時間:2023-06-29 09:31:38
緒論:在尋找寫作靈感嗎?愛發(fā)表網(wǎng)為您精選了8篇電子商務(wù)審計及其風(fēng)險研究,愿這些內(nèi)容能夠啟迪您的思維,激發(fā)您的創(chuàng)作熱情,歡迎您的閱讀與分享!
關(guān)鍵詞:電子商務(wù)審計 挑戰(zhàn) 解決對策
一、電子商務(wù)審計的基本概念
世界上對電子商務(wù)的研究始于20世紀(jì)70年代末。電子商務(wù)的實施可以分為兩步,其中EDI商務(wù)始于20世紀(jì)80年代中期,Internet商務(wù)始于20世紀(jì)90年代初期。我國的電子商務(wù)及其研究起步更晚些,但進(jìn)展還是比較快的。電子商務(wù)主要指的是利用計算機(jī)網(wǎng)絡(luò)技術(shù)來實現(xiàn)商務(wù)的網(wǎng)絡(luò)化、全球化和無紙化等。電子商務(wù)審計就是對Internet網(wǎng)上進(jìn)行的各項經(jīng)濟(jì)活動及其信息系統(tǒng)的安全性所進(jìn)行的評價與監(jiān)督,它具有三個基本特點。
(一)充分運用計算機(jī)網(wǎng)絡(luò)技術(shù)
由于電子商務(wù)是在網(wǎng)絡(luò)化的環(huán)境下開展的,所以交易數(shù)據(jù)呈現(xiàn)無紙化和電子化特點,審計工作人員想要開展審計業(yè)務(wù),必須充分利用好計算機(jī)網(wǎng)絡(luò)技術(shù)。
(二)對無紙化的數(shù)據(jù)庫審計
越來越多的企業(yè)在無紙化環(huán)境下通過計算機(jī)自動化處理相關(guān)數(shù)據(jù),審計工作人員必須開發(fā)一套審計專用的軟件來適應(yīng)審計工作的基本需要。
(三)內(nèi)部控制制度的地位逐漸突出
在電子商務(wù)環(huán)境下,審計師在公司內(nèi)部制度的運轉(zhuǎn)和評價中起著重要的建議作用,審計師能夠?qū)?nèi)部控制狀況提出全面性的評價。
二、電子商務(wù)環(huán)境下的審計風(fēng)險
在電子商務(wù)環(huán)境下,傳統(tǒng)企業(yè)紛紛開展電子商務(wù)經(jīng)營。電子商務(wù)企業(yè)可以沒有辦公、倉房等物理實體,只要能夠在網(wǎng)絡(luò)上注冊公司,找到相應(yīng)的貨源,得到特定機(jī)構(gòu)認(rèn)證后,然后接收網(wǎng)上訂單就可進(jìn)行交易,這種交易方式無疑給電子商務(wù)審計帶來許多風(fēng)險。
首先,不健全的相關(guān)市場商務(wù)法律、不穩(wěn)定的外部環(huán)境逐漸凸顯出企業(yè)外部的經(jīng)營風(fēng)險,逐漸減弱了原有的內(nèi)控制度效果,增大了電子商務(wù)審計的風(fēng)險。
其次,由于電子商務(wù)是基于網(wǎng)絡(luò)的商業(yè)模式,具有開放性、共享性等特點,再加上審計目標(biāo)被重新定位,一旦網(wǎng)絡(luò)系統(tǒng)出現(xiàn)故障或者被入侵,勢必會暴露出公司的資金和資源掌握情況,財務(wù)風(fēng)險大大增加。
最后,經(jīng)營的虛擬化、無紙化、支付手段現(xiàn)代化等特點導(dǎo)致電子數(shù)據(jù)審計風(fēng)險增大。在電子商務(wù)環(huán)境下,經(jīng)營的虛擬化、無紙化、支付手段現(xiàn)代化等特點導(dǎo)致電子數(shù)據(jù)審計風(fēng)險增大。相比起傳統(tǒng)的商務(wù)模式,電子商務(wù)模式的企業(yè)內(nèi)部控制行為發(fā)生很大變化。部分傳統(tǒng)的會計崗位職責(zé)已經(jīng)在悄悄地發(fā)生相關(guān)變化,導(dǎo)致內(nèi)部控制范圍大大擴(kuò)展,此種技術(shù)性風(fēng)險使得審計風(fēng)險被加大。一是從商務(wù)交易的無紙化角度來看,相比起傳統(tǒng)具有痕跡的商務(wù)交易,電子商務(wù)環(huán)境下的財務(wù)數(shù)據(jù)簽字時的確認(rèn)手段不再出現(xiàn),因此加大了非法行為入侵網(wǎng)絡(luò)的風(fēng)險,最終導(dǎo)致電子商務(wù)審計人員因難以發(fā)現(xiàn)其中紕漏,產(chǎn)生巨大風(fēng)險。二是從存儲介質(zhì)角度分析,電子商務(wù)環(huán)境下,審計完全是以光盤和磁帶等為存儲介質(zhì)的電子數(shù)據(jù),電子數(shù)據(jù)又具有不易長期保存的特點,繼而增加了數(shù)據(jù)丟失的可能性以及審計難度的加大。三是從支付手段現(xiàn)代化的角度來看,日益現(xiàn)代化和多樣化的審計工作很難對貨幣資金的收付業(yè)務(wù)進(jìn)行控制。電子商務(wù)環(huán)境下,交易主要是通過電子現(xiàn)金、電子信用卡和電子支票等進(jìn)行支付。電子貨幣進(jìn)行的數(shù)據(jù)交易往來使得審計工作人員無法判斷交易和貨幣的收付行為是否真實存在,因此加大了電子商務(wù)審計的風(fēng)險。四是從經(jīng)營的虛擬化角度來看,此種經(jīng)營模式使得交易商之間的依賴性增強(qiáng),因此給電子商務(wù)審計工作帶來不可控的風(fēng)險。電子商務(wù)環(huán)境下,諸多交易商的數(shù)據(jù)通訊在高度集成的網(wǎng)絡(luò)系統(tǒng)中進(jìn)行交易,使得交易商內(nèi)部電子商務(wù)系統(tǒng)的問題出現(xiàn)連鎖反應(yīng),影響到了其他系統(tǒng)的正常運行,最終加大了審計風(fēng)險。
三、電子商務(wù)審計面臨的挑戰(zhàn)
(一)對電子商務(wù)審計工作人員提出更高的要求
傳統(tǒng)審計工作中 ,賬表核對和賬證核對非常重要,需要具有豐富實踐經(jīng)驗的審計人員來進(jìn)行。但是,在電子商務(wù)審計工作過程中,要想進(jìn)行審計工作, 首先,審計人員需要充分掌握好會計信息系統(tǒng)的工作方式;其次,掌握好W絡(luò)的實時運用情況,如掌握計算機(jī)會計系統(tǒng)的關(guān)鍵部分;最后,將計算機(jī)網(wǎng)絡(luò)技術(shù)運用到日常審計工作中去,對大量且較為復(fù)雜的網(wǎng)絡(luò)會計系統(tǒng)進(jìn)行相應(yīng)審計行為。
(二)電子商務(wù)審計的法律證據(jù)不夠充分
即使電子商務(wù)的發(fā)展已經(jīng)有很長一段時間,但是在法律法規(guī)方面仍然存在諸多不足之處。相關(guān)研究結(jié)果顯示,有30.22%左右的國家尚未出臺成文的法律法規(guī),在國際上尚沒有權(quán)威性的慣例或者公約。國際商會( International Chamber of Commerce)曾提出過《國際數(shù)字保證商務(wù)通則》,希望能夠使得電子商務(wù)的發(fā)展趨于標(biāo)準(zhǔn)化和規(guī)范化,但是此種文件是建議性的,不具有法律效應(yīng)。電子商務(wù)審計中涉及的法律問題主要有以下幾個方面:(1)從交易安全角度來看,需要迫切解決的主要問題是制定相關(guān)的電子商務(wù)法律,對于信息數(shù)據(jù)用戶的保護(hù)更為重要,保證用戶的自和個人隱私權(quán),以期解決好電子商務(wù)中發(fā)生的各種糾紛,預(yù)防詐騙行為,保證消費者的合法權(quán)益不受到迫害。(2)從電子支付角度來看 ,需要制定相應(yīng)的法律,電子支付的當(dāng)事人與銀行之間的法律關(guān)系明確,電子制度采取實名制,確保電子簽名的合法性;對于電子數(shù)據(jù)的偽造和更改等提出針對性的解決辦法。(3)電子商務(wù)法律應(yīng)該根據(jù)現(xiàn)有的法律法規(guī)不斷進(jìn)行完善和補充。
(三)電子商務(wù)審計的發(fā)展不適應(yīng)電子商務(wù)的發(fā)展速度
在利益的驅(qū)使下,電子商務(wù)的發(fā)展蒸蒸日上,電子商務(wù)人才也層出不窮,此類人才推動了電子商務(wù)的快速發(fā)展和進(jìn)步;但是,從電子商務(wù)審計發(fā)展現(xiàn)狀來看,電子商務(wù)審計人才卻是屈指可數(shù)。出現(xiàn)上述情況的主要原因:一是電子商務(wù)審計的投入與產(chǎn)出不成正比,審計人員需要很大的投入,但不能獲得與此相對應(yīng)的收入,導(dǎo)致積極性不高;二是電子商務(wù)業(yè)務(wù)變化非常快,在各項會計業(yè)務(wù)發(fā)生相關(guān)變化時,電子商務(wù)審計流程、審計方法不能及時改變,導(dǎo)致電子商務(wù)審計不適應(yīng)電子商務(wù)的發(fā)展,長此以往,勢必影響電子商務(wù)的審計質(zhì)量。
四、應(yīng)對電子商務(wù)審計挑戰(zhàn)的對策
(一)不斷完善電子商務(wù)審計法律法規(guī)
電子商務(wù)的立法應(yīng)立足于我國的基本國情,同時借鑒其他國家的相關(guān)立法,逐漸使得我國的電子商務(wù)審計法律法規(guī)能夠不斷完善,最終保證電子商務(wù)審計工作能夠有法可依。制定出適合我國電子商務(wù)的規(guī)范化文件,主要包括:(1)計算機(jī)審計的法律準(zhǔn)入規(guī)定。比如數(shù)字管理機(jī)構(gòu)認(rèn)證規(guī)定。(2)計算機(jī)審計準(zhǔn)則。(3)各種類型的審計數(shù)據(jù)庫規(guī)范要求。比如制定電子合同存檔和保管規(guī)定、電子信息質(zhì)量標(biāo)準(zhǔn)規(guī)定,保證數(shù)據(jù)的安全性與高效性。(4)輸出數(shù)據(jù)的標(biāo)準(zhǔn)格式規(guī)定等。
(二)不斷提高電子商務(wù)審計人員的綜合素質(zhì)
要想發(fā)展好電子商務(wù)審計工作,必須要培養(yǎng)高素質(zhì)的審計人才?;诖耍瑧?yīng)該加大培訓(xùn)電子商務(wù)審計人才的力度。豐富其計算機(jī)網(wǎng)絡(luò)知識,完善其基礎(chǔ)知識結(jié)構(gòu),提高其職業(yè)素養(yǎng),培養(yǎng)好復(fù)合型的審計人才,不斷滿足審計業(yè)務(wù)范圍擴(kuò)展的相關(guān)需求,為電子商務(wù)的審計工作開展提供保障。
(三)加快審計的電子化進(jìn)程
隨著電子商務(wù)的不斷發(fā)展,必須處理好電子商務(wù)主體和電子商務(wù)客體之間的關(guān)系,從而能夠使得電子商務(wù)逐漸往電子化發(fā)展。與此同時,建設(shè)好電子商務(wù)審計系統(tǒng),要體現(xiàn)電子商務(wù)審計進(jìn)程的先進(jìn)性和實用性。在電子商務(wù)審計工作開展之前,要對電子商務(wù)客體的控制系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)進(jìn)行全面審查。審查電子商務(wù)系統(tǒng)及電子商務(wù)控制功能是電子商務(wù)審計的重要內(nèi)容。傳統(tǒng)商務(wù)審計沒有對交易事項的相關(guān)處理進(jìn)行核實,因此,利用好計算機(jī)網(wǎng)絡(luò)技術(shù)能夠?qū)Ρ粚徲媶挝坏臅嬓畔⑾到y(tǒng)的一般控制進(jìn)行有效審查,通過網(wǎng)絡(luò)對其財務(wù)數(shù)據(jù)進(jìn)行審核能夠完成大部分審計工作,以保證電子商務(wù)各項交易的數(shù)據(jù)能夠既合法又安全。由于傳統(tǒng)審計工作沒有體現(xiàn)出安全性和合法性,故而審計信息的開發(fā)需要遵循全面性、審計性及完整性三個方面的原則。
(四)采取有針對性的措施降低審計風(fēng)險
審計工作員必須充分了解被審計單位的控制系統(tǒng)結(jié)構(gòu),全面觀察被審計單位的機(jī)構(gòu)設(shè)置是否合理合法,是否能夠適應(yīng)電子商務(wù)發(fā)展模式。軟件開發(fā)工作人員需要不斷開發(fā)配套的審計軟件,通過被審計單位的會計軟件中執(zhí)行特定程序的功能,實現(xiàn)遠(yuǎn)程監(jiān)控審計,降低審計風(fēng)險。
參考文獻(xiàn):
[1]傅元略.網(wǎng)絡(luò)化環(huán)境下的子商務(wù)審計[J].江西財經(jīng)大學(xué)學(xué)報,2002,(03).
