电子审计范文10篇
时间:2024-05-15 11:31:29
导语:这里是公文云根据多年的文秘经验,为你推荐的十篇电子审计范文,还可以咨询客服老师获取更多原创文章,欢迎参考。

电子商务审计论文
当前,电子商务的应用越来越广泛,电子商务系统审计的内容就是对电子商务系统的安全性和可靠性的核实确认。国际内部审计师协会最新电子商务系统审计和控制报告中指出:电子商务的定义是网络方式或PDF交货方式,审计的定义是指核查(核实查处)确认,电子商务系统审计是基于系统本身的可审计性和控制程序。审计模块设计是审计成功与否的关键,根据审计模块和风险分析向管理层提供审计报告。由于高科技的发展,管理层需要对一些不可测量的、无形的资产范畴如信誉、客户服务满意度等进行评估,用户需要查询网站的商标或其他经第三方确认过的真实性,因此,电子商务系统审计是对网站或电子商务企业提供这类核查确认的服务。
一、电子商务系统审计的必然性和必要性
在商业活动实现网络化之前,采购是面对面或通过纸质文件进行的,有迹可查,即使是电子交易,其设备结构是专用的,一般只限于已知用户使用,任何外部用户必须是已知的、身份明确的、可追踪的;系统通常是主机结构方式,相对易于监督、控制和审计。与传统商业相比,万维网客户/服务器系统的特点是高度分散,资源共享、服务分散、顾客透明度高等,而电子商务的运作速度更快、业务循环周期更短、风险更大、更高程度地依赖于技术。电子商务系统的技术基础和市场的快速变化意味着传统的衡量方法已不再适用于企业的某些资产,财务报告不能充分提供企业的状况和价值方面的信息,特别是网络企业的无形资产,如商誉、客户忠诚度和满意程度等这些产生长期价值的关键资产。核实确认这类资产价值的困难在于缺乏足够的历史数据、合适的参照标准、先进的实践经验以及对网络的各种威胁和概率的准确估算。企业管理层以及公众都需要寻找能够用以表述网络企业的可信度、安全性及其他资产价值的方法,需要一些新的核查和审计方法,更有效地评价无形资产,如知识、品牌等。因此,电子商务系统审计就成为历史的必然。由于,电子商务的可靠性、适用性、安全性和性能等方面受到的威胁或存在的风险,都可能会影响其生存和发展。风险因素包括:商业信息的泄露、智能财产的不当使用、对版权的侵犯、对商标的侵犯、网络谣言和对信誉的损害等。因此,进行必要和客观的审计,才会使董事会、审计委员会、高级管理层对电子商务系统的安全运作和效益满意和放心。
二、网络风险和风险管理
网络风险如同自然灾害一样不可预见。风险管理的关键在于风险评估,风险评估就是要分析和衡量风险事件发生的概率及后果,引起风险的因素及其关联因素,出现风险的关键点采取什么方法能够减缓风险,风险出现造成后果如何,以及评价管理层是否履行了应有的职业审慎进行防范和控制。同时在评估中还要为各项因素设计评价比率,计算各种风险的影响后果,根据影响和后果排序,对高风险因素作进一步的分析。
通过风险评估,可以认识到潜在风险(威胁)及其影响,以便对高风险领域作一些防范、检测、控制、减缓和恢复的工作计划和安排。这些计划和安排应涵盖对各项控制成本,主要是指接受、避免、转移、监测成本的分析以及各项工作的先后次序。
电子商务系统审计论文
当前,电子商务的应用越来越广泛,电子商务系统审计的内容就是对电子商务系统的安全性和可靠性的核实确认。国际内部审计师协会最新电子商务系统审计和控制报告中指出:电子商务的定义是网络方式或PDF交货方式,审计的定义是指核查(核实查处)确认,电子商务系统审计是基于系统本身的可审计性和控制程序。审计模块设计是审计成功与否的关键,根据审计模块和风险分析向管理层提供审计报告。由于高科技的发展,管理层需要对一些不可测量的、无形的资产范畴如信誉、客户服务满意度等进行评估,用户需要查询网站的商标或其他经第三方确认过的真实性,因此,电子商务系统审计是对网站或电子商务企业提供这类核查确认的服务。
