財政部頒布的《內(nèi)部會計控制規(guī)范——基本規(guī)范(試行)》指出:“電子信息技術(shù)控制要求運用電子信息技術(shù)手段建立內(nèi)部會計控制系統(tǒng),減少和消除人為操縱因素,確保內(nèi)部會計控制的有效實施。”會計信息化后給企業(yè)的內(nèi)部控制帶來了新的挑戰(zhàn)。
一、會計信息化的基本特征及基本情況分析
1.會計信息化的基本特征
(1)全面性。從范圍上看,會計信息化包括會計基本理論與方法、會計實務(wù)工作、會計教育以及政府對會計的管理等所有會計領(lǐng)域,是對傳統(tǒng)會計系統(tǒng)、全面的反映;從功能上看,會計信息化既包括會計核算,還包括會計監(jiān)督、會計預(yù)測與決策,并根據(jù)信息管理的原理和信息技術(shù)重整會計流程;從技術(shù)手段上看,會計信息化不僅要采用計算機技術(shù),更要以網(wǎng)絡(luò)技術(shù)和通訊、生物工程等現(xiàn)代技術(shù)為主,進(jìn)行現(xiàn)代會計信息系統(tǒng)的構(gòu)建。(2)開放性。在會計信息化的條件下,由于采用了現(xiàn)代信息技術(shù),數(shù)據(jù)處理高度自動化,會計信息資源高度共享,大量的數(shù)據(jù)通過網(wǎng)絡(luò)從企業(yè)內(nèi)外有關(guān)系統(tǒng)直接采集,而企業(yè)內(nèi)外的各個機構(gòu)、部門也可根據(jù)授權(quán),通過Internet從系統(tǒng)直接獲取信息,會計信息系統(tǒng)將日趨開放。(3)智能型。會計信息化是由人、電子計算機系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)、數(shù)據(jù)及程序等有機結(jié)合的應(yīng)用系統(tǒng),它不僅具有核算功能,更具控制功能和管理功能。它離不開人機的相互作用,尤其是預(yù)測與輔助決策的功能必須在管理人員的參與下才能完成。所以,會計信息是一個人機交互作用的“智能型”系統(tǒng)。(4)多元性。會計信息化的多元性體現(xiàn)在多個方面:一是收集信息多元化。在經(jīng)濟社會一體化、數(shù)字化、網(wǎng)絡(luò)化的基礎(chǔ)上,會計系統(tǒng)通過對企業(yè)內(nèi)外各個機構(gòu)、部門的信息借口轉(zhuǎn)換、接收貨幣形態(tài)的信息,同時亦可接收非貨幣形態(tài)的相關(guān)信息,其信息渠道更加寬敞。二是提供信息時間多元化。既可以按照既定的周期來披露會計信息,也可以隨機生成所需信息,并可對系統(tǒng)實施實時控制。三上處理信息方法多元化。由于系統(tǒng)接(或調(diào)用)了大量非貨幣形態(tài)的相關(guān)信息,便于系統(tǒng)運用有關(guān)數(shù)學(xué)模型,進(jìn)行財務(wù)分析、預(yù)測和決策。四是提供信息空間多元化。借助于信息處理方法多元化的結(jié)果,會計系統(tǒng)提供信息的空間非常廣闊,根據(jù)需要,有貨幣形態(tài)的信息,亦有非貨幣形態(tài)的相關(guān)信息;既有歷史信息,也有先前信息和未來信息。五是提供信息形式多元化。隨著計算機多媒體技術(shù)的采用,不僅能提供數(shù)字化信息,還能提供形化信息以及語音化信息。(5)漸進(jìn)性。會計信息化是會計電算化的更高發(fā)展階段,從會計電算化過渡到初級會計信息化,從初級會計信息化最終實現(xiàn)整個會計領(lǐng)域全面信息化是一個長期的漸進(jìn)發(fā)展過程,在不同階段,會計信息化具有不同的內(nèi)容和表現(xiàn),在企業(yè)主要表現(xiàn)為建立新一代的會計信息系統(tǒng)。
