CIA考试大纲Word格式文档下载.docx

上传人:b****5 文档编号:16505274 上传时间:2022-11-24 格式:DOCX 页数:17 大小:24.87KB
下载 相关 举报
CIA考试大纲Word格式文档下载.docx_第1页
第1页 / 共17页
CIA考试大纲Word格式文档下载.docx_第2页
第2页 / 共17页
CIA考试大纲Word格式文档下载.docx_第3页
第3页 / 共17页
CIA考试大纲Word格式文档下载.docx_第4页
第4页 / 共17页
CIA考试大纲Word格式文档下载.docx_第5页
第5页 / 共17页
点击查看更多>>
下载资源
资源描述

CIA考试大纲Word格式文档下载.docx

《CIA考试大纲Word格式文档下载.docx》由会员分享,可在线阅读,更多相关《CIA考试大纲Word格式文档下载.docx(17页珍藏版)》请在冰豆网上搜索。

CIA考试大纲Word格式文档下载.docx

2.应用该框架:

确认潜在审计业务的来源(如审计域、管理层的要求、法规要求)。

b.评估组织范围内的风险。

c.从不同来源寻求潜在审计业务。

d.收集和分析拟审计业务的资料。

e。

对风险高低进行评分和证实。

3.识别内部审计资源需求。

4.与以下方面协调内部审计工作:

外部审计师。

b.法规监管机构。

c.其他内部保证部门(如健康和安全部门)。

5.选择审计业务:

a.参与审计业务选择过程。

选择审计业务.

与董事会沟通以获得其对审计业务计划的批准。

C.理解内部审计在公司治理中的作用(10%~20%)(要求熟练掌握)

1.获得董事会对内部审计章程的批准。

2.沟通审计业务计划.

3.报告重大审计事项。

4.定期向董事会报告关键绩效指标。

5.讨论重大风险领域。

6.支持董事会开展全面的风险评估。

7.检查内部审计部门在组织内风险管理框架中的定位。

8.监督遵守公司行为规范和商业惯例情况。

9.报告控制框架的有效性。

10.协助董事会评估外部审计师的独立性。

11.评估董事会的道德氛围。

12.评估组织的道德氛围。

13.评估在特定领域遵守政策的情况(如衍生产品).

14.评估组织向董事会报告的机制。

15.跟踪并报告管理层对法规监管机构检查结果的落实情况。

16.跟踪并报告管理层对外部审计结果的落实情况。

17.评估业绩测评系统的充分性和整体目标的实现情况.

18.树立舞弊防范意识,鼓励报告不正当的行为。

D.执行其他内部审计任务和职责(0~10%)(要求熟练掌握)

1.道德规范/合规情况:

对道德规范/合规情况的投诉进行调查并提出解决办法。

确定违反道德规范的处理。

培养健康的道德环境.

d。

维护和管理经营行为政策(如利益冲突)。

报告合规情况.

2.风险管理:

建立和实施一个全组织的风险和控制框架。

b.协调全面风险评估。

向董事会报告公司的风险评估。

d.检查经营持续性计划过程。

3.隐私:

a.确定隐私的薄弱环节。

b.报告合规情况.

4.信息或物理安全:

a.确定安全的薄弱环节。

b.确定违反安全规定行为的处理。

c.报告合规情况.

E.治理、风险和控制知识要点(15%~25%) 

1.公司治理原则(要求了解)。

2.可选择的控制框架(要求了解)。

3.风险的词汇和概念(要求熟练掌握)。

4.风险管理技术(要求熟练掌握)。

5.不同组织结构中的风险/控制内容(要求熟练掌握)。

6.不同领导风格下的风险/控制内容(要求了解)。

7.变革管理(要求了解)。

8.冲突管理(要求了解)。

9.管理控制技术(要求熟练掌握)。

10.控制类型(预防型、检查型、输入、输出)(要求熟练掌握)。

F.计划审计业务(15%~25%)(要求熟练掌握)

1.开展与审计业务客户的初步沟通。

2.对审计业务范围实施初步调查。

从审计业务客户处获得信息。

进行分析性复核。

c.进行基准比较。

d.实施面谈。

查阅以前的审计报告和其他相关资料。

f.绘制流程图.

g.编制检查清单。

3.完成相关领域的详细风险评估(对风险/控制因素进行排序或评估)。

4.与以下方面协调审计业务工作:

外部审计师.

法规监管机构。

5.建立/完善审计业务的目标,识别/确定审计业务的范围。

6.识别或开发确认业务的标准(审计所依照的标准)。

7.在计划审计业务时考虑舞弊的潜在可能.

a.理解舞弊的风险因素和危险信号。

识别与审计业务范围相关的一般舞弊类型。

c.在实施审计业务时,确定是否需要对舞弊的风险进行特殊考虑.

8.确定审计业务程序.

9.确定审计业务所需的人员水平和资源。

10.建立对审计业务充分的计划和监督。

11.编制审计业务工作方案

第二部分《实施内部审计业务》

至目前CIA考试大纲未有更新版本,仍然沿用2008年国际注册内部审计师CIA考试大纲,敬请留意!

