审计专业技术资格(初级)计算机审计基础题(带答案)_第1页
审计专业技术资格(初级)计算机审计基础题(带答案)_第2页
审计专业技术资格(初级)计算机审计基础题(带答案)_第3页
审计专业技术资格(初级)计算机审计基础题(带答案)_第4页
审计专业技术资格(初级)计算机审计基础题(带答案)_第5页
已阅读5页,还剩26页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

审计专业技术资格(初级)计算机审计基础题(带答案)一、判断题(共10题,每题2分,总计20分)1.计算机审计只包括对被审计单位信息系统本身的审计,不包含利用信息技术辅助开展的审计业务。2.通用审计软件可以适配不同行业、不同财务软件的通用审计场景,无需进行任何定制化调整即可直接使用。3.数据采集阶段的“数据验证”环节,仅需要验证采集到的数据量与被审计单位提供的台账数据量是否一致即可。4.数据清理过程中,对于缺失值的处理可以直接统一删除包含缺失值的整条记录,不会影响审计结论的客观性。5.信息化环境下的审计抽样,因为计算机运算速度快,可以将抽样样本量扩大至总体的80%以上,等同于全面审计。6.对被审计单位信息系统一般控制的审计,主要核查系统的硬件故障排查、用户权限管理、数据备份恢复等流程的合规性。7.电子审计证据的证明力低于纸质审计证据,因为电子数据容易被篡改且不留痕迹。8.审计中间表是审计人员在完成数据采集、清理、转换后,根据审计需求构建的面向审计分析主题的标准化数据表。9.开展计算机审计过程中,审计人员可以直接将被审计单位的敏感业务数据存储在个人办公电脑中,方便后续随时调取分析。10.云审计模式下,所有审计业务数据都存储在云平台,因此无需额外制定数据安全管控机制。二、单项选择题(共10题,每题2分,总计20分)1.计算机审计的核心目标是()A.淘汰传统审计方法,实现审计全流程信息化B.提高审计效率、降低审计风险,保障审计结论的客观性与准确性C.完全替代人工审计流程,减少审计人员工作量D.简化审计证据留存要求,降低审计档案管理成本2.下列不属于计算机审计数据采集常用方法的是()A.直接复制被审计单位数据库导出的合规备份文件B.通过被审计单位开放的专用数据接口提取所需数据C.利用审计软件的导入功能读取结构化业务报表与台账D.直接修改被审计单位业务系统的后台配置提取未公开数据3.计算机审计流程中数据转换的主要目的是()A.将不同结构、不同格式的源数据统一为审计分析可用的标准化格式B.删除被审计单位的违规业务记录,降低数据分析难度C.调整数据的统计口径,匹配审计人员的预期结论D.缩减数据总量,减少存储介质的占用空间4.下列属于审计分析模型构建核心基础的是()A.审计人员的从业经验与主观判断B.审计事项对应的业务逻辑、数据逻辑和相关政策法规依据C.被审计单位提供的情况说明与佐证材料D.同行业同类型业务的平均统计数据5.下列属于信息系统应用控制审计范畴的是()A.机房物理安全管控B.系统用户权限审批管控C.业务数据输入校验规则管控D.系统灾备预案制定与演练管控6.电子审计证据固定的首要步骤是()A.直接将电子数据拷贝到审计专用存储介质B.对原始电子数据进行哈希值校验并留存校验记录,确认数据未被篡改C.对加密的电子数据进行解密处理D.筛选出与审计事项相关的有用数据单独留存7.下列不属于通用审计软件核心功能的是()A.数据查询与多维度筛选B.被审计单位财务报表自动生成C.往来款项账龄分析与会计科目比对D.审计样本自动抽取与样本量计算8.数据验证工作应当贯穿计算机审计的哪个阶段()A.仅数据采集阶段B.仅数据清理阶段C.仅审计分析阶段D.计算机审计全流程9.当被审计单位信息系统存在重大安全漏洞,可能导致历史业务数据被批量篡改时,审计人员首先应当采取的措施是()A.忽略系统漏洞,直接采集现有数据开展分析B.要求被审计单位立即修复漏洞后再进行数据采集C.对现有数据先行固定并评估漏洞对数据真实性、完整性的影响程度D.直接针对该事项出具否定意见的审计报告10.下列关于审计中间表的说法错误的是()A.审计中间表按照用途可以分为基础中间表和分析中间表两类B.审计中间表应当保留源数据的所有字段和记录,不得进行任何删减C.审计中间表的构建应当遵循一致性、可追溯性的基本原则D.基础中间表是在完成数据清理、转换工作后形成的标准化数据表三、多项选择题(共10题,每题2分,总计20分,多选、少选、错选均不得分)1.