浅谈电算化会计系统的内部控制
2009-04-03陈洁敏
陈洁敏
摘要:在会计电算化中。由于是“人机”对话的特殊形态,因而对内部审计提出了更高、更严格的要求。
关键词:电算化会计
0引言
内部控制是企业单位在会计工作中为维护会计数据的可靠性,业务经营的有效性和财产完整性而制定的各项规章制度、组织措施、管理方法、业务处理手续等控制措施的总称。会计电算化使传统的会计系统组织机构,会计核算形式及内部控制制度等发生了很大变化,其中对企业内部控制制度的影响最为明显。
1电算化会计系统内部控制的主要内容
在电算会计下,会计业务统一由计算机完成,一定程度上减少了数据的差错,但会计工具、会计信息的载体发生了根本变化,网络通讯代替了凭证和数据的传递。因此,有些手工会计的内部控制方法已难以发挥作用,产生了新的电算会计内部控制,电算会计的内部控制包括两方面:①程序控制。这是指依靠计算机程序(软件)对会计核算进行内部控制,以实现系统地自我保护。这种自我保护的内部控制往往比通过各种管理制度实现的控制更为有效,主要包括:输入控制,保证输入到计算机中的会计数据都经过了严格的审核,并且所有的会计信息都是正确的。它还包括原始凭证错误的拒绝输入、更正和再输入;输出控制,输出控制最重要的目标是保证各种输出结果的正确性、真实性、完整性,保证输出的接触人员仅限于经过授权的人员。②制度控制。制度控制一般是以管理制度的形式实施的,即由主管部门制定一系列的规章制度,监督会计部门实行,以保证会计软件的正常、安全运行,免遭外界干扰破坏。
2会计电算化对企业内部控制制度的影响
实行会计电算化后,会计人员的工作任务、会计工作的职能划分、责权关系、稽核关系及会计文档的管理形式等会计业务关系发生了一系列深刻的变化,其中对企业内部控制制度影响最为明显。①控制范围发生改变。在手工会计环境下,内部控制制度建立的基本原则是职权、不相容职务相分离的原则,在这一原则的基础上,人们在手工会计业务处理程序的各个关键环节,设立了相应的稽核制度和审查制度。②控制对象发生改变。在手工会计环境下,人是所有会计业务组织和执行的主要因素,所以人是控制实施的主体。在会计业务处理过程中,不仅企业的经济业务发生均记录于纸张之上,而且按会计数据处理的不同过程分为原始凭证、记账凭证、会计账簿和会计报表,这些纸质原件的数据若被修改,很容易辨别痕迹。
3会计电算化下内部控制存在的问题
与传统的手工账务系统相比,电算化条件下会计信息处理方式和流程发生了变化,使会计工作机制发生了质的变化。两种条件下,会计信息处理工作流程如下:
传统手工账工作流程:原始凭证→授权批准→财务审核→制单→经财务分工后登记日记账、明细账、总账→手工账试算平衡→报表编制→账证表核对与控制
会计电算化工作流程:
原始凭证→授权批准→财务审核→对合格凭证进行凭证输入(制单)→电算审核→计算机系统处理→账表输出
从以上工作流程可以看出,手工会计处理方式条件下,会计工作的组织形式是以经济业务性质来划分不同的核算职能。其内部控制主要通过组织控制和账簿控制来实现。首先,企业依据不相容职务相分离这一基本原则,建立各种会计岗位与机构,制定各级财务制度与职责,不同人员限制在各自特定的业务领域内,各级主管依制度实行严密监督。其次,企业通过对会计业务的多重反映或者相互稽核关系进行控制。比如,总账、明细账、日记账分别记录,结果相互验证;通过账证核对、账账核对,保证记账的正确。
3.1数据处理方式变化带来的问题①因数据输入操作不当而导致的控制问题。一旦输入操作不当,将会引发明细账、总账乃至会计报表等一系列错误,造成输出信息的失真。这就是计算机数据处理的一条重要规律“输入的是垃圾,输出的也必将是垃圾。”因而数据输入不当的控制问题成为内部控制中最重要的控制环节;②责任高度集中于电算化软件系统,企业面临巨大的系统风险问题。一旦系统数据被非法修改、拷贝或是系统程序控制失效,就会影响系统运行的稳定性和安全性,严重的可能会导致系统的崩溃,给企业造成不可估量的损失。系统风险问题成为内部控制的主要风险:③一些职责的高度集中违背了不相容职务分离和授权、批准控制的原则。由于数据处理集中进行,导致职责合并严重,会计人员大大减少,从而使一些不相容职务得不到分离,如有些会计人员既从事数据的输入、输出工作,又负责数据的报送,这增加了他们在未经授权批准的情况下直接对使用中的数据和程序进行修改等操作的可能性,从而使会计数据的准确和安全性受到威胁。
3.2会计信息磁性化带来的问题手工条件下,会计数据和信息记录在纸介质的单、证、账、表上,修改困难,修改会留有明显痕迹,从而便于查证、控制。而在电算化条件下,会计电算的资料如证、账、表都是通过计算机处理系统完成的,资料的表现形式主要是打印的账表和存储在计算机软硬盘和其他存储介质中的会计数据,这些存放在磁性介质中的会计档案,可以方便地被不留痕迹地加以修改,很容易遭到损坏和破坏,影响会计信息的真实可靠性。
3.3计算机网络发展带来的问题网络的迅猛发展及其在财务工作中的进一步应用带来了层出不穷的新问题。网络环境具有开放性和动态性的特点,这给会计信息系统内部控制带来了许多新问题,如大量会计信息通过网络通信线路传输,有可能被非法拦截,窃取甚至篡改;网络会计信息系统遭受“病毒”入侵或“黑客”攻击的可能性更大等等。
4电算化会计系统内部控制存在问题的原因
①原始凭证数字化,易于伪造。计算机的存储方式是信息转化为数字形式存储在磁(光)介质上,因此极易被篡改甚至伪造而不留任何痕迹。这给一些不法之徒提供了机会,比如通过伪造或修改客户、银行的凭证,制造虚假交易,进而侵吞公款等。②会计业务缺乏有效牵制。由于计算机的自动高效便工作人员减少,各种手续都被合并到一起由计算机统一执行,从而不能像手工方式那样相互牵制,成为内控隐患。
5完善电算化会计系统的内部控制
①加强程序操作控制。这项控制就是针对会计电算化提出的新要求之一。为了保证信息处理质量,减少产生差错和事故的概率,应制定操作规程的办法,这也是操作控制制度化的具体体现。②加强人员职能控制。由于会计电算化知识与功能的相对集中,我们必须制定相应的组织和管理控制,明确职责分工,加强组织控制。所谓组织控制,就是将系统中不相容的职责进行分离,即在系统中的各类人员之间进行分工,并以相应的管理规章与之配套。其目的在于通过设立一种相互稽核、相互监督和相互制约的机制来保障会计信息的真实、可靠,减少发生错误和舞弊的可能性。③加强系统安全控制。这项控制是为了保证计算机系统的运行安全,避免由于外部环境因素导致系统运行错误的不安全隐患。它主要包括:接触控制和环境保护、安全控制。接触控制是防止未经授权的人擅自动用系统的各种资源,以保证各项资源的正确性。④加强内部审计。内部审计既是企业内部控制系统的重要组成部分,也是强化内部会计监督的制度安排。