第十九条 电脑稽核工作是内部稽核的一部分,在稽核的各阶段,必须参照一般内部稽核的原则和遵循“中国银行现场稽核规程”,结合电脑稽核的特性作通盘考虑。
第二十条 稽核准备
一、确定本次稽核的对象、目的;
二、了解被稽核单位当前情况:
(一)研究内外部审计机构对被稽核单位的历次稽核报告、被稽核单位的管理报告和财务报表等资料;
(二)获得最新信息,如系统/硬件/软件、产品等;
(三)确定自上次稽核之后环境发生的改变;
(四)确定本次稽核要关注的地方。
三、确定稽核范围、内容、期限及稽核组人选;
四、获得完成本次稽核所需要的技术能力。
第二十一条 稽核实施
电脑人员实施现场稽核时,应按以下步骤进行:
一、向被稽核单位提示稽核范围;
二、列出稽核人员需检查的文件和记录清单(如操作说明、系统文件、流程图、程序清单、测试记录、问题记录、会议记录、相关的账务资料等),以便被检查单位适时提供;
三、列出所要访问的部门和人员名单;
四、与被稽核单位主管作初步沟通;
五、依据工作分配表执行现场稽核。
第二十二条 稽核报告
撰写稽核报告分为起草、征求被稽核单位意见、定稿三个步骤。稽核报告定稿后,呈送派出单位(部门)审批后,发送被稽核单位。
第二十三条 稽核后续
稽核报告发送及归档后,稽核人员应定期对被稽核单位整改的情况进行后续稽核。
被稽核单位应向上级主管单位提出对稽核报告的书面答复,若有重大的改进及定期检讨,应主动知会稽核单位。
第二十四条 各级行稽核部门应建立电脑稽核的完整档案,将历次稽核情况、整改情况、科技部门及相关业务系统的基本情况等立专卷归档。
第五章 附则
第二十五条 各省、自治区、直辖市分行,可根据本办法结合本行实际制定实施细则,并报总行稽核部备案。