返回试卷 在打印对话框中选择「另存为 PDF」即可下载

2026年CIA内部审计师《科目2:内部审计实务》预测试卷三

科目2:内部审计实务 / 预测试卷 共 100 题 更新于 2026-09-27

一、单项选择题

每小题只有一个正确答案,请从每小题的备选答案中选出一个你认为正确的答案。

1.
在审核了业务报告的结果后,管理高层决定对某些审计发现承担不采取纠正措施的风险。首席审计官应评价并选择以下哪个最佳的备选方案?( )
  • A.将管理层的决定告知管制机构
  • B.开展另外的业务程序,进一步确认违反政策的情形
  • C.开展后续追踪业务,确定是否采取纠正措施
  • D.如果剩余风险过大,与管理高层或董事会讨论这个事件

参考答案D

解析A不正确,不需要通告管制机构;管理层已决定承担责任,并且没有提到违反规章的情形。B不正确,不需要进一步的行动,除非首席审计官相信所要承担的剩余风险过大。D正确。根据《框架》规定,“如果首席审计官认为管理高层接受了不应为组织所接受的剩余风险,他/她就应与管理高层讨论这一事项。如果关于剩余风险的讨论无法解决问题,则首席审计官和管理高层应向董事会报告以求解决”。
2.
内部审计部门计划对建筑合同进行审计。该审计的一个部分是将所购的原材料同工程制图规定的原材料进行比较。审计部门没人具备充分的专门技术来完成该项审计步骤,则内部审计主管应该选择( )作为最佳的替代方法。
  • A.从计划中删除这项审计
  • B.以当前的人员来开展这项完整的审计
  • C.雇用工程顾问来开展这项比较工作
  • D.接受合同商的书面陈述

参考答案C

解析C根据IIA《准则》,可以适当地利用合格的、能进行适当监督的顾问。选项A不正确,去掉该项审计是不恰当的。选项B不正确,这会直接违反《准则》。选项D不正确,接受合同商的陈述,同时没有适当测试或披露该陈述,将违反《准则》。
3.
组织为什么应该要求确认业务客户对已报告的审计发现尽快地答复并概述已采取的纠正措施?( )?
  • A.尽可能地从未决清单中将有关事项清出
  • B.尽早地进行补救或建立遵循性
  • C.指出同意审计发现
  • D.确保业务工作进度如期完成

参考答案B

解析A不正确,从未决清单中将有关事项清出关注的是沟通进程的机构与不重要的方面。B正确。及时地报告在发布上没有延误,并能促进采取纠正措施,并且要将报告发布给那些能采取纠正措施或能保证采取纠正措施的职位的人员。而且,内部审计师应采取后续追踪确定对已报告的审计发现和建议采取了适当的措施,并应确认有关纠正措施正在达到期望的结果,或者确认管理高层或董事会已经承担了对所报告的发现不采取纠正措施而产生的风险。相应地,如果业务客户对纠正措施没有尽快地实施并报告,业务目标和及时地报告审计发现和建议就会受到挫折。C不正确,客户可以不同意审计发现和建议。D不正确,确保业务工作进度如期完成是内部审计活动的行政管理职能。
4.
下列可审计活动中,代表了合并后生产型公司的最大风险,因此最应该进行审计的是:( )
  • A.预付款资金的合并情况
  • B.采购职责的合并情况
  • C.法律职责的合并情况
  • D.市场职责的合并情况

参考答案B

解析B正确。根据审计对象的特点(生产性),采购职责涉及的金额最大,可能性损失也最大,并且损失的概率也最高。因此最应进行审计。
5.
内部审计师怀疑有舞弊发生。如果审计目标是以既定的概率选择的样本至少包含一个违规事件,审计师应当采取下列( )抽样计划。
  • A.属性抽样
  • B.发现抽样
  • C.停走抽样
  • D.概率比例大小抽样(PPS)

参考答案B

解析B发现抽样用于在内部审计师怀疑存在一个罕见而重大的错误或舞弊时,计划在规定选取次数百分比的情况下,选取的样本足以包括一个错误或违规的范例。选项A不正确,属性抽样用于正式的符合性测试,在预期错误很少时,不用属性抽样。选项C不正确,停走抽样是属性抽样的一种形式。选项D不正确,概率比例大小(货币单位)抽样用于实质性测试,它可以验证那些范围在正无穷大和负无穷大之间的价值。
6.
评估职能领域的风险时,应考虑的因素包括:(1)交易量。(2)系统完整性程度。(3)上次业务距今时间。(4)管理层的重大轮换。(5)处于风险中的资产价值。(6)每次业务交易的平均价值。(7)上次业务的结果。对风险重要性作出最佳界定的因素是:( )?
  • A.(1)~(7)
  • B.(2)、(4)和(7)
  • C.(1)、(5)和(6)
  • D.(3)、(4)和(6)

参考答案C

解析A不正确,(2)、(3)、(4)和(7)对风险的衡量没有帮助。比如说,这些因素对量化风险暴露的货币量(即后果)没有帮助。B不正确,(2)、(4)和(7)是不能量化的。C正确。词汇表指出,风险是事件发生的不确定性,它对组织目标的实现有影响。风险根据后果和可能性来衡量。重要性是定量化和定性化因素的函数,而且定量化因素更容易确定o(1)、(5)和(6)都能以某种方式予以定量,它们有助于对风险暴露的货币量作出有意义的衡量。D不正确,(3)和(4)无助于以有意义的方式量化风险。
7.
审计师在审计一家公司的工资系统。为了证明工资支付的对象是真实的员工,审计师应该( )。
  • A.对工资支付进行测试
  • B.检查计时卡是否经过了主管的审批
  • C.就工资表编制的内部控制情况,向员工进行询问
  • D.进行分析性复核,将工资表成本与行业标准进行比较

参考答案A

解析A在评价是否存在欺诈性支付的可能性时,书面证据是最有力的。选项B不正确,主管可能参与了欺诈性支付。选项C不正确,证明性证据不能用于测试这个专项的审计目标。选项D不正确,对工资成本进行分析性复核,对于核实计时工资/工作时间比较或恰当的扣缴而言是更为恰当的证据。
8.
适合由内部审计进行的活动是:( )
  • A.设计内部控制系统
  • B.起草内部控制系统的流程
  • C.在内部控制实施之前对其进行复核
  • D.实施内部控制系统

参考答案C

解析A不正确,设计控制系统不属于检查和评价,而是一种决策活动。B不正确,起草控制系统流程不属于检查和评价,从事此项活动将有损内部审计人员的独立性。C正确。在实施前检查内部控制系统不属检查和评价。D不正确,安装内部控制系统不属于检查与评价。
9.
为了测试3000000美元的应付账款账面值的高估情况,需要一个审计计划。审计师确定100000美元的差错是重大差错,95%的置信水平是适宜的。基于这些设定,需要90的样本量。最有可能使用的系统抽样方法是( )。
  • A.停走抽样
  • B.群集抽样
  • C.货币单位抽样
  • D.属性抽样

参考答案C

解析C货币单位抽样方法是所列的唯一的量化方法。选项A不正确,一个数量化的材料不适于使用停走抽样,停走抽样是属性抽样的一种形式。选项B不正确,它要求对层进行定义。选项D不正确,这个问题包含一个变量,和选项A一样,不适于使用属性抽样。
10.
货运单应被追查并同销售记录或发票比较,以便( )。
  • A.确定客户账户支付是否恰当
  • B.确保发出货物的已向客户开票
  • C.确定发票的单位价格是否同销售合同一致
  • D.证实所有销售是否都得到货运单的支持

参考答案B

解析B对于每一次发货,都应具备有效的销售记录或发票。选项A不正确,这些记录不会包括付款信息。选项C不正确,这需要通过将发票同销售合同或价格清单比较,并注意折扣的适当性可以达成。选项D不正确,所有销售不可能都要求发货。
11.
在最小化公司从关联方供货商处采购商品的风险方面,下列( )方式是最恰当的。
  • A.建立采购经济订货量
  • B.建立针对采购的预先确定的再记录点
  • C.保存用于采购的经批准的供货商文件
  • D.对采购职能进行风险分析

参考答案C

解析C该程序有助于确保供货商都是经过批准的。选项A不正确,该程序将控制订单数量,但不能控制供货商。选项B不正确,该程序有助于确保手头保持足够的存货,但不能控制供货商。选项D不正确,该程序有助于识别和评价采购职能中涉及的风险,但不能控制供货商。
12.
在对一家小型设备生产商接收货物运作情况的测试中,内部审计师将最关注哪个风险?( )
  • A.没有检查出货物中的次品
  • B.收到的货物超过现实需要
  • C.货物从关联方购买,支付了较高的价格
  • D.接收没有定购的货物

参考答案A

解析A正确。接受检查员对货品的检查是非常重要的,可及时发现和报告不符合要求的所有材料。B不正确,过度购买是采购部门的风险,而不是收货部门的风险。C不正确,这里包括不适当的购买,风险与非经济性购买和利益冲突有关。D不正确,虽然这也是重要的接受风险,但由于没有定购的货物不存在合同,可以退回给供货商。在收货(用购买单和货物接收单进行对照)和账务处理中(将发票和请购单,收货报告和订购单对照)都可以及时发现缺少订单,因此,这一风险的损失比没有检查出货物中的次品所带来的损失要小。
13.
某公司希望订立一年期卫生清扫服务合同可以延长四年。条款规定服务方在规定的时间间隔进行清扫服务。以下哪项是最好的合同形式:( )
  • A.成本加总合同
  • B.无限责任交货合同
  • C.固定价格合同
  • D.单位价格合同

