1 企業(yè)會計信息化內(nèi)部控制中存在的問題
根據(jù)2009年我國財政部門所印發(fā)的《關(guān)于全面推進(jìn)我國會計信息化工作的指導(dǎo)意見》來看,現(xiàn)代企業(yè)應(yīng)根據(jù)我國國家信息化發(fā)展的基本戰(zhàn)略要求,推進(jìn)其會計處理工作的信息化建設(shè)。但隨著現(xiàn)代企業(yè)會計處理對信息技術(shù)的全面應(yīng)用,企業(yè)的內(nèi)部控制環(huán)境因此而發(fā)生相應(yīng)的轉(zhuǎn)變,傳統(tǒng)內(nèi)部控制的觀點、內(nèi)容、控制方法以及控制程序等也受到較大的沖擊,傳統(tǒng)內(nèi)部控制工作因會計信息化而面臨著新的挑戰(zhàn)與困境。歸納來看主要表現(xiàn)在2個方面。
1.1 內(nèi)部控制執(zhí)行效力不足,維護(hù)過程存有風(fēng)險
從內(nèi)部控制管理及控制方面來看,基于職責(zé)分離的執(zhí)行不到位,信息系統(tǒng)對于身份識別以及權(quán)限控制的難度有所增加,維護(hù)過程因此而存有一定的風(fēng)險。具體來看,企業(yè)會計處理實現(xiàn)信息化之后,財務(wù)人員在崗位職責(zé)的分工方面并不明確,信息系統(tǒng)中各種越權(quán)操作的可能性有所增加;同時,傳統(tǒng)的簽名或者是蓋章處理被轉(zhuǎn)換成為信息系統(tǒng)的授權(quán)文件或者是各種口令,而存放在計算機(jī)系統(tǒng)內(nèi)部的口令具有被他人竊取或者是破譯的可能性,這樣一來,企業(yè)內(nèi)部控制工作將存有較大的隱患,使企業(yè)面臨機(jī)密泄露或者是會計數(shù)據(jù)丟失的重大風(fēng)險。內(nèi)部控制的效果與質(zhì)量也將因此而大打折扣。
1.2 系統(tǒng)的安全性與保密性相對不足,無法滿足內(nèi)部控制的基本要求
在企業(yè)會計的信息化系統(tǒng)當(dāng)中,不同的會計信息是以各種數(shù)據(jù)文件的方式被記錄在磁性的存儲介質(zhì)當(dāng)中,因此實際應(yīng)用中,這些數(shù)據(jù)信息很容易被篡改、增刪、偽造或者是惡意地破壞,而終卻一點改變的痕跡都沒有留下;與此同時,會計信息化軟件系統(tǒng)所提供的包含取消、反過賬、復(fù)核以及反結(jié)賬等功能,通常會使會計數(shù)據(jù)在經(jīng)過處理之后更加的靈活、可變,復(fù)核及登賬后便可對有關(guān)的憑證與賬簿內(nèi)容進(jìn)行直接性的修改;而結(jié)賬之后則不能夠?qū)υ撛碌膽{證與賬簿進(jìn)行修改或者是再輸入,這種情況下,憑證與賬簿的管理與控制將基本失效。因此,由于系統(tǒng)控制方面數(shù)據(jù)保密性與安全性的不足,以及軟件既有功能的不適應(yīng)性,企業(yè)內(nèi)部控制工作無法在信息化的條件下得到有效開展。
基于會計信息化對企業(yè)內(nèi)部控制的以上兩點影響,企業(yè)內(nèi)部控制的整體效果出現(xiàn)明顯的不足,而內(nèi)部控制的失效則對企業(yè)的運(yùn)營、管理和發(fā)展形成一定的威脅。因此,現(xiàn)代企業(yè)必須在實踐中結(jié)合信息化的基本條件,對內(nèi)部控制工作進(jìn)行必要的調(diào)整與完善。
2 企業(yè)會計信息化環(huán)境下內(nèi)部控制的完善對策
要在會計信息化的條件下對現(xiàn)代企業(yè)內(nèi)部控制中面臨的問題進(jìn)行有效解決,切實提升企業(yè)內(nèi)部控制的有效組織與落實,以下幾點意見與對策可供選擇與借鑒。
2.1 對企業(yè)內(nèi)部控制環(huán)境進(jìn)行完善
對內(nèi)部控制環(huán)境的完善要求企業(yè)在內(nèi)部建立起適當(dāng)?shù)慕M織機(jī)構(gòu)與職責(zé)分工體制,并通過部門的設(shè)置、人員的分工以及崗位的職責(zé)劃分等,來形成內(nèi)部的監(jiān)督機(jī)制,以期在相互制約的基礎(chǔ)上實現(xiàn)內(nèi)部控制的基本目的。在會計信息化的環(huán)境中,基于企業(yè)員工在價值觀念、道德倫理以及工作態(tài)度等方面的轉(zhuǎn)變,企業(yè)需要建立起與會計信息化相適應(yīng)的信念規(guī)范與規(guī)章制度,解決信息時代企業(yè)組織結(jié)構(gòu)存在的制約性影響;與此同時,還應(yīng)注重對內(nèi)部管理人員進(jìn)行控制觀念和信息觀念的培養(yǎng),以期在對企業(yè)信息化建設(shè)、內(nèi)部控制和企業(yè)整體發(fā)展進(jìn)行理順的良好內(nèi)部控制條件下,推進(jìn)企業(yè)內(nèi)部控制工作的有序開展。
