【多选题】
审查书面资料的方法有哪些?___
A. 核对法
B. 审阅法
C. 复算法
D. 比较法
E. 分析法
F. 逆查法
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
ABCDEF
解析
暂无解析
相关试题
【多选题】
审计中证实客观事物的方法有哪些?___
A. 盘点法
B. 调节法
C. 鉴定法
D. 抽查法
【多选题】
审计调查方法有哪些?___
A. 外核法
B. 查询法
C. 函证法
D. 比较法
【多选题】
对照整改完成标准,具体问题整改结果分为___几种情形。
A. 已整改
B. 部分整改
C. 未整改
【多选题】
___"
A. 经营管理活动中存在的异常事项;
B. 有关部门提供的线索和群众举报;
C. 公众、媒体的反映和报道;
【多选题】
河南省农村信用社内部审计操作规程适用于___
A. 省联社审计部
B. 省联社区域审计室
C. 各市县内部审计部门
D. 全省农信社系统审计从业人员
【多选题】
审计计划的编制应遵循___的基本原则。
A. 审计价值最大化
B. 项目管理一体化
C. 质量控制流程化
D. 审计效果最佳化
【多选题】
项目管理一体化的五个统一是指:___
A. 审计计划统一管理
B. 审计项目统一运作
C. 审计资源统一配置
D. 审计流程统一规范
E. 审计结果统一报告和
F. 审计整改统一标准
【多选题】
省联社审计部编制年度审计计划要根据___确定行业审计重点及按照监管评级结果明确对法人行社的审计频率,明确审计室(区域审计中心)的审计项目。
A. 改革任务
B. 年度风险评估状况
C. 年度重点工作
D. 监管要求
E. 领导要求
【多选题】
年度行业审计计划的内容主要包括___
A. 审计项目名称
B. 审计目标
C. 审计范围
D. 审计重点
E. 审计项目实施时间
F. 审计资源配置
【多选题】
审计部门编制年度行业审计计划应为风险防控导向,把握轻重缓急,对___优先安排。
A. 重点领域、
B. 重点机构、
C. 重大事项
D. 紧急事项
【多选题】
年度行业审计计划执行过程中,遇到下列情形可按照原审批程序对年度行业审计计划进行适当调整___
A. 主要领导临时交办的审计项目
B. 监管部门临时安排或者授权审计的项目
C. 突发重大事件需要进行审计的,尤其是发现带有苗头性的重大风险隐患
D. 审计目标、审计范围等发生重大变化需要调整的
E. 需要调整的其他情形
【多选题】
审计项目主要程序的五个阶段___。
A. 审计准备
B. 审计实施
C. 重大问题督办
D. 结束现场审计
E. 审计报告
【多选题】
审计立项主要包括___等环节。
A. 明确审计立项依据
B. 编制审计立项需求
C. 填制现场审计立项表
D. 履行审计立项审批
【多选题】
审计工作底稿记录的审计过程和结论主要包括___
A. 实施审计的主要程序
B. 取得审计证据的名称和来源
C. 审计认定的事实摘要
D. 得出的审计结论及其相关标准
【多选题】
编制审计报告的基本原则为___
A. 坚持原则,实事求是;内容完整,重点突出;
B. 事实清楚,数据真实;层次清晰,结构合理;
C. 证据充分,定性准确;文字简练,表述准确。
【多选题】
问题整改的依据为各级部门下发的___。
A. 审计报告
B. 审计意见书
C. 整改通知书
D. 整改意见书
【多选题】
整改工作应遵循以下原则___
A. 有错必纠原则
B. 责任落实原则
C. 标本兼治原则
D. 及时性、真实性、有效性原则
E. 持续改进原则
【多选题】
整改工作督办部门职责___
A. 督办被审计单位的整改工作;
B. 统计、分析整改工作情况并向本单位领导报告;
C. 评价考核被审计单位整改工作;
D. 对外部审计部门查出的问题,就整改工作牵头与相关部门进行沟通、协调,督促被审计单位落实问题整改等。
【多选题】
审计质量控制主要包括___
A. 质量控制目标
B. 质量监督
C. 考核评价
D. 责任追究
【多选题】
行业审计部门应当针对___要素建立审计质量控制制度。
A. 审计质量责任
B. 审计职业道德
C. 审计业务执行
D. 审计质量监督
【多选题】
行业审计部门建立的审计质量控制制度,要保证实现下列目标___
A. 符合法律法规和规章制度
B. 作出的审计结论准确、恰当
C. 依法依规整改到位
D. 其他
【多选题】
审计质量评价结果分为___
A. 优秀
B. 良好
C. 合格
D. 不合格
【多选题】
审计责任分为___责任。
A. 直接责任
B. 主要责任
C. 管理责任
D. 审核责任
E. 领导责任
【多选题】
审计人员在实施审计项目过程中,有哪些情形的___,可以不予追究质量过错责任:
A. 有充分证据表明审计人员已尽职履责,但因受规定职责、权限和审计手段、技术所限,造成审计结果出现偏差的。
B. 及时发现并纠正质量过错,未造成严重后果的。
C. 因被审计对象对其提供的会计及相关资料的真实性、完整性作出虚假承诺,造成质量过错的。
D. 其他尽职免责的情况。
【多选题】
整改完成标准为___
A. 行为纠正到位
B. 风险控制到位
C. 责任追究到位
D. 人员处理到位
【多选题】
《河南省农村信用社内部审计操作规程》的依据有哪些?___
A. 《中国银监会关于加强农村信用社省级联社行业审计工作指导意见》
B. 《中华人民共和国审计法》
C. 《中国注册会计师执业准则》
D. 《商业银行内部审计指引》
E. 《河南省农村信用社联合社关于进一步加强行业审计体系建设的意见》
【多选题】
被审计单位的职责都有哪些?___
A. 遵守相关金融法律法规及省联社规章制度
B. 建立并实施内部控制
C. 履行法定职责
D. 按照有关会计准则和会计制度编报财务会计报告
E. 保持资料的真实性、完整性和合法合规性
【多选题】
审计的类型包括下面哪些?___
A. 全面审计
B. 专项审计
C. 定期审计
D. 不定期审计
E. 突击审计
F. 配合行业外其他部门审计
【多选题】
年度行业审计计划的执行情况应定期向___报告?
A. 审计委员会
B. 党委书记
C. 省联社总审计师
D. 业务部经理
【多选题】
审计组组长审核审计工作底稿,应当根据不同情况分别提出下列哪些意见?___
A. 纠正或者责成纠正不恰当的审计结论
B. 直接修改底稿
C. 予以认可
D. 责成采取进一步审计措施,获取适当、充分的审计证据
【多选题】
___"
A. 扩大检查范围,使其能够覆盖重大违法违规行为可能涉及的领域
B. 向省联社审计委员会主任报告
C. 增派具有相关经验和能力的人员
D. 获取必要的外部证据
E. 其他必要的应对措施
【多选题】
审计组根据不同的审计目标,以审计认定的事实为基础,在防范审计风险的情况下,按照重要性原则,从___、(A)、(A)方面提出审计评价意见。下面哪一项是错误的?
A. 安全性
B. 合法性
C. 真实性
D. 效益性
【多选题】
行业审计的目标是推动有关经济金融法律法规和监管规则的有效落实,强化对全省农信社___进行持续监督,促进全系统法人行社建立并持续完善有效的风险管理、内控合规和公司治理架构,实现农信社(农商银行)的战略发展目标。
A. 经营管理
B. 内部控制
C. 风险状况
D. 人员配置
E. 薪酬分配
【多选题】
审计计划的编制应遵循“___”的基本原则。
A. 人员配置合理化
B. 审计价值最大化
C. 项目管理一体化
D. 质量控制流程化
E. 工作方式灵活化
【多选题】
审计部门编制年度审计计划应充分做好调研和征求意见工作,综合考虑以下因素:___
A. 年度主要工作目标、工作重点
B. 辖内法人机构风险评估、内部控制情况
C. 人民银行、国家审计部门、监管部门要求
D. 理事会、高级管理层的经营管理需要
E. 审计室(区域审计中心)制订的审计计划
F. 上年度审计情况和后续审计的必要安排
【多选题】
年度行业审计计划的内容主要包括:___
A. 审计项目名称
B. 审计目标
C. 审计范围
D. 审计重点
E. 审计项目实施时间
F. 审计资源配置
【多选题】
年度行业审计计划的审核事项:___
A. 审计目标、审计范围的确定是否合理
B. 审计重点的确定是否恰当
C. 时间预算、人力资源配置是否合理
D. 审计频率、覆盖面是否恰当
E. 审计经费是否有预算
【多选题】
年度行业审计计划执行过程中,遇到下列情形可按照原审批程序对年度行业审计计划进行适当调整:___
A. 主要领导临时交办的审计项目
B. 监管部门临时安排或者授权审计的项目
C. 突发重大事件需要进行审计的,尤其是发现带有苗头性的重大风险隐患
D. 审计目标、审计范围等发生重大变化需要调整的
E. 需要调整的其他情形
【多选题】
审计项目是按照统一管理、分别组织、依规依制的原则实施。主要程序包括___阶段。
A. 审计准备
B. 审计实施
C. 重大问题督办
D. 结束现场审计
E. 审计报告
【多选题】
审计准备是指审计部门为开展审计项目提前应做好的工作。主要包括:___等环节。
A. 审计立项
B. 制定审计方案
C. 组建审计组
D. 开展审前培训
E. 送达审计通知书
推荐试题
【单选题】
认证中心是证书的签发机构,它是KPI的核心,用来对公开密钥和数字证书进行管理。CA的职能以下正确的是___
A. 验证并标识证书申请者的身份
B. 确保CA用于签名证书的非对称密钥的质量
C. 证书材料信息的管理
D. 以上都对
【单选题】
大多数防火墙规则中的处理方式主要包括___
A. Accept
B. Reject
C.