SYLLABUSOFCONDUCTINGTHEINTERNALAUDITENGAGEMENT

实施内部审计业务大纲

A.ConductEngagements(25-35percent)(ProficiencyLevel)

实施内部审计业务(25%~35%)(要求熟练掌握)

1.Researchandapplyappropriatestandards

研究和采用适当的标准:

IIAProfessionalPracticesFramework(e。

g。

CodeofEthics,Standards,PracticeAdvisories)

IIA职业实务框架(如《道德规范》、《标准》、《实务公告》)

Otherprofessional,legal,andregulatorystandards

其他职业的、法律的和法规的标准

2.Maintainawarenessofpotentialforfraudwhenconductinganengagement

在实施审计业务时,要保持防范潜在舞弊的意识

a.Noticeindicatorsorsymptomsoffraud

注意舞弊的迹象和征兆

b.Designappropriateengagementstepstoaddresssignificantriskoffraud

设计适当的审计业务步骤以应对重大的舞弊风险

Employauditteststodetectfraud

采用审计测试以发现舞弊

Determineifanysuspectedfraudmeritsinvestigation

确定是否应对任何可疑的舞弊进行调查

3.Collectdata

收集资料

4。

Evaluatetherelevance,sufficiency,andcompetenceofevidence

评估证据的相关性、充分性和证明力

5.Analyzeandinterpretdata

分析和解释数据

6。

Developworkpapers

编制审计工作底稿

7.Reviewworkpapers

复核工作底稿

8.Communicateinterimprogress

沟通中期进展情况

9。

Drawconclusions

得出结论

10。

Developrecommendationswhenappropriate

在适当的时候编制建议书

11。

Reportengagementresults

报告审计业务结果

Conductexitconference

召开退出会议

Preparereportorothercommunication

编制审计报告或其他沟通文件

c.Approveengagementreport

批准审计业务报告

d.Determinedistributionofreport

确定审计报告的分发

Obtainmanagementresponsetoreport

取得管理层对报告的反馈意见

12。

Conductclientsatisfactionsurvey

实施顾客满意度调查

13。

Completeperformanceappraisalsofengagementstaff

完成审计业务人员的业绩评价

B.ConductSpecificEngagements(25—35percent)(ProficiencyLevel)

实施具体审计业务(25%~35%)(要求熟练掌握)

1。

Conductassuranceengagements

实施保证业务

a.Fraudinvestigation

舞弊调查

1)Determineappropriatepartiestobeinvolvedwithinvestiagion

确定调查的适当对象

2)Establishfactsandextentoffraud(e.g.,interviews,interrogations,anddataanalysis)

证实舞弊事实和程度(如面谈、讯问和数据分析)

3)Reportoutcomestoapprpriateparties

向适当方面报告结果

4)Completeaprocessreviewtoimprovecontrolstopreventfraudandrecommendchanges

对过程进行检查以改善预防舞弊的控制,并提出改进建议。

Riskandcontrolself—assessment

风险和控制自我评价

1)Facilitatedapproach

促进方法

(a)Client—facilitated

审计业务客户自我促进

(b)Audit-facilitated

审计促进

2)Questionnaireapproach

调查问卷方法

3)Self—certificationapproach

自我认证方法

Auditsofthirdparties

第三方的审计

Qualityauditengagements

质量审计业务

Duediligenceauditengagements

尽职调查审计业务

f.Securityauditengagements

安全审计业务

Privacyauditengagements

保密审计业务

h。

Performance(keyperformanceindicators)auditengagements

绩效(主要业绩指标)审计业务

i.Operational(efficiencyandeffectiveness)auditengagements

经营(效率和效果)审计业务

j。

Financialauditengagements

财务审计业务

k。

Complianceauditengagements

合规性审计业务

l。

Informationtechnology(IT)auditengagements

信息技术(IT)审计业务

1)Operatingsystems

操作系统

(a)Mainframe

大型机

(b)Workstations

工作站

(c)Server

服务器

2)Applicationdevelopment

应用软件开发

(a)Applicationauthentication

应用软件认证

(b)Systemsdevelopmentmethodology

系统开发方法学

(c)Changecontrol

变动控制

(d)Endusercomputing

终端用户计算

3)Dataandnetworkcommunications

数据和网络通信

4)Voicecommunications

语音通讯

5)Systemsecurity(e.g。

firewalls,accesscontrol)

系统安全(如防火墙、访问控制)ZK)]

6)Contingencyplanning

应急计划

7)Databases

数据库

8)Datacenteroperations

数据中心运行

9)Webinfrastructure

Web基础设施

10)Softwarelicensing

软件许可

11)Electronicfundstransfer(EFT)andElectronicdatainterchange(EDI)

电子资金转账

12)e—Commerce

电子商务

13)Informationprotection(e。

viruses,privacy)

信息防护(如:

病毒、保密)

14)Encryption

加密ZK)]

15)Enterprise-wideresourceplanning(ERP)software(e.g.,SAPR/3)

企业资源计划软件(如:

SAPR/3)

