今天為大家準備了CMAP1章節(jié)中的內部控制部分,該部分在P1中占15%。
理解內控風險和內控風險管理
識別并描述內部控制的各項目的
解釋一個公司的組織構架、政策、目的和目標,以及其管理理念和風格,如何影響其控制環(huán)境的范圍和有效性
識別董事會所承擔的有 關確保公司的運作符合股東的最佳利益的各項責任
識別公司治理的等級;即公司的章程,法則, 政策和程序
理解 公司治理,包括首席執(zhí)行官,董事會,審計委員會,經理和其他利益相關人 的權利和責任;理解制定公司決策的程序
描述內部控制的設計
如何為達到一個實體的目標提供合理(但非絕對)保證包括(i)經營的效率和 效果,(ii)財務報表的可靠性,(iii)對適用的法律法規(guī)的遵守
解釋為什么人事政策和程序是有效控制環(huán)境的組成部分
定義職責分離并舉例
解釋為什么下列四項職能應由不同部門或同一職能 部門中不同人員來擔任:(i)執(zhí)行事項的權力,(ii)記錄該事項,(iii)保管與該 事項有關的資產,(iv)定期核對現存的資產與記錄的數額
理解獨立核對和查證的重要性
識別保護資產控制的實例
解釋為什么應使用預先編號的表格,以及制定具體的政策和程序 規(guī)定何人被授權接受某些文件都是一種控制手段
定義固有風險,控制風險和 檢查風險
定義并 區(qū)別預防性控制和檢查性控制
描述薩賓斯-奧克斯利法案 (Sarbanes-Oxley Act 第 201 節(jié),203 節(jié),204 節(jié),302 節(jié), 404 節(jié)和 407 節(jié))對 內部控制的主要規(guī)定
識別美國上市公司監(jiān)督委員會(PCAOB)對審計內部控制所提供的 指導作用
區(qū)分內部控制審計中自上而下(以風險為基礎) 和自下而上的方式
識別在第 5 號審計準則中美國上市公司監(jiān)督委員會所推 薦的審計內部控制的方法
識別并描述美國國外貪腐防治法關于內部控制的主要規(guī)定
識別并描述發(fā)起組織委員會(COSO)內部控制 整合框架(2013 版)的五項重要組成部分
評估組織的內控風險水平,并推薦降低風險的策略
理解外部審計人員的責任, 包括外部審計人員出具的審計意見類型
描述會計工作的職責分離如何能提高系統(tǒng)的安全性
識別對信息系統(tǒng)的威脅,包括輸入操縱、程序變更、直接文件 變更、數據盜竊、蓄意破壞、病毒、特洛伊木馬軟件,盜竊和網絡釣魚
理解如何通過系統(tǒng)開發(fā)控制提高系統(tǒng) 輸入、處理、輸出和存儲功能的正確性、有效性、安全性、保密性和適應性
識別對實體硬件設置訪 問權限的流程
識別管理層保護程序和數據庫以免被越權使用所采取的方 法
識別輸入控制、處理控制和輸出控制,并描述為什么這些控制是必要的
識別并描述儲存控制的類型,并 理解何時以及為何采用這些控制
識別并描述使用互聯網相較于使 用安全傳輸線路來傳輸數據的固有風險
定義數據加密,并描述為何在使用 互聯網時更有必要采用數據加密方法
識別防火墻及其用途
理解如何使用作業(yè)的流程圖評估控制
解釋將所有的程序和數據文件定期 作備份并將備份儲存于安全的偏遠地區(qū)的重要性
定義業(yè)務連續(xù)性計劃
定義災難恢復計劃的目的,并識 別該計劃的組成部分, 包括熱站,溫站,和冷站
以上就是關于【CMA考試:P1章節(jié)劃重點之內部控制】的全部內容,希望對您有所幫助。考試是一場持久戰(zhàn),耐心和毅力缺一不可。大家奮力前行,高頓君在終點等你!想要了解更多關于CMA信息,歡迎大家前往高頓CMA官網,在這里可以學習更多精品課程,練習更多免費題目,享受更多政策資訊。另外,想要報考CMA考試,還可通過在線咨詢了解最新報考消息,領取免費學習資料!