Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 18 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
18
Dung lượng
226,51 KB
Nội dung
ĐẠI HỌC ĐÀ NẴNG TRƯỜNG ĐẠI HỌC KINH TẾ - KHOA KẾ TỐN BÀI TẬP NHĨM – KIỂM TỐN TÀI CHÍNH CASE HARLEY-DAVIDSON, INC GVHD Lớp Nhóm SVTH : : : : Trần Thị Hồng Vân 43K18.5 Nguyễn Lan Anh Nguyễn Thị Thu Nhàn Dương Thị Trúc Phương Nguyễn Thanh Phương Đà Nẵng, 9/2020 MỤC LỤC Harley-Davidson, Inc .3 YÊU CẦU TRẢ LỜI CÂU HỎI Câu 1: Câu 2: 10 Câu 3: 11 Câu 4: 12 Câu 5: 15 Câu 6: 15 Câu 7: 16 Harley-Davidson, Inc Xác định rủi ro kinh doanh điện tử dịch vụ đảm bảo liên quan cho thị trường kinh doanh điện tử MARK BEASLEY FRANK A BUCKLESS – STEVEN M GLOVER – DOUGLAS F PRAWITT MỤC TIÊU HỌC TẬP Sau hoàn thành thảo luận trường hợp này, bạn [1] Xác định rủi ro kinh doanh liên quan đến mơ hình Kinh doanh điện tử sử dụng hệ thống quản lý chuỗi cung ứng ngày [2] Mô tả dịch vụ đảm bảo mà CPAS cung cấp cho khách hàng tham gia vào quan hệ đối tác Kinh doanh điện tử [3] Đề xuất biện pháp kiểm soát nội hiệu để giải rủi ro liên quan đến hệ thống chuỗi cung ứng Kinh doanh điện tử GIỚI THIỆU Công ty mô tô Harley-Davidson (Harley-Davidson) thành lập cách 100 năm, thực ước mơ William S Harley 21 tuổi Arthur Davidson 20 tuổi Năm 1903, họ mắt công chúng mô tô Harley-Davidson đầu tiên, xe đạp chế tạo để trở thành xe đua Nhà máy mà họ làm việc nhà kho gỗ cao 10 x 15 feet với dịng chữ "Cơng ty mơ tơ Harley-Davidson" vẽ nguệch ngoạc cửa Anh trai Arthur Walter sau tham gia vào nỗ lực họ Hơn trăm năm sau, tổng tài sản doanh thu Harley-Davidson tăng lên tỷ USD, với sản lượng hàng năm 220.000 xe máy chiếm 55% thị phần xe máy hạng nặng với 31 mẫu xe nội địa đưa vào hoạt động năm Cơng ty có trụ sở Milwaukee nhận hâm mộ cuồng nhiệt người đam mê mơ tơ Nhóm chủ sở hữu Harley-Davidson, thường gọi "H.O.G." câu lạc mô tô nhà máy tài trợ lớn giới, với triệu thành viên toàn giới Năm 2001, năm khó khăn nhiều cơng ty, doanh thu Harley tăng 15% thu nhập tăng 26% Chỉ số S&P giảm 15% năm giá cổ phiếu Harley-Davidson tăng 10%.Trên thực tế, theo Forbes, từ thời điểm họ lên sàn chứng khoán năm 2001, cổ phiếu HarleyDavidson tăng 15.000%, giá cổ phiếu công ty công nghệ tiếng Intel tăng 7.200% so với kỳ CHUỖI CUNG ỨNG EBUSINESS CỦA HARLEY-DAVIDSON Vào năm 1990, Harley-Davidson phải đối mặt với thách thức to lớn việc đáp ứng nhu cầu sản xuất xe máy Giống nhiều cơng ty thị trường toàn cầu ngày nay, HarleyDavidson phải cố gắng để quản lý tất nhà cung cấp đầu nguồn (những người cung cấp phận nguyên liệu thô) để đảm bảo quá trình sản xuất giao xe máy hiệu cho khách hàng Các nhà lãnh đạo công ty nhận thấy việc quản lý chuỗi cung ứng phức tạp, liên quan đến luồng thông tin vật liệu liên quan đến phát triển sản phẩm mới, quản lý hệ thống, vận hành lắp ráp, lập lịch sản xuất, xử lý đơn hàng, quản lý hàng tồn kho, vận chuyển, kho bãi dịch vụ khách hàng, đặt nhiều thách thức cho tổ chức sản xuất lớn HarleyDavidson Harley-Davidson giải vấn đề chuỗi cung ứng cách đơn giản hóa chuỗi cung ứng cồng kềnh quan liêu thành hệ thống nhà cung cấp tích hợp theo chiều dọc cơng nghệ gồm nhà cung cấp quan tâm trực tiếp đến thành cơng HarleyDavidson Để hỗ trợ q trình chuyển đổi, Garry Berryman, phó chủ tịch HarleyDavidson Materals Management, khởi xướng việc tích hợp chuỗi cung ứng Harley-Davidson để cải cách tồn diện khía cạnh quan trọng quản lý công ty Kế hoạch ông bao gồm việc hợp phận mua hàng khác tồn cơng ty, hình thành quan hệ đối tác kinh doanh nhiều đổi cơng nghệ Giống cơng ty khác có hệ thống chuỗi cung ứng phức tạp, Harley-Davidson phải đối mặt với trở ngại lớn việc điều phối số lượng lớn nhu cầu nguyên liệu nhà cung cấp Để thực hiệu trình chuyển đổi chuỗi cung ứng nội mình, Harley-Davidson phải thay đổi triết lý mua sắm doanh nghiệp chuyển sang quy trình mua sắm tập trung Trước bắt đầu đại tu, Harley Davidson có hệ thống mua sắm riêng lẻ, 4.000 nhà cung cấp riêng lẻ khơng có hướng dẫn mua sắm tập trung Cơng ty củng cố chức mua sắm cách chọn nhóm nhà cung cấp