杨幂乱人伦中文视频在线观看,www.四虎.,成人爽爽大片在线观看,天天曰天天操av,亚洲日本va午夜中文字幕,黄色在线资源,成年女人18级毛片毛片免费观看

法治號(hào) 手機(jī)版| 站內(nèi)搜索

網(wǎng)上有害信息舉報(bào)

會(huì)計(jì)師事務(wù)所審計(jì)工作底稿被要求存放在境內(nèi)

2024-05-17 11:50:58 來(lái)源:法治日?qǐng)?bào) -標(biāo)準(zhǔn)+

兩部門推動(dòng)注冊(cè)會(huì)計(jì)師行業(yè)數(shù)據(jù)管理制度化規(guī)范化

會(huì)計(jì)師事務(wù)所審計(jì)工作底稿被要求存放在境內(nèi)

核心閱讀

《會(huì)計(jì)師事務(wù)所數(shù)據(jù)安全管理暫行辦法》的出臺(tái),旨在全面落實(shí)網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法、個(gè)人信息保護(hù)法等法律要求,為會(huì)計(jì)師事務(wù)所開(kāi)展數(shù)據(jù)安全管理活動(dòng)提供依據(jù),同時(shí)加快推進(jìn)注冊(cè)會(huì)計(jì)師行業(yè)基礎(chǔ)制度建設(shè),并構(gòu)建橫向協(xié)同、縱向聯(lián)動(dòng)的行業(yè)數(shù)據(jù)安全監(jiān)管機(jī)制。

□ 本報(bào)記者 萬(wàn)靜

為貫徹落實(shí)數(shù)據(jù)安全法、網(wǎng)絡(luò)安全法等相關(guān)法律的要求,加強(qiáng)會(huì)計(jì)師事務(wù)所數(shù)據(jù)安全管理,規(guī)范會(huì)計(jì)師事務(wù)所數(shù)據(jù)處理活動(dòng),近日,財(cái)政部、國(guó)家互聯(lián)網(wǎng)信息辦公室聯(lián)合印發(fā)《會(huì)計(jì)師事務(wù)所數(shù)據(jù)安全管理暫行辦法》(以下簡(jiǎn)稱《暫行辦法》),提出會(huì)計(jì)師事務(wù)所應(yīng)當(dāng)建立完善的網(wǎng)絡(luò)安全管理治理架構(gòu),建立健全內(nèi)部網(wǎng)絡(luò)安全管理制度體系,涉及核心數(shù)據(jù)的相關(guān)日志留存時(shí)間不少于3年,會(huì)計(jì)師事務(wù)所審計(jì)工作底稿應(yīng)按相關(guān)規(guī)定存放在境內(nèi)。

《暫行辦法》的出臺(tái),旨在全面落實(shí)網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法、個(gè)人信息保護(hù)法等法律要求,為會(huì)計(jì)師事務(wù)所開(kāi)展數(shù)據(jù)安全管理活動(dòng)提供依據(jù),同時(shí)加快推進(jìn)注冊(cè)會(huì)計(jì)師行業(yè)基礎(chǔ)制度建設(shè),并構(gòu)建橫向協(xié)同、縱向聯(lián)動(dòng)的行業(yè)數(shù)據(jù)安全監(jiān)管機(jī)制。據(jù)悉,《暫行辦法》自2024年10月1日起施行。

核心數(shù)據(jù)日志留存不少于3年

數(shù)據(jù)是數(shù)字經(jīng)濟(jì)的關(guān)鍵要素。近年來(lái),中國(guó)產(chǎn)業(yè)數(shù)字化程度顯著提高,數(shù)據(jù)資源對(duì)于企業(yè)特別是相關(guān)數(shù)據(jù)企業(yè)的價(jià)值創(chuàng)造日益發(fā)揮著重要作用。為此,和企業(yè)生產(chǎn)運(yùn)營(yíng)、國(guó)民經(jīng)濟(jì)健康發(fā)展密切相關(guān)的會(huì)計(jì)數(shù)據(jù)信息安全問(wèn)題亟須重視。

2021年7月,《國(guó)務(wù)院辦公廳關(guān)于進(jìn)一步規(guī)范財(cái)務(wù)審計(jì)秩序促進(jìn)注冊(cè)會(huì)計(jì)師行業(yè)健康發(fā)展的意見(jiàn)》強(qiáng)調(diào),要加快推進(jìn)注冊(cè)會(huì)計(jì)師行業(yè)基礎(chǔ)制度建設(shè),及時(shí)跟進(jìn)健全相關(guān)制度規(guī)定。此次兩部門印發(fā)的《暫行辦法》順應(yīng)數(shù)字經(jīng)濟(jì)發(fā)展趨勢(shì),進(jìn)一步完善注冊(cè)會(huì)計(jì)師行業(yè)基礎(chǔ)制度體系。

