浅谈会计信息系统环境下内部控制的优化
2014-04-29李晓王玮
李晓 王玮
中图分类号:F23 文献标识码:A
摘要:本文剖析当前会计信息系统环境下内部控制制度存在的问题及互联网技术的运用给内部控制带来的风险,并对如何加强企业内部控制提出了一些具体的优化策略,以期提高会计信息的质量,完善新环境下的内控,从而更好地服务于我国经济的发展。
关键词:会计电算化;内部控制;问题;对策
一、当前会计信息系统环境下的内部控制存在的问题
(一)分权、授权控制被减弱
1、分权控制被减弱。采用电算化会计信息系统后,有些业务的操作、数据的处理被合并,会计人员数量、工作量大大减少,对新的组织机构和岗位之间的相互制约、相互监督和相互控制机制不够重视,导致分权控制被减弱。
2、授权控制被减弱。在会计信息系统中,程序设计提前设定好各级工作人员的操作权限,操作人员只要输入正确的授权口令或密码,就可对数据进行相应的操作、处理。因工作人员在计算机上的直接操作,口令也是存放于信息系统内的,一旦口令泄露或被窃取,授权控制被极大地减弱,获得口令的员工或不法分子就可对信息系统中的数据进行修改,那将会造成不可估量的错误和后果。
(二)信息安全受威胁。在信息技术的环境下,大部分数据没有了过去纸制的证、账等实物作为载体,是极易被篡改或伪造的。有的专业操作人员篡改程序,从表面上看不出任何违规之处,有的操作人员不按操作规程或不经允许上机操作,改变计算机的执行路径,对数据修改后不留痕迹或较难叫人发现。那么,会计信息系统的对部分的交易或数据的控制就比较难,为一些不法分子提供了可乘之机,也给内部控制带来了新的难题。
随着电子计算机技术尤其是网络技术的发展和运用,国内外的会计软件公司纷纷推出了基于互联网的会计信息系统,互联网也是一把双刃剑,以互联网信息技术为基础的会计信息系统也要面临许多的安全隐患。比如:遭受网上非法访问、恶性病毒或黑客的袭击,有一些不法分子侵入企业内联网,企图破坏数据、篡改程序、剽窃信息,这对企业会计数据的安全性提出了更高的要求。
(三)存储介质改变,保存难度加大。会计信息系统下会计档案的产生与保管发生了根本性的变化:纸质凭证和档案基本上被电子凭证和数字档案所取代。会计档案的存储介质可以为:软盘、光盘、DVD、硬盘、U盘、闪存等。对其保存也提出了更高的要求,不但要防磁防火防尘、控制温度湿度,保证存储重要会计信息的介质安全、完整,还要对这些资料的使用环境、还原方法、相关的数据库信息和会计软件及版本信息、操作系统等信息进行详细的记录。因此如何保证会计信息化档案的安全与完整,将成为会计信息系统一个必需解决的问题。
二、会计信息系统环境下内部控制的优化策略
(一)制定相应的分权授权制度
1、明确职责分工。会计信息系统使用前,应将原有会计机构职务分管控制做相应调整,着重考虑系统开发人员、会计数据的操作人员与系统维护、计算机维修人员之间职务相分离,以防高技术、高能力的人员相互勾结,对程序进行篡改,上机非法操作,篡改输出等非法手段来虚构业务数据、修改业务数据、销毁业务数据、盗取业务数据,威胁到会计资料的真实、合法和完整。
2、强化授权控制。一方面要完善内部控制制度,使得内部各级人员明晰自己的职权和责任,在授权范围内开展工作,另一方面,会计信息系统在系统规划、分析、设计期间要充分结合本单位的实际情况,相应的进行系统设计。在人员操作时的身份认证环节,在原有的“用户ID+口令或密码”基础上,可利用指纹识别技术,对操作人员的身份进行严格的审核,这样会对授权人员的行为有更好的约束,有利于建立岗位责任制,有效防止问题的出现。
