
摘要:本文主要研究了信息技術(shù)下會計電算化內(nèi)部控制的變化,在此基礎(chǔ)上信息技術(shù)電算化會計系統(tǒng)內(nèi)部控制方式進(jìn)行了分析研究,旨在幫助企業(yè)在構(gòu)建電算化會計系統(tǒng)時提高風(fēng)險意識,從而最大限度地保證會計信息的質(zhì)量。
關(guān)鍵詞:信息技術(shù);會計電算化;內(nèi)部控制
自20世紀(jì)70年代以來,電算化系統(tǒng)在我國已從當(dāng)時的萌芽階段發(fā)展到現(xiàn)在的相對成熟階段,信息技術(shù)的運用對會計工作帶來巨大變化是有目共睹的。然而,由于信息技術(shù)的運用,也加大了對會計信息系統(tǒng)的內(nèi)部控制的難度,使得人們對于由電算化會計系統(tǒng)產(chǎn)生的一系列的信息的質(zhì)量感到擔(dān)憂。因此,有必要對信息技術(shù)下電算化會計系統(tǒng)的內(nèi)部控制進(jìn)行研究。
1 信息技術(shù)下會計電算化內(nèi)部控制的變化
在信息技術(shù)下,電算化會計系統(tǒng)在保證會計信息的正確可靠性的方法與技術(shù)發(fā)生了很大的變化,其主要表現(xiàn)在以下幾個方面。
1.1 控制環(huán)境發(fā)生了改變
在電算化會計系統(tǒng)中,企業(yè)核算的環(huán)境發(fā)生了很大的改變,會計部門的組成人員從原來由財務(wù)、會計專業(yè)人員組成,發(fā)展到由財務(wù)、會計專業(yè)人員、管理人員以及計算機數(shù)據(jù)處理系統(tǒng)的管理人員及計算機專業(yè)人員組成。隨著計算機信息處理技術(shù)的發(fā)展,會計工作的范圍逐漸滲透到管理工作中,如與企業(yè)供應(yīng)鏈管理系統(tǒng)、客戶關(guān)系管理系統(tǒng)及生產(chǎn)制造系統(tǒng)的結(jié)合,所有這些都對電算化會計系統(tǒng)內(nèi)部控制的內(nèi)容與環(huán)境產(chǎn)生了很大的影響。
1.2 控制手段依賴性增加
電算化會計系統(tǒng)中內(nèi)部控制大體上可分為人工控制和系統(tǒng)的自動控制兩大部分。人工控制的內(nèi)容基本與手工會計系統(tǒng)控制的內(nèi)容一致,而系統(tǒng)的自動控制卻大都嵌套在電算化會計系統(tǒng)的應(yīng)用程序中,這些程序化的內(nèi)部控制的有效性取決于應(yīng)用程序的完善性與準(zhǔn)確性。由于人們對計算機應(yīng)用程序的依賴性以及程序運行的重復(fù)性,使得一部分無效的、甚至是錯誤的控制信息可能長期不被發(fā)現(xiàn),從而使系統(tǒng)在特定的方面發(fā)生錯誤或違規(guī)行為的可能性大大增加。
1.3 內(nèi)控的內(nèi)容發(fā)生了改變
在電算化會計系統(tǒng)中,由于會計核算工作直接由計算機自動執(zhí)行,原來在核算過程中進(jìn)行的各種必要的核對、審核等工作有相當(dāng)一部分變?yōu)橛捎嬎銠C自動完成;原來書面形式的各類會計憑證、帳簿轉(zhuǎn)變?yōu)橐晕谋?、記錄形式儲存在磁性介質(zhì)上,從而導(dǎo)致電算化會計系統(tǒng)的內(nèi)部控制的重點由對以人的控制為主轉(zhuǎn)變?yōu)閷θ恕C控制為主,控制的內(nèi)容也由原來的對環(huán)境的控制、對人員的管理、對文檔的管理擴(kuò)大到對會計數(shù)據(jù)的收集、輸入、處理、輸出的全過程的控制。
1.4 內(nèi)控的難度加大