2.會計信息化的基本情況
(1)會計軟件取得方式。會計軟件是一種特殊商品,接受調(diào)查的57家企業(yè)所使用的會計軟件全部是以購入方式取得的商品化會計軟件。其中,90%選用的是國產(chǎn)軟件。除了合資企業(yè)或外商獨資企業(yè)外,較少企業(yè)選用國外會計軟件。(2)會計軟件使用范圍。目前,企業(yè)對會計軟件應(yīng)用最多的模塊是會計核算、報表生成模塊,應(yīng)用較少的是成本核算、納稅申報等模塊。形成這種狀況的原因很多,筆者分析,是因為前者規(guī)范性強,有利于企業(yè)內(nèi)部控制制度的實施,能夠大大減輕會計人員的工作量;而后者在業(yè)務(wù)處理上不是很規(guī)范,企業(yè)應(yīng)用的難度較大。(3)會計軟件使用時間。受調(diào)查的57家企業(yè)使用會計軟件的時間普遍不長,說明我國企業(yè)會計信息化整體起步較晚。(4)對會計軟件的總體評價。企業(yè)對會計軟件的總體評價較好,對會計軟件中設(shè)計的有關(guān)內(nèi)部控制措施基本滿意,但部分企業(yè)對軟件經(jīng)銷單位的售后服務(wù)不太滿意。
(5)企業(yè)管理信息化程度。筆者所調(diào)查的企業(yè)雖然都是大中型企業(yè),但其管理的信息化程度并不高,基本上還處于會計核算信息化階段。其他業(yè)務(wù)部門很少采用信息化管理,與會計部門之間幾乎沒有數(shù)據(jù)傳遞。從內(nèi)部控制的角度看,企業(yè)會計信息化環(huán)境下的內(nèi)部控制還處于初級的人機共同控制階段。
二、會計信息化對企業(yè)內(nèi)部控制的影響
會計信息化系統(tǒng)中內(nèi)部控制的基本要求與手工會計和電算化會計是一致的,但由于會計信息化的特征發(fā)生了很大改變,進(jìn)而會計目標(biāo)、技術(shù)手段、會計職能、功能范圍、系統(tǒng)層次乃至理論基礎(chǔ)都有了很大飛躍,因而體現(xiàn)在會計信息化基礎(chǔ)上的內(nèi)部會計控制具有不同于手工會計和會計電算化的特點和要求。主要體現(xiàn)在以下幾個方面:
1.會計信息化適時集中地數(shù)據(jù)處理方式使傳統(tǒng)的控制方式失效
會計信息化系統(tǒng)是按照計算機及網(wǎng)絡(luò)數(shù)據(jù)處理系統(tǒng)組織起來的,記賬、算賬、報賬全部由電子計算機自動完成,主要處理過程不須人工干預(yù)。而傳統(tǒng)的會計方式正是通過職能的分割與人員的分工來形成有效地內(nèi)部控制。這種數(shù)據(jù)處理的集中性使傳統(tǒng)的組織控制功能減弱。與此相適應(yīng),會計部門常常劃分成數(shù)據(jù)(信息)收集組、憑證編審組、數(shù)據(jù)處理組(包括數(shù)據(jù)輸入、處理、輸出)、財務(wù)管理組、系統(tǒng)維護組等。
2.會計信息化系統(tǒng)使內(nèi)部控制范圍擴大,內(nèi)部控制重點發(fā)生變化
傳統(tǒng)的內(nèi)部會計控制主要局限于企業(yè)內(nèi)部的查錯防弊,而會計信息化條件下的控制范圍相應(yīng)擴大,其中包括對系統(tǒng)開發(fā)過程的控制、數(shù)據(jù)編碼的控制以及對調(diào)用和修改程序的控制等。隨著電子信息技術(shù)的發(fā)展,企業(yè)與外部的信息傳遞更加頻繁,過去明確的企業(yè)內(nèi)外邊界逐漸消失,內(nèi)部會計控制的范圍不再局限于企業(yè)內(nèi)部,因而加大了內(nèi)部控制的難度。同時,在會計信息化條件下,內(nèi)部控制的重點將從職位牽制、審核等制度轉(zhuǎn)變?yōu)榫W(wǎng)絡(luò)安全、原始數(shù)據(jù)輸入、會計信息的輸出控制、人機交互處理的控制、計算機系統(tǒng)之間的連接控制等幾個方面。
