日前,中国内部审计协会与中国信息通信研究院联合发起 “内部审计数字化卓越案例” 和 “个人信息保护合规审计先锋实践案例” 两项审计案例征集活动,现将活动有关事项予以转发。
* 内部审计数字化卓越案例征集活动 *
本次案例征集活动面向各企业、事业单位的内部审计机构。
5. 案例征集结果公布:计划将在2022年6月底由中国内部审计协会指导,中国信息通信研究院主办的首届数字化审计论坛上公布入选结果,入选案例将在中国内部审计协会、中国信息通信研究院、CAICT数字化治理、人民日报、新华网客户端等权威、专业平台进行宣传展示,其中典型案例将在国家级审计行业权威期刊上进行刊载。
* 个人信息保护合规审计先锋实践案例征集活动 *
2021年11月正式实施的《中华人民共和国个人信息保护法》中首次对个人信息保护合规审计提出了明确要求。各行各业正在逐步探索个人信息保护合规审计的落地方案和推进路径,近期也涌现出了很多值得行业借鉴的审计实践案例。
为总结个人信息保护合规审计先锋实践经验,推广具有示范效应的审计案例。由中国信息通信研究院与中国内部审计协会联合发起、个人信息保护合规审计领航计划(“审护计划”)支持的“个人信息保护合规审计先锋实践案例”征集活动正式启动。
现将征集活动有关事项通知如下:
(一)征集内容:“个人信息保护合规审计先锋实践案例”,即具有实践性的、针对某具体场景的个人信息保护合规审计的方法、程序、方式、技术和工具等。
(二)行业类型:不限
(三)征集对象:本次案例征集主要面向内控、审计、合规、安全、法律等个人信息保护合规审计相关的组织内部职能部门以及专业服务机构。
(一)案例申报以(针对某场景的)审计项目为单位,同一组织可提交不超过两个审计案例。
(二)内容完整,注重过程。案例应对某一场景下个人信息保护合规审计的开展过程、方法或者工具进行详细描述,并多维展现核心价值和意义。申报材料无须体现具体审计发现和结果,整体字数不超过5000字。
(三)立足实务,落地效果良好。案例中所展示内容应已于组织中落地实践,并取得实际效果,同时对行业具有一定的应用价值和启发示范效应。
(四)专业服务机构如提交的案例涉及被服务方,应在提交前告知并获得被服务方许可。
(五)案例编写过程中,对不宜公开的事项或数据,应当做必要的技术处理,确保不泄露国家秘密、企业商业秘密、个人隐私等敏感信息。
1.可读性。案例撰写应思路清晰,内容应详略得当,表述应通俗易懂。
2.完整性。案例应完整描述开展个人信息保护合规审计的全部实施过程,内容详实,要素齐全。
3.实践性。案例应为企业实际开展的合规审计活动,能够切实帮助个人信息保护合规审计工作的开展,或者促进审计质量和效率的提升。
4.示范性。案例对同行业或其他行业个人信息保护合规审计的开展和能力建设具有参考和借鉴意义。
1. 案例征集:即日起 - 2022年5月15日截止。
2. 案例报送:申报单位应在报送截止日期前将报送的案例材料及回执信息发至电子邮箱zhouyuwei@caict.ac.cn,电子邮件主题为“报送单位+行业类型+案例名称”。
3. 案例形式审核:2022年5月16日 - 5月20日,审核报送材料完整性。
4. 案例评审:2022年5月底将组织行业专家学者召开案例评审会,对报送案例进行集中评审,评审专家审阅案例资料,与申报单位进行相关问询,结合申报单位的阐述与演示,对每个案例按照标准进行打分。
5. 案例征集结果公布:计划将在2022年6月底由中国内部审计协会指导,中国信息通信研究院主办的首届数字化审计论坛上公布入选结果,入选案例将在中国内部审计协会、中国信息通信研究院、CAICT数字化治理、人民日报、新华网客户端等权威、专业平台进行宣传展示,其中典型案例将在国家级审计行业权威期刊上进行刊载。
梁叶(中国信息通信研究院)
- Tel: 17801066261
- Email: liangye@caict.ac.cn
周雨薇(中国信息通信研究院)
- Tel: 13810031840
- Email: zhouyuwei@caict.ac.cn
肖竞(中国内部审计协会)
- Tel: 010-82199843
- Email: institute@ciia.com.cn