C15002-IT审计 课后测验100分答案2
计算机审计练习题及答案
B、计算单元格 P4、P5、P6、P7 中的数据之商
C、计算单元格 P4 中的数据与单元格 P7 中的数据之和
D、计算单元格 P4、P5、P6、P7 中的数据之和
5.在被审单位仅同意提供财务系统导出的账套备份文件的情况下,应当采用
()方式将被审单位财务数据导入审计软件。
A、嵌入审计程序
B、手工输入
C、连接被审单位数据库系统
二、审计策略
由于被审单位内控不规范,拟不进行控制测试而按业务循环开展实质性测试
三、评价审计风险:
审计风险=50%*10%=5%
四、重要审计领域: 主营业务收入、货币资金、应付账款 五、重要性水平初步估计: 总资产的 1%即:800*1%=8 万元 六、计划审计日期及时间预算: 审计时间从 2011 年 1 月 5 日至 2 月 1 日;审计准备阶段 4 天,审计实施阶段 19 天,审计报告阶段 4 天 七、审计小组组成及人员分工:
销售与收款业务循环
17000
1585 1585
100000 100000
计算机审计练习二
一、单项选择题
1.审计软件按其适用范围可划分为( )。
A、审计工具软件和审计管理软件
B、联网审计软件和审计管理软件
C、联网审计软件和非联网审计软件 D、通用审计软件和专用审计软件
2.下列选项中,( )是常用的应用软件。
图 1 被审单位 1-12 月主营业务收入发生额
2.根据大华公司董事会的委托,诚信会计师事务所对大华公司 2010 年度会计 报表进行审计。具体审计内容和范围包括:对大华公司 2010 年 12 月 31 日 的资产负债表、2010 年度的利润表和现金流量表以及会计报表附注的公允性 和合法性进行审计。审计重点内容:主营业务收入、货币资金、应付账款等。 审计时间从 2011 年 1 月 5 日至 2 月 1 日。审计人员安排是:项目负责人陆 川(注册会计师),项目小组成员有:张力(助理)、王维(审计师)、李平 (注册会计师)。具体分工是:销售与收款业务循环由张力负责,采购与付 款业务循环由王维负责,货币资金及其他业务循环由李平负责,工作底稿复 核及审计报告由陆川负责,审计总体策略由李平编写。审计工作进度是:审 计准备阶段 4 天,审计实施阶段 19 天,审计报告阶段 4 天。经初步评估, 审计项目组对大华公司审计重大错报风险暂定为 50%,检查风险暂定为 10%,同时按资产的 1%和总收入的 0.5%确定报表层次重要性水平。(被审单 位总资产为 800 万元,2010 年销售收入为 2400 万元) 要求:根据以上内容编制总体审计策略。
智能审计考试题库及答案
智能审计考试题库及答案一、单项选择题(每题2分,共20分)1. 智能审计的核心目标是()。
A. 提高审计效率B. 提高审计质量C. 提高审计的准确性D. 以上都是答案:D2. 智能审计技术不包括以下哪一项()。
A. 大数据分析B. 机器学习C. 云计算D. 传统审计方法答案:D3. 在智能审计中,以下哪项技术用于模式识别和异常检测()。
A. 神经网络B. 区块链C. 物联网D. 虚拟现实答案:A4. 智能审计中,数据挖掘的主要作用是()。
A. 提取数据B. 清洗数据C. 发现数据中的模式和趋势D. 存储数据答案:C5. 智能审计中,以下哪项不是数据可视化的目的()。
A. 提高数据理解B. 增强数据交互C. 简化数据分析D. 减少数据量答案:D6. 智能审计中,以下哪项技术用于提高审计的自动化程度()。
A. 自然语言处理B. 机器人流程自动化C. 深度学习D. 以上都是答案:B7. 智能审计中,以下哪项技术用于提高审计的预测能力()。
A. 预测分析B. 数据挖掘C. 机器学习D. 以上都是答案:D8. 智能审计中,以下哪项不是审计风险管理的一部分()。
A. 风险评估B. 风险识别C. 风险应对D. 数据存储答案:D9. 智能审计中,以下哪项技术用于提高审计的合规性检查()。
A. 规则引擎B. 区块链C. 深度学习D. 以上都是答案:A10. 智能审计中,以下哪项不是审计证据的类型()。
A. 书面证据B. 电子证据C. 口头证据D. 视频证据答案:C二、多项选择题(每题3分,共15分)11. 智能审计可以应用于以下哪些领域()。
