![](/images/contact.png)
引言
會(huì)計(jì)電算化,是把以電子計(jì)算機(jī)為代表的現(xiàn)代化數(shù)據(jù)處理工具和以信息論、系統(tǒng)論、控制論、數(shù)據(jù)庫(kù)以及計(jì)算機(jī)網(wǎng)絡(luò)等新興理論和技術(shù)應(yīng)用于會(huì)計(jì)核算和財(cái)務(wù)管理工作中,以提高財(cái)會(huì)管理水平和經(jīng)濟(jì)效益,進(jìn)而實(shí)現(xiàn)會(huì)計(jì)工作的現(xiàn)代化。會(huì)計(jì)電算化對(duì)事業(yè)部門內(nèi)部控制制度產(chǎn)生深刻的影響,對(duì)事業(yè)單位內(nèi)部控制制度提出了新要求。環(huán)境的改變必然要求有新的內(nèi)部控制系統(tǒng)與之相匹配,以全新的方法去建立一套行之有效的內(nèi)部控制系統(tǒng)已是形勢(shì)所需。
1.會(huì)計(jì)電算化對(duì)內(nèi)部控制的影響
內(nèi)部控制制度是企業(yè)在會(huì)計(jì)工作中為維護(hù)會(huì)計(jì)數(shù)據(jù)的真實(shí)性、業(yè)務(wù)經(jīng)營(yíng)的有效性和財(cái)產(chǎn)的安全完整而制定的各項(xiàng)規(guī)章制度、管理方法等的總稱。會(huì)計(jì)電算化使事業(yè)部門內(nèi)部控制制度發(fā)生深刻變化,具體體現(xiàn)為:
(1)內(nèi)部控制環(huán)境的變化。企業(yè)計(jì)算機(jī)處理使用會(huì)計(jì)和財(cái)務(wù)數(shù)據(jù)后,企業(yè)的會(huì)計(jì)核算環(huán)境發(fā)生了很大的變化,會(huì)計(jì)部門的組成人員從原來由財(cái)務(wù)、會(huì)計(jì)專業(yè)人員組成,轉(zhuǎn)變?yōu)橛韶?cái)務(wù)、會(huì)計(jì)專業(yè)人員和計(jì)算機(jī)數(shù)據(jù)處理系統(tǒng)的管理人員及計(jì)算機(jī)專家組成。會(huì)計(jì)部門不僅利用計(jì)算機(jī)完成基本的會(huì)計(jì)業(yè)務(wù),還能利用計(jì)算機(jī)完成各種原先沒有的或由其他部門完成的更為復(fù)雜的業(yè)務(wù)活動(dòng),如銷售預(yù)測(cè)、人力資源規(guī)劃等。因此,要保證企業(yè)財(cái)產(chǎn)物資的安全完整、保證會(huì)計(jì)系統(tǒng)對(duì)企業(yè)經(jīng)濟(jì)活動(dòng)反映的正確和可靠、達(dá)到企業(yè)管理的目標(biāo),企業(yè)內(nèi)部控制制度的建立和完善就顯得更為重要,內(nèi)部控制制度的范圍和控制程序較之手工會(huì)計(jì)系統(tǒng)更加廣泛、更加復(fù)雜。
(2)控制方式發(fā)生改變。計(jì)算機(jī)系統(tǒng)的內(nèi)部控制也由單一人工控制轉(zhuǎn)為人工和程序共同控制。例如,從前應(yīng)由會(huì)計(jì)人員處理的有關(guān)業(yè)務(wù)事項(xiàng),現(xiàn)在可由其他業(yè)務(wù)人員在終端機(jī)上一次完成;以往應(yīng)由幾個(gè)部門逐步完成的業(yè)務(wù)事項(xiàng),現(xiàn)在能集中在一個(gè)部門甚至由一個(gè)人完成。實(shí)行會(huì)計(jì)電算化后,企業(yè)的內(nèi)部控制是由會(huì)計(jì)人員通過會(huì)計(jì)軟件實(shí)施的,由會(huì)計(jì)人員和計(jì)算機(jī)來共同完成。
