前言 :I 考試內容綱要 更新 連結 聚焦 祝賀各位考生, 參加國際內部稽核師 (I ) 認證考試不僅展現你們對內部稽核專業的承諾, 也反映了你們對持續專業成長和發展的決心 I 為全球認可的內部稽核專業證照, 歷史悠久, 於 1974 年首次在美國舉辦, 共有 41 個考場, 考生只有 654 位

Similar documents
CIA 考試內容綱要 更新 連結 聚焦 常見問題解析 (FAQs) 針對修訂版 CIA 考試內容綱要之常見問題提供解答, 希望對各位考生能有所幫助 我們很高興和大家分享此次考試修訂之最新資訊, 相信大家一定會感受到 CIA 考試內容綱要修訂後新的三科內容更加清晰 更具統一性 並與 國際內部稽核執業準

公司治理重點摘要 3.1 股東大會審計委員會董事會薪酬委員會 董事會董事會組織 董事會職責 101 經營團隊 內部稽核

目錄

目錄


HKSTPC-Annual Report Chi

貳 肆 公司治理報告 一 組織系統 ( 一 ) 組織結構 ( 二 ) 組織系統圖 14 中華民國 98 年中華郵政年報

% % % 獨立 廉正 專業 創新


GEM GEM GEM GEMGEM GEM GEMGEM

Ⅰ Ⅱ Ⅲ Ⅳ


人為疏失 人與人之間的溝通合作, 往往是事故的最終防線, 若能發揮團隊合作的功能, 則比較能克服其他因素所造成的危害



經濟日報集團致力成為大中華區最卓越的財經商業資訊及服務企業之一

行政法概要 本章學習重點 本章大綱 第一節行政作用之概念 第二節行政作用之分類 一 行政程序法 第三節行政作用法之範圍 第四節行政作用之私法 行為 二 行政罰法三 行政執行法一 源起二 類型 第五節行政作用中的非 權力行為 一 類型 二 事實行為 第六節行政作用之內部 行為 一 行政規則

(1) 13 (2) 45 (3) 69 (4) 73 (5) 82 (6)



Ⅰ Ⅱ Ⅲ Ⅳ

Ⅰ Ⅱ1 2 Ⅲ Ⅳ


Ⅰ Ⅱ1 2 Ⅲ Ⅳ

1 500 表 1: 各國平均分數

第一拖拉機股份有限公司 重要提示 ,900,



目錄

2012 目錄

2 4 6 目錄

GRI

目錄

目錄 盟科控股有限公司

(1) 14 (2) 47 (3) 70 (4) 74 (5) 83 (6)

此年報以環保紙印刷


目錄

2

3. ( 41 ) 1 ( ) ( ) ( ) 2 (a) (b) ( ) 1 2 負責人是指負責處理保險代理人的保險代理業務的人士 業務代表是指代表保險代理人銷售保險產品的人士 如保險代理人聘用上述人士 ( 例如該保險代理人是法人團體 ), 則其負責人及業務代表須向保險代理登記委員會登記 保險代理

马太亨利完整圣经注释—雅歌

二零零六年一月二十三日會議

厨房小知识(四)

妇女更年期保健.doc

小儿传染病防治(上)

<4D F736F F D B875B9B5A448ADFBBADEB27AA740B77EA4E2A5555FA95EAED6A641ADD75F2E646F63>

女性青春期保健(下).doc

避孕知识(下).doc

孕妇饮食调养(下).doc

禽畜饲料配制技术(一).doc

中老年保健必读(十一).doc

i

怎样使孩子更加聪明健康(七).doc

i

前言 :I 考试大纲 时效性 遵循性 针对性 祝贺各位考生, 参加国际注册内部审计师 (I ) 考试不仅代表着你们对内部审计职业的热忱, 也反映了你们不断完善和发展专业能力的努力和决心 作为一项在全球范围内得到高度认可的内部审计职业资格,I 考试始于 1974 年, 首次考试在美国设立 41 个考场

中州証券 Central China Securities Co., Ltd. (2002 年於中華人民共和國河南省成立的股份有限公司, 中文公司名稱為 中原證券股份有限公司, 在香港以 中州證券 名義開展業務 ) 股份代號 : 年度報告 2015

, ,

Microsoft Word - ACI chapter00-1ed.docx

(Incorporated in the Cayman lslands with limited liability) 於開曼 群 島 註 冊 成 立 之 有 限 公 司 Stock Code: 1259 股份代 號 年度報告 年度報告 2014 ANNUAL REPORT

ESG

2


目 錄 公司資料 2 財務摘要 3 榮譽及獎項 年業務發展歷程 6 環境 社會與管治報告 7 主席報告 13 管理層討論及分析 16 董事履歷 35 高級管理層履歷 39 董事會報告 43 企業管治報告 60 獨立核數師報告 69 綜合損益及其他全面收益表 71 綜合財務狀況表 72