D. rop
【单选题】
防火墙可以分为___
A. 包过滤防火墙
B. 代理服务器型防火墙
C. 电路级网关和混合型防火墙
D. 以上都是
【单选题】
目前比较流行的防火墙配置方案有___
A. 双宿主机模式
B. 屏蔽主机模式
C. 屏蔽子网模式
D. 以上都是
【单选题】
典型的防火墙产品有___
A. Checkpoint Fire Wall-1
B. 东软NetEye
C. 天融信网络卫士
D. 以上都是
【单选题】
堆和栈的区别是___
A. 分配和管理方式不同
B. 产生碎片不同
C. 生长方向不同
D. 以上都是
【单选题】
利用了编程语言自身存在的安全问题的溢出漏洞是。___
A. 堆溢出
B. 格式化串溢出
C. BSS溢出
D. 栈溢出
【单选题】
下列方式中,不是缓冲区溢出攻击的防御的方法是___
A. 将控制流转移到攻击代码
B. 源码级保护方法
C. 运行期保护方法
D. 阻止攻击代码执行
【单选题】
下列方式中,是缓冲区溢出的攻击的过程的是?___
A. 加强系统保护
B. 阻止攻击代码执行
C. 在程序的地址空间里安排适当的代码
D. 加强系统保护
【单选题】
以下属于转移方式的是___
A. 函数指针
B. 激活记录
C. 长跳转缓冲区
D. 以上都是
【单选题】
数据段分为已初始化的数据段和未初始化的数据段,其中未初始化的数据段的后缀是___
A. .bss
B. .data
C. .text
D. .jpg
【单选题】
植入代码一般由___按照一定的构造组成。
A. shellcode、返回地址
B. shellcode、返回地址、填充数据
C. shellcode、填充数据
D. 返回地址、填充数据
【单选题】
以下为植入代码的构造类型的是___
A. NSR型
B. RNS型
C. AR型
D. 以上都是
【单选题】
当程序运行时,计算机会在内存区域中开辟一段连续的内存块,包括___几部分。
A. 代码段、数据段
B. 代码段、数据段、堆栈段
C. 代码段、堆栈段
D. 数据段、堆栈段
【单选题】
以下哪些不是程序在内存中的存放形式___。
A. .text
B. .png
C. .data
D. .bss
【单选题】
当程序运行时,计算机会在内存区域中开辟一段连续的内存块,有哪些部分___
A. 代码段
B. 数据段
C. 堆栈段
D. 以上都是
【单选题】
下列关于程序运行时,计算机会在内存区域中开辟的一段连续内存块的部分说明不正确的是?___
A. 代码段也称文本段
B. 数据段包括已初始化的数据段和未初始化的数据段
C. 栈位于BBS内存段的上边
D. 堆栈段包括堆和栈
【单选题】
以下中不是堆和栈的主要区别的是?___
A. 分配和管理方式不同
B. 产生碎片不同
C. 分配变量的作用不同
D. 生长方向不同
【单选题】
下面对栈的说法不正确的是。___
A. 栈是一种常用的缓冲区
B. 栈随着数据的添加或删除而收缩或增长
C. 栈是运行时动态分配,用于存储局部变量的一片连续的内存
D. 栈是一种用来存储函数调用时的临时信息的结构
【单选题】
哪种溢出漏洞是利用编程语言自身存在的安全问题?___
A. 栈溢出
B. 堆溢出
C. 格式化串溢出
D. BBS溢出
【单选题】
下面关于堆溢出,说法不正确的是___
A. 存放全局和静态的未初始化变量,其分配比较简单,变量与变量之间是持续存放的,没有保留空间
