中国信通院联合中国内审协会征集内部审计数字化卓越案例

VSole2022-04-15 17:26:59

当前,各行各业纷纷走上数字化转型道路。企业数字化转型使得企业财务活动、业务活动、管理活动等审计环境、对象和内容逐步发生数字化,审计工作迎来深刻变化。内部审计也需通过数字化转型进行转型能力建设,实现审计全覆盖、持续性审计、咨询研究型审计的目标,将审计工作做实做深,提升审计价值。数字化审计成为内部审计适应数字化时代发展、提高审计质量和效率的必由之路。

为总结、推广内部审计数字化优秀实践经验,促进内审数字化实践交流,推动各行业内部审计数字化转型。中国信息通信研究院与中国内部审计协会联合发起“内部审计数字化卓越案例”征集活动。

现将征集活动有关事项通知如下:

一、案例征集范围

本次案例征集活动面向各企业、事业单位的内部审计机构。

本次征集案例是指内部审计开展审计数字化转型的示范性优秀实践方案,案例侧重于审计数字化转型方案,具体审计项目或者具体审计事项可作为说明转型方案作用、成果的支撑。

二、征集要求

(一)案例材料包括案例整体介绍和详细建设方案两部分,整体材料不超过10000字,具体内容要求如下:

1、案例整体介绍包括背景和意义、重点解决的问题、对内审工作产生的实际效果、对行业的应用价值和示范效应等内容。表述应通俗易懂,思路清晰,重点突出,详略得当,避免写成一般的内部审计工作总结。

2、详细建设方案应围绕系统平台、数字化工具、数据、模型等方面展开详细描述审计数字化能力建设情况,应表述完整、内容详实、图文并茂。

(二)案例的选取要立足实务,案例中所展示成果应已应用于企业内审实务,并取得实际效果,同时对行业具有一定的应用价值和启发示范效应。

(三)案例编写过程中,对不宜公开的事项或数据,应当做必要的技术处理,确保不泄露国家秘密、企业商业秘密、个人隐私等敏感信息。

三、案例评价标准

1、可读性:案例内容重点突出、条理清晰、图文并茂、详略得当。

2、完整性:案例应包括上述全部内容要点,须完整展示内部审计部门从管理和技术两方面构建内部审计数字化能力体系的过程。

3、先进性:案例中展示的审计数字化过程中探索应用大数据、人工智能、云计算、物联网等先进数字化技术。

4、实效性:案例中展示的审计数字化能力实际落地效果良好。

5、示范性:案例对同行业或其他行业审计数字化建设具有参考和借鉴意义。

四、报审流程

1、案例征集:即日起-2022年5月15日截止。

2、案例报送:申报单位应在报送截止日期前将报送的案例材料及回执信息发至电子邮箱zhouyuwei@caict.ac.cn,电子邮件主题为“报送单位+行业类型+案例名称”。

3、案例形式审核:2022年5月16-20日,审核报送材料完整性。

4、案例评审:2022年5月底将组织行业专家学者召开案例评审会,对报送案例进行集中评审,评审专家审阅案例资料,与申报单位进行相关问询,结合申报单位的阐述与演示,对每个审计案例按照标准进行打分。

5、案例征集结果公布:计划将在2022年6月底由中国内部审计协会指导,中国信息通信研究院主办的首届数字化审计论坛上公布入选结果,入选案例将在中国内部审计协会、CAICT数字化治理、人民日报、新华网客户端等权威、专业平台进行宣传展示,其中典型案例将在国家级审计行业权威期刊上进行刊载。

五、联络方式

王阳

13269376063

wangyang9@caict.ac.cn

周雨薇

13810031840

zhouyuwei@caict.ac.cn

六、回执信息

申报联系人资料(请准确填写, 与申报材料一同提交):姓名、单位(包括部门)、手机、E-mail、通讯地址。

审计计划内部审计
本作品采用《CC 协议》,转载必须注明作者和本文链接
与网络攻击相关的数据泄露数量在2021年增加了27%,这一上升趋势并没有放缓的迹象。例如,2021年发生的每起数据泄露事件的平均损失为424万美元,达到了17年以来的最高水平。主动寻求反馈意见,以确保政策和流程反映其团队实际完成工作的方式,并获得全体员工的支持。
旨在助力企业有效落实《个人信息保护法》合规审计要求,是企业开展个人信息合规审计的落地实施指南。
为解决这一问题,审计系统的非现场审计体系建立在我行大数据平台上,将各部门及业务系统的数据通过大数据平台统一加工处理,从而打破了数据局限性的壁垒,扩大审计数据的覆盖范围。整合行内非结构化和结构化数据,实现业务数据与视频监控、影像档案与审计工作的一体化应用。四是引入更加智能的审计工具,如自动化机器人技术利用相关AI工具自动生成相关审计档案的初稿,提升审计效率。
在采购CBS之前,请确认是否已制定了业务案例并审查批准。审查已批准的企业设置、后端引擎管理或CBS的参数配置,与从CBS中提取的报告相对比。审查组织的变更管理计划,并验证是否已在CBS和应用程序上实施了所有必要的安全控制。审查与CBS集成的其他应用程序、渠道、商户或API的安全性。
良好的信息科技治理应形成分工合理、职责明确、相互制衡、报告关系清晰的信息科技治理组织结构,为信息科技的发展提供战略方向和资源保障,并保证信息科技的战略与业务战略目标相一致。
“审护计划专家指导委员会”聚合产学研用多方权威专家力量,为“审护计划”发展方向及关键事项提供决策咨询,指导个人信息保护合规审计相关标准制定和活动开展,为重要项目论证评审工作进行质量把关。
欢迎报名参加“个人信息保护合规审计推进小组”
2021年11月正式实施的《中华人民共和国个人信息保护法》中首次对个人信息保护合规审计提出了明确要求。由中国信息通信研究院与中国内部审计协会联合发起、个人信息保护合规审计领航计划支持的“个人信息保护合规审计先锋实践案例”征集活动正式启动。
2021年10月23日,在中华人民共和国第十三届全国人民代表大会常务委员会第三十一次会议上,通过了《全国人民代表大会常务委员会关于修改<中华人民共和国审计法>的决定》,新审计法将于2022年1月1日起施行。
2022年1月1日起施行
VSole
网络安全专家