A.確認要經(jīng)檢查的技術(shù)的特征(aspects)、風險、流程和事務處理。 B.確定測試的范圍和程度,以便實現(xiàn)業(yè)務目標。 C.定期評估信息安全實務。 D.記錄業(yè)務程序。
A.為內(nèi)部審計業(yè)績的考評確立了依據(jù)。 B.指導內(nèi)部審計師的道德行為。 C.描述了應該能夠代表內(nèi)部審計實務的基本原則。 D.扶持經(jīng)改進的組織的流程和運營。
A.尋求有關(guān)方面關(guān)于風險管理程序的關(guān)鍵目標正在得到實現(xiàn)的保證。 B.承認所有機構(gòu)為管理風險而應用的技術(shù)是大同小異的。 C.確定并接受機構(gòu)所面臨的風險程序。 D.在處理風險管理程序的評估工作時采用與計劃審計業(yè)務時應用的風險分析完全相同的方式方法。