日韩影院在线观看,日韩在线精品,欧美日本成人,亚洲伊人春色

首頁 > 政策 > 中央財會法規

財政部 國家互聯網信息辦公室

財政部 國家互聯網信息辦公室關于印發《會計師事務所數據安全管理暫行辦法》的通知

財會〔2024〕6號

有效級別:全文有效發文日期:2024年4月15日生效日期:2024年10月1日


各省、自治區、直轄市財政廳(局)、網信辦,新疆生產建設兵團財政局、網信辦,深圳市財政局:

為貫徹落實《國務院辦公廳關于進一步規范財務審計秩序 促進注冊會計師行業健康發展的意見》(國辦發〔2021〕30號)有關要求,加強會計師事務所數據安全管理,規范會計師事務所數據處理活動,我們制定了《會計師事務所數據安全管理暫行辦法》,現予印發,請遵照執行。

附件:會計師事務所數據安全管理暫行辦法

財政部

國家互聯網信息辦公室

2024年4月15日

會計師事務所數據安全管理暫行辦法

第一章 總則

第一條 為保障會計師事務所數據安全,規范會計師事務所數據處理活動,根據《中華人民共和國注冊會計師法》、《中華人民共和國網絡安全法》、《中華人民共和國數據安全法》、《中華人民共和國個人信息保護法》等法律法規,制定本辦法。

第二條 在中華人民共和國境內依法設立的會計師事務所開展下列審計業務相關數據處理活動的,適用本辦法:

(一)為上市公司以及非上市的國有金融機構、中央企業等提供審計服務的;

(二)為關鍵信息基礎設施運營者或者超過100萬用戶的網絡平臺運營者提供審計服務的;

(三)為境內企業境外上市提供審計服務的。會計師事務所從事的審計業務不屬于前款規定的范圍,但涉及重要數據或者核心數據的,適用本辦法。

第三條 本辦法所稱數據,是指會計師事務所執行審計業務過程中,從外部獲取和內部生成的任何以電子或者其他方式對信息的記錄。數據安全,是指通過采取必要措施,確保數據處于有效保護和合法利用的狀態,以及具備保障持續安全狀態的能力。

第四條 會計師事務所承擔本所的數據安全主體責任,履行數據安全保護義務。

第五條 財政部負責全國會計師事務所數據安全監管工作,省級(含深圳市、新疆生產建設兵團)財政部門負責本行政區域內會計師事務所數據安全監管工作。

第六條 注冊會計師協會應當加強行業自律,指導會計師事務所加強數據安全保護,提高數據安全管理水平。

第二章 數據管理

第七條 會計師事務所應當在下列方面履行本所數據安全管理責任:

(一)建立健全數據全生命周期安全管理制度,完善數據運營和管控機制;

(二)健全數據安全管理組織架構,明確數據安全管理權責機制;

(三)實施與業務特點相適應的數據分類分級管理;

(四)建立數據權限管理策略,按照最小授權原則設置數據訪問和處理權限,定期復核并按有關規定保留數據訪問記錄;

(五)組織開展數據安全教育培訓;

(六)法律法規規定的其他事項。

第八條 會計師事務所的首席合伙人(主任會計師)是本所數據安全負責人。

第九條 會計師事務所應當按照法律、行政法規的規定和被審計單位所處行業數據分類分級標準確定核心數據、重要數據和一般數據。會計師事務所和被審計單位應當通過業務約定書、確認函等方式明確審計資料中核心數據和重要數據的性質、內容和范圍等。

第十條 會計師事務所對核心數據、重要數據的存儲處理,應當符合國家相關規定。存儲核心數據的信息系統要落實四級網絡安全等級保護要求。存儲重要數據的信息系統要落實三級及以上網絡安全等級保護要求。數據匯聚、關聯后屬于國家秘密事項的,應當依照有關保守國家秘密的法律、行政法規規定處理。

第十一條 會計師事務所應當對審計業務相關的信息系統、數據庫、網絡設備、網絡安全設備等設置并啟用訪問日志記錄功能。涉及核心數據的,相關日志留存時間不少于三年。涉及重要數據的,相關日志留存時間不少于一年;涉及向他人提供、委托處理、共同處理重要數據的相關日志留存時間不少于三年。

