摘 要:隨著我國現(xiàn)代信息技術(shù)與電子技術(shù)的不斷發(fā)展,利用電子計(jì)算機(jī)取人工并實(shí)現(xiàn)自動(dòng)化的電子算賬、報(bào)賬和記賬已成為當(dāng)下企業(yè)內(nèi)部管理的一種新的模式。會(huì)計(jì)電算化的普遍應(yīng)用給企業(yè)的內(nèi)部控制帶來了很多新的問題,本文通過對(duì)我國企業(yè)會(huì)計(jì)電算化管理中的內(nèi)部控制存在的問題分析,總結(jié)出企業(yè)在會(huì)計(jì)電算化管理中實(shí)施有效內(nèi)部控制的對(duì)策。
關(guān)鍵詞:會(huì)計(jì)電算化;內(nèi)部控制;對(duì)策
一、會(huì)計(jì)電算化與內(nèi)部控制的概述
會(huì)計(jì)電算化是以計(jì)算機(jī)為主的當(dāng)代電子和信息技術(shù)應(yīng)用到會(huì)計(jì)會(huì)計(jì)核算和財(cái)務(wù)管理工作中的簡稱,是用計(jì)算機(jī)代替人工記賬,以及部分替代人腦完成對(duì)會(huì)計(jì)信息的分析、預(yù)測、決策,以提高財(cái)會(huì)管理水平和經(jīng)濟(jì)效益,進(jìn)而實(shí)現(xiàn)會(huì)計(jì)工作的現(xiàn)代化。
內(nèi)部控制是單位為提高會(huì)計(jì)信息質(zhì)量,保護(hù)資產(chǎn)的安全和完整,確保有關(guān)法律法規(guī)和規(guī)章制度的貫徹執(zhí)行而制定和實(shí)施的一系列控制方法、措施和程序。內(nèi)部控制制度作為企業(yè)受托者實(shí)現(xiàn)其經(jīng)營管理目標(biāo),完成受托責(zé)任的一種手段,在企業(yè)內(nèi)部管理監(jiān)控系統(tǒng)中起著舉足輕重的作用。建立和完善我國內(nèi)部控制制度對(duì)提高企業(yè)管理水平、防止錯(cuò)誤和舞弊、保護(hù)投資者的合法權(quán)益并保證資本市場有效運(yùn)行具有重要的意義。
二、會(huì)計(jì)電算化管理中的內(nèi)部控制存在的問題
(一)會(huì)計(jì)電算化系統(tǒng)設(shè)計(jì)開發(fā)不夠完善
現(xiàn)在的會(huì)計(jì)電算化系統(tǒng)普遍存在的問題是重功能、輕安全,安全性能差不僅讓企業(yè)內(nèi)部不懷好意的人有機(jī)可乘,也加大了病毒感染、黑客入侵的風(fēng)險(xiǎn)。雖然功能多適應(yīng)了企業(yè)對(duì)會(huì)計(jì)電算化系統(tǒng)的需求,但系統(tǒng)的穩(wěn)定與安全是企業(yè)對(duì)會(huì)計(jì)電算化系統(tǒng)最基本的要求。
(二)會(huì)計(jì)及電算化崗位的職能權(quán)限問題
現(xiàn)在的會(huì)計(jì)電算化系統(tǒng)在應(yīng)用過程中,由于系統(tǒng)的隱蔽性使得對(duì)信息數(shù)據(jù)的監(jiān)督存在一定的難度,實(shí)質(zhì)上削弱了會(huì)計(jì)的審核功能。如果企業(yè)沒有對(duì)會(huì)計(jì)人員進(jìn)入會(huì)計(jì)電算化系統(tǒng)設(shè)置相應(yīng)的權(quán)限進(jìn)行控制或者操作人員沒有定期修改密碼,那么就很可能出現(xiàn)某些人員利用職能權(quán)限盜用密碼,以多重身份進(jìn)入系統(tǒng),修改數(shù)據(jù)信息的情況。
(三)會(huì)計(jì)人員主觀原因造成非法操作或操作失誤
電算化系統(tǒng)的數(shù)據(jù)信息具有易偽造、易修改,且不留痕跡、不容易被察覺的特點(diǎn),這就使得一些人員為了達(dá)到某些目的,盜用他人身份,進(jìn)入系統(tǒng),惡意進(jìn)行非法操作,讓企業(yè)遭受損失。
(四)會(huì)計(jì)資料的備份和保管不及時(shí)、不規(guī)范,導(dǎo)致財(cái)務(wù)數(shù)據(jù)丟失
電算化條件下,會(huì)計(jì)信息主要存儲(chǔ)于計(jì)算機(jī)內(nèi),一旦數(shù)據(jù)的備份或打印不及時(shí),而計(jì)算機(jī)又出現(xiàn)了故障,則可能造成重要數(shù)據(jù)的丟失。
