怎樣借助網(wǎng)絡(luò)進行審計
答:對于網(wǎng)絡(luò)審計的定義,存在與計算機審計一樣并沒有一個統(tǒng)一界定的局面,有些時候甚至是與計算機審計混在一起說的。概括地說,目前對網(wǎng)絡(luò)審計的定義有兩種觀點:一種是從網(wǎng)絡(luò)輔助計算機審計的角度,指通過網(wǎng)絡(luò)的遠程計算機審計,即網(wǎng)絡(luò)審計是“指通過計算機網(wǎng)絡(luò)監(jiān)控與訪問被審單位的計算機信息系統(tǒng),收集審計證據(jù),執(zhí)行審計任務(wù),它是構(gòu)建于計算機技術(shù)、數(shù)據(jù)庫技術(shù)、Internet等現(xiàn)代信息技術(shù)基礎(chǔ)之上的現(xiàn)代審計”。并且從輔助審計的角度上說,任何在審計過程中利用了網(wǎng)絡(luò)技術(shù)的審計均屬于網(wǎng)絡(luò)審計。另一種是從審計對象的角度來說,“網(wǎng)絡(luò)審計是指綜合運用網(wǎng)絡(luò)及其相關(guān)技術(shù)手段對網(wǎng)絡(luò)經(jīng)濟及網(wǎng)絡(luò)系統(tǒng)進行審查的新型審計”。由此可見,網(wǎng)絡(luò)審計也是一種計算機審計。之所以要強調(diào)網(wǎng)絡(luò)化,是因為在網(wǎng)絡(luò)的環(huán)境下,審計面臨著比非網(wǎng)絡(luò)環(huán)境下更復(fù)雜的情況。它與計算機審計有著非常密切的關(guān)系。下面將對兩者的主要關(guān)系進行分析。
網(wǎng)絡(luò)審計是一種拓展了的計算機審計。一方面,從輔助審計的角度上說,網(wǎng)絡(luò)審計僅僅是在計算機輔助的基礎(chǔ)上有效利用了網(wǎng)絡(luò),二者都是使審計工作在電子數(shù)據(jù)環(huán)境下進行,僅僅是在對審計數(shù)據(jù)的傳遞和獲取方式上從現(xiàn)場變?yōu)榱诉h程;另一方面,從審計對象來說,網(wǎng)絡(luò)審計針對的是大量從事網(wǎng)絡(luò)業(yè)務(wù)的企業(yè)的網(wǎng)絡(luò)系統(tǒng),這是企業(yè)由會計核算電算化到業(yè)務(wù)處理電子化的計算機審計的延伸。以上種種聯(lián)系讓人們很容易沿著計算機審計的邏輯推理下去,推出網(wǎng)絡(luò)審計。但是這里之所以要將計算機審計與網(wǎng)絡(luò)審計進行比較,是因為網(wǎng)絡(luò)審計與計算機審計在審計模式上有很大的不同。從輔助審計的角度說,計算機審計與傳統(tǒng)的審計一樣還是實地的審計,而網(wǎng)絡(luò)審計已變成了遠程審計,這一點的區(qū)別導(dǎo)致網(wǎng)絡(luò)審計的審計目標(biāo)和審計程序與計算機審計有很大的不同。另外,在審計證據(jù)的存儲方式上也與計算機審計不同,雖然二者都是以電子數(shù)據(jù)的形式存在,但網(wǎng)絡(luò)審計中審計證據(jù)是以虛擬數(shù)據(jù)的形式存在的,并且審計證據(jù)存在一個虛擬空間的傳遞過程,這與計算機審計中僅僅在磁盤上操作截然不同。從審計對象的角度說,雖然二者都要進行程序開發(fā)設(shè)計的審計,但計算機審計針對的是企業(yè)的計算機信息系統(tǒng),而網(wǎng)絡(luò)審計則針對的是網(wǎng)絡(luò)系統(tǒng),如基于Internet的ERP和BPR系統(tǒng),然而對于網(wǎng)絡(luò)系統(tǒng)的會計主體來說,其界限是模糊和復(fù)雜的,并且網(wǎng)絡(luò)審計的目標(biāo)也與計算機審計截然不同,在虛擬經(jīng)濟的環(huán)境下,對于會計主體業(yè)務(wù)的描述和需要設(shè)計的控制目標(biāo)是與傳統(tǒng)的審計模式有非常大的區(qū)別的。
答:企業(yè)會計信息系統(tǒng)實現(xiàn)網(wǎng)絡(luò)化,財務(wù)和業(yè)務(wù)部門之間聯(lián)系更為緊密。經(jīng)濟業(yè)務(wù)信息按一定程序在網(wǎng)上自動生成會計信息并傳送,財務(wù)與管理的關(guān)系日趨緊密。面對這樣的網(wǎng)絡(luò)環(huán)境,審計也必須“上網(wǎng)”,開展網(wǎng)絡(luò)審計。實現(xiàn)從計算機桌面審計到網(wǎng)絡(luò)審計的飛躍,其特征主要體現(xiàn)在審計空間、時間、效率三個方面。
(1)審計的空間范圍進一步擴大
在網(wǎng)絡(luò)環(huán)境下,由于會計信息系統(tǒng)的開放性和網(wǎng)絡(luò)化,使得會計信息資源在極大的范圍內(nèi)得以交流和共享,會計信息處理在一個開放的空間范圍,涉及交易關(guān)聯(lián)方的各個方面,同時能訪問會計信息的用戶可能涉及整個網(wǎng)上用戶。這些無疑將審計工作置于被動的風(fēng)險之中。如網(wǎng)上信息的使用者采取惡意操縱行為,破壞和更改會計數(shù)據(jù);會計數(shù)據(jù)在傳輸過程中被截取和篡改等。由于這些網(wǎng)上行為難以控制,因此在網(wǎng)絡(luò)審計中,對于承擔(dān)不準(zhǔn)確、不真實、不合法數(shù)據(jù)的責(zé)任人就不能只局限于被審計單位,而應(yīng)將審計空間范圍擴大到交易關(guān)聯(lián)方式以及網(wǎng)上的有關(guān)信息用戶。也就是說,建立在互聯(lián)網(wǎng)平臺基礎(chǔ)上的審計業(yè)務(wù),其審計活動空間范圍應(yīng)面向整個網(wǎng)絡(luò)。
(2)審計時間上實現(xiàn)了實時審計和動態(tài)審計
時間上,網(wǎng)絡(luò)審計可以使審計從事后審計達到實時審計,并從靜態(tài)走向動態(tài)。審計部門通過“上網(wǎng)”,可隨時地、動態(tài)地對企業(yè)進行審查,加強對經(jīng)營過程中的各個環(huán)節(jié)的審查和監(jiān)督,及時掌握被審單位的最新情況。在網(wǎng)絡(luò)環(huán)境下,由于企業(yè)經(jīng)營的網(wǎng)絡(luò)化、虛擬化,使得企業(yè)的經(jīng)營風(fēng)險加劇,廣大投資者、客戶及有關(guān)部門(如工商、銀行、稅務(wù)部門等)對會計信息的披露和鑒證不再滿足于年度報表和季節(jié)報表,他們渴望及時獲取相關(guān)會計信息和經(jīng)濟業(yè)務(wù)信息,以做出決策。為適應(yīng)這種需求,提供網(wǎng)上及時的鑒證服務(wù)將成為一種趨勢。通過網(wǎng)絡(luò)審計,審計部門通過網(wǎng)絡(luò)將能及時地收集企業(yè)相關(guān)會計信息和經(jīng)濟業(yè)務(wù)信息以及向有關(guān)各方發(fā)布有關(guān)審計服務(wù)信息,從而時間性大大提高。
