JR/T 0146.1-2016
证券期货业信息系统审计指南 第1部分:证券交易所
发布时间:2016-11-08 实施时间:2016-11-08


JR/T 0146.1-2016 证券期货业信息系统审计指南 第1部分:证券交易所是中国证监会制定的一项标准,用于规范证券交易所信息系统审计。该标准主要包括以下几个方面的内容:

1. 基本原则

该标准规定,证券交易所信息系统审计应当遵循客观、独立、公正、保密的原则,审计人员应当具备专业的知识和技能,遵守职业道德规范,保持审计独立性和客观性。

2. 审计程序

该标准规定,证券交易所信息系统审计应当按照计划、准备、实施、报告的程序进行。具体来说,审计人员应当制定审计计划,收集和分析审计证据,评估信息系统的风险和控制措施,进行测试和验证,编制审计报告等。

3. 审计内容

该标准规定,证券交易所信息系统审计应当包括以下内容:

(1)信息系统的安全性和可靠性审计,包括网络安全、系统安全、数据安全等方面的审计;

(2)信息系统的完整性和准确性审计,包括数据输入、处理、输出等方面的审计;

(3)信息系统的可用性审计,包括系统性能、容错能力、可恢复性等方面的审计;

(4)信息系统的合规性审计,包括法律法规、规章制度、业务流程等方面的审计。

4. 审计报告

该标准规定,审计人员应当编制审计报告,报告内容应当包括审计目的、范围、方法、结论、建议等方面的内容。审计报告应当真实、准确、完整、清晰,同时应当注重报告的可读性和可理解性。

相关标准
GB/T 22080-2008 信息安全技术 网络安全等级保护基本要求

GB/T 22239-2008 信息安全技术 个人电脑安全规范

GB/T 25070-2010 信息安全技术 信息安全管理指南

GB/T 28448-2012 信息安全技术 信息安全事件处理指南

GB/T 35273-2017 信息安全技术 信息安全风险评估指南