一、电子商务系统审计的必然性和必要性
在商业活动实现网络化之前,采购是面对面或通过纸质文件进行的,有迹可查,即使是电子交易,其设备结构是专用的,一般只限于已知用户使用,任何外部用户必须是已知的、身份明确的、可追踪的;系统通常是主机结构方式,相对易于监督、控制和审计。与传统商业相比,万维网客户/服务器系统的特点是高度分散,资源共享、服务分散、顾客透明度高等,而电子商务的运作速度更快、业务循环周期更短、风险更大、更高程度地依赖于技术。电子商务系统的技术基础和市场的快速变化意味着传统的衡量方法已不再适用于企业的某些资产,财务报告不能充分提供企业的状况和价值方面的信息,特别是网络企业的无形资产,如商誉、客户忠诚度和满意程度等这些产生长期价值的关键资产。核实确认这类资产价值的困难在于缺乏足够的历史数据、合适的参照标准、先进的实践经验以及对网络的各种威胁和概率的准确估算。企业管理层以及公众都需要寻找能够用以表述网络企业的可信度、安全性及其他资产价值的方法,需要一些新的核查和审计方法,更有效地评价无形资产,如知识、品牌等。因此,电子商务系统审计就成为历史的必然。由于,电子商务的可靠性、适用性、安全性和性能等方面受到的威胁或存在的风险,都可能会影响其生存和发展。风险因素包括:商业信息的泄露、智能财产的不当使用、对版权的侵犯、对商标的侵犯、网络谣言和对信誉的损害等。因此,进行必要和客观的审计,才会使董事会、审计委员会、高级管理层对电子商务系统的安全运作和效益满意和放心。
二、网络风险和风险管理
网络风险如同自然灾害一样不可预见。风险管理的关键在于风险评估,风险评估就是要分析和衡量风险事件发生的概率及后果,引起风险的因素及其关联因素,出现风险的关键点采取什么方法能够减缓风险,风险出现造成后果如何,以及评价管理层是否履行了应有的职业审慎进行防范和控制。同时在评估中还要为各项因素设计评价比率,计算各种风险的影响后果,根据影响和后果排序,对高风险因素作进一步的分析。
通过风险评估,可以认识到潜在风险(威胁)及其影响,以便对高风险领域作一些防范、检测、控制、减缓和恢复的工作计划和安排。这些计划和安排应涵盖对各项控制成本,主要是指接受、避免、转移、监测成本的分析以及各项工作的先后次序。
电子商务毕业论文:电子商务系统审计
当前,电子商务的应用越来越广泛,电子商务系统审计的内容就是对电子商务系统的安全性和可靠性的核实确认。国际内部审计师协会最新电子商务系统审计和控制报告中指出:电子商务的定义是网络方式或PDF交货方式,审计的定义是指核查(核实查处)确认,电子商务系统审计是基于系统本身的可审计性和控制程序。审计模块设计是审计成功与否的关键,根据审计模块和风险分析向管理层提供审计报告。由于高科技的发展,管理层需要对一些不可测量的、无形的资产范畴如信誉、客户服务满意度等进行评估,用户需要查询网站的商标或其他经第三方确认过的真实性,因此,电子商务系统审计是对网站或电子商务企业提供这类核查确认的服务。
一、电子商务系统审计的必然性和必要性
在商业活动实现网络化之前,采购是面对面或通过纸质文件进行的,有迹可查,即使是电子交易,其设备结构是专用的,一般只限于已知用户使用,任何外部用户必须是已知的、身份明确的、可追踪的;系统通常是主机结构方式,相对易于监督、控制和审计。与传统商业相比,万维网客户/服务器系统的特点是高度分散,资源共享、服务分散、顾客透明度高等,而电子商务的运作速度更快、业务循环周期更短、风险更大、更高程度地依赖于技术。