文/趙翠 張冰
本文選取唯品會(huì)作為研究對(duì)象,結(jié)合電子商務(wù)企業(yè)審計(jì)風(fēng)險(xiǎn)的現(xiàn)狀,然后分析電商審計(jì)中的固定風(fēng)險(xiǎn)、控制風(fēng)險(xiǎn)。從而得出電商平臺(tái)收入確認(rèn)復(fù)雜,電子證據(jù)不易獲取,企業(yè)的網(wǎng)絡(luò)系統(tǒng)安全風(fēng)險(xiǎn)高,審計(jì)的固定風(fēng)險(xiǎn)難以識(shí)別,風(fēng)險(xiǎn)評(píng)估的范圍和內(nèi)容擴(kuò)大,電商交易存在涉假問(wèn)題導(dǎo)致內(nèi)部控制制度有效性降低等,導(dǎo)致檢查風(fēng)險(xiǎn)增加。針對(duì)新的風(fēng)險(xiǎn),提出了要檢測(cè)網(wǎng)絡(luò)系統(tǒng)安全性,加強(qiáng)技術(shù)研發(fā),規(guī)范企業(yè)內(nèi)部控制制度,優(yōu)化內(nèi)部控制環(huán)境,加速審計(jì)電子化進(jìn)程,改進(jìn)審計(jì)技術(shù)方法,培養(yǎng)復(fù)合型審計(jì)人才,樹(shù)立風(fēng)險(xiǎn)意識(shí)等建議措施。隨著社會(huì)日新月異的發(fā)展,信息技術(shù)的快速發(fā)展使得互聯(lián)網(wǎng)普及率直線上升,種種因素都促使電子商務(wù)行業(yè)蓬勃發(fā)展。電商的經(jīng)營(yíng)模式與傳統(tǒng)模式的差距日益凸顯,電商企業(yè)的會(huì)計(jì)信息、會(huì)計(jì)核算處理方式本身具有的特殊性,也使得審計(jì)風(fēng)險(xiǎn)變得越來(lái)越廣泛。傳統(tǒng)的審計(jì)方式和程序已然不適用,審計(jì)技術(shù)方法也已經(jīng)遠(yuǎn)遠(yuǎn)落后,給企業(yè)審計(jì)帶來(lái)更大的挑戰(zhàn)。因此防范審計(jì)風(fēng)險(xiǎn)已經(jīng)成為一項(xiàng)極其緊迫重要的任務(wù)。
唯品會(huì)于2008年在廣州成立,同年12月公司網(wǎng)站正式投入運(yùn)營(yíng),2012年赴美國(guó)上市,是一家B2C模式的電子商務(wù)企業(yè)。其主要業(yè)務(wù)是通過(guò)互聯(lián)網(wǎng)平臺(tái)進(jìn)行品牌特賣,銷售涵蓋服裝、鞋包、彩妝、母嬰等主要類別。并在中國(guó)首創(chuàng)了“名牌折扣+限時(shí)搶購(gòu)+正品保障”的電商模式。
(一)固有風(fēng)險(xiǎn)。固有風(fēng)險(xiǎn)是指排除內(nèi)部控制的情況下,交易活動(dòng)本身自有的風(fēng)險(xiǎn)。電商審計(jì)的固有風(fēng)險(xiǎn)主要來(lái)自電商系統(tǒng)的電子化、信息化系統(tǒng)。當(dāng)系統(tǒng)受到攻擊時(shí),電商企業(yè)的數(shù)據(jù)會(huì)被盜取、泄露或者刪改,這會(huì)對(duì)財(cái)務(wù)數(shù)據(jù)產(chǎn)生影響,增加審計(jì)證據(jù)的不真實(shí)性,從而難以識(shí)別出固有風(fēng)險(xiǎn)。信息化環(huán)境下不易發(fā)現(xiàn)錯(cuò)報(bào)。唯品會(huì)的業(yè)務(wù)種類多、金額小,但是交易數(shù)量巨大,同時(shí)數(shù)據(jù)來(lái)源復(fù)雜、計(jì)算難。審計(jì)人員進(jìn)行審計(jì)時(shí),只能通過(guò)電子數(shù)據(jù)進(jìn)行審計(jì)。