CIA考试大纲四个部分.docx
- 文档编号:12880430
- 上传时间:2023-04-22
- 格式:DOCX
- 页数:25
- 大小:25.30KB
CIA考试大纲四个部分.docx
《CIA考试大纲四个部分.docx》由会员分享,可在线阅读,更多相关《CIA考试大纲四个部分.docx(25页珍藏版)》请在冰豆网上搜索。
CIA考试大纲四个部分
b. Selectengagements.
选择审计业务
c. Communicateandobtainapprovaloftheengagementplanfromboard
与董事会沟通以获得其对审计业务计划的批准
6.Identifyscopeofengagements.
确定审计业务范围
C.UnderstandtheInternalAuditActivity'sRoleinOrganizationalGovernance(10-20percent)(ProficiencyLevel)
理解内部审计在公司治理中的作用(要求熟练掌握)
1.Obtainboard'sapprovalofauditcharter
获得董事会对审计章程的批准
2.Communicateplanofengagements
沟通审计业务计划
3.Reportsignificantauditissues
报告重大审计事项
4.Communicatekeyperformanceindicatorstoboardonaregularbasis
定期向董事会报告主要的审计工作业绩指标
5.Discussareasofsignificantrisk
讨论重大风险领域
6.Supportboardinenterprise-wideriskassessment
支持董事会开展全公司的风险评估
7.Reviewpositioningoftheinternalauditfunctionwithintheriskmanagementframeworkwithintheorganization.
检查内部审计机构在组织内风险管理框架中的定位
8.Monitorcompliancewiththecorporatecodeofconduct/businesspractices
监督遵守公司行为规范和商业惯例情况
9.Reportontheeffectivenessofthecontrolframework
报告控制框架的效果
10.Assistboardinassessingtheindependenceoftheexternalauditor
协助董事会评估外部审计师的独立性
11.Assessethicalclimateoftheboard
评估董事会的道德环境
12.Assessethicalclimateoftheorganization
评估组织的道德环境
13.Assesscompliancewithpoliciesinspecificareas(e.g.,derivatives)
评估在特定领域遵守政策的情况(如,衍生产品)
14.Assessorganization'sreportingmechanismtotheboard
评估组织向董事会报告的机制
15.Conductfollow-upandreportonmightresponsetoregulatorybodyreviews
对法规监督机构检查结果的落实情况进行跟踪并报告
16.Conductfollow-upandreportonmightresponsetoexternalaudit
对外部审计的结果进行跟踪并报告
17.Assesstheadequacyoftheperformancemeasurementsystem,achievementofcorporateobjective
评估业绩测评系统的充分性和整体目标的实现情况
18.Supportacultureoffraudawarenessandencouragethereportingofimproprieties
树立舞弊防范意识,鼓励报告不正当的行为
D.PerformOtherInternalAuditRolesandResponsibilities(0-10percent)(ProficiencyLevel)
执行其他内部审计任务和职责(0-10%)(要求熟练掌握)
1.Ethics/compliance
道德规范/合规情况
a. Investigateandrecommendresolutionforethics/compliancecomplaints
对道德规范/合规情况的投诉进行调查并提出解决办法
b. Determinedispositionofethicsviolations
确定违反道德规范的处理
c. Fosterhealthyethicalclimate
培养健康的道德氛围
d. Maintainandadministerbusinessconductpolicy(e.g.,conflictofinterest)
维护和管理业务行为政策(如,利益冲突)
e. Reportoncompliance
报告合规情况
2.Riskmanagement
风险管理
a. Developandimplementanorganization-wideriskandcontrolframework
建立和实施一个全组织的风险和控制框架
b. Coordinateenterprise-wideriskassessment
协调全公司的风险评估
c. Reportcorporateriskassessmenttobroad
向董事会报告公司的风险评估
d. Reviewbusinesscontinuityplanningprocess
检查经营持续性计划过程
3.Privacy
保密
a. Determineprivacyvulnerabilities
确定保密的薄弱环节
b. Reportoncompliance
报告合规情况
4.Informationorphysicalsecurity
信息或物理安全
a. Determinesecurityvulnerabilities
确定安全的薄弱环节
b. Determinedispositionofsecurityviolations
确定对违反安全行为的处理
c. Reportoncompliance
报告合规情况
E.Governance,Risk,andControlKnowledgeElements(15-25percent)
治理,风险,和控制知识要点(15-25%)
