前言:想要写出一篇令人眼前一亮的文章吗?我们特意为您整理了5篇企业会计电算化内部控制范文,相信会为您的写作带来帮助,发现更多的写作思路和灵感。
关键词:企业内部控制;会计电算化;会计系统
中图分类号:F230 文献识别码:A 文章编号:1001-828X(2016)025-000-01
随着社会的发展,内部会计控制作为一种自我约束和自我调节的重要方式,在会计业务中得到了有效的发展。简单来说,在会计电算化之后,企业管理部门对该系统中所生产的信息越来越重视,内部控制性能决定着这些信息的可靠性和正确性。同时随着这些信息量的增加,就需要加强内部控制,有效的利用这些信息资源。这样一来,在企业内部控制中实施会计电算化,能够有效的增强信息的可靠性与正确性,对促进企业发展来说,具有重要的意义。
一、在企业内部控制中建立会计电算化系统的意义
(一)有效的防范企业经营风险
近几年来,有很多企业逐渐开始建立会计电算化信息系统,在相关软件开发或者购买的过程中都能够发挥出积极地促进作用,但是很多时候却往往会忽视在内部控制方面存在的风险,所以加强对这一系统的建立,能够有效的防范企业在经营过程中存在的风险[1]。
(二)更加适应互联网时代的发展趋势
随着科学技术的不断发展和普及,当前人们已经处于一个网络化的环境当中。当时就网络环境来说,具有明显的开放性特征,这样就几乎可以从网络上收集到任何的信息数据。这样一来,企业中的信息数据就很有可能会受到病毒或者是黑客的入侵以及非法访问,这就会给企业造成很大程度的损失,而且这些攻击也很有可能是来自于企业内部的,所以加强其内部控制是十分必要的。
(三)是强化审计工作的重要手段
就目前的企业审计工作来说,其基础就是系统,这也可以看作是审计师审查和评价企业的会计系统内部控制,也是企业决定抽查范围和制定审计方案的主要依据。当在企业中建立了电算化的会计系统,就能够运用自动化的方式来处理电子信息数据,就能够根据系统中所表现出来的缺陷和不足,及时的进行有效完善[2]。
二、在企业内部系统中进一步完善电算化系统的有效措施
(一)制度控制
企业中的制度控制主要是通过管理制度的形式来实现的,也就是由企业中的管理部门根据社会经济变化以及自身企业的性质,所制定出的一系列相关的规章制度,并且由会计监督部门严格执行,这样就能够从根本上保证会计信息系统的正常运行,尽可能的减少外界环境的破坏与干扰,确保企业信息数据的安全性和准确性。
(二)组织控制
随着会计电算化实行之后,企业中的会计部门以及相关的岗位分工都发生了明显的变化,计算机操作使用部门主要就是需要处理各种会计信息数据,这样就能够有效而对弥补原先人工处理信息存在的缺陷与不足。并且这样也能够有效加强企业各个部门之间的交流与合作,同时彼此之间也能够相互牵制,促进企业正常运行[3]。
(三)系统操作环境管理控制
系统操作环境主要是包括系统操作和系统维护这两个部分,在系统操作的过程中主要是通过建立相关的操作规程,并对其操作次序和操作方法进行明确的规定,能够有效的防止出现误操作、遗漏以及重复操作;系统维护则主要指的是对数据、软件以及硬件的维护,其中对硬件的维护则主要体现在维护、检查、使用设备,对机房中的电压以及温度等方面的环境条件作出明确规定,对于比较重要的硬件设备进行双系统备份处理,这样就能够有效的提高系统信息数据的安全[4]。
(四)程序控制
程序控制主要指的是通过计算机程序,对会计核算实现内部控制,这样就能够实现系统的自我保护。实现内部控制的自我保护,能够充分的增强系统的安全性和可靠性,与其他的管理制度相比较而言,具有更加明显的优势。
(五)会计数据输入控制
程序数据输入的完整性、真实性和准确性,决定着整个会计系统信息数据输出的质量,因此加强控制,就能够有效的提高其准确性和精度。在计算机的输入控制中,最关键的是对程序的控制,并且从原则上来说,应该最大限度的使用计算机程序控制。
(六)数据处理过程控制