3.會計信息化使企業(yè)內(nèi)部控制手段和技術(shù)發(fā)生了變化
在會計信息化條件下,控制方式和手段由手工控制轉(zhuǎn)為手工控制和程序化控制相結(jié)合。會計信息系統(tǒng)要求在程序設(shè)計的各個環(huán)節(jié)、結(jié)算留下審計線索。所以,會計信息化條件下,原有的手工控制手段被部分保留,但增設(shè)一些包含于計算機程序中的程序控制。一般來講,會計信息化程度越高,采用的程序化控制也越多。
4.會計信息化的開放性使企業(yè)內(nèi)部控制的風(fēng)險加大
會計信息化提倡開放,目的在于為會計與有關(guān)各方建立有機聯(lián)系創(chuàng)造條件,以推動會計的變革,提升企業(yè)管理水平。開放表現(xiàn)為軟、硬環(huán)境的開放。從內(nèi)部控制的角度看,硬環(huán)境的開放是內(nèi)部控制風(fēng)險增大的一個重要方面,是指在技術(shù)、管理制度、標(biāo)準(zhǔn)等方面的開放。具體表現(xiàn)為網(wǎng)絡(luò)及通信設(shè)施、融合開放集成思想的軟件、會計信息交換的標(biāo)準(zhǔn)等為建立會計信息系統(tǒng)與社會和其他管理信息系統(tǒng)的聯(lián)系提供技術(shù)支持。會計信息一致被視為商業(yè)秘密。但是,沒有哪一種加密技術(shù)絕對安全,不法分子有可能通過編制計算機病毒、進(jìn)行搭截偵聽、口令字試探數(shù)據(jù)、解密文件等手段,使內(nèi)部會計控制措施失效。正是由于會計信息化控制技術(shù)的復(fù)雜性,加大了系統(tǒng)的控制風(fēng)險。
三、會計信息化環(huán)境下的企業(yè)內(nèi)部控制現(xiàn)狀及風(fēng)險
1.我國企業(yè)會計信息化內(nèi)部控制的現(xiàn)狀
我國企業(yè)會計信息化整體起步較晚。目前,企業(yè)對會計軟件應(yīng)用最多的模塊是會計核算、報表生成模塊,應(yīng)用較少的是成本核算、納稅申報等模塊。許多大中型企業(yè)會計管理的信息化程度并不高,對內(nèi)控的理解還有偏頗,內(nèi)部控制制度尚不完善,控制環(huán)境薄弱,風(fēng)險意識淡漠,對內(nèi)部控制的重要性和風(fēng)險認(rèn)識不足,基本上還處于會計核算信息化階段。其他業(yè)務(wù)部門很少采用信息化管理,與會計部門之間幾乎沒有數(shù)據(jù)傳遞。只有少數(shù)企業(yè)在由核算型會計軟件向管理型軟件或ERP系統(tǒng)方面轉(zhuǎn)變,但使用效果不是很好。從內(nèi)部控制的角度看,企業(yè)會計信息化環(huán)境下的內(nèi)部控制還處于初級的人機共同控制階段。
2.會計信息環(huán)境下的企業(yè)內(nèi)控風(fēng)險
(1)權(quán)限控制風(fēng)險。信息技術(shù)人員(系統(tǒng)程序人員、操作人員、管理人員、維護人員)都可能獲得超越其履行職責(zé)以外的數(shù)據(jù)訪問權(quán)限,篡改系統(tǒng)程序軟件和應(yīng)用程序。甚至在極端情況下,系統(tǒng)管理人員可能造成極其毀壞或者全部系統(tǒng)崩潰的危險。因此,信息技術(shù)人員的權(quán)限控制問題變得非常突出;同時,內(nèi)部人員(會計人員、管理人員)也可能在未得到授權(quán)的情況下訪問數(shù)據(jù),改變主文檔的數(shù)據(jù),從而導(dǎo)致數(shù)據(jù)的毀損或?qū)?shù)據(jù)不恰當(dāng)?shù)男薷?,包括記錄未?jīng)授權(quán)或不存在的交易,或不正確地記錄了交易。