掃碼下載APP
及時接收最新考試資訊及
備考信息
【論文關鍵詞】會計電算化;信息系統(tǒng);內(nèi)部控制
【論文摘要】近年來隨著計算機在會計領域的普及與應用,會計信息系統(tǒng)由原來的傳統(tǒng)手工會計信息系統(tǒng)逐步發(fā)展到了會計電算化信息系統(tǒng)。會計電算化大大提高了會計信息的及時性、準確性、安全性、完整性,為會計人員參與經(jīng)營決策創(chuàng)造了有利條件。但在充分發(fā)揮優(yōu)勢的同時,也給企業(yè)的內(nèi)部控制制度帶來了一定的影響。由此,加強會計信息系統(tǒng)的內(nèi)部控制,不斷探索適合會計電算化信息系統(tǒng)的內(nèi)部控制措施與方法成了當前企業(yè)會計信息化要解決的首要問題。
內(nèi)部控制制度是一個單位為了完成單位的經(jīng)濟活動,保護市場物資的安全性,會計信息的真實性和完整性以及財務活動的合法性等而制定的一系列具有控制職能的方法、措施、程序并予以規(guī)范化、系統(tǒng)化,使之成為一個嚴密的較之為完整的體系。
一、會計電算化的風險分析
會計電算化后,由于會計信息系統(tǒng)自身的特點增加了固有風險。因為在手工會計核算下,要想更改會計數(shù)據(jù)必須要同時更改相關的會計憑證日記賬、明細賬、總分類賬和會計報表。一方面工作量比較大,另一方面也會在相關的紙質(zhì)存儲介質(zhì)上留下相應的痕跡,因此,一般無法對會計資料進行更改。而在會計電算化系統(tǒng)中,一般只需要錄入原始憑證或記賬憑證,系統(tǒng)會自動根據(jù)錄入的原始憑證生成記賬憑證,并對記賬憑證進行進一步加工處理生成會計賬簿和會計報表。
1、開發(fā)和設計中存在的風險
在應用軟件的研制過程中,由于研制人員所考慮的問題不是十分全面,致使實際工作中的一些情況與之不能吻合,容易出現(xiàn)微小的差錯,給犯罪分子以可乘之機,犯罪分子正是利用這一空隙,運用技術化、智能化等高科技手段進行犯罪活動。
2、業(yè)務操作中不規(guī)范和玩忽職守造成的風險
企業(yè)應用現(xiàn)代化管理工具替代了陳舊落后、繁瑣的手工核算。但是企業(yè)管理者的思想觀念沒有轉(zhuǎn)變,嚴格而科學的管理往往只停留在形式上。所以,犯罪分子利用內(nèi)部防范制度的薄弱環(huán)節(jié),不惜以身試法,利用合法身份,濫用或盜用操作密碼進行越權操作,從而達到侵吞企業(yè)財產(chǎn)的目的。
3、計算機維護不當釀成風險
在電算化高速發(fā)展的時代,會計賬目,貨幣現(xiàn)金,信息存儲,文件傳遞等都變成了電子文件存于計算機內(nèi),通過網(wǎng)絡進行傳輸。由于會計信息存儲電磁化,電算化系統(tǒng)下會計信息以電磁信號的形式存儲在磁性介質(zhì)中,是肉眼不可見的,很容易被刪除或篡改而不會留下痕跡,往往使應用人員和維護人員疏忽潛在危險的存在。
4、不可控制的災害風險
不正常的程序結(jié)束操作造成的故障,存儲數(shù)據(jù)的輔助介質(zhì)(如磁盤)部分或全部遭到破壞。以及一些不法分子蓄意制造計算機病毒,惡意攻擊,侵入系統(tǒng),干擾、破壞系統(tǒng)的設置,破壞程序正常執(zhí)行及數(shù)據(jù)的完整。
二、會計電算化系統(tǒng)內(nèi)部控制制度的內(nèi)容
由于控制方法,對象等方面的變化,企業(yè)原有的內(nèi)部控制制度已不能適應電算化會計系統(tǒng)的要求,因此進一步完善企業(yè)內(nèi)部控制制度已刻不容緩。計算機會計系統(tǒng)的內(nèi)部控制制度,從計算機會計系統(tǒng)的建立和運行過程來看,可分為對系統(tǒng)開發(fā)和實施的系統(tǒng)發(fā)展控制,對計算機會計系統(tǒng)各個部門的管理控制,對計算機會計系統(tǒng)日常運行過程的日??刂?。
1、系統(tǒng)開發(fā)、發(fā)展控制
計算機會計系統(tǒng)的系統(tǒng)開發(fā)、發(fā)展控制包括開發(fā)前的可行性研究、資本預算等工作,開發(fā)過程中系統(tǒng)分析、設計、實施等工作,以及對現(xiàn)有系統(tǒng)的評估,系統(tǒng)更新的可行性研究,更新方案的決策等工作。系統(tǒng)開發(fā)、發(fā)展控制的主要內(nèi)容一般包括以下幾方面。
?。?)符合標準和規(guī)范。計算機會計系統(tǒng)的開發(fā)和發(fā)展項目,不論是自行組織開發(fā)還是購買商品化軟件,都必需遵循國家有關機關和部門制訂的標準和規(guī)范。