ⅠⅡ 1 2Ⅲ 1 2 Ⅳ

威 發 國 際 集 團 有 限 公 司 於 百 慕 達 註 冊 成 立 之 有 限 公 司 股份代號 : 765 2O15




業績 簡明綜合收益表 截至六月三十日止六個月 人民幣千元 ( 未經審核 ) 3 11,202,006 9,515,092 (7,445,829) (6,223,056) 3,756,177 3,292, , ,160 (2,995,823) (2,591,057) (391,

選擇學校午膳供應商手冊適用於中、小學 (2014年9月版)

公司資料 Gerard Joseph McMAHON Gerard Joseph McMAHON Gerard Joseph McMAHON Gerard Joseph McMAHON (852) (852) h

2017 2

目錄 財務概要 公司資料 主席報告書 管理層討論及分析 董事及高級管理人員履歷 企業管治報告 環境 社會及管治報告 董事會報告 獨立核數師報告 綜合損益及其他全面收益表 綜合財務狀況表 綜合權益變動表 綜合現金流量表 綜合財務報表附註 五年財務摘要

Ⅰ Ⅱ1 2 Ⅲ Ⅳ

華禧 控 股 有 限 公 司 於開曼群島註冊成 立 的 有 限 公 司 股份代號 年 報 帶來福音 ANNUAL REPORT 2015 年 報 為高血糖人士 HUAXI HOLDINGS COMPANY LIMITED 華 禧 控 股 有 限 公 司 HUAXI HOLDING

(C)cv.ps, page Normalize

目錄

目錄 Designed and produced by: Wonderful Sky Financial Group Limited Tel.:



2 二 會計用語之修正 : 三 財務報表之修正 IFRS 1


目錄 02/ 關於本報告 03/ 05/ 06/ 環境保護 排放物的管理 資源使用的管理 環境及天然資源 07/ 07/ 07/ 08/ 08/ 09/ 僱傭及勞工常規 人才甄選 勞工準則 員工待遇及福利 發展及培訓 健康和安全 合規 10/ 10/ 11/ 營運慣例 供應鏈管理 產品責任 反貪污

目錄 2 關於本報告 2 環境 社會及管治理念及戰略 3 利益相關方參與 年度 ESG 議題重要性評估 5 為員工創造價值 12 為供應商創造價值 14 為客戶創造價值 20 反貪腐與廉潔建設 21 為環境創造價值 28 為社會創造價值 33 附表一 :2017 年度綠色建築認證項目清

公司資料 二零一五年年報 2

1 內容

plover bay AR2018 Cover 15mm.pdf 1 13/3/2019 下午3:46 Stock Code: 1523 C M Y CM MY CY CMY K 2018 Annual Report 2018 Annual Report 2018



GEM GEM GEM GEM GEM GEM GEM

N3489_PYE_SChi_Cover-back

untitled


目錄 石藥集團有限公司

ⅠⅡⅢ Ⅳ

財金資訊-82期.indd

Ⅰ Ⅱ Ⅲ Ⅳ

目錄 董事長致辭 HAR _C_Haitong Securities()F_.indb 1 3 第一節 釋義及重大風險提示 4 第二節 公司簡介 7 第三節 會計數據和財務指標摘要 18 第四節 董事會報告 24 第五節 重要事項 71 第六節 股份變動及股東情況 77 第七節 董事 監

目錄


Transcription:

I 考試 : 修訂的原因及如何改變 更新 連結 聚焦 2017 年 10 月 www.globaliia.org

前言 :I 考試內容綱要 更新 連結 聚焦 祝賀各位考生, 參加國際內部稽核師 (I ) 認證考試不僅展現你們對內部稽核專業的承諾, 也反映了你們對持續專業成長和發展的決心 I 為全球認可的內部稽核專業證照, 歷史悠久, 於 1974 年首次在美國舉辦, 共有 41 個考場, 考生只有 654 位 迄今為止, 已有超過 141,000 人被授予 I 證照,I 考試現在已超過 800 個考場, 遍佈於全球 150 多個國家 I 證照創立已有 43 年, 隨著全球商業環境和內部稽核專業發生了重大的變化 為了確保考試內容能與時俱進和具有效性, 國際內部稽核師協會 (II) 定期於全球進行 I 工作分析調查研究, 透過邀請考生 證照持有者 學者 經驗豐富的內部稽核專業人士以及其他利害關係人的參與調查, 確定與當今內部稽核專業最為攸關的知識 技能和能力 2017 年年初 II 不但開展了工作分析調查, 還專門聘請了一位外部專家, 旨在確保對調查結果的分析和研究獨立可靠 調查研究結果顯示當前有必要對 I 考試的三科內容進行修訂 本手冊有助於各位考生瞭解 I 考試內容綱要為何修訂的原因及如何改變 從中得知有哪些內容發生了變化? 哪些內容沒有改變? 及所做的改變可能在何時對您產生影響? 我們十分樂於與大家分享最新內容, 相信修訂後新的 I 三科考試於內容上會更加清晰, 形式上更加統一, 更能與 國際內部稽核執業準則 相連結 我們還要特別感謝 II 全球考試發展委員會, 全體成員們的辛勤努力將 I 考試提升到更新的高度 還要感謝各位優秀的志工和全球數千名填答問卷調查的受訪者, 正是因為有他們回覆的寶貴意見, 使得 II 有能力維持和強化 I 考試, 確保 I 認證為內部稽核專業標竿的地位 祝萬事如意 理查.F. 錢伯斯 I QIL GP S RM 國際內部稽核師協會 (II) 總裁兼執行長 吉羅德 考克斯,I QIL RM II 專業認證委員會主席 2