A. 财务审计B. 合规审计C. 风险审计D. 环境审计答案:ABCD12. 智能审计中,以下哪些技术可以用于数据采集()。
A. 网络爬虫B. 数据库查询C. API集成D. 手动输入答案:ABC13. 智能审计中,以下哪些因素会影响审计结果的准确性()。
A. 数据质量B. 算法选择C. 审计人员的专业水平D. 审计工具的性能答案:ABCD14. 智能审计中,以下哪些是审计报告的组成部分()。
财务审计课后练习答案
第二章销售与收款循环的审计(课后作业)一、单项选择题1.【答案】D【解析】在开具销售发票时,需要检查经过批准的销售单和发运凭证,所以在尚未发运前,不能开具销售发票。
2.【答案】C【解析】赊销审批是降低坏账的预防性控制。
3.【答案】B【解析】汇款通知书需要在外部流转,因此其可靠性比其他几项强。
4.【答案】B【解析】销售价格、付款条件、运费和销售折扣与金额息息相关,因此最能证明的是应收账款的计价和分摊认定。
5.【答案】D【解析】回函不符的原因很多,并不一定是被审计单位错误,所以不能立即要求被审计单位调整。
6.【答案】D【解析】营业收入与存货的变动没有必然联系,所以选项D不正确。
7.【答案】D【解析】应以实际发货日期作为收入确认入账的时点。
8.【答案】A【解析】应收账款周转率=营业收入/应收账款期末余额,所以如果应收账款周转率提高,在应收账款期末余额未变化的情况下,注册会计师应将营业收入的高估作为重点审计领域。
9.【答案】C【解析】将某笔销售的金额扩大与销售交易金额的准确性有关。
10.【答案】D【解析】欠款纠纷较多的企业函证范围应相应扩大,所以选项D不正确。
11.【答案】A【解析】截止测试的关键是确认发票日期、记账日期和发货日期三者是否处在同一恰当会计期间。
12.【答案】B【解析】伙国对现金折扣采用总价法进行会计处理,应收账款入账时不扣除现金折扣,现金折扣在实际发生时计入当期财务费用。
13.【答案】C【解析】选项A主要针对可能在没有批准发运凭证的情况下发出了商品的一项内部控制;选项B是针对已发出商品可能与发运凭证上的商品种类和数量不符的一项内部控制措施;选项D是针对发票上的金额可能出现计算错误的一项内部控制措施。
14.【答案】A【解析】选项A应为复核应收账款借方累计发生额与主营业务收入关系是否合理。
15.【答案】C【解析】选项C证明的是销售交易的均已登记入账。
16.【答案】C【解析】选项A中出纳人员不能编制银行存款余额调节表;选项B中编制销售发票通知单的人员不能同时开具销售发票;选项D中应收票据的取得、贴现必须由保管票据以外的主管人员书面批准;选项C符合内部控制规范要求。
《审计学》课后练习答案
《审计学》课后练习答案第一篇:《审计学》课后练习答案第二章P361.(1)项目负责人缺乏独立性。
在业务承接中,注册会计师应当考虑,该业务是否符合独立性和专业胜任能力等相关的职业道德规范要求,由于D公司财务负责人是审计组项目负责人的妻子,所以存在关联方关系影响独立性,使注册会计师C受到独立性的威胁。
(2)没有执行风险评估程序。
在业务执行中,不进行了解戊公司及其业务环境是错误的。
根据审计准则的规定,对被审计单位及其环境的了解属于必需的,即风险评估程序是必须的审计程序。
(3)没有对管理层的舞弊保持谨慎的态度。
在业务执行中,不对舞弊进行专门的审计程序是错误的,项目组成员E发现有迹象表明存在重大错报风险,项目组应对舞弊进行追加的审计程序。
(4)项目组内部意见不统一就出具审计报告是不恰当的。
在业务执行中,项目组内部之间存在意见分歧时,不得出具审计报告,所以这样做是不恰当的。
(5)不进行项目质量控制复核是错误的。
在项目质量控制复核中,对于非上市公司财务报表审计以外的,在某项业务获某类业务中已识别的异常情况或风险,也是应当进行项目质量控制复核的,由于项目组成员E已经发现有迹象表明D公司存在重大错弊风险,同时项目组成员E已经提出执行项目质量控制复核,所以应该进行项目质量控制复核。
2.(1)(2)属于财务报表层次重大错报风险。
(1)管理层承受异常压力可能发生舞弊风险(2)工作压力大,会计人员流动频繁,发生错弊的可能性大,与控制环境有关,与财务报表整体相关。
(3)与认定层次存货账户有关。
完整性、计价和分摊认定(4)与认定层次销售费用有关完整性、准确性认定(5)不存在重大错报风险(6)属于财务报表层次重大错报风险。
