成果简介\n中国建设银行股份有限公司(以下简称建设银行)研究IT相关工作情况与特点,引入由国际信息系统审计协会(ISACA)推出的信息系统审计国际标准(COBIT)、信息安全管理体系国际标准(ISO27000)、IT服务管理的国际标准(ITIL)、针对软件产品的质量管理和保证国际标准(CMMI)等业界国际标准和最佳实践,结合法律法规监管要求及建设银行信息科技管理实际,开发涵盖IT治理、IT建设、IT运维、信息安全等全方位、全流程,覆盖总行、一级分行、二级分支行及营业网点的IT审计规范体系,并根据国际与建设银行信息科技管理的发展进行适时修订完善.该体系主要成果包括三个部分:IT审计准则、IT审计指南、IT审计测试管理工具,见图1.
公司内部审计制度 第一章 总 则 第一条 为了加强本公司的内部审计工作, 根据《中华人民共和国审计法》 、《中华 人民共和国内部审计条例》 、《中华人民共和国内部审计准则》 、《内部审计实务指南》 等相关法律法规,结合本公司实际情况,特制定本制度。 第二条 本制度所称被审计对象, 特指本公司各部门、 各子公司及上述机构的相关 责任人员。 第三条 本制度所称内部审计, 包括监督被审计对象的内部控制制度运行情况, 检 查被审计对象会计账目及其相关资产,监督被审计对象预决算执行和财务收支,评价 重大经济活动的效益等行为。 第四条 公司所属各部门、各子公司均应按照本制度规定,接受内部审计监督。 第二章 内部审计目的、工作职责及范围 第五条 内部审计的目的。内部审计工作是在本公司内部建立的一种独立评价职能。 通过内部审计,评价内控制度是否健全、有效,以达到查错防弊,改进管理,提高经 济效益;协助公司