索 引 號:007541555-02-2019-112927

分 類:

發布機構:深圳市審計局

發布日期:2019-12-02

名 稱:深圳市審計局審計業務電子數據管理辦法

文 號:

主 題 詞:

深圳市審計局審計業務電子數據管理辦法

信息來源:深圳市審計局 發布日期:2019-12-02 【字體:

  第一章 總 則

  第一條 為加強審計業務電子數據管理,規范審計機關審計業務電子數據歸集、處理、存儲管理等工作,促進數據綜合分析利用,根據《中華人民共和國審計法》及其實施條例、《廣東省關于完善審計制度若干重大問題的實施意見》及相關配套文件、《廣東省人民政府辦公廳關于定期報送審計電子數據的通知》等有關規定,參照《審計署審計業務電子數據管理辦法(試行)》,制定本辦法。

  第二條 本辦法所稱審計業務電子數據(以下簡稱電子數據)是指被審計單位的財務會計數據、業務數據、管理數據,以及其他與被審計單位履職有關的電子數據和技術文檔。

  第三條 本辦法所稱電子數據管理,是指從數據采集到數據刪除的全過程管理,包括數據的采集、報送、恢復、入庫、驗收、整理、加工、共享、安全、保密、生命周期以及綜合分析利用等工作。

  第四條 本辦法適用于深圳市審計局各部門及直屬單位審計電子數據的管理工作。

  第五條 電子數據管理應當遵循分散采集、集中管理、授權使用、安全保密的原則。

  第二章 管理職責和分工

  第六條 辦公室是市審計局電子數據集中管理、個人信息保護及相關安全保密工作的歸口管理部門(以下稱數據部門),具體履行以下職責:

 。ㄒ唬┲贫ㄏ嚓P的管理制度;

 。ǘ┲笇Ш蛥f助市審計局機關各處室及所屬單位(以下簡稱各處室(單位))電子數據采集工作;

 。ㄈ┙M織電子數據的驗收入庫、整理、加工和共享工作;

 。ㄋ模┴撠熾娮訑祿募泄芾砗拖嚓P安全保密工作;

 。ㄎ澹┮幏对趥人信息收集、保護、使用、共享、公開披露等環節中的管理,開展個人信息安全影響評估,杜絕個人信息濫用、泄露等情況;

 。┙M織開展跨行業、跨部門、跨地區的數據綜合分析工作;

 。ㄆ撸⿲﹄娮訑祿M行綜合分析和利用;

 。ò耍﹨f助各處室(單位)開展數據分析工作;

 。ň牛⿺祿块T負責提供技術支持。

  第七條 各處室(單位)負責組織職責范圍內有關部門和審計項目電子數據的采集、報送、恢復、驗收、使用和相關安全保密工作。主要包括:制定被審計單位定期報送電子數據的清單及采集方案;組織開展相關電子數據的采集、報送、恢復、驗收、使用及上述工作中的安全保密工作;組織開展電子數據的綜合分析和結果利用工作。

  第八條 全市統一組織的重大審計項目,由業務牽頭部門負責制定和組織開展電子數據的采集、報送、恢復、驗收、入庫、使用以及上述工作中的安全保密工作。

  第九條 各處室(單位)應明確電子數據采集、報送、管理、使用和安全保密工作的責任人員。各處室(單位)主要負責人是本部門(單位)電子數據集中管理和安全保密工作的第一責任人。

  第三章 電子數據集中范圍

  第十條 電子數據集中管理的范圍主要包括:

 。ㄒ唬⿲徲嬍、省審計廳和市審計局要求相關單位定期報送的電子數據;根據全市審計機關年度審計項目計劃等工作需要組織采集的電子數據;

 。ǘ 審計署、省審計廳統一組織重大審計項目歸集的電子數據;

 。ㄈ 各審計組根據審計工作需要臨時采集的電子數據。

  第十一條電子數據統一存放在市審計局審計數據中心,由數據部門進行集中管理,任何部門和個人不得擅自留存電子數據。定期采集的電子數據要求及時報送數據部門;審計期間臨時采集的電子數據,應當在審計組長領導下做好審計現場電子數據管理工作,并在審計項目結束后一個月內報送數據部門,轉存市審計局審計數據中心集中管理。

  第四章 電子數據采集與報送

  第十二條電子數據采集,是指從被審計單位獲取審計工作所需的財務數據、業務數據、管理數據,以及其他與被審計單位履職有關的電子數據和技術文檔。電子數據報送,是指各處室(單位)將采集的電子數據報送至數據部門進行集中存儲。

