T CCUA 006 -2024 信息系统审计机构服务能力评价.pdfVIP

T CCUA 006 -2024 信息系统审计机构服务能力评价.pdf

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

ICS35.240.01

CCSL79

CCUA

团体标准

T/CCUA006—2024

代替T/CCUA006-2020

信息系统审计机构服务能力评价

Evaluationofservicecapacityforinformationsystemauditinstitution

2024-12-27发布2025-01-27实施

中国计算机用户协会发布

信息系统审计机构服务能力评价

1范围

本文件规定了信息系统审计机构服务能力的基本要求、审计工作实施能力、审计人员素质能力、审

计质量控制能力、审计结果报告能力和评定要求。

本文件适用于内部审计、社会审计,以及信息系统建设运维单位组织开展的信息系统审计。

2规范性引用文件

本文件没有规范性引用文件。

3术语和定义

下列术语和定义适用于本文件。

3.1

信息系统审计informationsystemaudit

对信息系统的管理控制、应用控制、数据控制、网络控制、安全控制进行检查,提出审计意见和建

议的活动。

3.2

信息系统审计机构informationsystemauditorganization

进行内部审计、社会审计中具有专门从事信息系统审计能力的机构。

4信息系统审计机构服务能力

4.1信息系统审计机构服务能力分级

信息系统审计机构服务能力分为三级,级别由高到低依次是一级、二级、三级。

4.2三级信息系统审计机构服务能力

4.2.1基本要求

审计机构应符合下列要求:

a)在中华人民共和国境内注册成立,由中国公民、法人投资或国家投资的企事业单位;

b)具有固定的办公场所,产权关系明晰,独立经营核算,三年内无违法违规记录;

c)法定代表人或主要负责人仅限中华人民共和国境内的中国公民,且无犯罪记录;

d)单位经营状况良好,财务数据真实可信;

e)具有良好的社会信用,未被国家列入信用信息公示系统的失信单位。

4.2.2审计工作实施能力

审计机构需符合下列要求:

a)具有信息系统审计的部门设置、岗位划分及职责界定,明确部门、岗位主要人员;

b)具有完善的公司治理机制,至少包括财务管理、档案管理、审计人力资源管理、培训教育等方

面的规章制度和运行流程;

c)审计机构提供案例、过程记录等资料,证明其具有信息系统审计相关工作1年以上经验,包括

不限于信息系统的财务、资产审计或安全测评、咨询服务及监理等。

4.2.3审计人员素质能力

审计机构需符合下列要求:

a)具有信息系统审计师中级证书人员不少于5名,信息系统审计人员需持证上岗;

b)具有与信息系统审计相关的财务、信息技术、项目管理或法律等相关人员1名;

c)审计实施人员熟悉信息系统审计的相关法律法规、规章和标准。

4.2.4审计质量控制能力

审计机构需符合下列要求:

a)具有审计业务全流程的质量控制机制,至少包括审计计划、审前调查、审计实施、报告编写等

规章制度;

b)建立内部质量控制流程,明确审计人员职责、权限及相互关系;

c)在审计过程中至少指定1名专门负责质量控制人员,明确其质量控制职责。

4.2.5审计结果报告能力

审计机构需符合下列要求:

a)具有审计报告的内部审核流程、报告编写的规范性要求;

b)具有审计项目档案管理制度和能力;

c)具有审计报告和相关资料的必威体育官网网址制度。

4.3二级信息系统审计机构服务能力

4.3.1基本要求

文档评论(0)

13065508991有料 + 关注
实名认证
文档贡献者

注册安全工程师、一级消防工程师持证人

部分资料来源网络,仅供交流与学习参考, 如有侵犯版权,请私信删除!

领域认证 该用户于2023年05月13日上传了注册安全工程师、一级消防工程师

1亿VIP精品文档

相关文档