Agent Skills
返回列表
内部审计精通体系

内部审计精通体系

行业专业 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_15292d5a/yjkj-internal-audit-mastery。

技能介绍

解决的问题

内部审计体系经常分散在 IIA 准则、胜任能力框架、学习目录和实战案例中,审计人员在做项目时容易只关注流程检查,而缺少从治理定位、风险计划、项目执行、报告结论到 QAIP 的完整参照。这份资料将 IIA 2024-2026 材料与中国内部审计案例整合成可读结构,适合用于 internal audit、IA engagement planning、competency mapping 等场景的概念对齐与材料撰写。

核心能力与关键步骤

  • 准则遵循:覆盖 IIA 全球准则五大领域,包括 Purpose、Ethics、Governing、Managing、Performing,用于理解审计职能定位、CAE 报告关系、董事会沟通与外部质量评估要求。
  • 胜任能力映射:按内部审计、专业、治理/风险管理、运营领域四个类别组织 28 个子类别,并给出基础、中级、高级、专家水平,可用于团队能力评估与招聘画像。
  • 项目生命周期:从项目风险评估、目标范围、工作方案、证据收集、发现五要素、报告内容到行动跟踪,形成可落地的审计工作流。
  • 学习与认证:列出 CIA、CRMA、ESG、Cybersecurity、Data Literacy 等方向,适合把 AI、网络安全、数据审计纳入 CPE 规划。
  • 中国视角:结合法规体系、组织架构、数字化转型和整改跟踪等本地挑战,提供从合规检查到价值伙伴的方法参考。

适用边界与注意点

该资料偏专业实务体系,不提供具体客户审计证据、系统取证工具或法规解释。用于正式报告前,仍需结合组织章程、适用法律法规、行业监管要求和 IIA 原文进行核验。涉及 AI、ESG、cybersecurity 等新兴主题时,更适合作为学习目录和框架索引,而不是替代控制测试或风险模型。

使用场景

  • 在制定年度内部审计计划前,按 IIA 准则梳理风险评估、项目范围、董事会审批和确认/咨询边界。
  • 撰写审计发现时,用标准、条件、原因、影响、建议五要素组织报告段落,并对应 Std 13.4、14.1-14.4。
  • 评估内审团队能力时,将 28 个知识与技能子类别映射到基础、中级、高级、专家水平,识别差距。
  • 规划 CPE 时,从 AI、ESG、网络安全、数据分析等专题中选择课程并匹配 CIA/CRMA 认证要求。

适合人员

  • 负责年度审计计划与风险评估的 CAE,需要向董事会说明范围、资源和质量要求。
  • 准备 CIA 或 CRMA 考试的审计人员,需要用 IIA 学习目录规划 AI、ESG、数据与网络安全 CPE。
  • 承担合规、运营或 IT 审计项目的审计主管,需要把发现五要素和行动跟踪写入报告。
  • 做内审能力盘点的人力资源或质量评估负责人,需要将 28 个技能子类别映射到四级水平。