會(huì)計(jì)電算化??普撐?2)
會(huì)計(jì)電算化專科論文下載篇2
淺談加強(qiáng)企業(yè)會(huì)計(jì)電算化內(nèi)部控制的策略
一、會(huì)計(jì)電算化的技術(shù)控制
信息化時(shí)代,網(wǎng)絡(luò)在財(cái)務(wù)管理中得到了普遍應(yīng)用,使會(huì)計(jì)辦公方式發(fā)生了從紙張向計(jì)算機(jī)存儲(chǔ)設(shè)備的轉(zhuǎn)變,一些數(shù)據(jù)與報(bào)表的保存需借助于硬盤、光盤和軟盤進(jìn)行。在斷電情況下,災(zāi)害發(fā)生或操作失誤時(shí),極易造成數(shù)據(jù)信息的破壞和喪失,以致給企業(yè)經(jīng)濟(jì)帶來嚴(yán)重?fù)p失,因此必須對(duì)遠(yuǎn)程報(bào)賬、報(bào)表,網(wǎng)上支付、電子銷售等網(wǎng)絡(luò)財(cái)務(wù)軟件的運(yùn)行進(jìn)行相應(yīng)的控制。
(一)對(duì)軟件系統(tǒng)的控制
會(huì)計(jì)軟件是會(huì)計(jì)電算化工作的載體,其安裝與操作若出現(xiàn)問題,將會(huì)影響電子數(shù)據(jù)的有效保存。所以,必須保證已保存各種會(huì)計(jì)數(shù)據(jù)信息的安全性。
目前我國(guó)使用的財(cái)務(wù)軟件比較混亂。采購(gòu)?fù)緩讲煌?,使用情況各異,加之不同的數(shù)據(jù)接口和應(yīng)用方法,給會(huì)計(jì)軟件之間的兼容、操作、查詢以及傳輸帶來一定困難。在軟件使用過程中,有些單位置軟件的權(quán)限控制功能而不顧,任意公開系統(tǒng)密碼,財(cái)務(wù)系統(tǒng)無(wú)限制進(jìn)入,造成信息丟失、系統(tǒng)癱瘓、數(shù)據(jù)更改的現(xiàn)象時(shí)有發(fā)生。要改善以上問題與狀況,必須加強(qiáng)對(duì)軟件系統(tǒng)的控制。一要嚴(yán)格審批、控制計(jì)算機(jī)系統(tǒng)軟件的選購(gòu)、更新和升級(jí)。二要借助于開發(fā)控制技術(shù)對(duì)軟件開發(fā)進(jìn)行控制,以防止意外斷電等原因所引起的會(huì)計(jì)信息處理中斷和數(shù)據(jù)丟失,避免因電算化會(huì)計(jì)信息系統(tǒng)本身的錯(cuò)誤和疏漏所引起的損失。三要實(shí)行數(shù)據(jù)雙備份及異地存放制度,防止非法修改和刪除事件的發(fā)生,確保會(huì)計(jì)數(shù)據(jù)的完整安全。
(二)對(duì)操作過程的控制
與手工會(huì)計(jì)系統(tǒng)相比,電算化會(huì)計(jì)系統(tǒng)具有更大的自動(dòng)性與技術(shù)性。在將原始數(shù)據(jù)錄入后,就會(huì)對(duì)其進(jìn)行自動(dòng)處理,同時(shí)進(jìn)行儲(chǔ)存。編制報(bào)表、記賬以及分析等都在程序自動(dòng)控制之下。然而,會(huì)計(jì)電算化的安全性并非萬(wàn)無(wú)一失。為從會(huì)計(jì)信息中竊取一些商業(yè)機(jī)密,有些人會(huì)充當(dāng)黑客角色,以發(fā)送病郵、木馬等方式非法入侵與攻擊會(huì)計(jì)電算化系統(tǒng)。特別是隨著互聯(lián)網(wǎng)的開放與發(fā)展,安全性危機(jī)嚴(yán)重威脅著會(huì)計(jì)信息的聯(lián)機(jī)處理。作為商業(yè)機(jī)密的財(cái)務(wù)信息,對(duì)企業(yè)的發(fā)展和效益至關(guān)重要,要保證其安全性,急需制定上機(jī)守則,對(duì)電腦操作室內(nèi)的工作要求做出具體規(guī)定,加以規(guī)范,要嚴(yán)格操作規(guī)程,明確要求按照既定操作規(guī)程進(jìn)行相關(guān)操作和業(yè)務(wù)處理。其守則與規(guī)程要根據(jù)實(shí)際情況予以完善,不斷適應(yīng)經(jīng)營(yíng)形勢(shì)的變化,避免錯(cuò)誤發(fā)生。
