摘要:隨著信息技術(shù)的普及和發(fā)展,實(shí)行會(huì)計(jì)電算化的企業(yè)越來(lái)越多,對(duì)會(huì)計(jì)電算化的依賴程度也越來(lái)越高。但會(huì)計(jì)電算化跟傳統(tǒng)手工會(huì)計(jì)在核算方式、流程及信息管理上都存在重大差異,給企業(yè)內(nèi)部控制提出了許多新的問(wèn)題。本文分析了會(huì)計(jì)電算化對(duì)企業(yè)內(nèi)部控制的影響及目前存在的問(wèn)題,提出了完善企業(yè)會(huì)計(jì)電算化的措施。
關(guān)鍵詞:會(huì)計(jì)電算化 企業(yè)內(nèi)部控制
▲▲ 一、會(huì)計(jì)電算化對(duì)企業(yè)內(nèi)部控制的影響
1、內(nèi)部控制的形式發(fā)生了變化。傳統(tǒng)手工會(huì)計(jì)方式下,企業(yè)內(nèi)部控制的方式主要是通過(guò)內(nèi)部人員的牽制,而在
會(huì)計(jì)電算化系統(tǒng)中,會(huì)計(jì)核算和管理的很多環(huán)節(jié)都是通過(guò)計(jì)算機(jī)系統(tǒng)設(shè)置和程序自動(dòng)完成的,企業(yè)內(nèi)部控制的形式發(fā)生了很大變化。首先,傳統(tǒng)手工會(huì)計(jì)方式下的一些內(nèi)部控制措施在會(huì)計(jì)電算化環(huán)境下沒(méi)有存在的必要,比如:編制科目匯總表、憑證匯總表,試算平衡表的檢查,總賬、明細(xì)賬的核對(duì)等;其次,傳統(tǒng)手工會(huì)計(jì)方式下的一些內(nèi)部控制措施在實(shí)施會(huì)計(jì)電算化后轉(zhuǎn)移到計(jì)算機(jī)系統(tǒng)了,比如:憑證借貸平衡校驗(yàn)、余額發(fā)生額平衡檢查等。
2、內(nèi)部控制的對(duì)象發(fā)生了變化。傳統(tǒng)手工會(huì)計(jì)方式下,企業(yè)內(nèi)部控制的對(duì)象是會(huì)計(jì)人員,控制的重點(diǎn)在人員之間的相互牽制上。而在會(huì)計(jì)電算化系統(tǒng)中,會(huì)計(jì)人員只是負(fù)責(zé)會(huì)計(jì)數(shù)據(jù)的輸入,所有會(huì)計(jì)數(shù)據(jù)的處理和報(bào)表的生成都是由計(jì)算機(jī)自動(dòng)完成的。企業(yè)內(nèi)部控制的對(duì)象由對(duì)人的控制轉(zhuǎn)變?yōu)槿藱C(jī)系統(tǒng)控制,控制重點(diǎn)集中在作業(yè)流程的人機(jī)控制與信息系統(tǒng)控制。
3、內(nèi)部控制的環(huán)境發(fā)生了變化。由于會(huì)計(jì)電算化系統(tǒng)的便捷、高效,企業(yè)內(nèi)部控制的組織層次將會(huì)減少,崗位更加精簡(jiǎn),責(zé)任更加明確,效率更加提高。比如:傳統(tǒng)手工會(huì)計(jì)方式下,原先由會(huì)計(jì)人員處理的業(yè)務(wù)事項(xiàng),在會(huì)計(jì)電算化系統(tǒng)中可能由其他業(yè)務(wù)人員在終端上一次完成。
4、內(nèi)部控制的主體發(fā)生了變化。傳統(tǒng)手工會(huì)計(jì)方式下,財(cái)務(wù)部門的人員主要由會(huì)計(jì)人員組成,控制的主體是人,而在會(huì)計(jì)電算化系統(tǒng)中,由于系統(tǒng)的運(yùn)行需要人機(jī)結(jié)合來(lái)完成,所以控制的主體由原來(lái)的會(huì)計(jì)人員擴(kuò)展為會(huì)計(jì)人員和計(jì)算機(jī)專家等共同參與。
