您的位置:正保會(huì)計(jì)網(wǎng)校 301 Moved Permanently

301 Moved Permanently


nginx
 > 正文

信息化條件下會(huì)計(jì)內(nèi)部控制的創(chuàng)新

2009-03-20 15:59 來源:祁會(huì)萍

  隨著電子計(jì)算機(jī)數(shù)據(jù)處理技術(shù)和網(wǎng)絡(luò)信息技術(shù)在會(huì)計(jì)領(lǐng)域的廣泛應(yīng)用,會(huì)計(jì)逐漸由“核算型”轉(zhuǎn)向“管理型”,從而提高了工作效率,促進(jìn)了會(huì)計(jì)工作的規(guī)范化,也推動(dòng)著會(huì)計(jì)工作走向了一個(gè)全新的階段—— —會(huì)計(jì)信息化階段。

  會(huì)計(jì)信息化為企業(yè)管理的信息化和現(xiàn)代化奠定了基礎(chǔ)。但是,由于計(jì)算機(jī)技術(shù)和信息技術(shù)自身的問題以及會(huì)計(jì)人員素質(zhì)和技能等方面的原因,會(huì)計(jì)信息化系統(tǒng)在會(huì)計(jì)內(nèi)部控制等方面存在著一些亟待解決的問題。

  企業(yè)內(nèi)部控制制度的核心是財(cái)務(wù)會(huì)計(jì)控制。所以,必須加強(qiáng)會(huì)計(jì)信息化系統(tǒng)的內(nèi)部控制創(chuàng)新,以保證信息化環(huán)境下會(huì)計(jì)信息系統(tǒng)的正常、安全、高效運(yùn)行。

  系統(tǒng)控制創(chuàng)新

  樹立安全意識(shí),強(qiáng)化安全措施,建立健全法規(guī)制度,嚴(yán)把系統(tǒng)安全關(guān)。樹立安全意識(shí)的關(guān)鍵還是在于怎樣采取相應(yīng)措施,以確保會(huì)計(jì)信息系統(tǒng)的安全、高效運(yùn)行。

  強(qiáng)化安全措施可以從兩個(gè)方面著手:一是訪問控制。防止未經(jīng)授權(quán)的人擅自動(dòng)用、操作、使用信息系統(tǒng)的各種資源,以保證系統(tǒng)的安全性和系統(tǒng)信息(數(shù)據(jù))的真實(shí)性和正確性。其具體措施有:(1)密碼和身份鑒別。通過密碼和身份鑒別對數(shù)據(jù)庫訪問人員進(jìn)行限制,僅限于經(jīng)過授權(quán)的用戶訪問。(2)存取權(quán)限控 制。通過權(quán)限設(shè)置對數(shù)據(jù)庫中數(shù)據(jù)的訪問范圍進(jìn)行限制?梢愿鶕(jù)崗位、工作性質(zhì)、設(shè)計(jì)的內(nèi)容等為數(shù)據(jù)庫用戶設(shè)置一定的權(quán)限。二是強(qiáng)化系統(tǒng)的環(huán)境保護(hù)。搞好信息系統(tǒng)的環(huán)境保護(hù)工作,盡量減少由于環(huán)境因素所導(dǎo)致的系統(tǒng)故障,以保證系統(tǒng)設(shè)備和系統(tǒng)的正常運(yùn)行。

  制度創(chuàng)新

  由于財(cái)務(wù)信息化知識(shí)與功能相對集中,我們必須制定相應(yīng)的組織和管理控制,加強(qiáng)會(huì)計(jì)信息化崗位控制,明確職責(zé)分工。

  設(shè)立會(huì)計(jì)核算崗位,可以一人多崗,也可以一崗多人,但必須做到不相容職務(wù)的分離。其目的在于通過建立一種相互稽核、相互監(jiān)督和相互制約的機(jī)制來保障財(cái)務(wù)信息的真實(shí)、可靠,減少發(fā)生錯(cuò)誤和舞弊的可能性。

  企業(yè)可以對原有的組織機(jī)構(gòu)進(jìn)行適當(dāng)?shù)恼{(diào)整,按會(huì)計(jì)崗位和工作職責(zé)劃分為電算化會(huì)計(jì)主管、軟件操作、審核記賬、電算維護(hù)、電算審查等崗位。另外,企業(yè)為防止舞弊或欺詐,應(yīng)建立一整套符合職責(zé)劃分原則的內(nèi)部控制制度,同時(shí)還應(yīng)建立起職務(wù)輪換制度。

