
隨著科學(xué)化管理水平的不斷提高以及信息化的不斷進(jìn)步,內(nèi)部控制的作用在每個(gè)企業(yè)中得到體現(xiàn)。良好的內(nèi)部控制,可使企業(yè)的生產(chǎn)經(jīng)營(yíng)活動(dòng)有序高效地進(jìn)行,為進(jìn)一步實(shí)現(xiàn)企業(yè)的經(jīng)營(yíng)管理目標(biāo)打下堅(jiān)實(shí)的基礎(chǔ)。反之,如果一個(gè)企業(yè)內(nèi)部控制出現(xiàn)問(wèn)題,可能導(dǎo)致企業(yè)管理出現(xiàn)無(wú)秩序狀態(tài),導(dǎo)致工作效率低下,甚至造成更嚴(yán)重的管理問(wèn)題。特別是電算化環(huán)境下的會(huì)計(jì)信息系統(tǒng)內(nèi)部控制則面臨更加復(fù)雜的應(yīng)用環(huán)境,不僅僅要求有一個(gè)較高的管理水平,而且對(duì)信息化技術(shù)的依賴(lài)顯得更加嚴(yán)重。
一、電算化會(huì)計(jì)信息系統(tǒng)內(nèi)部控制
內(nèi)部控制的作用在企業(yè)管理活動(dòng)中逐漸得到人們的重視,特別是在電算化環(huán)境下,內(nèi)部控制顯得尤為重要,這不僅僅是企業(yè)良好經(jīng)營(yíng)秩序的保障,而且是企業(yè)保持旺盛生命力的根本。內(nèi)部控制良好,就可使生產(chǎn)經(jīng)營(yíng)活動(dòng)有秩序、高效率地進(jìn)行,實(shí)現(xiàn)其既定的經(jīng)營(yíng)管理目標(biāo);反之,則會(huì)使整個(gè)企業(yè)管理陷于混亂、效率低下和造成不必要的損失,這樣的計(jì)算機(jī)環(huán)境就不能被認(rèn)為是處于安全性和可靠性之中。根據(jù)電算化會(huì)計(jì)信息系統(tǒng)的生命周期和應(yīng)用場(chǎng)合,可以將電算化會(huì)計(jì)信息信息系統(tǒng)的內(nèi)部控制分為:一般控制與應(yīng)用控制。這兩類(lèi)控制均是電算化會(huì)計(jì)信息系統(tǒng)所產(chǎn)生的信息安全控制方法,目的在于預(yù)防、發(fā)現(xiàn)和糾正系統(tǒng)所產(chǎn)生的錯(cuò)誤、舞弊和故障,使系統(tǒng)能正常運(yùn)行。并提供及時(shí)、可靠的會(huì)計(jì)信息。針對(duì)兩種控制的不同范疇,以下就其應(yīng)用和具體控制方法進(jìn)行探討。
(一)一般控制的基本方法
一般控制是指對(duì)電算化會(huì)計(jì)信息系統(tǒng)的研制開(kāi)發(fā)、組織、鑒定、應(yīng)用環(huán)境等方面進(jìn)行的控制。一般控制所采用的控制措施普遍適用于某一單位的會(huì)計(jì)和其它管理系統(tǒng),也為每一個(gè)應(yīng)用系統(tǒng)提供了環(huán)境。一般控制的強(qiáng)弱,直接影響到每項(xiàng)計(jì)算機(jī)應(yīng)用的成敗,可以說(shuō),一般控制是應(yīng)用控制的基礎(chǔ)。一般控制主要包括以下幾方面的內(nèi)部控制:1、組織控制;2、系統(tǒng)開(kāi)發(fā)控制;3、系統(tǒng)文件控制;4、工作環(huán)境控制;5、系統(tǒng)操作控制;6、會(huì)計(jì)數(shù)據(jù)存取控制。針對(duì)一般控制的研究相對(duì)比較成熟,這里由于篇幅所限,主要討論系統(tǒng)操作控制方法。操作控制的目的在于通過(guò)標(biāo)準(zhǔn)的計(jì)算機(jī)操作來(lái)保證會(huì)計(jì)信息處理的準(zhǔn)確可靠,防止舞弊和犯罪行為,避免和減少差錯(cuò)。操作控制是通過(guò)制定和執(zhí)行標(biāo)準(zhǔn)和操作規(guī)程來(lái)實(shí)現(xiàn)的。標(biāo)準(zhǔn)的操作規(guī)程其主要內(nèi)容包括:操作計(jì)劃、機(jī)器操作規(guī)程、作業(yè)運(yùn)行規(guī)程、控制臺(tái)記錄規(guī)程、用機(jī)時(shí)間記錄規(guī)程、數(shù)據(jù)文件控制標(biāo)準(zhǔn)、監(jiān)察和檢查措施以及應(yīng)急措施等。