từ chuỗi cung ứng lớn, cuối giảm số lượng nhà cung cấp từ 4.000 xuống 800, tức giảm 80% Ngoài việc củng cố chức mua hàng, Harley-Davidson làm việc chăm để thúc đẩy quan hệ đối tác kinh doanh với nhà cung cấp này, việc đưa nhà cung cấp trở thành đối tác chiến lược khó Ban lãnh đạo phải cho đối tác kinh doanh thấy việc chọn làm nhà cung cấp cho cơng ty Harley-Davidson có tác động tích cực to lớn Sau đó, cơng ty phải thuyết phục nhà cung cấp đồng ý với số điều kiện kèm với đề nghị Ví dụ, phận Unisource Georgia Pacific phải cam kết tăng gấp đôi chất lượng, cắt giảm nửa thời gian phát triển sản phẩm, đồng thời hạ giá thành hàng hóa để đáp ứng yêu cầu Harley Davidson việc đưa vào chuỗi cung ứng May mắn thay, Unisource nhận tiềm thành công Doanh thu Unisource tăng mười lần chọn nhà cung cấp Harley-Davidson Một nhà cung cấp tích hợp vào chuỗi cung ứng Harley-Davidson, cơng ty phải đối mặt với vấn đề khác: làm để chia sẻ thông tin cách hiệu liền mạch với mạng lưới nhà cung cấp mới? Harley-Davidson sử dụng Internet giải pháp để tích hợp mạng lưới nhà cung cấp Việc sử dụng Internet cho phép nhà cung cấp nhỏ trước kết nối với hệ thống giao diện liệu điện tử (EDI) cũ cơng ty để tham gia vào quy trình chuỗi cung ứng Tính linh hoạt Internet cung cấp giao diện cho giao dịch tương tác với hầu hết nhà cung cấp, loại bỏ rào cản tốn yêu cầu hạn chế tính tương thích kỹ thuật hệ thống EDI cũ Để cung cấp giao diện cơng nghệ để giao tiếp với nhà cung cấp mình, Harley-Davidson chọn Manugistics Group, Inc để cung cấp lượng cho Mạng lưới nhà cung cấp Harley-Davidson, cung cấp quyền truy cập theo thời gian thực vào liệu chi tiết đơn đặt hàng hàng tồn kho Manugistics nhà cung cấp dịch vụ Tối ưu hóa Lợi nhuận Doanh nghiệp (EPO) hàng đầu Các dịch vụ sử dụng đổi công nghệ thông tin (CNTT) phép công ty nhà cung cấp họ giảm chi phí hoạt động cách cải thiện đồng thời quản lý chuỗi cung ứng quản lý mối quan hệ với nhà cung cấp Mạng giao dịch Internet tư nhân Manugistics thiết kế cho phép Harley-Davidson đối tác thương mại giao tiếp hợp tác khía cạnh chuỗi cung ứng cơng ty Mạng lưới cung cấp khả thực giao dịch cho chuỗi cung ứng công ty Các nhà cung cấp có khả khởi tạo giám sát giao dịch liên quan đến vòng đời đơn đặt hàng, từ việc lập kế hoạch thông qua xử lý đơn hàng lập hóa đơn Ví dụ: mạng lưới chuỗi cung ứng Harley-Davidson eBusiness cho phép nhà cung cấp truy cập thông tin từ Harley-Davidson nhu cầu tới phận lịch sử đặt hàng trước Hệ thống bao gồm công cụ báo cáo nhà cung cấp chí cho phép Harley nhà cung cấp tạo dự báo hợp tác cho nhu cầu phụ tùng Trang web eBusiness cung cấp quyền truy cập an tồn vào lịch sử tốn dự báo năm tổng nhu cầu cho phận khác Cơng ty khuyến khích giảm chi phí thơng qua đổi hiệu Sau cắt giảm số lượng mối quan hệ cần quản lý, Berryman mời nhà cung cấp Harley-Davidson bố trí nhân viên sở Harley, qua bao gồm nhà cung cấp khơng định mua hàng mà cịn thảo luận thiết kế sản xuất sản phẩm Các nhà cung cấp nội cấp quyền truy cập vào Mạng nội Harley, cho phép nhà cung cấp truy cập vào biên họp, lịch trình, kế hoạch hệ thống nội khác Với việc tăng cường chia sẻ thông tin Harley Davidson chuỗi cung ứng thơng qua Mạng nội Harley-Davidson, cơng ty trở thành hình mẫu sử dụng thành công eBusiness quan hệ đối tác dựa công nghệ để tạo điều kiện nâng cao hoạt động kinh doanh cốt lõi Dave Cotteleer, Giám đốc Kế hoạch Kiểm sốt Harley-Davidson giải thích số động dẫn đến thay đổi, công ty sử dụng công nghệ để giảm thời gian giao tiếp nhiệm vụ hành theo dõi hóa đơn, cho phép tập trung nhiều vào vấn đề chiến lược cơng ty nhà cung cấp Theo Cotteleer, mục tiêu Harley-Davidson cho phép nhà cung cấp xem tỷ lệ tiêu thụ thực tế công ty cung cấp phận vật liệu phù hợp, thay sử dụng thơng tin lịch sử để hình thành dự báo Những thay đổi có tạo khác biệt khơng? Bằng cách thành lập liên minh chiến lược với tất nhà cung cấp hàng đầu, đưa họ vào trình thiết kế lập kế hoạch, đồng thời tích hợp với họ thơng qua Internet, Harley-Davidson giảm đáng kể chi phí sản xuất “hogs” tiếng Cơng ty cắt giảm 40 triệu la chi phí ngun vật liệu khoảng thời gian năm Thời gian phát triển sản phẩm giảm 30% Mức độ sai sót phận xe đạp giảm mạnh từ mức trung bình 10.000 phận bị lỗi triệu xuống 48 phận triệu cho 75% nhà cung cấp LỢI ÍCH VÀ RỦI RO CỦA MƠ HÌNH KINH DOANH ĐIỆN TỬ Các giải pháp eBusiness, chẳng hạn hệ thống chuỗi cung ứng HarleyDavidson, tận dụng sức mạnh công nghệ thông tin (CNTT) mạng truyền thông điện tử, chẳng hạn Internet, để chuyển đổi chiến lược quy trình kinh doanh quan trọng Cá mơ hình kinh doanh điện tử loại bỏ ranh giới truyền thống thời gian địa lý, đồng thời tạo cộng đồng ảo gồm nhà cung cấp khách hàng eBusiness việc sử dụng CNTT mạng truyền thông điện tử để trao đổi thông tin kinh doanh thực giao dịch dạng điện tử, không cần giấy tờ Như nêu định nghĩa, eBusiness bao gồm việc trao đổi thơng tin kinh doanh liên quan trực tiếp đến việc mua bán hàng hóa dịch vụ Ví dụ, doanh nghiệp ngày sử dụng chế điện tử để cải thiện hiệu suất công ty cách tạo điều kiện cộng tác chia sẻ liệu nhân viên cung cấp hỗ trợ khách hàng cải thiện Những người tham gia vào giao dịch trao đổi thơng tin eBusiness cá nhân (người tiêu dùng nhân viên) đại lý tự động (hệ thống thơng tin lập trình để thực với khơng có can thiệp người) Các giao dịch trao đổi thông tin diễn cơng ty, công ty, công ty cá nhân, cá nhân Bằng chứng mạng lưới chuỗi cung ứng Harley-Davidson, Internet thường chế điện tử công ty sử dụng để hỗ trợ chức kinh doanh cốt lõi Các công ty nhận khả Internet việc hỗ trợ hoạt động kinh doanh thiết yếu thường tìm thấy hợp lực thơng qua việc triển khai công nghệ eBusiness trở thành phần thiếu cách nhiều công ty tiến hành kinh doanh Tuy nhiên, việc tích hợp cơng nghệ công ty Harley-Davidson lại đưa vấn đề rủi ro cần quản lý hiệu Các cơng ty phải chắn họ có đủ nguồn lực để tích hợp cơng nghệ cách hữu hiệu hiệu Điều thường thực thông qua quan hệ đối tác chiến lược chuỗi cung ứng công ty cách thêm đối tác để có khả kỹ thuật chưa có tổ chức Quan hệ đối tác kinh doanh điện tử tạo phụ thuộc lẫn đối tác kinh doanh làm tăng đáng kể mức độ rủi ro kinh doanh mà tổ chức phải đối mặt Sự thành công quan hệ đối tác liên kết công nghệ thường xác định khả đối tác việc xác định giảm thiểu rủi ro hoạt động kinh doanh hệ thống CNTT Tính tồn vẹn chất lượng hệ thống CNTT đối tác hệ thống giao tiếp đối tác quan trọng Do lượng truy cập chia sẻ thông tin diễn quan hệ đối tác eBusiness, công ty tham gia khơng phải quan tâm đến tính tồn vẹn hệ thống thơng tin riêng họ mà cịn với chất lượng hệ thống CNTT đối tác kinh doanh chiến lược họ Một hệ thống tích hợp hiệu khơng liên quan đến mối quan hệ phụ thuộc lẫn đối tác kinh doanh mà cịn hệ thống hồn chỉnh gồm phần cứng, phần mềm, người, quy trình liệu giúp cô lập quản lý hiệu rủi ro liên quan đến mơ hình Kinh doanh điện tử Do phụ thuộc lẫn thường liên quan đến môi trường Kinh doanh điện tử, tổ chức phải nhận thức trách nhiệm việc đảm bảo đối tác thương mại sử dụng phương pháp quản lý xác định rủi ro hiệu để bảo vệ sức mạnh tính tồn vẹn tồn mạng lưới doanh nghiệp phụ thuộc lẫn Hiểu lợi ích rủi ro liên quan đến mơ hình Kinh doanh điện tử quan trọng CPA số lý Trước tiên, CPA cần hiểu rõ cơng nghệ nằm mơ hình Kinh doanh điện tử để xác định, đo lường đánh giá hiệu chi phí lợi ích liên quan giải pháp Kinh doanh điện tử tiềm đánh giá Ngoài ra, CPA tham gia với tư cách kiểm toán viên để cung cấp đảm bảo báo cáo tài khách hàng cần hiểu rõ hệ thống eBusiness để đánh giá hiệu rủi ro kinh doanh làm tăng khả xảy sai sót trọng yếu báo cáo tài Sự hiểu biết đặc biệt quan trọng ngày với tiêu chuẩn đánh giá rủi ro Hơn nữa, kiểm tốn viên cơng ty đại chúng u cầu theo Đạo luật Sarbanes-Oxley năm 2002 để đưa ý kiến hiệu hoạt động kiểm soát nội báo cáo tài Để làm vậy, họ phải hiểu chất quan hệ đối tác eBusiness cung cấp Internet rủi ro kiểm soát liên quan YÊU CẦU [1] Xác định rủi ro kinh doanh đáng kể mà Harley-Davidson phải đối mặt tích hợp eBusiness vào hệ thống quản lý chuỗi cung ứng cách cho phép nhà cung cấp