目錄 1.I 考試內容綱要修訂 : 反映現代内部稽核實務的要求 4 1.1. 修訂 I 考試內容綱要的原因 4 1.2. I 考試如何改變 5 2.I 考試第一科 : 内部稽核的基本要義 6 2.1.I 第一科內容綱要變動情况 6 2.2.I 第一科修訂版內容綱要 7 2.3. 與 I 考試第一科有關的參考書目 9 3.I 考試第二科 : 内部稽核實務 10 3.1.I 第二科內容綱要變動情况 10 3.2.I 第二科修訂版內容綱要 11 3.3. 與 I 第二科有關的參考書目 14 4.I 考試第三科 : 内部稽核之業務知識 15 4.1.I 第三科內容綱要變動情况 15 4.2.I 第三科修訂版內容綱要 16 4.3. 與 I 第三科有關的參考書目 19 5.I 考試從現行版本過渡到修訂版本 21 5.1. 考試過渡時間表 21 5.2. 及格分数 21 更多資訊 21 3

1. I 考試內容綱要修訂 : 反映現代內部稽核實務的要求 1.1. 修訂 I 考試內容綱要的原因全球商業環境瞬息萬變, 風險層出不窮, 內部稽核人員需要不斷精進以滿足組織需求 確切而言, 內部稽核人員提供專業確認和諮詢服務時, 所需的知識和技能也在不斷的發展中 I 三科考試旨在辨識考生是否具備現行全球從事內部稽核所必備之能力 為確保考試內容能與時俱進和具有效性,II 全球考試發展團隊和考試發展委員會在專業認證委員會的監督下, 對現行 I 三科考試的內容綱要進行了一次綜合性的複核, 並提出修訂版本 2017 年年初,II 進行了全球工作分析之調查研究, 蒐集了有關修訂 I 考試內容綱要以及當今內部稽核專業需要哪些知識 技能和能力的相關意見 參與受調查者包括全球的 I 考生 證照持有者 學者 經驗豐富的內部稽核專業人士以及其他利害關係 什麼是考試內容綱要? 考試內容綱要是有關考試所涵蓋主題範疇的重點摘要 I 三科考試分別有各自的綱要 ( 見 6-9 頁 10-14 頁和 15-20 頁 ), 三科內容綱要綜合起來作為 I 考試的指引, 以協助考生辨識為展現內部稽核專業能力並取得 I 認證名銜時, 需要接受哪些方面的考試 人 另外還聘請了一位外部專家, 以確保對 I 工作分析調查研究之結果係獨立可靠 本次調查共被翻譯成 11 種語言, 超過 3,000 人填答問卷 調查結果顯示, 當今有必要對現行的 I 三科考試內容綱要進行修訂, 也為確定新版考試的內容 設計和架構提供了依據 4

1.2. I 考試如何改變現行的 I 考試包含三科內容, 旨在檢定考生與內部稽核實務攸關的知識 技能和能力 對考試內容綱要的修訂不會改變這一形式 I 第一科 內部稽核的基本要義 I 第二科 內部稽核實務 I 第三科 內部稽核之業務知識 I 考試對考生的要求包括 : 具備最新之 國際內部稽核專業實務架構 (IPPF) 知識, 並展現出能恰當運用之能力 ; 至少能遵循 國際內部稽核執業準則 之要求來進行稽核專案 ; 能夠利用工具和技術對風險和控制進行評估 ; 展現具備組織治理之知識 ; 能運用內部稽核所需之業務敏銳度 資訊科技和管理方面的知識 修訂 I 各科考試內容綱要所涵蓋的主題, 其目的是 : 更新考試內容, 使其符合現今內部稽核實務的要求 ; 讓考生通過考試所必須具備的知識和技能更為明確 ; 讓 I 考試內容綱要之間 ( 尤其是第一科和第二科 ) 與 II 的 準則 更為連結 ; 將第三科考試的內容重新聚焦至內部稽核從業人員所必須具備的核心知識和技能上 修訂後的 I 考試內容綱要還詳細說明了期望考生對各項考試主題範疇的認知水準或知識深度方面應當達到什麼程度 : 基礎水準 考生能夠熟記相關知識和 / 或展現對相關概念和流程的基本理解 ; 專精水準 考生能運用概念 流程和程序 ; 根據標準進行分析 評估並做出判斷 ; 並且 / 或者綜合考慮各項因素和重要事證, 形成結論並提出相關建議 接下來的內容主要是和 I 三科考試內容綱要修訂後之詳細內容有關 針對每科考試, 手冊提供了現行綱要和修訂版綱要的對照比較 修訂版綱要的重點內容 完整的新版考試內容綱要以及參考書目, 這些內容將有助考生掌握對修訂後新版 I 考試所涉及之相關概念知識 5

