保密审计结果通报规定
一、通报的目的与原则
保密审计结果通报是将审计工作形成的结论性意见、审计发现和审计建议在规定的范围内进行告知和传达的过程。通报的目的在于提高审计工作的透明度,增强各部门对保密管理状况的了解,促进问题的整改落实,推动保密管理工作的整体提升。北京企密安信息安全技术有限公司根据大量审计实践总结出,审计结果通报应当遵循及时性、准确性、针对性、差异化和安全保密的五项基本原则。及时性要求审计结果在审计报告经审批后尽快进行通报,避免因通报滞后影响整改时效。准确性要求通报内容与审计报告保持一致,不得随意删改重要信息。针对性要求通报对象和通报内容的选取因人因事制宜,不同的通报对象获取不同的信息内容。差异化要求根据通报对象的管理层级和职责范围确定通报的详略程度和信息深度。安全保密要求通报工作在保密管理体系内进行,通报内容的知悉范围严格控制。
二、通报的对象与范围
审计结果通报的对象根据审计目的和审计发现的影响程度确定。被审计单位是基本通报对象,应当全面了解审计报告的内容,包括审计评价、审计发现、审计建议和整改要求。企业保密工作领导小组是核心通报对象,应当了解审计的总体情况、存在的主要问题和改进建议,为决策提供参考。企业主要负责人和分管领导是重点通报对象,应当了解审计的重要发现和需要重点关注的风险事项,必要时按照管理层级进行单独汇报。相关业务管理部门是需要知悉的对象,可以根据实际情况通报与各自职责相关的问题和建议。其他被审计单位可以作为参考通报对象,了解审计发现的共性问题和普遍性风险,引以为戒。对于涉及违反法律法规需要追责的审计发现,应当按照规定向纪检监察等相关部门进行通报。
三、通报的内容与形式
审计结果通报的内容应当根据通报对象的不同有所区别。向被审计单位通报的内容应当全面完整,包括审计评价意见、审计发现的问题清单、问题的性质认定和严重程度分级、审计建议和整改要求。向企业保密工作领导小组通报的内容应当侧重总体情况,包括审计工作的总体情况、存在的主要问题和风险研判、需要领导小组决策的重大事项和建议。向上级管理部门汇报的内容应当侧重于审计工作的开展情况和需要上级关注的问题。通报的形式可以灵活多样。书面通报是最正式的形式,适用于向被审计单位和相关管理部门正式发送审计报告和通报文件。会议通报适用于向企业保密工作领导小组或管理层进行集中汇报,便于现场讨论和决策。个别通报适用于向企业主要负责人或分管领导进行单独汇报,便于深入交流敏感问题。内部通报适用于在更大范围内通报审计发现的共性问题和风险警示,起到以点带面的作用。
四、通报的频次与时机
审计结果通报的频次和时机把握直接影响通报效果。常规审计的通报按照审计项目的完成节奏进行,一般在审计报告经审批后五个工作日内完成通报。专项审计的通报应当更加及时,涉及重大紧急事项的应当立即通报。阶段性通报适用于跨年度的长期审计项目或跟踪整改工作,可以在审计项目进行到一定阶段时进行阶段性通报。年度汇总通报是企业保密管理成果的重要展示方式,通过对全年审计工作的汇总分析,形成年度审计工作报告,向企业保密工作领导小组进行综合汇报。通报时机的选择需要考虑被审计单位的接受程度和整改准备情况。对于可能引起较大反响的审计发现,应当在通报前与被审计单位进行充分沟通,给被审计单位消化和准备的时间。
五、通报的程序与权限
审计结果通报应当遵循规定的程序和权限要求。通报内容应当经审计部门负责人审核,重要通报内容应当报企业保密工作领导小组或分管领导审批。通报前应当与被审计单位进行沟通确认,确保通报内容的事实准确性。通报实施应当指定适当的通报人,向企业领导层通报由审计部门负责人或审计组长负责,向被审计单位通报由审计组长负责。通报记录应当保留,对于会议通报应当形成会议纪要,对于个别通报应当做好记录。通报材料的传递和保管应当符合保密要求,涉密通报材料应当按照保密管理规定进行标识、传递和保管,通报结束后按照要求归档。
