




已阅读5页,还剩63页未读, 继续免费阅读
(会计学专业论文)电子商务模式下企业内部控制研究.pdf.pdf 免费下载
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
北京工商大学硕士学位沦文 摘要 经济全球一体化成为了经济发展的趋势,在这种情况下下需要一个跨空间的 实时商务系统,信息技术的发展为建立这样的商务系统提供了一个技术平台电 子商务应运而生。电子商务成为了未来世界经济发展的首要推动力之一,是推动 知识经济时代到来的重要因素,是连接信息技术与传统经济的关键环节;作为一 种经济运作方式,源于商业领域,其影响又远远超出商业领域,电子商务的发展 正引发一场商务和经营的革命,正改变传统商务框架,推动经济创新。 电子商务在给企业带来利益的同时,另一方面却也隐藏了许多潜在的威胁与 风险,因此,风险与安全问题已经成为电子商务推广过程中最大的障碍。只有对 信息系统相关风险进行有效管理,电子商务企业才有可能获得真正成功;因此可 以这样说:电子商务可为企业带来利益促使其蓬勃发展,经济全球化是其推动力、 信息技术是主要的促成工具,但有效的风险管控模式,才是电子商务今后蒸蒸日 上的根本动因。电子商务在运行中存在的风险必须加以控制才能给企业的经营带 来成功。企业只有构建适合电子商务环境下的风险管控模式才能保证交易的顺利 进行,从而使企业在充分发挥出电子商务的优势的同时将风险降到最低。 本文通过对内部控制理论的分析,发现内部控制理论存在的缺憾,并且结合 i t 的技术标准和特点,构建了一个i t 环境下的内部控制构建和评价的模型;通 过对电子商务环境下企业出现的新的风险和新的特点进行了分析,构建了电子商 务风险分析指标,并以国内外电了商务模式下企业风险因素理论文献和国内实际 应用案例为样本进行统计分析,界定电子商务模式下企业所而临关键风险因素, 并设计了企业风险评估模型,从而使企业能够对自身所处的风险状况进行评估。 而后在内部控制构建和评价的模型的指导f 对如何构建风险导向内部控制框架 的建设进行了探讨,而后结合具体案例进行了分析。 关键词:电子商务风险控制内部控制 电子商务模式下企业内部控制研究 a b s t r a c t a sg l o b a l i z a t i o nh a sb e c o m et h et r e n do fw o d de c o n o m v ,w en e e da t r a n s - s p a c ea n dr e a l t i m ec o m m e r c i a is y s t e m t h ed e v e l o p m e n t o fi n f o r m a t i o n t e c h n o l o g yp r o v i d e sat e c h n o l o g yp l a t f o r mf o rt h ea p p e a r a n c eo ft h i sk i n do f c o m m e r c i a is y s t e m e l e c t r o n i cb u s i n e s si st h em o s ti m p o r t a n ti m p u l s et ot h e d e v e l o p m e n to fr u t u r ew o r l de c o n o my ,s i g n i f i c a n tf a c t o rt ou r g et h ec o m i n go f k n o w l e d g ee c o n o m y , a n dk e yi i n ko fi n f o r m a t i o nt e c h n o l o g ya n dt r a d i t i o n a i e c o n o m y a sa ne c o n o m yo p e r a t i o nm e a n s ,e l e c t r o n i cc o m m e r c eo r i g i n a t e s f r o mc o m m e r c i a if i e l d 。w h o s e n f l u e n c el sm u c hm o r et h a nc o m m e r c i a if i e l d s o t h ed e v e l o p m e n to fe l e c t r o n i cc o m m e r c ei s c a u s i n gt h er e v o l u t i o n o f c o m m e r c ea n do p e r a t i o n ,m a k i n gt h et r a d i t i o n a ic o m m e r c i a lf r a m ec h a n g e 。 