2.2 對企業(yè)風(fēng)險管理機(jī)制進(jìn)行完善
對于風(fēng)險管理機(jī)制的完善需要企業(yè)從以下3個方面著手進(jìn)行調(diào)整:
第一,信息系統(tǒng)中數(shù)據(jù)的輸入與輸出必須經(jīng)過必要的授權(quán),在保證信息輸入準(zhǔn)確無誤的基礎(chǔ)上,通過必要的控制手段對信息的輸出過程進(jìn)行全面監(jiān)控與管理;
第二,企業(yè)需要對進(jìn)出機(jī)房的人員進(jìn)行全面登記,并對日志性質(zhì)的文件進(jìn)行安全性的檢查與評估;
第三,企業(yè)需要定期對系統(tǒng)的軟件及硬件系統(tǒng)進(jìn)行必要的檢修與維護(hù),并對檢查過程中所發(fā)現(xiàn)的各種問題進(jìn)行準(zhǔn)確的記錄,并在最短的時間內(nèi)找到有效的解決途徑加以完善。
2.3 對企業(yè)內(nèi)部控制活動進(jìn)行規(guī)范
基于計算機(jī)信息系統(tǒng)在現(xiàn)代企業(yè)會計工作中的廣泛應(yīng)用,管理部門對于信息系統(tǒng)所輸出的各種數(shù)據(jù)及報表等此類會計信息的依賴性不斷提升,因此在推進(jìn)會計信息化條件下企業(yè)內(nèi)部控制制度的過程中,企業(yè)必須對信息系統(tǒng)的技術(shù)水平進(jìn)行綜合考慮,突破傳統(tǒng)獨立反映與檢查的內(nèi)控模式,利用實時控制的基本思路,通過相應(yīng)的技術(shù)手段將內(nèi)部控制功能嵌入到會計信息系統(tǒng)當(dāng)中,采用統(tǒng)一的口徑與方式來對內(nèi)部控制活動進(jìn)行規(guī)范。
2.4 對企業(yè)信息溝通系統(tǒng)進(jìn)行完善
信息溝通系統(tǒng)的構(gòu)建與完善要求現(xiàn)代企業(yè)從3個方面對現(xiàn)有的內(nèi)控工作進(jìn)行改善:
?。?)企業(yè)信息化的戰(zhàn)略性規(guī)劃需要與企業(yè)整體的發(fā)展戰(zhàn)略結(jié)合在一起,在充分重視信息系統(tǒng)開發(fā)和構(gòu)建的基礎(chǔ)上,保證信息系統(tǒng)能夠與內(nèi)部的職能部門信息實現(xiàn)高度的吻合;
(2)企業(yè)內(nèi)部各個部門需要根據(jù)信息系統(tǒng)的實際需要來對信息進(jìn)行識別與使用,并以此為基礎(chǔ)進(jìn)行信息的收集、加工與處理,并將信息及時傳遞給相關(guān)管理人員;
?。?)企業(yè)還需要通過對內(nèi)部控制框架的基本組建,來對內(nèi)部法人治理結(jié)構(gòu)進(jìn)行完善,對會計及相關(guān)信息的責(zé)任制度進(jìn)行制定,使其在明確自身責(zé)任的基礎(chǔ)上,及時獲取、交換其在進(jìn)行控制、管理與執(zhí)行工作時所需的相關(guān)信息,進(jìn)而保證內(nèi)部控制的有效性和準(zhǔn)確性。
2.5 對企業(yè)內(nèi)部控制審計進(jìn)行強(qiáng)化
內(nèi)部控制審計也是信息化條件下企業(yè)提升內(nèi)部控制水平的必要舉措。實踐中,企業(yè)需要在設(shè)立審計部門的基礎(chǔ)上,定期或者不定期地對會計信息系統(tǒng)進(jìn)行必要的審查。而這種審查的內(nèi)容在信息化的條件下也更加多樣。對會計資料的審查、對會計信息系統(tǒng)賬務(wù)處理進(jìn)行審查、對機(jī)內(nèi)數(shù)據(jù)以及書面資料的一致性進(jìn)行審查、對數(shù)據(jù)保存的合法性與安全性進(jìn)行審查、對系統(tǒng)運(yùn)行的有效性進(jìn)行審查,這些審查工作都包含在信息化條件下企業(yè)內(nèi)部控制審計的范疇之內(nèi)。需要審計人員在實踐中進(jìn)行合理且全面的把握,避免因?qū)徲嫴坏轿欢斐蓛?nèi)部控制的缺失。
3 結(jié) 論
總之,現(xiàn)代企業(yè)會計處理的信息化發(fā)展是一種順應(yīng)潮流的必要舉措,同時也是企業(yè)實現(xiàn)現(xiàn)代化管理的基本途徑。但會計的信息化發(fā)展同時也為企業(yè)內(nèi)部控制工作的開展帶來一定的困難與挑戰(zhàn)。因此,為保證企業(yè)內(nèi)部控制的有效性,維持企業(yè)運(yùn)營、管理和發(fā)展的穩(wěn)定與健康,現(xiàn)代企業(yè)就必須在全面考慮信息化應(yīng)用的基礎(chǔ)上,對內(nèi)部控制工作進(jìn)行必要的調(diào)整,以期通過有效的內(nèi)部控制,對企業(yè)財產(chǎn)安全的保障以及決策依據(jù)的提供等工作奠定良好的基礎(chǔ),切實在激烈的市場競爭中,推進(jìn)企業(yè)的可持續(xù)發(fā)展。