企業(yè)實施電算化會計系統(tǒng)后,有些風(fēng)險是減少了,但同時也增加了許多在手工會計系統(tǒng)中較少的,或不曾有的風(fēng)險。如計算機不具有人所特有的對不合邏輯事項的判斷和處理能力,使不合法的業(yè)務(wù)和數(shù)據(jù)游離于企業(yè)內(nèi)部控制之外;電算化系統(tǒng)的數(shù)據(jù)處理與存儲都呈現(xiàn)高度集中的特定和趨勢,儲存在計算機磁性介質(zhì)上的數(shù)據(jù)容易被篡改,甚至可以不留任何痕跡,未經(jīng)授權(quán)的人員可能通過計算機瀏覽全部數(shù)據(jù)文件,復(fù)制、偽造、銷毀企業(yè)重要的數(shù)據(jù)。
2 信息技術(shù)下加強會計電算化內(nèi)部控制的措施
2.1 會計數(shù)據(jù)安全控制
會計數(shù)據(jù)安全是指所有的會計數(shù)據(jù)與信息在產(chǎn)生、傳遞、接收、存貯、加工處理的過程中不存在遺漏、非法復(fù)制、多加、變形等。要保證數(shù)據(jù)的安全,一方面需要借助法律、政策及相關(guān)規(guī)章制度的約束,另一方面又必須依賴企業(yè)管理人員制定有效的管理制度,同時還必須有嚴(yán)格的監(jiān)督與管理手段。(1)利用數(shù)字簽名技術(shù)進(jìn)行數(shù)據(jù)確認(rèn)。目前,我國正在建立電子商務(wù)的權(quán)威認(rèn)證中心(CA),它通過自身的注冊審核體系,檢查核實進(jìn)行證書申請的用戶身份和各項相關(guān)信息,并將相關(guān)內(nèi)容列入發(fā)放的證書域內(nèi),使用戶屬性的客觀真實性與證書的真實性一致。有了這個認(rèn)證中心(CA),企業(yè)就可以通過此來實現(xiàn)動態(tài)簽名,保證電子化原始憑證的可靠性。(2)及時進(jìn)行會計數(shù)據(jù)的備份。由于在信息技術(shù)下電算化會計系統(tǒng)存在著大量的網(wǎng)絡(luò)子系統(tǒng),分別存放了大量有用的會計數(shù)據(jù),一旦發(fā)生問題,會有大量的會計數(shù)據(jù)將無法挽回。為了防止這種現(xiàn)象的出現(xiàn),應(yīng)及時的對會計數(shù)據(jù)進(jìn)行多種備份,以便在系統(tǒng)出現(xiàn)問題后能夠迅速地恢復(fù)這些會計數(shù)據(jù)。通常的做法是:每日備份數(shù)據(jù)庫文件,保存期為三天。每月將數(shù)據(jù)庫備份到磁盤、磁帶等存儲介質(zhì)上進(jìn)行保存,以此完成對全系統(tǒng)的數(shù)據(jù)恢復(fù)或是單個用戶的數(shù)據(jù)恢復(fù)。每季度利用網(wǎng)絡(luò)在各個計算機子網(wǎng)分中心之間進(jìn)行異地交叉?zhèn)浞荩源藖矸乐够馂?zāi)、地震等自然災(zāi)害造成的系統(tǒng)破壞。
2.2 會計數(shù)據(jù)保密控制
會計數(shù)據(jù)保密就是通過對用戶與會計數(shù)據(jù)的處理,利用一種強有力的算法編碼技術(shù),將數(shù)據(jù)變換成只有經(jīng)過一定的解密措施之后才可讀的密碼形式來保護(hù)保存在磁盤上的會計數(shù)據(jù)和傳輸?shù)男畔ⅲ鼓切┯幸饣驘o意的攻擊者與未經(jīng)授權(quán)的用戶無法訪問這些會計數(shù)據(jù),從而保證這些會計數(shù)據(jù)的安全。通常要完成對會計數(shù)據(jù)的保密性控制,主要可以通過對會計數(shù)據(jù)進(jìn)行加密來進(jìn)行控制。由于數(shù)據(jù)的加密技術(shù)完全是一種數(shù)據(jù)庫的處理技術(shù),在此不作太多的闡述,但要說明的是,在進(jìn)行會計數(shù)據(jù)加密時,對有關(guān)的關(guān)鍵字段如會計軟件中常用的科目代碼字段,及進(jìn)行關(guān)系運算的比較字段,如通常我們對數(shù)據(jù)進(jìn)行查詢所使用的條件等不能加密。