(3)內(nèi)部控制的重點(diǎn)發(fā)生變化。實(shí)現(xiàn)會(huì)計(jì)電算化后,會(huì)計(jì)數(shù)據(jù)一般都集中由計(jì)算機(jī)數(shù)據(jù)處理部門進(jìn)行處理,而財(cái)務(wù)部門人員往往只負(fù)責(zé)原始數(shù)據(jù)的收集、審核和編碼,并對(duì)計(jì)算機(jī)輸出的各種會(huì)計(jì)報(bào)表進(jìn)行分析。這樣,會(huì)計(jì)系統(tǒng)內(nèi)部控制的重點(diǎn)就由對(duì)人的控制為主轉(zhuǎn)變?yōu)閷?duì)人、機(jī)控制為主。
(4)內(nèi)部控制的范圍發(fā)生變化。傳統(tǒng)的內(nèi)部控制主要針對(duì)交易處理。計(jì)算機(jī)技術(shù)的引入,給會(huì)計(jì)工作增加了新的工作內(nèi)容,同時(shí)也增加了新的控制措施。由于系統(tǒng)建立和運(yùn)行的復(fù)雜性,內(nèi)部控制的范圍相應(yīng)擴(kuò)大,包含了傳統(tǒng)手工系統(tǒng)所沒有的控制,如網(wǎng)絡(luò)系統(tǒng)安全的控制、系統(tǒng)權(quán)限的控制、修改程序的控制等,以及磁盤內(nèi)會(huì)計(jì)信息安全保護(hù)、計(jì)算機(jī)病毒防治、計(jì)算機(jī)操作管理、系統(tǒng)管理員和系統(tǒng)維護(hù)人員的崗位責(zé)任制度等。
(5)會(huì)計(jì)檔案發(fā)生變化。由各種紙質(zhì)的原始單據(jù)、憑證、賬簿、報(bào)表變?yōu)榇蛴≥敵龅母鞣N憑證、賬簿、報(bào)表和存儲(chǔ)在計(jì)算機(jī)軟盤、硬盤或其他介質(zhì)中的會(huì)計(jì)數(shù)據(jù)。
2.會(huì)計(jì)電算化對(duì)企業(yè)內(nèi)部控制制度的新要求
會(huì)計(jì)電算化使事業(yè)部門內(nèi)部控制制度發(fā)生深刻變化,對(duì)事業(yè)單位內(nèi)部控制制度提出了新要求,具體體現(xiàn)為:
(1)要確保原始數(shù)據(jù)操作的準(zhǔn)確度。在電算化會(huì)計(jì)中,確保輸入數(shù)據(jù)的精確度是最基本的前提。電腦中的原始數(shù)據(jù)必須是由人工事先進(jìn)行審核和輸入計(jì)算機(jī)的,一旦原始數(shù)據(jù)在輸入中發(fā)生錯(cuò)誤,計(jì)算機(jī)無法識(shí)別,只會(huì)將錯(cuò)就錯(cuò)地進(jìn)行各種計(jì)算工作。正因?yàn)闀?huì)計(jì)電算化的這一固有弱點(diǎn),所以對(duì)內(nèi)部控制提出了一些新的具體要求:一切數(shù)據(jù)的處理方法和過程都必須規(guī)范化,并保持準(zhǔn)確性和相對(duì)的穩(wěn)定性,這樣才能保證會(huì)計(jì)信息質(zhì)量的真實(shí)性、完整性和準(zhǔn)確性。為保證機(jī)房設(shè)備的安全,計(jì)算機(jī)的正常運(yùn)行,會(huì)計(jì)數(shù)據(jù)和會(huì)計(jì)軟件的安全保密,對(duì)應(yīng)用計(jì)算機(jī)的單位,要求制訂硬、軟件管理制度,修改會(huì)計(jì)核算軟件的審批和監(jiān)督制度。
