- 相關推薦
談會計電算化信息系統的企業內部控制
【論文關鍵詞】 電算化 信息系統 內部控制
【論文摘要】近年來隨著在會計領域的普及與應用,會計信息系統由原來的傳統手工會計信息系統逐步發展到了會計電算化信息系統。會計電算化大大提高了會計信息的及時性、準確性、安全性、完整性,為會計人員參與經營決策創造了有利條件。但在充分發揮優勢的同時,也給企業的內部控制制度帶來了一定的影響。由此,加強會計信息系統的內部控制,不斷探索適合會計電算化信息系統的內部控制措施與方法成了當前企業會計信息化要解決的首要問題。
內部控制制度是一個單位為了完成單位的活動,保護物資的安全性,會計信息的真實性和完整性以及活動的合法性等而制定的一系列具有控制職能的方法、措施、程序并予以規范化、系統化,使之成為一個嚴密的較之為完整的體系。
一、會計電算化的風險分析
會計電算化后,由于會計信息系統自身的特點增加了固有風險。因為在手工會計核算下,要想更改會計數據必須要同時更改相關的會計憑證日記賬、明細賬、總分類賬和會計報表。一方面工作量比較大,另一方面也會在相關的紙質存儲介質上留下相應的痕跡,因此,一般無法對會計資料進行更改。而在會計電算化系統中,一般只需要錄入原始憑證或記賬憑證,系統會自動根據錄入的原始憑證生成記賬憑證,并對記賬憑證進行進一步加工處理生成會計賬簿和會計報表。
1、開發和設計中存在的風險
在應用軟件的研制過程中,由于研制人員所考慮的問題不是十分全面,致使實際工作中的一些情況與之不能吻合,容易出現微小的差錯,給犯罪分子以可乘之機,犯罪分子正是利用這一空隙,運用技術化、智能化等高科技手段進行犯罪活動。
2、業務操作中不規范和玩忽職守造成的風險
企業應用現代化工具替代了陳舊落后、繁瑣的手工核算。但是企業管理者的思想觀念沒有轉變,嚴格而科學的管理往往只停留在形式上。所以,犯罪分子利用內部防范制度的薄弱環節,不惜以身試法,利用合法身份,濫用或盜用操作密碼進行越權操作,從而達到侵吞企業財產的目的。
3、計算機維護不當釀成風險
在電算化高速發展的時代,會計賬目,貨幣現金,信息存儲,文件傳遞等都變成了 文件存于計算機內,通過網絡進行傳輸。由于會計信息存儲電磁化,電算化系統下會計信息以電磁信號的形式存儲在磁性介質中,是肉眼不可見的,很容易被刪除或篡改而不會留下痕跡,往往使應用人員和維護人員疏忽潛在危險的存在。
4、不可控制的災害風險
不正常的程序結束操作造成的故障,存儲數據的輔助介質(如磁盤)部分或全部遭到破壞。以及一些不法分子蓄意制造計算機病毒,惡意攻擊,侵入系統,干擾、破壞系統的設置,破壞程序正常執行及數據的完整。
二、會計電算化系統內部控制制度的內容
由于控制方法,對象等方面的變化,企業原有的內部控制制度已不能適應電算化會計系統的要求,因此進一步完善企業內部控制制度已刻不容緩。計算機會計系統的內部控制制度,從計算機會計系統的建立和運行過程來看,可分為對系統開發和實施的系統發展控制,對計算機會計系統各個部門的管理控制,對計算機會計系統日常運行過程的日?刂。
[1]
1、系統開發、發展控制
系統的系統開發、發展控制包括開發前的可行性研究、資本預算等工作,開發過程中系統分析、設計、實施等工作,以及對現有系統的評估,系統更新的可行性研究,更新方案的決策等工作。系統開發、發展控制的主要內容一般包括以下幾方面。
。1)符合標準和規范。計算機會計系統的開發和發展項目,不論是自行組織開發還是購買商品化軟件,都必需遵循國家有關機關和部門制訂的標準和規范。
