欢迎来到三一办公! | 帮助中心 三一办公31ppt.com(应用文档模板下载平台)
三一办公
全部分类
  • 办公文档>
  • PPT模板>
  • 建筑/施工/环境>
  • 毕业设计>
  • 工程图纸>
  • 教育教学>
  • 素材源码>
  • 生活休闲>
  • 临时分类>
  • ImageVerifierCode 换一换
    首页 三一办公 > 资源分类 > PPT文档下载  

    信息系统审计第9章.ppt

    • 资源ID:5230436       资源大小:272.49KB        全文页数:23页
    • 资源格式: PPT        下载积分:15金币
    快捷下载 游客一键下载
    会员登录下载
    三方登录下载: 微信开放平台登录 QQ登录  
    下载资源需要15金币
    邮箱/手机:
    温馨提示:
    用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP免费专享
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    信息系统审计第9章.ppt

    2023/6/16,信息系统审计,1,信息系统审计,主讲:陈耿,2023/6/16,信息系统审计,2,9 电子商务审计,电子商务审计是信息系统真实性审计。结合案例讨论:1、安然公司是如何利用电子商务舞弊的?2、财务审计为什么不能发现这些舞弊?3、电子商务的安全性体现在哪些方面?4、财务报表的真实性与电子商务真实性的关系?,2023/6/16,信息系统审计,3,9 电子商务审计,一、信息系统审计的发展演化,二、电子商务安全审计,三、电子商务真实性审计,2023/6/16,信息系统审计,4,9.1电子商务概述,1、电子商务的定义:(1)以互联网为主要平台,各种现代化信息技术为支撑;(2)以电子信息的传输来实现各种商务活动(包括商品交换,提供服务与信息,资金交割等)。,2023/6/16,信息系统审计,5,9.1电子商务概述,2、电子商务的形成:电子商务的形成于发展是技术发展和政府推动共同作用的结果,二者相辅相成,缺一不可。(1)技术的发展(2)政府的推动,2023/6/16,信息系统审计,6,9.1电子商务概述,3、我国电子商务的发展:(1)从1990年至1993年,开展了基于EDI的电子商务应用阶段。(2)从1993年至1997年,政府领导组织开展“三金工程”阶段,为电子商务发展打基础。(3)自1998年开始进入互联网电子商务发展阶段。(4)2000年后,我国的基于互联网的电子商务进入了务实发展阶段。,2023/6/16,信息系统审计,7,9.1电子商务概述,4、电子商务的类型:企业对企业(B2B)企业对消费者(B2C)企业对政府机构(B2G),2023/6/16,信息系统审计,8,9.1电子商务概述,5、电子商务的体系架构:三层框架结构,即基础层,技术层,应用层,2023/6/16,信息系统审计,9,9.1电子商务概述,6、电子商务对审计的影响:由于电子商务的虚拟化、数字化、匿名化、无国界和支付方式电子化等特点,使其交易情况大多数被转换为“数据流”在网络中传送,增加了操作隐蔽性和复杂度,提高了企业舞弊的动机,也降低了审计师的鉴证能力。,2023/6/16,信息系统审计,10,9.2 电子商务安全审计,1、电子商务的安全问题:(1)交易信息保密(2)交易者身份确认(3)交易不可否认(4)交易记录不可修改,2023/6/16,信息系统审计,11,9.2 电子商务安全审计,2、SSL协议:该协议向基于TCP/IP的客户/服务器应用程序提供了客户端与服务的鉴别、数据完整性及信息机密性等安全。,2023/6/16,信息系统审计,12,9.2 电子商务安全审计,3、SET协议:SET协议保证了电子交易的机密性、数据完整性、身份的合法性和抗否认性。,2023/6/16,信息系统审计,13,9.2 电子商务安全审计,4、其他电子商务信息安全协议:安全超文本传输协议(S-HTTP)安全交易技术协议(STT)UN/EDIFACT标准 电子交换贸易数据统一行为守则(UNCID),2023/6/16,信息系统审计,14,9.2 电子商务安全审计,5、数字证书:数字证书是用电子手段来证实一个用户的身份和对网络资源的访问权限。证书就是一份文档,记录了用户的公开密钥和其他身份信息。,2023/6/16,信息系统审计,15,9.2 电子商务安全审计,6、PKI体系:,2023/6/16,信息系统审计,16,9.2 电子商务安全审计,审计内容:1、电子商务。包含在使用公共网络的电子商务中的信息应受保护,以防止欺诈活动、合同争议和未授权的泄露和修改。2、在线交易。包含在在线交易中的信息应受保护,以防止不完全传输、错误路由、未授权的消息篡改、未授权的泄露、未授权的消息复制或重放。3、公共可用信息。在公共可用系统中可用信息的完整性应受保护,以防止未授权的修改,2023/6/16,信息系统审计,17,9.3 电子商务真实性审计,1、电子商务的支付过程:电子商务涉及信息流、物流和资金流,其中核心是资金流。,2023/6/16,信息系统审计,18,9.3 电子商务真实性审计,电子商务的支付过程,2023/6/16,信息系统审计,19,9.3 电子商务真实性审计,2、认证中心:是构建在公钥基础设施基础之上的发放、管理、废除数字证书的第三方可信机构(trusted third party),2023/6/16,信息系统审计,20,9.3 电子商务真实性审计,认证中心,2023/6/16,信息系统审计,21,9.3 电子商务真实性审计,3、电子支付方式:电子现金 电子支票 电子信用卡,2023/6/16,信息系统审计,22,9.3 电子商务真实性审计,4、审计线索:数字时间戳(digital times-tamp)数字签名(digital signature),2023/6/16,信息系统审计,23,9.3 电子商务真实性审计,审计内容:1、电子商务的真实性。通过被审计企业的电子商务系统的日志文件与从认证中心获取数字时间戳等信息进行核对。同时,提取数字签名以验证交易信息的完整性和是否被修改。通过上述两方面的审核以确认电子交易的真实性。2、电子支付的真实性。通过银行核实电子支付的真实性。3、交易目的的合法性。在信息系统审计师签证了这些交易的真实性的基础之上,财务审计师应关注关联企业之间电子商务是否合法合规,是否会影响或扭曲企业的收入、成本、利润等,审核这些交易的合法性。,

    注意事项

    本文(信息系统审计第9章.ppt)为本站会员(牧羊曲112)主动上传,三一办公仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三一办公(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    备案号:宁ICP备20000045号-2

    经营许可证:宁B2-20210002

    宁公网安备 64010402000987号

    三一办公
    收起
    展开