您的位置: 首页 » 法律资料网 » 法律法规 »

独立审计实务公告第1号——验资

时间:2024-07-07 17:58:29 来源: 法律资料网 作者:法律资料网 阅读:9973
下载地址: 点击此处下载

独立审计实务公告第1号——验资

财政部


独立审计实务公告第1号——验资
财政部
财会(2001)1002号


第一章 总则
第一条 为了规范注册会计师执行验资业务,明确工作要求,保证执业质量,根据《独立审计基本准则》,制定本公告。
第二条 本公告所称验资,是指注册会计师依法接受委托,按照独立审计准则的要求,对被审验单位注册资本的实收或变更情况进行审验,并出具验资报告。
验资分为设立验资和变更验资。设立验资是指注册会计师对被审验单位申请设立登记的注册资本实收情况进行的审验。变更验资是指注册会计师对被审验单位申请变更登记的注册资本变更情况进行的审验。
第三条 本公告所称被审验单位,是指在中华人民共和国境内拟设立或已设立的,依法应当进行验资的企业。
第四条 按照国家相关法规的规定和协议、合同、章程的要求出资,提供真实、合法、完整的验资资料,保护资产的安全、完整,是出资者及被审验单位的责任。
第五条 按照独立审计准则的要求,对被审验单位注册资本的实收或变更情况进行审验,出具验资报告,是注册会计师的责任。
注册会计师的责任不能替代、减轻或免除出资者及被审验单位的责任。
第六条 注册会计师执行验资业务,应当恪守独立、客观、公正的原则,保持应有的职业谨慎。

第二章 审验范围与程序
第七条 注册会计师应当在了解被审验单位基本情况,考虑自身能力和能否保持独立性,初步评估验资风险后,确定是否接受委托。如接受委托,会计师事务所应当与委托人签订验资业务约定书。
第八条 注册会计师执行验资业务,应当编制验资计划,对验资工作作出合理安排。
第九条 注册会计师应当向被审验单位获取注册资本实收情况明细表或注册资本变更情况明细表。
对于依法应当建立会计账簿但尚未建立的被审验单位,注册会计师应当提请其建立必要的会计账簿。
第十条 设立验资的审验范围一般应限于与被审验单位注册资本实收情况有关的事项,包括出资者、出资金额、出资方式、出资比例、出资期限和出资币种等。
第十一条 变更验资的审验范围一般应限于与被审验单位注册资本和实收资本(股本)增、减变动情况有关的事项。
增加注册资本时,审验范围包括与增资相关的出资者、出资金额、出资方式、出资比例、出资期限、出资币种及相关会计处理等。
减少注册资本时,审验范围包括与减资相关的减资者、减资金额、减资方式、减资期限、减资币种、债务清偿或担保情况、相关会计处理以及减资后的出资者、出资金额和出资比例等。
第十二条 对于出资者投入的资本及其相关的资产、负债,注册会计师应当分别采用下列方法验证:
(一)以货币出资的,应当在检查被审验单位开户银行出具的收款凭证、对账单及银行函证回函等的基础上审验出资者的实际出资金额。对于股份有限公司向社会公开募集的股本,还应当检查承销协议、募股清单和股票发行费用清单等。
(二)以房屋、建筑物、机器设备和材料等实物出资的,应当观察、监盘实物,验证其产权归属,并按照国家有关规定在资产评估或价值鉴定或各出资者商定的基础上审验其价值。
(三)以知识产权、非专利技术和土地使用权等无形资产出资的,应当验证其产权归属,并按照国家有关规定在资产评估或各出资者商定的基础上审验其价值。
(四)以净资产折合实收资本(股本)的,或以资本公积、盈余公积、未分配利润、出资者的债权等转增实收资本(股本)及因合并增加实收资本(股本)的,或因合并、分立、注销股份等减少实收资本(股本)的,应当按照国家有关规定,在审计的基础上验证其价值。
第十三条 对于出资者以实物、知识产权、非专利技术和土地使用权等出资的,其价值应当经各出资者认可,并应当依法办理财产权转移手续。对于国家规定应当在一定期限内办理财产权转移手续,但在验资时尚未办妥的,注册会计师应当获取被审验单位与其出资者签署的在规定期限内办妥财产权转移手续的承诺函,并在验资报告的说明段中予以反映。
第十四条 对于分期出资或变更注册资本,注册会计师在审验时应当关注被审验单位以前的注册资本实收情况。
第十五条 注册会计师在审验过程中利用专家协助工作时,应当考虑其专业胜任能力和独立性,并对利用专家工作结果所形成的审验结论负责。
第十六条 注册会计师应当对验资过程进行记录,形成验资工作底稿。

