前言:想要写出一篇令人眼前一亮的文章吗?我们特意为您整理了5篇电算会计论文范文,相信会为您的写作带来帮助,发现更多的写作思路和灵感。
随着社会科技的不断发展,电子计算机技术逐渐被应用到传统的会计工作中,形成了一种新的会计分支,即会计电算化。会计电算化的应用在很大程度上提高了会计的工作效率,促使会计更加适应当前信息时代下的财务管理。会计电算化是以计算机为主要载体,很多会计信息资料都被保存在计算机中,并通过网络来实现信息交流与传递。然而由于计算机技术与网络技术自身的缺陷,给电算化会计档案的管理形成了一定的不安全因素影响,如硬件损坏档案丢失,或者黑客侵入盗取资料等等。为此,加强电算化会计档案的管理成为一件迫在眉睫的工作。以下笔者就通过自身工作体会,来对电算化会计档案的安全管理问题进行思考与探讨。
一、电算化会计档案安全管理的特点
与普通纸质会计档案相比,电算化会计档案的管理要更加复杂。这不仅表现在要将所有的会计信息录入计算机中进行整理归类,更重要的是要将这些档案的安全管理工作做到位。具体来讲,电算化会计档案的安全管理存在以下特点:
1.保存的内容种类较多
自我国于1999年开始采用电算化会计档案管理时起,国家就颁布了相关的法规条例,要求在使用计算机进行会计资料档案的管理时,除了要在计算机上做好数据保存存储之外,还需要将某些必要的资料进行打印,以纸质的形式保存备份,以确保会计信息资料的安全。也就是说,在电算化会计档案的管理中,是需要以电子档案与纸质档案共同保管的方式来存储档案,这种双重的会计档案保管形式虽然增大了会计档案管理的安全性与可靠性,但在一定程度上增大了管理难度,保存的内容种类较多,包括纸质形式、计算机硬盘形式、光盘形式等硬件,还包括相关数据或财务软件系统等软件。
2.表现形式较为特殊
这主要体现在电算化会计档案管理是需要借助计算机来实现的,这就与传统的纸质会计档案管理有着很大的不同。即纸质的会计档案能够直接从纸质文件上查看出来,具有很强的直观性,可以直接查看会计信息资料而无须借助其他的技术方法或硬件设施。但这种传统的会计纸质档案保存的信息量较小,且会占用大量的空间,不利于数据的快速查找。而电算化会计的档案管理则很好的避免了这一问题,其是通过计算机硬件与软件的相互作用来实现高效的会计信息档案管理,不但能够保存大量的信息资料,且易于管理查找,便于管理。不过需要注意的是由于其表现形式较为特殊,对计算机有很大的依赖性,这就为电算化会计档案管理与保存带来了一定风险,即若计算机出现故障或问题,极易使计算机内的数据读不出来,造成会计信息丢失。
3.保管条件较高
电算化会计档案存储介质十分精密,电子数据容易因温度、湿度和其他意外情况而丢失。另外,由于电算化会计档案集中存储在计算机硬盘、光盘和磁性等存储介质中,如果未安全保存,电子数据会非常容易被修改,很难判断其原始性,需要提高安全保管意识和做好保密措施。电算化会计档案的安全性、完整性要求更高。电算化会计档案因其信息的数字化,大大提高了会计档案的利用效率,便于会计档案信息的资源共享;但电算化会计档案具有易破坏,难留痕迹的特点,加大了会计档案被篡改、破坏的风险。
4.时间长,版本多
随着会计电算化程度的深入和使用使用时间的推移,不同财务软件和版本越来越多,需要各个单位的财务部门结合工作实际,精心组织,科学规划,选择合适的财务软件,保证财务软件工作前后衔接一致和会计档案的科学管理。
二、当前电算化会计档案管理工作中存在的安全问题
就目前我国的电算化会计档案管理现状来看,管理工作中还存在着很多问题,如管理制度不够健全、管理人员业务素质不高、对电子档案不够重视、计算机系统与网络系统的安全度不高等等。这些管理问题在一定程度上对电子档案的安全管理造成了影响,尤其是计算机系统与网络系统的安全管理问题,更是直接导致了电子会计档案管理的安全性较低的主要原因。
