![](/images/contact.png)
摘要:本文首先講了會(huì)計(jì)電算化的風(fēng)險(xiǎn),然后在此基礎(chǔ)上談了會(huì)計(jì)電算化的內(nèi)部控制對(duì)策。
關(guān)鍵詞:會(huì)計(jì)電算化 內(nèi)部控制 對(duì)策
一、會(huì)計(jì)電算化的風(fēng)險(xiǎn)
(一)不適當(dāng)?shù)南到y(tǒng)設(shè)計(jì)
在我國(guó),目前許多電算化會(huì)計(jì)信息、系統(tǒng)是由用戶單位財(cái)會(huì)人員與協(xié)作單位計(jì)算機(jī)技術(shù)人員合作開(kāi)發(fā)的,這就存在著雙方如何相互交流的問(wèn)題。一方面是計(jì)算機(jī)人員對(duì)財(cái)會(huì)業(yè)務(wù)不熟悉,可能在沒(méi)有全部弄懂用戶要求前就開(kāi)始設(shè)計(jì);而另一方面,用戶可能缺乏必要的電腦知識(shí)。系統(tǒng)分析人員的專用術(shù)語(yǔ)使他們望而生畏,因而難以清楚表達(dá)其需求。這樣,設(shè)計(jì)出的系統(tǒng),就很難真正符合用戶要求。如果在試運(yùn)行后,才發(fā)現(xiàn)系統(tǒng)不適用,其造成的損失是令人遺憾的。
(二)錯(cuò)誤的連續(xù)性與重復(fù)性
手工會(huì)計(jì)作業(yè)由于從憑證到日記賬、明細(xì)賬、總賬均由不同人員計(jì)算登錄,并定期核對(duì),所以幾個(gè)人同時(shí)出錯(cuò)的可能性較小。而電算化會(huì)計(jì)信息系統(tǒng)的所有數(shù)據(jù)由于都源于憑證,只要一次輸入原始數(shù)據(jù),系統(tǒng)就會(huì)自動(dòng)進(jìn)行多項(xiàng)處理,故一旦出錯(cuò),將引發(fā)登日記賬、明細(xì)賬及總賬直至報(bào)表輸出等一系列錯(cuò)誤。當(dāng)然, 計(jì)算機(jī)是按人們事先編好的程序和指令工作的,只要程序正確,無(wú)論處理業(yè)務(wù)多繁,也不會(huì)出現(xiàn)類似于手工處理中由于疏忽而引起的計(jì)算或入賬方面
的錯(cuò)誤,這也是電腦處理高度自動(dòng)化的優(yōu)越所在。
(三)數(shù)據(jù)與責(zé)任的高度集中
手工環(huán)境中,會(huì)計(jì)的憑證、日記賬、明細(xì)賬、總賬等資料均由不同的責(zé)任人員分別記錄并保管,未經(jīng)授權(quán)任何人要想瀏覽所有的會(huì)計(jì)資料是較困難的。電算化后,所有的會(huì)計(jì)信息均集中于機(jī)器中,特別是數(shù)據(jù)庫(kù)技術(shù)和網(wǎng)絡(luò)技術(shù)的運(yùn)用,使數(shù)據(jù)資料的共享程度更高。如果沒(méi)有相應(yīng)的控制措施,未經(jīng)授權(quán)的人員可以輕而易舉地利用電腦指令游覽所有文件,某些數(shù)據(jù)可能被不法分子很方便的拷貝,甚至非法篡改或損毀,而不留下任何痕跡。
除了數(shù)據(jù)高度集中會(huì)帶來(lái)以上風(fēng)險(xiǎn)外,電算化的另一威脅來(lái)自責(zé)任的高度集中;前面已經(jīng)談到,手工會(huì)計(jì)作業(yè)的組織分工十分明確,不但如此,其每一作業(yè)步驟都有文字記錄,包括經(jīng)手人、審核人、負(fù)責(zé)人等。而在電算化會(huì)計(jì)信息系統(tǒng)中,原始數(shù)據(jù)提交給電腦后,全部責(zé)任將集中于電腦系統(tǒng),記賬、算賬、報(bào)賬等均由機(jī)器處理,再?zèng)]有經(jīng)手人負(fù)責(zé)。因此一旦處理過(guò)程中出現(xiàn)紙漏,將無(wú)法追查責(zé)任人員。
(四)存儲(chǔ)介質(zhì)變化使數(shù)據(jù)易于丟失和篡改
與手工存儲(chǔ)數(shù)據(jù)主要是紙質(zhì)材料不同,電算系統(tǒng)中數(shù)據(jù)文件的存儲(chǔ)介質(zhì)大多是磁性材料,如磁盤(pán)、磁帶等。存儲(chǔ)在上面的數(shù)據(jù)文件只有經(jīng)過(guò)相應(yīng)的設(shè)備方可閱讀,其直觀性較差,并且修改、擦除和拷貝均不會(huì)留下痕跡;此外,磁性介質(zhì)在受熱、受潮、彎曲或強(qiáng)電磁場(chǎng)等的影響下都會(huì)損壞。由此可能造成會(huì)計(jì)信息的丟失,這是電算化會(huì)計(jì)信息系統(tǒng)的又一風(fēng)險(xiǎn)。