第十二條 會計師事務所應當明確數據傳輸操作規程。核心數據、重要數據傳輸過程中應當采用加密技術,保護傳輸安全。

第十三條 審計工作底稿應當按照法律、行政法規和國家有關規定存儲在境內。相關加密設備應當設置在境內并由境內團隊負責運行維護,密鑰應當存儲在境內。

第十四條 會計師事務所應當建立數據備份制度。會計師事務所應當確保在審計相關應用系統因外部技術原因被停止使用、被限制使用等情況下,仍能訪問、調取、使用相關審計工作底稿。

第十五條 會計師事務所不得在業務約定書或者類似合同中包含會計師事務所向境外監管機構提供境內項目資料數據等類似條款。

第十六條 會計師事務所應當采用網絡隔離、用戶認證、訪問控制、數據加密、病毒防范、非法入侵檢測等技術手段,及時識別、阻斷和溯源相關網絡攻擊和非法訪問,保障數據安全。

第十七條 會計師事務所應當建立數據安全應急處置機制,加強數據安全風險監測。發現數據外泄、安全漏洞等風險的,應當立即采取補救、處置措施。發生重大數據安全事件,導致核心數據或者重要數據泄露、丟失或者被竊取、篡改的,應當及時向有關主管部門報告。

第十八條 會計師事務所向境外提供其在境內運營中收集和產生的個人信息和重要數據的,應當遵守國家數據出境管理有關規定。

第十九條 會計師事務所對于審計工作底稿出境事項應當建立逐級復核機制,采取必要措施嚴格落實數據安全管控責任。對于需要出境的審計工作底稿,按照國家有關規定辦理審批手續。

第三章 網絡管理

第二十條 會計師事務所應當建立完善的網絡安全管理治理架構,建立健全內部網絡安全管理制度體系,建立內部決策、管理、執行和監督機制,確保網絡安全管理能力與提供的專業服務相適應,為數據安全管理工作提供安全的網絡環境。

第二十一條 會計師事務所應當按照業務活動規模及復雜程度配置具備相應職業技能水平的網絡管理技術人員,確保合理的網絡資源投入和資金投入。

第二十二條 會計師事務所應當做好信息系統安全管理和技術防護,根據存儲、處理數據的級別采取相應的網絡物理隔離或者邏輯隔離等措施,設置嚴格的訪問控制策略,防范未經授權的訪問行為。

第二十三條 會計師事務所應當擁有其審計業務系統中網絡設備、網絡安全設備的自主管理權限,統一設置、維護系統管理員賬戶和工作人員賬戶,不得設置不受限制、不受監控的超級賬戶,不得將管理員賬號交由第三方運維機構管理使用。加入國際網絡的會計師事務所使用所在國際網絡的信息系統的,應當采取必要措施,使其符合國家數據安全法律、行政法規和本辦法的規定,確保本所數據安全。

第四章 監督檢查

第二十四條 財政部和省級財政部門(以下統稱省級以上財政部門)與同級網信部門、公安機關、國家安全機關加強會計師事務所數據安全監管信息共享。

第二十五條 省級以上財政部門、省級以上網信部門對會計師事務所數據安全情況開展監督檢查。公安機關、國家安全機關依法在職責范圍內承擔會計師事務所數據安全監管職責。

第二十六條 對于承接金融、能源、電信、交通、科技、國防科工等重要領域審計業務且符合本辦法第二條規定范圍的會計師事務所,省級以上財政部門在監督檢查工作中予以重點關注,并持續加強日常監管。

第二十七條 會計師事務所對于依法實施的數據安全監督檢查,應當予以配合,不得拒絕、拖延、阻撓。

第二十八條 會計師事務所開展數據處理活動,影響或者可能影響國家安全的,應當按照國家安全審查機制進行安全審查。

第二十九條 相關部門在履行數據安全監管職責中,發現會計師事務所開展數據處理活動存在較大安全風險的,可以對會計師事務所及其責任人采取約談、責令限期整改等監管措施,消除隱患。

