?
第《三章 网络管理【
第二十条】 ,会计师?事务所?应当建?立完善的网络安全管!理,治理架?构建立健全》内部网络安全—管,理制度体《。系建立?内部决策、管理、执!行和监督机》制,确保网络安》全管理能力》与提供的《专业服务相适应【为数据安全管—理工作提供安全的网!络环境
第二十】。一条: 会计师事务—。所应当按照业—务活:动规模及《复杂程度配置—具备相应职业技能水!平的网络管》理技术人员确保合】理的网络资源投入】。和资金投入
—。
第二十二条— 会计师事务—所应当?做好信息《。系统安全管理和技】术防护根据》存,储、:处理:。数据:的级别采《取相应的网络物【理隔离或者逻辑隔离!。等,措,施设置严格》的访问?。控制策?略,防范未经授权的【访问行?为
:
第二十三》条 会计《师事务所《应当拥有其》。审计业务系》统中网络《设备、网《络安全设备的自主管!理权限统一设置【、维护?系,统管理员账户和工】。作人员账《。户不得设《置不受限制、不受】监控的超级》账户不得将管理员账!。号交由第三方运维】机构管理使用
! 加入》国际网络的会—计师事务所使用【所在国际网》络的:。信息系?统的应当采》取必要措施使—。其符合国家数据安】全法:。律、行政法规和【本办法的规定确【保,本所数据《安全
《