银行信息科技外部审计管理办法模版.docVIP

银行信息科技外部审计管理办法模版.doc

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
— PAGE 1 — xx银行信息科技外部审计管理办法 xx总发〔xx〕254号,xx年11月21日印发 总 则 为督促信息科技管理制度以及技术规范的贯彻落实,规范各项信息科技审计工作,根据《商业银行信息科技风险管理指引》(银监发〔xx〕19号)、《法人银行业金融机构信息科技监管达标路线图》的要求,结合我行实际情况,制定本管理办法。 信息科技外部审计工作主要是对信息科技管理的有效性进行检查,内容分为管理和技术两个方面,管理方面的审计侧重检查管理流程、管理要求的执行情况。技术方面的审计侧重检查各信息系统符合设备安全技术要求、安全配置要求以及其它技术规范的情况。 本办法适用于信息科技外部审计的管理,必威体育官网网址和控制。 组织与职责 稽核监察部应根据实际需要建立信息科技外部审计管理小组,由具备信息科技审计技能和经验的人员构成。由其负责外部审计活动的相关工作。 稽核监察部为信息科技审计主管机构(以下简称“审计主管机构”),具体职责包括: (一)制定并批准信息科技年度外部审计计划; (二)获取外部审计结果并提出改进要求; (三)提供审计所需的资源。 外部审计管理小组负责协调信息科技外部审计工作,具体职责包括: (一)外部审计机构的选择; (二)外部审计过程中我行资源的协调和安排; (三)外部审计工作的安全管理; (四)整理外部审计不符合项; (五)外部审计发现问题的整改跟踪。 外部审计管理 为了更加客观地对信息科技管理的符合性进行验证,在符合法律、法规和监管要求的情况下,稽核监察部可以委托具备相应从业资格的外部审计机构进行信息科技外部审计。 聘请外部审计机构开展外部审计业务前,应当由稽核部门和风险管理部门牵头,按照监管的要求评估外部审计机构的资质和能力,符合条件的报请行领导批准实施。 监管机构委派的外部审计机构对我行进行审计前,应出示委托授权书,并依照委托授权书上规定的范围进行审计。 必须与外部审计机构签订必威体育官网网址协议,明确要求其严格遵守法律法规,保守我行的商业秘密。 在实施外部审计前,外部审计管理小组应详细了解外审的对象和日程安排,以便协议资源。 在外部审计过程中,外部审计管理小组应确保外部审计按照预先制定的审计范围、审计流程操作,避免外审工作影响信息系统的安全性。 外部审计管理小组是外审机构与我行文档传输的唯一接口单位,在外部审计过程中应确保我行提供的任何文件的安全性,避免发生信息被泄露、非法修改或复制。 外部审计管理小组应跟踪外部审计机构的审计进度,并及时向稽核监察部反馈审计过程中存在的问题,确保外部审计机构在约定时间内完成审计工作。 外部审计机构的征求意见稿必须经过我行的确认后方可出具正式审计报告。 外部审计业务完成后,外部审计管理小组应对委托外部审计的业务进行评估,评估内容主要包括以下方面: (一)审计及商业机密信息的必威体育官网网址; (二)外部审计机构同外部审计管理小组的工作协调情况; (三)业务书面约定承诺条款的实现; (四)专业知识和经验; (五)独立性; (六)保持恰当的工作关系; (七)审计质量。 受托进行审计的外部审计机构应遵守其执业准则及行业规定,对于出具虚假审计报告或隐瞒重要事实对我行造成重大损失的,应承担民事赔偿责任。涉嫌欺诈行为的,我行应依法提起诉讼,追究其刑事责任。 外部审计业务评估结果是外部审计机构执业记录的重要组成部分,作为其投标我行委托外部审计业务的考核依据。 发现问题跟踪 《外审不符合项报告》由外部审计管理小组统计后分发到各责任部门,由责任部门分析不符合原因,并由其首先对不符合项制定纠正预防措施,在约定的期限内由责任部门组织实施。 审计小组在约定时间内对不符合项纠正预防措施的实施情况进行复审,以确认不符合项的改善情况并验证其有效性。 责任部门完成纠正预防措施的改善后,通知外部审计管理小组验证其完成情况和有效性,并由检查审计员在《外审不符合项报告》上签名认可。 不符合项经验证后仍不符合或责任部门未在约定时间完成改善的,被审计部门负责人应书面说明原因,重新制定纠正预防措施,报外部审计管理小组确认。 外部审计实施和验证情况由稽核监察部门汇总后向信息科技管理委员会报告。 档案管理 外审涉及的所有文档(外部审计报告、外审不符合项报告等)由稽核监察部门统一归档保存,保存期限为五年。 外部审计管理小组对外部审计中所取得的敏感资料,包括客户资料、业务数据、信息系统或基础设施的参数配置等,应妥善保管。对于不作为审计证据的电子敏感资料,应当在审计结束时依据信息安全相关规定予以删除。 附 则 第二十六条 本办法由稽核监察部负责制定、解释和修改。第二十七条 本办法自下发之日起施行。

文档评论(0)

ssssklp + 关注
实名认证
文档贡献者

简简单单 落落大方

1亿VIP精品文档

相关文档