《暫行辦法》明確,會(huì)計(jì)師事務(wù)所應(yīng)按照相關(guān)法律法規(guī)的規(guī)定和被審計(jì)單位所處行業(yè)數(shù)據(jù)分類分級(jí)的標(biāo)準(zhǔn),確定核心數(shù)據(jù)、重要數(shù)據(jù)和一般數(shù)據(jù),并對(duì)核心數(shù)據(jù)和重要數(shù)據(jù)的存儲(chǔ)、相關(guān)日志、傳輸?shù)茸鞒雒鞔_要求。被審計(jì)單位有義務(wù)通過(guò)業(yè)務(wù)約定書、確認(rèn)函等方式告知會(huì)計(jì)師事務(wù)所審計(jì)資料中的核心數(shù)據(jù)和重要數(shù)據(jù)相關(guān)信息。

在數(shù)據(jù)存儲(chǔ)上,存儲(chǔ)重要數(shù)據(jù)的信息系統(tǒng)要落實(shí)三級(jí)及以上網(wǎng)絡(luò)安全等級(jí)保護(hù)要求,存儲(chǔ)核心數(shù)據(jù)的信息系統(tǒng)要落實(shí)四級(jí)網(wǎng)絡(luò)安全等級(jí)保護(hù)要求。

在日志管理上,要求涉及核心數(shù)據(jù)的相關(guān)日志留存時(shí)間不少于3年,涉及重要數(shù)據(jù)的相關(guān)日志留存時(shí)間不少于1年,其中向他人提供、委托處理、共同處理重要數(shù)據(jù)的相關(guān)日志留存時(shí)間不少于3年。涉及一般數(shù)據(jù)按照國(guó)家相關(guān)規(guī)定處理,《暫行辦法》不作特別要求。

《暫行辦法》規(guī)范的會(huì)計(jì)師事務(wù)所及數(shù)據(jù)行為,主要是指境內(nèi)依法設(shè)立的會(huì)計(jì)師事務(wù)所及所開(kāi)展的審計(jì)業(yè)務(wù)相關(guān)數(shù)據(jù)處理活動(dòng),包括為上市公司以及非上市的國(guó)有金融機(jī)構(gòu)或中央企業(yè)等提供審計(jì)服務(wù);為關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者或者超過(guò)100萬(wàn)用戶的網(wǎng)絡(luò)平臺(tái)運(yùn)營(yíng)者提供審計(jì)服務(wù);為境內(nèi)企業(yè)境外上市提供審計(jì)服務(wù)。

會(huì)計(jì)師事務(wù)所未從事前述3類業(yè)務(wù),但審計(jì)業(yè)務(wù)涉及重要數(shù)據(jù)或者核心數(shù)據(jù),也應(yīng)根據(jù)《暫行辦法》進(jìn)行數(shù)據(jù)處理活動(dòng)。數(shù)據(jù)包括會(huì)計(jì)師事務(wù)所執(zhí)行審計(jì)業(yè)務(wù)過(guò)程中從外部獲取和內(nèi)部生成的任何以電子或者其他方式對(duì)信息的記錄。

財(cái)政部會(huì)計(jì)司有關(guān)負(fù)責(zé)人介紹說(shuō):“《暫行辦法》是注冊(cè)會(huì)計(jì)師行業(yè)對(duì)國(guó)家網(wǎng)絡(luò)和數(shù)據(jù)安全管理相關(guān)規(guī)定的細(xì)化,為會(huì)計(jì)師事務(wù)所開(kāi)展數(shù)據(jù)安全管理活動(dòng)提供依據(jù)。此舉有利于推動(dòng)注冊(cè)會(huì)計(jì)師行業(yè)數(shù)據(jù)安全管理工作制度化、規(guī)范化?!?/p>

應(yīng)建立完善網(wǎng)絡(luò)安全管理架構(gòu)

信息時(shí)代,信息安全已經(jīng)成為企業(yè)發(fā)展的重要保障之一。尤其對(duì)于財(cái)務(wù)數(shù)據(jù)這樣敏感的信息來(lái)說(shuō),保護(hù)其安全性顯得尤為重要。隨著我國(guó)近年來(lái)數(shù)字化技術(shù)的不斷發(fā)展和應(yīng)用,財(cái)務(wù)數(shù)據(jù)安全問(wèn)題日益引起人們的關(guān)注。會(huì)計(jì)師作為企業(yè)財(cái)務(wù)數(shù)據(jù)的管理者和報(bào)告者,肩負(fù)著保障財(cái)務(wù)數(shù)據(jù)安全的重要責(zé)任。