(2)要制定嚴(yán)格的操作管理制度。電算化功能和知識(shí)的高度集中導(dǎo)致了職責(zé)的集中,特別是會(huì)計(jì)人員的職能開始從核算型向管理型轉(zhuǎn)移。某些人員既可從事數(shù)據(jù)的輸入,又可負(fù)責(zé)數(shù)據(jù)的輸出和報(bào)送;未經(jīng)授權(quán)的人員有可能通過計(jì)算機(jī)和網(wǎng)絡(luò)瀏覽全部數(shù)據(jù)文件,復(fù)制、偽造、銷毀企業(yè)重要的數(shù)據(jù)。因此,如果不加強(qiáng)內(nèi)部控制,就會(huì)使某些計(jì)算機(jī)操作人員直接對(duì)使用中的程序和數(shù)據(jù)庫(kù)進(jìn)行修改,操縱處理結(jié)果,從而加大了出現(xiàn)錯(cuò)誤和舞弊的風(fēng)險(xiǎn)。為有效保證會(huì)計(jì)軟件的安全運(yùn)行,要制訂嚴(yán)格操作的管理制度,并保證得到貫徹執(zhí)行。操作管理制度包括:一是明確操作人員的工作職責(zé)和工作權(quán)限;二是預(yù)防原始憑證和記賬憑證等會(huì)計(jì)數(shù)據(jù)未經(jīng)審核而輸入計(jì)算機(jī);三是預(yù)防已輸入計(jì)算機(jī)的原始憑證和記賬憑證等未經(jīng)核對(duì)而登記機(jī)內(nèi)賬簿;四是建立必要的上機(jī)操作記錄制度。
(3)規(guī)范檔案管理制度。手工條件下,會(huì)計(jì)數(shù)據(jù)和信息記錄在紙介質(zhì)的單、證、賬、表上,修改困難,修改會(huì)留有明顯痕跡,從而便于查證、控制。實(shí)行了電算化會(huì)計(jì)后,傳統(tǒng)手工會(huì)計(jì)系統(tǒng)下的有形記錄大為減少,憑證、經(jīng)濟(jì)業(yè)務(wù)事項(xiàng)的說明和賬簿等大多要依賴計(jì)算機(jī)方可錄入、閱讀或查詢,而且眾多信息都轉(zhuǎn)化為數(shù)字形式存儲(chǔ)在磁(光)介質(zhì)上,因此極易被篡改甚至偽造而不留任何痕跡。另外,電磁介質(zhì)易受損壞,所以會(huì)計(jì)信息也存在丟失或毀壞的危險(xiǎn)。因此,如何使磁性介質(zhì)上的數(shù)據(jù)安全可靠、防止數(shù)據(jù)被非法修改是一個(gè)非常重要的問題。因此,必須建立電算化條件下的規(guī)范會(huì)計(jì)檔案管理制度。應(yīng)以計(jì)算機(jī)打印的書面形式保存,保存的有關(guān)規(guī)定按規(guī)定執(zhí)行;全套會(huì)計(jì)電算化系統(tǒng)文檔視同會(huì)計(jì)文檔保管,保管期截至該系統(tǒng)停止使用或有重大修改后的三年;還要妥善保管存有會(huì)計(jì)信息的磁性介質(zhì)或其他介質(zhì)的措施。總之,只有事業(yè)單位的全體員工共同營(yíng)造良好的內(nèi)部環(huán)境,通過不斷地完善內(nèi)部控制制度,才能實(shí)現(xiàn)內(nèi)部控制的目的。