5、內(nèi)部控制的范圍發(fā)生了變化。傳統(tǒng)手工會(huì)計(jì)方式下,企業(yè)內(nèi)部控制主要針對(duì)交易處理,而在會(huì)計(jì)電算化系統(tǒng)中,內(nèi)部控制的范圍增加了對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的控制、信息系統(tǒng)權(quán)限的控制、計(jì)算機(jī)病毒的防治等。不但注重對(duì)會(huì)計(jì)人員的制約管理,更強(qiáng)調(diào)會(huì)計(jì)人員與計(jì)算機(jī)管理人員之間的內(nèi)部牽制,不僅要對(duì)紙質(zhì)資料進(jìn)行歸檔管理,更要加對(duì)計(jì)算機(jī)內(nèi)數(shù)據(jù)的安全管理。
▲▲ 二、會(huì)計(jì)電算化環(huán)境下企業(yè)內(nèi)部控制存在的問(wèn)題
1、缺乏會(huì)計(jì)電算化復(fù)合型人才,知識(shí)水平和知識(shí)結(jié)構(gòu)有待提高。會(huì)計(jì)電算化對(duì)會(huì)計(jì)人員提出了更高的要求,但由于會(huì)計(jì)電算化在我國(guó)興起時(shí)間不長(zhǎng),企業(yè)會(huì)計(jì)人員中即懂財(cái)務(wù)知識(shí)又懂計(jì)算機(jī)、網(wǎng)絡(luò)知識(shí)的復(fù)合型人才比較匱乏,大多數(shù)企業(yè)的會(huì)計(jì)電算化只是使財(cái)務(wù)人員擺脫了日常繁重的“核算”工作,會(huì)計(jì)電算化的應(yīng)用僅停留在帳務(wù)核算、報(bào)表編制上,會(huì)計(jì)軟件的許多管理功能沒(méi)有得到充分發(fā)揮,更談不上根據(jù)企業(yè)實(shí)際情況進(jìn)行“二次開(kāi)發(fā)”,為企業(yè)經(jīng)營(yíng)管理決策服務(wù)。
2、不能嚴(yán)格執(zhí)行會(huì)計(jì)電算化管理制度,嚴(yán)重影響了內(nèi)部控制制度的有效執(zhí)行,危害了信息系統(tǒng)的安全穩(wěn)定。有的企業(yè)為了通過(guò)財(cái)政部門的驗(yàn)收,制定了大量的會(huì)計(jì)電算化管理制度,但在建立之后并未嚴(yán)格的執(zhí)行,制度形同虛設(shè),比如:在裝有會(huì)計(jì)軟件的計(jì)算機(jī)上上網(wǎng)聊天、打游戲;允許非財(cái)務(wù)人員使用計(jì)算機(jī);電子數(shù)據(jù)未定期備份;電子數(shù)據(jù)未異地保管等。
3、會(huì)計(jì)電算化環(huán)境下崗位職責(zé)劃分不清。目前我國(guó)有的企業(yè),特別是中小企業(yè)在實(shí)施會(huì)計(jì)電算化后,未對(duì)原有的會(huì)計(jì)機(jī)構(gòu)進(jìn)行必要的調(diào)整,沒(méi)有按照會(huì)計(jì)電算化的要求進(jìn)行崗位設(shè)置并明確各崗位的職責(zé),崗位設(shè)置的隨意性很大,對(duì)不相容職務(wù)沒(méi)有進(jìn)行分離,一個(gè)人既當(dāng)制單員又審核員的現(xiàn)象屢見(jiàn)不鮮,加大了發(fā)生錯(cuò)誤和舞弊的可能性。
