税务 安全排查方案模板
作者:小编原创
-
税务安全排查方案模板
一、前言
为了加强税务安全管理,防范税务风险,确保纳税人缴费人涉税活动的正常进行,根据《国家税务总局关于加强税收安全工作的通知》和《全国税务系统税收风险内部控制制度
(试行)》等文件要求,制定本税务安全排查方案。 二、排查内容 1. 税务系统内部控制制度 1.1 健全内部控制制度体系 1.2 制定内部控制制度操作规程 1.3 明确内部控制制度责任主体 1.4 建立内外部监督机制 2. 税务风险点排查 2.1 风险点识别
(1)业务风险点:
(2)信息系统风险点:
(3)网络风险点:
(4)财务管理风险点:
(5)人事管理风险点: 2.2 风险点分析
(1)业务风险点分析:
(2)信息系统风险点分析:
(3)网络风险点分析:
(4)财务管理风险点分析:
(5)人事管理风险点分析: 3. 安全漏洞整改 3.1 业务风险点整改措施
(1)
(2)
(3)
(4)
(5) 3.2 信息系统风险点整改措施
(1)
(2)
(3)
(4)
(5) 3.3 网络风险点整改措施
(1)
(2)
(3)
(4)
(5) 3.4 财务管理风险点整改措施
(1)
(2)
(3)
(4)
(5) 3.5 人事管理风险点整改措施
(1)
(2)
(3)
(4)
三、排查结果 根据本次排查,本税务系统存在以下风险点: 1. 业务风险点:
(1)未按规定办理税务登记的纳税人进行税务申报;
(2)纳税人通过电子税务局申报的,税务人员未按规定进行数据比对和信息校验;
(3)税务人员对纳税人申报的应税收入、应税成本、费用等计算结果未进行复核。 2. 信息系统风险点:
(1)税务系统内部数据库未按规定进行备份;
(2)部分税务系统操作权限未按规定进行设置;
(3)税务系统部分功能模块使用安全策略未按规定进行配置。 3. 网络风险点:
(1)税务系统部分网络访问权限未按规定进行设置;
(2)税务系统部分网络设备未按规定进行安全加固;
(3)税务系统内部网络设备未按规定进行定期检测。 4. 财务管理风险点:
(1)部分税务人员的工资奖金未按规定代扣代缴个人所得税;
(2)部分税务人员的差旅费、通讯费等费用未按规定报销;
(3)部分税务人员的固定资产未按规定报废。 5. 人事管理风险点:
(1)部分税务人员的学历证书未按规定进行验证;
(2)部分税务人员的调动未按规定进行审批。
四、整改结果 针对上述风险点,已采取以下整改措施: 1. 业务风险点:
(1)对未按规定办理税务登记的纳税人进行税务申报的税务人员进行批评教育,要求其按规定办理税务登记;
(2)对未按规定进行数据比对和信息校验的税务人员进行约谈,要求其按规定进行数据比对和信息校验;
(3)对未按规定进行复核的税务人员进行约谈,要求其按规定进行复核。 2. 信息系统风险点:
(1)对未按规定进行备份的税务系统内部数据库进行备份,并对备份数据进行保密;
(2)对未按规定进行设置的部分税务系统操作权限进行调整,并对设置情况进行记录;
(3)对未按规定进行配置的部分税务系统功能模块进行整改,并对整改情况进行记录。 3. 网络风险点:
(1)对未按规定进行设置的税务系统部分网络访问权限进行调整,并对设置情况进行记录;
(2)对未按规定进行检测的部分税务系统内部网络设备进行整改,并对整改情况进行记录;
(3)对未按规定进行定期检测的部分税务系统部分网络设备进行整改,并对整改情况进行记录。 4. 财务管理风险点:
(1)对未按规定代扣代缴个人所得税的税务人员进行约谈,要求其按规定代扣代缴个人所得税;
(2)对未按规定报销的部分税务人员的差旅费、通讯费等费用进行整改,并对整改情况进行记录;
(3)对未按规定报废的部分税务人员的固定资产进行整改,并对整改情况进行记录。 5. 人事管理风险点:
(1)对未按规定进行验证的部分税务人员的学历证书进行整改,并对整改情况进行记录;