数据处理过程控制指的是计算机系统对自己内部的各种数据处理工程实施控制,其中主要包括排序、合并、比较、计算、验证数据以及纠错、访问、维护、更新文件,这整个数据处理过程的控制是通过自动化的计算机程序来实现的,主要包括检验程序化处理和数据的有效性、控制数据修改、控制数据流程等方面[5]。
三、其他建议
为了更好的实现企业会计电算化系统控制,一方面可以加强内部审计,内部审计作为企业内部控制和内部会计监督的重要组成部分和方式,强化企业的内部审计,能够进一步的增强企业中内部会计信息数据的准确性、真实性以及安全性,能够有效的弥补原先系统中存在的缺陷与不足;另一方面也需要加强对相关专业人员综合素质与能力的培养,重视开发和培养高素质、高质量的企业电算化人才,这样能够逐渐实现企业电算化系统的智能型和管理型,能够更加快速的促进其发展。
四、结语
为了更好的在企业内部控制中建立会计电算化系统,应该从制度控制、组织控制、系统操作环境管理控制、程序控制、会计数据输入控制以及数据处理过程控制等方面来逐渐完善,这样才能够在内部控制中有效的发挥电算化会计系统的重要作用,另外还需要加强内部审计的强化以及对相关专业人员综合素质与能力的培养,这样就能够全面提高企业内部会计数据信息的准确性、真实性以及安全性,对促进企业的持续发展具有重要意义。
参考文献:
[1]陈瑞生.我国高校会计电算化系统内部控制存在的问题和对策研究[J].商业会计,2012,11:109-111.
[2]胡洁,章旭颖,蒋翠.会计电算化环境下企业内部控制存在的问题及对策研究[J].商业会计,2012,12:118-119.
[3]刘秀洁,李敏,李倩.浅析会计电算化内部控制在企业中的实施[J].现代营销(学苑版),2013,02:76.
1.是会计电算化系统的操作安全控制。企业的会计信息收集需要先对数据进行准确、以保证会计信息的安全性。因此、对于企业的各项操作管理进行安全控制、以确保各项规程的安全性。
2.是会计电算化系统的开发和维护控制。电算化系统的开发需要进行可行性研究、确保系统的各项设计可以满足会计工作的需求。电算化系统运行后需要适应环境的变化、因此、要对系统进行维护以及功能的调整、使得系统更加的完善。
二、会计电算化管理中内部控制存在的问题
1.是在企业中、会计电算化的基础管理相对薄弱。企业的会计电算化在管理与控制上相对缺乏、在管理方面缺乏制度控制。对于会计电算化的应用、我国对企业的条件也有一定的要求、同时要对企业的财政部门或主管部门进行审批。反之、对于达不到要求的企业、未通过审批、就没有制定内部管理制度。另外、对于外企来说、其采用的会计电算化软件与我国的规范存在一定的差距、在执行方面存在一定的难度。还有一部分企业采用了相关制度、但没有切实的执行下去、导致管理和控制上存在缺陷。
2.是企业采用了会计电算化后、对员工的职责分工不够明确。企业实行会计电算化后、电算化系统需要增加维护人员、但这部分人员缺乏新的岗位制度、不能适应电算化下的模式。这就是由于职责分工不明确、对计算机的操作不够熟练、很多的电算化系统需要密码、存在一定的控制权限、
3.是企业会计电算化在维护过程中存在一定的风险。会计电算化系统的维护主要是对日常计算机的维护、包括了软件和硬件的维护、在维护的过程中、重要的数据安全存在一定的风险、一旦系统出现问题、维护人员对系统进行维护之前没有经过正常的正规渠道、增加了会计数据的风险。四是企业在档案保管方面存在问题。企业会计电算化的档案与企业的信息安全有着直接的联系、企业档案保管工作的问题一方面是对这项工作的认识程度不够、一些企业认为档案信息与风险关系不大;另一方面、对档案的保管过于松散、档案保管责任不够明确、保管中容易出现差错。
三、会计电算化系统内部控制的完善
