|
我的意见
同意你的关点!特别是交易的检验机制!实际上这个行业的系统已经有10年以上了!技术上是相当的成熟了!所以说技术不会出现问题!
如果事实上出现了这种现象从审计的角度分析我认为!
1,外部审计方面
重点确定在于用户下单的真实性!也就是取证用户下单的真实信 息.
A:纸质的回单(交易所现场下单时取得交易回单):
B:凭交易的合同号 网上或其它非现场交易所交易时)查询下单的信
息
只要能证明如果能证明用户下单的信息于实际的交易结果不一致的话用户可以要求交易所对交易的结果负责.
2.内部审核方面:
1)着重从于实现交易条件的相关数据表或数据存贮对象的控制下
手.
2)以下是我个认为的控制点
A:用户的Password的安全控制,确保Password的安全性.否则的话
用户可就惨了!
B:对客户下单信息的安全控制!
C:对股票帐户信息的安全控制!
D:对资金帐户信息的安全控制!
3)加强对下单模块的逻辑控制最大程度上防止录入错误!如下单的信息于客户的股票帐户,资金帐户,及"历史交易习惯"(分析模型不考虑运行的效率)
以上是本人的观点!本人非机算科班所以以上一些观点见笑之处!批评时留一些面子)
 |
|