?。?)授權和領導認可。計算機會計系統(tǒng)的發(fā)展和更新是對原有計算機會計系統(tǒng)進行重大改進,會對企業(yè)管理體制造成較大的影響,同時可能危及整個系統(tǒng)的安全可靠,因此必需得到授權和領導認可。
?。?)系統(tǒng)轉(zhuǎn)換。企業(yè)在新舊系統(tǒng)轉(zhuǎn)換之際,應作好各項轉(zhuǎn)換的準備工作,如舊系統(tǒng)的結(jié)賬、數(shù)據(jù)庫備份,人員的重新配置、新系統(tǒng)需要的初始數(shù)據(jù)的安全導入等。企業(yè)在系統(tǒng)轉(zhuǎn)換之際,建議采用新舊系統(tǒng)并行運行一段時間(至少為3個月),以便檢驗新的計算機會計系統(tǒng)。
?。?)程序安全控制。程序的安全控制是要保證程序不被修改、不損毀、不被病毒感染。常用的控制包括接觸控制、程序備份等。接觸控制是指非系統(tǒng)維護人員不得接觸到程序的技術資料、源程序和加密文件,從而減少程序被修改的可能性;程序備份則是指有關人員要注明程序功能后備份存檔,以備系統(tǒng)損壞后重建安裝之需。
2、管理控制
內(nèi)部控制的關鍵就在于不相容職務的分離,企業(yè)為防止舞弊或欺詐,應建立一整套符合職責劃分原則的內(nèi)部控制制度,同時,還應建立起職務輪換制度。管理控制其基本目標是建立恰當?shù)慕M織機構和職責分工制度,以達到相互牽制、相互制約、防止或減少錯弊發(fā)生的目的。其中較重要的崗位有系統(tǒng)管理和審核崗位。企業(yè)必須制定相應的組織控制,明確職責分工。
3、組織控制
是指在系統(tǒng)各類人員之間進行分工,并約束以相應的規(guī)章制度。其目的在于通過設立一種相互稽核、相互監(jiān)督和相互制約的機制來保障會計信息的真實、可靠,減少發(fā)生錯誤和舞弊的可能性。職責分工,是指將電算化部門與產(chǎn)生原始數(shù)據(jù)的部門或人員的職責相分離。其目的是盡可能保持不相容職能的分離,以及在電算化部門內(nèi)部的職責分離。通過科學、有效的內(nèi)部職責分工,以彌補不相容職能集中化的不足。系統(tǒng)管理主要負責系統(tǒng)的硬軟件管理工作,從技術上保證系統(tǒng)的正常運行。包括掌握網(wǎng)絡服務器及數(shù)據(jù)庫的超級口令,負責網(wǎng)絡資源分配,監(jiān)控網(wǎng)絡運行;按照主管人員的要求,對各崗位分配權限,對數(shù)據(jù)的安全保密負責;負責對硬件、軟件、數(shù)據(jù)的管理與維護工作。審核崗位主要負責監(jiān)督計算機及電算化系統(tǒng)的運行,防止利用計算機進行舞弊。具體包括:審查機內(nèi)數(shù)據(jù)與書面資料的一致性;監(jiān)督數(shù)據(jù)保存方式的安全性、合法性,防止發(fā)生非法修改歷史數(shù)據(jù)的現(xiàn)象;對系統(tǒng)運行各環(huán)節(jié)進行審查,防止存在漏洞等。
4、日??刂?
?。?)數(shù)據(jù)通訊控制。企業(yè)應該采用各種技術手段以保證數(shù)據(jù)在傳輸過程中的準確、安全、可靠。如將大量的經(jīng)濟業(yè)務劃分成小批量傳輸,數(shù)據(jù)傳輸時應順序編碼,傳輸時要有發(fā)送和接收的標識,收到被傳輸?shù)臄?shù)據(jù)時要有肯定確認的信息反饋,每批數(shù)據(jù)傳輸時要有時間、日期記號等等。
?。?)業(yè)務發(fā)生控制。在經(jīng)濟業(yè)務發(fā)生時,通過計算機的控制程序,對業(yè)務發(fā)生的合理性、合法性和完整性進行檢查和控制,如反映業(yè)務發(fā)生的科目代碼是否有效,操作口令是否準確,經(jīng)濟業(yè)務是否超出了合理的數(shù)量,價格等的變動范圍等等,以甄別、拒納各種無效的、不合理的及不完整的經(jīng)濟業(yè)務。
?。?)數(shù)據(jù)處理控制。數(shù)據(jù)處理控制分為有效性控制和文件控制。有效性控制包括數(shù)字的核對、對字段、記錄的長度檢查、代碼和數(shù)值有效范圍的檢查、記錄總數(shù)的檢查等。文件控制包括檢查文件長度、標識、檢查文件是否被感染病毒等。
?。?)數(shù)據(jù)輸出控制。為保證合法、正確地輸出各種會計信息而進行的控制。這種控制直接影響到會計信息的使用。對于輸出的紙介質(zhì)的會計資料應由專人進行核對,檢查其完整性、正確性、檢查打印的賬簿和報表頁號是否連續(xù),有無缺漏或重疊現(xiàn)象。