(三)防止病毒侵入造成的損失,提高防范能力
提高病毒防范能力是保證網(wǎng)絡(luò)安全不可或缺的控制措施之一。計(jì)算機(jī)病毒對(duì)會(huì)計(jì)數(shù)據(jù)的侵害不可低估,應(yīng)引起企業(yè)高度重視。為了有效防止非法攻擊與病毒襲擊,企業(yè)要不斷提高信息化水平,安裝網(wǎng)絡(luò)防護(hù)墻。不僅如此,企業(yè)會(huì)計(jì)人員要時(shí)刻提高防范意識(shí),加強(qiáng)漏洞變異病毒的識(shí)別和應(yīng)對(duì),做到不隨意打開不明郵件,不進(jìn)入不宜的網(wǎng)站,不隨便使用U盤拷貝文件,堅(jiān)持系統(tǒng)體檢和清理,防止病毒的侵入造成損失。
(四)做好網(wǎng)絡(luò)系統(tǒng)維護(hù)工作
操作控制是一個(gè)方面,系統(tǒng)的管理維護(hù)也不可缺少。企業(yè)在設(shè)立和配備專業(yè)的維護(hù)修理人員外,還要強(qiáng)調(diào)操作人員的使用維護(hù)工作,建立一整套硬件、軟件和數(shù)據(jù)的操作維護(hù)制度,明確維護(hù)要求,掌握維護(hù)技巧。要徹底改變“各管一行、只用不管”的觀念和作風(fēng),切實(shí)貫徹落實(shí)操作維護(hù)制度,防止對(duì)軟件的非法修改和刪除,確保會(huì)計(jì)業(yè)務(wù)處理的真實(shí)可靠與企業(yè)財(cái)產(chǎn)安全。
二、會(huì)計(jì)電算化的制度控制
以制度為形式的控制方式也是系統(tǒng)與網(wǎng)絡(luò)安全控制的一個(gè)方面。隨著互聯(lián)網(wǎng)及信息技術(shù)的不斷普及,計(jì)算機(jī)操作舞弊、貪污等不法行為時(shí)有發(fā)生。擅自篡改輸入會(huì)計(jì)數(shù)據(jù)與執(zhí)行路徑者有之,偷窺、復(fù)制數(shù)據(jù)者有之,偽造或銷毀文件者有之,非法修改會(huì)計(jì)電算化資料者有之,竊取或出賣輸出機(jī)密者有之,致使企業(yè)資產(chǎn)流失,嚴(yán)重影響企業(yè)經(jīng)濟(jì)效益的增長(zhǎng)。為了有效防范風(fēng)險(xiǎn),避免損失,必須建立健全一整套會(huì)計(jì)電算化操作制度,使數(shù)據(jù)的處理趨于規(guī)范,從各個(gè)環(huán)節(jié)確保會(huì)計(jì)信息的安全可靠性。
(一)嚴(yán)格堅(jiān)持上機(jī)人員的授權(quán)原則,切實(shí)完善內(nèi)部控制體系
強(qiáng)化內(nèi)部控制是加強(qiáng)會(huì)計(jì)電算化系統(tǒng)與網(wǎng)絡(luò)安全控制的關(guān)鍵。首先要根據(jù)會(huì)計(jì)電算化的組成要素和會(huì)計(jì)信息系統(tǒng)業(yè)務(wù)的需求,明確設(shè)定上機(jī)會(huì)計(jì)人員操作崗位,并對(duì)其職責(zé)和權(quán)限做出具體規(guī)定,嚴(yán)格堅(jiān)持上機(jī)人員的授權(quán)原則,采取對(duì)每個(gè)崗位系統(tǒng)功能授權(quán)的辦法,落實(shí)其責(zé)任與權(quán)限。特別要控制原系統(tǒng)開發(fā)人員與非專屬人員進(jìn)入機(jī)房,健全系統(tǒng)的拒絕錯(cuò)誤操作功能,可以采取身份設(shè)密、數(shù)據(jù)存儲(chǔ)與處理分開、數(shù)據(jù)加密、辯真措施等系統(tǒng)安全控制功能與防護(hù)措施,以保證操作安全、利于審計(jì)。
每個(gè)單位都應(yīng)對(duì)會(huì)計(jì)電算化的安全控制點(diǎn)進(jìn)行集中統(tǒng)一摸底確認(rèn),明確責(zé)任,分別制定各控制點(diǎn)的安全防范措施,并強(qiáng)制落實(shí)。具體到系統(tǒng)的功能模塊管理方面,應(yīng)明確操作權(quán)限,設(shè)置口令密碼,并就口令更改周期等相關(guān)要求做出規(guī)定。也可以操作日志、視頻監(jiān)控等形式對(duì)其數(shù)據(jù)系統(tǒng)實(shí)施監(jiān)管,防止非法修改現(xiàn)象的發(fā)生。在網(wǎng)絡(luò)傳輸介質(zhì)、接入口的安全方面,可以通過光纖傳輸、接入口保密措施的落實(shí),切實(shí)保證網(wǎng)絡(luò)信息傳輸?shù)陌踩?/p>
