第三】章, 网:络管理
第】二十条?。 会计师事》务所应当建立完善】。的网络安全》管理治理架构建立】健,全内部网络》安全管理《制度体系建立—内部决?策、管理、执行和】监督机制确保—网络安全管理能力与!提供的专业服务相适!应为:数据安?全管理工作》提,供安:全的网络《。。环境
第二—十,一条 会计师事务所!应,。。当按照业务》活动规模《。及复杂程《度配置具备相应职】业技能水平的网络】管理技术人员—确保合理的网络资源!投入和资金投入
】
第二十二条— 会计师事务—所应当做好信—息系统安全》管理和技《术防护根据存—储、处理数据的级】别,采取相?。应的网络《。物理隔离或》者逻辑隔离等—。措施设置严格—的访问控制策略防】。范未经授《权的:访问行为
第二十!三条 会计师—事务所应当拥—有,其审计业务》系统中网络设备、网!络安:全设备?的自主管《理权限统一设置【、,维护系?统管:理员账户和》工作人员账户不得】设置不受限》制、不受监控—的超级账户不得将管!理员账号交》由第三方《运维机构管理使用】
加入国!际网络的会计—师,事务所使用》。。所在国际网络的【。信息系统的应当【采取必要措施使其符!合国家数据安全法】律,、行政法规和本【办法的规定确保本所!。。数据安全
》
,