[2]徐光.電子商務(wù)審計探析[J].商業(yè)研究,2004,(20).
【關(guān)鍵詞】電子商務(wù);審計;審計風(fēng)險
隨著電子商務(wù)平臺建設(shè)的日漸完善,電子商務(wù)經(jīng)濟(jì)逐步成為我國經(jīng)濟(jì)發(fā)展的重要組成部分,電子商務(wù)環(huán)境下的審計也越來越受到相關(guān)部門的重視。目前,我國對于新興事物的審計制度建設(shè)還不完善,對于由此產(chǎn)生的風(fēng)險及防范研究更是少之又少。因此,充分了解電子商務(wù)環(huán)境下的審計制度以及可能產(chǎn)生的風(fēng)險因素,對于進(jìn)一步加強(qiáng)電子商務(wù)經(jīng)濟(jì)規(guī)范建設(shè)具有重要的指導(dǎo)意義。
一、電子商務(wù)環(huán)境下的審計與審計風(fēng)險特征
電子商務(wù)是隨著現(xiàn)代網(wǎng)絡(luò)技術(shù)不斷完善而出現(xiàn)的產(chǎn)物,是結(jié)合電子支付方式、網(wǎng)絡(luò)商貿(mào)、數(shù)據(jù)處理等技術(shù)的綜合型新興貿(mào)易方式,具有不同于傳統(tǒng)貿(mào)易的無紙化性、多樣性、隱蔽性、動態(tài)性等特點。因此,電子商務(wù)環(huán)境下的審計也因電子商務(wù)的特性而具有區(qū)別于傳統(tǒng)審計的特性。
(一)電子商務(wù)環(huán)境下的審計特征
傳統(tǒng)審計主要包括對被審計單位財務(wù)報表以及與此相關(guān)的一些會計憑證、交易往來合同等,電子商務(wù)環(huán)境下的審計除此之外,還包括因電子商務(wù)交易而產(chǎn)生的電子發(fā)票、回款單、支付憑證等。具體來說,主要包括:被審計單位獲取相關(guān)會計信息以外的資料,如被審計單位的戰(zhàn)略計劃、內(nèi)部控制制度以及同類單位的相關(guān)數(shù)據(jù);被審計單位內(nèi)部控制安全性相關(guān)的電子商務(wù)信息;注冊會計師在進(jìn)行審計時根據(jù)被審計單位提供的現(xiàn)有資料得出的其他相關(guān)信息。會計信息與其他相關(guān)信息共同構(gòu)成電子商務(wù)環(huán)境下的審計資料,只有這些信息完整才能保證審計結(jié)果的準(zhǔn)確性。
1、電子商務(wù)環(huán)境下的審計信息具有易破壞性。電子商務(wù)環(huán)境下所有相關(guān)的審計信息都轉(zhuǎn)為電子信息,相關(guān)的取數(shù)、存儲以及匯總加工等都通過計算機(jī)完成,一旦中間步驟有人工操作不當(dāng)之處,就會導(dǎo)致整個數(shù)據(jù)信息有誤且很難被發(fā)現(xiàn)。因此,注冊會計師在提取相關(guān)數(shù)據(jù)信息時要對最終呈現(xiàn)的數(shù)據(jù)做合理性和完整性分析,減少因操作不當(dāng)帶來的信息錯誤。同時,因為電子數(shù)據(jù)缺乏原始紙質(zhì)憑證做基礎(chǔ),電子數(shù)據(jù)被篡改比較容易,進(jìn)一步加大了審計信息的易破壞性。
2、電子商務(wù)環(huán)境下的審計信息具有動態(tài)性。由于電子商務(wù)平臺24小時在線服務(wù),在這一實時過程中,電子商務(wù)信息處于動態(tài)傳輸中,為注冊會計師提取審計信息提供了難度。注冊會計師不能因為提取審計信息而認(rèn)為靜止電子商務(wù)信息的傳輸,這樣很可能破壞原有的電子商務(wù)信息。而為了保證注冊會計師提取的電子信息準(zhǔn)確完整,職能通過電子商務(wù)在線實時數(shù)據(jù)訪問實現(xiàn),進(jìn)一步加大審計的風(fēng)險。
3、電子商務(wù)環(huán)境下的網(wǎng)絡(luò)安全難以控制。電子商務(wù)環(huán)境下,作為交易平臺的網(wǎng)絡(luò)環(huán)境具有開放性和數(shù)據(jù)實時變化性,如何保證網(wǎng)絡(luò)安全是保證審計基礎(chǔ)數(shù)據(jù)準(zhǔn)確性的基礎(chǔ)。針對目前計算機(jī)病毒和黑客技術(shù)的日益更新,電子商務(wù)的網(wǎng)絡(luò)安全正受到各方的威脅,因此,建立完善的網(wǎng)絡(luò)安全控制系統(tǒng)是保證電子商務(wù)環(huán)境下審計信息準(zhǔn)確性的重要基礎(chǔ),也是保證電子商務(wù)有序進(jìn)行的重要保障。
(二)電子商務(wù)環(huán)境下的審計風(fēng)險特征
電子商務(wù)環(huán)境下的審計風(fēng)險,是指在電子商務(wù)環(huán)境下的財務(wù)報表存在重大錯誤而使注冊會計師發(fā)表不恰當(dāng)審計意見的可能性。審計風(fēng)險具體來說,主要包括兩大部分,即重大報錯風(fēng)險和檢查風(fēng)險。電子商務(wù)環(huán)境下的審計風(fēng)險同樣包括該兩大部分,其中重大報錯風(fēng)險是指在電子商務(wù)環(huán)境下可能存在的與電子商務(wù)有關(guān)的財務(wù)報表錯誤,是在審計開始之前就存在的風(fēng)險;而檢查風(fēng)險是指在發(fā)生電子商務(wù)有關(guān)的審計過程中,發(fā)現(xiàn)的與被審計單位有關(guān)的經(jīng)濟(jì)活動存在不合規(guī)問題,該報錯可能與前期的重大報錯風(fēng)險有關(guān),也有可能是單獨存在的風(fēng)險。
1、電子商務(wù)環(huán)境下的審計風(fēng)險具有客觀性。電子商務(wù)環(huán)境下的審計風(fēng)險與傳統(tǒng)模式下的審計風(fēng)險,同樣是一種不確定性的客觀存在,該風(fēng)險不以注冊會計師的意志而轉(zhuǎn)移,是每個被審計企業(yè)都存在的固有風(fēng)險。該風(fēng)險由企業(yè)內(nèi)部控制的缺陷、電子商務(wù)本身具有的特性以及其他外部條件所決定。同時由于審計以抽樣調(diào)查為主,樣本的偏差可能導(dǎo)致整體審計推斷結(jié)果有誤差,進(jìn)一步導(dǎo)致審計風(fēng)險的客觀存在。
2、電子商務(wù)環(huán)境下的審計風(fēng)險具有普遍性。審計風(fēng)險涉及審計工作的各個方面,發(fā)生在整個審計過程之中。在會計師事務(wù)所承接審計業(yè)務(wù)階段,如果對被審計單位的狀況不夠了解,可能面臨不良資產(chǎn)的風(fēng)險;在審計業(yè)務(wù)前期準(zhǔn)備過程中,如果沒有充分了解被審計單位并制作符合被審計單位自身業(yè)務(wù)特點的審計方案,則可能導(dǎo)致最終出具的審計結(jié)論有失偏頗的風(fēng)險;在審計業(yè)務(wù)實施階段,如果沒有準(zhǔn)確收集被審計單位的電子信息,并進(jìn)行甄別和判斷,可能發(fā)生錯誤的審計判斷,加大被審計單位的審計風(fēng)險。3、電子商務(wù)環(huán)境下的審計風(fēng)險具有部分可控性。雖然審計風(fēng)險存在客觀性和普遍性,但審計風(fēng)險同樣具有部分可控性。注冊會計師在接手某個審計業(yè)務(wù)時,可以在充分了解被審計單位的相關(guān)信息基礎(chǔ)上,執(zhí)行全面完善的審計計劃,準(zhǔn)確甄別收集的審計信息,制定合理的審計程序,將認(rèn)為可控部分的審計風(fēng)險降到最低。
二、電子商務(wù)環(huán)境下審計風(fēng)險的國內(nèi)外研究動態(tài)
電子商務(wù)環(huán)境下的審計風(fēng)險研究在國內(nèi)外都屬于探索階段,相關(guān)理論體系尚未完善。國外的研究重點主要集中在電子商務(wù)環(huán)境下審計風(fēng)險產(chǎn)生的原因,國內(nèi)的研究重點相對來說全面一些,不僅分析了電子商務(wù)環(huán)境下審計風(fēng)險產(chǎn)生的原因,而且針對不同的風(fēng)險點提出了相應(yīng)的防范措施。
(一)國內(nèi)研究動態(tài)
劉強(qiáng)(2009)在《電子商務(wù)對財務(wù)報表審計的影響》中提出,電子商務(wù)環(huán)境下的財務(wù)報表審計將面臨巨大的沖擊,主要包括電子商務(wù)環(huán)境對于傳統(tǒng)財務(wù)環(huán)境的挑戰(zhàn),因?qū)徲媽ο蠛头秶臒o限擴(kuò)大而產(chǎn)生的界定問題,以及由此產(chǎn)生的一系列審計風(fēng)險。對此,張倩在《我國電子商務(wù)環(huán)境下的審計風(fēng)險防范》中指出,針對電子商務(wù)環(huán)境下風(fēng)險的信息化與不確定性,應(yīng)該及時把握電子商務(wù)的政策動態(tài),正確區(qū)分傳統(tǒng)經(jīng)濟(jì)下的審計風(fēng)險與電子商務(wù)環(huán)境下的審計風(fēng)險,有針對性地提出關(guān)于審計環(huán)境、審計對象、審計主體以及審計客體的風(fēng)險防范措施。針對于電子商務(wù)環(huán)境下的審計風(fēng)險,李俊杰(2010)在《電子商務(wù)審計探析》中做了詳細(xì)的分析,他將電子商務(wù)環(huán)境下的審計風(fēng)險分為電子商務(wù)固有的風(fēng)險、傳統(tǒng)環(huán)境下的審計風(fēng)險以及電子商務(wù)環(huán)境下的綜合審計風(fēng)險,并通過對電子商務(wù)特有的國際化、信息化及無紙化等特點進(jìn)行針對性的分析,提出防范風(fēng)險應(yīng)從把握網(wǎng)絡(luò)安全審計以及完善電子數(shù)據(jù)分析等方面著手。
(二)國外研究動態(tài)
國外對于電子商務(wù)環(huán)境下的審計風(fēng)險研究,主要集中在產(chǎn)生風(fēng)險的原因上,包括對被審計單位的內(nèi)部控制不合理、電子商務(wù)本身存在的無紙化、信息化、支付方式多樣化等特征,以及傳統(tǒng)審計模式無法適應(yīng)電子商務(wù)交易模式的多邊性。Harkness通過研究傳統(tǒng)審計模式下電子商務(wù)的交易風(fēng)險,總結(jié)出電子商務(wù)模式下的風(fēng)險主要集中在審計線索的變化、審計技術(shù)的更新速度慢以及審點的多邊性。
三、電子商務(wù)環(huán)境下的風(fēng)險分析
(一)審計環(huán)境產(chǎn)生的風(fēng)險
1、我國電子商務(wù)運營環(huán)境不規(guī)范。我國電子商務(wù)的發(fā)展隨著互聯(lián)網(wǎng)的不斷推進(jìn)而得到迅猛發(fā)展,各方數(shù)據(jù)表明,中國的電子商務(wù)規(guī)模已處于國際前列。但與電子商務(wù)相關(guān)的一些輔助業(yè)務(wù)卻沒能跟上。一方面,作為電子商務(wù)基礎(chǔ)的物流系統(tǒng)還不能滿足現(xiàn)有發(fā)展迅猛的電子商務(wù)市場,極大制約了電子商務(wù)業(yè)務(wù)的進(jìn)一步擴(kuò)張?,F(xiàn)有的電子商務(wù)模式下,大部分實物都以物流系統(tǒng)為輔助,但目前的物流系統(tǒng)存在配送人員專業(yè)化程度低、管理體制不完善以及售后服務(wù)維權(quán)機(jī)制不健全等,導(dǎo)致物流系統(tǒng)建設(shè)缺乏競爭力。另一方面,電子商務(wù)的信息系統(tǒng)建設(shè)還無法滿足日漸發(fā)展的電子商務(wù)市場。電子商務(wù)競爭中,各企業(yè)的競爭力主要集中在產(chǎn)品信息的收集、顧客需求信息的收集以及產(chǎn)品質(zhì)量和配送效率上,而這些的基礎(chǔ)都在于信息系統(tǒng)的建設(shè)。在這方面上,我國與世界發(fā)達(dá)國家的水平還存在差距。