a n dp u s h i n ge c o n o m i ci n n o v a t i o n e l e c t r o n i cb u s i n e s sp r o v i d e sb e n e f i t sf o re n t e r p r i s e s ,a n da l s oh a sm u c h i a t e n tt h r e a ta n dr i s k t h e r e f o r e t h ei s s u eo fr i s ka n ds a f e t yh a sb e c o m et h e h a r d e s to b s t a c l et oe x p a n de l e c t r o n i cb u s i n e s s o n l yi ft h er i s kr e l a t e dt o i n f o r m a t i o ns y s t e mi se f f e c t i v e l ym a n a g e d e l e c t r o n i cb u s i n e s se n t e r p r i s e sc a n a c h i e v es u c c e s s s ow ec a nc o n c l u d et h a tt h eb e n e f i ta n dp r o s p e r o u s d e v e l o p m e n to fa ne n t e r p r i s ep r o v i d e db ye l e c t r o n i cc o m m e r c ei sd u et ot h e i m p u l s ee c o n o m yg l o b a l i z a t i o na n dt h em a i nt o o i n f o r m a t i o nt e c h n o l o g y , b u t e f f e c t i v er i s km a n a g e m e n tj si t se s s e n t i a id r i v e t h er i s ke x i s t i n gi ne l e c t r o n i c c o m m e r c eo p e r a t i o nh a st ob ec o n t r o l l e d s o 廿1 a tt h ee n t e r p r i s e so p e r a t i o nc a n a c h i e v es u c c e s s e n t e r p r i s e sn e e dc o n s t r u c tr i s km a n a g e m e n ta n dc o n t r o i m o d et og u a r a n t e es m o o t ht r a d i n g s oe n t e r p r i s e sc a nt a k ef u a d v a n t a g eo f e l e c t r o n i cc o m m e r c ea n da tt h es a m et i m em a k et h er i s kt ot h ei o w e s ti e v e l b ya n a l y z i n gt h ej n t e r n a ic o n t r o it h e o r i e s t h i sp a p e rp r e s e n t st h ed e f e c t s o ft h e s et h e o r i e s a n dt h e nw i t ht h et e c h n o l o g ys t a n d a r d sa n dc h a r a c t e r i s t i c s 0 fi t a ni n t e r n a ic o n t r o lc o n s t r u c t i o na n de v a l u a t i o nm o d eu n d e ri t e n v i r o n m e n ti sd e s i g n e d b ya n a l y z i n gt h en e wr i s ka n dn e wc h a r a c t e r i s t i c so f e n t e r p r i s e su n d e re l e c t r o n i cb u s i n e s se n v i r o n m e n t ,t h ep a p e rc o n s t r u c t s e l e c t r o n i cb u s i n e s sr i s ka n a l y s i si n d i c a t o r s a c c o r d i n gt ot h ed o m e s t i ca n d o v e r s e a st h e o r yd o c u m e n to n e n t e r p r i s e s r i s kf a c t o r su n d e re l e c t r o n i c b u s i n e s sm o d ea n dt h r o u g ht h es t a t i s t i ca n a l y s i so fd o m e s t i cp r a c t i c a lc a s e s , t h ek e yr i s kf a c t o r su n d e re l e c t r o n i cb u s i n e s sm o d ea r ed e f i n e d ,a n d e n t e r p r i s er i s ke v a l u a t i o nm o d ei sd e s i g n e dt oe v a l u a t et h e i ro w n r i s kc o n d i t i o n a ti a s t 。