【正文】
算化會(huì)計(jì)信息系統(tǒng)安全之本;提高會(huì)計(jì)電算化人員素質(zhì),規(guī)范和完善電算化會(huì)計(jì)信息系統(tǒng)操作和管理章程,重視內(nèi)部審計(jì),增強(qiáng)數(shù)據(jù)安全意識(shí),是當(dāng)前強(qiáng)化電算化會(huì)計(jì)信息系統(tǒng)內(nèi)部控制的關(guān)鍵問(wèn)題。企業(yè)應(yīng)高度重視電算化人才的開(kāi)發(fā)與培養(yǎng),積極組織會(huì)計(jì)人員學(xué)習(xí)會(huì)計(jì)電算化知識(shí),掌握計(jì)算機(jī)先進(jìn)技術(shù),培養(yǎng)或聘用一批精通技術(shù)、熟練應(yīng)用電算化程序的高級(jí)技術(shù)人才,推動(dòng)企業(yè)電算化事業(yè)由“核算型”向“管理型”、“智能型”轉(zhuǎn)變。對(duì)會(huì)計(jì)資料定期進(jìn)行審計(jì),審查電算化會(huì)計(jì)賬務(wù)處理是否正確,是否遵照《會(huì)計(jì)法》及有關(guān)法律、法規(guī)的規(guī)定,審核費(fèi)用簽字是否符合有關(guān)內(nèi)控制度,憑證附件是否規(guī)范完整等;審查電子數(shù)據(jù)與書面資料的一致性,如查看賬冊(cè)內(nèi)容,做到賬表相符,對(duì)不妥或錯(cuò)誤的賬表處理應(yīng)及時(shí)調(diào)整;監(jiān)督數(shù)據(jù)保存方式的安全、合法性,防止發(fā)生非法修改歷史數(shù)據(jù)的現(xiàn)象;對(duì)系統(tǒng)運(yùn)行各環(huán)節(jié)進(jìn)行審查,防止存在漏洞。 加強(qiáng)系統(tǒng)安全與網(wǎng)絡(luò)的安全控制,嚴(yán)格系統(tǒng)操作環(huán)境管理加強(qiáng)系統(tǒng)安全控制主要應(yīng)從防止未經(jīng)授權(quán)的人員擅自動(dòng)用系統(tǒng)各種資源、保護(hù)程序和數(shù)據(jù)的安全,減少因外界因素導(dǎo)致計(jì)算機(jī)故障等方面入手。職責(zé)分工首先是將電算化部門與用戶部門的職責(zé)相分離。這些制度并不是一成不變的,還必須隨著經(jīng)營(yíng)的變化而不斷修改完善。上機(jī)守則主要是對(duì)電腦機(jī)房?jī)?nèi)工作所作的一般性規(guī)定。沒(méi)有很好的基礎(chǔ)工作,電算化會(huì)計(jì)信息系統(tǒng)無(wú)法處理無(wú)規(guī)律、不規(guī)范的會(huì)計(jì)數(shù)據(jù),電算化工作的開(kāi)展將遇到重重困難。 建立全面、規(guī)范的會(huì)計(jì)基礎(chǔ)管理制度管理基礎(chǔ)主要指有一套比較全面、規(guī)范的管理制度和方法,以及較完整的規(guī)范化的數(shù)據(jù)。4加強(qiáng)電算化系統(tǒng)的內(nèi)部控制制度建設(shè)的具體措施電算化會(huì)計(jì)信息系統(tǒng)的內(nèi)部控制實(shí)際執(zhí)行了一部分審計(jì)工作,它是一項(xiàng)技術(shù)性強(qiáng)并相當(dāng)復(fù)雜的工作,因此必須加強(qiáng)和完善電算化會(huì)計(jì)信息系統(tǒng)的內(nèi)部控制,以保證系統(tǒng)的正常運(yùn)行和財(cái)務(wù)數(shù)據(jù)的安全可靠,減少甚至消除可能發(fā)生的危害。 