1.电算化会计档案管理制度尚不完善。很多单位认为会计电算化仅仅是数据处理工具的变化,对电算化会计档案的收集、管理、查阅、销毁仍沿用手工系统的制度;没有对会计电算化信息系统档案保管人员的职责作出相应的规定;也没有采取相应的保障措施来改善保管会计档案的环境等。
2.档案管理人员的业务素质不全面。目前很多企业中的档案管理人员的素质缺少档案管理应有的专业知识和计算机应用知识,造成电算化档案管理工作整体水平不高,制约着电算化会计档案管理工作的顺利发展。
3.计算机系统及网络安全管理问题。计算机技术虽然具备较强的计算机能力与存储能力,但同时计算机的基本性能也给信息的安全存储带来一定影响。这是因为计算机系统中的会计资料、信息数据极易受到人为的篡改,计算机软件也常常会出现问题导致会计信息丢失,并且很容易被人通过复制等手段盗取信息资料而不留下痕迹,这些都为电算化会计档案的安全管理造成很大难题。再加上网络技术的广泛发展,使得一些黑客很容易侵入电子档案管理内部窃取、篡改信息数据,或者泄露会计信息,或者利用病毒使计算机瘫痪,导致会计信息数据完全丢失,这也是电子会计档案管理的主要安全问题。另外,电算化会计档案信息的存储质量还与其所在的载体质量、保存环境有着很大关联。
三、提高电算化会计档案管理安全的措施建议
为了能够进一步提高电算化会计档案管理的安全性,就必须要加强管理,增大对计算机硬件设备与软件技术应用的投入力度,不断深化改革,促使电算化会计档案管理工作制度更加完善,建立相应的档案归档制度、保管制度、定期备份与维护制度以及分权限调用制度等等。并加强对电算化会计档案管理人员的培训力度,提高其工作能力与职业道德素养,做好内部人员管理。但最重要的,还是要做好信息技术上的档案管理工作,在此笔者提出一些安全管理建议,具体如下所示:
1.定期拷贝整理系统中的会计数据。在一定的时间间隔内(如一个会计年度),把计算机系统中的所有会计数据拷贝存储到磁性介质或光盘上,从而形成脱离于原计算机系统的会计档案。财务部门应把财务数据的备份文件保存好并记录以下内容:档案形成的时间,会计数据的内容及备份,以使计算机硬件系统在损坏后,能够在最短的时间内,在最小的损失下恢复原有的会计电算化系统。
2.加强网络安全管理。建立预防病毒和黑客的安全措施,加强对计算机病毒的预防、检测以及杀毒工作,切实有效地保障计算机硬件与软件系统的安全。
3.做好电算化会计系统的保密工作。针对电算化会计档案具有易于修改、易受破坏且不留痕迹的特点,从计算机程序方面考虑,应设置包括输入、输出控制,将源程序与数据加密,设置密码口令,设置恢复功能、各种操作纪录等控制功能,在源头上防范问题的产生。
4.保证存储介质的存放环境良好。根据会计电算化档案信息载体的物理特性,在形成这些档案时应注意双份数据的备份,注明形成档案的时间与操作员姓名,存放在两个不同的地点。注意防潮、防热、防尘、防磁,对采用磁性介质保存的档案还应定期进行检查复制,防止由于磁性介质的损坏导致会计档案丢失,造成无法挽回的损失。
5.电算化会计档案要限制利用方式,确保其使用安全。在不能确保安全时要加以限制。电算化会计档案特点使其在利用活动中的保密与安全问题不好控制。因此要采取更为严密的安全措施,避免由于安全问题带来不可挽回的损失。
四、结束语
[摘要] 随着工业企业生产规模的不断扩大和科学技术的发展,工业企业会计电算化的应用成为时展的必然产物。尽管会计电算化在我国会计界算不上一个新鲜事物,但就目前我国会计电算化的应用来看,仍旧存在很多问题。本文首先分析了工业企业会计电算化存在的问题,通过对这些问题的分析提出相应的完善建议,期望能够对目前工业企业会计电算化的应用起到一定的促进作用。
