《內(nèi)部審計(jì)在治理、風(fēng)險(xiǎn)和控制中的作用》考試大綱
《《內(nèi)部審計(jì)在治理、風(fēng)險(xiǎn)和控制中的作用》考試大綱》由會(huì)員分享,可在線閱讀,更多相關(guān)《《內(nèi)部審計(jì)在治理、風(fēng)險(xiǎn)和控制中的作用》考試大綱(6頁(yè)珍藏版)》請(qǐng)?jiān)谘b配圖網(wǎng)上搜索。
1、《內(nèi)部審計(jì)在治理、風(fēng)險(xiǎn)和控制中的作用》考試大綱 Part I - The Internal Audit Activity′s Role in Governance, Risk, and Control 第一部分:內(nèi)部審計(jì)在治理、風(fēng)險(xiǎn)和控制中的作用 A.Comply With the IIA′s Attribute Standards(15——25percent) (Proficiency Level) 遵守國(guó)際內(nèi)部審計(jì)師協(xié)會(huì)的屬性標(biāo)準(zhǔn)(15%——25%)(要求熟練掌握) 1.Define purpose, authority, and responsibili
2、ty of the internal audit activity. 明確內(nèi)部審計(jì)的宗旨、權(quán)力和職責(zé)。 a.Determine if purpose, authority, and responsibility of internal audit activity are clearly documented/approved. 確定內(nèi)部審計(jì)的宗旨、權(quán)力和職責(zé)是否清楚地以書(shū)面形式記錄并獲得批準(zhǔn)。 b.Determine if purpose, authority, and responsibility of internal audit activity are com
3、municated to engagement clients. 確定內(nèi)部審計(jì)的宗旨、權(quán)力和職責(zé)是否通報(bào)審計(jì)業(yè)務(wù)客戶。 c.Demonstrate an understanding of the purpose, authority, and responsibility of the internal audit activity. 闡明內(nèi)部審計(jì)的宗旨、權(quán)力和職責(zé)。 2.Maintain independence and objectivity. 保持獨(dú)立性和客觀性。 a.Foster independence. 加強(qiáng)獨(dú)立性。 1)Unders
4、tand organizational independence. 理解機(jī)構(gòu)的獨(dú)立性。 2)Recognize the importance of organizational independence. 認(rèn)識(shí)機(jī)構(gòu)獨(dú)立性的重要性。 3)Determine if the internal audit activity is properly aligned to achieve organizational independence. 確定內(nèi)部審計(jì)機(jī)構(gòu)是否正確設(shè)置以獲得其獨(dú)立性。 b.Foster objectivity. 加強(qiáng)客觀性。 1)Est
5、ablish policies to promote objectivity. 制定政策以增強(qiáng)客觀性。 2)Assess individual objectivity. 評(píng)估個(gè)人的客觀性。 3)Maintain individual objectivity. 保持個(gè)人的客觀性。 4)Recognize and mitigate impairments to independence and objectivity. 識(shí)別和減輕對(duì)獨(dú)立性和客觀性的損害。 3.Determine if the required knowledge, skills, a
6、nd competencies are available. 確定是否具備必要的知識(shí)、技能和勝任能力。 a.Understand the knowledge, skills, and competencies that an internal auditor needs to possess. 理解內(nèi)部審計(jì)師需要具備的知識(shí)、技能和勝任能力。 b.Identify the knowledge, skills, and competencies required to fulfill the responsibilities of the internal audit ac
7、tivity. 識(shí)別內(nèi)部審計(jì)機(jī)構(gòu)履行其職責(zé)所必要的知識(shí)、技能和勝任能力。 4.Develop and/or procure necessary knowledge, skills and competencies collectively required by internal audit activity. 開(kāi)發(fā)和/或取得內(nèi)部審計(jì)機(jī)構(gòu)整體所需的知識(shí)、技能和勝任能力。 5.Exercise due professional care. 運(yùn)用應(yīng)有的職業(yè)審慎。 6.Promote continuing professional development.
