IIA-CIA-Part2 문제 176

IIA 지침에 따르면 다음 중 내부 감사 업무 종료 회의와 관련하여 사실인 것은 무엇입니까?

IIA-CIA-Part2 문제 177

대부분의 제품을 온라인으로 판매하는 대규모 소매업체에서 컴퓨터 해킹 사건이 발생했습니다. 최고 IT 책임자는 즉시 사건을 조사하고 시도가 성공하지 못했다고 결론을 내립니다. CAE(최고감사책임자)는 IT 감사자와의 일상적인 대화를 통해 공격에 대해 알게 됩니다. 다음 중 CAE가 취해야 할 조치는 무엇입니까?
1. 최고 IT 책임자와 만나 보안 침해로 인해 구현될 보고 및 제어 개선 사항에 대해 논의합니다.
2. 지금까지 최고 IT 책임자만이 사건을 알고 있으므로 보안 침해 사실을 감사 위원회 의장에게 즉시 알립니다.
3. IT 감사자와 만나 조직의 인터넷 기반 영업 프로세스 및 주요 통제를 검토하기 위한 적절한 감사 프로그램을 개발합니다.
4.감사위원회에 제출할 다음 분기 보고서에 해당 사건을 포함시키십시오.

IIA-CIA-Part2 문제 178

다음 중 중간보고서의 장점은 무엇입니까?
I. 중간 보고서는 감사 업무 고객에게 적시에 피드백을 제공합니다.
II. 중간 보고서는 위험 신호가 조사되는 동안 즉시 위험 신호에 대한 정보를 전달할 수 있는 메커니즘을 제공합니다.
III. 중간 보고서는 업무가 완료되기 전에 감사인이 발견한 사항에 대해 후속 조치를 취할 수 있는 기회를 제공합니다.
IV. 중간 보고서는 시정 조치가 더 빨리 시작될 가능성을 높입니다.

IIA-CIA-Part2 문제 179

IIA 지침에 따르면, 다음 중 최종 감사 보고서와 관련하여 최고 감사 책임자의 책임을 정확하게 설명하는 것은 무엇입니까?
1. 최종 감사 보고서를 경영진과 논의하기 위해 사후 회의를 조정합니다.
2. 최종 감사 보고서에 경영진의 답변을 포함시킵니다.
3. 최종 감사 보고서를 검토하고 승인합니다.
4. 최종 감사 보고서를 받을 사람을 결정합니다.

IIA-CIA-Part2 문제 180

다음 중 프로세스 개선에 대한 권장 사항이 포함될 가능성이 가장 높은 것은 무엇입니까?
----
실사 참여. 법의학 조사. 내부 감사 업무. 컨설팅 참여.