第三十條 會計師事務所及相關人員違反本辦法規定的,應當按照《中華人民共和國注冊會計師法》、《中華人民共和國網絡安全法》、《中華人民共和國數據安全法》、《中華人民共和國個人信息保護法》等法律、行政法規的規定予以處理處罰;涉及其他部門職責權限的,依法移送有關主管部門處理;構成犯罪的,移送司法機關依法追究刑事責任。

第三十一條 相關部門工作人員在履行會計師事務所數據安全監管職責過程中,玩忽職守、濫用職權、徇私舞弊的,依法追究法律責任。

第五章 附則

第三十二條 會計師事務所及相關人員開展涉及國家秘密的數據處理活動,適用《中華人民共和國保守國家秘密法》等法律、行政法規的規定。

第三十三條 會計師事務所及相關人員開展其他涉及個人信息的數據處理活動,應當遵守有關法律、行政法規的規定。

第三十四條 會計師事務所可以參照本辦法加強對非審計業務數據的管理。

第三十五條 本辦法由財政部、國家網信辦負責解釋。

第三十六條 本辦法自 2024年10月1日起施行。

編輯:李星紅

財政部 國家互聯網信息辦公室關于印發《會計師事務所數據安全管理暫行辦法》的通知

發文字號:財會〔2024〕6號

發布日期:2024-05-11


各省、自治區、直轄市財政廳(局)、網信辦,新疆生產建設兵團財政局、網信辦,深圳市財政局:

為貫徹落實《國務院辦公廳關于進一步規范財務審計秩序 促進注冊會計師行業健康發展的意見》(國辦發〔2021〕30號)有關要求,加強會計師事務所數據安全管理,規范會計師事務所數據處理活動,我們制定了《會計師事務所數據安全管理暫行辦法》,現予印發,請遵照執行。

附件:會計師事務所數據安全管理暫行辦法

財政部

國家互聯網信息辦公室

2024年4月15日

會計師事務所數據安全管理暫行辦法

第一章 總則

第一條 為保障會計師事務所數據安全,規范會計師事務所數據處理活動,根據《中華人民共和國注冊會計師法》、《中華人民共和國網絡安全法》、《中華人民共和國數據安全法》、《中華人民共和國個人信息保護法》等法律法規,制定本辦法。

第二條 在中華人民共和國境內依法設立的會計師事務所開展下列審計業務相關數據處理活動的,適用本辦法:

(一)為上市公司以及非上市的國有金融機構、中央企業等提供審計服務的;

(二)為關鍵信息基礎設施運營者或者超過100萬用戶的網絡平臺運營者提供審計服務的;

(三)為境內企業境外上市提供審計服務的。會計師事務所從事的審計業務不屬于前款規定的范圍,但涉及重要數據或者核心數據的,適用本辦法。

第三條 本辦法所稱數據,是指會計師事務所執行審計業務過程中,從外部獲取和內部生成的任何以電子或者其他方式對信息的記錄。數據安全,是指通過采取必要措施,確保數據處于有效保護和合法利用的狀態,以及具備保障持續安全狀態的能力。

第四條 會計師事務所承擔本所的數據安全主體責任,履行數據安全保護義務。

第五條 財政部負責全國會計師事務所數據安全監管工作,省級(含深圳市、新疆生產建設兵團)財政部門負責本行政區域內會計師事務所數據安全監管工作。

第六條 注冊會計師協會應當加強行業自律,指導會計師事務所加強數據安全保護,提高數據安全管理水平。

第二章 數據管理

第七條 會計師事務所應當在下列方面履行本所數據安全管理責任:

(一)建立健全數據全生命周期安全管理制度,完善數據運營和管控機制;

(二)健全數據安全管理組織架構,明確數據安全管理權責機制;

(三)實施與業務特點相適應的數據分類分級管理;

(四)建立數據權限管理策略,按照最小授權原則設置數據訪問和處理權限,定期復核并按有關規定保留數據訪問記錄;