所有這些都會給會計信息系統(tǒng)帶來很大的風(fēng)險。(2)數(shù)據(jù)安全風(fēng)險。首先,由于電算化系統(tǒng)的數(shù)據(jù)處理與存儲呈現(xiàn)高度集中的特點和趨勢,儲存在計算機磁性介質(zhì)上的數(shù)據(jù)容易被篡改、盜取、損壞、拷貝、刪除,而且很難留下痕跡;未經(jīng)授權(quán)的人員可能通過計算機和網(wǎng)絡(luò)瀏覽全部數(shù)據(jù)文件,復(fù)制、偽造、銷毀企業(yè)重要的數(shù)據(jù)等,使數(shù)據(jù)安全性降低。其次,基于計算機存儲器的數(shù)據(jù)管理方式,會計數(shù)據(jù)泄漏和損失的風(fēng)險加大。由于企業(yè)所有信息都集中到一起,一旦計算機軟硬件系統(tǒng)發(fā)生故障、系統(tǒng)被病毒攻擊、發(fā)生自然災(zāi)害等情況,都將給企業(yè)造成無法挽回的數(shù)據(jù)損失。再次,商業(yè)軟件加密卡的丟失和損壞,信息技術(shù)人員有意泄露數(shù)據(jù)等都會給系統(tǒng)造成災(zāi)難,同時給企業(yè)帶來巨大經(jīng)濟損失。(3)人為干預(yù)風(fēng)險。手工會計系統(tǒng)下,人員構(gòu)成只包括財務(wù)、會計專業(yè)人員,而會計信息環(huán)境下,人員構(gòu)成擴大為財務(wù)、會計專業(yè)人員、計算機專業(yè)人員、計算機數(shù)據(jù)處理系統(tǒng)的管理人員和相關(guān)管理人員,使原有的會計內(nèi)控主體范圍擴大,責(zé)任延伸。而信息化常常使業(yè)務(wù)流程和財務(wù)流程整合在軟件系統(tǒng)中。系統(tǒng)和程序更可能受到來自信息技術(shù)人員不恰當(dāng)?shù)娜藶楦深A(yù),使得系統(tǒng)或程序不能正確處理數(shù)據(jù),或處理了不正確的數(shù)據(jù),或兩種情況同時并存。此外,某些會計人員,特別是高級管理人員也可能篡改自動過入總分類賬和財務(wù)報告系統(tǒng)的數(shù)據(jù)資料,給內(nèi)部控制帶來風(fēng)險。(4)環(huán)境復(fù)雜化風(fēng)險。隨著電子商務(wù)的發(fā)展和企業(yè)信息化進(jìn)程的加快, 財務(wù)軟件的網(wǎng)絡(luò)功能擴展為:遠(yuǎn)程報賬、遠(yuǎn)程報表、遠(yuǎn)程審計、網(wǎng)上支付、網(wǎng)上催賬、網(wǎng)上報稅、網(wǎng)上采購、網(wǎng)上銷售、網(wǎng)上銀行等。尤其是ERP理念及系統(tǒng)的運用,使得計算機、網(wǎng)絡(luò)不再是工具,而是內(nèi)控的對象,內(nèi)控不僅僅是會計信息,而是整個企業(yè)的物流、資金流、信息流的集合。以上功能的實現(xiàn)必將促使會計內(nèi)控的鏈條發(fā)散、延長,由此引起內(nèi)控范圍的擴大和復(fù)雜化。傳統(tǒng)的手工會計系統(tǒng)下的很多工作均由計算機按程序即時完成。這些程序化的內(nèi)部控制的有效性取決于應(yīng)用程序的完善與正確,如果應(yīng)用程序發(fā)生差錯,計算機尚不具有人所特有的對不合邏輯事項的判斷和處理能力,出了問題難以發(fā)現(xiàn)。同時,操作權(quán)限劃分和登陸密碼保護尤其重要。各級操作權(quán)限的隨意設(shè)定,密碼的泄露以及忘記,都會造成損失。
四、會計信息化條件下加強企業(yè)內(nèi)部控制的建議
