![](/images/contact.png)
摘要:本文主要研究了信息技術(shù)下會(huì)計(jì)電算化內(nèi)部控制的變化,在此基礎(chǔ)上信息技術(shù)電算化會(huì)計(jì)系統(tǒng)內(nèi)部控制方式進(jìn)行了分析研究,旨在幫助企業(yè)在構(gòu)建電算化會(huì)計(jì)系統(tǒng)時(shí)提高風(fēng)險(xiǎn)意識(shí),從而最大限度地保證會(huì)計(jì)信息的質(zhì)量。
關(guān)鍵詞:信息技術(shù);會(huì)計(jì)電算化;內(nèi)部控制
自20世紀(jì)70年代以來(lái),電算化系統(tǒng)在我國(guó)已從當(dāng)時(shí)的萌芽階段發(fā)展到現(xiàn)在的相對(duì)成熟階段,信息技術(shù)的運(yùn)用對(duì)會(huì)計(jì)工作帶來(lái)巨大變化是有目共睹的。然而,由于信息技術(shù)的運(yùn)用,也加大了對(duì)會(huì)計(jì)信息系統(tǒng)的內(nèi)部控制的難度,使得人們對(duì)于由電算化會(huì)計(jì)系統(tǒng)產(chǎn)生的一系列的信息的質(zhì)量感到擔(dān)憂。因此,有必要對(duì)信息技術(shù)下電算化會(huì)計(jì)系統(tǒng)的內(nèi)部控制進(jìn)行研究。
1 信息技術(shù)下會(huì)計(jì)電算化內(nèi)部控制的變化
在信息技術(shù)下,電算化會(huì)計(jì)系統(tǒng)在保證會(huì)計(jì)信息的正確可靠性的方法與技術(shù)發(fā)生了很大的變化,其主要表現(xiàn)在以下幾個(gè)方面。
1.1 控制環(huán)境發(fā)生了改變
在電算化會(huì)計(jì)系統(tǒng)中,企業(yè)核算的環(huán)境發(fā)生了很大的改變,會(huì)計(jì)部門的組成人員從原來(lái)由財(cái)務(wù)、會(huì)計(jì)專業(yè)人員組成,發(fā)展到由財(cái)務(wù)、會(huì)計(jì)專業(yè)人員、管理人員以及計(jì)算機(jī)數(shù)據(jù)處理系統(tǒng)的管理人員及計(jì)算機(jī)專業(yè)人員組成。隨著計(jì)算機(jī)信息處理技術(shù)的發(fā)展,會(huì)計(jì)工作的范圍逐漸滲透到管理工作中,如與企業(yè)供應(yīng)鏈管理系統(tǒng)、客戶關(guān)系管理系統(tǒng)及生產(chǎn)制造系統(tǒng)的結(jié)合,所有這些都對(duì)電算化會(huì)計(jì)系統(tǒng)內(nèi)部控制的內(nèi)容與環(huán)境產(chǎn)生了很大的影響。
1.2 控制手段依賴性增加
電算化會(huì)計(jì)系統(tǒng)中內(nèi)部控制大體上可分為人工控制和系統(tǒng)的自動(dòng)控制兩大部分。人工控制的內(nèi)容基本與手工會(huì)計(jì)系統(tǒng)控制的內(nèi)容一致,而系統(tǒng)的自動(dòng)控制卻大都嵌套在電算化會(huì)計(jì)系統(tǒng)的應(yīng)用程序中,這些程序化的內(nèi)部控制的有效性取決于應(yīng)用程序的完善性與準(zhǔn)確性。由于人們對(duì)計(jì)算機(jī)應(yīng)用程序的依賴性以及程序運(yùn)行的重復(fù)性,使得一部分無(wú)效的、甚至是錯(cuò)誤的控制信息可能長(zhǎng)期不被發(fā)現(xiàn),從而使系統(tǒng)在特定的方面發(fā)生錯(cuò)誤或違規(guī)行為的可能性大大增加。
1.3 內(nèi)控的內(nèi)容發(fā)生了改變
在電算化會(huì)計(jì)系統(tǒng)中,由于會(huì)計(jì)核算工作直接由計(jì)算機(jī)自動(dòng)執(zhí)行,原來(lái)在核算過(guò)程中進(jìn)行的各種必要的核對(duì)、審核等工作有相當(dāng)一部分變?yōu)橛捎?jì)算機(jī)自動(dòng)完成;原來(lái)書面形式的各類會(huì)計(jì)憑證、帳簿轉(zhuǎn)變?yōu)橐晕谋?、記錄形式?chǔ)存在磁性介質(zhì)上,從而導(dǎo)致電算化會(huì)計(jì)系統(tǒng)的內(nèi)部控制的重點(diǎn)由對(duì)以人的控制為主轉(zhuǎn)變?yōu)閷?duì)人、機(jī)控制為主,控制的內(nèi)容也由原來(lái)的對(duì)環(huán)境的控制、對(duì)人員的管理、對(duì)文檔的管理擴(kuò)大到對(duì)會(huì)計(jì)數(shù)據(jù)的收集、輸入、處理、輸出的全過(guò)程的控制。