(3)審計的工作效率大大提高
從效率角度看在網(wǎng)絡(luò)審計環(huán)境下,審計部門通過網(wǎng)絡(luò),利用審計接口軟件,在獲得必要的權(quán)限下,獲取企業(yè)會計數(shù)據(jù)和經(jīng)濟業(yè)務(wù)數(shù)據(jù),進行計算、分析、檢查和核對,還可實現(xiàn)異地審計;審計部門通過網(wǎng)絡(luò)還可以向相關(guān)企業(yè)或銀行等發(fā)送電子郵件函證;此外,通過網(wǎng)絡(luò),審計部門可以進行網(wǎng)上查詢,查詢有關(guān)市場行情及有關(guān)審計法律、法規(guī)和準(zhǔn)則規(guī)范等信息,從網(wǎng)上向客戶提供審計咨詢和傳遞審計報告等有關(guān)審計服務(wù)信息,還可以開展網(wǎng)上學(xué)術(shù)交流。所有這些,將大大減輕審計人員的審計工作量和審計成本,提高審計效率。
答:網(wǎng)絡(luò)審計主要由以下幾個要素組成:
(1)網(wǎng)絡(luò)審計主體
審計主體即實施審計監(jiān)督的執(zhí)行者,也就是審計機構(gòu)和審計人員。網(wǎng)絡(luò)系統(tǒng)的發(fā)展應(yīng)用,使得審計人員必須滲透到網(wǎng)絡(luò)系統(tǒng)的設(shè)計、實施、計算機的應(yīng)用程序,甚至到每一個數(shù)據(jù)文件中去,這無疑對當(dāng)前缺乏計算機知識的審計人員是個巨大的挑戰(zhàn)。實現(xiàn)電子商務(wù)以后,審計工作的順利開展,必須基于一定的計算機技能、網(wǎng)絡(luò)知識和完備的審計理論等多方面的綜合運用,這對審計人員的業(yè)務(wù)素質(zhì)提出了更高的要求。在這種情況下,審計人員不僅要有豐富的審計知識,而且要掌握一定的計算機、網(wǎng)絡(luò)、通信、電子商務(wù)方面的知識和技能。
(2)網(wǎng)絡(luò)審計對象
傳統(tǒng)審計對象包括兩方面的內(nèi)容:被審計單位的財務(wù)收支及有關(guān)的經(jīng)營管理活動和被審計單位的各種會計報表和其他有關(guān)資料。隨著電子商務(wù)的網(wǎng)絡(luò)化經(jīng)營發(fā)展和虛擬公司的出現(xiàn),企業(yè)與企業(yè)之間的關(guān)系,可以通過網(wǎng)絡(luò)在很短的時間內(nèi)以網(wǎng)上協(xié)議的形式整合成企業(yè)聯(lián)盟,當(dāng)然也可以在很短的時間內(nèi)解散聯(lián)盟。于是,會計客體就變得模糊,審計客體因之變得復(fù)雜,審計客體的外延需要重新界定。從交易費用理論看,審計對象(站在被審計單位的立場上看,即為交易主體)的邊界不清,不僅增加交易主體的交易費用,也會增加審計風(fēng)險和審計費用。所以,網(wǎng)絡(luò)審計的對象具有動態(tài)性和虛擬性,這就要求審計人員充分地認識到,網(wǎng)絡(luò)審計的對象具有適時改變性。
(3)網(wǎng)絡(luò)審計目標(biāo)
根據(jù)我國獨立審計準(zhǔn)則,獨立審計的目標(biāo)是對被審計單位的會計報表的合法性、公允性及會計處理方法的一貫性發(fā)表意見。審計人員收集證據(jù)的唯一目的,就是在于自己能夠?qū)媹蟊淼暮戏ㄐ?、公允性和一貫性表示意見并出具真實合法的審計報告。在電子商?wù)活動中,通過互聯(lián)網(wǎng)和通信技術(shù),企業(yè)與企業(yè)、企業(yè)與消費者以及企業(yè)與政府間的聯(lián)系更加廣泛和深入,信息資源具有共享性和經(jīng)濟活動具有開放性,網(wǎng)絡(luò)審計的目標(biāo)將主要通過“無紙化”實現(xiàn),向更深、更廣的領(lǐng)域擴展,諸如企業(yè)社會責(zé)任履行狀況的審計、人力資源利用狀況的審計、政府調(diào)控職能實現(xiàn)程度的審計、顧客對企業(yè)滿意程度的審計以及網(wǎng)絡(luò)技術(shù)本身的合規(guī)性與有效性審計等也將成為審計目標(biāo)。
(4)網(wǎng)絡(luò)審計范圍
在網(wǎng)絡(luò)條件下,企業(yè)會計信息系統(tǒng)已經(jīng)成為一個寬闊開放的系統(tǒng),會計信息處理處于一個開放的空間范圍,涉及交易關(guān)聯(lián)方的各個方面。同時,由于資源的共享性,使得訪問共享資源的人可能非法進入,造成審計結(jié)果發(fā)生錯誤且很難確定責(zé)任人。如果再把審計范圍局限在被審計單位這樣一個小的范圍,似乎顯得不太公平。因此,交易雙方以及相關(guān)的社會公眾都將被列入審計范圍。由此可見,電子商務(wù)中的任何一項審計業(yè)務(wù)都是建立在互聯(lián)網(wǎng)上的,審計活動面向網(wǎng)絡(luò),可見,審計活動的范圍大大拓寬了。
(5)網(wǎng)絡(luò)審計方法與技術(shù)
在網(wǎng)絡(luò)經(jīng)營的環(huán)境下,審計的對象發(fā)生了變化,大量的證據(jù)都存儲在肉眼不可見的磁性介質(zhì)上,審計人員只能利用計算機技術(shù)進行審查,完成審閱、核對、分析、比較等各項審計工作,從而提高審計的效率與質(zhì)量。在對電子商務(wù)活動進行審計時,單機系統(tǒng)環(huán)境下的審計方法有的已不適用。由于網(wǎng)絡(luò)系統(tǒng)的持續(xù)運行,使得審計人員很難讓其在某一特定時間停下來接受大規(guī)模的測試,如果測試會改變數(shù)據(jù)記錄,就意味著審計人員給系統(tǒng)帶來差錯。同時由于系統(tǒng)實時的特點,也使得這種改變記錄的審計方法很可能產(chǎn)生后遺癥。因而,就審計方法而言,采用整體檢測法及受控處理法等進行系統(tǒng)測試的審計方法,對審計人員審查和評價整個電子商務(wù)系統(tǒng)顯得尤為重要。因此,在執(zhí)行電子商務(wù)審計任務(wù)時,審計人員往往要在系統(tǒng)運行的同時進行審計。