《暫行辦法》要求,會(huì)計(jì)師事務(wù)所應(yīng)當(dāng)建立完善的網(wǎng)絡(luò)安全管理治理架構(gòu),建立健全內(nèi)部網(wǎng)絡(luò)安全管理制度體系,建立內(nèi)部決策、管理、執(zhí)行和監(jiān)督機(jī)制,確保網(wǎng)絡(luò)安全管理能力與提供的專業(yè)服務(wù)相適應(yīng),為數(shù)據(jù)安全管理工作提供安全的網(wǎng)絡(luò)環(huán)境。

北京大學(xué)法學(xué)院教授劉劍文分析指出,會(huì)計(jì)信息安全不僅意味著保護(hù)企業(yè)的財(cái)務(wù)數(shù)據(jù)不被泄露,還包括保證其完整性、可靠性和可用性。企業(yè)的聲譽(yù)對(duì)其在市場(chǎng)競(jìng)爭(zhēng)中的地位至關(guān)重要。財(cái)務(wù)數(shù)據(jù)的泄露或意外損壞可能導(dǎo)致企業(yè)聲譽(yù)受損。員工、客戶和投資者對(duì)企業(yè)的信任會(huì)受到財(cái)務(wù)數(shù)據(jù)安全事故的影響。因此,保護(hù)財(cái)務(wù)數(shù)據(jù)安全是維護(hù)企業(yè)聲譽(yù)的首要任務(wù)。

此外,隨著信息化發(fā)展的加快,對(duì)個(gè)人隱私和企業(yè)數(shù)據(jù)的保護(hù)要求也越來(lái)越高。各國(guó)都制定了相關(guān)法律法規(guī)保護(hù)個(gè)人和企業(yè)的隱私權(quán)益。作為企業(yè),保護(hù)財(cái)務(wù)數(shù)據(jù)安全不僅是一種道德責(zé)任,也是一種法律責(zé)任。需要企業(yè)采取相應(yīng)措施確保財(cái)務(wù)數(shù)據(jù)的安全。

為此,《暫行辦法》對(duì)會(huì)計(jì)師事務(wù)所在網(wǎng)絡(luò)管理資源投入、網(wǎng)絡(luò)安全技術(shù)防護(hù)、網(wǎng)絡(luò)管理賬戶權(quán)限等方面作出具體要求:

會(huì)計(jì)師事務(wù)所應(yīng)當(dāng)按照業(yè)務(wù)活動(dòng)規(guī)模及復(fù)雜程度配置具備相應(yīng)職業(yè)技能水平的網(wǎng)絡(luò)管理技術(shù)人員,確保合理的網(wǎng)絡(luò)資源投入和資金投入;做好信息系統(tǒng)安全管理和技術(shù)防護(hù),根據(jù)存儲(chǔ)、處理數(shù)據(jù)的級(jí)別采取相應(yīng)的網(wǎng)絡(luò)物理隔離或者邏輯隔離等措施,設(shè)置嚴(yán)格的訪問(wèn)控制策略,防范未經(jīng)授權(quán)的訪問(wèn)行為;會(huì)計(jì)師事務(wù)所應(yīng)當(dāng)擁有其審計(jì)業(yè)務(wù)系統(tǒng)中網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)安全設(shè)備的自主管理權(quán)限,統(tǒng)一設(shè)置、維護(hù)系統(tǒng)管理員賬戶和工作人員賬戶,不得設(shè)置不受限制、不受監(jiān)控的超級(jí)賬戶,不得將管理員賬號(hào)交由第三方運(yùn)維機(jī)構(gòu)管理使用。

“會(huì)計(jì)信息化在為企業(yè)財(cái)務(wù)管理工作提供便捷服務(wù)的同時(shí),也給企業(yè)的財(cái)務(wù)風(fēng)險(xiǎn)監(jiān)控管理帶來(lái)了巨大挑戰(zhàn),需要財(cái)務(wù)管理工作人員了解會(huì)計(jì)信息化使用的利與弊,在企業(yè)發(fā)展過(guò)程中,以前瞻視角抓住機(jī)遇,以積極態(tài)度應(yīng)對(duì)挑戰(zhàn)?!眲ξ恼f(shuō)。

底稿出境應(yīng)建立逐級(jí)復(fù)核機(jī)制

近年來(lái),隨著我國(guó)境內(nèi)企業(yè)到境外上市的數(shù)量增加,會(huì)計(jì)師事務(wù)所國(guó)際交流來(lái)往密切,截至目前,我國(guó)已有35家會(huì)計(jì)師事務(wù)所加入或創(chuàng)建了28個(gè)國(guó)際會(huì)計(jì)網(wǎng)絡(luò),會(huì)計(jì)審計(jì)行業(yè)對(duì)外交流合作日益密切,而會(huì)計(jì)審計(jì)跨境交流業(yè)務(wù)中的數(shù)據(jù)信息安全監(jiān)管規(guī)范,也越來(lái)越引起重視。