他可能随便修改其中的财务数据,存在管理层凌驾于账户记录控制之上产生的风险。
自动化程序和控制可能降低了发生无意识错误的风险,但并没有消除个人凌驾于控制之上的风险,当被审计单位运用信息技术进行数据的传递是,篡改可能不会留下痕迹或证据。
安全编程与代码审计考核试卷
D.输入验证
9.以下哪些是常见的Web安全漏洞?()
A. SQL注入
B. XSS
C. CSRF
D.文件上传漏洞
10.以下哪些方法可以防范文件上传漏洞?()
A.限制上传文件类型
B.检查上传文件的大小
C.对上传的文件进行内容安全检查
D.重命名上传文件
11.在安全编程中,以下哪些原则有助于提高安全性?()
A.对用户输入进行HTML转义
B.设置安全的Cookie属性
C.过滤用户输入中的特殊字符
D.使用内容安全策略(CSP)
3.以下哪些是安全编程的最佳实践?()
A.使用强类型检查
B.使用经过审核的第三方库
C.定期进行代码审计
D.使用安全的编码规范
4.以下哪些方法可以实现数据加密?()
A. MessageDigest.getInstance("SHA-256")
ห้องสมุดไป่ตู้A.最小权限原则
B.最小化攻击面原则
C.代码审计原则
D.数据加密原则
12.以下哪些不是防范文件包含漏洞的有效方法?()
A.禁止包含用户可控的文件路径
B.对包含的文件类型进行限制
C.对包含的文件进行权限检查
D.使用相对路径包含文件
13.以下哪些工具可以进行安全漏洞扫描?()
A. SonarQube
B. FindBugs
12. A,B,C
13. A,B,C
14. B,D
15. A,B,C
16. A,B,C,D
17. A,B,C
18. A,B,C
19. A,B,C,D
20. B,C
三、填空题
计算机审计练习题及答案
计算机审计练习一一、单项选择题表1 Excel工作表(部分)A、10000B、0.2C、100D、60002.若在F4单元格输入“=$A$1+$B$2-C3+D4”,则F4的数值为()。
A、-900B、600C、100D、返回错误提示3.若在H3单元格输入“=IF(A1-C3>0,A1-C3,B2+D4)”,则H3的数值为()。
A、100B、500C、0D、返回错误提示4.若在H4单元格输入“=COUNTIF(A1:F3,500)”,则H4的数值为()。
A、0.2B、1C、2D、返回错误提示5.可以通过审计之星对被审单位资料进行审计的审计程序有()。
A、观察B、函证C、询问D、重新计算6.下列审计活动中,不属于计算机审计活动的是()。
A、审计人员对被审单位的电子数据所进行的审计B、审计人员用计算机审计方法和技术对被审单位账簿所进行的审计C、审计人员利用计算机审计方法和技术对被审单位信息系统所进行的审计D、审计人员用手工审计方法和技术对纸质账簿所进行的审计7.在利用审计之星开展审计时,以下属于系统提供的账表检查内容的是()。
A、对期末期初余额结转一致性的检查B、审计程序设定C、会计凭证设置检查D、主要会计报表比较8.以下不属于数据库管理软件的是()。
A、MS SQLB、AccessC、Visual FoxProD、PowerPoint9.利用审计之星的“编制调整分录”功能操作属于()。
A、计划阶段B、实施阶段C、完成阶段D、后续审计阶段10.要检查被审单位账务余额是否处于正常的借贷方向,可借助审计之星的()功能。
A、期末期初结转一致性检查B、账表核对一致性检查C、会计科目规范设置检查D、账户余额异常方向检查二、判断题()1.计算机技术的应用并不改变审计目标和风险评估的原则性要求。
()2.计算机审计取证的切入点是信息系统和底层电子数据。
()3.计算机软件在存储被审计单位数据时并不存储账簿和报表。
《审计学》三个阶段测试卷参考答案第二阶段