2、相關(guān)法律法規(guī)和審計準(zhǔn)則不完善。我國對于電子商務(wù)的立法最早于2004年出臺了《中華人民共和國電子簽名法》,首次對新興貿(mào)易進(jìn)行了法律規(guī)范,也對電子商務(wù)模式下的審計提供了法律基礎(chǔ)。但我國在電子商務(wù)相關(guān)的法律建設(shè)上起步較晚,還存在諸多不足之處。一方面,我國出臺了電子簽名法,但有關(guān)電子商務(wù)完整的法律體系建設(shè)還未完善,導(dǎo)致電子商務(wù)在細(xì)節(jié)處理上沒有一個統(tǒng)一的標(biāo)準(zhǔn),造成企業(yè)在處理問題上的混亂。另一方面,我國現(xiàn)行的審計準(zhǔn)則只適用于傳統(tǒng)模式下的審計,對于新興的電子商務(wù)審計尚未做明確規(guī)定,導(dǎo)致注冊會計師在進(jìn)行電子商務(wù)審計時無相關(guān)法律法規(guī)做參考,審計結(jié)論存在一定的偏差。
(二)審計對象產(chǎn)生的風(fēng)險
1、企業(yè)內(nèi)部控制不健全。傳統(tǒng)模式下,企業(yè)的內(nèi)部控制主要以手工為主,包括對工作人員的工作行為、業(yè)務(wù)處理是否得當(dāng)以及經(jīng)濟(jì)業(yè)務(wù)規(guī)范等進(jìn)行控制,而電子商務(wù)環(huán)境下的內(nèi)部控制在此基礎(chǔ)上還要對網(wǎng)絡(luò)信息系統(tǒng)建設(shè)、計算機(jī)運行風(fēng)險等多方面進(jìn)行控制,這從專業(yè)性上提出了更高的要求,且具有一定的不可控性。此外,傳統(tǒng)模式下的業(yè)務(wù)審批需要多層的人工審核,并按職責(zé)分工確保對每一層次的審批做到記錄規(guī)范、準(zhǔn)確,審計部門可以隨時調(diào)取相關(guān)審批流程記錄,而在電子商務(wù)模式下,內(nèi)部審批的控制都以計算機(jī)程序自動設(shè)定而完成,缺乏人為的主觀可調(diào)整性。同時,由于我國缺乏電子商務(wù)所需的專業(yè)人才,在電子商務(wù)管理上存在諸多漏洞,尤其對于電子商務(wù)購銷業(yè)務(wù)中的發(fā)票開具與保管,導(dǎo)致賬面混亂等現(xiàn)象時有發(fā)生。
2、從業(yè)人員專業(yè)素質(zhì)有待提高。由于我國電子商務(wù)處于剛起步階段,具有電子商務(wù)專業(yè)的人才較少,電子商務(wù)業(yè)務(wù)的從業(yè)人員素質(zhì)參差不齊,且大部分屬于兼職人員。因此,現(xiàn)有的電子商務(wù)從業(yè)人員無法適應(yīng)對專業(yè)度要求越來越高的網(wǎng)絡(luò)化電子商務(wù)需求。一方面,專業(yè)素質(zhì)不足的電子商務(wù)從業(yè)人員無法對國際貿(mào)易中的產(chǎn)品進(jìn)行準(zhǔn)確認(rèn)知,無法通過外語與外商進(jìn)行準(zhǔn)確的交流和貿(mào)易協(xié)商,也無法對日益更新的電子商務(wù)交易系統(tǒng)進(jìn)行熟練操作,導(dǎo)致電子商務(wù)企業(yè)交易無法順利進(jìn)行。另一方面,傳統(tǒng)的兼職型電子商務(wù)從業(yè)人員已經(jīng)無法滿足現(xiàn)有的國際化貿(mào)易需求,現(xiàn)有的電子商務(wù)要求從業(yè)人員必須具備對產(chǎn)品充分認(rèn)知、營銷、計算機(jī)等綜合素質(zhì),目前我國的電子商務(wù)從業(yè)人員大部分缺乏電子商務(wù)以外的綜合型知識。與此同時,我國電子電子商務(wù)企業(yè)在人才管理上存在對待不公的現(xiàn)象。出于企業(yè)業(yè)績的考量,大部分企業(yè)重銷售人員而輕技術(shù)維護(hù)人員等基礎(chǔ)保障人員,導(dǎo)致相關(guān)人才流失。此外,因為缺乏對信息系統(tǒng)建設(shè)的重視,導(dǎo)致信息泄露事件時有發(fā)生,這是企業(yè)在信息安全建設(shè)上的疏忽,也是人才建設(shè)上的不完善。
3、電子支付、電子簽名審計難度大。電子商務(wù)環(huán)境下的合同簽訂以及貨款支付等都通過網(wǎng)絡(luò)平臺實現(xiàn),擴(kuò)展了傳統(tǒng)模式下的結(jié)算方式,因此,與之相關(guān)的審計范圍也相應(yīng)擴(kuò)展。在新型業(yè)務(wù)模式下,注冊會計師需要對被審計單位網(wǎng)上簽訂的合同、網(wǎng)上的支付階段等進(jìn)行完整、準(zhǔn)確地審查,并結(jié)合被審計單位提供的相關(guān)財務(wù)紙質(zhì)憑證進(jìn)行分析,推斷其中可能存在的不合理問題。而電子商務(wù)環(huán)境下的業(yè)務(wù)活動形式多樣、結(jié)算方式復(fù)雜、支付方式隱蔽、電子簽名確定難度大等,這一系列問題不僅增大了注冊會計師的審核難度,同時也加大了企業(yè)的審計風(fēng)險。
(三)由審計人員產(chǎn)生的審計風(fēng)險
1、審計人員專業(yè)水平不夠。電子商務(wù)環(huán)境下的審計要求審計人員具備會計、審計、電子商務(wù)以及網(wǎng)絡(luò)等多方面的綜合能力,而就目前我國審計人員具備的專業(yè)水平來說,還停留在傳統(tǒng)模式下的審計水平,與現(xiàn)有的高科技業(yè)務(wù)環(huán)境銜接不上。同時,審計隊伍中的人員老齡化也是突出問題。這就導(dǎo)致這些具備扎實財務(wù)審計專業(yè)知識的人員缺乏對計算機(jī)方面知識的了解,存在審計能力不足的問題。此外,現(xiàn)有的審計人員選拔上,單純以財務(wù)、審計等傳統(tǒng)模式下的知識考察為主,缺少電子商務(wù)、計算機(jī)等綜合方面的考量,導(dǎo)致審計人員在進(jìn)行審計時不熟悉電子商務(wù)業(yè)務(wù)的處理過程和會計處理方法,更缺乏對電子商務(wù)審計風(fēng)險的判斷能力。
2、缺乏特有的電子商務(wù)審計軟件。目前,針對電子商務(wù)模式下的審計軟件還很少,大部分都是與傳統(tǒng)貿(mào)易模式通用的審計軟件,但對于電子商務(wù)模式下大規(guī)模的數(shù)據(jù)處理還缺乏運行能力。主要原因在于目前市場上流通的財務(wù)軟件都以傳統(tǒng)通用型財務(wù)軟件為主,在傳統(tǒng)軟件下很難導(dǎo)入電子商務(wù)模式的審計軟件,軟件之間的不兼容性導(dǎo)致特有的審計軟件無法推廣。同時,會計師事務(wù)所不可能因為傳統(tǒng)審計軟件的運行能力不足,而單獨開發(fā)特有的財務(wù)軟件和配套審計軟件,這巨大的開發(fā)成本與審計業(yè)務(wù)收入不相匹配。另外,在注冊會計師進(jìn)行審計時需要被審計單位提供專門用于審計取數(shù)的系統(tǒng)接口,但就目前我國的執(zhí)行情況來說,只有部門企業(yè)完全執(zhí)行這個規(guī)定,致使審計部門調(diào)取電子商務(wù)數(shù)據(jù)困難,加大審計風(fēng)險。
四、電子商務(wù)環(huán)境下的審計風(fēng)險防范對策建議
針對目前電子商務(wù)環(huán)境下存在的審計風(fēng)險,應(yīng)有針對性的從幾方面進(jìn)行著手防范。
(一)完善我國電子商務(wù)審計環(huán)境
1、規(guī)范我國電子商務(wù)經(jīng)營環(huán)境。針對目前我國電子商務(wù)存在的物流體系不完善問題,我國應(yīng)著手從完善物流基礎(chǔ)設(shè)施建設(shè)、加強(qiáng)物流專業(yè)人才的培養(yǎng)以及提供物流相關(guān)的財政優(yōu)惠政策等進(jìn)行扶持。同時,我國可以參考國外的先進(jìn)物流建設(shè)經(jīng)驗,建立第三方物流專業(yè)機(jī)構(gòu),將物流從電子商務(wù)運營中獨立出來。通過建立第三方物流專業(yè)機(jī)構(gòu),一方面可以增強(qiáng)物流的綜合服務(wù)能力,提高貨物運送的效率,另一方面,獨立的物流第三方建設(shè)可以形成完善的物流網(wǎng)絡(luò),提供更專業(yè)、便捷的服務(wù),降低運送成本等。因此,完善第三方物流系統(tǒng)建設(shè)是規(guī)范我國電子商務(wù)經(jīng)營環(huán)境的重要舉措,也是促進(jìn)電子商務(wù)穩(wěn)步發(fā)展、降低電子商務(wù)環(huán)境下審計風(fēng)險的基本保障。
2、完善電子商務(wù)相關(guān)法規(guī)。完善電子商務(wù)相關(guān)法規(guī)可以從法律層面規(guī)范電子商務(wù)的經(jīng)營市場,從保護(hù)消費者權(quán)益、保護(hù)個人隱私、保障網(wǎng)絡(luò)交易支付安全等角度進(jìn)行規(guī)范。同時,對于電子商務(wù)的經(jīng)營管理上,政府應(yīng)以市場自我調(diào)節(jié)為主,不應(yīng)過度干預(yù)。在電子商務(wù)審計方面,我國注冊會計師協(xié)會雖然已經(jīng)出臺了1633號審計準(zhǔn)則,該準(zhǔn)則從電子商務(wù)對財務(wù)報表審計的影響方面進(jìn)行了大致規(guī)定,但在審計具體程序中的相關(guān)數(shù)據(jù)提取細(xì)節(jié)、判定標(biāo)準(zhǔn)等方面并未作詳細(xì)的規(guī)定。因此,有必要從適應(yīng)現(xiàn)代電子商務(wù)運營要求方面,完善電子商務(wù)環(huán)境下的審計準(zhǔn)則,減少不確定性。
(二)防范電子商務(wù)審計對象的風(fēng)險
1、完善電子商務(wù)企業(yè)內(nèi)部控制制度。內(nèi)部控制作為規(guī)范企業(yè)經(jīng)營的重要制度,能讓電子商務(wù)企業(yè)強(qiáng)化風(fēng)險意識,重視對企業(yè)數(shù)據(jù)完整性、準(zhǔn)確性的控制,提高企業(yè)所有層面對于電子商務(wù)內(nèi)部控制的重視程度,強(qiáng)化從業(yè)人員的風(fēng)險意識。因此,加強(qiáng)電子商務(wù)企業(yè)的內(nèi)部控制教育和培訓(xùn)非常重要。首先,企業(yè)要從實際出發(fā),制定適合本企業(yè)的內(nèi)部控制制度;其次,在內(nèi)部控制的實踐中,要加強(qiáng)對政策的執(zhí)行掌控,可以通過設(shè)立專門的內(nèi)部控制監(jiān)督部門,制定各部門具體的考核計劃等進(jìn)行電子商務(wù)業(yè)務(wù)的全過程控制;最后,在執(zhí)行結(jié)果的考量上,可以采取適當(dāng)?shù)膽土P和激勵機(jī)制,提高全員對于自覺踐行內(nèi)部控制的積極性。此外,對于電子商務(wù)企業(yè)數(shù)據(jù)和程序的安全性控制上,相關(guān)行政管理部門可以通過制定完善的準(zhǔn)則予以規(guī)范,從法律法規(guī)角度進(jìn)行強(qiáng)制執(zhí)行。
2、提高電子商務(wù)企業(yè)從業(yè)人員專業(yè)能力。面對競爭日益激烈的電子商務(wù)貿(mào)易,必須從加強(qiáng)本企業(yè)從業(yè)人員的專業(yè)能力入手,提高整個企業(yè)的綜合競爭力。首先,企業(yè)要重視對具備管理能力和電子商務(wù)從業(yè)能力人才的重視和培養(yǎng),利用提升薪資福利、加強(qiáng)企業(yè)凝聚力等方面留住人才;其次,在企業(yè)的日常運營中,要注重對員工的培訓(xùn),包括最新的經(jīng)濟(jì)政策和市場消費動態(tài),通過不斷對員工充電來提升專業(yè)能力;最后,在企業(yè)中更要實行優(yōu)勝劣汰的競爭機(jī)制,提升員工自我學(xué)習(xí)和競爭的能力。