(二)采取行之有效的防范措施
會(huì)計(jì)電算化要實(shí)現(xiàn)安全控制,操作細(xì)節(jié)的規(guī)范也是一個(gè)重要方面。企業(yè)必須采取行之有效的防范措施來避免一些失誤。以財(cái)務(wù)會(huì)計(jì)相關(guān)文件及數(shù)據(jù)信息的儲(chǔ)存為例,需要就備份或副本的數(shù)量和時(shí)間做出規(guī)定,并明確其建立人和保管人;發(fā)現(xiàn)系統(tǒng)被破壞后,不可擅自恢復(fù),要向有關(guān)領(lǐng)導(dǎo)請(qǐng)示,批準(zhǔn)后方可實(shí)施系統(tǒng)恢復(fù)工作。在輸入控制方面,錄入人員要專門化。數(shù)據(jù)的輸入事先應(yīng)報(bào)送主管領(lǐng)導(dǎo)審查,批準(zhǔn)后方可進(jìn)行。輸入數(shù)據(jù)必須進(jìn)行核對(duì),只能錄入數(shù)據(jù),不得有修改、復(fù)制行為,違者必究。在數(shù)據(jù)輸出控制方面,要明確輸出文件及報(bào)告的記錄與簽章制度,堅(jiān)持輸出授權(quán)原則,并通過嚴(yán)格加密以確保數(shù)據(jù)的安全傳送。
(三)加強(qiáng)電算化控制的法制建設(shè)
會(huì)計(jì)電算化犯罪是一種高科技的新型犯罪。目前,缺乏完整的法規(guī)條款,因此,有必要制定出臺(tái)專門的法律法規(guī)來進(jìn)行控制。一方面,應(yīng)建立電算化系統(tǒng)的保護(hù)性法規(guī),明確相關(guān)軟件、硬件及其數(shù)據(jù)應(yīng)該享有的保護(hù)范圍及保護(hù)方式;另一方面,可以建立電算化犯罪行為的懲處性法規(guī),明確其性質(zhì)、類別及制裁程度。
(四)加強(qiáng)內(nèi)部審計(jì)制度建設(shè)
對(duì)內(nèi)部會(huì)計(jì)資料定期監(jiān)督審計(jì)是企業(yè)內(nèi)部審計(jì)控制制度的重要部分。電算化會(huì)計(jì)數(shù)據(jù)自然是審計(jì)的重點(diǎn)內(nèi)容。即在對(duì)系統(tǒng)運(yùn)作進(jìn)行全面審查的同時(shí),一要看賬務(wù)處理是否符合《會(huì)計(jì)法》等法規(guī)要求;二要看費(fèi)用簽字是否符合相關(guān)制度;三要看手續(xù)憑證是否規(guī)范;四要看電子與書面數(shù)據(jù)是否一致;五要看保存數(shù)據(jù)是否安全,及時(shí)發(fā)現(xiàn)差錯(cuò),特別是輸入、程序等方面的漏洞及其舞弊案件,要及時(shí)進(jìn)行處理與整改。對(duì)于內(nèi)部控制系統(tǒng)存在的問題,應(yīng)進(jìn)行科學(xué)分析與評(píng)價(jià),引起被審計(jì)單位的重視,并跟蹤檢查,促使通過制度的完善加強(qiáng)內(nèi)部控制。
三、會(huì)計(jì)電算化的管理控制
內(nèi)部控制管理是一個(gè)單位為了保證會(huì)計(jì)等數(shù)據(jù)安全可靠,形成人工與機(jī)器相結(jié)合的,對(duì)會(huì)計(jì)電算化運(yùn)行的每一個(gè)環(huán)節(jié)進(jìn)行全面控制的一種機(jī)制,用來防止和糾正系統(tǒng)中所發(fā)生的問題,以確保系統(tǒng)的安全運(yùn)行與效益目標(biāo)的實(shí)現(xiàn)。目前,雖然我國(guó)大多數(shù)企業(yè)配置了財(cái)務(wù)軟件,但疏于內(nèi)部管理與控制,致使會(huì)計(jì)核算軟件不能安全運(yùn)行,為此,必須加強(qiáng)會(huì)計(jì)電算化內(nèi)部管理控制,即通過一些管理措施與手段的落實(shí),實(shí)現(xiàn)會(huì)計(jì)憑證、軟盤等所有存儲(chǔ)信息資料安全妥善管理。
