您的位置: 首页 » 法律资料网 » 法律法规 »

基于DOS的信息安全产品评级准则

作者:法律资料网 时间:2024-05-21 05:39:37  浏览:8309   来源:法律资料网
下载地址: 点击此处下载

基于DOS的信息安全产品评级准则

公安部


基于DOS的信息安全产品评级准则

公安部

1998/06/01



  【题注】(GA174-1998 Evaluation Criteria for DOS-based Information Security Products)

  前言

  为了贯彻《中华人民共和国计算机信息系统安全保护条例》的精神,并配合计算机信息系统安全专用产品的销售许可证制度的实施,公安部计算机管理监察司委托天津市公安局计算机管理监察处和海军计算技术研究所共同编写《基于DOS的信息安全产品评级准则》。

  本标准在技术上参照了美国DOD5200.28-STD可信计算机系统评估准则。

  本标准由公安部计算机管理监察司提出;

  本标准由公安部信息标准化技术委员会归口;

  本标准起草单位:天津市公安局计算机管理监察处

  海军计算技术研究所

  本标准主要起草人:张健,周瑞平,王学海,张双桥,高新宇

  1.范围

  本标准的适用对象为基于DOS操作系统的信息安全产品。基于DOS的信息安全产品是指保护DOS操作系统环境下的信息免受故意的或偶然的非授权的泄漏、篡改和破坏的软件、硬件或软硬件结合产品,以及用于产品安装、执行、恢复的相关设施。在本标准中,对安全产品的评级等同于对加装了该安全产品的DOS操作系统的安全性能的评级。

  标准根据安全产品的性能将其分为三个等级。从最低级d到最高级b,其安全保护性能逐级增加。

  2.引用标准

  美国DOD5200.28-STD可信计算机系统评估准则。

  3.术语

  3.1 客体 Object

  含有或接收信息的被动实体。客体的例子如:文件、记录、显示器、键盘等。

  3.2 主体 Subject

  引起信息在客体之间流动的人、进程或装置等。

  3.3 安全策略 Security policy

  有关管理、保护和发布敏感信息的法律、规章和技术标准。

  3.4 可信计算基 Trusted ComPuting Base-TCB

  操作系统中用于实现安全策略的一个集合体(包含软件、固件和硬件),该集合体根据安全策略来处理主体对客体的访问,并满足以下特征:

  a.TCB实施主体对客体的安全访问;

  b.TCB是抗篡改的;

  C.TCB的结构易于分析和测试。

  3.5 安全策略模型 Security Policy Model

  用于实施系统安全策略的模型,它表明信息的访问控制方式,以及信息的流程。

  3.6 敏感标记 Sensitivity Label

  表明一个客体的安全级并描述该客体中数据的敏感度(例如:密级)的一条信息。TCB依据敏感标记进行强制性访问控制。

  3.7 用户访问级 User's Clearance

  用户访问敏感信息的级别。

  3.8 最小特权原理 Least Provilege Theorem

  系统中的每个主体执行授权任务时,仅被授予完成任务所必需的最小访问权。

  3.9 关键保护元素 Protection Critical Element

  有TCB中,用来处理主体和客体间的访问控制的关键元素。

  3.10 审计踪迹 Audit Trail

  能提供客观证明的一组记录,用于从原始事务追踪到有关的记录,或从记录追踪到其原始事务。

  3.11 信道 Channel

  系统内的信息传输路径。

  3.12 可信信道 Trusted Channel

  符合系统安全策略的信道。

  3.13 隐蔽信道 Covert Channel

  违反系统安全策略的信道。

  3.14 自主访问控制 Discretionary Access Control

  根据主体身份或者主体所属组的身份或者二者的结合,对客体访问进行限制的一种方法。具有某种访问权的主体能够自行决定将其访问权直接或间接地转授给其它主体。

  3.15 强制访问控制 Mandatory Access Control

  根据客体中信息的敏感标记和访问敏感信息的主体的访问级对客体访问实行限制的一种方法。

  4.评级等级

  本标准将安全产品分为局部保护级、自主保护级、强制保护级三个等级。为便于和可信计算机系统评估准则互为参照,又表示有别于该标准,用d,c,b表示。

  4.1 局部保护级(d)

  提供一种或几种安全功能,但又未能达到c级标准的产品。

  4.1.1 安全功能

  必须明确定义每项安全功能预期达到的目标,描述为达到此目标而采用的TCB的安全机制及实现技术。

  4.1.2 安全测试

  必须对产品文档所述的安全功能进行测试,以确认其功能与文档描述相一致。

  4.1.3 文档

  安全特征用户指南文档要清楚地描述产品的保护原理、使用方法、使用限制及适用范围。

  要提供一个测试文档,描述该产品的测试计划、安全机制的测试过程及安全功能测试的结果。

  4.2 自主保护级(c)

  c级主要提供自主访问控制功能,并通过审计手段,能对主体行为进行审查。

  4.2.1 安全策略

  4.2.1.1 自主访问控制

  TCB需定义并控制系统中主体对客体的访问机制,所采用的机制(如访问控制表)要明确规定特定主体对其它主体控制下的信息的访问类型。系统和用户设定的自主访问控制机制,能保证受保护的客体不会被未经授权的用户访问。对客体没有访问权限的用户,只有对该客体有授权能力的用户才能为其指定访问权限。

  4.2.1.2 客体再用

  在将TCB的空闲存储客体池中客体初始指定、分配或再分配给一个主体之前,所有对于存储客体所含信息的授权都必须被撤销。当主体获得对一个已被释放的存储客体的访问权时,由原主体活动所产生的任何信息对当前主体都是不可获得的。

  4.2.2 责任核查

  4.2.2.1 身份鉴别

  用户在要求TCB执行任何动作之前,必须首先向TCB表明自己的身份;TCB要使用保护机制(如:口令)来鉴别用户身份。为了防止任何未经授权的用户对鉴别数据进行访问,TCB要对鉴别数据进行保护。TCB需提供唯一标识每个系统用户的机制,并将用户的所有可审计行为与用户的标识联系起来。