(6)網(wǎng)絡(luò)審計安全控制
電子商務(wù)和網(wǎng)絡(luò)經(jīng)營給企業(yè)帶來了前所未有的新風(fēng)險。在網(wǎng)絡(luò)經(jīng)營條件下,企業(yè)的經(jīng)營和資產(chǎn)安全離不開連在Internet上的計算機信息系統(tǒng)和網(wǎng)絡(luò),安全不再是企業(yè)內(nèi)部所能完全控制的,計算機病毒和黑客攻擊都可以從地球上的任何一個角落,通過網(wǎng)絡(luò)威脅到企業(yè)的安全。同時,企業(yè)在電子商務(wù)中要面對確認無紙、無簽章的電子訂單交易,網(wǎng)上信息傳遞的保密等問題,控制風(fēng)險更難確定,檢查風(fēng)險更大。此外,由于電子商務(wù)和網(wǎng)絡(luò)經(jīng)營的特點,網(wǎng)絡(luò)條件下要建立許多新的安全控制。這些控制除了包括企業(yè)內(nèi)部的管理制度和企業(yè)信息系統(tǒng)的過程控制,還包括外部網(wǎng)及網(wǎng)上交易的安全控制。如何識別、研究、審查和評價這些安全控制,是網(wǎng)絡(luò)經(jīng)營和網(wǎng)絡(luò)財會給審計提出的一個新問題。在現(xiàn)代審計中,審計師要對企業(yè)的內(nèi)部控制進行審查和評價,以作為指定審計方案和決定抽查范圍的依據(jù)。
答:電子商務(wù)(Electronic Commerce)是一種以互聯(lián)網(wǎng)為基礎(chǔ)、交易雙方為主體、銀行電子支付和結(jié)算為手段、客戶數(shù)據(jù)為依托的全新商務(wù)模式。電子商務(wù)是一個由計算機、通信網(wǎng)絡(luò)及程序化、標(biāo)準(zhǔn)化的商務(wù)流程和一系列安全、認證法律體系組成的集合,是一個由不同實體和不同層次組成的應(yīng)用體系。其內(nèi)部的體系結(jié)構(gòu)是:在電子商務(wù)的環(huán)境體系(即支付體系、安全認證體系、法律法規(guī)體系、物流配送體系和社會信息化環(huán)境體系等)下,以電信基礎(chǔ)設(shè)施、電子商務(wù)技術(shù)與標(biāo)準(zhǔn)體系為基礎(chǔ),在電子商務(wù)的各參與實體(主要有政府、企業(yè)和消費者)之間及內(nèi)部形成不同的模式:B2C(企業(yè)對消費者),B2B(企業(yè)對企業(yè)),B2G(企業(yè)對政府)等。
作為對傳統(tǒng)商務(wù)模式的一種革新,電子商務(wù)的發(fā)展實際上是一項社會系統(tǒng)工程,它包括以下幾個方面:
①基于互聯(lián)網(wǎng)完善的網(wǎng)絡(luò)體系。
②完善的金融支付體系。
③標(biāo)準(zhǔn)和法律環(huán)境建設(shè)。
④企業(yè)自身的信息化水平問題。
⑤實物商品配送服務(wù)體系的建立。
自從互聯(lián)網(wǎng)誕生以來,越來越多的企業(yè)觸網(wǎng),隨著技術(shù)的進步和時代的發(fā)展,電子商務(wù)經(jīng)過了兩個歷程。
一是20世紀(jì)60~90年代:基于EDI的電子商務(wù)。從技術(shù)的角度來看,人類利用電子通信的方式進行貿(mào)易活動已有幾十年的歷史了。早在20世紀(jì)60年代,人們就開始了用電報報文發(fā)送商務(wù)文件的工作;70年代人們又普遍采用方便、快捷的傳真機來替代電報,但是由于傳真文件是通過紙面打印來傳遞和管理信息的,不能將信息直接轉(zhuǎn)入到信息系統(tǒng)中,因此人們開始采用EDI(Electronic Data Interchange,電子數(shù)據(jù)交換)作為企業(yè)間電子商務(wù)的應(yīng)用技術(shù),這也就是電子商務(wù)的雛形。EDI是將業(yè)務(wù)文件按一個公認的標(biāo)準(zhǔn)從一臺計算機傳輸?shù)搅硪慌_計算機上的電子傳輸方法。由于EDI大大減少了紙張票據(jù),因此,人們也形象地稱之為“無紙貿(mào)易”或“無紙交易”。從技術(shù)上講,EDI包括硬件與軟件兩部分。硬件主要是計算機網(wǎng)絡(luò),軟件包括計算機軟件和EDI標(biāo)準(zhǔn)。從硬件方面講,20世紀(jì)90年代之前的大多數(shù)EDI都不通過Internet,而是通過租用的電腦線在專用網(wǎng)絡(luò)上實現(xiàn),這類專用的網(wǎng)絡(luò)被稱為VAN(Value Added Networking,增值網(wǎng)),這樣做的目的主要是考慮到安全問題。
二是20世紀(jì)90年代以來,基于國際互聯(lián)網(wǎng)的電子商務(wù)。由于使用VAN的費用很高,僅大型企業(yè)才會使用,因此限制了基于EDI的電子商務(wù)應(yīng)用范圍的擴大。20世紀(jì)90年代中后期,國際互聯(lián)網(wǎng)迅速走向普及化,逐步從大學(xué)、科研機構(gòu)走向企業(yè)和百姓家庭,其功能也已從信息共享演變?yōu)橐环N大眾化的信息傳播工具。從1991年起,一直排斥在互聯(lián)網(wǎng)之外的商業(yè)貿(mào)易活動正式進入到這個王國,因此使電子商務(wù)成為互聯(lián)網(wǎng)應(yīng)用的最大熱點。以直接面對消費者的網(wǎng)絡(luò)直銷模式而聞名的美國戴爾公司,1998年5月的在線銷售額高達500萬美元,該公司期望2000年在線收入能占總收入的一半。另一個網(wǎng)絡(luò)新貴亞馬遜網(wǎng)上書店的營業(yè)收入從1996年的1580萬美元猛增到1998年的4億美元。eBay公司是互聯(lián)網(wǎng)上最大的個人對個人的拍賣網(wǎng)站,這個跳蚤市場1998年第一季度的銷售額就達1億美元。