电子商务系统的技术基础和市场的快速变化意味着传统的衡量方法已不再适用于企业的某些资产,财务报告不能充分提供企业的状况和价值方面的信息,特别是网络企业的无形资产,如商誉、客户忠诚度和满意程度等这些产生长期价值的关键资产。核实确认这类资产价值的困难在于缺乏足够的历史数据、合适的参照标准、先进的实践经验以及对网络的各种威胁和概率的准确估算。企业管理层以及公众都需要寻找能够用以表述网络企业的可信度、安全性及其他资产价值的方法,需要一些新的核查和审计方法,更有效地评价无形资产,如知识、品牌等。因此,电子商务系统审计就成为历史的必然。由于,电子商务的可靠性、适用性、安全性和性能等方面受到的威胁或存在的风险,都可能会影响其生存和发展。风险因素包括:商业信息的泄露、智能财产的不当使用、对版权的侵犯、对商标的侵犯、网络谣言和对信誉的损害等。因此,进行必要和客观的审计,才会使董事会、审计委员会、高级管理层对电子商务系统的安全运作和效益满意和放心。
二、网络风险和风险管理
网络风险如同自然灾害一样不可预见。风险管理的关键在于风险评估,风险评估就是要分析和衡量风险事件发生的概率及后果,引起风险的因素及其关联因素,出现风险的关键点采取什么方法能够减缓风险,风险出现造成后果如何,以及评价管理层是否履行了应有的职业审慎进行防范和控制。同时在评估中还要为各项因素设计评价比率,计算各种风险的影响后果,根据影响和后果排序,对高风险因素作进一步的分析。
通过风险评估,可以认识到潜在风险(威胁)及其影响,以便对高风险领域作一些防范、检测、控制、减缓和恢复的工作计划和安排。这些计划和安排应涵盖对各项控制成本,主要是指接受、避免、转移、监测成本的分析以及各项工作的先后次序。
电子商务下审计发展论文
[论文关键词]电子商务;审计风险;审计证据
[论文摘要]目前电子商务在极大地提高了商务活动的及时性,实现了书写电子化、信息传送数据化、支付手段现代化的同时,也引起了审计方法和技术、审计信息的存储介质、审计范围等一系列的重大变化。作为审计人员,只有了解电子商务对审计工作的影响,才能作出恰当的电子商务审计结论。
电子商务是互联网爆炸式发展的直接产物,是网络技术应用的全新发展方向,电子商务在极大地提高了商务活动的及时性,实现了信息传送数据化、现代化的同时,也引起了审计方法和技术、审计风险、审计范围等一系列的重大变化,对审计实务工作提出了新的要求。
一、电子商务对审计实务的影响
1.对了解审计业务环境的影响
电子商务可能是对传统业务活动的补充,也可能是新的业务类型。例如,被审计单位可能使用互联网销售不具备实物形态的数字产品,如在互联网上进行音乐、电影下载服务等,并且电子商务不具备货物和服务等实体贸易所具有的清晰、固定的运送路线这一传统特征。某些行业对电子商务的运用已进入了较为成熟的发展阶段,如计算机软件、证券交易、银行、旅游服务、书籍与杂志出版、影视、广告、新闻媒体、教育等行业。这些行业受到互联网电子商务的重大影响,可能增大对财务报表产生影响的经营风险。
电子商务对审计实务影响论文
电子商务在极大地提高了商务活动的及时性,实现了书写电子化、信息传送数据化、支付手段现代化的同时,也引起审计方法和技术、审计信息的存储介质、审计范围等产生了一系列的重大变化。作为审计人员,只有了解电子商务对审计工作的影响,才能作出恰当的电子商务审计结论。电子商务对审计实务的影响主要表现在下列几个方面:
一、对审计重要程度的影响