3、加強(qiáng)對電子商務(wù)環(huán)境下新內(nèi)容的審計。針對目前電子商務(wù)審計中存在的電子簽名、網(wǎng)絡(luò)支付審核等問題,從事審計工作的注冊會計師在日常應(yīng)加強(qiáng)對這些方面知識的關(guān)注,提高自我對電子商務(wù)運行的認(rèn)知和對電子商務(wù)取數(shù)的能力。同時,提升電子商務(wù)環(huán)境下的網(wǎng)絡(luò)安全控制問題也是一個待解決內(nèi)容,企業(yè)可以通過購買防護(hù)能力更強(qiáng)的防火墻技術(shù)和加密技術(shù),提高本企業(yè)的數(shù)據(jù)安全,從而降低企業(yè)整體的經(jīng)營風(fēng)險和審計風(fēng)險。
(三)防范電子商務(wù)審計人員的風(fēng)險
1、提升電子商務(wù)審計人員專業(yè)能力。針對目前審計人員存在的對電子商務(wù)業(yè)務(wù)審計能力不足的問題,建議加強(qiáng)審計人員對電子商務(wù)、網(wǎng)絡(luò)技術(shù)等綜合能力的培養(yǎng)。一方面會計師事務(wù)所可以通過在自己內(nèi)部組建電子商務(wù)審計小組,配備傳統(tǒng)模式下審計經(jīng)驗豐富的老員工和新生代對網(wǎng)絡(luò)數(shù)據(jù)等方面較為熟悉的新員工,通過新老員工的知識結(jié)構(gòu)配合,達(dá)到最強(qiáng)的審計能力;另一方面,高校在進(jìn)行審計人員培養(yǎng)的時候要加強(qiáng)學(xué)生對于電子商務(wù)等新型綜合知識的灌輸,同時可以與周邊的會計師事務(wù)所進(jìn)行聯(lián)合培養(yǎng),通過學(xué)生的日常實踐更好地了解電子商務(wù)審計內(nèi)容。
電子商務(wù)環(huán)境下審計面臨的問題
審計環(huán)境問題
對傳統(tǒng)商務(wù)活動的審查,法律上最有效的證據(jù)是記錄業(yè)務(wù)發(fā)生的原件,即憑證、賬冊和報表,并以此作為審計的依據(jù)。在手工會計環(huán)境下,企業(yè)從原始憑證到報表每一步都有文字記錄,都有經(jīng)手人簽字,整套賬務(wù)系統(tǒng)都保存在紙介質(zhì)中,以便審閱,這些紙質(zhì)原件的數(shù)據(jù)若被修改很容易辨別出修改的線索和痕跡。因此,對傳統(tǒng)商務(wù)活動的審計是以審查企業(yè)的賬冊憑證為基礎(chǔ)的。
在電子商務(wù)環(huán)境下,客戶可以從網(wǎng)上了解商品、詢問價格、簽訂合同、發(fā)送訂單,企業(yè)可以通過網(wǎng)絡(luò)確認(rèn)交易、出口報關(guān)、傳遞發(fā)貨單,劃賬結(jié)匯。經(jīng)濟(jì)業(yè)務(wù)產(chǎn)生的原始憑證以電磁信息的形式在網(wǎng)上傳遞并保存,并且這種網(wǎng)上憑據(jù)的數(shù)字又具有隨時被修改而不留痕跡的可能,這將使現(xiàn)行的會計因沒有直接的實物對象而失去可靠的審計基礎(chǔ),使審計環(huán)境中不定因素增加。
審計線索問題
在傳統(tǒng)商務(wù)活動中,每筆交易都形成一個完整的審計軌跡,交易的每一個環(huán)節(jié)都有文字記錄,都有經(jīng)手人簽字,審計人員可以從原始憑證開始,對交易事項進(jìn)行追蹤,一直到報表為止;也可以從對報表的分析開始,一直追溯到原始憑證,從而形成了順查、逆查等審計方法,審計線索十分清楚。
在電子商務(wù)中,主要通過計算機(jī)進(jìn)行審計,傳統(tǒng)的單據(jù)、紙質(zhì)記錄被磁盤、磁帶、光盤等電子數(shù)據(jù)取而代之,完全喪失了傳統(tǒng)的審計軌跡,并且這些線索還具有被無痕刪改、不能永久保存等缺點。因此,網(wǎng)絡(luò)審計要求企業(yè)網(wǎng)絡(luò)財務(wù)系統(tǒng)在設(shè)計時必須留有充分的審計線索。這樣,不僅增加了審計調(diào)查取證的難度,而且也給審計人員造成了心理上壓力。
審計風(fēng)險問題
傳統(tǒng)審計中,注冊會計師主要通過評審被審單位內(nèi)部控制制度來確定實質(zhì)性測試的性質(zhì)、時間和范圍,以此將審計風(fēng)險降到最低,由于企業(yè)內(nèi)部控制制度的有效性、完善性等特點,對傳統(tǒng)會計的審計有據(jù)可查,較易檢測。
在電子商務(wù)環(huán)境下,傳統(tǒng)的會計崗位職責(zé)被打破,審計借助計算機(jī)網(wǎng)絡(luò)等對網(wǎng)上經(jīng)濟(jì)活動及其紀(jì)錄進(jìn)行審計,就必然要對網(wǎng)絡(luò)的安全性、可靠性、準(zhǔn)確性產(chǎn)生依賴。內(nèi)部控制制度發(fā)生了變更與轉(zhuǎn)移,安全已不是企業(yè)內(nèi)部所能完全控制的。電子商務(wù)引起的技術(shù)性風(fēng)險可能使審計風(fēng)險中的固有風(fēng)險和控制風(fēng)險增大。
審計范圍問題
審計范圍是指針對特定審計對象所開展的審計實踐活動在空間上所達(dá)到的廣度。傳統(tǒng)審計主要是對被審單位特定時期內(nèi)的會計報表及其他相關(guān)資料及其所反映的經(jīng)濟(jì)活動的審計。
電子商務(wù)環(huán)境下,除了對傳統(tǒng)審計內(nèi)容進(jìn)行審計外,還需要對系統(tǒng)開發(fā)以及控制、運行環(huán)境進(jìn)行審查。對系統(tǒng)開發(fā)的審計。電子商務(wù)系統(tǒng)特點及其固有的風(fēng)險決定了審計內(nèi)容必須包括對網(wǎng)絡(luò)信息系統(tǒng)處理和控制功能的審查,以證實其業(yè)務(wù)處理是否真實、合法及安全可靠;對內(nèi)部網(wǎng)絡(luò)功能與控制的審計。包括硬件系統(tǒng)的審計,軟件系統(tǒng)的審計,人員組織及內(nèi)部控制系統(tǒng)的審計;對外部網(wǎng)及相關(guān)單位的審計。包括審查網(wǎng)上的認(rèn)證機(jī)構(gòu)、加數(shù)字時間戳的機(jī)構(gòu)、網(wǎng)上銀行或電子貨幣發(fā)行單位的真實可靠性、加密技術(shù)和防火墻技術(shù)等網(wǎng)絡(luò)安全控制措施的有效性。
審計方法與程序問題
傳統(tǒng)的審計程序通常是:接受委托-簽訂業(yè)務(wù)約定書-調(diào)查了解被審單位的內(nèi)部控制情況-對擬信賴的內(nèi)部控制進(jìn)行符合性測試-實質(zhì)性測試。
在對電子商務(wù)活動進(jìn)行審計時,由于電子商務(wù)改變了審計的環(huán)境、審計的內(nèi)容,所以,審計的程序也相應(yīng)改變。這主要表現(xiàn)在對電子商務(wù)活動進(jìn)行審計時,所有測試都必須在不改變數(shù)據(jù)庫或記錄的條件下進(jìn)行。由于網(wǎng)絡(luò)系統(tǒng)的持續(xù)運行,使得審計人員很難在某一特定時間內(nèi)對被審單位進(jìn)行大規(guī)模的測試,同時由于系統(tǒng)實時性、高速性和處理程序的復(fù)雜性,使得審計人員很難對經(jīng)過測試后的系統(tǒng)重新進(jìn)行復(fù)原。
審計人員的素質(zhì)問題
傳統(tǒng)審計的賬賬核對、賬證核對、帳表核對等重要的審計工作,必須由具有豐富財會知識和經(jīng)驗的審計人員完成。
實現(xiàn)電子商務(wù)以后,由于審計線索、內(nèi)部控制、審計內(nèi)容、審計方法與技術(shù)的改變,決定了對審計人員要求的提高。
隨著經(jīng)濟(jì)的發(fā)展,電子商務(wù)也隨之迅速發(fā)展,但是隨之而來的審計風(fēng)險也日益加大。文章從電子商務(wù)環(huán)境下審計的概念出發(fā),分析了電子商務(wù)環(huán)境下的審計風(fēng)險,提出了一些建議對策。
[關(guān)鍵詞]
電子商務(wù);審計;審計風(fēng)險
現(xiàn)如今,電子商務(wù)已成為人們生活中不可或缺的一部分,隨著互聯(lián)網(wǎng)信息化的高度發(fā)展,原有的傳統(tǒng)商業(yè)模式已發(fā)生了翻天覆地的改變,在這種環(huán)境下,相關(guān)電子商務(wù)的審計工作面臨著巨大的挑戰(zhàn)。
1電子商務(wù)環(huán)境下審計的概念
今天所說的電子商務(wù)一般是指在互聯(lián)網(wǎng)上進(jìn)行的商業(yè)活動。電子商務(wù)環(huán)境下的審計,就是注冊會計師對被審計單位的電子商務(wù)活動以及反映這些電子商務(wù)活動的會計記錄和網(wǎng)絡(luò)記錄進(jìn)行的必要的審計。它包括兩個方面:①注冊會計師對被審計單位的電子商務(wù)活動以及所反映的會計記錄的真實性、完整性、合法性進(jìn)行審計;②注冊會計師對被審計單位的網(wǎng)絡(luò)系統(tǒng)的可靠性、安全性、合規(guī)性進(jìn)行審計。在這樣的環(huán)境下,審計的一些主要要素也發(fā)生了改變。首先,審計環(huán)境由審計人員親自到被審計單位進(jìn)行審計證據(jù)的收集變?yōu)榻柚蛱鼐W(wǎng)、計算機(jī)、現(xiàn)代通信技術(shù)來進(jìn)行;其次,審計對象由企業(yè)的會計信息和企業(yè)經(jīng)營管理活動有關(guān)的其他信息變?yōu)橛嬎銠C(jī)系統(tǒng)生成的會計信息或者儲存信息;另外,審計方法也由人工變?yōu)榱讼到y(tǒng)自動運算生成。這樣,就在一定程度上增加了我們的審計風(fēng)險。
2我國電子商務(wù)環(huán)境下的審計風(fēng)險研究
2.1相關(guān)法律法規(guī)和審計準(zhǔn)則不完善
雖然我國在電子商務(wù)的法律法規(guī)的制定和有關(guān)電子商務(wù)審計準(zhǔn)則的制度方面取得了不少成績,但是,仍存在著很大的不足。一方面,我國電子商務(wù)還缺少基礎(chǔ)性的法律。雖然《中華人民共和國電子簽名法》已出臺多年,但整個電子商務(wù)的法律體系還沒建立,很多電子商務(wù)細(xì)節(jié)缺乏統(tǒng)一的標(biāo)準(zhǔn)。另一方面,雖然我國現(xiàn)行的審計準(zhǔn)則對電子商務(wù)審計有所涉及,但對注冊會計師審計時的標(biāo)準(zhǔn)和具體程序沒有明確規(guī)定,導(dǎo)致注冊會計師在電子商務(wù)環(huán)境下審計時和傳統(tǒng)審計的方法一樣,這很可能會帶來審計風(fēng)險。
2.2社會信用體系缺失,網(wǎng)絡(luò)安全問題嚴(yán)重
人與人之間的高度的信任是電子商務(wù)運行的基礎(chǔ),但是在我國,社會信用體系還沒有建立,人們的信用觀念相對淡薄,企業(yè)的信用水平低下,這難以保證企業(yè)與企業(yè)、企業(yè)和個人之間交易的正常穩(wěn)定的進(jìn)行,很可能導(dǎo)致信息造假、欺騙、欺詐等風(fēng)險行為,導(dǎo)致電子商務(wù)風(fēng)險的出現(xiàn)。另外,網(wǎng)絡(luò)安全問題是互聯(lián)網(wǎng)發(fā)展過程中一個不可忽視的關(guān)鍵問題。電子商務(wù)面臨的安全問題主要包括信息的造假、信息的篡改以及對信息進(jìn)行竊取等。如果不能保證電子商務(wù)的安全性,注冊會計師在審計中無法獲得真實可靠的審計證據(jù),審計的風(fēng)險自然就會增大。
2.3電子商務(wù)環(huán)境下企業(yè)的內(nèi)部控制薄弱
我國的電子商務(wù)興起比較晚,很多企業(yè)剛開始運用電子商務(wù)平臺經(jīng)營自己的業(yè)務(wù),對電子商務(wù)的一些細(xì)節(jié)和特點還不太熟悉,電子商務(wù)的管理及其控制對于很多企業(yè)都存在很多漏洞,諸如運用電子商務(wù)的購銷業(yè)務(wù),電子發(fā)票的開具和保管等,這些都加大了我們對電子商務(wù)的審計風(fēng)險。
2.4審計人員的專業(yè)勝任能力不夠
