摘 要:目前,由于會(huì)計(jì)電算化工作組織或業(yè)務(wù)實(shí)施等方面的原因,所導(dǎo)致的會(huì)計(jì)信息失真、不合理、不合法等方面的控制問(wèn)題,已引起相關(guān)方面的高度重視。電算化會(huì)計(jì)系統(tǒng)的內(nèi)部控制突顯出十分重要的意義。由于電算化會(huì)計(jì)系統(tǒng)的特殊性,建立一整套適合電算化會(huì)計(jì)系統(tǒng)的內(nèi)部控制制度就顯得尤為重要。會(huì)計(jì)電算化信息系統(tǒng)內(nèi)部控制體系已成為當(dāng)前最關(guān)注的話題之一。
關(guān)鍵詞:會(huì)計(jì)電算化;會(huì)計(jì)系統(tǒng);內(nèi)部控制
為了保證會(huì)計(jì)信息的真實(shí)、正確、完整和可靠性,保證會(huì)計(jì)處理過(guò)程和方法符合國(guó)家會(huì)計(jì)制度的有關(guān)規(guī)定,保護(hù)企事業(yè)單位財(cái)產(chǎn),就必須建立、健全并認(rèn)真執(zhí)行一套完整的內(nèi)部控制制度。計(jì)算機(jī)的應(yīng)用,對(duì)會(huì)計(jì)數(shù)據(jù)儲(chǔ)存的形式,會(huì)計(jì)部門的崗位分工,核算過(guò)程和方法等各方面都產(chǎn)生了較大影響,它使得會(huì)計(jì)基本上單純的記賬、算賬和報(bào)賬中解脫出來(lái),轉(zhuǎn)向管理,但與此同時(shí)它也給電算化會(huì)計(jì)內(nèi)部控制的設(shè)置帶來(lái)了新的問(wèn)題。
一、會(huì)計(jì)電算化對(duì)內(nèi)部控制的影響
在手工操作下,內(nèi)部控制制度主要是通過(guò)會(huì)計(jì)人員的崗位分工和各種內(nèi)部牽制制度,以及賬、證、表的定期核對(duì),來(lái)保證會(huì)計(jì)信息的正確性。實(shí)行電算化以后,雖然會(huì)計(jì)內(nèi)部控制的原則仍然適用,但卻使大部分傳統(tǒng)的控制方法和措施失去了作用,增加了新的控制內(nèi)容,提供了新的控制手段和技術(shù),改變了會(huì)計(jì)內(nèi)部控制制度的重點(diǎn)方法和措施。
?。ㄒ唬﹥?nèi)部控制形式的變化
由于電子計(jì)算機(jī)具有高速、穩(wěn)定的特點(diǎn),有很強(qiáng)的邏輯判斷能力和邏輯分析能力,使內(nèi)部控制形式主要有兩方面的變化:
1.原手工下的一些內(nèi)部控制措施在電算化下就沒(méi)有存在的必要了
由于全部會(huì)計(jì)核算工作由計(jì)算機(jī)集中完成,憑證數(shù)據(jù)一次錄入后即在會(huì)計(jì)軟件的控制下迅速、多次、毫無(wú)差錯(cuò)地分別記入各種賬薄,并據(jù)以編制報(bào)表,只要憑證和會(huì)計(jì)軟件正確,其輸出的會(huì)計(jì)信息也必然是正確的,這就使賬簿之間的核對(duì)沒(méi)有必要了。此外,編制科目匯總等試算平衡的檢查也成為多余。
2.原手工下的一些內(nèi)部控制措施,在電算化后轉(zhuǎn)移到計(jì)算機(jī)內(nèi)了
如憑證的借貸平衡校驗(yàn);余額、發(fā)生額的平衡檢查;各核算與系統(tǒng)之間的數(shù)據(jù)核對(duì);報(bào)表數(shù)據(jù)的勾稽關(guān)系檢查等。
?。ǘ﹥?nèi)部控制制度內(nèi)容的變化
實(shí)現(xiàn)會(huì)計(jì)電算化后,給會(huì)計(jì)工作增加了新的工作內(nèi)容,同時(shí)也增加了內(nèi)部控制的新內(nèi)容。不僅要保存好相關(guān)的紙質(zhì)數(shù)據(jù)文件,還要保存、保管好已存儲(chǔ)在電子介質(zhì)中的各種會(huì)計(jì)數(shù)據(jù)和計(jì)算機(jī)程序。如編程、維護(hù)人員與計(jì)算機(jī)操作人員內(nèi)部控制、計(jì)算機(jī)機(jī)內(nèi)及磁盤內(nèi)會(huì)計(jì)信息安全保護(hù)、計(jì)算機(jī)病毒防治,以及計(jì)算機(jī)操作管理等。
