某IS审计师发现了一个针对某应用程序用户的授权过程的缺陷,他最主要的担心应该是()。
A、多个人获得特权
B、不限制指派给用户的功能
C、用户的帐号被共享
D、用户拥有一个知必所需的特权
A、多个人获得特权
B、不限制指派给用户的功能
C、用户的帐号被共享
D、用户拥有一个知必所需的特权
A、财务报表日至审计报告日之间,注册会计师负有主动识别的义务 B、在审计报告日后,注册会计师没有义务针对财务报表实施任何审计程序 C、在审计报告日至财务报表公布日之间知悉了某事实,注册会计师应当与管理层和治理层讨论该事项 D、在财务报表报出日后知悉的事实,注册会计师没有义务针对财务报表实施任何审计程序
A、分别记录各个审计发现,以及针对每种审计发现所产生的影响 B、向管理者建议可能存在的风险,但不记录相关的审计发现,因为这些控制缺陷是次要的 C、记录审计发现以及这些控制缺陷聚合所产生的风险 D、通报部门主管对每个审计发现进行关注,并在报告中进行适当记录
A、如IT经理所请求的,审计新ERP应用 B、审计电子商务服务器,因为它去年没有被审计 C、确定风险最高的系统,并基于该结果制定审计计划 D、既审计电子商务服务器也审计ERP应用
A、在财务报表报出后,如果被审计单位管理层修改了财务报表,且注册会计师提供了新的审计报告或修改了原审计报告,注册会计师应当在新的或经修改的审计报告中增加强调事项段或其他事项段予以说明 B、如果组成部分注册会计师对某组成部分实施审阅,集团项目组可以不要求该组成部分注册会计师实施审计程序以识别可能需要在集团财务报表中调整或披露的期后事项 C、在设计用以识别期后事项的审计程序时。注册会计师应当考虑风险评估的结果,但无需考虑对之前已实施审计程序并已得出满意结论的事项执行追加的审计程序 D、注册计师应当设计和实施审计程序,以确定所有在财务报表日至审计报告日之间发生的事项均已得到识别