電子商務(wù)環(huán)境下審計涉及審計、會計、電子商務(wù)、網(wǎng)絡(luò)技術(shù)等多方面的審計,注冊會計師在電子商務(wù)環(huán)境下進(jìn)行審計時不僅要掌握財務(wù)、審計方面的專業(yè)知識,而且也要對電子商務(wù),網(wǎng)絡(luò)技術(shù)等方面的知識有一定的了解。然而,由于我國電子商務(wù)剛剛興起,這方面的審計人才無論在數(shù)量上還是專業(yè)勝任能力上都存在嚴(yán)重的不足。此外,審計老齡化也是個突出的問題,年齡較大的審計人員雖然在傳統(tǒng)的財務(wù)審計方面經(jīng)驗豐富,但對電子商務(wù)、計算機(jī)方面的知識了解很少。
3我國電子商務(wù)審計風(fēng)險的防范
3.1完善我國電子商務(wù)的法律法規(guī)和審計準(zhǔn)則
電子商務(wù)法律法規(guī)能夠?qū)﹄娮由虅?wù)活動起到規(guī)范的作用。雖然我國在電子商務(wù)立法方面取得了一定成就,但這些法律法規(guī)還不能滿足現(xiàn)實的需要,因此必須加快電子商務(wù)審計法律法規(guī)的建設(shè)進(jìn)程。在電子商務(wù)法律法規(guī)的制定上我們可以借鑒一些國家的經(jīng)驗,制定出以保護(hù)消費者權(quán)益、保護(hù)個人隱私、保護(hù)平等競爭、保護(hù)公平交易為原則的電子商務(wù)法律法規(guī)。
3.2完善社會信用體系和維護(hù)網(wǎng)絡(luò)安全
能否有效的解決電子商務(wù)信用風(fēng)險問題,依賴于整個社會信用體系的建立和健全,政府相關(guān)部門可以通過與企業(yè)和個人相關(guān)的稅務(wù)、工商、質(zhì)檢等系統(tǒng),來建立企業(yè)和個人的信用數(shù)據(jù)庫,并且可以向社會開放,為社會提供信用查詢,這樣可以對企業(yè)和個人的信用狀況做出評判,以此來完善社會信用體系。
3.3鼓勵企業(yè)建立完善的電子商務(wù)內(nèi)部控制制度
企業(yè)應(yīng)提高管理層對電子商務(wù)內(nèi)部控制系統(tǒng)的認(rèn)識、強(qiáng)化電子商務(wù)人員的風(fēng)險意識。因此,對企業(yè)管理層的現(xiàn)代化管理教育和培訓(xùn)十分重要。企業(yè)的管理層要重視企業(yè)內(nèi)部控制部門的作用,加強(qiáng)內(nèi)部控制部門對企業(yè)管理的參與。企業(yè)的內(nèi)部控制部門要定期對內(nèi)部控制系統(tǒng)進(jìn)行評估,包括針對電子商務(wù)的內(nèi)部控制系統(tǒng)的評估
3.4加強(qiáng)電子商務(wù)審計人員的培養(yǎng)
[關(guān)鍵詞]電子商務(wù);審計;審計風(fēng)險
現(xiàn)如今,電子商務(wù)已成為人們生活中不可或缺的一部分,隨著互聯(lián)網(wǎng)信息化的高度發(fā)展,原有的傳統(tǒng)商業(yè)模式已發(fā)生了翻天覆地的改變,在這種環(huán)境下,相關(guān)電子商務(wù)的審計工作面臨著巨大的挑戰(zhàn)。
1電子商務(wù)環(huán)境下審計的概念
今天所說的電子商務(wù)一般是指在互聯(lián)網(wǎng)上進(jìn)行的商業(yè)活動。電子商務(wù)環(huán)境下的審計,就是注冊會計師對被審計單位的電子商務(wù)活動以及反映這些電子商務(wù)活動的會計記錄和網(wǎng)絡(luò)記錄進(jìn)行的必要的審計。它包括兩個方面:①注冊會計師對被審計單位的電子商務(wù)活動以及所反映的會計記錄的真實性、完整性、合法性進(jìn)行審計;②注冊會計師對被審計單位的網(wǎng)絡(luò)系統(tǒng)的可靠性、安全性、合規(guī)性進(jìn)行審計。在這樣的環(huán)境下,審計的一些主要要素也發(fā)生了改變。首先,審計環(huán)境由審計人員親自到被審計單位進(jìn)行審計證據(jù)的收集變?yōu)榻柚蛱鼐W(wǎng)、計算機(jī)、現(xiàn)代通信技術(shù)來進(jìn)行;其次,審計對象由企業(yè)的會計信息和企業(yè)經(jīng)營管理活動有關(guān)的其他信息變?yōu)橛嬎銠C(jī)系統(tǒng)生成的會計信息或者儲存信息;另外,審計方法也由人工變?yōu)榱讼到y(tǒng)自動運算生成。這樣,就在一定程度上增加了我們的審計風(fēng)險。
2我國電子商務(wù)環(huán)境下的審計風(fēng)險研究
2.1相關(guān)法律法規(guī)和審計準(zhǔn)則不完善
雖然我國在電子商務(wù)的法律法規(guī)的制定和有關(guān)電子商務(wù)審計準(zhǔn)則的制度方面取得了不少成績,但是,仍存在著很大的不足。一方面,我國電子商務(wù)還缺少基礎(chǔ)性的法律。雖然《中華人民共和國電子簽名法》已出臺多年,但整個電子商務(wù)的法律體系還沒建立,很多電子商務(wù)細(xì)節(jié)缺乏統(tǒng)一的標(biāo)準(zhǔn)。另一方面,雖然我國現(xiàn)行的審計準(zhǔn)則對電子商務(wù)審計有所涉及,但對注冊會計師審計時的標(biāo)準(zhǔn)和具體程序沒有明確規(guī)定,導(dǎo)致注冊會計師在電子商務(wù)環(huán)境下審計時和傳統(tǒng)審計的方法一樣,這很可能會帶來審計風(fēng)險。
2.2社會信用體系缺失,網(wǎng)絡(luò)安全問題嚴(yán)重
人與人之間的高度的信任是電子商務(wù)運行的基礎(chǔ),但是在我國,社會信用體系還沒有建立,人們的信用觀念相對淡薄,企業(yè)的信用水平低下,這難以保證企業(yè)與企業(yè)、企業(yè)和個人之間交易的正常穩(wěn)定的進(jìn)行,很可能導(dǎo)致信息造假、欺騙、欺詐等風(fēng)險行為,導(dǎo)致電子商務(wù)風(fēng)險的出現(xiàn)。另外,網(wǎng)絡(luò)安全問題是互聯(lián)網(wǎng)發(fā)展過程中一個不可忽視的關(guān)鍵問題。電子商務(wù)面臨的安全問題主要包括信息的造假、信息的篡改以及對信息進(jìn)行竊取等。如果不能保證電子商務(wù)的安全性,注冊會計師在審計中無法獲得真實可靠的審計證據(jù),審計的風(fēng)險自然就會增大。
2.3電子商務(wù)環(huán)境下企業(yè)的內(nèi)部控制薄弱
我國的電子商務(wù)興起比較晚,很多企業(yè)剛開始運用電子商務(wù)平臺經(jīng)營自己的業(yè)務(wù),對電子商務(wù)的一些細(xì)節(jié)和特點還不太熟悉,電子商務(wù)的管理及其控制對于很多企業(yè)都存在很多漏洞,諸如運用電子商務(wù)的購銷業(yè)務(wù),電子發(fā)票的開具和保管等,這些都加大了我們對電子商務(wù)的審計風(fēng)險。
2.4審計人員的專業(yè)勝任能力不夠
電子商務(wù)環(huán)境下審計涉及審計、會計、電子商務(wù)、網(wǎng)絡(luò)技術(shù)等多方面的審計,注冊會計師在電子商務(wù)環(huán)境下進(jìn)行審計時不僅要掌握財務(wù)、審計方面的專業(yè)知識,而且也要對電子商務(wù),網(wǎng)絡(luò)技術(shù)等方面的知識有一定的了解。然而,由于我國電子商務(wù)剛剛興起,這方面的審計人才無論在數(shù)量上還是專業(yè)勝任能力上都存在嚴(yán)重的不足。此外,審計老齡化也是個突出的問題,年齡較大的審計人員雖然在傳統(tǒng)的財務(wù)審計方面經(jīng)驗豐富,但對電子商務(wù)、計算機(jī)方面的知識了解很少。
3我國電子商務(wù)審計風(fēng)險的防范
3.1完善我國電子商務(wù)的法律法規(guī)和審計準(zhǔn)則
電子商務(wù)法律法規(guī)能夠?qū)﹄娮由虅?wù)活動起到規(guī)范的作用。雖然我國在電子商務(wù)立法方面取得了一定成就,但這些法律法規(guī)還不能滿足現(xiàn)實的需要,因此必須加快電子商務(wù)審計法律法規(guī)的建設(shè)進(jìn)程。在電子商務(wù)法律法規(guī)的制定上我們可以借鑒一些國家的經(jīng)驗,制定出以保護(hù)消費者權(quán)益、保護(hù)個人隱私、保護(hù)平等競爭、保護(hù)公平交易為原則的電子商務(wù)法律法規(guī)。
3.2完善社會信用體系和維護(hù)網(wǎng)絡(luò)安全
能否有效的解決電子商務(wù)信用風(fēng)險問題,依賴于整個社會信用體系的建立和健全,政府相關(guān)部門可以通過與企業(yè)和個人相關(guān)的稅務(wù)、工商、質(zhì)檢等系統(tǒng),來建立企業(yè)和個人的信用數(shù)據(jù)庫,并且可以向社會開放,為社會提供信用查詢,這樣可以對企業(yè)和個人的信用狀況做出評判,以此來完善社會信用體系。
3.3鼓勵企業(yè)建立完善的電子商務(wù)內(nèi)部控制制度
企業(yè)應(yīng)提高管理層對電子商務(wù)內(nèi)部控制系統(tǒng)的認(rèn)識、強(qiáng)化電子商務(wù)人員的風(fēng)險意識。因此,對企業(yè)管理層的現(xiàn)代化管理教育和培訓(xùn)十分重要。企業(yè)的管理層要重視企業(yè)內(nèi)部控制部門的作用,加強(qiáng)內(nèi)部控制部門對企業(yè)管理的參與。企業(yè)的內(nèi)部控制部門要定期對內(nèi)部控制系統(tǒng)進(jìn)行評估,包括針對電子商務(wù)的內(nèi)部控制系統(tǒng)的評估
3.4加強(qiáng)電子商務(wù)審計人員的培養(yǎng)
(一)會計信息的電磁化使審計線索易于缺失
在電子商務(wù)環(huán)境下,企業(yè)內(nèi)部的審計線索發(fā)生了質(zhì)的變化,記錄業(yè)務(wù)的內(nèi)部原始單據(jù),如領(lǐng)料單等原始憑證變?yōu)殡姶呕男畔?,計算機(jī)系統(tǒng)根據(jù)確認(rèn)的經(jīng)濟(jì)業(yè)務(wù)自動編制記賬憑證、登記賬簿、編制報表,實現(xiàn)財會核算的電算化。會計的確認(rèn)、計量、記錄和報告都集中由計算機(jī)程序指令執(zhí)行,各項處理再沒有直接的人員負(fù)責(zé)。傳統(tǒng)的審計線索可能完全消失,取而代之的是電磁化的會計信息。電磁化的會計信息,磁盤和磁帶比紙質(zhì)的憑證、賬簿、報表更易被破壞。如果保管不好,存儲在磁性介質(zhì)上的會計信息會因介質(zhì)的破壞而丟失。更危險的是這些信息肉眼無法直接識別,可能被刪改而不留痕跡,有些只是暫存的,如果設(shè)計考慮不周,審計時就不能追溯其來源。
(二)審計范圍的擴(kuò)大使審計固有風(fēng)險加大
審計范圍是指針對特定審計對象所開展的審計實踐活動在空間上所達(dá)到的廣度。傳統(tǒng)審計主要是對被審計單位特定時期內(nèi)的會計報表及其他相關(guān)資料及其所反映的經(jīng)濟(jì)活動進(jìn)行審計。電子商務(wù)環(huán)境下,除了對傳統(tǒng)審計內(nèi)容進(jìn)行審計外,還需要對系統(tǒng)開發(fā)以及控制、運行環(huán)境等進(jìn)行審查。在電子商務(wù)環(huán)境下,電子商務(wù)系統(tǒng)特點及其固有的風(fēng)險決定了審計內(nèi)容必須包括對網(wǎng)絡(luò)信息系統(tǒng)處理和控制功能的審查,以證實其業(yè)務(wù)處理是否真實、合法及安全可靠。對內(nèi)部網(wǎng)絡(luò)功能與控制的審計包括:硬件系統(tǒng)的審計、軟件系統(tǒng)的審計、人員組織及內(nèi)部控制系統(tǒng)的審計;對外部網(wǎng)及相關(guān)單位的審計包括:審查網(wǎng)上的認(rèn)證機(jī)構(gòu)、加數(shù)字時間戳的機(jī)構(gòu)、網(wǎng)上銀行或電子貨幣發(fā)行單位的真實可靠性、加密技術(shù)和防火墻技術(shù)等網(wǎng)絡(luò)安全控制措施的有效性。由于網(wǎng)上經(jīng)濟(jì)交易、資本決策都是在網(wǎng)絡(luò)系統(tǒng)各工作站上完成的,因此,在電子商務(wù)環(huán)境下,審計的側(cè)重點從事后審計轉(zhuǎn)為實時審計,全方位地評價網(wǎng)絡(luò)交易的安全性以及財務(wù)報告存在的風(fēng)險要素,從而使審計固有風(fēng)險加大。
