Révision en vue de l'examen intra Flashcards

1
Q

1) Quels sont les 3 objectifs de l’entité en matière de contrôle interne?
Opérationnel/Information financière/Conformité
Stratégique/Information financière/Conformité
Stratégique/Opérationnel/Information financière
Stratégique/Information financière/Conformité

A

Opérationnel/Information financière/Conformité

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q
2) Laquelle des entités suivantes n'est pas une partie prenante exerçant un contrôle externe sur l'entreprise?
Auditeurs externes
Gouvernement
Institution financière
Département d’audit interne
A

Département d’audit interne

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

3) Les référentiels sont obligatoires: vrai ou faux?
Vrai
Faux

A

FAUX

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q
4) Lequel des éléments suivants n'est pas partie du cube COSO?
Objectifs
Pilotage
Gouvernance
Information et communication
A

GOUVERNANCE

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

5) Que signifie cette équation: E = PxI
Évaluation du risque = Probabilité x Improbabilité
Évaluation du risque = Probabilité x Incidence
Évaluation du CI = Probabilité x Incidence
Évaluation du CI = Probabilité x Improbabilité

A

Évaluation du risque = Probabilité x Incidence

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q
6) À quoi fait-on référence, quand on parle de "transversal, ascendant ou descendant"?
Sources d’information
Qualité de l’information
Modes de circulation
Fréquence d’application
A

Modes de circulation

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

7) Le pilotage ne peut être effectué par la même personne qui effectue l’activité de
contrôle. Vrai ou faux?
Vrai
Faux

A

VRAI

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q
8) Lequel des éléments suivants n'est pas un objectif en lien avec les risques
technologiques?
Sauvegarde des données
Continuité de l’exploitation
Sécurité des données
Fonctionnement efficient
A

Sauvegarde des données

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q
9) Lequel des éléments suivants n'est pas un risque technologique?
Fraude et malversation
Confidentialité des renseignements
Changements technologiques
Validité des données
A

Validité des données

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

10) Politique d’accès et gestion de mots de passe = Contrôles d’application. Vrai ou
faux?
Vrai
Faux

A

FAUX

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q
11) Quel objectif n'est pas lié à la sécurité informatique?
Continuité de l’exploitation
Intégrité des données
Confidentialité des renseignements
Disponibilité des renseignements
A

Continuité de l’exploitation

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q
12) Lequel des éléments suivants n'est pas un objectif en cybersécurité?
Disponibilité
Intégralité
Confidentialité
Irrévocabilité
A

Intégralité

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q
13) Lequel des éléments suivants n’est pas un risqué lié à la cybersécurité?
Fuite de données
Système paralysé
Destruction de données
Attribution d’accès erronés
A

Attribution d’accès erronés

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

14) Il existe trois types de contrôles en sécurité de l’information:
Prévention/Détection/Correction. Vrai ou faux?
Vrai
Faux

A

VRAI

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

15) Parmi les éléments suivants, un seul n’est pas en lié aux principes de bonne
gouvernance. Lequel?
Reconnaître la distinction entre l’actionnariat et la direction
Avoir des procédures de contrôle interne
Recourir aux services d’auditeurs externes
Mettre en place une politique de rémunération de la haute direction

A

Reconnaître la distinction entre l’actionnariat et la direction

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Quelles sont des améliorations mise en place pour éviter la fraude du président ?

A
  • signature électronique multiple pour transfert bancaire
  • mettre en place un système d’identification à 2 facteurs
  • Privilégier une application sécurités de gestion des MDP
  • sensibiliser les employés au cyberattaques
  • Adopter une politique de changement de MDP
17
Q

Compléter la définition du CI :

Ensemble des moyens conçus et mis en oeuvre par les ______, par la direction et par d’autres membres du personnel afin de procurer _______ quand à l’atteinte des objectifs de l’entité en matière de ______, _______, ______ et ______ du fonctionnement et de ________ applicables.

A

Ensemble des moyens conçus et mis en oeuvre par les RESPONSABLES DE LA GOUVERNANCE, par la direction et par d’autres membres du personnel afin de procurer UN CERTAIN NIVEAU D’ASSURANCE quand à l’atteinte des objectifs de l’entité en matière de FIABILITÉ DE L’INFORMATION FINANCIÈRE, D’EFFICACITÉ et D’EFFICIENCE du fonctionnement et de CONFORMITÉ AUX LOIS ET RÈGLEMENTS applicables.