A.風險具有客觀性和普遍性,所以風險是不能衡量的 B.風險可以通過影響程度和風險發(fā)生的可能性來衡量 C.風險可以被定義為未完成既定操作目標和計劃帶來影響的可能性 D.管理層采取措施以減少負面事件的影響及可能性之后,仍存在的風險是固有風險
A.在快速增長的組織,組織風險的分析應該主要集中在功能的健全和組織成本的平衡方面 B.對規(guī)模較大的組織,組織風險的分析主要應當考慮其運行效率和外部環(huán)境的適應能力 C.組織的風險分析應當包括組織結構與組織目標之間的適應性,但是不包括經營風險 D.組織的風險分析應該關注組織文化和管理制度的合理性等因素
A.對信息系統的經營部門審計中,通過判斷該部門目標與組織整體目標的一致性來評估該部門的有效性 B.就業(yè)務流程中發(fā)現的風險信息在組織內部及時溝通,讓職員、管理層和董事會履行其相關責任 C.在生產加工部門針對其所有資產的安全性進行審查,并評估可能存在的風險 D.在對采購循環(huán)系統的審計過程中通過管理風險協助管理層改善風險管理流程