第十八条 注册会计师应当关注被审计单位是否运用适当的安全基础架构和相关控制,应对电子商务中出现的某些经营风险。
第十九条 注册会计师应当考虑被审计单位是否已恰当处理与电子商务环境密切相关的下列法律法规问题:
(一)隐私权保护;
(二)对特定行业的管制;
(三)合同的强制执行效力;
(四)特殊交易或事项的合法性;
(五)反洗钱;
(六)知识产权保护。
第二十条 在跨国或跨地区的电子商务中,注册会计师应当考虑被审计单位是否对电子商务涉及的不同司法管辖区内的法律法规差异有足够的了解,并遵守所有适用的法律法规;注册会计师尤其要考虑被审计单位有无适当的程序确认其在不同司法管辖区内的纳税义务(特别是营业税、增值税等流转税)。
可能导致电子商务交易产生相应纳税义务的因素包括:
(一)被审计单位的法定注册地;
(二)被审计单位的实际经营所在地;
(三)被审计单位网络服务器所在地;
(四)商品和服务的来源地;
(五)顾客所在地,或商品交付地和劳务提供地。
第二十一条 注册会计师应当按照《
中国注册会计师审计准则第1142号--财务报表审计中对法律法规的考虑》的规定,实施相关程序,充分考虑被审计单位可能存在的违反与电子商务有关的法律法规的行为及其可能对财务报表产生的重大影响。必要时,应当考虑征询法律意见。
第五章 对内部控制的考虑
第一节 总 体 要 求
第二十二条 注册会计师应当按照《
中国注册会计师审计准则第1211号--了解被审计单位及其环境并评估重大错报风险》和《
中国注册会计师审计准则第1231号--针对评估的重大错报风险实施的程序》的规定,考虑被审计单位在电子商务中运用的与审计相关的内部控制。