8月14日国盟CISA每日一题
cisa吧
全部回复
仅看楼主
level 6
三一二♀ 楼主
制定基于风险的审计程序时,信息系统审计师最可能关注以下哪一项?
A.业务流程
B.管理控制
C.环境控制
D.业务战略
答案与解析:A
A.基于风险的审计方法侧重于对业务性质的认识,能够识别风险并进行分类。业务风险会影响特定业务的长期存续能力。因此,如果信息系统审计师要使用基于风险的审计方法,就必须能够了解业务流程。
B.尽管管理控制是控制的重要组成部分,但其并非在审计范围内了解业务流程的主要关注点。
C.与管理控制一样,环境控制是重要的控制组成部分;但其并不针对受审查的全局性高级业务流程。
D.业务战略是业务流程的驱动力;但在本例中,信息系统审计师关注的是为促使组织符合战略而落实的业务流程。
2019年08月30日 01点08分 1
1