  內(nèi)部稽核和審計(jì)創(chuàng)新

  內(nèi)部稽核和內(nèi)部審計(jì)既是內(nèi)部控制系統(tǒng)的重要組成部分,也是強(qiáng)化會(huì)計(jì)內(nèi)部監(jiān)督的制度安排。

  在會(huì)計(jì)信息化系統(tǒng)中,由于“人機(jī)”對話的特殊形態(tài),對內(nèi)部稽核和 內(nèi)部審計(jì)出了更高、更嚴(yán)格的要求。

  具體可從以下幾個(gè)方面進(jìn)行稽核:(1)對會(huì)計(jì)資料定期進(jìn)行稽核,審核信息化財(cái)務(wù)賬務(wù)處理是否正確,是否遵照有關(guān)法律、法規(guī)的規(guī)定;(2)審計(jì)機(jī)內(nèi)數(shù)據(jù)與書面資料的一致性,如查看賬冊內(nèi)容,做到賬表相符,對不妥或錯(cuò)誤的報(bào)表處理后應(yīng)及時(shí)調(diào)整;(3)監(jiān)督數(shù)據(jù)保存方式的安全、合法性,防止發(fā)生非法修改歷史數(shù)據(jù)的現(xiàn)象;(4)對系統(tǒng)運(yùn)行各環(huán)節(jié)進(jìn)行審查,防止存在漏洞。

  業(yè)務(wù)控制創(chuàng)新

  在經(jīng)濟(jì)業(yè)務(wù)發(fā)生時(shí),通過計(jì)算機(jī)的控制程序?qū)I(yè)務(wù)發(fā)生的合理性、合法性和完整性進(jìn)行檢查和控制。

  如表示業(yè)務(wù)發(fā)生的有關(guān)代碼字符等是否有效,操作口令是否準(zhǔn)確,經(jīng)濟(jì)業(yè)務(wù)是否超出了合理的數(shù)量、價(jià)格等的變動(dòng)范圍等,企業(yè)還應(yīng)建立有效的控制制度以確保計(jì)算機(jī)的控制程序能正常運(yùn)行。

  檔案保管創(chuàng)新

  由于會(huì)計(jì)信息化系統(tǒng)具有開放性的特點(diǎn),尤其是在網(wǎng)絡(luò)狀態(tài)下,信息系統(tǒng)很容易受到計(jì)算機(jī)病毒的侵害和“黑客”的攻擊,對信息系統(tǒng)造成嚴(yán)重的安全隱患。

  為確保會(huì)計(jì)信息系統(tǒng)的安全,需要加強(qiáng)信息系統(tǒng)的日常維護(hù)工作和信息檔案的保管工作。要做好系統(tǒng)信息(數(shù)據(jù))的儲(chǔ)存保管工作,需要做好系統(tǒng)信息(數(shù)據(jù))的日備份、周備份和月備份工作,并嚴(yán)格按照會(huì)計(jì)信息檔案保管制度實(shí)行磁性介質(zhì)和紙質(zhì)檔案同期、異地、多備份保管,確保會(huì)計(jì)信息系統(tǒng)產(chǎn)生的會(huì)計(jì)信息檔案的完整與安全。

  隨著信息化的普及內(nèi)部控制的新課題將不斷出現(xiàn),對其深入研究必將形成新的理論和方法。《企業(yè)內(nèi)部控制基本規(guī)范》將于2009年7月1日起先在上市公司范圍內(nèi)施行,這是我國繼實(shí)施與國際接軌的企業(yè)會(huì)計(jì)準(zhǔn)則和審計(jì)準(zhǔn)則之后,在會(huì)計(jì)審計(jì)領(lǐng)域推出的又一與國際接軌的重大改革。

  新基本規(guī)范構(gòu)建了以內(nèi)部環(huán)境為重要基礎(chǔ)、以風(fēng)險(xiǎn)評(píng)估為重要環(huán)節(jié)、以控制活動(dòng)為重要手段、以信息與溝通為重要條件、以內(nèi)部監(jiān)督為重要保證,相互聯(lián)系、相互促進(jìn)的五要素內(nèi)部控制框架。新理論和方法的確立將使管理信息化在新的基礎(chǔ)上獲得進(jìn)一步的完善和發(fā)展,也會(huì)使信息環(huán)境下的內(nèi)部控制不斷地調(diào)整和改善,真正做到財(cái)務(wù)數(shù)據(jù)的可靠性和真實(shí)性,提高企業(yè)的經(jīng)濟(jì)效益。

責(zé)任編輯:冠