A.首席審計師擬定方案報給審計委員會和董事會審批 B.聘請外部審計師提供審計方法 C.與審計組成員開展“頭腦風暴法”討論會議 D.采用“解決問題法”
A.內(nèi)部審計師應(yīng)確認是否采取了糾正行動,并達到了理想的結(jié)果,或者管理層已經(jīng)承擔沒有采取糾正行動所帶來的風險。 B.在高級管理層或?qū)徲嬑瘑T會指示下,首席審計執(zhí)行官才有責任安排跟蹤活動。否則,根據(jù)需要采取跟蹤活動。 C.內(nèi)部審計師應(yīng)該確認管理層是否已經(jīng)開始實施糾正行動,但沒有責任確認該行動是否獲得理想結(jié)果,因為那是管理層的責任。 D.以上三項都不正確。
A.確認要經(jīng)檢查的技術(shù)的特征(aspects)、風險、流程和事務(wù)處理。 B.確定測試的范圍和程度,以便實現(xiàn)業(yè)務(wù)目標。 C.定期評估信息安全實務(wù)。 D.記錄業(yè)務(wù)程序。