信息系统审计第9章.ppt
2023/6/16,信息系统审计,1,信息系统审计,主讲:陈耿,2023/6/16,信息系统审计,2,9 电子商务审计,电子商务审计是信息系统真实性审计。结合案例讨论:1、安然公司是如何利用电子商务舞弊的?2、财务审计为什么不能发现这些舞弊?3、电子商务的安全性体现在哪些方面?4、财务报表的真实性与电子商务真实性的关系?,2023/6/16,信息系统审计,3,9 电子商务审计,一、信息系统审计的发展演化,二、电子商务安全审计,三、电子商务真实性审计,2023/6/16,信息系统审计,4,9.1电子商务概述,1、电子商务的定义:(1)以互联网为主要平台,各种现代化信息技术为支撑;(2)以电子信息的传输来实现各种商务活动(包括商品交换,提供服务与信息,资金交割等)。,2023/6/16,信息系统审计,5,9.1电子商务概述,2、电子商务的形成:电子商务的形成于发展是技术发展和政府推动共同作用的结果,二者相辅相成,缺一不可。(1)技术的发展(2)政府的推动,2023/6/16,信息系统审计,6,9.1电子商务概述,3、我国电子商务的发展:(1)从1990年至1993年,开展了基于EDI的电子商务应用阶段。(2)从1993年至1997年,政府领导组织开展“三金工程”阶段,为电子商务发展打基础。(3)自1998年开始进入互联网电子商务发展阶段。(4)2000年后,我国的基于互联网的电子商务进入了务实发展阶段。,2023/6/16,信息系统审计,7,9.1电子商务概述,4、电子商务的类型:企业对企业(B2B)企业对消费者(B2C)企业对政府机构(B2G),2023/6/16,信息系统审计,8,9.1电子商务概述,5、电子商务的体系架构:三层框架结构,即基础层,技术层,应用层,2023/6/16,信息系统审计,9,9.1电子商务概述,6、电子商务对审计的影响:由于电子商务的虚拟化、数字化、匿名化、无国界和支付方式电子化等特点,使其交易情况大多数被转换为“数据流”在网络中传送,增加了操作隐蔽性和复杂度,提高了企业舞弊的动机,也降低了审计师的鉴证能力。,2023/6/16,信息系统审计,10,9.2 电子商务安全审计,1、电子商务的安全问题:(1)交易信息保密(2)交易者身份确认(3)交易不可否认(4)交易记录不可修改,2023/6/16,信息系统审计,11,9.2 电子商务安全审计,2、SSL协议:该协议向基于TCP/IP的客户/服务器应用程序提供了客户端与服务的鉴别、数据完整性及信息机密性等安全。,2023/6/16,信息系统审计,12,9.2 电子商务安全审计,3、SET协议:SET协议保证了电子交易的机密性、数据完整性、身份的合法性和抗否认性。,2023/6/16,信息系统审计,13,9.2 电子商务安全审计,4、其他电子商务信息安全协议:安全超文本传输协议(S-HTTP)安全交易技术协议(STT)UN/EDIFACT标准 电子交换贸易数据统一行为守则(UNCID),2023/6/16,信息系统审计,14,9.2 电子商务安全审计,5、数字证书:数字证书是用电子手段来证实一个用户的身份和对网络资源的访问权限。证书就是一份文档,记录了用户的公开密钥和其他身份信息。,2023/6/16,信息系统审计,15,9.2 电子商务安全审计,6、PKI体系:,2023/6/16,信息系统审计,16,9.2 电子商务安全审计,审计内容:1、电子商务。包含在使用公共网络的电子商务中的信息应受保护,以防止欺诈活动、合同争议和未授权的泄露和修改。2、在线交易。包含在在线交易中的信息应受保护,以防止不完全传输、错误路由、未授权的消息篡改、未授权的泄露、未授权的消息复制或重放。3、公共可用信息。在公共可用系统中可用信息的完整性应受保护,以防止未授权的修改,2023/6/16,信息系统审计,17,9.3 电子商务真实性审计,1、电子商务的支付过程:电子商务涉及信息流、物流和资金流,其中核心是资金流。,2023/6/16,信息系统审计,18,9.3 电子商务真实性审计,电子商务的支付过程,2023/6/16,信息系统审计,19,9.3 电子商务真实性审计,2、认证中心:是构建在公钥基础设施基础之上的发放、管理、废除数字证书的第三方可信机构(trusted third party),2023/6/16,信息系统审计,20,9.3 电子商务真实性审计,认证中心,2023/6/16,信息系统审计,21,9.3 电子商务真实性审计,3、电子支付方式:电子现金 电子支票 电子信用卡,2023/6/16,信息系统审计,22,9.3 电子商务真实性审计,4、审计线索:数字时间戳(digital times-tamp)数字签名(digital signature),2023/6/16,信息系统审计,23,9.3 电子商务真实性审计,审计内容:1、电子商务的真实性。通过被审计企业的电子商务系统的日志文件与从认证中心获取数字时间戳等信息进行核对。同时,提取数字签名以验证交易信息的完整性和是否被修改。通过上述两方面的审核以确认电子交易的真实性。2、电子支付的真实性。通过银行核实电子支付的真实性。3、交易目的的合法性。在信息系统审计师签证了这些交易的真实性的基础之上,财务审计师应关注关联企业之间电子商务是否合法合规,是否会影响或扭曲企业的收入、成本、利润等,审核这些交易的合法性。,