淘宝内控体系
合集下载
相关主题
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
19
(五)监督 ➢ 改善建议
构建从董事会、经营层、各部门的三级内部控制体系,重点建 立覆盖销售分支机构、销售团队、销售代表的销售体系三级内部 管理体系。董事会定期与不定期听取关于公司战略性风险点的内 部控制情况报告,及时发现问题并解决问题。
监管部门要充分利用信息网络技术实现在线即时监督检测,加 强非现场监督。通过信息化手段迅速解决存在的问题,争取主动 履职到位。
16
(四)信息与沟通 ➢ 改善意见
加强信息 • 引进先进人才,从国内和国际上招贤纳士, 技术安全 完善对技术人员的绩效奖励制度 性建设 • 加大对技术安全性建设的资金投入
完善信息 审查程序 和执行力
• 对商品信息采取全程审查,对销售次品、 违禁品等的商家进行严格处理
• 对商家信息进行严格审查,可适当采取 随机实地审查方式
改革公司薪酬与激励政策,为普通员工制定发展通道,加强中 长期激励政策的使用,将主管级以上的重要销售人员的考核转 化为年度考核,加大揭发造假行为的奖励。
14
(一)控制环境 (二)风险评估 (三)控制活动 (四)信息与沟通 (五)监督
15
(四)信息与沟通 ➢ 内控缺陷
信息技术安全性能不能 保证
对商品信息和经营者信息审 查不严
3
二、内控分析及建议(基于COSO五要素) 控制环境
监督
风险评估
信息与沟通 控制活动
4
(一)控制环境 (二)风险评估 (三)控制活动 (四)信息与沟通 (五)监督
5
(一)控制环境 ➢ 控制失效
失效方面
网站管理行 对违规行为
为规范
的处理
组织结构
定违本和但份式记照上较因对人经法不实在审,的信,低此繁员“《营 经 高 际实 查 其 主 息 其 , , 荣 带阿淘淘行 营 , 行际 登 实 体 。 中 以 负 , 来里宝宝为 者 助 为中 记 际 名 业 责 容 一2巴规运/的 产 长 。, 或 主 称 务 销 易 些3巴则营的处 生 了淘 者 体 、 提 售 忽 干集”内人理错网宝亮名经成的视扰团中部员力误络网照称营为人管企中对制服度的违存亮、地主员理业销平度务过心法在标经址。之中效售台于》轻理经大的营、销间的益人内“中和营,量网地住售有细的员经出的行者很经店址所主共节机比营口第为谋大营,、不管同问会例者通五导取程主经住符的利题。占违”章向不度体营所,业益到反,网,法上未者信甚绩,使集国这站认不使依 资 息 至 与 加 得团家些管为 当违法 质 明 上 整 上 管所法销理网 利法办 审 显 传 体 阿 理有律售中络 益经理 查 与 他 销 里 松人法人明违 的营平 登 营 人 售 巴 散员规员确法 心者台 记 业 的 业 巴 ,的规的规经 理或网 流 执 营 绩 企 给6章底定0营 预潜店 于 照 业 挂 业 销%规薪,以成 期在身 形 登 执 钩 相 售。
具备责任与使命感。
7
(一)控制环境 (二)风险评估 (三)控制活动 (四)信息与沟通 (五)监督
8
(二)风险评估
内部
外部
9
(二)风险评估 ➢ 外部因素风险
目如今前,以我淘国宝对网网为络典安型政全的策相C环关2境的C市法场律正法遭规遇的到相新关生制代度还B2不C 完 的强善烈,冲直击接涉,及诸网如络李交宁易,的中法粮律,法海规尔也,多戴以尔政等策公性司的都指纷导纷 意 跳出见外了为部主淘因,宝素特网风别,险是直电接子转商变务为企B2业C。在中进行国电目子前支主付体的网过络程人中口, 不 消管费是能消力费底者下还,是他企们业往都往存更在关一心定哪的里安商全品隐的患价。格在更电便子宜,支 付 钱 法 违 而 络 到法时和规不消模犯淘网对是费式罪宝者络第哪下行式的犯三里,为的消罪方的电进C费将中商子2行能成介品现C便规力为机更金不范必构便可潜能,会以捷以在竞满加上及实问。争足大升电现题然者他了子,跨而,的们犯资从国随目行的罪而金交着前动需的追的易时尚求风求安间缺,。险更全的乏逃。高提推相税的供移关、消配套保,费套中现证品法、、国质律洗对网,
6
(一)控制环境
➢ 改进建议
形成合力
要把明确市场主体责 任与监管部门监管职责 有机结合,形成监管合 力。网络经营者要强化 市场主体责任意识,正 确认识自身存在的问题 ,不断完善内部管理制 度建设,对照法律法规 进一步落实经营者应尽
