IIA-CIA-Part2-CN Exam Question 201
經過 IT 系統審計後,管理階層同意在其中一個 IT 系統中實施特定控制。一段時間後,內部稽核員跟進並了解到,管理層由於決定遷移到另一個具有內建控制的 IT 系統而沒有實施商定的管理行動,這可能會解決內部稽核所強調的風險。下列哪一項是解決未決審計建議的最適當行動?
IIA-CIA-Part2-CN Exam Question 202
關於使用內部控制問卷 (ICQ) 的缺點,下列哪一項敘述是正確的?
IIA-CIA-Part2-CN Exam Question 203
某組織沒有正式的風險管理職能部門。根據相關標準,在下列哪些情況下,內部稽核活動可以提供風險管理諮詢?
1. 制定了明確的策略和時間表,將風險管理責任重新交回管理階層。
2.內部稽核活動對任何風險管理決策擁有最終批准權。
3.內部稽核活動對其負責的風險管理架構的所有部分提供客觀保證。
4.向組織提供的服務的性質已在內部審計章程中記錄。
1. 制定了明確的策略和時間表,將風險管理責任重新交回管理階層。
2.內部稽核活動對任何風險管理決策擁有最終批准權。
3.內部稽核活動對其負責的風險管理架構的所有部分提供客觀保證。
4.向組織提供的服務的性質已在內部審計章程中記錄。
IIA-CIA-Part2-CN Exam Question 204
採用即時採購系統的組織通常會遇到下列哪些問題?
IIA-CIA-Part2-CN Exam Question 205
下列哪一項是合規保證業務的範例?