電子商務(wù)自產(chǎn)生以來,發(fā)展迅速,銷售額成倍增長。1994年全球電子商務(wù)銷售額僅為12億美元,1997年達到26億美元,2000年達到3000億美元。雖然受到“9·11”恐怖襲擊事件和由此產(chǎn)生的經(jīng)濟下滑的影響,世界電子商務(wù)卻依然迅猛發(fā)展。IDC在2001年11月5日指出:2001年全球B2B貿(mào)易額達到5160億美元,比2000年猛增83%;而且世界各國公司通過因特網(wǎng)購買的商品和服務(wù)的貿(mào)易額到2005年達到4.3萬億美元。
從世界各國電子商務(wù)的發(fā)展來看,北美地區(qū)的電子商務(wù)起步較早。近幾年,北美地區(qū)在線零售額以每年翻三番的速度增長;雖然歐洲的電子商務(wù)比美國起步晚,但發(fā)展也很快。亞太地區(qū)信息產(chǎn)業(yè)發(fā)達的日本、新加坡和韓國,電子商務(wù)的發(fā)展也很迅猛。根據(jù)日本1999年3月公布的“日美電子商務(wù)市場規(guī)模調(diào)查”,日本B2B規(guī)模約為美國的一半。美國“9·11”恐怖事件后,電子商務(wù)經(jīng)過5周就恢復(fù)到了以前的水平。美國2001年電子商務(wù)銷售額達到20%的增長率,其銷售總額為530億美元,而第四季度的銷售額達到了創(chuàng)紀(jì)錄的158億美元。
答:(1)電子商務(wù)對會計核算的影響
會計核算是指根據(jù)原始憑證填制記賬憑證、根據(jù)記賬憑證登記各種賬簿以及根據(jù)賬簿編制會計報表這一過程的步驟和方法。在手工核算的條件下,根據(jù)企業(yè)不同情況可采用不同的會計核算形式,如記賬憑證賬務(wù)處理形式、匯總記賬憑證財務(wù)處理形式、科目匯總表賬務(wù)處理形式、日記賬賬務(wù)處理形式等。但是不管是哪種核算形式,都反映手工操作這一技術(shù)特征。手工操作的主要特征:一是處理環(huán)節(jié)多,處理內(nèi)容分散。傳統(tǒng)會計受手工操作能力的限制,需要多名會計人員協(xié)作才能完成數(shù)據(jù)處理工作,為了便于人員分工和管理,需要分割會計核算過程,分解會計核算內(nèi)容,每人完成整個過程中的某一部分內(nèi)容。二是處理流程重復(fù),內(nèi)部數(shù)據(jù)核對體系復(fù)雜。由于人工操作在任何環(huán)節(jié)、任何時候都可能發(fā)生計算、記錄方面的差錯,因此,為了保證會計核算的正確性,在手工會計系統(tǒng)中采取了專門的方法:首先,分總賬和明細賬平行重復(fù)記賬,通過賬賬核對來檢查記錄的正確性;其次,在賬務(wù)處理的主要環(huán)節(jié)建立平衡校驗控制點,以檢驗每一步數(shù)據(jù)的正確性,如記賬憑證、科目匯總表、試算平衡表、資產(chǎn)負債表等都體現(xiàn)著平衡校驗機制,以便有效地檢查本步驟或上步驟數(shù)據(jù)處理的正確性,用這種低效率、重復(fù)處理來換取數(shù)據(jù)的正確性,是手工核算的一個重要特點。三是周期長。在手工核算系統(tǒng)中,一般以月、季或年為周期定期產(chǎn)生會計信息,不能跟蹤實時信息。顯然,這三個方面的特征,是與手工操作這一客觀限制條件密切相關(guān)的。電子商務(wù)的引入,這些具體核算形式的客觀限制條件不復(fù)存在。在電子商務(wù)環(huán)境下,會計核算可以采用錄入原始數(shù)據(jù)生成分錄數(shù)據(jù)庫和Web數(shù)據(jù)庫,最后形成會計報表的程序。在這一程序中,原始憑證經(jīng)過確認、計量、按復(fù)式記賬原理分錄轉(zhuǎn)化為分錄數(shù)據(jù)進入分錄數(shù)據(jù)庫。通過分錄數(shù)據(jù)庫即可產(chǎn)生傳統(tǒng)的記賬憑證、明細賬和日記賬總賬等資料;在電子商務(wù)環(huán)境下,對分錄數(shù)據(jù)庫進一步處理形成Web數(shù)據(jù)庫。顯然,在這樣的會計核算程序中,總賬核算與明細核算、序時核算與分類、日常分散核算和期末匯總核算,以及有關(guān)的記賬與結(jié)賬規(guī)則、核對和試算平衡方法等均不復(fù)存在。而記賬、對賬、結(jié)賬等也都只是一種形式。
(2)電子商務(wù)對會計報表的影響
財務(wù)會計報告模式是指會計信息的揭示方式。在網(wǎng)絡(luò)環(huán)境下,企業(yè)不管是提供定期信息,還是提供實時信息,是提供綜合信息還是提供明細信息,是向債權(quán)人、投資者提供還是向社會大眾提供,技術(shù)上的限制已不復(fù)存在,建立網(wǎng)上實時報告模式已成為可能。這給傳統(tǒng)財務(wù)會計報告模式的發(fā)展帶來了很多機遇和挑戰(zhàn):在會計報告目標(biāo)上,傳統(tǒng)會計側(cè)重為投資者和債權(quán)人提供反映管理人員經(jīng)營責(zé)任的信息,將來更側(cè)重于向使用者提供有助于決策的相關(guān)信息;在報告的周期上,建立在分期假設(shè)和成本效益原則約束之上的定期報告模式,將被不受時空限制的實時動態(tài)報告模式所代替;在報告要素上,將不再限制于資產(chǎn)、負債、所有者權(quán)益、收入、費用和利潤等幾大塊,細劃會計報告要素,以全方位反映企業(yè)生產(chǎn)經(jīng)營過程的即時信息將是發(fā)展的趨勢。
(3)電子商務(wù)對會計組織的影響
迅猛發(fā)展的電子商務(wù)在改變?nèi)藗兊娜粘I钅J降耐瑫r,也帶來了企業(yè)會計組織的變革。電子商務(wù)對會計組織的影響主要有如下四方面:
①提高工作效率。通過網(wǎng)上銀行使資金結(jié)算工作效率大幅度提高,會計信息的交流更方便和直接,網(wǎng)上交易信息的及時獲取提高了財會系統(tǒng)的應(yīng)變能力。
②改變工作方式和工作環(huán)境。地理上分布的財會職能不再受交通條件的制約。
③工作任務(wù)的調(diào)整與合并。面向電子商務(wù)的信息技術(shù)的使用使許多由人完成的任務(wù)改由機器完成,許多工作崗位將消失和合并。工作任務(wù)的改變是組織發(fā)生變革的基礎(chǔ),新的環(huán)境產(chǎn)生了對職員的新的要求。
④對審計人員的知識結(jié)構(gòu)提出了新的要求。電子商務(wù)信息的傳遞與處理均要通過對計算機的操作來完成,這就要求會計人員既是一名出色的計算機操作員,又是一名高水準(zhǔn)的會計師,并能熟練掌握各種會計軟件的操作。
