歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
稽核萬歲!感謝葉素菲把簍子捅大
2005 / 02 / 01
侍家驊
這陣子國內上市公司接連爆發財務弊案,從博達出事後,訊碟、皇統財務弊案一一浮上檯面,而檯面下看來似乎還有一些即將爆發的未爆彈。
據調查,博達在上市前即虛設子公司、作假帳,卻仍通過相關單位審核並得以上市。於民國88年12月上市,僅僅四個月股價就飆到368元,沒多久時間又跌回原點。博達出事的同時,巧遇金管會的成立,新單位總要立威,案情因而得以快速釐清,金管會同時處罰兩家會計師事務所的四位會計師,在會計師業投下一顆原子彈。
會計師被要求肩負起專業稽核的任務後,對上市公司簽證時更仔細核對帳目細項,並將有問題的地方一一加註說明,讓一些企業美化財報的難度升高,加上相關單位緊盯有問題的公司,體質脆弱的公司逐漸現形,真是社會大眾的大好消息。 真要謝謝葉素菲把簍子捅得這麼大,讓政府相關單位無法粉飾太平,進而強化稽核力道,同時強制站在第一線的會計師負起應有的稽核任務。企業的營運本質終於比較透明地呈現在社會大眾面前。這完全印證,任何政策只有靠『有效稽核』才得以真正落實。
在商業社會中,我們不能假設所有的企業都具有誠信本質;相反的,我們需要一套機制來要求企業必須誠信。會計師由各企業透過自由市場機制的選擇,他們的收入由企業支付,難免必須在『得罪客戶』及『營業額與公司獲利』之間做最佳的平衡。難免會有『只要不出事就稍稍放鬆一下吧。』的心態。
里昂證券與亞洲企業監管協會最新發佈亞洲治理報告,台灣在四小龍中敬陪末座;企業管治研究公司(GMI)在亞洲也只納入日本、新加坡及香港。我不認為這些國家之公司的誠信比本地公司好,應該是他們的主管機關要求嚴格,稽核切實。企業在一定的遊戲規則下自由競爭,同時接受誠信的約束。
前些時日,我們就電信業者保護個人資料的措施,採訪電信總局,獲得一些重要啟示:『輿論壓力』加上『主管機關的稽核』,相關業者大都建立了基本管理制度,並且逐年改善中。其中一項重要的執行要素,就是電信總局列出稽核項目讓業者清楚知道哪些是重要工作項目,現在總局更希望擬定細項的檢查項目,讓企業內的稽核人員也能參考遵循,同時希望藉此下放稽核工作到地方監理單位。
相較之下,金融業及上市、上櫃公司資安相關的規定,就顯得粗糙些。除了規定工作方向與項目,相關執行項目的說明就空白一片,稽核項目為何?稽核方式為何?業者不清楚狀況之下,縱使想做又不知標準在哪?會不會將來與主管機關的要求不一致?資安預算大家都不足,資安資訊大家都缺乏,如何提供清楚的方向、具體的執行細則、清楚的稽核方式及要項,將是大多數金融單位及上市、上櫃公司共同期待的。如果能透過持續的教育訓練,將是這些公司或單位肩負資安任務的資安人之福音!
最新活動
2026.01.29
2026大南方資安趨勢論壇
2026.01.07
AI賦能.生態共創—驅動未來智慧與資安的新格局
2026.01.09
商丞科技 M365 安全方案
2026.01.16
2026 高科技產業供應鏈機制與安全管理和ISO相關標準高峰論壇
2026.01.22
MetaAge邁達特 AI 驅動季:Security for AI
2026.02.11
年度資安趨勢分析從零信任到AI Agent 新運維
2026.04.13
CRA 法規倒數計時!透過 ISA/IEC 62443 IC47課程 打造符合歐盟標準的資安產品
看更多活動
大家都在看
立院三讀通過《人工智慧基本法》 資安與安全列入七大治理原則 國科會任主管機關
資安院規劃115年資安治理AI化計畫 邀A、B級機關共同研發
Fortinet示警5年前FortiOS雙因素認證繞過漏洞仍遭駭客積極利用
Android木馬程式Cellik整合Google Play商店,讓攻擊者完全遠端控制裝置
UEFI韌體漏洞威脅主流主機板,華碩、技嘉、微星、華擎產品受影響
資安人科技網
文章推薦
國安局點名五大中共駭客組織 漏洞武器化攻擊占比逾五成
React2Shell 漏洞攻擊再升級 RondoDox 殭屍網路大規模掃描全球 9 萬台伺服器
ClickFix 攻擊再進化:結合 LotL 寄生攻擊手法,假藍屏死機畫面誘騙執行惡意程式