第三章 验资报告
第十七条 注册会计师应当在实施必要的审验程序,获取充分、适当的审验证据后,以经过核实的审验证据为依据,形成审验意见,出具验资报告。
第十八条 验资报告应当合理地保证已验证的被审验单位注册资本的实收或变更情况符合国家相关法规的规定和协议、合同、章程的要求,但不应被视为是对被审验单位验资报告日后资本保全、偿债能力和持续经营能力等的保证。
第十九条 验资报告应当包括以下要素:(一)标题。标题统一为“验资报告”。(二)收件人。收件人为验资业务的委托人。验资报告应当载明收件人全称。(三)范围段。范围段应当说明审验范围、出资者及被审验单位的责任、注册会计师的责任、审验依据和已实施了的主要审验程序等。(四)意见段。意见段应当说明注册会计师的审验意见。(五)说明段。说明段应当说明验资报告的用途、使用责任及注册会计师认为应当说明的其他重要事项。(六)签章和会计师事务所地址。验资报告应当由注册会计师签名并盖章,加盖会计师事务所公章,标明会计师事务所地址。(七)报告日期。验资报告日期是指注册会计师完成外勤审验工作的日期。
第二十条 注册会计师在发表审验意见时,应当说明已验证的被审验单位注册资本的实收或变更情况。
如果出资者分期缴纳注册资本,注册会计师仅对本期注册资本的实收情况发表审验意见。对以前各期注册资本实收情况,注册会计师应当在验资报告说明段中说明进行审验的会计师事务所名称及其验证情况,并说明包括本期在内的累计注册资本实收金额。
第二十一条 注册会计师与被审验单位在注册资本的实收或变更情况的确认方面存在异议,且无法协商一致时,应当在验资报告说明段中清晰地反映有关事项及其差异和理由。
第二十二条 注册会计师在审验过程中,遇有下列情形之一时,应当拒绝出具验资报告并解除业务约定:(一)被审验单位或其出资者不提供真实、合法、完整的验资资料的;(二)被审验单位或其出资者对注册会计师应当实施的审验程序不予合作,甚至阻挠审验的;(三)被审验单位或其出资者坚持要求注册会计师作不实证明的。
第二十三条 注册会计师出具验资报告时,应当同时附送已审验并经被审验单位签章的注册资本实收情况明细表或注册资本变更情况明细表以及其他必要的文件。
注册会计师出具的验资报告应当径送委托人,无需其他单位审定。
第二十四条 验资报告具有法定证明效力,供被审验单位申请设立登记或变更登记及据以向出资者签发出资证明时使用。委托人、被审验单位及其他第三者因使用验资报告不当所造成的后果,与注册会计师及其所在的会计师事务所无关。

