最新CIA考试大纲.docx

上传人:1595****071 文档编号:34717100 上传时间:2022-08-18 格式:DOCX 页数:62 大小:141.10KB
返回 下载 相关 举报
最新CIA考试大纲.docx_第1页
第1页 / 共62页
最新CIA考试大纲.docx_第2页
第2页 / 共62页
点击查看更多>>
资源描述

《最新CIA考试大纲.docx》由会员分享,可在线阅读,更多相关《最新CIA考试大纲.docx(62页珍藏版)》请在得力文库 - 分享文档赚钱的网站上搜索。

1、Four short words sum up what has lifted most successful individuals above the crowd: a little bit more.-author-dateCIA考试大纲CIA考试大纲第一部分内部审计在治理、风险和控制中的作用敬告:至目前CIA考试大纲未有更新版本,仍然沿用2008年国际注册内部审计师CIA考试大纲,敬请留意!SYLLABUS OF THE INTERNAL AUDIT ACTIVITYS ROLE IN GOVERNANCE,RISK AND CONTROL内部审计在治理、风险和控制中的作用考试大纲 A

2、.遵守国际内部审计师协会的属性标准(15%25%)(要求熟练掌握) 1.明确内部审计的宗旨、权力和职责。 确定内部审计的宗旨、权力和职责是否清楚地以书面形式记录并获得批准。 确定内部审计的宗旨、权力和职责是否通报审计业务客户。 阐明内部审计的宗旨、权力和职责。 2保持独立性和客观性。 加强独立性。 1)理解内部审计部门在组织上的独立性。 2)认识内部审计部门在组织上保持独立性的重要性。 3)确定内部审计部门是否正确设置以获得其独立性。 b.加强客观性。 1)制定政策以增进客观性。 2)评估个人的客观性。 3)保持个人的客观性。 4)识别和减轻对独立性和客观性的损害。 3确定是否具备必要的知识、

3、技能和胜任能力。 理解内部审计师需要具备的知识、技能和胜任能力。 b.识别履行内部审计职责所必需的知识、技能和胜任能力。 4开发和/或取得内部审计部门整体所必需的知识、技能和胜任能力。 5运用应有的职业审慎。 6促进持续专业发展。 为内部审计人员制定并实施持续专业发展计划。 通过持续专业发展提高个人能力。 7促进内部审计活动的质量保证与改进。 a.建立和保持质量保证与改进程序。 b.监督质量保证与改进程序的效果。 c.将质量保证与改进程序的结果报告董事会或其他治理机构。 d.实施质量保证程序并建议改善内部审计部门的业绩。 8.遵守和促进对IIA职业道德规范的遵守。 B以风险为基础制定计划,确定

4、内部审计活动的优先次序(15%25%)(要求熟练掌握) 1建立评估风险的框架。 2应用该框架: a.确认潜在审计业务的来源(如审计域、管理层的要求、法规要求)。 b.评估组织范围内的风险。 c.从不同来源寻求潜在审计业务。 d.收集和分析拟审计业务的资料。 e.对风险高低进行评分和证实。 3识别内部审计资源需求。 4与以下方面协调内部审计工作: a.外部审计师。 b.法规监管机构。 c.其他内部保证部门(如健康和安全部门)。 5选择审计业务: a.参与审计业务选择过程。 b.选择审计业务。 c.与董事会沟通以获得其对审计业务计划的批准。 C理解内部审计在公司治理中的作用(10%20%)(要求熟

5、练掌握) 1获得董事会对内部审计章程的批准。 2沟通审计业务计划。 3报告重大审计事项。 4定期向董事会报告关键绩效指标。 5讨论重大风险领域。 6支持董事会开展全面的风险评估。 7检查内部审计部门在组织内风险管理框架中的定位。 8监督遵守公司行为规范和商业惯例情况。 9报告控制框架的有效性。 10协助董事会评估外部审计师的独立性。 11评估董事会的道德氛围。 12评估组织的道德氛围。 13评估在特定领域遵守政策的情况(如衍生产品)。 14评估组织向董事会报告的机制。 15跟踪并报告管理层对法规监管机构检查结果的落实情况。 16跟踪并报告管理层对外部审计结果的落实情况。 17评估业绩测评系统的

6、充分性和整体目标的实现情况。 18树立舞弊防范意识,鼓励报告不正当的行为。 D执行其他内部审计任务和职责(010%)(要求熟练掌握) 1道德规范/合规情况: a.对道德规范/合规情况的投诉进行调查并提出解决办法。 b.确定违反道德规范的处理。 c.培养健康的道德环境。 d.维护和管理经营行为政策(如利益冲突)。 e.报告合规情况。 2风险管理: a.建立和实施一个全组织的风险和控制框架。 b.协调全面风险评估。 c.向董事会报告公司的风险评估。 d.检查经营持续性计划过程。 3隐私: a.确定隐私的薄弱环节。 b.报告合规情况。 4信息或物理安全: a.确定安全的薄弱环节。 b.确定违反安全规