  第十三條 各處室(單位)根據審計署、省審計廳和市審計局定期報送數據要求以及全市審計機關年度審計項目計劃等工作需要,按照數據完整、可用的原則,提出年度數據定期采集清單。數據部門應積極協助各處室(單位)開展數據定期采集清單制定工作。

  第十四條 各處室(單位)將采集清單商數據部門后,負責組織與被審計單位溝通,確認定期采集數據的內容、范圍、格式、采集頻率、報送期限、驗收要求等,制定電子數據采集方案。數據定期采集清單和采集方案應抄送數據部門備存。

  第十五條 各處室(單位)根據電子數據采集方案,起草深圳市審計局辦公室關于請被審計單位定期報送相關電子數據的函,會簽數據部門后,報分管主辦處室(單位)局領導簽發。

  第十六條 各處室(單位)應當積極與被審計單位聯系,建立電子數據定期采集機制。各處室(單位)不得在被審計單位生產系統上直接進行電子數據采集操作。

  第十七條 各處室(單位)、各審計組因工作需要,確需臨時采集電子數據時,應制定數據采集方案,明確采集范圍和方式,并指定專人負責數據采集工作,確保數據安全保密。

  第十八條各處室(單位)接收被審計單位電子數據時,應根據數據采集方案進行初步檢查,并履行交接手續,要求被審計單位對數據真實性、完整性出具書面承諾(附件1),并填寫《電子數據報送單》(附件2)。

  第十九條各處室(單位)接收電子數據后,應當按照以下程序及時報送數據部門:

 。ㄒ唬┲苯迂撠煵杉瘮祿奶幨遥▎挝唬,會同數據部門對電子數據進行初驗后,填寫《電子數據移交單》(附件3),與數據部門交接;

 。ǘ┤薪y一組織的重大審計項目所涉及的電子數據,由相關業務牽頭部門組織數據報送及驗收工作,填寫《電子數據移交單》,與數據部門交接。

  第二十條電子數據可采用專人報送、網絡傳輸等方式將電子數據報送、轉存到市審計局審計數據中心。

  采用專人報送方式的,應當通過光盤、移動硬盤等存儲介質進行報送,并做到雙人同行,確保途中電子數據的安全保密。

  采取網絡傳輸方式的,應當通過審計專網進行報送。

  如電子數據涉密,應按涉密信息相關管理規定進行處理,不得在審計專網上傳輸。

  各處室(單位)和數據部門共同負責數據的驗收工作。

  第二十一條數據部門根據《電子數據移交單》,接收各處室(單位)報送的電子數據,并對數據進行查殺病毒、木馬等預處理,將原始數據存儲至適當位置。

  第五章 電子數據恢復入庫

  第二十二條電子數據恢復入庫,是指將采集的電子數據解壓,恢復到其原有的數據庫環境中,并能正常使用。

  第二十三條數據部門負責數據恢復入庫的組織協調工作,制定主要數據資源的命名、歸檔規則,并根據數據中心存儲環境和服務器資源情況,合理調配存儲資源。數據恢復工作由各處室(單位)配合數據部門完成。

  第二十四條電子數據恢復入庫后,報送數據的光盤,由數據管理部門保存,報送數據的其他移動存儲介質,統一交由數據部門進行格式化處理后,返還各處室(單位)。

  第六章 電子數據驗收及存儲管理

  第二十五條電子數據驗收,是指依據電子數據采集方案,對入庫電子數據的完整性、可用性進行驗證。電子數據存儲管理,是指采取措施,合理安排電子數據存儲位置、存儲時間、備份及恢復策略。

  第二十六條各處室(單位)、數據部門依據數據采集方案等對報送的電子數據及相關文檔的完整性、可用性等進行驗收,并填寫《電子數據驗收單》(附件4)。各處室(單位)主要負責內容完整性的驗收、數據部門負責歸檔與形式要件和可用性的驗收。數據驗收合格后,各處室(單位)數據報送人員和數據部門人員共同簽字確認。

  第二十七條電子數據驗收不合格時,由數據報送單位負責補充或重新采集,被審計單位確實無法提供數據的,由報送單位提供說明并加蓋公章。

  第二十八條電子數據入庫并驗收合格后,數據部門協同相關處室(單位),根據國家標準或審計署的數據規范,將電子數據整理、加工形成審計業務基礎表(審計業務規劃數據庫)。在沒有對應的標準、規范時,可以根據審計業務需求,將數據整理加工成其他基礎表。整理、加工完成后,各處室(單位)應當對歸口電子數據進行復核校驗。

