安全验证
:。。 第二章【 数:据管:理 第七条 !会计师事务所应当】在下:列方面履行本—所数据安全管理责任!    》 (:一)建立健全数【据全生命周期安【全管:理制度完善数据运营!和管控机制; 【 , ,   (二)健全数!。据安全管理》组织架?构明确数据安全【管理权责机制;【     —(三)实施与业务特!点相适应的》数据:分类分级管理—;,。  ?  : ,(四)?建立数据权限管【理,策,略,按照最小授权原则】设置数据访问和【处理权限定期复核并!按有关规定保留【数据访问记录; 】     (五【)组:织开展数据安全教】育培训; 》     (六)】法律法规规定的【其他事项 第【八条 ?会计师事务所—的,首席合伙《人(主任会计师【)是本所数据安全负!责人 《第九条 会》计师事务所应当按照!法律、?行政法规的规定和被!。审计单位所处行【业数据分类》分级标准确定核心】数据、重要》数据和一般数—据     会】计师:事务所和被》。审计单位应当通过业!务,约定:书、确认函》等方式明确审—计资料中核心数据】。和重要数《。。据的性质《、内容和范围等 】 第十条《 会计师事务所【对核心数据、重【。要数据的存储—处理应当符合—国家相关规定 【     存—储核心数据》的,信息系统《要落实四级网络安】全等级保护要求存储!重要数据的信息系统!要落实?三级及以上网络安】全等级保护要—求 :     数—据汇聚、关联—后,属于国家秘密—事项的?应当依照《有关保守国家秘密】的法律、行政法规规!。。定处理 《 ,第十一条 会计师】事务所?应当对审计》业,务相:关的信息系统、【。数据库、《网络设备、网络安全!设备:等设置并《启用访问日志记录功!能  《   涉及核心【数据的相关日—志留存时《间不少于三》年涉及重要数—据的相关日》志,留存时间不少于【一年;涉及向他人】提供、?委托处理、共同【处理重要数据的【相关日志留存时【间不少?于三年? , 第十二条 会【计师事务所》应当明确数据—传输:操作规?程核心?数,据、:重要数据传输过程】中应当采用加—密技术保护》传输安全 第十】三条: 审计?工作底?稿,应当:按照:法律、行政》法规和国家有关【规定存储《在境内?相关加?密设备应当》设置:在境内并《。由境内团队负责运行!维护密钥应当存【储在境内《 第十四》条 会?计师事务所应当【建立:数,据备份制度会计【师事务所应当确保】在审计相关应—。用系统因《外部技术原》因被:停止使用、被限【。制使用等情况下仍能!访问、?调取、使用》相关审计《工作底稿 第十五!条 会计师事—务所不得在》业务约定书》或者类似合同中包】含会计师事》务所向境外监管【机构提?供,境,。内项目资料数据等类!似条款? :第十六条《 会计师《事,务,所,应当采用网络隔离、!用,户认证、访问—控制、?数据加密、》病,毒,防范:、,非法入侵检测—等技术?手段及时识别—、阻断和溯源相关网!络攻击和非法访问保!障数据安全》 第十七条 会计!师,事务所应当建立数】据安全应急处置机制!加强数据安》全,风险监测发》现数据外泄、安全】漏洞等风险》的应当立即采—取补救、处置—措,施,发生重?大数据安全事件【导致:核心数据或者重要】数据泄露、丢失【或,者被窃取、》篡改的?应当及?时向:有关主管部门报告 ! 第十?八条 会计师—事务所?向境外提供》其在境内运营—中收集和产生的个】人信息和重》。。要数据的应当遵【守国:家数据?出境管理有》关,规定 第十—九条 会计师事务所!对于审计《工作底?。稿出境事项应—当建立逐级复核机制!。采取必要措施严格落!实数据安全管控责任!对于需要《出境的?审计工作《底稿按照国家有关】规定办理审批手【续 ?