一、为什么新大纲是今年最大的机会
2026年CIA考试启用全新大纲,这是自2019年以来最大幅度的一次调整。对于考生而言,新大纲意味着旧资料部分失效、备考方向需要重新校准;对于培训机构而言,谁能率先把新大纲讲透,谁就能抢占考生心智。
通过对IIA官方发布的三科新大纲的逐条梳理,我们发现三个关键变化:
-
科二权重向"项目计划"倾斜:项目计划领域从旧大纲的约40%提升至50%,成为全三科中单领域分值最高的板块。
-
审计科技内容首次系统性进入大纲:科二"信息收集、分析和评价"领域明确纳入AI/机器学习、RPA机器人流程自动化、持续监督、数据仪表盘、嵌入式审计模块等技术内容。
-
科三"结果监督"成为最大领域:审计项目结果和监督占比45%,远超其他领域,强调从"发现问题"到"推动整改"的全链路能力。
二、科目一:内部审计基础——变化与重点
科目一总分125题,新大纲分为四个领域,整体结构更加清晰,舞弊风险从旧大纲的治理板块中独立出来,单独成为一个领域。
|
领域
|
分值
|
核心内容
|
变化提示
|
|
A 内部审计基本知识
|
35%
|
内审宗旨与职责、内审章程、确认与咨询服务、独立性与客观性、三线模型、内审角色定位
|
结构微调,三线模型更突出
|
|
B 职业道德和职业素养
|
20%
|
诚信、客观性、胜任能力、应有的职业审慎、保密、IIA道德规范
|
基本稳定
|
|
C 治理、风险管理和控制
|
30%
|
组织治理框架、组织文化与道德合规、风险类型与管理流程、内部控制框架与要素
|
舞弊风险拆分出去,占比下调
|
|
D 舞弊风险
|
15%
|
舞弊三角理论、舞弊风险评估、舞弊防范控制、舞弊调查技术(访谈/函证/数据分析)
|
独立成领域,新增调查技术细节
|
备考重点:舞弊风险独立后,考察深度会增加。旧大纲中舞弊只是治理板块的一个小节,新大纲下需要掌握舞弊调查的具体技术方法,包括访谈技巧、函证程序、数据分析在舞弊识别中的应用。这部分与企业内控实务结合紧密,有实务经验的考生更容易理解。
三、科目二:内部审计项目——变化最大的一科
科目二是新大纲变化最大的一科,总分100题。项目计划领域占比提升至50%,信息收集领域新增大量审计科技内容。
|
领域
|
分值
|
核心内容
|
变化提示
|
|
A 项目计划
|
50%
|
项目目标与范围、评价标准、风险评估、审计方法选择、详细风险评估、项目程序设计、资源配置、IT控制框架(COBIT/ITIL/NIST)、数据隐私、业务连续性、新兴风险(ESG/AI/供应链)
|
占比大幅提升,新增IT控制/数据隐私/业务连续性/新兴风险
|
|
B 信息收集、分析和评价
|
40%
|
信息来源与证据评价、审计技术选择(AI/机器学习/RPA/持续监督/数据仪表盘/嵌入式审计模块)、分析方法、分析性复核、工作底稿、审计结论
|
新增审计科技内容,全网无人系统讲解
|
|
C 项目督导和沟通
|
10%
|
项目督导、利益相关方沟通、团队管理
|
占比下调
|
备考重点:科二是新大纲的"兵家必争之地"。50%的项目计划+40%的信息收集,意味着这一科几乎全部围绕"怎么执行一个审计项目"展开。新增的IT控制框架、数据隐私审计、业务连续性审计,以及AI/RPA/持续监督等审计科技内容,是旧大纲完全没有的全新考点,也是目前所有培训机构都还没有系统覆盖的空白领域。
四、科目三:内部审计职能——结果监督是重中之重
科目三总分100题,新大纲最显著的变化是"审计项目结果和监督"领域占比高达45%,成为全大纲中单领域分值第二高的板块(仅次于科二项目计划的50%)。
|
领域
|
分值
|
核心内容
|
变化提示
|
|
A 内部审计运作
|
25%
|
计划组织指导监督、资源管理、战略对齐、外包管理、协调与协作
|
基本稳定
|
|
B 内部审计计划
|
15%
|
审计业务来源、风险基础审计计划、与其他确认方协作
|
占比下调
|
|
C 内部审计职能的质量
|
15%
|
质量保证与改进程序、未遵循准则披露、关键绩效指标
|
基本稳定
|
|
D 审计项目结果和监督
|
45%
|
结果沟通、审计报告撰写、建议与行动计划、离场沟通、剩余风险评估、接受风险沟通、行动计划监督跟踪、上报程序
|
占比大幅提升,强调整改跟踪全链路
|
备考重点:科三45%的分值集中在"结果监督",这意味着考试不再只考"审计报告怎么写",而是考从结果沟通、报告撰写、建议提出、离场会议、剩余风险评估、管理层接受风险、到整改跟踪监督的完整闭环。这部分内容与企业内审实务高度重合,有真实审计报告撰写和整改跟踪经验的考生具有天然优势。
五、新大纲首考考生的3个月备考策略
距离11月CIA考试还有约2个月,针对新大纲首考,我们建议以下备考策略:
-
先抓高分值领域:科二项目计划(50%)、科三结果监督(45%)、科二信息收集(40%),这三个领域合计占总分值的45%,是通过考试的关键。
-
新增内容优先学:审计科技(AI/RPA/持续监督)、IT控制框架、数据隐私、业务连续性,这些新内容没有旧题可参考,必须基于大纲原文理解原理。
-
用实务思维学理论:新大纲更偏向实务操作,死记硬背效果差。建议将每个考点与真实审计场景对应,理解"为什么这么做"而非"是什么"。
-
舞弊风险不能只背三角:新大纲下舞弊风险独立成领域,需要掌握调查技术,建议结合企业反舞弊案例学习。
-
科三重点练报告和整改:45%的结果监督领域,建议多练习审计报告结构、整改跟踪方法、剩余风险评估逻辑。
结语:新大纲既是挑战也是机会。旧资料的失效让所有考生站在同一起跑线上,谁能更快理解新大纲的实务导向,谁就能在首考中占得先机。后续我们将按周推出新大纲各领域的深度解读,从科二项目计划开始,逐领域拆解考点与实务应用。