2.3 系統(tǒng)開發(fā)控制
系統(tǒng)開發(fā)控制是一種預(yù)防性控制,目的是確保網(wǎng)絡(luò)會計系統(tǒng)開發(fā)過程及內(nèi)容符合內(nèi)部控制的要求。財務(wù)軟件的開發(fā)必須遵循國家有關(guān)部門制訂的標(biāo)準(zhǔn)和規(guī)范,首先,在網(wǎng)絡(luò)會計系統(tǒng)開發(fā)之初,要進(jìn)行詳細(xì)的可行性研究;其次,在系統(tǒng)開發(fā)過程中,內(nèi)審和風(fēng)險管理人員要參與系統(tǒng)控制功能的研究與設(shè)計,制定有效的內(nèi)部控制方案,并將定制的控制方案在系統(tǒng)中實現(xiàn);第三,在系統(tǒng)測試運行階段,要加強管理與監(jiān)督,嚴(yán)格按照《商品化會計核算軟件評審規(guī)則》等各種標(biāo)準(zhǔn)進(jìn)行。
2.4 系統(tǒng)應(yīng)用控制
應(yīng)用控制是指具體的應(yīng)用系統(tǒng)中用來預(yù)防、檢測和更正錯誤,以及防止不法行為的內(nèi)部控制措施。包括:(1)在輸入控制中,要求輸入的數(shù)據(jù)應(yīng)經(jīng)過必要的授權(quán),并經(jīng)有關(guān)內(nèi)部控制部門檢查,還要采用各種技術(shù)手段對輸入數(shù)據(jù)的準(zhǔn)確性進(jìn)行校驗; (2)在處理控制中,對數(shù)據(jù)進(jìn)行有效性控制和文件控制,有效性控制包括數(shù)字的核對、字段和記錄長度檢查、代碼和數(shù)值有效范圍的檢查、記錄總數(shù)的檢查等,文件控制包括檢查文件長度、標(biāo)識和是否染毒等; (3)在輸出控制中,一要驗證輸出結(jié)果是否正確和是否處于最新狀態(tài),以便用戶隨時得到最新準(zhǔn)確的會計信息,二要確保輸出結(jié)果能夠送發(fā)到合法的輸出對象,文件傳輸安全正確。
參考文獻(xiàn):
[1] 邵丹.從會計電算化到現(xiàn)代會計信息系統(tǒng)[J].中國管理信息化,2006(6):21-24.
[2] 莊明來.對電子商務(wù)環(huán)境下會計明細(xì)信息的思考[J].會計研究,2000(7):18-19.
[3] 朱道才.Internet網(wǎng)絡(luò)會計電算化安全問題探討[J].中國會計電算化,2000(4):16-18.
[4] 葉蕓蕓.電算化會計系統(tǒng)的內(nèi)部控制[J].中國會計電算化,2000(3):26-28.
[5] 許必建.會計核算網(wǎng)絡(luò)化初探[J].商業(yè)會計,2000(2):16-18.
[6] 吳珍.單機系統(tǒng)與網(wǎng)絡(luò)環(huán)境下會計信息系統(tǒng)內(nèi)部控制的比較研究[J].中國會計電算化,2004(2):11-12.
[7] 張素云.建立順應(yīng)會計電算化發(fā)展的內(nèi)部控制制度[J].中國會計電算化,2004(3):12-14.