计算机审计的主要内容包括()A.对被审计单位信息系统的安全性、可靠性、有效性开展审计B.利用信息技术辅助开展审计业务分析、核查等工作C.对被审计单位电子数据的真实性、完整性、合规性开展审计D.对审计机构内部审计信息化系统的开发、运维情况开展审计E.对被审计单位财务人员的计算机操作能力开展考核2.计算机审计数据采集应当遵循的原则有()A.合法性原则,即采集流程符合法律法规与审计准则要求B.完整性原则,即采集的数据能够覆盖审计事项涉及的全部范围C.目的性原则,即围绕审计目标采集所需数据,避免冗余D.效率性原则,即选择成本最低、效率最高的采集方式E.全面性原则,即采集被审计单位所有信息系统的全部数据,无需筛选3.下列属于数据清理阶段常用操作的有()A.缺失值的填充、标记或核实B.重复数据的识别与删除C.异常值的识别与核查D.不同源数据字段格式的统一调整E.审计分析模型的构建与运算4.信息化环境下的审计抽样相比传统手工抽样的优势有()A.可以在同等时间成本下扩大抽样覆盖范围B.抽样计算、样本抽取的效率大幅提升C.可以实现分层抽样、随机抽样、等距抽样等多种抽样方法的快速应用D.抽样结果完全不存在偏差,等同于全面审计的结论E.可以自动留存抽样操作轨迹,便于审计工作追溯与质量复核5.信息系统一般控制审计的内容包括()A.组织架构与人员职责分离控制B.系统开发与变更流程控制C.业务数据计算逻辑规则控制D.数据安全与备份恢复控制E.机房环境与物理安全控制6.电子审计证据的合法性要求包括()A.数据采集过程符合法定程序与审计规范要求B.数据来源合法,不存在入侵系统、破解密码等非法获取情形C.有完整的证据固定、留存操作记录D.电子证据的存储格式必须为PDF格式E.电子证据的内容与审计事项直接相关7.初级审计人员开展计算机审计应当具备的基本能力有()A.熟悉常用通用审计软件的基础操作方法B.掌握基本的数据查询、筛选、比对等分析技能C.了解常见财务、业务信息系统的基本架构与运行逻辑D.能够独立开发定制化的专用审计软件E.熟悉计算机审计相关的审计准则与规范要求8.下列属于计算机审计常见风险的有()A.数据采集不完整导致审计事项遗漏的风险B.被审计单位篡改电子数据未被识别导致的审计结论失真风险C.审计人员操作失误导致被审计单位原始数据损坏的风险D.计算机硬件运算错误导致的数据分析结果偏差风险E.审计分析模型构建不符合业务逻辑导致的结论错误风险9.下列关于云审计模式的说法正确的有()A.云审计可以实现审计人员跨地域协同办公,提高审计工作效率B.云审计模式下所有数据都存储在服务商的云平台,不需要审计机构额外制定数据安全管控机制C.云审计可以提供更强大的数据分析算力支持,满足大数据审计的运算需求D.云审计的应用可以降低审计机构自身的信息化建设成本E.云审计模式下所有审计操作都会留下操作痕迹,便于审计质量管控与追溯10.计算机审计工作底稿应当包含的内容有()A.数据采集的来源、范围、时间、操作人等记录B.数据清理、转换的操作过程与处理规则记录C.审计分析模型的构建依据、运算过程与结果记录D.电子审计证据的哈希校验、固定留存记录E.审计人员的分析过程、判断依据与初步结论记录四、案例分析题(共3题,每题6分,总计18分)1.案例背景:某初级审计组对某事业单位2023年度财务收支开展审计,被审计单位使用定制化财务业务一体化系统开展核算与管理,审计人员首次采集数据时,仅导出了系统生成的2023年财务报表和序时账,就直接开始开展数据分析。请结合计算机审计相关要求回答:(1)审计人员的数据采集工作存在哪些不足?(2)应当补充完善哪些工作?2.案例背景:审计人员对某连锁零售企业2023年销售业务开展计算机审计,完成数据清理后发现,销售数据表中有120条记录的商品单价字段为0,涉及商品总价值12.6万元,被审计单位财务人员解释该部分记录为员工内部福利领用,未产生销售收入,因此单价填0。请回答审计人员针对该异常数据应当采取哪些审计程序核实该事项的真实性、合规性?3.案例背景:某审计组对某地方国企ERP系统的内控情况开展审计,发现该企业ERP系统的超级管理员账号由财务部门负责人一人保管,没有设置双人管控机制,且系统的用户操作日志仅设置留存3个月,超出留存期限的日志会被系统自动删除,无法调取。请回答该企业信息系统存在哪些内控缺陷,这些缺陷可能引发哪些审计风险?五、论述题(共2题,每题11分,总计22分)1.