(三)電子商務(wù)系統(tǒng)的特點使審計風(fēng)險控制難度增強(qiáng)
由于互聯(lián)網(wǎng)系統(tǒng)的分散性、開放性等特點,其安全保密性措施難以完善。計算機(jī)信息系統(tǒng)一方面面臨系統(tǒng)故障的風(fēng)險,以及對電子商務(wù)數(shù)據(jù)的非法訪問、篡改、泄密和破壞的風(fēng)險;另一方面還面臨著被非法入侵和剽竊電子商務(wù)數(shù)據(jù)的風(fēng)險、計算機(jī)病毒和黑客破壞的風(fēng)險以及網(wǎng)絡(luò)化經(jīng)營管理存在的計算機(jī)舞弊問題。此外,若企業(yè)電子商務(wù)系統(tǒng)的設(shè)計存在先天性的功能性缺陷則可能給企業(yè)的內(nèi)部控制制度執(zhí)行和企業(yè)交易信息的處理等許多環(huán)節(jié)帶來難以克服的弊端。因此,不完善的電子商務(wù)系統(tǒng),以及其所處開放式的網(wǎng)絡(luò)平臺,將給會計信息客觀公允地反映企業(yè)財務(wù)狀況和經(jīng)營成果帶來負(fù)面影響,降低企業(yè)內(nèi)控水平,從而增強(qiáng)審計風(fēng)險控制的難度。
(四)審計人員知識的局限性使審計結(jié)論難以準(zhǔn)確
審計人員的計算機(jī)知識、網(wǎng)絡(luò)技術(shù)和電子商務(wù)知識程度也成為評價檢查風(fēng)險的考慮因素。在電子商務(wù)環(huán)境下,由于審計環(huán)境、審計線索、安全控制、審計內(nèi)容和審計技術(shù)的改變,對缺乏計算機(jī)、網(wǎng)絡(luò)技術(shù)和電子商務(wù)知識的審計人員,會因為審計線索改變而不能識別、審查和評價企業(yè)的風(fēng)險和控制,從而影響實質(zhì)性測試的效果和審計結(jié)論的恰當(dāng)性。為了準(zhǔn)確對被審單位財務(wù)報表進(jìn)行審計,有關(guān)審計部門、會計事務(wù)所必須擁有大量的既懂電子商務(wù)知識,又精通財會知識,法律知識的復(fù)合型人才。同時,這些復(fù)合型審計人才還須通曉有關(guān)審計軟件的開發(fā)、維護(hù),計算機(jī)的保養(yǎng)等。二、電子商務(wù)環(huán)境下控制審計風(fēng)險的相關(guān)對策
(一)審計線索方面的追蹤審查
在電子商務(wù)環(huán)境下,審計需要跟蹤的審計線索大部分存儲在電磁性介質(zhì)上,而磁性介質(zhì)又容易被復(fù)制、篡改且不留下痕跡,審計人員應(yīng)對審計線索的內(nèi)部控制予以關(guān)注:一是在系統(tǒng)內(nèi)建立日志和追蹤文件,以審查在數(shù)據(jù)處理過程中是否有過渡文件進(jìn)行修改和處理;二是在審計機(jī)構(gòu)和簽字確認(rèn)單位的同時形成原始數(shù)據(jù)的備份或在不同部門各自形成相關(guān)的數(shù)據(jù)庫(特別應(yīng)當(dāng)包括數(shù)額、金額和單價等主要數(shù)據(jù)項),這樣既可以相互監(jiān)督,又可以使審計線索得以保留;三是可采取就地審計和突擊審計的方式,以防程序員對被審系統(tǒng)的應(yīng)用程序加以篡改,防止操作員對被審系統(tǒng)數(shù)據(jù)文件進(jìn)行增加、刪除、修改等,從而達(dá)到降低審計風(fēng)險的目的。
(二)數(shù)據(jù)安全方面的防范控制
電子商務(wù)與電子貨幣、電子支付、電子結(jié)算的發(fā)展,帶來了一個十分嚴(yán)峻的問題就是安全性問題。為控制審計風(fēng)險,實際工作中可以從以下方面著手:一是硬件系統(tǒng)的控制。測試的重點包括:實體安全、火災(zāi)報警防護(hù)系統(tǒng)、使用記錄、后備電源、操作規(guī)程、災(zāi)害恢復(fù)計劃等。系統(tǒng)操作員對處理日常運作及部件失靈是否作出了適當(dāng)?shù)挠涗浥c定期分析、硬件的災(zāi)難恢復(fù)計劃是否適當(dāng)、是否制定了相關(guān)的操作規(guī)程、各硬件的資料歸檔是否完整等。二是軟件系統(tǒng)的控制。軟件系統(tǒng)包括系統(tǒng)軟件和應(yīng)用軟件,其中最主要的是操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)和會計軟件系統(tǒng)??傮w控制目標(biāo)應(yīng)達(dá)到防止來自硬件失靈、計算機(jī)黑客、病毒感染、具有特權(quán)職員的各種破壞行為,保障系統(tǒng)正常運行。三是數(shù)據(jù)資源的控制。數(shù)據(jù)加密是電子商務(wù)信息系統(tǒng)中防止信息失真的最基本的控制技術(shù)。數(shù)據(jù)加密可以在OSI協(xié)議參考模型的多個層次上實現(xiàn)。系統(tǒng)的主體驗證關(guān)鍵是要驗證主體的信息,有效地保護(hù)數(shù)據(jù)的完整性。備份不僅在網(wǎng)絡(luò)系統(tǒng)硬件故障或人為失誤時起到保護(hù)用,還在入侵者非授權(quán)訪問或?qū)W(wǎng)絡(luò)攻擊及破壞數(shù)據(jù)完整性時起到保護(hù)作用。四是病毒的控制。充分利用防火墻技術(shù),利用防火墻的過濾來實現(xiàn)局域網(wǎng)與外部網(wǎng)之間相互訪問控制。做好經(jīng)常性的病毒檢測工作,進(jìn)行殺毒、護(hù)理和動態(tài)的防范。
(三)內(nèi)部控制方面的了解測試
在網(wǎng)絡(luò)環(huán)境下,審計人員除對原有的審計范圍和內(nèi)容進(jìn)行審計外,還應(yīng)對被審單位信息系統(tǒng)的內(nèi)部控制制度健全性和實際執(zhí)行情況進(jìn)行符合性測試,找出控制弱點。一是了解測試被審單位是否制定適當(dāng)?shù)臋?quán)限標(biāo)準(zhǔn)體系,崗位人員是否按照所授予的權(quán)限對系統(tǒng)進(jìn)行作業(yè);二是了解測試被審單位是否將系統(tǒng)內(nèi)不相容職務(wù)劃分清楚,在數(shù)據(jù)輸出時,對不同密級的數(shù)據(jù)授予不同的權(quán)限;三是了解測試被審單位的系統(tǒng)操作是否遵循一定的標(biāo)準(zhǔn)、操作規(guī)程進(jìn)行;四是了解測試試被審單是否建立數(shù)據(jù)備份與數(shù)據(jù)檔案管理制度。系統(tǒng)數(shù)據(jù)與軟件管理是否由不同人承擔(dān),系統(tǒng)進(jìn)行備份數(shù)據(jù)恢復(fù)時,是否是由具體操作員和主管共同批準(zhǔn)。
(四)審計信息系統(tǒng)的開發(fā)使用
電子商務(wù)環(huán)境下審計的實施,要求開發(fā)一個可以實現(xiàn)從審計計劃到審計報告全過程的審計信息系統(tǒng)。該系統(tǒng)的建設(shè)要求突出先進(jìn)性,可采用網(wǎng)絡(luò)技術(shù)、數(shù)字技術(shù)的先進(jìn)手段,采取安全可靠的措施,配置先進(jìn)實用的計算機(jī)設(shè)備和功能強(qiáng)、可兼容的系統(tǒng)軟件。一是要開發(fā)通用審計軟件??梢允亲灾鏖_發(fā)也可由財務(wù)軟件開發(fā)公司完成,但都要遵循一個前提。即制定好會計軟件數(shù)據(jù)接口標(biāo)準(zhǔn)。只有這樣,開發(fā)出來的通用審計軟件才能從被審單位準(zhǔn)確獲取各種數(shù)據(jù),實現(xiàn)有效的遠(yuǎn)程審計。二是要建立審計服務(wù)信息庫。通過網(wǎng)絡(luò)及業(yè)務(wù)管理系統(tǒng),錄入被審單位的有關(guān)信息,建立一個完善的大容量的信息庫,以便在審計時可以隨時調(diào)閱和使用,提高審計效率。
(五)電子商務(wù)審計法規(guī)的建立完善
現(xiàn)階段,我國有關(guān)電子商務(wù)活動的法律法規(guī)還不完善,難以完全解決電子商務(wù)活動中出現(xiàn)的所有的新問題、新糾紛,這就為審計人員順利開展審計工作帶來了極大的困難,同時也大大增加了電子商務(wù)審計的不確定性、風(fēng)險性。因此,一方面要認(rèn)真推動電子商務(wù)法律法規(guī)建設(shè),抓緊研究電子交易、信用管理、安全認(rèn)證、在線支付、稅收、市場準(zhǔn)入、隱私權(quán)保護(hù)、信息資源管理等方面的法律法規(guī)問題,盡快提出制定相關(guān)法律法規(guī)的意見。另一方面在電子商務(wù)環(huán)境下,需要對現(xiàn)有的審計準(zhǔn)則體系重新進(jìn)行審視和思考,電子商務(wù)審計準(zhǔn)則不能僅僅沿襲傳統(tǒng)的審計準(zhǔn)則,而應(yīng)該體現(xiàn)電子商務(wù)環(huán)境下的審計特色。
基于BPR的企業(yè)電子商務(wù)系統(tǒng)規(guī)劃策略與方法
電子商務(wù)時代辦公自動化系統(tǒng)的實施策略
基于門戶的企業(yè)知識管理系統(tǒng)建設(shè)
試論企業(yè)信息系統(tǒng)的內(nèi)部控制——基于信息鏈的角度
管理信息系統(tǒng)數(shù)據(jù)輸入模塊的設(shè)計與實現(xiàn)——兼論會計科目的輸入設(shè)計
會計電算化全通用理論研究
構(gòu)建基于事件驅(qū)動的會計信息系統(tǒng)
2-維列聯(lián)表估計方法在會計電算化中的應(yīng)用
小企業(yè)會計電算化系統(tǒng)實施探討
網(wǎng)絡(luò)財務(wù)報告格式(XBRL)的應(yīng)用范圍
基于XBRL的網(wǎng)絡(luò)財務(wù)報告呈報及安全問題研究
網(wǎng)絡(luò)環(huán)境下的財務(wù)數(shù)據(jù)實時查詢系統(tǒng)的設(shè)計和實施
基于Excel的固定資產(chǎn)投資決策分析模板設(shè)計
計算機(jī)審計風(fēng)險的成因及對策
論網(wǎng)絡(luò)會計與網(wǎng)絡(luò)審計的關(guān)系
我國電子商務(wù)發(fā)展中存在的主要問題探析
廣西中小企業(yè)電子商務(wù)及其成本效益分析
我國電子商務(wù)人才培養(yǎng)模式探析
“六化”——會計電算化課程教學(xué)改革方向
計算機(jī)在控制會計中的應(yīng)用
網(wǎng)絡(luò)報銷和ORACLEERP系統(tǒng)的接口實現(xiàn)
會計基本假設(shè)何去何從——論信息技術(shù)的影響
利用Excel加強(qiáng)應(yīng)收賬款管理
Excel動態(tài)圖表本量利分析模型的創(chuàng)建和應(yīng)用
什么是MP3
求解IRR的多個解的Excel方法
現(xiàn)行財務(wù)分析輔助決策支持系統(tǒng)之局限探討
基于Excel的投資組合決策分析模型
淺談對計算機(jī)會計信息系統(tǒng)程序化的內(nèi)部控制的審計
UML在銷售與收款循環(huán)內(nèi)控風(fēng)險調(diào)查審計中的應(yīng)用
企業(yè)價值鏈管理信息技術(shù)平臺及硬件結(jié)構(gòu)解決方案研究
CRM系統(tǒng)在電力行業(yè)構(gòu)建中的認(rèn)識和考慮
基于項目信息門戶的項目文化建設(shè)
基于ERP環(huán)境下的全面預(yù)算管理系統(tǒng)設(shè)計與實現(xiàn)
