緒論:寫作既是個人情感的抒發(fā),也是對學(xué)術(shù)真理的探索,歡迎閱讀由發(fā)表云整理的11篇電子商務(wù)審計及其風(fēng)險研究范文,希望它們能為您的寫作提供參考和啟發(fā)。
(一)電子商務(wù)審計法律法規(guī)體系尚未完善
傳統(tǒng)審計準則已經(jīng)相當完善,而在電子商務(wù)環(huán)境下,有關(guān)電子商務(wù)簽證的具體標準尚未出臺,給電子商務(wù)企業(yè)審計帶來實質(zhì)性困難和風(fēng)險。電子商務(wù)審計的法律依據(jù)明顯不足,盡管電子商務(wù)已有一段時間的發(fā)展,但在法律方面還是一片空白。
(二)會計記錄資料發(fā)生了改變
電子商務(wù)的出現(xiàn),改變了財務(wù)會計信息的載體,使審計證據(jù)的形式發(fā)生了變化。在電子商務(wù)環(huán)境下,經(jīng)濟業(yè)務(wù)產(chǎn)生的原始憑證以電磁信息的形式在網(wǎng)上傳遞并儲于磁性介質(zhì)中,會計的確認、計量、記錄和報告都集中由計算機按程序指令執(zhí)行。
(三)審計范圍發(fā)生變化
電子商務(wù)環(huán)境下,審計范圍已擴展到傳統(tǒng)審計內(nèi)容之外,傳統(tǒng)的報表審計內(nèi)容是指被審單位特定時期內(nèi)的會計報表及其他相關(guān)資料及其所反映的經(jīng)濟活動。電子商務(wù)環(huán)境下還需對系統(tǒng)硬件環(huán)境進行審查,包括各部件的兼容性,信息通道的暢通性等。
(四)審計風(fēng)險加大
相對于傳統(tǒng)商務(wù)方式下企業(yè)的內(nèi)部控制而言,電子商務(wù)環(huán)境下企業(yè)的內(nèi)部控制發(fā)生了巨大的變化。在電子商務(wù)環(huán)境下,由于計算機數(shù)據(jù)處理的集中性,使大部分控制作用基本失去作用,傳統(tǒng)的會計崗位職責(zé)被打破,使得在傳統(tǒng)交易方式下的賬簿控制體系失去作用,網(wǎng)絡(luò)環(huán)境系統(tǒng)建立和運行的復(fù)雜性,導(dǎo)致內(nèi)部控制的范圍也相應(yīng)擴大,電子商務(wù)引起的技術(shù)性風(fēng)險可能使審計風(fēng)險中的固有風(fēng)險和控制風(fēng)險增大。
(五)審計人員的素質(zhì)有待提高
大多數(shù)工作在基層的審計人員雖然都接受了一些計算機知識培訓(xùn),但一般多是初級程度的培訓(xùn),遠不能適應(yīng)計算機審計的要求。此外開發(fā)實用性和通用性較強的審計軟件所需的高層次、高水平的人員也很缺乏,人才的缺乏嚴重制約著我國計算機審計的發(fā)展。
二、對于電子商務(wù)審計挑戰(zhàn)的對策思考
(一)加快電子商務(wù)審計法律法規(guī)的完善
制定我國計算機審計的各種規(guī)范化、標準化文件,包括計算機審計的法律準入規(guī)定,計算機審計準則,各類審計數(shù)據(jù)庫或輸出數(shù)據(jù)的標準格式等。應(yīng)盡快制定有關(guān)電子商務(wù)的法律法規(guī),把電子憑證、電子合同和數(shù)字簽名的法律效力和保管要求,數(shù)字認證機構(gòu)的管理,電子信息與網(wǎng)絡(luò)系統(tǒng)的安全等相關(guān)內(nèi)容以法律法規(guī)的形式明確下來,有關(guān)電子商務(wù)與網(wǎng)絡(luò)經(jīng)濟的立法要立足我國的國情,同時借鑒國際上有關(guān)示范法或其他國家的有關(guān)法規(guī)進行立法,促進我國的電子商務(wù)審計法律法規(guī)的建立和完善,保證電子商務(wù)審計的有法可依。
(二)充分利用計算機網(wǎng)絡(luò)審計
實現(xiàn)電子商務(wù)以后,電子商務(wù)審計的內(nèi)容包括對電子商務(wù)系統(tǒng)處理和控制功能的審查,以證實其對交易事項的處理是否真實、合法及安全可靠,這是傳統(tǒng)審計所沒有的。首先必須利用計算機網(wǎng)絡(luò)技術(shù)對被審計單位計算機會計信息系統(tǒng)的一般控制和應(yīng)用控制進行審查,然后根據(jù)一般控制和應(yīng)用控制審查結(jié)果決定抽查的重點和范圍,通過網(wǎng)絡(luò)對被審計單位財會數(shù)據(jù)進行收集審核,審計人員在網(wǎng)上通過被審計單位賦予的審查權(quán)限,可以完成大部分審計工作,利用審計軟件抽取樣本,進行各種數(shù)量關(guān)系的配比分析與數(shù)據(jù)查詢,對異常項目通過調(diào)查和數(shù)據(jù)分析進行測試、檢查、分析與核對,這樣可以達到降低審計風(fēng)險的目的。
(三)加快審計的電子化應(yīng)用技術(shù)
順應(yīng)電子商務(wù)發(fā)展的需要,加快計算機硬件和計算機審計使用環(huán)境的建設(shè)。從審計事業(yè)的長遠發(fā)展出發(fā),各級審計機關(guān)應(yīng)對計算機硬件建設(shè)給予足夠的重視,加大對計算機設(shè)備和系統(tǒng)的投資,著重審計機關(guān)內(nèi)部局域網(wǎng)和審計資料庫的建設(shè),促進審計事業(yè)的現(xiàn)代化。要讓審計人員盡快參與審計軟件的開發(fā)研制,使審計軟件突出實用性即具有審計特色,以便于今后計算機審計方法的應(yīng)用和審計信息化建設(shè)能順利實施。
(四)采取措施降低審計風(fēng)險
審計人員要了解網(wǎng)絡(luò)會計系統(tǒng)內(nèi)部控制程序,系統(tǒng)中會計組織機構(gòu)設(shè)置是否合理有效,崗位之間的牽制是否充分有效,根據(jù)自己處理傳統(tǒng)舞弊案件的經(jīng)驗,運用相應(yīng)的審計手段,對數(shù)據(jù)的不安全因素進行審計,審查操作人員是否通過篡改程序和數(shù)據(jù)文件導(dǎo)致會計數(shù)據(jù)的不真實、不可靠、不準確或以此達到某種非法目的,利用審計法規(guī)管理軟件對系統(tǒng)合法性與合規(guī)性進行驗證,利用審計接口軟件獲取充分、適當?shù)膶徲嬜C據(jù),減少固有風(fēng)險和控制風(fēng)險,利用審計抽樣軟件進行符合性測試和實質(zhì)性測試。審查磁性化的會計信息及其存儲材料的完全性,計算機系統(tǒng)是否具有應(yīng)急恢復(fù)功能,系統(tǒng)防火墻是否完備等,減少網(wǎng)絡(luò)病毒的傳播及黑客的攻擊,以最大限度地降低審計的外部風(fēng)險。
(五)不斷提高審計人員的素質(zhì)
要推動電子商務(wù)審計的發(fā)展,必須加強計算機審計人才的培養(yǎng)。因此審計人員應(yīng)加強計算機網(wǎng)絡(luò)知識的學(xué)習(xí)與培訓(xùn),不斷完善個人知識結(jié)構(gòu),進一步提高自身職業(yè)素質(zhì),以滿足審計業(yè)務(wù)范圍日益拓展的需要。并把計算機審計列為必修課,培養(yǎng)復(fù)合型審計人才,為電子商務(wù)審計的開展提供人才保障。
由以上所述可見,電子商務(wù)的出現(xiàn)對傳統(tǒng)審計提出了嚴峻的挑戰(zhàn),但開展電子商務(wù)是國際大趨勢所在,同時又給審計一個創(chuàng)新的機遇。隨著我國審計法規(guī)的不斷完善,審計人員素質(zhì)的逐步提高,審計技術(shù)的逐漸進步,我們有理由相信,審計會對電子商務(wù)時代的到來充滿信心。因此,我們必須迎接挑戰(zhàn),把握機遇,推動我國電子商務(wù)審計的現(xiàn)代化建設(shè)。
參考文獻
[1]王曉東,蔡昌.電子商務(wù)環(huán)境下網(wǎng)絡(luò)審計的初步探討[J].中國管理信息化,2005(06).
[2]楊銳.淺析電子商務(wù)環(huán)境下審計風(fēng)險[J].東北大學(xué)學(xué)報,2003(02).
(一)會計信息的電磁化使審計線索易于缺失 在電子商務(wù)環(huán)境下,企業(yè)內(nèi)部的審計線索發(fā)生了質(zhì)的變化,記錄業(yè)務(wù)的內(nèi)部原始單據(jù),如領(lǐng)料單等原始憑證變?yōu)殡姶呕男畔?,計算機系統(tǒng)根據(jù)確認的經(jīng)濟業(yè)務(wù)自動編制記賬憑證、登記賬簿、編制報表,實現(xiàn)財會核算的電算化。會計的確認、計量、記錄和報告都集中由計算機程序指令執(zhí)行,各項處理再沒有直接的人員負責(zé)。傳統(tǒng)的審計線索可能完全消失,取而代之的是電磁化的會計信息。電磁化的會計信息,磁盤和磁帶比紙質(zhì)的憑證、賬簿、報表更易被破壞。如果保管不好,存儲在磁性介質(zhì)上的會計信息會因介質(zhì)的破壞而丟失。更危險的是這些信息肉眼無法直接識別,可能被刪改而不留痕跡,有些只是暫存的,如果設(shè)計考慮不周,審計時就不能追溯其來源。
(二)審計范圍的擴大使審計固有風(fēng)險加大 審計范圍是指針對特定審計對象所開展的審計實踐活動在空間上所達到的廣度。傳統(tǒng)審計主要是對被審計單位特定時期內(nèi)的會計報表及其他相關(guān)資料及其所反映的經(jīng)濟活動進行審計。電子商務(wù)環(huán)境下,除了對傳統(tǒng)審計內(nèi)容進行審計外,還需要對系統(tǒng)開發(fā)以及控制、運行環(huán)境等進行審查。在電子商務(wù)環(huán)境下,電子商務(wù)系統(tǒng)特點及其固有的風(fēng)險決定了審計內(nèi)容必須包括對網(wǎng)絡(luò)信息系統(tǒng)處理和控制功能的審查,以證實其業(yè)務(wù)處理是否真實、合法及安全可靠。對內(nèi)部網(wǎng)絡(luò)功能與控制的審計包括:硬件系統(tǒng)的審計、軟件系統(tǒng)的審計、人員組織及內(nèi)部控制系統(tǒng)的審計;對外部網(wǎng)及相關(guān)單位的審計包括:審查網(wǎng)上的認證機構(gòu)、加數(shù)字時間戳的機構(gòu)、網(wǎng)上銀行或電子貨幣發(fā)行單位的真實可靠性、加密技術(shù)和防火墻技術(shù)等網(wǎng)絡(luò)安全控制措施的有效性。由于網(wǎng)上經(jīng)濟交易、資本決策都是在網(wǎng)絡(luò)系統(tǒng)各工作站上完成的,因此,在電子商務(wù)環(huán)境下,審計的側(cè)重點從事后審計轉(zhuǎn)為實時審計,全方位地評價網(wǎng)絡(luò)交易的安全性以及財務(wù)報告存在的風(fēng)險要素,從而使審計固有風(fēng)險加大。
(三)電子商務(wù)系統(tǒng)的特點使審計風(fēng)險控制難度增強 由于互聯(lián)網(wǎng)系統(tǒng)的分散性、開放性等特點,其安全保密性措施難以完善。計算機信息系統(tǒng)一方面面臨系統(tǒng)故障的風(fēng)險,以及對電子商務(wù)數(shù)據(jù)的非法訪問、篡改、泄密和破壞的風(fēng)險;另一方面還面臨著被非法入侵和剽竊電子商務(wù)數(shù)據(jù)的風(fēng)險、計算機病毒和黑客破壞的風(fēng)險以及網(wǎng)絡(luò)化經(jīng)營管理存在的計算機舞弊問題。此外,若企業(yè)電子商務(wù)系統(tǒng)的設(shè)計存在先天性的功能性缺陷則可能給企業(yè)的內(nèi)部控制制度執(zhí)行和企業(yè)交易信息的處理等許多環(huán)節(jié)帶來難以克服的弊端。因此,不完善的電子商務(wù)系統(tǒng),以及其所處開放式的網(wǎng)絡(luò)平臺,將給會計信息客觀公允地反映企業(yè)財務(wù)狀況和經(jīng)營成果帶來負面影響,降低企業(yè)內(nèi)控水平,從而增強審計風(fēng)險控制的難度。
(四)審計人員知識的局限性使審計結(jié)論難以準確 審計人員的計算機知識、網(wǎng)絡(luò)技術(shù)和電子商務(wù)知識程度也成為評價檢查風(fēng)險的考慮因素。在電子商務(wù)環(huán)境下,由于審計環(huán)境、審計線索、安全控制、審計內(nèi)容和審計技術(shù)的改變,對缺乏計算機、網(wǎng)絡(luò)技術(shù)和電子商務(wù)知識的審計人員,會因為審計線索改變而不能識別、審查和評價企業(yè)的風(fēng)險和控制,從而影響實質(zhì)性測試的效果和審計結(jié)論的恰當性。為了準確對被審單位財務(wù)報表進行審計,有關(guān)審計部門、會計事務(wù)所必須擁有大量的既懂電子商務(wù)知識,又精通財會知識,法律知識的復(fù)合型人才。同時,這些復(fù)合型審計人才還須通曉有關(guān)審計軟件的開發(fā)、維護,計算機的保養(yǎng)等。
二、電子商務(wù)環(huán)境下控制審計風(fēng)險的相關(guān)對策
(一)審計線索方面的追蹤審查 在電子商務(wù)環(huán)境下,審計需要跟蹤的審計線索大部分存儲在電磁性介質(zhì)上,而磁性介質(zhì)又容易被復(fù)制、篡改且不留下痕跡,審計人員應(yīng)對審計線索的內(nèi)部控制予以關(guān)注:一是在系統(tǒng)內(nèi)建立日志和追蹤文件,以審查在數(shù)據(jù)處理過程中是否有過渡文件進行修改和處理;二是在審計機構(gòu)和簽字確認單位的同時形成原始數(shù)據(jù)的備份或在不同部門各自形成相關(guān)的數(shù)據(jù)庫(特別應(yīng)當包括數(shù)額、金額和單價等主要數(shù)據(jù)項),這樣既可以相互監(jiān)督,又可以使審計線索得以保留;三是可采取就地審計和突擊審計的方式,以防程序員對被審系統(tǒng)的應(yīng)用程序加以篡改,防止操作員對被審系統(tǒng)數(shù)據(jù)文件進行增加、刪除、修改等,從而達到降低審計風(fēng)險的目的。