在會計信息化條件下,控制條件、企業(yè)內(nèi)外環(huán)境都發(fā)生了巨大變化。要加強企業(yè)內(nèi)部控制,在宏觀上,政府有義務(wù)塑造一個適應(yīng)科技、管理進(jìn)步的社會環(huán)境,以此作為企業(yè)建立有效內(nèi)部控制制度的基石;在中觀上,應(yīng)該建立健全信息化管理的自律組織、自律準(zhǔn)則和規(guī)范;在微觀上,企業(yè)有權(quán)根據(jù)自己管理的需要,結(jié)合宏觀法律法規(guī)環(huán)境、行業(yè)信息管理標(biāo)準(zhǔn)、建立各種有效地內(nèi)部管理制度;最后,從系統(tǒng)工程的角度看,信息化條件下進(jìn)行有效地內(nèi)部控制,關(guān)鍵在于具有會計和相關(guān)管理知識、掌握IT技能的復(fù)合型人才。
1.政府宏觀環(huán)境的塑造
(1)以法律為基礎(chǔ),以科技和管理進(jìn)步為導(dǎo)向,營造適應(yīng)企業(yè)發(fā)展和管理需要的外部環(huán)境。一是要進(jìn)一步完善修訂會計法規(guī),制定會計信息管理標(biāo)準(zhǔn),特別是XBRL的標(biāo)準(zhǔn)等,以便企業(yè)制定自己的內(nèi)部控制的策略和方法。二是要進(jìn)一步完善現(xiàn)代企業(yè)制度,真正實現(xiàn)產(chǎn)權(quán)明晰、權(quán)責(zé)清楚、管理科學(xué)、政企分開,加速國有企業(yè)改革的步伐,從產(chǎn)權(quán)制度上保證內(nèi)部控制制度的有效實施,使所有者能有效行使職權(quán),加強對全體管理者所實施的監(jiān)控。三是針對管理信息化的趨勢,使管理者明確自己在新條件下的職責(zé)與角色,進(jìn)一步強化對生產(chǎn)經(jīng)營管理過程的監(jiān)督與控制。通過外部環(huán)境的完善,促使企業(yè)積極主動地去實施內(nèi)部會計控制。
(2)加強對會計信息化系統(tǒng)研發(fā)的監(jiān)控。會計信息化系統(tǒng)的研發(fā),既涉及諸多學(xué)科,也涉及各方面的利益及管理上的問題。因而,省級以上的財政部門在組織商品化會計信息軟件的評審時,在強調(diào)其提供各種需要的信息功能的同時,應(yīng)強調(diào)其在內(nèi)部會計控制方面要符合要求,制定會計信息標(biāo)準(zhǔn)。目前財政部門評審財務(wù)軟件的依據(jù)是《會計電算化管理辦法》、《商品化會計核算軟件評審規(guī)則》、《會計核算軟件基本功能規(guī)范》等法規(guī),但顯然已經(jīng)不適應(yīng)今后信息化條件下的要求。今后的相關(guān)政策法規(guī)、技術(shù)標(biāo)準(zhǔn)要適應(yīng)會計信息化發(fā)展的需要,應(yīng)重視對軟件內(nèi)部會計控制的檢查,在明確軟件公司責(zé)任的條件下,強化用戶在數(shù)據(jù)輸入、處理、輸出、傳輸和安全保護等方面的責(zé)任。
(3)以法規(guī)的形式明確企業(yè)會計信息化的管理制度。主要包括:各類人員的崗位責(zé)任制;安全保密制度。制定口令密碼的適用和管理辦法以及機房、保衛(wèi)、數(shù)據(jù)資料安全等方面應(yīng)遵循的制度;機器操作管理制度;數(shù)據(jù)管理制度,規(guī)定輸入、輸出、存儲、查詢、適用數(shù)據(jù)應(yīng)遵守的制度;會計檔案管理制度;系統(tǒng)維護管理制度,規(guī)定系統(tǒng)維護的申請、審批和應(yīng)完成的任務(wù);會計信息的網(wǎng)絡(luò)管理制度,規(guī)定原始數(shù)據(jù)、會計信息的網(wǎng)絡(luò)傳輸、發(fā)布的管理制度。
2.組織的自律