参考答案C

解析A不正确,当要求非常复杂、成本不容易确定和评估时,才使用这种合同形式。B不正确,只有当在合同签订时不知道未来应交付服务或货物的日期时才采用该合同形式。C正确。当要求很明确、无不确定因素、成本可以估计时,固定价格合同是恰当的。D不正确,在安排合同的时候,估计服务期间所需要的准确时间和材料是不可能做到的。
14.
舞弊报告应在何时要求提交:( )
  • A.舞弊发现阶段结束时
  • B.舞弊调查阶段结束时
  • C.舞弊发现和调查阶段都结束时
  • D.既不在舞弊发现结束阶段,也不在舞弊调查结束阶段

参考答案B

解析A不正确,在舞弊发现阶段结束时提交舞弊报告是可以的,但非强制。B正确。在舞弊调查阶段结束时应提交书面的或其他的正规报告。调查报告应包括所有的审计发现、结论、建议和采取的纠正措施。C不正确,在舞弊发现阶段结束时提交舞弊报告是可以的,但非强制。D不正确,舞弊报告应在舞弊调查阶段结束时提交。
15.
在对采购业务进行审查时,内部审计师发现目前的程序与公司规定的程序不符,但通过审计测试发现该程序能提高效率,缩短处理时间,控制方面也无明显减弱。此时内部审计师应该:( )
  • A.将未遵守规定程序作为一项经营缺陷进行报告
  • B.绘制新程序的流程图并加入到给管理层的报告中
  • C.报告这一变化并建议将程序上的变动文件化
  • D.暂停审计程序直到审计业务客户将新程序文件化

参考答案C

解析A不正确,因为在没有降低控制效能的情况下就提高了效率,所以不能判断该程序存在控制缺陷。B不正确,因为流程图只是程序过程步骤的记录,不能依据该图判断程序的有效性。证实程序有效性的方法是对控制程序进行符合性测试。C正确。这代表采购业务处理程序发生了变化,该变化应该引起管理层的注意。所以审计师应该将此变化记录下来,向管理层报告。D不正确,发生这种变化不影响完成审计业务。
16.
以下哪句话最准确描述了以控制为基础的控制自我评价形式?
  • A.评价、更新、和流程化选定的控制过程
  • B.检查控制措施在管理关键风险方面的表现
  • C.分析控制设计与控制制度框架的差距
  • D.确定控制的成本效益

参考答案B

解析
17.
在计算机相关犯罪调查中,计算机证据是( )。
  • A.不稳定的、看不见的
  • B.明显的、有吸引力的
  • C.电子化的、无法接受的
  • D.难以消除的

参考答案A

解析A发现和识别是考虑并处理证据中所涉及的七个考虑事项之一。发现和识别潜在的证据来源取决于调查员的能力。在涉及计算机时,证据很可能并不明显,也看不见。此外,调查员必须认识到计算机存储设备不过就是电子化的或磁化的文件柜,也应当接受检查。这种证据极为不稳定,易于变化。
18.
个人能力是内部审计部门有效性的关键特征。在配备内部审计部门时,会用到的主要考虑事项是( )。
  • A.背景核查
  • B.职位说明书
  • C.后续教育
  • D.组织定位(Organizationalorientation)

参考答案B

解析B恰当表达的职位说明书为识别职位资格(包括培训和经验)提供了基础。选项A不正确,背景核查有助于确保有希望入选人员的声明的准确性。不过,这不是首要的要求。选项C不正确,后续教育发生在合适的人员雇用之后。选项D不正确,全面的组织定位有助于新员工更快地成为高产出员工,不过,它不能解决雇用错误员工的情形。
19.
内部审计师正在准备一份讨论某员工舞弊可能性的报告,该审计师在报告的分发上非常谨慎,仅分发给需要知道此事的人手里。如果没有遵循这种程序,可能会使审计师和/或雇员承担( )责任。
  • A.以文字损害名誉
  • B.造谣中伤
  • C.受到赔偿而不起诉
  • D.恶意检举

参考答案A

解析A以文字损害名誉是一种书面的破坏名誉性质的陈述,它会破坏个人的名誉。在审计师开展合理任务的情况下,有必要进行报告,而这被认为是“专用权沟通”,可从文字损害名誉规则中豁免。选项B不正确,造谣中伤是口头上的,而不是书面的诽谤。选项C不正确,受到赔偿而不起诉的例子是,如果雇员偿还了所偷金额,就不能以员工舞弊罪来论处。选项D不正确,恶意检举是一种不合理的犯罪活动。
20.
下列( )涉及识别、学习和构建其他公司的最佳实务。
  • A.看板(kaizen)
  • B.标杆
  • C.PDCA循环法
  • D.全面质量管理

参考答案B

解析B标杆就是识别、研究和构建其他机构的最佳实务。标杆建立了可以提供前馈控制的标准,用以在人们偏离标准时起警示作用。看板就是持续的改进。计划、执行、检查似及实施(PDCA)被称为质量范畴的Shewhart循环,后来由戴明修改为计划、执行、研究以及实施(PDSA)循环。
21.
审计工作的目标之一是评价保护存货的内部控制有效性,那么能最好地实现这一目标的审计种类是:( )
  • A.财务审计
  • B.遵循性审计
  • C.经营审计
  • D.程序结果审计

参考答案C

解析A不正确,财务审计主要关注的是财务报表的合法性、真实性、公允性。B不正确,遵循性审计主要关注的是包括法律、规范、内部控制系统在内的各项要求的遵循情况。C正确。经营审计主要检查和评价内部控制系统有效性及其职责分工的执行情况,能最好地实现上述审计目标。D不正确,程序结果审计关注的主要是程序的执行情况和程序目标的完成情况。
22.
下列( )项审计技术在确定公司账面所购重大存货价值的准确表述方面最具说服力。
  • A.取得管理层的陈述函,表明存货价值得到准确陈述
  • B.对存货和仓库循环标出流程图,根据内部控制的质量形成意见
  • C.开展实物盘点,在必要时请独立的专家对存货项目进行估价
  • D.与采购人员和材料控制人员进行访谈,确定针对存货的内部控制的质量

参考答案C

解析C涉及重大的存货价值时,肯定会要求进行实物盘点。选项A不正确,在20世纪30年代末期,由于发生了麦克逊罗宾斯公司审计的重大财务舞弊,作为证实存货价值的方法之一管理层陈述函就不再继续使用了。选项B不正确,在采购情形下,对存货和仓库循环的内部控制标出流程图,不能准确地测试存货价值。选项D不正确,在确定存货价值的准确性时,证明性证据是不够的。
23.
为获得有关犯罪活动的信息,在与职员面谈时,以下哪项技术是内部审计师应该避免的?
  • A.为保密,只有该内部审计师与该职员两人进行面谈
  • B.除了要澄清事实以外,内部审计师不应该打断接受面谈的人的谈话
  • C.面谈者应该以一种非威胁的方式实施面谈
  • D.面谈者应该利用一些与在其他情况下使用方法相似的面谈方法

参考答案A

解析
24.
公司工资部门的审计表明存在各种控制薄弱环节,内部审计报告涉及了这些薄弱环节以及相应的纠正措施建议。审计报告对公司( )人员最为有用。
  • A.主计长
  • B.董事会下属审计委员会
  • C.工资部门经理
  • D.总经理

参考答案C

解析C工资职能的控制薄弱环节对于工资经理最为有用,因为工资经理直接负责这个部门。选项A不正确,公司工资部门的控制薄弱环节不可能对主计长最为有用,因为主计长不负责对该部门的薄弱环节采取纠正措施。选项B不正确,董事会下属审计委员会不会对报告中有关工资职能薄弱环节的事情发生直接兴趣,因此这类报告不可能对于这类人最为有用。选项D不正确,公司的总经理是负责整个公司运营的,因此工资部门的控制薄弱环节不可能对这类人员最为有用。
25.
为了审计过去1年中支付的凭证,审计师筛选了业务最繁忙的2个月,它们的凭证量占到了全年的60%。在筛选随机起始点之后,每隔10抽取一个项目,得到了116份凭证组成的样本。这个样本可能是不正确的,因为它不是( )。
  • A.代表性样本
  • B.随机样本
  • C.足够大的样本
  • D.不是以上所有选项,该样本是正确的

参考答案A

解析A2个最忙碌的月份可能不能代表整个年度。选项B不正确,样本是随机抽取的。选项C不正确。这对判断样本量是不充分的。选项D不正确,因为A是正确的。
26.
主计长意识到竞争对手好像接触到了公司的定价信息。内部审计师确定该信息是在数据从分支机构向总部电子传送信息的过程中泄露的。下列( )控制可以最有效地阻止信息泄露。
  • A.异步传送
  • B.加密
  • C.使用光纤传送
  • D.使用密码