  4.2.2.2 审计

  TCB必须能创建、维护由主体实施的操作(例如:读、删和改等)的审计记录。TCB要记录下列类型的事件:使用身份鉴别机制;客体的引用;客体的删除;以及其它与安全有关的事件。对于每一个记录事件,审计记录需标识:事件发生的日期和时间、用户、事件类型及事件的成功和失败。由可信软件执行的单个操作,如果对用户是完全透明的,则不必进行审计。TCB要保护审计数据,使得只有授权用户才能访问。

  4.2.3 保证

  4.2.3.1 操作保证

  4.2.3.1.1 系统体系结构

  TCB要在封闭的域中运行,使其不受外部干扰或篡改(例如:代码或数据结构的修改)。TCB要隔离受保护资源,以满足访问控制和审计的需求。

  4.2.3.1.2 系统完整性

  要提供相应的硬件或软件,用于定期确认TCB中硬件或固件元素的正常运行。

  4.2.3.1.3 数据完整性

  TCB要提供控制机制,以保证多个主体对同一客体访问时客体中数据的正确性和完整性,并且不影响系统的正常运行。

  4.2.3.2 生命周期保证

  4.2.3.2.1 安全测试

  必须对产品文档所述的安全功能进行测试,以确认其功能与文档描述相一致。测试要证实未经授权的用户没有明显的办法可以绕过或攻破TCB的安全保护机制。测试还要搜索TCB中明显的缺陷,这些缺陷可能导致TCB中的外部主体能够违背资源隔离原则,或者对审计数据或鉴别数据进行未经授权的访问。

  4.2.4 文档

  4.2.4.1 安全特征用户指南

  安全特征用户指南要描述TCB提供的保护机制、使用指南、以及保护机制之间的配合方法,必须清楚地描述TCB中安全机制之间的交互作用。

  4.2.4.2 可信设施手册

  在可信设施手册中,要明确描述TCB所支持的任何预定义用户或主体(例如:系统管理员),要对运行安全功能时必须受到控制的功能和特权提出警告,并清楚地描述上述受控功能和特权之间的关系。如果存在TCB的安全操作的配置选项,应该予以标识。

  要提供用于检查和维护审计文件的规程。对每类审计事件,还要提供详细的审计记录结构。

  4.2.4.3 测试文档

  测试文档要描述安全保护机制的测试计划、测试步骤及其功能测试结果。

  4.2.4.4 设计文档

  设计文档要描述产品的保护原理,并解释该原理在TCB中的实现,如果TCB由多个不同的模块组成,还应描述各模块间的接口。

  4.3 强制保护级(b)

  b级的主要要求是:TCB能维护敏感标记及其完整性,并利用敏感标记来实施强制访问控制规则,b级的系统必须使系统中的主要数据结构带有敏感标记。系统开发者必须提供作为TCB基础的安全策略实现模型以及TCB的规约。

  4.3.1 安全策略

  4.3.1.1 自主访问控制

  TCB需定义并控制系统中主体对客体的访问控制,所采用的机制(如访问控制表)要明确规定特定主体对其它主体控制下的信息的访问类型。自主访问控制机制应限制访问权限的扩展。系统和用户设定的自主访问控制机制,能保证受保护的客体不会被未经授权的用户访问。对客体没有访问权限的用户,只有对客体有授权能力的用户才能为其指定访问权限。

  4.3.1.2 客体再用

  在将TCB的空闲存储客体池中客体初始指定、分配或再分配给一个主体之前,所有对于存储客体所含信息的授权都必须被撤销。当主体获得对一个已被释放的存储客体的访问权时,由原主体活动所产生的任何信息对当前主体都是不可获得的。

  4.3.1.3 标记

  TCB要维护与每一主体及其可能访问的系统资源相关的敏感标记,以此作为强制访问控制决策的基础。系统必须明确规定需要标记的客体(如文件、外部设备等)与不需要标记的客体(如:用户不可见的内部资源)。对于需要标记的客体,系统要明确定义客体标记的粒度。除了不需要标记的客体外,所有其它客体从TCB外部观点看都要有明显标记。在输入未标记数据时,必须由授权用户向TCB提供这些数据的安全级别,而且所有这些行为都可以由TCB进行审计。

  4.3.1.3.1 标记完整性

  敏感标记必须准确地表示出与其相关的具体主体或客体的安全级别。当TCB输出敏感标记时,输出标记的外部表示要与其内部标记一致,并与输出的信息相关联。

  4.3.1.3.2 标记信息的输出

  TCB要能维护并审计与通信信道或I/O设备相关联的安全级别的任何变动。

  4.3.1.3.3 主体标记

  在TCB与用户交互期间,如果与用户有关的安全级发生任何变化,TCB应立刻通知用户。

  4.3.1.3.4 设备标记

  TCB应能对所辖的物理设备指定最小和最大安全级。TCB要使用这些安全级,在设备所处的物理环境中对设备的使用施加约束。

  4.3.1.4 强制访问控制

  TCB必须对所有可被TCB外部主体直接或间接访问的资源(例如:主体、存储客体、物理设备等)实施强制访问控制策略。必须为这些主体和资源指定敏感标记(它们是级别和类别的组合),这些标记将作为强制访问控制决策的基础。所有由TCB所控制的主体对客体的访问必须遵循以下规则:仅当主体的级别高于或等于客体的级别,且主体安全等级中的类别包含客体安全等级中的所有类别时,主体才能读客体;仅当主体的级别低于或等于客体的级别,且主体安全等级中的所有类别包含于客体安全等级中的类别时,主体才能写客体。TCB要使用标识和鉴别数据来鉴别用户的身份,并确保用户的访问级和授权高于或等于代表该用户的TCB外部主体的安全等级和授权。

  4.3.2 责任核查

  4.3.2.1 身份鉴别

  用户在要求TCB执行任何动作之前,必须首先向TCB表明自己的身份。TCB要使用保护机制(如:口令)来鉴别用户身份。TCB必须保护鉴别数据,该数据不仅包含验证用户身份的信息(例如:口令),也包含确定用户访问级与授权的信息。TCB要使用这些数据来鉴别用户的身份,并确保用户的访问级和授权高于或等于代表该用户的TCB外部主体的安全等级和授权。为了防止任何未经授权的用户对鉴别数据进行访问,TCB必须对鉴别数据进行保护。TCB需提供唯一标识每个操作系统用户的机制,并将用户的所有可审计行为与用户的标识联系起来。