随着电子商务的发展,商务活动将以计算机和通信网络的完美运行为基础,它对计算机系统强烈的依赖性潜伏着巨大的威胁,控制不灵、使用不当就可能造成灾难性的后果,并且存在计算机病毒和“黑客”的肆意侵袭、计算机犯罪等等都导致电子商务信息失真的风险。因此,审计人员不仅要对电子商务活动产生的数据是否真实、正确、合法进行审计,而且还要对电子商务系统的硬件和软件,进而对整个电子商务系统的安全性、可靠性、内部控制的健全性与有效性等方面进行审计,从而指出被审单位电子商务系统内部管理和控制上的薄弱环节,提高电子商务信息的可靠性和真实性,有效地防止利用计算机随意篡改电子商务数据或破坏磁性介质上的数据等舞弊行为的发生。因此,实现电子商务以后,审计工作的重要性远远超过以往。同时,商务活动的网络化使企业与外部的信息交换更为频繁、快捷,经营周期大大缩短,交易活动呈现很强的实时性。由于外部审计人员对企业交易活动缺乏及时全面的了解而无法进行实时监督,致使他们对交易活动的审计越来越困难,这样内部审计的重要程度则大大提高。
二、对审计风险的影响
从审计工作的角度看,电子商务系统在使用过程中的风险越大,在检查风险既定的情况下,审计风险也越大。电子商务引起的风险主要包括下列几个方面:(1)数据高度集中于电子商务系统,易导致机密的数据被不法分子拷贝,甚至可能被非法篡改而不留下任何痕迹。(2)如果在电子商务系统设计时考虑不周,电子商务系统可能无法判断某些事件是否符合逻辑,对不合理的事项也会照样处理。(3)电子商务系统主要以磁盘、磁带、光盘等存储介质作为信息载体,记录于这些存储介质上的信息是肉眼不可见的,必须借助于计算机的“翻译”,才能以人可以理解的形式表现出来,但同一信息可以被“翻译”成不同的形式。利用磁性介质难以实现诸如签字、盖章等这些使信息证据化的操作。(4)电子商务系统对错误的处理具有重复性和连续性。(5)电子商务系统中许多不相容职责相对集中,加大了舞弊的风险。(6)系统设计时可能没有考虑到审计工作的需要,没有留下充分的审计线索。(7)计算机病毒的入侵和“黑客”对电子商务系统的故意破坏。上述因素都可能使得审计风险中的固有风险和控制风险增大。根据审计风险模型,审计风险由固有风险、控制风险、检查风险构成,审计风险=固有风险×控制风险×检查风险。该模型清楚地揭示,在固有风险和控制风险较高的情况下,审计人员只有通过扩大审计范围、在抽样审计中增加样本量等措施,降低检查风险,才会使审计风险得以保持在适当水平。
三、对审计线索的影响
电子商务环境审计探讨论文
电子商务——这一全新的商品交易形式,造就了自动化。无纸化和数字化的社会经济环境,也改变了企业的生产方式和经营管理模式,改变了传统会计运作的环境。随着我国电子商务发展的不断提高,电子商务环境下所引发的会计问题导致的审计问题将显得尤为突出。笔者下面将从电子商务引发的与审计相关的会计问题展开讨论。
1、电子商务对相关会计法规的冲击
传统的商务活动从签约履行合同到款项结算,伴随业务过程的信息流、资金流等一般以书面形式出现并由经办人签字确认,会计核算制度、结算制度、审计制度等均离不开这些原始资料。电子商务造就了自动化、无纸化、数字化的环境,数字签名代替了纸面签名,这必然对传统的适应于纸面交易的会计法规带来影响。
2、电子商务对传统货币及结算体系的影响
电子商务环境下,传统支票、现金的主导地位逐步被数字货币所取代。数字货币或电子货币是采用电子技术和通信手段在市场上流通的按照法定货币单位反映商品价值的信用货币。它实际上由一组数字构成,含有用户的身份、密码。金额等内容,并以字节形式储存在个人电脑的数字价值单位(DVU)。数字货币的出现自然就会引起新的金融犯罪和各种舞弊行为的再现。
3、数字产品应如何进行会计核算
电子商务系统审计探讨论文
当前,电子商务的应用越来越广泛,电子商务系统审计的内容就是对电子商务系统的安全性和可靠性的核实确认。国际内部审计师协会最新电子商务系统审计和控制报告中指出:电子商务的定义是网络方式或PDF交货方式,审计的定义是指核查(核实查处)确认,电子商务系统审计是基于系统本身的可审计性和控制程序。审计模块设计是审计成功与否的关键,根据审计模块和风险分析向管理层提供审计报告。由于高科技的发展,管理层需要对一些不可测量的、无形的资产范畴如信誉、客户服务满意度等进行评估,用户需要查询网站的商标或其他经第三方确认过的真实性,因此,电子商务系统审计是对网站或电子商务企业提供这类核查确认的服务。
