基于会计信息化的企业会计信息系统内部控制研究
2022-05-30朱井志
朱井志
随着科学技术的不断发展和创新,人们逐渐进入信息时代。信息时代的来临为企业会计工作的开展带来了巨大的便利和帮助,极大地推动了会计信息化发展。同时,也存在着一些问题,影响企业会计信息化水平和管理效率。加强企业会计信息系统内控工作具有重要的现实意义。
在会计信息化的背景下,大数据技术、云计算技术、物联网技术逐渐被应用于企业会计工作中,并形成会计信息系统。会计信息化的发展对于企业会计工作而言,挑战和机遇并存,如果企业会计信息系统内部控制不到位,极易造成经济损失,因此要重视会计信息系统内控工作,保障企业有序发展。
一、企业会计信息系统内部控制概述
会计信息化是指会计与信息技术的结合,是信息社会对企业财务信息管理提出的一个新要求,是企业会计顺应信息化浪潮所做出的必然之举。
(一)会计信息化特征
1.全面性
在会计信息化背景下,企业会计信息系统涵盖大量的内容,如会计理论、会计实务等,比传统会计系统更加全面。同时,企业会计信息系统功能更加完善,如会计核算、监督、预测等,为会计工作提供了极大的便利。此外,会计信息化系统在应用计算机信息技术的同时还融入了大数据技术、云计算技术和物联网技术,显著提升了企业会计的信息化和智能化水平。
2.开放性
会计信息化系统,通过整合和应用现代信息技术、大数据技术、物联网技术、云计算技术,实现了对会计信息的高效采集处理。企业内部各部门连接网络即可获取所需要的信息,赋予了会计信息系统开放性特征,会计信息采集、传输、共享更加快捷方便。
3.智能性
会计信息化系统由多个系统组成,包括计算机系统、数据系统、控制系统等,各系统的功能不一。在多个系统支持下,使得会计信息具备了会计核算、控制、管理等多重功能。会计信息化系统更加智能甚至具备人的思想,进一步提升了会计人员的工作效率和质量。
4.多元性
多元性亦是当前会计信息化的一项重要特征。在会计信息化的大环境下,企业可通过网络、内部、外部机构获取多元化的会计信息,并且对于信息的传输形式和内容也更加多元化(如语音信息、图像信息、视频信息等),并且可高效快速获取,满足了新时期会计工作需求。
(二)加强企业会计信息系统内部控制的作用
企业会计信息系统内部控制是指为了保证企业会计信息系统的正确性、可靠性和安全性,提高会计信息系统的运营效率,确保会计信息的准确可靠,利用各种技术和手段对会计信息系统实施管理和控制的过程。
在会计信息化背景下,为保障会计工作正常有序开展,必须要认真做好会计信息系统内部控制工作。通过搭建会计信息系统,加强企业各个部门之间的沟通和交流,高效传递、共享信息,有助于更好地实现管理目标。此外,加强企业会计信息化系统内部控制工作,有助于保障企业会计信息安全,提升信息质量,规避安全风险因素的发生,确保企业健康有序发展。
企业应将会计工作和信息化技术深度融合,发挥信息化技术优势,创新内部控制理念,满足内控管理工作需求。同时,通过制定健全完善的会计信息系统内控机制,确保内控工作有序展开,避免该项工作流于形式,提升会计信息化管理水平。
二、企业会计信息系统内部控制现存问题分析
(一)内控制度不完善
企业会计信息系统内控工作的开展,是建立在健全完善的内控制度基础之上。目前我国部分企业在会计工作中,尚未制定内控制度,或者所制定的内控制度落后,没有及时更新,降低了其适用性,不利于内控工作的开展。
内控制度不健全,将导致会计信息系统内控工作的开展得不到保障,会计信息化系统的价值作用得不到充分发挥,影响会计工作目标的实现。同时,由于监管制度的缺失,导致内控工作的开展流于形式,存在较强的盲目性和随意性,过于注重事前监督控制,忽视事中、事后的监督管控,内审部门形同虚设,极大地制约着企业会计信息化工作效率和质量。
(二)风险意识淡薄
在会计信息化大环境下,企業会计工作面临着一系列严峻的考验。
