本站小編為你精心準備了網(wǎng)譽認證審計程序研究參考范文,愿這些范文能點燃您思維的火花,激發(fā)您的寫作靈感。歡迎深入閱讀并收藏。
《會計之友雜志》2014年第二十五期
一、網(wǎng)譽認證審計的問題及原因分析
目前,電子商務(wù)發(fā)展不成熟,交易風險高,對網(wǎng)譽認證審計程序中的細節(jié)問題沒有明確的執(zhí)行方法,再加上沒有明確的認證部門、原則、程序和規(guī)范,使得網(wǎng)譽認證審計的工作開展困難,不能對電子商務(wù)網(wǎng)站進行準確的鑒證。
(一)我國還沒有開展正式的網(wǎng)譽認證審計工作商務(wù)交易網(wǎng)站的信譽/信用評價方式多種多樣,大多數(shù)的評價流程為,企業(yè)/網(wǎng)站自愿填報《申請表》→資格初審→《受理通知函》→企業(yè)/網(wǎng)站提交《評價申報書》和有關(guān)材料→征信調(diào)查→信譽/信用等級評定→專家委員會評審→相應(yīng)網(wǎng)站公示→終評→向企業(yè)頒發(fā)證書→復查。這種方式下,由于專家委員會魚龍混雜,鑒證內(nèi)容、指標、標準不統(tǒng)一,其公信力有待鑒證,不能為當前快速發(fā)展,涉及廣泛的互聯(lián)網(wǎng)交易提供強有力的保證。
(二)現(xiàn)有規(guī)范對網(wǎng)譽認證沒有明確規(guī)定現(xiàn)行的認證原則和規(guī)范更多的有賴于中國互聯(lián)網(wǎng)協(xié)會和互聯(lián)網(wǎng)管理部門根據(jù)行業(yè)特點和管理要求制定,其所制定的相關(guān)制度,對網(wǎng)譽認證審計的鑒證部門、鑒證指標、鑒證程序都沒有明確的規(guī)定,不能為現(xiàn)實操作提供指導。網(wǎng)譽認證審計是電子商務(wù)環(huán)境下為解決交易風險問題而產(chǎn)生的一項新的審計鑒證業(yè)務(wù),是現(xiàn)代審計受托經(jīng)濟責任向安全性拓展的結(jié)果。筆者認為,為了提高評審結(jié)果的可信度,由注冊會計師對其進行鑒證是一種客觀選擇。也就是企業(yè)/網(wǎng)站提交的《評價申報書》和有關(guān)材料應(yīng)由注冊會計師進行征信調(diào)查,對其進行鑒證,并得出信譽/信用等級評定結(jié)果。因為注冊會計師具有獨立、客觀、公正的形象,具有豐富的鑒證業(yè)務(wù)經(jīng)驗,具有成熟合理的工作規(guī)范,其評定得到了政府及其各部門和社會各界的普遍認可。
二、網(wǎng)譽認證的審計程序設(shè)計
由于我國還沒有開展正式的網(wǎng)譽認證審計工作,沒有針對電子商務(wù)交易網(wǎng)站的相關(guān)鑒證業(yè)務(wù),所以中國注冊會計師協(xié)會也沒有制定網(wǎng)譽認證方面的鑒證準則。當前的經(jīng)濟發(fā)展方式和形式,對我國注冊會計師的知識結(jié)構(gòu)和執(zhí)業(yè)水平提出了新的挑戰(zhàn),迫切需要對開展此項業(yè)務(wù)所需的業(yè)務(wù)技術(shù)知識的學習和探討。在注冊會計師網(wǎng)譽認證審計需要學習和解決的問題中,本文側(cè)重解決網(wǎng)譽認證審計工作程序的設(shè)計。因為,設(shè)計完善的鑒證程序是注冊會計師能否對電子商務(wù)交易網(wǎng)站做出正確鑒證的關(guān)鍵。筆者將網(wǎng)譽認證的審計程序分為三個階段:準備階段、實施階段和終結(jié)階段,如圖1所示。
(一)網(wǎng)譽認證審計的準備階段準備階段的主要目的是明確網(wǎng)譽認證審計業(yè)務(wù)的目的和范圍,評價委托風險,并簽訂認證業(yè)務(wù)約定書。注冊會計師與委托單位簽約前,應(yīng)與委托單位就認證的目的、范圍達成一致意見。初步了解網(wǎng)站的基本情況,如業(yè)務(wù)性質(zhì)、經(jīng)營規(guī)模、組織結(jié)構(gòu)、經(jīng)營情況和風險狀況;調(diào)閱被認證網(wǎng)站的各種基本資料,如操作授權(quán)、交易的保密性措施、客戶個人信息管理、實物資料的保存情況等。通過初步審核,注冊會計師對網(wǎng)站主要應(yīng)用項目業(yè)務(wù)流程、內(nèi)部控制制度的基本結(jié)構(gòu)有一個概括地了解,以判定鑒證業(yè)務(wù)風險,決定是否接受委托,進而確定審查的重點和范圍。網(wǎng)譽認證審計約定書的作用和審計業(yè)務(wù)約定書的作用、內(nèi)容、格式基本相似,包括網(wǎng)譽認證審計的實施時間、范圍等內(nèi)容。認證實施方案應(yīng)包括如下基本內(nèi)容:(1)被認證單位的名稱和概括;(2)網(wǎng)譽認證審計的范圍和重點;(3)網(wǎng)譽認證審計的時間和安排;(4)網(wǎng)譽認證審計應(yīng)注意的事項。