法定责任。
加强人员建设
当前的电商企业以大 规模的销售战术为主,从 这个角度来说做好内部控 制必须加强人员的建设, 制定相应的激励机制和薪 酬体系。树立企业以人为 本的管理理念,使员工拥 有归属感,获得成就感并
10
(二)风险评估 ➢ 内部因素风险
格淘有观行务定卫冒散买矛望头宝低生,的性星伪地卖2淘信0的直平廉意如处的”劣”双息宝06卖指台果理影横, 、 式 开方化作、家淘的出增响飞这有。始在环为2们宝低在现长也回同,,0诚境当0在网网断的是报门一“时下今信内7年经络电上卖最就旦槛,淘国,问部,历假网家能必磁宝。 , 数内业因题是了货成吸须下介卖据然系最务素上淘难流了引投质假存统,而大流尖宝熬传淘众入因货储将现更的程锐高的宝。多受于可是在,”网的对速淡网买同热磁能将做而、购处立发季商家时或介停且淘淘“媒理。展之,象的其质止要宝宝淘介依2的0后信征原他上运不宝假已赖,0经两也用因原行停是货经,。于他9信年营年会等因的中及不。,受但信最誉底成咬级被,投国管比磁随低 从息大度,本牙虚损一入最理介之从廉而系的法加炒毁大大质而漏的影前,统优国入开的批质来价响洞了之,的势雅进始假量的格企昭前,数“正就来漾风货和是在业常示还据想信是行运集稳假于业将在出价资要,用, 卖料来家就。的可利起能益跑全权线部衡又丢之持失下平。 ,了数淘据宝。在在于网政是络策就中上会流更开转倾始向寻,于找网商更络城新中卖的、家黑更和客贵大和的型病推 广毒卖对工家系具。统, 因的为这网各样络种导环各致境样的的后安促果全销就带活是来动卖了门家威槛的胁太成高本,都数,增中据加小、了卖程家序,大可于多能是数被就 会的非不更价 法 是很能格篡将自通改中。然 过或小的审窃商提核取户高,拒。价很之格难门,参外开与。始其慢中慢;一背系离列淘的宝技收最术费初要推的素广优促势销-活--动低廉,
常,应及时向企划部报
告,由网络管理员处理。
13
(三)控制活动
完善机制:
探寻新的商业模式及盈利模式,避免通过培训式和人海式的销 售战术来拉供应商入会,而应着眼于为供应商提供更高价值的 全程服务。
按照不相容职务分离控制的原则,委托公司内部的监察部门和 独立第三方进行程序认证和大比例抽检,严肃处理违纪行为, 杜绝欺诈之风。
为严格审查供应商资 质,阿里巴巴制定了 较为严格的管理流程, 以便从源头上防止欺 诈事件发生。7500名 左右的一线销售人员 进行直接监督,当地 销售分支机构人员的 交叉认证也是最有效 的手段,可当销售人 员互相串通,导致该 认证体系失效。
2009年至今,2000余 名受害者被骗。平均 每日有4.5起投诉。当 降低门槛后的投诉问 题上升到几十起时, 管理层就应该启动发 现性控制的内部控制 程序,立即组织非当 地分支机构参与的独 立调查或第三方介入, 而不是事件发生到 2000余起时才介入。
电子商务是建立在信 息技术的基础之上的, 商业活动产生的一切 数据和信息均需要通 过互联网进行,因此 技术手段层出不穷的 大环境中,非常容易 成为非法攻击的对象。
百度文库
➢ 在淘宝销售的商品或提 供的服务均存在大量侵权 行为,商品质量不合格、 出售国家明令禁止的商品。 ➢ 对经营者信息的审查不 够充分彻底,存在未办理 营业执照或网店身份审查 登记的商家。
11
(一)控制环境 (二)风险评估 (三)控制活动 (四)信息与沟通 (五)监督
12
内控制度
(三)控制活动
授权审批控制 绩效考评控制 不相容职务分离控制 财产保护控制 对突发事件的应急处理机制
淘宝网大部分员工为 ➢销售人所员有,上他网们稿的件待必遇须 经 由各 低部底门薪领+高导提审构核成签,字 确 销认 售,人报员总的裁底审薪批在方10可00 ➢发 元表 〜。3公0司00网元络之管间理,员销负售 ➢( 员 责 防 的 供➢理 项 审 提 成 销对指 ) 淘 黑 正 技员 目 核 成 率 售淘淘开宝客常术预组,则,总对页宝宝始网攻运支先讨呈实主量于面网网实网击行持设论公施管挂“改店内施店以日与计,司阶的钩淘版上部轮防及常保出报总梯业。宝由所工岗病为维障方企裁式绩小网有作。毒网护。案划审的也二站产人、站提,部批提和”管 品 ➢后,执每行网星。站期管盘理点员一发次现。公 详 司细 网记站录被库病存毒、、卖黑出客等袭 实 击时 或概发况现。网站运行不正
20
谢谢大家!!