参考答案B

解析B加密是将数据转换为代码。人们可以通过接入传输线访问该数据。可是,为了了解传送的数据,就需要加密密钥。选项A不正确,异步传送不能阻止数据的失窃,而是加速了传送过程。选项C不正确,光纤传输线可以改善传送质量,但并不能阻止数据的失窃。选项D不正确,使用密码可以在发送地点控制数据访问,还可以限制登录高管办公室的电脑。可是,密码也不能阻止有人接入传输线。
27.
以下( )项在评价证据的说服力时通常是不正确的。
  • A.用内部保存的证据来验证,而不是通过向第三方书面询问来证实
  • B.采用强有力控制条件取得的证据,而不是采用薄弱控制条件取得的证据
  • C.通过审计师的个人知识了解,而不是通过第三方函证来了解
  • D.从外部取得证据而不是从内部取得证据

参考答案A

解析A从外部第三方取得书面询问/函证,要比公司内部的文本更具说服力。选项B不正确,从强有力控制环境中取得的证据始终要比控制薄弱的情形更具说服力。选项C不正确,个人了解的事情一般要比从其他当事方那里了解的事情更具说服力。选项D不正确,从组织外部得到的证据一般要比从组织内部得到的证据更具说服力。
28.
为确保文件更新的完整性,用户部门保留了提交处理的所有未编号凭证的副本,并逐一与处理的交易报告进行核对。这是下列( )项的运用实例。
  • A.确立的批量总数
  • B.逐一核查
  • C.计算机序列核查
  • D.计算机匹配

参考答案B

解析B逐一核查正如题目所述。选项A不正确,批量总数要求数字控制。选项C不正确,计算机序列核查要求交易有编号。选项D不正确,计算机匹配是在程序控制下实施的,不通过用户实施。
29.
A公司有一套正式的企业道德规范,而B公司没有。道德规范规定了诸如采购协议、与供应商关系,以及许多用于引导公司中的个人行为的事项。以下哪个说法可以被合理推断?( )Ⅰ.A公司展示的道德行为标准比B公司高。Ⅱ.A公司已经制定了一项能够用来评价员工行为的客观标准。Ⅲ.B公司缺少一套正式的企业道德规范,这将妨碍对该公司道德行为进行成功审计。
  • A.只有Ⅱ
  • B.只有Ⅲ
  • C.只有Ⅰ和Ⅱ
  • D.只有Ⅱ和Ⅲ

参考答案A

解析Ⅰ.不正确,一套企业道德规范的存在,就其本身而言,不能保证存在更高的道德行为标准。必须进行辅以后续政策和监督活动来确保遵守规范。Ⅱ.正确。一套正式的企业道德规范提供了评价行为的客观标准,进而作为评价各种活动的标准。Ⅲ.不正确,除了企业道德规范,影响个人行为的标准可以以其他形式存在。例如,可能存在明确规定的关于采购活动的政策,它可能起到与道德规范相同的效果。这些政策也可以作为评价行为的标准。故选A。
30.
下列( )项技术可以用于估计抽样计划的标准差。
  • A.差异估计
  • B.试点样本
  • C.回归
  • D.发现抽样

参考答案B

解析B审计师使用试点样本估计总体的标准差。这使审计师可以估计样本能够达到的置信水平,从而帮助他们确定样本量。选项A不正确,差异估计是变量抽样计划的一种。它不是用于估计标准差的技术。选项C不正确,审计师使用回归方法预计账户或其他总体的余额。选项D不正确,发现抽样是一种抽样计划,而不是估计标准差的技术。
31.
计算机舞弊会因下列( )项而受阻。
  • A.易遭到起诉
  • B.排斥举报人
  • C.忽略司法系统的无效状况
  • D.接受系统在完整性方面的欠缺

参考答案A

解析A环境压力(比如,赌博、吸毒)、舞弊机会(比如,薄弱的控制系统)以及人员特征(比如,缺乏诚信、诚实等),都是引起舞弊的主要原因,不管它们是否和计算机相关。关于舞弊行为没有什么新闻可言,也没有什么新方法可言,因为这些舞弊已有人在其他地方实施过了。选项B,C和D会鼓励计算机舞弊,而选项A不会鼓励计算机舞弊。因为容易遭到起诉将会给舞弊人传递强有力的信息,让其放弃舞弊。
32.
在面谈中,有效的问题是:( )
  • A.“你在这里工作多久了?”
  • B.“你能给我描述一下在工作日中你使用登记簿的不同方法吗?”
  • C.“你为什么要那样做?”
  • D.“你一天有多少次进入收银台?”

参考答案B

解析B正确。有效的问题是邀请员工自由交谈。可以用一个简单的事实陈述不公开的话题,并暗示可能的不法行为,以此关注对方的回答。
33.
以下( )情景,会导致内部审计师对采购职能的内部控制的有效性产生怀疑。
  • A.公司把采购订单的原件和副本都寄给供货商,在供货商接受采购订单后,将副本回寄给公司
  • B.验收报告被提交给采购部门,并与采购订单核对,然后被送到应付账款部门
  • C.应付账款部门编制付款文件
  • D.未付发票文档和永续存货记录分开保存

参考答案B

解析B验收报告应该直接提交给应付账款部门进行支付。选项A不正确,这项良好的惯例确保了公司与供货商之间的有效沟通。选项C不正确,只要应付账款部门不签署支票,就没有违反有效的控制程序。选项D不正确,这不会带来风险。
34.
内部审计师所在的公司正在兼并其他的公司。公司要求内部审计师证实被兼并公司获取的现金是否恰当列出。下列项审计技术是最具说服力的证据是( )。
  • A.检查公司的重置账户(escheatmentaccount)
  • B.同公司的财务人员和现金管理人员面谈
  • C.编制并审核标准的银行函证请求
  • D.分析性计算,将存在银行的当前现金数同以往会计期间的现金数进行比较

参考答案C

解析C独立于公司记录编制的标准银行函证请求,其说服力不仅表现在由独立于公司的一方编制,而且会发现对现金的任何限制。选项A不正确,这种分析性证据只是所检查的一项内容,它的说服力较外部证据要差一些。选项B不正确,从公司人员处得出的证明性证据,不如外部证据有力。选项D不正确,分析性计算同来自独立方的银行函证相比,不大可能识别出重大的错报。
35.
“企业风险管理(ERM)”这一术语指的是以下( )项。
  • A.与金融衍生工具和期货相关的风险
  • B.市场风险、财务风险和经营风险
  • C.纯风险、财务风险、经营风险、战略风险和投机风险
  • D.动态风险、静态风险和纯风险

参考答案C

解析CERM是一个包含很多领域的宽泛概念,例如,纯风险、财务风险、经营风险、战略风险和投机风险。纯风险指那些有可能发生损失或只可能没有损失的风险(例如,债务人破产,残疾)。财务风险包括信用风险和利率风险。经营风险包括与系统、流程、技术和人员相关的风险。战略风险包括名誉风险和领导力风险。投机风险同时包含赢或输的机会(例如,套期保值,期权,以及衍生工具)。
36.
为了使与不动产、厂房设备有关的潜在财务风险最小化,公司应该对实物资产进行保险。保险金额应该( )。
  • A.由定期的资产评估决定
  • B.由董事会决定
  • C.根据消费价格指数进行自动调整
  • D.与财产税税基一致

参考答案A

解析A保险的类型和金额应该由定期的资产评估决定。选项B不正确,确定保险金额不是董事会的职责。选项C不正确,消费价格指数不是固定资产价值的调整因素。选项D不正确,财产税税基与资产保险金额无关。
37.
公司对一些小的基建项目签订成本加成的合同。与公司签订合同的基建承包商没有动机提高效率或进行节约。因此,公司面临着虚计成本的风险。在这类合同中,有助于提高基建承包商的效率和经济性的控制程序是( )。
  • A.从合同中取消订单变更条款
  • B.最高成本条款和节约分享条款
  • C.对于每项工作使用预先约定的价格
  • D.采用清单法审计合同成本

参考答案B

解析B分享成本节约条款可以鼓励基建承包商提高效率和经济性。选项A不正确,寄希望于取消订单变更条款是不合理的。选项C不正确,对于每项工作使用预先约定的价格是价格加成合同的条款,而不是成本加成合同的条款。选项D不正确,采用清单法审计合同成本无法提高基建承包商的效率和经济性。
38.
审计师对于存在潜在的错报产生怀疑,但并没有证据证明这一点。审计师将在以下( )种情况下违反应有的职业审慎性标准。
  • A.识别错误可能发生的潜在途径,并对该项目进行审计检查
  • B.将怀疑告知审计主管,并向其咨询行动措施
  • C.对于可能的错报不进行测试,因为审计主管已经审核了审计程序
  • D.未经被审计单位批准,扩大审计程序,以关注错报可能发生的途径

参考答案C

解析C这将违反IIA《准则》,因为审计师没有依据审计证据,而审计证据表明需要扩大审计范围。选项A不正确,这项行动与应有的职业审慎性标准是一致的。选项B不正确,这项行动与应有的职业审慎性标准是一致的。选项D不正确,审计师在追加审计测试时不需要被审计单位的批准,这次行动与应有的职业审慎性标准是一致的。
39.
发现超级冲杀(superzapping)工作的可靠方式是通过( )。
  • A.将当前数据文件同以往的数据文件进行比较
  • B.检查计算机使用日志
  • C.注意接收不符报告的那些人
  • D.审核未记录的交易事项