[关键词]工业企业 会计电算化 建议
一、引言
会计电算化指的是应用电子计算机代替人工记账、算账、结账,以及分析会计信息,做出预测、决策的过程,会计电算化是经济和科学技术发展的必然产物。我国会计电算化已经经历了几十年的发展历程,据有关调查显示,目前我国有将近几百万的企事业单位在会计核算工作中使用计算机,约占全部企事业单位的26%,而且这个数据每年都在以较快的速度增长。在应用会计电算化的企业中,大部分企业建立了完整的会计信息系统,已经能够完全依靠计算机的有效运行来完成本单位的会计记账、报账等基本会计核算任务。会计电算化的应用在很大程度上提高了企业会计工作效率,有助于企业管理者综合掌握整个企业的财务状况,带来一系列会计工作方面的有利变化。但是在充分享受会计电算化带来的好处的同时,不可避免的在各企事业单位应用会计电算化时存在一些问题,这些问题的存在严重影响了会计电算化作用的发挥。基于此,本文将以工业企业会计电算化为例,围绕如何解决工业企业会计电算化中存在的问题进行探讨。
二、工业企业会计电算化存在的问题
2.1未能设立有效的管理信息系统完善的电算化会计系统包括两个组成部分:会计信息系统和管理信息系统。目前,大部分企业都能够在企业内部建立完善的会计信息系统,很少能够建立相应的管理信息系统。有的企业虽然也建立了管理信息系统但是系统建立的基础是满足个别职能部门的要求,几乎没有企业能够从企业整体的流程再造的角度出发建立起管理信息系统。上述问题造成的后果是,在只有会计信息系统的企业中仅仅依靠会计信息是难以确保做出合理决策的;而在建立了不完善管理信息系统的企业中,忽略了整个企业内部的会计信息共享,经常存在负责成本的人员若是想要了解价格信息和税务信息、负责价格的人员若想要了解成本信息时,只能通过最原始的查阅资料或者相互询问的方式,显然削弱了整体的工作效率。
2.2会计电算化软件存在的问题目前会计电算化的软件主要分为两种:通用软件和专用软件。通用软件指的是使用范围较广的软件,具有大众性、普遍性的特点。通用软件的优势在于使用成本低、安全性好、稳定性较高、准确性强,但是由于通用软件的普遍适用性,在其设计时存在难以兼顾具体企业细节的问题;专用软件是指适用于专门企业的软件,在设计的时候往往是针对具体的企业设计的,因此专业软件的研究开发成本较高、需要的时间、人力、物力方面的投入相对较大。因此,专业软件只有实力强大的企业才有能力使用,中小企业一般只能选择通用软件。
2.3网络化会计存在的问题在实现了会计电算化之后,企业的财务信息主要通过网络进行传递,网页上的数据等信息成为企业的主要会计数据。网络化会计带来的现象就是传统会计流程中各个审核过程的迷失以及相关监控确认手段的消失,信息在网络中主要是传递没有确保信息真实性的保障措施。此外,随着企业的发展,在网络中流动的数据也在增加,大量的数据流动极易引发数据泄漏、篡改等问题。最后,整个网络中的信息是共享的,因此在企业进行相关的网上交易时,极易受到来自于网络的威胁,例如:商业机密泄漏、黑客攻击等。
三、完善工业企业会计电算化的建议
3.1在企业内部引入“企业erp系统”要解决当前工业企业内部未能建立起完善的管理信息系统问题,当前最为可行的办法即为在企业内部引入“企业erp系统”,erp系统是企业资源计划管理系统的简称。当今社会的会计电算化是一个涉及通信学、管理学、运筹学等等学科的综合性技术。要应用会计电算化,必须引入先进的企业整体资源管理计划,这里的erp系统无疑是最有选择。通过引入erp系统在企业内部建立起以财务管理为核心的信息管理系统,而且对于企业业务活动较大的部门如:财务部、物资管理部等建立独立的资源子网———财务管理信息子网、物资管理理息子网。