o nt h eb a s i so fi n t e r n a lc o n s t r u c t i o na n de v a l u a t i o nm o d e t h ep a p e r m a k e sr e s e a r c h ,w i t hs p e c i f i cc a s e s ,o nh o wt oc o n s t r u c tr i s k - o r i e n t e di n t e r n a i c o n t r o lf r a m e k e y w o r d s :e l e c t r o n i cb u s i n e s s ,r i s kc o n t r o l ,i n t e r n a lc o n t r o l 北京工商大学学位论文原创性声明 本人郑重声明:所呈交的学位论文是本人在导师指导下进行的研究工作所 取得的研究成果。除了文中已经注明引用的内容外,论文中不包含其他个人或 集体已经发表或撰写过的研究成果。对本文的研究做出重要贡献的个人和集体, 均已在文中以明确方式标明。本声明的法律后果完全由本人承担。 学砬论文作者签名:堑遮圣日期:3 t 司年g 月) 击日 北京工商大学学位论文授权使用声明 本人完全了解北京工商大学有关保留和使用学位论文的规定,即:研究生 在校攻读学位期间论文工作的知识产权单位属北京工商大学。学校有权保留并 向国家有关部门或机构送交论文的复印件和电子版,允许学位论文被查阅和借 阅:学校可以公布学位论文的全部或部分内容,可以采用影印、缩印或其它复 制手段保存、汇编学位论文。( 保密的学位论文在解密后遵守此规定) 学位论文电子版同意提交后,可于口当年口一年1 3 - - 年后在学校图 书馆网站上发布,供校内师生浏览。 学位论文作者签名:蔓垒战基导师签名:互日期:埘年g 月冲日 北京工商大学硕士学位论文 一、问题的提出 第一部分导论 进入2 l 世纪后,全球经济一体化成为了经济发展的大势所趋,在这种情况 下急需要一个跨时空、跨区域、实时的商务系统,信息技术的发展为建立这样的 商务系统提供了一个技术平台,电子商务应运而生;电子商务模式能使企业具备 一套更高效的运行机制,能集中突出自己有别于其他企业的核心能力。电子商务 日益成为了未来世界经济发展的首要推动力之一,是推动知识经济时代到来的重 要因素,是连接信息技术与传统经济的关键环节;作为一种经济运作方式,源于 商业领域,其影响又远远超出商业领域,电子商务的发展正引发一场商务和经营 的革命,正改变传统商务框架,推动经济创新,因而被喻为人类社会经济发展史 上继工业革命之后的又一场深远革命。 电子商务具有不受时间与空间限制、成本低廉并可增进与客户间的互动等优 点,所以被视为是商务发展的趋势。电子商务不但打破原有时空限制,且使得信 息流通更为迅速,并提供更丰富的信息,增加人们的选择性,降低跨国、跨地区 交易的成本,有利于交易全球化与自由化。据中国电子商务网的统计,2 0 0 6 年 通过电子商务实现的贸易占全球贸易的近2 0 0 , 6 ,并且这个比例还在不断的增加。 电子商务的快速发展对于我们国家来说是既是挑战也是一个很好的机遇,可以这 样说如果我们不能抓住这个机遇我们就可能被世界经济所抛弃。 网络经济与电子商务时代的到来,除了带来了经济全球化、集中化、作业流 程虚拟化、技术演进等优势外,另一方面却也隐藏了许多潜在的威胁与风险,例 如交易过程电子化对会计信息系统的影响、安全问题导致营运中断、客户问信任 等问题;风险与安全性管理成为企业电子商务成败的关键因素。只有对信息系统 相关风险进行有效管理,电子商务企业才有可能获得真正成功;可以这样说:对 于电子商务而言,经济全球化是其推动力、信息技术是主要的促成工具,但有效 的风险管控模式,才是电子商务今后蒸蒸日上的根本动因。企业只有构建适合电 子商务环境下的风险管控模式才能保证交易的顺利、安全进行,从而使企业在充 分发挥出电子商务的优势的同时将风险降到最低。 电子商务模式下企业内部控制研究 因此本文认为有必要研究在电子商务环境下企业出现的新的风险和表现出 来的新的特点,并从企业整体角度提出电子商务环境下内部控制模式的构建和实 施建议,并结合具体案例进行分析。 二、研究意义 本文的研究意义主要体现以下几个方面: ( 一) 加深企业在导入电子商务后对风险的理解,有助于企业真正认识电子 商务成功的关键所在,不是简单的网站的建立,而是对电子商务的风险进行管控; ( 二) 通过对内部控制理论的分析,发现内部控制理论存在的缺憾,通过结 合i t 的技术标准和特点,构建了一个i t 环境下的内部控制构建和评价的模型; ( 三) 以构建的内部控制模型为理论基础,构建了电子商务环境下的风险导 向的内部控制体系; ( 四) 文中关于内部控制的构建策略为企业实践指明了方向,建立了对于企 业来说具有可操作性的内部控制制度。 目前,关于电予商务风险管理和内部控制的研究尚不够完善成熟,而国内对 于电子商务环境下的风险管理和内部控制制度的研究也是刚刚起步,本文希望通 过这个有益的尝试,对于在电子商务环境下企业的风险管理与内部控制的构建进 行理论的探讨,希望对我国企业在导入电子商务过程中风险的防范和内部控制的 构建有一定的指导意义,希望对企业成功导入电子商务有所帮助。 