  第二十九條電子數據將永久保存,根據時間范圍實施不同存儲策略:10年以內數據采取在線方式存儲,10年以上的數據采取離線方式存儲,特殊情況可適當調整。

  第七章 電子數據使用授權

  第三十條電子數據使用授權,是指授予審計人員使用電子數據的權力。數據部門負責電子數據的權限管理工作。

  第三十一條數據部門負責編制市審計局審計數據中心電子數據資源目錄,向全市審計機關公布并不定期更新。資源目錄包括電子數據資源的分類、結構、格式、更新實現等信息。

  第三十二條 使用資源目錄范圍內的電子數據,應在市審計局數據分析室專用數據分析終端機上進行。使用相關電子數據需填寫《電子數據授權使用審批單》(附件5)。

 。ㄒ唬┨幨遥▎挝唬┦褂闷鋱笏偷碾娮訑祿,由處室(單位)負責人審批。數據部門依據審批單配置數據使用權限。

 。ǘ┨幨遥▎挝唬┛缧袠I、跨部門使用其他處室(單位)報送的相關電子數據,由處室(單位)負責人簽署意見,經數據部門復核后,報分管數據部門的市審計局局領導審批。數據部門依據審批單配置數據使用權限。

  第三十三條數據分析終端機,除市審計局局領導批準外,一律關閉USB、光驅和打印等輸出端口。處室(單位)需拷貝、打印電子數據分析、查詢結果時,需填寫《數據輸出審批單》(附件6),由處室(單位)負責人審批。數據部門依據審批單輸出并移交相關結果電子數據。涉及輸出個人信息時,經分管各處室(單位)的市審計局局領導(或擔任審計組長的局領導)簽署意見后,報市審計局局主要領導審批。

  第三十四條查詢個人信息,經辦人應填寫《個人信息查詢審批單》(附件7),說明需查詢的內容,由經辦處室(單位)負責人簽署意見后,報市審計局分管局領導簽署意見,局主要領導審批。

  第三十五條審計組審計期間如需從市審計局數據中心提取審計需要的原始數據,由審計組提出申請,對口處室(單位)、數據部門負責人分別簽署意見,經分管數據部門、對口處室(單位)的市審計局局領導批準后,數據部門實施。

  第八章 電子數據綜合分析

  第三十六條本辦法所稱電子數據綜合分析,是指通過對市財政、金融、企業間,市財政(發展改革)和部門項目間,各部門財務數據和業務數據間,部門(系統)縱向各級間,各被審計單位、行業系統與宏觀經濟運行間的數據整合和關聯分析,揭示重大經濟風險隱患和疑點,充分發揮集中分析、發現疑點、分散核查、系統研究的數字化審計作用。

  第三十七條電子數據綜合分析工作應在熟悉被審計單位業務流程和數據結構的基礎上,圍繞審計工作目標進行。開展數據綜合分析時,應當綜合運用查詢分析、統計分析、多維分析以及數據挖掘等多種分析方法和技術,提高數據分析水平。

  第三十八條審計計劃階段,可以通過對以前審計年度積累的內部審計管理數據,以及電子數據進行綜合分析,為確定審計項目提供數據決策支持。

  第三十九條審計實施階段,各處室(單位)應充分利用電子數據進行關聯分析,各審計組應依據審計工作方案,制定具體的電子數據綜合分析方案,與審計實施方案一并報項目組織實施處室(單位),明確數據來源、分析思路、重點、方法、結果利用和對應的責任。

  第四十條各處室(單位)應依據審計工作目標,結合實際積極開展電子數據的綜合分析和結果利用工作。數據部門應與相關處室(單位)合作,成立數據分析團隊,緊緊圍繞市審計局工作目標和重點,開展經常性的數據綜合分析工作。

  第四十一條數據綜合分析發現的問題和線索,數據分析團隊應及時提出進一步調查落實的建議,經審計組負責人或處室(單位)領導審核批準后,安排相關人員延伸調查,落實取證。延伸人員應及時向數據分析團隊以書面形式反饋調查結果。重大分析結果應及時向市審計局局領導匯報,經市審計局局領導同意后開展延伸調查工作。

