- 相關(guān)推薦
電子商務(wù)審計(jì)
一、對(duì)商務(wù)系統(tǒng)設(shè)計(jì)階段時(shí)的審計(jì)開展電子商務(wù)活動(dòng),首先必須設(shè)計(jì)支持它運(yùn)行的電子商務(wù)系統(tǒng),以形成有自己特色的網(wǎng)上銷售服務(wù),這一系統(tǒng)將具體處理諸如產(chǎn)品價(jià)目表、顧客購物籃、顧客信用認(rèn)可等功能。的審計(jì)職員必須參加電子商務(wù)系統(tǒng)設(shè)計(jì)階段的工作,評(píng)價(jià)并審核通過企業(yè)電子商務(wù)系統(tǒng)的具體設(shè)計(jì)說明書,具體包括以下幾點(diǎn):
l、審計(jì)職員應(yīng)評(píng)價(jià)擬設(shè)計(jì)的電子商務(wù)系統(tǒng)是否具有可操縱性和信息安全性。審計(jì)職員考查系統(tǒng)設(shè)計(jì)時(shí),應(yīng)該對(duì)系統(tǒng)硬件配備的要求是否完整?尚,系統(tǒng)的信息交換和轉(zhuǎn)換能否做到正確、及時(shí),系統(tǒng)對(duì)公然信息和保密信息是否做到了分開處理,對(duì)它們的進(jìn)人權(quán)限是否有不同的要求,系統(tǒng)對(duì)意外事件是否具有防范能力,對(duì)常見錯(cuò)誤是否具有糾錯(cuò)功能等進(jìn)行考查。
2、審計(jì)職員應(yīng)評(píng)價(jià)電子商務(wù)系統(tǒng)運(yùn)行后對(duì)企業(yè)資源的要求和對(duì)企業(yè)運(yùn)作的。首先應(yīng)確保企業(yè)的財(cái)務(wù)資源能夠滿足系統(tǒng)運(yùn)行后對(duì)企業(yè)技術(shù)、裝備和職員追加投資的要求,應(yīng)考慮到系統(tǒng)運(yùn)行后的每一個(gè)細(xì)節(jié),以保證每一個(gè)工作崗位都具備相應(yīng)的工作條件。其次,應(yīng)評(píng)估企業(yè)運(yùn)行電子商務(wù)系統(tǒng)可能導(dǎo)致的風(fēng)險(xiǎn)和商務(wù)運(yùn)作過程的變化,并對(duì)這些變化發(fā)生的時(shí)間和方式做一個(gè)預(yù)期,再根據(jù)預(yù)期提出企業(yè)降低風(fēng)險(xiǎn)和適應(yīng)變化的解決方案。最后,還應(yīng)該評(píng)價(jià)企業(yè)能否協(xié)調(diào)好新的電子商務(wù)方式與傳統(tǒng)商務(wù)方式的共同運(yùn)作。
3、審計(jì)職員應(yīng)參與電子商務(wù)系統(tǒng)設(shè)計(jì)階段的職員治理工作,確保設(shè)計(jì)該系統(tǒng)的職員能夠考慮到企業(yè)治理層和技術(shù)層的不同要求,確保評(píng)價(jià)、審核系統(tǒng)設(shè)計(jì)的審計(jì)職員對(duì)系統(tǒng)的功能和技術(shù)層面有一個(gè)較透徹的了解。
二、對(duì)電子商務(wù)系統(tǒng)服務(wù)功能的審計(jì)
對(duì)于任何一個(gè)企業(yè)的電子商務(wù)系統(tǒng),能否具有高質(zhì)量的顧客服務(wù)功能是至關(guān)重要的。電子商務(wù)系統(tǒng)的顧客服務(wù)功能有不同的層次,低層次的服務(wù)僅需要一個(gè)簡單的平臺(tái),處理企業(yè)的廣告宣傳、售前售后服務(wù)等事項(xiàng),因此這種服務(wù)主要取決于負(fù)面設(shè)計(jì),運(yùn)用隨機(jī)的、適宜的技術(shù)解決方案就相對(duì)便宜,并可以直接予以實(shí)施。并且由于它的方便性和本錢低廉,適用于那些剛剛開展電子商務(wù)的企業(yè)和小型企業(yè)。而當(dāng)一些大型企業(yè)試圖建立和擴(kuò)展在線銷售功能,根據(jù)顧客的信息反饋進(jìn)行彈性的生產(chǎn)安排,并把庫存、結(jié)賬治理也納進(jìn)到系統(tǒng)中時(shí),企業(yè)就應(yīng)該使自己的電子商務(wù)系統(tǒng)具有更高層的顧客服務(wù)功能,這也要求企業(yè)有一批高水平的技術(shù)職員來設(shè)計(jì)功能更加完備、更適合于本企業(yè)的電子商務(wù)系統(tǒng)。