(4)網(wǎng)絡(luò)環(huán)境下的網(wǎng)絡(luò)控制能力。網(wǎng)絡(luò)技術(shù)無疑是目前IT發(fā)展的方向,電算化會(huì)計(jì)信息系統(tǒng)也不可避免受到其深遠(yuǎn)的影響,特別是Internet在財(cái)務(wù)軟件中的應(yīng)用對(duì)電算化會(huì)計(jì)信息系統(tǒng)的影響將是革命性的。網(wǎng)絡(luò)的廣泛應(yīng)用在很大程度上彌補(bǔ)了單機(jī)電算化系統(tǒng)的不足,使電算化會(huì)計(jì)系統(tǒng)的內(nèi)控制度更加完善。同時(shí),由于網(wǎng)絡(luò)系統(tǒng)的開放性、分散性、數(shù)據(jù)的共享性等方面大大超過了以往任何類型的系統(tǒng),極大地改變了以往計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)的應(yīng)用模式,擴(kuò)展了系統(tǒng)運(yùn)行的環(huán)境,從而大大改變了以往計(jì)算機(jī)系統(tǒng)內(nèi)部控制的內(nèi)容和方法,也給計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)內(nèi)部控制帶來新的問題,如大量會(huì)計(jì)信息通過網(wǎng)絡(luò)通信線路傳輸,有可能被非法攔截,竊取甚至篡改;網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)遭受“病毒”入侵或“黑客”攻擊的可能性更大等等。因此單位必須具備良好的網(wǎng)絡(luò)風(fēng)險(xiǎn)控制能力。
3.加強(qiáng)事業(yè)單位會(huì)計(jì)電算化條件下內(nèi)部控制制度的措施
會(huì)計(jì)電算化系統(tǒng)的內(nèi)部控制是一項(xiàng)范圍大、程序復(fù)雜的系統(tǒng)工程,完善事業(yè)單位會(huì)計(jì)電算化系統(tǒng)內(nèi)部控制的具體措施主要體現(xiàn)為:
(1)加強(qiáng)對(duì)會(huì)計(jì)電算化的重視。《內(nèi)部會(huì)計(jì)控制規(guī)范》規(guī)定“單位負(fù)責(zé)人對(duì)本單位內(nèi)部會(huì)計(jì)控制的建立健全及有效實(shí)施負(fù)責(zé)”,因此,要保證會(huì)計(jì)電算化內(nèi)部控制的事實(shí),首要問題就是要求各級(jí)領(lǐng)導(dǎo)加強(qiáng)對(duì)會(huì)計(jì)電算化的重視,自覺強(qiáng)化對(duì)電算化內(nèi)部控制的認(rèn)識(shí),更新管理觀念。會(huì)計(jì)電算化內(nèi)部控制的執(zhí)行程度很大程度上取決于領(lǐng)導(dǎo)層對(duì)會(huì)計(jì)電算化的重視程度。只有領(lǐng)導(dǎo)管理層真正認(rèn)識(shí)和重視會(huì)計(jì)電算化內(nèi)部控制的重要性,才能夠以身作責(zé),從上到下組織力量去認(rèn)真貫徹和執(zhí)行,才能充分發(fā)揮會(huì)計(jì)電算化信息系統(tǒng)內(nèi)部控制作用。
(2)會(huì)計(jì)數(shù)據(jù)準(zhǔn)確性控制。首先,控制數(shù)據(jù)輸入的準(zhǔn)確性與可靠性。事業(yè)單位可以建立起一整套內(nèi)部控制制度以便對(duì)輸入的數(shù)據(jù)進(jìn)行嚴(yán)格的控制,保證數(shù)據(jù)輸入的準(zhǔn)確性。