一、电子商务系统审计的必然性和必要性
在商业活动实现网络化之前,采购是面对面或通过纸质文件进行的,有迹可查,即使是电子交易,其设备结构是专用的,一般只限于已知用户使用,任何外部用户必须是已知的、身份明确的、可追踪的;系统通常是主机结构方式,相对易于监督、控制和审计。与传统商业相比,万维网客户/服务器系统的特点是高度分散,资源共享、服务分散、顾客透明度高等,而电子商务的运作速度更快、业务循环周期更短、风险更大、更高程度地依赖于技术。电子商务系统的技术基础和市场的快速变化意味着传统的衡量方法已不再适用于企业的某些资产,财务报告不能充分提供企业的状况和价值方面的信息,特别是网络企业的无形资产,如商誉、客户忠诚度和满意程度等这些产生长期价值的关键资产。核实确认这类资产价值的困难在于缺乏足够的历史数据、合适的参照标准、先进的实践经验以及对网络的各种威胁和概率的准确估算。企业管理层以及公众都需要寻找能够用以表述网络企业的可信度、安全性及其他资产价值的方法,需要一些新的核查和审计方法,更有效地评价无形资产,如知识、品牌等。因此,电子商务系统审计就成为历史的必然。由于,电子商务的可靠性、适用性、安全性和性能等方面受到的威胁或存在的风险,都可能会影响其生存和发展。风险因素包括:商业信息的泄露、智能财产的不当使用、对版权的侵犯、对商标的侵犯、网络谣言和对信誉的损害等。因此,进行必要和客观的审计,才会使董事会、审计委员会、高级管理层对电子商务系统的安全运作和效益满意和放心。
二、网络风险和风险管理
网络风险如同自然灾害一样不可预见。风险管理的关键在于风险评估,风险评估就是要分析和衡量风险事件发生的概率及后果,引起风险的因素及其关联因素,出现风险的关键点采取什么方法能够减缓风险,风险出现造成后果如何,以及评价管理层是否履行了应有的职业审慎进行防范和控制。同时在评估中还要为各项因素设计评价比率,计算各种风险的影响后果,根据影响和后果排序,对高风险因素作进一步的分析。
通过风险评估,可以认识到潜在风险(威胁)及其影响,以便对高风险领域作一些防范、检测、控制、减缓和恢复的工作计划和安排。这些计划和安排应涵盖对各项控制成本,主要是指接受、避免、转移、监测成本的分析以及各项工作的先后次序。
电子数据安全性质审计论文
一、对电子数据安全的基本认识
电子数据安全是建立在计算机网络安全基础上的一个子项安全系统,它既是计算机网络安全概念的一部分,但又和计算机网络安全紧密相连,从一定意义上讲,计算机网络安全其实质即是电子数据安全。国际标准化组织(ISO)对计算机网络安全的定义为:“计算机系统有保护计算机系统的硬件、软件、数据不被偶然或故意地泄露、更改和破坏。”欧洲几个国家共同提出的“信息技术安全评级准则”,从保密性、完整性和可用性来衡量计算机安全。对电子数据安全的衡量也可借鉴这三个方面的内容,保密性是指计算机系统能防止非法泄露电子数据;完整性是指计算机系统能防止非法修改和删除电子数据;可用性是指计算机系统能防止非法独占电子数据资源,当用户需要使用计算机资源时能有资源可用。
二、电子数据安全的性质
电子数据安全包括了广义安全和狭义安全。狭义安全仅仅是计算机系统对外部威胁的防范,而广义的安全是计算机系统在保证电子数据不受破坏并在给定的时间和资源内提供保证质量和确定的服务。在电子数据运行在电子商务等以计算机系统作为一个组织业务目标实现的核心部分时,狭义安全固然重要,但需更多地考虑广义的安全。在广义安全中,安全问题涉及到更多的方面,安全问题的性质更为复杂。