第四章 附则
第二十五条 注册会计师执行本公告规定以外的其他验资业务,除有特定要求者外,应当参照本公告办理。
第二十六条 本公告自2001年7月1日起施行。


2001年1月21日
  7月21日降临北京的一场暴雨,引发了多方的关注和思考,其中被提及最多的,就是这场暴雨所检验出的真面目——包括这座城市里的物和这座城市里的人。通过这次暴雨袭城,有外媒直言“外表光鲜,里子落后”。话虽不中听,却值得思考。希望有关方面能够“知耻而后勇”,尽快从薄弱环节入手,补上自己的那块短板。当然,这场雨让我们看到的,除了某些不堪一击的物、一些令人不齿的人,还有令人感动的公民精神。比如由网友自发组成的“双闪车队”。有学者评论称,“北京市民在雨夜守望相助,让中国的公民社会现出善良的原形”。

公民意识是在现代法治下形成的民众意识,表现为人们对“公民”作为国家政治、经济、法律等活动主体的一种心理认同与理性自觉,主要体现在参与意识、监督意识、责任意识和法律意识。如果说暴雨中的“双闪车队”体现出的是公民的参与意识和责任意识,那么网友“网眼八分斋”的行为则是公民的监督意识使然。

近日,网友“网眼八分斋”发帖称,深圳“5·26”飙车案中的肇事车辆竟然在事发一个月后再次超速违章。帖中还附有在深圳交警网站查询到的结果的截图,可谓“有图有真相”。这一发现顿时让本已平息的舆情事件波澜再起,众网友群起而攻之,要求深圳警方作出合理解释。面对质疑,深圳交警在微博回应称,肇事车辆目前仍在扣车场,并没有上路,只是此次交通事故的录入时间延迟了一个月,而录入时间被系统生成为违章时间。这一解释虽然打消了网民的疑虑,却不能平息他们的质疑。如有网友称“随便就将录入时间当违章时间,未免有些儿戏”。有律师也认为,深圳交警部门的做法削弱了法律的严肃性,建议对此次录入的“系统错误”,作出相应的惩处。

如果说普通网友的监督是一种新生力量,那么媒体记者的监督则是职业本能。日前,一组“小贩抱城管大腿”的照片在网上热传,而照片的上传者正是陕西的一名都市报记者。这组照片曝光后,很快便起到了舆论监督的效果——涉事城管被停职反省。但同时,涉事单位也对记者的拍摄动机产生了怀疑,推测此事是“一次有预谋、有策划的行动”。“预谋说”被当事记者怒斥为“无耻”,称这是城管局邀请其吃饭被拒的结果。个中真相我们不得而知,也无从查证,但城管局抛出“预谋说”倒打一耙的做法并非明智之举。且不论他们此说仅为“推测”,即便真有证据,也应首先检视自己,从自身查找原因,这也是一个负责任的政府机构应有的气量。此外,凡事一旦陷入动机论的泥淖则争论将无休无止,于解决问题毫无益处,实不可取。

近年来,国内关于嫖宿幼女罪存废的争论从未停歇,而今年尤甚。河南永城案、浙江永康案,再到近期被曝光的辽宁营口案,多名幼女遭性侵的恶性案件一次次将“嫖宿幼女罪”抛到聚光灯下。一边是对该罪名可能会沦为有权有势者“保护伞”、“免死牌”的担忧,一边是对“实践中该罪比强奸罪判得更重”的解释,其实不论该罪名最终是存还是废,这场“存废之争”本身就已是一次很好的普法过程。从这场争论中可以看出,普通民众的法律意识已明显增强,参与法律活动的要求越来越强烈,所参与的程度也越来越深入。通俗地讲,你会发现“爱管闲事”的人越来越多。而这正是公民意识、公民责任的体现,也是推动法治进步的重要力量。