网络具有虚拟化、开放化的特征,增加了企业会计工作发生问题的概率和风险。当前,部分企业在会计信息系统内部控制工作中,缺乏风险防范意识,随机应变能力差,内部控制工作片面化、集中化,尚未实现真正意义上的全面控制。
同时,部分企业在管控有形资产时,不重视对数据安全风险、人员风险、信息传递风险的评估,也增加了问题发生的概率。
此外,大部分企业仅仅在出现风险后再进行处理,并不重视事前防范,再加上风险评估、应对机制缺失、手段落后,无法实现对企业会计信息系统风险的有效预警,进而对系统安全及会计工作安全造成威胁和影响。
(三)部分人员专业素养不高
会计信息系统内部控制工作中,会计人员起到了重要的作用,其自身的专业能力和综合素质的高低,直接影响着内控成效。
在当代会计信息化的背景下,会计信息系统功能更加完善化,会计信息内容更加全面化,这对于会计人员专业水平提出了更高的要求,如果会计人员专业能力不足,则极易在工作中出现差错,影响会计工作质量。
当前,部分会计人员尚未意识到内控工作的重要性和必要性,再加上不具备较高的信息化操作能力,在应用金蝶、用友等财务软件时,极易出现错误操作,导致会计凭证试算不平衡,进而产生风险。
与此同时,企业会计信息属保密性信息,部分财务人员缺乏风险意识,随意拷贝、共享、传输会计信息系统内的信息资料,不重视对密码的设置,随意更改口令,导致会计信息被窃取、泄露、丢失,最终给企业造成经济损失。
(四)网络安全隐患
网络技术对会计信息系统而言是把双刃剑。网络具有很好的开放特性,可以实现资源的共享,但同时计算机病毒任意肆虐,对于会计信息系统的数据安全具有极大的威胁。
企业会计信息系统作为个体,利用网络与外界进行信息交流的同时,随时可能遭到黑客攻击,人为破坏系统的正常运行,甚至截取、篡改及泄漏企业内部机密。会计信息在企业中一般被视为高度机密,在开放的网络环境中,大部分企业为避免感染病毒,要求会计专机专用,但无法避免完全不聯网。为避免感染病毒,企业一般会购置正版杀毒软件,有些杀毒软件与财务软件的兼容性存在一定的问题,不同杀毒软件的安全保护能力存在差异,这些无疑给会计信息化带来巨大的网络安全风险。
三、基于会计信息化的企业会计信息系统内部控制策略探讨
针对上述企业会计信息系统内部控制现存问题,笔者建议从以下方面加以改进解决:
(一)健全内部控制制度,强化内部审计监管
对于当前内控制度不健全、不完善的问题,企业要高度重视,结合会计信息化环境下企业会计信息系统特点及管理工作需求,一方面制定更加健全完善的内控制度,为内控管理工作的开展提供重要的制度保障。要对现有内控制度予以补充完善,结合现行《内部会计控制规范》,分别制定资产管理制度、成本费用控制制度、资金预算控制制度、销售与收款控制制度等,满足各环节管控工作需求。要制定职务分离制度,将关键岗位相互分离,相互牵制,实行职责分离,避免出现徇私舞弊及违法乱纪等行为,确保各方相互制约。
会计信息系统内部控制工作中,应将会计业务岗位和会计信息管理岗位两者相互分离,业务处理和会计记账相互分离,会计记账和会计审核相互分离,内部审计和系统维护相互分离,确保每项业务由多个人员、部门参与完成。在内控制度构建时,应确保其具备较高的可行性、科学性、合法性以及有效性,充分发挥出内控制度的价值作用,保证企业会计信息真实有效和资产安全完整,促进企业经济、社会效益的提升。
另一方面,为确保企业会计信息系统内控工作落实到位,应积极强化内部审计监管工作,及时了解掌握企业运行状况,便于及时发现并处理问题,达到更加理想的内控效果。
要规范企业内审流程,强化内审力度,明确内审工作职责,规范内审行为,避免出现相互推诿扯皮的现象。要结合实际情况灵活应用审计方法,对内审工作重点予以明确,将内审工作贯穿于企业生产运营全过程,创新内审方式方法,促进企业会计信息系统内控体系建设。内审工作开展时,应从事前、事中以及事后三个方面入手,创新应用信息化审计模式,促进内审水平的提升。要密切追踪、审核企业内审工作执行、落实状况,并结合追踪结果优化审计方式,制定健全的追踪反馈体系,不断完善企业会计信息系统内部控制体系,保障企业稳定运营发展。