考试科目:《审计学》第三至第五章(总分100分)时间:90分钟一:单选题(3*10=30)1:债券的清点一般与( A )A.现金盘点同时进行B.存货盘点同时进行C.应收帐款函证同时进行D.应付帐款函证同时进行2:债券的清点的人员一般包括债券保管人、会计人员和( C )A.出纳B.股东C.主要领导D.董事3:盘点债券一般包括( B )A.一个步骤B.两个步骤C.三个步骤D.四个步骤4:企业债券由专门机构代为保管的,应( A )A.函证B.实地盘点C.分析程序D.重新计算5:可能发现闲置固定资产的问题的比较是( A )A.计算固定资产原值与本期产品产量的比率,并与以前期内比较B.本期计提折旧额/固定资产总成本C.累计折旧/固定资产总成本D.比较本期各月之间修理费用6:可能发现已减少固定资产未在账户上注销的问题的比较是( C )A.比较本期各月之间修理费用B.本期计提折旧额/固定资产总成本C.计算固定资产原值与本期产品产量的比率,并与以前期内比较D.累计折旧/固定资产总成本7:将本期计提折旧额与固定资产总成本相比较,可发现( B )A.可能发现已减少固定资产未在账户上注销B.本期折旧额计算的错误C.可能发现闲置固定资产的问题D.累计折旧核算的错误8:审查股票的发行收回等交易活动,审计人员主要审查的原始凭证包括已发行股票登记簿、募股清单和( A )A.银行对帐单B.银行日记帐C.股本明细帐与总帐D.银行存款总帐9:对于发行在外的股票通常采用的审查方式是( D )A.询问B.分析程序C.计算D.函证10:实收资本明细表一般作为( A )A.永久档案保管B.当期档案保管C.秘密档案保管D.一般档案保管二:多选题(4*5=20)1:下列属于投资业务审计的特点的有(AB )A.金额大B.业务发生频率低C.金额小D.业务发生频率高E.风险小2:固定资产增加的审查包括(ABD )A.所有权的审查B.计价的审查C.折旧的审查D.手续的审查E.报表披露的审查3:固定资产及累计折旧汇总表一般包括(ABDE )A.固定资产的类别B.固定资产的原值C.固定资产的使用部门D.固定资产的折旧方法E.固定资产折旧率4:下列那些流动负债审计重点在于计算的正确性(ACE )A.应付工资B.应付帐款C.应交税金D.应付票据E.应付福利费5:无形资产的审计目标包括(ABCDE )A.存在B.所有权C.完整性D.余额的正确性E.披露的恰当性三:简答题(15+15+10+10=50)1:注册会计师甲和乙在审计D公司年度会计报表时,注意到购货和付款循环相关的内部控制存在缺陷。
审计学:计算机审计技术方法习题与答案
一、单选题1、以下有关于计算机审计的说法中不恰当的是A.计算机审计就是以计算机系统作为审计的工具B.计算机审计有助于提升审计工作的效率C.计算机审计是随着计算机技术的发展而产生的一种新的审计方式D.计算机审计扩大了审计对象正确答案:A2、中国审计信息化的基础在于A.电子化B.大数据化C.数字化D.集成化正确答案:C3、下面不属于金审工程所提出的“三个转变”的是A.从单一的现场审计变为现场审计与远程审计相结合B.从单一的静态审计变为静态审计与动态审计相结合C.从单一的事后审计变为事后审计与事中审计相结合D.从单一的手工审计变为手工审计与计算机审计相结合正确答案:D4、面向数据的计算机辅助审计中最常使用的是A.平行模拟B.测试数据C.通用审计软件D.集成测试正确答案:C5、现场审计实施系统(AO)属于A.嵌入审计模块B.平行模拟C.通用审计软件D.测试数据正确答案:C6、会计凭证号断号、重号验证属于A.利用数据库完整性约束验证B.利用业务规则验证C.利用统计指标验证D.利用抽样法验证正确答案:B7、信息系统审计的目标中不包括A.有效率地利用组织的资源B.保证资产的安全C.有效果地完成组织的任务D.数据的完整正确答案:C8、大数据的4V特征中最重要的A.VelocitB.ValueC.VolumeD.Variety正确答案:B9、被审计单位信息系统使用的数据库系统是SQL Server 2000,而审计人员使用的数据库是SQL Server 2005,则下列数据采集方法中最适合的是A.直接复制法B.专用模板法C.中间文件法D.ODBC法正确答案:A10、现场审计实施系统(AO)支持以下哪种数据分析功能A.账表分析B.数据查询C.统计分析D.以上都有正确答案:D二、判断题1、金审工程提出“预算跟踪+联网核查”的审计模式正确答案:√2、计算机审计就是大数据审计。
正确答案:×3、通过计算机审计基于白箱(White box)原理。
计算机审计习题及答案
