咨询热线 400-6169-615

(5)CMA考试学习成果分析:内部控制

发布时间:2017-08-29 20:08:05

深圳仁和会计培训24小时咨询热线:400-6169-615    QQ1378779299,仁和会计培训学校开设有:会计实操培训、会计做帐培训、税务会计培训、财务会计培训、金融会计培训、会计从业资格证培训、税务稽查培训、电算化培训、财务管理培训、出口退税培训等专业会计培训课程。预约试听体验课及更多课程优惠活动请在线咨询或致电我们值班老师!!

CMA是美国注册管理会计师(Certified Management Accountant)的简称,是美国管理会计师协会(The Institute of Management Accountants,简称IMA)的专业资格证书,是目前全球管理会计及财务管理领域最权威、最顶级的专业资格认证。学习CMA是当前许多立志走上财务高管阶层的财务人的共同选择。那么CMA考试要考哪些内容?学习CMA的目的是什么,要掌握哪些内容才能顺利拿到CMA证书?仁和会计教育小编将为大家整理CMA学习成果报告(以2015年1月生效的CMA考试内容大纲为基础),希望对大家有所帮助。

第E节。内部控制(15%—A级、B级和C级)

第一部分—第E.1节 管理,风险与法规遵守

考生应能:

a.理解内控风险和内控风险管理

b.识别并描述内部控制的各项目的

c.解释一个公司的组织构架、政策、目的和目标,以及其管理理念和风格,如何影响其控制环境的范围和有效性

d.识别董事会所承担的有关公司确保股东最佳利益的各项责任

e.识别公司管理的等级;即公司的章程,法则,政策和程序

f.理解公司管理,包括首席执行官,董事会,审计委员会,经理和其他利益相关人的权利和责任;理解制定公司决策的程序

g.描述内部控制的设计如何为达到一个实体的目标提供合理(但非绝对)保证包括(i)经营的有效性和有效率性,(ii)财务报表的可靠性,(iii)遵守各项适用的法规。

h.解释为什么人事政策和程序是有效控制环境的组成部分

i.定义职责分离并举例

j.解释为什么下列四项职能应由不同部门或同一职能部门中不同人员来担任:(i)执行事项的权力,(ii)记录该事项,(iii)保管与该事项有关的资产,(iv)定期调节现存的资产与记录的数额

k.理解对独立核对和查证的重要性

l.识别保护资产控制的实例

m.解释如何应用预先编号的表格,以及制定具体的政策和程序规定何人被授权接受某些文件都是一种控制手段

n.定义固有风险,控制风险和检查风险

o.定义并区别预防性控制和检查性控制

p.描述萨宾斯-奥克斯利法案(Sarbanes-Oxley Act第201节,203节,204, 302节, 404节和407节)对内部控制的主要规定

q.识别美国上市公司监督委员会(PCAOB)在对审计内部控制所提供的指导中的作用

r.区分内部控制审计中自上而下(以风险为基础)和自下而上的方式

s.识别在第5号审计准则中美国上市公司监督委员会所推荐的审计内部控制的方法

t.识别并描述美国国外贪腐防治法关于内部控制的主要规定

u.识别并描述发起组织委员会(COSO)内控框架(2013年更新版)的五项重要组成部分

v.评估组织的内控风险水平,并推荐降低风险的策略

w.理解外部审计人员的责任,包括外部审计人员出具的审计意见类型

第一部分—第E.2节 内部审计

考生应能:

a.定义内部审计职能并指出其职能和范围

b.识别内部审计人员如何能对控制作符合性测试,并评估其控制的有效性

c.解释内部审计人员如何确定对哪些控制进行审计、何时审计及为何审计

d.识别并描述内部审计人员应该向管理层或董事会报告的控制故障以及与之有关的各项风险

e.定义并指出符合性审计和经营审计的目的

f.理解首席审计执行官的角色和职责

g.识别并理解首席审计执行官的最有效的汇报

关系

第一部分—第E.3节 系统控制和安全措施

考生应能:

a.描述会计工作的职责分离如何能提高系统的安全性

b.识别对信息系统的威胁,包括输入操纵、程序变更、直接文件变更、数据盗窃、蓄意破坏、病毒、特洛伊木马软件,盗窃和网络钓鱼

c.理解如何通过系统开发控制提高系统输入、处理、输出和存储功能的正确性、有效性、安全性、保密性和适应性

d.识别限制实体硬件使用的程序

e.识别管理层保护程序和数据库以免被越权使用所采取的方法

f.识别输入控制、处理控制和输出控制,并描述为什么这些控制是必要的

g.识别并描述储存控制的类型,并理解何时以及为何采用这些控制

h.识别并描述使用互联网相较于使用安全传输线路来传输数据的固有风险

i.定义数据加密,并描述在使用互联网时更有必要采用数据加密方法

j.识别防火墙及其用途

k.理解如何使用作业的流程图评估控制

l.解释将所有的程序和数据文件定期作备份并将备份储存于安全的偏远地区的重要性

m.定义业务连续性计划

n.定义灾难恢复计划的目的,并识别该计划的组成部分,包括热站,温站,和冷站