(一)电子数据安全的多元性
在计算机网络系统环境中,风险点和威胁点不是单一的,而存在多元性。这些威胁点包括物理安全、逻辑安全和安全管理三个主要方面。物理安全涉及到关键设施、设备的安全和硬件资产存放地点的安全等内容;逻辑安全涉及到访问控制和电子数据完整性等方面;安全管理包括人员安全管理政策、组织安全管理政策等内容。电子数据安全出现问题可能是其中一个方面出现了漏洞,也可能是其中两个或是全部出现互相联系的安全事故。
电子政务绩效审计评价指标体系研究
【摘要】电子政务作为电子信息技术与政府管理的有机结合,是当代信息化最重要的领域之一,也是提升政府行政能力和社会管理水平的必由之路。本文在对我国电子政务的发展现状以及存在问题进行分析的基础上,对电子政务绩效审计评价方法进行了研究,并构建了一套比较完整的绩效评价指标体系。
【关键词】电子政务;绩效审计;评价指标
一、绩效审计评价指标体系的构建思路
首先,绩效审计评价一定要反映电子政务建设过程中需要解决的关键问题。指标体系的构建,需要紧密围绕当前电子政务存在的突出问题,充分评价和揭示电子政务在建设、管理、应用、创新等方面取得的成绩和不足,并根据这些评价结果,充分分析问题产生的原因,提出有建设性的意见和建议,促进电子政务建设水平全面提高,以达到加强行政能力、提升社会管理和便民服务水平的目的。其次,电子政务绩效审计评价指标体系的设计应该突出其政务应用的特点,从行政管理人员和人民群众的角度,来研究和评价电子政务各类应用的效率性、方便性、实用性。重点关注电子政务的应用是否满足行政管理人员和群众的实际需求,系统和应用的操作是否简便,是否符合行政管理人员和群众的操作习惯。再次,指标体系应该全面反映电子政务各方面的绩效情况。在研究中,我们根据我国电子政务建设的特点将电子政务的绩效评价分为电子政务系统的成本效益、功能与应用、技术指标、管理体系、规划与协调5个方面,并对这5个方面进行全面绩效评价。最后,基本指标应该具有较为普遍的适用性。我国电子政务系统的范围比较宽泛,基本上由政府投资运作的信息系统都被纳入到这一范畴。因此,在绩效审计评价指标体系的设计中,一方面要突出电子政务的特点,另一方面也要考虑到能够面向各主要类型电子政务系统,使所采用的指标体系能够适应对大部分电子政务系统的评价。
二、指标体系的具体构建
1.成本效益评价指标的构建。电子政务系统的建设和管理,属于政府投资项目的一种。在明细指标的设置上,将主要从系统建设和管理的经济性、效率性和效果性对电子政务系统进行绩效评价:(1)经济性。指的是电子政务系统建设成本控制情况,具体明细指标包括:系统建设资金成本、系统投资合理性、系统成本控制、重复建设成本等,主要用来评价电子政务系统开发、建设阶段的绩效情况。(2)效率性。指的是电子政务系统的开发速度、投入力量、推广速度、使用情况等,具体明细指标包括系统开发周期、系统推广周期、系统使用比率等,主要用来评价电子政务系统开发和应用的效率性。(3)效果性。指的是电子政务系统建成后的建设效果和使用效果,具体明细指标包括政府成本减少度、用户成本减少度、行政透明化程度、流程减少程度、经济效益等,主要用于对电子政务系统建设的效果性进行评价。2.功能与应用评价指标的构建。功能与应用是电子政务系统的直接产出,其效果也是系统绩效最直接的表现形式,因此对电子政务相关功能和应用的评价是电子政务系统绩效审计评价的核心内容。在进行绩效审计的过程中,审计人员要充分从用户的角度对应用和服务的效率性、方便性、实用性进行评价。相应的,功能与应用方面设置“效率性”“方便性”“实用性”三个二级指标:(1)效率性。