CIA國際註冊內部審計師考試大綱

管理控制和信息技術
一、管理控制(30-40%)
內部控制概念(熟練掌握)
業務目標、風險和控制的關係
可信度及控制中的成本效益
控制環境(道德、傳達等)
控制類型(預防型、偵察型和指導型)
不同組織結構的控制內涵
內部審計及控制
組織中的作用
與高級管理層的關係
項目規劃及控制
效益測試(要求理解)
測試生產水平、生產能力、完成速度等
基準尺度
質量管理
tqm的各種因素
質量成本
工具(矩形圖、散布圖等)
is09000
部門效益測試
數據的準確性測試
數據流及數據處理
數據組織及查詢設施
檔案的不同類型
資料庫程式
eft/em系統
系統開發,獲得及維護(要求知曉)
終端用戶開發的風險
系統維護的控制目標和變更控制
系統開發控制
系統開發生存期
軟體許可事項
程式處理
系統開發的技術和工具
信息技術安全和應急計畫
信息系統風險
信息系統安全的不同控制層次
計算機的自身安全
安全軟體
應急計畫
套用軟體的控制
變更輔助手段(要求理解)
重組及工作測試
控制的自我評估(要求知曉)
預算概念(要求理解)

二、動作管理(10-20%)
管理科學(要求知曉)
時間序列及回歸分析
佇列理論
敏感性分析
模擬模式
cpm和pert
組織目標、結構及戰略(要求理解)
戰略分析
風險管理(要求理解)
風險評估框架
行業及組織風險
通訊風險
存貨管理——eoq,安全存儲(要求理解)
及時系統——運輸、加工、存貨
材料及採購管理
材料需求計畫(mrp)
採購方式(價值分析、單;貨源等)
分發體系

  三、信息技術(45-55%)
信息系統的戰略、政策及程式(熟練掌握)
保證信息系統安全的控制目標
計算機術語
與信息系統相關的管理問題
信息作業系統的功能領域
信息系統的戰略運用
新興技術
服務部門的作用
硬體、平台、網路系統和電信知識等(要求理解)
個人電腦的使用
各種類型的計算機媒質
主機的使用
個人電腦與主機的連線
計算機網路
電信和數據通訊
作業系統軟體
數據處理(要求理解)
個人電腦軟體