三、研究方法及理论依据 本文写作主要采用企业调研、规范研究和案例研究相结合的方法。本文主 要采用定性研究为主、定量研究为辅的规范研究方法。本文在重点探讨针对电子 商务的风险防范、内部控制建设的一般规律,以企业风险管理整体框架 和信息控制目标及其相关技术框架为基础,结合萨班斯法案中对内部控 制的要求整合为i t 环境下的内部控制框架,以其为基本的分析工具,在对企业 调研的基础上,研究企业在导入电子商务后如何进行风险管理与内部控制制度的 建设,从而构建一个从企业整体角度出发的风险导向的内部控制模式。 此框架在后文对内部控制的理论综述中进行r 详细解释。 2 北京工商大学硕士学位论文 企业风险管理整合框架( e n t e r p r i s er i s km a n a g e m e n t a no v e r a l l f r a m e w o r k ) 认为“企业风险管理是一个过程,它由一个主体的董事会、管理当局 和其他人员实施,应用于战略制订并贯穿于企业之中,旨在识别可能影响主体的 潜在事项,管理风险以使其在该主体的风险容量之内,并为主体目标的实现提供 合理保证”2 0 企业风险管理整合框架涵盖了内部控制,通过参考的方式 把整个内部控制整合框架融合了进来。 信息控制目标及其相关技术一框架( c o n t r o lo b j e c t i v e sf o r i n f o r m a t i o na n dr e l a t e dt e c h n o l o g y ,以下简称c o b i t ) ,由国际电脑稽核协 会所属的信息系统审计与控制基金会于2 0 0 0 年7 月修改完成。c o b i t 是一个i t 风险管理与i t 控制的综合性分析框架,由覆盖信息化生命周期的4 个域、3 4 个 i t 控制目标、3 1 8 个详细控制目标组成。c o b i t 也涉及企业经营、合法合规等方 面的控制。因此,该框架可作为制定i t 控制目标、审计、管理和执行方针的依 据。 上述理论工具,尽管不是专门针对电子商务企业内部控制提出的,但可以在 其指导下,建立电子商务环境下企业的内部控制框架。 四、研究思路 首先分析了电子商务模式下制造类企业所面临的风险,构建了电子商务风 险分析指标,并以国内外电子商务模式下企业风险因素理论文献和国内实际应用 案例为样本进行统计分析,界定电子商务模式下企业所面临关键风险因素,并设 计了企业风险评估模型,从而使企业能够对自身所处的风险状况进行评估。而后 借鉴当前国内外内部控制理论发展的最新成果,在考虑i t 环境下的特点,构建 了在电子商务模式下的理论模型,从而在此模型的指导下对如何构建风险导向内 部控制框架的建设进行了探讨,而后利用此框架对具体案例进行了分析。 本文主要分六部分,第一部分导论,主要是介绍选题依据、课题内容、研究 意义及研究的思路和方法等问题;第二部分主要是介绍电子商务的理论和核心的 管理思想、内部控制的发展和我国内控的研究现状以及电子商务和内部控制的关 系;第三部分主要分析企业在电子商务模式下所面临的主要风险,并且对风险进 2 此定义 | ;自企业风险管理整合框架 电子商务模式下企业内部控制研究 行了界定,界定了对于企业来说最关键的风险因素,并且对电子商务模式下企业 如何进行风险评估设计了评估模型;第四部分主要阐述了如何针对上述分析建立 风险导向的内部控制;第五部分主要介绍了介绍国内一家大型家电集团公司实施 电子商务的过程,并运用本文建立的内部控制体系构建框架对其进行分析总结; 第六部分,对全文进行总结,并对未来的研究方向提出建议。本文的重点是第三 部分和第四部分。 笔者考虑到制造类企业的电子商务系统是一个供、产、销最完备的系统,因 此本文主要是针对此类企业所作的研究。 4 北京工商大学硕士学位论文 第二部分相关理论回顾 本部分总结回顾了有关电子商务、内部控制有关的理论,通过对电子商务与 内部控制理论的回顾发现了在现有内部控制理论中所存在的缺憾,并通过引入 i t 技术标结合萨班斯法案中对内部控制的要求,重新整合为一个新的内部控制 框架,从而对电子商务与内部控制的关系有了更进一步且完整的认识。 一、电子商务理论回顾 电子商务产生之初是在一些诸如零售类的行业部门中应用,其主要应用于电 子数据交换( e d i ) 等方面。但这种形式的电子商务的使用范围局限性大,一直没 有得到人们的普遍接受;而基于i n t e r n e t 的电子商务的发展不过短短十年的时 间而己3 ,近几年因特网技术的发展和普及使得电子商务得到了快速发展。基于 因特网的电子商务正在成为一种非常重要的业务方式,它同时也在深刻地改变传 统的商务模式。 ( 一) 电子商务的不同定义 电子商务的发展对社会、政治、经济和文化的影响是深远,这一概念自产生 起,就没有一个统一的定义,不同研究者和组织从各个角度提出对电子商务的认 识,电子商务的定义呈现多样化的状态。对有代表性的概念整理如表2 1 所示。 表2 1 电子商务的定义归纳 组织机构电子商务的定义 欧洲议会在“欧洲电子商务 以电子方式进行商务交易。它涉及产品( 消费品和t 业品) 和服务( 信息服务、财务与法律服务) ;传统活动( 保健、教育) 发展倡议”中的给出的定义 与新活动( 虚拟市场) 。 