参考答案A

解析A超级冲杀不会留下文件变更的证据,发现这种活动的唯一可靠方式是将当前数据文件同该文件以前生成的数据进行比较。选项B不正确,计算机使用日志不可以获取超级冲杀活动。选项C不正确,用户不会发现其报告的变动情况。选项D不正确,未经记录的交易事项很难发现,更不用说去审核了,即便发现了这些交易事项,也不能保证所采取的措施就是完整的。
40.
为了保持在市场上的竞争力,销售部门被授权降价和流线经营。通过允许销售人员审批客户信用,确定产品是否可提供,并发送产品,公司的销售额有所提高,但应收账款坏账也增加了。公司应该采取( )措施进行纠正。
  • A.对客户信用进行的独立审批
  • B.产品可提供性的独立确定
  • C.管理控制集中化
  • D.增加毛利

参考答案A

解析A客户授信审批职责应该与销售职责相分离。选项B不正确,确定产品是否可提供是合适的,不需要纠正。选项C不正确,管理控制的集中化不一定能够解决职务分离缺乏的问题。选项D不正确,增加毛利不一定能够解决职务分离缺乏的问题。
41.
为了估计误差率,需要从超过10000份装货单据中抽取样本。由于样本量为250已经可以满足精确度和置信水平的要求,所以确定了40的抽样间隔。为了便于实施,审计师在1和40之间随机抽取了一个数字,然后每隔40抽取一个。以下( )项是正确的。?
  • A.样本缺乏随机性,不正确
  • B.间距抽样不是一个可以接受的统计抽样方法
  • C.如果总体不存在偏差,则样本在统计学意义上是正确的
  • D.间距抽样使审计师不能使用判断

参考答案C

解析C如果总体不存在系统偏差,具有随机起始点的间距抽样是适当的。选项A不正确,样本具有随机起始点。选项B不正确,具有随机起始点的间距抽样在统计意义上是适当的。选项D不正确,在使用统计方法时,需要审计师的判断。
42.
当一家办公设备公司无法及时满足订单时,它在缺货的客户订单上做上标记,将它们确认为延期交货的订单,并将这一记录存档,以便管理当局查看。客户对公司日益不满,因为公司似乎无法有效追踪缺货订单,在缺货商品达到后未将商品及时运达客户。确保缺货商品的及时运达的最佳途径是( )。
  • A.每日将延期交货的订单与收到的商品进行匹配
  • B.增加存货水平,以减少缺货发生的次数
  • C.与供货商实行电子数据交换,以减少补充缺货商品的时间
  • D.每日将已完成订单与延期交货订单的总数同当日所有订单进行核对

参考答案A

解析A每日将尚未发货的订单与收到的商品进行匹配可以解决这一问题。选项B不正确,增加存货水平可以减少缺货发生的次数,但它无法解决缺货商品未及时送达的问题。选项C不正确,与供货商实行电子数据交换可以减少补充缺货商品的时间,但它无法解决缺货商品未及时送达的问题。选项D不正确,每日将已完成订单与延期交货订单的总数同当日所有订单进行核对,确保订单要么完成,要么延期交货,但它无法解决缺货商品未及时送达的问题。
43.
在同被审计单位的恰当人员沟通过不利审计发现之后,恰当的措施是要( )。
  • A.计划后续跟进复核
  • B.实施审计发现中指出的纠正措施
  • C.进一步检查数据,以支持审计发现
  • D.收集新数据来支持审计发现

参考答案A

解析A这是恰当的措施,如果没有后续跟进措施,应当在下一次审计报告中指明。选项B不正确,实施纠正措施一般不是审计师的责任。选项C不正确,有关数据已检查过。选项D不正确,有关数据已收集过。
44.
内部审计师应在面谈时充当倾听者来获取大部分信息。下述哪条最有效地描述了面谈中倾听者的积极态度?
  • A.评价和判断说话者所表达的信息
  • B.全神贯注地倾听
  • C.避免直接注视说话者和打断其思路
  • D.将说话者表达的信息片断组织起来形成论点和结论

参考答案B

解析
45.
规划审计的目标之一是评估保障存货的内部控制的有效性。以下( )类型的审计可以最好地实现这一目标。
  • A.财务审计
  • B.合规性审计
  • C.经营审计
  • D.项目成果审计

参考答案C

解析C经营审计和绩效审计涉及控制和经营系统的效率和效果。选项A不正确,财务审计关注于评估会计和财务系统的优势、财务报表的公允性,以及对于财务结果和交易的控制。选项B不正确,合规性审计测试控制的遵循情况,而不是控制的有效性。选项D不正确,项目成果审计评估项目期望成果的实现程度,它通常与政府项目有关。
46.
下列( )项是计算机相关犯罪中生成技术性证据所要求的。
  • A.审计方法论
  • B.系统方法论
  • C.取证方法论
  • D.犯罪方法论

参考答案C

解析C取证方法论是针对电子存储数据进行分析的一个过程。这个过程必须完整地记录,以确保法庭中没有问到的证据的完整性。取证方法论涉及技术性证据。选项A,B和D不正确,审计方法论涉及审核业务交易事项和系统,并使审计师得出结论。阶段系统方法论和犯罪方法论太模糊,它们有多种意义。
47.
在有些文化和组织中,经理人员坚持不需要内部审计职能对组织的经营提供批评性的评估。管理层的这种态度最有可能对内部审计部门的( )产生不利影响。
  • A.工作预算的差异
  • B.章程
  • C.业绩评价
  • D.政策和规程

参考答案B

解析B在这种情形下,管理层会非常反对审计人员对他们的行为进行分析或提出的批评,不会同意给内部审计师一个适当的章程。选项A不正确,工作预算差异报告是用来监控实际工作和预算比较的控制工具,管理层步调上的拖延会产生不利的工作预算差异,如果因为审计范围减少而削减了审计工作,也会产生有利的工作预算差异。选项C不正确,没有偏见地评价审计人员不会受到有关经理人员不合作的影响。选项D不正确,内部审计职能的政策和规程是由内部审计部门制定的,不会受到有关经理人员的影响。
48.
内部审计师从销售发票副联追查至运输单是为了确定( )。
  • A.凡对客户发货的都已开票
  • B.开出发票的销售都已发货
  • C.向客户发出的货物已作为应收款记账
  • D.应收账款明细账已经更新

参考答案B

解析B如果样本中的所有发票都能准确地同发货凭单对照,则可以在某种程度上保证所有开票事项或多数开票事项都已发运。选项A不正确,这个追踪程序的开端是已开票销售的样本,因此样本中的所有事项都是开票的。不过,这不能确定所有已发货事项是否都已开票。选项C不正确,应收账款是根本检查不到的。选项D不正确,应收账款是检查不到的。
49.
下列( )证据形式是表示应收款实际存在的最胜任证据。
  • A.肯定性函证
  • B.销售发票
  • C.验收报告
  • D.装运单

参考答案A

解析A来自客户的函证是表明应收款存在的最可靠的证据。选项B不正确,销售发票不是特别可靠,因为它不是公司外部形成的证据。选项C不正确,验收报告不是应收款的证据。选项D不正确,装运单没有函证那么可靠。
50.
以下哪种对内部审计中使用的“风险评估”一词的说法不正确?( )
  • A.风险评估是将被审计活动中所发现风险的预期水平用金额表示的一种判断过程首席审计官可以利用这一金额选取能导致审计节约额最大的审计业务客户
  • B.首席审计官应将各种渠道的信息用于风险评价过程,包括与董事会、管理层、外部审计师的讨论,审查法规,分析财务和经营数据
  • C.风险评估是对有关可能的不利情况和/或事件所作专业判断进行评价和综合的一个系统过程,并为形成内部审计日程表提供手段
  • D.首席审计官可以依据审计或初步调查的结果随时修正对审计业务客户的风险评估水平,并对工作日程表进行适当调整

参考答案A

解析A正确。风险的水平一般用损失金额乘以损失的可能性来表示。本选项强调的是根据风险评估结果帮助首席审计官选取“导致审计节约的审计业务客户”,显然与选择审计业务客户以风险高低为基础不一致,故不正确。B不正确,根据《国际内部审计专业实务框架》的描述,风险评估是评价和综合对有关可能的不利情况或事情的专业判断的一个系统过程。C不正确,风险评估过程应提供一种方法,把专业判断组织综合起来,以制订审计工作日程安排,内部审计部门经理通常应对具有较高风险的活动确定给予优先审计。
51.
某大城市的首席审计官(CAE)正在规划下一年度的业务工作。这个城市有许多不同的资金,有些资金的使用要经政府授权的限制,有些资金的使用要向政府报送遵循性报告。这个城市已取得的一个授权项目是对工作的再培训与安置,这个授权具体规定了某些情形,要求项目参与者必须满足合格条件才能使用资金。CAE计划的一项业务是证实工作再培训项目遵守适用的授权规定情况。其中一项规定是要为这个项目编制预算并遵循随后的程序,以确保能够遵照预算执行项目,并且对这个项目仅支付正当的费用。内部审计师为关注这项规定的遵守情况所开展的业务中,不应开展以下哪项程序?( )
  • A.确定预算已经审核,且由城市内的监督部门批准
  • B.确定预算已经审核,且由授权机构的监督部门批准
  • C.抽取费用支出样本,确定费用支出:(1)是否恰当归类;(2)是否适合于该项目;(3)设计是否满足项目的目标
  • D.比较实际结果与预算结果,确定偏差原因,确定这类偏差是否已经恰当的官员批准