B. 堆溢出的工作方式几乎与栈溢出的工作方式相同
C. 堆溢出没有压栈和入栈的操作
D. 堆溢出是分配和回收内存
【单选题】
植入代码一般由几种元素按照一定的构造类型组成?___
A. 1
B. 2
C. 3
D. 4
【单选题】
下列构造类型中,不是植入代码的构造类型的是___
A. BBS型
B. NSR型
C. RNS型
D. AR型
【单选题】
缓冲区溢出攻击的过程中,攻击时所针对的缓冲区溢出的程序空间可以为任意空间,但因不同地方程序空间的突破方式和内存空间的定位差异,也就产生了多种转移方式,哪种方式需要先找到一个可供溢出的缓冲区___
A. 长跳转缓冲区
B. 函数指针
C. 激活记录
D. 函数指针和激活记录
【单选题】
___是植入代码的核心组成部分,是一段能完成特殊任务的自包含的二进制码。
A. 返回地址
B. shellcode
C. 填充数据
D. 植入代码的构造类型
【单选题】
为了应对日益严重的安全威胁,人们开发出了各种技术来保护珍贵的信息资产,包括___
A. 防火墙
B. 加密与取证
C. 日志和审计
D. 以上都是
【单选题】
既能为数据提供保密性,也能为通信业务流信息提供保密性的是___
A. 密码学技术
B. 防火墙
C. 蜜罐
D. 身份认证
【单选题】
鉴于单表置换密码体制存在的弱点,密码学家维吉尼亚给出一种多表式密码,其中C[i]=(M[i]+K[i])mod26。当K为一个字母时表示___
A. 古代密码
B. 凯撒密码
C. 近代密码
D. 现代密码
【单选题】
为密码通信能够采用在线加密技术提供前提条件的是?___
A. 爱因斯坦发明了电灯
B. 法拉第发现了磁场
C. 惠斯顿发明了电机
D. 弗纳姆发明了弗纳姆密码
【单选题】
BOF是一种简单但又十分实用的蜜罐,它可以不运行在以下哪个操作系统___
A. Windows3.0
B. Windows95
C. Windows98
D. Windows4.0
【单选题】
以下蜜罐工具,实际运行中风险最低的是。___
A. 欺骗工具包
B. 幽灵
C. 自制蜜罐
D. BOF
【单选题】
哪种蜜罐仅仅对网络服务进行仿真而不会导致机器真正被攻击?___
A. 分析型蜜罐
B. 测量型蜜罐
C. 外观型蜜罐
D. 牺牲型蜜罐
【单选题】
蜜罐有哪些分类?___
A. 测量型蜜罐
B. 外观型蜜罐
C. 牺牲型蜜罐
D. 以上都是
【单选题】
根据蜜罐与攻击者之间进行的交互进行分类,可以将蜜罐分为___
A. 低交互蜜罐
B. 中交互蜜罐
C. 高交互蜜罐
D. 已上都是
【单选题】
从动态的观点看,计算机的取证不可以归结于___
A. 是没有说服力的
B. 需要重构犯罪行为
C. 将为起诉提供证据
D. 对计算机取证尤其困难,且完全依靠所保护的信息质量
【单选题】
下列哪个不是木马的特点。___
A. 有效性
B. 难植入性
C. 隐蔽性
D. 顽固性
【单选题】
下列哪些是木马的危害___
A. 重要数据丢失
B. 机密泄露
C. 被监视
D. 以上都是
【单选题】
不属于远程控制木马进行网络入侵的过程的是?___
A. 传播木马
B. 运行木马
C. 信息建立
D. 建立连接
【单选题】
木马攻击的植入技术主要包括主动植入和被动植入,其中被动植入采用的主要手段是?___
A. 攻击
B. 防御
C. 欺骗
D. 入侵
【单选题】
病毒程序一般由几个模块组成___
A. 1
B. 2
C. 3
D. 4