7、定行为的处理。 c.报告合规情况。 E治理、风险和控制知识要点(15%25%) 1公司治理原则(要求了解)。 2可选择的控制框架(要求了解)。 3风险的词汇和概念(要求熟练掌握)。 4风险管理技术(要求熟练掌握)。 5不同组织结构中的风险/控制内容(要求熟练掌握)。 6不同领导风格下的风险/控制内容(要求了解)。 7变革管理(要求了解)。 8冲突管理(要求了解)。 9管理控制技术(要求熟练掌握)。 10控制类型(预防型、检查型、输入、输出)(要求熟练掌握)。 F计划审计业务(15%25%)(要求熟练掌握) 1开展与审计业务客户的初步沟通。 2对审计业务范围实施初步调查。 a.从审计业务客户处获

8、得信息。 b.进行分析性复核。 c.进行基准比较。 d.实施面谈。 e.查阅以前的审计报告和其他相关资料。 f.绘制流程图。 g.编制检查清单。 3完成相关领域的详细风险评估(对风险/控制因素进行排序或评估)。 4与以下方面协调审计业务工作: a.外部审计师。 b.法规监管机构。 5建立/完善审计业务的目标,识别/确定审计业务的范围。 6识别或开发确认业务的标准(审计所依照的标准)。 7在计划审计业务时考虑舞弊的潜在可能。 a.理解舞弊的风险因素和危险信号。 b.识别与审计业务范围相关的一般舞弊类型。 c.在实施审计业务时,确定是否需要对舞弊的风险进行特殊考虑。 8确定审计业务程序。 9确定审

9、计业务所需的人员水平和资源。 10建立对审计业务充分的计划和监督。 11编制审计业务工作方案第二部分实施内部审计业务敬告:至目前CIA考试大纲未有更新版本,仍然沿用2008年国际注册内部审计师CIA考试大纲,敬请留意!SYLLABUS OF CONDUCTING THE INTERNAL AUDIT ENGAGEMENT实施内部审计业务大纲 A.Conduct Engagements (25-35 percent) (Proficiency Level)实施内部审计业务 (25%35%)(要求熟练掌握)1.Research and apply appropriate standards 研究和

10、采用适当的标准: a.IIA Professional Practices Framework (e.g., Code of Ethics, Standards, Practice Advisories)IIA职业实务框架(如道德规范、标准、实务公告) b.Other professional, legal, and regulatory standards其他职业的、法律的和法规的标准 2.Maintain awareness of potential for fraud when conducting an engagement在实施审计业务时,要保持防范潜在舞弊的意识 a.Notice

11、indicators or symptoms of fraud注意舞弊的迹象和征兆 b.Design appropriate engagement steps to address significant risk of fraud设计适当的审计业务步骤以应对重大的舞弊风险 c.Employ audit tests to detect fraud采用审计测试以发现舞弊 d.Determine if any suspected fraud merits investigation确定是否应对任何可疑的舞弊进行调查 3.Collect data收集资料 4.Evaluate the relevan

12、ce, sufficiency, and competence of evidence评估证据的相关性、充分性和证明力 5.Analyze and interpret data分析和解释数据 6.Develop workpapers编制审计工作底稿 7.Review workpapers复核工作底稿 8.Communicate interim progress沟通中期进展情况 9.Draw conclusions得出结论 10.Develop recommendations when appropriate在适当的时候编制建议书 11.Report engagement results报告审计

13、业务结果 a.Conduct exit conference召开退出会议 b.Prepare report or other communication编制审计报告或其他沟通文件 c.Approve engagement report批准审计业务报告 d.Determine distribution of report确定审计报告的分发 e.Obtain management response to report取得管理层对报告的反馈意见 12.Conduct client satisfaction survey实施顾客满意度调查 13.Complete performance apprais

14、als of engagement staff完成审计业务人员的业绩评价 B.Conduct Specific Engagements (25-35 percent) (Proficiency Level)实施具体审计业务(25%35%)(要求熟练掌握) 1.Conduct assurance engagements实施保证业务 a.Fraud investigation舞弊调查 1)Determine appropriate parties to be involved with investiagion确定调查的适当对象 2)Establish facts and extent of fr