2. I 考試第一科 : 內部稽核的基本要義 修訂後 I 考試第一科內容與 II 的 國際內部稽核專業實務架構 (IPPF) 保持高度地連結, 包括 6 個範疇的內容, 分別是內部稽核的基礎 獨立性與客觀性 技能專精及盡專業上應有之注意 品質保證與改善計畫 治理 風險管理及控制 舞弊風險 第一科主要測試考生與 國際內部稽核執業準則 相關的知識 技能和能力, 尤其是一般準則部分 ( 準則 1000 1100 1200 和 1300 系列 ) 以及作業準則 2100 2.1. I 考試第一科內容綱要變動情況以下是對 I 考試第一科內容綱要變動情況的概述 例如, 現行 I 考試第一科內容綱要只包含三個範疇的內容, 修訂版綱要包含六個範疇的內容 考試題數和時間沒有變動, 依然是 125 題和 150 分鐘 現行版本 Ⅰ. 強制性指引 (35-45%) Ⅱ. 內部控制 / 風險 (25-35%) Ⅲ. 執行內部稽核專案 稽核工具與技巧 (25-35%) 修訂後版本 Ⅰ. 內部稽核的基礎 (15%) Ⅱ. 獨立性與客觀性 (15%) Ⅲ. 技能專精及盡專業上應有之注意 (18%) Ⅳ. 品質保證與改善計畫 (7%) V. 治理 風險管理及控制 (35%) Ⅵ. 舞弊風險 (10%) 針對第一科內容綱要之修訂, 還有一些需要特別注意的事項 : 修訂版綱要中還包含了新版 IPPF 的要素, 如內部稽核任務和內部稽核實務核心原則 ; 內容綱要與 II 準則 中的一般準則保持高度地連結; 考試包含了有關確認性和諮詢服務差異的相關內容 ; 考試包含了對遵循和未遵循 準則 情況進行適當揭露的相關內容 ; 考試內容中占比最大的範疇為 治理 風險管理和控制 (35%); 考試部分內容要求考生展現對相關概念的基本理解, 還有部分內容要求考生展現對相關知識 技能和能力的專精 6

2.2. I 考試第一科修訂版內容綱要 I II III 範疇內部稽核的基礎 (15%) 闡述 II 提出的內部稽核任務 內部稽核定義 內部稽 核專業實務核心原則, 以及內部稽核單位之目的 職權和責任解釋內部稽核規程的相關要求 ( 包括規程的必備要素 經董事會核准 就規程進行必要的溝通等 ) 闡述內部稽核單位所提供之確認性服務和諮詢服務的差 別 D 展現遵守 II 職業道德規範 獨立性與客觀性 (15%) 闡述內部稽核單位之機構獨立性 ( 獨立性的重要性 功 能性報告等 ) 辨識內部稽核單位是否有任何有損其獨立性之情形評估並保持內部稽核人員的客觀性, 包括確定是否存在 有損內部稽核人員自身客觀性的情形 D 對促進客觀性的政策進行分析技能專精及盡專業上應有之注意 (18%) 瞭解履行內部稽核單位職責所需的知識 技能和能力 ( 可通過培養 聘請等方式獲取 ) 展現內部稽核人員為履行個人職責必須具備的知識和能 力, 包括技術技能和軟性技能 ( 溝通技巧 批判性思考 說服 / 協商能力以及合作技巧等 ) 展現盡專業上應有之注意透過持續的專業發展, 展現內部稽核人員的個人能力 D 認知水準專精基礎專精專精基礎基礎專精專精基礎專精專精專精 7

