1信息化環(huán)境下內(nèi)部會(huì)計(jì)控制面臨的挑戰(zhàn)
從手工環(huán)境到信息化環(huán)境,內(nèi)部控制的基本要求和目標(biāo)并沒有改變,但業(yè)務(wù)處理程序和工作組織等方面發(fā)生的質(zhì)的變化也使得企業(yè)內(nèi)部會(huì)計(jì)控制的建立健全面臨著諸多挑戰(zhàn)。
1.1數(shù)據(jù)的安全性減弱在信息化環(huán)境下,信息存儲(chǔ)介質(zhì)由紙變?yōu)榇疟P或光盤。計(jì)算機(jī)系統(tǒng)具有脆弱性,當(dāng)硬件、軟件和網(wǎng)絡(luò)本身出現(xiàn)故障時(shí),極易導(dǎo)致系統(tǒng)數(shù)據(jù)丟失,甚至面臨癱瘓的風(fēng)險(xiǎn),從而增加了數(shù)據(jù)的脆弱性。
1.2組織控制功能減弱在手工會(huì)計(jì)的組織方式下,企業(yè)的會(huì)計(jì)部門按經(jīng)濟(jì)業(yè)務(wù)的性質(zhì)分為不同的職能中心或不同的工作崗位,構(gòu)成一個(gè)內(nèi)部牽制網(wǎng),很少出現(xiàn)錯(cuò)誤或舞弊的行為。而一旦出現(xiàn)問題,也可以通過核查不同的責(zé)任者追究責(zé)任。會(huì)計(jì)信息化系統(tǒng)是按照計(jì)算機(jī)數(shù)據(jù)處理系統(tǒng)組織起來的,記賬、算賬、報(bào)賬全部由電子計(jì)算機(jī)自動(dòng)完成,這種數(shù)據(jù)處理的集中性使傳統(tǒng)的組織控制功能減弱。
1.3控制的重點(diǎn)轉(zhuǎn)向系統(tǒng)職能部門在網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)中,數(shù)據(jù)的處理、存儲(chǔ)均集中于系統(tǒng)職能部門,內(nèi)部會(huì)計(jì)控制的合理運(yùn)行很大程度上取決于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)是否能夠正常運(yùn)行,因而內(nèi)部會(huì)計(jì)控制的重點(diǎn)必須隨之轉(zhuǎn)移到對(duì)網(wǎng)絡(luò)系統(tǒng)職能部門的管理與監(jiān)控上。那么,如何對(duì)網(wǎng)絡(luò)系統(tǒng)職能部門進(jìn)行有效的管理與監(jiān)控就成為了企業(yè)內(nèi)部會(huì)計(jì)控制必須要解決的一個(gè)難點(diǎn)。
1.4擴(kuò)大了內(nèi)部會(huì)計(jì)控制的范圍在手工條件下,會(huì)計(jì)系統(tǒng)在制度上可以形成內(nèi)部控制牽制網(wǎng),使差錯(cuò)和不軌行為很容易被發(fā)現(xiàn)。網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)的數(shù)據(jù)處理方式與手工處理方式相比有所不同,隨著計(jì)算機(jī)系統(tǒng)建立與運(yùn)行復(fù)雜性程度的提高,要求網(wǎng)絡(luò)會(huì)計(jì)信息內(nèi)部控制的范圍應(yīng)相應(yīng)擴(kuò)大,其中包括一些手工系統(tǒng)中沒有的控制內(nèi)容。
1.5控制手段和方式發(fā)生了變化在會(huì)計(jì)信息化條件下,控制方式和手段由手工控制轉(zhuǎn)為手工控制和程序化控制相結(jié)合。傳統(tǒng)內(nèi)部控制基本上以手工控制手段為主,隨著計(jì)算機(jī)的普及,會(huì)計(jì)人員可將會(huì)計(jì)數(shù)據(jù)、資料存儲(chǔ)在計(jì)算機(jī)中操作,輔助會(huì)計(jì)人員更好地完成相應(yīng)的工作。一般來講,會(huì)計(jì)信息化程度越高,采用的程序化控制也越多,不法分子可能通過電腦黑客、網(wǎng)絡(luò)竊聽或解密文件等手段破壞計(jì)算機(jī)程序或利用計(jì)算機(jī)程序的弱點(diǎn)非法獲取重要的企業(yè)資料,使內(nèi)部會(huì)計(jì)控制措施失效,因此,信息化下內(nèi)部會(huì)計(jì)控制的力度必須加強(qiáng)。