  4.3.2.2 可信路径

  在对初始登录的用户进行鉴别时,TCB要在它和用户之间维持一条可信信道。经由该路径的通信必须由专门用户或TCB进行初始化。

  4.3.2.3 审计

  TCB必须能创建、维护由主体实施的操作(例如:读、删和改等)的审计记录。TCB要记录下列类型的事件:使用身份鉴别机制;客体的引用;客体的删除;安全管理员的操作;以及其它与安全有关的事件。对于每一个记录事件,审计记录要标识:事件发生的日期和时间、主体、事件类型及事件的成功和失败。对于客体的引用及删除事件,审计记录还要包含客体名称。安全管理员应能够根据个体身份或个体安全等级有选择地审计一个或多个用户的行为。由可信软件执行的单个操作,如果对用户是完全透明的,则不必进行审计。TCB必须保护审计数据,使得只有授权用户才能对它进行读访问。当发生与安全有关的事件时,TCB要做到:(1)检测事件的发生;(2)记录审计踪迹条目;(3)通知安全管理员。

  4.3.3 保证

  4.3.3.1 操作保证

  4.3.3.1.1 系统体系结构

  TCB要在封闭的域中运行,使其不受外部干扰或篡改(例如:代码或数据结构的修改)。由TCB控制的资源可以是系统中主体和客体的一个子集。TCB要隔离受保护资源,以满足访问控制和审计的需求。TCB要通过不同的地址空间来维护进程隔离。TCB的内部要构造成定义良好的独立模块。TCB的模块设计要保证使最小特权原理得以实现。TCB需完整定义其用户接口,并且标识TCB的所有元素。TCB要有效地利用相关硬件把关键保护元素和非关键保护元素分隔开。

  4.3.3.1.2 系统完整性

  要提供相应的硬件或软件,用于定期确认TCB中硬件或固件元素的正常运行。

  4.3.3.1.3 可信设施管理

  TCB能支持独立的操作员和管理员功能。

  4.3.3.1.4 可信恢复

  TCB要提供诸如转贮和日志文件等机制,以保证在系统失效或其它中断发生后的数据恢复过程中不会导致任何安全泄漏。

  4.3.3.1.5 数据完整性

  TCB要定义及验证完整性约束条件的功能,以维护客体及敏感标记的完整性。

  4.3.3.2 生命周期保证

  4.3.3.2.1 安全测试

  必须对产品文档所述的安全功能进行测试,以确认其功能与文档描述相一致。测试组应充分了解TCB的安全功能的实现,并彻底分析其测试设计文档、源码和目标码,其目标是:发现设计和实现中的所有缺陷,这些缺陷会引起TCB的外部主体能够实施违背强制或自主安全策略的某种操作;同时保证没有任何未授权主体能使TCB进入一种不能响应其它主体发起的通讯的状态。TCB应具有一定的抗渗透能力。必须消除所有被发现的缺陷,重新测试TCB要证实这些缺陷已不再存在且没有引入新的错误。

  4.3.3.2.2 设计规约和验证

  要证实TCB所支持的安全策略模型符合其安全策略,并在产品运行的整个生命周期中维护这一模型。

  4.3.3.2.3 配置管理

  在TCB的整个生命周期期间,即TCB的设计、开发和维护期间,要使用配置管理系统来控制对设计数据、实现文档、源代码、目标代码的运行版本、测试装置以及文档的任何更改。配置管理系统要保证与TCB当前版本相关联的所有文档和代码之间的一致映射。要提供从源代码生成TCB新版本的工具。要提供比较新版TCB和原版TCB的工具,只有在确定已按预期方案完成了修改后,才能启用新的TCB版本。

  4.3.4 文档

  4.3.4.1 安全特征用户指南

  安全特征用户指南要描述TCB提供的保护机制、使用指南、以及保护机制之间的配合方法,必须清楚地描述TCB中完全机制之间的交互作用。

  4.3.4.2 可信设施手册

  在可信设施手册中,必须明确描述TCB所支持的任何预定义用户或主体(例如:系统管理员),要对运行安全功能时必须受到控制的功能和特权提出警告,并清楚地描述上述受控功能和特权之间的关系。如果存在TCB的安全操作的配置选项,应该予以标识。

  要提供用于检查和维护审计文件的规程。对每类审计事件,还要提供详细的审计记录结构。

  手册必须描述与操作员和管理员有关的安全功能,包括修改用户安全特征的方法。手册还要提供以下信息:如何一致地、有效地使用产品安全功能,安全功能之间的相互作用,以及操作规程、警告和特权。

  4.3.4.3 测试文档

  测试文档要描述安全保护机制的测试计划、测试步骤及其功能测试结果。

  4.3.4.4 设计文档

  设计文档要描述产品的保护原理,并解释该原理在TCB中的实现方法,如果TCB由多个不同的模块组成,还应描述各模块间的接口。应该具有TCB所实施的安全策略模型的非形式化或形式化描述,并给出它足以实施该安全策略的理由。要标识特定的TCB保护机制,并给出一个解释以证明它们满足模型。

 

下载地址: 点击此处下载

北京市电影放映单位安全管理规范(试行)

北京市文化局


北京市文化局关于印发《北京市电影放映单位安全管理规范(试行)》的通知



全市各电影放映单位:
  为了加强对我市电影放映单位的安全管理,依据国家有关法律、法规的规定,结合本市实际情况,我局制定了《北京市电影放映单位安全管理规范(试行)》。现印发给你们,请遵照执行。
                     二○○五年一月二十四日
  

北京市电影放映单位安全管理规范(试行)


