24周年

財(cái)稅實(shí)務(wù) 高薪就業(yè) 學(xué)歷教育
APP下載
APP下載新用戶掃碼下載
立享專屬優(yōu)惠

安卓版本:8.7.30 蘋果版本:8.7.30

開發(fā)者:北京正保會計(jì)科技有限公司

應(yīng)用涉及權(quán)限:查看權(quán)限>

APP隱私政策:查看政策>

HD版本上線:點(diǎn)擊下載>

電子商務(wù)審計(jì)

來源: 中國內(nèi)部審計(jì)·趙瑋 編輯: 2006/04/02 00:00:00  字體:

  一、對電子商務(wù)系統(tǒng)設(shè)計(jì)階段時(shí)的審計(jì)

  開展電子商務(wù)活動,首先必須設(shè)計(jì)支持它運(yùn)行的電子商務(wù)系統(tǒng),以形成有自己特色的網(wǎng)上銷售服務(wù),這一系統(tǒng)將具體處理諸如產(chǎn)品價(jià)目表、顧客購物籃、顧客信用認(rèn)可等功能。企業(yè)的審計(jì)人員必須參加電子商務(wù)系統(tǒng)設(shè)計(jì)階段的工作,評價(jià)并審核通過企業(yè)電子商務(wù)系統(tǒng)的詳細(xì)設(shè)計(jì)說明書,具體包括以下幾點(diǎn):

  l、審計(jì)人員應(yīng)評價(jià)擬設(shè)計(jì)的電子商務(wù)系統(tǒng)是否具有可操作性和信息安全性。審計(jì)人員考查系統(tǒng)設(shè)計(jì)時(shí),應(yīng)該對系統(tǒng)硬件配備的要求是否完整??尚?,系統(tǒng)的信息交換和轉(zhuǎn)換能否做到準(zhǔn)確、及時(shí),系統(tǒng)對公開信息和保密信息是否做到了分開處理,對它們的進(jìn)人權(quán)限是否有不同的要求,系統(tǒng)對意外事件是否具有防范能力,對常見錯誤是否具有糾錯功能等進(jìn)行考查。

  2、審計(jì)人員應(yīng)評價(jià)電子商務(wù)系統(tǒng)運(yùn)行后對企業(yè)資源的要求和對企業(yè)運(yùn)作的影響。首先應(yīng)確保企業(yè)的財(cái)務(wù)資源能夠滿足系統(tǒng)運(yùn)行后對企業(yè)技術(shù)、裝備和人員追加投資的要求,應(yīng)考慮到系統(tǒng)運(yùn)行后的每一個細(xì)節(jié),以保證每一個工作崗位都具備相應(yīng)的工作條件。其次,應(yīng)評估企業(yè)運(yùn)行電子商務(wù)系統(tǒng)可能導(dǎo)致的風(fēng)險(xiǎn)和商務(wù)運(yùn)作過程的變化,并對這些變化發(fā)生的時(shí)間和方式做一個預(yù)期,再根據(jù)預(yù)期提出企業(yè)降低風(fēng)險(xiǎn)和適應(yīng)變化的解決方案。最后,還應(yīng)該評價(jià)企業(yè)能否協(xié)調(diào)好新的電子商務(wù)方式與傳統(tǒng)商務(wù)方式的共同運(yùn)作。

  3、審計(jì)人員應(yīng)參與電子商務(wù)系統(tǒng)設(shè)計(jì)階段的人員管理工作,確保設(shè)計(jì)該系統(tǒng)的人員能夠考慮到企業(yè)管理層和技術(shù)層的不同要求,確保評價(jià)、審核系統(tǒng)設(shè)計(jì)的審計(jì)人員對系統(tǒng)的功能和技術(shù)層面有一個較透徹的了解。

  二、對電子商務(wù)系統(tǒng)服務(wù)功能的審計(jì)

  對于任何一個企業(yè)的電子商務(wù)系統(tǒng),能否具有高質(zhì)量的顧客服務(wù)功能是至關(guān)重要的。電子商務(wù)系統(tǒng)的顧客服務(wù)功能有不同的層次,低層次的服務(wù)僅需要一個簡單的網(wǎng)絡(luò)平臺,處理企業(yè)的廣告宣傳、售前售后服務(wù)等事項(xiàng),因此這種服務(wù)主要取決于負(fù)面設(shè)計(jì),運(yùn)用隨機(jī)的、適宜的技術(shù)解決方案就相對便宜,并可以直接予以實(shí)施。并且由于它的方便性和成本低廉,適用于那些剛剛開展電子商務(wù)的企業(yè)和小型企業(yè)。而當(dāng)一些大型企業(yè)試圖建立和擴(kuò)展在線銷售功能,根據(jù)顧客的信息反饋進(jìn)行彈性的生產(chǎn)安排,并把庫存、結(jié)賬管理也納入到系統(tǒng)中時(shí),企業(yè)就應(yīng)該使自己的電子商務(wù)系統(tǒng)具有更高層的顧客服務(wù)功能,這也要求企業(yè)有一批高水平的技術(shù)人員來設(shè)計(jì)功能更加完備、更適合于本企業(yè)的電子商務(wù)系統(tǒng)。

  審計(jì)評估系統(tǒng)顧客服務(wù)功能的一個主要標(biāo)準(zhǔn)應(yīng)是:顧客能方便進(jìn)行自我服務(wù),系統(tǒng)的技術(shù)因素不應(yīng)該對顧客的活動造成障礙。顧客應(yīng)能在網(wǎng)上方便、迅捷完成以下活動:(1)獲得該企業(yè)的地址、電話、開戶銀行等基本信息;(2)輸入他們的購貨訂單并能及時(shí)得到確認(rèn);(3)要求更改交貨的時(shí)間、數(shù)量等,并及時(shí)得到反饋;(4)裝貨后能跟蹤貨物的運(yùn)輸過程;(5)獲取企業(yè)的財(cái)務(wù)數(shù)據(jù)以做出資信評價(jià);(6)搜尋并下載企業(yè)的促銷廣告、產(chǎn)品目錄、訂貨方式、產(chǎn)品裝運(yùn)等方面的信息。

  審計(jì)人員還應(yīng)該審查企業(yè)電子商務(wù)系統(tǒng)的產(chǎn)品定價(jià)程序,以使產(chǎn)品價(jià)格符合供求市場的價(jià)格規(guī)律。其中,很重要的一點(diǎn)是,企業(yè)可以根據(jù)顧客的反應(yīng)動態(tài)地隨機(jī)定價(jià),并且企業(yè)管理者能知道競爭者的價(jià)格和價(jià)格戰(zhàn)略。

  三、對電子商務(wù)系統(tǒng)運(yùn)作中的安全性審計(jì)和風(fēng)險(xiǎn)分析的審計(jì)

  在電子商務(wù)中,企業(yè)面臨的根本風(fēng)險(xiǎn)就是從成本和戰(zhàn)略角度上講的電子商務(wù)投資的不可行性,即電子商務(wù)系統(tǒng)運(yùn)行后,企業(yè)因此所增加的利潤不能抵償初期建立系統(tǒng)時(shí)的投資,或企業(yè)的系統(tǒng)運(yùn)行效果并沒有達(dá)到初期設(shè)計(jì)時(shí)確定的基本目標(biāo)。另外也存在網(wǎng)站設(shè)計(jì)風(fēng)險(xiǎn)和使用者破壞風(fēng)險(xiǎn)。這些風(fēng)險(xiǎn)會導(dǎo)致:顧客訪問企業(yè)的網(wǎng)站僅能獲得低效的服務(wù)和過時(shí)的信息;由于過多的連接中斷和資源短缺,企業(yè)的網(wǎng)上數(shù)據(jù)傳輸緩慢;遭到入侵者襲擊后,企業(yè)的資源不能被適當(dāng)?shù)乇Wo(hù)。而完善的審計(jì)控制環(huán)境將有助于緩和、避免這些風(fēng)險(xiǎn),因此對企業(yè)在電子商務(wù)運(yùn)作中的信息保密和風(fēng)險(xiǎn)分析進(jìn)行審計(jì)是十分必要的。