一、单项选择题1、中间表是将审计单位的电子数据,在进行清理、转换和验证后,进一步进行投影、连接等操作,创建的适合审计人员进行数据分析的表,中间表的特点是:A、面向主题和面向事实B、面向目标和面向事实C、面向主题和面向历史D、面向目标和面向历史2、数据验证的过程不包括:A、数据采集B、数据审查C、数据清理D、数据转换3、以被审计单位的信息系统本身为审计对象的审计是指:A、计算机审计B、电子数据审计C、信息系统审计D、信息系统内部控制审计4、下列关于电子数据审计流程的描述中,正确的是:A、数据采集——数据清理——数据转换——数据验证——创建中间表——数据分析B、数据采集——数据转换——数据清理——创建中间表——数据验证——数据分析C、数据采集——创建中间表——数据验证——数据清理——数据转换——数据分析D、数据采集——创建中间表——数据转换——数据验证——数据清理——数据分析5、对所采集到的被审计单位的源数据,进行一系列的操作,使之规范化的过程称为:A、数据清理B、数据转换C、数据整合D、数据整理6、在电子数据审计中,对于被审计单位的源数据存在类型不一致、格式不一致的情况,审计人员应该进行:A、数据采集B、数据清理C、数据转换D、数据验证7、进行信息系统测试时,审计人员设计一套虚拟的业务数据,将其输人到计算机中,观察比较输出是否与预期相符。
这一方法是:A、测试数据法B、虚拟实体法C、平行模拟法D、受控处理法8、下列各项中,不属于信息系统测试方法的是:A、测试数据法B、平行模拟法C、图形描述法D、虚拟实体法二、多项选择题1、根据分析对象的不同,数据分析的类型有:A、总体分析B、具体分析C、全面分析D、局部分析E、整体分析2、计算机审计的基本过程包括:A、审计准备阶段B、审计实施阶段C、审计立项阶段D、审计报告阶段E、后续跟踪阶段3、数据采集的特征有:A、真实性B、完整性C、目的性D、合规性E、选择性4、嵌入审计模块法的缺点包括:A、对计算机程序水平要求非常高B、对审计人员的技术要求高C、只能审查事先考虑到的程序处理D、只能审查与控制功能有关的情况E、模块深入系统内部答案部分一、单项选择题1、【正确答案】C【答案解析】中间表有两大特点:一是“面向主题”,中间表需要根据不同审计项目的主题来创建;二是“面向历史”,任何对中间表的创建都不应该增加和修改其历史数据,而只能是对历史数据的选择和整理,故选项C正确。
审计课后部分习题答案
A注册会计师接受甲公司的委托,对甲公司管理层编制的下属子公司乙公司IT系统运行有效性的评价报告进行鉴证。
甲公司拟将该评价报告提交给其他预期使用者。
要求:(1)指出该项鉴证业务属于下表中何种业务类型,直接在表格中相应位置打“√”。
『正确答案』分类序号业务类型请在相应位置打“√”(1)基于责任方认定的业务√直接报告业务(2)历史财务信息鉴证业务其他鉴证业务√(2)请指出该项鉴证业务的责任方,并简要说明甲公司管理层、乙公司管理层和A注册会计师各自的责任。
『正确答案』该项鉴证业务的责任方为甲公司管理层。
甲公司管理层的责任,是对鉴证对象信息负责,即对乙公司IT系统运行有效性的评价报告负责。
乙公司管理层的责任,是对鉴证对象负责,即对本公司IT系统运行有效性负责。
A注册会计师的责任,是对由甲公司管理层负责的鉴证对象信息提出结论,以增强除责任方之外的预期使用者对鉴证对象信息的信任程度,即对其出具的有关乙公司IT系统运行有效性的鉴证报告负责。
(3)在评价乙公司IT系统运行有效性时,甲公司使用的是其自行制定的标准。
请简要说明A注册会计师应当从哪些方面评价标准的适当性。
『正确答案』A注册会计师应当从相关性、完整性、可靠性、中立性、可理解性五个方面评价标准是否适当。
(4)在承接业务后,如果发现标准不适当,A注册会计师应当出具何种类型的鉴证报告?『正确答案』在承接业务后,如果发现标准不适当,可能误导预期使用者,A注册会计师应当视其重大与广泛程度,出具保留结论或者否定结论的报告;如果发现标准不适当,造成工作范围受到限制,注册会计师应当视其受到限制的重大与广泛程度,出具保留结论或无法提出结论的报告。
在某些情况下,注册会计师应当考虑解除业务约定。
1.注册会计师在对昌盛公司进行审计时,发现该公司内部控制制度具有严重缺陷,与管理层沟通相关问题时,眼神飘忽不定,逻辑混乱。
在此情况下,注册会计师能否依赖下列证据:(1)销货发票副本;(2)监盘客户的存货(不涉及检查相关的所有权凭证);(3)外部律师提供的声明书;(4)管理层声明书;(5)会计记录。
