单项选择题内部审计师在评估企业的隐私管理制度时,正确的做法是:()

A.考虑组织所在管辖范围内的法律法规和相关政策。
B.与法律顾问联系,确定适用于组织的国家/地区的法律、法规和其他标准及实务的确切性质。
C.与信息技术专家联系,确定是否建立了信息安全和数据保护控制,并对其适当性进行定期检查和评估。
D.以上都对。


你可能感兴趣的试题

1.单项选择题下列哪项不是甲工厂为防止排出不符合排放标准的废水的控制系统的组成部分?()

A.定期用大量净水冲洗污水槽和地面排水管,以确保污染物质被充分地稀释。
B.通过制定政策、培训和设置提示标记详细说明哪些物质可以经工厂内的污水槽和地面排水管处理。
C.在排放前,对许可证中所指明的废水成分进行化学分析。
D.制定一个预防性的维修方案来保证工厂的处理系统是完善的。

2.单项选择题要防止安装不符合环保规定的新设备或防止以不再符合环保要求的方式修改现有工艺,以下哪项内容可以成为最有效方法?()

A.要求环保部门经常检查有关部门,以发现正在安装的新设备或进行的工艺修改。
B.依靠各监管部门开展的年度检查,来发现需要获得环保许可的设备或工艺。
C.要求环保部门员工参加每月在公司不同部门举行的安全会议,以直接听取工人对变化的意见。
D.让环保部门参与检查所提议的影响环保许可要求的工艺变化和设备安装。

3.单项选择题组织应当建立并施行一套适用的企业社会责任政策,原因是:()

A.ISO26000要求企业必须建立并施行企业社会责任政策。
B.不建立和施行社会责任政策,会使企业面临显著的风险。
C.建立并施行企业社会责任政策是一项合规要求。
D.有利于建立企业对外的良好形象。

4.单项选择题下列选项中,不属于企业全面风险管理活动的是:()

A.确定组织的风险偏好。
B.选择和实施风险应对策略。
C.识别影响目标实现的潜在威胁。
D.内部审计人员保持独立性。

5.单项选择题以下关于内部审计师在组织风险管理中的作用的说法,正确的是:()

A.内部审计师应负责组织的风险管理和控制过程。
B.内部审计师可以积极协助组织初步建立风险管理过程,不会损害内部审计师的独立性。
C.鉴于独立性要求,内部审计师在组织的风险管理中的活动只能限于确认活动。
D.内部审计师为风险管理和内部控制框架正在有效地运作提供确认。

6.单项选择题首席风险官为组织内的企业风险管理提供总协调。根据COSO模型,不属于首席风险官的风险管理责任的是:()

A.建立相关的政策。
B.制定业务部门相应的权力范围和责任。
C.定期会见其他主要部门的管理者,了解运营中的风险、风险应对方案及还可以改进的控制。
D.建立共同的风险管理语言和常见的衡量标准。

7.单项选择题在COSO模型中,董事会是构成组织内部环境的重要要素。根据COSO模型,不属于董事会对企业风险管理的监督职责的是:()

A.了解管理层在组织内建立有效的企业风险管理的程度。
B.监测与组织的风险偏好相关的活动和风险。
C.与组织的风险偏好保持一致。
D.审查组织的风险图谱,并比对组织的风险偏好。

8.单项选择题以下不属于COSO全面风险管理框架八大要素的是:()

A.目标设定。
B.风险评估。
C.控制活动。
D.灾难应对。

9.单项选择题保险是组织常用的风险转移手段之一。通常,为实物资产投保的数额的确定方式是:()

A.按被保险资产的账面价值投保。
B.由董事会决定。
C.需要定期评估结果确定。
D.根据消费者价格指数的变动调整确定。

10.单项选择题以下关于企业风险管理的说法中,错误的是:()

A.能够对企业的管理层和治理层提供绝对保证。
B.旨在实现一个或多个单独但是类别相互重叠的目标。
C.是一种贯穿于整个企业运行的过程。
D.风险管理的首要任务是满足股东价值最大化。