數(shù)據(jù)輸入控制要求輸入的數(shù)據(jù)應(yīng)經(jīng)過必要的授權(quán),并經(jīng)有關(guān)的內(nèi)部控制部門檢查;同時(shí)可以采用各種技術(shù)手段對(duì)輸入數(shù)據(jù)的準(zhǔn)確性進(jìn)行校驗(yàn),如總數(shù)控制校驗(yàn)、平衡校驗(yàn)、數(shù)據(jù)類型校驗(yàn)、重復(fù)輸入校驗(yàn)等。其次,控制輸出數(shù)據(jù)的完整性與準(zhǔn)確性。數(shù)據(jù)輸出控制是企業(yè)為了保證輸出信息的準(zhǔn)確、可靠而采取的各種控制措施,包括輸出數(shù)據(jù)正確性控制與輸出結(jié)果的處理、分發(fā)控制。輸出數(shù)據(jù)控制一般應(yīng)檢查輸出數(shù)據(jù)是否與輸入數(shù)據(jù)相一致,輸出數(shù)據(jù)是否完整,輸出數(shù)據(jù)是否能滿足使用部門的需要,數(shù)據(jù)的發(fā)送對(duì)象、份數(shù)應(yīng)有明確的規(guī)定,要建立標(biāo)準(zhǔn)化的報(bào)告編號(hào)及收發(fā)、保管工作等。
(3)會(huì)計(jì)操作系統(tǒng)的安全控制。這項(xiàng)控制是為了保證計(jì)算機(jī)系統(tǒng)的運(yùn)行安全,保證機(jī)房設(shè)備的安全,保證會(huì)計(jì)數(shù)據(jù)和會(huì)計(jì)軟件安全保密,避免由于外部環(huán)境因素導(dǎo)致系統(tǒng)運(yùn)行錯(cuò)誤的不安全隱患。其內(nèi)容主要包括接觸控制、實(shí)體安全控制、硬件安全控制、軟件安全控制、病毒的防范與控制等。接觸控制是為了保證非系統(tǒng)維護(hù)人員不得接觸到程序的技術(shù)資料、源程序和加密文件,以減少程序被修改的可能性。實(shí)體安全控制涉及到計(jì)算機(jī)機(jī)房的環(huán)境、光和磁介質(zhì)等數(shù)據(jù)存儲(chǔ)體的存放和保護(hù)。硬件安全控制要求硬件設(shè)備的質(zhì)量必須有充分保證,為防萬一,關(guān)鍵性的硬件設(shè)備可采用雙系統(tǒng)備份。軟件安全控制要求軟件的開發(fā)必須嚴(yán)格遵循財(cái)政部頒布的有關(guān)規(guī)定,科學(xué)系統(tǒng)的分析和設(shè)計(jì)、研究各應(yīng)用軟件的兼容性、統(tǒng)一性。要加強(qiáng)安全教育,健全并嚴(yán)格執(zhí)行防范病毒管理制度,對(duì)不需要本地硬盤和軟盤的工作站,盡量采用無盤工作;要采用基于服務(wù)器的網(wǎng)絡(luò)殺毒軟件進(jìn)行實(shí)時(shí)監(jiān)控、追蹤病毒;在網(wǎng)絡(luò)服務(wù)上采用防病毒卡或芯片等硬件,以有效防治病毒。
(4)會(huì)計(jì)操作人員的權(quán)限與職能控制。為建立相互監(jiān)督和相互制約的機(jī)制保障會(huì)計(jì)信息的真實(shí)、可靠,需要從制度上對(duì)操作人員的工作職責(zé)和工作權(quán)限加以規(guī)定,制訂相應(yīng)的組織和管理控制制度,明確職責(zé)分工,加強(qiáng)組織控制,實(shí)現(xiàn)操作人員職能控制制度的創(chuàng)新。會(huì)計(jì)電算化所要求的完善的人員職能控制制度就是職責(zé)分工。首先是將會(huì)計(jì)電算化部門與用戶部門的職責(zé)相分離,明確規(guī)定每個(gè)崗位的職責(zé),以防止對(duì)處理過程的不適當(dāng)干預(yù)。其次,應(yīng)將系統(tǒng)分析、程序設(shè)計(jì)、計(jì)算機(jī)操作、數(shù)據(jù)輸入、文件程序管理等職務(wù)予以分離,系統(tǒng)操作人員、管理人員和維護(hù)人員這兩種不相容職務(wù)相互分離,互不兼任,以減少利用計(jì)算機(jī)舞弊的可能性。通過進(jìn)行內(nèi)部職責(zé)分工,以補(bǔ)救不相容職能集中化的不足。
