七、审核报告
现场审核完毕后,将审计发现的问题归纳总结,出具审计报告。审核发现大致分为3类
1. 重大不符合项:
a) 未执行或不符合一个或多个标准制度适用的控制要求
b) 造成系统性或区域性严重失效的不符合
c) 可能造成严重后果的不符合事项
2. 轻微不符合项
a) 孤立的人为错误
b) 文件偶尔未被遵守,造成后果不太严重
c) 对系统不会造成重要影响
3. 观察项或建议项
a) 证据稍不足,估计存在问题,需提醒注意
b) 已经发现问题,尚不构成不符合,但发展下去有可能成为不符合
c) 其他需要提醒被审核方注意的事项