實(shí)用性不強(qiáng)在某種程度上,財(cái)會(huì)軟件因?yàn)橹粚?shí)現(xiàn)了會(huì)計(jì)功能,并沒(méi)有實(shí)現(xiàn)預(yù)想的管理及預(yù)測(cè)功能,以至于它的出現(xiàn),僅是減少了會(huì)計(jì)的工作量,或者說(shuō)減少了會(huì)計(jì)而已,并沒(méi)有產(chǎn)生真正的經(jīng)濟(jì)效益和管理效益,那末,它的風(fēng)靡,或多或少就有“趕時(shí)髦”的嫌疑。 數(shù)據(jù)保密性、安全性差很多時(shí)候,財(cái)務(wù)上的數(shù)據(jù),是企業(yè)的絕對(duì)秘密,在很大程度上關(guān)系著企業(yè)的自下而上與發(fā)展,但幾乎所有的軟件系統(tǒng)都在為完善會(huì)計(jì)功能和適應(yīng)財(cái)務(wù)制度大傷腦筋,卻沒(méi)有幾家軟件認(rèn)真研究過(guò)數(shù)據(jù)的保密問(wèn)題。 兼容性差由于各個(gè)系統(tǒng)都是自行開(kāi)發(fā),各自使用不同的操作平臺(tái)和支持軟件,數(shù)據(jù)結(jié)構(gòu)不同,編程風(fēng)格各異各軟件公司為技術(shù)保密,相互沒(méi)有交流和溝通,沒(méi)有業(yè)界的協(xié)議,自然也就沒(méi)有統(tǒng)一的數(shù)據(jù)接口,很難在不同系統(tǒng)上實(shí)現(xiàn)數(shù)據(jù)共享。應(yīng)用控制主要包括3個(gè)方面:輸入控制、處理控制、輸出控制。 電算化會(huì)計(jì)信息系統(tǒng)的應(yīng)用控制電算化會(huì)計(jì)信息系統(tǒng)的應(yīng)用控制是指影響系統(tǒng)特定用途的控制,即為適應(yīng)會(huì)計(jì)處理的特殊要求而建立及實(shí)施的控制。電算化會(huì)計(jì)信息系統(tǒng)一般控制影響到計(jì)算機(jī)應(yīng)用的成敗,是應(yīng)用控制的基礎(chǔ),它為數(shù)據(jù)處理提供了良好的環(huán)境。與手工會(huì)計(jì)系統(tǒng)相比,它們也是計(jì)算機(jī)應(yīng)用于會(huì)計(jì)信息系統(tǒng)所產(chǎn)生的特殊控制。電算化會(huì)計(jì)信息系統(tǒng)的內(nèi)部控制可以劃分為:一般控制和應(yīng)用控制兩大類。2電算化會(huì)計(jì)信息系統(tǒng)內(nèi)部控制的主要內(nèi)容電算化施行為企事業(yè)單位的內(nèi)部控制帶來(lái)了前所未有的新問(wèn)題,使企事業(yè)單位內(nèi)部控制在新的環(huán)境下顯得落后于形勢(shì)了,這是電算化會(huì)計(jì)系統(tǒng)的特殊性。 會(huì)計(jì)電算化數(shù)據(jù)的主要儲(chǔ)存形式轉(zhuǎn)變?yōu)闄C(jī)內(nèi)文件,這使得計(jì)算機(jī)機(jī)內(nèi)文件的安全保護(hù)、備份和恢復(fù)、禁止非法操作等成為會(huì)計(jì)內(nèi)部控制的又一項(xiàng)重要內(nèi)容。 內(nèi)部控制制度有了新的內(nèi)容實(shí)現(xiàn)會(huì)計(jì)電算后,一方面使一些會(huì)計(jì)工作的形式發(fā)生變化,另一方面也給會(huì)計(jì)工作增加了一些新的工作內(nèi)容;同時(shí)使內(nèi)部會(huì)計(jì)控制的范圍更廣,包含了手工會(huì)計(jì)系統(tǒng)所沒(méi)有的一些內(nèi)部控制,因而電算化會(huì)計(jì)信息系統(tǒng)下的內(nèi)部控制制度也必須要有新的內(nèi)容。由于計(jì)算機(jī)自動(dòng)計(jì)算匯總一般不會(huì)出錯(cuò),除非在計(jì)算機(jī)病毒的影響、非法操作和數(shù)據(jù)受損等情況下才會(huì)出現(xiàn)試算不平衡等現(xiàn)象,因此以上措施沒(méi)有必要存在?!