1.6加大了內(nèi)部會(huì)計(jì)控制的風(fēng)險(xiǎn)企業(yè)信息化的發(fā)展,以驚人的速度改變著企業(yè)的運(yùn)轉(zhuǎn)方式,同時(shí)也給內(nèi)部會(huì)計(jì)控制帶來了風(fēng)險(xiǎn)。首先,由于計(jì)算機(jī)系統(tǒng)的特點(diǎn),使得計(jì)算機(jī)系統(tǒng)處理一旦發(fā)生錯(cuò)誤,就會(huì)在短期內(nèi)迅速蔓延,使整個(gè)系統(tǒng)信息失真。其次,信息化環(huán)境下,人們利用電纜、光纜、無線電波等來傳遞信息,如果信息傳遞過程中受到了阻礙與破壞,或者是計(jì)算機(jī)遭受網(wǎng)絡(luò)黑客的攻擊以及病毒的侵害,都將給企業(yè)帶來更大的損失。
1.7提高了對(duì)會(huì)計(jì)人員基本素質(zhì)的要求在信息化環(huán)境下,一方面,要求會(huì)計(jì)人員掌握基本的計(jì)算機(jī)常識(shí),提高自身的計(jì)算機(jī)技能,并可以熟練操作各種辦公軟件和會(huì)計(jì)軟件。另一方面,隨著企業(yè)信息化的發(fā)展,會(huì)計(jì)人員將從手工條件下繁重的記賬、算賬工作中解脫出來,從而有更多的時(shí)間參與企業(yè)的經(jīng)營管理和決策,這就需要會(huì)計(jì)人員提高對(duì)會(huì)計(jì)信息進(jìn)行綜合分析和利用的能力,從而不可避免地對(duì)會(huì)計(jì)人員提出更高的專業(yè)要求,相應(yīng)對(duì)信息化環(huán)境下的企業(yè)內(nèi)部會(huì)計(jì)控制也提出了更高的要求。
2完善信息化下企業(yè)內(nèi)部會(huì)計(jì)控制企業(yè)信息化使企業(yè)的組織形式、管理體制、控制要點(diǎn)等發(fā)生了重大的變化,因此,必須加強(qiáng)和完善信息化的內(nèi)部會(huì)計(jì)控制,以保證企業(yè)經(jīng)營目標(biāo)的實(shí)現(xiàn),提高財(cái)務(wù)報(bào)告的可靠性,以及相關(guān)法令得到遵循。
2.1建立網(wǎng)上公證機(jī)構(gòu)所謂網(wǎng)上公證,就是利用網(wǎng)絡(luò)的實(shí)時(shí)傳輸和日益豐富的互聯(lián)網(wǎng)服務(wù)項(xiàng)目,實(shí)現(xiàn)原始交易憑證的第三方監(jiān)控。在交易過程中,交易一方因?yàn)闊o法獲得另一方的數(shù)字簽名和私有密碼,所以很難偽造或篡改交易憑證。審計(jì)人員一旦對(duì)某筆業(yè)務(wù)產(chǎn)生懷疑,只需將加密憑證提交客戶和認(rèn)證機(jī)構(gòu)解密,將結(jié)果與未加密憑證相對(duì)照,問題便可以解決。因此,網(wǎng)上公證的形成可有效地預(yù)防數(shù)字化原始憑證被修改或偽造。
2.2監(jiān)控與操作的職責(zé)分離在電算化會(huì)計(jì)系統(tǒng)中,由于計(jì)算機(jī)自動(dòng)高效的特點(diǎn),許多不相容的工作都已經(jīng)合并到一起由計(jì)算機(jī)統(tǒng)一執(zhí)行,這就形成了內(nèi)部控制的隱患。為了強(qiáng)化系統(tǒng)的內(nèi)部控制,可將操作與監(jiān)控這兩個(gè)職務(wù)分離,對(duì)每一筆業(yè)務(wù)同時(shí)進(jìn)行多方備份。這樣就強(qiáng)化了電算化系統(tǒng)內(nèi)部的相互牽制,有效地預(yù)防違規(guī)行為。但最好的辦法還是對(duì)系統(tǒng)的所有崗位職責(zé)范圍劃分清楚,同時(shí)做到不相容職務(wù)的分離,各崗位之間要有一定的內(nèi)部牽制作保障。
