对信息技术一般性控制进行审计时,应当考虑的控制活动不包括()。
A、信息安全管理
B、系统变更管理
C、系统开发和采购管理
D、系统设计管理
A、信息安全管理
B、系统变更管理
C、系统开发和采购管理
D、系统设计管理
A、同时考虑信息技术一般控制运行有效性 B、利用该项控制得以执行的审计证据和信息技术一般控制运行有效性的审计证据,作为支持该项控制在2017年度运行有效性的重要审计证据 C、确定的测试范围与该项控制由手工执行时的测试范围相同 D、一旦确定正在执行该项控制。则无须扩大控制测试的范围
A、A.无效的一般控制增加了应用控制不能防止或发现并纠正认定层次重大错报的可能性,即使这些应用控制本身得到了有效设计 B、B.如果一般控制有效,注册会计师可以更多地信赖应用控制,测试这些控制的运行有效性,并将控制风险评估为低于“最高”水平 C、C.考虑到公司层面信息技术控制是公司的整体控制环境,决定了信息技术的风险基准,因此,注册会计师通常优先评估公司层面信息技术控制和信息技术一般控制的有效性 D、D.如果应用控制有效,注册会计师可以更多地信赖应用控制,测试这些控制的运行有效性,并将控制风险评估为高于“最低”水平
A、A.信息技术应用控制一般要经过输入、处理及输出等环节 B、B.编辑检查可以实现应用控制审计的准确性目标 C、C.编辑检查不能实现应用控制审计的完整性目标 D、D.访问控制必须满足适当的职责分离