審計(jì)評(píng)估系統(tǒng)顧客服務(wù)功能的一個(gè)主要標(biāo)準(zhǔn)應(yīng)是:顧客能方便進(jìn)行自我服務(wù),系統(tǒng)的技術(shù)因素不應(yīng)該對(duì)顧客的活動(dòng)造成障礙。顧客應(yīng)能在網(wǎng)上方便、迅捷完成以下活動(dòng):(1)獲得該企業(yè)的地址、電話、開戶銀行等基本信息;(2)輸進(jìn)他們的購貨訂單并能及時(shí)得到確認(rèn);(3)要求更改交貨的時(shí)間、數(shù)目等,并及時(shí)得到反饋;(4)裝貨后能跟蹤貨物的運(yùn)輸過程;(5)獲取企業(yè)的財(cái)務(wù)數(shù)據(jù)以做出資信評(píng)價(jià);(6)搜尋并下載企業(yè)的促銷廣告、產(chǎn)品目錄、訂貨方式、產(chǎn)品裝運(yùn)等方面的信息。
審計(jì)職員還應(yīng)該審查商務(wù)系統(tǒng)的產(chǎn)品定價(jià)程序,以使產(chǎn)品價(jià)格符合供求市場的價(jià)格。其中,很重要的一點(diǎn)是,企業(yè)可以根據(jù)顧客的反應(yīng)動(dòng)態(tài)地隨機(jī)定價(jià),并且企業(yè)治理者能知道競爭者的價(jià)格和價(jià)格戰(zhàn)略。
三、對(duì)電子商務(wù)系統(tǒng)運(yùn)作中的安全性審計(jì)和風(fēng)險(xiǎn)的審計(jì)
在電子商務(wù)中,企業(yè)面臨的根本風(fēng)險(xiǎn)就是從本錢和戰(zhàn)略角度上講的電子商務(wù)投資的不可行性,即電子商務(wù)系統(tǒng)運(yùn)行后,企業(yè)因此所增加的利潤不能抵償初期建立系統(tǒng)時(shí)的投資,或企業(yè)的系統(tǒng)運(yùn)行效果并沒有達(dá)到初期設(shè)計(jì)時(shí)確定的基本目標(biāo)。另外也存在網(wǎng)站設(shè)計(jì)風(fēng)險(xiǎn)和使用者破壞風(fēng)險(xiǎn)。這些風(fēng)險(xiǎn)會(huì)導(dǎo)致:顧客訪問企業(yè)的網(wǎng)站僅能獲得低效的服務(wù)和過期的信息;由于過多的連接中斷和資源短缺,企業(yè)的網(wǎng)上數(shù)據(jù)傳輸緩慢;遭到進(jìn)侵者襲擊后,企業(yè)的資源不能被適當(dāng)?shù)乇Wo(hù)。而完善的審計(jì)控制環(huán)境將有助于緩和、避免這些風(fēng)險(xiǎn),因此對(duì)企業(yè)在電子商務(wù)運(yùn)作中的信息保密和風(fēng)險(xiǎn)分析進(jìn)行審計(jì)是十分必要的。
信息安全性是阻礙電子商務(wù)廣泛運(yùn)用的一大困難,幾乎每一個(gè)開展電子商務(wù)的企業(yè)都必須考慮如何使相關(guān)信息得到保密,這些信息包括產(chǎn)品的價(jià)格、庫存量以及其他對(duì)競爭者有價(jià)值的信息。電子商務(wù)的審計(jì)必須控制到每一項(xiàng)記錄的輸進(jìn)、輸出。審計(jì)職員應(yīng)知道此時(shí)誰在傳輸數(shù)據(jù),并保證整個(gè)傳輸過程不存在被篡改的可能性;應(yīng)明確哪些人可以獲得哪些資源,并確保顧客不能訪問一些秘密信息。對(duì)某些系統(tǒng)資源的進(jìn)人權(quán)限可以設(shè)置口令,那些一旦被競爭者和外部職員獲得就會(huì)危害企業(yè)的信息,應(yīng)該儲(chǔ)存在一個(gè)獨(dú)立的服務(wù)器中。
