劉長秀
摘要:隨著計算機和信息系統(tǒng)的發(fā)展,我國大多數的企業(yè)已經甩掉了手工賬,實行了會計信息系統(tǒng)的電算化。電算化在數據處理的及時性和準確性方面比手工會計有著無可比擬的優(yōu)勢,但對傳統(tǒng)手工會計信息系統(tǒng)的內部控制也帶來了一系列影響,內部控制由人工控制變?yōu)槿撕陀嬎銠C共同控制,原有的內部控制已無法適應會計電算化信息系統(tǒng)的要求。這就要求我們適應電算化會計信息系統(tǒng)的特點,建立和加強電算化下的內部控制體系。
關鍵詞:內部控制;電算化會計;系統(tǒng)
內部控制最初起源于內部牽制,即為維護企業(yè)財產物資的安全性、完整性,保證會計資料及其他有關資料,確保各項財務收支的合理性、合法性而建立起來的業(yè)務分管責任。隨著社會經濟的發(fā)展和現(xiàn)代化科學管理方法的產生和運用,內部牽制的范圍得到的科學的內部控制制度,也就是傳統(tǒng)的內部控制制度。而會計電算化則是運用計算機進行會計數據處理,是以計算機以及數據傳輸和通訊設備作為數據處理系統(tǒng)的核心,完成從原始數據的搜集、記錄、驗證、分類、登記、計算、匯總、報告等一系列會計工作。會計從手工處理到電算化處理,表面上看是會計數據處理方法的變化,但實質上它影響了企業(yè)傳統(tǒng)的內部控制制度,使企業(yè)在內部控制上發(fā)生了根本的變化。
一、電算化會計下企業(yè)內部控制內容
從傳統(tǒng)的手工會計到電算化會計系統(tǒng),雖然會計內部控制的目標和主要特征沒變,會計核算的復式記賬和借貸平衡的基本原理和方法也沒有變,但由于會計信息處理方式和方法的計算機自動化,使得會計業(yè)務處理程序和工作組織發(fā)生了質的變化,由此導致會計信息系統(tǒng)內部控制體系也出現(xiàn)了些新的特點和變化。
在會計工作實現(xiàn)電算化以后,內部控制按照其實施方式的不同,分為組織控制和功能控制。組織控制是指通過建立規(guī)章制度、工作人員的合理分工而建立起來的內部控制。功能控制是指在會計信息系統(tǒng)中設計一定的功能而實現(xiàn)的內部控制。按實施環(huán)境的不同,內部控制又可分為應用控制和一般控制。應用控制是指運用計算機進行會計數據處理過程中所實施的內部控制。按本身的性質和實施的目的,內部控制還可分為管理控制和會計控制。管理控制是指為了保證計劃、預算和定額任務的完成,提高經濟效益而實施的內部控制。會計控制是指為了維護會計數據準確可靠和保護單位財產完整而實施的內部控制。
二、電算化會計下加強完善內部控制的必要性
由于電算化會計信息系統(tǒng)在賬務處理流程和工作組織方式等許多方面與手工會計信息系統(tǒng)不同,又由于使用該系統(tǒng)存在著特有的潛在風險,電算化會計系統(tǒng)必須建立在科學的內部控制體系以保證會計數據的真實可靠。
1電算化會計下授權方式的改變要求加強內部控制
在手工會計系統(tǒng)中,一項經濟業(yè)務由發(fā)生到形成相應的賬務處理信息,其經歷的每一個環(huán)節(jié)都應由具有相應管理權限的有關人員審核簽章后才可辦理。這種傳統(tǒng)管理方式雖然處理的速度慢,但可有效地防止作弊。然而,在電算化會計下,權限分工的主要表現(xiàn)為口令授權??诹畈幌裼≌履菢佑蓪H素撠煴9芏谴娣庞谟嬎銠C系統(tǒng)內,一旦口令被人偷看或竊取,便會帶來巨大隱患,此種案例在現(xiàn)實中已發(fā)生多起。如某某會計人員被客戶收買,竊取口令,非法核銷客戶的應收款及相關資料;銷貨人員竊得客戶的信息將客戶信息轉賣給其他公司。
2會計檔案無紙化的變革要求加強內部控制
在手工方式下,會計信息以賬、證、表等形式存儲在不同的紙張上,增、刪、修改會計憑證或會計賬冊都可以從各自的筆跡和印章上分清責任,因此很難不露痕跡地加以修改或偽造。但實行了電算化會計后,會計信息是以數據庫文件的形式保存在磁光介質上,這種無紙張憑證和賬冊很容易不留痕跡地被篡改和偽造,從而給內部控制帶來新的挑戰(zhàn)。另外磁或光介質對保存環(huán)境要求高,容易損壞,一旦損壞很難恢復,這無疑對內部控制提出了更高的要求。
3網絡技術的發(fā)展也要求加強內部控制
網絡技術的突飛猛進給電算化會計信息系統(tǒng)帶來了深遠的影響。目前財務軟件的網絡功能主要包括:遠程報賬、遠程報表、遠程審計、網上支付、網上催賬、網上報稅、網上采購、網上銷售、網上銀行等。由于網絡環(huán)境具有開放性,而大量的會計信息又是通過網上傳輸的,這樣就有可能使網絡會計信息系統(tǒng)遭到“黑客”的攻擊或“病毒”的入侵,同樣可能導致會計信息被竊取或者是被蓄意篡改,這一系列的問題的解決離不開內部控制制度的完善和發(fā)展。
三、加強電算化會計下企業(yè)內部控制的建議
1加強有關組織與管理方面的控制
(1)建立適應電算化會計系統(tǒng)的組織機構
