单选题
271.在内部审计结束不久发生了一项重大雇员舞弊事件。内部审计师可能没有很好地履行防止舞弊发生的责任,因为他没有关注并报告:
A
低风险领域中用于监督行动并保护资产的政策、实践以及程序不如高风险领域中的那么广泛。
B
依赖职责分离上的控制系统可能因为两个雇员的串通而失败。
C
没有书面政策来规定禁止的活动以及发现违规时要求采取的行动。
D
分公司雇员没有经过适当的培训来辨别授权书上的真实签名和假冒签名。
答案解析
正确答案:C
解析:
解析:A、不正确。这是风险管理中一个比较普遍的做法,并非管理缺陷,也不是造成雇员重大舞弊事件的原因,内部审计师不予关注并报告是没有责任的。B、不正确。即使很完善的内部控制系统也可能因为数名雇员的串通而失败,这是众所周知的事情,内部审计师无需专门进行报告。C、正确。公司没有书面政策来规定禁止的行动以及发现违规时要求采取的行动,这说明公司的风险管理和控制中没有对舞弊加以很好的防范。如果内部审计师没有关注并报告这个问题,则没有很好地履行防止舞弊发生的责任。D、不正确。未向雇员提供适当的培训是控制弱点,但不是造成重大的雇员舞弊事件的直接原因。
相关题目
单选题
2137.随着公司的分析师们逐步熟悉掌握具体数据库的询问软件,公司从中获得的好处进一步增加,而更多的用户也要求访问该数据库。与用户数量增加有关的最大风险是:
单选题
2136.下列哪些手续可以增强计算机操作部门的控制结构?Ⅰ.定期轮换操作人员。Ⅱ.强制休假。Ⅲ.控制对设备的访问。Ⅳ.将负责控制输入和输出的人员进行分离。
单选题
2135.在分散的信息系统中,以下哪类人员负责确保备份的充分性?
单选题
2134.当两种数据通讯系统的设备进行通讯时,必须采用一种约定来确定数据和控制信息如何打包和解释。下列哪条术语通常用来描述这种约定?
单选题
2133.在提高效率、促进遵守信息保护政策的控制措施属于:
单选题
2132.下列哪项是专家系统的特征?
单选题
2131.数据处理错误的一种类型就是没有将本该输入系统的数据全部输入,你认为管理当局为了发现这类错误,应当实施下列哪种程序:
单选题
2130.在以自上向下开发法设计系统元素时,应该检查以下哪一项?
单选题
2129.信息系统审计人员在复核组织测试战略过程中发现公司测试数据库每周依据生产数据库的部分内容进行更新。该过程最有可能对以下哪一项内容产生影响?
单选题
2128.对系统的安全进行控制分为不同层次,以下不属于一般控制的是:
