



下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、电子商务环境下审计风险变化及其对策电子商务是利用计算机网络进展的商务交易和商务效劳活动的总称,其重要表现形式是商务交易和商务效劳活动不再依靠纸面文件以及单据的传送,而是借助于计算机技术和信息技术、网络互联技术和现代通讯技术来全面实现电子化的交易和结算过程。电子商务的特点使得审计在审计轨迹、审计范围、审计内容、审计风险都发生了重大的变化,本文拟就电子商务环境下审计风险所发生的变化进展浅析并提出相关对策。一、电子商务环境下审计风险变化(一)会计信息的电磁化使审计线索易于缺失在电子商务环境下,企业内部的审计线索发生了质的变化,记录业务的内部原始单据,如领料单等原始凭证变为电磁化的信息,计算机系统根据
2、确认的经济业务自动编制记账凭证、登记账簿、编制报表,实现财会核算的电算化。会计确实认、计量、记录和报告都集中由计算机程序指令执行,各项处理再没有直接的人员负责。传统的审计线索可能完全消失,取而代之的是电磁化的会计信息。电磁化的会计信息,磁盘和磁带比纸质的凭证、账簿、报表更易被破坏。假如保管不好,存储在磁性介质上的会计信息会因介质的破坏而丧失。更危险的是这些信息肉眼无法直接识别,可能被删改而不留痕迹,有些只是暂存的,假如设计考虑不周,审计时就不能追溯其来源。(二)审计范围的扩大使审计固有风险加大审计范围是指针对特定审计对象所开展的审计理论活动在空间上所到达的广度。传统审计主要是对被审计单位特定时
3、期内的会计报表及其他相关资料及其所反映的经济活动进展审计。电子商务环境下,除了对传统审计内容进展审计外,还需要对系统开发以及控制、运行环境等进展审查。在电子商务环境下,电子商务系统特点及其固有的风险决定了审计内容必须包括对网络信息系统处理和控制功能的审查,以证实其业务处理是否真实、合法及平安可靠。对内部网络功能与控制的审计包括:硬件系统的审计、软件系统的审计、人员组织及内部控制系统的审计;对外部网及相关单位的审计包括:审查网上的认证机构、加数字时间戳的机构、网上银行或电子货币发行单位的真实可靠性、加密技术和防火墙技术等网络平安控制措施的有效性。由于网上经济交易、资本决策都是在网络系统各工作站上
4、完成的,因此,在电子商务环境下,审计的侧重点从事后审计转为实时审计,全方位地评价网络交易的平安性以及财务报告存在的风险要素,从而使审计固有风险加大。(三)电子商务系统的特点使审计风险控制难度增强由于互联网系统的分散性、开放性等特点,其平安保密性措施难以完善。计算机信息系统一方面面临系统故障的风险,以及对电子商务数据的非法访问、篡改、泄密和破坏的风险;另一方面还面临着被非法入侵和剽窃电子商务数据的风险、计算机病毒和黑客破坏的风险以及网络化经营管理存在的计算机舞弊问题。此外,假设企业电子商务系统的设计存在先天性的功能性缺陷那么可能给企业的内部控制制度执行和企业交易信息的处理等许多环节带来难以克制的
5、弊端。因此,不完善的电子商务系统,以及其所处开放式的网络平台,将给会计信息客观公允地反映企业财务状况和经营成果带来负面影响,降低企业内控程度,从而增强审计风险控制的难度。(四)审计人员知识的局限性使审计结论难以准确审计人员的计算机知识、网络技术和电子商务知识程度也成为评价检查风险的考虑因素。在电子商务环境下,由于审计环境、审计线索、平安控制、审计内容和审计技术的改变,对缺乏计算机、网络技术和电子商务知识的审计人员,会因为审计线索改变而不能识别、审查和评价企业的风险和控制,从而影响本质性测试的效果和审计结论的恰当性。为了准确对被审单位财务报表进展审计,有关审计部门、会计事务所必须拥有大量的既懂电
6、子商务知识,又精通财会知识,法律知识的复合型人才。同时,这些复合型审计人才还须通晓有关审计软件的开发、维护,计算机的保养等。二、电子商务环境下控制审计风险的相关对策(一)审计线索方面的追踪审查在电子商务环境下,审计需要跟踪的审计线索大局部存储在电磁性介质上,而磁性介质又容易被复制、篡改且不留下痕迹,审计人员应对审计线索的内部控制予以关注:一是在系统内建立日志和追踪文件,以审查在数据处理过程中是否有过渡文件进展修改和处理;二是在审计机构和签字确认单位的同时形成原始数据的备份或在不同部门各自形成相关的数据库(特别应当包括数额、金额和单价等主要数据项),这样既可以互相监视,又可以使审计线索得以保存;
7、三是可采取就地审计和突击审计的方式,以防程序员对被审系统的应用程序加以篡改,防止操作员对被审系统数据文件进展增加、删除、修改等,从而到达降低审计风险的目的。(二)数据平安方面的防范控制电子商务与电子货币、电子支付、电子结算的开展,带来了一个非常严峻的问题就是平安性问题。为控制审计风险,实际工作中可以从以下方面着手:一是硬件系统的控制。测试的重点包括:实体平安、火灾报警防护系统、使用记录、后备电源、操作规程、灾害恢复方案等。系统操作员对处理日常运作及部件失灵是否作出了适当的记录与定期分析、硬件的灾难恢复方案是否适当、是否制定了相关的操作规程、各硬件的资料归档是否完好等。二是软件系统的控制。软件系
8、统包括系统软件和应用软件,其中最主要的是操作系统、数据库系统和会计软件系统。总体控制目的应到达防止来自硬件失灵、计算机黑客、病毒感染、具有特权职员的各种破坏行为,保障系统正常运行。三是数据资源的控制。数据加密是电子商务信息系统中防止信息失真的最根本的控制技术。数据加密可以在si协议参考模型的多个层次上实现。系统的主体验证关键是要验证主体的信息,有效地保护数据的完好性。备份不仅在网络系统硬件故障或人为失误时起到保护用,还在入侵者非受权访问或对网络攻击及破坏数据完好性时起到保护作用。四是病毒的控制。充分利用防火墙技术,利用防火墙的过滤来实现局域网与外部网之间互相访问控制。做好经常性的病毒检测工作,
9、进展杀毒、护理和动态的防范。(三)内部控制方面的理解测试在网络环境下,审计人员除对原有的审计范围和内容进展审计外,还应对被审单位信息系统的内部控制制度健全性和实际执行情况进展符合性测试,找出控制弱点。一是理解测试被审单位是否制定适当的权限标准体系,岗位人员是否按照所授予的权限对系统进展作业;二是理解测试被审单位是否将系统内不相容职务划分清楚,在数据输出时,对不同密级的数据授予不同的权限;三是理解测试被审单位的系统操作是否遵循一定的标准、操作规程进展;四是理解测试试被审单是否建立数据备份与数据档案管理制度。系统数据与软件管理是否由不同人承当,系统进展备份数据恢复时,是否是由详细操作员和主管共同批
10、准。(四)审计信息系统的开发使用电子商务环境下审计的施行,要求开发一个可以实现从审计方案到审计报告全过程的审计信息系统。该系统的建立要求突出先进性,可采用网络技术、数字技术的先进手段,采取平安可靠的措施,配置先进实用的计算机设备和功能强、可兼容的系统软件。一是要开发通用审计软件。可以是自主开发也可由财务软件开发公司完成,但都要遵循一个前提。即制定好会计软件数据接口标准。只有这样,开发出来的通用审计软件才能从被审单位准确获取各种数据,实现有效的远程审计。二是要建立审计效劳信息库。通过网络及业务管理系统,录入被审单位的有关信息,建立一个完善的大容量的信息库,以便在审计时可以随时调阅和使用,进步审计
11、效率。(五)电子商务审计法规的建立完善现阶段,我国有关电子商务活动的法律法规还不完善,难以完全解决电子商务活动中出现的所有的新问题、新纠纷,这就为审计人员顺利开展审计工作带来了极大的困难,同时也大大增加了电子商务审计的不确定性、风险性。因此,一方面要认真推动电子商务法律法规建立,抓紧研究电子交易、信誉管理、平安认证、在线支付、税收、市场准入、隐私权保护、信息资源管理等方面的法律法规问题,尽快提出制定相关法律法规的意见。另一方面在电子商务环境下,需要对现有的审计准那么体系重新进展审视和考虑,电子商务审计准那么不能仅仅沿袭传统的审计准那么,而应该表达电子商务环境下的审计特色。(六)复合型审计人才的培养培训电子商务是信息化的产物,要适应电子商务的开展,审计人员应当是掌握电子商务和审计理论的复合型人才。审计人员队伍是电子商务环境下审计工作能否顺利施行的关键,但当前能胜任电子商务环境下审计工作的综合性人才还相当匮乏。复合型
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 江苏省宿迁市重点中学2025年高二物理第二学期期末检测试题含解析
- 2025届山西省太原市第二十一中学高一物理第二学期期末监测模拟试题含解析
- 二零二五年度个人股权代持解除与赔偿协议书
- 2025年度绿色金融抵押借款协议示范文本
- 2025版网络安全风险评估与整改实施合同
- 2025版个人艺术品租赁合同示范文本
- 2025版玻璃安装工程合同范本(高端)
- 农行网捷贷产品介绍
- 二零二五年度电商平台合作伙伴商业秘密保密协议
- 2025版离婚协议中的债务免除与财产分割方案
- 2025年北京市中考数学真题试卷及答案
- 2025年安徽省中考数学试卷真题(含标准答案及解析)
- 19S406建筑排水管道安装-塑料管道
- 北师大版八年级物理上册课件【全册】
- 单位(子单位)工程安全和功能检验资料核查及主要功能抽查记录
- nord stage 2用户手册简体中文版
- 2023年医疗质量第二季度分析报告
- SB/T 10439-2007酱腌菜
- GB/T 19016-2021质量管理项目质量管理指南
- 88版干部履历表
- 1IEC62660-1中文电动道路车辆用二次锂离子蓄电池锂离子电池性能试验
评论
0/150
提交评论