4、會(huì)計(jì)數(shù)據(jù)的安全問(wèn)題突出。首先,在會(huì)計(jì)電算化中,信息的載體已經(jīng)從紙介質(zhì)轉(zhuǎn)變?yōu)殡姶沤橘|(zhì),由于電磁介質(zhì)受熱、受潮、易折損等原因,容易受到損壞,造成存儲(chǔ)的會(huì)計(jì)數(shù)據(jù)丟失或破壞。其次,網(wǎng)絡(luò)環(huán)境使會(huì)計(jì)信息暴露在開(kāi)放的環(huán)境下,存在著搭截偵聽(tīng)、口令試探和竊取、身份假冒、篡改和偽造信息、會(huì)計(jì)數(shù)據(jù)的軟破壞和會(huì)計(jì)數(shù)據(jù)泄密等安全隱患,從而容易給網(wǎng)絡(luò)環(huán)境下的會(huì)計(jì)電算化系統(tǒng)帶來(lái)信息損失。再次,企業(yè)實(shí)施會(huì)計(jì)電算化后,企業(yè)的經(jīng)營(yíng)管理活動(dòng)幾乎完全依賴于網(wǎng)絡(luò),如果網(wǎng)絡(luò)維護(hù)水平不高或疏于監(jiān)管,一旦系統(tǒng)癱瘓將給企業(yè)帶來(lái)不可估量的損失。
▲▲ 三、完善會(huì)計(jì)電算化環(huán)境下企業(yè)內(nèi)部控制的對(duì)策
1、培養(yǎng)高素質(zhì)復(fù)合型人才。人才的匱乏經(jīng)成為制約會(huì)計(jì)電算化發(fā)展的瓶頸,因此提高會(huì)計(jì)人員的素質(zhì)就成了當(dāng)務(wù)之急,要提高會(huì)計(jì)人員的素質(zhì),就必須制定合理的培訓(xùn)計(jì)劃,加大會(huì)計(jì)人員的培訓(xùn)力度,重視會(huì)計(jì)電算化人才的開(kāi)發(fā)與培養(yǎng),積極組織會(huì)計(jì)人員學(xué)習(xí)會(huì)計(jì)電算化知識(shí),尤其要加強(qiáng)計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)知識(shí)的學(xué)習(xí),培養(yǎng)一批既熟悉會(huì)計(jì)業(yè)務(wù),又能進(jìn)行系統(tǒng)分析、系統(tǒng)設(shè)計(jì)的復(fù)合型人才,推動(dòng)企業(yè)會(huì)計(jì)電算化盡快由“核算型”向“管理型”、“智能型”轉(zhuǎn)變。企業(yè)只有擁有一批高素質(zhì)復(fù)合型人才,才能夠保證企業(yè)內(nèi)部控制制度的全面實(shí)施,保證會(huì)計(jì)工作的質(zhì)量。
2、嚴(yán)格執(zhí)行會(huì)計(jì)電算化管理制度。企業(yè)領(lǐng)導(dǎo)要高度重視會(huì)計(jì)電算化環(huán)境下企業(yè)內(nèi)部控制的重要性,完善獎(jiǎng)懲機(jī)制,加大獎(jiǎng)懲力度,獎(jiǎng)優(yōu)罰劣,督促各級(jí)部門和會(huì)計(jì)人員嚴(yán)格執(zhí)行會(huì)計(jì)電算化管理制度,加強(qiáng)會(huì)計(jì)電算化系統(tǒng)知識(shí)教育,特別是會(huì)計(jì)部門領(lǐng)導(dǎo)必須了解會(huì)計(jì)電算化系統(tǒng)及其特點(diǎn)、風(fēng)險(xiǎn)與應(yīng)有的控制。
3、明確崗位分工,促進(jìn)職責(zé)分離。由于在會(huì)計(jì)電算化環(huán)境下,企業(yè)內(nèi)部控制的方式和范圍發(fā)生變化,首先企業(yè)必須對(duì)原有的組織機(jī)構(gòu)進(jìn)行適當(dāng)調(diào)整,改變傳統(tǒng)的職能分工與崗位設(shè)置,確保會(huì)計(jì)電算化下不相容職務(wù)的分離,比如:制單人員和審核人員相互分離;系統(tǒng)操作人員、管理人員和維護(hù)人員相互分離;系統(tǒng)分析、程序設(shè)計(jì)、計(jì)算機(jī)操作、數(shù)據(jù)輸入、文件程序管理等相互分離。其次,為減少發(fā)生錯(cuò)誤和舞弊的可能性,應(yīng)建立起職務(wù)定期輪換制度,以達(dá)到相互牽制、相互制約的目的。再次,企業(yè)應(yīng)建立崗位授權(quán)審批制度,各崗位必須使用密碼對(duì)自身授權(quán)進(jìn)行控制,密碼定期更換,凡授權(quán)范圍內(nèi)出現(xiàn)的錯(cuò)誤或舞弊,應(yīng)追究相關(guān)人員的責(zé)任。