8、促進(jìn)持續(xù)專(zhuān)業(yè)發(fā)展。 a.Develop and implement a plan for continuing professional development for internal audit staff. 為內(nèi)部審計(jì)人員制定并實(shí)施持續(xù)專(zhuān)業(yè)發(fā)展計(jì)劃。 b.Enhance individual competency through continuing professional development. 通過(guò)持續(xù)專(zhuān)業(yè)發(fā)展提高個(gè)人能力。 7.Promote quality assurance and improvement of the internal aud
9、it activity. 促進(jìn)內(nèi)部審計(jì)活動(dòng)的質(zhì)量保證與改進(jìn)。 a.Establish and maintain a quality assurance and improvement program. 建立和保持質(zhì)量保證與改進(jìn)程序。 b.Monitor the effectiveness of the quality assurance and improvement program. 監(jiān)督質(zhì)量保證與改進(jìn)程序的效果。 c.Report the results of the quality assurance and improvement program t
10、o the board or other governing body. 將質(zhì)量保證與改進(jìn)程序的結(jié)果報(bào)告董事會(huì)或其他治理機(jī)構(gòu)。 d.Conduct quality assurance procedures and recommend improvements to the performance of the internal audit activity. 實(shí)施質(zhì)量保證程序并建議改善內(nèi)部審計(jì)業(yè)績(jī)。 8.Abide by and promote compliance with the IIA Code of Ethics. 遵守國(guó)際內(nèi)部審計(jì)師協(xié)會(huì)的《職業(yè)道德規(guī)范》
11、,并加強(qiáng)其遵循程度。 B.Establish a Risk-based Plan to Determine the Priorities of the Internal Audit Activity(15——25 percent) (Proficiency Level) 以風(fēng)險(xiǎn)為基礎(chǔ)制定計(jì)劃確定內(nèi)部審計(jì)活動(dòng)的優(yōu)先次序(15%——25%)(要求熟練掌握) 1.Establish a framework for assessing risk. 建立評(píng)估風(fēng)險(xiǎn)的框架。 2.Use the framework to: 應(yīng)用評(píng)估風(fēng)險(xiǎn)的框架: a.Identify
12、sources of potential engagements (e.g., audit universe, management request, regulatory mandate)。 識(shí)別潛在審計(jì)業(yè)務(wù)的來(lái)源(如,審計(jì)域、管理層的要求、法規(guī)要求)。 b.Assess organization-wide risk. 評(píng)估全組織范圍內(nèi)的風(fēng)險(xiǎn)。 c.Solicit potential engagement topics from various sources. 從不同來(lái)源征求潛在審計(jì)業(yè)務(wù)。 d.Collect and analyze data on pr
13、oposed engagements. 收集和分析擬審計(jì)業(yè)務(wù)的資料。 e.Rank and validate risk priorities. 對(duì)風(fēng)險(xiǎn)高低進(jìn)行排序和確認(rèn)。 3.Identify internal audit resource requirements. 識(shí)別內(nèi)部審計(jì)資源需求。 4.Coordinate the internal audit activity′s efforts with: 與各方面協(xié)調(diào)內(nèi)部審計(jì)工作: a.External auditor. 外部審計(jì)師 b.Regulatory oversight bod
14、ies. 法規(guī)監(jiān)管機(jī)構(gòu) c.Other internal assurance functions (e.g., health and safety department)。 其他內(nèi)部保證部門(mén)(如,健康和安全部門(mén))。 5.Select engagements: 選擇審計(jì)業(yè)務(wù): a.Participate in the engagement selection process. 參與審計(jì)業(yè)務(wù)選擇過(guò)程。 b.Select engagements. 選擇審計(jì)業(yè)務(wù)。 c.Communicate and obtain approval of th
15、e engagement plan from board. 與董事會(huì)溝通以獲得其對(duì)審計(jì)業(yè)務(wù)計(jì)劃的批準(zhǔn)。 C.Understand the Internal Audit Activity′s Role in Organizational Governance(10——20 percent) (Proficiency Level) 理解內(nèi)部審計(jì)在公司治理中的作用(10%——20%)(要求熟練掌握) 1.Obtain board′s approval of audit charter. 獲得董事會(huì)對(duì)內(nèi)部審計(jì)章程的批準(zhǔn)。 2.Communicate plan of
16、engagements. 溝通審計(jì)業(yè)務(wù)計(jì)劃。 3.Report significant audit issues. 報(bào)告重大審計(jì)事項(xiàng)。 4.Communicate key performance indicators to board on a regular basis. 定期向董事會(huì)報(bào)告主要業(yè)績(jī)指標(biāo)。 5.Discuss areas of significant risk. 討論重大風(fēng)險(xiǎn)領(lǐng)域。 6.Support board in enterprise-wide risk assessment. 支持董事會(huì)開(kāi)展全公司的風(fēng)險(xiǎn)評(píng)估。