参考答案B

解析A不正确,内部审计师应该确定该城市已遵守了采用预算的规定。B正确。授权机构关于城市的授权资金使用情况的活动与遵循性审计不相关。内部审计师仅负责确定城市是否遵守授权的要求。C不正确,对费用支出的抽样核查可能揭示出已支出的费用支付到了错误账户,绕过了预算控制。D不正确,内部审计师应该证实已遵守了坚持预算的规定。
52.
工作底稿服务于内部审计师的以下( )项目标。
  • A.为被审计对象反馈审计建议留出地方
  • B.提供一个补充解释的地方,使审计报告更加可读
  • C.提供支持内部审计师报告的主要证据
  • D.为总结整体的审计建议留出地方

参考答案C

解析C工作底稿为内部审计师的报告提供了主要支持。选项A不正确,虽然被审计对象对审计发现的反馈复印件很可能要在工作底稿归档,但被审计对象正常情况下要对最终审计报告或中期报告出具正式的反馈意见。选项B不正确,工作底稿不是审计报告的补充解释。选项D不正确,整体的审计建议要在审计报告中恰当地总结。个别的测试结论可以记录在工作底稿当中。
53.
审计师必须根据所收集证据的说服力来权衡审计程序的成本。观察是一种涉及成本一收益权衡的审计程序。下列( )项有关观察这种审计技术的表述是准确的。Ⅰ.观察是有局限性的,因为个人在被观察时可以做出不同的反应;Ⅱ.在测试财务报表余额时,观察完整性声明要比观察存在性声明更具说服力;Ⅲ.观察在提供公司的流程区别于书面政策说明的流程的证据方面更为有效。
  • A.只有Ⅰ
  • B.只有Ⅱ
  • C.只有Ⅰ和Ⅲ
  • D.Ⅰ、Ⅱ和Ⅲ

参考答案C

解析C表述Ⅰ和Ⅲ都是正确的,观察是对流程进行审计的一个很好的方法。选项A不正确,表述Ⅰ是真实的,但表述Ⅲ也是真实的,观察的局限性之一在于个人在被观察时可能会产生不同于正常情况下的反应。选项B不正确,观察对于存在性声明要比完整性声明更具说服力。选项D不正确,表述Ⅱ是不正确的。
54.
以下哪项与审计工作底稿的保管有关的政策表述的不恰当?
  • A.没有进一步的用途时,审计工作底稿应被销毁
  • B.为舞弊调查编制的审计工作底稿应无限期地保管
  • C.审计工作底稿保管时间进度表应经法律顾问的批准
  • D.审计工作底稿保管时间进度表应该考虑法律与合同上的需要

参考答案B

解析
55.
书面审计报告综述一般是针对( )。
  • A.部门的经营管理层
  • B.仅仅由其他审计人员查看
  • C.高层管理者和,或审计委员会
  • D.中层管理人员

参考答案C

解析C书面报告综述一般针对审计委员会或较高层的管理者。选项A不正确,对于部门经营管理者而言,书面报告综述在细节上是不充分的。选项B不正确,审计报告不限于审计师专用。选项D不正确,对于中层管理者而言,书面报告综述在细节上是不充分的。
56.
在创立新业务时,企业必须考虑( )。
  • A.关系终止机会
  • B.规模缩小机会
  • C.风险降低机会
  • D.资源投入减少机会

参考答案C

解析C当组织考虑自己的未来,并真正为自己的业务创造未来时,它们必须考虑风险降低的机会。在投资这些机会时,其目标就是成为市场领导者,不过也应注意风险的降低。
57.
在对限制进入工作场地的控制进行实地调查测试时,两名职工靠近审计师并陈述某工序所用的化学品引起其头痛和其他症状。审计师应该:
  • A.详细听取每个人的陈述,并且调查事实
  • B.告诉他们内审部门对此类事情不感兴趣
  • C.建议他们最好通过管理渠道来沟通这类信息,并通知审计管理部门
  • D.建议他们去找公司法律部门

参考答案C

解析
58.
从企业风险管理(ERM)的视角出发,控制流程在以下( )阶段实施。
  • A.风险评估
  • B.风险化解
  • C.风险理财
  • D.风险监控

参考答案B

解析B控制措施是在风险化解阶段实施的,目的是减小风险的影响。选项A不正确,风险评估包括风险的识别、分析、度量与排列。选项C不正确,风险理财处理的是风险的内部筹资和外部转嫁问题。选项D不正确,风险监控包括内外部报告和对风险评估的反馈。
59.
在与最高管理层讨论之后,首席审计官确认了几个战略性的经营问题以便在编制年度审计日程表时加以考虑。下列不属于这种战略性问题的是:( )
  • A.将实行一项月度预算程序
  • B.为扩大产品的知名度将进行的全球促销活动
  • C.寻求联营者以便在欧洲和亚洲市场上扩大生产能力
  • D.建立人力资源数据库来确保对政策的持续管理和加强对数据的保存

参考答案A

解析A正确。月度预算程序的影响是短期的,不属于编制年度审计日程表所考虑的战略性问题。B不正确,为扩大产品的知名度将进行的全球促销活动是长期的战略性问题。C不正确,寻求联营者以便在欧洲和亚洲市场上扩大生产能力是长期的战略性问题。D不正确,建立人力资源数据库来确保对政策的持续管理和加强对数据的保存是长期的战略性问题。
60.
内部审计师正在实施对某信息系统部门的经营审计,在评估该部门有效性时最重要的因素是:( )?
  • A.它的目标与该组织整体目标一致
  • B.它有大量技术人员
  • C.在预算过程中最优先考虑它
  • D.它运用最先进的技术

参考答案A

解析A正确。部门是否有效,关键在于能否帮助组织实现整体目标,因此,部门目标与组织目标是否一致是判断部门是否有效的最重要标准。B不正确,技术人员的数量不是评估有效性最重要的因素。C不正确,在预算中优先考虑并不等于部门有效性高。D不正确,部门运用最先进的技术并不说明这些技术能在组织中得到有效的利用。
61.
通用审计软件可以用于( )。
  • A.检查保留在文件中的数据的存在性和一致性
  • B.实施数据文件的并行审计
  • C.验证操作系统软件的处理逻辑
  • D.在不使用主语言延伸符的条件下访问复杂的数据结构

参考答案A

解析A此软件比较了两个文件以确定数据的一致性。选项B不正确,通用审计软件只能用于事后审计。选项C不正确,通用审计软件无法验证操作系统的逻辑。选项D不正确,审计师可以通过使用主语言扩展来直接访问数据库。
62.
在审计抽样中,存在第一类风险和第二类风险,这些风险( )。
  • A.内部审计师获取的样本不能代表总体的可能性的直接结果
  • B.可以通过采用更加可靠但成本更高的审计程序加以降低
  • C.其大小仅基于从样本得出错误结论的经济后果
  • D.分别指内部控制失效和无法发现差错的风险

参考答案A

解析A样本不能代表总体的概率所导致的抽样风险。选项B不正确,这些差错是指抽样风险,不依赖于审计程序的质量。选项C不正确,因为这些风险不依赖于其经济后果。选项D不正确,因为它是关于审计风险的,是一个不同的概念。
63.
内部审计部门已经对一项欺诈调查得出结论,该调查揭示出对以前从未发现的已签发财务报表两年来的财务状况和经营结果的重大不利影响。首席审计官应该立即通知:( )
  • A.受到该审计发现影响的对财务报表负责的外部审计公司
  • B.适当的政府或管理机关
  • C.适当的管理层和董事会的审计委员会
  • D.最终负责编制正确日记账分录的内部会计职能部门

参考答案C

解析C正确。《框架》指出:“舞弊调查的结果可能表明,舞弊在一年或几年中对机构的财务状况和经营成果已经产生了以前尚未发现的严重负面影响,而这些年份的财务报表已经公布。内部审计师应该将此发现通知管理高层和董事会。”
64.
以下哪项是审计方案中的恰当步骤?( )
  • A.声明这项审计
  • B.观察现场程序
  • C.定义审计目标
  • D.计划审计报告

参考答案B

解析B正确。观察有关的程序是审计方案中的恰当步骤,声明这项审计、定义审计目标、对审计报告进行规划是计划阶段的内容。
65.
在实施企业风险管理(ERM)时,大多数组织都遵循( )。
  • A.分层法
  • B.总风险法
  • C.早期胜利法
  • D.实验项目法

参考答案C

解析C大多数组织都希望及早取得一些显著成效,从而帮助树立里程碑,并鼓励人们向理想的ERM流程目标迈进。选项A不正确,一些组织现在使用的是风险分层法,一次只把一个风险送入风险评估与风险化解流程。选项B不正确,一些组织开始就识别出所有风险,但一次只解决一个风险问题,而其他则仍留在风险评估阶段。选项D不正确,一些组织则识别出所有风险源头和所有流程,但选择运营系统的一部分可控的子系统作为实验项目(选项D)。
66.
下列( )指的是在业务流程中消除不必要的程序和活动。
  • A.工作标准化
  • B.工作简化
  • C.工作定制化
  • D.工作测评

参考答案B

解析B“工作简化”是指消除业务流程中不必要的程序和活动。工作测评运用工业设计技术来估计劳动力时间和材料标准。
67.
下列( )项控制程序可以对所有捐赠给非营利机构的资金立即存入该机构的账户提供最大的保证。?
  • A.利用带锁的箱子来收取各种捐赠资金
  • B.追踪存款到现金收入记录的最初过账,对该机构的现金收入定期开展内部审计
  • C.要求所有捐款都以支票做出
  • D.要求向所有捐款人出具确认函,该收条由开户和存入现金收据的人出具