答:傳統(tǒng)審計是由獨立的專職機構(gòu)或人員接受委托或授權(quán)、對被審計單位特定時期的會計報表及其他有關(guān)資料的公允性、真實性以及經(jīng)濟活動的合規(guī)性、合法性和效益性進行審查、監(jiān)督、評價和鑒證的活動,其目的在于確定或解除被審計單位的受托經(jīng)濟責(zé)任。隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,企業(yè)的經(jīng)營方式和管理模式發(fā)生了重大變化,財務(wù)管理系統(tǒng)逐漸由手工模式向網(wǎng)絡(luò)自動模式發(fā)展,在自動化、無紙化、數(shù)據(jù)化的電子商務(wù)和高度信息化的網(wǎng)絡(luò)財務(wù)系統(tǒng)下,傳統(tǒng)審計面臨巨大的挑戰(zhàn)。
(1)審計的內(nèi)外環(huán)境發(fā)生變化
傳統(tǒng)審計是在企業(yè)的手工會計信息系統(tǒng)環(huán)境下進行的。由經(jīng)濟業(yè)務(wù)產(chǎn)生紙質(zhì)的原始憑證,會計人員根據(jù)原始憑證編制記賬憑證,根據(jù)記賬憑證登記明細賬和總賬,期末根據(jù)賬簿編制會計報表。企業(yè)從原始憑證到報表每一步都有文字記錄,都有經(jīng)手人簽字,整套賬務(wù)系統(tǒng)都有紙介質(zhì)保存,以便審閱。在傳統(tǒng)經(jīng)營條件下,企業(yè)資產(chǎn)和經(jīng)營的安全可以通過建立健全的內(nèi)控制度得以保證、企業(yè)根據(jù)《企業(yè)會計準(zhǔn)則》和本單位實際情況所制定的會計政策中,明文規(guī)定內(nèi)控制度,并可由審計人員通過盤詢、模擬等方法進行內(nèi)控制度的評審。
電子商務(wù)環(huán)境下,客戶可以從網(wǎng)上了解商品、詢問價格、簽訂合同、發(fā)送訂單,企業(yè)可以通過網(wǎng)絡(luò)確認交易、出口報關(guān)、發(fā)送商品(僅限于信息產(chǎn)品)、傳遞發(fā)貨單、劃賬結(jié)匯等。經(jīng)濟業(yè)務(wù)產(chǎn)生的原始憑證以電磁信號的形式在網(wǎng)上傳遞并存儲于磁性介質(zhì)中,會計的確認、計量、記錄和報告都集中由計算機按程序指令執(zhí)行。因此審計人員面對的是企業(yè)的計算機會計信息系統(tǒng)和網(wǎng)絡(luò)賬務(wù)系統(tǒng),企業(yè)的賬務(wù)系統(tǒng)以程序語言的形式存放于計算機中,肉眼難以對會計處理流程及內(nèi)控制度形成全面的感性認識。網(wǎng)絡(luò)審計面對的企業(yè)內(nèi)部環(huán)境是一整套計算機會計信息系統(tǒng),它的合理有效性、安全程度直接影響到審計工作的質(zhì)量和效率,如硬件設(shè)備的穩(wěn)定性、上下兼容性、軟件本身質(zhì)量的高低及對企業(yè)實際情況的適應(yīng)性等。而這些又受技術(shù)和人為的諸多因素影響,審計環(huán)境中不確定因素增加了。
(2)審計風(fēng)險加大
審計風(fēng)險是指會計報表存在重大錯報、漏報而審計人員審計后發(fā)表不恰當(dāng)審計意見的可能性。傳統(tǒng)審計中,注冊會計師主要通過評審被審單位內(nèi)控制度來確定實質(zhì)性測試的性質(zhì)、時間和范圍,以將審計風(fēng)險降到最低,由于企業(yè)內(nèi)控制度的有效性、完善性在傳統(tǒng)會計系統(tǒng)中有據(jù)可查,較易檢測。
電子商務(wù)環(huán)境下,傳統(tǒng)的會計崗位職責(zé)被打破,內(nèi)部控制制度發(fā)生了變更與轉(zhuǎn)移,安全已不是企業(yè)內(nèi)部所能完全控制的:以數(shù)據(jù)庫為基礎(chǔ)的實時審計發(fā)展使審計風(fēng)險中包含的固有風(fēng)險、控制風(fēng)險、檢查風(fēng)險日益復(fù)雜化。
網(wǎng)絡(luò)審計的固有風(fēng)險增大。由于在計算機中可人為篡改數(shù)據(jù)且不留痕跡,企業(yè)在電子商務(wù)中要面對如何確認沒有白紙黑字和簽字蓋章的電子訂單交易;網(wǎng)上信息傳遞的保密等問題,控制風(fēng)險更難確定;檢查風(fēng)險增大。由于電子商務(wù)實行無紙化貿(mào)易,如果賬務(wù)系統(tǒng)設(shè)計時考慮不周,可能到審計時才發(fā)現(xiàn)只留下業(yè)務(wù)處理的結(jié)果而不能追溯其來源,缺少審計線索。主要的審計證據(jù)來自于系統(tǒng)網(wǎng)絡(luò),屬間接證據(jù),其可靠性依賴于網(wǎng)絡(luò)內(nèi)控制度的健全有效性,審計人員僅僅通過常規(guī)的審計測試程序,難確定企業(yè)有多少重大錯報或漏報,會計報表的部分或全部認定是否真實、公允,審計風(fēng)險難以控制。
答:這是網(wǎng)絡(luò)審計的主要特征和衡量網(wǎng)絡(luò)審計成熟程度的主要尺度。網(wǎng)絡(luò)審計應(yīng)該包括審計自身的網(wǎng)絡(luò)化,即審計本身的電子商務(wù)化。
(1)借助網(wǎng)絡(luò)開展業(yè)務(wù)
網(wǎng)絡(luò)審計機構(gòu)的業(yè)務(wù)活動大部分將在網(wǎng)上開展,包括在本企業(yè)網(wǎng)站上進行形象塑造、信息披露、服務(wù)咨詢、同業(yè)交流、委托或授權(quán)、資金劃撥、審計結(jié)果報送等。
(2)借助網(wǎng)絡(luò)進行項目管理和實施
網(wǎng)絡(luò)審計機構(gòu)在網(wǎng)上接受或授權(quán),并取得登錄密碼及其他相關(guān)權(quán)限后,就可以在任何地方進駐網(wǎng)絡(luò)進行項目管理和實施,完成除實地盤點和觀察外的大部分審計工作。審計項目負責(zé)人可以在網(wǎng)上制定審計計劃,給不同地點的審計人員分配審計任務(wù);在網(wǎng)上復(fù)核助理人員的工作底稿,并對其給予指導(dǎo)和幫助;隨時了解審計項目的進展情況,指導(dǎo)和協(xié)助審計人員的工作;從網(wǎng)上審計檔案庫調(diào)取有關(guān)審計檔案,作為參考或證據(jù);草擬和簽發(fā)審計報告。審計人員可以通過網(wǎng)絡(luò)審計遠程的計算機信息系統(tǒng);調(diào)用系統(tǒng)的審計功能或使用審計軟件對系統(tǒng)的磁性介質(zhì)和會計信息進行抽樣、審查、核對和分析;向被審計單位的銀行、客戶和供應(yīng)商等進行電子函證;在網(wǎng)上復(fù)制有關(guān)文件或數(shù)據(jù)等審計證據(jù),編寫工作底稿。
