三级信息系统审计机构服务能力评价细则.docxVIP

三级信息系统审计机构服务能力评价细则.docx

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

三级信息系统审计机构服务能力评价细则

序号

机构条件

和能力

三级要求

评分细则

分值

1

审计机构基本要求

4.2.1a)在中华人民共和国境内注册成立,由中国公民、

法人投资或国家投资的企事业单位。

提供营业执照副本及股权结构证明,核实注册

地点及投资背景。

2

4.2.1b)具有固定的办公场所,产权关系明晰,独立经营

核算,三年内无违法违规记录。

提供办公场所房产证或租赁合同,查阅近三年

是否有工商、税务等行政部门的违规记录。

3

4.2.1c)法定代表人或主要负责人仅限中华人民共和国境

内的中国公民,且无犯罪记录。

提供法定代表人或主要负责人的身份证明、无

犯罪记录证明。

4

4.2.1d)单位经营状况良好,财务数据真实可信。

提供近三年财务报表(包括资产负债表、利润表、现金流量表),核查财务数据真实性与健

康度。

5

4.2.1e)具有良好的社会信用,未被国家列入信用信息公

示系统的失信单位。

提供国家企业信用信息公示系统的相关信用

记录。

6

审计工作实施能力

4.2.2a)具有信息系统审计的组织体系,至少包含组织架构、部门设置、岗位划分及职责界定,明确部门、岗位主要

人员。

有专门的组织架构、部门设置及人员分工得3

分;岗位职责明确得1分;分工合理、协作明

确得1分。

5

7

4.2.2b)具有完善的公司治理机制,至少包括财务管理、档案管理、审计人力资源管理、培训教育等方面的规章制

度和运行流程。

有对应的管理制度,每1项制度得1分,满分

6分;制度文本规范得1分;制度可执行性得

1-2分;制度执行在1年以上得1分。

10

8

4.2.2c)审计机构提供案例、过程记录等资料,证明其具有信息系统审计相关工作1年以上经验,包括不限于信息系

统的财务、资产审计或安全测评、咨询服务及监理等。

每1个完整案例得3分,满分15分;每个案

例中结果报告专业严谨得0.5-1分。

20

9

审计人员素质能力

4.2.3a)具有信息系统审计师中级证书人员不少于5名,

信息系统审计人员需持证上岗。

拥有具备资质的人员不少于5名,每超过1名

得1分,满分10分。

10

10

4.2.3b)具有与信息系统审计相关的财务、信息技术、项目管理或法律人员1名。

有财务相关资质人员得1分;有法律相关资质人员得1分;有CISA证书人员,得1分;有项目管理相关资质人员,每1名得1分,满分

3分;有信息技术相关人员,中级每1名得0.5

分,高级每1名得1分,满分4分。

10

11

4.2.3c)审计实施人员熟悉信息系统审计的相关法律法

规、规章和标准。

每拥有1名具有相关工作经验的人员得1分,

满分5分。

5

12

审计质量控制能力

4.2.4a)具有审计业务全流程的质量控制机制,至少包括审计计划、审前调查、审计实施、报告编写等规章制度。

有对应的质量控制制度,每1项制度得1.5分

满分7.5分;制度文本规范得1分;制度可执

行性得0.5-1.5分。

10

13

4.2.4b)建立内部质量控制流程,明确审计人员职责、权

限及相互关系。

有质量控制流程或制度得3分;权责明确得1

分;流程合理可执行得1分。

5

14

4.2.4c)在审计过程中至少指定1名专门负责质量控制人

员,明确其质量控制职责。

质量控制人员有项目或团队管理经验得2分;

具备相关专业知识和技能得1-2分。

5

15

审计结果报告能力

4.2.2a)具有审计报告的内部审核流程、报告编写的规范性要求。

有报告审核流程得5分;流程有效可操作得1-

2分;有报告编写规范要求得2分;文本规范

得1分。

10

16

4.2.2b)具有审计项目档案管理制度和能力。

有项目资料归档及保管要求得3分;制度可执

行性得1分;制度执行在1年以上得1分。

5

17

4.2.2c)具有审计报告和相关资料的必威体育官网网址制度。

有必威体育官网网址制度得3分;制度执行在1年以上得1

分;制度可执行性得1分。

5

序号1、2、3、4、5为单项否决性要求。

文档评论(0)

13065508991有料 + 关注
实名认证
文档贡献者

注册安全工程师、一级消防工程师持证人

部分资料来源网络,仅供交流与学习参考, 如有侵犯版权,请私信删除!

领域认证 该用户于2023年05月13日上传了注册安全工程师、一级消防工程师

1亿VIP精品文档

相关文档