當前位置:才華齋>資格證>職稱考試>

2016年國際內審師《內部審計作用》考前重點

職稱考試 閱讀(2.27W)

  電子商務

2016年國際內審師《內部審計作用》考前重點

  1 電子商務的概念

狹義的電子商務特指運用網際網路開展的交易或與交易直接相關的活動,它僅僅將基於Internet進行的交易活動歸屬於電子商務,我們稱之為E- Commerce。

廣義的電子商務是指利用整個IT技術對整個商務活動實現電子化。即將利用Internet、Extranet和Intranet等各種不同形式網路在內的一切計算機網路以及其他資訊科技進行的所有的企業活動都歸屬於電子商務。

  2 電子商務的組成

電子商務系統是保證以電子商務為基礎的網上交易實現的體系保證。市場交易是由參與交易雙方在平等、自由、互利的基礎上進行的基於價值的交換。

  3 電子商務系統的.功能

企業通過實施電子商務實現企業經營目標,需要電子商務系統能提供網上交易和管理等全過程的服務。因此,電子商務系統應具有廣告宣傳、諮詢洽談、網上訂購、網上支付、電子賬戶、服務傳遞、意見徵詢、業務管理等各項功能。

  4 電子商務的模式

商家——商家模式( business to business,B- to – B)。描述兩個或多個業務銷售服務之間的關係。EDI是這種模式的早期代表。

商家——消費者模式( business to customer,B- to - C)。商家利用Web技術在網上向消費者直接提供多種商品和服務。這種模式有網上購物、網路銀行業務等。

政府——消費者模式( government to customer,G-to -C)。政府在網上行使其在現實中相應的職責。如通過網路向企業徵收稅費,向個人徵收所得稅等。

消費者——消費者模式(customer to customer,C-to -C)。個人使用者之間通過使用個人網站等方式來交換資料,這是廣義電子商務的一種。

商家——政府模式( business to government,B- to - G)。這種模式強調的是政府對電子商務的介入,覆蓋公司與政府組織的所有交易。

  4.5 電子商務的安全

  電子商務發展的核心和關鍵問題是交易的安全性。由於Intemet本身的開放性,使網上交易面臨了種種危險,也由此提出了相應的安全控制要求。這些要求可概括為:有效性、機密性、完整性、真實性和不可抵賴性。

  目前用於國際間電子支付的有SET安全協議和SSL安全協議兩種。

◆ SET( Secure Electronic Transaction)安全電子交易協議由VISA和Master Card兩大信用卡公司聯合推出,用以實現使用者、商家和銀行之間通過信用卡支付。SET妥善地解決了信用卡在電子商務交易中的交易協議、資訊保密、資料完整以及身份認證等問題,其採用的核心技術主要有公開密匙加密、電子數字簽名、電子信封、電子安全證書等。

◆ SSL( Secure Socket Layer)安全套接層協議是Netscape公司推出在網路傳輸層之上提供的一種基於RSA和保密金鑰的用於瀏覽器和Web伺服器之間的安全連線技術。它是國際上最早應用於電子商務的一種由消費者和商家雙方參加的信用卡/借記卡支付協議。SSL協議提供的服務主要有:1)認證使用者和伺服器,確保資料傳送到正確的客戶機和伺服器;2)加密資料以防止資料中途被竊取;3)維護資料的完整性,確保資料在傳輸過程中不被改變。

 網上交易的安全管理需要從技術、管理、法律三個方面考慮:

◆ 技術方面的考慮,如防火牆技術、網路防毒、資訊加密、儲存、通訊、身份認證、授權等。

◆ 必須加強監管,建立各種有關的合理制度,並加強嚴格監督,如建立交易的安全制度、交易安全的實時監控、提供實時改變安全策略的能力、對現有的安全系統漏洞的檢查以及安全教育等。

◆ 社會的法律政策與法律保障,通過健全法律制度和完善法律體系,來保證合法網上交易的權益。