【摘要】 會計是一個信息系統(tǒng),會計信息處理從手工到電算化的發(fā)展是會計的重大變革,也是必然趨勢。會計電算化是會計與信息技術聯(lián)姻的產物,也是實現(xiàn)會計數據信息化的必要途徑和手段,但隨著它的不斷發(fā)展,在系統(tǒng)安全、管理維護、權限職責等方面也衍生了一系列亟待解決的問題。電算化系統(tǒng)管理的內部控制的健全,關系著實行電算化后的財會系統(tǒng)是否能正常、安全、有效的運行,因此具有非常重要的意義。
【關鍵詞】 會計; 電算化; 內部控制
會計電算化是會計發(fā)展史上的一次重大變革,它不僅是會計發(fā)展的需要,也是時代的需要。隨著信息技術的發(fā)展和運用,會計電算化進一步向深層次發(fā)展,在推動會計自身發(fā)展和變革的同時,給企業(yè)帶來了巨大的效益,也使其內部控制變得極為重要。
一、會計電算化內部控制的主要內容
目前電算化會計系統(tǒng)的內部控制分為一般控制和應用控制兩類。一般控制是指對會計電算化過程中的管理、電算化會計系統(tǒng)的研制開發(fā)及應用環(huán)境等方面進行的控制。而應用控制是為適應各種會計處理的特殊要求而建立的能預防、檢測和更正錯誤、處理舞弊行為的控制措施。
?。ㄒ唬╇娝慊瘯嬓畔⑾到y(tǒng)的一般控制
一般控制是指對于任何電算化會計信息系統(tǒng)都普遍適用、為系統(tǒng)的安全提供可靠保證而對系統(tǒng)的構成要素(人、硬件、軟件)及環(huán)境實施的控制。它的具體內容又包括:
1.管理控制。管理控制是指通過部門的設置、人員的分工、崗位職責的制定、權限的劃分等形式進行的控制,其基本目標是建立恰當的組織機構和職責分工制度,加強人員職能控制,將電算化與用戶的職責相分離,以達到相互牽制、相互制約、防止或減少錯弊發(fā)生的目的。
2.系統(tǒng)的開發(fā)、建立和維護控制。系統(tǒng)在開發(fā)過程中的控制要首先進行領導認可與授權,對要開發(fā)的系統(tǒng)進行可行性研究和需求分析,開發(fā)過程應進行適當的人員分工,按規(guī)范收集和保管有關系的資料并加以保密。系統(tǒng)建立后,對資源進行合理配置加以控制,對于系統(tǒng)的調試則應有各崗位人員的參與,要有嚴格的驗收程序。系統(tǒng)建立后要進行維護,即為保障系統(tǒng)正常運行而對系統(tǒng)硬軟件進行的安裝、修正、更新、擴展、備份等方面的工作,系統(tǒng)維護控制就是針對這些工作而實施的控制。
3.系統(tǒng)操作控制就是對操作權限進行控制,每個崗位的人員只能按照所授予的權限對系統(tǒng)進行作業(yè),不得超越權限接觸系統(tǒng)。系統(tǒng)應設多級安全保護措施,從計算機系統(tǒng)處理方面對信息提供保護,通過用戶密碼口令的檢查,來識別操作者的權限,操作權限的分配,應由財務負責人統(tǒng)一專管,以達到相互控制的目的,明確各自的責任。
4.程序的操作控制。程序的操作控制是要保證程序不被修改、不損毀、不被病毒感染。要做到非系統(tǒng)維護人員不得擅自接觸、修改程序,做好數據的備份工作。還要求系統(tǒng)使用單位制定具體的防病毒措施,包括對所有來歷不明的介質在使用前進行病毒檢測,定期對系統(tǒng)進行病毒檢測。
5.系統(tǒng)的安全控制。這項控制是為了保證計算機系統(tǒng)的運行安全,避免由于外部環(huán)境因素導致系統(tǒng)運行錯誤。它要求防止未經授權的人擅自動用系統(tǒng)的各種資源,以保證各項資源的正確性,盡量減少外界因素所致的計算機故障,以保障機器正常運行。網絡傳輸介質盡量使用光纖傳輸,接入口應保密。
