
德勤中国金融服务业研究中心近日发布《建基固本 智绘新篇:中国银行业2025年发展回顾及2026年展望》报告,内容涵盖了2025年经济及金融形势回顾、2025年上市银行业绩分析、2025年上市银行业务观察、行业热点话题探讨及2026年宏观经济和银行业发展展望五个章节,逾250页。
为便于阅读与分享,报告精华章节将以连载形式刊发,与您一同探索银行业业务发展情况、经营模式及监管环境变化,并了解和吸取优秀国际同业发展经验。
全球内部审计准则重点解析与金融机构内部审计适应性策略研究
《中国银行业2025年发展回顾及2026年展望》连载之十五
内部审计作为组织治理的基石,其专业准则的演进深刻反映了内审部门为适应全球商业环境变化、提升自身价值所做出的不懈努力。内审准则发展脉络清晰地体现为从构建框架、到转向原则、最终确立标准三个关键阶段。
内审准则演进历程
从构建一个统一的全球性“专业实践框架”(IPPF),进化到确立“以原则为核心”的理念以强调价值交付,最终升华为一部更具权威性、强制性和全球共识的“国际标准”(GIAS),内审准则演进的核心目标是持续提升内部审计的职业公信力、提升公司治理和对组织的价值贡献。
这一历程的起点可追溯至上世纪末。国际内部审计师协会(IIA)为终结全球内部审计实践各自为政的局面,迈出了具有里程碑意义的第一步。
1999年IPPF发布
1999年,IIA首次将分散的准则整合为一个统一的《国际专业实践框架》(IPPF),通过强制性指南与推荐性指南相结合的方式,为全球从业者建立了权威的“通用语言”和行为规范,极大地提升了内审的专业性和全球一致性,是内部审计走向全球标准化和体系化的奠基里程碑。
2017年IPPF升级
随着商业世界复杂程度增加,企业对内部审计的期望不再局限于合规,IPPF在近二十年后进行了内审理念层面的重要升级。2017年,IPPF升级版发布,通过修订并确立12项核心原则作为整个IPPF的基石,推动内审职业重心从“机械遵守规则”转向“灵活遵循原则”,从而更加注重内部审计的价值交付、利益相关者关系以及审计活动的实质有效性,而非仅仅追求形式上符合,是内部审计职业理念的一次重要哲学进化。
2024年GIAS发布
为进一步强化一致性与公信力,2024年,IIA发布《全球内部审计标准》(GIAS),标志着内部审计职业的根本性变革,职业规范进入了全新“标准”时代。新标准以五大域、15项原则和52条具体标准取代原有IPPF框架。GIAS于2025年1月9日正式生效,设有一年过渡期,旨在推动全球内部审计实践走向更高水平的规范化和专业化。
内审新准则五个领域框架
GIAS包括5个领域、15项原则、52项标准,每项标准均由遵循性要求、实施注意事项以及证明遵循性示例三个要素构成,构建了“领域―原则―标准”三级递进架构,形成了覆盖内部审计全生命周期的规范体系,实现了原则导向与操作落地的有机统一。
GIAS以内部审计宗旨为起点,确立诚信、客观、胜任、尽责、审慎与保密等核心价值,筑牢职业伦理根基。准则将核心价值转化为职业道德与职业素养领域的可操作行为规范;通过内部审计治理领域,明确董事会授权、独立地位保障与监督机制,为审计履职提供组织与制度支撑;继而以内部审计管理领域,细化战略规划、资源配置、沟通机制与质量控制等要素,实现治理框架向运营执行的衔接;最终在实施内部审计业务领域,系统规范项目计划、执行、结果沟通与整改监督的全流程,形成从价值理念到实务操作的完整闭环。

内审新准则八大核心
GIAS带来的具体变化及其对实践的要求,可以归纳为八大核心,系统性地勾勒出了内部审计职能未来的转型方向与能力要求。在此背景下,内部审计的职能定位、作业模式与价值呈现正经历一场深刻重塑。这一变革并非简单地增加新工具或调整工作流程,而是从根本上要求审计职能与组织战略、运营及技术创新实现深度融合,从而推动其角色从“合规守门人”转型为“战略合伙人”。未来成功的审计职能,将是同时具备战略高度、技术深度、治理广度和洞察力度的价值驱动型组织单元。
表:内审新准则关键要求与实践要点

