浙江省審計廳下發(fā)城市商業(yè)銀行計算機審計實施方案
為規(guī)范全省八市城市商業(yè)銀行計算機審計工作,防范和控制城市商業(yè)銀行計算機審計風(fēng)險,最近,浙江省審計廳制定完成了首個地方城市商業(yè)銀行計算機審計實施方案,并下發(fā)八市審計機關(guān)按此實施審計。
該工作方案首次對地方商業(yè)銀行計算機審計的關(guān)鍵環(huán)節(jié)進行了風(fēng)險評估,明確開展計算機審計必須完成的關(guān)鍵控制點,以保證地方商業(yè)銀行計算機審計的質(zhì)量和水平。該方案要求審計人員利用計算機作為實施審計的工具,通過對商業(yè)銀行的計算機信息系統(tǒng)進行檢查、分析復(fù)核評價銀行計算機系統(tǒng)所反映經(jīng)濟活動的真實、合法、效益及其本身的計算機信息系統(tǒng)安全性,來確定存貸款業(yè)務(wù)、票據(jù)業(yè)務(wù)和財務(wù)收支等審計事項重要性水平和風(fēng)險程度,確定審計范圍和重點,防范銀行利用計算機系統(tǒng)進行欺詐和舞弊,促進銀行對信貸業(yè)務(wù)加強管理;同時該方案明確了對銀行業(yè)務(wù)數(shù)據(jù)采集轉(zhuǎn)換、電子數(shù)據(jù)分析、疑點核實、電子數(shù)據(jù)抽樣管理以及數(shù)據(jù)安全等計算機審計重點內(nèi)容,首次要求各地在審計報告和審計處理中按有關(guān)規(guī)定應(yīng)包含被審計單位信息系統(tǒng)的有關(guān)內(nèi)容,對審計發(fā)現(xiàn)商業(yè)銀行計算機信息系統(tǒng)存在的問題以及安全性方面存在的重大隱患,應(yīng)通過有關(guān)文書建議商業(yè)銀行進行改正,并提出審計處理意見。
該方案首次對計算機審計數(shù)據(jù)安全和計算機審計管理提出了具體要求。要求各地嚴(yán)格數(shù)據(jù)安全各項制度建設(shè)。建立計算機審計的數(shù)據(jù)安全領(lǐng)導(dǎo)負(fù)責(zé)制及數(shù)據(jù)安全一票否決制,對數(shù)據(jù)安全從方案指定、系統(tǒng)分析、采集轉(zhuǎn)換實施、數(shù)據(jù)整理分析、數(shù)據(jù)備份及刪除全過程建立數(shù)據(jù)安全監(jiān)控點,審計組長和計算機主審人員負(fù)總責(zé),審計組長和計算機主審人員及計算機操作人員對操作的數(shù)據(jù)負(fù)責(zé)。要求進行加強數(shù)據(jù)安全的全員教育和安全措施的檢查。