(red flags)来确定管理当局是否涉及舞弊。下列陈述中,哪些不属于利用“红旗”作为舞弊信号时所遇到的相应困难?
A:许多红旗也在无舞弊存在的情形下存在;
B:一些红旗难以量化或估定;
C:红旗信号并非作为审计业务正常内容来收集;
D:有关红旗的说明尚未充分建立,因而无法对审计产生积极影响。
15. 近年全球发生了一些灾难,鉴于灾难可能对其组织造成破坏性影响,内部审计师应该鼓励管理者制定危机管理程序,识别制定危机管理程序的第一步工作是什么?
A:制定应急计划
B:开展风险分析
C:创建危机管理小组
D:练习对危机的反应
16. 某内部审计师拍了一张业务客户工作场所的照片。这张照片属于以下哪一种类型的信息
A:实物证据
B:声明证据
C:文件证据
D:分析性证据
17. 一个高价耐用品零售商设置了一个价目表订货分部通过电话来接受客户的电话预定。该零售商经常进行价格促销,这时电话接线员就按促销价处理订货。这种做法的风险是
A:客户可以按较低价格付帐。
B:频繁的价格变动可能使订货输入系统超载。
C:接线员可能向竞争者透露促销价。
D:接线员可能与外部串通使用未经批准的价格。P62
18. 防止通过将无人照管的终端连接到主机上而对敏感数据进行非法访问,以下哪项安全控制效果最佳?
A:对数据文件加密
B:自动注销不活动用户
C:使用带密码的屏幕保护程序
D:使用工作站脚本程序
19. 内部审计师对一家小公司的处理手工生成支票和计算机生成支票的程序进行审计。空白支票、控制记录和电子传真签字章等支票签字工具各自存在几个保险柜中。每个保险柜处于钥匙和密码都有才能打开的双重控制下。财务经理知道保险柜的密码。所有的手工支票以及金额超出$25000的计算机生成支票都需财务经理签字。在此金额以下的计算机生成的所有支票使用电子传真签字章即可。财务经理的签字权不受。内部审计师要评价与上述签字程序有关的内部控制的恰当性。内部控制经确定是
A:不恰当的。不应授权财务经理既对手工支票签名,又对计算机生成的支票签名;
B:恰当的。根据所提供的信息,财务经理的职责是可以接受的;
C:不恰当的。不管支票金额的数额大小,财务经理应签发所有的支票;
D:不恰当的。财务经理不应具有签发支票以及接触支票签字工具的权力。
20. 作为招聘新雇员的程序之一,人事部门职员打电话向申请者的上一任雇主询问其任职情况,并填写工作申请表。确定该程序被一贯地执行的最有效果和效率的测试是从最近雇佣的员工中抽取样本,并
A:与每位申请者的上任雇主联系,确认他们是否已经受到询问。
B:证实人事部门职员已经填写了每一张申请表。
C:与每位申请者的上任雇主联系证明申请者以前的任职情况。
D:通过检查人事部门职员打电话情况的电脑记录来确定是否给每位申请者的上任雇主打过电话。
21. 下列哪项能确保所有的存货发送都向客户开具了
A:货运单预先编号并地核算和与销售相核对;
B:销售预先编号并地核算,并追查至销售日记帐;
C:记录销售业务和核算客户帐户余额的职责分离;
D:客户付款投诉由主计长办公室负责调查。
22. 审计师决定不向审计委员会报告与公司治理有关的薄弱环节。如果情况属实,以下哪项说法可以证明审计师的决定是有道理的?
A:公司治理问题比较复杂,审计师应该依赖管理层对问题范围的分析。
B:董事会已单独成立公司治理委员会;
C:与控制薄弱环节有关的金额和潜在的风险对于整个公司来说并不重大;
D:管理层已计划启动纠正措施;
23. 一家中等规模制造业公司的生产经理超额订货,并将它们运至他自己作为副业经营的一家仓储公司。为此,他窜改了验收凭证并批准了以便付款。以下审计程序中最可能发现这种舞弊行为的是:
A:对现金支出进行抽样,比较采购订单、验收报告、和支票副本;
B:抽取现金支出样本,并向供应商函证采购的数量、价格以及供应商的送货日期;
C:观察收货地点并清点收到的材料,将清点结果与验收人员编制的验收报告相比较;
D:开展分析性测试,比较产量、原材料采购量以及原材料存货水平,调查差异。
24. 一旦内部审计师有足够理由相信发生了这种贪污行为,下一步他应该
A:立即将此事报告给有关司法机关,因为涉及到犯罪。
B:不作任何评价,但在审计报告中描述可疑的贪污行为。
C:立即将此事报告给适当级别的管理局。
D:立即与怀疑发生了贪污行为(defalcation)的职员讨论此事来证实审计发现。
25. 近年全球发生了一些灾难,鉴于灾难可能对其组织造成破坏性影响,内部审计师应该鼓励管理者制定危机管理程序,识别制定危机管理程序的第一步工作是什么?