对于电子政务系统而言,体现服务效率的主要因素包括服务的速度、质量和应用范围三个方面。只有速度快、质量好,并且能够充分应用在相关业务范围内,才能认为该系统的服务具备了充分的效率性,具体明细评价指标包括服务速度、服务及时性、服务质量、操作简易度、服务覆盖度等。(2)方便性。用户便利性体现的是服务渠道的畅通程度,或者说服务交付方式的便捷程度。地理位置和时间、跨部门操作以及异常业务需求等因素对服务交付的影响都应纳入该指标的考虑范围,具体明细评价指标包括空间灵活性、时间灵活性、业务覆盖度、跨部门服务整合度、业务异常识别处理能力、弱势群体老年群体访问便利度等。(3)实用性。效率性和方便性满足要求时,也只解决了用户对于功能和应用的使用问题,而更为关键的是服务功能和应用是否能够满足用户的实际需要,是否解决了以往没有应用电子政务系统时代所难以解决的问题,具体评价指标包括界面友好性、功能紧迫性、时间节约率、审批环节减少率等。3.技术体系评价指标的构建。技术平台是支撑电子政务系统运作的内在驱动,技术设计和实施的质量将影响电子政务系统的各方面表现。不过单纯从技术角度看,电子政务系统与其他管理信息系统并没有明显的差别,其评价都是以架构设计、标准规范、安全性、可靠性和灵活性等几个方面为主。因此本指标的二级指标依次为:(1)架构设计。整体架构设计是电子政务系统建设的基础工作,其合理性将直接决定整个系统的成败。架构指标即针对系统架构设计进行评价,重点考察的方面包括需求分析、资源配置、可操作性等指标。此外,目前国内的电子政务系统建设往往存在重复和冗余的现象,比如在某单位同时存在着自行购进的和上级指定的两套OA系统,而该单位业务数据处理系统也提供了OA功能。这种现象不仅造成了资源的浪费,而且还带来了业务上的混乱,影响未来的数据和系统整合工作。究其原因,就是在系统设计规划中没有从全局角度进行考虑,忽视了对系统的功能定位、与其他系统之间关系等方面的分析。因此,在架构指标中还特别提出“全局性”三级指标,以全面评价系统架构设计的合理性。(2)标准化。系统各种设计和接口的标准化是保证系统整合与交互能力的根本。由下往上看,这种标准化体现在三个层次上,即底层的技术架构标准性、中层的数据交换标准性,以及顶层应用层的业务数据标准性。因此,对标准化的衡量也应以这三个方面为主要内容。(3)安全性。相对于电子政务系统的其他方面特征,我国对电子政务系统的安全性有比较明确的规定和要求,比如基本的安全投资比例要求、进行软件安全测评的要求,以及根据系统业务的密级而提出的不同安全方案要求等。因此,安全指标的设计可以采纳这些国家标准,并充分利用各权威咨询机构的测评结果作为评价依据。(4)系统柔性。系统柔性主要体现的是系统的灵活性、可扩展性等方面特征。我国目前正处于行政改革之中,政府部门的组织结构和业务流程的变动相对比较频繁,这就要求电子政务系统具有较高的柔性,否则一旦应用环境发生变化,系统将因无法适应而不得不淘汰。从技术角度看,这种柔性主要体现在两个方面,即功能上的扩展能力和性能上的扩展能力,因此其三级指标的设计也应以这两个方面为核心。(5)可靠性。系统的可靠性主要体现在正确率、平均无故障运行时间、平均故障恢复时间等可量化的指标上。需要特别说明的是,评价这些指标的前提是该系统的管理人员必须进行了详细完善的日志记录,而在实际工作中,并非每个单位都能做到这一点。因此在日志记录不完善的情况下,评价人员应该降低可靠性的评价水平。4.管理体系评价指标的构建。广义的信息系统管理包括信息系统的设计、实施与评价,信息系统运行管理和安全管理,组织的信息资源配置和信息技术投资评估等方面。在本文中,电子政务信息系统管理指的是狭义上的系统开发管理、系统运行管理和系统安全管理。设置的二级评价指标如下:(1)开发管理。