(五)組織開展數據安全教育培訓;

(六)法律法規規定的其他事項。

第八條 會計師事務所的首席合伙人(主任會計師)是本所數據安全負責人。

第九條 會計師事務所應當按照法律、行政法規的規定和被審計單位所處行業數據分類分級標準確定核心數據、重要數據和一般數據。會計師事務所和被審計單位應當通過業務約定書、確認函等方式明確審計資料中核心數據和重要數據的性質、內容和范圍等。

第十條 會計師事務所對核心數據、重要數據的存儲處理,應當符合國家相關規定。存儲核心數據的信息系統要落實四級網絡安全等級保護要求。存儲重要數據的信息系統要落實三級及以上網絡安全等級保護要求。數據匯聚、關聯后屬于國家秘密事項的,應當依照有關保守國家秘密的法律、行政法規規定處理。

第十一條 會計師事務所應當對審計業務相關的信息系統、數據庫、網絡設備、網絡安全設備等設置并啟用訪問日志記錄功能。涉及核心數據的,相關日志留存時間不少于三年。涉及重要數據的,相關日志留存時間不少于一年;涉及向他人提供、委托處理、共同處理重要數據的相關日志留存時間不少于三年。

第十二條 會計師事務所應當明確數據傳輸操作規程。核心數據、重要數據傳輸過程中應當采用加密技術,保護傳輸安全。

第十三條 審計工作底稿應當按照法律、行政法規和國家有關規定存儲在境內。相關加密設備應當設置在境內并由境內團隊負責運行維護,密鑰應當存儲在境內。

第十四條 會計師事務所應當建立數據備份制度。會計師事務所應當確保在審計相關應用系統因外部技術原因被停止使用、被限制使用等情況下,仍能訪問、調取、使用相關審計工作底稿。

第十五條 會計師事務所不得在業務約定書或者類似合同中包含會計師事務所向境外監管機構提供境內項目資料數據等類似條款。

第十六條 會計師事務所應當采用網絡隔離、用戶認證、訪問控制、數據加密、病毒防范、非法入侵檢測等技術手段,及時識別、阻斷和溯源相關網絡攻擊和非法訪問,保障數據安全。

第十七條 會計師事務所應當建立數據安全應急處置機制,加強數據安全風險監測。發現數據外泄、安全漏洞等風險的,應當立即采取補救、處置措施。發生重大數據安全事件,導致核心數據或者重要數據泄露、丟失或者被竊取、篡改的,應當及時向有關主管部門報告。

第十八條 會計師事務所向境外提供其在境內運營中收集和產生的個人信息和重要數據的,應當遵守國家數據出境管理有關規定。

第十九條 會計師事務所對于審計工作底稿出境事項應當建立逐級復核機制,采取必要措施嚴格落實數據安全管控責任。對于需要出境的審計工作底稿,按照國家有關規定辦理審批手續。

第三章 網絡管理

第二十條 會計師事務所應當建立完善的網絡安全管理治理架構,建立健全內部網絡安全管理制度體系,建立內部決策、管理、執行和監督機制,確保網絡安全管理能力與提供的專業服務相適應,為數據安全管理工作提供安全的網絡環境。

第二十一條 會計師事務所應當按照業務活動規模及復雜程度配置具備相應職業技能水平的網絡管理技術人員,確保合理的網絡資源投入和資金投入。

第二十二條 會計師事務所應當做好信息系統安全管理和技術防護,根據存儲、處理數據的級別采取相應的網絡物理隔離或者邏輯隔離等措施,設置嚴格的訪問控制策略,防范未經授權的訪問行為。

第二十三條 會計師事務所應當擁有其審計業務系統中網絡設備、網絡安全設備的自主管理權限,統一設置、維護系統管理員賬戶和工作人員賬戶,不得設置不受限制、不受監控的超級賬戶,不得將管理員賬號交由第三方運維機構管理使用。加入國際網絡的會計師事務所使用所在國際網絡的信息系統的,應當采取必要措施,使其符合國家數據安全法律、行政法規和本辦法的規定,確保本所數據安全。

