IIA-CIA-Part2 문제 291

연간 감사 계획을 준비하는 동안 새로 할당된 최고 감사 책임자(CAE)는 조직이 아직 위험 프레임워크를 구현하지 않았음을 알게 됩니다. 다음 중 잠재적 계약과 관련하여 CAE가 취해야 할 가장 적절한 조치는 무엇입니까?

IIA-CIA-Part2 문제 292

다음 중 조직의 위험 관리 프로그램과 관련하여 내부 감사 활동의 적절한 역할은 무엇입니까?

IIA-CIA-Part2 문제 293

내부 감사 활동은 지속적으로, 구현 직전, 구현 후 또는 전혀 시스템 개발에 관여하지 않을 수 있습니다. 다른 유형의 참여와 비교하여 지속적인 내부 감사 참여의 장점은 다음과 같습니다.

IIA-CIA-Part2 문제 294

조직의 최고 감사 책임자(CEO)가 지속적인 감사를 구현하려는 경우 핵심 단계를 수행해야 하는 적절한 순서는 무엇입니까?
1. 액세스가 필요한 비즈니스 애플리케이션을 식별합니다.
2. 위험과 통제를 지속적으로 평가하기 위한 단계를 구현합니다.
3. 지속적인 감사의 목표를 정의합니다.
4. 결과를 관리하고 보고합니다.

IIA-CIA-Part2 문제 295

감사인은 직원 이름과 식별 번호 목록과 다음 진술로 구성된 작업 문서를 준비했습니다.
"40명의 직원 직원 파일에 대한 통계 샘플을 선택하여 회사 정책 501(사본 첨부)에서 요구하는 모든 문서가 포함되어 있는지 확인했습니다. 예외는 언급되지 않았습니다." 감사인은 이 문서에 감사 확인 기호를 배치하지 않았습니다. 다음 중 감사인의 작업 문서를 가장 개선할 수 있는 변경 사항은 무엇입니까?