(作者单位:正义网络传媒研究院)
摘要:电子病历是医疗信息化发展的趋势,而要真正实现病历的电子化,首先要解决电子病历的真实可靠性问题,本文针对目前医院 CIS 的电子病历信息存在的安全和可信问题,把第三方权威认证机构基于数字证书的认证技术应用在医院 CIS 中,介绍了利用数字证书结合电子病历系统解决电子病历信息安全的作法,使电子病历具有真实性、可信性、安全性、合法性。
关键词:电子病历,数字证书,CIS,数字签名,身份认证,CA 认证技术
一、前言
电子病历是医疗信息化的一个重要的组成部分,是属于医院信息化水平的高级阶段,是建立在基本的医院信息管理系统(HIS) 、临床信息系统(CIS) ,医生工作站、护士工作站等应用系统和相关数据库的基础之上,既是医院内部的一种诊疗过程记录,同时也是一种具有法律性质的文书,既然病历是一种法律性质的文书就要确保电子病历的真实性和安全性。电子病历是由 CIS 中的医生工作站、护士工作站、PACS、LIS 和相关的医疗设备以及其他系统采集的信息,通过网络传输把信息保存在后台数据库上的数字电文,可见电子病历的数据采集、传输、存储都是由医院的 CIS 来完成。目前国内医院 CIS的电子病历的数据采集、传输、存储都没有统一的规范和标准,而且 CIS在医疗业务和信息技术上都是一个庞大复杂的管理系统,很多CIS 只关注其功能的实现,对数据安全考虑较少,因此人们会对电子病历数据的安全性、真实性和合法性带来质疑。本文把电子病历结合了数字证书进行应用,利用合法的第三方机构的 CA 认证来确保电子病历数据的真实性、安全性和合法性。
二、电子病历的安全隐患
1. 电子病历产生过程以及基本内容
电子病历信息是病人就诊的各个环节产生的,上一个环节信息是为下个环节服务的,有病人填写或病人主诉信息,再由医务人员输入 CIS,有医务人员对病人的诊疗信息,由医务人员自己录入 CIS,这些信息经医院的网络系统传输到 CIS 后台数据服务器进行存储。其中既有后台数据库方式存储,也有在服务器上以文件方式存储的。在数据库中,建立病历的描述结构,或者说电子病历的数据模型,将这些信息按照类别及发生的时间顺序,有机地组织成一个整体,用于以后的调用、维护更新、归档。因此,电子病历是病人在医院就诊时的整个诊疗过程记录,其基本包含的内容有:
1) 患者信息:指患者个人信息,如:姓名、性别、年龄、婚姻状况、个人健康信息、过往病史、家庭状况等;
2) 医嘱信息:指医生对病人治疗过程和健康指导意见等;
3) 病程记录信息:指患者病情状况的连续性记录;
4) 检查检验信息:指病人在诊疗过程中所做的各项医学检查和检验的结果记录;
5) 影像检查信息:指病人在诊疗过程中所做的各项医学影像检查的影像资料和诊断结
果记录;
6) 手术记录:指病人曾经所做的手术情况记录;
7) 护理信息:指患者接受护理的项目及护理情况和结果记录。
2. 电子病历安全的漏洞
从电子病历内容和产生过程可知,电子病历信息主要是由诊疗的各个医务人员录入信息通过
网络传输到服务器进行存储,并且对每个环节实时性的要求都很高,不难看出电子病历存在如下
安全问题:
‹ 系统登陆身份验证的问题
CIS 目前大多采用用户名密码方式来登陆系统,采用此种方式进行登陆系统存在着很大的弊端,比如密码设置过于简单、利用自己关切自己的数字(比如生日)来设置密码,密码存储在数据库中以明文的方式等,很容易被人盗取或破解,因此,CIS 系统登陆的身份验证需要解决是否有人使用他人的用户和口令进行病历信息输入和修改,是否有人越过 CIS 的身份验证进行病历信息输入和修改等等问题。
‹ 数据在网络中完整传输问题