IV V 範疇品質保證與改善計畫 (7%) 描述品質保證與改善計畫所需的要素 ( 包括內部評核和 外部評核等 ) 描述將品質保證與改善計畫的結果提報董事會或其他治 理機構的相關規定辨識是否對遵循和未遵循 II 之 國際內部稽核執業準 則 情況進行適當揭露治理 風險管理及控制 (35%) 描述有關組織治理的概念瞭解組織文化對整體控制環境及個別專案風險和控制的 影響 瞭解並闡述與組織倫理道德和遵循相關的問題 違規情 況以及處置措施 D 描述企業社會責任 E 闡述有關風險和風險管理流程的基本概念描述適用於組織之獲全球認可的風險管理架構 ( 如 OSO- F ERM,ISO 31000 等 ) 檢查工作流程和職能中風險管理的有效性 G 瞭解內部稽核單位在組織之風險管理流程中所扮演角色 H 的適當性 I 闡述內部控制的概念以及控制的種類運用適用於組織之獲全球認可的內部控制架構 ( 如 OSO J 架構等 ) K 檢查內部控制的效果和效率 認知水準基礎基礎基礎基礎基礎基礎基礎專精基礎專精基礎專精專精專精 8

VI 範疇舞弊風險 (10%) 闡述舞弊風險和舞弊的種類, 並確定在進行專案時是否 需要對舞弊風險進行特殊之考量評估出現舞弊的可能性 ( 如紅旗警訊等 ) 以及組織如何 偵測和管理舞弊風險為組織預防和偵測舞弊提供建議, 並且進行教育以改善 組織對舞弊的認識瞭解有關鑑識稽核的相關技能, 以及內部稽核在其中扮 D 演的角色 ( 如訪談 調查 測試等 ) 認知水準專精專精專精基礎 2.3. 與 I 第一科考試有關的參考書目 IPPF 包括 II 發布之內部稽核任務 內部稽核定義 內部稽核實務核心原則 職業道德規範 準則 實施指引以及實務指引 ( 包括全球科技稽核指引 GTGs) Internal uditing ssurance and dvisory Services, by Urton nderson, Michael Head, and Sridhar Ramamoorti Sawyer's Guide for Internal uditors, by Larry Sawyer Quality ssessment Manual, by The II 企業風險管理架構 (Enterprise Risk Management Framework), by OSO 內部控制整合架構 (Internal ontrol Integrated Framework), by OSO 全球內部稽核能力架構 (The Global Internal udit ompetency Framework), by The II 立場聲明書 : 有效風險管理與控制的三道防線 (Position Paper The Three Lines of Defense in Effective Risk Management and ontrol, )by The II Understanding Management, by Richard Daft and Dorothy Marcic 現行與內部稽核相關之教科書 urrent textbooks on internal auditing and relevant topics 9

3. I 考試第二科 : 內部稽核實務 修訂後的 I 考試第二科包括四個範疇的內容, 聚焦於內部稽核單位之管理 專案之規劃 專案之執行 溝通專案結果及進度之監控 第二科主要在檢定考生是否具備與作業準則 ( 系列 2000 2200 2300 2400 2500 和 2600) 以及目前內部稽核實務相關的知識 技能和能力 3.1. I 考試第二科內容綱要變動情況以下是對 I 考試第二科綱要變動情況的概述 例如, 現行 I 考試第二科綱要只包含三個範疇的內容, 修訂版綱要包含四個範疇的內容 考試題數和時間沒有變動, 依然是 100 題和 120 分鐘 現行版本 Ⅰ. 管理內部稽核職能 (40-50%) Ⅱ. 稽核專案之管理 (40-50%) Ⅲ. 舞弊風險與控制 (5-15%) 修訂後版本 Ⅰ. 內部稽核單位之管理 (20%) Ⅱ. 專案之規劃 (20%) Ⅲ. 專案之執行 (40%) IV. 溝通專案結果及進度之監控 (20%) 針對第二科內容綱要之修訂, 還有一些需要特別注意的事項 : 內容綱要與 II 之作業準則部分保持高度連結 ; 考試內容包括稽核長有義務評估剩餘風險並對風險之承受進行溝通 ; 考試內容綱要中占比最大的範疇為 專案之執行 達 40%; 考試部分內容要求考生展現對相關概念的基本理解, 還有部分內容要求考生展現對相關知識 技能和能力的專精 10

3.2. I 考試第二科修訂版內容綱要範疇內部稽核單位之管理 (20%) 1. 內部稽核運作 認知水準 描述有關規劃 組織 指導和監督內部稽核運作的政策和程序 闡述內部稽核單位的行政作業 ( 如預算 資源管理 招募 人員配置等 ) 基礎 基礎 2. 制定以風險為基礎的內部稽核計畫 I 辨識潛在的專案來源 ( 稽核範圍 稽核週期需求 管理階層的要求 主管機關之規定 攸關市場和產業驅勢 新興議題等 ) 基礎 辨識風險管理架構, 以評估風險, 並根據風險評估的結果排列稽核專案之優先順序 基礎 闡述確認性專案的類型 ( 風險和控制評估 第三方稽核和契約遵循 安全與隱私 績效和品質稽核 關鍵績效指標 營運稽核 財務和法令遵循稽核 ) 專精 D E 闡述設計用以提供建議和洞見之諮詢專案的類型 ( 訓練 系統設計 系統開發 盡職審查 隱私 標竿 內部控制評估 流程圖繪製 ) 描述內部稽核與外部稽核 主管機關以及其他內部確認職能部門之間的協調, 以及內部稽核與其他確認服務提供者之間相互依賴的可能性 專精基礎 11

