CIA模拟试题 第一部分
A manager has offered to extend
a system of controls and
checklists for the
transportation of hazardous
materials between work sites to
also apply to the movement of
materials within work sites.
Line supervisors have not been
supportive since they do not
usually have problems in this
area. This situation indicates:
a. A control strength only.
b. A control weakness only.
c. Both a control strength and
weakness.
d. Neither a control strength
nor weakness
某经理建议将一套控制危险材料在不同工地之间运输的控制系统和检查清单扩展到用于控制材料在同一工地内的移动。由于工地内现场主管在这方面通常没有发生问题,因而不支持这一做法。这种状况意味着:
a. 只有一个控制强点
b. 只有一个控制弱点
c. 有一个控制强点和一个控制弱点
d. 既没有控制强点也没有控制弱点 参考答案:c 解题思路:c.正确。使用控制系统去监控危险材料在不同工地之间的运输是一个控制强点,而同一工地内材料的移动缺乏类似控制系统是一个控制弱点。
CIA模拟试题 第二部分
An internal auditor would
compare a department's staffing
level with industry standards in
order to reach a conclusion
about the:
a. Adequacy of controls over
payroll processing.
b. Current level of performance
of the department.
c. Adequacy of controls over
hiring.
d. Degree of compliance with
human resources policies.
某内部审计师将部门员工水平与行业标准进行比较,以得出有关下列哪项结论?
a. 对薪酬处理系统控制的充分性
b. 该部门的绩效水平
c. 对职员雇用控制的充分性
d. 遵守人力资源政策的程度 参考答案:b 解题思路:a.
不正确。这种比较不能对薪酬处理系统控制的充分性进行测试。
b.
正确。这个测试的目标将能够评价目前绩效水平,并且提出改进意见。
c.
不正确。将部门员工水平与行业标准进行比较不能测试职员雇用内部控制的充分性。
d.
不正确。审计师在执行符合性测试时更多地关注对政策的遵守情况。
CIA模拟试题 第三部分
The costs of quality that are
incurred in detecting units of
product that do not conform to
product specifications are
referred to as:
a. Prevention costs.
b. Appraisal costs.
c. Rework costs
d. Failure costs
为发现不符合产品规格的产品而发生的质量成本称为
a. 预防成本
b. 鉴定成本
c. 重新加工成本
d. 失败成本 参考答案:b 解题思路:a.
不正确。预防成本指那些为防止生产出不合格的产品而发生的成本。
b.
正确。鉴定成本指那些为检查不合格的产品而发生的成本,例如:检验设备的维修成本、破坏性测试成本。
c.
不正确。重新加工成本是一种失败成本,是在发现并修复不合格产品时发生的成本。
d. 不正确。在修复不合格产品时所发生的成本是失败成本。
CIA模拟试题 第三部分
Which control, when implemented,
would best assist in meeting the
objective that a system have the
capability to hold users
accountable for functions
performed?
a. Programmed cutoff.
b. Redundant hardware.
c. Activity logging.
d. Transaction error logging.
一个系统应有能力使其用户对所做的工作承担责任,下列哪项控制的实施将最有助于达到这一控制目标?
a. 程序化终止
b. 冗余硬件
c. 活动日志
d. 交易出错日志 参考答案:c 解题思路:a.
不正确。程序化终止控制用于减低系统在错误期间记录交易的风险。
b. 不正确。冗余硬件是对硬件故障的控制。
c. 正确。活动日志提供了对用户行为的审计踪迹。
d. 不正确。交易出错日志控制的是交易而不是用户终端行为。
CIA冲刺试题 第三部分:
In organizations where new
product groups are often
created, a structure that
combines functional and product
departmentalization and creates
dual lines of authority would be
optimal. The best structure for
this organization would be:
a. Professional bureaucracy.
b. Mechanistic.
c. Matrix.
d. Machine bureaucracy.