  第一条 为加强全市电影放映单位安全工作,确保全市电影放映单位的正常经营秩序,防止和减少安全事故,保障人民群众生命和财产安全,根据《中华人民共和国安全生产法》、《中华人民共和国消防法》、《电影管理条例》、《特种设备安全监察条例》、《机关、团体、企业、事业单位消防安全管理规定》、《公共娱乐场所消防安全管理规定》、《北京市消防条例》、《北京市安全生产条例》、《北京市企业治安保卫责任制规定》、《北京市影剧院、礼堂防火安全管理规定》等有关规定,结合我市实际情况,特制定本规范。
  第二条 本规范所称电影放映单位是指符合《电影管理条例》规定的条件依法设立并取得《电影放映许可证》的电影放映场所。
  第三条 电影放映单位主要负责人对本单位的安全工作全面负责,并负责本单位安全管理规范的落实工作。
  第四条 电影放映单位的内部装修设计和施工,应当符合《建筑内部装修设计防火规范》和有关建筑内部装饰装修防火管理的有关规定。幕布、银幕、窗帘应经过防火处理。电影放映单位在使用或者开业前,必须具备消防安全条件,依法向当地公安消防机构申报审查,经消防安全检查合格后,方可使用或者开业。
  第五条 电影放映单位安全出口数目、疏散宽度和距离应符合国家有关建筑设计防火规范的规定。安全出口处不得设置门槛、台阶,疏散门应向疏散方向开启,不得采用卷帘门、转门、吊门和侧拉门,门口不得设置门帘、屏风等影响疏散的遮挡物。电影放映单位的疏散出口和疏散走道的最小净宽度均不应小于1.40m;疏散出口的门内、门外1.40m范围内不应设踏步,且门必须向外开启,并不应设置门槛,在经营时必须确保安全出口和疏散通道畅通,严禁将安全出口上锁、阻塞。
  第六条 电影放映单位的安全出口、疏散通道和楼梯口应当设置符合标准的灯光疏散指示标志,疏散指示标志应当设在门的顶部、疏散通道和转角处距地面1m以下的墙面上,疏散指示标志的间距不宜大于20m。并在疏散走道的地面上设置蓄光型疏散指示标志,保证疏散指示标志明显、连续。疏散用的应急照明,其地面最低照度不应低于0.5Lx,照明供电时间不得少于20min,应急照明宜设在墙面或顶棚上。疏散观众的楼梯、通道、场门应安装事故应急照明灯和疏散指示标志,其事故照明供电时间不得少于20min,照度不低于1Lx。
  第七条 电影放映单位电气线路的敷设、电气设备的安装必须符合国家和本市有关电气安装技术的要求,并由专业人员实施安装敷设,不准接拉临时电气线路。
  第八条 电影放映单位在营业期间禁止电、气焊等明火作业。设备维修等特殊情况确需动火作业的,应由单位的消防安全责任人或消防安全管理人批准,采取严密的防范措施,严禁吸烟和明火照明,确保用火安全。
  第九条 电影放映单位应当按照《建筑灭火器配置设计规范》配置灭火器材。
  第十条 依照国家工程建筑消防技术标准的规定需要设置火灾自动报警、自动灭火系统、消火栓等消防设施、器材和配置逃生器材的,应当按照规定设置、配置。配置的消防设施和器材、设置的安全消防标志应当定期进行检验、维护,确保消防设施、器材及标志完好、有效。
  第十一条 电影放映单位使用特种设备的,应当严格执行《特种设备安全监察条例》和有关安全生产的法律、行政法规的规定,保证特种设备的安全运行。
  (一)特种设备在投入使用前或者投入使用后30日内,特种设备使用单位应当向特种设备安全监督管理部门注册登记。登记标志应当置于或者附着于该特种设备的显著位置。电梯经注册登记后,方可投入使用。
  (二)在用的特种设备应当按照安全技术规范的定期检验要求进行定期检验。在安全检验合格有效期届满前1个月向特种设备检验检测机构提出定期检验要求。未经定期检验、超过检验周期或者检验不合格的特种设备,不得继续使用。
  (三)特种设备使用单位对在用特种设备应当至少每月进行一次自行检查,并作出记录。特种设备使用单位在对在用特种设备进行自行检查和日常维护保养时发现异常情况的,应当及时处理。
  第十二条电影放映单位经营单位使用特种设备的,应当建立特种设备安全技术档案。安全技术档案应当包括以下内容:
  (一)特种设备的设计文件、制造单位、产品质量合格证明、使用维护说明等文件以及安装技术文件和资料;
  (二)特种设备的定期检验和定期自行检查的记录;
  (三)特种设备的日常使用状况记录;
  (四)特种设备及其安全附件、安全保护装置、测量调控装置及有关附属仪器仪表的日常维护保养记录;
  (五)特种设备运行故障和事故记录。
  第十三条 电影放映单位应建立健全各项安全责任制,明确各岗位的责任人员、责任内容和考核要求,落实各项安全责任制。
  第十四条 电影放映单位应依法设置安全管理机构或配备专(兼)职安全管理人员和治安保卫人员,治安保卫机构和人员须履行以下职责:
  (一)制定和完善本单位的各项治安保卫工作制度,落实治安防范措施。
  (二)按照市人民政府的有关规定,确定要害部位,严格落实各项安全保卫措施,确保要害部位安全。
  (三)加强重点防范部位和贵重物品、危险物品的安全管理。
  (四)组织安全检查,及时发现和消除治安隐患。对公安机关指出的治安隐患和提出的改进建议,在规定的期限内解决,并将结果报告公安机关。对暂时难以解决的治安隐患,采取相应的安全措施。
  第十五条 电影放映单位应按照有关规定,结合自身的实际情况,制定并完善火灾扑救和应急疏散预案、处置突发事故等应急预案,并进行预案演练,预案的演练每半年必须进行一次。有关负责人和从业人员能够掌握预案内容,履行预案规定的岗位职责。
  第十六条 电影放映单位应当对从业人员进行安全教育和培训,未经安全培训和培训考核不合格的人员不得上岗。特殊工种要依法取得作业资质,持证上岗。电影放映单位应至少每半年进行一次全员消防安全培训。培训的内容应包括:防火知识、扑救初期火灾以及逃生自救的基本知识和技能,组织、引导在场群众疏散的知识和技能等。
  第十七条 电影放映单位应组织观众有序入场,对号入座。各放映场次之间,必须有20分钟以上的间隔时间。各电影放映单位在营业时,不得超过最大容纳人数,不得增设临时座位等服务设施。
  第十八条 电影放映单位在营业期间应当安排专职人员至少每两小时进行一次消防安全巡视,巡视区域要有明确的划分,巡视内容要有明确的要求,及时发现和整改火灾隐患,并做好巡视、检查和整改记录。电影放映单位在每日营业活动结束后,确定专人对场所进行检查,及时清理人员,消除遗留火种,检查电源,关闭防火门,放下防火卷帘等防火分隔设施;需值班的,应当明确专人值班,值班人员不得擅自脱离岗位。
  第十九条 电影放映单位在全面落实本规范的各项要求的同时,还应当遵守国家和本市有关法律、法规、规章对场所安全工作的各项规定。
  第二十条 本规范自2005年3月24日起施行。