(1)研制包括會計信息系統(tǒng)在內(nèi)的企業(yè)管理信息系統(tǒng)的軟件。企業(yè)應(yīng)當(dāng)成立行業(yè)自律組織,并根據(jù)相關(guān)的法律、法規(guī),制定相應(yīng)的行業(yè)自律制度。通過制定行業(yè)管理規(guī)范、產(chǎn)品質(zhì)量標(biāo)準(zhǔn)、行業(yè)職業(yè)道德規(guī)范等進(jìn)行自我管理、自我控制,最終目的是通過內(nèi)行來管理內(nèi)行。(2)實行會計信息化管理的企業(yè),也應(yīng)成立會計行業(yè)信息管理方面的自律組織,形成一個相互監(jiān)督、交互管理的行業(yè)管理制度。既包括對所使用會計信息系統(tǒng)是否合規(guī)進(jìn)行管理,也包括對其使用職位的分工、信息傳遞流程等是否合法合規(guī)進(jìn)行監(jiān)督,還包括對其產(chǎn)生的信息質(zhì)量進(jìn)行控制,最終目的是通過競爭來形成監(jiān)督。
3.內(nèi)部管理控制的健全
(1)職責(zé)劃分。內(nèi)部控制的關(guān)鍵點在于不相容職務(wù)的分離。會計信息系統(tǒng)中每一項可能引起舞弊或欺詐的經(jīng)濟業(yè)務(wù),都不能由一個人或一個部門經(jīng)手到底,必須分別由幾個人或幾個部門承擔(dān)。在以網(wǎng)絡(luò)為基礎(chǔ)的會計信息系統(tǒng)中,不相容的職務(wù)主要有系統(tǒng)開發(fā)的職務(wù)與系統(tǒng)操作的職務(wù);數(shù)據(jù)維護管理職務(wù)與電算審核職務(wù);數(shù)據(jù)錄入職務(wù)與審核記賬職務(wù);系統(tǒng)操作的職務(wù)與系統(tǒng)檔案管理職務(wù)等。企業(yè)為防止舞弊或欺詐,應(yīng)建立一整套符合職責(zé)劃分原則的內(nèi)部控制制度,同時,還應(yīng)盡可能建立職務(wù)輪換制度。(2)監(jiān)督管理。監(jiān)督管理控制的作用是在明確各職能組織部門有關(guān)人員的工作責(zé)任與處理范圍的基礎(chǔ)上,建立和執(zhí)行工作完成情況的監(jiān)督與考核制度,以保證會計控制工作能夠高質(zhì)量地進(jìn)行和完成。(3)檔案管理。會計信息系統(tǒng)的有關(guān)資料應(yīng)及時存檔,企業(yè)應(yīng)建立起完善的檔案制度,加強檔案管理。應(yīng)定期對所存檔案進(jìn)行備份,并保管好這些備份,作為檔案被破壞時的應(yīng)急措施和恢復(fù)手段。企業(yè)使用的會計軟件應(yīng)具有強制備份的功能和一旦系統(tǒng)崩潰等及時恢復(fù)到最近狀態(tài)的功能。
4.加大對“復(fù)合型”會計信息化人才的培養(yǎng)
在企業(yè)信息化環(huán)境下,內(nèi)部控制條件、環(huán)境等都有了革命性的變化,因此,要建立有效地企業(yè)內(nèi)部控制制度,就必須培養(yǎng)會計信息化專業(yè)人才。從未來發(fā)展的要求看,應(yīng)在高校著手培養(yǎng)具有會計、管理等專業(yè)知識,同時具有信息化技能的復(fù)合型專業(yè)人才;從連續(xù)性要求看,應(yīng)對現(xiàn)有的電算化管理人員經(jīng)常進(jìn)行信息化知識及會計理論的培訓(xùn),提高其信息化條件下的專業(yè)技能。同時,還應(yīng)選拔具有一定計算機知識的會計業(yè)務(wù)骨干到高校進(jìn)修相關(guān)信息理論與技能,形成新、老結(jié)合,高、中、低結(jié)合的會計信息化人才隊伍,推動會計信息化的全面展開及繼續(xù)發(fā)展。