銀行業(yè)的EAI構(gòu)建
試析電子商務(wù)下的稅收稽查
信息技術(shù)開辟電子物流新時代
電算化類課程教學(xué)模式改革探討
會計信息化及其教學(xué)模式探討
試論企業(yè)管理信息化
會計電算化和企業(yè)管理信息化
論戰(zhàn)略預(yù)算管理與戰(zhàn)略預(yù)算管理信息系統(tǒng)
戰(zhàn)略成本管理在企業(yè)中的應(yīng)用探討
從供應(yīng)鏈管理談降低成本
ERP在我國企業(yè)實施過程中的問題和建議
信息技術(shù)與企業(yè)集團(tuán)資金集中管理
小議ERP管理
企業(yè)信息化建設(shè)與財會工作的新發(fā)展
引入科學(xué)理念和方法加快財務(wù)管理信息化建設(shè)
從防范風(fēng)險的角度談會計信息系統(tǒng)的建設(shè)
協(xié)同商務(wù)——企業(yè)信息化發(fā)展的必然趨勢
實現(xiàn)企業(yè)財務(wù)信息化亟待解決的五大問題
信息化條件下財務(wù)管理流程的缺陷及其完善措施
中小型企業(yè)如何加快實施財務(wù)管理信息化
財會信息化對企業(yè)財務(wù)主管的挑戰(zhàn)
銀行新一代綜合業(yè)務(wù)系統(tǒng)中會計核算的改進(jìn)
金融信息化與信息安全
【關(guān)鍵詞】電子商務(wù) 審計風(fēng)險 風(fēng)險控制
1電子商務(wù)概述
1.1電子商務(wù)的概念
對于電子商務(wù)的概念,目前國際上還未給出一個統(tǒng)一的定義,按照WTO的定義,電子商務(wù)就是公司利用網(wǎng)絡(luò)平臺進(jìn)行的產(chǎn)銷與財會等活動,其內(nèi)涵不僅包括網(wǎng)絡(luò)上的商品交易行為,同時也包括了所有通過計算機(jī)你與通信技術(shù)來解決問題、控制成本、提高產(chǎn)品附加值以及擴(kuò)大市場份額的商業(yè)運營活動,例如以網(wǎng)絡(luò)技術(shù)實現(xiàn)企業(yè)物資的核對、進(jìn)貨、樣品展示、訂單處理及發(fā)貨、網(wǎng)絡(luò)付款等。首先,電子商務(wù)是通過現(xiàn)代信息技術(shù)實現(xiàn)了傳統(tǒng)商業(yè)的中間經(jīng)銷商核心功能,從而為買賣雙方節(jié)約了成本,實現(xiàn)了買賣雙方的共贏。其次,電子商務(wù)的性質(zhì)實際上就是一個不受時空限制的交易市場,讓市場的資源配置能力得到了顯著地提高,極大提高了商業(yè)活動的效率。第三,電子商務(wù)的發(fā)展受到兩個方面因素的制約,一方面,其需要計算機(jī)與通訊技術(shù)的發(fā)展為其插上翅膀,另一方面,其無法脫離“商務(wù)”這一傳統(tǒng)人類活動本質(zhì)內(nèi)容。電子商務(wù)的概念并不能簡單的認(rèn)為是商務(wù)的電子化?,F(xiàn)代電子商務(wù)早已脫離了初始階段將商品通過網(wǎng)絡(luò)平臺進(jìn)行交易初級模式,而是發(fā)展成為了一種“企業(yè)全方位信息化革命”的高級模式。即通過計算機(jī)與通信技術(shù)來解決問題、控制成本、提高產(chǎn)品附加值以及擴(kuò)大市場份額的商業(yè)運營活動。
1.2電子商務(wù)模式的分類
1.2.1B2B
B2B(BTB,即Business-to-Business)是指企業(yè)與企業(yè)之間通過網(wǎng)絡(luò)進(jìn)行數(shù)據(jù)信息的交換、傳遞,開展交易活動的商業(yè)模式。它將企業(yè)內(nèi)部網(wǎng)和企業(yè)的產(chǎn)品及服務(wù),通過 B2B網(wǎng)站或移動客戶端與客戶緊密結(jié)合起來,通過網(wǎng)絡(luò)的快速反應(yīng),為客戶提供更好的服務(wù),從而促進(jìn)企業(yè)的業(yè)務(wù)發(fā)展。
互聯(lián)網(wǎng)公司的頻繁倒閉、互聯(lián)網(wǎng)泡沫的破滅,轟轟烈烈的電子商務(wù)熱等等事件使得 B2B企業(yè)經(jīng)歷了發(fā)展、消弭到再復(fù)蘇的坎坷歷程。一路走來,B2B已日趨成熟,加之以中國適宜的大環(huán)境為依托。政府社會的大力支持、得天獨厚的行業(yè)優(yōu)勢和成熟的管理經(jīng)驗,使得 B2B在各行各業(yè)中飛速發(fā)展,占據(jù)了電子商務(wù)的較高份額。服務(wù)平臺在降低企業(yè)成本、提高企業(yè)交易效率、推進(jìn)企業(yè)核心業(yè)務(wù)的發(fā)展上起到重要作用。
1.2.2B2C
B2C(Business-to-Customer),指直接面向消費者銷售產(chǎn)品和服務(wù)商業(yè)零售模式。這種形式的電子商務(wù)一般以網(wǎng)絡(luò)零售業(yè)為主,主要借助于互聯(lián)網(wǎng)開展在線銷售活動。B2C即企業(yè)通過互聯(lián)網(wǎng)為消費者提供網(wǎng)上商店,消費者通過網(wǎng)絡(luò)在網(wǎng)上購物、網(wǎng)上支付等消費行為。電子商務(wù)節(jié)省了客戶和企業(yè)雙方的時間和空間,提高效率,得到人們認(rèn)同獲得迅速發(fā)展。B2C的商務(wù)模式主要代表是亞馬遜,國內(nèi)主流的電商品牌主要有天貓、京東、當(dāng)當(dāng)網(wǎng)等。
1.2.3C2C
C2C(Customer to Customer),是指個人與個人之間的電子商務(wù)。C2C最為廣泛所知的是“淘寶”,模式還包括分類廣告、個性定制服務(wù)、個人物品二手物品的交易、虛擬資產(chǎn)的出售。在電子商務(wù)的諸多模式中,模式為消費者個人提供了寬廣的網(wǎng)上交易空間,為消費者提供了便利與實惠,使得電子商務(wù)發(fā)展逐步大眾化、平民化,是電子商務(wù)迅速發(fā)展的一個重要內(nèi)容。國內(nèi)比較有名的電商平臺是淘寶網(wǎng)、拍拍網(wǎng)、易趣網(wǎng)等。
1.2.4O2O
O2O(即Online To Offline),是指將線下的商務(wù)機(jī)會與互聯(lián)網(wǎng)結(jié)合,讓互聯(lián)網(wǎng)成為線下交易的平臺,這個概念最早來源于美國。O2O的概念非常廣泛,既可涉及到線上,又可涉及到線下,可以通稱為O2O。在線下進(jìn)行產(chǎn)品的銷售或服務(wù)的提供,通過互聯(lián)網(wǎng)來推廣宣傳,消費者可以通過互聯(lián)網(wǎng)甄選需求,并且在線預(yù)訂、結(jié)算,之后進(jìn)行線下的實際消費。甚至可以靈活地進(jìn)行線上預(yù)訂,線下交易、消費。電商平臺主要體現(xiàn)在團(tuán)購網(wǎng)站,包括美團(tuán)網(wǎng)、糯米網(wǎng)、大眾點評網(wǎng)等,團(tuán)購滲透在我們生活中的吃喝玩樂。
1.3電子商務(wù)的基本流程
電子商務(wù)的基本流程可以用網(wǎng)絡(luò)商品直銷的流程來代表,消費者賣方利用網(wǎng)絡(luò)商店形式開展買賣活動。這種在網(wǎng)上進(jìn)行的交易活動最大的特點是買賣雙方直接在網(wǎng)上溝通,交易環(huán)節(jié)少、速度快、費用低。其流程基本分為6個步驟:
(1)客戶在網(wǎng)絡(luò)平臺上檢索所需產(chǎn)品信息及評價,選擇意向產(chǎn)品進(jìn)入意向購買產(chǎn)品區(qū)進(jìn)行候選,即放入電子商務(wù)平臺的“購物車”中。
(2)客戶選定待選產(chǎn)品后,進(jìn)入“購物車”中,確定所要購買的產(chǎn)品。此時,電子商務(wù)平臺會自動生成客戶所需要支付的金額。
(3)客戶通過電子商務(wù)平臺提供的即時通訊軟件與商家對產(chǎn)品交易的細(xì)節(jié)進(jìn)行詢問。
(4)客戶設(shè)定自己的相關(guān)信息,主要包括收貨地址、收貨人姓名、收貨人聯(lián)系方式、支付方式以及所購買的產(chǎn)品的型號、數(shù)目。
(5)客戶向電子商務(wù)企業(yè)支付貨款。支付方式有多種途徑。從收貨的時間前后分類,主要可分為貨到付款、預(yù)付款以及到貨確認(rèn)后由第三方轉(zhuǎn)款三種方式。
(6)客戶收到貨物后,檢查貨物是否完好,在確認(rèn)收貨后對商家貨物進(jìn)行評價。
2電子商務(wù)環(huán)境下面臨的審計風(fēng)險
2.1電子商務(wù)審計
2.1.1審計的基本概念
審計通過多年不斷的完善和發(fā)展,至今已形成完備的科學(xué)體系。目前最普遍被認(rèn)可的審計概念,是美國會計學(xué)會(AAA)的審計概念委員會在發(fā)表的《基本審計概念說明》,將審計定義為:“審計是一個系統(tǒng)化過程,即通過客觀地獲取和評價有關(guān)經(jīng)濟(jì)活動與經(jīng)濟(jì)事項認(rèn)定的證據(jù),以證實這些認(rèn)定與既定標(biāo)準(zhǔn)的符合程度,并將結(jié)果傳達(dá)給有關(guān)使用者。”
注冊會計師執(zhí)行審計工作,是企業(yè)提高財務(wù)信息的真實度、降低財務(wù)風(fēng)險的有效手段。注冊會計師在審計工作中所發(fā)揮的作用就是,他們出具的審計意見可以提高財務(wù)報表信息的可靠性或可信度。在整個審計監(jiān)督體系中,注冊會計師審計相對于政府審計和內(nèi)部審計,占據(jù)更重要地位,本文所探討的審計,均為注冊會計師(CPA)審計范疇。
2.1.2電子商務(wù)環(huán)境下的審計
電子商務(wù)環(huán)境下審計是指審計人員對網(wǎng)絡(luò)上所進(jìn)行的經(jīng)濟(jì)活動和信息系統(tǒng)的安全性進(jìn)行監(jiān)督和評價,不僅對網(wǎng)上的交易、支付、清算等各項業(yè)務(wù)進(jìn)行審查和監(jiān)督,而且針對網(wǎng)上容易發(fā)生的各種不安全現(xiàn)象進(jìn)行安全性評定以及提出要求。
2.1.3電子商務(wù)環(huán)境下審計的特點
(1)計算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用。電子商務(wù)在網(wǎng)絡(luò)中開展,其經(jīng)濟(jì)交易數(shù)據(jù)完全電子化和無紙化,在這里傳統(tǒng)的審計線索被,電磁化的審計線索取代。審計人員必須充分應(yīng)用計算機(jī)網(wǎng)絡(luò)技術(shù)來開展審計,否則對網(wǎng)絡(luò)的數(shù)據(jù)庫審計和許多實質(zhì)性測試和符合性測試無法實施。
(2)交易的執(zhí)行與信息處理的數(shù)據(jù)庫。在科技日益發(fā)展的今天,隨著電子商務(wù)的不斷普及,企業(yè)經(jīng)濟(jì)事項(含會計事項)及其相關(guān)數(shù)據(jù)基本可由計算機(jī)自動化數(shù)據(jù)處理形成數(shù)據(jù)庫。審計也必須隨之改變建立一套相應(yīng)的數(shù)據(jù)處理系統(tǒng)。
(3)強(qiáng)調(diào)內(nèi)部控制制度的重要性。網(wǎng)絡(luò)化的計算機(jī)信息系統(tǒng)不斷發(fā)展,電算化軟件的普及,紙質(zhì)憑證將會越來越少,計算機(jī)管理與操作人員對各種數(shù)據(jù)的收集與處理上有很大的隨機(jī)性和專斷性,所以內(nèi)部控制將會變得越來越重要。
2.2電子商務(wù)環(huán)境下的審計風(fēng)險
2.2.1審計風(fēng)險的概念