(一)做好會(huì)計(jì)管理基礎(chǔ)工作
規(guī)范的會(huì)計(jì)數(shù)據(jù)是電算化會(huì)計(jì)信息系統(tǒng)的關(guān)鍵。這就要求企業(yè)必須做好扎實(shí)的基礎(chǔ)工作。會(huì)計(jì)制度要健全,核算規(guī)程要規(guī)范,基礎(chǔ)數(shù)據(jù)要準(zhǔn)確,形成一整套較為科學(xué)規(guī)范的管理制度。以基礎(chǔ)數(shù)據(jù)為例,原始數(shù)據(jù)的加工處理與存儲(chǔ)決定會(huì)計(jì)報(bào)表數(shù)據(jù)等的輸出。會(huì)計(jì)賬目及報(bào)表的最終形成均由計(jì)算機(jī)會(huì)計(jì)軟件完成。輸入數(shù)據(jù)的正誤決定著輸出數(shù)據(jù)的正誤??梢娸斎霐?shù)據(jù)的精確源于規(guī)范化的數(shù)據(jù)處理方法與處理過程。只有做好這些會(huì)計(jì)管理基礎(chǔ)工作,才能保證會(huì)計(jì)數(shù)據(jù)的真實(shí)與準(zhǔn)確。
(二)操作人員的權(quán)限控制
權(quán)限控制是會(huì)計(jì)電算化內(nèi)部控制的一個(gè)重要方面。應(yīng)以管理制度的形式,嚴(yán)明職責(zé)分工,實(shí)現(xiàn)組織控制。一是要實(shí)施并保持不相容職能的分離,即原始數(shù)據(jù)負(fù)責(zé)人員與電算化人員的職責(zé)分離。二是針對(duì)不相容職能集中化狀況的缺陷,實(shí)現(xiàn)電算化部門內(nèi)部人員的職權(quán)分離。其分工要做到相互間職權(quán)分離,實(shí)現(xiàn)牽制制約。會(huì)計(jì)操作人員必須履行登錄用戶名與輸入密碼的程序后方可進(jìn)行操作,有效制約違規(guī)操作,遏制舞弊和泄密。
(三)注重會(huì)計(jì)人員綜合素質(zhì)的培養(yǎng)
一要著眼于業(yè)務(wù)素質(zhì)的提高。各單位應(yīng)開設(shè)會(huì)計(jì)人員會(huì)計(jì)電算化知識(shí)培訓(xùn)班,有組織地分期分批進(jìn)行計(jì)算機(jī)操作維護(hù)技術(shù)的學(xué)習(xí),不斷更新知識(shí),提高技術(shù)水準(zhǔn)。也可以采取高校招聘或選拔進(jìn)修的方式,培養(yǎng)一支高檔次的復(fù)合型電算會(huì)計(jì)類人才隊(duì)伍。二要著眼于思想素質(zhì)的提高,定期分析會(huì)計(jì)人員的思想和行為,針對(duì)會(huì)計(jì)人員思想動(dòng)態(tài)及違法違紀(jì)苗頭,一方面對(duì)會(huì)計(jì)人員進(jìn)行正面的法紀(jì)政紀(jì)教育,提高會(huì)計(jì)人員的道德修養(yǎng)和自我約束的自覺性;另一方面,有針對(duì)性地通過反面教材進(jìn)行警示教育,促使他們接受教訓(xùn),守法自律,相互監(jiān)督,防止違規(guī)行為的發(fā)生,防患于未然。
(四)改善電算化會(huì)計(jì)檔案管理
會(huì)計(jì)電算化的推行,為檔案管理提出了新的要求,檔案管理必須進(jìn)行一系列適應(yīng)性轉(zhuǎn)變。實(shí)行會(huì)計(jì)電算化后,無(wú)論業(yè)務(wù)處理方式,還是職能劃分都有較大變化,加之功能大幅度提高,職責(zé)高度集中,數(shù)字信息的輸入與輸出往往由一個(gè)人來完成,與手工操作時(shí)代的會(huì)計(jì)工作有較大的差別,必須根據(jù)其現(xiàn)有的特點(diǎn),就會(huì)計(jì)檔案的收集、保存、利用等一系列工作分門別類地進(jìn)行條理化的處理,加強(qiáng)存入與調(diào)出的管理,防止操作人員直接對(duì)數(shù)據(jù)庫(kù)篡改、舞弊,確保數(shù)據(jù)的原始性。
會(huì)計(jì)電算化??普撐南螺d相關(guān)文章: