CIA Part 2 练习题 — CIA Part 2:内部审计业务

1. 题库联网,会自动更新,无需重新获取;

2. 激活题库立即做题,支持网站、小程序同时做题,每题双语一键切换;

3. 包含在线练习,模拟测试,笔记、错题记录等功能,有效期一年;

4. 建议做题顺序:开背题模式看题➡️顺序练习做题➡️模拟考试 考前自测

5. 激活码可点击右侧 立即购买,或通过天猫旗舰店购买;

6. 有问题可通过小程序、微信、WhatsApp、LINE 联系客服。

样题

CIA Part 2 · Q1
问题 #1 内部审计师需要测试逻辑控制,以确定所有用户是否都按照最小权限原则访问组织的企业资源计划系统。 执行此测试最有效的审计程序是什么?
  • A.
    获取管理层创建的用户访问列表,其中显示了用户角色和权限,并观察部分用户的操作是否一致。
  • B.
    从系统中生成显示角色和权限的用户访问列表,并观察部分用户的操作是否一致。
  • C.
    从系统中生成显示角色和权限的用户访问列表,并使用访问权限管理软件确认权限。
  • D.
    获取管理层创建的用户访问列表,其中显示了用户角色和权限,并与职位描述进行比较,以确保一致性。

答案: C

本题的核心审计目标是验证ERP系统的用户访问是否符合最小权限原则,即所有用户仅拥有完成其岗位职责所必需的系统权限,无冗余超配权限。C选项的审计程序首先直接从ERP系统导出用户权限列表,保证了基础数据的真实性,避免使用管理层提供的列表可能存在的更新不及时、与实际配置不符的问题;其次使用专门的访问权限管理软件进行校验,能够实现全量用户权限与岗位必要权限的自动匹配,准确率更高、覆盖范围更广,比人工观察、抽样比对等程序的有效性更强,完全匹配本次测试的需求。 各选项分析: A. 错误,首先管理层创建的用户访问列表属于被审计单位内部提供的二手证据,可靠性低于系统直接导出的原始数据,可能存在与系统实际权限配置不一致的问题;其次仅观察部分用户的操作,只能验证用户已使用的权限是否匹配,无法识别用户拥有但未使用的多余权限,也无法覆盖全部用户,不符合最小权限原则的验证要求。 B. 错误,虽然从系统生成权限列表保证了基础数据的真实性,但仅观察部分用户的操作仍存在局限性,抽样范围有限,且无法识别用户未使用的冗余权限,无法完整验证所有用户的权限是否符合最小权限要求,有效性不足。 C. 正确,首先从系统直接导出的用户角色和权限列表是反映当前系统实际配置的第一手审计证据,可靠性最高;其次使用访问权限管理软件进行校验,能够自动化批量将每个用户的权限与其岗位所需的必要权限做全量匹配,精准识别超配的冗余权限,覆盖所有用户,验证效率和准确性都远高于人工程序,是四个选项中最有效的审计程序。 D. 错误,首先管理层提供的访问列表可靠性不足,可能与系统实际配置不符;其次职位描述多为概括性的职责说明,未细化到具体的ERP系统权限点,无法精准匹配验证权限配置的合理性,也无法识别系统中实际存在的超配权限,无法满足测试要求。 关键知识点: 1. 审计证据的可靠性判断:从被审计信息系统直接提取的原始配置数据属于第一手审计证据,可靠性显著高于被审计单位管理层编制的二手书面资料。 2. 最小权限原则的审计验证要求:需要将用户的实际系统全量权限与完成岗位职责所需的最小必要权限做匹配,仅观察用户实际操作无法覆盖其持有的未使用冗余权限。 3. 自动化审计程序的应用场景:针对全量用户权限校验这类批量、规则化的审计场景,使用专门的自动化工具比人工抽样检查的覆盖范围更广、准确性更高,审计有效性更强。 参考资料: 国际内部审计专业实务框架(IPPF), IIA信息系统审计实务指南:访问控制管理
CIA Part 2 · Q2
问题 #2 内部审计员对组织的供应商审核流程进行了审查。内部审计员的测试发现,130家供应商中有120家与组织的采购经理存在违反利益冲突政策的业务关系。内部 审计员可以从这些结果中得出以下哪项结论?
  • A.
    由于供应商和员工之间的业务关系,该组织面临严重的欺诈和滥用风险。
  • B.
    由于存在不正当关系和偏袒行为,供应商未能以合理的价格提供商品或服务,以达到预期目标。
  • C.
    该组织的利益冲突政策不够清晰,或者没有在整个组织内得到充分沟通。
  • D.
    不正当的关系和偏袒意味着控制措施无效,并且发生了重大欺诈。

答案: A

根据2025版CIA Part2内部审计实务的核心要求,内部审计人员出具审计结论需严格遵循职业审慎原则,仅能基于已获取的审计证据做出符合逻辑的合理推断,不得做出无证据支撑的过度断言。本题中审计获取的唯一证据是130家供应商中有120家与采购经理存在违反利益冲突政策的业务关系,利益冲突是采购领域舞弊、权力滥用的核心诱因,因此审计人员仅能合理推断组织面临对应的欺诈与滥用风险,不能直接认定舞弊已经发生、已出现价格不合理或者政策本身存在设计或沟通缺陷。 各选项分析: A. 正确,该结论符合内部审计职业审慎要求,采购人员与供应商存在违反政策的利益关联时,采购环节发生回扣、偏袒不合格供应商、虚增采购价格等欺诈和滥用行为的风险会显著升高,该结论是基于现有证据的合理风险判断,未做出无依据的事实断言,符合CIA Part2对审计结论的出具要求。 B. 错误,题干未提供任何关于供应商报价、商品服务质量是否达标的审计证据,直接认定供应商未能以合理价格提供商品服务属于无依据的过度推断,不符合内部审计证据充分性、相关性的要求。 C. 错误,题干明确说明这些业务关系是违反现有利益冲突政策的,说明政策本身的规则是清晰可判断的,没有任何证据支撑政策不清晰或者未充分沟通的结论,该推断缺乏证据支持。 D. 错误,利益冲突仅代表舞弊发生的可能性升高,不等于已经发生重大欺诈,在没有额外舞弊证据的前提下直接认定欺诈已经发生,属于违背职业审慎的过度断言,不符合CIA Part2对审计结论的严谨性要求。 关键知识点: 1. 内部审计职业审慎原则:内部审计人员出具审计结论时必须基于充分、可靠、相关、有用的审计证据,仅能做出与证据匹配的合理推断,不得做出无证据支撑的绝对化判断。 2. 采购环节利益冲突风险:采购人员与供应商存在违反政策的利益关联是采购舞弊的核心风险诱因,会显著提升组织面临欺诈、资源滥用、合规违约的风险。 3. 审计结论严谨性要求:内部审计结论需要明确区分潜在风险与已发生的事实,未获取充分证据证明舞弊、损失已发生时,不得直接认定相关事实存在。 参考资料: 1. 国际内部审计专业实务标准(IPPF), https://na.theiia.org/standards-guidance/standards/Pages/Standards.aspx 2. IIA采购舞弊风险管理指南, https://na.theiia.org/standards-guidance/recommended-guidance/Pages/Purchase-Fraud-Risk-Management-Guide.aspx
CIA Part 2 · Q3
问题 #3 在计划阶段,首席审计执行官会向被审查业务的管理层提交一份风险与控制问卷。关于该问卷,以下哪项陈述是正确的?
  • A.
    对于内部审计人员来说,在审查活动中处理多个控制措施是一种效率低下的方法。
  • B.
    这将限制内部审计团队的某些成员充分参与审计工作。
  • C.
    这将是内部审计团队详细了解被审计活动中的流程和控制的最有效方法。
  • D.
    这将是内部审计团队确定特定控制活动是否到位的一种有效方法。