(二)數(shù)據(jù)安全方面的防范控制 電子商務(wù)與電子貨幣、電子支付、電子結(jié)算的發(fā)展,帶來了一個十分嚴峻的問題就是安全性問題。為控制審計風(fēng)險,實際工作中可以從以下方面著手:一是硬件系統(tǒng)的控制。測試的重點包括:實體安全、火災(zāi)報警防護系統(tǒng)、使用記錄、后備電源、操作規(guī)程、災(zāi)害恢復(fù)計劃等。系統(tǒng)操作員對處理日常運作及部件失靈是否作出了適當?shù)挠涗浥c定期分析、硬件的災(zāi)難恢復(fù)計劃是否適當、是否制定了相關(guān)的操作規(guī)程、各硬件的資料歸檔是否完整等。二是軟件系統(tǒng)的控制。軟件系統(tǒng)包括系統(tǒng)軟件和應(yīng)用軟件,其中最主要的是操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)和會計軟件系統(tǒng)??傮w控制目標應(yīng)達到防止來自硬件失靈、計算機黑客、病毒感染、具有特權(quán)職員的各種破壞行為,保障系統(tǒng)正常運行。三是數(shù)據(jù)資源的控制。數(shù)據(jù)加密是電子商務(wù)信息系統(tǒng)中防止信息失真的最基本的控制技術(shù)。數(shù)據(jù)加密可以在OSI協(xié)議參考模型的多個層次上實現(xiàn)。系統(tǒng)的主體驗證關(guān)鍵是要驗證主體的信息,有效地保護數(shù)據(jù)的完整性。備份不僅在網(wǎng)絡(luò)系統(tǒng)硬件故障或人為失誤時起到保護用,還在入侵者非授權(quán)訪問或?qū)W(wǎng)絡(luò)攻擊及破壞數(shù)據(jù)完整性時起到保護作用。四是病毒的控制。充分利用防火墻技術(shù),利用防火墻的過濾來實現(xiàn)局域網(wǎng)與外部網(wǎng)之間相互訪問控制。做好經(jīng)常性的病毒檢測工作,進行殺毒、護理和動態(tài)的防范。
(三)內(nèi)部控制方面的了解測試 在網(wǎng)絡(luò)環(huán)境下,審計人員除對原有的審計范圍和內(nèi)容進行審計外,還應(yīng)對被審單位信息系統(tǒng)的內(nèi)部控制制度健全性和實際執(zhí)行情況進行符合性測試,找出控制弱點。一是了解測試被審單位是否制定適當?shù)臋?quán)限標準體系,崗位人員是否按照所授予的權(quán)限對系統(tǒng)進行作業(yè);二是了解測試被審單位是否將系統(tǒng)內(nèi)不相容職務(wù)劃分清楚,在數(shù)據(jù)輸出時,對不同密級的數(shù)據(jù)授予不同的權(quán)限;三是了解測試被審單位的系統(tǒng)操作是否遵循一定的標準、操作規(guī)程進行;四是了解測試試被審單是否建立數(shù)據(jù)備份與數(shù)據(jù)檔案管理制度。系統(tǒng)數(shù)據(jù)與軟件管理是否由不同人承擔(dān),系統(tǒng)進行備份數(shù)據(jù)恢復(fù)時,是否是由具體操作員和主管共同批準。
隨著信息技術(shù)的快速發(fā)展,電子商務(wù)在全球獲得了廣闊的發(fā)展空間。作為一種嶄新交易方式的電子商務(wù)對企業(yè)的生產(chǎn)經(jīng)營活動產(chǎn)生了深遠的影響。廣泛使用互聯(lián)網(wǎng)從事電子商務(wù),產(chǎn)生了新的風(fēng)險因素,需要被審計單位有效應(yīng)對,,注冊會計師應(yīng)當考慮電子商務(wù)在被審計單位業(yè)務(wù)活動中的重要性,以及對重大錯報風(fēng)險評估的影響,并在此基礎(chǔ)上采取恰當?shù)膽?yīng)對措施。
一、電子商務(wù)對財務(wù)報表審計的沖擊
1.財務(wù)報表審計環(huán)境的變化
在電子商務(wù)交易條件下,財務(wù)報表審計環(huán)境發(fā)生了巨大的變化,主要表現(xiàn)在:(1)網(wǎng)絡(luò)環(huán)境下的無紙化交易喪失了傳統(tǒng)的審計軌跡,交易的授權(quán)、完整性及真實性不如在傳統(tǒng)條件下那么明顯而難以查證。(2)在電子商務(wù)環(huán)境下,需要對信息建立數(shù)據(jù)安全與控制措施。未經(jīng)授權(quán)的訪問、舞弊或者病毒攻擊均對被審計單位的經(jīng)營風(fēng)險和財務(wù)報表審計工作產(chǎn)生重大影響。(3)為了獲取和評價以電子數(shù)據(jù)形式存在的電子商務(wù)證據(jù),傳統(tǒng)的審計程序和數(shù)據(jù)提取技術(shù)將無能為力。(4)在電子商務(wù)環(huán)境中,被審計單位廣泛使用服務(wù)機構(gòu)(包括互聯(lián)網(wǎng)服務(wù)提供商、應(yīng)用服務(wù)提供商和數(shù)據(jù)服務(wù)公司等)的服務(wù),產(chǎn)生了新的分離審計問題。
2.財務(wù)報表審計范圍和審計對象的拓展
電子商務(wù)條件下財務(wù)報表審計涉及整個商業(yè)行為,并且這種商業(yè)行為是運轉(zhuǎn)在網(wǎng)絡(luò)上的,其中一部分還是虛擬的和真空的,特別是在電子商務(wù)系統(tǒng)高度自動化、審計證據(jù)可能僅以電子形式存在條件下,審計證據(jù)的充分性和適當性通常取決于自動化信息系統(tǒng)相關(guān)控制的有效性,注冊會計師應(yīng)當考慮僅通過實施實質(zhì)性程序不能獲取充分、適當審計證據(jù)的可能性。如果認為僅通過實施實質(zhì)性程序不能獲取充分、適當?shù)膶徲嬜C據(jù),注冊會計師應(yīng)當考慮依賴的相關(guān)控制的有效性。因此,財務(wù)報表審計的范圍拓展到對整個電子商務(wù)系統(tǒng)交易過程及控制的測試。審計對象也要在財務(wù)報表及相關(guān)財務(wù)資料的基礎(chǔ)上,擴展到被審計單位資信、內(nèi)部控制、交易全過程等對財務(wù)報表產(chǎn)生影響的諸多事項。
3.審計風(fēng)險加大
電子商務(wù)采用的是網(wǎng)絡(luò)化信息系統(tǒng),它一方面面臨著系統(tǒng)自身故障風(fēng)險,存在著對會計數(shù)據(jù)非法訪問、篡改、泄密和破壞的可能:另一方面還面臨著計算機病毒破壞和黑客非法入侵竊取財務(wù)數(shù)據(jù)的風(fēng)險,識別、研究、審查和評價所搜集的審計證據(jù)有一定困難,這增加了財務(wù)報表審計中重大錯報的風(fēng)險。財務(wù)報表相關(guān)信息的無紙化,使電子合同、函件、訂單的真實合法性難以得到保證。交易雙方的真實身份難以確定,數(shù)據(jù)簽名的真實性難以驗證,容易使交易產(chǎn)生欺詐行為,也將導(dǎo)致重大錯報風(fēng)險的增加,最終將對注冊會計師可控的檢查風(fēng)險降低提出更高的要求,審計工作難度明顯加大。
二、電子商務(wù)條件下財務(wù)報表審計的總體要求
1.財務(wù)報表審計目的的不變性
新頒布的《中國注冊會計師審計準則第1101號——財務(wù)報表審計的目標和一般原則》規(guī)定,財務(wù)報表審計的目的是注冊會計師通過執(zhí)行審計工作對財務(wù)報表的合法性和公允性發(fā)表審計意見,注冊會計師執(zhí)行的審計工作能夠?qū)ω攧?wù)報表整體不存在重大錯報獲取合理保證。注冊會計師的審計意見旨在提高財務(wù)報表的可信賴程度。無論是傳統(tǒng)交易方式還是電子商務(wù)交易方式。財務(wù)報表審計的目的是不變的。特別需要強調(diào)的是:電子商務(wù)條件下財務(wù)報表審計需要對電子商務(wù)進行考慮的目的是對財務(wù)報表發(fā)表恰當?shù)膶徲嬕庖?,而非對電子商?wù)系統(tǒng)或活動本身提出鑒證結(jié)論或咨詢意見;注冊會計師的審計意見也不應(yīng)被視為是對被審計單位電子商務(wù)交易安全的一種保證。
2.控制測試更重要
電子商務(wù)環(huán)境下審計軌跡的瞬時性特征、無紙化環(huán)境及缺乏人員的干預(yù)導(dǎo)致風(fēng)險的增加,使控制保證成為電子商務(wù)環(huán)境下最重要的測試環(huán)節(jié)。審計人員面對無紙化的審計軌跡及系統(tǒng)輸出的財務(wù)報告,為了對財務(wù)報告的公允性發(fā)表審計意見。必須著重收集足夠的審計證據(jù),特別要通過大量的控制測試對控制環(huán)境進行經(jīng)常性監(jiān)控,以確保電子商務(wù)財務(wù)報告的可信性。過去,審計人員一般針對一個時點的財務(wù)數(shù)據(jù)進行大量的實質(zhì)性測試;而在電子商務(wù)條件下,則需要在評價被審計單位持續(xù)經(jīng)營的基礎(chǔ)上,實施大量的有效的內(nèi)部控制測試措施,且審計人員必須能夠?qū)刂骑L(fēng)險進行合理的評價。
3.主要依賴計算機審計程序
在電子商務(wù)環(huán)境下,大量的證據(jù)存儲在肉眼看不見的磁性介質(zhì)上或在網(wǎng)絡(luò)傳播過程中,對這些證據(jù),審計人員主要依賴計算機技術(shù)進行獲取和審查。目前,主要的電子商務(wù)審計技術(shù)是ITF。ITF是建立在一個活動數(shù)據(jù)文檔基礎(chǔ)上的程序。審計人員可以利用ITF對控制系統(tǒng)進行交易測試,并且該項測試既不影響公司正常營運也不會導(dǎo)致財務(wù)數(shù)據(jù)的破缺。
4.重視審計風(fēng)險
2006年2月頒布的審計準則對審計風(fēng)險模型進行了重構(gòu),審計風(fēng)險取決于重大錯報風(fēng)險和檢查風(fēng)險。注冊會計師應(yīng)當實施審計程序,識別和評估重大錯報風(fēng)險,并根據(jù)評估結(jié)果設(shè)計和實施進一步審計程序。以控制檢查風(fēng)險。電子商務(wù)環(huán)境下,來自被審計單位的經(jīng)營風(fēng)險和控制風(fēng)險加大。財務(wù)報表存在重大錯報的可能性上升。為此,注冊會計師應(yīng)通過了解被審計單位的電子商務(wù)環(huán)境以識別其重大錯報風(fēng)險,并根據(jù)評估的風(fēng)險水平設(shè)計進一步的應(yīng)對措施,特別是執(zhí)行恰當?shù)目刂茰y試以判定內(nèi)部控制有效性對財務(wù)報表的影響。
三、電子商務(wù)條件下財務(wù)報表審計的應(yīng)對措施
1.了解被審計單位電子商務(wù)及對財務(wù)報表的影響
注冊會計師應(yīng)當考慮電子商務(wù)導(dǎo)致的被審計單位經(jīng)營環(huán)境的變化,以及識別出的對財務(wù)報表產(chǎn)生影響的電子商務(wù)風(fēng)險。在了解被審計單位及其環(huán)境時,注冊會計師應(yīng)當考慮下列事項對財務(wù)報表的影響:一是業(yè)務(wù)活動和所處行業(yè)。在了解被審計單位的業(yè)務(wù)活動和所處行業(yè)時,注冊會計師應(yīng)當關(guān)注電子商務(wù)不具備貨物和服務(wù)等實體貿(mào)易所具有的清晰、固定的運送路線。運用電子商務(wù)的程度較高可能增大對財務(wù)報表產(chǎn)生影響的經(jīng)營風(fēng)險等特征。二是電子商務(wù)戰(zhàn)略。被審計單位的電子商務(wù)戰(zhàn)略,包括在電子商務(wù)中運用信息技術(shù)的方式以及對可接受風(fēng)險水平的評估,可能對財務(wù)記錄的安全性和相關(guān)財務(wù)信息的完整性與可靠性產(chǎn)生影響。三是開展電子商務(wù)的程度。不同的被審計單位可能以不同的方式開展電子商務(wù),隨著被審計單位開展電子商務(wù)程度的加深,以及內(nèi)部系統(tǒng)更加集成化和復(fù)雜化,新的交易方式與傳統(tǒng)業(yè)務(wù)活動的差異可能更加明顯,并可能導(dǎo)致新的風(fēng)險。四是外包安排。為被審計單位服務(wù)的機構(gòu)采用和保持的某些政策、程序和記錄可能與被審計單位財務(wù)報表審計相關(guān),注冊會計師應(yīng)當按照《中國注冊會計師審計準則第1212號——對被審計單位使用服務(wù)機構(gòu)的考慮》的規(guī)定,考慮被審計單位的外包安排及相關(guān)風(fēng)險的應(yīng)對措施,以確定其對審計的影響。
2.識別和評估電子商務(wù)相關(guān)的經(jīng)營風(fēng)險和重大錯報風(fēng)險
在了解被審計單位環(huán)境基礎(chǔ)上,注冊會計師應(yīng)識別和評估重大錯報風(fēng)險。電子商務(wù)環(huán)境下,因內(nèi)部控制制度缺陷和無效帶來的經(jīng)營風(fēng)險是產(chǎn)生財務(wù)報表重大錯報風(fēng)險的重要原因,所以注冊會計師應(yīng)特別關(guān)注其經(jīng)營風(fēng)險。與電子商務(wù)相關(guān)的經(jīng)營風(fēng)險有:(1)無法保證交易的完備性,尤其在缺少充分的審計軌跡(無論是紙介質(zhì)還是電子形式)時,該風(fēng)險的影響將更大;(2)電子商務(wù)安全風(fēng)險,包括顧客、員工和其他人士通過未經(jīng)授權(quán)的訪問實施舞弊的可能性,以及病毒攻擊;(3)運用不恰當?shù)臅嬚?,包括收入確認、網(wǎng)站開發(fā)成本等支出的處理、與產(chǎn)品質(zhì)量保證相關(guān)的預(yù)計負債的確認、外幣折算等問題;(4)未能遵守稅法和其他法律法規(guī),尤其在通過互聯(lián)網(wǎng)開展跨國或跨地區(qū)電子商務(wù)時更易出現(xiàn)此類情況;(5)無法保證僅以電子形式存在的合同具有約束力;(6)過度依賴電子商務(wù);(7)系統(tǒng)和基礎(chǔ)架構(gòu)失效或崩潰。
另外,注冊會計師還應(yīng)從被審計單位的行業(yè)狀況、監(jiān)管環(huán)境、目標與戰(zhàn)略、治理層和管理層特定意圖、復(fù)雜的聯(lián)營或合資、重大的非常規(guī)交易、重大的關(guān)聯(lián)方交易、交易的重大不確定性、會計計量過程復(fù)雜和信息技術(shù)環(huán)境發(fā)生變化等事項來識別和評估其重大錯報風(fēng)險。
3.風(fēng)險應(yīng)對程序
注冊會計師應(yīng)當針對評估的財務(wù)報表層次重大錯報風(fēng)險確定總體應(yīng)對措施,并針對評估的認定層次重大錯報風(fēng)險設(shè)計和實施進一步審計程序,以將審計風(fēng)險降至可接受的低水平。
針對評估的財務(wù)報表層次重大錯報風(fēng)險主要采取下列總體應(yīng)對措施:(1)向項目組強調(diào)在收集和評價審計證據(jù)過程中保持職業(yè)懷疑態(tài)度的必要性;(2)分派更有經(jīng)驗或具有特殊技能的審計人員?;蚶脤<业墓ぷ?;(3)提供更多的督導(dǎo);(4)在選擇進一步審計程序時,應(yīng)當注意使某些程序不被管理層預(yù)見或事先了解;(5)對擬實施審計程序的性質(zhì)、時間和范圍做出總體修改。
注冊會計師應(yīng)當針對評估的認定層次重大錯報風(fēng)險設(shè)計和實施進一步審計程序(包括控制測試和實質(zhì)性程序),并具體考慮審計程序的性質(zhì)、時間和范圍。在電子商務(wù)環(huán)境下,注冊會計師僅實施實質(zhì)性程序獲取的審計證據(jù)一般無法將認定層次重大錯報風(fēng)險降至可接受的低水平,應(yīng)當實施相關(guān)的控制測試,以獲取控制運行有效性的審計證據(jù)。注冊會計師進行控制測試時應(yīng)當特別考慮與電子商務(wù)相關(guān)的安全性控制、交易完備性控制和流程整合。具體實質(zhì)性程序包括檢查、觀察、詢問、函證、重新計算和分析程序。函證是電子商務(wù)環(huán)境下證實交易真實的有力程序,而傳統(tǒng)審計條件下的檢查則顯得無能為力。
關(guān)鍵詞: 電子商務(wù);傳統(tǒng)審計;網(wǎng)絡(luò)審計
Key words: E-business;traditional audit;network audit
中圖分類號:TP393文獻標識碼:A文章編號:1006-4311(2010)28-0150-01
0引言
在基于電子商務(wù)和高度信息化的網(wǎng)絡(luò)財務(wù)系統(tǒng)下,傳統(tǒng)審計面臨巨大的挑戰(zhàn)。隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,財務(wù)管理系統(tǒng)逐漸由手工模式向網(wǎng)絡(luò)自動模式發(fā)展,電子商務(wù)的網(wǎng)絡(luò)環(huán)境對傳統(tǒng)審計的影響呼喚網(wǎng)絡(luò)審計的誕生,以電子商務(wù)為基礎(chǔ)的網(wǎng)絡(luò)經(jīng)濟和網(wǎng)絡(luò)財務(wù)的深入發(fā)展和廣泛應(yīng)用,必然導(dǎo)致財務(wù)數(shù)據(jù)和業(yè)務(wù)數(shù)據(jù)在計算機網(wǎng)絡(luò)系統(tǒng)中的高度集成,從而使得審計所需的大量原始的財務(wù)數(shù)據(jù)和其他各種證據(jù)都可從被審計單位及其相關(guān)業(yè)務(wù)單位的計算機網(wǎng)絡(luò)系統(tǒng)中直接獲取。這不僅為真正實用有效的網(wǎng)絡(luò)審計創(chuàng)造了條件,同時也為全面高效的網(wǎng)絡(luò)審計系統(tǒng)提供了更廣闊的發(fā)展空間。所以應(yīng)運而生出現(xiàn)了在網(wǎng)絡(luò)環(huán)境下,借助大容量的信息數(shù)據(jù)庫,并運用專業(yè)的審計軟件對共享資源和授權(quán)資源進行實時、在線的個性化審計服務(wù)的網(wǎng)絡(luò)審計。由于網(wǎng)絡(luò)審計是一個新生事物,所以不可避免的會存在許多亟待解決的問題。
1電子商務(wù)環(huán)境下網(wǎng)絡(luò)審計面臨的主要問題
隨著計算機網(wǎng)絡(luò)及電子商務(wù)的迅速發(fā)展和廣泛應(yīng)用,我國企事業(yè)的財務(wù)系統(tǒng)逐步轉(zhuǎn)向基于電子商務(wù)的網(wǎng)絡(luò)形式。目前,我國基于電子商務(wù)的網(wǎng)絡(luò)審計還存在一些亟待解決的問題。
1.1 網(wǎng)絡(luò)審計理論欠缺當前,網(wǎng)絡(luò)審計理論研究尚處于初級階段,人們對網(wǎng)絡(luò)財務(wù)及其網(wǎng)絡(luò)審計的認識還較模糊。隨著市場上相關(guān)的各種審計軟件不斷出現(xiàn),導(dǎo)致了網(wǎng)絡(luò)審計的理論研究和實踐的不平衡局面。
1.2 網(wǎng)絡(luò)審計的相關(guān)法律和審計準則不完善網(wǎng)絡(luò)審計是我國審計領(lǐng)域中出現(xiàn)的新生事物,目前許多網(wǎng)絡(luò)環(huán)境下與審計有關(guān)的法律問題,全世界都處在一個摸索、改進、完善的過程中。由于計算機技術(shù)發(fā)展而導(dǎo)致的新的審計問題還沒有法律規(guī)范,如:有關(guān)涉及個人隱私權(quán)保護、網(wǎng)絡(luò)知識產(chǎn)權(quán)保護、電子證據(jù)的易篡改性和無形性造成審計證據(jù)確定上的困難,電子簽名而導(dǎo)致在法律上難以認定,電子合同的瞬間完成使得合同簽訂和生效時間的確定存在巨大的爭議等問題的解決還處在廣泛的研討階段,尤其是我國有關(guān)網(wǎng)絡(luò)活動的法律法規(guī)還處在探索階段,難以應(yīng)對網(wǎng)絡(luò)活動中所出現(xiàn)的新糾紛、新問題,這給審計人員客觀、獨立、公正的開展審計工作帶來極大的不便。網(wǎng)絡(luò)經(jīng)濟時代現(xiàn)代審計賴以存在的內(nèi)部控制制度出現(xiàn)了新特點,對網(wǎng)絡(luò)經(jīng)濟時代下日益發(fā)展的電子商務(wù)系統(tǒng)及隨之而出現(xiàn)的一系列新的問題,舊有的法律法規(guī)體系和審計標準準則體系己不能完全適應(yīng)、規(guī)范和指導(dǎo)網(wǎng)絡(luò)經(jīng)濟時代審計的實踐。
1.3 網(wǎng)絡(luò)審計技術(shù)不完善網(wǎng)絡(luò)審計作為一種網(wǎng)絡(luò)化運營模式的存在,它需要對網(wǎng)絡(luò)的安全性進行實時監(jiān)控和維護。但是,由于審計人員的技術(shù)不熟練造成的錯誤或網(wǎng)絡(luò)系統(tǒng)本身的脆弱性或黑客頻繁地攻擊,使計算機網(wǎng)絡(luò)面臨的安全問題越來越嚴重。此外,由于網(wǎng)絡(luò)審計軟件的技術(shù)水平不高,造成了缺乏通用的審計軟件。
1.4 網(wǎng)絡(luò)審計面臨新的審計風(fēng)險和審計人員的素質(zhì)面臨新的嚴峻挑戰(zhàn)隨著網(wǎng)絡(luò)審計的產(chǎn)生與發(fā)展,不可避免地會產(chǎn)生新環(huán)境下的風(fēng)險。這些風(fēng)險主要表現(xiàn)為:信息失真引發(fā)的風(fēng)險、對數(shù)據(jù)的修改不留審計線索引發(fā)的風(fēng)險、內(nèi)部控制評價引發(fā)的風(fēng)險、審計內(nèi)容難以把握引發(fā)的風(fēng)險、審計動態(tài)取證引發(fā)的風(fēng)險;現(xiàn)行軟件評審機制引發(fā)的風(fēng)險和內(nèi)部管理人員道德風(fēng)險等。此外,目前嚴重缺乏既懂網(wǎng)絡(luò)技術(shù)又懂會計、審計的復(fù)合型人才。
2解決電子商務(wù)環(huán)境下網(wǎng)絡(luò)審計面臨問題的主要對策
通過以上分析,我們可以從以下幾方面來解決電子商務(wù)環(huán)境下網(wǎng)絡(luò)審計面臨的問題。
2.1 加強理論研究,建立網(wǎng)絡(luò)審計理論體系理論是實踐的先導(dǎo),網(wǎng)絡(luò)審計理論的建立不僅是傳統(tǒng)審計理論的一大飛躍,而且還有利于網(wǎng)絡(luò)經(jīng)濟的健康發(fā)展。因此,建立完善的、全新的審計理論體系是非常重要的,審計人員和有關(guān)人員應(yīng)該加強這一領(lǐng)域的研究。
2.2 要加強網(wǎng)絡(luò)審計準則和審計立法的建設(shè)審計準則是審計工作應(yīng)遵循的規(guī)范和尺度,是評價審計工作質(zhì)量的權(quán)威性規(guī)則,應(yīng)加快新的審計標準和準則的制定以指導(dǎo)網(wǎng)絡(luò)審計工作實踐的深入。網(wǎng)絡(luò)審計立法是保障網(wǎng)絡(luò)審計正常發(fā)展的關(guān)鍵性措施,應(yīng)當加快網(wǎng)絡(luò)審計立法工作的力度和進度,使人們在開展網(wǎng)絡(luò)審計工作時有章可循。對于目前已有的相關(guān)法律法規(guī)適用于網(wǎng)絡(luò)審計的應(yīng)遵從其規(guī)定,不適應(yīng)的則需要進行修改和完善。網(wǎng)絡(luò)審計法律環(huán)境的建立,網(wǎng)絡(luò)審計的運作將更加規(guī)范,更有保障。
2.3 要加快網(wǎng)絡(luò)審計技術(shù)開發(fā)與創(chuàng)新網(wǎng)絡(luò)審計技術(shù)主要解決的是審計軟件的問題、審計接口問題以及網(wǎng)絡(luò)審計的安全性問題和會計數(shù)據(jù)接口標準化問題。要加強審計網(wǎng)絡(luò)系統(tǒng)的安全性建設(shè);發(fā)網(wǎng)絡(luò)審計軟件;推進會計數(shù)據(jù)接口標準化和審計接口標準化工作。
2.4 要加強網(wǎng)絡(luò)審計風(fēng)險控制為了有效地降低網(wǎng)絡(luò)審計風(fēng)險,可以對相關(guān)網(wǎng)絡(luò)系統(tǒng)進行實時跟蹤;加強對網(wǎng)絡(luò)系統(tǒng)的安全性和保密性的審計;建立審計服務(wù)信息庫;參與網(wǎng)絡(luò)財務(wù)軟件的評審;實施網(wǎng)絡(luò)咨詢和電子商務(wù)簽證和充分利用計算機審計軟件進行輔助審計。
2.5 要大力發(fā)展網(wǎng)絡(luò)審計人才大批精通計算機、網(wǎng)絡(luò)及審計業(yè)務(wù)的審計人員隊伍是網(wǎng)絡(luò)審計能否得以實施的關(guān)鍵。針對網(wǎng)絡(luò)審計對人才的挑戰(zhàn),審計人員要更新審計監(jiān)督觀念;系統(tǒng)學(xué)習(xí)審計風(fēng)險方面的理論知識,掌握新的審計方法;樹立競爭觀念,培養(yǎng)創(chuàng)新意識,改革現(xiàn)有的教育和培訓(xùn)模式,新的觀念,用新的方式、推行素質(zhì)教育,實施終身教育,學(xué)研結(jié)合,教研結(jié)合,培養(yǎng)和造就一大批一流水平的審計人才。
參考文獻:
[1]高山.淺議網(wǎng)絡(luò)審計的挑戰(zhàn)與對策[J].天津經(jīng)濟,2009,(7).
[2]許琪.信息技術(shù)時代的網(wǎng)絡(luò)審計[J].現(xiàn)代經(jīng)濟信息,2008,(5).
[3]曾憲策.網(wǎng)絡(luò)審計的創(chuàng)新及風(fēng)險[J].中國審計,2004,(9).
doi : 10 . 3969 / j . issn . 1673 - 0194 . 2016. 07. 011
[中圖分類號] F239 [文獻標識碼] A [文章編號] 1673 - 0194(2016)07- 0028- 02
現(xiàn)如今,電子商務(wù)已成為人們生活中不可或缺的一部分,隨著互聯(lián)網(wǎng)信息化的高度發(fā)展,原有的傳統(tǒng)商業(yè)模式已發(fā)生了翻天覆地的改變,在這種環(huán)境下,相關(guān)電子商務(wù)的審計工作面臨著巨大的挑戰(zhàn)。
1 電子商務(wù)環(huán)境下審計的概念
今天所說的電子商務(wù)一般是指在互聯(lián)網(wǎng)上進行的商業(yè)活動。電子商務(wù)環(huán)境下的審計,就是注冊會計師對被審計單位的電子商務(wù)活動以及反映這些電子商務(wù)活動的會計記錄和網(wǎng)絡(luò)記錄進行的必要的審計。它包括兩個方面:①注冊會計師對被審計單位的電子商務(wù)活動以及所反映的會計記錄的真實性、完整性、合法性進行審計;②注冊會計師對被審計單位的網(wǎng)絡(luò)系統(tǒng)的可靠性、安全性、合規(guī)性進行審計。
在這樣的環(huán)境下,審計的一些主要要素也發(fā)生了改變。首先,審計環(huán)境由審計人員親自到被審計單位進行審計證據(jù)的收集變?yōu)榻柚蛱鼐W(wǎng)、計算機、現(xiàn)代通信技術(shù)來進行;其次,審計對象由企業(yè)的會計信息和企業(yè)經(jīng)營管理活動有關(guān)的其他信息變?yōu)橛嬎銠C系統(tǒng)生成的會計信息或者儲存信息;另外,審計方法也由人工變?yōu)榱讼到y(tǒng)自動運算生成。這樣,就在一定程度上增加了我們的審計風(fēng)險。
2 我國電子商務(wù)環(huán)境下的審計風(fēng)險研究
2.1 相關(guān)法律法規(guī)和審計準則不完善
雖然我國在電子商務(wù)的法律法規(guī)的制定和有關(guān)電子商務(wù)審計準則的制度方面取得了不少成績,但是,仍存在著很大的不足。一方面,我國電子商務(wù)還缺少基礎(chǔ)性的法律。雖然《中華人民共和國電子簽名法》已出臺多年,但整個電子商務(wù)的法律體系還沒建立,很多電子商務(wù)細節(jié)缺乏統(tǒng)一的標準。另一方面,雖然我國現(xiàn)行的審計準則對電子商務(wù)審計有所涉及,但對注冊會計師審計時的標準和具體程序沒有明確規(guī)定,導(dǎo)致注冊會計師在電子商務(wù)環(huán)境下審計時和傳統(tǒng)審計的方法一樣,這很可能會帶來審計風(fēng)險。
2.2 社會信用體系缺失,網(wǎng)絡(luò)安全問題嚴重
人與人之間的高度的信任是電子商務(wù)運行的基礎(chǔ),但是在我國,社會信用體系還沒有建立,人們的信用觀念相對淡薄,企業(yè)的信用水平低下,這難以保證企業(yè)與企業(yè)、企業(yè)和個人之間交易的正常穩(wěn)定的進行,很可能導(dǎo)致信息造假、欺騙、欺詐等風(fēng)險行為,導(dǎo)致電子商務(wù)風(fēng)險的出現(xiàn)。
另外,網(wǎng)絡(luò)安全問題是互聯(lián)網(wǎng)發(fā)展過程中一個不可忽視的關(guān)鍵問題。電子商務(wù)面臨的安全問題主要包括信息的造假、信息的篡改以及對信息進行竊取等。如果不能保證電子商務(wù)的安全性,注冊會計師在審計中無法獲得真實可靠的審計證據(jù),審計的風(fēng)險自然就會增大。
2.3 電子商務(wù)環(huán)境下企業(yè)的內(nèi)部控制薄弱
我國的電子商務(wù)興起比較晚,很多企業(yè)剛開始運用電子商務(wù)平臺經(jīng)營自己的業(yè)務(wù),對電子商務(wù)的一些細節(jié)和特點還不太熟悉,電子商務(wù)的管理及其控制對于很多企業(yè)都存在很多漏洞,諸如運用電子商務(wù)的購銷業(yè)務(wù),電子發(fā)票的開具和保管等,這些都加大了我們對電子商務(wù)的審計風(fēng)險。
2.4 審計人員的專業(yè)勝任能力不夠
電子商務(wù)環(huán)境下審計涉及審計、會計、電子商務(wù)、網(wǎng)絡(luò)技術(shù)等多方面的審計,注冊會計師在電子商務(wù)環(huán)境下進行審計時不僅要掌握財務(wù)、審計方面的專業(yè)知識,而且也要對電子商務(wù),網(wǎng)絡(luò)技術(shù)等方面的知識有一定的了解。然而,由于我國電子商務(wù)剛剛興起,這方面的審計人才無論在數(shù)量上還是專業(yè)勝任能力上都存在嚴重的不足。
此外,審計老齡化也是個突出的問題,年齡較大的審計人員雖然在傳統(tǒng)的財務(wù)審計方面經(jīng)驗豐富,但對電子商務(wù)、計算機方面的知識了解很少。
3 我國電子商務(wù)審計風(fēng)險的防范
3.1 完善我國電子商務(wù)的法律法規(guī)和審計準則
電子商務(wù)法律法規(guī)能夠?qū)﹄娮由虅?wù)活動起到規(guī)范的作用。雖然我國在電子商務(wù)立法方面取得了一定成就,但這些法律法規(guī)還不能滿足現(xiàn)實的需要,因此必須加快電子商務(wù)審計法律法規(guī)的建設(shè)進程。在電子商務(wù)法律法規(guī)的制定上我們可以借鑒一些國家的經(jīng)驗,制定出以保護消費者權(quán)益、保護個人隱私、保護平等競爭、保護公平交易為原則的電子商務(wù)法律法規(guī)。
3.2 完善社會信用體系和維護網(wǎng)絡(luò)安全
能否有效的解決電子商務(wù)信用風(fēng)險問題,依賴于整個社會信用體系的建立和健全,政府相關(guān)部門可以通過與企業(yè)和個人相關(guān)的稅務(wù)、工商、質(zhì)檢等系統(tǒng),來建立企業(yè)和個人的信用數(shù)據(jù)庫,并且可以向社會開放,為社會提供信用查詢,這樣可以對企業(yè)和個人的信用狀況做出評判,以此來完善社會信用體系。
3.3 鼓勵企業(yè)建立完善的電子商務(wù)內(nèi)部控制制度
隨著信息技術(shù)的快速發(fā)展,電子商務(wù)在全球獲得了廣闊的發(fā)展空間。作為一種嶄新交易方式的電子商務(wù)對企業(yè)的生產(chǎn)經(jīng)營活動產(chǎn)生了深遠的影響。廣泛使用互聯(lián)網(wǎng)從事電子商務(wù),產(chǎn)生了新的風(fēng)險因素,需要被審計單位有效應(yīng)對,,注冊會計師應(yīng)當考慮電子商務(wù)在被審計單位業(yè)務(wù)活動中的重要性,以及對重大錯報風(fēng)險評估的影響,并在此基礎(chǔ)上采取恰當?shù)膽?yīng)對措施。
一、電子商務(wù)對財務(wù)報表審計的沖擊
1.財務(wù)報表審計環(huán)境的變化
在電子商務(wù)交易條件下,財務(wù)報表審計環(huán)境發(fā)生了巨大的變化,主要表現(xiàn)在:(1)網(wǎng)絡(luò)環(huán)境下的無紙化交易喪失了傳統(tǒng)的審計軌跡,交易的授權(quán)、完整性及真實性不如在傳統(tǒng)條件下那么明顯而難以查證。(2)在電子商務(wù)環(huán)境下,需要對信息建立數(shù)據(jù)安全與控制措施。未經(jīng)授權(quán)的訪問、舞弊或者病毒攻擊均對被審計單位的經(jīng)營風(fēng)險和財務(wù)報表審計工作產(chǎn)生重大影響。(3)為了獲取和評價以電子數(shù)據(jù)形式存在的電子商務(wù)證據(jù),傳統(tǒng)的審計程序和數(shù)據(jù)提取技術(shù)將無能為力。(4)在電子商務(wù)環(huán)境中,被審計單位廣泛使用服務(wù)機構(gòu)(包括互聯(lián)網(wǎng)服務(wù)提供商、應(yīng)用服務(wù)提供商和數(shù)據(jù)服務(wù)公司等)的服務(wù),產(chǎn)生了新的分離審計問題。
2.財務(wù)報表審計范圍和審計對象的拓展
電子商務(wù)條件下財務(wù)報表審計涉及整個商業(yè)行為,并且這種商業(yè)行為是運轉(zhuǎn)在網(wǎng)絡(luò)上的,其中一部分還是虛擬的和真空的,特別是在電子商務(wù)系統(tǒng)高度自動化、審計證據(jù)可能僅以電子形式存在條件下,審計證據(jù)的充分性和適當性通常取決于自動化信息系統(tǒng)相關(guān)控制的有效性,注冊會計師應(yīng)當考慮僅通過實施實質(zhì)性程序不能獲取充分、適當審計證據(jù)的可能性。如果認為僅通過實施實質(zhì)性程序不能獲取充分、適當?shù)膶徲嬜C據(jù),注冊會計師應(yīng)當考慮依賴的相關(guān)控制的有效性。因此,財務(wù)報表審計的范圍拓展到對整個電子商務(wù)系統(tǒng)交易過程及控制的測試。審計對象也要在財務(wù)報表及相關(guān)財務(wù)資料的基礎(chǔ)上,擴展到被審計單位資信、內(nèi)部控制、交易全過程等對財務(wù)報表產(chǎn)生影響的諸多事項。
3.審計風(fēng)險加大
電子商務(wù)采用的是網(wǎng)絡(luò)化信息系統(tǒng),它一方面面臨著系統(tǒng)自身故障風(fēng)險,存在著對會計數(shù)據(jù)非法訪問、篡改、泄密和破壞的可能:另一方面還面臨著計算機病毒破壞和黑客非法入侵竊取財務(wù)數(shù)據(jù)的風(fēng)險,識別、研究、審查和評價所搜集的審計證據(jù)有一定困難,這增加了財務(wù)報表審計中重大錯報的風(fēng)險。財務(wù)報表相關(guān)信息的無紙化,使電子合同、函件、訂單的真實合法性難以得到保證。交易雙方的真實身份難以確定,數(shù)據(jù)簽名的真實性難以驗證,容易使交易產(chǎn)生欺詐行為,也將導(dǎo)致重大錯報風(fēng)險的增加,最終將對注冊會計師可控的檢查風(fēng)險降低提出更高的要求,審計工作難度明顯加大。
二、電子商務(wù)條件下財務(wù)報表審計的總體要求
1.財務(wù)報表審計目的的不變性
新頒布的《中國注冊會計師審計準則第1101號——財務(wù)報表審計的目標和一般原則》規(guī)定,財務(wù)報表審計的目的是注冊會計師通過執(zhí)行審計工作對財務(wù)報表的合法性和公允性發(fā)表審計意見,注冊會計師執(zhí)行的審計工作能夠?qū)ω攧?wù)報表整體不存在重大錯報獲取合理保證。注冊會計師的審計意見旨在提高財務(wù)報表的可信賴程度。無論是傳統(tǒng)交易方式還是電子商務(wù)交易方式。財務(wù)報表審計的目的是不變的。特別需要強調(diào)的是:電子商務(wù)條件下財務(wù)報表審計需要對電子商務(wù)進行考慮的目的是對財務(wù)報表發(fā)表恰當?shù)膶徲嬕庖?,而非對電子商?wù)系統(tǒng)或活動本身提出鑒證結(jié)論或咨詢意見;注冊會計師的審計意見也不應(yīng)被視為是對被審計單位電子商務(wù)交易安全的一種保證。
2.控制測試更重要
電子商務(wù)環(huán)境下審計軌跡的瞬時性特征、無紙化環(huán)境及缺乏人員的干預(yù)導(dǎo)致風(fēng)險的增加,使控制保證成為電子商務(wù)環(huán)境下最重要的測試環(huán)節(jié)。審計人員面對無紙化的審計軌跡及系統(tǒng)輸出的財務(wù)報告,為了對財務(wù)報告的公允性發(fā)表審計意見。必須著重收集足夠的審計證據(jù),特別要通過大量的控制測試對控制環(huán)境進行經(jīng)常性監(jiān)控,以確保電子商務(wù)財務(wù)報告的可信性。過去,審計人員一般針對一個時點的財務(wù)數(shù)據(jù)進行大量的實質(zhì)性測試;而在電子商務(wù)條件下,則需要在評價被審計單位持續(xù)經(jīng)營的基礎(chǔ)上,實施大量的有效的內(nèi)部控制測試措施,且審計人員必須能夠?qū)刂骑L(fēng)險進行合理的評價。
3.主要依賴計算機審計程序
在電子商務(wù)環(huán)境下,大量的證據(jù)存儲在肉眼看不見的磁性介質(zhì)上或在網(wǎng)絡(luò)傳播過程中,對這些證據(jù),審計人員主要依賴計算機技術(shù)進行獲取和審查。目前,主要的電子商務(wù)審計技術(shù)是ITF。ITF是建立在一個活動數(shù)據(jù)文檔基礎(chǔ)上的程序。審計人員可以利用ITF對控制系統(tǒng)進行交易測試,并且該項測試既不影響公司正常營運也不會導(dǎo)致財務(wù)數(shù)據(jù)的破缺。
4.重視審計風(fēng)險
2006年2月頒布的審計準則對審計風(fēng)險模型進行了重構(gòu),審計風(fēng)險取決于重大錯報風(fēng)險和檢查風(fēng)險。注冊會計師應(yīng)當實施審計程序,識別和評估重大錯報風(fēng)險,并根據(jù)評估結(jié)果設(shè)計和實施進一步審計程序。以控制檢查風(fēng)險。電子商務(wù)環(huán)境下,來自被審計單位的經(jīng)營風(fēng)險和控制風(fēng)險加大。財務(wù)報表存在重大錯報的可能性上升。為此,注冊會計師應(yīng)通過了解被審計單位的電子商務(wù)環(huán)境以識別其重大錯報風(fēng)險,并根據(jù)評估的風(fēng)險水平設(shè)計進一步的應(yīng)對措施,特別是執(zhí)行恰當?shù)目刂茰y試以判定內(nèi)部控制有效性對財務(wù)報表的影響。 轉(zhuǎn)貼于
三、電子商務(wù)條件下財務(wù)報表審計的應(yīng)對措施
1.了解被審計單位電子商務(wù)及對財務(wù)報表的影響
注冊會計師應(yīng)當考慮電子商務(wù)導(dǎo)致的被審計單位經(jīng)營環(huán)境的變化,以及識別出的對財務(wù)報表產(chǎn)生影響的電子商務(wù)風(fēng)險。在了解被審計單位及其環(huán)境時,注冊會計師應(yīng)當考慮下列事項對財務(wù)報表的影響:一是業(yè)務(wù)活動和所處行業(yè)。在了解被審計單位的業(yè)務(wù)活動和所處行業(yè)時,注冊會計師應(yīng)當關(guān)注電子商務(wù)不具備貨物和服務(wù)等實體貿(mào)易所具有的清晰、固定的運送路線。運用電子商務(wù)的程度較高可能增大對財務(wù)報表產(chǎn)生影響的經(jīng)營風(fēng)險等特征。二是電子商務(wù)戰(zhàn)略。被審計單位的電子商務(wù)戰(zhàn)略,包括在電子商務(wù)中運用信息技術(shù)的方式以及對可接受風(fēng)險水平的評估,可能對財務(wù)記錄的安全性和相關(guān)財務(wù)信息的完整性與可靠性產(chǎn)生影響。三是開展電子商務(wù)的程度。不同的被審計單位可能以不同的方式開展電子商務(wù),隨著被審計單位開展電子商務(wù)程度的加深,以及內(nèi)部系統(tǒng)更加集成化和復(fù)雜化,新的交易方式與傳統(tǒng)業(yè)務(wù)活動的差異可能更加明顯,并可能導(dǎo)致新的風(fēng)險。四是外包安排。為被審計單位服務(wù)的機構(gòu)采用和保持的某些政策、程序和記錄可能與被審計單位財務(wù)報表審計相關(guān),注冊會計師應(yīng)當按照《中國注冊會計師審計準則第1212號——對被審計單位使用服務(wù)機構(gòu)的考慮》的規(guī)定,考慮被審計單位的外包安排及相關(guān)風(fēng)險的應(yīng)對措施,以確定其對審計的影響。
2.識別和評估電子商務(wù)相關(guān)的經(jīng)營風(fēng)險和重大錯報風(fēng)險
在了解被審計單位環(huán)境基礎(chǔ)上,注冊會計師應(yīng)識別和評估重大錯報風(fēng)險。電子商務(wù)環(huán)境下,因內(nèi)部控制制度缺陷和無效帶來的經(jīng)營風(fēng)險是產(chǎn)生財務(wù)報表重大錯報風(fēng)險的重要原因,所以注冊會計師應(yīng)特別關(guān)注其經(jīng)營風(fēng)險。與電子商務(wù)相關(guān)的經(jīng)營風(fēng)險有:(1)無法保證交易的完備性,尤其在缺少充分的審計軌跡(無論是紙介質(zhì)還是電子形式)時,該風(fēng)險的影響將更大;(2)電子商務(wù)安全風(fēng)險,包括顧客、員工和其他人士通過未經(jīng)授權(quán)的訪問實施舞弊的可能性,以及病毒攻擊;(3)運用不恰當?shù)臅嬚?,包括收入確認、網(wǎng)站開發(fā)成本等支出的處理、與產(chǎn)品質(zhì)量保證相關(guān)的預(yù)計負債的確認、外幣折算等問題;(4)未能遵守稅法和其他法律法規(guī),尤其在通過互聯(lián)網(wǎng)開展跨國或跨地區(qū)電子商務(wù)時更易出現(xiàn)此類情況;(5)無法保證僅以電子形式存在的合同具有約束力;(6)過度依賴電子商務(wù);(7)系統(tǒng)和基礎(chǔ)架構(gòu)失效或崩潰。
另外,注冊會計師還應(yīng)從被審計單位的行業(yè)狀況、監(jiān)管環(huán)境、目標與戰(zhàn)略、治理層和管理層特定意圖、復(fù)雜的聯(lián)營或合資、重大的非常規(guī)交易、重大的關(guān)聯(lián)方交易、交易的重大不確定性、會計計量過程復(fù)雜和信息技術(shù)環(huán)境發(fā)生變化等事項來識別和評估其重大錯報風(fēng)險。
3.風(fēng)險應(yīng)對程序
注冊會計師應(yīng)當針對評估的財務(wù)報表層次重大錯報風(fēng)險確定總體應(yīng)對措施,并針對評估的認定層次重大錯報風(fēng)險設(shè)計和實施進一步審計程序,以將審計風(fēng)險降至可接受的低水平。
針對評估的財務(wù)報表層次重大錯報風(fēng)險主要采取下列總體應(yīng)對措施:(1)向項目組強調(diào)在收集和評價審計證據(jù)過程中保持職業(yè)懷疑態(tài)度的必要性;(2)分派更有經(jīng)驗或具有特殊技能的審計人員?;蚶脤<业墓ぷ?;(3)提供更多的督導(dǎo);(4)在選擇進一步審計程序時,應(yīng)當注意使某些程序不被管理層預(yù)見或事先了解;(5)對擬實施審計程序的性質(zhì)、時間和范圍做出總體修改。
注冊會計師應(yīng)當針對評估的認定層次重大錯報風(fēng)險設(shè)計和實施進一步審計程序(包括控制測試和實質(zhì)性程序),并具體考慮審計程序的性質(zhì)、時間和范圍。在電子商務(wù)環(huán)境下,注冊會計師僅實施實質(zhì)性程序獲取的審計證據(jù)一般無法將認定層次重大錯報風(fēng)險降至可接受的低水平,應(yīng)當實施相關(guān)的控制測試,以獲取控制運行有效性的審計證據(jù)。注冊會計師進行控制測試時應(yīng)當特別考慮與電子商務(wù)相關(guān)的安全性控制、交易完備性控制和流程整合。具體實質(zhì)性程序包括檢查、觀察、詢問、函證、重新計算和分析程序。函證是電子商務(wù)環(huán)境下證實交易真實的有力程序,而傳統(tǒng)審計條件下的檢查則顯得無能為力。