爸腥A人民共和國(guó)會(huì)計(jì)法”規(guī)定各單位必須建立健全內(nèi)部會(huì)計(jì)控制制度,《會(huì)計(jì)法》關(guān)于內(nèi)部會(huì)計(jì)控制制度的主要內(nèi)容包括:職責(zé)明確、相互制約、嚴(yán)格程序、如實(shí)記錄、實(shí)踐、積累,手工會(huì)計(jì)系統(tǒng)的內(nèi)部控制已形成了一整套行之有效的方法和制度,然而,隨著現(xiàn)代信息技術(shù)在財(cái)會(huì)領(lǐng)域的廣泛應(yīng)用,使得原有的會(huì)計(jì)內(nèi)部控制制度和方法在各方面都受到了挑戰(zhàn)。1電算化會(huì)計(jì)信息系統(tǒng)內(nèi)部控制的特點(diǎn)內(nèi)部會(huì)計(jì)信息系統(tǒng)控制是處理會(huì)計(jì)業(yè)務(wù)時(shí)所形成的自我調(diào)節(jié)和自我約束的有機(jī)體,包括了一系列既相互聯(lián)系又相互制約的制度和手續(xù)。在電算化會(huì)計(jì)信息系統(tǒng)環(huán)境下,這些變革無(wú)疑也給內(nèi)部會(huì)計(jì)控制帶來(lái)了新的問(wèn)題和挑戰(zhàn)。the face of the existing internal accounting control on how to establish a sound internal control to strengthen and improve the puterized accounting information system of internal control words: accounting electronic;inside control;Information system內(nèi)部控制一般包括內(nèi)部管理控制和內(nèi)部會(huì)計(jì)控制,電算化會(huì)計(jì)信息系統(tǒng)的內(nèi)部控制則是內(nèi)部會(huì)計(jì)控制的特殊形式,也是內(nèi)部會(huì)計(jì)控制深層次的發(fā)展。第二篇:淺談電算化會(huì)計(jì)信息系統(tǒng)的內(nèi)部控制淺談電算化會(huì)計(jì)信息系統(tǒng)的內(nèi)部控制馬俊莉遼寧工程技術(shù)大學(xué) 會(huì)計(jì)升本101摘要:會(huì)計(jì)電算化系統(tǒng)的建立使企業(yè)會(huì)計(jì)核算和會(huì)計(jì)管理的環(huán)境發(fā)生了很大的變化,會(huì)計(jì)電算化使會(huì)計(jì)工作的質(zhì)量和效率提高的同時(shí),也對(duì)原有的會(huì)計(jì)內(nèi)部控制制度造成了極大的沖擊,本文從電算化會(huì)計(jì)信息系統(tǒng)內(nèi)部控制的特點(diǎn)出發(fā),初步探討了電算化會(huì)計(jì)信息系統(tǒng)內(nèi)部控制的主要內(nèi)容,其中包括電算化系統(tǒng)內(nèi)部控制的一般控制及其應(yīng)用控制;面對(duì)會(huì)計(jì)電算化內(nèi)部控制的現(xiàn)存問(wèn)題,就如何建立、健全內(nèi)部控制制度,如何加強(qiáng)和完善電算化會(huì)計(jì)信息系統(tǒng)的內(nèi)部控制提出了建議。計(jì)算機(jī)在會(huì)計(jì)中的應(yīng)用[M].北京:經(jīng)濟(jì)管理出版社,1998.[3]張英明?!竻⒖嘉墨I(xiàn)」[1]陸義保。電算化會(huì)計(jì)信息系統(tǒng)的安全控制是指如何采取有力的控制制度和措施來(lái)保證系統(tǒng)安全、可靠地運(yùn)行。