
[摘要] 內(nèi)部控制是企業(yè)進(jìn)行有效經(jīng)營(yíng)和管理的基礎(chǔ),是實(shí)現(xiàn)維護(hù)資產(chǎn)和資源安全完整,保證會(huì)計(jì)信息的安全、完整、真實(shí)、可靠的必要手段。本文分析了會(huì)計(jì)信息系統(tǒng)中的自身的特點(diǎn)、內(nèi)部控制在新的環(huán)境中出現(xiàn)了新的問題,重點(diǎn)就如何在會(huì)計(jì)信息系統(tǒng)中加強(qiáng)內(nèi)部控制問題進(jìn)行了深入的探討。
[關(guān)鍵詞] 網(wǎng)絡(luò)環(huán)境 會(huì)計(jì)信息系統(tǒng) 內(nèi)部控制 手段 綜述
會(huì)計(jì)信息系統(tǒng)是管理信息系統(tǒng)的一個(gè)子系統(tǒng),是以電子計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)和現(xiàn)代信息技術(shù)為基礎(chǔ),以人為主導(dǎo),充分利用計(jì)算機(jī)硬件、軟件、網(wǎng)絡(luò)通信設(shè)備,以及其他辦公設(shè)備,進(jìn)行企、事業(yè)單位會(huì)計(jì)業(yè)務(wù)數(shù)據(jù)的收集、存儲(chǔ)、傳輸和加工,輸出會(huì)計(jì)信息;并將其反饋給各有關(guān)部門,為企業(yè)的經(jīng)營(yíng)活動(dòng)和決策活動(dòng)提供幫助;為投資者、債權(quán)人、政府部門提供財(cái)務(wù)信息的系統(tǒng)。會(huì)計(jì)信息系統(tǒng)要求能為企業(yè)的各有關(guān)人員提供真實(shí)、準(zhǔn)確、完整的會(huì)計(jì)信息進(jìn)行預(yù)測(cè)、決策和控制。所以加強(qiáng)內(nèi)部控制,保證會(huì)計(jì)信息的合理、合法和有效性就顯得尤為重要。
一、網(wǎng)絡(luò)環(huán)境下會(huì)計(jì)信息系統(tǒng)內(nèi)部控制的弊端
1.傳統(tǒng)會(huì)計(jì)信息系統(tǒng)的內(nèi)部控制存在的缺陷
與傳統(tǒng)的手工方式相比,在會(huì)計(jì)信息系統(tǒng)中靠賬簿之間的互相核對(duì)實(shí)現(xiàn)的查錯(cuò)、糾錯(cuò)控制基本上不復(fù)存在,控制范圍不僅僅限于財(cái)務(wù)部門,而是轉(zhuǎn)到了財(cái)務(wù)處理與計(jì)算機(jī)處理等部門,控制方式也從單純的手工控制轉(zhuǎn)化為組織控制、手工控制和程序控制相結(jié)合的全面控制。但即使是這樣,還是有一些漏洞。
(1)人員的操作權(quán)限。在會(huì)計(jì)信息系統(tǒng)中,進(jìn)行內(nèi)部控制有一條是對(duì)人的權(quán)限的控制。對(duì)人的操作權(quán)限的控制主要通過權(quán)限分工來實(shí)現(xiàn),而權(quán)限分工又集中體現(xiàn)在口令的授權(quán)上??诹畹陌踩禂?shù)并不高,一旦被人竊取或破譯,就可能給會(huì)計(jì)信息系統(tǒng)帶來不安全的因素,甚至于會(huì)使會(huì)計(jì)信息失竊或被他人篡改,給企業(yè)帶來巨大的損失。
(2)會(huì)計(jì)信息載體。在會(huì)計(jì)信息系統(tǒng)中,會(huì)計(jì)證、賬、表信息的存儲(chǔ)介質(zhì)采用看不見、摸不著的光、電、磁介質(zhì)。這種介質(zhì)存儲(chǔ)的信息量大,查詢速度也很快,但是這種無紙數(shù)據(jù)極易被篡改或偽造而不留任何痕跡,它弱化了紙質(zhì)數(shù)據(jù)所具有的較強(qiáng)的控制功能,同時(shí),磁(光)性介質(zhì)容易損壞,一旦受損則很難修復(fù),這更使數(shù)字化的會(huì)計(jì)信息丟失或毀壞的風(fēng)險(xiǎn)加大。
(3)數(shù)據(jù)處理方式。在會(huì)計(jì)信息系統(tǒng)中,數(shù)據(jù)要求標(biāo)準(zhǔn)化和規(guī)范化,這樣數(shù)據(jù)處理才可能集中化與自動(dòng)化,可是,由于人工干預(yù)的減少,過于依賴程序控制,一旦部分處理錯(cuò)誤將可能造成全體會(huì)計(jì)信息的失真。
2.網(wǎng)絡(luò)化會(huì)計(jì)信息系統(tǒng)出現(xiàn)的新問題
(1)網(wǎng)絡(luò)化會(huì)計(jì)信息系統(tǒng)自身開放性的特點(diǎn)難免遭受非法入侵。網(wǎng)絡(luò)的開放性特點(diǎn),在便于數(shù)據(jù)使用的同時(shí),也難免非法使用者的入侵。這將會(huì)給單位造成巨大的損失。同時(shí),內(nèi)部控制的程序化,在很大程度上取決于會(huì)計(jì)信息系統(tǒng)中運(yùn)行的應(yīng)用程序的質(zhì)量。如果這些應(yīng)用程序被入侵,便會(huì)嚴(yán)重危害系統(tǒng)安全。
