ONEPSOFT | 软考学习知识库
practice21|第11章 信息系统治理 IT审计自测
题 1 · 情境判断|审计师小李只翻了被审计单位的文档,没去机房实地看,也没做实质性测试,就出了 " 系统无问题 " 的审计报告。这种做法有什么风险?
- 考察点(教材原文):「方法含检查法、观察法、测试法」「审计实施阶段:符合性测试、实质性测试」「检查风险:预定程序未能发现重大错误的风险」——出自【第 11 章 11.2】
- 自答区:(写风险点 + 缺了啥)
- 参考答案与解读:风险是检查风险高——没实地观察(漏物理/逻辑现场问题)、没做实质性测试(可能漏重大错误),流程也不完整(实施阶段缺符合性 + 实质性测试)。结论不可靠,可能放过大问题。
- 画像提示:像检测员只翻资料、不去现场做荷载试验,就出 " 结构合格 " 报告——漏检风险大。
题 2 · 概念辨析|固有风险、检查风险、总体审计风险三者有什么区别?固有风险能靠审计控制住吗?
- 考察点(教材原文):「固有风险:不存在相关控制时易于导致重大错误的风险,本身具有,只能评估无法控制」「检查风险:预定程序未能发现……」「总体审计风险:各类风险总和,应控制在足够低水平」——出自【第 11 章 11.2 表 11-6】
- 自答区:(写三者差异 + 固有风险能否控制)
- 参考答案与解读:固有风险=系统天生易错(无控制时),只能评估、无法控制;检查风险=审计程序没查出错(受规范/人员/技术影响,可控);总体风险=两者叠加,要压到够低。固有风险不能控制,只能评估。
- 画像提示:固有风险=地质差易塌(天生,只能评估);检查风险=检测员漏检;总体风险=" 地质差 + 漏检 " 叠加出事故。
题 3 · 综合连接|IT 审计内容分哪两大类?" 运维服务 " 对应哪类里的哪项专项审计?整个审计分哪 4 个阶段?
- 考察点(教材原文):「分 IT 内部控制审计和 IT 专项审计……专项审计含……运行维护审计」「流程:准备/实施/终结/后续」——出自【第 11 章 11.2】
- 自答区:(写两大类 + 运维对应项 + 四阶段)
- 参考答案与解读:两大类=IT 内部控制审计(组织层面/一般控制/应用控制)+ IT 专项审计(生命周期/开发/运维/网络安全/项目/数据)。运维服务对应专项审计里的" 信息系统运行维护审计 "。四阶段=准备→实施→终结→后续。
- 画像提示:内控审计像 " 质保体系审计 ",专项审计像 " 桩基/幕墙专项 ";四阶段像 " 审前调查/现场检测/出报告/整改复查 "。
掌握度自评(答完回来勾)
| 题号 | 你的判定 | 是否吃透 | 备注 |
|---|
| 题 1 | 对/错/说不清 | □ | |
| 题 2 | 对/错/说不清 | □ | |
| 题 3 | 对/错/说不清 | □ | |