中国人民银行关于印发《中国人民银行现场稽核规程(试行)》的通知

中国人民银行


中国人民银行关于印发《中国人民银行现场稽核规程(试行)》的通知
中国人民银行



中国人民银行各省、自治区、直辖市分行,深圳经济特区分行:
为规范现场稽核操作,加强对现场稽核工作的管理和考核,提高稽核工作质量,现将《中国人民银行现场稽核规程(试行)》印发你们。请各分行根据各自的具体情况,有选择地在现场稽核中组织试用,并认真总结试行经验,把有关试行情况和修改意见及时报告总行稽核监督局。


一、总 则
(一)为使现场稽核工作规范化、制度化,进一步提高稽核工作质量,制定本规程。
(二)本规程适用于中国人民银行稽核部门开展现场常规稽核,其他形式的稽核和受人民银行委托的稽核可参照使用。
(三)本规程所指的现场稽核包括稽核准备、稽核实施、稽核报告、稽核处理和稽核档案整理五个阶段。

二、稽核准备阶段
(一)成立稽核组:派出行根据稽核任务和对象,确定拟稽核的内容、重点和稽核期;并选定稽核人员,组成稽核组,指定稽核组组长和主稽人,必要时可指定副主稽人。
(二)稽核组组长负责对稽核组的领导及有关重要事项的协调;主稽人负责稽核工作的组织和实施、稽核报告的撰写和稽核处理文件的起草工作。稽核组成员应主要由派出行专职稽核人员组成,其专业知识和工作经历应保持适当合理搭配。
稽核组可根据工作需要分为若干专业工作小组,每个小组至少应由两人组成,保证各项稽核内容均有适当形式的复核。
(三)发出“稽核前问卷”和收集资料:稽核组应在实施稽核前,向被稽核单位发出“稽核前问卷”。“稽核前问卷”的格式由总行统一制定。
1.“稽核前问卷”的内容主要包括:
(1)被稽核单位的内部组织结构、高级管理层的职责分工及授权;
(2)被稽核单位的管理体制、报告关系和授权;
(3)被稽核单位的会计核算方法和账务组织体系;
(4)被稽核单位的主要业务操作规程;
(5)被稽核单位的信贷管理制度和规定;
(6)被稽核单位的资产负债管理和流动性管理规定;
(7)被稽核单位的财务计划和业务发展计划;
(8)被稽核单位的资产负债状况;
(9)被稽核单位的内部审计和外部审计情况。
2.稽核组应要求被稽核单位在指定的时间内将“稽核前问卷”反馈材料报送稽核组。
3.被稽核单位只需对已发生变化或新增加的情况进行报送;对于在上次稽核前已报送,并且本次稽核时未发生变动的资料,稽核组不应要求被稽核单位重复报送,已经向人民银行其他部门报送的资料,稽核组应直接向该部门索取,不应要求被稽核单位重复报送。
4.稽核组应在“稽核前问卷”上注明填报要求,包括应报送的时间、报送的内容等。
5.在进点前,除向被稽核单位发出“稽核前问卷”外,稽核组还应收集与本次稽核有关的文件及其他资料,主要包括:
(1)与本次稽核有关的国家金融法规、方针政策;
(2)中国人民银行对被稽核单位的有关政策规定;
(3)有关部门掌握的被稽核单位的情况;
(4)被稽核单位以往报送的资料及人民银行对该机构历次稽核的材料;
(5)群众举报的材料。
(四)审核资料反馈情况:在收到被稽核单位报送的“稽核前问卷”反馈材料后,稽核组应对反馈材料的报送质量进行审核、作出评价。
1.稽核组应根据“稽核前问卷”目录清单,逐项审核每项内容填报得是否完整,是否符合要求。如需要,可列出被稽核单位需重报或补报的资料清单,要求被稽核单位在进点前补报,或在稽核组进点后向其索取。
2.被稽核单位报送的资料,如有明显出入或差错,应视为对其管理水平进行评价的一个方面;如事后查出有虚假和隐瞒填报的问题,应追究被稽核单位及其主要负责人的责任。
(五)分析反馈材料和其他资料:在被稽核单位反馈的资料和上述应收集的资料基本齐备以后,主稽人应召集稽核组对所掌握的被稽核单位的上述资料进行深入的分析,写出分析提纲,对被稽核单位管理状况作出初步判断、提出可能存在的问题。分析结果应作为制定稽核方案的重要依
据。
(六)制定和审定稽核方案:稽核组根据派出行确定的稽核任务和重点,在全面深入地分析被稽核单位的有关资料后,拟定具体稽核任务、目标、重点和实施方案。稽核方案应报派出行领导审核批准。
1.稽核方案(格式见附件)应包括以下内容:
(1)制定稽核方案的依据;
(2)被稽核单位的名称和基本情况;
(3)拟稽核的范围、内容、目标、重点、实施步骤和时间控制要求;
(4)稽核组、包括各分小组组成和人员分工;
(5)编制稽核方案的日期;
(6)审批人的意见、签名和日期。
2.在确定人员分工时,主稽人要熟悉每一个稽核人员的情况,并根据他们的经验和能力安排不同的任务,组内分工要明确,责任要落实;在分工时要考虑到相关内容之间的配合。
3.主稽人主持稽核方案的制定和指导实施,稽核方案需经组长主持稽核组讨论通过。
4.稽核组应将讨论通过的稽核方案送稽核部门负责人审阅,必要时稽核方案需报经总稽核或主管行长、行长审核批准,批准后的稽核方案应视作派出行给予稽核组的任务和授权。
5.在实施稽核过程中,经派出行领导批准,稽核组可以根据具体情况对稽核方案作出调整,并且报告派出行稽核部门负责人和方案审批人。
6.稽核方案的执行情况应当作为检查、考核稽核质量的重要依据。
(七)发出稽核通知:派出行应提前向被稽核单位发出稽核通知书,稽核通知书的内容应包括:
1.被稽核单位名称;
2.稽核的依据、范围、内容、方式、稽核期和稽核开始时间;
3.稽核组组长、主稽人和其他成员名单;
4.对被稽核单位配合稽核工作的要求;
5.签发日期;
6.稽核通知书应由稽核组组长或主稽人起草准备,报派出行总稽核或主管行长签发;
7.稽核通知书应统一编制文号,并加盖派出行公章;
8.稽核通知书可以提前以传真形式发给被稽核单位。