1.是企业的会计电算化的内部要加强控制、完善系统的内部控制制度。会计电算化的业务人员要进行组织控制。与传统的会计工作环境相比、会计电算化的系统环境下、会计业务人员一定要明确岗位、按照权、责、利相结合原则、建立岗位责任制。对于不同业务的对财务人员要进行合理的分工、例如软件的开发、系统维护、账务处理、账务核算等岗位;企业的会计电算化系统要强化操作的严密性。会计电算化在系统操作上要制定严格的操作和维护制度、规范系统操作人员的操作行为、包括操作的具体流程、各环节、明确细则和职责、防止软件被非法修改、删除。时间和方法、维护的程序等内容。
2.是企业会计电算化要强化系统硬件和软件的控制。会计财务软件的研发和维护要进行严密的控制、保证软件安全、高效运行。对于系统的网络环境的管理、为了确保网络安全性、就要对数据和密码进行保密管理、采用数据加密手段以保障网络环境的安全运行。
3.是企业的会计电算化要加强工作人员的职业道德、强化业务操作的控制。会计电算化的工作人员应该具备职业道德素养、在道德规范、行为准则上要采取内部控制、企业要重视对财务人员的职业道德的培养、提高会计人员的业务素质。会计电算化系统的业务操作要通过专门的审核人员进行审核、确保业务的合法性和准确性、防止错误和舞弊行为的发生。
四、结束语
1.跟网络时展相符合的需要
网络环境是开放性的,在此环境当中,任何的信息都能够被访问,为此,黑客、计算机病毒等可能侵扰会计信息系统。这样的攻击会来自系统的内部,也会来自系统的外部,并且倘若出现就会导致比较大的损失。为此,建设会计电算化系统的内部控制制度就变得非常关键。
2.防范企业风险的需要
近些年以来,大部分的企业都创建了会计电算化系统,不管是委托开发的会计软件,还是自身开发的会计软件,以及购置的商品化软件,大部分企业在肯定会计电算化系统优势的过程中,常常不注重其内部控制面临的风险。
3.加强审计的要求
以系统作为基础的现代审计,也就是审计师应当评价与审查会计系统的内部控制,进而以此充当决定抽查范围与制定审计方案的根据。由于实施了电算化的会计系统,手工会计系统固有的内控业已难以跟处理电子数据的特性相符合,不可以大大地减少会计电算化会计系统的风险。针对会计电算化系统内部控制的不足之处,审计师应当对它导致的影响进行评估,且为被审计单位提出合理化的意见。
二、会计电算化系统的内部控制策略
1.强化监督会计电算化
第一,应当搞好会计电算化的审计监督,企业审计师企业内控的一个关键部分,也属于加强内部监督的制度组织。为此,应当定期地审查与审计会计信息资料,且遵循有关的法规。第二,能够借助计算机外部审计的方法,把计算机当作一种记账手段的计算机外部审计,要求审计工作者通过固有的数据,再通过计算机加以运算,在最后的时候,输出比较计算机数据处理系统和计算机的处理结果,以此检验这种方法是不是正确。第三,能够通过编程检验的方法,结合处理账务的流程,内部审计部门根据审计的需要,设计和编制跟本企业相符合的计算机账务处理过程验证的样本数据磁盘。应当在财务处的计算机检测出样本的数据磁盘,且打印出结果加以研究,这能够防止外面测试机构导致的风险,并且如此能够出计算机处理账务程序的合法性。第四,企业还能够借助网络,实施联网审计,如此要求将检测机安装在审计部门,再通过审计程序实施专门性地检测,审计工作者能够借助有关操作来检测财务部门的计算机,且进行实时性地审计,如此借助网络传输实施检测,能够摆脱空间与时间的制约,以及能够使得审计部门的工作效率提高,还能够确保检测的质量。
2.强化维护、管理会计电算化系统的软件和硬件
将机房管理制度引入财务办公场所,以确保会计电算化系统软件与硬件的安全性,给计算机设置创设好的工作环境,对计算机设施起到保护的作用。需要确保财务办公场所的防辐射、防磁、防尘、防潮、防火等,确保持续地运行供电系统等辅的设施,备份重要的硬件设施,以及留有备用的计算机,确保会计电算化系统的硬件的顺利工作。需要对会计软件与会计数据进行加密,以及备份关键的数据,工作人员不可以将外来的光盘和软盘等插入计算机,以避免病毒对计算机的硬件和软件构成破坏。应对计算机实施定期的杀毒和查毒等事项,确保会计电算化系统软件的安全性。在财务工作场所需要实施闲人免进的工作制度,避免不相干人员的进入,实施来访登记制度与工作日志制度,实施专人负责和专机专用。