(二)增强风险防范意识
针对企业风险意识淡薄问题,一方面应加强风险防范宣传教育,提升相关从业人员的风险意识和随机应变能力,确保风险防范工作落到实处;另一方面,加强对企业数据安全风险、人员风险、信息传递风险的评估和预防,增强对有形资产的管控力度,降低风险问题发生概率。此外,企业应做好全面风险管理,做好事前评估、事中跟进、事后总结,完善风险应对机制和手段,形成企业风险应对全面闭环管理。
(三)提高会计人员综合素质
为提升企业会计信息系统内部控制工作效率和质量,要积极组建一支高素质、高水平的会计工作队伍,满足会计管理及内控工作需求。
首先,要加强对优秀人才的引进,面向社会及高校对口专业招聘人才,做好对应聘人员考核工作,保证其具备较高的专业能力与综合素质,同时要有较强的信息化操作水平,满足会计信息化背景下企业会计管理工作需求。
其次,要重视对现有人员的培训,制定完善的培训制度,创新培训方法,更新培训内容,重点培训会计人员的信息化操作能力,发挥出信息化技术的优势,为工作提供便利。会计人员应扎实掌握会计理论知识,同时应具有良好的职业道德,树立较高的责任意识和工作热情,做到爱岗敬业、廉洁自律,认真负责完成会计工作及会计信息系统内控工作。
再次,会计人员应树立良好的自学意识,利用闲暇闲时间,学习会计、财务、税收、金融、统计等多方面的知识内容,不断完善自身的知识结构,扩展知识面,掌握数据库技术、C++技术知识,理论结合实际,加快知识转化应用,为新时期会计信息系统内控工作助力。
最后,要适当提升会计人员的薪资福利待遇,优化工作条件和环境,有助于吸引并留住更多优秀的人才,减少人才流失,组建一支稳定的会计工作队伍,促进会计信息化环境下企业会计信息系统内部控制水平的提升,保障会计工作质量。
(四)防范会计信息系统风险
会计信息系统风险隐患高发背景下,为保证企业安全稳定发展,要重视风险防范工作。企业领导者、管理者、会计工作者应明确风险防范的重要性和紧迫性,将风险防范工作落到实处。
在企业经营发展过程中,会产生大量的会计信息资料,如这些数据被窃取、泄露,将会造成严重影响。如会计信息系统遭受病毒、黑客的入侵,则极易导致系统瘫痪。网络环境下,企业会计工作的开展在很大程度上是依靠会计信息系统完成的,如系统感染木马病毒、被植入恶意程序,则信息极易被篡改,伪造,进而会威胁企业会计、财务信息安全。所以在会计信息系统内控工作中,应高度重视风险防范工作。
企业会计人员应提高自身的网络安全意识,风险防范意识,认真做好对会计工作、经营生产等全环节、全过程的风险防范和管控,及时发现并处理风险隐患。要定时定期组织网络安全检查工作及会计信息系统安全审查工作,搭建防火墙,并应用现代多元化安全防护意识,如加密技术、防病毒技术、漏洞扫描技术、入侵检测技术等等,并及时备份重要的会计信息资料,保证数据信息安全性。要做好对机房存储设备的检查工作,营造适宜的运行环境,科学设置网络设备权限,制定保密措施及保密制度,提升会计信息系统安全防护水平,保障企业有序运转。
综上所述,企业只有从制度、人员和系统等方面做好问题评估和解决,才能真正实现会计信息系统内部控制落到实处和实现价值,才能紧跟时代发展潮流和信息化发展趋势,真正提高企业竞争地位。
结 语
会计信息化背景下,对企业会计信息系统内控工作提出了更高的要求。针对当前企业会计信息系统内控工作中所存在的诸多问题,要引起足够的重视,明确会计信息系统内部控制的重要性,深入分析问题根源所在,并制定针对性、有效性的解决措施,提升企业会计信息系统内部控制水平,规避风险因素的发生,提高会计信息质量,保障企业财产安全,推动企业健康稳定发展。
(作者单位:广东省安心加科技有限公司)