![](/images/contact.png)
會計電算化后,數據處理由計算機自動完成,改變了賬務處理程序,擺脫了會計人員的直接干涉,使賬簿系統(tǒng)失效,,從而許多原來的內部控制職能喪失。因此,在會計電算化信息系統(tǒng)內部控制的研究非常重要。
一、 會計電算化系統(tǒng)加強內部控制的必要性
1、機的使用改變了單位的核算環(huán)境。
使用計算機處理會計和財務數據后,會計部門的組成人員從原來由賬務、會計專業(yè)人員組成,轉變?yōu)橛韶攧?、會計專業(yè)人員和計算機數據處理系統(tǒng)的管理人員及計算機專家組成。會計部門不僅利用計算機完成基本的會計業(yè)務,還能利用計算機完成各種原先沒有的或由其它部門完成的更為復雜的業(yè)務活動?,F在會計住處的網上實時處理成為可能,原先應由幾個部門完成的業(yè)務事項,現在可能集中在一個部門甚至一個人完成。
2、電算化系統(tǒng)改變了會計憑證的形式
在電算化會計系統(tǒng)中,會計和財務的業(yè)務處理方法和程序發(fā)生了很大的變化,各類會計憑證的報表的生成方式、會計信息的儲存方式和儲存媒介也發(fā)生了很大的變化。原先作為基本會計資料的書面形式的資料減少甚至消失了。由于電子商務、網上交易、無紙化交易等的推行,每一項業(yè)務發(fā)生時,有關該項交易的信息由業(yè)務人員直接輸入計算機,并由計算機自動記錄,原來書面形式的各類會計憑證轉為以文件、記錄形式儲存在磁性介質上。因此,會計電算化系統(tǒng)的內部控制的重點由對人的控制為主轉為對人、機控制為主,控制的智育也應當與計算機處理程序相一致。
3、控制舞弊、犯罪的難度。
計算機犯罪具有很大的隱蔽性和危害性,發(fā)現計算機舞弊和犯罪的難度較之手工會計系統(tǒng)更大,造成的危害和損失也更大。因此,電算化會計系統(tǒng)的內部控制不僅難度大、復雜,而且還要有各種控制的計算機手段。
二、 會計電算化系統(tǒng)內部控制的主要內容
(一)會計電算化系統(tǒng)的一般控制包括:
1、組織和管理控制。組織與管理控制是指通過部門的設置、人員的分工、崗位職責的制定、權限的劃分等形式進行控制,其基本目標是建立恰當的組織機構和職責分工制度,以達到相互牽制、相互制約、防止或減少錯蔽發(fā)生的目的。其中組織結構設置和人員分工要遵循不相容職能的原則。一般地會計電算化系統(tǒng)要設置:操作部、會計部、系統(tǒng)部,它們各司其職。另外較為重要的還有系統(tǒng)管理和審核崗位。系統(tǒng)管理主要負責系統(tǒng)的軟硬件管理工作,從技術上保證系統(tǒng)的正常運行。包括掌握網絡服務器及數據庫的超級口令,負責網絡資源分配,監(jiān)控網絡運行,對各崗位分配權限,對數數的安全保密負責,管理與維護硬件、軟件、數據。審核崗位主要負責監(jiān)督計算機及電算化系統(tǒng)的運行,防止利用計算機進行舞弊。各部門之間是相互聯系的,但職能是不相容的,而且同一個部門的有些崗位也是不相容的,不能由一個人兼任。
2、環(huán)境控制。包括自然環(huán)境控制,主要指機房的溫度控制、濕度控制、防火控制、防水控制、防磁控制、防塵控制等。
3、安全控制
系統(tǒng)安全控制指防止災害、失誤、計算機舞弊和犯罪活動等危及系統(tǒng)的安全,發(fā)現系統(tǒng)中的安全問題,解決這些問題使系統(tǒng)恢復正常的所有措施。其核心是軟件使用方面的安全保密控制。會計電算化的安全保密控制包括:
(1)系統(tǒng)文件安全控制是指系統(tǒng)文件應由專人負責保管,對系統(tǒng)文件的使用和修改工作應建立嚴格的申報和測試驗收制度,首先由使用部門提出申請,說明具體要求,然后由設計人員和維護人員實際實施,最后經各方測試收后,建立相應的文檔資料,下達開始使用通知。
(2)系統(tǒng)文件安全控制。系統(tǒng)操作安全控制主要表現為操作權限控制和操作規(guī)程控制兩個方面。操作權限控制是指每個崗位的人員只能按照所授予的權限對系統(tǒng)進行作業(yè),不得超越權限接觸系統(tǒng)。操作規(guī)程控制是系統(tǒng)操作必須遵循一定標準操作規(guī)程進行。
(3)數據和程序的安全控制。程序的安全與否直接影響著系統(tǒng)的運行,而數據的安全與否關系到財務住處的完整性和保密性。常用數據的安全控制包括接觸控制、丟失數據的恢復與重建等,而數據的備份則是數據恢復與重建的基礎,是一種常見的數據控制手段。
(4)網絡安全控制。網絡的安全性指包括數據保密、訪問控制、身份識別、不可否認和完整性。
4、文檔控制。主要指對會計文檔的建立、保管、使用、復制、修改、銷毀等方面的控制,其目的是保障會計電算化系統(tǒng)下,會計文檔的安全和完整。
(二)會計電算化系統(tǒng)的應用控制。應用控制是對會計電算化系統(tǒng)中具體的數據活動所進行的控制。應用控制可劃分為輸入控制,計算機處理與數據文件控制和輸出控制。
1.輸入控制,是指為了保證輸入系統(tǒng)的全部數據正確而設置的各種控制。常用的控制方法:編號唯一性控制;科目合法性控制;試算平衡控制;匯總數據控制;數據合理范圍的控制;數據類型控制;二次輸入控制;數據復核控制。
2.計算機處理與數據文件控制。主要指為保證數據處理正確而設置的控制。。在設置控制時應注意到,數據處理控制不僅應包括對設備操作程序的控制,而且必須包括控制原始數據在準備、轉換、輸出和使用中的人為錯誤。系統(tǒng)設計時,必須考慮適用系統(tǒng)的整套控制,以及它們適用的組織環(huán)境和管理環(huán)境,而不是著眼于孤立的個別控制。常用的控制措施包括:業(yè)務時序控制、修改權限和個性痕跡控制、合理性控制、勾稽關系控制、文件標記控制、有效數據控制等。
3.輸出控制。輸出控制是為保證合法、正確的輸出各種信息而進行的控制。控制措施包括:合規(guī)性控制,只有相應權限的人才能執(zhí)行輸出操作,并要登記操作記錄,從而達到限制接觸輸出信息的目的;人工核對控制,對打印輸出的資料要進行人工核對工作;輸出資料的分發(fā)和保管控制,即應注意分發(fā)的范圍和使用輸出資料的權限。由于計算機輸出資料花時少、速度快、數據全、為加強管理,應設置數據輸出登記簿,記載輸出操作的人員名單、時間、輸出內容、分布范圍等具體事項,以便查找和控制。
會計電算化系統(tǒng)內部控制是一個技術性強且相當復雜的問題。不同的企事業(yè)單位和不同的會計電算化系統(tǒng),內部控制的方法和技術有很大差別。各單位應當根據本單位的實際情況建立會計電算化系統(tǒng)的內部控制制度,保證會計電算化系統(tǒng)所產生的信息有正確性、及時性、有效性的經濟性,保證會計電算化數據處理功能本身具有有效性。