摘 要:本文簡要介紹了電算化會計信息系 統(tǒng)中建立內(nèi)部控制制度的必要性,闡述了其內(nèi)部控制的主要內(nèi)容。
關(guān)鍵詞:電算化 會計信息 系統(tǒng)內(nèi)部控制
隨著IT技術(shù)和網(wǎng)絡技術(shù)的發(fā)展應用,電算化會計信息系統(tǒng)環(huán)境下的內(nèi)部控制面臨新的問題和挑戰(zhàn)。如何應對挑戰(zhàn),財政部2001年發(fā)布的《內(nèi)部會計控制規(guī)范――基本規(guī)范(試行))第二十六條中對此作了明確規(guī)定,“電子信息技術(shù)控制要求運用電子信息技術(shù)手段建立內(nèi)部會計控制系統(tǒng),減少和消除人為操縱因素,確保內(nèi)部會計控制的有效實施,同時要加強對財務會計電子信息系統(tǒng)開發(fā)與維護、數(shù)據(jù)輸入與輸出、文件儲存與保管、網(wǎng)絡安全等方面的控制?!北疚木碗娝慊瘯嬓畔⑾到y(tǒng)中建立內(nèi)部控制制度的必要性和內(nèi)部控制的主要內(nèi)容做如下闡述。
一、電算化會計信息系統(tǒng)中建立內(nèi)部控制制度的必要性
?。ㄒ唬┦止び涃~系統(tǒng)的會計數(shù)據(jù)是用可視的文字、符號直接記錄在紙上的,這種記賬方式有較好的直觀性,甚至筆跡也可以成為控制的手段。采用計算機集中地對數(shù)據(jù)進行處理后,由人工形成并掌握的信息便越來越少。當會計數(shù)據(jù)以肉眼無法識別的形式存儲在磁盤上,人的判斷作用便降低了。同時,由于計算機系統(tǒng)的透明度較高,因此,對數(shù)據(jù)的安全性、保密性進行的控制就變得尤為重要。
?。ǘ┯嬎銠C對會計數(shù)據(jù)的處理是在一個封閉的系統(tǒng)中進行的,其中有許多的處理過程對會計人員來說是“暗箱”,會計人員無法直接參與和控制,會計數(shù)據(jù)處理的準確性完全取決于應用程序和硬件的可靠程度,因而電算化會計系統(tǒng)必須建立起在計算機處理方式下特殊的內(nèi)部控制。
?。ㄈ┰谑止び涃~方式下,會計核算的質(zhì)量取決于會計人員的業(yè)務水平、工作態(tài)度及對有關(guān)會計法規(guī)的理解程度和執(zhí)行效果。財務部門經(jīng)過長期的實踐已積累了大量的經(jīng)驗,建立起了一整套的管理制度。實現(xiàn)會計電算化后,許多傳統(tǒng)的控制方式失去了存在的基礎,必須有新的方式取代它。會計工作的質(zhì)量除受原有因素的影響外,還將取決于計算機系統(tǒng)的可靠性和會計人員自身對新系統(tǒng)的操作管理水平。在這種舊的數(shù)據(jù)處理方式未被完全取代而新的方式尚未成熟的時期,會計信息失真的風險比以往任何時候都加大了。為了順利地渡過這一時期,減少轉(zhuǎn)換風險對會計信息的威脅,電算化會計系統(tǒng)更應當建立起一套新的管理控制制度。
二、電算化會計信息系統(tǒng)環(huán)境下內(nèi)部控制的主要內(nèi)容
?。ㄒ唬╇娝慊瘯嬓畔⑾到y(tǒng)的一般控制。一般控制是指任何電算化會計信息系統(tǒng)普遍適用、為系統(tǒng)的安全可靠而對系統(tǒng)構(gòu)成要素(人、硬件、軟件)及環(huán)境實施的控制。
1.組織與管理控制。
組織與管理控制是指通過部門的設置、人員的分工、崗位職責的制定、權(quán)限的劃分等形式進行的控制,其基本目標是建立恰當?shù)慕M織機構(gòu)和職責分工制度,以達到相互牽制、相互制約、防止或減少錯弊發(fā)生的目的。
2.應用系統(tǒng)開發(fā)、建立和維護控制。