参考答案A

解析A有锁的箱子可以确保所有的存款都直接进入银行,而不会被组织人员掌握。由于具有不恰当职务分离的人员没有机会介入这种情形,所以这个控制程序可以很好地完成既定的目标。选项B不正确,内部审计是一项有效的控制,但是该程序是有缺陷的,因为它只注重于已经发生的存款。而本题的关注事项是现金收入没有存入银行。选项C不正确,这是一个有效的程序,但对于阻止个人拿着支票存入同名的机构而言还不够充分。选项D不正确,同一个人既在处理现金收入,又在处理确认函。即便现金收入已转为他用,这个人还是可以发出确认函的。
68.
内部审计在下列( )情况下,有责任向高层管理者或董事会报告舞弊。
  • A.舞弊事件的重大金额是建立在合理确定的事情上
  • B.可疑活动已向内部审计报告
  • C.违规交易已识别出并正在调查
  • D.对与舞弊相关的所有交易活动的审核已经完成

参考答案A

解析A如果重大的舞弊事件是建立在合理确定的事件上,审计师有责任向高层管理者或董事会进行报告。选项B不正确,在可疑活动报告给审计师时,不要求向高层管理者或董事会进行报告。选项C不正确,处于调查的违规交易直到调查结束后才要求报告。选项D不正确,应该更早地进行报告,见选项A。
69.
审计师怀疑某位不知名的雇员在提交并批准发票进行支付时存在付款舞弊行为。审计师在和管理层讨论可能的舞弊前,决定收集额外的证据。下列( )项程序最有助于提供额外的证据。
  • A.利用审计软件形成附有邮箱号的供应商清单或其他异常特征,从其中选择样本并追溯到验收报告等相关凭单
  • B.选择本年度支付的样本,调查每项支付的批准情况
  • C.选择调查期间的验收报告代表样本,并追溯到批准的付款注意没有适当处理的任何事项
  • D.抽取过去一个月收到的发票样本,检查并确定付款是否得到了恰当的授权,追溯到验收报告等基本的凭单

参考答案A

解析A这是最为有效的程序,因为它关注最有可能发生的舞弊事项。选项B不正确,该程序没有选项A有效,因为它涉及所有的付款,没有关注最有可能的不恰当付款情形。选项C不正确,这不是一个有效的程序,因为它注重于验收报告。本题的关注点是没有有效支持的付款是否存在。选项D不正确,该程序没有选项A有效,因为它不注重于最有可能舞弊的事项。
70.
通过变更源代码,一个大型主机的计算机操作员在支付给某一特定供货商的数额上增加了1000美元,随后他将这种变更撤销,然后该操作员从这位供货商那里收取回扣。下列( )审计程序最有可能发现对源代码的变更。
  • A.检查源代码的原版拷贝
  • B.分析由计算机自动记录的所有程式变更程序
  • C.应付账款的财务比率分析
  • D.测试当前的结果代码

参考答案B

解析B由计算机自动记录的程式变更程序,可以识别针对源代码的所有变动情况。选项A不正确,源代码的原版拷贝不会受到影响。而且,由于这种变更已撤销,因此当前的源代码版本不会显示这种变更。选项C不正确,自始至终都不能期望财务比率分析来识别一个独立的违规情形。选项D不正确,现有的结果代码是正确的,不会显示这种变更。
71.
在对采购业务的检查过程中,内部审计师发现使用的程序不符合既定的公司程序。但是,审计测试揭示出该程序在没有明显地降低控制效能的情况下,促进了效率的提高和采购时间的缩短。该审计师对这种情况该如何处理?
  • A.将此未经验证的程序作为运营缺陷加以报告
  • B.编制一个新的程序流程图,并向管理层报告
  • C.报告这种变动,并建议将程序中存在的变动记录下来
  • D.在业务委托人验证新的程序前,推迟本审计业务的完成时间

参考答案C

解析
72.
在开展审计时,内部审计师审核了管理人员用以加强内部控制而采用的职责分离的详细书面程序,这些书面程序应当作为下列( )审计发现的属性来看待。
  • A.标准
  • B.情况
  • C.原因
  • D.效果

参考答案A

解析A书面程序代表了针对有关职责分离情况的审计发现的标准。选项B不正确,情况是内部审计师在审计工作过程中收集到的事实证据,它代表实际存在的事实。选项C不正确,原因是观察有关情况的理由,同既定的标准有区别。选项D不正确,效果测评了组织中同标准有区别的有关情况的影响。
73.
在特定置信水平,对总体特征的估计值预计将落入的区间被称为( )。
  • A.精确度
  • B.集中趋势
  • C.标准差
  • D.抽样范围

参考答案A

解析A精确度是总体参数在特定置信水平下预计落入的范围。选项B不正确,平均值才是集中趋势的例子。选项C不正确,标准差是衡量数据在平均值周围的变异性的标准。选项D不正确,范围是一个总体。
74.
以下哪项对审计目标和审计程序之间的差别作出了最佳的解释?( )
  • A.程序确立了宽泛的一般目标,目标专门针对所开展的详细工作
  • B.目标是为每项业务特制的,程序的应用较为通用
  • C.目标界定了具体需要实现的内容,程序提供了取得目标的方式
  • D.程序和目标在本质上是相同的

参考答案C

解析A不正确,目标是具体的,程序专门针对详细的工作。B不正确,目标和程序都必须为每项业务专门制定。C正确。根据《框架》规定:“业务计划应该得到记录,业务目标和工作范围应该得到确定。业务目标是内部审计师开发的,界定业务希望实现内容的较为宽泛的声明。业务程序是实现业务目标的手段。业务目标和业务程序的结合就界定了内部审计师的工作范围”。D不正确,程序是为实现业务目标在开展业务时收集、分析、解释和记录信息的方式。
75.
基于分类账样本的平均值,对总体价值做出统计估计,审计师估计设备的总额为2800000美元。这是( )的例子。?
  • A.货币单位抽样
  • B.单位均值抽样
  • C.属性抽样
  • D.统计差异估计

参考答案B

解析B单位均值抽样将账户余额作为估计总体金额的基础。选项A不正确,货币单位抽样用货币单位,而不是账户余额,作为抽样单位。选项C不正确,属性抽样估计可量化特征的存在情况,比如,内部控制差错。选项D不正确,差异估计使用审计值和账面值之间的差异,估计总体的价值。
76.
以下( )项是企业风险管理(ERM)的重点。
  • A.增值的可能性
  • B.风险管理过程
  • C.资产管理原则
  • D.管理层受托责任

参考答案A

解析A根据IIA的研究,研究对象公司中的审计执行主管们(CAEs)了解ERM的增值潜力,而这一了解就使得他们成为成绩卓著的ERM领先者。ERM能增加价值的原因是它既把眼光投向组织内部,又具有前瞻性思维。其他三个选项都只描述了部分增值潜力。
77.
由于生产所需零件缺货,生产线曾被迫停产。在确认零件不足的原因时,以下审计程序最有效的是:( )
  • A.确认是否存在充分的访问控制来限制错误数据被输入生产数据库
  • B.使用通用审计软件生成一份造成每次停产的零件短缺的完整清单,并对这些数据加以分析
  • C.从个人计算机数据库中对存货零件进行随机抽样,并与零件的实有数进行比较
  • D.对一段时间内的生产信息进行随机抽样,并追溯其在局域网(IAN)生产数据库中的输入情况

参考答案B

解析A不正确,接触控制与此问题无关系,经批准但不正确的数据也可能导致该问题。B正确。这一程序可以找出导致该问题的原因。C不正确,这一程序可以提供有用信息,但不如选项B那样全面。而且,选项B能在产生问题原因方面提供更多信息。D不正确,这只能测试出数据出错的一种根源(即输入生产的数据),其他潜在错误的根源却被忽视了。
78.
实务标准要求首席审计官决定将最终审计报告向谁发送。在对某家证券公开交易公司的应付账款系统的审计报告中,写明了有关内部控制重大薄弱环节的发现,首席审计官选择将这一报告副本发送给审计委员会和外部审计师。将报告副本发送给审计委员会和外部审计师的最可能原因是:( )
  • A.向审计委员会和外部审计师发送审计报告是出于礼貌
  • B.审计委员会和外部审计师需要对有缺陷的审计发现采取纠正措施
  • C.财务报表的潜在错报可能会影响审计委员会和外部审计师的活动
  • D.管理机构的规定要求这样做

参考答案C

解析A不正确,正式的发送人员应是所审核活动的管理层或要发送给那些能采取纠正措施或能保证采取纠正措施职位的人员。B不正确,作业经理要对纠正措施负责。C正确。应该将最终的业务沟通传递到那些能保证对业务结果进行应有考虑的人员。这些报告还可以发送到其他感兴趣的或受业务报告影响的人员,如外部审计师和董事会董事。由内部控制的薄弱环节产生的财务报表的潜在错报,会引起董事会董事和外部审计师的兴趣。D不正确,不可能有这类规定。
79.
内部审计师在计划确认业务时判断某个项目不重要。不过,在随后确定以下哪项问题时确认业务仍可能要包括这个项目?( )
  • A.可利用的助理人员很多
  • B.与这个项目有关的不利结果最有可能发生
  • C.相关的信息是可靠的
  • D.杂项收入受影响