  第四十二條數據分析人員應當嚴格執行國家審計準則的要求,保留數據分析的工作軌跡,為審核和審理工作提供依據。數據分析團隊應指定專人負責分析結果審核工作,審核內容包括數據分析過程、分析結果、延伸調查結果、取證資料等。數據分析團隊負責人對數據分析結果的可利用性負責。

  第四十三條數據綜合分析產生的成果分為業務成果和技術成果。業務成果,指可以在審計報告、審計專題報告、審計信息等審計成果的形成中發揮重要作用的數據分析結果;技術成果,指數據綜合分析中使用的先進、有效的分析方法和技術,可以以計算機審計方法、方法體系或審計工作通訊等方式總結推廣的成果。

  第九章 電子數據保密管理

  第四十四條電子數據的密級由提供數據的單位確定,各單位在接收數據時,應在《電子數據報送單》上標注密級,如數據涉密,應嚴格按國家、審計署、省審計廳和市審計局有關涉密信息管理的規定管理。標有密級的《電子數據報送單》等紙質文檔應嚴格按密級文件進行管理。

  第四十五條不同密級的電子數據存儲在同一個環境(介質)中,密級按最高密級確定。確定為國家秘密、機密的電子數據,必須存放在涉密設備中,在涉密網上運行。涉密電子數據的管理,要嚴格執行國家保密局、審計署、省審計廳、市保密局和市審計局關于保密文件(電子數據)管理的相關規定。

  第四十六條為確保電子數據的安全,在采集、接收、報送、存儲、使用被審計單位未定密的數據時,均按密級方式進行防護,執行市審計局保密工作的相關規定。

  第四十七條數據分析終端機需設置8位以上的密碼,密碼專人專用,嚴禁泄露給他人。數據分析工作應嚴格遵守市審計局相關保密規定,任何人不得私自泄露分析內容和結果。

  第四十八條未定密電子數據的分析、匯總結果是否定密,由使用分析結果的處室(單位)確定。如需定密,生成涉密結果的相關數據分析必須在涉密機上進行。

  第四十九條各處室(單位)應加強電子數據采集、報送、驗收、恢復、存儲、使用、備份、更新、銷毀等環節安全保密工作的監督檢查,嚴格執行國家和審計署、省審計廳、市政府及市審計局關于涉密文件(信息)和個人信息管理的相關規定。市審計局保密辦和保密員負責電子數據安全保密的監督檢查工作。

  第五十條各處室(單位)應組織與協審等外聘服務人員簽署電子數據保密協議,確保電子數據及個人信息的安全。

  第五十一條建立自動化審計系統,監測記錄電子數據,特別是個人信息的處理活動,防止非授權訪問、篡改或刪除審計記錄。

  第十章 考核和責任追究

  第五十二條電子數據的采集和使用納入市審計局機關各處室(單位)的考核。

  第五十三條對不按規定程序采集、報送、恢復入庫、驗收、存儲、使用、輸出電子數據的,依據市審計局相關規定,視情節輕重,追究相關責任人和直接領導的責任,造成重大影響的,將追究所在處室(單位)主要領導的責任。

  第五十四條對違反市審計局保密規定,發生電子數據(含個人信息)泄密,或將電子數據(含個人信息)存入個人計算機的行為,按照國家保密法律法規和市審計局關于保密工作的相關規定進行處理;涉嫌犯罪的,依法移交司法機關追究刑事責任。

  第五十五條對不按期報送電子數據或報送的電子數據質量不達標的,根據實際情況,對報送單位和相關人員進行通報。

  第五十六條對電子數據分析以及對分析結果進行延伸落實過程中,因分析人員或延伸審計人員不負責發生質量問題,造成審計工作受到影響的,依照審計項目質量責任追究的相關辦法處理。

  第十一章 附 則

  第五十七條本辦法由市審計局辦公室負責解釋。

  第五十八條各區(新區)審計局參照本辦法執行。

  第五十九條本辦法自頒布之日起實施。以前規定與本辦法不一致的,以本辦法為準。

  

  附件:

  1.被審計單位承諾書

  2.電子數據報送單

  3.電子數據移交單

  4.電子數據驗收單

  5.電子數據授權使用審批單

  6.數據輸出審批單

  7.個人信息查詢審批單

轉載來源:市審計局

轉載時間:2019-12-02

轉載鏈接:http://audit.sz.gov.cn/zwxx/flfg/fgcwkj/201912/t20191202_18902784.htm

觸碰右側展開
试玩平台收徒真的赚钱吗