truy cập vào Intranet công ty Nếu người hướng dẫn bạn không định số lượng rủi ro để bạn xác định, liệt kê ba rủi ro [2] Đối với rủi ro bạn xác định câu hỏi số trên, xác định biện pháp kiểm sốt mà Harley-Davidson thực để giảm thiểu rủi ro Lưu ý: Người hướng dẫn bạn yêu cầu bạn chuẩn bị câu trả lời cho câu hỏi cách sử dụng bảng tính tìm thấy trang web: www.pearsonhighering.com/beasley [3] Với mối liên kết công nghệ đối tác kinh doanh hệ thống eBusiness, hệ thống eBusiness Harley-Davidson làm tăng rủi ro kinh doanh cho đối tác kinh doanh nào? [4] Nghiên cứu dịch vụ SysTrust WebTrust từ thông tin trang web sau (hoặc tìm kiếm Internet trang web Trung tâm Công nghệ Thông tin AICPA “Trust Şervices”): http://www.webtrust.org Mô tả dịch vụ WebTrust khác với dịch vụ SysTrust Mơ tả chúng có liên quan [5] Theo trang web CICA câu hỏi số 4, CPA phải tuân theo tiêu chuẩn chuyên môn cung cấp dịch vụ đảm bảo dẫn đến việc thể ý kiến WebTrust SysTrust? [6] Những Nguyên tắc Dịch vụ Ủy thác kiểm tra cam kết SysTrust? Mô tả vai trị tiêu chí đánh giá nguyên tắc cam kết SysTrust [7] Giả sử Harley-Davidson hỏi công ty CPA bạn dịch vụ WebTrust SysTrust mà hãng cung cấp Viết ghi nhớ ngắn gọn cho Gerry Berryman, Phó chủ tịch Quản lý Vật liệu, nêu chi tiết lợi ích tiềm WebTrust SysTrust Harley-Davidson Đưa vào ghi nhớ khuyến nghị dịch vụ đảm bảo số dịch vụ đảm bảo phù hợp cho hệ thống quản lý chuỗi cung ứng Harley-Davidson Hãy nhớ giải thích cho ơng Berryman chất hai dịch vụ khác lý bạn lại đề xuất dịch vụ bạn chọn TRẢ LỜI CÂU HỎI Câu 1: [1] Xác định rủi ro kinh doanh đáng kể mà Harley-Davidson phải đối mặt tích hợp eBusiness vào hệ thống quản lý chuỗi cung ứng cách cho phép nhà cung cấp truy cập vào Intranet công ty Trả lời: Harley-Davidson chắn phải đối mặt với nhiều rủi ro công ty phụ thuộc vào mạng lưới chuỗi cung ứng dựa Internet Sau số rủi ro mà Harley-Davidson gặp phải: Các nhà cung cấp vi phạm thỏa thuận bảo mật làm rị rỉ thơng tin cho đối thủ cạnh tranh Nhà cung cấp khơng giải thích cách hiệu thơng tin cung cấp để xếp việc giao nguyên liệu cách hợp lý Hệ thống dựa Internet bị "ngừng hoạt động" theo định kỳ, dẫn đến việc nhà cung cấp truy cập thông tin điện tử Trong trường hợp vậy, nhà cung cấp thời gian sản xuất hệ thống sửa chữa Nếu nhà cung cấp rút khỏi mạng lưới, nhà cung cấp khác khơng chọn không chuẩn bị để kinh doanh tương lai, điều làm giảm đa dạng hóa nhà cung cấp Nhân viên cấp có trách nhiệm cơng việc mâu thuẫn tạo động để thực hành vi gian lận Có khả xảy thảm họa thiên nhiên hệ thống bị trục trặc thơng tin bị Các nhà cung cấp thao túng hệ thống tận dụng lợi việc họ tiếp cận nhiều với lịch trình mua hàng Harley-Davidson, bao gồm khả gia tăng hành động gian lận nhà cung cấp Các nhà cung cấp khơng tương thích với hệ thống dựa Internet Harley-Davidson (họ thiếu cơng cụ phần cứng phần mềm cần thiết) Ngồi ra, nhà cung cấp khơng có “bí quyết” để vận hành hệ thống Cuối cùng, hệ thống nhà cung cấp thiếu tính tồn vẹn chất lượng, cung cấp thơng tin khơng xác cho hệ thống Hardley-Davidson Harley-Davidson gặp khó khăn cơng nghệ liên quan đến vấn đề giao thơng có q nhiều đối tác bên hệ thống lúc Ngoài ra, khó khăn cơng nghệ xảy tất "lỗi" không khắc phục hệ thống Harley-Davidson gặp cố phần cứng/phần mềm bên Rủi ro giao dịch gian lận tăng lên chuyển từ hệ thống quản lý chuỗi cung ứng dựa giấy tờ sang hệ thống điện tử Việc che giấu giao dịch trở nên dễ dàng khơng có dấu vết kiểm tốn dựa giấy tờ giao dịch kiểm toán viên nội bên xem xét Harley-Davidson đối tác kinh doanh bên ngồi thiếu nguồn lực cần thiết để tích hợp cơng nghệ cách hữu hiệu hiệu HarleyDavidson đối tác kinh doanh bên ngồi có thủ tục "lộn xộn" để xử lý, truyền tải lưu trữ thông tin Việc chuyển sang hệ thống dựa internet làm tăng khả bị hacker xâm nhập vào hệ thống Câu 2: [2] Đối với rủi ro bạn xác định câu hỏi số trên, xác định biện pháp kiểm sốt mà Harley-Davidson thực để giảm thiểu rủi ro Trả lời: Sau số biện pháp kiểm soát nội mà Harley-Davidson thực để giảm thiểu rủi ro xác định