第四章 監督檢查

第二十四條 財政部和省級財政部門(以下統稱省級以上財政部門)與同級網信部門、公安機關、國家安全機關加強會計師事務所數據安全監管信息共享。

第二十五條 省級以上財政部門、省級以上網信部門對會計師事務所數據安全情況開展監督檢查。公安機關、國家安全機關依法在職責范圍內承擔會計師事務所數據安全監管職責。

第二十六條 對于承接金融、能源、電信、交通、科技、國防科工等重要領域審計業務且符合本辦法第二條規定范圍的會計師事務所,省級以上財政部門在監督檢查工作中予以重點關注,并持續加強日常監管。

第二十七條 會計師事務所對于依法實施的數據安全監督檢查,應當予以配合,不得拒絕、拖延、阻撓。

第二十八條 會計師事務所開展數據處理活動,影響或者可能影響國家安全的,應當按照國家安全審查機制進行安全審查。

第二十九條 相關部門在履行數據安全監管職責中,發現會計師事務所開展數據處理活動存在較大安全風險的,可以對會計師事務所及其責任人采取約談、責令限期整改等監管措施,消除隱患。

第三十條 會計師事務所及相關人員違反本辦法規定的,應當按照《中華人民共和國注冊會計師法》、《中華人民共和國網絡安全法》、《中華人民共和國數據安全法》、《中華人民共和國個人信息保護法》等法律、行政法規的規定予以處理處罰;涉及其他部門職責權限的,依法移送有關主管部門處理;構成犯罪的,移送司法機關依法追究刑事責任。