在審核、通過電子商務(wù)系統(tǒng)的具體設(shè)計(jì)說明書時(shí),審計(jì)職員應(yīng)確保系統(tǒng)運(yùn)行后,企業(yè)有相關(guān)職員從事風(fēng)險(xiǎn)分析工作,并定期提交風(fēng)險(xiǎn)分析報(bào)告。企業(yè)可以設(shè)立一個(gè)專門進(jìn)行系統(tǒng)風(fēng)險(xiǎn)分析的工作崗位,至少也要在企業(yè)電子商務(wù)系統(tǒng)的功能、硬件和軟件發(fā)生重大變化時(shí),配備員工進(jìn)行風(fēng)險(xiǎn)分析工作。風(fēng)險(xiǎn)分析報(bào)告應(yīng)體現(xiàn)出系統(tǒng)對(duì)因員工工作疏忽而發(fā)生的錯(cuò)誤、員工的欺詐和盜竊行為、信息的不正確表露、在傳輸過程中數(shù)據(jù)的丟失、可能對(duì)顧客私人權(quán)利造成的損害等事項(xiàng)的糾錯(cuò)和防范程度。
在公司的電子商務(wù)系統(tǒng)運(yùn)作幾個(gè)月后,審計(jì)職員可以收集資料以評(píng)價(jià)其運(yùn)行情況。比如審計(jì)職員可以測(cè)算信息均勻下載時(shí)間、日常事務(wù)處理時(shí)間;統(tǒng)計(jì)諸如連接公司網(wǎng)站失敗、網(wǎng)頁丟失、網(wǎng)頁丟失、連接中斷等錯(cuò)誤并進(jìn)行制表分析。另外,審計(jì)職員應(yīng)總體評(píng)價(jià)企業(yè)能否實(shí)時(shí)監(jiān)控其電子商務(wù)的運(yùn)作,并提出改進(jìn)的建議。
四、對(duì)其他項(xiàng)目的審計(jì)
審計(jì)職員還應(yīng)該評(píng)價(jià)企業(yè)的網(wǎng)站是否有較高的點(diǎn)擊率;是否有足夠的功能;是否能提升企業(yè)的著名度,以使企業(yè)在建立電子商務(wù)系統(tǒng)時(shí)的初始投資得到部分回報(bào)。另外,審計(jì)職員可以調(diào)查企業(yè)的網(wǎng)址是否在媒體上得到廣泛地公布和宣傳,公眾是否可以通過一些主要的搜索引擎訪問企業(yè)的網(wǎng)站。
企業(yè)電子商務(wù)活動(dòng)的宗旨就是為了進(jìn)步工作效率和服務(wù)質(zhì)量。因此,假如一個(gè)企業(yè)運(yùn)用電子商務(wù)系統(tǒng)來處理定單,那么審計(jì)職員必須保證:企業(yè)的財(cái)務(wù)系統(tǒng)和電子商務(wù)系統(tǒng)網(wǎng)上互聯(lián),并具有同一整體性;兩個(gè)系統(tǒng)間不存在重要的數(shù)據(jù)重復(fù)輸進(jìn),并且交易信息能及時(shí)轉(zhuǎn)換為財(cái)務(wù)數(shù)據(jù)。為了確保財(cái)務(wù)數(shù)據(jù)的真實(shí)性,審計(jì)職員還需要對(duì)電子發(fā)貨單、電子賬單等的產(chǎn)生過程進(jìn)行監(jiān)視。
【電子商務(wù)審計(jì)】相關(guān)文章:
淺談經(jīng)營失敗審計(jì)失敗與審計(jì)風(fēng)險(xiǎn)05-10
審計(jì)重要性審計(jì)風(fēng)險(xiǎn)及審計(jì)證據(jù)的關(guān)系論文(精選5篇)05-12
審計(jì)效率及有效性與新審計(jì)準(zhǔn)則06-01
審計(jì)論文提綱06-29
內(nèi)部審計(jì)論文02-13
試論存貨審計(jì)中應(yīng)關(guān)注的審計(jì)程序05-08
論文:論新審計(jì)準(zhǔn)則中的審計(jì)理念革新05-15
淺析內(nèi)部審計(jì)新模式-風(fēng)險(xiǎn)導(dǎo)向內(nèi)部審計(jì)06-07
如何鑒定審計(jì)證據(jù)09-20
內(nèi)部審計(jì)與ERP初探06-09