



下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、电子商务系统审计作者:?徐源:当前,电子商务的应用越来越广泛,电子商务系统审计的内容就是对电子商务系统 的安全性和可靠性的核实确认。国际内部审计师协会最新电子商务系统审计和控制报告 中指出:电子商务的定义是网络方式或PDF交货方式,审计的定义是指核查(核实查处) 确认,电子商务系统审计是基于系统本身的可审计性和控制程序。审计模块设计是审计 成功与否的关键,根据审计模块和风险分析向管理层提供审计报告。由于高科技的发展, 管理层需要对一些不可测量的、无形的资产范畴如信誉、客户服务满意度等进行评估, 用户需要查询网站的商标或其他经第三方确认过的真实性,因此,电子商务系统审计是 对网站或电子商务企业提
2、供这类核查确认的服务。一、电子商务系统审计的必然性和必要性在商业活动实现网络化之前,采购是面对面或通过纸质文件进行的,有迹可查,即 使是电子交易,其设备结构是专用的,一般只限于已知用户使用,任何外部用户必须是 已知的、身份明确的、可追踪的;系统通常是主机结构方式,相对易于监督、控制和审 计。与传统商业相比,万维网客户 /服务器系统的特点是高度分散,资源共享、服务中企资料网一WWW.96108.CN中国最大的实用资料网 分散、顾客透明度高等,而电子商务的运作速度更快、业务循环周期更短、风险更大、 更高程度地依赖于技术。电子商务系统的技术基础和市场的快速变化意味着传统的衡量 方法已不再适用于企业的
3、某些资产,财务报告不能充分提供企业的状况和价值方面的信 息,特别是网络企业的无形资产,如商誉、客户忠诚度和满意程度等这些产生长期价值 的关键资产。核实确认这类资产价值的困难在于缺乏足够的历史数据、合适的参照标准、 先进的实践经验以及对网络的各种威胁和概率的准确估算。企业管理层以及公众都需要 寻找能够用以表述网络企业的可信度、安全性及其他资产价值的方法,需要一些新的核 查和审计方法,更有效地评价无形资产,如知识、品牌等。因此,电子商务系统审计就 成为历史的必然。由于,电子商务的可靠性、适用性、安全性和性能等方面受到的威胁 或存在的风险,都可能会影响其生存和发展。风险因素包括:商业信息的泄露、智能
4、财 产的不当使用、对版权的侵犯、对商标的侵犯、网络谣言和对信誉的损害等。因此,进 行必要和客观的审计,才会使董事会、审计委员会、高级管理层对电子商务系统的安全 运作和效益满意和放心。二、网络风险和风险管理网络风险如同自然灾害一样不可预见。风险管理的关键在于风险评估,风险评估就 是要分析和衡量风险事件发生的概率及后果,引起风险的因素及其关联因素,出现风险 的关键点采取什么方法能够减缓风险,风险出现造成后果如何,以及评价管理层是否履 行了应有的职业审慎进行防范和控制。同时在评估中还要为各项因素设计评价比率,计算各种风险的影响后果,根据影响和后果排序,对高风险因素作进一步的分析。通过风险评估,可以认
5、识到潜在风险(威胁)及其影响,以便对高风险领域作一些防范、检测、控制、减缓和恢复的工作计划和安排。这些计划和安排应涵盖对各项控制成本,主要是指接受、避免、转移、监测成本的分析以及各项工作的先后次序。三、电子商务系统审计中网站的合法性证明网络终端用户都会关注网站是否来自一个真实的、可靠的机构,提供的信息是否准确真实,机构背景是否正当合法,个人信息的隐私权是否得到保护等。所谓隐私权是指对个人的数据/ 信息的搜集必须合法、公平,必须用于某一特定、公开的目的,必须取得该个人的同意并受到保护,本人必须有权进入系统进行修改或删除,信息的越域流动和将来的使用、披露必须予以安全保证和限制等。解决这些网站合法性
