内部审计师发现不是所有雇员都了解企业的信息安全策略。内部审计师应当得出以下哪项结论?()
A、这种缺乏了解会导致不经意地泄露敏感信息
B、信息安全不是对所有职能都是关键的
C、IS审计应当为那些雇员提供培训
D、该审计发现应当促使管理层对员工进行继续教育
A、这种缺乏了解会导致不经意地泄露敏感信息
B、信息安全不是对所有职能都是关键的
C、IS审计应当为那些雇员提供培训
D、该审计发现应当促使管理层对员工进行继续教育
A、查找被审计单位内部控制运行中的所有重大缺陷 B、了解被审计单位情况及其环境 C、实施审计程序,以了解被审计单位内部控制的设计 D、实施穿行测试,以确定被审计单位相关控制活动是否得到执行
A、某公司的内部审计师在完成对公司采购部门的审计活动后,利用周末的时间在一家产品加工企业担任了带薪顾问 B、因为受到法庭传唤,在需要时向法庭披露了可能对组织不利的、机密的审计资料 C、在审计过程中,内部审计师发现该公司推出的新产品市场前景很好,所以告知家人购买了该公司的股票 D、在审计活动完成后接受了公司提供的工作报酬
A、部门质量标准的操作程序(数字与日期) B、内部会计控制准则,引自公共会计师手册的相关内容 C、理想的经营实务,基于内部审计师参与公司内部审计实务所积累的经验与知识 D、所有上述内容
A、增加,若审计人员决定接受更多的“纳伪”风险,即内部控制实际无效时却错误断言其有效 B、加倍,若内部审计师发现总体方差是试点样本方差的两倍 C、减少,若内部审计师增加可容忍误差 D、增加,若抽样误差风险增加