17、7.Review positioning of the internal audit function within the risk management framework within the organization. 檢查內(nèi)部審計(jì)機(jī)構(gòu)在組織風(fēng)險(xiǎn)管理框架中的定位。 8.Monitor compliance with the corporate code of conduct/business practices. 監(jiān)督公司對(duì)行為規(guī)范和商業(yè)慣例的遵循程度。 9.Report on the effectiveness of the control framework
18、. 報(bào)告控制框架的有效性。 10.Assist board in assessing the independence of the external auditor. 協(xié)助董事會(huì)評(píng)估外部審計(jì)師的獨(dú)立性。 11.Assess ethical climate of the board. 評(píng)估董事會(huì)的道德氛圍。 12.Assess ethical climate of the organization. 評(píng)估組織的道德氛圍。 13.Assess compliance with policies in specific areas (e.g., der
19、ivatives)。 評(píng)估特定領(lǐng)域政策的遵循程度(如,衍生產(chǎn)品)。 14.Assess organization′s reporting mechanism to the board. 評(píng)估組織向董事會(huì)報(bào)告的機(jī)制。 15.Conduct follow-up and report on management response to regulatory body reviews. 跟蹤并報(bào)告管理層對(duì)法規(guī)監(jiān)管機(jī)構(gòu)檢查結(jié)果的落實(shí)情況。 16.Conduct follow-up and report on management response to externa
20、l audit. 跟蹤并報(bào)告管理層對(duì)外部審計(jì)結(jié)果的落實(shí)情況。 17.Assess the adequacy of the performance measurement system, achievement of corporate objective. 評(píng)估業(yè)績(jī)測(cè)評(píng)系統(tǒng)的充分性和公司目標(biāo)的實(shí)現(xiàn)情況。 18.Support a culture of fraud awareness and encourage the reporting of improprieties. 樹(shù)立舞弊防范意識(shí),鼓勵(lì)報(bào)告不正當(dāng)?shù)男袨椤? D.Perform Other Intern
21、al Audit Roles and Responsibilities(0——10 percent) (Proficiency Level) 執(zhí)行其他內(nèi)部審計(jì)任務(wù)和職責(zé)(0——10%)(要求熟練掌握) 1.Ethics/compliance: 道德規(guī)范/合規(guī)性: a.Investigate and recommend resolution for ethics/compliance complaints. 對(duì)有關(guān)道德規(guī)范/合規(guī)性的投訴進(jìn)行調(diào)查并提出解決辦法。 b.Determine disposition of ethics violations. 確
22、定對(duì)違反道德規(guī)范的處理。 c.Foster healthy ethical climate. 培養(yǎng)健康的道德氛圍。 d.Maintain and administer business conduct policy (e.g., conflict of interest)。 維護(hù)和管理經(jīng)營(yíng)行為政策(如,利益沖突)。 e.Report on compliance. 報(bào)告合規(guī)情況。 2.Risk management: 風(fēng)險(xiǎn)管理: a.Develop and implement an organization-wide risk and con
23、trol framework. 建立和實(shí)施一個(gè)全組織的風(fēng)險(xiǎn)和控制框架。 b.Coordinate enterprise-wide risk assessment. 協(xié)調(diào)全公司的風(fēng)險(xiǎn)評(píng)估。 c.Report corporate risk assessment to broad. 向董事會(huì)報(bào)告公司的風(fēng)險(xiǎn)評(píng)估情況。 d.Review business continuity planning process. 檢查經(jīng)營(yíng)持續(xù)性計(jì)劃程序。 3.Privacy: 隱私: a.Determine privacy vulnerabilities.
24、 確定隱私方面的薄弱環(huán)節(jié)。 b.Report on compliance. 報(bào)告合規(guī)情況。 4.Information or physical security: 信息或物理安全: a.Determine security vulnerabilities. 確定安全方面的薄弱環(huán)節(jié)。 b.Determine disposition of security violations. 確定對(duì)違反安全規(guī)定的處理。 c.Report on compliance. 報(bào)告合規(guī)情況。 E.Governance, Risk, and Control
25、 Knowledge Elements(15——25 percent) 治理、風(fēng)險(xiǎn)和控制知識(shí)要點(diǎn)(15%——25%) 1.Corporate governance principles(Awareness Level) 公司治理原則(要求了解)。 2.Alternative control frameworks(Awareness Level)。 可選擇的控制框架(要求了解)。 3.Risk vocabulary and concepts(Proficiency Level)。 風(fēng)險(xiǎn)的詞匯和概念(要求熟練掌握)。 4.Risk managemen
26、t techniques(Proficiency Level)。 風(fēng)險(xiǎn)管理技術(shù)(要求熟練掌握)。 5.Risk/control implications of different organizational structures(Proficiency Level)。 不同組織結(jié)構(gòu)中的風(fēng)險(xiǎn)/控制內(nèi)容(要求熟練掌握)。 6.Risk/control implications of different leadership styles(Awareness Level)。 不同領(lǐng)導(dǎo)風(fēng)格下的風(fēng)險(xiǎn)/控制內(nèi)容(要求了解)。 7.Change management(A