?。?)應用系統(tǒng)開發(fā)控制是針對系統(tǒng)開發(fā)階段而言的,具體包括:系統(tǒng)開發(fā)前應進行可行性研究和需求分析;開發(fā)過程應進行適當?shù)娜藛T分工;按規(guī)范收集和保管有關(guān)系統(tǒng)的資料并加以保密等。
(2)系統(tǒng)建立控制則是針對系統(tǒng)建立階段而言的,具體包括:資源的適當配置;系統(tǒng)的調(diào)試應有各崗位人員的參與;新的系統(tǒng)應與傳統(tǒng)系統(tǒng)并行一段時間并經(jīng)有關(guān)部門審批后才能替代傳統(tǒng)系統(tǒng)使用;嚴格的驗收程序等。
?。?)系統(tǒng)的維護是指日常為保障系統(tǒng)正常運行 而對系統(tǒng)硬軟件進行的安裝、修正、更新、擴展、備份等方面的工作。系統(tǒng)維護控制就是針對這些工作而實施的控制。
3.數(shù)據(jù)和程序控制。數(shù)據(jù)和程序控制主要是指對數(shù)據(jù)、程序的安全控制。程序的安全與否直接影響著系統(tǒng)的運行,而數(shù)據(jù)的安全與否關(guān)系到財務信息的完整性和保密性。數(shù)據(jù)控制的目標是要做到任何情況下數(shù)據(jù)都不丟失、不損毀、不泄露、不被非法侵入。通常采用的控制包括接觸控制、丟失數(shù)據(jù)的恢復與重建等,而數(shù)據(jù)的備份則是數(shù)據(jù)恢復與重建的基礎,是一種常見的數(shù)據(jù)控制手段,網(wǎng)絡中利用兩個服務器進行雙機鏡像映射備份是備份的先進形式。程序的安全控制是要保證程序不被修改、不損毀、不被病毒感染。常用的控制包括接觸控制、程序備份等。接觸控制是指非系統(tǒng)維護人員不得接觸到程序的技術(shù)資料、源程序和加密文件,從而減少程序被修改的可能性;程序備份則是指有關(guān)人員要注明程序功能后備份存檔,以備系統(tǒng)損壞后重建安裝之需。程序的安全控制還要求系統(tǒng)使用單位制定具體的防病毒措施,包括對所有來歷不明的介質(zhì)在使用前進行病毒檢測,定期對系統(tǒng)進行病毒檢測,使用網(wǎng)絡病毒防火墻以防止日益猖獗的網(wǎng)絡病毒侵入等。
?。ǘ嬰娝慊到y(tǒng)的應用控制。應用控制是對會計電算化系統(tǒng)中具體的數(shù)據(jù)處理活動所進行的控制。應用控制可劃分為輸入控制、計算機處理與數(shù)據(jù)文件控制和輸出控制。
1.輸入控制。常用的控制方法包括:建立科目名稱與代碼對照文件,以防止會計科目輸錯;設計科目代碼校驗,以保證會計科目代碼輸入的正確性;設立對應關(guān)系參照文件,用來判斷對應賬戶是否發(fā)生錯誤;試算平衡控制,對每筆分錄和借貸方進行平衡校驗,防止輸入金額出錯;順序檢查法,防止憑證編號重復;二次輸入法,將數(shù)據(jù)先后兩次輸入或同時由兩人分別輸入,經(jīng)對比后確定輸入是否 正確等。
2.計算機處理與數(shù)據(jù)文件控制。常用的控制措施包括:登賬條件檢驗,即系統(tǒng)要有確認數(shù)據(jù)經(jīng)復核后才能登賬的控制能力;防錯、糾錯控制,即系統(tǒng)要有防止或及時發(fā)現(xiàn)在處理過程中數(shù)據(jù)丟失、重復或出錯的控制措施;修改權(quán)限與修改痕跡控制,即對已人賬的憑證,系統(tǒng)只能提供留有痕跡控制,也就是說,系統(tǒng)只能提供留有痕跡的更改功能,對己結(jié)賬的憑證與賬簿以及計算機內(nèi)賬簿生成的報表數(shù)據(jù),系統(tǒng)不提供更改功能等。
3.輸出控制??刂拼胧┌ǎ嚎刂凭哂邢鄳獧?quán)限的人才能執(zhí)行輸出操作,并要登記操作記錄,從而達到限制接觸輸出信息的目的;打印輸出的資料要進行登記,并按會計檔案要求保管。