GIAS以“宗旨―素养―治理―管理―业务”为主线,围绕战略引领、职业操守、治理协同、技术融入、风险嵌入、质量管理、成果价值、资源能力等关键维度,系统提出了内部审计职能定位与实践框架的八大核心变革。这些变革既强化了内部审计核心价值,也回应了数字化转型、监管趋严与组织治理升级带来的新要求,最终将准则要求进一步凝练为以下八个全新核心领域,形成从顶层设计到落地执行的完整传导链条。
内审职能核心变革
核心一
战略协同与价值创造
战略引领从被动执行到主动赋能,锚定长期价值创造。一是审计职能从“任务执行者”升级为“组织战略伙伴”,需通过长期规划推动价值创造。二是强调审计战略与组织战略的深度对齐,避免“两张皮”现象。

核心二
职业道德深化
构建以审慎、怀疑与勇气为核心的职业文化。一是职业道德从“合规底线”升级为“审慎、怀疑、勇气”三位一体的行为准则。二是新增“职业勇气”要求,鼓励审计人员突破阻力揭示重大风险。

核心三
治理协同强化
明确三方权责,构建支持性治理生态。构建董事会、管理层、CAE的“三角治理模型”,避免权责模糊导致的审计干扰。
董事会
正式授予内部审计职能、权限与独立性,批准内部审计章程,明确角色、报告关系和独立性保障措施;定期与CAE讨论授权范围并适时调整。
确保内部审计有充分资源,包括人力、数据访问权限和审计预算;定期与CAE会面,听取CAE定期汇报审计计划与预算、重大变更、独立性风险、主要成果、项目质量评估等关键内容;在资源不足时与管理层共同确保资源充足;至少每五年对审计职能进行一次外部质量评估。
管理层
与董事会共同确保内部审计有足够资源,涵盖人力、预算和技术支持。配合董事会与CAE的沟通交流,保障审计工作顺利开展。
审计总监/首席审计执行官(CAE)
定期与董事会和管理层讨论内部审计授权范围,主动汇报工作关键内容;若独立性受威胁,及时向董事会报告并采取补救措施。
管理和运营内部审计职能;确保内部审计职能的权限和职责写入内部审计章程;建立并维护质量保证与改进计划。
评估审计资源是否充足,不足时向董事会提出改善方案。
核心四
技术融入深化
技术成为审计运行的“基础设施”。技术从“辅助工具”升级为“审计基础设施”,需全员掌握基础数据分析能力。
原则8 接受董事会监督
标准8.2 资源分配(Resources)
CAE必须评估审计资源是否充足,并在资源不足时向董事会提出改善方案。
董事会与管理层应共同确保审计职能有足够的资源,包括人力、预算和技术支持。管理层应共同确保审计职能有足够的资源,包括人力、预算和技术支持。
原则10 管理资源
标准10.3 技术资源管理(Technological Resources)
CAE必须评估并优化审计技术工具(如数据分析、自动化审计工具),以提升审计效率和质量。必须确保审计团队具备使用技术资源的能力,并提供必要的培训。
原则13 有效计划项目
标准13.5 资源分配(Engagement Resources)
确定完成审计任务所需的财务、人力和技术资源,如资源不足需向CAE报告。
核心五
风险全程嵌入
实现审计流程与组织风险的动态对齐。一是审计各阶段均需深度融入组织风险管理体系(ERM),避免“审计与风险脱节”。二是强调风险导向审计,要求审计人员根据风险等级确定工作重点。
审计职能从传统的周期性检查者,转变为企业风险治理体系中实时、前瞻的核心组成部分
有效计划项目
多个领域明确首席审计官应了解组织的整体治理、风险管理和控制流程对审计工作开展的影响;
制定审计计划阶段,应确保风险评估方法可有效识别、评估新兴风险,如依赖管理层提供的风险信息,应确保组织风险管理体系有效。
实施项目
审计实施阶段,制定项目工作方案,将工作重点放在与审计对象相关的风险上,评估控制有效性;
审计评价阶段,应使用既定评价标准对每个潜在审计发现进行优先级排序,识别问题根因,考虑风险可能产生的影响,确认问题重要性。
核心六
质量管理进阶
建立内外联动、闭环改进的质量监督机制。质量保障从“形式合规”升级为“实质改进”,强调独立性与整改闭环。