1.Alternativemodelsforcorporategovernance(AwarenessLevel)
可选择的公司治理模型(要求了解)
2.Alternativecontrolframeworks(AwarenessLevel)
可选择的控制框架(要求了解)
3.Riskvocabularyandconcepts(ProficiencyLevel)
风险的词汇和概念(要求熟练掌握)
4.Riskmanagementtechniques(ProficiencyLevel)
风险管理技术(要求熟练掌握)
5.Risk/controlimplicationsofdifferentorganizationalstructures(ProficiencyLevel)
不同组织结构中的风险/控制内容(要求熟练掌握)
6.Risk/controlimplicationsofdifferentleadershipstyles(AwarenessLevel)
不同领导风格下的风险/控制内容
7.Changemanagement(AwarenessLevel)
变革管理
8.Conflictmanagement(AwarenessLevel)
冲突管理
9.Managementcontroltechniques(ProficiencyLevel)
管理控制技术
10.Typesofcontrol(preventive,detective,input,output)(ProficiencyLevel)
控制类型(预防型、检查型、输入、输出)
F.PlanEngagements(15-25percent)(ProficiencyLevel)
策划审计业务(15-25%)
1.Initiatepreliminarycommunicationwithengagementclient
开展与审计业务客户的初步沟通
2.Conductapreliminarysurveyoftheareaofengagement
对审计业务范围实施初步调查
a. Obtaininputfromengagementclient
从审计业务客户处获得信息
b. Performanalyticalreviews
进行分析性复核
c. Performbenchmarking
进行基准比较
d. Conductinterviews
实施面谈
e. Reviewpriorauditreportsandotherrelevantdocumentation
查阅以前的审计报告和其他相关资料
f. Mapprocesses
绘制流程图
g. DevelopChecklists
编制检查清单
3.Completeadetailedriskassessmentofthearea(prioritizeorevaluaterisk/controlfactors)
完成相关领域的详细风险评估(对风险/控制因素进行排序或评估)
4.Coordinateauditengagementeffortswith
与以下方面协调审计业务工作:
a. Externalauditor
外部审计师
b. Regulatoryoversightbodies
法规监督机构
5.Establish/refineengagementobjectivesandfinalizethescopeofengagement.
建立/完善审计业务的目标,确定审计业务的范围
6.Identifyordevelopcriteriaforassuranceengagements(criteriaagainstwhichtoaudit)
确认或开发保证业务的标准(审计所依照的标准)
7.Considerthepotentialforfraudwhenplanninganengagement
在策划审计业务时考虑舞弊的潜在可能
a. Beknowledgeableoftheriskfactorsandredflagsoffraud
理解舞弊的风险因素和危险信号
b. Identifycommontypesoffraudassociatedwiththeengagementarea.
确认与审计业务范围相关的一般舞弊类型
c. Determineifriskoffraudrequiresspecialconsiderationwhenconductinganengagement
在实施审计业务时确定是否需要对舞弊的风险进行特殊考虑
8.Determineengagementprocedures.
确定审计业务步骤
9.Determinethelevelofstaffandresourcesneededfortheengagement
确定审计业务所需的人员水平和资源
10.Establishadequateplanningandsupervisionoftheengagement.
建立对审计业务充分的计划和监督
11.Prepareengagementworkprogram.
编制审计业务工作方案
PartII-ConductingtheInternalAuditEngagement
第二部分–实施内部审计业务
A. ConductEngagements(25-35percent)(ProficiencyLevel)
实施审计业务(25–35%)(要求熟练掌握)
1. Researchandapplyappropriatestandards:
研究和采用适当的标准:
a. IIAProfessionalPracticesFramework(e.g.,CodeofEthics,Standards,PracticeAdvisories)
IIA职业实务框架(如,《道德规范》、《标准》、《实务公告》);
b. Otherprofessional.,legal,andregulatorystandards
其他职业的、法律的和法规的标准;
2. Maintainawarenessofpotentialforfraudwhenconductinganengagement
在实施审计业务时,要保持防范潜在舞弊的意识:
a. Noticeindicatorsorsymptomsoffraud
注意舞弊的迹象和征兆;
b. Designappropriateengagementstepstoaddresssignificantriskoffraud
设计适当的审计业务步骤以应对重大的舞弊风险;
c. Employauditteststodetectfraud
采用审计测试以发现舞弊;