医院 CIS 多数运行在医院内的局域网上,局域网上的 CIS 终端与服务器间的信息传输安全往往被忽视,因此,信息有可能被窃取并篡改,无法保障医务人员在 CIS 终端上输入和浏览的电子病历信息的正确性。
‹ 数据存储安全
电子病历信息多数是以明文的方式保存在后台数据库服务器上,而后台数据库服务器对于某些人是透明的。对于在数据库上的数据是否有人更改过,目前的医院 CIS 是没有这种机制来验证的,所以也无法保障医务人员在 CIS 终端上输入和浏览的电子病历信息的正确性。对系统信息录入或修改的不可抵赖问题
电子病历的信息需要在 CIS 终端进行录入,而且对录入的信息要确实反映病人的真实情况,因此,确保录入信息的真实性显得非常重要,这需要每位信息的录入或修改人员对自己的操作行为负有高度的责任,即其行为不可抵赖。
‹ 电子病历的时间取证问题
要准确的把握病人的病情发展,需要对病人的诊断、医疗等的时间有个准确的把握,这就要
求电子病历对实时性的要求很高。目前医院的 CIS 对电子病历的时间记录往往是取终端计算机的系统时间,而不是国家授时的时间,因此,时间的准确性的取证非常重要。
三、基于数字证书的CA认证技术
数字证书是标志网络用户身份信息的一系列数据,用来在网络通讯中识别通讯各方的身份,即要在网络上解决"我是谁"的问题,就如同现实中我们每一个人都要拥有一张证明个人身份的身份证或驾驶执照一样,以表明我们的身份或某种资格。数字证书是由权威公正的第三方机构即 CA 中心签发的,以数字证书为核心的加密技术可以对网络上传输的信息进行加密和解密、数字签名和签名验证,确保网上传递信息的机密性、完整性,以及交易实体身份的真实性,签名信息的不可否认性,从而保障网络应用的安全性。简单的说我们可以使用数字证书来保证:信息除发送方和接收方外不被其他人窃取即使被窃取得到的也是不能读懂的乱码;信息在传输过程中不被篡改;发送方能够通过数字证书来确认接收方的身份;发送方对于自己发送的信息不能抵赖;信息存储的完整机密。 数字证书采用公钥密码体制,即每个实体都有一对互相匹配的密钥:公开密钥(公钥)和私有密钥(私钥)。每个用户拥有一把仅为本人所掌握的私钥,用它进行解密和签名;另外还拥有一把公钥并可以对外公开,用于加密和验证签名。 CA就是数字或电子证书认证中心,是一个负责数字证书发放和管理,同时为电子商务或电子政务系统等提供数字身份验证和安全可信支撑平台的第三方的权威机构。应用系统通过第三方认证机构提供的数字证书和安全支撑平台使应用系统具有可信性和合法性。这就是 CA 认证的意义。CA 认证对应用系统主要提供以下功能:
1) 身份认证
通过安全应用支撑平台为应用系统提供安全认证的环境基础,利用为系统的用户、设备、机
构、业务等颁发数字证书作为身份识别和认证的依据,在应用系统的登陆部分,实现用户与服务资源的双向认证,达到“一人一证、一机一证、每个机构一证、每个业务一证、持证上岗”的效果。
2) 数据签名
对数据的签名和验签,是将数据作为证据的一种最有效的方法。系统通过利用用户的签名私
钥,对数据进行签名运算,并把运算结果作为一个字段存储在数据库中,这样数据就是经过这个用户签名的数据,具有法律效力,不能修改。当需要对数据进行验签时,系统只要再用用户的证书进行一次运算,就可以确定签名的有效性。对数据作签名验签可以确认数据单元的来源和完整性,并保护数据,防止被人伪造或篡改。
3) 数据的加解密
基于安全的整体规划考虑,数据在网络中传输时要确保机密数据不为第三方窃取。需要在机
密数据的传输过程中进行加密处理,只能由接收方进行解密还原成明文,才能保证机密数据即使被第三方窃取也由于没有解密密钥而只能是一些无用的加密文件,这就是“取得到,但看不懂”。认证系统采用的是基于非对称和对称加密技术的数字信封的加密方式,即原文利用对称算法进行加密,得到原文的密文,在把对称算法的密钥利用非对称算法进行加密得到密钥密文,把原文密文和密钥密文加上公钥组成了数字信封进行机密传输,而用于加密和解密的私钥只能在存在数字证书中。