3.2开发更具实用性的会计软件当前我国使用较为普遍的会计软件一种是国外研发后汉化的软件,这种会计软件的缺点在于与我国的国情不适应;另一种则是国内研发的商品化会计软件,但是这种软件的价格相对昂贵一些并且维护比较麻烦。但是对于没有软件研发实力的企业采用这种商品化的软件无疑是一种较好的选择。解决会计软件方面的问题,我们应该试图通过整个行业的联合开发出更具实用性的会计软件。具体由行业内选择计算机知识和会计知识丰富的人员组成研发团队和维护团队,这样可以节省大量资金,而且在整个行业内部形成一个信息网,有助于解决行业会计资料集中汇总的问题。
3.3加强对会计数据的管理首先,数据采用时要严格遵循以下步骤:1)各会计子系统处理数据2)将各子系统处理的数据进行序时排列,输入数据处理服务器。需要注意的是数据输入之前要严把数据校验关,保证数据是真实可靠的。其次,借助路由器的访问控制列表构造局域网防火墙。再次,对企业的会计信息系统进行加密处理,这样可以有效防止机密泄漏。最后,对现有的软件进行升级或者考虑引入诸如人工智能技术和专家系统控制技术。
四、结束语
工业企业会计电算化的应用,不仅可以减轻会计人员的工作负担,提高工作效率,而且可以提高会计信息的准确性、及时性以及完整性。解决工业企业会计电算化中存在的问题,完善会计电算化的应用还需要更多相关人士进行更进一步的研究。
参考文献:
[1]刘思华.企业经济可持续发展论.中国环境科学出版社,2005;5
一、电算化会计条件下的审计程序
按照《审计法》的规定,一般审计程序可分为四个阶段,即准备阶段、实施阶段、审计结论和执行阶段、异议和复审阶段。电算化会计审计也可分为这四个阶段,同时结合自身的特殊要求,运用本身特有的方法,对电算化会计系统进行评价。
(一)准备阶段。在此阶段主要是初步调查被审计单位会计电算化系统的基本状况,并拟定科学合理的计划。一般包括以下主要工作。
1.调查了解被审计单位电算化系统的基本情况,如电算化系统的硬件配置,系统软件的选用,应用软件的范围,网络结构,系统的管理结构和职能分工、文档资料等。2.与被审计单位签订审计业务约定书,明确彼此的责任、权利和义务。3.初步评价被审计单位的内部控制制度,以便确定符合性测试的范围和重点。4.确定审计重要性、确定审计范围。5.分析审计风险。6.制定审计计划。在审计计划中除了对时间、人员、工作步骤及任务分配等方面作出安排以外,还要合理确定符合性测试、实质性测试的时间和范围,以及测试时的审计方法和测试数据。
如果要安排利用计算机辅助审计,则还需列出所选用的通用软件或专用软件。对于复杂的电算化系统,也可聘请专家,但必须明确审计人员的责任。
(二)实施阶段。实施阶段是审计工作的核心,也是电算化审计的核心。主要工作是根据准备阶段确定的范围、要点、步骤、方法,进行取证、评价,综合审计证据,借以形成审计结论,发表审计意见。实施阶段的主要工作应包括以下两个方面的内容。
1.符合性测试。进行符合性测试应以系统安全可靠性的检查结果为前提。如果系统安全可靠性非常差,不值得审计人员信赖,则应当根据实际情况决定是否取消内控制度的符合性测试,而直接进行实质性测试并加大实质性测试的样本量。在会计电算化系统的符合性测试项目中,主要内容应该是确认输入资料是否正确完整,计算机处理过程是否符合要求。如果系统安全可靠性比较高,则应对该系统给予较高的信赖,在实质性测试时,就可以相应地减少实质性测试的样本量。由于我国的电算化审计刚起步,还没有相应的法律法规,相应的具体审计准则也没有出台,所以目前情况下,可暂时以财政部颁发的有关会计电算化的工作规范、条例、办法等作为参照,并以此作为符合性测试的主要内容。