对于经常进行新产品开发的组织来说,同时按产品和职能划分部门以及实施双重授权制是比较适宜的.最适合这类组织的结构是:
a. 专家官僚式
b. 机械式
c. 矩阵式
d. 机械官僚式 参考答案:c 解题思路:本题考察将组织结构与新产品开发相联系的能力。矩阵式组织机构将按职能划分部门与按产品划分部门结合起来,建立了一个双重指挥链,矩阵中的员工既向其所属职能部门的经理报告工作,又向他们所工作的产品或项目小组的经理报告工作,最适合于题中所述组织,故选c。专家官僚式组织结构具有高复杂性和低正规化,以满足专家的需要;机械式组织结构具有高度正规化和标准化,不实施双重授权制;在机械官僚式组织结构中,规章制度无所不在,任务都是常规性,故a、b、d均不对。
CIA训练试题 第一部分:
What computer-assisted audit
technique would an auditor use
to identify a fictitious of
terminated employee?
a. Parallel simulation of
payroll calculations.
b. Exception testing for payroll
deductions.
c. Recalculations of net pay.
d. Tagging and tracing of
payroll tax-rate changes.
为了确认虚构的已经离职雇员,应使用的计算机辅助审计技术是
a. 平行模拟工薪总额的计算。
b. 工薪扣减的例外测试。
c. 重新计算净工资。
d. 标记和跟踪检查工薪税率的变动。 参考答案:b 解题思路:通常虚构的或已经离职的雇员不会有工资扣减项目,因而对那些没有工资扣减项目的雇员进行测试(即例外测试),便会发现虚构的已离职雇员。利用内部审计程序对已经被审计单位系统处理过的数据进行重新处理,以便确定取得的结果是否与被审计单位生成的结果相一致(即平行模拟),可以确认被审计单位数据处理方面的问题,却无法发现该虚构情况;重新计算出诸如工资总额、工资净额、税金和其他减项、以及累积的假期,有助于确定工资政策是否正确执行或雇员档案是否按期更新,却无法确认出该虚构情况;一定的实际业务被作上"标记",当它们通过系统进行处理时,一个追踪系统处理过程的数据文件便生成并允许内部审计师检查该过程,也无法确认出该虚构情况。
CIA训练试题 第二部分:
An auditor has to make a number
of decisions when using
attribute sampling. The term
efficiency is used to describe
anything that affects sample
size. The term effectiveness is
used to describe the likelihood
that the statistical sample
result will be more accurate
estimate of the true population
error rate. Assume an auditor
expects a control procedure
failure rate of 0.5 percent.The
auditor is making a decision on
whether to use a 90 percent or a
95 percent confidence level and
whether to set the tolerable
control failure rate at three
percent or four percent. Which
of the following statements
regarding efficiency and
effectiveness of an attribute
sample is true?
a. Decreasing the confidence
level to 90 percent and
decreasing the tolerable control
failure rate to three percent
will result in both increased
efficiency and effectiveness.
b. Decreasing the tolerable
failure rate from four percent
to three percent will increase
audit efficiency.
c. Increasing the confidence
level to 95 percent and
decreasing the tolerable control
failure rate to three percent
will increase audit
effectiveness.
d. Increasing the confidence
level to 95 percent will
increase audit efficiency.
运用属性抽样时,审计师不得不做出很多决定。"效率"常用来描述影响样本量的任何因素;"效果"用来描述统计样本结果能更精确估计真实的总体误差率的可能性。假定审计师预计控制程序的失败率是0.5%。审计师要决定是用90%还是用95%的置信水平以及是否将可容忍的控制失败率设在3%还是4%。下列哪项关于属性抽样的效率和效果的陈述是正确的?
a.
降低置信水平到90%,并减少可容忍的控制失败率到3%,将导致效率和效果的提高。
b. 可容忍的失败率从4%减少到3%将提高审计效率。
c.