(2)電子商務(wù)快速發(fā)展,給內(nèi)部控制帶來新的挑戰(zhàn)。隨著互聯(lián)網(wǎng)的迅猛發(fā)展,網(wǎng)上交易愈加普遍,電子商務(wù)發(fā)展的速度和廣度也越來越大。電子商務(wù)一方面極大地提高了商務(wù)活動(dòng)的效率,給企業(yè)帶來了無限的生機(jī);另一方面給計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)的內(nèi)部控制也帶來了新的挑戰(zhàn)。目前財(cái)務(wù)軟件的網(wǎng)絡(luò)功能主要包括:遠(yuǎn)程報(bào)賬、遠(yuǎn)程報(bào)表、遠(yuǎn)程審計(jì)、網(wǎng)上支付、網(wǎng)上報(bào)稅、網(wǎng)上采購、網(wǎng)上銷售、網(wǎng)上銀行等,實(shí)現(xiàn)這些功能就必須有相應(yīng)的控制,從而形成電算化會(huì)計(jì)信息系統(tǒng)內(nèi)部控制的新問題。基于電子商務(wù)的單據(jù)電子化、貨幣電子化、網(wǎng)上銀行和網(wǎng)上結(jié)算等,雖然可加快資金周轉(zhuǎn)速度,但給計(jì)算機(jī)會(huì)計(jì)信息系統(tǒng)帶來的風(fēng)險(xiǎn)將是空前的,這將給網(wǎng)絡(luò)會(huì)計(jì)信息系統(tǒng)的內(nèi)部控制帶來極大的困難和前所未有的挑戰(zhàn)。
(3)核算形式和方法的改變,加大了稽核與審計(jì)的難度。 網(wǎng)絡(luò)是一個(gè)由計(jì)算機(jī)硬件、軟件、操作人員和各種規(guī)程構(gòu)成的復(fù)雜系統(tǒng),該系統(tǒng)將許多不相容職責(zé)相對(duì)集中,加大了舞弊的風(fēng)險(xiǎn);系統(tǒng)信息以電子數(shù)據(jù)的形式存儲(chǔ),易被修改、刪除、隱匿或偽造且不留痕跡;系統(tǒng)對(duì)錯(cuò)誤的處理具有重復(fù)性和連續(xù)性;系統(tǒng)設(shè)計(jì)主要強(qiáng)調(diào)會(huì)計(jì)核算的要求,很少考慮審計(jì)工作的需要,這些往往導(dǎo)致系統(tǒng)留下的審計(jì)線索很少,稽核與審計(jì)必須運(yùn)用更復(fù)雜的查核技術(shù),且要花費(fèi)更多的時(shí)間和更高的代價(jià)。
(4)網(wǎng)絡(luò)環(huán)境下,內(nèi)部控制范圍的擴(kuò)大。由于互聯(lián)網(wǎng)系統(tǒng)開放性、共享性、分散性的特點(diǎn),使得會(huì)計(jì)數(shù)據(jù)的處理方式突破了原有封閉的系統(tǒng)環(huán)境,加大了系統(tǒng)建立與運(yùn)行的復(fù)雜性,內(nèi)部控制的范圍相應(yīng)擴(kuò)大,延伸到整個(gè)網(wǎng)絡(luò)系統(tǒng)。如何加強(qiáng)對(duì)網(wǎng)絡(luò)系統(tǒng)安全的控制、系統(tǒng)權(quán)限的控制、計(jì)算機(jī)病毒的防治、系統(tǒng)開發(fā)過程的控制、程序的控制,以及對(duì)調(diào)用和修改程序的控制等,成了必須切實(shí)加以解決的實(shí)際問題。
二、會(huì)計(jì)信息系統(tǒng)中加強(qiáng)內(nèi)部控制的意義
1.保證資料的真實(shí)性
在會(huì)計(jì)信息系統(tǒng)中,管理人員更多地使用會(huì)計(jì)信息系統(tǒng)中的數(shù)據(jù)進(jìn)行分析、預(yù)測(cè)。而要確保數(shù)據(jù)的真實(shí)、完整,除了操作正確無誤以外,很大程度上取決于內(nèi)部控制的強(qiáng)弱。
2.降低控制風(fēng)險(xiǎn)
在會(huì)計(jì)信息系統(tǒng)中,系統(tǒng)潛在的控制問題比手工方式更多、更復(fù)雜、技術(shù)性更高。于是不可避免帶來了一些新的風(fēng)險(xiǎn),如系統(tǒng)文件不可讀、易于篡改和破壞。在前面的敘述中也提到了由于一些漏洞帶來的風(fēng)險(xiǎn)。很顯然,加強(qiáng)內(nèi)部控制,能很好地規(guī)避風(fēng)險(xiǎn),降低了發(fā)生的可能性。
3.實(shí)現(xiàn)企業(yè)的最終目標(biāo)
企業(yè)的最終目標(biāo)是實(shí)現(xiàn)利潤(rùn)的最大化,在管理的過程中要進(jìn)行成本分析、銷售分析、利潤(rùn)分析、資金分析等,如果沒有健全的內(nèi)部控制制度,不能確保分析數(shù)據(jù)的真實(shí)與完整,不能有效利用這些信息資源進(jìn)行經(jīng)營(yíng)管理,企業(yè)將是盲人摸象,實(shí)現(xiàn)企業(yè)的最終目標(biāo)只可能是空話。所以加強(qiáng)內(nèi)部控制勢(shì)在必行。