2.实质性测试。实质性测试应该是对被审计单位会计电算化系统的程序、数据、文件进行测试,并根据测试结果进行评价和鉴定。进行实质性测试须依赖于符合性测试的结果,如果符合性测试结果得出的审计风险偏高,而且委托人有利用会计电算化系统进行舞弊的动机与可能,并且委托人又不能提供完整的会计文字资料,此时注册会计师应考虑对会计报表发表保留意见或拒绝表示意见的审计报告。进行实质性测试时,可考虑采用通过计算机和利用计算机进行审计的方法,具体包括:a.“测试数据法”,就是将测试数据或模拟数据分别由注册会计师进行手工核算和被审计单位电算化系统进行处理,比较处理结果,作出评价;b.“受控处理法”,就是选择被审计单位一定时期(最好是12月份)实际业务的数据分别由注册会计师和会计电算化系统同时处理,比较结果,作出评价。
3.利用辅助审计软件直接审查会计电算化系统的数据文件。注册会计师可利用通用或专用审计软件直接在会计电算化系统下进行数据转换,数据查询,抽样审计,查账,账务分析等测试,得出结论,作出评价。
(三)审计结论和执行阶段
注册会计师对会计电算化系统,进行符合性测试和实质性测试后,整理审计工作底稿,编制审计报告时,除对被审单位会计报表的合理性、公允性、一贯性发表意见,作出审计结论外,还要对被审单位的会计电算化系统的处理功能和内部控制进行评价,并提出改进意见。
审计报告完成后,先要征求被审单位的意见,并报送审计机关和有关部门。审计报告一经审定,所作的审计结论和决定需通知并监督被审单位执行。
(四)异议和复审阶段
被审单位对审计结论和决定若有异议,可提出复审要求,审计部门可组织复审并作出复审结论和决定。特别是被审单位会计电算化系统有了新的改进时,还需组织后续审计。
二、电算化会计条件下的审计内容
电算化会计系统与手工会计系统不同,它是由会计数据体系,计算机硬件和软件以及系统工作和维护人员组成,所以电算化会计的审计内容与手工会计系统也存在着较大的差别。电算化会计审计的内容主要包括以下内容:
(一)对会计电算化系统的内部控制的审计。一方面是企业的内部控制能在多大程度上确保会计电算化系统中会计记录的正确性和可靠性,如输入、输出的授权控制,业务处理的审核等。另一方面是内部控制的有效执行能在多大程度上保护资产的完整性,通过以上两方面的评价,可以判断企业内部控制系统能在何种程度上防止或发现会计报表中的错误及经营过程的舞弊。
(二)对会计电算化系统的处理和控制功能的审计,也可称为对会计电算化系统程序的审计。会计电算化系统的核心就是会计软件,会计软件程序质量的高低,直接决定了会计电算化系统整体水平的高低,在这部分里主要审计会计软件程序对数据进行处理和控制的及时性、正确性和可靠性,以及程序的纠错能力和容错能力。会计软件程序的审计可采用通过计算机审计的方法及利用计算机辅助审计中的数据转换功能的方法来完成。
在当前企业财务信息发展中,实现企业会计电算化信息化方向发展,可以从信息化的发展方向出发,有效提升企业的会计电算化信息化水平,不及由于提升会计电算化的发展步伐,还可以有效实施企业信息化中的成本预测方案,确保企业信息成本计划、成本决策的准确性,优化企业信息化中的会计职能。还可以为企业信息化创造完善其会计从业环境,确保企业的资源得到合理地利用。在企业会计电算化中,实现信息化方向发展步伐,应用现代信息化的电子技术,为企业会计电算化实践中,设计开发会计报表处理软件,可以全面提升企业电算化中的会计报表处理能力,缩短会计工作的流程,简化企业会计电算化管理难度。
二、实现会计电算化向信息化发展的措施
1.转变会计电算化发展理念
在会计电算化的信息化发展之中,首先,应该确保企业会计电算化能够覆盖整个财务信息流。同时,也要求企业的会计电算化系统中,确保其数据可以同企业信息化数据处理工作保持一致,确保会计电算化财务信息与企业相关信息的融合,加强企业内部的会计电算化信息处理强度,强化会计电算化信息化处理的流程,提升企业处理财务信息化的能力水,实际中满足企业对各个方面的财务信息化需求。提升会计电算化数据收集处理速度,提升会计电算化工作效益。转化会计点算化发展的观念,可以结合信息化技术,实现会计电算化向信息化方向的发展。