4) 可信时间戳
可信时间戳服务是数字签名功能与基于公共标准时间源的时间服务系统的结合,通过对目标
数据加上可信时间源提供的时间标记,以确认系统所处理的数据在某一时间(之前)的存在性,并用数据签名来保证时间标记的完整性与真实性。可信时间戳服务为实现事务处理的抵赖性提供了时间证据基础。当提交数据需要加盖时间戳时,可以通过使用认证系统中的时间戳服务系统,加盖有时间戳服务器签名的可信时间,并保留时间戳证据。这样对方就可以获得有时间戳标记的数据文件。
四、数字证书在电子病历中的应用
数字证书是网络上(或称为数字化的)实体身份证,可以用于出示给对方来表明自己的真实身份。围绕着数字证书中所包含的公钥和保存在“数字证书载体”(后面会具体描述,一种类似 U盘的 USB_KEY 硬件介质,由使用者实体自己保管)中的私钥,利用这两者之间可以互相加密解密的功能,来实现身份认证、保密性及完整性等一系列安全服务技术。
这个实体可以是自然人、机构、岗位或服务器等硬件设备。具体到电子病历系统中,主要是
指医护人员(医生、护士、药剂师等)、医院领导、系统管理人员和服务器设备等。在将来还可以扩展到患者(用于网上预约和查看结果)、他院相关人员(用于远程会诊)和上级领导部门(用于督察) 。结合数字证书 CA 认证平台的电子病历系统的架构图如图 1 所示。
图 1 电子病历系统数字证书安全平台 如图所示,电子病历系统安全平台服务器端的核心为 PKI Server(安全应用支撑服务器)及安全服务中间件,PKI Server 是一个硬件密码设备,它提供了身份认证识别(证书鉴别) 、数据加密解密、数字签名及验签等安全运算功能,以硬件方式为应用系统提供服务器端数据机密性、数据完整性、身份认证、防抵赖等服务,符合国密办《证书认证系统密码及其相关安全技术规范》,具有稳定、可靠、高效、易管理的特点。电子病历系统实时性要求很高,同时系统对 PKI Server 的依赖程度也较高,为了避免由于偶发的机器故障而导致对系统业务应用的较大影响,可以通过配置两台或两台以上的 PKI Server进行双机冗余,一旦出现故障时可以马上切换至备用设备。
安全服务中间件是基于 PKI 公钥基础设施构建安全应用的开发环境与运行支撑环境,遵循国密办《证书认证系统密码及其相关安全技术规范》 ,兼容 PKCS#11、Windows CSP、JCE 等国际信息安全应用标准。能够屏蔽底层安全设备的硬件差异和复杂的密码实现逻辑,使用户只需在特定业务逻辑中嵌入所需安全功能,然后再进行简单的部署和配置,即可实现基于 PKI 的安全应用,可极大程度的降低应用系统的开发成本,提高开发效率。简单的说,它提供给电子病历等业务应用系统一整套二次开发接口函数,通过它可以很方便的调用密码设备(包括 PKI Server 和数字证书载体)实现各种认证功能。TSP Server指时间戳服务器,电子病历系统中产生的各种关键数据,在签名之前可以通过时间戳服务器获取当前的标准时间,并附加在签名之中,不可更改,提供准确的时间证据。 客户端用户需要配置“数字证书载体” (简称 USB KEY),其中存储了由 CA中心颁布的数字证书,同时也在保护区存储了代表个人数字签名的私钥。USB KEY 还包含了相关加密算法,配合载体内置的 CPU 运算芯片,可以实现数据的加密和签名等运算功能。USB KEY 通过 PIN 码保护其安全使用,三次尝试输入 PIN 码错误,KEY 将自动锁死,必须交还给 CA 中心进行解锁方能使用。
五、总结