
一、當(dāng)前會(huì)計(jì)電算化管理中內(nèi)部控制存在的問題
(一)會(huì)計(jì)電算化人員素質(zhì)有待提高
目前,普遍存在的較低的人員素質(zhì),使會(huì)計(jì)軟件的許多功能得不到充分利用,更談不上根據(jù)實(shí)際工作情況進(jìn)行二次開發(fā),從而使會(huì)計(jì)軟件中固有的一些內(nèi)部控制措施得不到落實(shí)。
(二)通用會(huì)計(jì)軟件安全控制功能不完善
1.軟件安全性與保密性差
作為財(cái)務(wù)軟件的加密,目前主要是對軟件系統(tǒng)而言,財(cái)務(wù)軟件公司只考慮自身的經(jīng)濟(jì)利益,防止盜版,但對用戶會(huì)計(jì)數(shù)據(jù)保密性、安全性涉及不多【2】。另外,數(shù)據(jù)庫缺少必要的加密措施,可以很方便的從外部打開修改。
2.各核算模塊缺乏銜接致使內(nèi)部控制難度大
總賬、固定資產(chǎn)、工資等模塊間數(shù)據(jù)不能順利地相互傳遞,以實(shí)現(xiàn)自動(dòng)轉(zhuǎn)賬、相關(guān)查詢等功能,不能做到“無縫連接”,因此也就無法充分發(fā)揮計(jì)算機(jī)在數(shù)據(jù)處理上的先進(jìn)性。
3.已有的功能不符合內(nèi)部控制的要求
在電算化會(huì)計(jì)信息系統(tǒng)中,存貯在磁性介質(zhì)中的會(huì)計(jì)信息有被篡改而不留下痕跡的特點(diǎn)。同時(shí),商品化會(huì)計(jì)軟件設(shè)置了一些不應(yīng)有的功能,使不少必要的程序控制失效。這不僅會(huì)誤導(dǎo)會(huì)計(jì)人員的思想認(rèn)識,甚至?xí)斐梢恍┎粦?yīng)有的依賴習(xí)慣。更為嚴(yán)重的是,軟件的不規(guī)范之處還給不法之徒提供作案機(jī)會(huì)。
(三)電算化會(huì)計(jì)基礎(chǔ)管理工作薄弱
1.職責(zé)分離執(zhí)行不力
實(shí)施電算化會(huì)計(jì)后,企業(yè)財(cái)務(wù)處工作人員的職責(zé)分工仍與手工模式下相同,只是增加了系統(tǒng)維護(hù)人員崗位,沒有制定新的崗位責(zé)任制度。雖然通過設(shè)定密碼的方式實(shí)現(xiàn)了操作權(quán)限控制,但由于職責(zé)不明確,從而使越權(quán)操作成為可能。
2.操作過程中存在風(fēng)險(xiǎn)
由于沒有制訂相應(yīng)的控制措施和缺少監(jiān)督,沒有嚴(yán)格限制未經(jīng)授權(quán)的人接觸電算化系統(tǒng),對于玩忽職守的情況,難以明確追究相應(yīng)的責(zé)任。
3.維護(hù)過程中存在風(fēng)險(xiǎn)
系統(tǒng)日常維護(hù)主要解決在日常操作中計(jì)算機(jī)硬件、軟件一些簡單故障。企業(yè)在對系統(tǒng)日常維護(hù)過程中,常常是出了問題就由工作人員直接通知維護(hù)人員進(jìn)行維護(hù),沒有嚴(yán)格的申報(bào)和測試驗(yàn)收制度,維護(hù)過程也不做相應(yīng)記錄。
(四)缺乏電算化內(nèi)部審計(jì)監(jiān)督
內(nèi)部審計(jì)是內(nèi)部控制的重要措施。內(nèi)部審計(jì)人員應(yīng)對電算化會(huì)計(jì)系統(tǒng)的管理及控制制度進(jìn)行研究和評價(jià),指出其薄弱環(huán)節(jié),提出改善意見,促使被審單位(部門)加強(qiáng)電算化會(huì)計(jì)系統(tǒng)的管理和控制?!?】但是,該學(xué)院對于電算化會(huì)計(jì)系統(tǒng)缺乏有效的內(nèi)部審計(jì)監(jiān)督制度。
二、完善會(huì)計(jì)電算化管理內(nèi)部控制的措施
(一)提高電算化會(huì)計(jì)人員素質(zhì)水平
會(huì)計(jì)電算化內(nèi)部控制能否起到應(yīng)有的作用,很大程度上取決于會(huì)計(jì)人員的素質(zhì)。會(huì)計(jì)電算化給會(huì)計(jì)工作增添了新內(nèi)容,從各方面要求會(huì)計(jì)人員提高自身素質(zhì),更新知識結(jié)構(gòu)。
