定義
網絡安全專項審計是指國家審計機關依法對被審計單位信息系統的安全性有效性和經濟性進行審計監督的活動。
目的
通過獨立、客觀和公正的網絡安全專項審計活動,對網絡安全相關控制機制流程和策略等進行獨立檢查和評價,以了解被審計單位的網絡安全現狀,揭示信息系統面臨的網絡安全風險。依據國家網絡安全相關標準、監管要求及國內外審計標準體系,通過對信息系統的網絡安全專項審計,評價網絡安全技術的適用性、創新性、投資的經濟性、運行的有效性等內容,并形成審計結論,結合單位實際情況,提出具有建設性的審計意見及建議,從而有效促進單位網絡安全體系的健全有效和合法合規。
價值收益
審計作為經濟社會運行的“免疫系統”維護國家安全是審計工作的第一要務,網絡安全專項審計是審計機關維護國家網絡安全的重要手段和方式。