審計(jì)署鄭州辦多措并舉確?,F(xiàn)場(chǎng)審計(jì)數(shù)據(jù)安全
近年來(lái),隨著信息化的發(fā)展,審計(jì)過(guò)程中獲取、處理和形成的電子數(shù)據(jù)大量增加,而電子數(shù)據(jù)具有易復(fù)制性等特點(diǎn),審計(jì)風(fēng)險(xiǎn)也不斷提高,審計(jì)署駐鄭州特派辦通過(guò)多種措施保障審計(jì)組電子數(shù)據(jù)的安全完整。
一是審前加強(qiáng)教育。該辦把數(shù)據(jù)安全的培訓(xùn)作為每個(gè)審計(jì)組開(kāi)展審前培訓(xùn)時(shí)的必修內(nèi)容之一,統(tǒng)一宣講接入審計(jì)專網(wǎng)計(jì)算機(jī)使用管理辦法等相關(guān)規(guī)定,并對(duì)組內(nèi)借調(diào)人員配備臨時(shí)迷彩優(yōu)鎖,對(duì)審計(jì)組所有專網(wǎng)計(jì)算機(jī)實(shí)施統(tǒng)一建立安全客戶端系統(tǒng)、統(tǒng)一建立本項(xiàng)目專用保險(xiǎn)箱、統(tǒng)一更改相關(guān)審計(jì)軟件的應(yīng)用路徑等,進(jìn)行統(tǒng)一清點(diǎn)管理。同時(shí)在簽訂的保密責(zé)任書(shū)中特別標(biāo)注數(shù)據(jù)保密內(nèi)容等,切實(shí)采取措施不斷加強(qiáng)對(duì)參審人員的安全保密教育,使每位審計(jì)人員都能真正做到把安全保密規(guī)定形成尾工作習(xí)慣和行為準(zhǔn)則。
二是審中明確責(zé)任。該辦高度重視電子數(shù)據(jù)的保密工作,明確審計(jì)現(xiàn)場(chǎng)數(shù)據(jù)由審計(jì)組長(zhǎng)負(fù)責(zé),本著有利于審計(jì)及“最小接觸范圍”的原則,盡量減少相關(guān)審計(jì)數(shù)據(jù)的接觸范圍,要求審計(jì)現(xiàn)場(chǎng)采集的電子數(shù)據(jù)統(tǒng)一存入審計(jì)現(xiàn)場(chǎng)的網(wǎng)絡(luò)服務(wù)器上,建立安全訪問(wèn)控制機(jī)制,統(tǒng)一進(jìn)行數(shù)據(jù)分析;審計(jì)分析數(shù)據(jù)和審計(jì)底稿等審計(jì)結(jié)果數(shù)據(jù)統(tǒng)一存入審計(jì)人員保險(xiǎn)箱中;涉密數(shù)據(jù)存入專用存儲(chǔ)設(shè)備等,并強(qiáng)化對(duì)計(jì)算機(jī)和移動(dòng)存儲(chǔ)介質(zhì)的管理,定期對(duì)電子數(shù)據(jù)進(jìn)行檢查,做到責(zé)任明確,措施到位,保證了電子數(shù)據(jù)的安全完整。
三是審后嚴(yán)格管理。該辦對(duì)使用過(guò)的電子數(shù)據(jù)按時(shí)間、分類、交接要求,及時(shí)進(jìn)行清理、歸集和分類存儲(chǔ)管理,設(shè)置了專用存儲(chǔ)服務(wù)器,由專門(mén)部門(mén)和人員來(lái)分類存儲(chǔ)管理等,屬審計(jì)項(xiàng)目檔案資料類,存入檔案軟件數(shù)據(jù)庫(kù);被審計(jì)單位的基礎(chǔ)信息類,及時(shí)更新錄入被審計(jì)單位資料庫(kù);作為備查資料留存的,按行業(yè)、審計(jì)對(duì)象、審計(jì)項(xiàng)目分別建立子目錄分類存儲(chǔ),同時(shí)對(duì)審計(jì)人員計(jì)算機(jī)進(jìn)行及時(shí)清理,確保審計(jì)數(shù)據(jù)的統(tǒng)一歸集管理,最大程度的降低數(shù)據(jù)安全風(fēng)險(xiǎn)。(陳四良)
【關(guān)閉】 【打印】 |