2.重视人才培养
应该树立全员成本控制意识,加强企业会计电算化人员培训的工作,企业可以应用先进会计人员管理办法,根据企业信息化转向发展实际情况,提高会计电算化人员综合素质。转变人才培养模式,培养出熟练编制财务软件的人才,培养信息化方向的会计电算化人才,应充分重视企业会计电算化人员的素质教育,重视度对企业内会计电算化人员的投资,有助于提高企业的市场竞争力,更好的实现企业会计电算化向管信息化的转变,提高企业的发展优势。企业信息化中,需要提高企业的信息主管地位,重视、支持与理解会计电算化向信息化发展转向工作,重视对会计电算化人才的培养工作。
3.信息化支撑
企业会计电算化中,应该避免其成为信息孤岛,企业应从信息化发展方向出发,及时开展决策支持系统,制定整体的规划,用企业信息化的观点,指挥发展引导会计电算化工作,满足企业自身财务对会计信息化发展饿需求。可以在企业的整个财务信息管理中,使用先进的信息化计算机技术,实现会计电算化应转变成财务信息化,并且可以建立与信息化相适应的会计电算化管理体制,加强会计电算化理论研究,用计算机改变处理的手段,更注重技术、信息以及管理等方面,相互结合处理会计信息,提升会计电算化信息化方向发展进度。
4.应用ERP系统
在会计电算化中,应该提高企业信息化的水平,可以在会计电算化中采用通过先进的管理技术,可以构建ERP系统,在ERP环境实现会计电算化业务向信息化的发展。可以采用ERP系统,集成管理企业会计电算化中的信息流、物流与资金流,采取信息化手段,通过服务器执行会计电算化操作,完成企业会计报表数据处理、数据查询与数据展示工作。信息化的会计电算化,易于企业管理,也便于维护企业会计工作,可以有效整合企业会计信息,提升企业会计报表处理的效率。大力发展财务管理软件,为企业提供了与经营决策相关的财务信息,为财务信息化提供了技术基础。利用现代化技术手段,为企业设计会计报表处理软件,提升企业的会计报表处理能力,对企业发展之中,在其业务成本费用的会计电算化中,可以应用信息化ERP系统,有效提高企业会计财务资金的运作效率,提高企业对于成本会计的管理水平。
三、结论
关键词:会计电算化;系统;内部控制
会计电算化是指将电子计算机技术应用到会计业务处理工作中的现代化管理模式。具体地说,就是用电子计算机代替人工记账,应用会计软件输入会计数据,由电子计算机对会计数据进行处理,并打印、输出会计账簿和报表的过程。而内部控制则是指企业为了保护财产物资的安全完整,确保会计信息的准确可靠,贯彻管理方针,提高经营效率,以职责分工为基础所设计实施的对企业内部各种经济业务活动进行制约和协调的一种内部管理制度。会计电算化的实施推动了企业信息化的发展,给企业内部控制制度的建设带来了一定的影响。而内部控制又关系到企业财产物资的安全完整,关系到会计系统对企业经济活动反映的正确性和可靠性。企业为了实现既定的管理目标,必需建立、健全与会计电算化系统相适应的一整套内部控制制度,以保证企业有序、健康地发展。因此,建立一整套适合会计电算化系统的内部控制制度就显得尤为重要。
1会计电算化系统对内部控制的影响
1.1计算机的使用改变了企业会计核算的环境
企业使用计算机处理会计和财务数据后,会计部门不仅利用计算机完成基本的会计业务,还要利用计算机完成各种更为复杂的业务活动,如销售预测、人力资源规划等。在会计电算化系统下,原来人与人之间的联系部分转变为人与计算机的联系,并产生了一些新的控制程序。随着远程通讯技术的发展,会计信息的网上实时处理成为可能,业务事项可以在远离企业的某个终端机上瞬间完成数据处理工作。因此,要保证企业财产物资的安全完整,保证会计系统对企业经济活动反映的正确和可靠,达到企业管理的目标,企业内部控制制度的建立和完善就显得更为重要,内部控制制度的范围和控制程序较之手工会计系统更加广泛、更加复杂。