三、稽核实施阶段
(一)进点会谈:稽核组在稽核通知书指定的日期进入被稽核单位,与被稽核单位法定代表人或主要负责人举行进点会谈,主谈人为组长或主稽人。
1.进点会谈的目的,一是进一步掌握被稽核单位的整体运作情况、存在的主要问题和风险,以及管理层的经营思想;二是藉此了解和评估高级管理层对本单位业务、经营状况的熟悉程度,并作为对其管理能力和管理水平进行检查的基础和评价的一部分;三是由稽核组组长说明稽核的
目的、内容、安排以及对被稽核单位的要求;四是介绍稽核组成员,交验稽核通知书,出示稽核证或其他检查证件。
2.在会谈前,主谈人应认真阅读“稽核前问卷”反馈材料和稽核组对反馈资料的分析提纲,掌握被稽核单位的基本情况、经营状况和可能存在的问题,并明确会谈目的,拟定会谈提纲。
3.稽核组组长要控制会谈的内容和时间,确保会谈不偏离本次稽核的中心内容。
4.会谈结束后,稽核组应完成“会谈纪要”。
(二)调阅资料:稽核操作中,稽核组应根据拟检查的内容,确定需调阅的原始凭证、会计账簿、管理报表和有关文件,根据稽核方案和检查需要逐次调阅。
调阅资料应填写“中国人民银行稽核调阅资料清单”(格式见附件)一式两份,由稽核组和被稽核单位分别保存;调阅资料应由主稽人或其指定的专人统一负责办理调、退手续。调退时,双方负责人应在认真审核调阅资料后签名。
(三)对账表的现场审核:稽核组首先应对被稽核单位账表数据的真实性、完整性和合法性进行现场审查,其目的是确保稽核组一开始便能真实、完整掌握被稽核单位的资产负债总体状况,避免有问题的账表数据误导稽核人员。
审查的基本方法是:
1.审查业务经营内容是否真实,会计科目、账户使用是否正确;
2.核对分户账(明细账)与总账、总账与会计报表是否相符;
3.核对汇总会计报表与各分支机构和职能部门的会计报表加总数是否相符;
4.在确定会计报表的真实性和合法性时,可以利用经核实的内部审计或外部审计的成果。
(四)进行内部控制测试:各专业小组按照分工,完成各自负责部分的内部控制问卷测试。内部控制问卷是考察内部控制状况的提示性操作指南,有助于稽核人员对所查项目的内控状况进行深入和系统的分析。内控问卷统一设计,由一系列的模块组成(另发)。每次稽核时,稽核人员
可根据实际情况和业务熟练程度适当加以取舍,灵活组合运用。
1.进行内部控制的符合性测试,即考察被稽核单位是否制定有相关的制度和规定,各级管理人员及员工是否清楚各自的职责及本岗位的制度和规定,被稽核单位的有关政策、法令和规章制度是否得到认真执行。符合性测试方法包括:
(1)详细审阅“稽核前问卷”反馈材料等有关资料,并与被稽核单位的实际状况相比较;
(2)向各级管理层和业务人员进行业务范围和规章制度方面的调查;
(3)实地查看。
2.根据符合性测试的结果,对被稽核单位内部控制制度设置和执行情况作出评价,并确定实质性测试的范围和重点。
3.进行内部控制的实质性测试,即对内部控制的制度和机制是否充分有效进行测试。
4.实质性测试的内容包括:
(1)现有的规章制度是否完善;
(2)规章制度是否充分有效;
(3)对例外的情况是否进行审查,作出的处理是否恰当。
5.实质性测试方法包括:
(1)听取主要业务管理人员和骨干对内部控制的意见;
(2)根据业务分工和工作流程进行实地测试,查看内控是否存在漏洞。
6.根据实质性测试的结果,对被稽核单位内部控制的状况是否有效作出评价。
(五)执行检查程序:检查程序与内部控制问卷的内容相对应,包括具体的稽核内容、步骤和可选择的稽核技术、方法。在实施稽核时,主稽人应根据被稽核单位的规模、业务范围和业务的复杂程度,选择相应的检查程序。
1.审查被稽核单位的内审报告和外部审计报告,并考察其整改情况。
2.检查:根据稽核方案,按各项稽核目标采用各种稽核方法分别对有关业务资料进行审查。
(1)稽核方法包括抽样、核对、审阅、计算、比较分析、账户分析、绘制流程图、实地观察、询问调查等。
(2)稽核抽样原则上应采用随机抽样,抽样比例由各稽核组根据工作量和具体情况决定。
3.取证:对稽核中发现的问题和需要查实的情况,应通过查阅有关文件和资料,实地查看,或向有关单位和个人进行调查等,并取得证明材料,记入稽核工作底稿。
4.稽核人员收集证明材料,应当注意:
(1)进行调查时,稽核人员不得少于两人。
(2)对需要调查取证的问题,要取得足够的证据。
(3)证明材料应当有提供者的签名或者盖章;未取得提供者签名或盖章的,应当说明原因。
(4)稽核结束时,应当统一汇总证明材料,编制调查取证材料清单,并由编制人员签名,统一管理。
5.分析:对检查中认定的事实及有关资料进行整理核对,进行比较、分析,以确定查证的问题。
6.评价:对查出的事实进行综合和判断,并根据稽核依据对稽核出来的问题进行定性,对稽核内容作出稽核结论。
7.对稽核事项的评价,应当坚持实事求是、客观公正的原则。对稽核过程中未涉及的具体事项、证据不足、评价依据或标准不明确的事项不作结论性评价。
8.通过第一次检查、取证、分析和评价,如果还有未解决的问题或仍有疑点,则需再次进行检查、取证、分析和评价,直至达到稽核目标为止。
(六)稽核质量控制:在稽核期间,主稽人或稽核组组长要及时分阶段听取各专业工作小组的汇报,了解工作的进度,判断对有关问题的稽核是否做到查深查透,以便及时解决疑难问题,引导现场作业逐步深入,按时保质完成现场稽核任务。根据稽核的进展情况,及时对稽核组成员作
必要的调整。
(七)编制工作底稿:稽核人员实施稽核时,应当对稽核工作进行记录,编制“中国人民银行现场稽核工作底稿”。
1.工作底稿应附取证材料,取证材料包括凭证、报表、问卷、备忘录、说明材料、被稽核单位的文件等对稽核事实和结论提供支持的材料。
2.在会谈、实地观察和查账结束以后,应将需要认定事项的主要事实填入工作底稿。
3.对凭证、报表等有关资料进行计算、分析、比较以后,应将认定事项的依据和结果填入工作底稿。
4.工作底稿应包括:
(1)被稽核单位的名称;
(2)稽核项目名称以及实施时间;
(3)稽核过程记录,包括稽核查证的主要事实及其来源,计算和分析的结果,认定事实的依据;
(4)稽核人员的姓名及编制日期;
(5)复核者的姓名及复核日期;
(6)索引号及页次。
5.稽核人员应当对所编制的稽核工作底稿的真实性负责;每个稽核人员的稽核工作底稿必须由另外一位稽核人员进行复核;主稽人应当对稽核工作底稿进行必要的检查,对稽核人员的工作质量和任务完成情况进行指导和监督。
6.编制工作底稿应当做到内容完整、真实,重点突出;工作底稿应简洁、清晰,符合文档规范,便于统一装订。
7.工作底稿应由稽核人员和复核人签字。
(八)现场作业结束:稽核组在稽核方案规定的时间退出被稽核单位;如现场作业需要延期,应报告稽核部门负责人。退出现场时间应提前告知被稽核单位。