1.實(shí)行會(huì)計(jì)電算化后,會(huì)計(jì)部門內(nèi)部單純的會(huì)計(jì)核算崗位被撤銷,增加了計(jì)算機(jī)操作、數(shù)據(jù)錄入、憑證復(fù)核、會(huì)計(jì)軟件維護(hù)、硬件維護(hù)、系統(tǒng)管理、系統(tǒng)分析、系統(tǒng)設(shè)計(jì)、程序編制和調(diào)試等新的工作崗位,財(cái)務(wù)管理崗位比手工條件下劃分的更細(xì)、投入的人員更多、管理的更加深入。為此在電算化下必須針對(duì)新的組織機(jī)構(gòu)和崗位分工重建其內(nèi)部控制制度。
2.會(huì)計(jì)電算化數(shù)據(jù)的主要儲(chǔ)存形式轉(zhuǎn)變?yōu)闄C(jī)內(nèi)文件,這使得計(jì)算機(jī)機(jī)內(nèi)文件的安全保護(hù)、備份和恢復(fù)、禁止非法操作等成為會(huì)計(jì)內(nèi)部控制的又一項(xiàng)重要內(nèi)容。
3.由于計(jì)算機(jī)的應(yīng)用,使防止計(jì)算機(jī)舞弊和計(jì)算機(jī)病毒破壞,成為會(huì)計(jì)內(nèi)部控制一個(gè)新的、至關(guān)重要的事。
?。ㄈ﹥?nèi)部控制的重點(diǎn)發(fā)生了變化
會(huì)計(jì)電算化后的內(nèi)部控制的重點(diǎn)將放在原始數(shù)據(jù)輸入、會(huì)計(jì)信息的輸出控制、人機(jī)交互處理的控制、計(jì)算機(jī)系統(tǒng)之間連接控制幾個(gè)方面。
?。ㄋ模﹥?nèi)部控制的手段和技術(shù)發(fā)生了變化
計(jì)算機(jī)的應(yīng)用給我們提供了先進(jìn)的控制手段和技術(shù),使會(huì)計(jì)內(nèi)部控制的許多具體的方法和措施,可以編制計(jì)算機(jī)程序進(jìn)行嚴(yán)格的、一絲不茍的控制,如數(shù)據(jù)正確性校驗(yàn),口令及操作權(quán)限控制、操作過(guò)程自動(dòng)記錄等。其原則是,凡是能采用計(jì)算機(jī)控制的就一定編制成計(jì)算機(jī)控制程序,因?yàn)橛?jì)算機(jī)控制比人工控制更嚴(yán)格、更可靠,應(yīng)盡量減少人工的控制量。
二、會(huì)計(jì)電算化條件下內(nèi)部控制的現(xiàn)存問(wèn)題
?。ㄒ唬耙簧矶嗦?,越俎代包”現(xiàn)象嚴(yán)重,安全意識(shí)淡漠
傳統(tǒng)手工會(huì)計(jì)處理系統(tǒng)的內(nèi)部控制是建立在不相容職能分離及相應(yīng)職責(zé)分工的基礎(chǔ)上。采用電算化后,由于功能和知識(shí)度集中,導(dǎo)致職責(zé)的集中,原手工操作下不宜合并的崗位,采用電算化后可以合并,會(huì)計(jì)人員大大減少,致使這些原則的重要程度下降。再加上安全意識(shí)淡漠,對(duì)實(shí)行電算化后新的組織機(jī)構(gòu)和崗位之間的相互制約、相互監(jiān)督和相互控制機(jī)制不夠重視,“一身多職,越俎代包”現(xiàn)象嚴(yán)重,這使得計(jì)算機(jī)舞弊現(xiàn)象時(shí)有發(fā)生。
?。ǘ┰紤{證數(shù)字化,易于偽造
在手工會(huì)計(jì)環(huán)境下,企業(yè)發(fā)生的經(jīng)濟(jì)業(yè)務(wù)均用紙張記錄,這些數(shù)據(jù)如果被修改,很容易辨別出被修改過(guò)的痕跡。但是,在會(huì)計(jì)電算化系統(tǒng)中,數(shù)據(jù)被直接記錄在磁盤或光盤上,對(duì)數(shù)據(jù)修改可做到不留痕跡,這就給業(yè)務(wù)的記錄帶來(lái)了風(fēng)險(xiǎn),計(jì)算機(jī)的存儲(chǔ)方式是將信息轉(zhuǎn)化為數(shù)字形式存儲(chǔ)在磁(光)介質(zhì)上,因此極易被篡改甚至偽造而不留任何痕跡。這給一些不法之徒提供了機(jī)會(huì),比如通過(guò)偽造或修改客戶、銀行的憑證,制造虛假交易,進(jìn)而侵吞公款等。篡改輸入是目前最簡(jiǎn)單的也是最常用的計(jì)算機(jī)舞弊手法,該方法通過(guò)在經(jīng)濟(jì)數(shù)據(jù)錄入前或錄入期間對(duì)數(shù)據(jù)做手腳來(lái)達(dá)到個(gè)人目的,其主要手段有:虛構(gòu)業(yè)務(wù)數(shù)據(jù)、修改業(yè)務(wù)數(shù)據(jù)、刪除業(yè)務(wù)數(shù)據(jù)。
?。ㄈ﹥?nèi)部控制的程序化使得差錯(cuò)反復(fù)發(fā)生的可能性增大
