194

《会计师事务所数据安全管理暂行办法》内容浅析

2024/11/25

作者:华林会计所

为强化会计师事务所数据资源管理,保障数据资源安全,国家网信办制定印发了《会计师事务所数据安全管理暂行办法》(财会〔2024〕6号),下面将该暂行办法的核心内容分享给大家,与大家共同学习遵循。

1、《暂行办法》明确了适用对象。该项办法适用于境内依法设立的会计师事务所开展的审计业务相关数据处理活动,包括为上市公司以及非上市的国有金融机构或中央企业等提供审计服务,为关键信息基础设施运营者或者超过100万用户的网络平台运营者提供审计服务,为境内企业境外上市提供审计服务以及涉及重要数据或者核心数据的审计业务。数据包括会计师事务所执行审计业务过程中从外部获取和内部生成的任何以电子或者其他方式对信息的记录。

2、《暂行办法》要求规范底稿管理。会计师事务所审计工作底稿应按相关规定存放在境内。会计师事务所不得在业务约定书或类似合同中包含会计师事务所向境外监管机构提供境内项目资料数据等类似条款。

3、《暂行办法》要求强化网络管理。该项办法对会计师事务所在建立内部网络安全管理制度、网络管理资源投入、网络安全技术防护、网络管理账户权限等方面做出具体要求,指导会计师事务所为数据安全管理工作提供安全的网络环境。会计师事务所应当建章立制并有效执行,确保网络安全管理能力与提供的专业服务相适应;做好信息系统安全管理和技术防护,设置严格的访问控制策略,防范未经授权的访问行为。

总之,《会计师事务所数据安全管理暂行办法》对规范会计师事务所数据资源管理作出了明确的规定。作为会计师事务所的从业人员应加强对该暂行办法的学习和宣传,切实遵守暂行办法的各项规定,扎实做好数据管理各项工作,确保会计师事务所的数据资源的使用、存储、传输符合安全要求。