审查应付账款系统的IS审计师发现没人审查审计日志。向管理人员提出此问题时,得到的回应是因为有效的系统访问控制已就位,因此没有必要进行额外的控制。该审计师能做出的最佳回应是:()
A、审查系统访问控制的完整性
B、接受管理人员有关有效访问控制已就位的声明
C、强调具备系统控制框架的重要性
D、审查负责应对账款人员的背景调查
A、审查系统访问控制的完整性
B、接受管理人员有关有效访问控制已就位的声明
C、强调具备系统控制框架的重要性
D、审查负责应对账款人员的背景调查
A、确定系统开发人员在适当系统安全措施方面是否接受过正规培训 B、确定系统管理员是否因某种原因禁用了安全控制 C、验证项目计划是否已对安全要求做出了正确规定 D、验证安全控制是否基于已经无效的要求
A、审查被审计单位在报告日尚未处理的、不符合要求的购货发票 B、审查有货物验收单、入库单但未收到购货发票的经济业务 C、审查购货发票与验收单不符或未列明金额的发票单据 D、函证应付账款
A、分别记录各个审计发现,以及针对每种审计发现所产生的影响 B、向管理者建议可能存在的风险,但不记录相关的审计发现,因为这些控制缺陷是次要的 C、记录审计发现以及这些控制缺陷聚合所产生的风险 D、通报部门主管对每个审计发现进行关注,并在报告中进行适当记录