iT邦幫忙

第 11 屆 iThome 鐵人賽

DAY 8
0
Security

資訊系統安全稽核與 CISA 的簡單應用系列 第 8

[Day 08] 業務流程應用與控制 (E-Commerce)

  • 分享至 

  • xImage
  •  

前言

要刮別人鬍子之前就要先刮自己的鬍子,做稽核的雖然不可能各行業都做過,清楚完整流程,但至少要了解個大概, 不要查工廠不看ERP、查電子商務不看線上平台,這樣核心問題就會被忽略了。


電子商務(E-Commerce)
Wiki
簡稱電商,是指在網際網路(Internet)、內部網路(Intranet)和增值網(VAN,Value Added Network)上以電子交易方式進行交易活動和相關服務活動

B2B(Business to Business)

企業內部以及企業(B)與上下游協力廠商(B)之間的資訊整合,並在網際網路上進行的企業與企業間交易。藉由企業內部網(Intranet)建構資訊流通的基礎,及外部網路(Extranet)結合產業的上中下游廠商,達到供應鏈(SCM)的整合。因此透過B2B的商業模式,不僅可以簡化企業內部資訊流通的成本,更可使企業與企業之間的交易流程更快速、更減少成本的耗損Wiki
台灣經貿網

https://ithelp.ithome.com.tw/upload/images/20190923/20077752vsrBaWGFQr.png
圖片來源: 跨境B2B綜合支付服務平臺

B2C(Business to Customer)

B2C就是企業透過網路銷售產品或服務給個人消費者。企業廠商直接將產品或服務推上網路,並提供充足資訊與便利的介面吸引消費者選購,這也是目前一般最常見的作業方式,例如網路購物、證券公司網路下單作業、一般網站的資料查詢作業等等,都是屬於企業直接接觸顧客的作業方式。Wiki

https://ithelp.ithome.com.tw/upload/images/20190923/20077752JOVXwT7Lna.png
全家 B2C 出貨流程

B2B vs B2C
B2B需要特別關注供應商品質及穩定,B2C需要注意是否能乘載活動時的大量用戶(雙11)

可以參考一下這篇:B2B 行銷業務開發的方法及操作模式

https://ithelp.ithome.com.tw/upload/images/20190923/20077752eSrBSX5AqW.jpg
隔行如隔山,B2B與B2C網站設計大不同

C2C(Customer to Customer)

消費者與消費者之間的互動交易行為
露天拍賣
淘寶

C2B(Customer to Business)

由消費者因議題或需要形成的社群,透過社群的集體議價或開發社群需求,只要越多消費者購買同一個商品,購買的效率就越高,價格就越低
https://ithelp.ithome.com.tw/upload/images/20190924/20077752rkagPgL2EB.jpg
C2B 逆商業時代
Gomaji
愛合購

O2O (Online To Offline) 線上到線下

-指線上行銷及線上購買帶動線下(非網路上的)經營和線下消費。
https://ithelp.ithome.com.tw/upload/images/20190924/20077752PxBOaQzUY2.jpg
91APP

需要關注的點

高層是否關注 (才能在更改業務流程、公司文化較順利)
關注四個面向 Customer, Cost, Competitor, Capability

需要審查的內容

安全控制

  • 防火牆
  • PKI
  • SSL加密
  • 證書
  • PCI DSS
  • 密碼管理
  • 防毒
    紀錄
  • 操作紀錄
  • 系統Log
  • 網路設備Log
  • IDS
    用戶體驗
    資料隱私保護

經濟部電子商務交易安全規範
經濟部電子商務C2C拍賣平台交易安全規範


上一篇
[Day 07] 資訊系統稽核流程 (IS Audit and Assurance Standard )
下一篇
[Day 09] 業務流程應用與控制 (EDI)
系列文
資訊系統安全稽核與 CISA 的簡單應用30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言