根据给定文件的信息,我们可以提炼出以下几个IT及审计相关的知识点:
### 1. 终端仿真软件的风险控制
- **知识点概述**:
- 终端仿真软件使局域网内的微机能够像大型机终端一样工作,访问中心数据库。
- 在这种环境下,存在一定的控制风险。
- **详细解释**:
- **A选项**:部门用户可能未执行充分的针对EUC应用的备份程序,这可能导致数据丢失或损坏。
- **B选项**:虽然雇员可能将未经授权的办公自动化软件拷贝用于私人目的,但这并非主要的控制风险。
- **C选项**:雇员可能将微机用于获得私人利益,这也是一种风险,但相比而言不是主要风险。
- **D选项**:在进行终端仿真时,微机的屏幕显示能力可能不足,这可能会影响用户体验和工作效率,但在控制风险方面并不是最关键的问题。
### 2. 支票处理程序中的内部控制
- **知识点概述**:
- 内部审计师对一家小公司的支票处理程序进行了审计。
- 控制程序包括将空白支票、控制记录和电子传真签字章分别存放在不同的保险柜中。
- 财务经理有权签发手工支票和超过一定金额的计算机生成支票。
- 对此内部控制的有效性进行了评估。
- **详细解释**:
- **选项A**认为内部控制不恰当,因为财务经理既负责手工支票的签发也负责计算机生成支票的签发。
- **选项B**认为内部控制是恰当的,基于提供的信息,财务经理的职责是可以接受的。
- **选项C**认为内部控制不恰当,无论支票金额大小,财务经理都应该签发所有支票。
- **选项D**认为内部控制不恰当,财务经理不应该具有签发支票以及接触支票签字工具的权力。
- 在实际情况下,**选项D**更符合内部控制原则,因为将签发支票和接触支票签字工具的权力分离有助于减少欺诈风险。
### 3. 系统开发审计的关键要素
- **知识点概述**:
- 系统开发审计包括对多个方面的审查以确保开发活动得到有效控制和管理。
- **详细解释**:
- **选项A**提到的技术可行性研究是系统开发过程中的一项重要活动,但不属于审查内容之一。
- **选项B**强调用户在每个实施阶段的参与程度,这是确保系统满足用户需求的关键步骤。
- **选项C**验证程序开发、变更和测试过程中使用的控制和质量保证技术对于保证系统质量至关重要。
- **选项D**检查系统、用户和操作的文件说明是否符合标准也是系统开发审计的重要组成部分。
### 4. 控制薄弱环节与舞弊风险
- **知识点概述**:
- 控制薄弱环节可能导致舞弊的发生。
- 提供了四个选项,其中涉及不同类型的控制薄弱环节。
- **详细解释**:
- **选项B**指出“负责现金记录核对工作和银行存款工作的雇员同时负责所有现金销售”,这种情况下,一个人同时拥有收款和记录的权利,极易引发舞弊行为,是最有可能导致舞弊产生的控制薄弱环节。
通过以上分析,我们可以看出,这些知识点涵盖了内部控制、风险管理、系统开发等多个领域,对于理解审计过程中的关键控制点和潜在风险具有重要意义。