答案: D

本题考查CIA Part2中内部审计计划阶段的工具应用相关考点,风险与控制问卷是内部审计在计划阶段开展初步调查的常用结构化工具,核心作用是快速筛查被审计单位特定控制活动的存在性,为后续确定审计范围、识别高风险领域提供基础信息。选项D精准匹配了风险与控制问卷的核心功能,因此是正确答案。 各选项分析: A. 错误。风险与控制问卷是结构化的工具,可一次性覆盖多个控制节点的筛查,相比逐一询问、逐一排查的方式,反而能提升内部审计人员处理多个控制措施的效率,并非效率低下的方法。 B. 错误。风险与控制问卷收集到的信息会由内部审计团队共同分析使用,不存在限制团队成员参与审计工作的问题,该表述与问卷的实际作用完全无关。 C. 错误。风险与控制问卷仅能初步收集控制的表层信息,被审计单位填报内容可能存在偏差、隐瞒,内部审计团队要详细了解被审计活动的流程和控制,还需要结合访谈、穿行测试、现场观察等程序,问卷并非“最有效”的方法,该表述过于绝对。 D. 正确。风险与控制问卷的设计逻辑就是将标准控制活动、行业通用控制要点转化为可直接作答的问题,被审计单位填报后内部审计团队可快速核实特定控制活动是否已经设置到位,是计划阶段初步识别控制的有效方法。 关键知识点: 1. 内部审计计划阶段初步调查工具:风险与控制问卷属于结构化调查工具,适用于初步识别被审计领域控制活动的存在性,可有效提升计划阶段的信息收集效率。 2. 风险与控制问卷的局限性:该工具仅能用于初步筛查控制是否存在,无法验证控制运行的有效性,也不能替代穿行测试、实地调研等程序实现对流程和控制的深度了解。 3. 审计计划阶段的核心目标:该阶段的核心是充分掌握被审计活动的风险、流程与控制基本情况,合理划定审计范围、明确审计重点,工具选择需匹配该阶段的信息收集需求。 参考资料: 1. 国际内部审计专业实务框架(IPPF)- 实务公告2200:审计计划, 2. 2025版CIA考试Part2考试内容大纲
CIA Part 2 · Q4
问题 #4 采用扁平化结构的组织在控制方面会面临哪些影响?
  • A.
    鼓励中层员工进行创新。
  • B.
    可用于监督的时间有限。
  • C.
    存在多个层级。
  • D.
    组织结构是垂直分散的。

答案: B

本题考查扁平化组织结构对控制活动的影响,属于CIA Part2 2025中组织控制评估模块的核心考点。扁平化结构的核心特征是大幅削减中间管理层级,扩大单个管理者的管理幅度,管理者需要管辖的下属数量远高于传统高耸型结构。从控制角度出发,管理者的总工作时间固定,管理幅度提升后,可用于对每个下属、每项业务活动进行监督管控的时间被大幅压缩,会直接提升控制失效的风险,完全符合题目考查控制层面影响的需求,因此正确答案为B。 各选项分析: A. 该选项错误,首先扁平化结构通常会压缩中层管理者岗位,其次鼓励创新属于组织结构带来的运营层面优势,不属于控制方面的影响,不符合本题考核要求。 B. 该选项正确,扁平化结构下管理者管理幅度显著提升,固定工作时间内可分配给单个下属或单项业务的监督时间大幅减少,直接影响控制的充分性和有效性,属于控制层面的典型影响,符合题意。 C. 该选项错误,多个管理层级是传统高耸型组织结构的特征,扁平化结构的核心就是减少管理层级,与扁平化结构的定义完全相悖。 D. 该选项错误,垂直分散指的是权责沿垂直管理层级进行多层级下放,对应多层级的高耸结构,扁平化结构减少垂直层级,权责更多是横向分散到前端业务单元,并非垂直分散,表述不符合扁平化结构的特征。 关键知识点: 1. 组织结构类型与控制风险的对应关系:扁平化结构由于管理层级少、管理幅度宽,面临监督不足、控制难度上升的固有风险,高耸结构则面临流程冗余、效率低下的控制风险。 2. 管理幅度与管理层级的反向关系:在组织规模固定的前提下,管理层级越少,单个管理者的管理幅度越宽,监督控制的资源投入压力越大。 3. 组织控制有效性评估要求:内部审计人员评估组织控制有效性时,需要结合组织架构类型判断控制设计的合理性,识别不同架构下的固有控制缺陷。 参考资料: 1. 国际内部审计专业实务框架(IPPF)2024版, https://na.theiia.org/standards-guidance/publications/pages/ippf.aspx 2. CIA Part2 2025考试内容大纲
CIA Part 2 · Q5
问题 #5 在项目规划阶段,哪一方能够提供关于组织流程和关键控制措施运作方式的最准确、最新的描述?
  • A.
    负责被审查活动的管理层。
  • B.
    执行所审查活动的日常任务和职能的个人。
  • C.
    外部审计师,因为他们了解财务报表背后的关键控制。
  • D.
    董事会,因为他们对组织进行全面监督。