2022年8月,中國(guó)證券監(jiān)督管理委員會(huì)、財(cái)政部與美國(guó)公眾公司會(huì)計(jì)監(jiān)督委員會(huì)(PCAOB)簽署審計(jì)監(jiān)管合作協(xié)議,中方提供協(xié)助的范圍涉及部分為中概股提供審計(jì)服務(wù)且審計(jì)底稿存放在內(nèi)地的香港事務(wù)所;在協(xié)作方式上,美方須通過(guò)中方監(jiān)管部門獲取審計(jì)底稿等文件,在中方參與和協(xié)助下對(duì)會(huì)計(jì)師事務(wù)所相關(guān)人員開(kāi)展訪談和問(wèn)詢。

2023年2月,證監(jiān)會(huì)會(huì)同財(cái)政部、國(guó)家保密局、國(guó)家檔案局發(fā)布修訂后的《關(guān)于加強(qiáng)在境外發(fā)行證券與上市相關(guān)保密和檔案管理工作的規(guī)定》明確提出,為境內(nèi)企業(yè)境外發(fā)行上市提供相應(yīng)服務(wù)的證券公司、證券服務(wù)機(jī)構(gòu)在境內(nèi)形成的工作底稿應(yīng)當(dāng)存放在境內(nèi)。需要出境的,按照國(guó)家有關(guān)規(guī)定辦理審批手續(xù)。

記者注意到,此次兩部門《暫行辦法》持續(xù)推進(jìn)跨境審計(jì)監(jiān)管工作,尤其在審計(jì)底稿方面進(jìn)行多項(xiàng)明確:會(huì)計(jì)師事務(wù)所審計(jì)工作底稿應(yīng)按相關(guān)規(guī)定存放在境內(nèi)。會(huì)計(jì)師事務(wù)所不得在業(yè)務(wù)約定書或類似合同中包含會(huì)計(jì)師事務(wù)所向境外監(jiān)管機(jī)構(gòu)提供境內(nèi)項(xiàng)目資料數(shù)據(jù)等類似條款。境外監(jiān)管機(jī)構(gòu)因監(jiān)管需要確需調(diào)取境內(nèi)審計(jì)工作底稿的,應(yīng)通過(guò)相應(yīng)的跨境監(jiān)管合作機(jī)制依法依規(guī)獲取,相應(yīng)審計(jì)工作底稿出境應(yīng)當(dāng)辦理審批手續(xù)。會(huì)計(jì)師事務(wù)所對(duì)審計(jì)工作底稿出境事項(xiàng)應(yīng)當(dāng)建立逐級(jí)復(fù)核機(jī)制,落實(shí)數(shù)據(jù)安全管控責(zé)任。

《暫行辦法》還聚焦會(huì)計(jì)數(shù)據(jù)信息的安全可控度,要求會(huì)計(jì)師事務(wù)所建立數(shù)據(jù)備份制度,確保在審計(jì)相關(guān)應(yīng)用系統(tǒng)因外部技術(shù)原因被停止使用、被限制使用等情況下,仍能訪問(wèn)、調(diào)取、使用相關(guān)審計(jì)工作底稿。加密設(shè)備應(yīng)當(dāng)設(shè)置在境內(nèi)并由境內(nèi)團(tuán)隊(duì)負(fù)責(zé)運(yùn)行維護(hù),密鑰應(yīng)當(dāng)存儲(chǔ)在境內(nèi)。會(huì)計(jì)師事務(wù)所應(yīng)當(dāng)擁有其審計(jì)業(yè)務(wù)系統(tǒng)中網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)安全設(shè)備的自主管理權(quán)限,統(tǒng)一設(shè)置、維護(hù)系統(tǒng)管理員賬戶和工作人員賬戶,不得設(shè)置不受限制、不受監(jiān)控的超級(jí)賬戶,不得將管理員賬號(hào)交由第三方運(yùn)維機(jī)構(gòu)管理使用。

此外,《暫行辦法》進(jìn)一步明確了財(cái)政部門、網(wǎng)信部門、公安機(jī)關(guān)、國(guó)家安全機(jī)關(guān)對(duì)會(huì)計(jì)師事務(wù)所數(shù)據(jù)安全的監(jiān)管職責(zé)。省級(jí)以上財(cái)政部門、省級(jí)以上網(wǎng)信部門對(duì)會(huì)計(jì)師事務(wù)所開(kāi)展監(jiān)督檢查,公安機(jī)關(guān)、國(guó)家安全機(jī)關(guān)依法在職責(zé)范圍內(nèi)承擔(dān)會(huì)計(jì)師事務(wù)所數(shù)據(jù)安全監(jiān)管職責(zé)。會(huì)計(jì)師事務(wù)所對(duì)于依法實(shí)施的數(shù)據(jù)安全監(jiān)督檢查,應(yīng)當(dāng)予以配合。


編輯:李立娟