1.2会计电算化处理趋于程序化,实时控制增强而内部稽核削弱
在电算化会计系统中,会计和财务的业务处理方法和处理程序、各类会计凭证和报表的生成方式、会计信息的储存方式和储存媒介等都发生了很大的变化。原先反映会计处理过程的各种原始凭证、记帐凭证、汇总表、分配表、工作底稿等作为基本会计资料的书面形式的资料减少了。由于无纸化数据和无纸化交易的推行,减少了数据的重复输入、重复处理,使得会计处理程序化。原来的手工处理会计在核算过程中进行的各种必要的核对、审核等工作有相当一部分变为由计算机自动完成了,数据处理集中化、自动化,一个业务数据的错误往往会导致整个系统数据失真。系统内更多的依赖于自身实时控制,稽核与审查的控制趋于减少。
1.3计算机的使用加大了防止舞弊、预防犯罪的难度
随着计算机使用范围的延伸,利用计算机进行的贪污、舞弊、诈骗等犯罪活动也有所增加。由于储存在计算机磁性媒介上的数据容易被篡改,有时甚至被不留痕迹地篡改。未经授权的人员有可能通过计算机和网络浏览全部数据文件,复制、伪造、销毁企业重要的数据。所以,发现计算机舞弊和犯罪的难度较之手工会计系统更难,它所造成的危害和损失可能比手工会计危害更大。因此,电算化会计系统的内部控制不仅难度大、复杂,而且还要有各种控制计算机技术的手段。
1.4会计数据的安全隐患问题突出
在会计电算化中,信息的载体已从纸介质转变为磁介质或光电介质,会计信息系统的安全问题主要包括三个方面:1逻辑安全方面,主要表现为网络财务所依托的Internet体系使用的是开放式的TCP/IP协议,存在着搭截侦听、口令试探和窃取、身份假冒、篡改和伪造信息、会计数据的软破坏和会计数据泄密等安全隐患。软破坏的原因主要是病毒和黑客的袭击,会计数据的泄密主要有主动泄密和被动泄密两种;2物理安全方面,主要表现为无意或有意地损坏数据存储介质,磁介质由于受热受潮、折损等原因,造成所存储的会计数据丢失或破坏,使会计数据失去可用性;3安全管理方面,推行会计电算化后,财务管理和业务管理实行了一体化,企业的经营管理活动几乎完全依赖于网络系统。如果对网络的管理和维护水平不高或疏于管理监控,一旦系统瘫痪将严重影响企业的整体运作。基于此,必须建立、健全安全管理制度,实时监控网络财务系统,探索和研究解决未来潜在的安全问题,以防患于未然。
2会计电算化系统环境下内部控制的内容
2.1会计电算化系统的一般控制
2.1.1人员控制
会计电算化系统应在开发阶段就要对使用该系统的有关人员进行培训,提高这些人员对系统的认识和理解能力,以减少系统运行后出错的可能性。外购的商品化软件应要求软件制作公司提供足够的培训机会和时间。在系统运行前对有关人员进行的培训,不仅仅是系统的操作培训,还应包括让这些人员了解系统投入运行后新的内部控制制度、计算机会计系统运行后的新的凭证流转程序、计算机会计系统提供的高质量的会计信息的进一步利用和分析的前景等等。
2.1.2档案管理
计算机会计系统中的有关资料应及时存档,企业应建立起完善的档案制度,加强档案管理。一个合理完善的档案管理制度一般有合格的档案管理人员、完善的资料借用和归还手续、完善的标签和索引方法、安全可靠的档案保管设备等。除此之外,还应定期对所有档案进行备份,并保管好这些备份。为防止档案被破坏,企业应制订出一旦档案被破坏的事件发生时的应急措施和恢复手段。企业使用的会计软件也应具有强制备份的功能和一旦系统崩溃等及时恢复到最近状态的功能。
2.1.3设备管理