(3)借助網(wǎng)絡(luò)進行多單位、跨時空作業(yè)
網(wǎng)絡(luò)審計使得多單位聯(lián)合審計項目的實施成為可能,主管單位在網(wǎng)上對各單位進行分工與管理,領(lǐng)導(dǎo)與查詢。而實施單位則通過網(wǎng)絡(luò)與協(xié)助單位進行聯(lián)系協(xié)調(diào)、資料傳輸與調(diào)用,向主管單位報送工作信息、審計進度,接受指導(dǎo)和協(xié)調(diào)等。
答:網(wǎng)絡(luò)環(huán)境盡管給網(wǎng)絡(luò)審計帶來前所未有的發(fā)展機遇,但由于經(jīng)濟環(huán)境的復(fù)雜性、審計人員自身素質(zhì)的問題、計算機網(wǎng)絡(luò)本身固有的局限性等,必然會給網(wǎng)絡(luò)審計這門新興學(xué)科帶來許多不可忽略并亟待解決的問題。
(1)網(wǎng)絡(luò)審計法律環(huán)境的完善問題
網(wǎng)絡(luò)審計是我國審計領(lǐng)域中出現(xiàn)的新生事物,目前許多網(wǎng)絡(luò)環(huán)境下與審計有關(guān)的法律問題,全世界都處在摸索、改進、完善的過程中。由于計算機技術(shù)發(fā)展而導(dǎo)致的新的審計問題尚無法律規(guī)范,如有關(guān)涉及網(wǎng)絡(luò)知識產(chǎn)權(quán)保護、個人隱私權(quán)保護、電子證據(jù)的無形性和易篡改性造成審計證據(jù)確定上的困難,電子簽名而導(dǎo)致在法律上難以認定,電子合同的瞬間完成使得合同簽訂和生效時間的確定存在巨大的爭議等問題的解決,還處在廣泛的研討階段,尤其是我國有關(guān)網(wǎng)絡(luò)活動的法律法規(guī)還處在探索階段,難以應(yīng)對網(wǎng)絡(luò)活動中所出現(xiàn)的新問題、新糾紛,這給審計人員獨立、客觀、公正地開展審計工作帶來極大的不便。在網(wǎng)絡(luò)時代。社會的信息化加大了社會的不確定性,而法律對規(guī)范社會經(jīng)濟的運作、控制社會經(jīng)濟秩序具有不可替代的作用,尤其在網(wǎng)絡(luò)經(jīng)濟環(huán)境中法律的重要性更為突出。網(wǎng)絡(luò)審計作為一個維護社會經(jīng)濟秩序并服務(wù)于經(jīng)濟領(lǐng)域的中介活動,迫切需要一套符合自身發(fā)展規(guī)律的法律來規(guī)范,建立起一套能規(guī)范網(wǎng)絡(luò)審計的審計準(zhǔn)則,作為維護經(jīng)濟秩序的法律屏障。因此,新的審計準(zhǔn)則必須考慮網(wǎng)絡(luò)經(jīng)濟的特點,主要以網(wǎng)絡(luò)信息系統(tǒng)為中心及網(wǎng)絡(luò)信息系統(tǒng)為特色,制定出一整套制度和電子版的業(yè)務(wù)約定書、管理層說明書、審計報告等電子文件的合法化規(guī)定,從而進一步完善審計法規(guī)體系。通過建立健全網(wǎng)絡(luò)審計法律體系,使網(wǎng)絡(luò)審計的運作更加規(guī)范,更有保障,真正發(fā)揮網(wǎng)絡(luò)審計經(jīng)濟衛(wèi)士的作用。
(2)審計人員素質(zhì)問題
傳統(tǒng)審計要求必須既有豐富的財會知識又有豐富工作經(jīng)驗的審計人員來完成,而在網(wǎng)絡(luò)化環(huán)境下這些條件遠遠不足以完成網(wǎng)絡(luò)審計工作,因為在計算機信息系統(tǒng)中。原始憑證、記賬憑證、各種賬簿、會計報表等只是系統(tǒng)中的數(shù)據(jù),這些會計信息的正確與否,有賴于計算機系統(tǒng)功能的正確性。因此,網(wǎng)絡(luò)審計對審計人員的計算機應(yīng)用水平有很高的要求。在會計電算化條件下,由于審計線索、內(nèi)部控制、審計內(nèi)容和審計技術(shù)等均發(fā)生了改變,不懂得計算機的審計人員,會因為審計線索的改變而無法跟蹤審計,不能識別和審查內(nèi)部控制,無法對計算機系統(tǒng)進行審查并利用計算機從事審計工作。目前我國審計人員中,能從事網(wǎng)絡(luò)審計的人員不論在數(shù)量上還是在質(zhì)量上都有較大差距,審計人員由于不懂網(wǎng)絡(luò)經(jīng)營與網(wǎng)絡(luò)會計的特點,不能識別審查和評價企業(yè)的風(fēng)險與內(nèi)部控制,難以對復(fù)雜的網(wǎng)絡(luò)會計系統(tǒng)進行正確有效的評價,越來越多的審計工作依賴于不懂審計的計算機專家,這樣審計人員的獨立性、客觀公正性受到威脅。同時在審計軟件的開發(fā)上,要求開發(fā)人員既有計算機軟件的開發(fā)能力又有熟練的審計流程知識。因此,我國迫切需要培養(yǎng)一批既懂網(wǎng)絡(luò)技術(shù)又懂審計、會計的復(fù)合型人才。
(3)會計數(shù)據(jù)接口標(biāo)準(zhǔn)問題
由于各集團公司、各企業(yè)的信息均運行在各自設(shè)計的一套特定的系統(tǒng)中,甚至一個集團公司所屬的各子公司也各自操作一套信息系統(tǒng),這樣就給財政和稅務(wù)部門、審計部門、銀行金融部門以及社會中介機構(gòu)的審計帶來一定的難度,也給集團公司對各子公司的信息監(jiān)控帶來許多不便。因此,我們迫切需要有一個權(quán)威的行業(yè)公認的會計信息技術(shù)標(biāo)準(zhǔn)——會計管理及核算系統(tǒng)的標(biāo)準(zhǔn)數(shù)據(jù)接口規(guī)范。所謂標(biāo)準(zhǔn)數(shù)據(jù)接口規(guī)范,是一種數(shù)據(jù)信息在磁介質(zhì)中存儲的統(tǒng)一形式,它對所有正在使用的會計軟件、商品化會計軟件和定向開發(fā)的會計軟件規(guī)定統(tǒng)一的數(shù)據(jù)輸入輸出格式,以便全面、快捷、準(zhǔn)確地獲取企業(yè)經(jīng)營活動的會計信息。