trên: Tạo phận CNTT nội với người quản trị hệ thống, phận chịu trách nhiệm giám sát việc truyền thơng tin bí mật Harley-Davidson nhà cung cấp đóng vai trị quan giám sát Thực quy trình chứng nhận tổ chức buổi đào tạo thường xuyên, bao gồm việc giáo dục tất nhân viên Harley-Davidson nhà cung cấp hoạt động hệ thống quản lý chuỗi cung ứng kiểm tra kiến thức họ cách sử dụng hệ thống Thường xuyên cử nhân viên có chun mơn cao đến thăm nhà cung cấp để xác minh nhà cung cấp sử dụng hệ thống cách xác hiểu rõ thông tin Sử dụng hệ thống mật động loại chương trình bảo mật khác để hạn chế quyền truy cập vào hệ thống Các đàm phán hợp đồng với Manugistics Group, Inc yêu cầu cơng ty phải ln có chun gia để sửa chữa hệ thống gặp cố Bộ phận CNTT Harley-Davidson đào tạo cách bảo trì sửa chữa hệ thống, để khơng phụ thuộc hồn tồn vào Manugistics Ngồi ra, hợp đồng nên thương lượng với nhà sản xuất phần cứng/phần mềm Yêu cầu lưu hệ thống thường xuyên xây dựng nơi lạnh, ấm nóng trường hợp có thiên tai Đảm bảo có tách biệt trách nhiệm phù hợp Harley-Davidson nhân viên nhà cung cấp 10 Kiểm tốn ngẫu nhiên cơng ty bên thực để giám sát việc sử dụng thơng tin bí mật nhà cung cấp Thực thủ tục để loại bỏ thông tin sau sử dụng để lưu trữ cách an tồn Các nhà cung cấp u cầu tìm hiểu cơng nghệ cách mua bảo trì phần cứng phần mềm tương thích với hệ thống quản lý chuỗi cung ứng Một chương trình thử nghiệm thực để chuyển từ hệ thống cũ sang hệ thống dựa Internet Việc thay phận một, thay chuyển đổi thứ lúc, cho phép HD nhà cung cấp tiếp tục sử dụng hệ thống cũ hầu hết lỗi giải hệ thống hoạt động hiệu Thực hệ thống giao dịch lưu trữ điện tử khu vực an toàn với dự phịng Bằng cách lưu vào vị trí lưu trữ dài hạn an tồn, giao dịch thực để xem xét đánh giá sau Việc thực phân tích tài để khám phá xem liệu lợi ích có lớn chi phí thực hệ thống hay khơng Hệ thống nhà cung cấp bắt buộc phải trải qua trình đánh giá phê duyệt độc lập Tạo sơ đồ xác minh họa luồng thông tin kèm theo tường thuật mơ tả đầy đủ quy trình thủ tục hệ thống Sử dụng tường lửa biện pháp bảo mật để ngăn chặn kẻ cố gắng xâm phạm tính tồn vẹn hệ thống Câu 3: [3] Với mối liên kết công nghệ đối tác kinh doanh hệ thống eBusiness, hệ thống eBusiness Harley-Davidson làm tăng rủi ro kinh doanh cho đối tác kinh doanh nào? Trả lời: Các cách thức mà hệ thống thương mại điện tử hệ thống HarleyDavidson sử dụng làm tăng rủi ro kinh doanh cho đối tác kinh doanh mình: Chi phí để trở thành đối tác khiến việc kinh doanh với Harley-Davidson bị giảm lợi nhuận Thơng tin từ Harley-Davidson khơng cung cấp dự báo đáng tin cậy để nhà cung cấp quản lý hàng tồn kho họ cách hiệu Harley-Davidson tận dụng lợi đàm phán thỏa thuận Internet làm tăng áp lực cạnh tranh nhà cung cấp 11 Mối quan hệ kinh doanh đối tác khách hàng khác bị ảnh hưởng đối tác dành thời gian, lượng nguồn lực để đáp ứng yêu cầu Harley-Davidson - họ bị kinh doanh khơng đủ khả trở thành nhà cung cấp Harley-Davidson Sự phụ thuộc lớn vào Harley-Davidson với tư cách khách hàng sở khách hàng đa dạng Các nhà cung cấp mức độ tự chủ tự định Harley-Davidson gây ảnh hưởng lớn đến định kinh doanh họ Chuyên môn hóa phận Harley-Davidson khiến đối tác kinh doanh rời bỏ kế hoạch chiến lược kinh doanh thành cơng trước Các đối tác nhận thấy họ cần phải chuyên mơn hóa doanh nghiệp định để giảm số lượng phận cụ thể mà Harley-Davidson cần Áp lực nhân viên nhà cung cấp để đáp ứng nhu cầu Harley-Davidson theo thời gian thực tăng lên Câu 4: [4] Nghiên cứu dịch vụ SysTrust WebTrust từ thông tin trang web sau (hoặc tìm kiếm Internet trang web Trung tâm Công nghệ Thông tin AICPA “Trust Şervices”): http://www.webtrust.org Mô tả dịch vụ WebTrust khác với dịch vụ SysTrust Mô tả chúng có liên quan nào? Trả lời: Mối quan hệ dịch vụ SysTrust WebTrust Trust Services định nghĩa tập hợp dịch vụ đảm bảo chuyên nghiệp dựa khuôn khổ chung, bao gồm nguyên tắc tiêu chí cốt lõi Khn khổ thiết kế để giải rủi ro hội liên quan đến cơng nghệ thơng tin Viện Kế tốn Cơng chứng Hoa Kỳ (AICPA) với Viện Kế tốn Cơng chứng