4、加強(qiáng)電子數(shù)據(jù)及信息系統(tǒng)的安全控制。(1)制定信息安全控制度,建立訪問(wèn)控制措施,保證會(huì)計(jì)數(shù)據(jù)的輸人與輸出,防止非法用戶對(duì)會(huì)計(jì)電算化系統(tǒng)的入侵和損害;(2)數(shù)據(jù)存儲(chǔ)和處理,企業(yè)應(yīng)按照《會(huì)計(jì)電算化工作規(guī)范》的規(guī)定對(duì)電子數(shù)據(jù)實(shí)行雙備份、異地存放,備份的數(shù)據(jù)應(yīng)存放在安全、潔凈、防潮的地方,還應(yīng)定期對(duì)備份的數(shù)據(jù)進(jìn)行檢查和復(fù)制,防止由于電磁介質(zhì)損壞而使會(huì)計(jì)數(shù)據(jù)丟失,確保會(huì)計(jì)數(shù)據(jù)的安全;(3)機(jī)房的工作環(huán)境保護(hù)方面,可利用一些安全技術(shù)如防火墻、認(rèn)證技術(shù)等有效防范網(wǎng)絡(luò)黑客和計(jì)算機(jī)病毒的惡意破壞;網(wǎng)絡(luò)傳輸介質(zhì)、接入口的安全性也應(yīng)該引起注意,盡量使用光纖傳輸,接入口應(yīng)保密。通過(guò)上述技術(shù)可基本上確保會(huì)計(jì)信息在內(nèi)部網(wǎng)絡(luò)及外部網(wǎng)絡(luò)傳輸中的安全性。(4)配備精通網(wǎng)絡(luò)技術(shù)的系統(tǒng)維護(hù)人員;(5)加強(qiáng)系統(tǒng)軟件安全控制,嚴(yán)格控制系統(tǒng)軟件的安裝與修改;(6)制定上機(jī)管理制度。企業(yè)應(yīng)建立用于會(huì)計(jì)電算化系統(tǒng)的計(jì)算機(jī)上機(jī)管理制度,包括上機(jī)記錄制度、操作管理制度等。一般來(lái)說(shuō),企業(yè)的會(huì)計(jì)軟件也具有完備的“系統(tǒng)日志”。上機(jī)管理制度是否落實(shí)到位,關(guān)系到整個(gè)信息系統(tǒng)的安全。
5、加強(qiáng)企業(yè)內(nèi)部審計(jì)。企業(yè)內(nèi)部審計(jì)既是企業(yè)會(huì)計(jì)控制系統(tǒng)的重要組成部分,也是強(qiáng)化會(huì)計(jì)電算化監(jiān)督的制度要求。在會(huì)計(jì)電算化環(huán)境下,企業(yè)內(nèi)部審計(jì)首先應(yīng)加強(qiáng)對(duì)信息系統(tǒng)運(yùn)行安全性和可靠性的檢測(cè),比如:應(yīng)用程序內(nèi)置控制功能是否安全可靠;系統(tǒng)內(nèi)部防范風(fēng)險(xiǎn)的控制措施是否完善;處理經(jīng)濟(jì)業(yè)務(wù)的程序和方法是否準(zhǔn)確。其次,還應(yīng)審計(jì)企業(yè)計(jì)算機(jī)內(nèi)數(shù)據(jù)與書面資料是否一致;電子數(shù)據(jù)保存方式是否安全等。最后,企業(yè)內(nèi)部審計(jì)機(jī)構(gòu)應(yīng)該配備精通計(jì)算機(jī)及網(wǎng)絡(luò)知識(shí)的審計(jì)人員,以便更有效的進(jìn)行監(jiān)督。
(責(zé)任編輯:段玉)