1.4 內(nèi)控的難度加大
企業(yè)實(shí)施電算化會(huì)計(jì)系統(tǒng)后,有些風(fēng)險(xiǎn)是減少了,但同時(shí)也增加了許多在手工會(huì)計(jì)系統(tǒng)中較少的,或不曾有的風(fēng)險(xiǎn)。如計(jì)算機(jī)不具有人所特有的對(duì)不合邏輯事項(xiàng)的判斷和處理能力,使不合法的業(yè)務(wù)和數(shù)據(jù)游離于企業(yè)內(nèi)部控制之外;電算化系統(tǒng)的數(shù)據(jù)處理與存儲(chǔ)都呈現(xiàn)高度集中的特定和趨勢(shì),儲(chǔ)存在計(jì)算機(jī)磁性介質(zhì)上的數(shù)據(jù)容易被篡改,甚至可以不留任何痕跡,未經(jīng)授權(quán)的人員可能通過(guò)計(jì)算機(jī)瀏覽全部數(shù)據(jù)文件,復(fù)制、偽造、銷毀企業(yè)重要的數(shù)據(jù)。
2 信息技術(shù)下加強(qiáng)會(huì)計(jì)電算化內(nèi)部控制的措施
2.1 會(huì)計(jì)數(shù)據(jù)安全控制
會(huì)計(jì)數(shù)據(jù)安全是指所有的會(huì)計(jì)數(shù)據(jù)與信息在產(chǎn)生、傳遞、接收、存貯、加工處理的過(guò)程中不存在遺漏、非法復(fù)制、多加、變形等。要保證數(shù)據(jù)的安全,一方面需要借助法律、政策及相關(guān)規(guī)章制度的約束,另一方面又必須依賴企業(yè)管理人員制定有效的管理制度,同時(shí)還必須有嚴(yán)格的監(jiān)督與管理手段。(1)利用數(shù)字簽名技術(shù)進(jìn)行數(shù)據(jù)確認(rèn)。目前,我國(guó)正在建立電子商務(wù)的權(quán)威認(rèn)證中心(CA),它通過(guò)自身的注冊(cè)審核體系,檢查核實(shí)進(jìn)行證書申請(qǐng)的用戶身份和各項(xiàng)相關(guān)信息,并將相關(guān)內(nèi)容列入發(fā)放的證書域內(nèi),使用戶屬性的客觀真實(shí)性與證書的真實(shí)性一致。有了這個(gè)認(rèn)證中心(CA),企業(yè)就可以通過(guò)此來(lái)實(shí)現(xiàn)動(dòng)態(tài)簽名,保證電子化原始憑證的可靠性。(2)及時(shí)進(jìn)行會(huì)計(jì)數(shù)據(jù)的備份。由于在信息技術(shù)下電算化會(huì)計(jì)系統(tǒng)存在著大量的網(wǎng)絡(luò)子系統(tǒng),分別存放了大量有用的會(huì)計(jì)數(shù)據(jù),一旦發(fā)生問(wèn)題,會(huì)有大量的會(huì)計(jì)數(shù)據(jù)將無(wú)法挽回。為了防止這種現(xiàn)象的出現(xiàn),應(yīng)及時(shí)的對(duì)會(huì)計(jì)數(shù)據(jù)進(jìn)行多種備份,以便在系統(tǒng)出現(xiàn)問(wèn)題后能夠迅速地恢復(fù)這些會(huì)計(jì)數(shù)據(jù)。通常的做法是:每日備份數(shù)據(jù)庫(kù)文件,保存期為三天。每月將數(shù)據(jù)庫(kù)備份到磁盤、磁帶等存儲(chǔ)介質(zhì)上進(jìn)行保存,以此完成對(duì)全系統(tǒng)的數(shù)據(jù)恢復(fù)或是單個(gè)用戶的數(shù)據(jù)恢復(fù)。每季度利用網(wǎng)絡(luò)在各個(gè)計(jì)算機(jī)子網(wǎng)分中心之間進(jìn)行異地交叉?zhèn)浞?,以此?lái)防止火災(zāi)、地震等自然災(zāi)害造成的系統(tǒng)破壞。
2.2 會(huì)計(jì)數(shù)據(jù)保密控制