2.3建立檔案管理制度在信息化環(huán)境下,原有系統(tǒng)的所有程序文件,軟、硬件技術(shù)資料,以及所有會(huì)計(jì)數(shù)據(jù)文件都應(yīng)當(dāng)作為檔案進(jìn)行保管,并由專人負(fù)責(zé)。同時(shí),要嚴(yán)格限制無權(quán)用戶、有權(quán)用戶非正常時(shí)間的不正常接觸。為此,單位管理層可以制定一定的制度來加強(qiáng)單位的內(nèi)部會(huì)計(jì)控制。
2.4采用加密碼的電子簽名在會(huì)計(jì)信息系統(tǒng)環(huán)境中,如果應(yīng)用軟件正確無誤,系統(tǒng)傳輸安全可靠,則會(huì)計(jì)信息系統(tǒng)中產(chǎn)生數(shù)據(jù)的準(zhǔn)確性等完全取決于電子原始數(shù)據(jù)。不完整、不準(zhǔn)確的原始數(shù)據(jù)將導(dǎo)致系統(tǒng)產(chǎn)生的會(huì)計(jì)數(shù)據(jù)失真,因此,對(duì)電子化的原始數(shù)據(jù)的審核和確認(rèn)是相當(dāng)重要的。
2.5簡化業(yè)務(wù)工作流程環(huán)節(jié)信息化下,單位應(yīng)加強(qiáng)對(duì)信息系統(tǒng)安全性的控制,數(shù)據(jù)處理的方法和過程都必須規(guī)范化,并保持一定的準(zhǔn)確性和相對(duì)的穩(wěn)定性。這就需要制定一套更加全面、細(xì)致的內(nèi)部會(huì)計(jì)控制制度。為了確保信息系統(tǒng)的及時(shí)性和安全性,除了數(shù)據(jù)保密、控制訪問等,還應(yīng)適當(dāng)簡化業(yè)務(wù)工作流程,減少工作環(huán)節(jié),這樣有利于提高工作效率,有利于內(nèi)部會(huì)計(jì)控制。
2.6加強(qiáng)內(nèi)部審計(jì)力度隨著信息系統(tǒng)地運(yùn)用,內(nèi)部審計(jì)也變得越來越重要。審計(jì)部門的設(shè)置應(yīng)該高于其他職能部門,并獨(dú)立于被審計(jì)部門,以保證內(nèi)部審計(jì)的獨(dú)立性和權(quán)威性。內(nèi)部審計(jì)應(yīng)從內(nèi)部管理者的角度出發(fā),結(jié)合實(shí)際,不斷彌補(bǔ)內(nèi)部會(huì)計(jì)控制工作中的不足,不斷修訂和完善信息化下內(nèi)部會(huì)計(jì)控制制度。
2.7提高會(huì)計(jì)人員工作技能會(huì)計(jì)人員是企業(yè)信息化系統(tǒng)的主人,其地位是計(jì)算機(jī)專業(yè)人員無法替代的。因此,為了適應(yīng)企業(yè)信息化,會(huì)計(jì)人員必須隨時(shí)提高自己的基本技能。首先,樹立信息價(jià)值觀,提高使用信息系統(tǒng)的基本技能。其次,樹立流程再造觀,提高參與、開發(fā)財(cái)務(wù)信息系統(tǒng)的能力。
3結(jié)束語
在信息技術(shù)高速發(fā)展的時(shí)代,為了適應(yīng)外部環(huán)境的變化,企業(yè)要不斷的升級(jí)所使用的信息系統(tǒng),不斷完善單位的內(nèi)部會(huì)計(jì)控制制度。這就要求會(huì)計(jì)人員必須改變傳統(tǒng)的工作方式,從被動(dòng)轉(zhuǎn)為主動(dòng),積極應(yīng)用信息化系統(tǒng)知識(shí),分析有關(guān)的財(cái)務(wù)數(shù)據(jù)信息,為企業(yè)提供真實(shí)、有效的財(cái)務(wù)信息。