IIA-CIA-Part2 試験問題 131

IT に関する HA ガイダンスによれば、IT 監査計画策定プロセスの「IT ユニバースの定義」段階の一部として実行されるアクションは次のどれですか。
  • IIA-CIA-Part2 試験問題 132

    個々の給与計算タイムカードを人事部門の記録やレポートと相互参照することで、内部監査人は以下のことを判断できます。
  • IIA-CIA-Part2 試験問題 133

    倫理プログラムの監査中に、プログラムの有効性を評価するために最も適切な手順はどれですか?
    倫理プログラムに違反した関係者に対して講じられた是正措置が適切かどうかをテストします。
    すべての従業員がポリシーを通じて倫理プログラムを遵守することが義務付けられているかどうかをテストします。
    すべての従業員が倫理プログラムへの準拠を書面で確認する必要があるかどうかをテストします。
    アンケートを通じて、従業員の倫理プログラムに対する理解と取り組みのレベルをテストします。
  • IIA-CIA-Part2 試験問題 134

    ある医療機関の最高監査責任者 (CAE) は、同組織の IT チームがベンダーに大きく依存していることに気づきました。そのため、IT ベンダー評価レビューが年次監査計画に追加されました。レビュー中に、監査チームは、ベンダーが雇用した下請業者が組織の要件に準拠していることを確認するための適切な監視を行っていなかったことを発見しました。同組織の最高情報責任者 (ClO) は、IT チームがベンダー下請業者のコンプライアンス レベルを監視するという監査チームの推奨に同意していません。監査チームは、この状況を解決するためにどのように進めるべきでしょうか。
  • IIA-CIA-Part2 試験問題 135

    詐欺調査の過程でインタビューを行う場合、最も適切なのは次のどれですか?