會(huì)計(jì)數(shù)據(jù)保密就是通過(guò)對(duì)用戶與會(huì)計(jì)數(shù)據(jù)的處理,利用一種強(qiáng)有力的算法編碼技術(shù),將數(shù)據(jù)變換成只有經(jīng)過(guò)一定的解密措施之后才可讀的密碼形式來(lái)保護(hù)保存在磁盤上的會(huì)計(jì)數(shù)據(jù)和傳輸?shù)男畔?,使那些有意或無(wú)意的攻擊者與未經(jīng)授權(quán)的用戶無(wú)法訪問(wèn)這些會(huì)計(jì)數(shù)據(jù),從而保證這些會(huì)計(jì)數(shù)據(jù)的安全。通常要完成對(duì)會(huì)計(jì)數(shù)據(jù)的保密性控制,主要可以通過(guò)對(duì)會(huì)計(jì)數(shù)據(jù)進(jìn)行加密來(lái)進(jìn)行控制。由于數(shù)據(jù)的加密技術(shù)完全是一種數(shù)據(jù)庫(kù)的處理技術(shù),在此不作太多的闡述,但要說(shuō)明的是,在進(jìn)行會(huì)計(jì)數(shù)據(jù)加密時(shí),對(duì)有關(guān)的關(guān)鍵字段如會(huì)計(jì)軟件中常用的科目代碼字段,及進(jìn)行關(guān)系運(yùn)算的比較字段,如通常我們對(duì)數(shù)據(jù)進(jìn)行查詢所使用的條件等不能加密。
2.3 系統(tǒng)開發(fā)控制
系統(tǒng)開發(fā)控制是一種預(yù)防性控制,目的是確保網(wǎng)絡(luò)會(huì)計(jì)系統(tǒng)開發(fā)過(guò)程及內(nèi)容符合內(nèi)部控制的要求。財(cái)務(wù)軟件的開發(fā)必須遵循國(guó)家有關(guān)部門制訂的標(biāo)準(zhǔn)和規(guī)范,首先,在網(wǎng)絡(luò)會(huì)計(jì)系統(tǒng)開發(fā)之初,要進(jìn)行詳細(xì)的可行性研究;其次,在系統(tǒng)開發(fā)過(guò)程中,內(nèi)審和風(fēng)險(xiǎn)管理人員要參與系統(tǒng)控制功能的研究與設(shè)計(jì),制定有效的內(nèi)部控制方案,并將定制的控制方案在系統(tǒng)中實(shí)現(xiàn);第三,在系統(tǒng)測(cè)試運(yùn)行階段,要加強(qiáng)管理與監(jiān)督,嚴(yán)格按照《商品化會(huì)計(jì)核算軟件評(píng)審規(guī)則》等各種標(biāo)準(zhǔn)進(jìn)行。
2.4 系統(tǒng)應(yīng)用控制
應(yīng)用控制是指具體的應(yīng)用系統(tǒng)中用來(lái)預(yù)防、檢測(cè)和更正錯(cuò)誤,以及防止不法行為的內(nèi)部控制措施。包括:(1)在輸入控制中,要求輸入的數(shù)據(jù)應(yīng)經(jīng)過(guò)必要的授權(quán),并經(jīng)有關(guān)內(nèi)部控制部門檢查,還要采用各種技術(shù)手段對(duì)輸入數(shù)據(jù)的準(zhǔn)確性進(jìn)行校驗(yàn); (2)在處理控制中,對(duì)數(shù)據(jù)進(jìn)行有效性控制和文件控制,有效性控制包括數(shù)字的核對(duì)、字段和記錄長(zhǎng)度檢查、代碼和數(shù)值有效范圍的檢查、記錄總數(shù)的檢查等,文件控制包括檢查文件長(zhǎng)度、標(biāo)識(shí)和是否染毒等; (3)在輸出控制中,一要驗(yàn)證輸出結(jié)果是否正確和是否處于最新狀態(tài),以便用戶隨時(shí)得到最新準(zhǔn)確的會(huì)計(jì)信息,二要確保輸出結(jié)果能夠送發(fā)到合法的輸出對(duì)象,文件傳輸安全正確。
參考文獻(xiàn):
[1] 邵丹.從會(huì)計(jì)電算化到現(xiàn)代會(huì)計(jì)信息系統(tǒng)[J].中國(guó)管理信息化,2006(6):21-24.
[2] 莊明來(lái).對(duì)電子商務(wù)環(huán)境下會(huì)計(jì)明細(xì)信息的思考[J].會(huì)計(jì)研究,2000(7):18-19.
[3] 朱道才.Internet網(wǎng)絡(luò)會(huì)計(jì)電算化安全問(wèn)題探討[J].中國(guó)會(huì)計(jì)電算化,2000(4):16-18.
[4] 葉蕓蕓.電算化會(huì)計(jì)系統(tǒng)的內(nèi)部控制[J].中國(guó)會(huì)計(jì)電算化,2000(3):26-28.
[5] 許必建.會(huì)計(jì)核算網(wǎng)絡(luò)化初探[J].商業(yè)會(huì)計(jì),2000(2):16-18.
[6] 吳珍.單機(jī)系統(tǒng)與網(wǎng)絡(luò)環(huán)境下會(huì)計(jì)信息系統(tǒng)內(nèi)部控制的比較研究[J].中國(guó)會(huì)計(jì)電算化,2004(2):11-12.
[7] 張素云.建立順應(yīng)會(huì)計(jì)電算化發(fā)展的內(nèi)部控制制度[J].中國(guó)會(huì)計(jì)電算化,2004(3):12-14.