。2)授權和領導認可。計算機會計系統的發展和更新是對原有計算機會計系統進行重大改進,會對企業體制造成較大的影響,同時可能危及整個系統的安全可靠,因此必需得到授權和領導認可。
(3)系統轉換。企業在新舊系統轉換之際,應作好各項轉換的準備工作,如舊系統的結賬、數據庫備份,人員的重新配置、新系統需要的初始數據的安全導入等。企業在系統轉換之際,建議采用新舊系統并行運行一段時間(至少為3個月),以便新的計算機會計系統。
。4)程序安全控制。程序的安全控制是要保證程序不被修改、不損毀、不被病毒感染。常用的控制包括接觸控制、程序備份等。接觸控制是指非系統維護人員不得接觸到程序的技術資料、源程序和加密文件,從而減少程序被修改的可能性;程序備份則是指有關人員要注明程序功能后備份存檔,以備系統損壞后重建安裝之需。
2、管理控制
內部控制的關鍵就在于不相容職務的分離,企業為防止舞弊或欺詐,應建立一整套符合職責劃分原則的內部控制制度,同時,還應建立起職務輪換制度。管理控制其基本目標是建立恰當的組織機構和職責分工制度,以達到相互牽制、相互制約、防止或減少錯弊發生的目的。其中較重要的崗位有系統管理和審核崗位。企業必須制定相應的組織控制,明確職責分工。
3、組織控制
是指在系統各類人員之間進行分工,并約束以相應的規章制度。其目的在于通過設立一種相互稽核、相互監督和相互制約的機制來保障會計信息的真實、可靠,減少發生錯誤和舞弊的可能性。職責分工,是指將電算化部門與產生原始數據的部門或人員的職責相分離。其目的是盡可能保持不相容職能的分離,以及在電算化部門內部的職責分離。通過科學、有效的內部職責分工,以彌補不相容職能集中化的不足。系統管理主要負責系統的硬軟件管理工作,從技術上保證系統的正常運行。包括掌握網絡服務器及數據庫的超級口令,負責網絡資源分配,監控網絡運行;按照主管人員的要求,對各崗位分配權限,對數據的安全保密負責;負責對硬件、軟件、數據的管理與維護工作。審核崗位主要負責監督計算機及電算化系統的運行,防止利用計算機進行舞弊。具體包括:審查機內數據與書面資料的一致性;監督數據保存方式的安全性、合法性,防止發生非法修改數據的現象;對系統運行各環節進行審查,防止存在漏洞等。
4、日常控制
。1)數據通訊控制。企業應該采用各種技術手段以保證數據在傳輸過程中的準確、安全、可靠。如將大量的業務劃分成小批量傳輸,數據傳輸時應順序編碼,傳輸時要有發送和接收的標識,收到被傳輸的數據時要有肯定確認的信息反饋,每批數據傳輸時要有時間、日期記號等等。
。2)業務發生控制。在經濟業務發生時,通過計算機的控制程序,對業務發生的合理性、合法性和完整性進行檢查和控制,如反映業務發生的科目代碼是否有效,操作口令是否準確,經濟業務是否超出了合理的數量,價格等的變動范圍等等,以甄別、拒納各種無效的、不合理的及不完整的經濟業務。
。3)數據處理控制。數據處理控制分為有效性控制和文件控制。有效性控制包括數字的核對、對字段、記錄的長度檢查、代碼和數值有效范圍的檢查、記錄總數的檢查等。文件控制包括檢查文件長度、標識、檢查文件是否被感染病毒等。
。4)數據輸出控制。為保證合法、正確地輸出各種會計信息而進行的控制。這種控制直接影響到會計信息的使用。對于輸出的紙介質的會計資料應由專人進行核對,檢查其完整性、正確性、檢查打印的賬簿和報表頁號是否連續,有無缺漏或重疊現象。
5、操作控制制度
[2]
