JR/T 0146.5-2016
证券期货业信息系统审计指南 第5部分:证券公司
发布时间:2016-11-08 实施时间:2016-11-08
JR/T 0146.5-2016 证券期货业信息系统审计指南 第5部分:证券公司是在证券市场不断发展和信息技术不断更新的背景下制定的。证券公司信息系统是证券公司运营的重要支撑,对于保障证券市场的稳定和健康发展具有重要意义。因此,对证券公司信息系统进行审计是非常必要的。
该标准主要包括以下内容:
1.基本原则:审计人员应当遵循客观、公正、独立、保密的原则,确保审计结果的真实性和可靠性。
2.审计程序:审计人员应当根据证券公司信息系统的特点和风险情况,制定相应的审计程序,包括审计计划、审计测试、审计证据收集和审计结论等。
3.审计方法:审计人员应当采用多种审计方法,包括问卷调查、文件审查、现场检查、数据分析和系统漏洞扫描等,全面了解证券公司信息系统的风险管理、内部控制和合规性情况。
4.审计报告:审计人员应当根据审计结果,编制审计报告,包括审计结论、审计意见和建议等,为证券公司提供改进信息系统管理和控制的参考。
该标准的实施可以帮助证券公司加强信息系统管理和控制,提高风险管理和内部控制水平,保障证券市场的稳定和健康发展。同时,该标准也为审计人员提供了指导,提高了审计质量和效率。
相关标准
GB/T 22080-2008 信息安全技术 网络安全等级保护基本要求
GB/T 22081-2008 信息安全技术 网络安全等级保护评估指南
GB/T 25070-2010 信息安全技术 信息安全管理指南
GB/T 28448-2012 信息安全技术 个人信息安全规范
GB/T 31139-2014 信息安全技术 云计算安全参考架构