浅析会计信息系统下企业内部控制管理
2011-07-14高建国
高建国
一、信息化下我国内部控制存在的主要问题
1.复合型人才缺乏
企业引入会计信息系统之后,内部控制制度较传统会计控制范围更全面、控制程序更复杂,从过去的会计部门主导内部控制发展到信息化带动的各职能部门并行。它要求企业管理者、财务人员、信息技术人员等全体员工的参与和努力,但是现实的情况往往是管理者讲战略语言,财务人员讲财务语言,信息技术人员讲技术语言,因此只精通会计语言和会计操作的财务人员是远不能满足信息系统下内部控制的需要。
2.现行内部控制制度发展滞后
会计信息系统无论从技术上还是管理观念上发展革新速度很快,而内部控制制度相对滞后,从而加大了内部控制的难度复杂程度。会计信息系统应用实施后,传统审计程序不能发现问题,审计线索很难获取且不直观。会计账簿存储介质发生变化,从账簿可寻到磁盘,财务数据输入、输出、存储、修改无痕化发展都为内部控制制度提出了更高的要求。
3.网络环境下的信息安全
企业有依法披露会计信息的责任,但是对于以财务信息为载体的商业机密,企业和法律有保障其安全的义务。随着网络化的发展,会计操作流程、存储介质、处理方式的变更使财务信息为代表的信息安全变的越来越复杂。网络环境是一个开放性的平台,财务信息通过互联网传输存在很大的安全隐患。
二、完善会计信息系统下企业内部控制的建议
1.提高财务软件质量控制
财务数据的录入、传输和输出,会计信息的完整性、相关性和及时性,财务部门和其他职能部门的相关性等都是以企业的财务信息系统为基础,而企业的财务信息系统则以财务软件的质量为支撑。财务软件开发质量的优劣,关系企业整体结构化运行的发展,开发的系统软件不仅要遵循法律、会计法规和财经制度,更要与企业实际情况相结合。企业财务部门的授权控制应该做到设置用户和密码、管理和审核权限、数据加密、操作日志等功能。财务数据处理控制应做到数字的完整性核对、数据类型检查、有效性检查等。此外,财务信息系统还应具备风险防范能力。在面对自然灾害、黑客袭击、病毒入侵等突发事件时企业的数据或信息有无备份;在发生电路损毁,系统紊乱等技术性故障时,有无其他主机和电源能维持系统的正常运行。针对以上情况,财务软件及其信息系统的建立应该具备系统控制能力和预防性补救措施。
2.提高财务人员培训力度
企业财务人员的知识结构是相对固定的,不需要也不必要每个财务人员具备复合型知识,成为财务和信息方面的专家。但是对于企业财务人员的后续培训是非常必要和急需的。企业不仅要使员工做到适应信息系统、改进业务流程,还应该能够具备系统观念解决和处理问题的能力,在信息化平台上更要提高职业操守和职业道德修养,确保内部控制和企业战略目标的实现。对于企业中已有的复合型人才,要构建平台发挥其专业和视野上的优势,给予其空间和机会去发展,并带动周围同事的业务能力和专业水平。为企业员工规划职业发展前景,提高员工忠诚度和主人翁意识,能自发的维护企业财产安全和企业荣誉。
3.加强制度建设
内部控制的有效性离不开企业内外部制度的建设,企业之外的各级管理部门应该为企业的规章制度建设提供指导性意见,企业内部各种制度的建立健全要具备整体性。在企业的管理体系中应该包括人事管理制度、操作维护制度、数据和档案管理工作、岗位责任制度和绩效考核制度等。其中,人事管理制度主要职责是对信息系统人员、财务人员等的任职资格进行考核并划分职责,确定其管理权限。岗位责任制度主要是明确各管理部门和企业员工的职责范围,避免权责交叉和管理真空。
三、结束语
信息技术和网络技术的发展为企业提供了二次腾飞的机会,不管是企业流程控制还是财务数据的处理都因为信息系统的使用得到了进一步提升的空间,与此同时企业对由系统产生的各种数据和报表等会计信息的依赖越来越大,这也为我国企业内部控制制度的建立健全提出了更高的要求。因此,加强会计信息系统下企业内部控制刻不容缓,要不断地深入和完善,促使内部控制制度不断地调整改善,保证财务数据的及时性、相关性、可靠性、真实性和完整性。此外应该意识到,无论任何规章制度或是管理体系最终无一例外的要落实到人,企业管理者应当重视企业员工的选择、使用和培养,重点应提高财务人员的职业道德和业务素质,强化企业发展和价值增值的内在动力。