对用于计算机会计系统的各种硬件设备,应当建立一套完备的管理制度以保证设备的完好,保证设备能够正常运行。硬件设备的管理包括对设备所处环境进行的温度、湿度、防火、防雷击、防静电等的控制,也包括对人文环境的控制,如防止无关人员进入计算机工作区域、防止设备被盗、防止设备用于其他方面等。
2.2会计电算化系统的应用控制
应用控制是对会计电算化系统中具体的数据处理的控制。它可以分为输入控制、数据处理控制和输出控制。
2.2.1输入控制
由于计算机处理数据的能力很强,处理速度非常快,如果输入的数据不准确,处理结果就会出现差错。在数据输入时,如果存在哪怕是很小的错误,一旦输入计算机就可能导致错误的扩大化,影响整个计算机会计系统的正常运行。因此,企业应该建立起一整套内部控制制度以便对输入的数据进行严格的控制,保证数据输入的准确性。数据输入控制首先要求输入的数据应经过必要的授权,并经有关的内部控制部门检查;其次,应采用各种技术手段对输入数据的准确性进行校验,如总数控制校验、平衡校验、数据类型校验、重复输入校验等。
2.2.2数据处理控制
数据处理控制是指对会计电算化系统进行数据处理的有效性和可靠性进行的控制。数据处理控制分为有效性控制和文件控制。有效性控制包括数字的核对、对字段和记录的长度检查、代码和数值有效范围的检查、记录总数的检查等。文件检查包括检查文件长度、检查文件的标识、检查文件是否被感染病毒等。
2.2.3输出控制
数据输出控制是企业为了保证输出信息的准确、可靠而采取的各种控制措施。输出数据控制一般应检查输出数据是否与输入数据相一致;输出数据是否完整;输出数据是否能满足使用部门的需要;对数据的发送对象、份数是否有明确的规定;是否建立了标准化的报告编号、收发、保管工作等。因此,企业应对计算机的使用建立一整套管理制度,以保证每一个工作人员和每一台计算机都只做其应该做的事情。一般来讲,上机管理措施应包括轮流值班制度、上机记录制度、完善的操作手册、上机时间安排等。此外,会计软件也应该有完备的操作日志文件。
2.3会计电算化系统的日常控制
日常控制是企业会计电算化系统运行过程中的经常性控制。日常控制包括经济业务发生控制、数据通讯控制和数据储存控制等。
2.3.1业务发生控制
业务发生控制又称“程序检查”,主要目的是采用相应的控制程序,甄别、拒纳各种无效的、不合理的及不完整的经济业务。经济业务发生控制是通过计算机的控制程序,对业务发生的合理性、合法性和完整性进行检查和控制。如检查表示业务发生的有关字符、代码等是否有效、操作口令是否准确、经济业务是否超出了合理的数量、价格等的变动范围。企业还应建立有效的控制制度以保证计算机的控制程序能正常运行。
2.3.2数据通讯控制
数据通讯控制是企业为了防止数据在传输过程中发生错误、丢失、泄密等事故的发生而采取的内部控制措施。企业应该采用各种技术手段以保证数据在传输过程中的准确、安全、可靠。如将大量的经济业务划分成小批量传输,数据传输时应按顺序编码,传输时要有发送和接收的标识,收到被传输的数据时要有肯定确认的信息反馈,每批数据传输时要有时间、日期记号等等。
2.3.3数据存储和检索控制
为了确保会计电算化系统产生的数据和信息被适当地储存,便于调用、更新或检索,企业应当对储存数据的各种磁盘或光盘作必要的标号。文件的修改、更新等操作都应附有修改通知书、更新通知书等书面授权证明,对整个修改、更新的过程都应进行登记。计算机会计系统应具有必要的自动记录能力,以便业务人员或审计人员查询或跟踪检查。
参考文献
[1]史迎春。会计电算化及其对财会业务内部控制的影响[J].辽宁师范大学学报(自然科学版),2001(2):35-37.
[2]应军。谈加强会计电算化内部控制[J].南京经济学院学报,2002(4):29-30.