- 1
- 0
- 约5.47千字
- 约 14页
- 2026-05-19 发布于四川
- 举报
企业信息化审计管理办法
第一章总则
1.1目的
为统一集团及所属分子公司信息化审计口径,降低IT风险敞口,确保业务连续性、数据完整性与合规性,特制定本办法。
1.2适用范围
本办法覆盖集团总部、境内外全资及控股子公司、代管单位、联营公司所有自建、共建、托管、云化的信息系统,以及支撑上述系统的网络、终端、物联网设备、算法模型与数据资产。
1.3审计原则
(1)独立性:审计部门直接向董事会审计委员会汇报,经费单列,人事任免不受IT部门与财务部门干预。
(2)全面性:覆盖系统建设、运维、下线全生命周期;覆盖战略层、战术层、操作层。
(3)风险导向:以年度风险热力图为基础,动态调整审计频次与深度。
(4)数据驱动:审计证据须90%以上来自系统日志、配置库、流量镜像、代码仓库、工单平台等机器可读数据,禁止仅以访谈记录作为关键证据。
(5)闭环整改:发现问题须在JIRA建立“ITAUD”单,整改完成率纳入年度绩效考核,占比不低于15%。
1.4法规依据
《中华人民共和国审计法》《网络安全法》《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》《企业内部控制基本规范》及配套指引、ISO27001、COBIT2019、NISTSP800-53、集团《合规义务清单(2024版)》。
第二章组织与职责
2.1信息化审计中心(IAC)
编制8人,设首席审计官(CAE)1
您可能关注的文档
- (完整版)厌氧池施工方案(专家论证版).docx
- 【完整版】地下室防水施工方案.docx
- 【完整版】建筑施工承插型盘扣式钢管脚手架安全技术标准.docx
- 2025翻译专业资格(水平)考试笔试卷及答案.docx
- 2025年CATTI3级口译考试冲刺题(2).docx
- 2025年CATTI翻译专业资格(水平)考试三级笔译实务真题与答案.docx
- 2025年全国翻译专业资格(水平)考试(CATTI)三级笔译实务真题与答案.docx
- 2025年专利代理人资格考试专利代理实务真题与答案.docx
- 2025年最新全国翻译专业资格CATTI三级笔译试题与答案.docx
- 2026年餐饮油烟治理与食品安全联动心得.docx
最近下载
- 浙江贝达药业招聘试题及答案.doc VIP
- 弱电工程施工方案.docx VIP
- 2025年超声波焊接机行业研究报告及未来五至十年行业趋势预测报告.docx
- 新能源汽车充电站建设项目监理单位工程质量评估报告.docx VIP
- 2026年全国焊工技能操作证高级考试题库(含答案).docx VIP
- 益阳市2026事业单位医疗岗_公共基础知识__医学基础知识试题(含答案).docx VIP
- 火龙罐疗法操作流程及考核标准.doc
- ZLP630高处作业吊篮使用说明书.pdf VIP
- 幕墙样板施工方案(中建完整版).doc VIP
- (2026年)一例住院患者自杀未遂事件的护理反思PPT课件.pptx VIP
原创力文档

文档评论(0)