(二)應(yīng)用控制的基本方法
應(yīng)用控制
主要是從信息處理的角度來(lái)說(shuō)的,一般是指對(duì)電算化會(huì)計(jì)信息系統(tǒng)中具體的數(shù)據(jù)處理功能的控制。應(yīng)用控制因?yàn)槠湟蕾?lài)于不同的應(yīng)用系統(tǒng),因此其控制難度相對(duì)復(fù)雜,要求的技術(shù)水平較高。針對(duì)電算化環(huán)境下的數(shù)據(jù)處理要求,應(yīng)用控制可以從信息處理模型的角度來(lái)考慮其內(nèi)部控制的方法:數(shù)據(jù)輸入控制;數(shù)據(jù)處理控制;數(shù)據(jù)輸出控制。下面分別進(jìn)行探討。
1、 數(shù)據(jù)輸入控制
電算化會(huì)計(jì)信息處理系統(tǒng)的內(nèi)部處理過(guò)程依賴(lài)數(shù)據(jù)的輸入,如果輸入數(shù)據(jù)有問(wèn)題,那么會(huì)造成處理結(jié)果的錯(cuò)誤,給企業(yè)帶來(lái)?yè)p失。在許多電算化會(huì)計(jì)信息系統(tǒng)中,數(shù)據(jù)輸入可以把原始憑證作為直接輸入的數(shù)據(jù),也可以把記賬憑證作為直接依據(jù),或者以?xún)烧咦鳛橹苯右罁?jù)。
2、 數(shù)據(jù)處理控制
數(shù)據(jù)處理控制是電算化信息處理系統(tǒng)對(duì)數(shù)據(jù)處理準(zhǔn)確性、可靠性方面的控制。其目的是要使數(shù)據(jù)準(zhǔn)確可靠,這個(gè)過(guò)程主要依賴(lài)兩個(gè)方面的控制:其一是軟件邏輯設(shè)計(jì);其二,硬件系統(tǒng)的正常運(yùn)行以及可靠服務(wù)。
3、 數(shù)據(jù)輸出控制
電算化會(huì)計(jì)信息系統(tǒng)中數(shù)據(jù)的輸出也是一個(gè)非常關(guān)鍵的功能,其處理的是否合理與內(nèi)部控制的成功有很大關(guān)系。一般可考慮從這幾個(gè)方面進(jìn)行控制:首先,輸出設(shè)備的物理安全管理,保證數(shù)據(jù)的正常輸出;其次,確保保密數(shù)據(jù)的機(jī)密性,特別對(duì)于磁盤(pán)輸出來(lái)說(shuō),對(duì)重要數(shù)據(jù)的密碼保護(hù)是及其重要的,可以通過(guò)信息加密技術(shù)實(shí)現(xiàn)。
二、電算化會(huì)計(jì)信息系統(tǒng)內(nèi)部控制的一些局限性
電算化會(huì)計(jì)信息系統(tǒng)為會(huì)計(jì)系統(tǒng)的信息化做出了巨大貢獻(xiàn),其數(shù)據(jù)自動(dòng)處理的能力也是傳統(tǒng)會(huì)計(jì)中無(wú)法實(shí)現(xiàn)的,但由于其高度依賴(lài)于計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)系統(tǒng),因此,也存在一些新的問(wèn)題。主要表現(xiàn)在這幾方面:首先,企業(yè)管理部門(mén)制定內(nèi)部控制制度要考慮成本效益原則。如果建立或?qū)嵤┠稠?xiàng)內(nèi)部控制的成本過(guò)大,而取得的效益相對(duì)較小時(shí),管理部門(mén)可能就會(huì)放棄設(shè)置或?qū)嵤┻@項(xiàng)內(nèi)部控制。其次,對(duì)會(huì)計(jì)信息的安全提出了新的挑戰(zhàn)。另外,一旦負(fù)有不同責(zé)任的職員忽視控制程序、錯(cuò)誤判斷、甚至相互勾結(jié)共謀串通舞弊,也會(huì)使內(nèi)部控制失效。