A:制定应急计划
B:开展风险分析
C:创建危机管理小组
D:练习对危机的反应
26.下列控制措施中能确保所有的存货发送项目都向客户开具了的是
A:货运单预先编号并地核算和与销售相核对;
B:销售预先编号并地核算,并一直传递至销售日记账;
C:记录销售业务和核算客户账户余额的职责分离;
D:客户对方面的投诉由财务总监办公室负责调查。
27.下列各项措施中有助于管理当局更好地加强对储存于外部仓库中存货实物控制的是
A:将入库单、出库单与存货记录相核对。
B:增加投保范围。
C:将存货实存数与会计记录相核对。
D:向仓库保管员定期核证存货数量。
28.《职业道德守则》中的行为准则
A:为内部审计实务提供了基本准则;
B:是帮助内部审计师与被审计人相互联系的指南;
C:是在任何情况下均必须遵循的规则;
D:有助于总体上理解内部审计责任。
29.一个规模非常小的内部审计部门的首席审计执行官刚接到管理层请求,要对一个极端复杂而且首席审计执行官和内部审计部门没有该方面专业技术的领域实施审计。该项审计业务属于内部审计部门的职责。管理层己表示,因为涉及高风险,希望近期尽快开展该项业务。首席审计执行官以下反映中哪项违反了《标准》?
A:与管理层讨论该项审计业务的时限,确定是否有充足的时间去增长适当的专业知识
B:为审计组增加一名外部顾问,协助实施审计业务
C:因为涉及高风险领域,接受该项审计业务并马上展开工作
D:与管理层讨论向外部购买该复杂领域审计服务的可能性
30. 财务报告期的合规性审计正处于规划阶段。审计人员特别关注季度报告中可能为竞争对手利用的敏感性信息。这类敏感性财务数据的签发由谁决定?
A:财务副总裁;
B:公司授权;
C:审计委员会;
D:数据保负责人。
31. 管理层和董事会负责对外部审计师的审计发现和审计建议采取跟踪检查措施。倘若有的话,内部审计部门在该过程中所担任的角色是
A:为确保性,内部审计部门不担任任何角色。
B:只有在首席审计执行官有充分证据表明没有任何跟踪检查措施时,内部审计部门才介入。
C:内部审计部门应建立一种检查管理层的跟踪检查措施是否足够和有效的监督机制。
D:只有在管理层或董事会要求时,内部审计部门才介入。
32. 数据库管理人员应用以下哪种语言接口来建立数据库表结构?
A:数据定义语言
B:数据控制语言
C:数据操纵语言
D:数据查询语言
33. 某组织使用电子资料交换和联机系统,因而其采购订单、验收报告和都没有留下纸张文件资料。某审计师希望确定是否都是货物已经验收后才按经批准的价格支付,那么以下哪项审计程序最为适当
A:对主要供货商进行统计抽样,追踪向特定付款的金额
B:运用通用审计软件来对付款进行抽样,核对计算机中储存的采购订单、以及验收报告是否一致
C:对应付账款进行货币单位抽样并直接向供货商函证金额
D:运用通用审计软件抽查某一天的所有收货,追查这些验收报告至支票的签发确性。
34. 部门经理人员请外面专家来测试和安装应用软件的新版,但未记载其中的变动。下列哪一风险属于这一事件的风险
A:已加工数据的可靠性降低;
B:这一变更可能未经适当主管部门的适当授权;
C:使用者可能不知程序已更动;
D:这一变更可能未经相关测试即告运行。
35. 高级管理层期望增加从组织内部提升员工的比例,为此建立了顾问计划。未来的顾问们现在正在接受培训以便能够适当地选拔将来的领导人员。顾问不期望领导人员具有的个人特点是
A:a.深刻的理解计算机系统
B:b.愿意倾听
C:c.不惜一切代价也要达成目标
D:d.掌握组织语言
36. 具有优先购股权的普通股股东有权利
A:在代理之争中获得对公司的控制权。
B:购买公司增发的股票。
C:对公司出售的债券有优先购买权。
D:在年度大会上优先投票表决。
37. 某慈善组织的审计委员会怀疑它的一位高级经理可能收受了一些大额捐赠并将它们存在其他账户,或者以另一个组织的名义索取捐赠。在检查这些不当行为的存在性时,以下审计程序中最适当的是
A:运用通用审计软件抽取尚未收到的已抵押捐赠的样本,并向捐赠者函证总额。
B:抽取过去三年中所有大额捐赠者,并对其它捐赠者进行统计抽样,然后函证他们向该组织和其附属组织捐赠的总额。
C:对现金收入进行发现抽样,并向捐赠者函证金额,调查差异。
D:运用分析性复核程序对本组织与其他类似组织同期收到的捐赠相比较,如果差异很小,对现金收入进行详查并追踪至银行对账单。