制定標(biāo)準(zhǔn)數(shù)據(jù)接口規(guī)范有利于規(guī)范信息領(lǐng)域的各種數(shù)據(jù)信息;有利于國家稅務(wù)部門的數(shù)據(jù)統(tǒng)計,從而防止偷稅逃稅現(xiàn)象;有利于國家財政部門對會計軟件進行監(jiān)督與管理;有利于避免CPA在進行審計時審計軟件去迎合各單位的會計核算軟件;有利于企業(yè)及集團公司有效實施內(nèi)部審計和內(nèi)部監(jiān)督;有利于促進中外軟件的交流,為我國的財務(wù)軟件行業(yè)參與公平的市場競爭創(chuàng)造有利的條件。目前,中國軟件協(xié)會財務(wù)及企業(yè)管理軟件分會已發(fā)布了中國財務(wù)軟件數(shù)據(jù)接口標(biāo)準(zhǔn)98—00l號。目的是為了不同的財務(wù)軟件之間的交流,便于相互間數(shù)據(jù)轉(zhuǎn)換,以適應(yīng)用戶的特殊需求,為二次開發(fā)提供數(shù)據(jù)接口。但由于種種原因該標(biāo)準(zhǔn)及規(guī)范沒有得到很好的落實,各會計軟件廠商以保護數(shù)據(jù)安全為借口,將數(shù)據(jù)層層“保護”,使得會計軟件之間的數(shù)據(jù)轉(zhuǎn)換越來越難,不改變這種現(xiàn)狀會給審計軟件的開發(fā)帶來較大的難度,從而制約網(wǎng)絡(luò)審計的發(fā)展。因此,財政部需要修訂會計核算軟件基本功能規(guī)范,要將數(shù)據(jù)接口的標(biāo)準(zhǔn)寫入規(guī)范中,并在審批時嚴格把關(guān),以加強各財務(wù)會計軟件開發(fā)商對數(shù)據(jù)接口的重視。
答:網(wǎng)絡(luò)系統(tǒng)審計主要是審查被審計單位會計信息系統(tǒng)的網(wǎng)絡(luò)系統(tǒng)的是否安全、可靠,這是審計實施階段的主要任務(wù)之一,一般來說,網(wǎng)絡(luò)審計主要是對數(shù)據(jù)通信、硬件系統(tǒng)、軟件系統(tǒng)、數(shù)據(jù)資源和系統(tǒng)安全產(chǎn)品等方面進行控制測試。
(1)數(shù)據(jù)通信的控制測試
數(shù)據(jù)通信控制的總目標(biāo)是數(shù)據(jù)通道的安全與完整。具體說,能發(fā)現(xiàn)和糾正設(shè)備的失靈,避免數(shù)據(jù)丟失或失真,能防止和發(fā)現(xiàn)來自Internet及內(nèi)部的非法存取操作。為了達到上述控制目標(biāo),審計人員應(yīng)執(zhí)行以下控制測試:
①抽取一組會計數(shù)據(jù)進行傳輸,檢查由于線路噪音所導(dǎo)致數(shù)據(jù)失真的可能性。
②檢查有關(guān)的數(shù)據(jù)通信記錄,證實所有的數(shù)據(jù)接收是有序及正確的。
③通過假設(shè)系統(tǒng)外一個非授權(quán)的進入請求,測試通信回叫技術(shù)的運行情況。
④檢查密匙管理和口令控制程序,確認口令文件是否加密、密匙存放地點是否安全。
⑤發(fā)送測試信息加密過程,檢查信息通道上在各不同點上信息的內(nèi)容。
⑥檢查防火墻是否控制有效。防火墻的作用是在Internet與企業(yè)內(nèi)部網(wǎng)之間建立一道屏障,其有效性主要包括靈活性以及過濾、分離、報警等方面的能力。
(2)硬件系統(tǒng)的控制測試
硬件系統(tǒng)的控制測試的總目標(biāo)是評價硬件的各項控制的適當(dāng)性與有效性。測試的重點包括:實體安全、火災(zāi)報警防護系統(tǒng)、使用記錄、后備電源、操作規(guī)程、災(zāi)害恢復(fù)計劃等。審計人員應(yīng)確定實物安全控制措施是否適當(dāng)、在處理日常運作及部件失靈中操作員是否做出了適當(dāng)?shù)挠涗浥c定期分析、硬件的災(zāi)難恢復(fù)計劃是否適當(dāng)、是否制定了相關(guān)的操作規(guī)程、各硬件的資料歸檔是否完整。
(3)軟件系統(tǒng)的控制測試
軟件系統(tǒng)包括系統(tǒng)軟件和應(yīng)用軟件,其中最主要的是操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)和會計軟件系統(tǒng)??傮w控制目標(biāo)應(yīng)達到防止來自硬件失靈、計算機黑客、病毒感染、具有特權(quán)職員的各種破壞行為,保障系統(tǒng)正常運行。
(4)數(shù)據(jù)資源的控制測試
數(shù)據(jù)控制目標(biāo)包括兩方面:一是數(shù)據(jù)備份,為恢復(fù)被丟失、損壞或被干擾的數(shù)據(jù),系統(tǒng)應(yīng)有足夠備份;二是個人應(yīng)當(dāng)經(jīng)授權(quán)限制性的存取所需的數(shù)據(jù),未經(jīng)授權(quán)的個人不能存取數(shù)據(jù)庫。審計測試應(yīng)檢查是否提供了雙硬盤備份、動態(tài)備份、業(yè)務(wù)日志備份等功能,以及在日常工作中是否真正實施了這些根據(jù)系統(tǒng)的授權(quán)表,檢查存取控制的有效性。
(5)系統(tǒng)安全產(chǎn)品的測試
隨著網(wǎng)絡(luò)系統(tǒng)安全的日益重要,各種用于保障網(wǎng)絡(luò)安全的軟、硬件產(chǎn)品應(yīng)運而生,如VPA、防火墻、身份認證產(chǎn)品、CA產(chǎn)品等。企業(yè)將在不斷發(fā)展的安全產(chǎn)品市場上購買各種產(chǎn)品以保障系統(tǒng)的安全,安全審計機構(gòu)應(yīng)對這些產(chǎn)品是否有效地使用并發(fā)揮其應(yīng)有的作用進行測試與評價。
答:隨著信息技術(shù)和通信技術(shù)的發(fā)展,電子商務(wù)日益成為商業(yè)活動的重要形式,人們的生活也日益依賴這種新型的商業(yè)活動,出現(xiàn)了一種新形式的網(wǎng)絡(luò)審計——網(wǎng)站審計。網(wǎng)站審計就是對網(wǎng)站進行評估,它借用了會計學(xué)中的術(shù)語——審計,來表達對網(wǎng)站詳細的、有效的、全面的評估。網(wǎng)站審計是一個新的研究領(lǐng)域,一般來說,它涉及的內(nèi)容包括:站點的功能規(guī)劃、網(wǎng)站的結(jié)構(gòu)規(guī)劃、信息系統(tǒng)設(shè)計、藝術(shù)創(chuàng)造設(shè)計、市場營銷和促銷、網(wǎng)站性能和可用性等諸方面。但如何有效地進行審計,不同的評估者使用不同的評估方法,也有著不同的側(cè)重點。許多網(wǎng)站管理、研究人員和學(xué)者認為,網(wǎng)站的最終目的是為了實現(xiàn)企業(yè)的商業(yè)目的。因此,有必要把企業(yè)的商業(yè)戰(zhàn)略目標(biāo)作為網(wǎng)站建設(shè)和設(shè)計的核心,也應(yīng)把它作為網(wǎng)站審計的出發(fā)點。