请结合初级审计人员的工作实际,论述计算机审计相比传统手工审计的主要优势,以及初级审计人员开展计算机审计过程中应当重点关注的风险点。2.请简述计算机审计核心流程“数据采集-数据清理-数据转换-数据分析-数据验证”各环节的核心要求,以及各环节之间的逻辑关系。标准答案及解析一、判断题答案及解析1.参考答案:×。解析:计算机审计包含两个范畴,一是对被审计单位信息系统本身的审计,二是利用信息技术辅助开展审计业务,二者均属于计算机审计的内容。2.参考答案:×。解析:通用审计软件虽然适配多数通用审计场景,但被审计单位使用的财务、业务系统结构、格式存在差异,仍需要针对具体数据源进行适配调整后才能正常使用。3.参考答案:×。解析:数据验证不仅要验证数据量的一致性,还要验证数据的完整性、准确性、逻辑一致性,以及与其他关联数据的匹配性,避免出现数据遗漏或篡改的情况。4.参考答案:×。解析:缺失值的处理需要结合缺失数据的性质、占比、对审计事项的影响程度综合判断,直接统一删除缺失值记录可能导致重要审计线索丢失,影响审计结论的客观性。5.参考答案:×。解析:无论样本量多大,审计抽样本质上都是从总体中抽取部分样本开展核查,不能等同于全面审计,且样本量过大也会增加不必要的审计成本,不符合成本效益原则。6.参考答案:√。解析:信息系统一般控制是指对整个信息系统的环境、硬件、人员、运维等通用层面的控制,题干所述内容均属于一般控制的审计范畴。7.参考答案:×。解析:按照审计准则要求,只要电子审计证据的采集、固定流程符合规范,能够证明数据未被篡改,其证明力与纸质审计证据具有同等效力。8.参考答案:√。解析:审计中间表是审计人员在完成数据预处理后,为了方便开展审计分析构建的标准化数据表,面向具体的审计分析主题,可有效提升审计分析效率。9.参考答案:×。解析:被审计单位的敏感业务数据必须存储在符合安全要求的审计专用存储介质中,禁止存储在个人办公电脑或其他未加密的存储设备中,避免数据泄露。10.参考答案:×。解析:云审计模式下数据集中存储在云平台,面临的安全风险更高,需要制定更加严格的数据安全管控机制,保障审计数据的保密性、完整性。二、单项选择题答案及解析1.参考答案:B。解析:计算机审计的核心目标是利用信息技术手段提升审计效率、降低审计风险,保障审计质量,并非替代传统审计方法或简化审计要求,A、C、D选项说法均错误。2.参考答案:D。解析:修改被审计单位业务系统后台配置属于违规操作,可能破坏被审计单位系统的正常运行,也不符合数据采集的合法性要求,不属于合规的采集方法。3.参考答案:A。解析:数据转换的核心目的是将不同来源、不同格式的异构数据转换为统一的标准化格式,便于后续审计分析,B、C选项属于违规操作,D选项不是转换的主要目的。4.参考答案:B。解析:审计分析模型必须基于审计事项的实际业务逻辑、数据逻辑以及对应的政策法规依据构建,才能保证分析结果的客观性与准确性,其他选项均不属于核心基础。5.参考答案:C。解析:信息系统应用控制是指针对具体业务应用场景的控制,数据输入校验属于业务流程层面的应用控制,A、B、D选项均属于信息系统一般控制范畴。6.参考答案:B。解析:电子证据固定的首要步骤是确认原始数据未被篡改,哈希值校验是验证电子数据完整性、未被篡改的核心方法,因此需要首先完成校验并留存记录。7.参考答案:B。解析:财务报表自动生成属于财务软件的核心功能,不是通用审计软件的必备功能,A、C、D选项均属于通用审计软件的核心功能。8.参考答案:D。解析:数据验证需要贯穿计算机审计的全流程,从数据采集、清理、转换到分析、结论输出的每个环节都需要开展数据验证,保障每个环节的数据真实准确。9.参考答案:C。解析:当发现系统存在可能篡改数据的漏洞时,首先要对现有数据进行固定,避免后续数据发生变化,同时评估漏洞对现有数据的影响程度,再决定后续审计程序,A、B、D选项的做法均不符合审计规范要求。10.参考答案:B。解析:审计中间表可以根据审计需求对源数据的字段、记录进行筛选,保留与审计事项相关的内容,无需保留所有字段和记录,因此B选项说法错误。三、多项选择题答案及解析1.参考答案:ABC。解析:计算机审计的内容不包括对审计机构自身信息化系统的审计,也不需要考核被审计单位人员的计算机操作能力,因此D、E选项错误。2.参考答案:ABCD。解析:数据采集不需要采集被审计单位所有系统的全部数据,只需要围绕审计目标采集相关数据即可,避免冗余,因此E选项错误。3.参考答案:ABCD。