欧美囗交视频|91制片厂app官网潘甜甜|免费麻豆影视文化传媒app|国产自拍精品高清|91制片厂cm190|国产二区三区91|国产精品成熟老女人视频|星空无限传媒我的妹妹不可能这么可爱|国产精品亚洲综合久久|天美传媒thetm,me,麻豆啊传媒app下载免费安卓版,网曝吃瓜网,麻豆视传媒网站在线观看

審計法規(guī)

佛山科學技術(shù)學院信息系統(tǒng)審計辦法

2019-12-15

                                                     佛科院審〔201713

 

第一條 為了規(guī)范學校信息系統(tǒng)審計工作,保證信息系統(tǒng)審計工作質(zhì)量和效率,,根據(jù)《中華人民共和國審計法》,、《中華人民共和國審計法實施條例》、《審計署關(guān)于內(nèi)部審計工作的規(guī)定》、《教育系統(tǒng)內(nèi)部審計工作規(guī)定》,、《中國內(nèi)部審計準則》,、《廣東省教育系統(tǒng)信息系統(tǒng)審計辦法》以及《佛山科學技術(shù)學院內(nèi)部審計工作規(guī)定》等法律法規(guī), 結(jié)合我校實際情況,制定本辦法,。

第二條 本辦法所稱信息系統(tǒng)審計,,是指審計處對被審計單位信息系統(tǒng)及其相關(guān)的信息技術(shù)內(nèi)部控制和流程所進行的安全性、可靠性及其對經(jīng)濟活動的影響進行的測試與評價活動,。

第三條 信息系統(tǒng)審計的目的是通過實施信息系統(tǒng)審計工作,,對有關(guān)單位是否實現(xiàn)信息技術(shù)管理目標進行審查和評價,并基于評價意見提出管理建議,,協(xié)助單位信息技術(shù)管理人員有效地履行職責,。

第四條 信息系統(tǒng)審計應當結(jié)合我校內(nèi)部審計資源和項目的實際情況,既可由審計處獨立實施,,也可由審計處聘請外部專家完成信息系統(tǒng)審計工作,。

第五條 信息系統(tǒng)審計可以作為獨立的審計項目單獨實施,也可以作為綜合性內(nèi)部審計項目的組成部分實施,。

當信息系統(tǒng)審計作為綜合性內(nèi)部審計項目的一部分時,,信息系統(tǒng)審計人員應當及時與其他相關(guān)內(nèi)部審計人員溝通信息系統(tǒng)審計中的發(fā)現(xiàn),并考慮依據(jù)審計結(jié)果調(diào)整其他相關(guān)審計的范圍,、時間及性質(zhì),。

 第六條 審計處根據(jù)上級主管部門的要求和學校內(nèi)部管理的需要,確定信息系統(tǒng)審計項目,,列入年度審計工作計劃,,報主管校領(lǐng)導批準后實施。

第七條 內(nèi)部審計人員在實施信息系統(tǒng)審計前,,需要確定審計目標并初步評估審計風險,,確定重點審計領(lǐng)域及審計活動的優(yōu)先次序,明確審計組成員的職責,,編制信息系統(tǒng)審計方案,。

 第八條 審計人員對信息系統(tǒng)實施審計,主要包括下列內(nèi)容:

(一)審查,、評價內(nèi)部控制制度(包括管理制度和軟件控制技術(shù)),;

(二)審查記錄在各種載體上的數(shù)據(jù)資料(包括紙性、電磁性,、光電性的憑證,、賬簿、報表等)的真實性,、合法性,;

(三)應用軟件的測試及其技術(shù)檔案檢查,;

(四)應用軟件自身安全性及網(wǎng)絡環(huán)境檢查;

(五)其他,。

第九條 信息系統(tǒng)審計除上述常規(guī)的審計內(nèi)容外,,內(nèi)部審計人員還可以根據(jù)組織當前面臨的特殊風險或者需求,,設計專項審計以滿足審計戰(zhàn)略,,具體包括(但不限于)下列領(lǐng)域:

(一)信息系統(tǒng)開發(fā)實施項目的專項審計,;

(二)信息系統(tǒng)安全專項審計;

(三)信息技術(shù)投資專項審計,;

(四)業(yè)務連續(xù)性計劃的專項審計,;

(五)外包條件下的專項審計;

(六)法律,、法規(guī),、行業(yè)規(guī)范要求的內(nèi)部控制合規(guī)性專項審計;

(七)其他專項審計,。

第十條 內(nèi)部審計人員在進行信息系統(tǒng)審計時,,可以單獨或者綜合運用下列審計方法獲取相關(guān)、可靠和充分的審計證據(jù),,以評估信息系統(tǒng)內(nèi)部控制的設計合理性和運行有效性:

(一)詢問相關(guān)控制人員,;

(二)觀察特定控制的運用;

(三)審閱文件和報告及計算機文檔或者日志,;

(四)根據(jù)信息系統(tǒng)的特性進行穿行測試,,追蹤交易在信息系統(tǒng)中的處理過程,;

(五)驗證系統(tǒng)控制和計算邏輯,;

(六)登錄信息系統(tǒng)進行系統(tǒng)查詢;

(七)利用計算機輔助審計工具和技術(shù),;

(八)利用其他專業(yè)機構(gòu)的審計結(jié)果或者單位對信息技術(shù)內(nèi)部控制的自我評估結(jié)果,;

(九)其他。

第十一條 信息系統(tǒng)審計人員可以根據(jù)實際需要利用計算機輔助審計工具和技術(shù)進行數(shù)據(jù)的驗證,、關(guān)鍵系統(tǒng)控制/計算的邏輯驗證,、審計樣本選取等;內(nèi)部審計人員在充分考慮安全的前提下,,可以利用可靠的信息安全偵測工具進行滲透性測試等,。

第十二條 審計人員在工作中獲取有關(guān)被審計單位的文檔資料和電子數(shù)據(jù)時,應視同使用相應的紙質(zhì)資料,,要按規(guī)定履行使用手續(xù),。

 第十三條 被審計單位應配合審計工作,提供必要的工作條件,,授予審計人員對信息系統(tǒng)進行訪問,、核查的有關(guān)權(quán)限,。

 第十四條 被審計單位向?qū)徲嫿M提供與審計項目相關(guān)的內(nèi)部控制制度、數(shù)據(jù),、應用軟件及其技術(shù)檔案等資料,。

 被審計單位對所提供資料的真實性、完整性負責并作出書面承諾,,不得拒絕,、拖延或提供虛假信息。

    第十五條 審計處實施信息系統(tǒng)審計時,,未經(jīng)被審計單位同意,,不得向該系統(tǒng)中寫入或改寫任何信息。

    第十六條 審計處在信息系統(tǒng)審計過程中,,發(fā)現(xiàn)被審計單位或者個人利用計算機技術(shù)手段從事違反財經(jīng)法規(guī),、損害國家利益的行為,應立即要求被審計單位停止使用該計算機系統(tǒng),,并及時報告主要負責人或上級部門處理,。

審計處在審計中發(fā)現(xiàn)被審計單位開發(fā)、故意使用有舞弊功能的信息系統(tǒng)的,,應提出依法追究有關(guān)單位和人員責任的建議,,對情節(jié)嚴重,構(gòu)成犯罪的,,應移送司法機關(guān)處理,。

    第十七條 開展信息系統(tǒng)審計時,應注意規(guī)避審計風險,,嚴禁違規(guī)操作,,防止對被審計單位的計算機信息系統(tǒng)造成損害。

    第十八條 審計人員在審計過程中對取得的信息資料應予保密,,不得用于與審計工作無關(guān)的目的,。

    第十九條 本辦法由審計處負責解釋。

第二十條 本辦法自發(fā)文之日起施行,。