歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
稽核萬歲!感謝葉素菲把簍子捅大
2005 / 02 / 01
侍家驊
這陣子國內上市公司接連爆發財務弊案,從博達出事後,訊碟、皇統財務弊案一一浮上檯面,而檯面下看來似乎還有一些即將爆發的未爆彈。
據調查,博達在上市前即虛設子公司、作假帳,卻仍通過相關單位審核並得以上市。於民國88年12月上市,僅僅四個月股價就飆到368元,沒多久時間又跌回原點。博達出事的同時,巧遇金管會的成立,新單位總要立威,案情因而得以快速釐清,金管會同時處罰兩家會計師事務所的四位會計師,在會計師業投下一顆原子彈。
會計師被要求肩負起專業稽核的任務後,對上市公司簽證時更仔細核對帳目細項,並將有問題的地方一一加註說明,讓一些企業美化財報的難度升高,加上相關單位緊盯有問題的公司,體質脆弱的公司逐漸現形,真是社會大眾的大好消息。 真要謝謝葉素菲把簍子捅得這麼大,讓政府相關單位無法粉飾太平,進而強化稽核力道,同時強制站在第一線的會計師負起應有的稽核任務。企業的營運本質終於比較透明地呈現在社會大眾面前。這完全印證,任何政策只有靠『有效稽核』才得以真正落實。
在商業社會中,我們不能假設所有的企業都具有誠信本質;相反的,我們需要一套機制來要求企業必須誠信。會計師由各企業透過自由市場機制的選擇,他們的收入由企業支付,難免必須在『得罪客戶』及『營業額與公司獲利』之間做最佳的平衡。難免會有『只要不出事就稍稍放鬆一下吧。』的心態。
里昂證券與亞洲企業監管協會最新發佈亞洲治理報告,台灣在四小龍中敬陪末座;企業管治研究公司(GMI)在亞洲也只納入日本、新加坡及香港。我不認為這些國家之公司的誠信比本地公司好,應該是他們的主管機關要求嚴格,稽核切實。企業在一定的遊戲規則下自由競爭,同時接受誠信的約束。
前些時日,我們就電信業者保護個人資料的措施,採訪電信總局,獲得一些重要啟示:『輿論壓力』加上『主管機關的稽核』,相關業者大都建立了基本管理制度,並且逐年改善中。其中一項重要的執行要素,就是電信總局列出稽核項目讓業者清楚知道哪些是重要工作項目,現在總局更希望擬定細項的檢查項目,讓企業內的稽核人員也能參考遵循,同時希望藉此下放稽核工作到地方監理單位。
相較之下,金融業及上市、上櫃公司資安相關的規定,就顯得粗糙些。除了規定工作方向與項目,相關執行項目的說明就空白一片,稽核項目為何?稽核方式為何?業者不清楚狀況之下,縱使想做又不知標準在哪?會不會將來與主管機關的要求不一致?資安預算大家都不足,資安資訊大家都缺乏,如何提供清楚的方向、具體的執行細則、清楚的稽核方式及要項,將是大多數金融單位及上市、上櫃公司共同期待的。如果能透過持續的教育訓練,將是這些公司或單位肩負資安任務的資安人之福音!
最新活動
2025.10.15
2025 金融資安發展論壇
2025.09.18
「密碼規範越嚴,反而更危險?」從稽核角度解讀帳號管理誤區與最佳實務
2025.09.23
漢昕科技X線上資安黑白講【零信任資安防線|FortiSIEM×FortiDLP打造全方位監控與資料防護】2025/9/23開講!
2025.09.24
資安攻防演練
2025.09.24
產品資安論壇:共築產品資安責任鏈
2025.09.25
面對勒索病毒威脅,資料遺失怎麼辦?3 招讓備份真的能用
2025.10.09
從駭客視角看社交工程:沒有演練,勒索病毒代價有多高?
2025.10.13
關鍵基礎設施-電力系統資安系列課程I(沙崙 X 成大太陽能系統)
2025.10.14
關鍵基礎設施-電力系統資安系列課程II(沙崙 X 成大饋線自動化系統)
2025.10.27
關鍵基礎設施-電力系統資安系列課程III(沙崙 X 成大 電驛系統)
2025.10.31
【雲端安全入門】CCSK 雲端安全知識證照培訓班
看更多活動
大家都在看
資安院發布「資安週報」 數據驅動台灣資安治理新模式
中國支持的新APT組織GhostRedirector,入侵全球Windows伺服器
Microsoft 推出 2025年9月 Patch Tuesday 每月例行更新修補包
AI驅動的惡意軟體攻擊「s1ngularity」已入侵2180個GitHub帳戶
中國駭客組織「鹽颱風」及UNC4841關聯的45個新惡意網域被揭露
資安人科技網
文章推薦
SonicWall 遭暴力破解攻擊 防火牆組態檔案外洩 籲用戶立即重設憑證
「資安雙認證」正夯!安永揭密SOC 2與ISO 27001企業必備資安評估標準
Palo Alto Networks 推出 Prisma Browser 防護高隱匿性威脅