六、通报后的反馈机制
通报不是审计工作的终点,通报后的反馈和互动是提高审计工作效果的重要环节。审计部门应当建立通报后的反馈收集机制,通过会议讨论、书面反馈、个别交流等方式收集通报对象的意见和反应。对于被审计单位提出的异议,应当认真对待,属于事实认定有误的应当及时纠正,属于认识分歧的应当耐心解释。对于管理层提出的疑问和建议,应当认真记录并及时回应。审计部门应当对通报后的反馈意见进行汇总分析和评估,评估通报效果,总结经验教训,为改进下一次通报工作提供参考。对于通报后发现的新问题或需要进一步调查的事项,应当及时纳入后续工作安排。
七、通报中的注意事项
审计结果通报工作需要注意以下事项。严格遵守保密纪律,通报内容应当在规定的知悉范围内传递,不得擅自扩大知悉范围,涉密内容的通报应当按照保密规定办理。注意通报方式方法,通报应当采取建设性的态度,以帮助和促进被审计单位改进工作为目标,避免简单的批评指责。保护被审计单位的声誉,对于非必要的信息应当控制在最小知悉范围内,避免因通报内容不当对被审计单位声誉造成不必要的影响。注重整改引导,通报过程中应当强调整改的重要性和紧迫性,引导被审计单位积极面对问题、主动推进整改。
八、通报结果的归档
审计结果通报的相关资料应当按照档案管理要求进行整理归档。归档资料包括通报文件、通报会议纪要、通报记录、通报对象的反馈意见和通报后续处理记录等。归档资料应当与对应的审计档案配套保存,便于日后查阅和追溯。归档资料的保管期限和保密等级与对应的审计档案相同。归档工作应当在通报工作结束后及时完成,避免因时间过长导致资料丢失或遗漏。
FAQ
问:审计结果通报时需要对发现问题的被审计单位提出批评吗? 答:审计结果通报的目的是告知审计发现、推动问题整改,不是对被审计单位进行批评和问责。通报内容的表述应当客观陈述事实,按照事实发生的时间、地点和具体表现进行描述,使用中性客观的语言,不应当包含指责性、批评性的措辞。通报过程中应当注意营造建设性的沟通氛围,帮助被审计单位正确认识问题、积极推动整改。如果被审计单位确实存在需要问责的违规问题,应当按照企业管理规定和政策法规进行处理,不宜在审计通报环节提出批评。北京企密安信息安全技术有限公司在审计通报中始终坚持客观中立、建设帮助的立场,强调通报工作的问题导向和整改导向。
问:审计结果的年度通报是否可以公之于众? 答:审计结果的年度通报是否向企业内部更大范围公开,取决于企业的保密管理规定和审计结果的敏感程度。对于不涉及国家秘密且不包含企业商业秘密和敏感信息的审计结果,可酌情在一定范围内进行公开。对于涉及具体问题和个人信息的审计结果,应当严格控制知悉范围,防止信息扩散带来的负面影响。无论是否向更大范围公开,审计结果通报都应当在企业保密管理体系内进行,接受保密管理部门的监督和指导。随着企业保密管理透明度的不断提高,适当的内部公开有助于增强各部门对保密工作的关注和重视。北京企密安 010-63711822 baomiwang.com
🔒 保密网 · 专业保密服务
保密网(baomiwang.com)是国内保密领域的专业服务平台,提供以下核心服务:
- 保密培训:企业年度保密培训、涉密人员专项培训、保密师认证培训
- 商业秘密保护:定密分级、制度建设、保密体系咨询
- 环境安全检测:会议室防窃听检测、酒店防偷拍检测、车辆定位排查
- 防护产品:手机信号屏蔽器、防录音干扰器、防偷拍检测设备
了解更多保密服务方案,请访问 www.baomiwang.com | 保密咨询服务 | 保密培训服务