参考答案B

解析A不正确,在没有其他考虑的情形下,将更多的工作投入到不重要的项目是没有效率的。B正确。内部审计师应通过考虑运用于确认程序的事件的相对复杂性、重大性或重要性行使应有的职业审慎。重要性判断要根据环境和涉及的定性与定量方面的考虑作出。而且,内部审计师也应该考虑风险与重要性的相互影响。随后,在不利的结果可能发生时,审计工作中就需要对不重要的项目作出量化,比如,由重大的或由负债引起的非法支付在其他方面就不重要。C不正确,如果相关信息是可靠的,就不需要附加的审计程序。D不正确,如果这个项目影响的是多次发生的收入而不是杂项收入,就更有可能包括这个项目。
80.
收到采购商品时,验收部门员工将到货数量与装箱单上的数量进行核对,并根据主要价格单在商品上标记零售价格。然后,装箱单被提交以进行存货控制,同时商品被搬运到零售区域。这项活动最有效的控制程序在于( )。
  • A.立即确定商品的零售价格
  • B.将到货数量与装箱单上的数量进行核对
  • C.根据主要价格单在商品上标记零售价格
  • D.将商品搬运到零售区域

参考答案C

解析C使用主要价格单可以确保零售价格的准确性。选项A不正确,定价准确性比定价时间更重要。选项B不正确,该程序不一定能够确保收到的商品是订购的商品。选项D不正确,商品可能用于零售,也可能不用于零售。
81.
某项审计发现的表述如下:公司在资金预算中安排了购置11辆新车的资金。对车辆使用记录的审计表明,车队70辆车中有10辆车上一年的行驶里程少于2500公里,而这些车都在各小组中,每个小组的使用率存在差别很大。公司没有对高使用率和低使用率小组之间如何轮换车辆做政策上的规定,而且不存在分配车辆的标准以及监督车辆用途的控制系统,这些都可能引发购置不需要的车辆。根据上述审计发现,内部审计师向管理层建议( )才是恰当的。
  • A.将每个季节至少行使2500公里作为将车辆分配给各小组的标准
  • B.建立定期在用户间轮换车辆的制度
  • C.将预定的车辆购置推迟,直到明显过剩的运输能力得到合理解释或利用为止
  • D.在内部审计师对其他项目审核完毕之后再批准资金预算

参考答案C

解析C这是恰当的建议。选项A不正确,具体标准不是恰当的建议。选项B不正确,这不是恰当的建议,这件事需要进一步分析。选项D不正确,假定审计结果刚好是完美的,这个建议就有点过分了。
82.
公司的自动输入订购系统采取了新的授信政策来控制应收账款的回收。如果新的销售订单将导致该顾客的应收账款余额超过之前12个月内任何2个月的平均销售额,那么这一政策将阻止这一销售订单的形成。并且部门销售经理积累了许多表明销售下降和订单处理延迟的案例。部门销售经理声称,这些案例是新的授信政策限制带来的直接后果。部门销售经理的数据和信息为以下( )项提供了证据。
  • A.新的授信政策的反馈控制数据
  • B.无关信息
  • C.新的授信政策未实现公司控制应收账款回收的目标
  • D.新的授信政策构成对影响顾客商誉的统计的有效结论

参考答案A

解析A反馈控制的优点之一在于经理可以使用过去绩效的信息改进未来绩效。选项B不正确,部门销售经理的这一声明有数据支持,这些数据是有关信息。选项C不正确,部门销售经理的数据表明自动控制系统实现了控制应收账款回收的目标。选项D不正确,这些数据不构成统计上的有效结论,而且可能是带有偏见的。
83.
由于某公司所属工厂的工作性质,保证辐射安全极为重要。有项业务是测试辐射性物质在采购、配送与使用方面的系统控制。测试中有充分的证据表明,这个流程的记录情况良好,安全部门工作人员也很熟悉安全的运作流程。由于采购部门和设备部门也涉及这个流程,内部审计师正在考虑对这两个部门的放射性物质处理过程进行检查。内部审计师应该:( )
  • A.由于安全部门对放射性物质的安全负有主要责任,且安全部门的控制程序严密详细,所以内部审计师不用检查其他部门
  • B.在需要时调整审计工作安排和预算,并与采购及设备部门的人员访谈,确定是否存在附加控制来补充安全部门已经建立的控制
  • C.测试安全部门已经建立的控制,如果结果不理想,再考虑是否涉及其他部门
  • D.推迟对采购、设备和其他部门的调查,直至安排好审计方案

参考答案B

解析A不正确,尽管安全部门的程序可能很全面,但如果安全人员不采取恰当的行动等于不存在控制。在此情形下,对放射性物质的安全处理要由不在安全部门控制下的人员来进行。B正确。在不该存放放射性物质的地方存放了该物质的风险是非常严重的,为此要求对所有关键控制进行确认和评价。内部审计师有责任指出超出安全部门控制范围的风险。因此,内部审计师应要求熟悉各种资源,以便将审计程序运用到所有相关领域的控制中去。C不正确,审计计划是审计业务最重要的部分。如果一项活动贯穿组织的各个层面,内部审计师在作出对控制进行恰当测试的决策前,应努力了解整个系统并确认所有关键的控制。D不正确,对其他部门的审计可能考虑到对放射性物质的控制,但这种审计可能是不全面的。比如,对采购进行审计不可能对一些既定的具体控制进行测试,以便追踪放射性的物质。而且,内部审计师也不一定具备有关放射性物质的技术性专门知识。
84.
公司的内部审计师已开展了一系列的确认业务。假定审计经理接受了成本节约额审计,但因内部审计资源稀缺,负责审计业务的审计经理决定不开展后续跟进活动,其理由是成本节约额足以激励被审计单位执行审计师的建议。因此,后续跟进活动没有安排在常规业务计划中。审计经理的决定是否违反IIA《准则》,( )。
  • A.不违反《准则》没有明确指出后续跟进活动是否是需要的
  • B.违反《准则》要求内部审计师确定被审计单位是否恰当地执行了审计师的所有建议
  • C.违反审计资源稀缺不是省略后续跟进的充分理由
  • D.不违反在被审计单位有可以得到充分激励的证据时,就不需要采取后续跟进活动

参考答案C

解析C项IIA《准则》要求后续跟进行动,资源缺乏这个理由不够充分。标准2500指出,审计执行主管应当设立、保留一个系统,监控向管理层沟通的业务结果的处理情况。因此,需要采取后续跟进行动。成本(资源缺乏)是确定后续跟进性质、时间和程度的一个因素,但不是确定是否要后续跟进的理由。选项A不正确,IIA《准则》要求采取后续跟进行动。选项B不正确,后续跟进是要了解所采取的措施,不单单是了解审计师建议的执行情况。选项D不正确,IIA《准则》要求采取后续跟进行动。
85.
准备订单计划到计划完成之间的这段时间被称为( )。
  • A.订单接收时间
  • B.订单等待时间
  • C.订单处理时间
  • D.效率时间

参考答案B

解析B从准备订单计划到计划完成之间的时间,被称为订货等待时间。
86.
内部审计师通过( )负责帮助防范舞弊。
  • A.在错事受到怀疑的情况下,告知组织中恰当的权威人士,并建议考虑必要的调查
  • B.建立制度确保遵守组织的政策、计划和程序,以及适用的法律和法规
  • C.检查和评价控制的适当性和效果,并使之与组织各业务部门的潜在暴露/风险程度相适应
  • D.确定作为衡量经济和效率的经营标准是否已经建立,‘这些标准是否得到理解并可以实现

参考答案C

解析C防范舞弊的主要方式是内部控制,内部审计师的角色与评价内部控制有关。选项A不正确,这个响应同内部审计师报告可疑舞弊的义务有关,同防范舞弊没有关系。选项B不正确,管理层而非内部审计师,要负责建立这些系统。选项D不正确,该项同经营的效率有关,同舞弊防范无关。
87.
在确定部门是否在当年记录了下一年的销售额时,以下( )项审计程序是最为无效的。
  • A.进行分析性复核,将过去两年的同月销售额进行比较,包括当年最后一个月和下一年第一个月的销售额
  • B.将年末应收账款金额与主要的顾客进行核对
  • C.使用整合测试工具,通过计算机处理当年最后一个月和下一年第一个月的数据,以确定销售额是否得到准确记录
  • D.进行分析性复核,将当年最后一个月和下一年第一个月之间运输的主要产品的数量进行比较

参考答案C

解析C这是无效的审计程序。整合测试工具所测试的是处理的准确性,但此处发生的舞弊不是由于计算机错误地处理了项目,而是由于计算机处理了不该处理的项目。选项A不正确,这是有效的分析性复核,因为它可以帮助审计师描述去年或当年最后一个月和下一年第一个月之间的任何异常。选项B不正确,与知情的顾客进行核对是有用的,因为如果顾客正确回复,那么他们将揭示年末账户余额。选项D不正确,这是有效的分析性复核,因为它能够显示两个月之间的销售额的清晰差别,从而提出问题,审计师在调查中应该追踪这些问题。
88.
使用随机数字抽取样本( )。
  • A.是变量抽样计划的要求
  • B.可能产生无偏差的样本
  • C.产生具有代表性的样本
  • D.允许审计师使用更小的样本