大數(shù)據(jù)作為信息領(lǐng)域全新的抽象的概念之一,提出的時間較短。實際上大數(shù)據(jù)及其應(yīng)用并不是新鮮事物,在國外已經(jīng)興起很長時間,在國內(nèi)也是早有應(yīng)用,只不過發(fā)展得較為緩慢。一方面,國內(nèi)對數(shù)據(jù)收集有著嚴格的管控制度,導(dǎo)致數(shù)據(jù)基礎(chǔ)設(shè)施建設(shè)遲緩;另一方面,大數(shù)據(jù)的觀念還沒有普及,大部分大數(shù)據(jù)應(yīng)用的思想只為專業(yè)人士所掌握。大數(shù)據(jù)雖然沒有明確的定義,但是其4V特征卻得到各方面較為一致的認可。所謂4V特征即:體量(Volume)巨大、種類多(Variety)、速度(Velocity)快、價值(Value)密度低。當今社會已進入信息時代,互聯(lián)網(wǎng)的繁榮發(fā)展,使得在網(wǎng)絡(luò)上可檢索到數(shù)以億計、千億計的數(shù)據(jù)信息,這些數(shù)據(jù)量,即為大數(shù)據(jù)的一部分。大數(shù)據(jù)涉及的范圍十分廣泛,并不僅僅局限于網(wǎng)絡(luò)上的信息,還包含社會各領(lǐng)域、各行業(yè)以及日常生活中方方面面的信息。隨著經(jīng)濟的發(fā)展,大數(shù)據(jù)將發(fā)展成為一種“資產(chǎn)”,并將貫穿于各個領(lǐng)域行業(yè),同時為其增創(chuàng)價值。電子商務(wù)一般是指主要利用Internet從事的商務(wù)活動。聯(lián)合國國際貿(mào)易程序簡化工作組對電子商務(wù)的定義是:采用電子形式開展商務(wù)活動,它包括在供應(yīng)商、客戶、政府及其他參與方之間通過任何電子工具,如EDI、Web技術(shù)、電子郵件等共享非結(jié)構(gòu)化商務(wù)信息,并管理和完成在商務(wù)活動、管理活動和消費活動中的各種交易。從該定義中可看出,電子商務(wù)是使用各種電子工具從事商務(wù)活動,只不過Internet是眾多電子工具中的一種。電子商務(wù)主要涉及商(Agent)、商家(Business)和消費者(Consumer)三方。電子商務(wù)按交易對象可以分為很多種類,常見的如以阿里巴巴為代表的B2B模式、以京東商城為代表的B2C模式以及以淘寶為代表的C2C模式。此外,還有企業(yè)對政府的電子商務(wù)(B2G),消費者對政府的電子商務(wù)(C2G),商、商家、消費者三者相互轉(zhuǎn)化的電子商務(wù)(ABC)等。大數(shù)據(jù)處理為電子商務(wù)提供了廣闊的平臺,一方面大數(shù)據(jù)處理為市場營銷提供便利。企業(yè)利用大數(shù)據(jù)處理,對市場進行分析,盡量達到成本最低化、效率最高化目標,在找到營銷中的利潤點和市場的潛在價值后,為更多客戶提供所需的商品。另一方面,通過大數(shù)據(jù)處理為客戶提供個性化服務(wù)。隨著生活水平的提高,人們對物質(zhì)需求的個性化更強,在大數(shù)據(jù)處理模式下,通過對用戶的數(shù)據(jù)分析來改變過去傳統(tǒng)商業(yè)模式的處理,從而滿足用戶的習(xí)慣性需求或潛在需求。
二、大數(shù)據(jù)背景下的電子商務(wù)對審計的影響
審計是由國家授權(quán)或接受委托的專職機構(gòu)和人員,依照國家法規(guī)、審計準則和會計理論,運用專門的方法,對被審計單位的財政、財務(wù)收支、經(jīng)營管理活動及其相關(guān)資料的真實性、正確性、合規(guī)性、合法性、效益性進行審查和監(jiān)督,評價經(jīng)濟責(zé)任,鑒證經(jīng)濟業(yè)務(wù),用以維護財經(jīng)法紀、改善經(jīng)營管理、提高經(jīng)濟效益的一項獨立性的經(jīng)濟監(jiān)督活動。審計按照執(zhí)行主體分類,可以分為:內(nèi)部審計、社會審計和政府審計。大數(shù)據(jù)背景下的電子商務(wù)存在著鮮明的特點,對各類審計產(chǎn)生了深遠的影響。
(一)對內(nèi)部審計的影響
科技的發(fā)展,特別是大數(shù)據(jù)處理的發(fā)展,使得電子商務(wù)的自動化、無紙化、數(shù)字化等特征更加明顯。這就對企業(yè)內(nèi)部審計過程造成了影響和制約。首先,相關(guān)配套法律法規(guī)不健全,這些法律法規(guī)包括會計、審計方面,也包括與電子商務(wù)有關(guān)的方方面面;其次,內(nèi)審人員整體素質(zhì)不適應(yīng)電子商務(wù)內(nèi)審工作的要求,知識結(jié)構(gòu)單一的審計人員已經(jīng)適應(yīng)不了大數(shù)據(jù)背景下的電子商務(wù)審計;再次,審計風(fēng)險復(fù)雜化程度加大,除了固有風(fēng)險,審計的控制風(fēng)險和檢查風(fēng)險更加不易掌控;最后,某些審計程序和方法不適應(yīng)電子商務(wù)環(huán)境。比如,大數(shù)據(jù)的廣泛應(yīng)用,一是審計不僅僅局限于被審計單位證賬表等單方面信息,通過大數(shù)據(jù)分析得到到全覆蓋信息已經(jīng)成為可能;二是應(yīng)用大數(shù)據(jù)可以實現(xiàn)審計機關(guān)與其他部門的聯(lián)合審計;三是大數(shù)據(jù)的應(yīng)用,在審計范圍方面可以實現(xiàn)由抽樣審計到全面審計的轉(zhuǎn)變,充分體現(xiàn)審計的事前監(jiān)督的作用。
(二)對社會審計的影響
在社會審計中,注冊會計師要通過搜集證據(jù)對被審計單位會計報告的合法性、公允性及會計處理方法的一貫性表示意見。傳統(tǒng)會計中的會計報告是對企業(yè)財務(wù)狀況和經(jīng)營成果的事后反映,主要考慮了會計信息的可靠性,而相關(guān)性與及時性不足。電子商務(wù)環(huán)境下,會計信息使用者可通過獲得授權(quán)等方式隨時查詢企業(yè)信息,使得及時性大大提高。審計人員完成審計報告的時間距離會計報告的完成時間往往間隔幾個月,當信息使用者得到的滯后的審計報告時,有些信息已經(jīng)過時。對于海量的數(shù)據(jù),審計人員如何進行處理是個難題。比如,大數(shù)據(jù)處理將使電子商務(wù)數(shù)據(jù)資產(chǎn)化,這類資產(chǎn)如何進行確認、計量、記錄和報告,就是擺在會計和審計人員面前的一個難題。當然,社會審計和內(nèi)部審計一樣,需建立健全相關(guān)的法律法規(guī);在人員素質(zhì)方面,社會審計對人才的需求更高,社會審計的某些審計程序和方法不適應(yīng)電子商務(wù)環(huán)境的表現(xiàn)也更突出。
(三)對政府審計影響
電子商務(wù)和政府審計關(guān)聯(lián)緊密的內(nèi)容就是政府采購方面的審計。當前將電子商務(wù)引入政府采購、實現(xiàn)采購人在線直購的地區(qū)不斷增多,這成為電子商務(wù)的一種新形態(tài),同時也符合電子政務(wù)的需求。政府采購范圍幾乎涵蓋了公共機構(gòu)和部門采購活動的全部,貨物,工程和服務(wù)都是政府采購的對象。政府采購采用電子商務(wù)后,可使價格趨向統(tǒng)一、采購過程透明、審批環(huán)節(jié)簡化。政府采購規(guī)模大、品種多,產(chǎn)品差異化大等特點使得采用電子商務(wù)后能大大提高政府采購的效率。政采電商化在節(jié)約了時間成本的同時,還降低了財務(wù)成本。政府采購模式的變化,使得政府審計受到了很大的影響。首先,相關(guān)法律不夠健全。政府采購法律中涉及電子商務(wù)的內(nèi)容不夠健全完備。其次,審計過程中尤其是對采購執(zhí)行結(jié)果的審計,在確定審計項目、審計范圍和程序方法方面都和傳統(tǒng)審計有所區(qū)別。在知識結(jié)構(gòu)方面,政府審計對審計人員的要求雖然沒有像內(nèi)部審計和社會審計那么高,但政府審計自身的特點也對人員素質(zhì)有著獨特的要求。
三、完善大數(shù)據(jù)背景下電子商務(wù)審計的對策
(一)建立健全相關(guān)法律法規(guī)
關(guān)于內(nèi)部審計、社會審計和政府審計,以及電子商務(wù)相關(guān)的法律法規(guī)已經(jīng)建立了很多,但詳細規(guī)范電子商務(wù)和審計的法律法規(guī)少之又少。我國應(yīng)該加快相關(guān)的法律法規(guī)建設(shè),一方面,加快中國電子商務(wù)立法的步伐,并隨著網(wǎng)絡(luò)交易、信息保護、物流快遞、電子支付、跨境電商、食品安全、互聯(lián)網(wǎng)金融等一系列的電商行業(yè)相關(guān)法律法規(guī)的陸續(xù)出臺,為電子商務(wù)行業(yè)的健康發(fā)展保駕護航;另一方面,制定和完善審計相關(guān)法律法規(guī)中和電子商務(wù)有關(guān)的內(nèi)容。把審計的內(nèi)容和電商內(nèi)容以法律的形式明確下來,使得在操作上更具有可行性。另外,大數(shù)據(jù)等審計信息化建設(shè)也需要在審計領(lǐng)域“大數(shù)據(jù)”技術(shù)應(yīng)用的相關(guān)法規(guī)建設(shè)。需要注意的問題是,大數(shù)據(jù)背景下的電子商務(wù)從空間范圍來看是全球性的。電子商務(wù)的業(yè)務(wù)范圍涉及全球的各個角落,這就不可避免地存在國家之間的交易和聯(lián)系。制定和完善相關(guān)法律法規(guī)時一定要有國際視野,制定出既有利于電子商務(wù)發(fā)展的,又能夠解決國家之間爭端的法規(guī)。
(二)建設(shè)大數(shù)據(jù)平臺,加快審計信息化建設(shè)步伐
大數(shù)據(jù)平臺的建設(shè)應(yīng)充分利用“金審工程”的建設(shè)成果,加大大數(shù)據(jù)背景下的審計研究力度。各類審計要充分利用平臺上的數(shù)據(jù),達到資源共享。應(yīng)當建立企業(yè)中央數(shù)據(jù)庫,得到有關(guān)電子商務(wù)方面的信息。光有數(shù)據(jù)還不夠,還要有數(shù)據(jù)分析平臺,通過這些平臺得到電子商務(wù)方面的信息,為各類審計所用。同時也要注意各平臺數(shù)據(jù)的綜合運用,如政府采購中心電子商城平臺與審計信息化數(shù)據(jù)庫的共享與運用。
一、電子商務(wù)概述
電子商務(wù)指的是利用計算機網(wǎng)絡(luò)技術(shù)以及遠程通信技術(shù),實現(xiàn)整個商務(wù)(買賣)的全球化、電子化、數(shù)字化、無紙化、便捷化、一體化和網(wǎng)絡(luò)化。電子商務(wù)在最近幾年來以日新月異的速度在全球拓展,為企業(yè)、個人和每個團體帶來了諸多便利,從營銷到整理會計賬目都與以往發(fā)生了巨大的變化,甚至已延伸到我們每個人生活的每一件事。尤其對于企業(yè)的經(jīng)營管理,電子商務(wù)提供了極為便捷的經(jīng)營管理方式,例如,企業(yè)的交易記錄和交易數(shù)據(jù)都擺脫了紙質(zhì)的交易記錄模式,而采用了全新的電子記錄的方式,以電子化信息和數(shù)據(jù)的形式存在;同時,這些電子化的信息和數(shù)據(jù)都是在網(wǎng)絡(luò)間以實時在線的方式進行轉(zhuǎn)移以及處理,信息和數(shù)據(jù)的傳送呈現(xiàn)動態(tài)性、一體性和實時性。企業(yè)的營銷、會計核算、稅收計算等幾乎所有經(jīng)營活動已發(fā)生全面的變化。因此,我們的審計工作也應(yīng)相應(yīng)做出改變。
二、電子商務(wù)審計的特點
(一)利用計算機互聯(lián)網(wǎng)技術(shù)方法
電子商務(wù)是在計算機互聯(lián)網(wǎng)環(huán)境下進行的,其商務(wù)交易數(shù)據(jù)信息完全實現(xiàn)電子化和無紙化。審計工作人員要進行審計工作,必須充分利用計算機互聯(lián)網(wǎng)技術(shù),否則對電子化的數(shù)據(jù)庫審計及許多符合性測試、實質(zhì)性測試是無法實施的。
(二)對無紙化的電子數(shù)據(jù)信息進行審計
隨著電子商務(wù)日新月異的發(fā)展,企業(yè)的各項經(jīng)濟管理事務(wù)及其相關(guān)數(shù)據(jù)均可由計算機輔助系統(tǒng)自動化數(shù)據(jù)處理傳遞形成數(shù)據(jù)庫。這種情況下,審計面臨著全新的鑒別經(jīng)濟管理事務(wù)及其相關(guān)數(shù)據(jù)是否真實可靠的挑戰(zhàn)。因此,必須對傳統(tǒng)的審計理論、審計方法進行變革,研發(fā)電子商務(wù)審計專用軟件,以適應(yīng)電子商務(wù)審計工作的需要。
(三)內(nèi)部控制極為重要
計算機信息系統(tǒng)與互聯(lián)網(wǎng)技術(shù)發(fā)展一日千里,用傳統(tǒng)紙張來記錄經(jīng)濟管理相關(guān)事務(wù)已逐漸消失,因此內(nèi)部控制極為重要。在電子商務(wù)環(huán)境下,由于與商務(wù)交易數(shù)據(jù)信息完全實現(xiàn)電子化和無紙化,所以審計人員必須通過測試內(nèi)控來評估電子商務(wù)經(jīng)濟管理信息(包括會計信息)的真實性和可靠性及會計處理的恰當性和適當性,并且對內(nèi)控的有效性做出全面系統(tǒng)評價。
(四)審計報告內(nèi)容變化更新
美國注冊會計師協(xié)會的電子商務(wù)審計準則做出相關(guān)規(guī)定,電子商務(wù)審計報告的內(nèi)容應(yīng)包括如下幾方面:一是審計的業(yè)務(wù)范圍――如某期間內(nèi)電子商務(wù)和會計信息的披露及其業(yè)務(wù)數(shù)據(jù)的真實性、可靠性、完整性和電子數(shù)據(jù)信息安全保護的情況。二是描述審計人員審計工作的主要內(nèi)容:了解內(nèi)部控制系統(tǒng)的措施;按照有關(guān)要求所執(zhí)行的控制測試、業(yè)務(wù)測試;評估內(nèi)部控制的有效性以及實施其他必要的程序。這些相關(guān)工作為我們出具審計意見提供合理的基礎(chǔ)。三是側(cè)重于對以下幾個方面發(fā)表審計意見:業(yè)務(wù)和信息的保密和遵循的信息披露要求;電子商務(wù)的訂單履行和支付結(jié)算模式安全保障等。
三、電子商務(wù)審計面臨的挑戰(zhàn)
(一)電子商務(wù)審計人才的缺失
大學(xué)生本科教育中的計算機教育把大量時間精力浪費在基礎(chǔ)計算機操作教育上,這使大學(xué)對真正的計算機技術(shù)教育時間被擠占,使大學(xué)教育的資源被浪費。而大多數(shù)現(xiàn)在工作在基層的審計人員工作時一般接受的多是簡單的計算機培訓(xùn),已經(jīng)跟不上計算機審計發(fā)展的速度。另外研發(fā)實用性、可操作性和穩(wěn)定性較強的審計系統(tǒng)軟件所必須的高層次技術(shù)人才也很匱乏,人才的缺失嚴重制約著我國計算機電子商務(wù)審計的發(fā)展。
(二)對審計工作人員的學(xué)習(xí)及不斷繼續(xù)教育要求提高
傳統(tǒng)審計工作中的賬證核對、賬表核對、賬賬核對等相對比較重要的審計工作,需要由具有豐富經(jīng)驗的審計人員來進行,而在電子商務(wù)審計中,要想進行審計,審計工作人員首先必須充分掌握會計信息系統(tǒng)的工作方式,在此基礎(chǔ)上,才能順利開展相關(guān)工作。目前,許多審計工作人員雖不能說對網(wǎng)絡(luò)卻很陌生,卻也尚未真正充分掌握計算機會計系統(tǒng)的工作流程及關(guān)鍵點,無法充分將計算機網(wǎng)絡(luò)技術(shù)應(yīng)用在日常工作中,難以對大量復(fù)雜的網(wǎng)絡(luò)會計系統(tǒng)進行審計。
(三)電子商務(wù)審計的發(fā)展跟不上電子商務(wù)的發(fā)展
在利潤的驅(qū)動下,電子商務(wù)的發(fā)展一日千里,各種商業(yè)電子商務(wù)人才也層出不窮,他們反過來也推動電子商務(wù)市場的飛速發(fā)展。而反觀電子商務(wù)審計,并不存在像電子商務(wù)中巨大的利潤驅(qū)動,所以電子商務(wù)審計作為一個整體無法跟上電子商務(wù)的發(fā)展速度。在各項會計業(yè)務(wù)做出變化的時候,審計工作僅僅在對應(yīng)方面作出修改,而沒有從整體上建立配套的審計理論、審計流程、審計方法。
(四)電子商務(wù)審計法律法規(guī)體系不完善
傳統(tǒng)的審計法律法規(guī)體系已相當完善,而對于電子商務(wù),相關(guān)的法律法規(guī)體系仍未充分完善,給電子商務(wù)審計帶來一些無法回避的風(fēng)險和困難。例如,對電子數(shù)據(jù)的安全保護不夠,對個人企業(yè)隱私的保護不夠,大量的數(shù)據(jù)信息被外泄,電子數(shù)據(jù)的安全可靠性無法獲得充分保證;電子支付及余額寶等理財產(chǎn)品也沒有相關(guān)具體的法律法規(guī)來規(guī)范市場;與電子商務(wù)審計有關(guān)的法律法規(guī)更新太慢等等。盡管電子商務(wù)已有一段時間的發(fā)展,電子商務(wù)審計也有幾十年經(jīng)驗,但與電子商務(wù)審計有關(guān)的法律依據(jù)仍明顯不足,電子商務(wù)審計法律法規(guī)體系有待完善。
(五)獲取電子商務(wù)審計證據(jù)的難度加大
由于電子數(shù)據(jù)的無形性、易修改性、易消失性和易破壞性,儲存在計算機與網(wǎng)絡(luò)中的電子數(shù)據(jù)信息的真實可靠性更難以獲得保證,操作人員操作不當、計算機故障、網(wǎng)絡(luò)故障、計算機病毒都有可能對電子數(shù)據(jù)產(chǎn)生影響。還有例如購買虛擬物品,由于商品的載體并不存在,真實銷售數(shù)量很難獲得,造成獲取審計證據(jù)的困難加大。另外,傳統(tǒng)的紙質(zhì)憑證賬表等會計資料如果修改很難不留下痕跡,而對于電子化的數(shù)據(jù),只要進入相關(guān)系統(tǒng),任何一個人可以在幾秒內(nèi)不留痕跡的對數(shù)據(jù)進行修改,修改過的痕跡難以看出。
(六)審計風(fēng)險加大
與傳統(tǒng)商務(wù)模式下的企業(yè)內(nèi)部控制相比,電子商務(wù)模式企業(yè)的內(nèi)部控制在很多地方發(fā)生了很大變化。電子商務(wù)模式下,因為電子數(shù)據(jù)處理的集中性、一體性、實時性,使相當一部分控制制度失去了作用,甚至有些傳統(tǒng)的會計崗位職責(zé)已與過去不同;計算機網(wǎng)絡(luò)系統(tǒng)建立運行和控制的有效性和復(fù)雜性,導(dǎo)致內(nèi)控的范圍擴大,這些技術(shù)性風(fēng)險很可能使審計風(fēng)險中的固有風(fēng)險以及控制風(fēng)險加大。
四、對電子商務(wù)審計面臨挑戰(zhàn)的對策思考
(一)建立系統(tǒng)體系培養(yǎng)審計人才
為培養(yǎng)足以應(yīng)對新時代電子商務(wù)審計需要的審計人才,我國應(yīng)建立系統(tǒng)的審計人才培養(yǎng)體系??紤]到電子商務(wù)已然成為當今商務(wù)業(yè)務(wù)的主體,因而審計人員應(yīng)進一步加強計算機互聯(lián)網(wǎng)知識的培訓(xùn)與學(xué)習(xí),優(yōu)化完善人才知識結(jié)構(gòu)。為了大學(xué)能把更多的精力放在教授專業(yè)計算機財務(wù)應(yīng)用和審計應(yīng)用,本文認為應(yīng)進一步強化對中小學(xué)生的計算機教育,建立起從小學(xué)開始到初中到高中到大學(xué)的計算機網(wǎng)絡(luò)知識教育體系,使學(xué)生在進入大學(xué)時已能熟練使用計算機軟件及相關(guān)應(yīng)用,這樣在本科期間就能集中全部精力教授更專業(yè)更具實用性的審計知識。
(二)加強審計人員的系統(tǒng)學(xué)習(xí)及繼續(xù)教育
審計人員的自身的工作能力十分重要,因此加強審計人員的系統(tǒng)學(xué)習(xí)及繼續(xù)教育,是我國電子商務(wù)審計工作順利實施的關(guān)鍵。筆者認為應(yīng)進一步在注冊會計師資格考試中增加財務(wù)軟件應(yīng)用、審計軟件應(yīng)用、計算機網(wǎng)絡(luò)知識等與電子商務(wù)審計相關(guān)的內(nèi)容。
(三)加大投入力度增快電子商務(wù)審計發(fā)展
注冊會計師協(xié)會應(yīng)充分利用各方面資源,從整體上系統(tǒng)地重新審視當前的審計基礎(chǔ)理論和方法,例如審計計劃、審計目標、審計程序甚至審計流程、審計制度,站在較高的角度充分考慮當今及未來可能的各方面因素。注冊會計師協(xié)會應(yīng)加大對計算機網(wǎng)絡(luò)建設(shè)和信息系統(tǒng)的投資,建立起現(xiàn)代化的審計系統(tǒng),加快計算機審計、審計機關(guān)內(nèi)部資料庫的建設(shè),使審計工作進入新時代。
(四)加快電子商務(wù)審計法律法規(guī)的完善
制定我國電子商務(wù)審計的各種系統(tǒng)化、規(guī)范化、標準化的文件,包括審計制度、審計準則、審計計劃、審計目標、審計流程以及各類財務(wù)軟件輸出數(shù)據(jù)的標準格式、數(shù)據(jù)庫的規(guī)范等。對電子數(shù)據(jù)、電子報告、電子賬簿、電子憑證、電子記錄、電子合同和數(shù)字簽名簽章的傳送保管方式和法律效力等方面的法律法規(guī)進行系統(tǒng)完善。還有,應(yīng)制定嚴格地法律大力保護電子數(shù)據(jù)的安全,打擊泄露數(shù)據(jù)信息的行為,對相關(guān)違法犯罪嚴厲懲治。
(五)完善軟硬件設(shè)施以獲得可靠審計證據(jù)
首先應(yīng)完善相關(guān)軟件的設(shè)計,對相關(guān)軟件的開發(fā)資格進行嚴格的審查管理,建立統(tǒng)一的各種電子信息數(shù)據(jù)標準;完善系統(tǒng)強制備份功能,對不正常的修改、跨期操作等強制備份。同時應(yīng)對各硬件設(shè)備進行改良,增強數(shù)據(jù)存儲器的安全性能和穩(wěn)定性能。
(六)采取相關(guān)措施降低審計風(fēng)險
審計人員必須充分了解被審計單位的內(nèi)部控制系統(tǒng),由于電子數(shù)據(jù)處理的集中性、一體性、實時性,應(yīng)全面觀察考慮被審計單位各機構(gòu)設(shè)置是否合理、是否適合企業(yè)的商務(wù)模式;對被審計單位實用的會計軟件的合法性與合規(guī)性進行測試,會計軟件是否安全可靠沒有被篡改。甚至,在不久的將來,軟件開發(fā)人員可以開發(fā)配套的會計軟件和審計軟件,通過在被審單位的會計軟件中嵌入執(zhí)行特定審計功能的程序段,將審計人員的計算機與被審計單位的互聯(lián),這樣即可實現(xiàn)遠程實時監(jiān)控審計,有效降低審計風(fēng)險。
電子商務(wù)環(huán)境下審計面臨的問題
審計環(huán)境問題
對傳統(tǒng)商務(wù)活動的審查,法律上最有效的證據(jù)是記錄業(yè)務(wù)發(fā)生的原件,即憑證、賬冊和報表,并以此作為審計的依據(jù)。在手工會計環(huán)境下,企業(yè)從原始憑證到報表每一步都有文字記錄,都有經(jīng)手人簽字,整套賬務(wù)系統(tǒng)都保存在紙介質(zhì)中,以便審閱,這些紙質(zhì)原件的數(shù)據(jù)若被修改很容易辨別出修改的線索和痕跡。因此,對傳統(tǒng)商務(wù)活動的審計是以審查企業(yè)的賬冊憑證為基礎(chǔ)的。
在電子商務(wù)環(huán)境下,客戶可以從網(wǎng)上了解商品、詢問價格、簽訂合同、發(fā)送訂單,企業(yè)可以通過網(wǎng)絡(luò)確認交易、出口報關(guān)、傳遞發(fā)貨單,劃賬結(jié)匯。經(jīng)濟業(yè)務(wù)產(chǎn)生的原始憑證以電磁信息的形式在網(wǎng)上傳遞并保存,并且這種網(wǎng)上憑據(jù)的數(shù)字又具有隨時被修改而不留痕跡的可能,這將使現(xiàn)行的會計因沒有直接的實物對象而失去可靠的審計基礎(chǔ),使審計環(huán)境中不定因素增加。
審計線索問題
在傳統(tǒng)商務(wù)活動中,每筆交易都形成一個完整的審計軌跡,交易的每一個環(huán)節(jié)都有文字記錄,都有經(jīng)手人簽字,審計人員可以從原始憑證開始,對交易事項進行追蹤,一直到報表為止;也可以從對報表的分析開始,一直追溯到原始憑證,從而形成了順查、逆查等審計方法,審計線索十分清楚。
在電子商務(wù)中,主要通過計算機進行審計,傳統(tǒng)的單據(jù)、紙質(zhì)記錄被磁盤、磁帶、光盤等電子數(shù)據(jù)取而代之,完全喪失了傳統(tǒng)的審計軌跡,并且這些線索還具有被無痕刪改、不能永久保存等缺點。因此,網(wǎng)絡(luò)審計要求企業(yè)網(wǎng)絡(luò)財務(wù)系統(tǒng)在設(shè)計時必須留有充分的審計線索。這樣,不僅增加了審計調(diào)查取證的難度,而且也給審計人員造成了心理上壓力。
審計風(fēng)險問題
傳統(tǒng)審計中,注冊會計師主要通過評審被審單位內(nèi)部控制制度來確定實質(zhì)性測試的性質(zhì)、時間和范圍,以此將審計風(fēng)險降到最低,由于企業(yè)內(nèi)部控制制度的有效性、完善性等特點,對傳統(tǒng)會計的審計有據(jù)可查,較易檢測。
在電子商務(wù)環(huán)境下,傳統(tǒng)的會計崗位職責(zé)被打破,審計借助計算機網(wǎng)絡(luò)等對網(wǎng)上經(jīng)濟活動及其紀錄進行審計,就必然要對網(wǎng)絡(luò)的安全性、可靠性、準確性產(chǎn)生依賴。內(nèi)部控制制度發(fā)生了變更與轉(zhuǎn)移,安全已不是企業(yè)內(nèi)部所能完全控制的。電子商務(wù)引起的技術(shù)性風(fēng)險可能使審計風(fēng)險中的固有風(fēng)險和控制風(fēng)險增大。
審計范圍問題
審計范圍是指針對特定審計對象所開展的審計實踐活動在空間上所達到的廣度。傳統(tǒng)審計主要是對被審單位特定時期內(nèi)的會計報表及其他相關(guān)資料及其所反映的經(jīng)濟活動的審計。
電子商務(wù)環(huán)境下,除了對傳統(tǒng)審計內(nèi)容進行審計外,還需要對系統(tǒng)開發(fā)以及控制、運行環(huán)境進行審查。對系統(tǒng)開發(fā)的審計。電子商務(wù)系統(tǒng)特點及其固有的風(fēng)險決定了審計內(nèi)容必須包括對網(wǎng)絡(luò)信息系統(tǒng)處理和控制功能的審查,以證實其業(yè)務(wù)處理是否真實、合法及安全可靠;對內(nèi)部網(wǎng)絡(luò)功能與控制的審計。包括硬件系統(tǒng)的審計,軟件系統(tǒng)的審計,人員組織及內(nèi)部控制系統(tǒng)的審計;對外部網(wǎng)及相關(guān)單位的審計。包括審查網(wǎng)上的認證機構(gòu)、加數(shù)字時間戳的機構(gòu)、網(wǎng)上銀行或電子貨幣發(fā)行單位的真實可靠性、加密技術(shù)和防火墻技術(shù)等網(wǎng)絡(luò)安全控制措施的有效性。
審計方法與程序問題
傳統(tǒng)的審計程序通常是:接受委托-簽訂業(yè)務(wù)約定書-調(diào)查了解被審單位的內(nèi)部控制情況-對擬信賴的內(nèi)部控制進行符合性測試-實質(zhì)性測試。
在對電子商務(wù)活動進行審計時,由于電子商務(wù)改變了審計的環(huán)境、審計的內(nèi)容,所以,審計的程序也相應(yīng)改變。這主要表現(xiàn)在對電子商務(wù)活動進行審計時,所有測試都必須在不改變數(shù)據(jù)庫或記錄的條件下進行。由于網(wǎng)絡(luò)系統(tǒng)的持續(xù)運行,使得審計人員很難在某一特定時間內(nèi)對被審單位進行大規(guī)模的測試,同時由于系統(tǒng)實時性、高速性和處理程序的復(fù)雜性,使得審計人員很難對經(jīng)過測試后的系統(tǒng)重新進行復(fù)原。
審計人員的素質(zhì)問題
傳統(tǒng)審計的賬賬核對、賬證核對、帳表核對等重要的審計工作,必須由具有豐富財會知識和經(jīng)驗的審計人員完成。
實現(xiàn)電子商務(wù)以后,由于審計線索、內(nèi)部控制、審計內(nèi)容、審計方法與技術(shù)的改變,決定了對審計人員要求的提高。
促進電子商務(wù)審計發(fā)展的建議
提高審計人員的素質(zhì)
在電子商務(wù)環(huán)境下,審計人員不僅要有豐富的審計知識,而且要掌握一定的計算機、網(wǎng)絡(luò)、通訊、電子商務(wù)知識與技能。只有全面提高審計人員的業(yè)務(wù)素質(zhì)和工作能力,才能滿足電子商務(wù)審計工作的需要。具體措施:培養(yǎng)審計人員具備全面系統(tǒng)的基礎(chǔ)知識和專業(yè)知識。要培養(yǎng)審計人員具備終生學(xué)習(xí)的能力。在會計教育上,實現(xiàn)從傳統(tǒng)教育向現(xiàn)代化教育的轉(zhuǎn)化,具備多元化的知識結(jié)構(gòu)和相應(yīng)的能力水平。實現(xiàn)課程體系和教材內(nèi)容的科學(xué)化、合理化。搞好在職審計人員的培訓(xùn)工作。
加強計算機網(wǎng)絡(luò)系統(tǒng)審計
電子商務(wù)與電子貨幣、電子支付、電子結(jié)算的發(fā)展,帶來了一個十分嚴峻的問題就是安全性和內(nèi)部控制問題。利用計算機技術(shù)、現(xiàn)代通訊技術(shù)和網(wǎng)絡(luò)技術(shù)對金融電子化系統(tǒng)侵犯具有世界性的發(fā)展趨勢。防范金融風(fēng)險,保證電子商務(wù)安全,加強計算機系統(tǒng)的審計是審計工作者的頭等大事。在電子商務(wù)中,審計人員要根據(jù)自己處理傳統(tǒng)舞弊案件的經(jīng)驗,運用相應(yīng)的審計手段,對數(shù)據(jù)的不安全因素進行審計。審查操作人員是否通過篡改程序和數(shù)據(jù)文件導(dǎo)致會計數(shù)據(jù)的不真實、不可靠、不準確或以此達到某種非法目的;審查系統(tǒng)用戶或數(shù)據(jù)保管人員是否把本企業(yè)會計信息通過磁盤、磁帶、光盤或網(wǎng)絡(luò)等介質(zhì)透露給競爭對手以竊取或篡改商業(yè)秘密、非法轉(zhuǎn)移電子資金和數(shù)據(jù)泄密等;審查網(wǎng)絡(luò)信息鏈中的假冒行為;對網(wǎng)絡(luò)黑客、計算機病毒以及操作人員通過非法修改、銷毀輸出信息以達到獲取私人利益目的的系統(tǒng)不安全因素進行控制。
建立適應(yīng)電子商務(wù)發(fā)展的審計方法與程序
對電子商務(wù)審計除了使用傳統(tǒng)審計方法和以計算機為主的網(wǎng)絡(luò)審計軟件系統(tǒng)進行輔助審計外,更有效的是有針對性的自身所特有的方法體系。包括實時監(jiān)測,電子函證,遠程審查,實時測試、勾稽關(guān)系測試等具體的審計技術(shù)手段。實時監(jiān)測。檢測數(shù)據(jù)處理系統(tǒng)的數(shù)據(jù)處理是否正確。審計人員可以任意選取部分資料,在被審計單位數(shù)據(jù)處理系統(tǒng)中運行,將運行結(jié)果與人工計算相比較,據(jù)以確定處理系統(tǒng)所處理的數(shù)據(jù)的正確性。電子函證、遠程審查。在電子商務(wù)審計過程中,Internet函證將成為審計人員證實交易真實性和完整性的主要方式。審計人員通過電子郵件就可實現(xiàn)遠程的函證工作,并且可以迅速地得到回函。但審計人員應(yīng)對回函進行鑒定以確定其真?zhèn)危懦切┨摷俸蛺阂獾幕睾_m時測試。抽取一組會計數(shù)據(jù)進行傳輸,檢查由于線路噪音造成數(shù)據(jù)失真的可能性;檢查有關(guān)的數(shù)據(jù)通訊記錄,證實所有的數(shù)據(jù)接受是否有序、正確;通過假設(shè)系統(tǒng)外一個非授權(quán)的進入請求,測試通訊回應(yīng)技術(shù)的運行情況。勾稽關(guān)系測試。在勾稽測試時,審計人員不僅需要測試報表之間數(shù)據(jù)的勾稽關(guān)系,還要關(guān)注各重要項目的報表數(shù)據(jù)與明細賬之間的勾稽關(guān)系。有時,審計人員需要采用逆向檢查的方法,從報表數(shù)據(jù)開始一直追溯到電子原始數(shù)據(jù)。
參考資料:
1.金光華等,網(wǎng)絡(luò)審計[M],上海:立信會計出版社,2000
隨著電子商務(wù)的應(yīng)用和發(fā)展,會計信息系統(tǒng)將發(fā)生一場全方位、根本性的革命。會計發(fā)展經(jīng)歷著由傳統(tǒng)會計到會計電算化、再到會計信息化兩次飛躍。而作為與會計有“血緣關(guān)系”的審計,也從傳統(tǒng)審計到審計電算化、再到網(wǎng)絡(luò)審計兩次飛躍。網(wǎng)絡(luò)審計就是基于互聯(lián)網(wǎng),借助現(xiàn)代信息技術(shù),運用專門的方法,通過人機結(jié)合,對被審單位進行遠程審計。電子商務(wù)環(huán)境下的審計是對以往電算化審計的時空觀的又一次突破,是現(xiàn)代審計在電子商務(wù)時代的新發(fā)展,也是電子商務(wù)的內(nèi)在需求。電子商務(wù)環(huán)境的到來所引起的整個社會的深刻變革使會計環(huán)境發(fā)生了巨大的變化,也給傳統(tǒng)審計帶來了前所未有的挑戰(zhàn)。在這種全新的環(huán)境里,有必要對審計要素進行重新思考。
一、對審計對象的重新思考
傳統(tǒng)審計對象包括兩方面的內(nèi)容:一是被審計單位的財務(wù)收支及其有關(guān)的經(jīng)營管理活動;二是被審計單位的各種反映財務(wù)收支及其有關(guān)經(jīng)營管理活動的會計信息資料。隨著現(xiàn)代信息技術(shù)的發(fā)展和電子商務(wù)的興起,企業(yè)的組織結(jié)構(gòu)和經(jīng)營方式等都發(fā)生了深刻的變化。電子商務(wù)的發(fā)展和虛擬公司的出現(xiàn)使企業(yè)可根據(jù)業(yè)務(wù)需要自由重組,瞬間即可誕生或消失,從而使會計主體變得模糊,審計對象也因此變得復(fù)雜。所以我們需要對審計對象的外延重新界定。從交易費用的角度看,審計對象的邊界不清也會增加審計風(fēng)險和審計費用。我們需要認識到,在電子商務(wù)環(huán)境下,審計對象具有動態(tài)性、虛擬性和適時改變性。
二、對審計主體的重新思考
審計主體是審計監(jiān)督的執(zhí)行者,也就是審計機構(gòu)和審計人員。電子商務(wù)環(huán)境下,企業(yè)的經(jīng)營管理活動都是通過網(wǎng)絡(luò)進行的,審計對象、審計線索等發(fā)生了變化,審計工作的開展也需要在網(wǎng)上進行,這就要求審計人員必須了解網(wǎng)絡(luò)結(jié)構(gòu),在審計監(jiān)督時深入到企業(yè)管理信息系統(tǒng)的設(shè)計與實施中去。關(guān)于電子數(shù)據(jù)處理環(huán)境下的審計,《國際審計準則》條款中明確規(guī)定:“在電子數(shù)據(jù)處理環(huán)境下進行審計時,審計人員應(yīng)對被審計系統(tǒng)的計算機硬件、軟件和處理系統(tǒng)有充分的了解,以進一步對委托審計的條件做出計劃,并了解電子數(shù)據(jù)處理對內(nèi)部控制的研究與評估的影響和需要采用的審計程序,包括計算機輔助審計技術(shù)的應(yīng)用。”“審計人員還應(yīng)對實施審計程序所必需的電子數(shù)據(jù)處理具有足夠的知識?!边@些無疑對傳統(tǒng)的審計主體提出了巨大的挑戰(zhàn)。我們的審計人員如果不懂得計算機網(wǎng)絡(luò)就無法對電子商務(wù)活動進行審計;不了解現(xiàn)代信息技術(shù),就無法對審計線索的改變進行跟蹤審計;不懂得電子商務(wù)的特點和風(fēng)險就不能正確地審查和評價其內(nèi)部控制。所以在電子商務(wù)環(huán)境下,審計人員必須是具有一定計算機技能、網(wǎng)絡(luò)知識和豐富審計知識的綜合性人才。
三、對審計目標的重新思考
獨立審計的目標是對被審計單位的會計報表的合法性、公允性及會計處理方法的一貫性發(fā)表意見。審計人員收集證據(jù)的唯一目的就在于使自己能對會計報表的合法性、公允性和一貫性表示意見并出具真實合法的審計報告。審計的主要業(yè)務(wù)是會計報表審計,發(fā)表意見的對象是會計報表及附注或附表。會計報表是企業(yè)經(jīng)營狀況和經(jīng)營成果的反映,在電子商務(wù)環(huán)境下,它將具有及時性、實時性,同時其內(nèi)容和范圍都將擴大。會計報表審計是審計業(yè)務(wù)的基礎(chǔ),因而電子商務(wù)環(huán)境下的審計工作將向更深、更廣的領(lǐng)域擴展,諸如企業(yè)社會責(zé)任履行狀況的審計、人力資源利用狀況的審計、政府調(diào)控職能實現(xiàn)程度的審計、顧客對企業(yè)滿意程度的審計以及網(wǎng)絡(luò)技術(shù)本身的合規(guī)性與有效性的審計等。
四、對審計范圍的重新思考
傳統(tǒng)審計中,審計范圍狹窄而且封閉。電子商務(wù)環(huán)境下,企業(yè)的會計信息系統(tǒng)是一個開放的系統(tǒng),會計信息的處理也是在一個開放的環(huán)境中進行,任何人都可以通過網(wǎng)絡(luò)使用信息資源,那么我們就不能再把審計局限在一個狹小的范圍里,我們需要對系統(tǒng)的安全性進行審計,需要對交易雙方以及其他相關(guān)方進行審計。因而,建立在互聯(lián)網(wǎng)上的審計范圍也將大大拓寬。
五、對審計線索的重新思考
審計線索對審計來說是極為重要的,審計人員正是通過跟蹤審計線索來收集審計證據(jù)、審核有關(guān)經(jīng)濟業(yè)務(wù)的。傳統(tǒng)的商務(wù)活動中,交易的每一環(huán)節(jié)都有文字記錄、經(jīng)辦人簽字等,每筆交易都有詳細的記載和完整的線索。審計人員可以從原始憑證開始,對交易事項進行追蹤,一直到報表為止;也可以從報表開始,追根溯源,一直追溯到原始憑證,從而形成了順查、逆查等審計方法。但是在電子商務(wù)環(huán)境下,企業(yè)實現(xiàn)了無紙化交易,所有商務(wù)活動都是在網(wǎng)上進行,所有信息都存儲在磁介質(zhì)上,不再有書面文字記載,會計處理方式發(fā)生了變化,審計線索也發(fā)生了質(zhì)的改變。在這樣一個環(huán)境下,信息的刪改可能不留痕跡或痕跡不清,從而使審計調(diào)查取證的難度增大。
六、對審計內(nèi)容的重新思考
審計的職能是監(jiān)督。電子商務(wù)的特點及其固有風(fēng)險決定了審計的內(nèi)容還必須包括對電子商務(wù)系統(tǒng)的處理和控制功能的審查,以證實其對交易事項的處理是否真實、合法、安全可靠。所以,在電子商務(wù)系統(tǒng)的開發(fā)與設(shè)計過程中應(yīng)有審計人員參加,對系統(tǒng)的功能、數(shù)據(jù)流程、處理方法、安全措施等進行審查,保證系統(tǒng)運行安全可靠。此外,由于電子商務(wù)系統(tǒng)在投入使用后還可能進行優(yōu)化或二次開發(fā)等,因此在系統(tǒng)的整個運行過程中,也都需要審計人員的審計監(jiān)督。
七、對審計方法與技術(shù)的重新思考
傳統(tǒng)的會計信息系統(tǒng)是建立在使用紙、筆的基礎(chǔ)上的,因而對會計資料的審計也只有采用手工的方法進行審閱、核對、分析、比較和函證。網(wǎng)絡(luò)環(huán)境下,會計信息系統(tǒng)是以現(xiàn)代信息技術(shù)為支撐,它使得審計工作也必須以現(xiàn)代信息技術(shù)為工具,迅速、有效地完成審閱、核對、分析、比較等各項審計工作,提高了審計的效率與質(zhì)量。另外,對電子商務(wù)活動進行審計時,按照傳統(tǒng)的審計方法,所有測試需要在不改變數(shù)據(jù)庫記錄的條件下進行,這對于實時運行的網(wǎng)絡(luò)系統(tǒng)來說是很難做到的。因此,網(wǎng)絡(luò)環(huán)境下,需要對動態(tài)的系統(tǒng)進行審計,其審計方法也將變得更復(fù)雜。
八、對審計安全控制的重新思考
網(wǎng)絡(luò)經(jīng)營和電子商務(wù)的發(fā)展給企業(yè)帶來了前所未有的風(fēng)險。在傳統(tǒng)的商貿(mào)活動中,企業(yè)資產(chǎn)和經(jīng)營安全可以通過建立健全內(nèi)部控制得以保證。但在網(wǎng)絡(luò)經(jīng)營條件下,企業(yè)經(jīng)營和資產(chǎn)安全離不開連在網(wǎng)絡(luò)上的計算機信息系統(tǒng),安全不再是企業(yè)內(nèi)部所能完全控制得了的。計算機病毒和黑客隨時都可以威脅企業(yè)的安全,使企業(yè)在瞬間遭受巨大損失。因此,安全控制除了企業(yè)內(nèi)部的管理制度控制外,還包括企業(yè)的外部網(wǎng)和網(wǎng)上交易控制。這給審計安全控制增加了新內(nèi)容。如何識別、研究、審查和評價這些安全控制,是我們面臨的新問題。
九、對審計立法和審計準則的重新思考
互聯(lián)網(wǎng)的發(fā)展和電子商務(wù)的誕生使得審計對象、審計線索、審計方法等都發(fā)生了巨大的變化,人們在審計工作實踐中逐步建立起來的現(xiàn)行一系列審計標準和審計準則也隨之不完全適用了。在新的環(huán)境下,我們需要建立新的審計標準和審計準則指導(dǎo)審計工作實踐。例如,對電子商務(wù)審計人員的一般要求、電子商務(wù)的事前審計準則、電子商務(wù)系統(tǒng)安全可靠性評價標準、電子商務(wù)系統(tǒng)內(nèi)部控制準則等。此外,目前的審計立法是針對傳統(tǒng)的審計工作制定的,它只適用于書面記錄形式,對于電子簽名、無形的電子證據(jù)等有關(guān)問題還沒有提供相應(yīng)的法律依據(jù)。因此,需要建立起與電子商務(wù)相適應(yīng)的新的審計法規(guī),使電子商務(wù)環(huán)境下的審計工作有法可依。
參考文獻:
一、引言
電子商務(wù)平臺直接把我國的生產(chǎn)或出口企業(yè)和國外進口商的供求信息整合在網(wǎng)上,讓他們在網(wǎng)上直接交易,在一定程度上解決了信息不對稱性和信息的不確定性,減少了中間環(huán)節(jié),從而創(chuàng)造更多貿(mào)易機會,提高了外貿(mào)企業(yè)的國際競爭力。根據(jù)艾瑞公布的最新調(diào)查數(shù)據(jù)顯示,使用電子商務(wù)的企業(yè)在此次金融危機中的生存狀況遠遠優(yōu)于傳統(tǒng)線下模式的企業(yè),陷入困境的線下企業(yè)比例高達84.2%,而線上企業(yè)僅為16.8%,相差近5倍。電子商務(wù)在金融危機中發(fā)揮著避風(fēng)港作用,顯示出巨大的生命力和廣闊的發(fā)展前景,已經(jīng)被越來越多的企業(yè)所接受。電子商務(wù)是一個龐大、復(fù)雜的社會經(jīng)濟、技術(shù)系統(tǒng),一個“機會與風(fēng)險并存”的市場?;ヂ?lián)網(wǎng)在給人們帶來便利、快捷、高效電子商務(wù)的同時,其全球性、虛擬性和管理的非中心化等特點也帶來了各種風(fēng)險。電子商務(wù)風(fēng)險已成為電子商務(wù)進一步發(fā)展的主要障礙,那如何促進電子商務(wù)的健康發(fā)展,研究電子商務(wù)的風(fēng)險控制策略已成為現(xiàn)在需要思考的新課題。
二、電子商務(wù)風(fēng)險表現(xiàn)