21
淘宝网的内部控制制 度和完善建议
1
淘宝网 内控分析
2
一、淘宝网
2003年5月10日,淘宝网成立,由阿里巴巴集团投 资创办,截至2014年底,淘宝网拥有注册会员近5亿, 日活跃用户超1.2亿,在线商品数量达到10亿,在c2c 市场,淘宝网占95.1%的市场份额。淘宝网在手机端 的发展势头迅猛,据易观2014年最新发布的手机购物 报告数字,手机淘宝+天猫的市场份额达到85.1%。截 止目前,淘宝网创造的直接就业机会达467.7万。
• 与相关政府监管部门合作,信息共享, 提高对信息真伪的判断力
17
(一)控制环境 (二)风险评估 (三)控制活动 (四)信息与沟通 (五)监督
18
(五)监督 ➢ 监督失效
忽视诚信风险
关键管理流程仅 是一纸公告
投诉问题未能引 起管理层重视
阿里巴巴推出了一 款低价产品出口通, 降低了出产品准入 门槛,虽然增加了 用户及收入,但由 此带来的诚信风险 并没有引起董事会 足够的重视,为之 后爆发的诚信危机 埋下伏笔
(五)监督 ➢ 改善建议
构建从董事会、经营层、各部门的三级内部控制体系,重点建 立覆盖销售分支机构、销售团队、销售代表的销售体系三级内部 管理体系。董事会定期与不定期听取关于公司战略性风险点的内 部控制情况报告,及时发现问题并解决问题。
监管部门要充分利用信息网络技术实现在线即时监督检测,加 强非现场监督。通过信息化手段迅速解决存在的问题,争取主动 履职到位。
16
(四)信息与沟通 ➢ 改善意见
加强信息 • 引进先进人才,从国内和国际上招贤纳士, 技术安全 完善对技术人员的绩效奖励制度 性建设 • 加大对技术安全性建设的资金投入
完善信息 审查程序 和执行力
• 对商品信息采取全程审查,对销售次品、 违禁品等的商家进行严格处理
• 对商家信息进行严格审查,可适当采取 随机实地审查方式
改革公司薪酬与激励政策,为普通员工制定发展通道,加强中 长期激励政策的使用,将主管级以上的重要销售人员的考核转 化为年度考核,加大揭发造假行为的奖励。
14
(一)控制环境 (二)风险评估 (三)控制活动 (四)信息与沟通 (五)监督
15
(四)信息与沟通 ➢ 内控缺陷
信息技术安全性能不能 保证
对商品信息和经营者信息审 查不严
3
二、内控分析及建议(基于COSO五要素) 控制环境
监督
风险评估
信息与沟通 控制活动
4
(一)控制环境 (二)风险评估 (三)控制活动 (四)信息与沟通 (五)监督
5
(一)控制环境 ➢ 控制失效
失效方面
网站管理行 对违规行为
为规范
的处理
组织结构
定违本和但份式记照上较因对人经法不实在审,的信,低此繁员“《营 经 高 际实 查 其 主 息 其 , , 荣 带阿淘淘行 营 , 行际 登 实 体 。 中 以 负 , 来里宝宝为 者 助 为中 记 际 名 业 责 容 一2巴规运/的 产 长 。, 或 主 称 务 销 易 些3巴则营的处 生 了淘 者 体 、 提 售 忽 干集”内人理错网宝亮名经成的视扰团中部员力误络网照称营为人管企中对制服度的违存亮、地主员理业销平度务过心法在标经址。之中效售台于》轻理经大的营、销间的益人内“中和营,量网地住售有细的员经出的行者很经店址所主共节机比营口第为谋大营,、不管同问会例者通五导取程主经住符的利题。占违”章向不度体营所,业益到反,网,法上未者信甚绩,使集国这站认不使依 资 息 至 与 加 得团家些管为 当违法 质 明 上 整 上 管所法销理网 利法办 审 显 传 体 阿 理有律售中络 益经理 查 与 他 销 里 松人法人明违 的营平 登 营 人 售 巴 散员规员确法 心者台 记 业 的 业 巴 ,的规的规经 理或网 流 执 营 绩 企 给6章底定0营 预潜店 于 照 业 挂 业 销%规薪,以成 期在身 形 登 执 钩 相 售。