3.会计工作者综合素质的提高
要想使得会计工作者的综合业务素质得以提高,务必强化人才培训,像是计算机会计系统的自我开发,需要在开发的时期对应用这种系统的有关工作者加强培训,以使这一部分工作者理解与认知该系统,从而使得系统运行出错的可能性大大地降低。像是对外购置的商品化软件,需要制作软件的企业提供充足的时间与机会。除此之外,在运行该系统之前,对相关工作者加强培训,这不单单是系统的操作培训,而且也涵盖要求这一部分工作者研究和应用该系统的高质量会计信息、运行计算机系统之后的凭证流转程序,新型的内控制度等。企业需要一国家化的要求,聘请与培养大量技术水平比较高的人才,从而促进企业会计电算化转变成为智能型和管理型。各个企业需要组织和大力支持会计工作者学习会计电算化的有关内容,确保软件的顺利工作,学习先进的计算机技术,培养复合型的会计电算化人才。其中,在企业内部创建合理的会计信息管理系统是创建会计电算化内部控制制度的一项重要内容,进而确保会计信息的可靠性和真实性,以及资产的完整性和安全性。总之,以上策略的实施,能够有效地解决会计电算化系统内控的缺陷,增强内控能力。
关键词:企业会计电算化;管理;内部控制
一、企业会计电算化和内部控制的关系
利用计算机信息操作系统,企业实现了会计电算化的转变,与传统会计相比,对信息和数据的处理更准确、更迅速、更及时,也更有效,对于以往繁重的会计工作明显减轻了工作负担,有助于企业自身管理的加强,也有助于企业规避风险,实现企业效益,提高同行业的竞争能力,因此,企业对会计电算化的内部控制较传统会计的内部控制要求相对较高。
第一,对于操作会计电算化人员职能的控制。企业会计从原有比较繁杂的工作中彻底解放,应用了会计的电算化以后,工作中数据和信息的处理都用电算化的系统来完成,把原本两人的工作由一人应用计算机操作完成,而其中的责任也都集中到电算化操作者的身上,也加大了出现问题的风险。
第二,为确保会计信息和数据的准确性,内部控制中数据的处理也应规范化,尤其是最原始的数据。
第三,会计电算化的操作系统都是借助于计算机才能实现并完成的,这些数据都存储在计算机中,因此,在操作当中误删等失误较容易出现,中病毒的几率也很大,这对于企业数据的存储来说风险极大。另外,还有不法分子未经许可就擅自更改数据,因此必须加强企业的内部控制以确保企业会计电算化信息及数据的安全。
二、如何加强企业会计电算化管理当中的内部控制
(一) 对于企业会计电算化基础管理工作的加强
1、建立并健全电算化相关操作的内部控制制度
电算化操作者必须严格去遵守相关操作的流程,做到不违规操作,尤其是系统当中软件的管理密码必须要定期请专业人员进行修改、更换而且必须进行保密管理,操作当中一定要特别重视机房安全,不可违规也不能越权去操作,在计算机开机时绝对不能擅离职守,必须离开时勿必要给机房上锁,避免不必要的损失产生。要对会计电算化系统的计算机进行必要的维修,计算机绝不能完全的交给维修人员也不能让维修人员替代操作人员进入电算化操作系统,这样会加大企业财务方面的风险,一定要做好监督工作,维修人员也必须做好必要的审核工作,证件一定要齐全,而且要有主管部门的签字确认才可进行正当的维修,对于维修人员、维修的故障、维修的时间以及监督人员都要有全面且正确的相关记录。
2、 对计算机的管理制度要逐步完善
计算机的正常运转是会计电算化的工作的必备条件,所以,对于企业会计电算化的管理中内部控制的完善必须要保证计算机等设备定期的维护和保养,避免发生意外事件。相关数据和资料也要及时备份,用于防止计算机故障或是操作失误以及非法分子的删除或修改其中数据而造成数据的错误和丢失,而且还要将会计数据进行双重备份,为避免失窃还要将备份的硬盘放置在不同的地方,以保证企业会计数据完整性。
(二)会计所用的软件一定要正确选择