  信息安全性問題是阻礙電子商務(wù)廣泛運(yùn)用的一大難題,幾乎每一個開展電子商務(wù)的企業(yè)都必須考慮如何使相關(guān)信息得到保密,這些信息包括產(chǎn)品的價(jià)格、庫存量以及其他對競爭者有價(jià)值的信息。電子商務(wù)的審計(jì)必須控制到每一項(xiàng)記錄的輸入、輸出。審計(jì)人員應(yīng)知道此時(shí)誰在傳輸數(shù)據(jù),并保證整個傳輸過程不存在被篡改的可能性;應(yīng)明確哪些人可以獲得哪些資源,并確保顧客不能訪問一些秘密信息。對某些系統(tǒng)資源的進(jìn)人權(quán)限可以設(shè)置口令,那些一旦被競爭者和外部人員獲得就會危害企業(yè)的信息,應(yīng)該儲存在一個獨(dú)立的網(wǎng)絡(luò)服務(wù)器中。

  在審核、通過電子商務(wù)系統(tǒng)的詳細(xì)設(shè)計(jì)說明書時(shí),審計(jì)人員應(yīng)確保系統(tǒng)運(yùn)行后,企業(yè)有相關(guān)人員從事風(fēng)險(xiǎn)分析工作,并定期提交風(fēng)險(xiǎn)分析報(bào)告。企業(yè)可以設(shè)立一個專門進(jìn)行系統(tǒng)風(fēng)險(xiǎn)分析的工作崗位,至少也要在企業(yè)電子商務(wù)系統(tǒng)的功能、硬件和軟件發(fā)生重大變化時(shí),配備員工進(jìn)行風(fēng)險(xiǎn)分析工作。風(fēng)險(xiǎn)分析報(bào)告應(yīng)體現(xiàn)出系統(tǒng)對因員工工作疏忽而發(fā)生的錯誤、員工的欺詐和盜竊行為、信息的不正確披露、在傳輸過程中數(shù)據(jù)的丟失、可能對顧客私人權(quán)利造成的損害等事項(xiàng)的糾錯和防范程度。

  在公司的電子商務(wù)系統(tǒng)運(yùn)作幾個月后,審計(jì)人員可以收集資料以評價(jià)其運(yùn)行情況。比如審計(jì)人員可以測算信息平均下載時(shí)間、日常事務(wù)處理時(shí)間;統(tǒng)計(jì)諸如連接公司網(wǎng)站失敗、網(wǎng)頁丟失、網(wǎng)頁內(nèi)容丟失、連接中斷等錯誤并進(jìn)行制表分析。另外,審計(jì)人員應(yīng)總體評價(jià)企業(yè)能否實(shí)時(shí)監(jiān)控其電子商務(wù)的運(yùn)作,并提出改進(jìn)的建議。

  四、對其他項(xiàng)目的審計(jì)

  審計(jì)人員還應(yīng)該評價(jià)企業(yè)的網(wǎng)站是否有較高的點(diǎn)擊率;是否有足夠的功能;是否能提升企業(yè)的知名度,以使企業(yè)在建立電子商務(wù)系統(tǒng)時(shí)的初始投資得到部分回報(bào)。另外,審計(jì)人員可以調(diào)查企業(yè)的網(wǎng)址是否在媒體上得到廣泛地公布和宣傳,社會公眾是否可以通過一些主要的搜索引擎訪問企業(yè)的網(wǎng)站。

  企業(yè)電子商務(wù)活動的宗旨就是為了提高工作效率和服務(wù)質(zhì)量。因此,如果一個企業(yè)運(yùn)用電子商務(wù)系統(tǒng)來處理定單,那么審計(jì)人員必須保證:企業(yè)的財(cái)務(wù)系統(tǒng)和電子商務(wù)系統(tǒng)網(wǎng)上互聯(lián),并具有統(tǒng)一整體性;兩個系統(tǒng)間不存在重要的數(shù)據(jù)重復(fù)輸入,并且交易信息能及時(shí)轉(zhuǎn)換為財(cái)務(wù)數(shù)據(jù)。為了確保財(cái)務(wù)數(shù)據(jù)的真實(shí)性,審計(jì)人員還需要對電子發(fā)貨單、電子賬單等的產(chǎn)生過程進(jìn)行監(jiān)督。

實(shí)務(wù)學(xué)習(xí)指南

回到頂部
折疊
網(wǎng)站地圖

Copyright © 2000 - m.jnjuyue.cn All Rights Reserved. 北京正保會計(jì)科技有限公司 版權(quán)所有

京B2-20200959 京ICP備20012371號-7 出版物經(jīng)營許可證 京公網(wǎng)安備 11010802044457號