答案解析
本题考查的知识点是内部审计活动的宗旨、权力和职责。答案A不正确,管理层对建立内部控制负有责任;
答案B不正确,风险管理、控制和治理过程最终是要安全防护组织的资源;
答案C不正确,内部审计活动不能确保财务与经营信息的可靠性与完整性。它的职责是评价与治理、经营和信息系统相关的有关财务与经营信息可靠性与完整性的风险不利因素(标准2110.A2)。在风险评估的基础上,内部审计活动才能评价控制的充分性和有效性(标准2120.A1)。
答案D正确,根据词汇表,“控制过程是控制框架的组成部分,包括政策、程序与控制活动。控制过程的设计用于确保将风险控制在既定的风险管理过程所允许的范围内。”因此,控制活动在内部审计中具有突出的作用,它“通过采取系统化、规范化的方法评价和改善组织的风险管理、控制及治理过程的有效性,帮助组织实现其目标。”