会计电算化的发展当中,企业会计核算工作做的好与差与会计软件是否适合有着直接的关系。所以企业会计所用的软件一定要正确选择,它对于企业电算化的内部控制系统的建立以及健全起着非常重要的作用。软件应选择安全性和便捷性、实用性和长远性为基本的原则,不应贪图一时的便宜应用和国家规定不符合的会计软件,给企业造成不必要的影响。
(三) 进行内部控制要完善基础工作
1、 明确岗位职责
完善企业会计电算化的内部控制,要确保会计电算化软件设计的合理性,制定相对有效的管理制度,而岗位职责的明确也是能够正常开展工作的重要前提。在企业当中应用了会计电算化后会计工作分为传统基本的会计岗位以及会计电算化岗位,要将这二者进行明确的分工,并且还需有效的结合,必要时还应能够形成互补。传统基础会计负责会计的主管与核算、出纳与档案数据的管理等工作,会计电算化负责电算化系统的操作和维护、审核和电子档案的管理。
2、对会计电算化岗位进行权限管理
在会计电算化工作当中权限必须明确,企业内部员工不得越权操作,权限的管理包含权限分配以及用户名和密码的管理。权限分配可以决定企业当中哪些员工能够获得会计相关数据操作的权限,其中用户名同密码管理是为了确保用户和权限的对应。权限管理工作必须明确分工,并在权力上进行相互的牵制以及制约,能够有效控制违法行为,密码要定期的进行更换,而且管理员必须有超强的保密意识,能够维护企业的利益,这样可以将权限管理的作用充分发挥,既做到了分工明确,权责划分也很清晰。
3、 对于电算化相关档案的管理
会计电算化的档案可以及时并全面的将企业的经营状况以及资产现状反映出来,而企业发展的安排与计划也是依据档案当中所提供的数据来进行的,因此电算化档案的管理一定要有专人负责,并建立相关的监督机制,确定档案的安全性。
(四)对会计电算化的工作要加强监督
必须做好会计电算化审计监督的工作,企业内部控制系统当中较重要的组成部分就是内部审计工作,要想加强企业内部会计监督制度这是必经的程序。要遵守相关法律及法规,经常审计、审查会计相关资料。可以应用内部网络进行企业内部联网审计工作,要求审计部门要配置并安装检测机,按照审计的程序去进行专业的检测,经过审计人员相关的操作就能够检测会计部门的计算机操作以及财务处理的相关程序是否合法,这种利用网络检测的方法,不受时间的限制,可以提高企业内部审计的效率。
(五)企业会计电算化操作者的素质必须提高
企业当中会计电算化的发展取决于从事会计电算化的人员素质,所以,作为企业一定要积极引进相关人才,并制定考核机制对从事企业会计电算化的人员进行定期考核,企业还要为员工组织定期的培训,培训内容要有专业知识,还要包含职业素质和职业道德相关的法律和法规教育,杜绝出现违法和违规的操作,促使企业会计电算化人员的职业道德和职业素质有效提高。
三、结束语
根据上述分析,企业要想稳步发展,必须加强企业会计电算化管理的内部控制,确保会计电算化过程的合理和合法,杜绝违法和违规操作,做好企业会计数据的保存和管理工作,帮助企业规避风险,促进企业发展,提高企业的经济效益。(作者单位:江苏亨通线缆科技有限公司)
参考文献
1.控制操作人员的职能问题
通常会计事物在手工的过程中,每个经济业务的每一个环节的进行都要经过相关有权限的人员的审核和控制。但是当前,会计事务在经过会计电算化之后,各个具有权限的人员的职能都发生了变化。因为在会计电算化过程中,会计业务处理都是以电算化的系统为主要计算和记录方式,所以电算化的职能高度集中了很多职能人员的职能,尤其是很多计算型职能的人员开始向管理型职能的人员过渡。很多人员可能参与了整个数据信息的整理输送以及报告等职务。所以,在进行会计的相关职务时,要利用内部控制对某些操作计算机系统的相关职能人员进行监察,从而进一步降低会计电算化过程中的错误率。
2.会计电算化工作中的安全问题