範疇 3. 向高階管理階層及董事會溝通與報告 認知水準 瞭解稽核長負責向高階管理階層和董事會報告年度稽核計畫, 並尋求獲得董事會的核准 辨識重大暴險 控制和治理問題, 以便稽核長向董事會報告 瞭解稽核長負責向高階管理階層和董事會報告組織內部控制和風險管理流程的整體有效性 基礎 基礎 基礎 II 瞭解稽核長定期與高階管理階層和董事會溝通內部稽核 D 關鍵績效指標專案之規劃 (20%) 1. 專案規劃 確定專案之目標 評估標準和專案範圍 規劃專案, 以確保能夠辨識關鍵之風險和控制 對每個稽核範圍完成詳細之風險評估, 包括針對風險和 控制因素, 評估及排列其優先順序 D 確定專案流程並編製專案工作程式 E 確定專案所需的人員水準和資源 基礎專精專精專精專精專精 12

III 範疇專案之執行 (40%) 1. 資訊蒐集蒐集並檢查相關資訊 ( 檢查之前的稽核報告和資料 進 行全程測試 訪談 觀察等 ), 並將其作為對專案範圍進行初步調查的一部份編製檢查清單以及風險和控制調查問卷, 並將其作為對 專案範圍進行初步調查的一部份運用適當的抽樣 ( 非統計抽樣 判斷抽樣 顯現抽樣 等 ) 和資料分析技巧 2. 分析與評估運用電腦化稽核工具及技巧 ( 例如 : 資料探勘與擷取 持續性監控 自動化工作底稿 嵌入式稽核模組等 ) 評估潛在證據來源的攸關性 充分性和可信度運用適當的分析方法和流程圖繪製技術 ( 流程辨識 工 作流分析 流程圖產生和分析 義大利麵條圖和 RI 圖等 ) 確定和運用分析性複核技術 ( 比率估計 差異分析 預 D 算與實際對比 趨勢分析 其他合理性測試 標竿評比等 ) 編製工作底稿並將攸關資訊予以文件化, 以作為稽核結 E 論和專案結果之佐證 F 彙總和編製專案結論, 包括對風險和控制所進行的評估 3. 專案督導辨識專案督導過程中的關鍵活動 ( 協調工作分派 複核 工作底稿 評估稽核人員的績效等 ) 認知水準專精專精專精專精專精專精基礎專精專精基礎 13

IV 範疇溝通專案結果及進度之監控 (20%) 1. 溝通專案結果及承受風險 與專案客戶進行初步的溝通展現溝通品質 ( 正確 客觀 明確 簡潔 具建設性 完整與及時 ) 及要素 ( 溝通之目的 範圍 結論 建議事項和行動計畫 ) 準備有關專案進度的期中報告 D 提出增加和保護組織價值的建議描述稽核專案溝通和報導之流程, 包括召開出點會 撰 E 寫稽核報告 ( 包括草擬 複核 核准及發送 ), 並取得管理階層的回應 F 描述稽核長有責任評估剩餘風險 認知水準專精專精專精專精基礎基礎 G 描述溝通風險承受程度的流程 ( 當管理階層接受風險的程度可能超過組織可承受風險的程度 ) 基礎 2. 監控進度 評估專案成果, 包括管理階層的行動計畫管理有關監督和追蹤將稽核專案結果向管理階層和董事 會溝通後之處置情況 專精 專精 3.3. 與 I 考試第二科有關的參考書目 IPPF 包括 II 發布之內部稽核任務 內部稽核定義 內部稽核實務核心原則 職業道德規範 準則 實施指引以及實務指引 ( 包括全球科技稽核指引 GTGs) Internal uditing ssurance and dvisory Services, by Urton nderson, Michael Head, and Sridhar Ramamoorti Sawyer's Guide for Internal uditors, by Larry Sawyer 立場聲明書 : 內部稽核在內部稽核單位資源配置之角色 (Position Paper The Role of Internal uditing in Resourcing the Internal udit ctivity, ) by The II 現行與內部稽核相關之教科書 urrent textbooks on internal auditing and relevant topics 14

