2005年,通過論壇交流、電子郵件、電話、短信等渠道,與CIA考生進行了一些交流。很多時候當(dāng)時說了就忘了,有些幸好記錄了下來。以下就是當(dāng)時交流情況的一些記錄,希望可以為今年的考生提供一些參考。需要提醒的是,這些說法都只是我個人的一些想法,不一定對,更不夠周全,希望大家認真甄別。我自己一直以來的想法是:答案是死的,思考是活的,我們永遠都要結(jié)合實際情況做出有針對性的思考。在這樣一個想法底下,所謂的“正確答案”或“正確思路”,在我的心目中已經(jīng)不是排在第一的了。這種看法,也有待大家的批判指正。
1.根據(jù)IIA要求,SPPIA要達到:
A.對應(yīng)該能代表內(nèi)部審計實務(wù)的基本原則進行表述
B.為開展并促進廣義范圍的價值增值型內(nèi)部審計活動提供框架
C.為內(nèi)部審計工作業(yè)績的評定確立基礎(chǔ)
D.扶持經(jīng)改進的組織流程和業(yè)務(wù)
注:我覺得應(yīng)該是a。SPPIA是內(nèi)部審計實務(wù)標(biāo)準(zhǔn)的英文簡稱,作為一項應(yīng)用于全球的、有一定強制性和約束力的標(biāo)準(zhǔn),我認為a的說法比較確切,b更多在實務(wù)公告和其他指南中得以體現(xiàn),C更多是內(nèi)部審計章程的作用,d也不是標(biāo)準(zhǔn)這樣的原則性規(guī)定一定能夠達到的。僅供參考。
2.某負責(zé)工薪結(jié)算的財會人員擁有局域網(wǎng)的使用授權(quán),可直接將獨立于應(yīng)用軟件的人事文檔進行更新,防止財會人員如此操作的控制是
A.在事先確定的不同鍵盤的時間外用自動上鎖的方式控制進入LAN工作站.
B.限制接近并監(jiān)督有關(guān)軟件產(chǎn)品及具有巨大更新能力的設(shè)施安裝.
C.使用密碼來鑒別試圖進入LAN的使用者是否經(jīng)過授權(quán).
D.為該部門建立一安全政策以禁止對數(shù)據(jù)文件直接更新.
注:應(yīng)當(dāng)是D。因為該財會人員存在擁有不恰當(dāng)權(quán)力的問題,既負責(zé)工薪結(jié)算,又可以更新人事文檔,應(yīng)當(dāng)將其人事文檔的權(quán)力進行禁止才能有效地防止這個問題。ABC都是一種信息安全措施,但在該財會人員擁有局域網(wǎng)使用權(quán)的情況下,作用不大。
3.內(nèi)審活動使用整合測試實施對薪金的支付,審計師確認程序中應(yīng)設(shè)置的關(guān)鍵控制與處理程序,利用測試數(shù)據(jù)進行測試,假設(shè)測試結(jié)果未發(fā)現(xiàn)任何差異,可得出結(jié)論:
A.該系統(tǒng)準(zhǔn)確計算了全年職員的工作小時,該工作小時數(shù)正確提交了薪金系統(tǒng)并得到正確處理.
B.全年所有職員的薪金正確計算并支付.
C.計算機程序與其控制程序在過去的年份里對薪金的處理是正確的.
D.以上都對.
注:應(yīng)該是c。因為問題問的是關(guān)鍵控制和處理程序的正確性,類似于一種“符合性測試”而非“實質(zhì)性測試”,重點不在于處理結(jié)果的正確性,所以,AB的提法與題意是背道而馳的。
4.在對一個防御工程承建商的建造分部進行審計的過程中,審計人員遇到了一個方案,該方案好象在一項成本加成(cost-pulls)政府合同中增加了不當(dāng)成本。審計人員與高級管理者報告該行為,管理者建議審計人員征求法律顧問的意見。審計人員這樣做了。在審核了政府合同之后,法律顧問表示這種做法有問題,但他認為這種做法在技術(shù)上沒有違反政府合同。根據(jù)法律顧問的意見,審計人員決定在正式呈交給管理*和審計委員會的審計報告中不對該行為加以報告但仍將法律顧問的意見口頭告知管理*。審計人員這樣做違反了IIA的道德準(zhǔn)則嗎?