27、wareness Level)。 變革管理(要求了解)。 8.Conflict management(Awareness Level)。 沖突管理(要求了解)。 9.Management control techniques(Proficiency Level)。 管理控制技術(shù)(要求熟練掌握)。 10.Types of control (preventive, detective, input, output) (Proficiency Level)。 控制類(lèi)型(預(yù)防型、檢查型、輸入、輸出)(要求熟練掌握)。 F.Plan Engagements
28、(15——25 percent) (Proficiency Level) 策劃審計(jì)業(yè)務(wù)(15%——25%)(要求熟練掌握) 1.Initiate preliminary communication with engagement client. 開(kāi)展與審計(jì)業(yè)務(wù)客戶的初步溝通。 2.Conduct a preliminary survey of the area of engagement. 對(duì)審計(jì)業(yè)務(wù)領(lǐng)域?qū)嵤┏醪秸{(diào)查。 a.Obtain input from engagement client. 從審計(jì)業(yè)務(wù)客戶處獲得信息。 b.Perform a
29、nalytical reviews. 進(jìn)行分析性復(fù)核。 c.Perform benchmarking. 進(jìn)行基準(zhǔn)比較。 d.Conduct interviews. 實(shí)施面談。 e.Review prior audit reports and other relevant documentation. 查閱以前的審計(jì)報(bào)告和其他相關(guān)資料。 f.Map processes. 繪制流程圖。 g.Develop Checklists. 編制檢查清單。 3.Complete a detailed risk assessment of
30、the area (prioritize or evaluate risk/control factors)。 完成相關(guān)領(lǐng)域的詳細(xì)風(fēng)險(xiǎn)評(píng)估(對(duì)風(fēng)險(xiǎn)/控制因素進(jìn)行優(yōu)先排序或評(píng)估)。 4.Coordinate audit engagement efforts with. 與各方面協(xié)調(diào)審計(jì)業(yè)務(wù)工作: a.External auditor. 外部審計(jì)師 b.Regulatory oversight bodies. 法規(guī)監(jiān)管機(jī)構(gòu) 5.Establish/refine engagement objectives and identify/finalize t
31、he scope of engagement. 建立/完善審計(jì)業(yè)務(wù)目標(biāo),識(shí)別/確定審計(jì)業(yè)務(wù)范圍。 6.Identify or develop criteria for assurance engagements (criteria against which to audit)。 識(shí)別或開(kāi)發(fā)確認(rèn)業(yè)務(wù)的標(biāo)準(zhǔn)(審計(jì)所依照的標(biāo)準(zhǔn))。 7.Consider the potential for fraud when planning an engagement. 在策劃審計(jì)業(yè)務(wù)時(shí)考慮舞弊的潛在可能。 a.Be knowledgeable of the risk fac
32、tors and red flags of fraud. 理解有關(guān)舞弊的風(fēng)險(xiǎn)因素和危險(xiǎn)信號(hào)。 b.Identify common types of fraud associated with the engagement area. 識(shí)別與審計(jì)業(yè)務(wù)領(lǐng)域相關(guān)的一般舞弊類(lèi)型。 c.Determine if risk of fraud requires special consideration when conducting an engagement. 在實(shí)施審計(jì)業(yè)務(wù)時(shí)確定是否需要對(duì)舞弊的風(fēng)險(xiǎn)進(jìn)行特殊考慮。 8.Determine engagement procedures. 確定審計(jì)業(yè)務(wù)步驟。 9.Determine the level of staff and resources needed for the engagement. 確定審計(jì)業(yè)務(wù)所需的人員水平和資源。 10.Establish adequate planning and supervision of the engagement. 建立對(duì)審計(jì)業(yè)務(wù)充分的計(jì)劃和監(jiān)督。 11.Prepare engagement work program. 編制審計(jì)業(yè)務(wù)工作方案。
- 溫馨提示:
1: 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
2: 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
3.本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
5. 裝配圖網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 6.煤礦安全生產(chǎn)科普知識(shí)競(jìng)賽題含答案
- 2.煤礦爆破工技能鑒定試題含答案
- 3.爆破工培訓(xùn)考試試題含答案
- 2.煤礦安全監(jiān)察人員模擬考試題庫(kù)試卷含答案
- 3.金屬非金屬礦山安全管理人員(地下礦山)安全生產(chǎn)模擬考試題庫(kù)試卷含答案
- 4.煤礦特種作業(yè)人員井下電鉗工模擬考試題庫(kù)試卷含答案
- 1 煤礦安全生產(chǎn)及管理知識(shí)測(cè)試題庫(kù)及答案
- 2 各種煤礦安全考試試題含答案
- 1 煤礦安全檢查考試題
- 1 井下放炮員練習(xí)題含答案
- 2煤礦安全監(jiān)測(cè)工種技術(shù)比武題庫(kù)含解析
- 1 礦山應(yīng)急救援安全知識(shí)競(jìng)賽試題
- 1 礦井泵工考試練習(xí)題含答案
- 2煤礦爆破工考試復(fù)習(xí)題含答案
- 1 各種煤礦安全考試試題含答案