世界贸易组织 电子商务是通过电信网络进行生产、营销、销售和流通活 动,它不仅指基丁i n t e r n e t 上的交易,而且指所有利用电子 信息技术米解决问题、降低成本、增加价值和创造商机的商务 活动。 3 尽管1 9 9 1 年荧困困家科学基会( n s f ) 允许i n t e r n c t 进行商业脚用。但足,直到1 9 9 5 年d e l l 、c i s c o 和a m a z o n 才开展r 堆十i n c t r n c t 的商业应用。周酗、j :多数研究人员把1 9 9 5 年作为基十i n t e r a c t 的i u 了商务发展的开 始。 5 电子商务模式下企业内部控制研究 t u r b a n ( 1 9 9 9 ) 电子商务是描述通过计算机网络( 包括i n t e r n e t ) 的产品 服务,买卖过程或交换过程。 s h u r e t y ( 1 9 9 9 ) 电子商务就是利用网络信息技术转型企业业务流程的运 作方式,在网络进行买卖是最常见的形式。 i b m ( 2 0 0 0 ) 电子商务所强调的是把买卖双方、厂商和协作伙伴在i n t e r n e t 上、企业内部网和外部网结合企业的应用,要实现电子商务关 键要解决3 c 问题:c o n t e n t ( 信息管理) 、c o l l a b o r a t i o n ( 合作) 、 c o m m e r c e ( 商务交易) 。 k a l a k o t a r o b i n s o n ( 2 0 0 1 ) 电子商务就是企业的业务流程、应用系统会和组织结构的 复杂融合,这种融合是为构建高效的企业商务模式所必需的。 我国电子信息系统推广办 电子商务有广义与狭义两种含义:广义的电子商务( e b , e l e c t r o n i cb u s i n e s s ) 是指各行各业,包括政府机构和企业、 公室( 1 9 9 9 ) 事业单位各种业务的电子化、网络化。狭义的电子商务( e c , e l e c t r o n i cc o m m e r c e ) 是指人们利用电子化手段进行商品交换 为中心的各种商务活动,是指公司厂家商业企业,工业企业与 消费者个人的交易双方或各方利用计算机网络,主要是利用因 特网、内部网、外部网进行的商务活动。 李琪4 客观上存在着两类或三类依据内在要素不同而对电子商 务的定义。第一,广义的电子商务定义,是指电子上具在商务 活动中的应用。电子工具包括从初级的电报、电话到 n i i ( n a t i o n a li n f o r m a t i o ni n f r a s t r u c t u r e ) 、g i i ( g l o b a l i n f o r m a t i o ni n f r a s t r u c t u r e ) 和i n t e r n e t 等t 具。现代商 务活动是从商品( 包括实物与非实物、商品与商品化的生产要 素等等) 的需求活动到商品的合理、合法的消费除去典型的生 产过程后的所有活动;第二,狭义的电子商务定义,是指在技 术、经济高度发达的现代社会里,掌握信息技术和商务规则的 人,系统化运用电子t 具,高效率、低成本地从事以商品交换 为中心的各种活动的全过程。 上述各种定义均从不同的角度阐述了对电子商务的理解,虽然侧重点不同, 但基本上涵盖了电子商务的本质。从上表归纳的不同定义可以看出,电子商务是 一种新型的而且持续发展的市场商务运作模式,其具备持续发展性和对新技术的 包容的特性,在新的管理思想和新的技术出现时,它们会被电子商务所吸收,从 而使电子商务的范围也越来越广泛,同时它还将影响到企业内部组织结构和管理 模式。深刻理解电子商务的定义对于学术研究和企业发展都有很重要的意义,因 4 摘白李琪教授的电了商务概论( 岛等教育j 版礼,2 0 0 4 年9 月) 中对l 乜子商务的定义,p 1 3 。 6 北京工商大学硕士学位论文 此本文依据这些定义对电子商务的内涵做进一步的界定。 ( 二) 电子商务内涵的界定 由于对电子商务的概念在不同的场合有不同的理解,加之电子商务是企业电 子商务内部控制研究的一个主要的理论背景,为了更好的明确本文研究背景与范 畴,需对电子商务的定义及内涵进行详细的界定。 通过大量的国内外文献综述,纵观以上对电子商务的各种定义,基本上可以 把电子商务定义分为两大类:狭义的和广义的电子商务。 狭义的电子商务( e - c o m m e r c e ) :是指利用电子商务手段、信息技术来进行贸 易( 或称交易) 的买卖活动。 这种理解是在电子商务发展的早期阶段形成的,那时互联网刚刚开始流行, 在互联网上出现了许多新的业务形式,人们都在探索互联网上从事网上贸易的可 能催。因此,在这个阶段,对于电子商务的技术实现方面的讨论占有相当大的比 重。 广义的电子商务( e - b u s i n e s s ) :随着对互联网应用的不断深入和对电子商务 的不断探索,人们逐渐认识到电子商务不再只是技术层面的问题,电子商务应该 更加关注企业,关注管理,关注互联网给各个行业、各个企业所带来的深远影响 ( g r a n tn 与j a m e sr ,1 9 9 9 ) 。因而出现了现在的广义的电子商务( e - b u s i n e s s ) , 比较典型的定义是:基于互联网并采取相关信息技术进行商务活动,这些商务活 动包括实物产品和信息产品的交易、客户的服务、企业间的协作等( w e i l l ,2 0 0 1 ) 。 