譯者按:隨著包括上市公司在內(nèi)的越來越多的公司參與新生的朝陽產(chǎn)業(yè)——網(wǎng)絡行業(yè),注冊會計師將不可避免地要接觸到一個全新的領域——電子商務環(huán)境審計。作為網(wǎng)絡及電子商務發(fā)源地的美國,注冊會計師已經(jīng)開始對該問題材進行關注。什么是電子商務環(huán)境,對電子商務環(huán)境審計應該注意哪些問題,希望本文能讓大家對這個新生兒有所了解。
電子商務的出現(xiàn)已經(jīng)開始改變貿(mào)易的方式,各行各業(yè)尤其是注冊會計師更應當了解它對全心全意自身以及全心全意的客房所帶來的影響。
電子商務利用了多種技術,如公共網(wǎng)絡以及私人網(wǎng)絡、資金電子劃撥、消息及加密術、電子郵件以及電子數(shù)據(jù)交換(EDI),但電子商務卻不只是一個單純的技術問題。上面提及的技術,有的已經(jīng)存在好幾年了,諸如EDI這樣的成熟技術,在商務通訊的發(fā)展過程中起了決定性的作用。EDI使一家公司可以通過電腦將商務信息傳輸?shù)搅硪患夜镜碾娔X上,從而實現(xiàn)商務交易的無紙化。但通過EDI實現(xiàn)的電子商務一般局限于增值網(wǎng)或私人網(wǎng)用戶。大多數(shù)EDI用戶是同其貿(mào)易伙伴進行商務交易的公司,而且他們通常使用大型機。EDI成功節(jié)約了成本并大大節(jié)省了交易所需的時間。
可替代私人網(wǎng)或增值網(wǎng)的是諸如因特網(wǎng)的公共網(wǎng)絡。因特網(wǎng)及其相關技術正大大增加顧額和供應商之間的電子連接數(shù)量。這些新技術使新型的商務關系成為可能,并讓商家和顧客有了獲取信息并開展貿(mào)易的全新途徑。這與目前公司所發(fā)展的方向不謀而合。社會、商務、營銷以及技術等各方面的發(fā)展都驅(qū)使公司走向一個更以客戶為中心的企業(yè)模式。對商務處理過程再設計、信息技術基礎設施改良以及市場重定位的大規(guī)模投資,促成了用戶化、個人化以及圍繞信息的產(chǎn)品與服務。
電子商務交易與安全
安全是促進安全可靠的電子商務的重要問題。使用如因特網(wǎng)這樣的公共網(wǎng)絡會導致許多安全問題材。電子商務交易可能會遭受未經(jīng)授權的變更或者撤消。以下幾項要素會影響交易安全,包括防火墻的有效使用、加密術以及對消息的真?zhèn)舞b定。
防火墻是介科因特網(wǎng)與用戶自身的內(nèi)部系統(tǒng)之間系統(tǒng)。所有通過因特網(wǎng)進行的交易首先要通過防火墻的過濾,在交易進入下一階段之間進行檢查。
加密術允許交易在網(wǎng)絡傳輸過程中不被未經(jīng)授權者截取或者破譯。信息或交易在發(fā)至公共網(wǎng)絡前先進行加密。收到住處的另一方則在解密后閱讀,真?zhèn)舞b定則核實交易確系發(fā)送信息方提出。
對電子商務交易的審計
如何對電子商務交易進行審計?網(wǎng)上交易多為零售,這同通過電話進行零售交易的審計風險大同小異。但隨著電子支付系統(tǒng)越來越廣泛地為人們所接受,各種各樣的商業(yè)機會都要求審計(或保證)待業(yè)更多地依賴于電子證據(jù)。信息技術控制的重要性將日益增長。為確保交易記錄不被非法增刪或篡改,建立強有力的安全控制將十分必要。注冊會計師必須清楚意識到存在這樣的風險:即其他人可能以非法手段進入客戶的計算機系統(tǒng),買賣雙方之間錯誤的通信可能會導致不完善的或是不準確的交易。
信息技術控制包括數(shù)據(jù)中心控制或數(shù)據(jù)處理控制。對電子商務交易而言,當在交易環(huán)節(jié)中人工干革命涉變得越來越少時,這些控制將更具意義。信息技術控制同時也包括控制對象,如安全程序變更、災難防御以及管理信息系統(tǒng)部門中的不同職責的分離。對程序變更的控制確保了程序按管理層的意圖運行。在災難導致數(shù)據(jù)中心平臺或數(shù)據(jù)處理平臺癱瘓時,災難防御計劃能使信息處理迅速恢復。這些都是公司中典型的技術控制,同時它們也是任何計算機化交易中需要加以關注的基本審計風險。然而,隨著電子商務越來越深入到以大眾市場、圍繞顧客為特征的、并基于計算機或因特網(wǎng)的交易過程之中,對公司或注冊會計師而言,安全將比任何時候都更具重要意義。
對注冊會計師的啟示
電子商務已充分顯示了其在未來的發(fā)展?jié)摿ΑP涡紊墓径荚诮g盡腦汁考慮如何參與到這個電子化的市場中,如何賺取利潤,在這過程中將需要何種新技術和商務處理過程等。消費者與商家之間必須發(fā)展出一種新型的關系。這此新關系也將波及注冊會計師職業(yè)。
(注杰伊·埃侖瑞屈系普華事務所信息系統(tǒng)風險管理業(yè)務部的高級經(jīng)理。詹姆士·戈納特是普華事務所信息系統(tǒng)風險管理業(yè)務部的合伙人。他們都對在電子商務部的合伙人。他們都對在電子商務環(huán)境中的安全及控制處理程序有豐富的經(jīng)驗。)