四、稽核报告阶段
(一)各工作小组初步形成稽核事实和评价:各工作小组应当将稽核实施阶段查实的各种问题和事实分类整理,初步认定问题的性质,形成各检查项目的分项目小结,提交主稽人。
(二)稽核组形成总体稽核事实和评价:主稽人组织稽核组对各小组提交的问题分析和认定材料进行讨论,进行综合分析、判断,形成“稽核事实和评价”。
1.“稽核事实和评价”中所列的每一项事实,都必须有详细、充分的数据或文字资料支持,主要包括“稽核工作底稿”、“稽核前问卷”、“内控问卷”、“取证材料”、“会谈记录”等,上述材料应当按问题分类并排列序号,“稽核事实和评价”援引上述材料时应当写明其序号。

2.“稽核事实和评价”一般应在现场作业结束时完成,最迟应当在现场作业结束后10个工作日内完成。
(三)进行总结会谈:“稽核事实和评价”形成后,稽核组应当与被稽核单位举行总结会谈。
1.总结会谈由稽核组组长主持,由被稽核单位的法定代表人或主要负责人及有关业务部门负责人参加。
2.主稽人宣读“稽核事实和评价”,请被稽核单位就有关事实的真实性、准确性及稽核结论提出意见,进行必要的讨论。必要时也可事先将“稽核事实和评价”印发被稽核单位。
3.被稽核单位对“稽核事实和评价”中认定的问题提出意见,如对问题有异议时,稽核组应当进行核对,确有差错时应进行更正,全部问题应当由被稽核单位作出书面确认。
4.被稽核单位对“稽核事实和评价”中对有关问题的评价提出意见,如对问题评价有异议时,稽核组应当与之进行讨论,尽可能达成共识;如不能达成共识,稽核组应当将双方分歧详细记录在案,并在写稽核报告时客观地加以反映。
5.如果稽核组与被稽核单位在有关稽核事实和问题评价上存在较大的意见分歧,应对存在分歧的问题作进一步的核实,必要时可在事实核实清楚后,安排第二次总结会谈。
6.总结会谈应在“稽核事实与评价”形成后及时举行,最迟必须在“稽核事实与评价”形成后5个工作日内完成。稽核组至少应提前2个工作日将拟进行总结会谈的时间通知被稽核单位;如须举行第二次总结会谈,应参照第一次总结会谈的时间进行安排。
7.对总结会谈中未能澄清的事实及未能取得一致的评价意见,被稽核单位应在总结会谈后5个工作日内以书面意见反馈稽核组。
8.如果被稽核单位在总结会谈时不予应有的配合,总结会谈无效,或者因客观原因无法举行总结会谈,稽核组可将“稽核事实与评价”书面印发被稽核单位,由被稽核单位在稽核组规定的时间内签署并反馈意见,被稽核单位过期未反馈意见的,视为对“稽核事实与评价”无异议。
(四)形成稽核报告:总结会谈结束或被稽核单位对“稽核事实与评价”反馈书面意见后,稽核组应当向派出行领导提交稽核报告。
1.稽核报告是稽核组向派出行提交的工作报告,应以“稽核事实与评价”为基础,全面反映稽核查出的问题,并作出客观、公正的评价。同时,总结会谈中被稽核单位对稽核组作出的稽核评价的认识和态度,以及对查出问题认识上的分歧均应在稽核报告中得到充分体现。
2.稽核报告主要应包括以下内容:
(1)实施稽核的基本情况,包括稽核内容、范围、稽核期、现场工作时间、稽核方案的执行和调整情况等;
(2)被稽核单位的基本情况,包括内部组织结构、经营方针、经营状况、内控状况、前一次稽核的情况等;
(3)稽核查出的问题事实和稽核组作出的评价;
(4)被稽核单位对稽核评价的意见,稽核组与被稽核单位在稽核问题评价方面存在的主要分歧;
(5)根据法律法规和有关规章的规定,提出拟作出的行政处罚或行政强制处理措施的建议。
3.稽核报告一般应由主稽人负责起草,必要时也可由主稽人在稽核组成员中指定专人起草,由主稽人和组长定稿。
4.稽核报告定稿后,由主稽人和稽核组组长共同签署。
5.稽核报告最迟应当在总结会谈结束后15个工作日内完成。