著名电子商务学者r a v ik a l a k o t a ( 2 0 0 1 ) 在其著作电子商务2 0 :成功之路 中,将电子商务定义为企业的业务流程、应用系统和组织结构的复杂融合,从而 形成高效的企业经营模式。这种理解涉及到了信息技术在企业中所有可能的应 用,并且这种应用会改变整个企业战略、组织结构、业务流程、企业文化等所有 相关的传统组织行为方式。本文的“电子商务”就是指这种最广义的定义。 7 电子商务模式下企业内部控制研究 二、内部控制理论综述 ( 一) 内部控制理论的发展回顾及其it 环境下内控新模型的构建 1 9 世纪末2 0 世纪初,随着公司规模日益扩大,客观上要求企业建立以纠错 防弊为主要目标的内部控制制度,通过职务分离和账目分离等手段,实现对钱、 账、物等的控制。1 9 4 9 年美国a i c p a 的审计程序委员会首次对内部控制作了定 义,1 9 5 8 年该委员会对内部控制定义作了重新表述,并首次将内部控制划分为 内部会计控制与管理控制。然而,这种划分在理论界受到了许多质疑,有人认为 这种划分人为割裂了两者之间的关系。1 9 8 8 年a i c p a 正式提出“内部控制结构”, 这一概念以取代先前在理论界流行了近4 0 年的“内部控制”概念,提出了内部 控制的三个组成要素:控制环境、会计系统和控制程序。这是内部控制理论发展 中的里程碑,它将内部控制的研究重点从一般涵义引向具体内容。与“内部控制” 相比,“内部控制结构”更能反映内部控制自身的性质。因为内部控制的内容, 归根结蒂应当由一系列要素组成。企业可以根据自身的特征和需求,对内部控 制要素加以有机组合,以便它们更能够适应企业管理的需要。此外,控制环境首 次被纳入内部控制的理论框架,而不再作为外生变量。 1 9 9 2 年美国c o s 0 委员会发布了具有革命性的研究报告:内部控制繁 体框架( 以下简称c o s 0 1 9 9 2 年报告) ,该报告将内部控制分为控制环境、风险 评估、控制活动、信息与沟通和监控等五个要素,与以往内部控制理论的研究成 果相比,c o s 0 1 9 9 2 年报告提出了许多有重要价值的观点,如明确提出内部控制 设计应当遵循成本效益原则,引导人们将内部控制研究的视角转向制度设计的成 本、效益分析。尽管如此,理论晁和实务界还是认为c o s 0 1 9 9 2 年报告有些缺陷, 如r o o t ( 1 9 9 8 ) 的研究表明,在报告中除“信息与沟通”要素之外,其他四项要素 都包含了对财务报告审计的过度关注;并且报告中对风险强调不够,使得内部控 制与企业的风险管理无法很好结合,这主要是由于其发布时风险导向的审计尚未 形成相对固定的模式。 进入2 1 世纪,这种风险导向审计模式的趋势已经十分明显,随着2 0 0 2 年底 国际审计与鉴证准则委员会修订审计准则表示对风险导向审计模式的全面认同, 加上美国萨班斯一奥克斯法案的直接影响,c o s 0 委员会于2 0 0 4 年9 月发布 北京1 l = 商大学硕士学位论文 的企业风险管理整体框架( 以下简称c o s 0 2 0 0 4 年报告) 就是对c o s 0 1 9 9 2 年报告的扩展研究基础上形成的。c o s 0 2 0 0 4 年报告指出:“内部控制是企业风险 管理的有机组成部分,企业风险管理包含内部控制,并形成一个比内部控制更为 广泛的管理概念和工具”。c o s 0 2 0 0 4 年报告将企业风险管理分为内部环境、目标 制定、事项识别、风险评估、风险反应、控制活动、信息和沟通、监控等八个相 互关联的要素。这意味着,内部控制已由过去面向实际过程的控制,转而面向将 来过程不确定性的控制。这对内部控制无论是基本理论还是工作技能、方法都会 带来革命性的变革,也成为今天研究内部控制问题特别有意义的理由所在。 笔者发现内部控制理论的发展中存在一个的缺憾,无论c o s 0 1 9 9 2 年报告还 是c o s 0 2 0 0 4 年报告中都没有考虑到对i t 控制目标和相关控制活动的具体要求。 在i t 技术、信息技术高度发达的今天,理解和评估信息技术条件下的内部控制 是一项巨大的挑战,也是实现萨班斯合规性的关键之处。因此笔者认为必须在内 部控制的框架中引入新的理论框架,只有这样才能适应当今技术的发展。笔者认 为本文第一部分提到的c o b i t 是一个很好的选择,但是c o b i t 不应成为c o s o 框 架的替代品,而是应该成为c o s 0 框架的有力补充,这是因为在信息技术条件下, 管理层、i t 人员、审计师都需要理解和记录i t 相关流程、流程中资源利用情况, 以及支持这些流程的控制。因此笔者认为应该整合运用c o b i t 与c o s o 作为构建 i t 控制的框架,将两种国际公认框架进行优势互补,从而为企业电子商务环境 下的内部控制框架的构建提供理论基础。同时将它们结合萨班斯法案中对内部控 制的要求,共同组成一个i t 环境下的内部控制构建和评价框架的立体模型,模 型如下图2 - 1 所示。 9 电子商务模式下企业内部控制研究 量 。 五 耋 熏 黑 黹 c o b i t 控制目标 图2 - 1i t 环境下内控构建模型图 ( 二) 我国内部控制理论研究综述 款 我国理论界对内部控制的研究起步较晚,但是在最近几年我国学者对企业内 部控制的理论研究已经取得了较大的进展。 