基于 SOC 职业分类
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/lm93129/claude-for-audit --skill report-drafting命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
正在显示 SKILL.md
局部调整审计质量 Practice Profile——修改质控模式、项目分级、独立性规则、复核层级或缺陷分类, 无需重跑完整冷启动采访。适用于制度修订、质量管理模式变化或监管要求更新。
局部调整合规审计 Practice Profile——修改监管重点、风险分级、制度清单、报告风格或整改要求, 无需重跑完整冷启动采访。适用于组织调整、监管重点变化、制度更新或报告口径变更。
局部调整 IT 审计 Practice Profile——修改系统范围、控制重点、缺陷分级、参考框架或报告风格, 无需重跑完整冷启动采访。适用于系统环境变化、上云/迁移、团队重组或审计重点切换。
| name | report-drafting |
| description | 起草内部审计报告——基于审计发现、风险控制矩阵和整改建议, 按 Practice Profile 中配置的报告风格生成内审报告草稿。 适用于现场工作结束后、征求意见前的报告起草阶段。 |
| argument-hint | [指定报告风格:--executive 简洁版 / --detailed 详细版] |
读取 → 输出 → 报告风格(详细/简洁)、发现分类标准、报告分发范围。
需已完成:
/internal-audit:audit-program)/internal-audit:risk-control-matrix)/internal-audit:finding-drafting)如未完成 → 提示先完成上述步骤。
┌─────────────────────────────────────────────────────────┐
│ 内部审计报告 │
│ │
│ 报告编号:[年份]-[项目编号]-[序号] │
│ 密级:内部 — 仅限授权人员 │
│ │
│ 被审计单位:[部门/公司名称] │
│ 审计类型:[运营/合规/财务内控/专项] │
│ 审计期间:[YYYY-MM 至 YYYY-MM] │
│ 报告日期:[YYYY-MM-DD] │
│ │
│ 审计组:[姓名、姓名] │
│ 审计负责人:[姓名] │
└─────────────────────────────────────────────────────────┘
--executive 模式下主要输出,--detail模式下为摘要)## 执行摘要
本次审计覆盖了[被审计对象][流程描述],
审计期间为[YYYY年MM月至YYYY年MM月]。
### 总体评价
[总体审计意见]
### 审计发现汇总
🔴 重大缺陷:N 项
— [标题]
🟠 重要发现:N 项
— [标题]
🟡 改善建议:N 项
— [标题]
### 审计结论
[总体结论 —— 控制是否有效、是否存在重大风险、整体评价等]
### 关键数据
┌─ 审计成果概览 ──────────────────────────────────────────┐
│ 发现总数 │ N 项 │
│ 已确认事实偏差 │ N 项 │
│ 涉及金额 │ ¥XX 万 │
│ 已提出的建议数量 │ N 条 │
│ 被审计单位已接受 │ N 条(接受率 N%) │
└─────────────────────────────────────────────────────────┘
--detailed模式下)## 一、审计概况
### 1.1 审计背景与依据
[说明此次审计的立项原因和依据]
### 1.2 审计目标与范围
[说明审计目标、覆盖范围、时间范围]
### 1.3 审计方法
[说明使用的审计方法,包括访谈、数据分析、穿行测试、控制测试等]
### 1.4 审计标准
[说明本次审计依据的标准和参考]
## 二、审计发现
### 2.1 [发现标题](🔴 重大缺陷 / 🟠 重要发现 / 🟡 改善建议)
**条件:**
[事实描述]
**标准:**
[应遵守的制度/规范]
**原因:**
[根因分析]
**影响:**
[实际或潜在影响]
**建议:**
[可操作的改进建议]
**被审计单位意见:**
[确认/异议/部分异议]
---
### 2.2 [下一项发现]
...
## 三、控制评价
[基于风险控制矩阵的控制总体评价]
| 流程环节 | 控制设计 | 控制执行 | 总体评价 |
|---------|---------|---------|---------|
| 采购申请 | 有效 | 有效 | ✓ |
| 供应商管理 | 缺失 | — | ❌ |
| 入库验收 | 有效 | 需改进 | ⚠ |
| 付款审批 | 有效 | 有效 | ✓ |
## 四、整改建议汇总
| 序号 | 建议内容 | 优先级 | 责任部门 | 建议完成日 |
|------|---------|-------|---------|----------|
| 1 | 建立审批人代理机制 | 高 | 采购部 | 1 个月内 |
| 2 | 完善供应商准入制度 | 高 | 采购部 | 1 个月内 |
| 3 | 优化库存盘点流程 | 中 | 仓储部 | 2 个月内 |
## 五、审计结论
[总体审计结论]
## 六、附录
### 附录 A:审计程序执行记录
### 附录 B:数据分析详细结果
### 附录 C:被审计单位书面意见
### 附录 D:整改跟踪表(模板)
报告草稿 → 发送被审计单位征求意见(7-10 个工作日)→ 修改 → 定稿。
报告状态跟踪:
□ 初稿完成 [日期]
□ 发送征求意见 [日期]
□ 收到反馈 [日期]
□ 定稿完成 [日期]
□ 审计负责人签发 [日期]
□ 分发给:[审计委员会 / 管理层 / 被审计单位]
[项目编号]_REPORT_v1.md — 内审报告(征求意见稿)
[项目编号]_REPORT_final.md — 内审报告(定稿)
报告分发清单:
[ ] 审计委员会
[ ] CEO/总经理
[ ] CFO(如涉及财务)
[ ] 被审计单位负责人
[ ] 合规部门(如涉及合规事项)