?。ǘ嬰娝慊到y(tǒng)的應用控制
應用控制是對會計電算化系統(tǒng)中具體的數據處理活動所進行的控制。應用控制可劃分為輸入控制、計算機處理與數據文件控制和輸出控制。
1.輸入控制。輸入控制是應用控制的重點。輸入控制就是在保證原始數據真實、準確的前提下,采取措施保證會計數據在填制記賬憑證及輸入過程中能及時發(fā)現(xiàn)可能出現(xiàn)的差錯并糾正。因此,企業(yè)應該建立起一整套內部控制制度以便對輸入的數據進行嚴格的控制,保證數據輸入的準確性。要建立科目名稱與代碼對照文件,以防止會計科目輸錯,設計科目代碼校驗,以保證會計科目代碼輸入的正確性,要設立對應關系參照文件,用來判斷對應賬戶是否發(fā)生錯誤,對每筆分錄和借貸方進行平衡校驗,防止輸入金額出錯。
2.數據處理控制。系統(tǒng)要確認數據經復核后才能登賬,要防止或及時發(fā)現(xiàn)在處理過程中數據是否丟失、重復或出錯,對已入賬的憑證,系統(tǒng)要能提供更改功能,對已結賬的憑證與賬簿以及計算機內賬簿生成的報表數據,系統(tǒng)不提供更改功能。
3.輸出控制。只有具有相應權限的人才能執(zhí)行輸出操作,并要登記操作記錄,從而達到限制接觸輸出信息的目的,打印輸出的資料要進行登記,并按會計檔案要求保管。
二、會計電算系統(tǒng)內部控制的建立和完善
會計電算化是會計數據處理方式的發(fā)展方向,在其自身不斷發(fā)展的同時,給內部控制帶來了新的問題和挑戰(zhàn),對其建立和完善提出了新的要求。
(一)在實行會計電算化后內部控制急待解決的問題
在建立會計電算化內部控制的過程中存在一些新問題,要建立完善會計電算化系統(tǒng)就要解決這些問題,其主要表現(xiàn)在“兩個變化,兩個加強”四個方面:
1.會計人員崗位分工和人員設置發(fā)生重大變化。使得內部控制急待加強。實施會計電算化后,會計核算的各種職能分配也起了顯著變化,原有的會計人員變成了計算機用戶,其工作主要是收集、輸入數據,利用計算機的處理結果。新的崗位伴隨著新領域的出現(xiàn)而產生,計算機程序化后使得原來固有的工作模式和思維模式遭到淘汰。面對新事物,會計人員不僅需要掌握會計知識,更需要掌握計算機技術,實現(xiàn)角色的迅速轉變。會計崗位人員的設置、計算機軟、硬件維護人員的設置、內部牽制制度的重新設計也就迫在眉睫。
2.財務、會計工作的重點發(fā)生重大變化,對內部控制有了新的要求。會計電算化后,原來通過賬證核對、賬賬核對、賬表核對的控制方式,基本上已經不復存在,而代之以更加嚴密的輸入控制;原來通過簽字、蓋章等方式實現(xiàn)的控制,也被替代為權限控制。會計的管理職能進一步強化,對會計人員提出了更高操作的要求。財務會計工作的重點由算向管、由手控向權控、由人檢向機檢轉變。
3.計算機軟硬件、數據管理控制急待加強。由于數據利用、存儲的數字化,對系統(tǒng)的軟硬件進行管理以保證數據的安全性和完整性就成為一個重要問題。電算化后,在計算機網絡信息系統(tǒng)中,原來紙質的會計原始憑證的數據被直接記錄在計算機內,通過磁盤或光盤存儲,如果軟硬件有問題,計算機不能正常運行,那么日常會計工作將不能進行,如果軟硬件損壞,一些會計信息、數據資料將會丟失,給會計工作帶來很大的麻煩。
