信息科技审计项目负责人应具有二年以上信息科技审计相关工作经验。如有例外情况,应当获得所在单位管理层的特别授权。( )

现场审计结束时,因工作原因确实需要保留审计结果数据,须经行社一把手审批同意,并做好必要保密技术处理。( )

各行社应检查专用计算机数据接口禁用情况,严禁外审人员私自外接存储设备。( )

外审人员采集系统数据须经信息部门负责人同意,由系统管理员协助完成,数据由行社提供专用计算机进行存储、处理和分析。( )

各行社不得以保密为由,拒绝或拖延审计资料提供。( )

涉密文档调阅应交由内部审计科负责人指定的外审人员查阅,外审人员不得擅自扩大传阅范围或向无关人员泄露涉密文档内容。( )

各行社应与外审机构和人员签订保密协议。保密协议应明确保密内容、双方权利义务、保密措施、责任追究等内容。

外审机构和人员可以将审计获得商业机密和信息科技信息对外散布或用于其他任何目的。( )

审计人员要签订数据保密承诺书,对在职权范围内取得的数据承担管理、保密责任,不得用于与审计工作无关的用途。( )

数据异常处理应坚持双人在场、互相监督的原则。( )