解析:审计分析模型的构建与运算属于审计分析阶段的工作,不属于数据清理阶段的操作,因此E选项错误。4.参考答案:ABCE。解析:审计抽样无论采用什么方式都存在抽样偏差,不可能完全等同于全面审计的结论,因此D选项错误。5.参考答案:ABDE。解析:业务数据计算逻辑规则控制属于业务应用层面的应用控制,不属于一般控制范畴,因此C选项错误。6.参考答案:ABCE。解析:电子审计证据的存储格式没有强制要求必须为PDF格式,只要符合证据留存要求即可,因此D选项错误。7.参考答案:ABCE。解析:初级审计人员不需要具备独立开发专用审计软件的能力,该能力属于高级计算机审计人员的技能要求,因此D选项错误。8.参考答案:ABCE。解析:计算机硬件运算错误的概率极低,不属于计算机审计的常见风险,因此D选项错误。9.参考答案:ACDE。解析:云审计模式下数据集中存储,需要审计机构制定更严格的数据安全管控机制,避免数据泄露或篡改,因此B选项错误。10.参考答案:ABCDE。解析:题干所述内容均属于计算机审计工作底稿应当包含的内容,用于记录计算机审计的全流程操作,保障审计工作可追溯、可复核。四、案例分析题答案及评分标准1.答题要点及评分标准(6分)(1)存在的不足(3分,答对1点得1分,最高3分):①采集的数据范围不完整,仅采集了财务报表和序时账,未采集与财务数据关联的业务系统数据、固定资产数据、预算管理数据等相关数据;②未开展数据验证工作,未核实采集到的报表、序时账数据与系统后台原始数据是否一致,是否存在篡改;③未留存数据采集的相关操作记录,不符合审计底稿留存要求。(2)应当补充的工作(3分,答对1点得1分,最高3分):①围绕审计目标补充采集相关的业务数据、预算数据、固定资产数据等关联数据,保障数据覆盖审计全范围;②对已采集和补充采集的数据开展数据验证,核实数据的真实性、完整性,与被审计单位确认数据无误后进行证据固定;③补充完善数据采集的工作底稿,记录采集的来源、范围、时间、操作人等信息,留存相关校验记录。解析:本题考核数据采集的基本要求,属于中等难度考点,需要考生掌握数据采集的范围、验证要求以及底稿留存规范。2.答题要点及评分标准(6分,答对1点得1.5分,最高6分):①导出全部单价为0的销售记录,核对记录对应的时间、门店、商品品类、领用人员等信息,检查是否有完整的领用审批记录;②核对该部分商品的出库记录、库存台账,确认该部分商品确实已经出库,不存在隐瞒销售收入的情况;③查阅被审计单位的员工福利管理制度,核实员工福利领用的标准、流程是否符合制度要求,领用金额是否在年度福利总额范围内;④对领用人员进行抽查访谈,核实是否确实收到了相关福利商品,不存在虚假领用的情况;⑤检查该部分业务的财务核算是否符合会计准则要求,是否按规定做了进项税额转出、计入职工福利费用。(答对任意4点即可得满分)解析:本题考核异常数据的核查程序,属于中等难度考点,需要考生结合业务场景将计算机审计与传统审计核查方法结合起来。3.答题要点及评分标准(6分)(1)内控缺陷(3分,答对1点得1.5分):①超级管理员账号未实现双人管控,权限过于集中,存在管理员擅自篡改系统数据、违规调整业务记录的风险;②系统操作日志留存期限过短,不符合会计档案、系统日志至少留存10年的相关规定,无法追溯历史操作记录。(2)可能引发的审计风险(3分,答对1点得1.5分):①权限过于集中可能导致财务数据被篡改,审计人员无法识别数据的真实性,引发审计结论失真的风险;②日志留存期限过短,无法核实历史数据的修改记录,无法验证数据的完整性和合规性,导致审计范围受限,无法获取充分适当的审计证据。解析:本题考核信息系统内控审计的相关内容,属于中等难度考点,需要考生掌握信息系统一般控制的常见缺陷以及对应的审计风险。五、论述题答案及评分标准1.答题要点及评分标准(11分)(1)主要优势(5分,答对1点得1分,最高5分):①提升审计效率,计算机可以快速完成大量数据的查询、筛选、比对工作,减少人工重复劳动;②扩大审计覆盖范围,传统手工审计只能抽查少量样本,计算机审计可以实现对全量数据的分析,更容易发现异常线索;③提升审计准确性,计算机的标准化运算可以减少人工计算、核对的失误,保障审计结果的准确性;④便于审计工作追溯,计算机审计的所有操作都可以留存痕迹,便于审计质量复核和后续跟踪审计;⑤实现跨

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论