(二)加强会计信息系统安全控制。防火墙和防病毒技术可应对网络环境所带来的风险。我们可以通过设置防火墙将非法用户置之度外,同时可正常接收、发送数据信息。我们还可以利用防火墙防止内部的其他局域网接近财务信息,形成内外多层的防护。防止病毒的侵袭,要对计算机操作人员进行安全教育,正确使用计算机,严格执行防范病毒的管理制度,经常更新计算机的查杀病毒的软件。
(三)健全会计档案的管理。电算化的会计档案管理作为企业一项基础工作,应由电算化会计档案管理员专人具体负责。正如上面提到的电子化的会计信息有其特殊性,对它的保管也與以往的保管不同。
首先财务部门要将电算化的会计信息要定期的、及时的转出存档,让数据脱离原计算机,交给会计档案管理人员独立保管。
在形成档案时大多是存储在磁性介质或光盘上,应准备双份,在每份上应标注成档的时间、相关操作人员的姓名,将这两份存放在不同地点,以防自然因素或人为因素造成的档案的损毁。
在具体的保存中,要注意防潮、防磁化、防高温、防尘等,同时要定期对档案进行检查、备份,以防磁介质被损坏而至档案信息损毁,并且档案要与对应的财务软件使用版本应保持一致。
当电子会计档案的保管员发生变更时,是要办理移交手续。编制会计电算化档案移交清册,在清册中要列明档案的名称、编号、数量、起止年度、保管期限等。移交档案时要有单位的负责人监督,交接的双方经办人和监交人都要在移交清册上签字。
(四)加强对相关人员的管理和控制。在会计信息系统环境下,相关人员的重要性没有减弱,反而增强。因会计信息系统是由专业人员编制的,会计数据信息的录入、审核也是由相关人员完成的,对人员的素质有了更高的要求。
加强对在岗会计人员的培训,在其会计技能的基础上,加强会计人员的计算机知识,使其成为时代所需要的综合性人才。要培养其学习习惯、增强其学习能力,自觉自愿的根据时代需要学习相应的知识,不断提高素质、积累经验、更新知识。同时,企业也要积极引进人才,会计信息系统需要既熟悉会计业务又懂得硬件维护、软件设计的高素质人才队伍,逐渐形成年龄结构合理、知识结构互补,集操作、管理、维护、开发为一体的高素质会计人才团队。
加强相关人员的会计法规的教育、职业道德教育,端正其工作态度也是十分重要的。要建立完善的会计人员职业道德规范,同时要对违反职业道德的人员严厉惩治,以此警戒其他会计人员的职业行为。
结 论
综上所述,会计电算化在企业管理、内部控制中的应用是一个需要磨合的过程,一方面企业内部控制可以利用会计电算化的优势强化控制职能,另一方面企业应该自觉自愿地提高管理水平,基于会计信息系统完善内部控制。随着信息技术的发展和应用,特别是网络技术的广泛应用,将会使得信息的集成和共享程度更高,利用信息进行实时控制将有更大的发展空间,企业对会计控制的需求也会越来越高,要求从事后控制转变为事中甚至是实时控制。凭借不断改进完善的技术,有针对地解决其不足所引发的种种问题。我们应该顺应经济的发展,不断完善内部控制,使得企业健康长远地发展。
参考文献:
[1]黄梯云. 管理信息系统[M].北京:高等教育出版社,2005.269
[2]张瑞君,蒋砚章.会计信息系统[M].第五版.北京:中国人民大学出版社,2011.1-33
[3]李端生,王玉兰.会计制度设计[M].第四版.大连:东北财经大学出版社,2012.135-147
[4]王棣华,杜晋贤.浅析会计信息化与企业内部控制[J].会计之友:上旬刊,2008(12)
[5]王会红. 谈加强和完善企业内部会计控制[J]. 农场经济管理:2006, (03)
作者简介:
李晓(1990-),女,山西太原人,研究生在读,审计专业,研究方向:内部控制。