15、aud (e.g., interviews, interrogations, and data analysis)证实舞弊事实和程度(如面谈、讯问和数据分析) 3)Report outcomes to apprpriate parties向适当方面报告结果 4)Complete a process review to improve controls to prevent fraud and recommend changes对过程进行检查以改善预防舞弊的控制,并提出改进建议。 b.Risk and control self-assessment风险和控制自我评价 1)Facilitated

16、approach促进方法 (a)Client-facilitated审计业务客户自我促进 (b)Audit-facilitated审计促进 2)Questionnaire approach调查问卷方法 3)Self-certification approach自我认证方法 c.Audits of third parties第三方的审计 d.Quality audit engagements质量审计业务 e.Due diligence audit engagements尽职调查审计业务 f.Security audit engagements安全审计业务 g.Privacy audit enga

17、gements保密审计业务 h.Performance (key performance indicators) audit engagements绩效(主要业绩指标)审计业务 i.Operational (efficiency and effectiveness) audit engagements经营(效率和效果)审计业务 j.Financial audit engagements财务审计业务 k.Compliance audit engagements合规性审计业务 l.Information technology (IT) audit engagements信息技术(IT)审计业务 1

18、)Operating systems操作系统 (a)Mainframe大型机 (b)Workstations工作站 (c)Server服务器 2)Application development应用软件开发 (a)Application authentication应用软件认证 (b)Systems development methodology系统开发方法学 (c)Change control变动控制 (d)End user computing终端用户计算 3)Data and network communications数据和网络通信 4)Voice communications语音通讯 5

19、)System security (e.g., firewalls, access control)系统安全(如防火墙、访问控制)ZK)6)Contingency planning应急计划 7)Databases 数据库 8)Data center operations数据中心运行 9)Web infrastructureWeb基础设施 10)Software licensing软件许可 11)Electronic funds transfer (EFT) and Electronic data interchange (EDI)电子资金转账 12)e-Commerce电子商务 13)Info

20、rmation protection (e.g., viruses, privacy)信息防护(如:病毒、保密) 14)Encryption加密ZK)15)Enterprise-wide resource planning (ERP) software (e.g., SAP R/3)企业资源计划软件(如:SAP R/3) 2.Conduct consulting engagements实施咨询业务。 a.Internal control training内部控制培训 b.Business process review业务流程检查 c.Benchmarking基准比较法 d.Informatio

21、n technology (IT) and systems development信息技术与系统开发 e.Design of performance measurement systems业绩测评系统的设计 C.Monitor Engagement Outcomes (5-15 percent)(Proficiency Level) 监督审计业务结果(5%15%)(要求熟练掌握) 1.Determine appropriate follow-up activity by the internal audit activity根据内部审计结果确定适当的跟踪活动 2.Identify approp

22、riate method to monitor engagement outcomes确认监督审计业务结果的适当方法 3.Conduct follow-up activity实施跟踪活动 4.Communicate monitoring plan and results沟通监督计划和结果 D.Fraud Knowledge Elements (5-15 percent)舞弊知识要点(5%15%)1.Discovery sampling (Awareness Level)发现抽样(要求了解)2.Interrogation techniques (Awareness Level)讯问技术(要求了解

23、)3.Forensic auditing (Awareness Level)司法鉴定审计(要求了解)4.Legal hazards (Awareness Level)法律漏洞(要求了解)5.Use of computers in analyzing data (Proficiency Level)利用计算机分析数据(要求熟练掌握)6.Red flags (Proficiency Level)红旗标志(要求熟练掌握)7.Types of fraud (Proficiency Level)舞弊类型(要求熟练掌握)E.Engagement Tools (15-25 percent)审计业务工具(15

24、%25%)1.Sampling (Awareness Level)抽样(要求了解)a.Nonstatistical (judgmental)非统计(判断)b.Statistical 统计 2.Statistical analyses (process control techniques) (Awareness Level)统计分析(过程控制技术)(要求了解)3.Data gathering tools (Proficiency Level)数据收集手段(要求熟练掌握)a.Interviewing 面谈 b.Questionnaires 调查问卷 c.Checklists 检查清单 4.Ana

25、lytical review techniques (Proficiency Level)分析性复核技术(要求熟练掌握)a.Ratio estimation比率估计 b.Variance analysis (e.g., budget vs. actual)变量分析(如预算与实际相比较) c.Other reasonableness tests其他合理性测试 5.Observation (Proficiency Level)观察(要求熟练掌握)6.Problem solving (Proficiency Level)解决问题(要求熟练掌握)7.Risk and control self-asse

