欧美囗交视频|91制片厂app官网潘甜甜|免费麻豆影视文化传媒app|国产自拍精品高清|91制片厂cm190|国产二区三区91|国产精品成熟老女人视频|星空无限传媒我的妹妹不可能这么可爱|国产精品亚洲综合久久|天美传媒thetm,me,麻豆啊传媒app下载免费安卓版,网曝吃瓜网,麻豆视传媒网站在线观看

審計(jì)法規(guī)

佛山科學(xué)技術(shù)學(xué)院信息系統(tǒng)審計(jì)辦法

2019-12-15

                                                     佛科院審〔201713號(hào)

 

第一條 為了規(guī)范學(xué)校信息系統(tǒng)審計(jì)工作,,保證信息系統(tǒng)審計(jì)工作質(zhì)量和效率,,根據(jù)《中華人民共和國審計(jì)法》,、《中華人民共和國審計(jì)法實(shí)施條例》,、《審計(jì)署關(guān)于內(nèi)部審計(jì)工作的規(guī)定》,、《教育系統(tǒng)內(nèi)部審計(jì)工作規(guī)定》,、《中國內(nèi)部審計(jì)準(zhǔn)則》,、《廣東省教育系統(tǒng)信息系統(tǒng)審計(jì)辦法》以及《佛山科學(xué)技術(shù)學(xué)院內(nèi)部審計(jì)工作規(guī)定》等法律法規(guī), 結(jié)合我校實(shí)際情況,,制定本辦法,。

第二條 本辦法所稱信息系統(tǒng)審計(jì),,是指審計(jì)處對(duì)被審計(jì)單位信息系統(tǒng)及其相關(guān)的信息技術(shù)內(nèi)部控制和流程所進(jìn)行的安全性,、可靠性及其對(duì)經(jīng)濟(jì)活動(dòng)的影響進(jìn)行的測(cè)試與評(píng)價(jià)活動(dòng)。

第三條 信息系統(tǒng)審計(jì)的目的是通過實(shí)施信息系統(tǒng)審計(jì)工作,,對(duì)有關(guān)單位是否實(shí)現(xiàn)信息技術(shù)管理目標(biāo)進(jìn)行審查和評(píng)價(jià),,并基于評(píng)價(jià)意見提出管理建議,協(xié)助單位信息技術(shù)管理人員有效地履行職責(zé),。

第四條 信息系統(tǒng)審計(jì)應(yīng)當(dāng)結(jié)合我校內(nèi)部審計(jì)資源和項(xiàng)目的實(shí)際情況,,既可由審計(jì)處獨(dú)立實(shí)施,也可由審計(jì)處聘請(qǐng)外部專家完成信息系統(tǒng)審計(jì)工作,。

第五條 信息系統(tǒng)審計(jì)可以作為獨(dú)立的審計(jì)項(xiàng)目單獨(dú)實(shí)施,,也可以作為綜合性內(nèi)部審計(jì)項(xiàng)目的組成部分實(shí)施。

當(dāng)信息系統(tǒng)審計(jì)作為綜合性內(nèi)部審計(jì)項(xiàng)目的一部分時(shí),,信息系統(tǒng)審計(jì)人員應(yīng)當(dāng)及時(shí)與其他相關(guān)內(nèi)部審計(jì)人員溝通信息系統(tǒng)審計(jì)中的發(fā)現(xiàn),,并考慮依據(jù)審計(jì)結(jié)果調(diào)整其他相關(guān)審計(jì)的范圍、時(shí)間及性質(zhì),。

 第六條 審計(jì)處根據(jù)上級(jí)主管部門的要求和學(xué)校內(nèi)部管理的需要,,確定信息系統(tǒng)審計(jì)項(xiàng)目,列入年度審計(jì)工作計(jì)劃,,報(bào)主管校領(lǐng)導(dǎo)批準(zhǔn)后實(shí)施,。

第七條 內(nèi)部審計(jì)人員在實(shí)施信息系統(tǒng)審計(jì)前,需要確定審計(jì)目標(biāo)并初步評(píng)估審計(jì)風(fēng)險(xiǎn),,確定重點(diǎn)審計(jì)領(lǐng)域及審計(jì)活動(dòng)的優(yōu)先次序,,明確審計(jì)組成員的職責(zé),編制信息系統(tǒng)審計(jì)方案,。

 第八條 審計(jì)人員對(duì)信息系統(tǒng)實(shí)施審計(jì),,主要包括下列內(nèi)容:

(一)審查、評(píng)價(jià)內(nèi)部控制制度(包括管理制度和軟件控制技術(shù)),;

(二)審查記錄在各種載體上的數(shù)據(jù)資料(包括紙性,、電磁性、光電性的憑證,、賬簿,、報(bào)表等)的真實(shí)性、合法性,;

(三)應(yīng)用軟件的測(cè)試及其技術(shù)檔案檢查,;

(四)應(yīng)用軟件自身安全性及網(wǎng)絡(luò)環(huán)境檢查;

(五)其他,。

第九條 信息系統(tǒng)審計(jì)除上述常規(guī)的審計(jì)內(nèi)容外,,內(nèi)部審計(jì)人員還可以根據(jù)組織當(dāng)前面臨的特殊風(fēng)險(xiǎn)或者需求,設(shè)計(jì)專項(xiàng)審計(jì)以滿足審計(jì)戰(zhàn)略,,具體包括(但不限于)下列領(lǐng)域:

(一)信息系統(tǒng)開發(fā)實(shí)施項(xiàng)目的專項(xiàng)審計(jì),;

(二)信息系統(tǒng)安全專項(xiàng)審計(jì),;

(三)信息技術(shù)投資專項(xiàng)審計(jì);

(四)業(yè)務(wù)連續(xù)性計(jì)劃的專項(xiàng)審計(jì),;

(五)外包條件下的專項(xiàng)審計(jì),;

(六)法律、法規(guī),、行業(yè)規(guī)范要求的內(nèi)部控制合規(guī)性專項(xiàng)審計(jì),;

(七)其他專項(xiàng)審計(jì)。

第十條 內(nèi)部審計(jì)人員在進(jìn)行信息系統(tǒng)審計(jì)時(shí),,可以單獨(dú)或者綜合運(yùn)用下列審計(jì)方法獲取相關(guān)、可靠和充分的審計(jì)證據(jù),,以評(píng)估信息系統(tǒng)內(nèi)部控制的設(shè)計(jì)合理性和運(yùn)行有效性:

(一)詢問相關(guān)控制人員,;

(二)觀察特定控制的運(yùn)用;

(三)審閱文件和報(bào)告及計(jì)算機(jī)文檔或者日志,;

(四)根據(jù)信息系統(tǒng)的特性進(jìn)行穿行測(cè)試,,追蹤交易在信息系統(tǒng)中的處理過程;

(五)驗(yàn)證系統(tǒng)控制和計(jì)算邏輯,;

(六)登錄信息系統(tǒng)進(jìn)行系統(tǒng)查詢,;

(七)利用計(jì)算機(jī)輔助審計(jì)工具和技術(shù);

(八)利用其他專業(yè)機(jī)構(gòu)的審計(jì)結(jié)果或者單位對(duì)信息技術(shù)內(nèi)部控制的自我評(píng)估結(jié)果,;

(九)其他,。

第十一條 信息系統(tǒng)審計(jì)人員可以根據(jù)實(shí)際需要利用計(jì)算機(jī)輔助審計(jì)工具和技術(shù)進(jìn)行數(shù)據(jù)的驗(yàn)證、關(guān)鍵系統(tǒng)控制/計(jì)算的邏輯驗(yàn)證,、審計(jì)樣本選取等,;內(nèi)部審計(jì)人員在充分考慮安全的前提下,可以利用可靠的信息安全偵測(cè)工具進(jìn)行滲透性測(cè)試等,。

第十二條 審計(jì)人員在工作中獲取有關(guān)被審計(jì)單位的文檔資料和電子數(shù)據(jù)時(shí),,應(yīng)視同使用相應(yīng)的紙質(zhì)資料,要按規(guī)定履行使用手續(xù),。

 第十三條 被審計(jì)單位應(yīng)配合審計(jì)工作,,提供必要的工作條件,授予審計(jì)人員對(duì)信息系統(tǒng)進(jìn)行訪問,、核查的有關(guān)權(quán)限,。

 第十四條 被審計(jì)單位向?qū)徲?jì)組提供與審計(jì)項(xiàng)目相關(guān)的內(nèi)部控制制度、數(shù)據(jù),、應(yīng)用軟件及其技術(shù)檔案等資料,。

 被審計(jì)單位對(duì)所提供資料的真實(shí)性、完整性負(fù)責(zé)并作出書面承諾,,不得拒絕,、拖延或提供虛假信息,。

    第十五條 審計(jì)處實(shí)施信息系統(tǒng)審計(jì)時(shí),未經(jīng)被審計(jì)單位同意,,不得向該系統(tǒng)中寫入或改寫任何信息,。

    第十六條 審計(jì)處在信息系統(tǒng)審計(jì)過程中,發(fā)現(xiàn)被審計(jì)單位或者個(gè)人利用計(jì)算機(jī)技術(shù)手段從事違反財(cái)經(jīng)法規(guī),、損害國家利益的行為,,應(yīng)立即要求被審計(jì)單位停止使用該計(jì)算機(jī)系統(tǒng),并及時(shí)報(bào)告主要負(fù)責(zé)人或上級(jí)部門處理,。

審計(jì)處在審計(jì)中發(fā)現(xiàn)被審計(jì)單位開發(fā),、故意使用有舞弊功能的信息系統(tǒng)的,應(yīng)提出依法追究有關(guān)單位和人員責(zé)任的建議,,對(duì)情節(jié)嚴(yán)重,,構(gòu)成犯罪的,應(yīng)移送司法機(jī)關(guān)處理,。

    第十七條 開展信息系統(tǒng)審計(jì)時(shí),,應(yīng)注意規(guī)避審計(jì)風(fēng)險(xiǎn),嚴(yán)禁違規(guī)操作,,防止對(duì)被審計(jì)單位的計(jì)算機(jī)信息系統(tǒng)造成損害,。

    第十八條 審計(jì)人員在審計(jì)過程中對(duì)取得的信息資料應(yīng)予保密,不得用于與審計(jì)工作無關(guān)的目的,。

    第十九條 本辦法由審計(jì)處負(fù)責(zé)解釋,。

第二十條 本辦法自發(fā)文之日起施行。