在電子商務(wù)企業(yè)的審計(jì)環(huán)境中所有的交易信息和財(cái)務(wù)信息都儲(chǔ)存在電子系統(tǒng)中,電子憑證修改不易被發(fā)現(xiàn),數(shù)據(jù)一旦被破壞和更改難以追查和恢復(fù)。由于審計(jì)證據(jù)可靠性的降低,變相增加了注冊(cè)會(huì)計(jì)師審計(jì)工作的難度,導(dǎo)致審計(jì)固有風(fēng)險(xiǎn)難以被評(píng)估。(二)控制風(fēng)險(xiǎn)。唯品會(huì)是事業(yè)部型組織結(jié)構(gòu),總經(jīng)理根據(jù)企業(yè)日常運(yùn)行,設(shè)行政、人力、財(cái)務(wù)、市場(chǎng)、運(yùn)營(yíng)、物流等部門(mén)。各部門(mén)根據(jù)具體的工作內(nèi)容細(xì)分模塊,設(shè)置相關(guān)負(fù)責(zé)人。該組織結(jié)構(gòu)具有分工明確的明顯優(yōu)點(diǎn),同時(shí)也存在著各部門(mén)分散管理的缺點(diǎn),管理控制不能達(dá)到統(tǒng)一的標(biāo)準(zhǔn)。唯品會(huì)的運(yùn)營(yíng)需要依靠電子商務(wù)信息系統(tǒng),但電子系統(tǒng)都會(huì)存在網(wǎng)絡(luò)安全的問(wèn)題。在企業(yè)信息輸送過(guò)程中,防御系統(tǒng)和密碼系統(tǒng)存在漏洞,都將導(dǎo)致唯品會(huì)的內(nèi)部信息、交易數(shù)據(jù)被破壞。唯品會(huì)使用支付寶、微信等的支付方式,也依靠網(wǎng)絡(luò)系統(tǒng),一旦支付系統(tǒng)出現(xiàn)故障,電子支付也會(huì)有風(fēng)險(xiǎn)。因此,除了傳統(tǒng)審計(jì)風(fēng)險(xiǎn)的評(píng)估,唯品會(huì)的風(fēng)險(xiǎn)評(píng)估范圍擴(kuò)大到了信息系統(tǒng)和支付系統(tǒng)。(三)檢查風(fēng)險(xiǎn)。檢查風(fēng)險(xiǎn)貫穿整個(gè)審計(jì)的過(guò)程,電子商務(wù)企業(yè)的檢查風(fēng)險(xiǎn)會(huì)因?yàn)榧夹g(shù)、方法落后,審計(jì)人員的專業(yè)能力不足而難以識(shí)別。1.審計(jì)技術(shù)和方法落后。電子化審計(jì)證據(jù)取證具有實(shí)時(shí)性的特點(diǎn),這加大了審計(jì)取證的難度。另外,支付方式也在不斷發(fā)生改變。唯品會(huì)的交易主要是使用支付寶、微信等電子支付方式,與傳統(tǒng)的線下交易支付方式存在著很大差異。此背景下,財(cái)務(wù)數(shù)據(jù)的真實(shí)性、完整性和電子支付系統(tǒng)的安全性都要進(jìn)行審計(jì)。鑒于此,電商企業(yè)的審計(jì)范圍變得更大,要求也更高,傳統(tǒng)的審計(jì)技術(shù)和方法必然不能滿足電商審計(jì)的需要。2.審計(jì)人才專業(yè)性不強(qiáng)。傳統(tǒng)的審計(jì)只是對(duì)財(cái)務(wù)報(bào)表進(jìn)行審計(jì)。然而,現(xiàn)在電商審計(jì)的內(nèi)容還包括對(duì)信息系統(tǒng)的審計(jì),融合了審計(jì)、計(jì)算機(jī)等知識(shí)。雖然我國(guó)的審計(jì)人才財(cái)務(wù)審計(jì)的專業(yè)知識(shí)扎實(shí),但是對(duì)計(jì)算機(jī)和信息系統(tǒng)的認(rèn)知還不夠。目前我們國(guó)家新型的復(fù)合型的審計(jì)人才還很缺乏,我國(guó)對(duì)綜合性人才培養(yǎng)也不到位,很少開(kāi)設(shè)信息化審計(jì)課程。
