?
第三章 网络!管理
》
第二十《条 会计师》事务所应当》建立完善《。的网络安全管—理治理架构建立健】全内部网络安全【。管理制度体系建【。立内部?决策、?管理、执行》和监督机制确—保网络?安,全管理能力与提【供的专业服务相适应!为数据安《全管理工作提供安全!的,。网络环?境
:
,第二十一条 —会计师事务所应【。。当按照业务活—动规模及复杂程度】配置具备相应职【业技能?水平的网络管理【技术人员《确,保合理的《网,络资:。源投入和资金投入
!
第二十二条 会】计师事务所》应当做好信息系统】安全管理和技术【防护:根据:存,储、处?理数据的级别采【取相应的《网络物理《隔离或者逻》辑隔离等措施—设置:严格的访《问控:制,策略防范未经授权】的访问行为
第二!。十三条 会计—。。师,事务所应当拥—。有其审计业务系统】中网:络,设备、网络安—全设备的自主—管理权限统一—设置、?维护系统管理员账户!和工作?人员账户《不得设置《不受限制、》不受监控的超级账】户不得将《管理员账号交—由第三方运维机【构管:理使:用
《 , 加入国际—网络的会《计师事务所使用所在!国际网络的信息系统!的应当?采取:必要措?。施使其?符合国家数据安【全法律、《行政法规和本—。办法:的规定确《保本所数据安全
!