5、操作控制制度
企業(yè)應當對儲存數(shù)據(jù)的各種磁盤或光盤做好必要的標號,文件的修改、更新等操作都應附有修改通知書、更新通知書等書面授權證明,對整個修改更新過程都應做好登記。具體制度包括:無關人員不能隨便進入機房操作;各種錄入的數(shù)據(jù)都要經(jīng)過嚴格的審批并具有完整、真實的原始憑證;數(shù)據(jù)錄入人員對輸入數(shù)據(jù)有疑問,應及時核對,但不能擅自修改;發(fā)生輸入內(nèi)容有誤的,須按系統(tǒng)提供的功能加以改正;數(shù)據(jù)存儲和處理相隔離;設置接觸與操作的日志控制;設置操作權限限制;機房工作人員不能擅自向任何人提供任何人提供任何資料和數(shù)據(jù);不能把外來的軟盤帶進機房;操作人員身份的密碼控制;開機后,操作人員不得擅自離開操作現(xiàn)場;定期做好數(shù)據(jù)備份;專機專用。
三、應該重視對內(nèi)部控制的審計
查錯防弊一直是審計工作的一項重要職能。審計人員對計算機舞弊可以在兩個方面發(fā)揮作用:一是在審計中直接查出計算機舞弊案;二是審核和評估內(nèi)部控制系統(tǒng)的弱點,提請被審計單位改善內(nèi)部控制制度,通過完善內(nèi)部控制系統(tǒng)來預防,查出和處理計算機舞弊活動。為監(jiān)督并促進系統(tǒng)運行質(zhì)量的提高,企業(yè)應設立獨立的內(nèi)部審計部門,在審計委員會或高層決策機構領導下工作。內(nèi)部審計應包括:對系統(tǒng)運行各環(huán)節(jié)進行審查,防止存在漏洞;監(jiān)督數(shù)據(jù)保存方式的安全、合法性,防止發(fā)生非法修改歷史數(shù)據(jù)的現(xiàn)象;對會計資料定期進行審計,會計電算化系統(tǒng)賬務處理是否正確,是否遵照《會計法》及有關法律、法規(guī)的規(guī)定;加強電算化會計檔案管理。企業(yè)必須根據(jù)電算化會計檔案的特點,做好會計檔案的收集、管理與保存、移交、銷毀等工作。
四、加強會計隊伍自身素質(zhì)的建設
要利用計算機技術提高內(nèi)部控制水平,就要不斷提高會計信息化水平,以信息技術防范信息技術風險。首先,要求決策層對此有明確的認識。決策層的重視是提高電算化水平的重要保障,只有決策層重視電算化,才能實現(xiàn)電算化的及時更新?lián)Q代,進而提高內(nèi)控水平。其次,要提高會計從業(yè)人員技術水平,不斷加強業(yè)務學習,培養(yǎng)崇高的責任感和事業(yè)心,升華對整個系統(tǒng)的理解與應用,為企業(yè)更好地防范控制風險,加強內(nèi)部控制提供人才保障和智力支持。
隨著電子技術和網(wǎng)絡技術的飛速發(fā)展,會計電算化的普及程度也越來越高,內(nèi)部會計控制中的新問題和新課題將不斷出現(xiàn)。對會計風險的深入研究,必將使在會計電算化下形成新的會計理論和方法得到進一步完善和發(fā)展,也使得電算化會計環(huán)境下的內(nèi)部控制制度不斷地調(diào)整、改善,真正做到保證會計信息的真實性、完整性和可靠性,確保企業(yè)財產(chǎn)的安全,為企業(yè)做出正確的決策提供有效的信息,給企業(yè)創(chuàng)造良好的會計效益。
【參考文獻】
[1]閻達五:內(nèi)部控制框架的構建[J].會計研究,2001(2)。
[2]王景新、郭新平:計算機在會計中的應用[M].經(jīng)濟管理出版社,1998.
[3]朱榮恩:內(nèi)部控制評價[M].中國時代經(jīng)濟出版社,2002.
[4]吳水澎、陳漢文:邵賢第企業(yè)內(nèi)部控制理論的發(fā)展與啟示[J].會計研究,2000(5)。
[5]趙偉:加入WTO對我國會計信息產(chǎn)業(yè)的影響與對策[J].中國會計電算化,2002(7)。
[6]王治安、向顯湖:試論我國的會計改革目標[J].四川會計,1997,(12)。
[7]任多魁:企業(yè)內(nèi)部的會計管理模式[J].山西財稅,1997(11)。
[8]張英明:IT環(huán)境下會計信息系統(tǒng)內(nèi)部控制研究[J].中國會計電算化,2002(9)。
Copyright © 2000 - jnjuyue.cn All Rights Reserved. 北京正保會計科技有限公司 版權所有
京B2-20200959 京ICP備20012371號-7 出版物經(jīng)營許可證 京公網(wǎng)安備 11010802044457號