A.内部控制缺陷包括设计缺陷和运行缺陷
B.对于专项监督的范围和频率,应当根据风险评估结果以及日常监督的有效性予以确定
C.不同的单位管理模式可以具有相同的内部监督机制
D.内部控制评价包括过程评价和结果评价
A.内部审计部门应直接参与或负责内部控制设计和经营管理决策与执行
B.内部审计部门应在年度风险评估的基础上确定审计重点,审计频率和程度应与银行业务性质、复杂程度、风险状况和管理水平相一致
C.内部审计部门应加强科技手段和信息技术在审计工作中的运用,建立完善非现场内部审计监测体系及内部审计操作系统、信息管理系统
D.内部审计部门根据工作需要,经董事会批准后,可将部分内部审计项目外包,但需事先对外包机构的独立性、客观性和专业胜任能力进行评估
E.董事会可聘请外部机构对内部审计部门的尽职情况进行评价,并保证外部检查人员独立于评价对象、具备专业胜任能力以及与评价对象没有利益冲突
A.确定行业定义时,应尽可能明确行业性质
B.当企业的主营业务涉及多个行业时,应尽量使用一份评估工作表来评估
C.当不同的评估人员对风险评级有不同意见时,相互应当讨论,最终要给出精确风险级别
D.当评估人员无法精确判断风险级别时,可表决决定,最后只能标记一个级别
E.确定行业整体风险时,不能将七项风险简单平均,要对七个风险因素作出综合评价
A.在经风险调整的业绩评估方法中,目前被广泛接受和普遍使用的是风险调整的资本收益率(RAROC)
B.在单笔业务层面上,RAROC可用于衡量一笔业务的风险与收益是否匹配,为商业银行是否开展该业务以及如何定价提供依据
C.经风险调整的资本收益率(RAROC),克服了传统财务绩效考核中盈利指标未充分反映风险成本的缺陷
D.在资产组合层面上,商业银行在评估单笔业务的风险和资产组合效应之后,可依据RAROC衡量资产组合的风险与收益是否匹配
A.风险评价、评估
B.风险警报、预防
C.风险定级、评估
D.风险处置、化解
A.内部环境是行政事业单位及时、准确地收集、传递与内部控制相关的信息,并在行政事业单位内部、单位与外部之间进行有效沟通
B.风险评估是行政事业单位及时识别、系统分析业务活动中与实现内部控制目标相关的风险,合理确定风险应对策略
C.控制活动是行政事业单位根据风险评估结果,采用相应的控制措施、政策和方法,将风险控制在可承受范围之内
D.内部监督是行政事业单位对内部控制建立与实施情况进行监督检查,评价内部控制的有效性,发现内部控制缺陷,应当及时加以改进
A.风险评价
B.风险警报
C.风险定级
D.风险处置、化解
A.风险评价
B.风险警报
C.风险定级
D.风险处置、化解