三、企業(yè)在會(huì)計(jì)電算化管理中實(shí)施有效內(nèi)部控制的對(duì)策
(一)建立新的管理制度
建立新的職能分割制度、授權(quán)的控制制度是保證財(cái)務(wù)系統(tǒng)安全運(yùn)行的基礎(chǔ)。會(huì)計(jì)人員應(yīng)該檢查組織結(jié)構(gòu)、職權(quán)和責(zé)任的分配與分工情況,其目的在于通過確定職責(zé)分工提供有力的內(nèi)部控制。例如,程序與系統(tǒng)開發(fā)、計(jì)算機(jī)操作、輸入數(shù)據(jù)的控制,在可行的情況下應(yīng)予以分離。
會(huì)計(jì)人員應(yīng)該確定是否制定了有關(guān)計(jì)算機(jī)硬件、計(jì)算機(jī)程序、數(shù)據(jù)文件、數(shù)據(jù)傳送、輸入和輸出資料以及人員的安全規(guī)定。該項(xiàng)檢查應(yīng)該不僅涉及服務(wù)器的計(jì)算機(jī)設(shè)備,還應(yīng)包括其他計(jì)算機(jī)終端、通訊設(shè)施及其他外圍設(shè)備。建立以提高內(nèi)部會(huì)計(jì)人員素質(zhì)為目的的控制措施,組織網(wǎng)絡(luò)安全方面及高級(jí)程序語言的培訓(xùn),大力開展計(jì)算機(jī)輔助審計(jì)技術(shù)的培訓(xùn)。培養(yǎng)一批既懂財(cái)會(huì)、審計(jì)業(yè)務(wù),又精通計(jì)算機(jī)應(yīng)用技術(shù)的有經(jīng)驗(yàn)的復(fù)合型專業(yè)會(huì)計(jì)人員。
(二)建立計(jì)算機(jī)硬件和軟件管理制度
通常,硬件和軟件管理制度包括以下內(nèi)容:一是保證機(jī)房設(shè)備安全的措施。二是保證計(jì)算機(jī)正常運(yùn)行措施。三是會(huì)計(jì)數(shù)據(jù)和會(huì)計(jì)軟件安全保密的措施。建立數(shù)據(jù)備份制度是保證會(huì)計(jì)信息安全性的有效保障,一旦系統(tǒng)出現(xiàn)故障,可隨時(shí)用備份恢復(fù)系統(tǒng)。四是修改會(huì)計(jì)核算軟件的審批和監(jiān)督制度。
(三)計(jì)算機(jī)病毒防范與控制
計(jì)算機(jī)病毒對(duì)計(jì)算機(jī)系統(tǒng)的安全造成極大的危害,會(huì)計(jì)電算化系統(tǒng)中的數(shù)據(jù)一旦遭到破壞,將造成極大的損失。即使安裝了殺毒軟件,也絕非就高枕無憂了。防范病毒最為有效的措施是嚴(yán)禁會(huì)計(jì)電算化局域網(wǎng)接入廣域網(wǎng)中,加強(qiáng)安全教育,健全并嚴(yán)格執(zhí)行防范病毒管理制度,定期檢測并清除計(jì)算機(jī)病毒。
(四)健全會(huì)計(jì)檔案管理制度
一是實(shí)行會(huì)計(jì)電算化后的會(huì)計(jì)檔案以計(jì)算機(jī)打印的書面形式保存,保存的有關(guān)規(guī)定按《會(huì)計(jì)檔案管理辦法》的規(guī)定執(zhí)行。第二,會(huì)計(jì)電算化系統(tǒng)文檔視同會(huì)計(jì)文檔保管,保管期限截止該系統(tǒng)停止使用或有重大修改后的三年。第三,妥善保管存有會(huì)計(jì)信息的磁性介質(zhì)或其他介質(zhì)的措施。第四,科學(xué)規(guī)定會(huì)計(jì)檔案的有關(guān)權(quán)限。第五,保證會(huì)計(jì)檔案安全與完整。
參考文獻(xiàn):
[1]《內(nèi)部控制理論與實(shí)務(wù)》,程新生主編,清華大學(xué)出版社,北京交通大學(xué)出版社,2008.10
[2] 莊明來,會(huì)計(jì)電算化研究[M].北京:中國金融出版社,2001
[3]會(huì)計(jì)電算化環(huán)境下內(nèi)部控制存在的風(fēng)險(xiǎn)與完善[J].富杰,財(cái)經(jīng)與管理,2011(15):227
[4] 薛輝,關(guān)于會(huì)計(jì)電算化內(nèi)部控制的思考[J].財(cái)經(jīng)與管理,2009(24):200
作者簡介:梁春海(1968-),男,天津工程職業(yè)技術(shù)學(xué)院財(cái)務(wù)處主任。