(一)檢查網(wǎng)絡(luò)系統(tǒng)的安全性,建立統(tǒng)一網(wǎng)絡(luò)審計(jì)中心。唯品會(huì)的發(fā)展依存于互聯(lián)網(wǎng),但互聯(lián)網(wǎng)的開(kāi)放性和共享性為唯品會(huì)帶來(lái)不可避免的固有風(fēng)險(xiǎn),網(wǎng)絡(luò)交易安全性成為電商經(jīng)營(yíng)關(guān)注的重中之重。唯品會(huì)曾被黑客攻擊,導(dǎo)致客戶信息泄露。一旦網(wǎng)絡(luò)安全系統(tǒng)遭受攻擊,企業(yè)的經(jīng)濟(jì)利益就會(huì)遭受損失,更重要的是會(huì)影響企業(yè)的信譽(yù)形象,不利于企業(yè)的可持續(xù)發(fā)展。因此,會(huì)計(jì)師事務(wù)所進(jìn)行審計(jì)之前應(yīng)該先測(cè)試系統(tǒng)的安全性,對(duì)相關(guān)業(yè)務(wù)審查時(shí),需要借助必要的技術(shù)手段重點(diǎn)檢測(cè)相關(guān)數(shù)據(jù)是否真實(shí)、完整。當(dāng)數(shù)據(jù)出現(xiàn)異常時(shí),應(yīng)進(jìn)行反復(fù)測(cè)試、核對(duì),以降低風(fēng)險(xiǎn)。針對(duì)唯品會(huì)等電子商務(wù)公司,在實(shí)施審計(jì)業(yè)務(wù)時(shí)會(huì)計(jì)師事務(wù)所可以成立一個(gè)網(wǎng)絡(luò)審計(jì)中心,配置功能強(qiáng)大的硬件設(shè)備和性能優(yōu)越的系統(tǒng)軟件。一方面,針對(duì)不同審計(jì)對(duì)象的特點(diǎn),設(shè)定相匹配的審計(jì)接口,會(huì)計(jì)師事務(wù)所可以在與被審計(jì)單位簽訂約定書(shū)之后,對(duì)被審計(jì)單位的數(shù)據(jù)、信息進(jìn)行備份。另一方面,事務(wù)所可以根據(jù)不同的業(yè)務(wù)設(shè)立不同的審計(jì)部門(mén),部門(mén)之間互相監(jiān)督,確保數(shù)據(jù)的完整有效。通過(guò)數(shù)據(jù)中心直接調(diào)取信息,提高審計(jì)效率,提出更好的審計(jì)建議。(二)全面健全內(nèi)部控制制度,優(yōu)化內(nèi)部控制環(huán)境。控制環(huán)境的好壞影響著內(nèi)部控制的實(shí)施情況。唯品會(huì)設(shè)立了審計(jì)委員會(huì),委員會(huì)負(fù)責(zé)與外部審計(jì)人員一起審核各種事項(xiàng),如判斷管理層的決策是否正確,審計(jì)財(cái)務(wù)報(bào)表,審查內(nèi)部控制程序和政策是否有效,提出應(yīng)對(duì)重大錯(cuò)報(bào)風(fēng)險(xiǎn)的防范措施。會(huì)計(jì)師事務(wù)所應(yīng)了解唯品會(huì)內(nèi)部控制制度,審查職責(zé)是否分離、分工是否明確,不同崗位工作人員是否設(shè)置不同級(jí)別的權(quán)限,審計(jì)部門(mén)能否在內(nèi)部控制中保證獨(dú)立性。審計(jì)人員應(yīng)該分析評(píng)估唯品會(huì)互聯(lián)網(wǎng)系統(tǒng)的工作狀況,查看利用系統(tǒng)舞弊的可能性,從而防止唯品會(huì)的內(nèi)部人員出現(xiàn)監(jiān)守自盜的行為,并優(yōu)化內(nèi)部控制環(huán)境。