只有搞好電算化會(huì)計(jì)信息系統(tǒng)的開(kāi)發(fā)與維護(hù)控制,才能保證開(kāi)發(fā)出來(lái)的或維護(hù)的系統(tǒng)能合規(guī)、合法,滿足用戶的要求,才能及時(shí)發(fā)現(xiàn)和修正錯(cuò)誤及防止舞弊行為、保證會(huì)計(jì)信息的準(zhǔn)確完整。系統(tǒng)開(kāi)發(fā)控制分為系統(tǒng)開(kāi)發(fā)階段的控制和系統(tǒng)設(shè)計(jì)階段的控制。常用方法為檢查輸出數(shù)據(jù)是否準(zhǔn)確、合法、完整;輸出是否及時(shí),能否及時(shí)反映最新的信息;輸出格式是否滿足實(shí)際工作的需要;數(shù)據(jù)的表示方式等是否符合工作人員的習(xí)慣。硬件控制是通過(guò)計(jì)算機(jī)硬件系統(tǒng)本身控制數(shù)據(jù)的準(zhǔn)確性、完整性,一般由計(jì)算機(jī)硬件制造商進(jìn)行設(shè)置。軟件控制是審查軟件對(duì)數(shù)據(jù)的計(jì)算等處理是否正確,是應(yīng)用控制的關(guān)鍵。在聯(lián)機(jī)實(shí)時(shí)處理系統(tǒng)中,輸入控制除了采取上述方法外,還包括設(shè)立參照文件和后批量控制等。數(shù)據(jù)輸入前,主要控制方法包括憑證格式和內(nèi)容的控制、有關(guān)責(zé)任人的簽章控制、控制修改的控制以及憑證審核的控制等,其控制方法視系統(tǒng)的處理方式而有所不同。但是,任何運(yùn)行控制系統(tǒng),不管其應(yīng)用領(lǐng)域、數(shù)據(jù)處理的方式是多么不同,運(yùn)行控制按其特性都可劃分為輸入控制、處理控制和輸出控制3種類型,其目的是確保會(huì)計(jì)數(shù)據(jù)的安全、完整和有效。運(yùn)行控制是為了使電算化會(huì)計(jì)信息系統(tǒng)能適應(yīng)會(huì)計(jì)處理的特殊要求而建立的各種能防止、檢測(cè)及更正錯(cuò)誤和處置舞弊行為的控制制度和措施。但必須明確,系統(tǒng)管理員、操作員、審核員及維護(hù)人員的職權(quán)是不相容的,必須分工明確,不得兼任,同時(shí),各崗位人員要保持相對(duì)穩(wěn)定。這些崗位除了特殊行業(yè)和單位一般無(wú)須另外配備專門人員,可以由基本會(huì)計(jì)崗位的會(huì)計(jì)人員來(lái)兼任。實(shí)行電算化后,會(huì)計(jì)工作崗位可分為基本會(huì)計(jì)崗位和電算化會(huì)計(jì)崗位,基本會(huì)計(jì)崗位保持與原手工系統(tǒng)中設(shè)置不變。因此,電算化組織控制的重點(diǎn)應(yīng)當(dāng)是系統(tǒng)操作組和系統(tǒng)維護(hù)組內(nèi)部的崗位分工控制及系統(tǒng)開(kāi)發(fā)維護(hù)人員的控制。系統(tǒng)開(kāi)發(fā)部門承擔(dān)系統(tǒng)的研制和維護(hù)工作,系統(tǒng)應(yīng)用部門負(fù)責(zé)軟件的日常應(yīng)用,這兩個(gè)不相容的職務(wù)之間應(yīng)當(dāng)分離,以保證系統(tǒng)內(nèi)不相容職責(zé)的相互分離以及信息處理部門與企業(yè)其他業(yè)務(wù)部門的相互獨(dú)立,以有效減少有可能發(fā)生的錯(cuò)誤和舞弊。(普通控制)由于會(huì)計(jì)電算化知識(shí)與功能相對(duì)集中,必須制定相應(yīng)的組織和管理控制,部門之間實(shí)施組織控制,部門內(nèi)部實(shí)施崗位分工控制,明確部門內(nèi)部各崗位相關(guān)人員的職