(二)加強(qiáng)軟件使用與管理
1.建立電算化操作控制制度
明確規(guī)定上機(jī)操作人員對會(huì)計(jì)軟件的操作工作內(nèi)容和權(quán)限,對操作密碼要嚴(yán)格管理,指定專人定期更換密碼,杜絕未經(jīng)授權(quán)人員操作會(huì)計(jì)軟件;預(yù)防已輸入計(jì)算機(jī)的憑證和記賬憑證等會(huì)計(jì)數(shù)據(jù)未經(jīng)審核而登記機(jī)內(nèi)賬簿;操作人員離開機(jī)房前,應(yīng)執(zhí)行相應(yīng)命令退出會(huì)計(jì)軟件;根據(jù)本單位實(shí)際情況,由專人保存必要的上機(jī)操作記錄,記錄操作人、操作時(shí)間、操作內(nèi)容、故障情況等內(nèi)容。
2.建立計(jì)算機(jī)管理制度
保證機(jī)房設(shè)備安全和計(jì)算機(jī)正常運(yùn)行是進(jìn)行電算化會(huì)計(jì)的前提條件,要經(jīng)常對有關(guān)設(shè)備進(jìn)行保養(yǎng),保持機(jī)房和設(shè)備的整潔,防止意外事故的發(fā)生;確保會(huì)計(jì)數(shù)據(jù)和會(huì)計(jì)軟件的安全保密,防止對數(shù)據(jù)和軟件的非法修改和刪除;在軟件修改、升級版和硬件更換過程中,要保證實(shí)際會(huì)計(jì)數(shù)據(jù)的連續(xù)和安全,并由有關(guān)人員進(jìn)行監(jiān)督;健全計(jì)算機(jī)硬件和軟件出現(xiàn)故障時(shí)進(jìn)行排除的管理措施,保證會(huì)計(jì)數(shù)據(jù)的完整性。
3.完善內(nèi)部控制基礎(chǔ)工作
(1)崗位設(shè)置。
防范和杜絕經(jīng)過電算化會(huì)計(jì)軟件舞弊方式的最佳方法就是設(shè)計(jì)合理、有效的管理制度并嚴(yán)格執(zhí)行。根據(jù)電算化會(huì)計(jì)系統(tǒng)的業(yè)務(wù)要求,電算化后的會(huì)計(jì)崗位分為基本會(huì)計(jì)崗位和電算化會(huì)計(jì)崗位
(2)權(quán)限管理。
權(quán)限管理包括權(quán)限分配和用戶名/密碼管理兩個(gè)方面,前者決定相應(yīng)用戶對會(huì)計(jì)數(shù)據(jù)具有哪些操作權(quán),而后者則保證了用戶和權(quán)限的對應(yīng)關(guān)系。在分工時(shí),應(yīng)做到相互牽制、相互制約,職權(quán)分離,有效地限制和及時(shí)發(fā)現(xiàn)錯(cuò)誤違法行為,從而防止出現(xiàn)舞弊和欺詐。
(3)崗位輪換制。
對設(shè)置的各個(gè)崗位,我們還應(yīng)建立權(quán)限控制制度,用密碼加以控制,防止非法操作和越權(quán)操作,防止財(cái)務(wù)機(jī)密外流,確保會(huì)計(jì)數(shù)據(jù)的安全、準(zhǔn)確、可靠。密碼應(yīng)由電算化主管統(tǒng)一管理。在實(shí)施電算化會(huì)計(jì)過程中,根據(jù)內(nèi)部牽制制度的要求和本單位的工作需要,參照對電算化會(huì)計(jì)崗位的描述設(shè)立必要的工作崗位基本會(huì)計(jì)崗位和電算會(huì)計(jì)崗位,在保證會(huì)計(jì)數(shù)據(jù)安全的前提下交叉設(shè)置,各崗位人員要保持相對穩(wěn)定。
參考文獻(xiàn):
[1] 中華人民共和國財(cái)政部:《內(nèi)部會(huì)計(jì)規(guī)范——基本規(guī)范(試行) 》,2008年9月
[2] 朱雙蓮:《淺談會(huì)計(jì)電算化內(nèi)部控制制度的研究》,魅力中國,2009年07期
[3] 莊琦:《淺析會(huì)計(jì)電算化的內(nèi)部控制》,上海輕工業(yè),2006年04期