38. 一家大型国际咨询公司的地区办事处的经理可以从公司总部的数据库中访问到人力资源的信息。为了使这种访问的效果更好,提出了使用分布式数据库的建议,有关个人的数据可以存储在地区办事处的计算机中,但经理们可以在世界范围内对其进行访问。这项建议的风险是下列哪一项?I.在网络或计算机出现故障时数据库的完整性可能得不到维护。Ⅱ.同集中化的系统相比数据更加容易受到攻击。Ⅲ.不相容的职责分离在公司的总部可能得不到贯彻。Ⅳ.数据更新可能没有集中化的系统那样快。
A:a.只有I、Ⅱ和Ⅲ
B:b.I、Ⅱ、lIl和Ⅳ全有
C:c.只有I、Ⅱ和Ⅳ
D:d.只有l和Ⅱ
39. 根据下列资料回答4~6题:一家大型银行拥有30个主要的应用系统,支持着超过250个不同类型的客户账户,包括从标准的支票和存款账户到复杂的信托账户。这个系统已经开发了25年,使用了几种语言和数据库系统。单独就某个系统来说,系统工作得很好并很少发生错误。然而,不同的系统有不同的用户界面,这就增加了对新的账户业务人员培训的时间,也增加了系统使用错误的可能性。8年以前,账户业务人员对所有的账户类型都很熟悉,并且可以向客户建议选择哪种合适的账户。但是现在,只有很少的账户业务人员能够熟悉大多数账户种类,甚至有些人在他们自己的职责范围内也不能很好的帮助客户选择合适的账户组合。管理部门认识到客户服务的质量取决于与客户联系的账户业务人员。如果账户业务人员能够熟悉客户最适合的账户种类,客户就可以得到更好的服务。通过多次讨论,管理部门确信如果不能与客户之间保持良好的关系,本银行将落后于它的竞争对手。同时银行也不能一下子安装所有新的系统。经过许多次会议讨论之后,管理部门和账户业务人员还是不能就新系统应该如何工作和用户的界面达成一致的意见。如果经过了一段时间,银行把账户管理系统开发出来了,并培训了账户业务人员,经过培训这些人员也能够成功地使用系?
A:a.生命周期法。
B:b.模拟法。
C:c.原型法。
D:d.分层-输入-处理-输出(HIPO)。
40. 被指派对供货商提供产品的质量是否符合标准进行审计,内部审计师是这家供货商会计部主任的哥哥。这位内部审计师应该
A:接受指派,但避免在现场工作中与会计部主任接触。
B:接受指派,但应在最终审计报告中披露这种关系。
C:将潜在的利益冲突通知供货商。
D:将潜在的利益冲突通知首席审计执行官。
41. 在六西格玛方法中,在以下哪一个阶段使用了”是什么样”流程图?
A:定义
B:测量
C:分析
D:改进
42. 一家公司的管理层发现应收账款系统的更新响应时间最近从3秒钟增加到了1 5秒钟。该应收账款系统使用的是一个关系型数据库,并具有互动的更新和报告功能。导致响应时间变慢的原因可能是下列哪一项?
A:a.互动式查询需要读取整个关系型数据库。
B:b.互动方式的用户大量减少。
C:c.过量的关系型数据库表的空间。
D:d.关系型数据库庞大的输人/输出缓冲区。
43. 在PERT中,松弛指
A:与最长时间相关的路径。
B:在不延迟整个项目的情况下,一项活动能够推迟的时间。
C:与时间估计相关的不确定性。
D:最晚开始时间和最早结束时间的差。
44. 在发送审计报告之前,某报纸的头版断言总经理一直为私人目的而花费组织的资金。审计师有充足的信息相信该报道。一位记者就此事采访了他,这位审计师最适当的反映是
A:和盘托出,因为审计师讲的是与总经理个人有关的是,而与该组织无关
B:将这一要求交由审计委员会或董事会
C:以匿名方式提供有关资料,使文章不能明确指出信息的来源
D:以调查不全面而推托
45. 在评价控制自我评估时,大部分时间应该用在审核以下哪项领域的硬性控制。
A:组织层面。
B:活动层面。
C:流程层面。
D:部门层面。
46. 对审计人员2的举报中有几项行为违反了IIA道德准则
A:一项
B:两项
C:三项
D:四项
47. 内部审计专业界使用的“标准”,不包括以下哪项内容?
A:用于评估和衡量内部审计结构运行情况的标准;
B:内部审计师最低限度的道德行为标准;
C:旨在说明内部审计应当怎样实施的陈述;
D:适用于各种内部审计机构。
48. 下列哪项审计程序提供的证据与证实工薪都支付给了真实雇员的审计目标最不相关?
A:审查注销支票背书的正确性并与人员记录相比较
B:将使用的工时卡片与在职雇员相核对
C:证实付款批准职责与录用/雇职责是否分离
D:通过将未到期支票追查至工薪登记薄来测试工薪账户的银行余额调节
49. 偿还次数和分期偿还金额之间的保持逻辑关系的最佳的控制措施?
A:a.格式检查。
B:b.存在性检查
C:c.依赖性检查
D:d.合理性检查
50. 下列哪一项是数据字典所具有的功能?
A:a.用来确定系统的用户。
B:b.为目标和资源确定优先级和安全规则。
C:c.可以划分两个连续业务的界限。
D:d.组织和共享有关对象和资源的信息。