6、问题的途径之一就是由一公证机构提供可靠的证明,以使网络终端用户能对网站提供的电子商务放心。 如 Verisign, TRUSTe, BBB Online , Web Trust ,SysTurst等都是具有良好的信誉并且提供证明-查证服务的专业组织机构。网络终端用户可以通过查询这些公证机构的记录,获得确认被访问网站的名称、有效状态、服务器标识等信息。四、内部审计和电子商务系统审计美国注册会计师协会对“核实查证”的定义是“提高决策者所需要信息的质量或内 容的独立性专业服务。”其审计原则是保证系统的可用性、安全性、真实完整性和持续性, 建议对系统安全性和真实完整性方面存在的控制点进行检查、评价和测
7、试。并尽量在今 后采用合适的审计标准对信息技术进行审计。不同于以年度为基础的传统外部审计,电 子商务的实时性要求审计人员应对其进行连续不断的评估,按特定的审核标准对已发生 的交易进行追踪,而系统内设置的自动登录记录可作为相应的审计轨迹,在系统内部实 施对事件监督和控制。尽管当前许多人认为核实查证通常与外部审计人员相关,内部审计人员则在公司内 部出具审计报告。然而,国际内部审计师协会对电子商务系统审计的要求则是:审计控 制目标主要是审计财务报告制度、经营的效益和效率、合规性和保护财产安全等方面。 审计模式应该建立在系统的可用性、容量、功能、保护和可靠性的基础上。例如,内部 审计对网络企业控制水平
8、的独立评价,使得客户了解到企业提供的数据将不会被有意或 无意地滥用。再如,企业目标是建立电子商务以降低成本、提高市场占有率,那么电子 商务风险是随着网络交易的增加而增加,以至于不能确保交易的安全性或分辨用户的可 靠性,因此,所需要的控制就是对用户的真实性进行确认以及对通讯信息进行加密。电子商务系统审计的成功与否在于审计人员是否掌握相关的技术知识,了解商业风 险及风险管理策略,是否有现成的策略随时应付出现的风险。因此,作为一个成功内部 审计人员应了解企业的业务,以服务为宗旨并努力增值,积极提高专业技能,关注系统 的效率和效益,建立对电脑领域发展的职业敏感性。五、关注电子商务系统的审计风险审计前,管理层有责任告知审计人员有关公司政策、实践操作、程序、控制方面的 重要改变,使审计人员能基于真实情况分析和计划各项审核工作,分解审计项目的各组 成部分。审计过程中,审计人员应与管理层公开分享所有发现的问题,讨论应采取的措 施。为了分析电子商务系统,审计人员要有经常进入系统的特权,并申明权限的使用是 为了审核工作,并承担不当使用的责任。如果企业不愿提供必要的进入系统的权限,审 计人员应评估这种情况下
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 离婚双方股份分割与共同财产分割合同
- 物业管理公司员工劳动争议调解及仲裁协议
- 广告创意落地执行代理合同
- 注重团队建设提升团队执行力
- 促进话叫员工团队协同
- UML理论概述方案
- 零售业销售策略制定方案
- 2025重庆市万州区沙河街道办事处公益性岗位招聘1人笔试备考试题及答案解析
- 供给侧改革下农业企业融资策略研究-以江苏省农垦集团有限公司为例
- 2025浙江下半年温州市市级事业单位招聘工作人员25人笔试备考题库及答案解析
- 《净、静、敬、竞》的主题班会
- 机械进场报审表
- 中核集团-坚持系统观念推进精准定密
- 《国歌法》、《国旗法》主题班会
- 走失患者护理查房
- 刑事案件故意伤害模拟法庭案例
- 超市股份合作协议书
- 《客车电气装置》教学课件合集
- 烟花爆竹入库检查验收制度
- 《业主手册》范本
- 附表耶鲁抽动程度综合量表
评论
0/150
提交评论