2007CIA考试大纲:第一部分:内部审计在治理、风险和控制中的作用
D.Perform Other Internal Audit Roles and Responsibilities
(0-10 percent) (Proficiency Level)
执行其他内部审计任务和职责
(0~10%)(要求熟练掌握)
1.Ethics/compliance:
道德规范/合规性:
a.Investigate and recommend resolution for ethics/compliance complaints.
对有关道德规范/合规性的投诉进行调查并提出解决办法。
b.Determine disposition of ethics violations.
确定对违反道德规范的处理。
c.Foster healthy ethical climate.
培养健康的道德氛围。
d.Maintain and administer business conduct policy (e.g., conflict of interest).
维护和管理经营行为政策(如,利益冲突)。
e.Report on compliance.
报告合规情况。
2.Risk management:
风险管理:
a.Develop and implement an organization-wide risk and control framework.
建立和实施一个全组织的风险和控制框架。
b.Coordinate enterprise-wide risk assessment.
协调全公司的风险评估。
c.Report corporate risk assessment to broad.
向董事会报告公司的风险评估情况。
d.Review business continuity planning process.
检查经营持续性计划程序。
3.Privacy:
隐私:
a.Determine privacy vulnerabilities.
确定隐私方面的薄弱环节。
b.Report on compliance.
报告合规情况。
4.Information or physical security:
信息或物理安全:
a.Determine security vulnerabilities.
确定安全方面的薄弱环节。
b.Determine disposition of security violations.
确定对违反安全规定的处理。
c.Report on compliance.
报告合规情况。