(二)網(wǎng)譽認證審計的實施階段1.獲得管理當局的聲明書。網(wǎng)站的企業(yè)管理部門應(yīng)在特定時期內(nèi),按照“網(wǎng)譽認證審計準則”所要求的內(nèi)容即在線隱私、安全性、可應(yīng)用性、經(jīng)營實務(wù)與交易誠信、履行交易的可靠性、保密性、個性化披露等方面,向注冊會計師提交管理當局對這幾個方面進行披露的聲明書。2.對內(nèi)部控制制度進行調(diào)查測試。對內(nèi)部控制制度進行測試,是網(wǎng)譽認證審計的重要基礎(chǔ)工作。調(diào)查的內(nèi)容一般有:職責分工、應(yīng)用系統(tǒng)的業(yè)務(wù)處理程序(各項業(yè)務(wù)處理程序、進入和修改系統(tǒng)模塊授權(quán)制度)、關(guān)鍵控制點(網(wǎng)站信息系統(tǒng)業(yè)務(wù)流程的數(shù)據(jù)處理步驟)、內(nèi)部網(wǎng)站維護(維護機構(gòu)的組織、人員配備等)。3.收集各種和認證內(nèi)容相關(guān)的證據(jù)。注冊會計師決定接受委托,并開始鑒證業(yè)務(wù)后,(1)要確定認證的對象是什么?并對操作過程的各個環(huán)節(jié)進行系統(tǒng)分析。(2)了解面臨哪些潛在威脅?導致威脅的問題所在?威脅發(fā)生的可能性有多大?(3)確定哪里有弱點,并可能會被威脅所利用?利用的容易程度又如何?(4)一旦威脅事件發(fā)生,相關(guān)組織和人員會遭受怎樣的損失或者面臨怎樣的負面影響?(5)組織采取了怎樣的安全措施將風險帶來的損失降低到最低程度,措施是否合理有效。通過對以上內(nèi)容的了解以對認證對象進行風險評估,并制定下一步認證程序。注冊會計師可以獨立驗證信息披露和監(jiān)控措施,采取檢查、觀察、詢問、計算、重新執(zhí)行、分析、函證等方法對交易數(shù)據(jù)、客戶信息、交易實效進行認證;也可以向該獨立的數(shù)據(jù)信息管理部門發(fā)電子函證,以獲取適當、充分的認證證據(jù)。認證證據(jù)的內(nèi)容通常應(yīng)包括以下內(nèi)容:(1)履行交易可靠的證據(jù)。注冊會計師應(yīng)獲取相關(guān)證據(jù),以合理保證網(wǎng)站所采取的安全措施可以成功防止未經(jīng)授權(quán)人員循不同途徑侵入系統(tǒng);設(shè)計和實施程序以準確辨認和驗證授權(quán)用戶的身分;對對方同意進行網(wǎng)上交易的過程和有關(guān)記錄全面完整;對各方在交易過程中所承擔的損失風險界定清楚;經(jīng)營各環(huán)節(jié)措施完善,可以杜絕和減少交易索償事件的發(fā)生。(2)保密措施嚴密的證據(jù)。注冊會計師應(yīng)獲取相關(guān)證據(jù),以合理保證已經(jīng)制定的機密外泄應(yīng)變程序嚴密有效;客戶有退出及其他選擇的權(quán)力和自由;確保未經(jīng)授權(quán)不可讀取有關(guān)機密資料;傳送、收集和發(fā)放機密資料的措施完善有效;采取措施防止錯發(fā)機密資料并將資料備份并存于安全地點。(3)應(yīng)用保證的證據(jù)。注冊會計師應(yīng)獲取相關(guān)證據(jù),以合理保證有制定完善的意外應(yīng)變計劃和措施、服務(wù)中斷的應(yīng)變措施,盡量避免和減少事故對服務(wù)的影響;進入有關(guān)機構(gòu)數(shù)據(jù)中心必須滿足相關(guān)要求和達到必要的條件;服務(wù)目標及有關(guān)政策符合法律、法規(guī)、合約和行業(yè)服務(wù)水平協(xié)議的要求;軟硬件的服務(wù)達標并獲得批準。(4)信息披露充分合理的證據(jù)。注冊會計師應(yīng)獲取相關(guān)證據(jù),以合理保證披露的資料符合客觀實際,真實、準確。4.整理網(wǎng)譽認證審計的工作底稿。該工作底稿是編制網(wǎng)站認證報告的必要依據(jù),對取得的認證證據(jù)和得出的認證結(jié)論進行有效復核和評價,提高認證工作的質(zhì)量。
(三)網(wǎng)譽認證審計的終結(jié)階段1.寫出網(wǎng)站的認證報告。報告除了要對被認證單位的經(jīng)營實務(wù)與交易誠信、交易的可靠性、交易的保密性、必要的信息披露、網(wǎng)站在線隱私保護等情況發(fā)表意見和做出評價外,還應(yīng)對被認證單位網(wǎng)絡(luò)系統(tǒng)的內(nèi)部控制、網(wǎng)站系統(tǒng)的可應(yīng)用性、處理功能等方面進行評鑒,并提出改進建議。2.通知認證管理機構(gòu)進行專家評審并簽發(fā)證書。注冊會計師依據(jù)其測試和收集證據(jù)的結(jié)果認證報告,但卻沒有權(quán)利在網(wǎng)站上公布證書,所以,注冊會計師必須依據(jù)其認證結(jié)果,決定是否通知認證管理機構(gòu)對被認證網(wǎng)站進行專家評審并簽發(fā)證書。
作者:繆喜玲單位:河南財政稅務(wù)高等??茖W校