具备责任与使命感。
7
(一)控制环境 (二)风险评估 (三)控制活动 (四)信息与沟通 (五)监督
8
(二)风险评估
内部
外部
9
(二)风险评估 ➢ 外部因素风险
目如今前,以我淘国宝对网网为络典安型政全的策相C环关2境的C市法场律正法遭规遇的到相新关生制代度还B2不C 完 的强善烈,冲直击接涉,及诸网如络李交宁易,的中法粮律,法海规尔也,多戴以尔政等策公性司的都指纷导纷 意 跳出见外了为部主淘因,宝素特网风别,险是直电接子转商变务为企B2业C。在中进行国电目子前支主付体的网过络程人中口, 不 消管费是能消力费底者下还,是他企们业往都往存更在关一心定哪的里安商全品隐的患价。格在更电便子宜,支 付 钱 法 违 而 络 到法时和规不消模犯淘网对是费式罪宝者络第哪下行式的犯三里,为的消罪方的电进C费将中商子2行能成介品现C便规力为机更金不范必构便可潜能,会以捷以在竞满加上及实问。争足大升电现题然者他了子,跨而,的们犯资从国随目行的罪而金交着前动需的追的易时尚求风求安间缺,。险更全的乏逃。高提推相税的供移关、消配套保,费套中现证品法、、国质律洗对网,
6
(一)控制环境
➢ 改进建议
形成合力
要把明确市场主体责 任与监管部门监管职责 有机结合,形成监管合 力。网络经营者要强化 市场主体责任意识,正 确认识自身存在的问题 ,不断完善内部管理制 度建设,对照法律法规 进一步落实经营者应尽
法定责任。
加强人员建设
当前的电商企业以大 规模的销售战术为主,从 这个角度来说做好内部控 制必须加强人员的建设, 制定相应的激励机制和薪 酬体系。树立企业以人为 本的管理理念,使员工拥 有归属感,获得成就感并
10
(二)风险评估 ➢ 内部因素风险
格淘有观行务定卫冒散买矛望头宝低生,的性星伪地卖2淘信0的直平廉意如处的”劣”双息宝06卖指台果理影横, 、 式 开方化作、家淘的出增响飞这有。始在环为2们宝低在现长也回同,,0诚境当0在网网断的是报门一“时下今信内7年经络电上卖最就旦槛,淘国,问部,历假网家能必磁宝。 , 数内业因题是了货成吸须下介卖据然系最务素上淘难流了引投质假存统,而大流尖宝熬传淘众入因货储将现更的程锐高的宝。多受于可是在,”网的对速淡网买同热磁能将做而、购处立发季商家时或介停且淘淘“媒理。展之,象的其质止要宝宝淘介依2的0后信征原他上运不宝假已赖,0经两也用因原行停是货经,。于他9信年营年会等因的中及不。,受但信最誉底成咬级被,投国管比磁随低 从息大度,本牙虚损一入最理介之从廉而系的法加炒毁大大质而漏的影前,统优国入开的批质来价响洞了之,的势雅进始假量的格企昭前,数“正就来漾风货和是在业常示还据想信是行运集稳假于业将在出价资要,用, 卖料来家就。的可利起能益跑全权线部衡又丢之持失下平。 ,了数淘据宝。在在于网政是络策就中上会流更开转倾始向寻,于找网商更络城新中卖的、家黑更和客贵大和的型病推 广毒卖对工家系具。统, 因的为这网各样络种导环各致境样的的后安促果全销就带活是来动卖了门家威槛的胁太成高本,都数,增中据加小、了卖程家序,大可于多能是数被就 会的非不更价 法 是很能格篡将自通改中。然 过或小的审窃商提核取户高,拒。价很之格难门,参外开与。始其慢中慢;一背系离列淘的宝技收最术费初要推的素广优促势销-活--动低廉,
