2010年注册内部审计师(CIA)考试大纲(一)

2014-09-11 16:54:50 字体放大:  

树立舞弊防范意识,鼓励报告不正当的行为。

D.Perform Other Internal Audit Roles and Responsibilities(0-10 percent)(Proficiency Level)

执行其他内部审计任务和职责(0~10%)(要求熟练掌握)

1.Ethics/compliance:

道德规范/合规情况:

a.Investigate and recommend resolution for ethics/compliance complaints.

对道德规范/合规情况的投诉进行调查并提出解决办法。

b.Determine disposition of ethics violations.

确定违反道德规范的处理。

c.Foster healthy ethical climate.

培养健康的道德环境。

d.Maintain and administer business conduct policy (e?g?, conflict of interest).

维护和管理经营行为政策(如利益冲突)。

e.Report on compliance.

报告合规情况。

2.Risk management:

风险管理:

a.Develop and implement an organization-wide risk and control framework.

建立和实施一个全组织的风险和控制框架。

b.Coordinate enterprise-wide risk assessment.

协调全面风险评估。

c.Report corporate risk assessment to broad.

向董事会报告公司的风险评估。

d.Review business continuity planning process.

检查经营持续性计划过程。

3.Privacy:

隐私:

a.Determine privacy vulnerabilities.

确定隐私的薄弱环节。

b.Report on compliance.

报告合规情况。

4.Information or physical security:

信息或物理安全:

a.Determine security vulnerabilities.

确定安全的薄弱环节。

b.Determine disposition of security violations.

确定违反安全规定行为的处理。

c.Report on compliance.

报告合规情况。

E.Governance, Risk, and Control Knowledge Elements

(15-25 percent)

治理、风险和控制知识要点(15%~25%)

1.Corporate governance principles(Awareness Level)

公司治理原则(要求了解)。

2.Alternative control frameworks(Awareness Level).

可选择的控制框架(要求了解)。

3.Risk vocabulary and concepts(Proficiency Level).

风险的词汇和概念(要求熟练掌握)。

4.Risk management techniques(Proficiency Level).

风险管理技术(要求熟练掌握)。

5.Risk/control implications of different organizational structures(Proficiency Level).

不同组织结构中的风险/控制内容(要求熟练掌握)。

6.Risk/control implications of different leadership styles(Awareness Level).

不同领导风格下的风险/控制内容(要求了解)。

7.Change management(Awareness Level).

变革管理(要求了解)。

8.Conflict management(Awareness Level).

冲突管理(要求了解)。

9.Management control techniques(Proficiency Level).

管理控制技术(要求熟练掌握)。

10.Types of control (preventive, detective, input, output)(Proficiency Level).

控制类型(预防型、检查型、输入、输出)(要求熟练掌握)。

F.Plan Engagements

(15-25 percent)(Proficiency Level)

计划审计业务(15%~25%)(要求熟练掌握)

1.Initiate preliminary communication with engagement client.

开展与审计业务客户的初步沟通。

2.Conduct a preliminary survey of the area of engagement.

对审计业务范围实施初步调查。

a.Obtain input from engagement client.

从审计业务客户处获得信息。

b.Perform analytical reviews.

进行分析性复核。

c.Perform benchmarking.

进行基准比较。

d.Conduct interviews.

实施面谈。

e.Review prior audit reports and other relevant documentation.

查阅以前的审计报告和其他相关资料。

f.Map processes.

绘制流程图。

g.Develop Checklists.

编制检查清单。

3.Complete a detailed risk assessment of the area (prioritize or evaluate risk/control factors).

完成相关领域的详细风险评估(对风险/控制因素进行排序或评估)。

4.Coordinate audit engagement efforts with.

与以下方面协调审计业务工作:

a.External auditor.

外部审计师。

b.Regulatory oversight bodies.

法规监管机构。

5.Establish/refine engagement objectives and identify/finalize the scope of engagement.

建立/完善审计业务的目标,识别/确定审计业务的范围。

6.Identify or develop criteria for assurance engagements (criteria against which to audit).

识别或开发确认业务的标准(审计所依照的标准)。

7.Consider the potential for fraud when planning an engagement.

在计划审计业务时考虑舞弊的潜在可能。

a.Be knowledgeable of the risk factors and red flags of fraud.

理解舞弊的风险因素和危险信号。

b.Identify common types of fraud associated with the engagement area.

识别与审计业务范围相关的一般舞弊类型。

c.Determine if risk of fraud requires special consideration when conducting an engagement.

在实施审计业务时,确定是否需要对舞弊的风险进行特殊考虑。

8.Determine engagement procedures.

确定审计业务程序。

9.Determine the level of staff and resources needed for the engagement.

确定审计业务所需的人员水平和资源。

10.Establish adequate planning and supervision of the engagement.

建立对审计业务充分的计划和监督。

11.Prepare engagement work program.