審計署昆明辦出臺管理辦法強化電子數(shù)據(jù)安全使用管理
為進一步適應審計數(shù)據(jù)綜合利用的需要,強化電子數(shù)據(jù)安全使用管理,近日,審計署駐昆明特派員辦事處出臺了《審計項目電子數(shù)據(jù)管理辦法(試行)》(以下簡稱數(shù)據(jù)管理辦法),從電子數(shù)據(jù)歸集范圍、審計現(xiàn)場使用管理、辦內使用管理三個層面強化電子數(shù)據(jù)的安全使用管理。
一、拓寬數(shù)據(jù)范圍,將非結構化數(shù)據(jù)納入電子數(shù)據(jù)歸集范疇
劉家義審計長強調在審計工作中,必須用數(shù)字化帶動信息化,用信息化推動審計技術方法創(chuàng)新,增強在信息化環(huán)境下查錯糾弊、打擊犯罪、規(guī)范管理的能力。審計數(shù)據(jù)綜合利用是貫徹落實這一論斷的重要方式,通過審計數(shù)據(jù)綜合利用構建起“總體分析、發(fā)現(xiàn)疑點、分散核實、精確定位、系統(tǒng)研究”的數(shù)字化審計方式。其基礎是充分整合利用審計數(shù)據(jù)資源,綜合分析被審計單位和相關行業(yè)、部門的電子數(shù)據(jù)。電子數(shù)據(jù)除關系型數(shù)據(jù)庫中的結構化數(shù)據(jù)外,以Word、Excel、PPT、PDF、CEB、TXT、JPEG、壓縮文件、Cad 圖紙等形式存在的會議文件、規(guī)章制度、標書、發(fā)展規(guī)劃、工作報告等非結構化數(shù)據(jù),這些非結構化數(shù)據(jù)貫穿于被審單位業(yè)務的各個環(huán)節(jié),在制定數(shù)據(jù)管理辦法時將該類數(shù)據(jù)也納入了歸集范疇,將非結構化數(shù)據(jù)分析中發(fā)現(xiàn)的疑點、線索,運用到結構化數(shù)據(jù)分析,奠定數(shù)據(jù)基礎。
二、強化現(xiàn)場管理,明確審計項目現(xiàn)場電子數(shù)據(jù)歸集使用職責
數(shù)據(jù)管理辦法對審計組組長、數(shù)據(jù)管理人員、一般審計人員、外聘審計人員在審計現(xiàn)場履行電子數(shù)據(jù)歸集使用的職責做了明確界定。審計現(xiàn)場電子數(shù)據(jù)的歸集使用管理實行審計組組長負責制;審計組組長授權的數(shù)據(jù)管理人員負責與被審計單位、審計組成員之間進行數(shù)據(jù)交接;一般審計人員、外聘審計人員要妥善保管相關數(shù)據(jù),在審計現(xiàn)場結束時做好與數(shù)據(jù)管理人員的數(shù)據(jù)交接;數(shù)據(jù)的使用分析要求在指定的計算機設備上進行。通過明確職責,強化管理,進一步防范數(shù)據(jù)使用管理的風險。
三、注重后續(xù)利用,界定審計項目電子數(shù)據(jù)辦內存放及使用的流程
審計項目結束后,采集到的電子數(shù)據(jù)在辦內統(tǒng)一存放于指定存儲設備上,對電子數(shù)據(jù)的后續(xù)利用從程序上進行明確規(guī)定,一是利用本處室歸集的或不涉及個人信息的數(shù)據(jù),由所在處室負責人(或審計組組長)和數(shù)據(jù)分析室負責人同意,二是利用非本處室歸集的或涉及個人信息的數(shù)據(jù),由所在處室負責人、數(shù)據(jù)分析室負責人、分管特派員三方簽字同意,三是對部分需要重復利用的數(shù)據(jù),在填寫電子數(shù)據(jù)刻錄審核單后采取刻錄方式備用,相關工作完成后交回刻錄的數(shù)據(jù)。