置信水平增加到95%,可容忍的控制失败率降低到3%,将提高审计的效果。
d. 置信水平增加到95%将提高审计的效率。 参考答案:c 解题思路:增加置信水平,将增加样本量,会使审计结果更加准确,但是降低了效率。降低可容忍的控制失败率,也会导致样本量的增加,从而增加了审计评估的准确性,增加了审计效果,但是,同样降低了审计效率。
CIA训练试题 第三部分:
Terminal emulation software
allows the microcomputers in a
local area network (LAN) to act
as mainframe terminals.
Departmental LAN users also
request information from the
company's central database on
the mainframe and process this
information using end-user
computing (EUC) applications
developed by the departmental
users. In this environment, all
of the following are major
control risks except:
a. Employees may use their
individual microcomputers for
personal gain.
b. Microcomputers may have
inadequate computing power for
screen displays when performing
terminal emulation.
c. Departmental users may follow
inadequate backup procedures for
EUC applications.
d. Employees may make
unauthorized copies of office
automation software for their
personal use.
终端仿真软件允许局域网的微机象大型机的终端一样工作。部门局域网用户也需要公司大型机的中心数据库的信息,并使用该部门雇员开发的终端用户计算(EUC)应用系统对这些信息进行处理。在这种环境下,除了哪一项外都是主要的控制风险:
a. 雇员可能将微机用于获得私人利益。
b.
在进行终端仿真时,微机可能缺乏足够的计算能力来支持仿真屏幕的显示。
c. 部门用户可能未执行充分的针对EUC应用的备份程序。
d. 雇员可能将未经授权的办公自动化软件拷贝用于私人目的。 参考答案:b 解题思路:对于普通终端的字符显示界面而言,微机所拥有的计算能力足以支持其屏幕显示要求,因此b选项所表示的风险实际上并不存在;由于微机可以独立运行,因此a、d所描述的情形均可能发生,结果是雇员可能在工作时间无偿占用公司财产来谋取个人利益,甚至导致版权相关的法律纠纷;而当微机同时用于运行终端用户计算(EUC)应用系统时,由于微机中存储了作业信息,在其存储设备发生故障时可能导致信息的丢失,此时对信息的备份工作应由部门用户来自行完成,因此存在c所描述的风险。
CIA训练试题 第一部分:
The most appropriate audit
procedure to determine whether
local area network (LAN) users
are complying with company
policies related to the
documentation of applications
developed by end users and
shared by other users on the LAN
would be to
a. send a questionnaire to end
users to determine the extent to
which they have developed
end-user applications for the
LAN
b. send a survey to end users to
test their knowledge of required
application documentation.
c. select a random sample of end
users and examine all
applications stored on their
computers for compliance with
company policies.
d. select a random sample of
end-user applications stored on
the server and examines the
applications for compliance with
company policies.
对于由终端用户开发,并为局域网内其它用户共享的终端用户应用程序,公司规定了相应的文档编制政策。要确定局域网上的用户是否遵守了上述政策,最适当的审计程序是
a.
向终端用户发放问卷以确定他们已经进行开发的局域网终端用户应用程序的情况。
b.
向终端用户发放调查表以测试他们对应用程序文档知识的掌握程度。
c.
随机抽取一组终端用户,检查他们计算机中储存的所有应用程序是否都与公司的政策相符。
d.
随机抽取一组储存在服务器中的终端用户应用程序,检查这些应用程序是否与公司的
政策相符。 参考答案:d 解题思路:对一个局域网系统而言,共享应用程序通常应存放在服务器中,因此,随机抽取并检查一组储存在服务器中的终端用户应用程序,就可以大致掌握用户对终端应用文档政策的遵循程度。向终端用户发放问卷以确定他们已经进行开发的局域网终端用户应用程序的情况只能提供终端用户开发应用的有限信息,却不能说明对公司政策的遵循情况。向终端用户发放调查表以测试他们对应用程序文档知识的掌握程度只能证明用户对公司政策的了解,却不能证明对政策的遵循情况。随机抽取一组终端用户,检查他们计算机中储存的所有应用程序因没有涉及存储于服务器中的共享应用程序,因此也不能达到审计目标。