4. I 考試第三科 : 內部稽核之業務知識 修訂版 I 考試第三科包括四個範疇的內容, 分別是業務敏銳度 資訊安全 資訊科技 及財務管理 第三科主要在檢定考生與上述核心經營概念有關的知識 技能和能力 4.1. I 考試第三科內容綱要變動情況以下是對 I 考試第三科綱要變動情況的概述 例如, 現行的 I 考試第三科綱要中包含八個範疇的內容, 修訂版綱要中只包含四個範疇的內容 考試題數和時間沒有變動, 依然是 100 題和 120 分鐘 現行版本 Ⅰ. 治理 / 企業倫理 (5-15%) Ⅱ. 風險管理 (10-20%) Ⅲ. 組織結構 / 企業流程 & 風險 (15-25%) Ⅳ. 溝通 (5-10%) Ⅴ. 管理 / 領導原則 (10-20%) Ⅵ. 資訊科技 / 永續經營 (15-25%) Ⅶ. 財務管理 (13-23%) Ⅷ. 全球商業環境 (0-10%) 修訂後版本 Ⅰ. 業務敏銳度 (35%) Ⅱ. 資訊安全 (25%) Ⅲ. 資訊科技 (20%) Ⅳ. 財務管理 (20%) 針對第三科內容綱要之修訂, 還有一些需要特別注意的事項 : 第三科考試所涵蓋之主題大量重新聚焦於對內部稽核人員而言最為關鍵的核心範疇 ; 考試內容綱要新增了資料分析這一子範疇 ; 考試提高了資訊安全的占比, 新增有關網路安全風險和新興科技實務等內容 ; 考試中占比最大的範疇為 業務敏銳度 達 35%; 考試部分內容要求考生展現對相關概念的基本理解, 還有部分內容要求考生展現對相關知識 技能和能力的專精 15

4.2. I 考試第三科修訂版內容綱要範疇業務敏銳度 (35%) 1. 組織目標 行為與績效 認知水準 描述策略規劃流程和關鍵活動 ( 目標設定 全球化和競爭考量 與組織的任務和價值相連結等 ) 基礎 I 檢查常見的績效指標 ( 包括財務 營運 質性與量化 生產力 品質 效率 效果等 ) 解釋組織行為 ( 組織內的個人 團體 組織的行為方式 等 ) 和不同的績效管理技術 ( 特質 組織政治 動機 工作設計 獎酬 工作排程等 ) 描述管理階層領導 指導 引導員工的效果 ; 建立組織 D 承諾, 並展現企業經營的能力 2. 組織結構與業務流程評估不同組織結構 ( 集權與分權 扁平結構與傳統結構 等 ) 對風險和控制的影響檢查一般業務流程 ( 人力資源 採購 產品開發 銷 售 行銷 物流 外包流程之管理等 ) 對風險和控制的影響辨識專案管理技巧 ( 專案計畫和範圍 時間 / 團隊 / 資 源 / 成本管理 變革管理等 ) 瞭解契約的不同形式和要素 ( 正式程度 考量 單務契 D 約 雙務契約等 ) 專精基礎基礎基礎專精基礎基礎 16

II. III. 範疇 3. 資料分析描述內部稽核業務中的資料分析 資料類型 資料治理 以及運用資料分析的價值 解釋資料分析流程 ( 確定問題 獲取攸關資料 清理 / 正規化資料 分析資料 溝通結果 ) 瞭解在內部稽核中對資料分析方法的運用 ( 異常偵測 診斷分析 預測分析 網路分析 文本分析等 ) 資訊安全 (25%) 1. 資訊安全區分常見之實體安全控制類型 ( 卡式 鑰匙 生理特徵 等 ) 區分使用者身分驗證和授權控制措施的各種型式 ( 密 碼 雙重認證 生理特徵 數位簽章等 ), 並辨識潛藏的風險解釋各種資訊安全控制措施 ( 資料加密 防火牆 防毒 軟體等 ) 的目的和作用瞭解資料隱私法規及其可能對資料安全政策和實務產生 D 的影響瞭解新興科技實務及其對安全的影響 ( 自行攜帶裝置 E [YOD] 智慧型裝置 物聯網[loT] 等 ) 瞭解現行和新興的網路安全風險 ( 駭客攻擊 盜版 篡 F 改 勒索軟體攻擊 網路釣魚攻擊等 ) G 描述網路安全和資訊安全相關政策資訊科技 (20%) 1. 應用軟體和系統軟體瞭解系統開發週期和交付過程中的核心活動 ( 需求定 義 設計 開發 測試 除錯 配置 維護等 ), 以及在過程中對變更進行控制的重要性 認知水準基礎基礎基礎基礎基礎基礎基礎基礎基礎基礎基礎 17