Canada (CICA) hiểu nhu cầu doanh nghiệp việc tôn trọng bảo vệ liệu cá nhân người tiêu dùng giao dịch trực tuyến hình thức liên lạc khác SysTrust WebTrust hai dịch vụ cụ thể sử dụng để cung cấp báo cáo cho khách hàng tảng internet AICPA CICA đồng phát triển sử dụng Nguyên tắc Tiêu chí Dịch vụ Trust sau: - Dịch vụ WebTrust đánh giá mức độ an toàn, khả truy cập bảo mật khách hàng eBusiness (quyền riêng tư trực tuyến), giải khiếu nại khách hàng hoạt động kinh doanh - Dịch vụ SysTrust giám sát kiểm tra hệ thống thông tin khách hàng cụ thể để đảm bảo khả truy cập, bảo mật, tính tồn vẹn ổn định hệ thống Dịch vụ WebTrust 12 - - - - Ban đầu Webtrust phát triển AICPA CICA Công ty kế toán Chuyên nghiệp Canada quản lý Webtrust chủ yếu tập trung vào thương mại điện tử nhằm xây dựng nâng cao lòng tin doanh nghiệp người tiêu dùng cá nhân với việc trao đổi, mua bán sản phẩm dịch vụ trực tuyến tảng internet Các cơng ty kế tốn cơng người hành nghề, người có giấy phép kinh doanh WebTrust từ AICPA CICA, cung cấp dịch vụ đảm bảo để đánh giá kiểm tra xem dịch vụ Thương mại điện tử cụ thể có đáp ứng nguyên tắc tiêu chí dịch vụ tin cậy chọn hay không Con dấu WebTrust biểu tượng công nhận hiển thị trang web khách hàng hồn thành thành cơng kiểm tra đảm bảo WebTrust, đạt cách hồn thành kiểm tra khoảng thời gian, thể cho báo cáo không đủ điều kiện tiêu chuẩn người hành nghề Khi doanh nghiệp trực tuyến nhận kết WebTrust chứng minh tuân thủ với Ngun tắc Tiêu chí, trang web doanh nghiệp hiển thị dấu phê duyệt WebTrust có thực Việc kinh doanh trực tuyến phải đánh giá lại 12 tháng lần để đảm bảo công ty tiếp tục trì việc tn thủ ngun tắc tiêu chí độ tin cậy ứng dụng kinh doanh điện tử WebTrust sử dụng số tiêu chí để giúp đánh giá đặc điểm chung môi trường giao dịch trực tuyến công ty Các nhà lãnh đạo CNTT đánh giá viên bên dựa tiêu chí sau thực đánh giá: Tính an tồn bảo vệ liệu: Đảm bảo hệ thống công ty bảo vệ hiệu quả, chống lại hình thức truy cập nội bên trái phép Thường xuyên cập nhật kế hoạch an tồn hiệu để trì hài lịng an tâm khách hàng Tính khả dụng: Rà soát xem hệ thống sẵn sàng thực cam kết nêu để đưa vào sử dụng vận hành hay chưa Để làm điều cách hiệu quả, điều quan trọng phải theo dõi thỏa thuận bạn với khách hàng đảm bảo hệ thống bạn sẵn sàng mức dịch vụ thỏa thuận Tính tồn vẹn xử lý: Xác định xem quy trình hệ thống có đầy đủ, xác, kịp thời ủy quyền thích hợp hay khơng Mỗi giao dịch thành cơng an tồn làm tăng niềm tin khách hàng, khách hàng quay lại sử dụng dịch vụ Tính bảo mật: Xác định xem thông tin định bí mật có bảo vệ cam kết hay không Khi khách hàng biết bạn thực đủ bước để bảo mật liệu họ, họ yên tâm quay lại thực nhiều giao dịch sau 13 Quyền riêng tư trực tuyến: Thông tin cá nhân thu thập, sử dụng, lưu giữ, tiết lộ tiêu hủy tuân theo cam kết thông báo quyền riêng tư tổ chức với tiêu chí quy định nguyên tắc bảo mật chấp nhận chung AICPA CICA ban hành Phải đảm bảo với khách hàng có biện pháp để bảo thơng tin liệu họ để thơng tin khơng bị công, đánh cắp, tiết lộ lịch sử giao dịch họ theo thỏa thuận Khi khách hàng cung cấp liệu cá nhân họ tin tưởng bạn từ đầu quy trình mong muốn bạn bảo mật tốt thông tin họ Không phản đối, bác bỏ: Để có thêm lợi ích cho tổ chức bạn, tính khơng đáng tin cậy hoạt động để xây dựng lòng tin lẫn bạn khách hàng bạn Việc xác nhận mức độ tin cậy khách hàng giao dịch trực tuyến bảo vệ thu nhập bạn mối quan hệ với khách hàng Dịch vụ SysTrust - Dịch vụ SysTrust chủ yếu tập trung vào việc cung cấp đảm bảo cơng ty có hệ thống thơng tin kiểm sốt hiệu - Sự tham gia SysTrust cho phép kế tốn viên người hành nghề cơng khai đảm bảo độ tin cậy hệ thống cách sử dụng Nguyên tắc Tiêu chí mức độ tin cậy (ngoại trừ Nguyên tắc Tiêu chí bảo mật trực tuyến) Nguyên tắc tiêu chí bảo mật trực tuyến sử dụng để tương tác với WebTrust - Trong cam kết với SysTrust, CPA xem xét hai vấn đề: công ty có phù hợp với ngun tắc tiêu chí khơng? Hệ thống kiểm sốt cơng ty thực có hiệu khơng? Nếu tất tiêu chí đáp ứng, phù hợp với cam kết với SysTrust, CPA