早期对内部控制的研究是以内部会计控制为核心的,基本上没有涉及管理控 制等非会计控制领域,甚至没有包括审计方面的内容,其中典型的代表如我国目 前已发布的内部控制法律法规。我国很多学者认为内部控制的核心应该是保证会 计信息的真实性,会计控制应该成为内部控制的重点所在,从此基点出发张俊民 ( 2 0 0 1 ) 探讨了企业内部会计控制的目标构造及其分层设计的基本思想,他认为企 业产权关系、治理结构中管理权责安排结构及企业经济管理要求的多样性是构造 企业内部会计控制目标的基础。朱荣恩等( 2 0 0 4 ) 通过问卷调查分析了中国企业内 部会计控制的实施情况,得出了一些有价值的结论和建议。 杨有红等( 2 0 0 4 ) 则从审计的角度对内部控制进行了研究,其研究主要集中于 审计程序与方法的应用、审计成本的节约、审计效率的提高和审计风险的控制。 对公司治理结构与企业内部控制的关注在近年来也逐渐成为研究热点。阎达 1 0 北京工商大学硕士学位论文 五等( 2 0 0 0 ) 明确指出内部控制目标随公司治理机制的完善呈多元化趋势,内部控 制框架与公司治理机制的关系是内部管理监控系统与制度环境的关系。冯均科 ( 2 0 0 1 ) 从产权结构特征出发,认为内部控制效率的提高应当针对不同的公司治理 结构采取相应的对策。程新生( 2 0 0 4 ) 、杨有红等( 2 0 0 4 ) 和李连华( 2 0 0 4 ) 则探讨了 内部控制与公司治理结构的连接与互动关系,试图为提高企业内部控制效率寻求 一些新的发现。 随着c o s 0 报告在中国影响的日益增强,我国学者对内部控制的认识也逐渐 超越了内部会计控制的界限。吴水澎等( 2 0 0 0a ) 在国内较早地介绍了该报告的主 要内容、框架及进展,并以此为基础对中国企业内部控制的发展提出了一些建设 性的建议。通过对部分企业内部控制失效案例的分析,他们建议由权威部门制定 内部控制的标准体系,并对企业内部控制的审计做出强制性安排,做到二者并举 ( 吴水澎等,2 0 0 0b ) 。方红星( 2 0 0 2 ) 试图把内部控制与审计联结起来,认为内部控 制是在审计目标定位主导下发展的,内部控制和审计的历史渊源和逻辑联系,完 全可以从“组织效率”角度做出科学的分析和解释。他们的研究成果对我国内部 控制法律规范忽视审计的作用提供了有益的借鉴。 ( 三) 电子商务模式下的内部控制研究 我国理论界密切关注电子商务环境下企业内部控制制度的变化。利用信息技 术改善控制程序、增强控制手段,提出网络财务系统安全性技术措施,有的学者 进一步探讨了信息系统环境下企业内部控制制度的构建,试图建立一种数据、系 统、网络的内部控制体系。这些研究推动了我国新经济环境下内部控制制度的发 展与创新。 陈关亭等( 2 0 0 1 ) 提出电子商务系统各阶段的内部控制程序和政策。第一阶 段是规划和组织,作业内容主要是拟定企业电子商务战略,寻求最佳的系统建设 方式,进行计划、沟通和管理,建立适当的组织关系并构建电子商务系统的逻辑 架构。具体包括:拟定电子商务策略和计划,拟定信息架构,决定技术方向,确 定信息职能的组织及关系,电子商务系统投资管理,沟通系统开发的目标和方向, 确保符合外部要求,风险评估,项目管理,品质管理。第二阶段是获得和建设阶 段,主要是根据电子商务战略,制定电子商务系统地解决方案,并与企业的业务 电子商务模式下企业内部控制研究 过程进行集成与整合,以及变更和维护现有系统。具体包括:确定解决方案,应 用软件的获得和维护,技术架构的获得与维护,开发与维护程序,安装并认证系 统,对变更的管理。第三阶段是交付和运营阶段,主要是实际交付和运营电子商 务系统,以及进行数据管理。具体包括:定义并管理服务水平,第三方服务的管 理,系统性能管理,确保服务的连贯性,确保系统安全,成本分析与归类,使用 人员培训,客户支援和咨询,系统配置管理,对系统问题和意外的管理,数据管 理,设施管理,操作管理。第四阶段是监督阶段,上述过程和所有电子商务过程 都需要进行监督,以便对电子商务系统的品质和内部控制要求的落实进行评价, 并加以改进。具体包括:系统处理过程监控,评估内部控制的有效性,获得独立 的质量保证,内部审计。 但是,国内外的大部分研究停留在会计信息系统内部控制的技术层面上,很 少深入的企业整体角度研究电子商务环境下企业内部控制框架的变化及构建。因 此笔者认为有必要从企业管理风险的角度来分析内部控制,建立风险导向的内部 控制框架。 在此笔者认为需要强调的一点是,虽然本文研究中对风险管理的理论是认同 企业风险管理整体框架,但是笔者认为,不应因为风险管理的重要性和 广泛性而忽略内部控制整体框架的地位,内部控制框架中包含风险要素,但风险 控制并非内部控制的全部。基于本文的研究对象,仍将此框架命名为内部控制框 架,而非风险管理框架,但是考虑到风险管理的因素,笔者将此框架称为风险导 向的内部控制框架。 1 2 北京工商大学硕士学位论文 第三部分电子商务环境下企业面临的风险分析 与传统经营模式相比电子商务有其突出的优点,但是仍然有不少企业和企业 的高层管理者对它心存疑虑,并且也确实有许多实施电子商务系统的企业并没有 实现预期的效果。这其中有些是因为企业在实施电子商务过程中,管理观念、方 式的转变没有跟上,有些是企业相关的专业人才比较匮乏所造成的,但更多的是 对电子商务本身所面临的新的风险认识不足和管控不力造成的。