(五)會(huì)計(jì)電算化舞弊
會(huì)計(jì)電算化舞弊主要表現(xiàn)在未經(jīng)授權(quán)的軟件調(diào)用或修改,其方法主要有以下幾點(diǎn):
1. 篡改輸入。這是最簡(jiǎn)單也是最常用的計(jì)算機(jī)舞弊手法,該方法通過(guò)在經(jīng)濟(jì)數(shù)據(jù)錄入前或加入期間對(duì)數(shù)據(jù)做手腳來(lái)達(dá)到個(gè)人目的,如:(1)虛構(gòu)業(yè)務(wù)數(shù)據(jù);(2) 修改業(yè)務(wù)數(shù)據(jù);(3)刪除業(yè)務(wù)數(shù)據(jù)。
2. 篡改文件。是指通過(guò)維護(hù)程序來(lái)修改或直接通過(guò)終端來(lái)修改文件中的數(shù)據(jù)。
3.篡改程序。是指通過(guò)對(duì)程序作非法改動(dòng),以便達(dá)到某種不法的目的。比如,將小量資金(比如計(jì)算中的四舍五入部分)逐筆積累起來(lái),通過(guò)暗設(shè)程序記到自己的工資賬戶中,表面上卻看不出任何違規(guī)之處。
4. 違法操作。指操作人員或其他人員不按操作規(guī)程或不經(jīng)允許上機(jī)操作,改變計(jì)算機(jī)的執(zhí)行路徑。如系統(tǒng)人員未經(jīng)批準(zhǔn)擅自啟動(dòng)現(xiàn)金支票簽發(fā)程序,生成一張現(xiàn)金支票到銀行支取現(xiàn)金。
5. 篡改輸出。通過(guò)非法修改、銷毀輸出報(bào)表、將輸出報(bào)表送給公司競(jìng)爭(zhēng)對(duì)手利用終端竊取輸出的機(jī)密信息等手段來(lái)達(dá)到作案的目的。
二、會(huì)計(jì)電算化的內(nèi)部控制對(duì)策
(一)組織控制
組織控制的目的主要是減少電算部門(mén)發(fā)生錯(cuò)誤和弊端行為的可能性。組織控制的基本要求是做到職責(zé)分離,即業(yè)務(wù)處理和業(yè)務(wù)記錄的分離,如對(duì)原始會(huì)計(jì)憑證的處理,必須經(jīng)過(guò)職能部門(mén)領(lǐng)導(dǎo)的審核,經(jīng)過(guò)會(huì)計(jì)人員的審查,然后才填制記賬憑證。電算化會(huì)計(jì)信息系統(tǒng)的組織控制主要有以下一些措施:
1.電算部門(mén)與用戶部門(mén)的職責(zé)分離
分離不相 容職責(zé)的一般原則是將四種基本職能,即業(yè)務(wù)授權(quán)、執(zhí)行、記錄和資產(chǎn)保管予以分開(kāi)。在會(huì)計(jì)電算化的情況下,這四種職責(zé)同樣必須分離。一般而言, 電算部門(mén)不能負(fù)責(zé)業(yè)務(wù)的批準(zhǔn)和執(zhí)行,也不能保管除計(jì)算機(jī)系統(tǒng)以外的任何資產(chǎn)。因此,電算部門(mén)是指負(fù)責(zé)記錄業(yè)務(wù)的部門(mén);而用戶則是指批準(zhǔn)、執(zhí)行業(yè)務(wù)和資產(chǎn)保管的部門(mén),即各業(yè)務(wù)部門(mén)在會(huì)計(jì)電算化情況下,如果沒(méi)有適當(dāng)?shù)穆氊?zé)分離,就無(wú)法做到各部門(mén)之間互相稽核、相互監(jiān)督和相互制約,也無(wú)法有效地保護(hù)組織的資產(chǎn)和提高會(huì)計(jì)信息的準(zhǔn)確性和可靠性。
2.電算部門(mén)內(nèi)部的職責(zé)分離
會(huì)計(jì)電算化信息處理的特點(diǎn)常常是把某個(gè)單位的會(huì)計(jì)信息資料集中起來(lái),統(tǒng)一處理,這使得本應(yīng)分離的某些不相容職責(zé)集中化了。因此,在電算部門(mén)內(nèi)部,還應(yīng)適當(dāng)?shù)剡M(jìn)行職責(zé)分工,從而使有關(guān)人員在數(shù)據(jù)處理中的越權(quán)活動(dòng)難以進(jìn)行,以此來(lái)避免舞弊、犯罪行為的發(fā)生和防止差錯(cuò)的出現(xiàn),保證系統(tǒng)可靠運(yùn)行。一般說(shuō)來(lái),電算部門(mén)內(nèi)部應(yīng)做到五種職責(zé)的分離,即系統(tǒng)分析、程序設(shè)汁、操作、文檔資料管理和控制的相互分離。
(二)系統(tǒng)開(kāi)發(fā)控制