đưa báo cáo phê duyệt cho thấy ban lãnh đạo doanh nghiệp có biện pháp kiểm sốt hoạt động tốt để trì hệ thống thơng tin khoảng thời gian cụ thể đưa SysTrust - Con dấu SysTrust biểu tượng công nhận hiển thị trang web khách hàng hồn thành thành cơng kiểm tra đảm bảo SysTrust, đạt cách hồn thành thời điểm khoảng thời gian kiểm tra - SysTrust sử dụng số tiêu chí nhằm giúp tạo thoải mái củng cố lòng tin với bên đối tác, người tiêu dùng: Tính trực Cung cấp hệ thống xử lý tốt quán nhất, đảm bảo giao dịch hồn thành, xác, kịp thời ủy quyền Sự bảo vệ Giữ cho hệ thống bạn an toàn cách tuân theo xu hướng bảo mật để đề phòng mối đe dọa tiềm ẩn hệ thống doanh nghiệp bạn trước mối đe dọa khác 14 Tính khả dụng Theo dõi thỏa thuận bạn với khách hàng đảm bảo hệ thống bạn sẵn sàng mức dịch vụ thỏa thuận Câu 5: [5] Theo trang web CICA câu hỏi số 4, CPA phải tuân theo tiêu chuẩn chuyên môn cung cấp dịch vụ đảm bảo dẫn đến việc thể ý kiến WebTrust SysTrust? Trả lời: Khi cung cấp dịch vụ CPA cần phải tuân theo tiêu chuẩn chuyên môn sau: Trước tiên, CPA cần hiểu rõ cơng nghệ nằm mơ hình Kinh doanh điện tử để xác định, đo lường đánh giá hiệu chi phí lợi ích liên quan giải pháp Kinh doanh điện tử tiềm đánh giá Ngoài ra, CPA tham gia với tư cách kiểm toán viên để cung cấp đảm bảo báo cáo tài khách hàng cần hiểu rõ hệ thống eBusiness để đánh giá hiệu rủi ro kinh doanh làm tăng khả xảy sai sót trọng yếu báo cáo tài Sự hiểu biết đặc biệt quan trọng ngày với tiêu chuẩn đánh giá rủi ro Hơn nữa, kiểm toán viên công ty đại chúng yêu cầu theo Đạo luật Sarbanes-Oxley năm 2002 để đưa ý kiến hiệu hoạt động kiểm soát nội báo cáo tài Để làm vậy, họ phải hiểu chất quan hệ đối tác eBusiness cung cấp Internet rủi ro kiểm sốt Bên cạnh CPA cịn phải Tuân thủ pháp luật, chuẩn mực kiểm toán; Chịu trách nhiệm trước pháp luật hoạt động nghề nghiệp kết kiểm toán; Tuân thủ đạo đức nghề nghiệp kiểm tốn; Bảo đảm tính độc lập chun mơn, nghiệp vụ, lợi ích tính trung thực, pháp luật, khách quan hoạt động kiểm toán độc lập; Bảo mật thông tin đơn vị kiểm toán, trừ trường hợp đơn vị kiểm toán đồng ý pháp luật có quy định khác Câu 6: [6] Những Nguyên tắc Dịch vụ Ủy thác kiểm tra cam kết SysTrust? Mơ tả vai trị tiêu chí đánh giá nguyên tắc cam kết SysTrust Trả lời: Những nguyên tắc Dịch vụ Ủy thác kiểm tra cam kết SysTrust: Tính an tồn bảo vệ liệu: Hệ thống bảo vệ chống lại truy cập trái phép (cả vật lý logic) Tính khả dụng: Hệ thống sẵn sàng vận hành sử dụng theo cam kết thỏa thuận 15 Tính tồn vẹn xử lý: Xử lý hệ thống hồn chỉnh, xác, kịp thời ủy quyền Tính bảo mật: Thơng tin định bí mật bảo vệ theo cam kết thỏa thuận Các nguyên tắc sách dịch vụ ủy thác để bảo vệ liệu, bảo mật, tính khả dụng (sẵn có), tính tồn vẹn q trình xử lý tính bảo mật tổ chức thành bốn lĩnh vực chính: Các sách - Tổ chức xác định lập thành văn sách phù hợp với ngun tắc cụ thể Truyền thông - Tổ chức thông báo sách xác định cho bên có trách nhiệm người dùng ủy quyền hệ thống Các thủ tục - Tổ chức áp dụng thủ tục hoạt động để đạt mục tiêu phù hợp với sách xác định tổ chức Giám sát - Tổ chức giám sát hệ thống thực hành động để trì tn thủ với sách xác định Đối với quy tắc, có tiêu chí khuôn khổ Dịch vụ đáng tin cậy xác minh thuộc tính mà pháp nhân phải đáp ứng để chứng minh quy tắc đáp ứng Các chuyên gia đưa câu trả lời cho tiêu chí (tính khả dụng) kết hợp tất tiêu chí Các tiêu chí thang đo lường tham chiếu trình bày vấn đề sở đánh giá chuyên gia Với hợp đồng SysTrust, báo cáo phát hành theo nhiều nguyên tắc Nếu nhiều ngun tắc tiêu chí khơng đáp ứng, CPA đưa báo cáo bất lợi đủ điều kiện trực tiếp vấn đề này, không theo yêu cầu quan quản lý Câu 7: [7] Giả sử Harley-Davidson hỏi công ty CPA bạn dịch vụ WebTrust SysTrust mà hãng cung cấp Viết ghi nhớ ngắn gọn cho Gerry Berryman, Phó chủ tịch Quản lý Vật liệu, nêu chi tiết lợi ích tiềm WebTrust SysTrust Harley-Davidson Đưa vào ghi nhớ khuyến nghị dịch vụ đảm bảo số dịch vụ đảm bảo phù hợp cho hệ thống quản lý chuỗi cung ứng Harley-Davidson Hãy nhớ giải thích cho ơng