首页 > 行业知识
题目内容 (请给出正确答案)
[单选题]

下列关于风险评估的说法中, 不正确的是()。

A.了解被审计单位及其环境贯穿于整个审计过程的始终

B.注册会计师应当运用职业判断确定需要了解被审计单位及其环境的程度

C.注册会计师应当了解被审计单位及其环境,以充分识别和评估财务报表重大错报风险, 设计和实施进一步审计程序

D.风险评估程序并不是必须实施的, 注册会计师可以根据职业判断作出选择

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“下列关于风险评估的说法中, 不正确的是()。A、了解被审计单…”相关的问题
第1题
下列关于审计过程的说法中不正确的是()。

A.在风险导向审计模式中,以重大错报风险的识别、评估和应对作为工作主线

B.风险评估程序不是审计过程中必须执行的审计程序

C.控制测试不是审计过程中必须执行的审计程序

D.进一步审计程序包括控制测试和实质性程序

点击查看答案
第2题
下列关于财务管理的基本理论的说法中,不正确的是()。

A.现金流量理论是财务管理最基础性的理论

B.价值评估理论是财务管理的一个核心理论

C.投资组合的风险等于投资组合中各证券的加权平均风险

D.资本结构是指公司各种长期资本的构成及比例关系

点击查看答案
第3题
下列关于操作风险报告内容的说法中,不正确的是()。

A.风险状况、损失事件、诱因及对策、关键风险指标、资本金水平五个部分

B.报告须对整个银行业发展趋势及外部监管信息进行分析

C.风险报告既要有内部损失事件,也应包括外部损失事件

D.报告应针对风险的变动情况评估并提出改进建议,不包括资本状况

点击查看答案
第4题
关于电信网和互联网风险评估,下列说法不正确的有()

A.风险评估应贯穿于电信网和互联网及相关系统生命周期的各阶段中

B.电信网和互联网及相关系统生命周期各阶段中,由于各阶段实施的内容、对象、安全需求不同,涉及的风险评估的原则和方法也是不一样的

C.电信网和互联网及相关系统生命周期包含启动、设计、实施、运维和废弃等5个阶段

D.废弃阶段风险评估的目的是确保硬件和软件等资产及残留信息得到了适当的废弃处置,并确保电信网和互联网及相关系统的更新过程在一个安全的状态下完成

点击查看答案
第5题
根据《国家安全法》的规定,下列关于建立国家安全风险评估机制的说法不正确的是()。

A.国家制定完善应对各领域国家安全风险预案

B.国家建立国家安全风险评估机制,不定期开展各领域国家安全风险调查评估

C.国家健全国家安全风险监测预警制度,根据国家安全风险程度,及时发布相应风险预警

D.国家建立国家安全风险评估机制,定期开展各领域国家安全风险调查评估

点击查看答案
第6题
关于进一步审计程序的范围的说法中,不正确的是()

A.只有当审计程序本身与特定风险相关时,扩大审计程序的范围才是有效的

B.重要性水平和进一步审计程序的范围成正比

C.评估的重大错报风险水平越高,进一步审计程序的范围越广

D.计划获取的保证程度越高,进一步审计程序的范围越广

点击查看答案
第7题
下列关于保险公司信息披露内容的说法不正确的是()。

A.披露的风险管理状况与经董事会审议的年度风险评估报告保持一致

B.披露的偿付能力信息包括公司的实际资本和最低资本、偿付能力充足率状况等

C.上一年度财务信息状况与经审计的年度财务会计报告保持致

D.披露的经营信息包含上一年度保费收入居前10的保险产品经营情况

点击查看答案
第8题
稳健公司治理原则中关于薪酬说法不正确的是()。

A.员工的薪酬应与审慎性风险行为有效挂钩:薪酬应随着所有风险类型进行调整

B.薪酬的支付时间应敏感反映风险暴露的时间规律

C.高级管理层应积极审查薪酬体系的设计及运行情况,并进行监控评估.确保其按既定目标运作

D.现金、股票及其他形式薪酬的结构应与风险配置情况相符

点击查看答案
第9题
下面关于定性风险评估方法的说法不正确的是?()

A.通过将资产价值和风险等量化为财务价值和方式来进行计算的一种方法

B.采用文字形式或叙述性的数值范围来描述潜在后果的大小程度及这些后果发生的可能性

C.在后果和可能性分析中采用数值,并采用从各种各样的来源中得到的数据

D.定性风险分析提供了较好的成本效益分析

点击查看答案
第10题
下列关于风险应对过程活动的说法中,不属于其容的是()。

A.进一步确认风险影响

B.研究风险应对技巧和工具

C.执行风险行动计划

D.风险评估与风险量化的结果

点击查看答案
第11题
下列关于风险的描述中,不正确的是:()。

A.在ISOIEC20001中,服务提供商承担所有风险。

B.ISOIEC200/虑了SMS和服务的风险,而ISO/EC27001考虑了信息安全风险及其对组织的影响。

C.风险评估和处理的标准可能会有所不同,具体取决于风险是特定于服务交付还是信息安全。

D.ISOIEC27001和ISO/IEC2000-1标准之间的风险所有权也可能不同。

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改