计算机审计期末试题答案
计算机审计期末试题答案一、选择题1. 计算机审计中,以下哪项技术最常用于检测数据的完整性?A. 数据比较B. 数据恢复C. 数据加密D. 数据挖掘答案:A2. 在审计过程中,审计师使用计算机辅助审计技术与技术(CAATs)的主要目的是什么?A. 提高审计效率B. 降低审计成本C. 增强审计质量D. 所有以上选项答案:D3. 下列关于计算机审计的说法中,错误的是:A. 计算机审计可以减少人为错误B. 计算机审计可以提高审计的速度和准确性C. 计算机审计可以完全替代传统的手工审计D. 计算机审计可以提供更多的数据分析功能答案:C4. 在进行计算机审计时,审计师应当关注的主要风险不包括以下哪项?A. 数据安全风险B. 程序错误风险C. 设备维护风险D. 审计证据的可靠性风险答案:C5. 计算机审计中,审计轨迹分析的主要作用是什么?A. 确定交易的真实性B. 评估内部控制的有效性C. 识别潜在的欺诈行为D. 所有以上选项答案:D二、简答题1. 简述计算机审计的定义及其与传统审计的主要区别。
计算机审计是指审计人员运用计算机技术,对电子信息系统进行的审计活动。
与传统审计相比,计算机审计更加侧重于数据分析和信息技术的应用,能够处理大量复杂的数据,提高审计效率和准确性。
传统审计则更多依赖于人工操作和直观判断,可能无法高效处理大规模的电子数据。
2. 描述计算机辅助审计技术与技术(CAATs)在审计过程中的应用。
CAATs在审计过程中的应用包括数据提取、数据分析、审计抽样和审计报告的自动化。
通过CAATs,审计师可以快速从大量数据中识别异常模式,执行复杂的计算和分析,以及自动生成审计报告,从而提高审计工作的效率和质量。
3. 说明计算机审计中常见的风险类型及其管理方法。
计算机审计中常见的风险类型包括数据安全风险、程序错误风险、审计证据的可靠性风险等。
管理这些风险的方法包括实施严格的数据访问控制、定期进行程序测试和维护、采用适当的审计方法和技术以及确保审计证据的充分性和适当性。
审计考试题库及答案详解
审计考试题库及答案详解一、单项选择题1. 审计的基本概念是指:A. 财务报表的准确性B. 内部控制的有效性C. 企业经营活动的合规性D. 对财务报表的独立性检查答案:D2. 下列哪项不是审计证据的特点?A. 客观性B. 相关性C. 可操作性D. 充分性和适当性答案:C3. 审计计划的制定通常包括以下哪几个阶段?A. 初步了解、风险评估、审计策略B. 初步了解、审计策略、审计执行C. 初步了解、审计执行、审计报告D. 风险评估、审计策略、审计报告答案:B二、多项选择题1. 审计过程中,注册会计师需要关注的风险类型包括:A. 经营风险B. 财务报表风险C. 合规风险D. 审计风险答案:A、B、C、D2. 审计证据的获取可以通过以下哪些方式?A. 观察B. 询问C. 检查D. 重新计算答案:A、B、C、D三、判断题1. 审计的目的是提高财务报表的可信度。
()答案:正确2. 审计过程中,注册会计师不需要对内部控制进行测试。
()答案:错误四、简答题1. 简述审计证据的三个主要特征。
答案:审计证据的三个主要特征是客观性、相关性和充分性。
客观性指的是证据必须真实可靠,不受个人偏见的影响;相关性指的是证据必须与审计目标直接相关;充分性指的是证据必须足够多,能够合理支持审计结论。
2. 描述审计过程中的“风险评估”阶段的主要工作内容。
答案:在风险评估阶段,注册会计师需要识别和评估财务报表中可能存在的重大错报风险,包括固有风险、控制风险和检测风险。
此外,还需要评估被审计单位的内部控制体系,以确定其是否有效,并据此设计进一步的审计程序。
五、案例分析题某公司财务报表显示,其销售收入较上年增长了20%,但存货水平却下降了10%。
请分析可能存在的问题,并提出相应的审计建议。
答案:这种情况可能表明公司存在收入确认不当的问题,如提前确认收入或虚构销售。
审计建议包括:- 对销售合同和发票进行详细检查,确认销售的真实性。
- 对存货的计价和盘点进行审查,确保存货的准确性。
计算机审计(带原来的答案)
计算机审计(带原来的答案)实习题一、数据采集1. 文本文件数据采集(1))已知“\02 练习数据\007 各种类型的数据”文件夹内有两种类型的贷款利率表文本文件(带分隔符的“贷款利率分隔.txt ”和固定宽度的“贷款利率定长.txt ”),请选用一定的方法将它们转换到SQL Server数据库中。
