题目内容

以下事项属于公司层面的信息技术控制的有()。

A. 调阅被审计单位制定的与输入控制有关的政策、文件。
B. 获取数据输入规则,如信息采集的标准要求等, 审查设计能否满足实际业务需求。
C. 识别主要输入控制项,确认输入方式。
D. 检查系统运行错误日志和交易日志。

查看答案
更多问题

关于计算机辅助审计技术对审计的影响,以下说法中,正确的有()。

A. 使审计工作更具效率
B. 将现有手工执行的审计测试自动化
C. 在手工方式不可行的情况下执行测试或分析
D. 有效降低财务报表舞弊风险

信息系统安全一般包括实体安全、运行安全、 信息资源安全和管理安全四个方面的内容。

A. 对
B. 错

恶意软件可以人为植入,也可以通过自动途径植入, 但不能在系统运行时嵌入。

A. 对
B. 错

内部审计人员在对信息系统内部控制进行评估时,应当获得相关、可靠和充分的审计证据以支持审计结论完成审计目标,并充分考虑到系统自动控制效果的一致性及可靠性等特点,在选取审计样本时根据情况适当减少样本量。

A. 对
B. 错

答案查题题库