目前學(xué)術(shù)界對電子商務(wù)風(fēng)險的分類已經(jīng)有很多探討。余暉將電子商務(wù)風(fēng)險歸納為是商業(yè)風(fēng)險、技術(shù)風(fēng)險、法律風(fēng)險三類。嚴中華認為,對于實施電子商務(wù)戰(zhàn)略的企業(yè)而言,面臨最大的、最危險的且必須加以防范的風(fēng)險主要有四種即競爭風(fēng)險、變革風(fēng)險、消費者風(fēng)險和經(jīng)營伙伴風(fēng)險。馮仁德、涂智壽認為電子商務(wù)企業(yè)的風(fēng)險分為系統(tǒng)風(fēng)險(政策、經(jīng)濟、信息技術(shù)風(fēng)險)和非系統(tǒng)風(fēng)險(管理、經(jīng)營、運行風(fēng)險)兩大類。焦春風(fēng)、高功步認為外貿(mào)電子商務(wù)風(fēng)險主要體現(xiàn)在網(wǎng)絡(luò)技術(shù)、信用、法律、法規(guī)與制度、電子商務(wù)管理、信息與網(wǎng)上支付等方面。聶高輝認為,企業(yè)實施電子商務(wù)過程中遇到的所有風(fēng)險分為三大類:企業(yè)內(nèi)部風(fēng)險、企業(yè)外部風(fēng)險、企業(yè)與企業(yè)之間的風(fēng)險。沈岳認為,企業(yè)開展電子商務(wù)的風(fēng)險有兩種:企業(yè)內(nèi)部風(fēng)險和企業(yè)外部風(fēng)險。企業(yè)內(nèi)部風(fēng)險是指由于企業(yè)內(nèi)部條件不完善所帶來的風(fēng)險,其中最主要的是技術(shù)風(fēng)險、管理風(fēng)險、投資風(fēng)險、戰(zhàn)略風(fēng)險、企業(yè)流程再造風(fēng)險、人才風(fēng)險等。企業(yè)外部風(fēng)險是指電子商務(wù)受企業(yè)外部環(huán)境沖擊所帶來的風(fēng)險,其中最主要的是系統(tǒng)風(fēng)險、信息風(fēng)險、信用風(fēng)險、競爭風(fēng)險、法律政策風(fēng)險、交易安全風(fēng)險等。
三、電子商務(wù)企業(yè)風(fēng)險管理策略存在的問題及原因分析
(一)系統(tǒng)管理思想缺乏
雖然有許多學(xué)者對電子商務(wù)系統(tǒng)的風(fēng)險與防范問題作了探討,也提供了較全面的風(fēng)險管理方案,規(guī)定了具體的風(fēng)險控制實施細則,但都不足以形成一個風(fēng)險防范系統(tǒng)。現(xiàn)有的電子商務(wù)風(fēng)險研究多偏重從技術(shù)的角度看待問題;或只對其中某一風(fēng)險(如信用風(fēng)險)來進行研究。但電子商務(wù)產(chǎn)生風(fēng)險的原因是多方面的,其影響因素既有管理理念上的,也有技術(shù)層面上的,還有交易個人方面的,而且這些因素又可進一步細化,其相互影響、相互作用構(gòu)成了電子商務(wù)風(fēng)險系統(tǒng)。其中管理因素是影響電子商務(wù)風(fēng)險的主要因素之一,管理因素對電子商務(wù)風(fēng)險的影響機理是復(fù)雜的,既有直接作用,也有間接作用,如責(zé)權(quán)不明、管理混亂、管理制度不健全及缺乏可操作性等都可能引起各種風(fēng)險。因此將解決組織管理問題常用的系統(tǒng)論、控制論思想運用到電子商務(wù)風(fēng)險管理中是可行的,而現(xiàn)有的電子商務(wù)安全風(fēng)險管理策略的制定、實施過程都沒有體現(xiàn)出系統(tǒng)論的觀點,沒有運用控制論的方法,整個體系缺乏科學(xué)的理論基礎(chǔ)的支持。缺乏系統(tǒng)性將導(dǎo)致電子商務(wù)風(fēng)險管理無法立足于一個較高的層次,無法從全局出發(fā)來控制電子商務(wù)風(fēng)險;在實際控制手段的應(yīng)用上,也只會是各種風(fēng)險控制手段簡單羅列,一方面無法全面、動態(tài)地應(yīng)對風(fēng)險;另一方面由于風(fēng)險控制手段涉及的范圍、種類過于龐雜,也不便于員工的貫徹執(zhí)行。
(二)專業(yè)人才缺乏,企業(yè)管理水平低,電子商務(wù)風(fēng)險意識不強
1、電子商務(wù)在近幾年才得到了迅猛發(fā)展,員工不能完全勝任所承擔(dān)的工作。電子商務(wù)這門學(xué)科很新,1998年美國麻省理工學(xué)院史隆管理學(xué)院在全球率先開設(shè)了電子商務(wù)課程,至今只有10余年的歷史。盡管如今我國開設(shè)電子商務(wù)專業(yè)的學(xué)校達到1000所,但學(xué)生普遍無法直接上崗。我國目前仍處于電子商務(wù)應(yīng)用的“初級階段”,具備綜合能力的新型電子商務(wù)人才隊伍尚未形成。有專家預(yù)測,未來10年,我國電子商務(wù)人才缺口將達200多萬。
2、企業(yè)對電子商務(wù)的管理也處于一個摸索的階段,管理的水平不高,效率底下。據(jù)對蘇州外貿(mào)企業(yè)調(diào)查顯示,大多數(shù)企業(yè)在進行電子商務(wù)化的過程中,高級管理層的重視和認識不夠。具體表現(xiàn)為一方面管理制度不規(guī)范、不嚴謹、不完善,系統(tǒng)的可控性與可審查性差;另一方面全員參與意識不強,企業(yè)對員工電子商務(wù)知識培訓(xùn)、職業(yè)道德規(guī)范和風(fēng)險教育等不到位,從而員工對電子商務(wù)知識貧乏,風(fēng)險意識不強,造成各種人為的風(fēng)險隱患。如一些員工隨便讓其他人員進入機房重地;有意無意泄漏一些重要信息;錯誤地進入數(shù)據(jù)庫刪除數(shù)據(jù);沒有定期或及時地改變系統(tǒng)口令;當系統(tǒng)出現(xiàn)攻擊行為或威脅時,無法進行實時地檢測、監(jiān)控、報告與預(yù)警等等。
(三)忽視與原有傳統(tǒng)風(fēng)險管理的結(jié)合
對實施電子商務(wù)的企業(yè)而言,一邊是傳統(tǒng)業(yè)務(wù)的風(fēng)險控制,一邊是電子商務(wù)業(yè)務(wù)的風(fēng)險控制,二者存在脫節(jié)。從本質(zhì)而言,電子商務(wù)的風(fēng)險是新興商業(yè)模式對傳統(tǒng)風(fēng)險的改變,產(chǎn)生了在傳統(tǒng)風(fēng)險控制領(lǐng)域暫時無法明晰的新風(fēng)險;從邏輯上而言,同樣屬于電子商務(wù)企業(yè)的風(fēng)險,但實際操作時卻存在著不同的管理策略,從而導(dǎo)致多頭管理、資源浪費,缺位管理。
(四)外部環(huán)境的影響:誠信缺乏,法律法規(guī)體系不健全
誠信是市場經(jīng)濟的基礎(chǔ),是市場順利運行的前提條件。電子商務(wù)由于其開放性、虛擬性,交易雙方不直接見面,在身份的判別確認、違約責(zé)任的追究等方面都存在很大困難。在網(wǎng)上外貿(mào)交易中存在許多缺乏誠信現(xiàn)象:偽造信用證、偽造單據(jù)、倒簽提單等,這種缺乏誠信的風(fēng)險遠比傳統(tǒng)業(yè)務(wù)中發(fā)生的概率大。
法律是市場經(jīng)濟的重要外部環(huán)境。在電子商務(wù)中,法律不僅是打擊網(wǎng)絡(luò)犯罪的武器,更是各個主體商務(wù)活動的游戲規(guī)則。由于電子商務(wù)發(fā)展較快,我國有關(guān)的立法工作顯得落后,出現(xiàn)許多法律空白,使許多電子商務(wù)糾紛的解決缺乏法律依據(jù),如判斷外貿(mào)合同是否成立、網(wǎng)絡(luò)信息的隱私權(quán)與知識產(chǎn)權(quán)保護問題、電子數(shù)據(jù)及網(wǎng)上信息的證據(jù)效力問題、電子簽名和認證的局限性問題、無形產(chǎn)品的網(wǎng)絡(luò)交易對征收海關(guān)進出口關(guān)稅和國內(nèi)其他財政貿(mào)易政策與市場準入等問題,這些都成為電子商務(wù)中重要的風(fēng)險隱患。
四、電子商務(wù)企業(yè)風(fēng)險管理的完善
(一)基于系統(tǒng)論的管理思想構(gòu)建風(fēng)險管理體系
利用系統(tǒng)理論作為總體的指導(dǎo)思想,將電子商務(wù)風(fēng)險管理體系作為一個開放的自適應(yīng)系統(tǒng),系統(tǒng)中的要素互相影響、有機結(jié)合,使風(fēng)險管理的各個環(huán)節(jié)形成循環(huán)上升的系統(tǒng)。電子商務(wù)企業(yè)風(fēng)險管理策略的內(nèi)容包括:風(fēng)險識別分析,對電子商務(wù)企業(yè)的信息資產(chǎn)威脅與薄弱點進行識別與評估,并確認已有措施的有效性;風(fēng)險評估,利用適宜的風(fēng)險測量方法、工具確定風(fēng)險大小與風(fēng)險等級;風(fēng)險控制與風(fēng)險接受,采用合適的方法進行控制。風(fēng)險控制的選擇以風(fēng)險評估的結(jié)果為依據(jù),采用何種形式保護,減少或消除風(fēng)險損失,以達到電子商務(wù)企業(yè)可以接受的風(fēng)險水平;監(jiān)控與審計,在接受殘余風(fēng)險的同時,電子商務(wù)企業(yè)通過監(jiān)控與審計,再將結(jié)果重新提交,完成一個風(fēng)險管理的循環(huán)。企業(yè)電子商務(wù)風(fēng)險管理過程形成動態(tài)的循環(huán)系統(tǒng),每完成一次循環(huán),風(fēng)險管理的有效性就上一個臺階。
(二)將電子商務(wù)風(fēng)險納入企業(yè)總體風(fēng)險管理范疇,進行綜合防范控制
電子商務(wù)風(fēng)險雖然以一種新的方式出現(xiàn),但其實質(zhì)還是風(fēng)險管理,最終應(yīng)與企業(yè)的傳統(tǒng)風(fēng)險管理策略融為一體。企業(yè)應(yīng)將全部風(fēng)險放在一個框架中考慮,在對電子商務(wù)風(fēng)險的分析、評估以及控制時,要參考企業(yè)傳統(tǒng)風(fēng)險管理的內(nèi)容、方法和手段,針對問題的根源,整體分析所面臨的風(fēng)險情況,采用綜合防范的思路,從多方面去認識,尋找解決方法,形成一個有機的綜合風(fēng)險防范控制體系。
(三)強化內(nèi)部管理,健全制度,提高員工整體素質(zhì),有效抑制風(fēng)險
首先,要有全員參與、全員重視的風(fēng)險意識。對于從事電子商務(wù)的企業(yè),實施電子商務(wù)項目時,不僅受到企業(yè)管理者的高度關(guān)注,而且普通的員工也要非常清楚電子商務(wù)化的目標,讓企業(yè)上下均要了解電子商務(wù)所帶來的利益與風(fēng)險。其次,健全各項管理制度,加強對系統(tǒng)的可控性與可審查性,提高企業(yè)電子商務(wù)管理水平。管理制度包括:人員管理制度、交易安全保障與備份制度、保密制度、信息披露與審核制度、隱私權(quán)制度、消費者權(quán)益保護制度、不良信息舉報處理機制、漏洞識別和檢測制度、網(wǎng)絡(luò)系統(tǒng)的日常維護制度等。最后,要加強現(xiàn)有從業(yè)人員的培訓(xùn),加強電子商務(wù)人才的培養(yǎng)。應(yīng)充分利用各種途徑和手段培養(yǎng)素質(zhì)較高、層次合理、專業(yè)配套的網(wǎng)絡(luò)、計算機及經(jīng)營管理等方面的人才,特別是掌握現(xiàn)代信息技術(shù)和現(xiàn)代商貿(mào)理論與實務(wù)的復(fù)合型人才,提高他們的業(yè)務(wù)水平和風(fēng)險控制能力。
(四)健全法律法規(guī)體系,塑造誠信經(jīng)濟,創(chuàng)造良好的電子商務(wù)社會環(huán)境
健全法律法規(guī)體系包括兩個方面的內(nèi)容:一是要完善原有的法律體系并進行必要的調(diào)整;二是適應(yīng)發(fā)展的需要制定新的法律法規(guī)。使之有利于保護貿(mào)易當事人的合法權(quán)益,促進貿(mào)易遵循統(tǒng)一的條約和慣例運行,對信息法律不斷完善,做到在電子商務(wù)交易的全過程中都能有法可依,有法必依,執(zhí)法必嚴,違法必究,保障電子商務(wù)市場的安定繁榮。
“誠信為本”的商務(wù)環(huán)境是電子商務(wù)發(fā)展的基本保證。只有通過企業(yè)、政府和消費者等共同努力營造一個良好的信用環(huán)境,電子商務(wù)的發(fā)展才會呈現(xiàn)良好的態(tài)勢。首先,企業(yè)是電子商務(wù)的最大推廣者和受益者。在電子商務(wù)交易過程中,企業(yè)在商務(wù)信息的掌握、商品性能的了解等方面都有絕對的主動權(quán)。無論是在商品選擇、質(zhì)量保證、支付安全、隱私保護及售后服務(wù)等方面,企業(yè)都應(yīng)走在前列,促進誠信建設(shè),做一個誠實守信的經(jīng)營者。其次,完善各種監(jiān)管系統(tǒng),嚴懲缺乏誠信者。魏明俠等人通過研究發(fā)現(xiàn):欺詐行為的發(fā)現(xiàn)概率和對欺詐行為的懲罰力度對電子商務(wù)信用風(fēng)險的影響被相互放大和加強了。具體表現(xiàn)為:發(fā)現(xiàn)概率越高,在對欺詐行為既定的、相同的懲罰力度條件下,電子商務(wù)信用風(fēng)險越低;懲罰力度越高,在對欺詐行為既定的、相同的發(fā)現(xiàn)概率條件下,電子商務(wù)信用風(fēng)險越低。因此需要加大打擊力度,完善各種監(jiān)管系統(tǒng),建立信息披露制度,對缺乏誠信者納入電子商務(wù)交易黑名單進行嚴懲。這樣才能形成社會的群體約束力,提高電子商務(wù)交易各方的違規(guī)成本。在此基礎(chǔ)上,市場才能成為一個良性的、健康的市場,電子商務(wù)才能得到合法有效的發(fā)展。
五、結(jié)論
只有切實地做到以上幾點,才能有效降低電子商務(wù)風(fēng)險,提升企業(yè)競爭力。
參考文獻:
1、馮仁德,涂智壽.電子商務(wù)風(fēng)險剖析與防范[J].集團經(jīng)濟研究,2006(8).
2、焦春風(fēng),高功步.我國外貿(mào)電子商務(wù)的風(fēng)險與規(guī)避[J].當代經(jīng)濟,2006(9).
3、聶高輝.企業(yè)電子商務(wù)的風(fēng)險分類及其管理策略[J].商業(yè)研究,2006(22).
4、沈岳.企業(yè)發(fā)展電子商務(wù)的風(fēng)險分析[J].北京城市學(xué)院學(xué)報,2007(6).
5、王立萍.商業(yè)銀行電子商務(wù)安全風(fēng)險管理研究[J].中南財經(jīng)政法大學(xué)學(xué)報,2007(1).
6、魏明俠,肖開紅.管理因素對電子商務(wù)信用風(fēng)險的影響研究[J].科技進步與對策,2007(1).
7、陳聰.電子商務(wù)存在的安全風(fēng)險問題研究與防范[J].商場現(xiàn)代化,2008(5).
8、王志芬.我國消費者與消費者電子商務(wù)體系現(xiàn)狀與風(fēng)險防范[J].經(jīng)濟縱橫,2009(6).
9、劉韜,胡志峰,謝儲暉.電子商務(wù)風(fēng)險及其評價模型研究[J].華東經(jīng)濟管理,2008(12).