26、ssment (CSA) (Awareness Level)风险和控制的自我评价(CSA)(要求了解)8.Computerized audit tools and techniques (Proficiency Level)计算机审计工具和技术(要求熟练掌握)a.Embedded audit modules嵌入式审计模块 b.Data extraction techniques数据提取技术 c.Generalized audit software (e.g., ACL, IDEA)通用审计软件(例如,ACL,IDEA) d.Spreadsheet analysis电子表格分析 e.Automa

27、ted workpapers (e.g., Lotus Notes, Auditor Assistant)自动化工作底稿(例如,Lotus Notes,Auditor Assistant)9.Process mapping including flowcharting (Proficiency Level)过程描述,包括流程图(要求熟练掌握)第三部分经营分析和信息技术敬告:至目前CIA考试大纲未有更新版本,仍然沿用2008年国际注册内部审计师CIA考试大纲,敬请留意!SYLLABUS OF BUSINESS ANALYSIS AND INFORMATION TECHNOLOGY经营分析和信息技

28、术大纲 A.Business Processes (15-25 percent)经营过程(15%25) 1.Quality management (e.g., TQM)(Awareness Level) 质量管理(如:全面质量管理)(要求了解) 2.The International Organization for Standardization (ISO) framework (Awareness Level) 国际标准化组织框架(要求了解) 3.Forecasting(Awareness Level) 预测(要求了解) 4.Project management techniques(Pr

29、oficiency Level) 项目管理技术(要求熟练掌握) 5.Business process analysis (e.g., workflow analysis and bottleneck management, theory of constraints) (Proficiency Level) 经营过程分析 (如: 工作流程分析和瓶颈管理、约束理论) (要求熟练掌握) 6.Inventory management techniques and concepts(Proficiency Level) 存货管理技术与概念(要求熟练掌握) 7.Marketing-pricing obj

30、ectives and policies(Awareness Level) 营销-定价目标与政策(要求了解) 8.Marketing-supply chain management(Awareness Level) 营销-供应链管理(要求了解) 9.Human Resources(Proficiency Level) 人力资源(要求熟练掌握) a.Individual performance management and measurement 个人绩效管理与测评 b.Supervision 监管 c.Environmental factors that affect performance影

31、响绩效的环境因素 d.Facilitation techniques改进方法 e.Personnel sourcing/staffing人员招聘/配备 f.Training and development培训与发展 g.Safety 安全 10.Balanced Scorecard(Awareness Level) 平衡计分卡(要求了解) B.Financial Accounting and Finance (15-25 percent)财务会计与财务管理 (15%25%) 1.Basic concepts and underlying principles of financial acco

32、unting (statements, terminology, relationships) (Proficiency Level) 财务会计的基本概念与基本原则(报表、术语、关系)(要求熟练掌握) 2.Intermediate concepts of financial accounting (e.g., bonds, leases, pensions, intangible assets, R&D)(Awareness Level) 中级财务会计概念(如:债券、租赁、退休金、无形资产、研发支出)(要求了解) 3.Advanced concepts of financial account

33、ing (e.g., consolidation, partnerships, foreign currency transactions) (Awareness Level) 高级财务会计概念(如:合并、合伙、外币业务)(要求了解) 4.Financial statement analysis(Proficiency Level) 财务报表分析(要求熟练掌握) 5.Cost of capital evaluation(Awareness Level) 资本成本评估(要求了解) 6.Types of debt and equity(Awareness Level) 债务和权益的种类(要求了解)

34、 7.Financial instruments (e.g., derivatives) (Awareness Level) 金融工具(如:衍生工具)(要求了解) 8.Cash management (treasury functions) (Awareness Level) 现金管理(出纳职能)(要求了解) 9.Valuation models(e.g., inventory valuation and business valuation)(Awareness Level) 估价模型(如:存货估价和企业估价)(要求了解) 10.Business development life cycle

35、s(Awareness Level) 企业发展生命周期(要求了解) C. Managerial Accounting (10-20 percent)管理会计 (10%20%) 1.Cost concepts (e.g., absorption, variable, fixed) (Proficiency Level) 成本的概念(如:全部成本、变动成本、固定成本)(要求熟练掌握) 2.Capital budgeting(Awareness Level) 资本预算(要求了解) 3.Operating budget(Proficiency Level) 运营预算(要求熟练掌握) 4.Transfe

36、r pricing(Awareness Level) 转移定价(要求了解) 5.Cost-volume-profit analysis(Awareness Level) 本-量-利分析(要求了解) 6.Relevant cost(Awareness Level) 相关成本(要求了解) 7.Costing systems (e.g., activity-based, fixed) (Awareness Level) 成本核算系统(如:作业成本系统、固定成本系统)(要求了解) 8.Responsibility accounting(Awareness Level) 责任会计(要求了解) D. Re