五、稽核处理阶段
(一)稽核处理的方式:由派出行出具稽核监督意见书和稽核监督决定。稽核组应起草稽核监督意见书或稽核监督决定初稿,作为稽核报告的配套材料一同上报稽核部门负责人;稽核部门负责人根据稽核组提交的稽核报告,对稽核组提交的稽核监督意见书和稽核监督决定初稿进行审核
并签署意见,报派出行领导审批。
(二)稽核监督意见书的作出和执行:稽核监督意见书是中国人民银行对被稽核单位通报稽核事实、作出稽核评价、提出整改或其他意见的专门文件。稽核监督意见书应于派出行领导审批稽核报告后5个工作日内作出。
1.稽核监督意见书由派出行主管稽核工作的行领导签发,也可授权稽核监督部门主要负责人签发。稽核监督意见书应当加盖派出行公章,送达被稽核单位。
2.稽核监督意见书的内容包括被稽核单位存在的问题事实、对问题事实的评价和判断、针对问题提出的整改意见、执行整改意见的时间要求等。
3.稽核监督意见书自送达之日起生效,送达时间为被稽核单位签收的时间。
4.被稽核单位应当在收到稽核监督意见书40个工作日内将执行稽核监督意见书的情况书面报告稽核行。
5.被稽核单位存在违法违规问题,依法应当予以行政处罚或采取行政强制措施的,中国人民银行可以在出具稽核监督意见书的同时,对被稽核单位作出稽核监督决定。
6.以合规性为主要内容的现场稽核,可不出具稽核监督意见书而直接作出稽核监督决定。
(三)稽核监督决定的作出和执行:稽核监督决定是中国人民银行对有违法违规行为的被稽核单位予以行政处罚或采取行政强制措施的专门文件。
1.稽核监督决定经稽核部门负责人集体讨论后报派出行领导,由派出行行长或主管稽核工作的行领导签发。
2.稽核监督决定的内容主要包括违法违规事实、对违法违规事实的判断和评价、进行处罚的法律依据、行政处罚和行政强制措施、责令被稽核单位立即或限期纠正违法违规行为。稽核监督决定中所列的违法违规行为应与给予的行政处罚和采取的行政强制措施严格对应,对于决定不予
以处罚或不采取强制措施的其他问题,不应列入稽核监督决定中。
3.稽核监督决定未公布前,任何人不得向外泄露。
4.中国人民银行稽核监督决定对被稽核单位给予行政处罚前,应当向被稽核单位出具稽核监督处罚通知书,告知作出处罚决定的事实和依据,同时告知被稽核单位有权进行陈述和申辩,被稽核单位如进行陈述和申辩,应当在稽核监督处罚通知书送达之日起7个工作日内,向中国人民
银行提交书面的陈述和申辩意见。
5.中国人民银行审核被稽核单位的陈述和申辩意见,如被稽核单位提出的事实、理由或证据成立的,应在作出稽核监督决定时予以考虑;但如果是被稽核单位在稽核组实施稽核时有意隐瞒和未提供全部信息造成的,人民银行在作出处理时,可以不予考虑。如被稽核单位在规定的时间
内未提出陈述和申辩意见,或中国人民银行认定被稽核单位提出的理由或证据不成立的,应根据原稽核监督处罚通知书所列的违法违规事实和依据,作出稽核监督决定,予以处理和处罚。
6.稽核监督决定的办理时间和送达方式及程序,与稽核监督意见书同。
7.稽核监督决定中应当明确规定被稽核单位纠正违法违规问题及履行处理和处罚决定的时间,同时告知被稽核单位可在稽核监督决定送达之日起10个工作日内申请行政复议,被稽核单位如对复议决定不服或复议机关自收到复议申请之日起40个工作日内未作出复议决定的,可依法
提起行政诉讼。行政复议和行政诉讼的程序依有关法律、法规的规定执行。
8.被稽核单位未申请复议或提起诉讼而拒不执行稽核监督决定的,中国人民银行可根据有关法律法规的规定,采取必要的强制措施。
9.中国人民银行认为被稽核单位及其工作人员的违法行为已经构成犯罪或有犯罪嫌疑的,应当将掌握的有关资料复制移送司法机关处理。
(四)为了监督被稽核单位的整改情况,如有必要,稽核组可实施后续稽核。

六、档案整理阶段
(一)立卷建案:凡记录稽核过程、反映稽核结果、证实稽核结论的文件、数据资料及工作底稿都应由稽核组立卷归档。
1.稽核档案包括:稽核通知书、稽核方案、“稽核前问卷”及反馈材料、内部控制问卷、检查程序、工作底稿、证明材料、稽核事实和评价材料、分项目稽核报告、稽核报告、稽核监督意见书、稽核监督决定、被稽核单位的反馈意见等。
2.归档的材料种类、份数以及每份材料的张数均应完整齐全。
(二)建立档案目录:归档的案卷应该编写案卷目录。编目应按照稽核工作流程及问题的类型、特点及相互之间的历史联系进行。
1.卷内材料目录、案卷目录一律用统一格式打印,字迹要工整、清晰。
2.卷内文件资料目录应放在卷首。
(三)制作卷皮并立档
1.案卷封面应按规定逐项填写清楚。
2.卷内材料要去掉金属物,对破损的材料应进行托裱;字迹已模糊的应复制并与原件一并立卷。
3.未归档的材料,应进行粗分整理、登记,经领导批准后销毁。
(四)稽核档案的保存时间按照有关规定执行。

七、附 则
本规程由中国人民银行稽核监督局负责解释,修改时亦同。
附件:格式一、《稽核方案》(略)
格式二、《稽核通知书》(略)
格式三、《调阅资料清单》(略)
格式四、《稽核工作底稿》(略)



1997年11月25日