《指引》单列专章强调数据安全,为数据安全划定红线,责任压实到人。明确科室负责人为第一责任人、双主审为直接责任人、全体审计人员为具体责任人。
信网8月6日讯 近日,即墨区审计局编制完成《大数据审计操作指引(试行)》(以下简称《指引》),从数据归集、模型构建、成果复用、安全管控等四个维度规范大数据审计项目组织方式和实施模式,有力推动大数据审计开展。
《指引》明确,开展大数据审计要做到数据全程嵌入,全流程闭环推进。确定了项目调研、方案、现场实施、成果归集四个阶段的操作要点。项目调研阶段,在进点前即下发标准化数据采集清单,进驻后快速完成4类核心数据归集,运用Python、SQL等技术开展“权力密集点、管理薄弱点、风险高发点”三维研判,形成数据分析简报。方案阶段,将大数据审计内容嵌入审计实施方案,明确数据审计目标、审计重点、实施步骤。现场实施阶段推行“通用-行业专业模型相结合”的双轮建模思路,第一轮建立通用型财务审计模型,形成基础疑点库;第二轮结合行业特点构建专业模型,精准锁定业务领域疑点,两类模型互补联动,实现“全面覆盖、精准深挖”。成果归集阶段,可复用模型和典型案例经审核后纳入全局模型资源库,实现“一次建模、多次复用”。
《指引》单列专章强调数据安全,为数据安全划定红线,责任压实到人。明确科室负责人为第一责任人、双主审为直接责任人、全体审计人员为具体责任人。实行数据分级管理,按涉密、内部、普通三个等级分类管控,划定三条硬性红线:严禁使用非涉密计算机存储涉密信息,内部数据禁止外网传输,数据导出拷贝必须履行审批手续。数据科定期开展安全检查和随机抽查,确保数据安全。(记者 王梦婷)
[来源:信网 编辑:王荣]