IIA-CIA-Part2 문제 291

내부 감사인은 감사 업무 수행 중 영업 관리자가 승인 한도를 초과하는 금액의 판매 계약을 다수 승인한 사실을 발견했습니다. 감사인은 해당 영업 관리자가 추가적인 신규 계약을 협상 중이라는 점을 언급하며 감사 책임자에게 이 사실을 보고했습니다. IIA 지침에 따르면 다음 중 가장 적절한 후속 조치는 무엇일까요?

IIA-CIA-Part2 문제 292

제3자 서비스 제공업체를 이용하는 전자 데이터 교환 애플리케이션에 대한 검토 시 감사인은 다음 사항을 고려해야 합니다.
I. 암호화 키가 국제 표준화 기구(ISO) 표준을 충족하는지 확인합니다.
II. 서비스 제공업체의 운영에 대한 독립적인 검토가 수행되었는지 여부를 확인합니다.
III. 서비스 제공업체가 공중 교환 데이터 네트워크만 사용하는지 확인하십시오.
IV.
서비스 제공업체의 계약에 감사권과 같은 필수 조항이 포함되어 있는지 확인하십시오.

IIA-CIA-Part2 문제 293

감사인이 표본 추출에서 기록된 값과 감사된 값 사이에 상당한 차이가 발견될 것으로 예상하는 경우, 어떤 표본 추출 기법이 가장 적절할까요?

IIA-CIA-Part2 문제 294

다음 중 조직이 허용 가능한 위험 수준을 초과하는 중대한 잔여 위험으로 판단될 가능성이 가장 높은 것은 무엇입니까?

IIA-CIA-Part2 문제 295

최고 감사 책임자의 전문적인 경험 외에 잔여 위험 평가의 빈도와 접근 방식을 결정하는 요소는 무엇일까요?