A. 沒有違反。審計人員與組織中的適當(dāng)人員繼續(xù)報告此事并且得出了該行為不屬于舞弊的結(jié)論。
B. 沒有違反。如果懷疑有舞弊行為,應(yīng)該追查至行為發(fā)生的分部內(nèi)部。
C. 違反。因為所有重要信息都應(yīng)當(dāng)向?qū)徲嬑瘑T會報告。
D. 違反。內(nèi)部法律顧問的意見并不充分,審計人員應(yīng)該從外部法律顧問處尋找建議。
注:應(yīng)該是c,因為增加不當(dāng)成本這種做法是有問題的,內(nèi)部審計人員應(yīng)當(dāng)向董事會報告,而不要理會管理層如何反應(yīng)。A的提法不合適,因為這就是一個為了組織的利益而進行舞弊的問題。B、d都比較明顯的了。
5.審計委員會是促進外部審計師與內(nèi)部審計師獨立性的主要因素,哪項是對審計委員會有效性的最重要限制:
A.審計委員會可以由獨立的董事組成,不過這些董事可以同管理層有較親密的個人關(guān)系在職業(yè)上是好友.
B.組織補償審計委員會的收入,因而委員會的成員偏愛業(yè)主的觀點.
C.審計委員會對外部審計師關(guān)注的問題更為關(guān)注,但對內(nèi)審活動與總體的控制環(huán)境關(guān)心的很少.
D.審計委員會成員通常不具有會計學(xué)和審計學(xué)領(lǐng)域的學(xué)位.
注:B是的選擇,因為在這種情況下,審計委員形成了一種利益沖突,從而無法像一般意義的獨立董事(來自組織外部,不是管理層成員)一樣公平公正地開展工作,從而無法有效地保障內(nèi)外部審計師的獨立性。(“業(yè)主”的概念不明,可能是有主導(dǎo)權(quán)的股東或管理層,反正就是給審計委員會提供收入的人)。
A不會造成非常大的影響,因為獨立董事組成審計委員會是合適的,所謂的好友或親密關(guān)系往往是常見的,不應(yīng)構(gòu)成致命影響;
C可以算是審計委員會的一種對內(nèi)部審計工作不太恰當(dāng)?shù)恼J知,但這也是常見的,不會構(gòu)成對有效性的最重要限制;
D是審計委員會成員的知識結(jié)構(gòu)或技能可能存在問題,但我們知道這種因素造成的無效性往往比B小。
1.根據(jù)IIA要求,SPPIA要達到:
A.對應(yīng)該能代表內(nèi)部審計實務(wù)的基本原則進行表述
B.為開展并促進廣義范圍的價值增值型內(nèi)部審計活動提供框架
C.為內(nèi)部審計工作業(yè)績的評定確立基礎(chǔ)
D.扶持經(jīng)改進的組織流程和業(yè)務(wù)
注:我覺得應(yīng)該是a。SPPIA是內(nèi)部審計實務(wù)標(biāo)準(zhǔn)的英文簡稱,作為一項應(yīng)用于全球的、有一定強制性和約束力的標(biāo)準(zhǔn),我認為a的說法比較確切,b更多在實務(wù)公告和其他指南中得以體現(xiàn),C更多是內(nèi)部審計章程的作用,d也不是標(biāo)準(zhǔn)這樣的原則性規(guī)定一定能夠達到的。僅供參考。
2.某負責(zé)工薪結(jié)算的財會人員擁有局域網(wǎng)的使用授權(quán),可直接將獨立于應(yīng)用軟件的人事文檔進行更新,防止財會人員如此操作的控制是
A.在事先確定的不同鍵盤的時間外用自動上鎖的方式控制進入LAN工作站.
B.限制接近并監(jiān)督有關(guān)軟件產(chǎn)品及具有巨大更新能力的設(shè)施安裝.
C.使用密碼來鑒別試圖進入LAN的使用者是否經(jīng)過授權(quán).
D.為該部門建立一安全政策以禁止對數(shù)據(jù)文件直接更新.