答案: B

这道题属于2025版CIA Part2内部审计实务中业务规划阶段的信息收集考点,按照考核要求,内部审计师在项目规划阶段需要获取被审计领域流程和控制的实际运作信息,直接执行日常活动的一线人员是流程和控制实际运行的直接参与者,对流程的实际操作步骤、控制措施的实际执行情况、近期的流程调整和执行偏差掌握最全面的一手信息,其提供的信息是最准确、时效性最高的,完全满足题目对信息准确性和时效性的要求。 各选项分析: A. 负责被审查活动的管理层掌握的是流程和控制的设计层面要求、预期运行规则,对实际执行过程中存在的操作变通、控制失效、隐性流程等信息掌握不全面,信息的准确性和时效性弱于一线执行人员,因此不符合要求。 B. 执行所审查活动日常任务的个人直接参与流程和控制的全流程运行,对实际运作的细节、最新的调整变化、实际执行中的问题最为了解,能够提供最准确最新的流程和控制运作描述,因此该选项正确。 C. 外部审计师的核心关注点是与财务报告相关的内部控制,对组织内非财务类的业务流程、运营控制的运作情况不了解,且其获取的信息存在滞后性,无法覆盖所有组织流程和关键控制的最新运作情况,因此不符合要求。 D. 董事会属于组织的治理层,承担的是宏观监督职责,仅掌握组织层面的治理、战略级别的控制信息,不了解具体业务流程和操作层面控制的实际运作细节,无法提供相关的准确描述,因此不符合要求。 关键知识点: 1. 内部审计业务规划信息收集规则:内部审计师在规划审计业务时,应当优先从被审计活动的直接执行者处获取一手信息,保障信息的准确性和时效性,为后续审计程序设计提供可靠依据。 2. 不同层级主体的信息维度差异:管理层掌握流程控制的设计层面信息,一线执行人员掌握流程控制的实际运行信息,治理层掌握宏观治理层面信息,内部审计师需根据信息需求选择对应的信息来源。 3. 内部控制有效性评估的信息要求:评估控制实际运行有效性时,不能仅依赖管理层提供的设计层面信息,需要结合一线执行人员提供的实际运作信息交叉验证,保障评估结论的可靠性。 参考资料: 国际内部审计专业实务框架(IPPF), https://na.theiia.org/standards-guidance/standards/Pages/IPPF.aspx 2025版CIA考试Part2考试大纲, https://na.theiia.org/certifications/cia/Pages/CIA-Exam-Syllabi.aspx

常见问题

CIA Part 2 有多少道练习题?

本题库收录 CIA Part 2 练习题共 100 道,含单选、多选等题型,每题配有答案与解析。

CIA Part 2 练习题支持中英文吗?

支持,CIA Part 2 练习题为中英双语对照,便于对照原文理解。

CIA Part 2 练习题可以免费试做吗?

可以,本页提供免费样题在线试做;完整题库可在掌学兔注册后获取。