CIA考试指南·实施内部审计业务


CIA考试指南·实施内部审计业务

文章插图
CIA考试指南·实施内部审计业务【CIA考试指南·实施内部审计业务】《CIA考试指南·实施内部审计业务》是一本S·拉奥·瓦莱布哈内尼编制,由电子工业出版社在2010年出版的书籍 。
基本介绍书名:CIA考试指南·实施内部审计业务
又名:Wiley CIA Exam Review, Volume 2: Conducting the Internal Audit Engagement, 3e
ISBN:7121111926
页数: 370页
出版社:电子工业出版社
出版时间:2010年7月1日
装帧:平装
开本:16
重量:721g
条形码:97871 21111921
正文语种:简体中文
作者简介作者:(美国)S·拉奥·瓦莱布哈内尼(S.Rao Vallabhaneni) 译者:李海风 刘霄侖 廖青 等 合着者:时现S·拉奥·瓦莱布哈内尼(S.Rao Vallabhaneni),教育家、作家,出版商,他在公共部门和个体部门工作过30多年,所服务的领域涉及商务管理的内部审计、会计、製造业和信息技术谘询等方面 。他是2004年度约瑟夫.瓦塞尔曼纪念奖获得者,是多本书籍,专着、审计指南、考试学习指南和多篇文章的作者 。他在管理、会计、审计、财务、信息技术、製造业、供应链,质量和人力资源等领域,拥有24项职业认证资格 。内容简介《CIA考试指南·实施内部审计业务(习题解答卷)(第3版)(修订本)》内容简介:Wiley CIA考试用书在全球的最新版本,备受考生推崇 。每一卷书都和考试大纲及每一科目一一对应,结构和主题同考试大纲紧密衔接 。每一卷书都全面地覆盖考试所涉及的相应理论 。该考试用书系列的习题量丰富,全套书共有3500多道题,其中多数题目是以往年度(经IIA授权使用)的考试真题,每道题目都配有答案和相应解析 。书中各章都设定了相应的指标,可以帮助参考人员根据各考试主题的权重分配学习时间 。该系列全面涵盖IIA的属性标準和工作标準,理论和实务高度结合 。强大的翻译审校队伍,精準的翻译水平 。北京大学、北京国家会计学院、南京审计学院、中国IT治理研究中心、德信思成等的众多专家学者对本套书进行了联合翻译和审校 。目录第1章 实施业务(25%-35%)选择题(1-216)收集数据和评价审计证据编制和覆核工作底稿报告业务结果选择题答案和分析收集数据和评价审计证据编制和覆核工作底稿报告业务结果第2章 实施具体业务(25%-35%)选择题(1-427)实施确认业务第三方审计与契约审计项目和绩效审计业务经营审计业务信息技术审计业务合规性审计业务实施谘询业务业务流程覆核标桿信息技术与系统开发绩效测评选择题答案和分析实施确认业务第三方审计与契约审计项目和绩效审计业务经营审计业务信息技术审计业务合规性审计业务实施谘询业务业务流程覆核标桿信息技术与系统开发绩效测评第3章 监控业务成果(5%-15%)选择题(1-52)选择题答案和分析第4章 舞弊知识基础(5%-15%)选择题(1-101)选择题答案和分析第5章 业务工具(15%-25%)选择题(1-296)抽样和统计分析数据收集工具与技术分析性覆核技术问题解决与决策制定风险与控制自我评估I计算机化审计工具和技术包含流程图的过程描绘风险与控制自我评估II选择题答案和分析抽样和统计分析数据收集工具与技术分析性覆核技术问题解决与决策制定风险与控制自我评估I计算机化审计工具和技术包含流程图的过程描绘风险与控制自我评估II附录:CIA辞彙大纲A.Conduct Engagements (25~35 percent)(Proficiency Level)实施内部审计业务(25%~35%)(要求熟练掌握)1.Research and apply appropriate standards研究和採用适当的标準:a.IIA Professional Practices Framework (e.g., Code of Ethics, Standards,Practice Advisories)IIA职业实务框架(如《道德规範》、《标準》、《实务公告》)b.Other professional, legal, and regulatory standards其他职业的、法律的和法规的标準2.Maintain awareness of potential for fraud when conducting an engagement在实施审计业务时,要保持防範潜在舞弊的意识a.Notice indicators or symptoms of fraud注意舞弊的迹象和徵兆b.Design appropriate engagement steps to address significant risk of fraud设计适当的审计业务步骤以应对重大的舞弊风险c.Employ audit tests to detect fraud採用审计测试以发现舞弊d.Determine if any suspected fraud merits investigation确定是否应对任何可疑的舞弊进行调查3.Collect data收集资料4.Evaluate the relevance, sufficiency, and competence of evidence 评估证据的相关性、充分性和证明力5.Analyze and interpret data分析和解释数据6.Develop workpapers编制审计工作底稿7.Review workpapers覆核工作底稿8.Communicate interim progress沟通中期进展情况9.Draw conclusions得出结论10.Develop recommendations when appropriate在适当的时候编制建议书11.Report engagement results报告审计业务结果a.Conduct exit conference召开退出会议b.Prepare report or other communication编制审计报告或其他沟通档案c.Approve engagement report批准审计业务报告d.Determine distribution of report确定审计报告的分发e.Obtain management response to report取得管理层对报告的反馈意见12.Conduct client satisfaction survey实施顾客满意度调查13.Complete performance appraisals of engagement staff完成审计业务人员的业绩评价B.Conduct Specific Engagements (25~35percent) (Proficiency Level)实施具体审计业务(25%~35%)(要求熟练掌握)1.Conduct assurance engagements实施保证业务a.Fraud investigation舞弊调查1)Determine appropriate parties to be involved with investiagion确定调查的适当对象2)Establish facts and extent of fraud (e.g., interviews, interrogations, anddata analysis)证实舞弊事实和程度(如面谈、讯问和数据分析)3)Report outcomes to apprpriate parties向适当方面报告结果4)Complete a process review to improve controls to prevent fraud and recommendchanges 对过程进行检查以改善预防舞弊的控制,并提出改进建议 。