企業應當對儲存數據的各種磁盤或光盤做好必要的標號,文件的修改、更新等操作都應附有修改通知書、更新通知書等書面授權證明,對整個修改更新過程都應做好登記。具體制度包括:無關人員不能隨便進入機房操作;各種錄入的數據都要經過嚴格的審批并具有完整、真實的原始憑證;數據錄入人員對輸入數據有疑問,應及時核對,但不能擅自修改;發生輸入內容有誤的,須按系統提供的功能加以改正;數據存儲和處理相隔離;設置接觸與操作的日志控制;設置操作權限限制;機房工作人員不能擅自向任何人提供任何人提供任何資料和數據;不能把外來的軟盤帶進機房;操作人員身份的密碼控制;開機后,操作人員不得擅自離開操作現場;定期做好數據備份;專機專用。
三、應該重視對內部控制的
查錯防弊一直是審計工作的一項重要職能。審計人員對舞弊可以在兩個方面發揮作用:一是在審計中直接查出計算機舞弊案;二是審核和評估內部控制系統的弱點,提請被審計單位改善內部控制制度,通過完善內部控制系統來,查出和處理計算機舞弊活動。為監督并促進系統運行質量的提高,企業應設立獨立的內部審計部門,在審計委員會或高層決策機構領導下工作。內部審計應包括:對系統運行各環節進行審查,防止存在漏洞;監督數據保存方式的安全、合法性,防止發生非法修改數據的現象;對資料定期進行審計,化系統賬務處理是否正確,是否遵照《會計法》及有關、法規的規定;加強電算化會計。企業必須根據電算化會計檔案的特點,做好會計檔案的收集、管理與保存、移交、銷毀等工作。
四、加強會計隊伍自身素質的建設
要利用計算機技術提高內部控制水平,就要不斷提高會計信息化水平,以信息技術防范信息技術風險。首先,要求決策層對此有明確的認識。決策層的重視是提高電算化水平的重要保障,只有決策層重視電算化,才能實現電算化的及時更新換代,進而提高內控水平。其次,要提高會計從業人員技術水平,不斷加強業務學習,培養崇高的責任感和事業心,升華對整個系統的理解與應用,為企業更好地防范控制風險,加強內部控制提供人才保障和智力支持。
隨著技術和網絡技術的飛速發展,會計電算化的普及程度也越來越高,內部會計控制中的新問題和新課題將不斷出現。對會計風險的深入研究,必將使在會計電算化下形成新的和方法得到進一步完善和發展,也使得電算化會計下的內部控制制度不斷地調整、改善,真正做到保證會計信息的真實性、完整性和可靠性,確保企業財產的安全,為企業做出正確的決策提供有效的信息,給企業創造良好的會計效益。
【參考文獻】
[1] 閻達五:內部控制框架的構建[J].,2001(2).
[2] 王景新、郭新平:計算機在會計中的應用[M].管理出版社,1998.
[3] 朱榮恩:內部控制評價[M].中國時代經濟出版社,2002.
[4] 吳水澎、陳漢文:邵賢第企業內部控制理論的發展與啟示[J].會計研究,2000(5).
[5] 趙偉:加入WTO對我國會計信息產業的影響與對策[J].中國會計電算化,2002(7).
[6] 王治安、向顯湖:試論我國的會計改革目標[J].四川會計,1997,(12).
[7] 任多魁:企業內部的會計管理模式[J].山西財稅,1997(11).
[8] 張英明:IT環境下會計信息系統內部控制研究[J].中國會計電算化,2002(9).
[3]
【談會計電算化信息系統的企業內部控制】相關文章:
企業內部控制失控的表現03-29
企業內部會計控制的某些弊端及對策06-04
企業內部控制不可或缺06-02
企業內部控制失控的原因分析08-09
關于小型企業內部會計控制問題探討05-29
我國企業內部控制題目及對策探討06-03
從海爾的發展歷程看企業內部控制環境建設02-24
會計控制論文11-18
談公路運輸企業營收管理電算化08-22