对于保密资格单位来说,对内部机和互联网计算机进行定期审计并生成标准的审计报告,这是日常保密管理必须要做,而且要认直并做好的事,即使是审核通过的单位,日常客理、定期审计仍要常态化,否则在双随机或再申请时,因没有相关报告或报告流于形式被直接中止审查。
那么如何审计,怎么制作审计报告呢?从实际工作中发现,绝大多数民营单位缺乏专业的计算机人员,计算机安全员或审计员通常都是由其他部门人员兼职,由于平时工作忙,同时对保密标准不熟悉,最终导致定期审计不按时去做,或制作的报告流于形式,在双随机抽查时都被直接通报或临时吊销资格证,这种情况已屡见不鲜了,因此,建议各单位一定要高度重视日常的审计,尤其是审计的结果审计报告。
对于没有专业计算机管理员或审计员的单位,审核员建议各单位要充分利用保密检查工具来开展审计工作并生成专业的审计报告,检查工具应用起来方便高效,通过对检查工具提取出来的数据进行汇总分析,发现潜在的违规行为,泄密风险等,对发现的问题提出整改意见,消除隐患,规避责任。