(1)商務(wù)的戰(zhàn)略目標(biāo)
商務(wù)的戰(zhàn)略目標(biāo)是指一個實體的長遠的商業(yè)目的。它不包含具體的指標(biāo)和任務(wù)而只是一個指導(dǎo)性的語句。如一個公司的戰(zhàn)略目標(biāo)可能是:發(fā)展網(wǎng)上業(yè)務(wù)以拓展公司商務(wù),從而更大地占有市場份額。
(2)網(wǎng)站的商務(wù)目標(biāo)
這是一個具體的、可以用數(shù)字表示的一個中長期的目標(biāo),應(yīng)服從于企業(yè)的長遠戰(zhàn)略目標(biāo)。對商務(wù)網(wǎng)站目標(biāo)的評估或者說一個網(wǎng)站的商務(wù)目標(biāo)的好壞,取決于網(wǎng)站商務(wù)目標(biāo)對于企業(yè)戰(zhàn)略目標(biāo)的促進程度。一個好的商務(wù)網(wǎng)站目標(biāo)能夠從各個方面促進企業(yè)長遠目標(biāo)的實現(xiàn)。網(wǎng)站的商務(wù)目標(biāo)是整個網(wǎng)站設(shè)計的出發(fā)點和根本,對它的評估也是對網(wǎng)站審計最重要的一個環(huán)節(jié)。
(3)可用性、網(wǎng)站傳達的信息及外觀
網(wǎng)站傳達的信息包括產(chǎn)品信息、服務(wù)范圍信息、價格表、促銷信息,同時也包括客戶可以將信息有效地發(fā)送給網(wǎng)站。網(wǎng)站信息的設(shè)置應(yīng)該根據(jù)網(wǎng)站的商務(wù)目標(biāo)而定。在對發(fā)布的信息進行審計時主要的依據(jù)是信息的針對性、語言的通俗性??捎眯院屯庥^包括該網(wǎng)站是否能容易地進入,網(wǎng)站傳播信息的速度是否適宜,網(wǎng)站的外觀設(shè)計是否符合目標(biāo)對象的文化習(xí)慣和風(fēng)俗,是否達到特定的法律要求,是否增加瀏覽者的滿意度。同時,電子商務(wù)本身是一個面向全球的商務(wù)平臺,不同的國家、民族有著不同的習(xí)俗和禁忌。因此,在設(shè)計網(wǎng)頁時,一定要考慮到目標(biāo)地區(qū)的文化背景。同傳統(tǒng)商務(wù)相比較,電子商務(wù)的法律環(huán)境顯得更為復(fù)雜。一旦觸犯相關(guān)的法律,電子商務(wù)網(wǎng)站會得到更多、更快的投訴。因此,電子商務(wù)網(wǎng)站的法律考量,一定要更全面地考慮目標(biāo)市場的法律環(huán)境。藝術(shù)設(shè)計和網(wǎng)頁的色彩,也是網(wǎng)站設(shè)計的一個重要方面,必須符合特定的網(wǎng)站商務(wù)目標(biāo)。
(4)功能性、有效性和可靠性
功能性是指網(wǎng)站所能實現(xiàn)的各種功能。對網(wǎng)站功能的設(shè)置應(yīng)依據(jù)網(wǎng)站的商務(wù)目標(biāo)而定,不要盲目地添加不相關(guān)的功能。因此,網(wǎng)站功能的設(shè)置一定要做到必要、簡潔,以方便不同的用戶使用。有效性是指各種功能和鏈接的有效。無效的功能和鏈接往往導(dǎo)致用戶對網(wǎng)站失去興趣。
(5)可擴展性、可維護性
可擴展性是指當(dāng)內(nèi)容和工作量增加的情況下,電子商務(wù)網(wǎng)站的運行表現(xiàn)。當(dāng)一個系統(tǒng)隨著硬件、軟件或者其他資源的增加,系統(tǒng)的相應(yīng)能力也適當(dāng)?shù)卦黾?,這個系統(tǒng)就是一個可擴展系統(tǒng)。通常來講,電子商務(wù)網(wǎng)站系統(tǒng)應(yīng)該是一個可擴展系統(tǒng)。一方面,網(wǎng)站系統(tǒng)的數(shù)據(jù)流量并不是一個固定值,有高峰時段和低峰時段。如果帶寬能隨著數(shù)據(jù)流量的變化而變化,既節(jié)省資源,又可以滿足網(wǎng)站的表現(xiàn)能力。另一方面,網(wǎng)站建設(shè)是一個循序漸進的過程,隨著時間的推進,需要進行調(diào)整或增加一些功能,一個可擴展的系統(tǒng)能夠滿足這個需求。因此,網(wǎng)站系統(tǒng)的可擴展性是網(wǎng)站建設(shè)的一個相當(dāng)重要的指標(biāo)。當(dāng)然,網(wǎng)站的商務(wù)目標(biāo)和企業(yè)戰(zhàn)略目標(biāo)仍然是可擴展性的審計標(biāo)準(zhǔn)??删S護性是指網(wǎng)站系統(tǒng)或部件更新、改正錯誤以及適應(yīng)環(huán)境改變的能力。在進行網(wǎng)站建設(shè)時,不僅需要進行新的開發(fā),還需要對現(xiàn)有的系統(tǒng)和內(nèi)容進行維護。不僅需要對系統(tǒng)的軟件、硬件進行維護,還要對網(wǎng)站的內(nèi)容進行維護??删S護性實際上涉及對相關(guān)內(nèi)容維護的難易程度。因此,要充分考慮到網(wǎng)站的可維護性。
為了能預(yù)測、防止系統(tǒng)癱瘓和超過可接受的服務(wù)遲緩程度,要進行網(wǎng)站負荷測試,如參照英特爾公司開發(fā)的負荷測試程序進行腳本驗證/數(shù)據(jù)完整性測試、單步測試、性能空間測試、持續(xù)測試、數(shù)據(jù)庫連接測試、時間測試等。
網(wǎng)站審計需要大量的技術(shù)測試,需要工程技術(shù)人員、信息技術(shù)人員和審計人員的共同參與,而且需要配備一定的設(shè)備,審計工作成本較高,因此,對審計人員的要求也比較高。
免責(zé)聲明:以上內(nèi)容源自網(wǎng)絡(luò),版權(quán)歸原作者所有,如有侵犯您的原創(chuàng)版權(quán)請告知,我們將盡快刪除相關(guān)內(nèi)容。