核心七
成果价值跃升
从发现问题到输出战略级洞察。审计成果从“问题清单”升级为“战略洞察”,需提炼趋势性、系统性建议。
项目结果
如果审计结果没有得到有效传达,管理层可能无法充分理解问题的严重性,从而不采取有效改进措施。
有效沟通
高效的沟通不仅仅是发送审计报告,还包括与董事会和管理层进行持续的互动和反馈。
核心八
资源能力建设
系统化配置人力、技术与培训,支撑职能可持续发展。审计资源从“被动申请”升级为“主动规划”,需系统化配置人力、技术与培训。
综上所述
《全球内部审计标准》(GIAS)的诞生与这八大核心方面的要求,共同为内部审计职业描绘了一幅清晰的未来图景。它要求内部审计部门必须进行系统性、前瞻性的自我革新,方能在日益复杂的商业环境中,真正成为组织不可或缺的价值创造者与战略守护者。
结合中国银行业及金融机构的实践来看,当前行业正处于数字化转型深化、监管趋严、风险复杂度攀升的关键阶段:一方面,银行理财、信贷、财富管理等业务线上化、智能化程度持续提升,数据安全、模型风险、操作风险等新型风险不断涌现;另一方面,监管对公司治理、内控合规、数据治理的要求持续加码,对金融机构审计的独立性、专业性和前瞻性提出了更高标准。
在此背景下,GIAS的八大核心变革恰好为国内金融机构提供了精准的行动指引:
在战略协同上,需推动审计从“事后查错”向“事前预警、事中赋能”转变,将审计战略嵌入银行整体发展战略,聚焦普惠金融、绿色金融等战略重点领域开展价值审计。
在技术融入上,应加快部署数据分析、AI审计、流程自动化等工具,提升对信贷风险、反洗钱、操作风险的实时监测与智能识别能力,破解传统审计“滞后性”难题。
在治理协同与资源建设上,需进一步强化董事会、管理层与CAE的三方治理联动,保障审计独立性与资源投入,同时打造兼具金融专业、数据能力与职业操守的复合型审计团队。
未来,中国金融机构唯有以GIAS为指引,加快审计职能的数字化、战略化转型,才能在防范化解金融风险、服务实体经济的过程中,真正发挥内部审计的“第三道防线”作用,成为组织稳健发展的核心支撑。德勤在内审服务方面多年来积累的成功实施经验,可以为中国金融机构扬帆远行保驾护航行!
点击文末“阅读原文”
下载报告原文

业务垂询,敬请联络:
曾浩
德勤中国金融服务业
银行业及资本市场主管合伙人
金融服务业全国审计与鉴证主管合伙人
电话:+86 21 6141 1821
邮箱:calzeng@deloittecn.com.cn
曹樑
德勤中国金融服务业
战略、风险与企业交易主管合伙人
电话:+86 21 2312 7154
邮箱:hencao@deloittecn.com.cn
方烨
德勤中国金融服务业
战略、风险与企业交易合伙人
电话:+86 10 8512 4609
邮箱:yefang@deloittecn.com.cn
蔡帼娅
德勤中国金融服务业
战略、风险与企业交易合伙人
电话:+86 21 2316 6368
邮箱:cycai@deloittecn.com.cn
孙毅
德勤中国金融服务业
战略、风险与企业交易总监
电话:+86 10 8512 4609
邮箱:lynnsun@deloittecn.com.cn
中国银行业2025年发展回顾及2026年展望报告系列连载:
免责声明:
第三方机构如想转载德勤微信文章,请原文转载(不得修改)。如文章内容有改动,须在发布前获得德勤的审核批准。同时,请必须在文章内附以下信息及免责声明:
本通信中所含内容乃一般性信息,任何德勤有限公司、其成员所或它们的关联机构(统称为“德勤网络”)并不因此构成提供任何专业建议或服务。任何德勤网络内的机构均不对任何方因使用本通信而导致的任何损失承担责任。


点击“阅读原文”,下载报告。
温馨提示:由于微信界面限制,若打开以下德勤网页后无法下载报告,请按右上角“选项”并于浏览器中打开后进行下载。