(5)加強(qiáng)內(nèi)部審計(jì)。內(nèi)部審計(jì)通過檢查、評(píng)價(jià)內(nèi)部控制的健全、有效程度,來促成建立好的控制環(huán)境,它是單位內(nèi)部控制系統(tǒng)的重要組成部分。電算化內(nèi)部審計(jì)是內(nèi)部會(huì)計(jì)控制的一種特殊形式,在會(huì)計(jì)電算化中,由于是會(huì)計(jì)人員操作電腦進(jìn)行大量數(shù)據(jù)運(yùn)算,因而對(duì)內(nèi)部審計(jì)提出了更高、更嚴(yán)格的要求,主要包括:對(duì)會(huì)計(jì)資料定期進(jìn)行審計(jì),審查機(jī)內(nèi)數(shù)據(jù)與書面資料的一致性,監(jiān)督數(shù)據(jù)保存方式的安全、合法性以及對(duì)系統(tǒng)運(yùn)行各環(huán)節(jié)進(jìn)行審查等。加強(qiáng)內(nèi)部審計(jì),可以對(duì)不妥或錯(cuò)誤的賬表處理進(jìn)行及時(shí)調(diào)整,可以監(jiān)督數(shù)據(jù)保存方式的安全性、合法性,防止發(fā)生非法修改歷史數(shù)據(jù)的現(xiàn)象,對(duì)系統(tǒng)運(yùn)行各環(huán)節(jié)進(jìn)行審查,防止出現(xiàn)漏洞。
(6)加強(qiáng)會(huì)計(jì)隊(duì)伍建設(shè)。高素質(zhì)的會(huì)計(jì)隊(duì)伍是實(shí)施內(nèi)部控制的關(guān)鍵,會(huì)計(jì)電算化系統(tǒng)的應(yīng)用不僅要求會(huì)計(jì)人員具有良好的職業(yè)道德和專業(yè)素質(zhì),更要具有計(jì)算機(jī)操作技能,嚴(yán)格和規(guī)范系統(tǒng)操作,因此需要加強(qiáng)具有扎實(shí)的會(huì)計(jì)專業(yè)基礎(chǔ),熟練的外語(yǔ)與計(jì)算機(jī)水平等綜合能力的高水平的復(fù)合型人才的培養(yǎng)。會(huì)計(jì)人員應(yīng)持證上崗,應(yīng)經(jīng)常對(duì)會(huì)計(jì)人員進(jìn)行計(jì)算機(jī)系統(tǒng)培訓(xùn),提高會(huì)計(jì)人員對(duì)電算化系統(tǒng)的認(rèn)識(shí)和理解,了解會(huì)計(jì)電算化系統(tǒng)運(yùn)行程序和內(nèi)部控制制度,加強(qiáng)會(huì)計(jì)電算化警戒教育和日常操作技能,對(duì)電算化會(huì)計(jì)信息樹立良好的思想認(rèn)識(shí)和風(fēng)險(xiǎn)防范意識(shí),減少人為操作和系統(tǒng)運(yùn)行出錯(cuò)的可能性。
參考文獻(xiàn):
[1]薛康蓉.加強(qiáng)事業(yè)單位會(huì)計(jì)電算化條件下內(nèi)部控制制度芻議[J].沿海企業(yè)與科技,2007(8):129-130.
[2]白玉雙.電算化環(huán)境下企業(yè)內(nèi)部控制的完善[D].長(zhǎng)春:吉林大學(xué),2006.