37、gulatory, Legal, and Economics (5-15 percent) (Awareness Level) 规章、法律和经济(5%15%)(要求了解) 1.Impact of government legislation and regulation on business政府法规对经营的影响 2.Trade legislation and regulations贸易法规 3.Taxation schemes税收体制 4.Contracts 合同 5.Nature and rules of legal evidence法律证据的本质和规则 6.Key economic in

38、dicators主要经济指标 E. Information Technology (IT) (30-40 percent) (Awareness Level) 信息技术(30%40 %)(要求了解) 1.Control frameworks (e.g., eSAC, COBIT) 控制框架(如:eSAC,COBIT) 2.Data and network communications/connections (e.g., LAN, VAN, and WAN)数据和网络通信/连接(如:局域网、虚拟专用网和广域网) 3.Electronic funds transfer (EFT)电子资金转账 4

39、.e-Commerce电子商务 5.Electronic data interchange (EDI)电子数据交换 6.Functional areas of IT operations(e.g., data center operations) 信息技术运营的功能分类(如:数据中心运营) 7.Encryption 加密 8.Information protection (e.g. viruses, privacy)信息保护(如:病毒,隐私权) 9.Evaluate investment in IT (cost of ownership) 信息技术投资评估(拥有成本) 10.Enterpris

40、e-wide resource planning (ERP) software (e.g., SAP R/3, Peoplesoft)企业资源计划(ERP)软件(如:SAP R/3,Peoplesoft) 11.Operating systems操作系统 12.Application development应用软件开发 13.Voice communications语音通信 14.Contingency planning应急计划 15.Systems security (e.g. firewalls, access control)系统安全(如:防火墙,访问控制) 16.Databases数据

41、库 17.Software licensing软件许可 18.Web infrastructureWeb基础设施 第四部分经营管理技术敬告:至目前CIA考试大纲未有更新版本,仍然沿用2008年国际注册内部审计师CIA考试大纲,敬请留意!CIA考试第四部分经营管理技术考试大纲 A.战略管理(20%30%) 1 企业战略管理 11 产业与市场分析 12 竞争分析与竞争战略 13 战略目标与战略实施 14 企业文化与组织绩效 15 变革管理 2 战略决策 21 组合战略分析 22 企业成长的模式选择 23 多元化战略 3 竞争分析的整合技术 31 纵向整合战略 32 横向整合战略 33 要素优势竞争

42、战略 34 竞争技术 4 产品生命周期 41 产品生命周期各阶段的特点 42 生命周期各阶段的竞争策略 43 技术领先与技术转让 5 企业的全球化 51 产品贸易与技术转移 52 全球市场与企业的全球化 53 企业全球化的环境分析 54 全球化企业的组织特征 55 跨文化管理 56 全球化企业的财务控制 B.管理技术(5%15%) 1 战略与绩效 11 企业战略与目标管理 12 业务流程与企业组织 13 职位与绩效 14 激励与薪酬 2 常用管理技术 21 项目管理与团队组织 22 绩效考评 23 领导与领导者 24 研究与开发 3 沟通与谈判 31 组织冲突与组织沟通 32 信息传递与组织协

43、同 33 竞争与合作 34 增值谈判 C.中国的经济环境(35%45%) 1 社会经济环境概述 11 宏观经济政策 12 中国市场经济法律体系 13 WTO规则及其影响 2 投资环境 21 国家投资产业政策 22 投资优惠政策 3 贸易环境 31 基本贸易政策及相关知识 32 国内贸易的市场化程度 33 重要贸易法规和制度 4 金融环境 41 金融货币政策和金融体制 42 金融监管体系 43 金融、货币和外汇管理制度 44 国际收支与国际收支调节 5 财政税收环境 51 财政税收基本知识 52 财政税收政策 53 重要的财政税收法规和制度 6 公司治理环境 61 公司法律制度 62 法人治理结构 63 公司上市规则 64 独立董事制度 7 财务会计与财务管理 71 财务会计概述 72 财务会计核算 73 财务管理 D.中国的内部审计环境(5%15%) 1 中华人民共和国审计法 2 审计署关于内部审计的规定 3 内部审计人员职业道德规范 4 内部审计基本准则 5 内部审计具体准则 -

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育专区 > 成人自考

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知得利文库网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号-8 |  经营许可证:黑B2-20190332号 |   黑公网安备:91230400333293403D

© 2020-2023 www.deliwenku.com 得利文库. All Rights Reserved 黑龙江转换宝科技有限公司 

黑龙江省互联网违法和不良信息举报
举报电话:0468-3380021 邮箱:hgswwxb@163.com