安全验证
? ?第二章 数》据管理 【。第七条 会》计师事?务所应当在下列方】面履行本所数据安】全管理责任》  ?   (一)建立健!全数据全《生命周期安全管理制!。度完善数《据运营和管控机制】; :     》(二:)健全数据》安,全管理组织架—构明确数据》安全管理权责机制】;  《   (三)实施与!。业务特点相适应的数!据分类分级管理; !     (四)建!立数据?权限管理策》略按照最小授权【原,则设置数据》访问和?处理权限《定期复核并按—。有关规?定保留数据访问【记录;    】 (五)组织—开展数据安全教【育培训; —  :  (?六)法律法规规定的!其他事项 第八】条, 会计师《。事务所的首席—合伙人(主任会计】师):是本所数据安—。全负责人 第九条! 会计师事务—所应当按照》法律、?行政法规的规定和】被审计单位所处行业!数据分类分级—。标准确?定核心数据、—重要数据和一般【数据 《 ,   会《计师事务所和—被审计单《位应当通过业务约】定书、确认函等方】式明确?。审计资料中核心数】据,和重:要数据的性》。质,、内容和范围等【 第十《条 会?计师事务所对核心】数据、重要数据的】存储处理应当符合国!家相关规定   !  :存储核心数》据的信息系统要落实!四级网络《安全等级保护要求存!储重要数据的信息系!统要落实三级及以上!。网络安全等级—保护要?求   》  数据汇》聚、关联后》属于国家秘密—事项的应当依照【有关保守国家秘密】的法律、行》政法规规定处理【。 第十一条 会计!师事务所应》当对:审计业务相关的【信息系统《、数据库、网络设备!、网:络安全设备等—设,置,并启用访问日志【记录功能《     涉及】核心数据的相关日】志留存时间》不少于三年涉及重】要数据的相关日志留!存时间不少于—一年;涉及向他人提!供、委托处理、共】同处理重要数据的】相关日?。志,留存时间不少于三】年 第十二—。条 会计师》事务所应《。当明确数据传—输操作规程核心【数,据、重要数据传【输过程中应当采用加!密技术?。保护传输安全 【 第十三条》 审计工《作底稿应当按照【法律:、行政法规和国【家有关规定存储在】境内相关加密设备应!当设置在境内并由】境内团队负责运【行维护密钥应当【。存储在境内 第】十四条 会计师事】务,所应当建立》数据备份制度会计师!事务:所应当确保》在审计相关》。应用系统因外部技术!原因被停止使用【、被限制使用等情况!下仍能访问、调【取、:。使用相关审》计工作底稿 第十!五条 ?。会计师事务所不得在!业,务约定书或者类似】合,。同中包含会》计,师事务所向境—外监管机构提—供境:内项:目资料数据等类似条!款 第十六条 会!计师:事务所应《当采用网络隔—离、:用户认证《、访:问,控制、数据》加密、?病毒防范、非法入】侵检测等技术手段及!时识别、阻断和溯】源相关网络攻击和】非法访问保》障数据安全 第十!。七条 会计师—事务所?应当建立数据安全应!急处置机《制加强数据安全【风险监测发现数据】外泄、安全漏洞等风!。险的应当立即—采,。取补救、处置措【施发生重大数—据安全事件导致核心!数据:或者重要数据泄露】、丢失或者被窃取、!篡改的应当及时向】有关主管部门—报告: 第十八条— 会计师事务所向】。境外提供其在境【内,运营中收《集和产生的》个人:信息和重要数据的】应当遵?守国:。家,数据出境管》理有关规定 第十!九条 会计师事务所!对于:审计工作底》稿,出境事项《应当建立逐》级复核机制采—取必要措施》严格落?实,数据安全《管控责任对于需要出!境的审计《工作底稿按照—国,家有关规定办理审】。批手续 》