常,应及时向企划部报
告,由网络管理员处理。
13
(三)控制活动
完善机制:
探寻新的商业模式及盈利模式,避免通过培训式和人海式的销 售战术来拉供应商入会,而应着眼于为供应商提供更高价值的 全程服务。
按照不相容职务分离控制的原则,委托公司内部的监察部门和 独立第三方进行程序认证和大比例抽检,严肃处理违纪行为, 杜绝欺诈之风。
为严格审查供应商资 质,阿里巴巴制定了 较为严格的管理流程, 以便从源头上防止欺 诈事件发生。7500名 左右的一线销售人员 进行直接监督,当地 销售分支机构人员的 交叉认证也是最有效 的手段,可当销售人 员互相串通,导致该 认证体系失效。
2009年至今,2000余 名受害者被骗。平均 每日有4.5起投诉。当 降低门槛后的投诉问 题上升到几十起时, 管理层就应该启动发 现性控制的内部控制 程序,立即组织非当 地分支机构参与的独 立调查或第三方介入, 而不是事件发生到 2000余起时才介入。
电子商务是建立在信 息技术的基础之上的, 商业活动产生的一切 数据和信息均需要通 过互联网进行,因此 技术手段层出不穷的 大环境中,非常容易 成为非法攻击的对象。
百度文库
➢ 在淘宝销售的商品或提 供的服务均存在大量侵权 行为,商品质量不合格、 出售国家明令禁止的商品。 ➢ 对经营者信息的审查不 够充分彻底,存在未办理 营业执照或网店身份审查 登记的商家。
11
(一)控制环境 (二)风险评估 (三)控制活动 (四)信息与沟通 (五)监督
12
内控制度
(三)控制活动
授权审批控制 绩效考评控制 不相容职务分离控制 财产保护控制 对突发事件的应急处理机制
淘宝网大部分员工为 ➢销售人所员有,上他网们稿的件待必遇须 经 由各 低部底门薪领+高导提审构核成签,字 确 销认 售,人报员总的裁底审薪批在方10可00 ➢发 元表 〜。3公0司00网元络之管间理,员销负售 ➢( 员 责 防 的 供➢理 项 审 提 成 销对指 ) 淘 黑 正 技员 目 核 成 率 售淘淘开宝客常术预组,则,总对页宝宝始网攻运支先讨呈实主量于面网网实网击行持设论公施管挂“改店内施店以日与计,司阶的钩淘版上部轮防及常保出报总梯业。宝由所工岗病为维障方企裁式绩小网有作。毒网护。案划审的也二站产人、站提,部批提和”管 品 ➢后,执每行网星。站期管盘理点员一发次现。公 详 司细 网记站录被库病存毒、、卖黑出客等袭 实 击时 或概发况现。网站运行不正
20
谢谢大家!!
21
淘宝网的内部控制制 度和完善建议
1
淘宝网 内控分析
2
一、淘宝网
2003年5月10日,淘宝网成立,由阿里巴巴集团投 资创办,截至2014年底,淘宝网拥有注册会员近5亿, 日活跃用户超1.2亿,在线商品数量达到10亿,在c2c 市场,淘宝网占95.1%的市场份额。淘宝网在手机端 的发展势头迅猛,据易观2014年最新发布的手机购物 报告数字,手机淘宝+天猫的市场份额达到85.1%。截 止目前,淘宝网创造的直接就业机会达467.7万。
• 与相关政府监管部门合作,信息共享, 提高对信息真伪的判断力
17
(一)控制环境 (二)风险评估 (三)控制活动 (四)信息与沟通 (五)监督
18
(五)监督 ➢ 监督失效
忽视诚信风险
关键管理流程仅 是一纸公告
投诉问题未能引 起管理层重视
阿里巴巴推出了一 款低价产品出口通, 降低了出产品准入 门槛,虽然增加了 用户及收入,但由 此带来的诚信风险 并没有引起董事会 足够的重视,为之 后爆发的诚信危机 埋下伏笔