電子數(shù)據(jù)交換
EDI是指兩個組織的信息系統(tǒng)之間,為了實現(xiàn)業(yè)務目的而進行的預定義和結構化的數(shù)據(jù)自動交換。EDI文件數(shù)據(jù)一般通過增值網(wǎng)或專用網(wǎng)來傳輸,并采用共同的標準和固定的格式。
采用EDI的主要目的是改善與貿易伙伴的業(yè)務關系,提高競爭力。采用EDI的優(yōu)勢包括:提高工作效率、降低成本、節(jié)省庫存費用(縮短訂貨時間、降低庫存)、減少數(shù)據(jù)的錯誤等。
EDI的工作方式:用戶在現(xiàn)有的計算機應用系統(tǒng)上進行信息的編輯處理,然后通過EDI轉換軟件將原始單據(jù)轉換為中間文件,再通過翻譯軟件變成EDI標準格式文件,最后在文件外層加上通信交換信封,通過增值服務網(wǎng)絡或專用網(wǎng)絡傳給對方用戶,對方用戶則進行相反的處理過程,最后成為對方用戶應用系統(tǒng)能夠接受的文件格式進行處理。
EDI的實施:實施EDI的第一步是畫出為實現(xiàn)組織目標所開展的經(jīng)營活動流程圖,這是因為EDI只是一種手段,它要為經(jīng)營目標服務,所以首先要明確組織目標和經(jīng)營活動流程。其次,確定EDI系統(tǒng)目標。最后,選擇EDI的軟硬件,并經(jīng)測試、試運行等后正式實施。
· 由于EDI使用的是設計相對安全的專用封閉網(wǎng)絡,因此它比基于Internet的現(xiàn)代電子商務網(wǎng)絡更加安全,且客戶確定可信。但是,數(shù)據(jù)完整性的喪失和隨意存取數(shù)據(jù)仍然是EDI的固有風險。
· EDI的數(shù)據(jù)傳輸可能在傳輸?shù)钠瘘c、中途或終點被攔截或修改,因此需要采用數(shù)字簽名技術予以防范。
· EDI的數(shù)據(jù)交換過程中可能發(fā)生遺漏、錯序或重復等現(xiàn)象,可通過給EDI文件順序編號的方法來避免。
· EDI系統(tǒng)向交易伙伴傳輸交易信息有時失敗,其預防措施是通過對方的反饋來確認對方是否接受到傳輸?shù)男畔ⅰ?
典型試題
【例題】電子數(shù)據(jù)交換系統(tǒng)(EDI)可以為組織帶來重大利益,但前提是必須清除某些主要障礙。要想成功實施電子數(shù)據(jù)交換,應從以下哪一項開始?
A.畫出為實現(xiàn)組織目標所開展的經(jīng)營活動流程圖。
B.為EDI系統(tǒng)購買新的硬件
C.選擇可靠的翻譯、通信軟件供應商。
D.將交易格式、數(shù)據(jù)標準化。
【答案】A
【解析】A.正確。實施EDI不能簡單復制現(xiàn)有的作業(yè)流程,只有通過大力改進現(xiàn)有流程并與EDI相結合,才能獲得顯著的效果。一個低效的處理流程在實施EDI后仍然是低效的,只是速度較快而已。
B.不正確。EDI獲得成功的先決條件是對商業(yè)目標、處理過程和流程的理解,以及和外部伙伴的合作。硬件的購置是以后要考慮的問題。
C.不正確。選擇軟件供應商應在確定系統(tǒng)目標后進行。
D.不正確。交易格式和數(shù)據(jù)的標準化工作應在確定系統(tǒng)目標后進行。
【例題】當組織轉為使用電子數(shù)據(jù)交換(EDI)時,大部分使用的是增值網(wǎng)絡(VAN)。下列哪一項功能通常不能由VAN完成?
A.保存一個公司的電子訂單以供另一個公司訪問。
B.提供組織間的公用接口,使組織與貿易伙伴間不需建立計算機直接通信設施
C.維護公司與其貿易伙伴間所有交易的日志信息。
D.將客戶計算機應用協(xié)議翻譯成EDI通信的標準協(xié)議。
【答案】D
內審師考試輔導電子數(shù)據(jù)交換 src="http:///NewsFiles/2010-2/3/00e4.jpg" border=0>
【解析】A.不正確。保存一個公司的電子訂單以供另一個公司訪問是VAN提供的標準服務
B.不正確。提供公司間的公用接El是VAN提供的標準服務。
C.不正確。維護公司與其貿易伙伴間所有交易的日志信息是VAN提供的標準服務
D.正確。VAN只能提供公共的和標準的服務,如A、B、C選項。而客戶應用程序通常無確定模式,因此VAN不可能預見到各種應用模式并提供將其轉換為標準EDI協(xié)議的服務,轉換過程只能由雙方企業(yè)負責。
【例題】在檢查二個利用第三方服務的電子數(shù)據(jù)交換系統(tǒng)的應用情況時,審計人員應該
I.確認加密密鑰符合ISO標準。
II.確認是否已經(jīng)對服務提供商的營運情況進行了獨立檢查。
III.證實服務提供商只使用了公共交換數(shù)據(jù)網(wǎng)絡。
Iv.證實服務提供商的合同包含了必要的條款,例如審計權力。
A. I和Ⅱ。
B. I和Ⅳ。
C.Ⅱ和Ⅲ。
D.II和Ⅳ。
【答案】D
【解析】I.不正確。不存在關于加密密鑰的ISO標準。
II.正確。對EDI審計需要決定是否對服務供應商的運營進行獨立檢查。
III.不正確。EDI服務有完整的安全協(xié)議保障,沒有必要去核實是否僅使用了公用交換數(shù)據(jù)網(wǎng)絡。
Ⅳ.正確。對EDI審計需要決定是否對服務供應商的運營進行獨立檢查,并核實服務供應商的合同是否包含了必要的條款,如審計權力等。
國際內審師考試輔導電子數(shù)據(jù)交換 src="http:///NewsFiles/2010-2/3/00e5.jpg" border=0>
編輯推薦:
2010年國際內審師考試輔導電子資金轉賬
2010年國際內審師考試輔導電子商務
2010年國際內審師考試輔導信息技術運營的功能分類
2010年國際內審師考試輔導加密
(責任編輯:中大編輯)