Berryman chất hai dịch vụ khác lý bạn lại đề xuất dịch vụ bạn chọn Trả lời: 16 MEMO To: Gerrey Berryman – Phó Giám đốc Quản lý vật liệu – Công ty Harley-Davidson From: Mario – Kiểm tốn viên cơng ty CPA Date: …… RE: WebTrust and SysTrust Services Xin chào Mr.Gerrey Berryman Tôi Mario – Kiểm tốn viên cơng ty CPA Tơi viết thư để đáp lại thông tin bạn yêu cầu dịch vụ WebTrust SysTrust Và hôm mục đích tơi viết thư để: Mô tả ngắn gọn dịch vụ Cung cấp cho bạn đề xuất dịch vụ tốt cho Harley-Davidson Trước tiên, tơi xin nói điểm tương đồng hai dịch vụ WebTrust SysTrust Cả hai dịch vụ cho phép CPA cung cấp đảm bảo hệ thống thực tế đáng tin cậy Cả hai dịch vụ hoạt động để giảm thiểu rủi ro cho bên bên ngoài, người phụ thuộc vào hệ thống dựa Internet công ty để đưa định Cả thiết lập nhằm mục đích tạo thúc đẩy niềm tin khách hàng, biết đến với tên gọi Trust Service Principles Tập trung vào thương mại điện tử tương tác trực tuyến khác lấy người tiêu dùng làm trung tâm (phù hợp với cách vận hành doanh nghiệp chuỗi cung ứng áp dụng công nghệ mới), Trust Service Principles cung cấp cho đối tác kinh doanh minh bạch tránh việc rò rĩ bảo mật sử dụng môi trường mạng Internet Đối với môi trường mà người phận sử dụng mạng Internet làm công cụ để đưa định, việc bảo mật thông tin điều quan trọng, lẽ việc sử dụng WebTrust SysTrust điều cần thiết Bên cạnh đó, việc tạo dựng niềm tin “khách hàng tiềm năng” điều quan trọng Harley – Davidson mạng lưới này, Nếu áp dụng hệ thống hỗ trợ q cơng ty mục đích cơng ty mở rộng tiêu 17 chí thu hút “khách hàng tiềm năng”, gia tăng thêm lựa chọn cho quý công ty nhằm đưa lựa chọn tốt Vậy nên hình thái, WebTrust SysTrust giống cấu thành từ Trust Service Principles thực “sứ mệnh” việc tạo dựng niềm tin củng cố tin tưởng “người tiêu dùng” Tiếp sau đây, sâu để mô tả chất chúng Q cơng ty Dịch vụ SysTrust dịch vụ thích hợp số hai dịch vụ liên quan đến hệ thống quản lý chuỗi cung ứng Harley-Davidson Các dịch vụ SysTrust tập trung vào việc đảm bảo Harley-Davidson có biện pháp kiểm sốt hệ thống biện pháp bảo vệ hiệu thực hệ thống quản lý chuỗi cung ứng phù hợp với nguyên tắc tiêu chí hành Trust Services Mức độ đảm bảo tăng lên quan trọng xét đến thực tế nhiều nhà cung cấp đối tác kinh doanh bên công ty sử dụng hệ thống để đưa định ảnh hưởng đến thành công tài doanh nghiệp họ Để hệ thống dựa Internet phát triển, bên bên phải tin tưởng vào độ tin cậy tính tồn vẹn hệ thống thông tin Harley-Davidson Dịch vụ WebTrust tập trung đặc biệt vào thương mại điện tử cách giúp xây dựng niềm tin với người tiêu dùng mua sản phẩm công ty qua Internet HarleyDavidson có trang thương mại điện tử tập trung vào quảng cáo xe máy bán hàng hóa Tơi đề nghị Harley-Davidson xem xét sử dụng dịch vụ WebTrust để tăng tin tưởng khách hàng mua hàng qua Internet Việc trang web đóng dấu WebTrust làm tăng tin tưởng khách hàng việc sử dụng trang web Vậy WebTrust SysTrust, lựa chọn phù hợp với Harley-Davidson? Vấn đề quan trọng lần dường nâng cao lòng tin nhà cung cấp đối tác kinh doanh vào hệ thống quản lý chuỗi cung ứng Do đó, hai dịch vụ phù hợp, khuyên Harley-Davidson trước tiên nên nghiêm túc xem xét việc nhận dịch vụ SysTrust Và hệ thống chuyên dành riêng cho chuỗi cung ứng Harley, nên việc sử dụng SysTrust đầy đủ điều mà Harley – Davidson “khách hàng tiềm năng” cần việc bảo mật thơng tin phía khách hàng nâng cao khả lựa chọn từ phía Harley – Davidson Việc áp dụng SysTrust giúp Quý công ty gia tăng khả kiểm soát hệ thống độ hiệu dựa nguyên tắc tiêu chí Trust Services Principles 18 ... THIỆU Công ty mô tô Harley- Davidson (Harley- Davidson) thành lập cách 100 năm, thực ước mơ William S Harley 21 tuổi Arthur Davidson 20 tuổi Năm 1903, họ mắt công chúng mô tô Harley- Davidson đầu... 16 Harley- Davidson, Inc Xác định rủi ro kinh doanh điện tử dịch vụ đảm bảo liên quan cho thị trường kinh doanh điện tử MARK BEASLEY FRANK A BUCKLESS – STEVEN M GLOVER – DOUGLAS F PRAWITT... LỤC Harley- Davidson, Inc .3 YÊU CẦU TRẢ LỜI CÂU HỎI Câu 1: Câu 2: 10 Câu 3: 11 Câu 4: 12