2.Conductconsultingengagements

实施咨询业务。

Internalcontroltraining

内部控制培训

b。

Businessprocessreview

业务流程检查

c.Benchmarking

基准比较法

d。

Informationtechnology(IT)andsystemsdevelopment

信息技术与系统开发

e.Designofperformancemeasurementsystems

业绩测评系统的设计 

C.MonitorEngagementOutcomes(5—15percent)(ProficiencyLevel)

监督审计业务结果(5%~15%)(要求熟练掌握)

1.Determineappropriatefollow-upactivitybytheinternalauditactivity

根据内部审计结果确定适当的跟踪活动

2.Identifyappropriatemethodtomonitorengagementoutcomes

确认监督审计业务结果的适当方法

3。

Conductfollow-upactivity

实施跟踪活动

4.Communicatemonitoringplanandresults

沟通监督计划和结果

D.FraudKnowledgeElements(5-15percent)

舞弊知识要点(5%~15%)

Discoverysampling 

(AwarenessLevel)

发现抽样(要求了解)

2.Interrogationtechniques 

讯问技术(要求了解)

3.Forensicauditing 

司法鉴定审计(要求了解)

Legalhazards 

法律漏洞(要求了解)

5.Useofcomputersinanalyzingdata(ProficiencyLevel)

利用计算机分析数据(要求熟练掌握)

6.Redflags(ProficiencyLevel)

红旗标志(要求熟练掌握)

7.Typesoffraud(ProficiencyLevel)

舞弊类型(要求熟练掌握)

E.EngagementTools(15-25percent)

审计业务工具(15%~25%)

1.Sampling 

抽样(要求了解)

a.Nonstatistical(judgmental)

非统计(判断)

Statistical

统计

2。

Statisticalanalyses(processcontroltechniques)(AwarenessLevel)

统计分析(过程控制技术)(要求了解)

3.Datagatheringtools(ProficiencyLevel)

数据收集手段(要求熟练掌握)

a.Interviewing

面谈

Questionnaires

调查问卷

Checklists

检查清单

4.Analyticalreviewtechniques(ProficiencyLevel)

分析性复核技术(要求熟练掌握)

Ratioestimation

比率估计

Varianceanalysis(e.g.,budgetvs.actual)

变量分析(如预算与实际相比较)

c.Otherreasonablenesstests

其他合理性测试

5.Observation(ProficiencyLevel)

观察(要求熟练掌握)

Problemsolving(ProficiencyLevel)

解决问题(要求熟练掌握)

7.Riskandcontrolself—assessment(CSA)(AwarenessLevel)

风险和控制的自我评价(CSA)(要求了解)

8.Computerizedaudittoolsandtechniques(ProficiencyLevel)

计算机审计工具和技术(要求熟练掌握)

a.Embeddedauditmodules

嵌入式审计模块

b.Dataextractiontechniques

数据提取技术

c。

Generalizedauditsoftware(e.g.,ACL,IDEA)

通用审计软件(例如,ACL,IDEA)

d.Spreadsheetanalysis

电子表格分析

e.Automatedworkpapers(e.g。

,LotusNotes,AuditorAssistant)

自动化工作底稿(例如,LotusNotes,AuditorAssistant)

9.Processmappingincludingflowcharting(ProficiencyLevel)

过程描述,包括流程图(要求熟练掌握)

第三部分《经营分析和信息技术》

敬告:

SYLLABUSOFBUSINESSANALYSISANDINFORMATIONTECHNOLOGY

经营分析和信息技术大纲

A.BusinessProcesses 

(15-25percent)

经营过程(15%~25%)

 

1.Qualitymanagement(e。

,TQM)(AwarenessLevel)

质量管理(如:

全面质量管理)(要求了解)

TheInternationalOrganizationforStandardization(ISO)framework(AwarenessLevel)

国际标准化组织框架(要求了解)

Forecasting(AwarenessLevel)

预测(要求了解)

Projectmanagementtechniques(ProficiencyLevel)

项目管理技术(要求熟练掌握)

5.Businessprocessanalysis(e.g。

workflowanalysisandbottleneckmanagement,theoryofconstraints)(ProficiencyLevel)

经营过程分析(如:

工作流程分析和瓶颈管理、约束理论)(要求熟练掌握)

Inventorymanagementtechniquesandconcepts(ProficiencyLevel)

存货管理技术与概念(要求熟练掌握)

7。

Marketing—pricingobjectivesandpolicies(AwarenessLevel)

营销—定价目标与政策(要求了解)

8.Marketing—supplychainmanagement(AwarenessLevel)

营销—供应链管理(要求了解)

9.HumanResources(ProficiencyLevel)

人力资源(要求熟练掌握)

Individualperformancemanagementandmeasurement

个人绩效管理与测评

Supervision

监管

c.Environmentalfactorsthataffectperformance

影响绩效的环境因素

Facilitationtechniques

改进方法

e.Personnelsourcing/staffing

人员招聘/配备

f.Traininganddevelopment

培训与发展

g.Safety

安全

10.BalancedScorecard(AwarenessLevel)

平衡计分卡(要求了解)

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 教学研究 > 教学反思汇报

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1