IV. 範疇解釋基本的資料庫術語 ( 資料 資料庫 紀錄 物件 欄位 綱要等 ) 以及網路術語 (HTML HTTP URL 網域 名稱 瀏覽器 點擊 電子資料交換 [EDI] 小型文字檔 cookies 等 ) 辨識軟體系統 ( 客戶關係管理 [RM] 系統 ; 企業資源規劃 [ERP] 系統 ; 及治理 風險和遵循 [GR] 系統等 ) 的關鍵特徵 2. IT 基礎架構和 IT 控制架構解釋基本的 IT 基礎架構和網路概念 ( 伺服器 主機 用 戶端 - 伺服器配置 閘道 路由器 LN WN VPN 等 ), 並辨識潛在的風險定義網路管理員 資料庫管理員和服務台在營運中的角 色瞭解 IT 控制架構 (OIT ISO 27000 ITIL 等 ) 以及基 本 IT 控制的目的和應用 3. 災害復原 解釋災害復原規劃場所的概念 ( 熱 暖 冷備援等 ) 解釋系統和資料備份的目的 解釋系統以及資料復原程序的目的財務管理 (20%) 1. 財務會計與財務辨識財務會計的概念和基本原則 ( 不同種類的財務報表 和專業術語, 如債券 租賃 退休金 無形資產 研究開發等 ) 瞭解進階和新興的財務會計概念 ( 新設合併 投資 公 充價值合夥 外匯交易等 ) 闡述財務分析的結果 ( 橫向及縱向分析, 以及有關活 動 獲利能力 流動性 財務槓桿等的比率分析 ) 認知水準基礎基礎基礎基礎基礎基礎基礎基礎基礎基礎專精 18

範疇描述收入週期 流動資產管理活動和會計 供應鏈管理 D ( 包括存貨價值和應付帳款 ) E 描述資本預算 資本結構 報稅基礎和轉移定價 2. 管理會計解釋管理會計的一般概念 ( 成本 - 數量 - 利潤分析 預 算 費用分配 成本 - 效益分析等 ) 區分各類成本制 ( 吸納成本 變動成本 固定成本 作 業基礎成本 標準成本等 ) 區分各類成本 ( 攸關和無關成本 增額成本等 ), 以及 他們運用於決策的情況 認知水準基礎基礎基礎基礎基礎 4.3. 與 I 考試第三科有關的參考書目 IPPF 包括 II 發布之內部稽核任務 內部稽核定義 內部稽核實務核心原則 職業道德規範 準則 實施指引以及實務指引 ( 包括全球科技稽核指引 GTGs) Internal uditing ssurance and dvisory Services, by Urton nderson, Michael Head, and Sridhar Ramamoorti Sawyer's Guide for Internal uditors, by Larry Sawyer 企業風險管理架構 (Enterprise Risk Management Framework), by OSO 內部控制整合架構 (Internal ontrol Integrated Framework), by OSO Understanding Management, by Richard Daft and Dorothy Marcic Project Management ody of Knowledge (PMOK) Guide, by Project Management Institute Performance uditing: Measuring Inputs, Outputs, and Outcomes, by Stephen Morgan, Ronell Raaum, and olleen Waring uditing Human Resources, by Kelli Vito uditing the Procurement Function by David O'Regan ontract and ommercial Management: The Operational Guide, by IM Data nalytics: Elevating Internal udit's Value, by Warren Stippich Jr. and radley Preber 19

Implementing the NIST ybersecurity Framework, by IS Information Technology ontrol and udit, by Sandra Senft, Frederick Gallegos, and leksandra Davis IT uditing: Using ontrols to Protect Information ssets, by hris Davis, Mike Schiller, and Kevin Wheeler Principles of Information Security, by Michael Whitman and Herbert Mattord ccounting Principles, by Jerry Weygandt, Paul Kimmel, and Donald Kieso 現行與內部稽核相關之教科書 urrent textbooks on internal auditing and relevant topics 20

5. I 考試從現行版本過渡到修訂版本 修訂後之新版 I 考試將自 2019 年 1 月起適用於使用英語系之國家 II 全球理事會將於 2019 年初開始與世界各地的會員國共同努力, 為使用其他語言版本的考試制定個別的計畫 有關非英語版本之 I 考試現行內容綱要過渡至修訂版綱要的最新資訊, 請參見 www.theiia.org/updatecia 5.1. 考試過渡時間表 註 : 台灣考生自 2019 年 10 月 1 日起, 改應試修訂後之新版考試內容綱要 舊的考試內容僅適用至 2019 年 9 月 30 日 5.2. 及格分數 II 將依據修訂版 I 考試內容綱要進行制訂標準設定之研究 II 專業認證委員會將根據研究結果決定考試的及格分數 考生在每科獲得的原始分數 ( 答對的題數 ) 將會被換算轉化為 250 到 750 之間的量表分數 通過 I 考試之量表分數須達 600 分或更高的分數 更多資訊 請參見 II 網站,www.theiia.org/updatecia 上網查看常見問題 (FQs) 請與 II ustomer Relations 聯繫 : 電話 : +1-407-937-1111 電子郵箱 :ustomerrelations@theiia.org 21