参考答案B

解析B这就是审计师经常使用随机数抽取样本项目的原因。在随机抽样中,每一个抽样单位被选择的机会相等,从而不存在偏差。选项A不正确,虽然在变量抽样中可以使用随机数抽样,但不是必须的。系统抽样也是可以接受的,除非总体不是随机组合的。选项C不正确,使用随机数不是总能得出具有代表性的样本。统计允许审计师估计随机样本不具代表性的概率。选项D不正确,使用随机数不影响样本量。
89.
下列( )与开展电子数据交换(EDI)采购系统的评估有关。
  • A.不断增加的信息技术人员轮换
  • B.不断增加的交易量
  • C.不断增加的市场竞争
  • D.不断削弱的市场竞争

参考答案A

解析AEDI系统依赖于技术人员的操作。人员上的变动表明要对系统变更和操作控制和程序给予更多的关注。选项B,C和D都不正确,尽管这些事项对于所有被审计活动都是风险因素,但EDI系统在设计上要适应数量上的波动以及竞争活动。
90.
控制自我评估的要素包括:( )Ⅰ.将参与员工视为过程的拥有者。Ⅱ.接受员工有关风险和控制的调研。Ⅲ.在本领域对员工进行单独的面谈。
  • A.仅有Ⅰ
  • B.仅有Ⅱ
  • C.仅有Ⅱ和Ⅲ
  • D.Ⅰ、Ⅱ和Ⅲ

参考答案A

解析A正确。根据《框架》,控制自我评估的要素是一组人在同样的时间/地点开会,是典型的简易化座次安排(U形桌)以及会议协调者。参与者是过程的拥有者--涉及特定议题的管理层与员工处于检查中,他们知道谁最好,他们对实施适当的流程控制最为关键。B不正确,控制自我评估是以协调研讨班的方法进行结构化的、记录式的、重复的自评。因而,它应与员工对有关风险和控制的调研方法相对照。此外,控制自我评估是一群人开会,而不是本领域内的单独会谈。
91.
内部审计师计划对有关投资于新型金融工具的内部控制充分性实施审计,以下哪项不属于该项审计业务的内容?( )
  • A.确定公司是否有相关政策来规定财务主管承担的风险,以及允许其投资的金融工具的类型
  • B.确定管理层对投资于复杂金融工具进行监督的程度
  • C.与类似组织比较,确定本公司获得的投资回报率是高还是低
  • D.确定财务主管用于监控投资风险的控制措施的性质

参考答案C

解析C正确。尽管这可能是应该了解的信息,但没有必要与其他组织的投资回报进行比较。实际上,一些财务投资丑闻表明这样的比较会导致误解,因为高回报来自高风险。此外,这不是对控制充分性的测试。
92.
作为灾难恢复计划效果测试的一部分,审计师计划从5个部门中分别抽掉5名员工进行访谈(共25人)。在进行了一部分访谈之后,该审计师在余下的访谈工作中应当采用以下( )种方法来保持注意力。
  • A.采用完全不同的问题,使自己保持兴趣
  • B.使用有所差异的方式和不同的顺序提问
  • C.让余下的受访对象写下自己的回答
  • D.以4人或5人一组的形式同剩下的员工进行访谈

参考答案B

解析B改变问题的措辞和询问顺序可能消除与一系列访谈相关的部分冗长问题,而且还可能使审计师在此过程中对所用的方法进行精炼。选项A不正确,审计师的测试结果取决于把应答与相同的问题进行比较。选项C不正确,书面回答与口头回答之间的差异通常很大,而且此次访谈无法立即调查某个回答。选项D不正确,小组中的员工很少可能是随叫随到的,尤其当他们的回答可能被管理人员批评时。
93.
公司仓库最近不幸遭遇火灾,损失了大部分存货。管理人员正在填写保险索赔单,其中需要使用内部审计师的工作底稿来填写申请。根据专业实务标准,管理人员( )。
  • A.在填写保险索赔单时不可以用任何内部审计工作底稿
  • B.在填写保险索赔单时可以使用内部审计工作底稿,前提是得到审计执行主管的批准
  • C.不应填写保险索赔单,该项职责属于内部审计部门
  • D.在填写保险索赔单时可以使用内部审计工作底稿,前提是得到公司外部独立审计师的批准

参考答案B

解析B公司的管理层可以采用内部审计工作底稿来编制保险索赔单,只要内部审计主管同意采用就行。选项A不正确,IIA准则指出,“组织的管理层和其他成员可以要求接触审计工作底稿。这种接触对于证实或解释审计发现,或是出于其他商业目的利用审计记录来说是必要的。内部审计主管应当批准这些要求”。因此,保险索赔应当在“其他商业目的”下得到考虑,管理层在准备保险索赔时可以利用内部审计师的工作底稿。选项C不正确,IIA准则没有排除管理层编写保险索赔单。事实上,管理层一般都具有这种责任。选项D不正确,利用内部审计师的工作底稿要求得到内部审计主管的批准。
94.
下列( )项因素最可能使审计师不能使用货币单位抽样。
  • A.审计师预计会发现少量账户余额低估的情况
  • B.审计师预计样本中大量项目存在错报现象
  • C.单个账户没有编号,仅按照字母排序
  • D.审计师在金额较大项目中预计将发现比金额较小项目中更多的差错

参考答案B

解析B当预计差错数量很大时,货币单位抽样在计算预计误差率上限时不是一个有效的方法。选项A不正确,货币单位抽样方法能够有效地处理少量的低估差错。选项C不正确,没有必要把账户数量和使用货币单位抽样方法联系起来。选项D不正确,这不能作为使用货币单位抽样方法的前提,因为(1)多数金额大的项目都被抽取,并对数据进行统计。(2)任何项目被选中的概率和它的规模大小成比例。所以,在这种情况下,货币单位抽样方法尤其有效。
95.
内部审计师已发现雇员可能存在的舞弊,并且正在编制报给管理当局的初步报告。这份报告应该包括( )。
  • A.一份声明,表明内部审计的应有的职业审慎无法对未发生的违规活动提供绝对的保证
  • B.一份审计师的结论,以此表明开展调查是否存在充分的信息
  • C.一系列测试结果,以此管理可疑的舞弊嫌疑人
  • D.一系列提议的审计测试,从而有助于揭示将来存在的类似舞弊活动

参考答案B

解析B该报告还应总结审计发现,作为审计结论的依据,以便管理当局决定下一步采取的行动。选项A不正确,虽然这句话来自IIA《准则》有关“应有的职业审慎”,但在注重于违规发现的报告中,它是不恰当的结论。选项C不正确,这个问题指向最初报告,如果一系列测试得到管理,它们就会在调查期间出现,并跟在最初报告后面。选项D不正确,这类测试的设计会在得出结论时发生,而不是在最初发生。此外,这些测试是内部审计程序性事项,一般不会向经营管理者沟通。
96.
在评价资源使用的效果和效率时,内部审计师对以下哪项负有责任?( )
  • A.确定适当的经营性标准制定的程度
  • B.证实资产的存在性
  • C.审核经营性信息的可靠性
  • D.证实资产价值的准确性

参考答案A

解析A正确。内部审计活动评价覆盖治理、经营和信息系统的控制。这种评价包括经营的效果和效率。而且,内部审计师应该确定管理层在多大程度上建立了恰当标准,从而可以确定有关目标和目的是否已经实现。他们也应该评价既定经营性目标和期望结果,并确定这些经营性标准是否可以接受并得到遵守。B不正确,证实存在性与资产的安全防护有关。C不正确,经营性信息的可靠性和资产价值的准确性关注信息的可靠性和完整性。
97.
如果内部审计师发现没有对以往的确认审计发现采取纠正措施,并且这个问题依然存在,内部审计师应该:( )
  • A.再次在当前的业务发现中指出以往的审计发现
  • B.确定管理层或董事会是否已承担没有采取纠正措施的风险
  • C.寻求董事会的批准,开始采取纠正措施
  • D.对所涉及的区域安排进一步审计

参考答案B

解析A不正确,如果管理层或董事会已承担不采取纠正措施的风险,就没有必要报告这件事情。B正确。内部审计师应确认已经采取有关纠正措施并正在达到期望的结果,或者确认管理高层或董事会已经承担了对所报告的发现不采取纠正措施而产生的风险。C不正确,内部审计师不应承担采取纠正措施的经营责任。D不正确,如果管理层或董事会已承担不采取纠正措施的风险,就没有必要对所涉及的区域安排进一步审计。
98.
从3000张考勤卡中筛选样本以审核签名,最适用的方法是( )。
  • A.间距抽样
  • B.群集抽样(clustersampling)
  • C.分层抽样
  • D.变量抽样

参考答案A

解析A符合定义。选项B不正确,没有分块。选项C不正确,没有分层。选项D不正确,它不允许可靠的估计。
99.
从企业风险管理(ERM)的视角出发,“危害(hazard)”这一术语指的是( )。
  • A.就是指风险(risk)
  • B.就是指暴露
  • C.一个使损失机会增加的条件
  • D.与损失相关的不确定性

参考答案C

解析C危害指一种由招致危险的事物引起的、能增加损失发生的可能性的条件。危险是导致损失的根源,例如,火灾和洪水。没有风险的情况下也可能存在不确定性。风险或暴露是损失的可能性。
100.
对现金控制的审计显示记账人签发支出支票并调节支票账户。如果现金账户对账表示正确的,且没有发现任何现金短缺,内部审计是应该推断出内部控制系统:
  • A.对现金收入的记录的内部控制是充分的
  • B.对现金的会计记录的内部控制是不充分的
  • C.对现金账户的调节的内部控制是充分的
  • D.对现金的有形的安全保障是充分的

参考答案B