2026年9月28日起,简体中文国际注册内部审计师(CIA)考试启用新版大纲。新版仍保留三个部分,但学习逻辑更加清晰:

  • 第1部分:内部审计基础;
  • 第2部分:内部审计项目;
  • 第3部分:内部审计职能。

对于零基础考生,通常建议先从**第1部分“内部审计基础”**开始。它帮助考生建立内部审计的职责、职业道德、治理、风险、控制和舞弊风险等共同语言;在此基础上,再学习如何完成具体审计项目,以及如何管理内部审计职能。

不过,CIA考试官方并未规定三科必须按1、2、3的顺序报考。考生应结合专业背景和实际学习成本选择,而不是只按所谓“难度排名”决定。中国内部审计协会:CIA科目报考说明

新版CIA三科分别考什么?

新版大纲的变化,不只是科目名称调整,更重要的是把“基础能力、项目执行、职能管理”拆分得更集中。

科目 新版名称 核心学习问题 适合建立的能力
第1部分 内部审计基础 内部审计为什么存在、应遵循什么要求 职业判断与基础框架
第2部分 内部审计项目 一个审计项目如何计划、取证、分析和沟通 项目执行能力
第3部分 内部审计职能 内审部门如何运行、规划、评价和监督 职能管理与实务沟通能力

第1部分:内部审计基础

第1部分仍然是CIA学习的基础入口,但新版更强调考生能否把专业要求放进具体场景中判断。

新版测试规范中,第1部分包括:

模块 占比
内部审计基本知识 35%
职业道德和职业素养 20%
治理、风险管理和控制 30%
舞弊风险 15%

学习重点包括内部审计的宗旨、章程、确认与咨询服务、独立性、客观性、职业审慎、保密、治理、风险偏好、控制类型和舞弊风险。

这一科的难点通常不在于概念数量,而在于题目会把多个要求放进同一个情境。例如,题干既涉及独立性,也涉及管理层干预;既出现风险接受,也要求判断内部审计人员应采取的沟通方式。

第2部分:内部审计项目

旧版第2部分名称为“内部审计实务”,新版调整为“内部审计项目”。

这一变化反映出新版更强调以一个完整项目为线索,理解审计人员如何从计划走到结论。

新版第2部分的结构为:

模块 占比
项目计划 50%
信息收集、分析和评价 40%
项目督导和沟通 10%

考生需要掌握目标与范围确定、风险评估、项目程序、工作方案、审计证据、数据分析、工作底稿、审计发现和项目沟通等内容。

从学习体验看,第2部分与实际审计工作最接近。它要求考生把“风险—控制—证据—结论”串起来,因此更适合已经对内部审计基本概念有一定理解的考生。

第3部分:内部审计职能

旧版第3部分名称为“内部审计知识要素”,内容跨度较大;新版调整为“内部审计职能”,更加聚焦内部审计部门的运作与管理。

新版第3部分包括:

模块 占比
内部审计运作 25%
内部审计计划 15%
内部审计职能的质量 15%
审计项目结果和监督 45%

这一科不仅涉及资源、预算、战略、质量保证与改进程序,还覆盖审计报告、行动计划、剩余风险、管理层接受风险以及后续跟踪。

因此,第3部分不宜再简单理解为“财务和IT知识更多的一科”。新版的大量内容回到了内部审计职能如何向管理层和董事会创造价值、报告问题并推动整改的场景中。

零基础应该先学哪一科?

默认建议:先学第1部分

如果此前没有系统学习过内部审计,建议优先从第1部分开始。

原因很简单:第2部分和第3部分都建立在基础概念之上。不了解内部审计的权限、独立性、治理、风险和控制逻辑,后续学习审计项目计划、审计报告或风险接受时,容易变成只背流程、不理解判断依据。

第1部分学完后,再进入第2部分,通常会更容易理解“为什么要做风险评估”“什么样的证据才可靠”“发现与建议怎样形成”。

有审计项目经验:可尽早衔接第2部分

已经从事内部审计、外部审计、合规检查或内控评价工作的考生,对访谈、取证、底稿和报告并不陌生。

这类考生可以先用第1部分快速补齐准则、职业道德和治理基础,再把学习重点放在第2部分。重点不应停留在“会做审计程序”,还要练习CIA题目中常见的优先级判断和选项比较。

有管理或内审负责人经验:第3部分可提前规划

负责年度审计计划、整改跟踪、质量评估、团队管理或向董事会汇报的考生,对第3部分的很多场景会更有感受。

但第3部分涉及的风险接受、报告沟通和内部审计战略,仍然需要以第1部分的基础要求为前提。因此,更适合将它作为重点科目提前规划,而不是完全跳过基础直接开始。

不建议按“绝对难度”排顺序

“科目一最简单”“科目二最难”“科目三最杂”这类说法有一定经验基础,但不能代替个人选择。

例如:

  • 审计背景考生可能觉得第2部分更容易进入状态;
  • 财务或IT背景考生可能对部分专业术语更熟悉;
  • 完全零基础考生则更需要先建立第1部分的基础框架;
  • 有内审管理经验的考生可能更容易理解第3部分的沟通与职能管理场景。

选科的核心原则应是:先完成理解成本最低、能够持续投入的一科,再用通过后的经验推进下一科。

一套更稳妥的学习顺序

对多数零基础考生,可以采用下面的路径:

  1. 先学习第1部分,建立内部审计专业框架;
  2. 再学习第2部分,训练项目执行和情境判断;
  3. 最后学习第3部分,把项目结果放到部门管理、质量和治理沟通中理解。

学习时建议同步建立一张三科关联表:

第1部分基础 第2部分应用 第3部分延伸
风险与控制 项目风险评估和测试 风险导向审计计划
独立性与客观性 项目范围和证据判断 向董事会沟通独立性
职业审慎 审计发现和结论 报告整体风险与质量
舞弊风险 项目中的舞弊考虑 审计职能的监督责任

这样学习时,三科不再是彼此割裂的三本书,而是一条从基础要求、项目执行到职能管理的能力链条。

常见问题

新版CIA三科必须按1、2、3顺序报考吗?

不需要。官方对三个科目的报考顺序没有限制,考生可按自身进度选择。

零基础直接学第2部分可以吗?

可以学习,但通常会遇到较多陌生概念。建议至少先完成第1部分中内部审计职责、独立性、治理、风险和控制等基础模块。

已经按旧版资料学习,12月转新版后要全部重学吗?

不需要简单地从头推倒重来,但应根据新版测试规范重新核对资料目录、重点范围和练习题,尤其注意第2部分和第3部分的结构变化。

核心结论

新版CIA三科的逻辑更加集中:

第1部分解决“内部审计应当遵循什么”,第2部分解决“审计项目怎么做”,第3部分解决“内部审计职能如何运行和创造价值”。

零基础考生通常从第1部分开始更稳妥;已有项目经验或管理经验的考生,可以在夯实基础后,按自身工作场景优先安排第2部分或第3部分。

自然服务入口