d. Determineifanysuspectedfraudmeritsinvestigation
确定是否应对任何可疑的舞弊进行调查
3. Collectdata.
收集数据。
4. Evaluatetherelevance,sufficiency,andcompetenceofevidence.
评估证据的相关性、充分性和适当性。
5. Analyzeandinterpretdata.
分析和解释数据。
6. Developworkpapers.
编制工作底稿。
7. Reviewworkpapers.
复核工作底稿。
8. Communicateinterimprogress.
沟通中期进展情况。
9. Drawconclusions.
得出结论。
10. Developrecommendationswhenappropriate.
在适当的时候编制建议书。
11. Reportengagementresults
报告审计业务结果:
a. Conductexitconference
召开退出会议;
b. Preparereportorothercommunication
编制审计报告或其他沟通文件;
c. Approveengagementreport
批准审计业务报告;
d. Determinedistributionofreport
确定审计报告的分发;
e. Obtainmanagementresponsetoreport
取得管理层对报告的反馈意见;
12. Conductclientsatisfactionsurvey.
实施顾客满意度调查。
13. Completeperformanceappraisalsofengagementstaff.
完成审计业务人员的业绩评价。
B. ConductSpecificEngagements(25-35percent)(ProficiencyLevel)
实施具体审计业务(25-35%)(要求熟练掌握)
1. Conductassuranceengagements.
实施保证业务:
a. Fraudinvestigation.
舞弊调查。
1) Determineappropriatepartiestobeinvolvedwithinvestiagion
确定调查的适当对象;
2) Establishfactsandextentoffraud(e.g.,interviews,interrogations,anddataanalysis)
证实舞弊事实和程度(如,面谈、讯问和数据分析);
3) Reportoutcomestoapprpriateparties
向适当方面报告结果;
4) Completeaprocessreviewtoimprovecontrolstopreventfraudandrecommendchanges
对过程进行检查以改善预防舞弊的控制,并提出改进建议。
b. Riskandcontrolself-assessment
风险和控制自我评价。
1) Facilitatedapproach
促进方法
(a) Client-facilitated
审计业务客户自我促进
(b) Audit-facilitated
审计促进
2) Questionnaireapproach
调查问卷方法
3) Self-certificationapproach
自我认证方法
c. Auditsofthirdparties.
第三方的审计。
d. Qualityauditengagements.
质量审计业务。
e. Duediligenceauditengagements.
尽职调查审计业务。
f. Securityauditengagements.
安全审计业务。
g. Privacyauditengagements.
保密审计业务。
h. Performance(keyperformanceindicators)auditengagements
绩效(主要绩效指标)审计业务
i. Operational(efficiencyandeffectiveness)auditengagements
经营(效率和效果)审计业务
j. Financialauditengagements.
财务审计业务。
k. Informationtechnology(IT)auditengagements.
信息技术(IT)审计业务。
1) Operatingsystems
操作系统
(a) Mainframe
大型机
(b) Workstations
工作站
(c) Server
服务器
2) Applicationdevelopment
应用软件开发
(a) Applicationauthentication
应用软件认证
(b) Systemsdevelopmentmethodology
系统开发方法学
(c) Changecontrol
变动控制
(d) Endusercomputing
终端用户计算
3) Dataandnetworkcommunications
数据和网络通讯
4) Voicecommunications
语音通讯
5) Systemsecurity(e.g.,firewalls,accesscontrol)
系统安全(如,防火墙、访问控制)
6) Contingencyplanning
应急计划
7) Databases
数据库
8) Datacenteroperations
数据中心运行
9) Webinfrastructure
Web基础设施
10) Softwarelicensing
软件许可
11)Electronicfundstransfer(EFT)andElectronicdatainterchange(EDI)
电子资金转帐
12)e-Commerce
电子商务
13)Informationprotection(e.g.,viruses,privacy)
信息防护(如:
病毒、保密)
14)Encryption
加密
15)Enterprise-wideresourceplanning(ERP)software(e.g.,SAPR/3)
企业资源计划软件(如:
SAPR/3)
2. Conductconsultingengagements
实施咨询业务。
a. Internalcontroltraining
内
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- CIA 考试 大纲 四个 部分