第三十一條 相關部門工作人員在履行會計師事務所數據安全監管職責過程中,玩忽職守、濫用職權、徇私舞弊的,依法追究法律責任。

第五章 附則

第三十二條 會計師事務所及相關人員開展涉及國家秘密的數據處理活動,適用《中華人民共和國保守國家秘密法》等法律、行政法規的規定。

第三十三條 會計師事務所及相關人員開展其他涉及個人信息的數據處理活動,應當遵守有關法律、行政法規的規定。

第三十四條 會計師事務所可以參照本辦法加強對非審計業務數據的管理。

第三十五條 本辦法由財政部、國家網信辦負責解釋。

第三十六條 本辦法自 2024年10月1日起施行。

国产精品久久天天影视| 亚洲在线资源| 亚洲欧美综合| 欧美成人一级| 日韩在线观看一区 | 激情久久婷婷| 亚洲欧美在线人成swag| 日韩免费av| 欧美日韩国产欧| 操欧美女人视频| 亚洲久草在线| 午夜av成人| 免费精品视频在线| 精品中文一区| 欧美私人啪啪vps| 亚洲日韩中文字幕一区| 欧美美女被草| 欧美freesextv| 亚洲国产精品91| 大陆精大陆国产国语精品| av在线亚洲一区| 国产精品久久久久久久久免费高清 | 成人影院在线| 黑丝美女一区二区| y111111国产精品久久久| 国产一区二区在线观| 久久精品 人人爱| 成人美女视频| 老司机精品久久| 最新欧美人z0oozo0| 青青草97国产精品麻豆| 日本中文字幕在线一区| 亚洲三级视频| 日本伊人色综合网| 欧美伊人亚洲伊人色综合动图| 蜜桃久久av一区| 国产色综合网| 午夜欧美视频| 亚洲欧美一区在线| 久久九九免费| 久久国产精品色av免费看| 日韩av一级片| 日本精品视频| 亚洲尤物av| 久久超碰99| 高清在线一区二区| 久久久亚洲欧洲日产| 欧美一级网站| 青青草伊人久久| 毛片一区二区三区 | 国产成人1区| 国产精品白丝久久av网站| 欧美日韩亚洲一区| 亚洲日韩成人| 91麻豆精品| 97精品资源在线观看| 中文字幕一区二区av| 日本va欧美va精品| 一区二区三区四区电影| 亚洲国产日本| 久久悠悠精品综合网| 国内在线观看一区二区三区| 亚洲毛片视频| 亚洲青青一区| 天美av一区二区三区久久| 日韩激情啪啪| 视频精品一区| 久久人人精品| 亚洲欧美色图| 久久aⅴ国产紧身牛仔裤| 石原莉奈一区二区三区在线观看 | 五月天国产在线| 99久久伊人| 99精品视频免费观看| 老司机午夜精品99久久| 国产精品一区二区精品| 亚洲第一论坛sis| 91麻豆精品国产91久久久久推荐资源| 91嫩草精品| 亚洲高清av| 久久亚洲图片| 超级碰碰久久| 欧美在线二区| 国产欧美日韩精品一区二区三区| 日韩二区三区四区| 色婷婷久久久| 亚洲一区网站| 免费成人在线电影| 日本午夜一区二区| 国产日产精品一区二区三区四区的观看方式| 天堂99x99es久久精品免费| 精品国产一区二区三区av片 | 99这里有精品| 日韩成人综合| 国产精品a久久久久| 日韩免费一级| 久久裸体网站| 蜜桃久久久久久久| 国产精品久久国产愉拍| 亚洲人成亚洲精品| 一呦二呦三呦国产精品| 欧美bbbbb| 亚洲高清在线| 精品视频在线播放一区二区三区 | 久久久久.com| 国产精品五区| 91伊人久久| 亚洲区小说区| 国产国产精品| 日韩一级毛片| 国产精品视频一区视频二区| 日韩精品久久久久久久电影99爱| 另类激情亚洲| 一本综合精品| 一区中文字幕| 人禽交欧美网站| 日本不卡视频在线| 精品国产乱码| 91亚洲国产成人久久精品| 欧美片第1页综合| 久久精品色播| 欧美va久久久噜噜噜久久| 国产日韩一区二区三区在线| 亚洲三级av| 久久夜色精品| 久久久精品国产**网站| 91精品国产福利在线观看麻豆| yellow在线观看网址| 韩国一区二区三区视频| 国产99久久久国产精品成人免费| 捆绑调教日本一区二区三区| 综合久久av| 香港欧美日韩三级黄色一级电影网站| 日韩毛片一区| 亚洲天堂中文字幕在线观看| 丝袜诱惑制服诱惑色一区在线观看| 亚欧成人精品| 亚洲成人tv| 97欧美成人| 成人午夜大片| 蜜桃视频在线网站| 一区二区三区四区视频免费观看| 免费高清在线视频一区·| www.成人| 中文国产一区| 久久久久观看| 宅男噜噜噜66一区二区| 中文字幕人成人乱码| 一区二区亚洲精品| 久久久久久毛片免费看| 欧美福利一区| 日本不卡免费在线视频| 欧美精品羞羞答答| 亚洲三级观看| 羞羞色午夜精品一区二区三区| 国产精品久久久久久模特 | 国产69精品久久久久9999人| 国产一级成人av| 福利视频亚洲| 1024成人| 亚洲毛片视频| 免费精品视频| 日韩电影一二三区| 中文字幕高清在线播放| 91在线一区| 国产一区二区三区国产精品| 久久久久免费av| 亚洲精品社区| 亚洲欧美日韩专区| 亚洲另类av| 男人av在线播放| 国产99亚洲| 亚洲老司机网| 亚洲深夜视频| 成人在线免费观看网站| 日本在线观看不卡视频| 亚洲专区欧美专区| 精品国模一区二区三区欧美| 交100部在线观看| 国产一区美女| 国产精品视频一区视频二区| 亚洲伊人av| 久久精品国产大片免费观看| 在线精品亚洲| 免费一级欧美片在线观看| 欧美色图麻豆| 日韩高清在线一区| 蜜桃传媒麻豆第一区在线观看| 欧美黄色影院| av一级久久| 九色porny丨国产首页在线| 欧美久久综合网| 日韩av午夜在线观看| 一区二区三区国产盗摄| 午夜宅男久久久| 精品久久97| 国产精久久一区二区| 中文字幕系列一区| 亚洲激情成人| 欧美成人基地|