(2))在审计的过程中采集到一个文本文件“数据各种类型的数据\AAAA.TXT ”,请选择一种合适的方法将它导入到SQL Server 数据库中。
(3))在对SAP 审计的过程中采集到一个文本文件“\02 练习数据\007各种类型的数据\MARAV.TXT ”,请选择一种合适的方法将它导入到SQL Server 数据库中。
2. 电子表格数据采集(1))已知“\02 练习数据\007 各种类型的数据”文件夹内有一个“贷款利率.xls ”,请选用一定的方法将它们转换到SQL Server 数据库中。
(2))在审计的过程中采集到一个电子表格文件“\02 练习数据\007 各种类型的数据某行信贷报表.XLS ”,其中第2 列与第 3 列代表发放日和到期日(这两列应转换为日期型)。
为了处理方便,请选择一种合适的方法将它分别导入到SQL Server 数据库中,并完成相应的数据转换。
(3))在对SAP 审计的过程中采集到一个电子表格文件“\02 练习数据\007 各种类型的数据\LFM1.xls ”,请选择一种合适的方法将它导入到SQL Server 数据库中。
二、审计软件部分:利用《审计数据采集分析 3.0》或其他工具及软件完成下列审计要求。
1.帐户信息查询(数据筛选)我们在对某国有银行进行审计时发现,银行内部开设的小金库帐户多半有帐号而无户名,或者在户名中出现“银行”、“储蓄所、”“分理处”等字样。
请在“002 某工行账户”目录下的“某市工行帐户.mdb ”的“帐户”表中(1))将具有下列特征的数据挑选出来:·开户单位名称为空的记录·开户单位名称中包含“工行”或“银行”字样select * into 问题帐户from 某市工行帐户where 开户单位名称like '% 工行%' or开户单位名称like '% 银行%' or 开户单位名称is null(2))将查询结果生成新表“问题账户”(3))根据“问题账户,”按开户单位名称汇总资金金额(保留两位小数),按汇总值降序排列。
2021年度计算机审计初级网络培训测试题(参考答案)
2021年度计算机审计初级网络培训测试题(参考答案)一、单选题(共100题,共50.0分)1.将二进制数10101011转换成十六进制数是____。
A.253B.-2BC.ABD.-53C2.计算机系统是由____组成的。
A.软件和硬件B.键盘和鼠标C.windows和wordD.CPU和内存A3.计算机内进行算术与逻辑运算的功能部件是____。
A.硬盘驱动器B.运算器C.控制器D.RAMB4.在微机中,肯定不能用来连接打印机的接口是____。
B接口B.并行接口C.串行接口D.CPU接口D5.下列有关操作系统的描述,错误的是____。
A.安卓(Android)不是操作系统B.主要目的是使计算机系统方便使用C.Windows7是一种操作系统D.用户与计算机之间的界面程序A6.任何程序都必须加载到____中才能被CPU执行。
A.显示屏B.键盘C.电源D.内存D7.互联网上常见的攻击手段—拒绝服务攻击(DoS)主要影响了资源与服务的____。
A.机密性B.完整性C.可用性D.可靠性C8.网络的以下基本安全服务功能的论述中,关于数据完整性的论述是____。
A.对网络传输数据的保护B.确定信息传送用户身份真实性C.控制网络用户的访问类型D.保证发送接收数据的一致性D9.MAC地址通常存储在计算机的____。
A.内存中B.网卡中C.硬盘中D.高速缓存中B10.交换机中的交换表____。
A.用于交换机在转发报文时确定目标主机连接在自己哪个端口B.用于交换机在转发报文时确定源主机连接在自己哪个端口C.用于交换机在转发报文时确定目标主机连接在哪个网络上D.用于交换机在转发报文时确定源主机连接在哪个网络上A11.802.3ab是____。
A.以太网的协议标准B.令牌网的协议标准C.无线网的协议标准D.多路复用网的协议标准A12.OSI参考模型中的第二层是____。
A.网络层B.数据链路层C.传输层D.物理层B13.域名解析是____协议程序需要实现的功能。
审计数字在线计算机考试答案
审计数字在线计算机考试答案十六进制数5DH转换为十进制数为()。