首先,在当前所有的跨级电算化软件系统中,很多软件都有一个弱点,就是在设计和开发的过程中,注重设计和开发本身,而对安全和以及相关的需求却极少,在语言库嗯哼数据库的安全性方面,有些不足,这就导致了软件在正常运行之后,很多信息都会有被窃取和暴露的危险。其次,就是随着网络应用的产生,信息系统相对于网络化也有着相关的安全性问题,第一就是网络化过程是面向大众的一个过程,所以在进行相关的信息录入时,有可能产生信息拦截以及窃取的危险,第二就是电子商务的正常运行的过程中可能会受到不法分子的攻击,最终导致信息的暴露和公开,使得会计信息存在安全隐患。
3.数据处理方式变化带来的问题
首先是原始数据在处理以及分析的过程中存在准确性的问题。比如在企业会计电算化过程中,相关的数据输入都是在程序的控制之下,进行自动管理,最后会自动储存到磁盘中。但是整个过程的开始都是在会计人员的审核以及输入过程中,但是在这个过程中,一旦会计人员输入的会计信息有错误,计算机系统中的相关程序就会按照错误的信息进行相关的信息整理和存放,这就导致在整个过程中,账务的错误率大大增加。其次就是在电算化系统当中,一旦数据库中的数据信息被非法拷贝之后,企业就会面临巨大的风险,有时甚至会造成整个系统的奔溃,直接导致企业的高度损失。就目前看来,跨级电算化过程中,系统可能出现的问题有:财务系统内部的链接问题;数据信息的兼容以及安全保密问题;相关系统不实用的问题。所以,在内部控制的过程中,系统风险成为首要风险。
4.会计信息磁性化带来的问题
在传统会计事物进行的过程中,信息的录入以及修改都是在相关的凭证以及单据上,这就使得在录入以及修改的过程中,有明显的手动痕迹,很方便操作人员的复查。但是在当前跨级电算化的条件之下,信息的录入和修改都是在电脑上进行,数据信息的整理都是在磁性介质上进行,整个过程都不会有修改或者保留的痕迹,所以有些数据信息被修改之后也不会被发现,另外磁性介质的破坏也会直接导致整个数据信息的丢失,大大加大了会计信息的安全隐患。所以如何使磁性介质上的数据信息安全的存放和修改,并且不被盗取,是当前会计电算化过程中的一个只要过程。
二、企业会计电算化下实施内部控制的具体策略
1.企业会计电算化应明确职责分离
在进行相关的信息整理以及录入的过程中,有些相关职能人员的职能是不能并存的,这就需要把某些相关职能进行分离。在分离职能的过程中,最重要的就是将业务应用软件的开发设计职能与其他职能隔离开来。因为在系统开始运行之后,只有权限的人员才能对系统进行相关的接触,所以整个过程中,数据信息也是保密和隐藏的,所以需要将这种信息资源的管理职能以及数据资源系统的开发职隔离开来,进一步保证数据信息的安全性。除此之外,还要对没有权限的人员进行监管,进一步确保数据信息的安全性。
2.企业应建立电算化内部控制体系
(1)会计电算化安全管理控制首先是数据安全的控制,数据安全也就表示数据信息不能丢失,也不能被破坏和盗取,在整个数据系统中,数据信息的安全涉及到信息系统中的硬件、软件以及运行环境的安全等问题,在相关数据信息整理的过程中,还要做到定时的备份以及检查,最终确认数据信息的完整性以及安全性。其次就是防止系统入侵的控制,第一就是要防止外部的入侵,具体表现为,企业在建立本企业专有的无线网络时,要对网络所呈现的相关功能进行全面的保护和加密,并且要通过专业的软件,对内部与外部的沟通之间使用多重防火墙,进一步确保内部信息的安全性。最后就是通信安全的控制。
(2)会计电算化的数据资源管理控制
首先是关于访问的控制,通过多重验证对相关人员进行限制,将一些无关人员排除在外;通过数据库中的数据信息进行范围的限制。相关的企业还要根据不同人岗位以及不同的工作性质为主要的数据库用户设置不同的权限,这些权限具体有:根据不同的用户设置不同的数据读取范围,确定用户更改数据信息的权限,这些功能最终确保数据信息的安全性。其次就是建立数据信息的备份以及恢复制度。计算机在进行相关的数据整理时,有时候会出现计算机故障,这时候数据的就会遭到破坏,甚至有时候数据库的数据信息会全部丢失,给企业带来巨大的损失,所以数据库的管理员必须将数据库做及时的备份以及恢复,确保数据信息的完整性。
(3)会计电算化信息系统的应用控制