Toets Flashcards
Het belangrijkste doel van de accountantscontrole is:
A. Documenteren van de procedurele aspecten van een audit
B. Documenteren van de systeem- en personeelsvereisten om de audit uit te voeren
C. Documenteren van de ethiek en gedragscode voor de auditafdeling
D. Documenteren van de verantwoordelijkheid en autoriteit van de auditafdeling
D
De belangrijkste reden voor het beoordelen van een organigram is om:
A. Details te krijgen over de gegevensstroom
B. De personeelsratio per afdeling te analyseren
C. De autoriteit en verantwoordelijkheid van individuen te begrijpen
D. IT-middelen per afdeling te analyseren
C
De reikwijdte, bevoegdheid en verantwoordelijkheid van de IT-auditfunctie worden gedefinieerd door:
A. Het goedgekeurde auditteam
B. Het hoofd van de IT-afdeling
C. Het operationele hoofd van de afdeling
D. Het hoofd van de audit
A
Welke van de volgende is functiescheiding een voorbeeld van?
A. Preventieve controle
B. Detectieve controle
C. Correctieve controle
D. Afschrikkende controle
A
Het gebruiken van een service van alleen gekwalificeerde bronnen is een voorbeeld van:
A. Preventieve controle
B. Detectieve controle
C. Correctieve controle
D. Afschrikkende controle
A
De vereiste van biometrische toegang voor fysieke faciliteiten is een voorbeeld van wat voor soort controle?
A. Preventieve controle
B. Detectieve controle
C. Correctieve controle
D. Afschrikkende controle
A
Controlepunten in een productietaak zijn voorbeelden van wat voor soort controles?
A. Preventieve controle
B. Detectieve controle
C. Correctieve controle
D. Afschrikkende controle
B
Barrières of waarschuwingsborden zijn voorbeelden van wat voor soort
controle?
A. Preventieve controle
B. Detectieve controle
C. Correctieve controle
D. Afschrikkende controle
D
Welke controles zijn er die potentiële problemen voorspellen voordat ze zich voordoen?
A. Preventieve controles
B. Detectieve controles
C. Correctieve controles
D. Compenserende controles
A
Welke controles worden er uitgevoerd om een
fout aan te geven of te detecteren?
A. Preventieve controles
B. Detectieve controles
C. Correctieve controles
D. Afschrikkende controles
B
Wat voor soort controle is een controle die het mogelijk maakt om een tekortkoming of een andere onregelmatigheid te corrigeren voordat er een verlies optreedt?
A. Preventieve controles
B. Detectieve controles
C. Correctieve controles
D. Compenserende controles
C
Een IT-auditor heeft een aantal kwetsbaarheden in een kritieke applicatie vastgesteld. Wat moet de volgende stap zijn?
A. Het risico onmiddellijk melden aan de auditcommissie
B. Een methodologie voor systeemontwikkeling bepalen
C. Bedreigingen identificeren en de waarschijnlijkheid dat ze voorkomen
D. De ontwikkeling van een nieuw systeem aanbevelen
C
Wat geeft een gebrek aan passende controlemaatregelen aan?
A. Bedreiging
B. Omvang van de impact
C. Waarschijnlijkheid van voorkomen
D. Kwetsbaarheid
D
Welke van de volgende is het belangrijkste voordeel van risicogebaseerde auditplanning?
A. De communicatie van auditplanning aan de klant vooraf.
B. De voltooiing van de auditactiviteit binnen de toegewezen budgetbeperkingen
C. Het gebruik van de nieuwste audittechnologie
D. De focus op gebieden met een hoog risico
D
Welke van de volgende moet als eerste worden uitgevoerd in een risicogerichte audit?
A. Analyse van inherent risico
B. Analyse van restrisico
C. Analyse van de controlebeoordeling
D. Analyse van de inhoudelijke beoordeling
A
Welke van de volgende stappen is het meest kritisch bij een risicogerichte audit?
A. De processen met een hoog risico bepalen
B. De capaciteit van auditmiddelen bepalen
C. De auditprocedure bepalen
D. Het auditschema bepalen
A
Welke van de volgende opties beschrijft het proces van het beoordelen van een risico het beste?
A. Onderwerpgericht
B. Objectgericht
C. Wiskundegericht
D. Statistiekgericht
A
Welke van de volgende is de eerste stap bij het uitvoeren van risicobeoordelingen van informatiesystemen?
A. De geschiktheid van bestaande controles beoordelen
B. De effectiviteit van bestaande controles beoordelen
C. Het toezichtsmechanisme voor activagerelateerde risico’s beoordelen
D. De bedreigingen en kwetsbaarheden beoordelen die van invloed zijn op de activa.
D
Wat zou de volgende stap van een IT-auditor moeten zijn na het identificeren van bedreigingen en kwetsbaarheden in een bedrijfsproces?
A. De relevante bedrijfseigenaar identificeren
B. De relevante informatie-assets identificeren
C. De bedreiging en de impact ervan rapporteren aan het auditcomité
D. De huidige controles identificeren en analyseren
D
Wat is de uitkomst van een risicobeoordelingsoefening die wordt gebruikt?
A. Winst schatten
B. ROI berekenen
C. Relevante controles implementeren
D. Gebruikersacceptatietests uitvoeren
C
De belangrijkste factor bij het implementeren van controles is ervoor zorgen dat de controle welke van de volgende dingen doet?
A. Helpt risico’s te beperken
B. Heeft geen invloed op de productiviteit
C. Is kosteneffectief
D. Is geautomatiseerd
A
Wat is de primaire overweging bij het evalueren van het acceptabele risiconiveau?
A. Het acceptabele risiconiveau door het hogere management
B. Dat niet alle risico’s aangepakt hoeven te worden
C. Dat alle relevante risico’s herkend en gedocumenteerd moeten worden voor analyse
D. De betrokkenheid van het lijnmanagement bij risicomanagementanalyses
C
Bij wie ligt de verantwoordelijkheid om risico’s tot een acceptabel niveau te beheren?
A. Het risicomanagementteam
B. Senior business management
C. De chief information officer
D. De chief security officer
B
Wat wordt er bedoeld met de afwezigheid van interne controlemechanismen?
A. Inherent risico
B. Controlerisico
C. Detectierisico
D. Correctierisico
A