主要从电子政务系统是否有持续、称职的开发团队,开发的可行性研究是否充分,设计方案是否科学,开发过程管理是否规范等方面进行评价。对于开发过程的绩效评价,更适用于对电子政务系统建设的跟踪审计,使得在系统建设过程中能够及时根据审计结果进行必要的整改。(2)运行和安全管理。主要从电子政务系统是否有专业称职的管理人员、系统管理内部控制制度、职责分工、数据安全管理、高层重视情况、人员培训情况等方面进行评价。运行和安全管理的绩效审计,应关注“重建设、轻管理”问题,目的是通过绩效评价和督促整改使被审计单位能够规范管理,有效维护系统安全,充分发挥电子政务系统的作用。5.规划和协调情况评价指标的构建。各地区、各层级、各行业的政务信息化是由诸多的电子政务系统组成的,而且各系统之间存在着直接或间接的联系。做好信息系统建设的统筹规划和协调,共享技术和数据,是充分发挥电子政务信息系统作用、提高政府投资效率和行政效率的重要因素。评价电子政务系统统筹规划和协调情况主要包括两个方面:一是对于同一电子政务的近期、中期、远期开发是否具备科学的统筹规划,如金审工程一期、二期、三期工程建设的统筹规划情况,有无功能冲突、数据和环境不兼容、重复建设情况;二是不同系统之间建设的规划、协调、数据和功能共享情况,如某市的政府投资项目审批系统、国土资源管理系统、招投标管理系统、档案管理系统等系统的数据接口衔接和资源共享情况等。电子政务绩效审计是促进和完善我国电子政务体系,实现高水平政务信息化的重要途径。以上对电子政务绩效评价指标体系的研究,是针对当前电子政务的发展状况、趋势和存在的问题进行的绩效审计探索和实践,在实际应用中,还需要做更深入的研究和完善。在审计实践过程中,审计人员需根据实际情况进一步挖掘具体的绩效审计方法,不断积累电子政务绩效审计的经验,助力提升政务信息化水平,以更好地为提高政府行政效率、完善社会管理体系和服务能力提供审计支持。
电子商务网站审计论文
电子商务网站的起步与发展,改变了传统的经营运作模式,为信息共享和信息协作提供了无限空间。同时,如何为电子商务网站提供独立、客观和公正的审计和鉴证,也将成为注册会计师谈论的热门话题。
一、电子商务口站的特征。
电子商务作为21世纪的主要经济贸易方式之一,给传统的商业运作模式带来了巨大变革。企业应用电子商务,一般在互联网上设置WEB站点,将自己的数据中心建立在数据服务器上,把相关信息置放在网站主页上,选择流行的洲览器作为主界面,与商家或消费者进行网上交易,实现物流、信息流和资金流的协调统一。
1、商务网站的主要经营模式。按电子商务服务的区域划分,商务网站的交易模式主要有两类:商家对消费者模式(BtoC)和商家对商家模式(BtoB)。BtoC模式为个人用户提供了二种全新的购物方式选择,如网上零售商店。BtoB模式是发展潜力最大的交易形式,如网上商业城。它只吸引商家和企业参与,为商家和企业提供网上信息交易平台。
2、网上支付方式。网上支付是电子商务发展的关键。与传统的现金交易支付手段不同的是,BtoC和BtoB交易可采用以下主要的支付方式完成各种款项的结算:(1)银行卡支付,(2)电子支累,(3)电子现金,(4)网上银行。为保证网上支付信息的机密性、支付过程的完整性、商家及客户身份的合法性,网上支付系统枯要得到全国统一的金融认证中心的安全性认证。如:采用银行卡结算应获取SET电子证书,采用网上银行支付应获取Pm电子证书等。
3、货物配送渠道。配送是电子商务最重要的执行环节。受运输费用和运输时间的限制,目前网上销售大多是信息产品和小件商品。实物商品一般可通过两种方式配送:一是由下展的快运关联企业负责商品的包装、仓储和运输;二是委托专业的物流配送公司或邮政机构按规定的时间和地点将货物送达。