注:應(yīng)當(dāng)是D。因為該財會人員存在擁有不恰當(dāng)權(quán)力的問題,既負責(zé)工薪結(jié)算,又可以更新人事文檔,應(yīng)當(dāng)將其人事文檔的權(quán)力進行禁止才能有效地防止這個問題。ABC都是一種信息安全措施,但在該財會人員擁有局域網(wǎng)使用權(quán)的情況下,作用不大。
3.內(nèi)審活動使用整合測試實施對薪金的支付,審計師確認程序中應(yīng)設(shè)置的關(guān)鍵控制與處理程序,利用測試數(shù)據(jù)進行測試,假設(shè)測試結(jié)果未發(fā)現(xiàn)任何差異,可得出結(jié)論:
A.該系統(tǒng)準(zhǔn)確計算了全年職員的工作小時,該工作小時數(shù)正確提交了薪金系統(tǒng)并得到正確處理.
B.全年所有職員的薪金正確計算并支付.
C.計算機程序與其控制程序在過去的年份里對薪金的處理是正確的.
D.以上都對.
注:應(yīng)該是c。因為問題問的是關(guān)鍵控制和處理程序的正確性,類似于一種“符合性測試”而非“實質(zhì)性測試”,重點不在于處理結(jié)果的正確性,所以,AB的提法與題意是背道而馳的。
4.在對一個防御工程承建商的建造分部進行審計的過程中,審計人員遇到了一個方案,該方案好象在一項成本加成(cost-pulls)政府合同中增加了不當(dāng)成本。審計人員與高級管理者報告該行為,管理者建議審計人員征求法律顧問的意見。審計人員這樣做了。在審核了政府合同之后,法律顧問表示這種做法有問題,但他認為這種做法在技術(shù)上沒有違反政府合同。根據(jù)法律顧問的意見,審計人員決定在正式呈交給管理*和審計委員會的審計報告中不對該行為加以報告但仍將法律顧問的意見口頭告知管理*。審計人員這樣做違反了IIA的道德準(zhǔn)則嗎?
A. 沒有違反。審計人員與組織中的適當(dāng)人員繼續(xù)報告此事并且得出了該行為不屬于舞弊的結(jié)論。
B. 沒有違反。如果懷疑有舞弊行為,應(yīng)該追查至行為發(fā)生的分部內(nèi)部。
C. 違反。因為所有重要信息都應(yīng)當(dāng)向?qū)徲嬑瘑T會報告。
D. 違反。內(nèi)部法律顧問的意見并不充分,審計人員應(yīng)該從外部法律顧問處尋找建議。
注:應(yīng)該是c,因為增加不當(dāng)成本這種做法是有問題的,內(nèi)部審計人員應(yīng)當(dāng)向董事會報告,而不要理會管理層如何反應(yīng)。A的提法不合適,因為這就是一個為了組織的利益而進行舞弊的問題。B、d都比較明顯的了。
5.審計委員會是促進外部審計師與內(nèi)部審計師獨立性的主要因素,哪項是對審計委員會有效性的最重要限制:
A.審計委員會可以由獨立的董事組成,不過這些董事可以同管理層有較親密的個人關(guān)系在職業(yè)上是好友.
B.組織補償審計委員會的收入,因而委員會的成員偏愛業(yè)主的觀點.
C.審計委員會對外部審計師關(guān)注的問題更為關(guān)注,但對內(nèi)審活動與總體的控制環(huán)境關(guān)心的很少.
D.審計委員會成員通常不具有會計學(xué)和審計學(xué)領(lǐng)域的學(xué)位.
注:B是的選擇,因為在這種情況下,審計委員形成了一種利益沖突,從而無法像一般意義的獨立董事(來自組織外部,不是管理層成員)一樣公平公正地開展工作,從而無法有效地保障內(nèi)外部審計師的獨立性。(“業(yè)主”的概念不明,可能是有主導(dǎo)權(quán)的股東或管理層,反正就是給審計委員會提供收入的人)。
A不會造成非常大的影響,因為獨立董事組成審計委員會是合適的,所謂的好友或親密關(guān)系往往是常見的,不應(yīng)構(gòu)成致命影響;
C可以算是審計委員會的一種對內(nèi)部審計工作不太恰當(dāng)?shù)恼J知,但這也是常見的,不會構(gòu)成對有效性的最重要限制;
D是審計委員會成員的知識結(jié)構(gòu)或技能可能存在問題,但我們知道這種因素造成的無效性往往比B小。