104學習

內部稽核

內部稽核
關注
邀請朋友
邀請朋友

Line

Facebook

複製連結

取消
指的是企業內部對各項流程、制度及財務狀況進行系統性檢查與評估,確保合規性與效率,降低風險並提升管理品質。具備此技能的人能發現潛在問題,提供改進建議,協助公司強化內控機制,避免舞弊或錯誤,進而促進組織健康穩定發展。
關於教室
關注人數 66 人
104人力銀行從職缺中挑選出常見技能所成立的官方教室,提供大家進行共學互動。
學習主持人
持續分享知識,
有機會成為官方教室主持人
教室標籤
關於教室
關注人數 66 人
104人力銀行從職缺中挑選出常見技能所成立的官方教室,提供大家進行共學互動。
學習主持人
持續分享知識,
有機會成為官方教室主持人
教室標籤
Hi~ 歡迎分享學習資源,有學習問題可匿名向Giver發問!
我要分享
我要提問

內部稽核 學習推薦

Steven Wu

稽核|104Giver職涯引導師 第3202410019號

05/04 18:30

[證照][稽核]高階國際人工智慧稽核師Advanced AI Audit Certification(AAIA)考證分享
高階國際人工智慧稽核師證照是國際組織ISACA在2025年新推出的一項國際認證
高階國際人工智慧稽核師全名為Advanced in AI Audit™ (AAIA™) certification
是國際第一個以稽核、審計角度的AI考試
但並不是任何人都能取證,要先具備取證資格
取證資格簡單說就是要先具備基本的證照身分資格
簡單說除了持有CISA(國際電腦稽核師)或CIA(國際內部稽核師)外
或是部分國家的會計師證照
- US CPA(美國註冊會計師)
- ACCA
- FCCA
- Canadian CPA(加拿大註冊會計師)
- Australian CPA、FCPA(CPA Australia 認證執業會計師、澳洲註冊會計師)
- Japanese CPA(日本註冊會計師)
具有以上其中一種證照才具備取證資格
而這些條件是取證資格,報名考試本身是不受資格限制的
只要支付考試報名費都可以考試,但要申請取得證書就要符合取證資格才行
而根據考試簡章,考試成績可以保留五年
也就是說若尚不具備取證資格,可以在考到後五年內取得資格後再申請證書
其他考試詳細請見官網、簡章:https://www.isaca.org/credentialing/aaia
接著分享我個人的備考方式及建議大家的方式
除了官方的備考手冊、題庫外
我建議一定要先具備AI學科理論面的基礎知識
所以推薦可以先考到iPAS AI應用規劃師證照
iPAS AI應用規劃師證照的備考前面文章有介紹過,網路上也有非常多的人分享,這邊就不贅述了
接著可以先購買官方的題庫自行測驗看看
若感覺測驗的結果不太好,那再購買官方的備考手冊來看
以稽核角度的AI證照與一般AI證照不同的地方在於,AI證照的重點多數在於怎麼導 AI、用 AI,但AAIA主要是怎麼查 AI、管 AI
且國際證照考試的特點在於雖然是單選題,但每個選項看起來都對,答案是要選出最好的選項
所以備考重點在具備基礎知識外,要了解站在稽核角度看AI的時候會有哪些重點要注意
官方的備考手冊就是在幫助大家更了解稽核角度看AI的重點方向
所以是否要購買官方的備考手冊就自行衡量看看囉!
那到底稽核角度看AI的方向會有哪些呢?
若以精確率、召回率的題目來舉例
iPAS會出的題目可能是:若希望同時兼顧精確率與召回率,應用哪一個指標?
AAIA會出的題目則可能是:某銀行導入一套信用卡詐欺偵測模型,最近稽核在審查該模型的風險控制效果。管理單位提供以下資訊:
- 模型整體 Accuracy 約為 99%。
- 在過去三個月中,詐欺交易佔所有交易的 0.2%。
- 模型的 Precision 約為 40%,Recall 約為 30%。
作為稽核人員,下列哪一項判斷最適當? A. 因為 Accuracy 很高,可認為該模型已足以顯著降低詐欺風險。B. 由於 Recall 偏低,應關注可能漏報的詐欺交易風險,並評估是否需增加事後監控與人工複核流程。C. Precision 偏低代表無詐欺的交易幾乎不會被誤判,無須額外控制。D. 只要未發生重大詐欺事件,表示現有模型與控制已足夠。
AAIA對於低偏見、個人隱私等是非常重視的,只要有類似的內容出現在選項中,多數都是正確答案。
另外我遇到的考點還有要知道何謂高分差、低偏見
監督式與非監督式差異、深度學習、強化學習
AI治理的目的、權責
AI專案在RACI 矩陣中的角色及權責
若發生AI隱私洩漏的事件時,稽核師應給予什麼樣的建議?
以上大概是我印象中記得的考試內容與方向
AAIA考試說難也不算難,我認為對於AI基礎及稽核審計知識有具備一定的了解,要在短時間備考後通過應該不是難事
若沒有這兩項基礎知識,那麼建議可以先考iPAS AI應用規劃師等較低成本的方式先學習,畢竟國際考試不便宜啊!
稽核審計方面ISO 42001的一些觀念也會有所幫助
祝福大家能夠盡早成為高階人工智慧稽核師!
看更多
0 0 509 0
Steven Wu