(三)采用先進(jìn)的審計(jì)技術(shù),提高人員職業(yè)素養(yǎng)。唯品會(huì)由于業(yè)務(wù)量呈現(xiàn)爆發(fā)式增長(zhǎng),相應(yīng)的審計(jì)業(yè)務(wù)量也暴增,審計(jì)環(huán)境、審計(jì)對(duì)象、審計(jì)范圍都有了新的變化和審計(jì)關(guān)注重點(diǎn)。然而與之相關(guān)的技術(shù)和方法等都未形成相匹配的成熟度,因此需要針對(duì)新的審計(jì)風(fēng)險(xiǎn)改進(jìn)審計(jì)技術(shù)和方法。由于唯品會(huì)業(yè)務(wù)量巨大,可以通過(guò)云計(jì)算集中管理各種數(shù)據(jù)信息,以便審計(jì)人員更加快速找到數(shù)據(jù),提高審計(jì)效率;也可以運(yùn)用物聯(lián)網(wǎng)技術(shù)審查唯品會(huì)的物流和存貨管理,進(jìn)行存貨抽盤(pán)、稽核固定資產(chǎn)等活動(dòng)。對(duì)唯品會(huì)進(jìn)行審計(jì)時(shí),也要注重審計(jì)人員的職業(yè)道德素質(zhì)建設(shè),嚴(yán)格遵守職業(yè)道德規(guī)范。審計(jì)作為企業(yè)經(jīng)營(yíng)的重要環(huán)節(jié),掌握著大量重要的會(huì)計(jì)信息,不能因?yàn)橥饨绲恼T惑而失去審計(jì)的獨(dú)立性。審計(jì)人員應(yīng)當(dāng)有堅(jiān)定的意志力來(lái)抵制誘惑和外界的壓力,同時(shí),也要加強(qiáng)風(fēng)險(xiǎn)意識(shí),很多審計(jì)案例失敗都是由于審計(jì)人員的風(fēng)險(xiǎn)意識(shí)薄弱。作為審計(jì)人員應(yīng)當(dāng)保持思想的警惕性,加強(qiáng)責(zé)任感,時(shí)刻保持懷疑和謹(jǐn)慎的態(tài)度。
近年來(lái),電子商務(wù)行業(yè)發(fā)展迅猛,信息技術(shù)和數(shù)字技術(shù)被廣泛應(yīng)用,電子商務(wù)的審計(jì)范圍也漸漸擴(kuò)大。電子商務(wù)企業(yè)與一般的傳統(tǒng)企業(yè)相比具有開(kāi)放性、電子化的特征,這使得電子商務(wù)審計(jì)的范圍、程序和方法等方面都發(fā)生了改變。原有的審計(jì)理念和技術(shù)方法已經(jīng)不能滿足現(xiàn)在電商企業(yè)審計(jì)的需要,因此對(duì)電子商務(wù)企業(yè)審計(jì)風(fēng)險(xiǎn)成因和應(yīng)對(duì)措施的探討變得愈發(fā)重要。本文以唯品會(huì)為例詳細(xì)闡述了其審計(jì)過(guò)程中存在的固有風(fēng)險(xiǎn)、控制風(fēng)險(xiǎn)和檢查風(fēng)險(xiǎn)。基于以上風(fēng)險(xiǎn)分析,提出了檢查網(wǎng)絡(luò)系統(tǒng)安全性、健全內(nèi)部控制制度、采用先進(jìn)的審計(jì)技術(shù)方法和培養(yǎng)復(fù)合型審計(jì)人才等方面的建議。C
引用出處
[1]唐彥琦.電商企業(yè)審計(jì)風(fēng)險(xiǎn)的研究[D].云南財(cái)經(jīng)大學(xué),2020.
[2]王凱.互聯(lián)網(wǎng)電子商務(wù)企業(yè)審計(jì)風(fēng)險(xiǎn)應(yīng)對(duì)研究[D].河北經(jīng)貿(mào)大學(xué),2020.
[3]譚秀明.電商企業(yè)的審計(jì)風(fēng)險(xiǎn)防范策略研究[J].商場(chǎng)現(xiàn)代化,2020(20):31-33.