A.93B.94C.95D.96答案:ACPU的指令系统是指()。
A.能够执行的所有程序B.所有的机器语言指令C.所有存储在存储器内的指令D.按地址能访问到的二进制指令答案:B下列属于计算机系统软件的是()。
A.WPSOfficeB.用友U8ERPC.SPSS数据分析工具D.统信UOS答案:A二进制数11111001与10101011进行逻辑“与”运算的结果是()。
A.11111011B.11111001C.10101001D.10101011答案:C在计算机网络通信中, 路由器的作用是()。
A.根据MAC地址转发数据帧B.根据IP地址转发数据包C.根据端口地址转发报文D.根据应用层协议访问目标服务器答案:A在TCP/IP协议中, ()不是UDP协议所具备的功能的。
A.建立或拆除连接B.数据分段C.端口寻址D.应用程序寻址答案:CIP地址为200.112.35.158,子网掩码为255.255.255.224的主机所在子网的网络地址是()。
A.200.112.35.160B.200.112.35.128C.200.112.160.0D.200.112.128.0答案:B计算机接通电源后执行的第一条指令位于()芯片。
A.BIOSB.CMOSC.CACHED.CPU答案:AIPv6使用()来表示IP地址。
A.12字节B.16字节C.20字节D.24字节答案:B在安装Windows操作系统的主机中, 为了实现与外部网络通信, ()。
A.需要为主机提供路由表B.需要为主机配置域名解析服务C.需要为主机动态分配IP地址D.需要为主机指定默认网关答案:B提供计算机资源、存储空间等资源服务的云计算服务是()。
A.ACaaS门禁即服务B.PaaS平台即服务C.IaaS基础设施即服务D.SaaS软件即服务答案:C使用WLAN无线网络时, ()不是无线AP需要配置的内容。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
B. IT设备配置
C. IT价值实现
D. IT技术更新
答案:C,A
三、判断题
7. 文档复审的目标是了解组织现有的IT架构、组织架构、岗位职责、现有IT制度等,为深入访谈调研与技术评估等做好准备。( )
答案:正确
8. 人员访谈是指通过对公司员工进行访谈,了解信息安全现状存在的问题。( )
二、多项选择题
3. IT审计一般过程中,实施审计阶段的步骤包括( )等。
A. 审计对象调查
B. 现场访谈
C. 符合性检查
D. 穿行测试
答案:B,C,D
4. 关于IT审计的作用,下列说法正确的是( )。
A. IT审计具有鉴证价值、促进价值、咨询价值
答案:错误
பைடு நூலகம்
9. 信息系统的应用控制审计包括对应用系统的开发、测试、上线、运行的审计。( )
答案:错误
10. IT审计是一个获取并评价证据,以判断信息系统是否存在充分的控制,以保证资产的安全、数据的完整以及有效率地利用组织的资源并有效果地实现组织目标的过程。( )
答案:B,D,C,A
5. 在制定IT审计计划阶段,具体的审计目标的确定需要考虑到( )等。
A. 合规要求
B. 企业自身发展要求
C. IT治理现状
D. IT管理成熟度
答案:B,C,D,A
6. 目前阶段国内企业IT管控的两大重点是指( )。
答案:正确
D. 软件开发过程标准
答案:C
2. 以下属于对信息系统一般控制审计的是( )。
A. 对IT治理工作机制进行审计
B. 对IT基础设施及运维的审计
C. 对全面的IT风险管理框架的审计
D. 对IT组织结构、管理制度的审计
答案:B
B. 通过IT审计发现控制缺陷或漏洞、提出解决问题的建议,可促进被审计单位提高管理水平、提高经济效益
C. 通过IT审计,可以合理地保证被审计单位信息系统及其处理、产生的信息的真实性、完整性与可靠性,政策遵循的一致性
D. 通过IT审计,审计师对被审计单位信息系统进行诊断咨询,客观中立地帮助其降低信息化建设过程中的风险
一、单项选择题
1. COBIT(Control Objectives for Information and Related Technology)是目前国际上通用的IT管理标准之一,属于( )。
A. IT服务管理体系标准
B. 信息安全管理体系标准
C. IT控制标准