掃碼下載APP
及時接收考試資訊及
備考信息
國際內(nèi)審師考試大綱是覆蓋出題范圍的概括和總結,可以幫助考生了解為展現(xiàn)內(nèi)部審計專業(yè)能力并取得 CIA 資格,自2020年6月考試起將實施新大綱,本次大綱對三大科目的考試內(nèi)容均進行了相對的調(diào)整,以下為CIA第三科目《內(nèi)部審計知識要素》的考綱變化情況。
修訂版CIA 考試第三部分包括四個領域的內(nèi)容,分別是
(1)經(jīng)營才能;
(2)信息安全;
(3)信息技術;
(4)財務管理。
第三部分主要測試考生與上述核心經(jīng)營概念有關的知識、技能和能力。
以下是對 CIA 考試第三部分大綱變動情況的概述。例如,現(xiàn)行的CIA 考試第三部分大綱中包含八個領域的內(nèi)容,修訂版大綱中只包含四個領域的內(nèi)容。考試題量和時長沒有發(fā)生變化,依然是 100 題和 120 分鐘。
現(xiàn)行版本
I.治理/商業(yè)道德(5-15%)
II.風險管理 (10-20%)
Ⅲ組織結構/業(yè)務 流程和風險(15-25%)
IV.溝通(5-10%)
V.管理/領導規(guī)則(10-20%)
VI. IT /業(yè)務連續(xù)性(15-25%)
Ⅶ.財務管理(10-20%)
Ⅷ.全球化經(jīng)營環(huán)境(0-10%)
修訂版本
I.經(jīng)營才能(35%)
II.信息安全(25%)
Ⅲ.信息技術(20%)
IV.財務管理(20%)
對第三部分大綱的修訂還有一些值得注意的特點:
· 第三部分關注的內(nèi)容集中到了對內(nèi)部審計人員來說至為關鍵的核心領域;
· 新增了數(shù)據(jù)分析這一子領域;
· 提高了有關信息安全內(nèi)容的占比,加入了網(wǎng)絡安全風險和新興技術實務等內(nèi)容;
· 大綱中占比的領域為“經(jīng)營才能”(35%);
· 考試中部分內(nèi)容要求考生基本理解相關概念,還有部分內(nèi)容要求考生精通相關知識和技能。
·CIA考試第三部分修訂版考試大綱·
領域 | 認知水平 | |
I | 經(jīng)營才能(35%) | |
1.組織目標、行為和績效 | ||
A | 描述戰(zhàn)略規(guī)劃程序和主要活動(設定目標、全球化和競爭、與組織使命和價值保持一致等) | 基礎 |
B | 檢查常見的績效指標(包括財務、運營、定性與定量、生產(chǎn)率、質(zhì)量、效率、效果等) | 精通 |
C | 闡述組織行為(組織內(nèi)的個人、團體、組織的行為方式等)和不同的績效管理技術(能力特征、組織政治、組織動力、崗位設計、獎勵機制、工作安排等) | 基礎 |
D | 描述管理層領導、指導、引導員工;履行組織承諾;展示企業(yè)經(jīng)營能力的效果 | 基礎 |
2.組織結構和業(yè)務流程 | ||
A | 評估不同組織結構(集權與分權、扁平結構與傳統(tǒng)結構等)對風險和控制的影響 | 基礎 |
B | 檢查一般業(yè)務流程(人力資源、采購、產(chǎn)品開發(fā)、銷售、市場營銷、物流、外包業(yè)務管理等)對風險和控制的影響 | 精通 |
C | 確定項目管理技能(項目規(guī)劃和范圍、時間/團隊/資源/成本管理、變革管理等) | 基礎 |
D | 了解合同的不同形式和要素(正式程度、相關考慮因素、單務合同、雙務合同等) | 基礎 |
3.數(shù)據(jù)分析 | ||
A | 描述內(nèi)部審計業(yè)務中的數(shù)據(jù)分析、數(shù)據(jù)種類、數(shù)據(jù)管理以及運用數(shù)據(jù)分析的價值 | 基礎 |
B | 闡釋數(shù)據(jù)分析程序(確定問題、獲取相關數(shù)據(jù)、清洗數(shù)據(jù)、分析數(shù)據(jù)、通報結果) | 基礎 |
C | 了解在內(nèi)部審計中對數(shù)據(jù)分析方法的運用(異常檢測、診斷分析、預測分析、網(wǎng)絡分析、文本分析等) | 基礎 |
II | 信息安全(25%) | |