《美國審計準(zhǔn)則說明》給出了審計風(fēng)險的定義:“風(fēng)險是審計人員對財務(wù)報表中的可能存在的重大錯報,在非有意的情況下沒有做出適當(dāng)?shù)男拚龑徲嬕庖姟!敝袊鴮徲嬋藛T協(xié)會公布的《獨立審計具體準(zhǔn)則第9號內(nèi)部控制和審計風(fēng)險》中對審計風(fēng)險定義為:“審計風(fēng)險是指財務(wù)報表存在重大錯誤或漏報,而審計人員在執(zhí)行審計工作后未能指出這些錯誤或漏報,從而發(fā)表不恰當(dāng)審計意見的可能性。”以上兩個定義大體相同,其主要包括兩方面的含義:一是企業(yè)發(fā)生錯誤或漏報的,未能公允的反映出被審計單位的財務(wù)狀況、經(jīng)營成果的財務(wù)報表,注冊會計師在執(zhí)行審計工作時未能察覺,認(rèn)為其公允,發(fā)表了無保留意見的審計報告;二是被審計單位的財務(wù)報表本身是公允的,但注冊會計師認(rèn)為錯誤,發(fā)表了不恰當(dāng)?shù)膶徲嬕庖姟?/p>
2.2.2電子商務(wù)環(huán)境下審計風(fēng)險類型
電子商務(wù)環(huán)境下審計風(fēng)險指的是在當(dāng)前網(wǎng)絡(luò)系統(tǒng)的大環(huán)境下,由于審計人員對審計證據(jù)和審計線索的判斷和分析是通過信息化的審計技術(shù)或者財務(wù)技術(shù),而導(dǎo)致會計報表出現(xiàn)重大錯報和漏報,最終導(dǎo)致審計人員在審計之后發(fā)表不恰當(dāng)?shù)膶徲嬕庖姷目赡苄?。網(wǎng)絡(luò)審計風(fēng)險一般包括以下幾種類型:
(1)數(shù)據(jù)高度集中于網(wǎng)絡(luò)系統(tǒng),財務(wù)數(shù)據(jù)流程過程中的簽章等傳統(tǒng)手段不再存在,非法侵入網(wǎng)絡(luò)的人可能不留痕跡將數(shù)據(jù)非法修改、刪除、隱匿、轉(zhuǎn)移和偽造原始數(shù)據(jù),審計難度加大從而使審計風(fēng)險增加。
(2)支付手段多變,主要以電子貨幣(如電子現(xiàn)金、電子支票、電子信用卡等)進(jìn)行交易,審計人員很難判斷交易是否真實,貨幣的收付是否真實。
(3)交易商結(jié)成的數(shù)據(jù)廣泛集中于網(wǎng)絡(luò)平臺進(jìn)行交易和決策,系統(tǒng)之間相互影響產(chǎn)生連鎖反應(yīng),加大了審計風(fēng)險。
(4)內(nèi)部人員的操作風(fēng)險和道德風(fēng)險。操作程序規(guī)范性不強(qiáng)、操作人員缺乏防范意識是操作風(fēng)險產(chǎn)生的兩大主要原因。業(yè)的內(nèi)部管理人員有時也會對會計數(shù)據(jù)進(jìn)行非法訪問、篡改,甚至泄密和破壞。
(5)計算機(jī)處理的集中性和連貫性使職責(zé)分工的約束機(jī)制可能失效。
(6)數(shù)據(jù)存儲載體的改變和共存程度的提高使得傳統(tǒng)交易方式下的賬簿控制體系失去作用。
(7)電子商務(wù)技術(shù)的發(fā)展已超出現(xiàn)有法律體系的規(guī)范,交易的合法性不易確定。
3電子商務(wù)環(huán)境下審計風(fēng)險的成因及控制對策
3.1環(huán)境成因分析及控制對策
3.1.1電子商務(wù)環(huán)境
在傳統(tǒng)企業(yè)的審計中,被審計單位的會計資料能夠提供完整的審計證據(jù)。而在電子商務(wù)的環(huán)境下,被審計單位與供貨商和消費者之間的依賴性增強(qiáng),在電子商務(wù)運行的過程中人為干預(yù)的狀況減少,這使得審計難度上升。
對此可以加強(qiáng)網(wǎng)絡(luò)審計的立法準(zhǔn)則。電子商務(wù)審計同傳統(tǒng)的審計一樣需要以完整的審計證據(jù)為根基實施審計,在如今的電子商務(wù)環(huán)境下我們需要制定一系列的專門的網(wǎng)絡(luò)法律,對網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)化審計系統(tǒng)的風(fēng)險防范做出明文規(guī)定,以使得我國網(wǎng)絡(luò)審計的運作更加規(guī)范,更有保障。
3.1.2網(wǎng)絡(luò)安全問題
在電子商務(wù)運行過程中,商家、消費者、支付方之間通過網(wǎng)絡(luò)相互聯(lián)系,購買、支付等一系列商務(wù)活動都會受到網(wǎng)絡(luò)安全的威脅。例如信息可能被篡改、信息可能會被攔截、信息可能不真實的情況會增加。注冊會計師無法或得真實可靠的審計證據(jù)無疑增加了審計難度、審計風(fēng)險。
審計人員可以制定有針對性的審計方法和技術(shù)來解決安全問題給審計帶來的困難。例如嵌入式測試設(shè)備、審計數(shù)據(jù)實時追蹤技術(shù)、擴(kuò)展性記錄等。嵌入式測試設(shè)備是指審計人員將所提供的程序代碼按所決定的嵌入點與客戶的處理程序合成一體,來執(zhí)行審計程序,測試控制情況。最終的審計結(jié)果可以將復(fù)雜的審計數(shù)據(jù)匯總成一份簡單的文件報告,以此作為會計審計的軌跡,便于復(fù)查,注冊會計師用來確保審計程序的執(zhí)行情況趨于正常。審計數(shù)據(jù)實時追蹤技術(shù)。審計機(jī)構(gòu)可以利用專門的網(wǎng)絡(luò)追蹤軟件,對審計數(shù)據(jù)實施及時的追蹤,以防止他人非法篡改信息數(shù)據(jù)。同時,還可以對操作人員的操作行為實施監(jiān)控,提高審計人員的自覺性和規(guī)范性。擴(kuò)展性記錄。擴(kuò)展性記錄是指在應(yīng)用系統(tǒng)的業(yè)務(wù)記錄中添加審計元素,擴(kuò)充了業(yè)務(wù)數(shù)據(jù)的內(nèi)容的同時使審計線索變得完整。審計人員可以通過抽取的方式對這些數(shù)據(jù)進(jìn)行審查。
3.1.3法律法規(guī)體系及準(zhǔn)則
電子商務(wù)需要一套完整的法律法規(guī)體系,要涉及電子簽名的合同法、身份辨認(rèn)程序、電子文件規(guī)范、及稅法等等的方方面面。因為電子交易的不規(guī)范會直接導(dǎo)致審計風(fēng)增加。我國已制定《中華人民共和國注冊會計師法》和《中國注冊會計師獨立審計準(zhǔn)則》等相關(guān)規(guī)范。但面對電子商務(wù)環(huán)境,由于審計證據(jù)、審計范圍都發(fā)生變化,過去的準(zhǔn)則規(guī)范并不能完全適應(yīng)當(dāng)今的變化,注冊會計師沒有特定的審計標(biāo)準(zhǔn),這必然會增加審計風(fēng)險。
制定符合中國現(xiàn)狀的網(wǎng)絡(luò)審計準(zhǔn)則,一方面要能繼續(xù)保持審計人員執(zhí)行審計業(yè)務(wù)的獨立、公正、客觀的要求。另一方面要適應(yīng)電子商務(wù)環(huán)境,在對象、線索、方法、流程、結(jié)果等各方面相對于傳統(tǒng)審計都發(fā)生了變化的情況下,規(guī)范審計的以網(wǎng)絡(luò)信息系統(tǒng)為中心的一整套制度以及電子版本的業(yè)務(wù)約定書、管理說明書、審計報告等電子文件的合法化。
3.2審計對象成因分析及控制對策
3.2.1電子數(shù)據(jù)信息
在電子商務(wù)的交易形勢下,交易雙方利用電子郵件和電子數(shù)據(jù)交換(EDI)的形式來傳遞交易信息。傳統(tǒng)經(jīng)濟(jì)業(yè)務(wù)模式下的紙質(zhì)數(shù)據(jù)被電子數(shù)據(jù)所替代,電子數(shù)據(jù)的易消失性和易破壞性,以及電子數(shù)據(jù)的法律效力問題都將是注冊會計師需要關(guān)注的重點。對此我國可以鼓勵發(fā)展第三方物流,使第三方物流成為我國物流業(yè)的主體,這樣不僅有利于提高物流企業(yè)的社會化和專業(yè)化水平,還有利于電子商務(wù)企業(yè)節(jié)省資源,集中力量發(fā)展自己的優(yōu)勢項目。
3.2.2內(nèi)部控制
電子商務(wù)企業(yè)在內(nèi)部控制方面的變化主要如下:一是控制形式由手工控制轉(zhuǎn)化為手工控制和計算機(jī)控制相結(jié)合,部分內(nèi)部控制可以由計算機(jī)自動進(jìn)行;二是產(chǎn)生新的內(nèi)部控制點,使內(nèi)部控制更加復(fù)雜。注冊會計師除了對會計人員及其工作、信息處理的方式和程序進(jìn)行分析外,還要對計算機(jī)硬件、軟件、程序等進(jìn)行控制;三是內(nèi)部控制制度發(fā)生改變。傳統(tǒng)手工記賬形式下總賬與明細(xì)賬相互牽制制度,憑證經(jīng)多人復(fù)核的形式已經(jīng)不存在,會計信息系統(tǒng)的內(nèi)部控制中,數(shù)據(jù)的一系列處理都統(tǒng)一由計算機(jī)完成。因此,注冊會計師檢查的重點由財務(wù)部門轉(zhuǎn)移到了電子數(shù)據(jù)處理部門。
為了加強(qiáng)企業(yè)內(nèi)部控制,保護(hù)數(shù)據(jù)安全,并使審計人員能夠獲得完整、真實的會計數(shù)據(jù),降低審計人員的審計風(fēng)險,可以使用的方法包括:(1)對公司的硬件設(shè)備、軟件設(shè)施進(jìn)行檢查,對其設(shè)置用戶管理權(quán)限;(2)對網(wǎng)絡(luò)系統(tǒng)進(jìn)行外部訪問設(shè)置,以便于實時監(jiān)控;(3)在業(yè)務(wù)流程上,應(yīng)強(qiáng)化信息的輸入、處理、控制、輸出控制。對關(guān)鍵的業(yè)務(wù)實施敏感業(yè)務(wù)控制;(4)對內(nèi)部的系統(tǒng)維護(hù)和系統(tǒng)人員應(yīng)嚴(yán)格分離,并定期進(jìn)行人員培訓(xùn),防止操作失誤和舞弊行為的發(fā)生。
3.3審計主體成因分析
3.3.1審計人員
傳統(tǒng)審計的賬賬核對、賬證核對、賬表核對等重要的會計工作,而在電子商務(wù)環(huán)境下,企業(yè)以網(wǎng)絡(luò)信息系統(tǒng)為核心進(jìn)行賬務(wù)處理,原始憑證、記賬憑證、會計報表等同屬于一個數(shù)據(jù)庫,這都對會計師提出了更高的要求。部分會計師缺乏計算機(jī)技術(shù),對電子商務(wù)的知識了解較少,從而不能有效的識別和評價企業(yè)的風(fēng)險和內(nèi)部控制。除此之外,一部分審計人員盲目信任網(wǎng)絡(luò)和計算機(jī)技術(shù)的安全可靠性,在審計過程中不能保持獨立性和謹(jǐn)慎性,難以提出客觀的審計結(jié)果。審計人員的職業(yè)道德水平對審計工作質(zhì)量起著關(guān)鍵性的作用,經(jīng)濟(jì)社會的快速發(fā)展對網(wǎng)絡(luò)審計工作提出了更高的要求。在新的環(huán)境下審計人員更要審計人員更要謙虛謹(jǐn)慎、獨立客觀不斷提高自身的職業(yè)道德水平和專業(yè)素質(zhì)能力。
3.3.2審計的技術(shù)和方法
從目前的會計師事務(wù)所處理審計實務(wù)過程來看,大部分會計師事務(wù)所仍然使用繞過計算機(jī)審計的方法,要求電子商務(wù)企業(yè)將所有的原始憑證、記賬憑證、會計賬簿、會計報表打印輸出,通過手工操作的方式提出審計意見,做出審計結(jié)論。但是,當(dāng)電子數(shù)據(jù)在生成時就發(fā)生故意篡改、舞弊的行為,那么由原始的電子數(shù)據(jù)所派生出的會計憑證、會計報表的數(shù)據(jù)等也會出錯,不能作為可靠的審計證據(jù)。傳統(tǒng)的審計方法無法對網(wǎng)絡(luò)交易的經(jīng)濟(jì)數(shù)據(jù)進(jìn)行追蹤審查,這也會帶來審計風(fēng)險。由于電子商務(wù)環(huán)境的變化,大部分企業(yè)的主要會計數(shù)據(jù)形成信息化的數(shù)據(jù)庫,信息的真實性受到質(zhì)疑。因此,審計人員關(guān)注的重點是企業(yè)的數(shù)據(jù)庫,獲取到最原始的數(shù)據(jù),確保其真實性和有效性。
4結(jié)論