制定數(shù)據(jù)管理辦法,從數(shù)據(jù)獲取、使用、管理等環(huán)節(jié)明確責任,保證數(shù)據(jù)安全管理的基礎上,充分發(fā)揮數(shù)據(jù)的作用,為取得更好的審計成果奠定基礎。(朱立輝 張詠梅)
一、拓寬數(shù)據(jù)范圍,將非結構化數(shù)據(jù)納入電子數(shù)據(jù)歸集范疇
劉家義審計長強調在審計工作中,必須用數(shù)字化帶動信息化,用信息化推動審計技術方法創(chuàng)新,增強在信息化環(huán)境下查錯糾弊、打擊犯罪、規(guī)范管理的能力。審計數(shù)據(jù)綜合利用是貫徹落實這一論斷的重要方式,通過審計數(shù)據(jù)綜合利用構建起“總體分析、發(fā)現(xiàn)疑點、分散核實、精確定位、系統(tǒng)研究”的數(shù)字化審計方式。其基礎是充分整合利用審計數(shù)據(jù)資源,綜合分析被審計單位和相關行業(yè)、部門的電子數(shù)據(jù)。電子數(shù)據(jù)除關系型數(shù)據(jù)庫中的結構化數(shù)據(jù)外,以Word、Excel、PPT、PDF、CEB、TXT、JPEG、壓縮文件、Cad 圖紙等形式存在的會議文件、規(guī)章制度、標書、發(fā)展規(guī)劃、工作報告等非結構化數(shù)據(jù),這些非結構化數(shù)據(jù)貫穿于被審單位業(yè)務的各個環(huán)節(jié),在制定數(shù)據(jù)管理辦法時將該類數(shù)據(jù)也納入了歸集范疇,將非結構化數(shù)據(jù)分析中發(fā)現(xiàn)的疑點、線索,運用到結構化數(shù)據(jù)分析,奠定數(shù)據(jù)基礎。
二、強化現(xiàn)場管理,明確審計項目現(xiàn)場電子數(shù)據(jù)歸集使用職責
數(shù)據(jù)管理辦法對審計組組長、數(shù)據(jù)管理人員、一般審計人員、外聘審計人員在審計現(xiàn)場履行電子數(shù)據(jù)歸集使用的職責做了明確界定。審計現(xiàn)場電子數(shù)據(jù)的歸集使用管理實行審計組組長負責制;審計組組長授權的數(shù)據(jù)管理人員負責與被審計單位、審計組成員之間進行數(shù)據(jù)交接;一般審計人員、外聘審計人員要妥善保管相關數(shù)據(jù),在審計現(xiàn)場結束時做好與數(shù)據(jù)管理人員的數(shù)據(jù)交接;數(shù)據(jù)的使用分析要求在指定的計算機設備上進行。通過明確職責,強化管理,進一步防范數(shù)據(jù)使用管理的風險。
三、注重后續(xù)利用,界定審計項目電子數(shù)據(jù)辦內存放及使用的流程
審計項目結束后,采集到的電子數(shù)據(jù)在辦內統(tǒng)一存放于指定存儲設備上,對電子數(shù)據(jù)的后續(xù)利用從程序上進行明確規(guī)定,一是利用本處室歸集的或不涉及個人信息的數(shù)據(jù),由所在處室負責人(或審計組組長)和數(shù)據(jù)分析室負責人同意,二是利用非本處室歸集的或涉及個人信息的數(shù)據(jù),由所在處室負責人、數(shù)據(jù)分析室負責人、分管特派員三方簽字同意,三是對部分需要重復利用的數(shù)據(jù),在填寫電子數(shù)據(jù)刻錄審核單后采取刻錄方式備用,相關工作完成后交回刻錄的數(shù)據(jù)。
制定數(shù)據(jù)管理辦法,從數(shù)據(jù)獲取、使用、管理等環(huán)節(jié)明確責任,保證數(shù)據(jù)安全管理的基礎上,充分發(fā)揮數(shù)據(jù)的作用,為取得更好的審計成果奠定基礎。(朱立輝 張詠梅)
【關閉】 【打印】 |