1.信息安全 | ||
A | 區(qū)分常見物理安全控制措施(卡、鑰匙、生物識別等) | 基礎 |
B | 區(qū)分用戶身份驗證和授權控制的各類形式(密碼、兩級驗證、生物識別、電子簽名等),并確定可能出現(xiàn)的風險 | 精通 |
C | 闡釋各類信息安全措施(數(shù)據(jù)加密、防火墻、殺毒軟件等)的目的和作用 | 基礎 |
D | 了解數(shù)據(jù)隱私法規(guī)及其可能對數(shù)據(jù)安全政策和實務產(chǎn)生的影響 | 基礎 |
E | 了解新興技術及其對安全問題的影響(自帶辦公設備[BYOD]、智能設備、物聯(lián)網(wǎng)[loT]等) | 精通 |
F | 了解現(xiàn)有的和新興的網(wǎng)絡安全風險(黑客攻擊、盜版行為、篡改、勒索軟件攻擊、網(wǎng)絡釣魚攻擊等) | 基礎 |
G | 描述網(wǎng)絡安全和信息安全相關政策 | 基礎 |
III | 信息技術(20%) | |
1.應用和系統(tǒng)軟件 | ||
A | 了解系統(tǒng)開發(fā)周期和交付過程中的核心活動(需求定義、設計、開發(fā)、測試、debug、配置、維護等)以及在過程中對變更進行控制的重要性 | 基礎 |
B | 理解基本的數(shù)據(jù)庫術語(數(shù)據(jù)、數(shù)據(jù)庫、記錄、對象、域、schema等)以及網(wǎng)絡術語(HTML、HTTP、URL、域名、瀏覽器、點擊、電子數(shù)據(jù)交互[EDI]、cookies等) | 基礎 |
C | 確定軟件系統(tǒng)(客戶關系管理[CRM]系統(tǒng);企業(yè)資源計劃[ERP]系統(tǒng);治理、風險和合規(guī)[GRC]系統(tǒng)等)的主要特征 | 基礎 |
2.IT基礎設施和IT控制框架 | ||
A | 解釋基本的IT基礎設施和網(wǎng)絡概念(服務器、主機、客戶端-服務器配置、網(wǎng)關、路由器、LAN、WAN、VPN等),并識別潛在的風險 | 基礎 |
B | 確定網(wǎng)絡管理員、數(shù)據(jù)庫管理員和咨詢臺在運營中的職責 | 基礎 |
C | 了解IT控制框架(COBIT、ISO27000、ITIL等)以及基本IT控制的目的和應用 | 基礎 |
3.災難恢復 | ||
A | 闡釋災難恢復規(guī)劃地址的相關情況(炎熱、溫暖、寒冷等) | 基礎 |
B | 闡釋系統(tǒng)和數(shù)據(jù)備份的目的 | 基礎 |
C | 闡釋系統(tǒng)以及數(shù)據(jù)恢復程序的目的 | 基礎 |
IV | 財務管理(20%) | |
1.財務會計和財務 | ||
A | 了解財務會計的概念和基本原則(不同種類的財務報表和專業(yè)術語,如債券、租賃、退休金、無形資產(chǎn)、研究開發(fā)等) | 基礎 |
B | 了解先進的和新的財務會計概念(新設合并、投資、合伙經(jīng)營、外匯交易等) | 基礎 |
C | 解讀財務分析的結果(縱橫向分析以及有關業(yè)務活動、收益、流動性、借貸等情況的比率分析) | 基礎 |
D | 描述收入周期、當前的資產(chǎn)管理活動和會計、供應鏈管理(包括存貨價值和應付賬款)情況 | 精通 |
E | 描述資金預算、資金結構、基礎稅務和轉(zhuǎn)移定價 | 基礎 |
2.管理會計 | ||
A | 解釋管理會計的一般概念(成本-產(chǎn)量-利潤分析、預算、費用分配、成本-效益分析等) | 基礎 |
B | 區(qū)分各類成本核算系統(tǒng)(完全成本、變動成本、固定成本、作業(yè)成本、標準成本等) | 基礎 |
C | 區(qū)分各類成本(相關和無關成本、增量成本等),以及它們對決策的影響 | 基礎 |
Copyright © 2000 - yinshua168.com.cn All Rights Reserved. 北京正保會計科技有限公司 版權所有
京B2-20200959 京ICP備20012371號-7 出版物經(jīng)營許可證 京公網(wǎng)安備 11010802044457號