b.Risk and control self-assessment风险和控制自我评价1)Facilitated approach促进方法(a)Client-facilitated审计业务客户自我促进(b)Audit-facilitated审计促进2)Questionnaire approach调查问卷方法3)Self-certification approach自我认证方法c.Audits of third parties第三方的审计d.Quality audit engagements质量审计业务e.Due diligence audit engagements尽职调查审计业务f.Security audit engagements安全审计业务g.Privacy audit engagements保密审计业务h.Performance (key performance indicators) audit engagements绩效(主要业绩指标)审计业务i.Operational (efficiency and effectiveness) audit engagements经营(效率和效果)审计业务j.Financial audit engagements财务审计业务k.Compliance audit engagements合规性审计业务l.Information technology (IT) audit engagements信息技术(IT)审计业务1)Operating systems作业系统(a)Mainframe大型机(b)Workstations工作站(c)Server伺服器2)Application development套用软体开发(a)Application authentication套用软体认证(b)Systems development methodology系统开发方法学(c)Change control变动控制(d)End user computing终端用户计算3)Data and network communications 数据和网路通信4)Voice communications语音通讯5)System security (e.g., firewalls, access control)系统安全(如防火墙、访问控制)ZK)]6)Contingency planning应急计画7)Databases资料库8)Data center operations数据中心运行9)Web infrastructureWeb基础设施10)Software licensing软体许可11)Electronic funds transfer (EFT) and Electronic data interchange (EDI)电子资金转账12)e-Commerce电子商务13)Information protection (e.g., viruses, privacy)信息防护(如:病毒、保密)14)Encryption加密ZK)]15)Enterprise-wide resource planning (ERP) software (e.g., SAP R/3)企业资源计画软体(如:SAP R/3)2.Conduct consulting engagements实施谘询业务 。a.Internal control training内部控制培训b.Business process review业务流程检查c.Benchmarking基準比较法d.Information technology (IT) and systems development信息技术与系统开发e.Design of performance measurement systems业绩测评系统的设计C.Monitor Engagement Outcomes (5~15 percent)(Proficiency Level)监督审计业务结果(5%~15%)(要求熟练掌握)1.Determine appropriate follow-up activity by the internal audit activity根据内部审计结果确定适当的跟蹤活动2.Identify appropriate method to monitor engagement outcomes确认监督审计业务结果的适当方法3.Conduct follow-up activity 实施跟蹤活动4.Communicate monitoring plan and results沟通监督计画和结果D.Fraud Knowledge Elements (5~15percent)舞弊知识要点(5%~15%)1.Discovery sampling (Awareness Level)发现抽样(要求了解)2.Interrogation techniques (Awareness Level)讯问技术(要求了解)3.Forensic auditing (Awareness Level)司法鉴定审计(要求了解)4.Legal hazards (Awareness Level)法律漏洞(要求了解)5.Use of computers in analyzing data (Proficiency Level)利用计算机分析数据(要求熟练掌握)6.Red flags (Proficiency Level)红旗标誌(要求熟练掌握)7.Types of fraud (Proficiency Level)舞弊类型(要求熟练掌握)E.Engagement Tools (15~25 percent)审计业务工具(15%~25%)1.Sampling (Awareness Level)抽样(要求了解)a.Nonstatistical (judgmental)非统计(判断)b.Statistical统计2.Statistical analyses (process control techniques) (Awareness Level)统计分析(过程控制技术)(要求了解)3.Data gathering tools (Proficiency Level)数据收集手段(要求熟练掌握)a.Interviewing面谈b.Questionnaires调查问卷c.Checklists检查清单4.Analytical review techniques (Proficiency Level)分析性覆核技术(要求熟练掌握)a.Ratio estimation比率估计b.Variance analysis (e.g., budget vs. actual)变数分析(如预算与实际相比较)c.Other reasonableness tests其他合理性测试5.Observation (Proficiency Level)观察(要求熟练掌握)6.Problem solving (Proficiency Level) 解决问题(要求熟练掌握)7.Risk and control self-assessment (CSA) (Awareness Level)风险和控制的自我评价(CSA)(要求了解)8.Computerized audit tools and techniques (Proficiency Level)计算机审计工具和技术(要求熟练掌握)a.Embedded audit modules嵌入式审计模组b.Data extraction techniques数据提取技术c.Generalized audit software (e.g., ACL, IDEA)通用审计软体(例如,ACL,IDEA)d.Spreadsheet analysis电子表格分析e.Automated workpapers (e.g., Lotus Notes, Auditor Assistant)自动化工作底稿(例如,Lotus Notes,Auditor Assistant)9.Process mapping including flowcharting (Proficiency Level)过程描述,包括流程图(要求熟练掌握)