系統(tǒng)開(kāi)發(fā)控制主要是指對(duì)電算化系統(tǒng)處理程序編制工作的控制。處理程序的設(shè)計(jì)是電算化會(huì)計(jì)信息系統(tǒng)開(kāi)發(fā)最重的環(huán)節(jié)之一,因?yàn)殡娝慊瘯?huì)計(jì)信息系統(tǒng)一旦正式投入使用,要想對(duì)它進(jìn)行修改是十分困難的,要耗費(fèi)較長(zhǎng)的時(shí)間和較高的成本。因此,對(duì)系統(tǒng)的開(kāi)發(fā)必須進(jìn)行控制,以保證開(kāi)發(fā)出來(lái)的系統(tǒng)能滿足用戶的需要,具有及時(shí)發(fā)現(xiàn)和修正錯(cuò)誤的功能,能保證會(huì)計(jì)信息的準(zhǔn)確性和可靠性。為了達(dá)到這一目的,則需要注意以下幾點(diǎn):
1.在電算化會(huì)計(jì)信息系統(tǒng)設(shè)計(jì)開(kāi)發(fā)之前,進(jìn)行有效的可行性研究,以保證設(shè)計(jì)開(kāi)發(fā)出來(lái)的系統(tǒng)有更好的經(jīng)濟(jì)效益??尚行匝芯康膬?nèi)容應(yīng)包括:組織業(yè)務(wù)處理的要求、管理部門(mén)對(duì)信息的需求、各項(xiàng)業(yè)務(wù)的原理與方法、可由計(jì)算機(jī)作出的管理決策、可建于應(yīng)用程序內(nèi)的程序控制、系統(tǒng)的成本與可能帶來(lái)的收益等等。
2.系統(tǒng)的設(shè)計(jì)開(kāi)發(fā)應(yīng)有用戶部門(mén)的代表和審計(jì)部門(mén)或內(nèi)審人員參加。由于目前我國(guó)的狀況是:電算部門(mén)的計(jì)算機(jī)設(shè)計(jì)開(kāi)發(fā)人員往往不太熟悉用戶部門(mén)所要處理的業(yè)務(wù),不懂得會(huì)計(jì)與審計(jì);用戶部門(mén)的財(cái)會(huì)人員又缺乏計(jì)算機(jī)知識(shí)和應(yīng)用技術(shù)。這樣設(shè)計(jì)出來(lái)的系統(tǒng)往往不適用,也不具備可審計(jì)性。因此,最好的辦法是在系統(tǒng)的設(shè)計(jì)開(kāi)發(fā)階段,就讓用戶部門(mén)和審計(jì)部門(mén)或內(nèi)審部門(mén)的代表參加,以便他們能及時(shí)反映各自的要求和發(fā)現(xiàn)問(wèn)題。
(三)系統(tǒng)文件控制
一旦形成可應(yīng)用的電算化會(huì)計(jì)信息系統(tǒng),為了保證系統(tǒng)的正常運(yùn)行,必須有一整套完整的電算化會(huì)計(jì)信息系統(tǒng)的文件資料。系統(tǒng)文件資料包括;可行性研究報(bào)告及其批準(zhǔn)、系統(tǒng)設(shè)計(jì)資料程序的流程圖,數(shù)據(jù)結(jié)構(gòu)形式文件,系統(tǒng)說(shuō)明書(shū)和操作手冊(cè)等等。
系統(tǒng)文件資料對(duì)整個(gè)系統(tǒng)及其控制作了詳盡的描述,是了解電算化會(huì)計(jì)信息系統(tǒng)操作過(guò)程的鑰匙。它既可為維護(hù)和改進(jìn)系統(tǒng)的設(shè)計(jì)開(kāi)發(fā)人員提供必要的資料,也可為系統(tǒng)的監(jiān)督人員和審計(jì)人員認(rèn)識(shí)和審查系統(tǒng)提供必要的資料。對(duì)系 統(tǒng) 文 件資料必須進(jìn)行妥善的保管。一般說(shuō)來(lái),文件應(yīng)有專人保管,使用文件時(shí)必須經(jīng)過(guò)批準(zhǔn),任何資料的借取都要登記。所有新的或者其它文件在納入電算化會(huì)計(jì)信息系統(tǒng)以前,必須經(jīng)過(guò)系統(tǒng)主管人員的審核批準(zhǔn)。對(duì)于存儲(chǔ)在磁帶、磁盤(pán)等磁介質(zhì)上的文件,應(yīng)該有密碼保護(hù),防止被任意調(diào)用或破壞篡改。對(duì)某些重要的數(shù)據(jù)文件,還必須采取特殊方式進(jìn)行保護(hù)。系統(tǒng)軟件、應(yīng)用程序和數(shù)據(jù)文件都應(yīng)復(fù)制備份,以防數(shù)據(jù)丟失或文件損壞后無(wú)法恢復(fù)。另外,磁性文件的保管還應(yīng)注意防高溫、潮濕、灰塵、強(qiáng)磁場(chǎng)和折疊等。