電算化系統(tǒng)中內(nèi)部控制具有人工控制與程序控制相結(jié)合的特點(diǎn)。電算化系統(tǒng)許多應(yīng)用程序中包含了內(nèi)部控制功能,這些程序化的內(nèi)部控制的有效性取決于應(yīng)用程序,如程序發(fā)生差錯(cuò)或不起作用,由于人們依賴性以及程序運(yùn)行的重復(fù)性,使得失效控制長(zhǎng)期不被發(fā)生,使用權(quán)系統(tǒng)“在特定方面發(fā)生錯(cuò)誤或違規(guī)行為的可能性較大”。
?。ㄋ模?shù)據(jù)的安全性、保密性差
很多時(shí)候,企事業(yè)單位財(cái)務(wù)上的數(shù)據(jù)是保密的,在很大程度上關(guān)系著企事業(yè)單位生存與發(fā)展,但幾乎所有的軟件系統(tǒng)都在為完善會(huì)計(jì)功能和適應(yīng)財(cái)務(wù)制度大傷腦筋,卻沒(méi)有認(rèn)真研究過(guò)數(shù)據(jù)的保密問(wèn)題,所謂加密,也無(wú)非是對(duì)軟件本身的加密,防止盜版。另外在進(jìn)入系統(tǒng)時(shí)加一些諸如用戶口令、聲音監(jiān)測(cè)手段和用戶權(quán)限設(shè)置等限制手段,不能真正起到數(shù)據(jù)保密的作用。只要稍具備一些數(shù)據(jù)庫(kù)知識(shí)的人完全可以繞開(kāi)會(huì)計(jì)軟件的各種措施,通過(guò)數(shù)據(jù)庫(kù)管理系統(tǒng),直接讀寫這些數(shù)據(jù)庫(kù)文件,甚至對(duì)文件中的數(shù)據(jù)直接進(jìn)行增刪修改等操作,這樣會(huì)計(jì)數(shù)據(jù)的真實(shí)性和可靠性也就無(wú)法得到保證。此外,由于對(duì)計(jì)算機(jī)系統(tǒng)的依賴性很強(qiáng),計(jì)算機(jī)硬件和軟件對(duì)會(huì)計(jì)數(shù)據(jù)的安全性起著十分重要的作用,如系統(tǒng)一旦癱瘓,或者受病毒侵襲,或者突然斷電,極易造成數(shù)據(jù)丟失。電算化系統(tǒng)的主體是計(jì)算機(jī)軟件。因此其內(nèi)部控制也更加依賴于程序的質(zhì)量。一旦程序中存在嚴(yán)重的BUG或惡意的“后門”,便會(huì)嚴(yán)重危害系統(tǒng)安全。而會(huì)計(jì)人員對(duì)計(jì)算機(jī)專業(yè)知識(shí)所知甚少,很難及時(shí)發(fā)現(xiàn)這些漏洞,致使系統(tǒng)會(huì)多次重復(fù)同一錯(cuò)誤,擴(kuò)大損失。這也是手工會(huì)計(jì)系統(tǒng)不會(huì)遇到的問(wèn)題。
三、電算化會(huì)計(jì)系統(tǒng)的內(nèi)部控制
?。ㄒ唬┲贫瓤刂?br />
制度控制一般是以管理制度的形式實(shí)行的,即由主管部門制訂一系列規(guī)章制度強(qiáng)制或監(jiān)督會(huì)計(jì)部門執(zhí)行,從而保證會(huì)計(jì)核算軟件正常和安全運(yùn)行,免遭外界干擾、破壞,向企事業(yè)單位提供準(zhǔn)確無(wú)誤的會(huì)計(jì)信息,制度控制包括以下幾點(diǎn):
1.組織控制
如前所述,實(shí)行會(huì)計(jì)電算化后,會(huì)計(jì)工作組織及崗位分工發(fā)生了很大變化,其特點(diǎn)是將會(huì)計(jì)信息處理功能都集中在計(jì)算機(jī)操作使用部門,這樣就削弱了原手工核算時(shí)詳細(xì)劃分不相容職責(zé)的組織控制措施的作用。補(bǔ)救不相容職責(zé)集中化的主要控制措施就是:要重新設(shè)計(jì)會(huì)計(jì)系統(tǒng)各部門之間和部門內(nèi)部各崗位之間的內(nèi)部牽制制度。
2.系統(tǒng)操作環(huán)境管理和控制
系統(tǒng)操作環(huán)境包括系統(tǒng)操作過(guò)程以及系統(tǒng)的維護(hù),操作規(guī)程過(guò)程控制主要是通過(guò)建立一整套完整而嚴(yán)密的操作規(guī)程來(lái)明確操作方法和操作規(guī)程次序,防止重復(fù)、遺漏和誤操作。系統(tǒng)維護(hù)包括對(duì)硬件、軟件和數(shù)據(jù)的維護(hù)。對(duì)硬件的維護(hù)制度包括:設(shè)備的使用、檢查和維護(hù),規(guī)定機(jī)房的溫度、電壓等環(huán)境條件,以及規(guī)定防火、防盜等措施,為以防止萬(wàn)一,關(guān)鍵性的硬件設(shè)備可采用雙系統(tǒng)備份。