判断题
《内部审计具体准则》所称风险管理,是对影响组织目标实现的各种不确定性事件进行识别与评估,并采取应对措施将其影响控制在可接受范围内的过程。风险管理旨在为组织目标的实现提供合理保证。
正确
判断题 内部审计人员在评价内部控制时,按照项目的性质和需要,既可以对全部控制要素进行评价,也可以只对部分控制要素进行评价。
判断题 如果管理层没有制定合适的评价标准,内部审计人员应向适当管理层报告。
判断题 内部审计人员首先应判断组织已有标准的适当性。如果认为已有标准不合适,内部审计人员可以基于组织利益最大化的原则选择适当的评价标准。