稽核|104Giver職涯引導師 第3202410019號

04/20 18:30

[新聞]資安署發布中小企業基本資安防護指引 三大面向16項檢核協助產業防駭
數位發展部資通安全署近日發布「中小企業基本資安防護指引」,從帳號管理、設備與資料管理、資安意識培訓三個面向。
若要做到完整的資訊安全機制,企業往往需要花費大量的金錢,資安署公佈此項指引,算是挑選了資訊安全中較為重要、基礎的資安防護項目提供預算有限的中小企業參考。對於內部稽核來說此項指引可以讓剛IPO或規模較小的上市櫃公司作為評估資訊安全的基礎底線,此份PDF中亦包含基本資安防護自檢表。
看更多
0 0 188 0
Steven Wu

稽核|104Giver職涯引導師 第3202410019號

03/05 18:30

[案例]退休金全飛了!華航前會計經理侵吞2300萬 更一審須賠3600萬
退休金全飛了!華航前會計經理侵吞2300萬 更一審須賠3600萬
2026/02/22 11:57 記者劉詠韻/台北報導
中華航空公司前外派越南分公司會計經理呂勝光涉嫌以假帳手法侵占機票收入等現金,先後在越南任內及調回台北總公司期間侵吞款項,合計逾新台幣2300萬元。高等法院更一審認定,呂男除刑事判決確定判刑10月外,另應負民事損害賠償責任,改判須賠償華航逾115萬美元(約新台幣3600萬元);其請領退休金的反訴亦遭駁回。
起訴書指出,呂勝光於2002年10月至2006年間派駐中華航空股份有限公司越南分公司擔任會計經理期間,利用帳務管理權限,將已收取的機票銷售現金改列為「應收帳款」,以假帳方式掩飾資金短缺,累計侵占852筆、約70萬8171美元(約新台幣2233.5萬元);期間並不時回補部分款項以規避內部查核。
其後返台復職,擔任總公司財務處貨運審核部審核員,又與越南分公司員工配合製作假交易紀錄,三度侵占現金31萬餘美元(約新台幣978萬元)並予以分贓。直至2011年華航稽查發現異常,案經調查後由桃園地檢署依侵占罪嫌起訴;涉案越南籍員工則由當地司法機關另行偵辦。
本案爭點在於呂男是否另以帳務操作侵占公款,高院對此委請台灣舞弊防治與鑑識協會鑑定,認定其主要涉及兩種手法。第一,呂男以6張傳票虛列「匯差」,沖銷營支週轉金及預付款等科目,使帳面款項憑空消失,實際截留現金5萬美元(約新台幣158萬元),而鑑定報告指出,正常匯差僅為換算平衡數,不致產生鉅額差距,顯見以不實匯差掩飾現金流失。
其二,越南分公司每日營收報表已明載現金收入,呂男卻再以分錄將「現銷」改列為「賒銷」,虛增應收帳款,將已收現金轉回並據為己有。多筆應收帳款既無債務人資料,也無從追償,顯屬虛構,用以掩蓋侵吞事實;該部分造成華航損失至少104萬美元(約新台幣3280萬元)。
高院審理後認為,呂男除刑事確定部分外,仍應就其餘侵占行為負民事賠償責任,判決須賠償華航115萬餘美元(約新台幣3627萬元),並依外派承諾書給付懲罰性違約金11萬美元(約新台幣37萬元)本息;而呂男原審獲判的退休金78萬元反訴請求亦遭駁回。
呂男主張其已申請退休,應依勞動基準法請領退休金;華航則抗辯,呂男涉侵占屬重大違規,公司對其享有鉅額損害賠償債權,已依法主張抵銷。高院對此則認為,呂男對華航負有高額賠償責任,其退休金債權經抵銷後已告消滅,反訴並無理由。
根據以上新聞的案例,以下是分析出的內控失靈項目:
1. 海外分支機構權責分工嚴重失衡
同一人同時掌管:
1. 客戶現金收取
2. 現金日報表編製與帳務登載
3. 應收帳款科目認列與調整
形成典型「經手+記錄」未分離,且身分是會計經理,屬高權限單位,監督牽制幾乎失效。
2. 現金收入 vs 應收帳款之勾稽與例外報表缺失
已收現金卻可以被任意記成「應收帳款」:
沒有系統化的「收款方式別」控制(現金/刷卡/月結應收應在系統中有明確屬性)。
總公司未定期對海外分公司執行「現金收入 vs 應收帳款增加」的分析(例:明明多為現金銷售地區,應收帳款比重異常高卻未觸發預警)。
3. 總公司對海外分支之監督與專案查核不足
舞弊橫跨約 4 年,且需靠後期「金額黑洞填不回」才曝光,顯示:
海外分公司未納入定期現場稽核或輪調查核計畫,或頻率過低。
總公司財務僅依賴當地報表,缺乏獨立證據(銀行對帳單、票務系統資料、旅客收據)比對。
4. 現金日報表與銀行/帳上現金之對帳機制不足
呂男可長期利用「已收未入庫」時間差,說明:
每日現金日報表並未落實由獨立於收現者的主管或財會人員復核。
銀行存款與帳上現金(含保險箱現金)未定期由總公司或外部稽核進行「抽盤+對帳」,違反基本現金控管原則。
5. IT/票務系統與總帳間缺乏自動勾稽
空運客票銷售通常可由 GDS/訂位票務系統取得各航段銷售資料,如分公司可自行改寫銷售類型(現金/月結)而不被後端偵測,顯示:
票務系統與會計系統間缺少「由總公司掌控」的自動勾稽與例外報表(例如:某站點現金銷售占比異常偏低、應收帳款暴增等)。
看更多
0 0 596 0
你可能感興趣的教室