单选题

在检查公司的信息安全时,内部审计师应该始终向管理层建议与以下哪项内容相匹配的最强有力的安全系统?()

A公司对发生安全费用的意愿。

B公司的商业惯例和风险因子。

C公司的现有技术能力和员工的胜任能力。

D公司对安全薄弱环节的理解程度。

正确答案

来源:www.examk.com

答案解析

本题考查的知识点是内部控制、风险和治理。
A.不正确,费用并不是首要考虑的因素。
B.正确,安全系统首要考虑的应该是与公司业务匹配以及主要风险。
C.不正确,技术能力和员工的胜任能力并不是首要考虑的因素。
D.不正确,对安全薄弱环节的理解强度并不是首要考虑的因素。
相似试题
  • 为了让公司更好的发展,某一部门经理参加了商业信息买卖活动,并且让组织获得了利益。某内部审计师在发现这一行为后,该内部审计师应该:()

    单选题查看答案

  • 外部审计师对公司进行审计后,公司的管理层和董事会应该负责对外部审计的审计发现和审计建议后续跟踪检查,如果内部审计师在这其中也扮演了一定的角色,那么该内部审计师的职责可能是:()

    单选题查看答案

  • 内部审计师在对公司的薪金发放系统进行审计,为了发现冒名或被解雇职员的存在,应该采取的方法是:()

    单选题查看答案

  • 内部审计师在对某公司进行的审计过程中发现该公司存在舞弊的迹象,但是有没有足够的证据来证实违法行为的发生,下列应该是内部审计师采取的行动是:()

    单选题查看答案

  • 某国际内部审计师被任命对一家高尔夫球场公司进行审计活动,在审计工作的闲暇时间,该公司的某位部门经理邀请该内审师到球场打高尔夫,该内部审计师应该:()

    单选题查看答案

  • 某内部审计师在对公司业务流程控制系统的审查过程中发现该组织内部经常出现口令被他人窃取的问题,为了加强对口令的控制,内部审计师认为应该采取的最合理的措施是:()

    单选题查看答案

  • 某内部审计师在进行审计时发现,某部门的业务程序没有按照公司章程中的规定予以实施,但是此程序能够提高效率,缩短处理时间,也没有对内部控制造成缺陷,此时审计人员应该:()

    单选题查看答案

  • 某内部审计师被授命前往某公司进行审计,在对该公司风险管理进行审计的过程中,下列哪项不是内部审计师应该采取的行动:()

    单选题查看答案

  • 根据《框架》的规定,正在评价公司风险管理程序是否充分的内部审计师应该开展以下哪项工作?()

    单选题查看答案