JR/T 0112-2014
证券期货业信息系统审计规范
发布时间:2014-12-26 实施时间:2014-12-26


JR/T 0112-2014 证券期货业信息系统审计规范主要包括以下内容:

一、总则
该标准明确了证券期货业信息系统审计的目的、范围、基本原则和审计程序等方面的要求。

二、信息系统安全管理
该标准要求证券期货公司应建立健全信息系统安全管理制度,包括信息系统安全策略、安全组织、安全技术、安全管理和安全应急等方面的要求。

三、信息系统审计程序
该标准规定了信息系统审计的程序,包括审计准备、审计调查、审计测试、审计报告和审计跟踪等环节。

四、信息系统审计内容
该标准明确了信息系统审计的内容,包括信息系统的安全性、完整性、可靠性、可用性、合规性和性能等方面的要求。

五、信息系统审计报告
该标准要求审计人员应编制信息系统审计报告,报告内容应包括审计目的、审计范围、审计结论、审计意见和建议等方面的内容。

六、信息系统审计跟踪
该标准要求证券期货公司应对信息系统审计报告中的问题进行整改,并建立信息系统审计跟踪制度,跟踪整改情况。

七、信息系统审计的其他要求
该标准还规定了信息系统审计的其他要求,包括审计人员的资格要求、审计工作的保密要求和审计工作的记录要求等方面的要求。

相关标准
GB/T 22080-2008 信息安全技术 网络安全等级保护基本要求
GB/T 22239-2008 信息安全技术 个人信息安全规范
GB/T 25070-2010 信息安全技术 信息安全管理指南
GB/T 28448-2012 信息安全技术 信息安全事件管理指南
GB/T 31139-2014 信息安全技术 信息安全管理体系要求