(2)对未按规定进行审批的部分税务人员的调动进行整改,并对整改情况进行记录。 五、结语 通过本次税务安全排查,发现存在
(试行)》等文件要求,制定本税务安全排查方案。 二、排查内容 1. 税务系统内部控制制度 1.1 健全内部控制制度体系 1.2 制定内部控制制度操作规程 1.3 明确内部控制制度责任主体 1.4 建立内外部监督机制 2. 税务风险点排查 2.1 风险点识别
(1)业务风险点:
(2)信息系统风险点:
(3)网络风险点:
(4)财务管理风险点:
(5)人事管理风险点: 2.2 风险点分析
(1)业务风险点分析:
(2)信息系统风险点分析:
(3)网络风险点分析:
(4)财务管理风险点分析:
(5)人事管理风险点分析: 3. 安全漏洞整改 3.1 业务风险点整改措施
(1)
(2)
(3)
(4)
(5) 3.2 信息系统风险点整改措施
(1)
(2)
(3)
(4)
(5) 3.3 网络风险点整改措施
(1)
(2)
(3)
(4)
(5) 3.4 财务管理风险点整改措施
(1)
(2)
(3)
(4)
(5) 3.5 人事管理风险点整改措施
(1)
(2)
(3)
(4)
三、排查结果 根据本次排查,本税务系统存在以下风险点: 1. 业务风险点:
(1)未按规定办理税务登记的纳税人进行税务申报;
(2)纳税人通过电子税务局申报的,税务人员未按规定进行数据比对和信息校验;
(3)税务人员对纳税人申报的应税收入、应税成本、费用等计算结果未进行复核。 2. 信息系统风险点:
(1)税务系统内部数据库未按规定进行备份;
(2)部分税务系统操作权限未按规定进行设置;
(3)税务系统部分功能模块使用安全策略未按规定进行配置。 3. 网络风险点:
(1)税务系统部分网络访问权限未按规定进行设置;
(2)税务系统部分网络设备未按规定进行安全加固;
(3)税务系统内部网络设备未按规定进行定期检测。 4. 财务管理风险点:
(1)部分税务人员的工资奖金未按规定代扣代缴个人所得税;
(2)部分税务人员的差旅费、通讯费等费用未按规定报销;
(3)部分税务人员的固定资产未按规定报废。 5. 人事管理风险点:
(1)部分税务人员的学历证书未按规定进行验证;
(2)部分税务人员的调动未按规定进行审批。
四、整改结果 针对上述风险点,已采取以下整改措施: 1. 业务风险点:
(1)对未按规定办理税务登记的纳税人进行税务申报的税务人员进行批评教育,要求其按规定办理税务登记;
(2)对未按规定进行数据比对和信息校验的税务人员进行约谈,要求其按规定进行数据比对和信息校验;
(3)对未按规定进行复核的税务人员进行约谈,要求其按规定进行复核。 2. 信息系统风险点:
(1)对未按规定进行备份的税务系统内部数据库进行备份,并对备份数据进行保密;
(2)对未按规定进行设置的部分税务系统操作权限进行调整,并对设置情况进行记录;
(3)对未按规定进行配置的部分税务系统功能模块进行整改,并对整改情况进行记录。 3. 网络风险点:
(1)对未按规定进行设置的税务系统部分网络访问权限进行调整,并对设置情况进行记录;
(2)对未按规定进行检测的部分税务系统内部网络设备进行整改,并对整改情况进行记录;
(3)对未按规定进行定期检测的部分税务系统部分网络设备进行整改,并对整改情况进行记录。 4. 财务管理风险点:
(1)对未按规定代扣代缴个人所得税的税务人员进行约谈,要求其按规定代扣代缴个人所得税;
(2)对未按规定报销的部分税务人员的差旅费、通讯费等费用进行整改,并对整改情况进行记录;
(3)对未按规定报废的部分税务人员的固定资产进行整改,并对整改情况进行记录。 5. 人事管理风险点:
(1)对未按规定进行验证的部分税务人员的学历证书进行整改,并对整改情况进行记录;
(2)对未按规定进行审批的部分税务人员的调动进行整改,并对整改情况进行记录。 五、结语 通过本次税务安全排查,发现存在