在进行风险分析过程中,信息系统审计师发现了威胁及其潜在的影响。审计师下一步应该:()
A、对管理层实施的风险评估流程进行评估
B、识别信息资产和与之相关的系统
C、告知管理层所发现的威胁及其影响
D、识别并评估现存的控制
A、对管理层实施的风险评估流程进行评估
B、识别信息资产和与之相关的系统
C、告知管理层所发现的威胁及其影响
D、识别并评估现存的控制
A、分别记录各个审计发现,以及针对每种审计发现所产生的影响 B、向管理者建议可能存在的风险,但不记录相关的审计发现,因为这些控制缺陷是次要的 C、记录审计发现以及这些控制缺陷聚合所产生的风险 D、通报部门主管对每个审计发现进行关注,并在报告中进行适当记录
A、删除非授权软件的所有拷贝 B、通知被审计机构有关非授权软件的情况,并进行跟踪确保软件的删除 C、向被审计机构管理层报告使用非授权软件的情况,以及告知管理层有必要防止该情况的再次发生 D、警告终端用户有关使用非法软件的风险
A、这一发现应当记录在最终报告中,因为审计师负责对所有调查结果的准确报告 B、不在最终报告中记录,因为审计报告只包括尚未纠正的发现 C、不在最终报告中记录,因为在审计过程中,审计师可以验证纠正措施 D、在离场会议上,将发现的情况仅作讨论目的
A、风险评估程序通常不涉及审计抽样,但如果注册会计师在了解内部控制的同时对内部控制运行有效性进行测试可以运用审计抽样 B、当控制的运行留下轨迹时可以将审计抽样用于控制测试 C、控制测试过程中注册会计师采用审计抽样 D、审计抽样适用于细节测试,不适用于实质性分析程序
A、如果担任集团审计的注册会计师,就组成部分注册会计师对组成部分财务信息执行工作的范围、时间安排和发现的问题,与组成部分注册会计师进行清晰地沟通 B、确定担任集团审计的注册会计师 C、针对组成部分财务信息和合并过程,获取充分、适当的审计证据,以对集团财务报表是否按照适用的财务报告编制基础编制发表审计意见 D、针对组成部分财务信息和合并过程,获取充分、适当的审计证据,以对集团财务报表是否在所有重大方面按照适用的财务报告编制基础编制发表审计意见