电子商务环境下 企业都将面l 临这样t 的挑战:在利用网络信息技术带来的商业利益的同时,如何最 大程度的降低经营和获利风险。本部分主要内容就是对电子商务环境下企业所面 临的风险进行全面的分析,并且筛选出对企业来说最需要管控的风险,从而为本 文第四章电子商务环境下的风险导向内部控制的构建打下基础。在下面对风险进 行分层分析中主要是利用了阿瑟安德森商业风险模型。 一、阿瑟安德森商业风险模型 阿瑟安德森商业风险模型是英国阿瑟安德森公司开发的商业风险模型,将 企业的风险分为三个层次:决策风险、环境风险、程序风险:其中决策风险包括 由战略决策、业务决策和财务决策等带来的风险;环境风险,包括法律、政策等 环境因素给企业带来的风险;程序风险,指的是内部业务程序不能有效实施,企 业的各类资产未能得到有效地保护的风险,它包括经营、业务、财务等方面的风 险。 二、企业电子商务环境下的风险分析 电子商务环境下企业因采购、生产、销售和管理决策的各个环节广泛采用信 息技术,利用计算机进行处理,而增加了新的风险,使风险管理变得更加复杂。 这些新的风险主要涉及到电子商务系统的安全性、稳定性和有效性问题;数据的 安全性、完整性、保密性、隐私性和准确性问题;交易如何实现问题等等。本文 利用阿瑟安德森商业风险模型对电子商务模式下的风险进行分析。 电子商务模式下企业内部控制研究 ( 一) 企业电子商务环境下的决策风险 1 电子商务导入阶段的战略决策风险 电子商务导入阶段主要涉及系统战略规划、系统软硬件方案等决策风险。战 略规划的适用与否决定着企业实施电子商务的进程;硬件及网络方案直接影响系 统的性能、运行的可靠性和稳定性;而系统功能的强弱决定企业需求的满足程度。 2 适当性风险 适当性风险是指未能及时为需要信息的人员( 过程或系统) 提供适当的信息, 以致未能采取正确行为的风险。 企业为了实施电子商务,在生产、管理、销售等各个环节广泛应用信息系统。 信息系统为企业的决策者提供管理报告,它对保证信息及时有效起着关键作用。 适当性风险涉及到应用系统输入和输出信息的及时性和适用性。这种风险不仅包 括决策过程中所需信息的适当性风险,而且还直接涉及到决策执行过程中的所需 信息的适当性风险。 伴随着企业实施电子商务的不断深入,适当性风险问题在采用电子商务提高 服务质量和水平的企业中越来越重要。如何对企业客户的行为资源进行合理的收 集、分析和利用,提高客户满意度,辅助管理者进行决策,改进企业的管理,实 现企业的经营目标,关键在于解决好适当性问题。因此,数据的适当性强,且系 统具有充分的弹性,对于满足管理者潜在的多变的需求信息具有十分重要的意 义。 ( 二) 导入电子商务后企业面临的环境风险 企业在导入电子商务后所面临的环境风险笔者对其进行了一下分类,主要分 成了两类,即外部环境风险和内部环境风险。 1 4 北京工商大学硕士学位论文 1 外部环境风险 ( 1 ) 有关电子商务法律法规方面的风险 电子商务作为一种崭新的商业运行模式,正处于进一步的发展变化之中。现 行的法律还没有及时做出适宜的调整。例如:许多国家的法律要求有书面形式的 交易单证作为交易有效的证明,而采用电子商务进行国际贸易时,只有电子数据 相互交换,这就产生了电子数据能否具有书面文件的法律效力的问题。同时,还 存在交易时间和地点确认和交易的确认等问题。除此之外还有诸如网上数字签名 的法律效力、网上认证、如何保护个人隐私权和知识产权、以及涉及的国际税收 等问题。 针对目前各国对电子商务认识的不一致,有关电子商务的法律法规正在协调 完善,企业应根据自身的情况做出相应的调整以回避风险,并且需要逐步建立和 完善一个法律风险防范的控制系统,如及时搜集新出台的法律法规,或通过业内 咨询公司以及求助于外部的法律公司以获取相关专业信息,为自己经营行为寻求 法律依据,避免因为法律不清等原因而使企业陷入不必要的纠纷或不必要的损 失。 ( 2 ) 涉及第三方服务提供商的风险 企业在实施电子商务时广泛使用第三方提供的服务。第三方主要包括因特网 服务提供商( i s p ) 、商业服务提供商( b s p ) 和应用或管理服务提供商( a s p m s p ) 等。 第三方可能提供的服务包括:内部网接入因特网、
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 小学毕业典礼活动的策划方案
- 2025年急危重症医学危重症监护护理实践考核答案及解析
- 2025年食管胃肠镜检查解读训练答案及解析
- 2025年放射肿瘤学放疗计划设计知识检测模拟考试卷答案及解析
- 2025年中药制药工艺流程掌握考核模拟试卷答案及解析
- 2025年医学心理学患者心理疏导训练考核答案及解析
- 2025年营养学营养学实践操作规范考核试卷答案及解析
- 服装行业:新质生产力的升级路径
- 新质生产力如何因地制宜
- 2025年外科护士的急救技能评估试卷答案及解析
- 职场礼仪之应酬礼仪
- 小学数学五年级上册《轴对称的再认识(一)》课件
- 《关于加强和改进新时代师德师风建设的意见》培训课件
- 影视广告创意设计和制作PPT完整全套教学课件
- 第十四章滚动轴承相关设计
- GB/T 14456.1-2017绿茶第1部分:基本要求
- 远离电子烟主题班会课件
- 设备维护保养手册
- ZYHZYHC系列自控远红外电焊条烘干炉使用说明书
- 高中政治统编版(2022)必修3(教案)我国法治建设历程(完整文档)
- 市场营销策划(第五版)第08章 促销策划
评论
0/150
提交评论