在實現(xiàn)了會計電算化后,企業(yè)應及時調整原有的組織機構,可以按會計崗位和工作職責劃分為電算化會計主管、軟件操作、審核記賬、電算維護、電算審查、數據分析等崗位。組織機構的設置符合企業(yè)的實際情況,有利于實現(xiàn)企業(yè)的管理目標,同時也要考慮到成本費用的問題。
(2)建立嚴格的上機管理制度
基于電算化會計信息系統(tǒng)的安全性和保密性考慮,企業(yè)用于電算化會計系統(tǒng)的計算機應盡可能保證專人專用,同時企業(yè)應該建立一整套嚴格的上機管理制度,以保證每位工作人員只在自己的計算機上和自己的權限范圍類做自己應該做的工作?!銇碇v,企業(yè)對用于電算化會計系統(tǒng)的計算機的上機管理措施應包括輪流值班制度、上機記錄制度、完善的操作手冊、上機時間安排、操作日志等。
(3)切實貫徹職責分離,實行相互監(jiān)督
與手工會計一樣,電算化會計系統(tǒng)對每一項可能引起偽造的經濟業(yè)務,都不能由一個人或一個部門經手到底,必須分別由幾個人或幾個部門承擔。在電算化會計系統(tǒng)中,不相容的職務主要有系統(tǒng)開發(fā)、發(fā)展的職務與系統(tǒng)操作的職務;數據維護管理職務與電算審核職務,數據錄入職務與審核記賬職務;系統(tǒng)操作的職務與系統(tǒng)檔案管理職務等。企業(yè)為防止舞弊或欺詐,應建立一整套符合職責劃分原則的內部控制制度,同時還應建立職務輪換制度。
(4)加強檔案管理工作
企業(yè)應該對所有會計資料及時存檔并定期地對所有檔案進行備份。企業(yè)使用的會計軟件應具有強制備份的功能和恢復到最近狀態(tài)的功能。
(5)重視內部審計功能
內部審計既是企業(yè)內部控制系統(tǒng)的重要組成部分,也是強化內部會計監(jiān)督的制度安排。內部審計本身就是一種組織控制。通過內部審計部門對電算化會計系統(tǒng)信息的質量和完整性進行獨立、公正地監(jiān)督與評價,有利于系統(tǒng)內部自我約束、自我激勵機制的建立與健全。
2加強電算化會計系統(tǒng)實施前的有關系統(tǒng)開發(fā)方面的控制
這項工作主要是針對自主開發(fā)會計信息系統(tǒng)的企業(yè)而言的。在系統(tǒng)開發(fā)期間實施的控制措施主要是為了保證系統(tǒng)開發(fā)過程中各項活動的合法和有效,其主要內容包括;明確開發(fā)目標,進行系統(tǒng)可行性研究與分析;在開發(fā)的過程中始終要圍繞用戶需求這一宗旨確保系統(tǒng)開發(fā)目標的一致性,同時也要控制開發(fā)進度,監(jiān)督開發(fā)質量,檢查各功能模塊設置的合理性,提高系統(tǒng)的質量。電算化會計系統(tǒng)的開發(fā)必須遵循國家相關部門制定的標準和規(guī)范,這樣開發(fā)出來的系統(tǒng)才安全可靠。
在電算化會計系統(tǒng)正式運行過程中,如果發(fā)現(xiàn)會計軟件存在漏洞,需要及時對其進行修改,整個修改過程必須經過周密計劃和嚴格記錄,修改過程的每一個環(huán)節(jié)都必須設置必要的控制,修改的原因應形成書面報告,電算化會計系統(tǒng)的操作人員不能參與軟件的修改,所有與軟件修改有關的記錄都應該打印后存檔。
3加強電算化日常管理方面的控制
(1)應制定上機操作規(guī)程,主要包括軟硬件操作規(guī)程、上機操作時間等。在經濟業(yè)務發(fā)生時,通過計算機的控制程序,對業(yè)務發(fā)生的合理性、合法性和完整性進行檢查和控制。
(2)要建立起一整套內部控制制度,以便對輸入的數據進行嚴格的控制,保證數據輸入的準確性。由于計算機處理數據的能力很強,處理速度非??欤绻斎氲臄祿粶蚀_,處理結果就會出現(xiàn)差錯,影響整個系統(tǒng)的正常運行。因此,系統(tǒng)應該對輸入的數據進行嚴格的控制,保證數據輸入的準確性。數據輸入控制要求輸入的數據應經過必要的授權,并經有關的內部部門檢查;同時應采用各種技術手段對輸入數據的準確性進行校驗,如平衡校驗、二次輸入校驗等。另外為了防止數據在傳輸過程中發(fā)生錯誤、丟失、泄密等事故,企業(yè)應該采用各種技術手段以保證數據在傳輸過程中的準確、安全、可靠。
(3)對系統(tǒng)操作的事件類型、用戶身份、操作時間、系統(tǒng)參數和狀態(tài)以及系統(tǒng)敏感資源進行實時監(jiān)控和記錄,進行必要的權限設置,以便能夠對各種不同的權限進行用戶識別和遠程請求識別。
綜上所述,會計電算化在我國企業(yè)的普及,在給會計人員帶來方便快捷高效的工作方式的同時,無疑也增加了信息的安全隱患。當然,任何事物都不是完美無缺的,我們只有順應電算化發(fā)展的潮流,建立分工明確、權責落實、操作嚴格的內部控制制度并切實的加以執(zhí)行,這樣才能充分發(fā)揮電算化會計系統(tǒng)的準確性和高效性,才能為企業(yè)的管理層提供準確及時的決策信息,從而實現(xiàn)企業(yè)價值最大化的目標。