4.會計電算化檔案的控制管理有待加強。電算化會計檔案包括存儲在磁盤(硬盤和軟盤)上的當期的和往年的會計數據以及被授權打印出來的會計憑證、賬簿和報表等書面材料。實行電算化后,會計檔案的內容表現(xiàn)出形式上多樣化,存儲上先進化,使用方式上方便化。如果只依賴計算機存儲會計信息,將會產生很多問題。應避免會計檔案無紙化和電算操作無形化帶來的風險。紙張上的書面數據和會計科目形成會計人員所熟悉的會計原件,這些紙質原件的數據若被修改,則容易辨別出修改的痕跡,從而保證了會計原件的真實性。存儲在計算機媒介上的數據極易修改,甚至對數據的修改可做到不留痕跡,這樣就很難辨別哪一個是業(yè)務記錄的“原件”,并且會計資料檔案是單位的機密,一旦泄漏將給單位帶來不可估量的損失,而存儲在計算機內的數據可以通過磁性介質復制,并且無跡可尋,使得會計資料泄漏而不易發(fā)現(xiàn)。
(二)會計電算化內部控制的建立和完善
為了更好的實行會計電算化的內部控制,解決上述問題,我們可以從以下幾個方面綜合的考慮,找出解決辦法。
1.設置合理的會計電算化崗位。會計電算化后的工作崗位可分為基本會計崗位和電算化會計崗位?;緯媿徫豢砂ǎ簳嬛鞴堋⒊黾{、會計核算、稽核、會計檔案管理等工作崗位;電算化會計崗位包括:直接管理、操作、維修計算機及會計軟件系統(tǒng)等工作崗位。機構調整必須同組織控制相結合,以實現(xiàn)職權分離,從而才能及時發(fā)現(xiàn)錯誤,有效地限制違規(guī)行為。如規(guī)定系統(tǒng)維護人員和系統(tǒng)管理人員不得兼任出納。各崗位在得到系統(tǒng)管理員一定的授權后,用密碼加以控制,防止其他人員非法操作和越權操作。各操作人員對機內自己的編號和口令的使用負有直接責任,一般情況下,不允許將自己的口令告訴他人,但為了某種特殊需要將口令告訴別人后,在操作完畢后,要及時更換口令。嚴格上機管理,建立嚴格的崗位責任制。
2.建立會計電算化操作管理制度,加強日常審核、復核工作。主要是加強以下的控制:
加強運行控制,包括輸入控制,修改控制,核算程序控制。按照實際情況,建立會計科目,并根據科目名稱設計便于操作、易于記憶的科目代碼,設計科目代碼的校驗,在輸入時保證會計科目代碼輸入的正確性,防止會計科目的輸入錯誤。嚴格按照會計業(yè)務的發(fā)生情況和處理流程進行操作,在會計軟件中設計防止重復操作、遺漏操作和誤操作的控制程序,在錄入憑證時對憑證借貸方金額進行試算平衡檢查,對余額發(fā)生額平衡進行檢查。違反上機操作規(guī)程和操作時間的應及時予以提示和制止;建立操作日志制度,計算機程序中應對所有操作的時間、操作人姓名、操作內容等均紀錄存檔。對已記賬和已結賬業(yè)務設置不可修改或逆操作程序,要修改必須通過編制記賬憑證沖銷或通過補充登記來更正,避免了結賬后修改憑證造成數據混亂。
3.硬件與軟件系統(tǒng)的開發(fā)與維護控制。對于開發(fā)階段的系統(tǒng),要對系統(tǒng)的可行性和需求性進行詳細分析,對開發(fā)人員進行適當分工,以保證系統(tǒng)開發(fā)的順利進行,使人員各司其職、各盡其責,對于有關開發(fā)系統(tǒng)所需的資料應根據不同要求加以收集,并規(guī)范保管。系統(tǒng)建立過程中,要對其資源進行適當配置;系統(tǒng)運行后,各崗位人員應參與調試,提出并解決問題。對正在使用的會計核算軟件進行修改、升級和硬件設備的更換,要有一定的審批手續(xù),要保證會計數據的連續(xù)和安全,并由有關人員監(jiān)督實施。要保證機房設備的安全和計算機的正常運行,健全排除硬件與軟件系統(tǒng)故障的管理措施,保證會計數據的完整性,健全必要的防治計算機病毒的措施,規(guī)定數據備份及機器的使用規(guī)范,規(guī)定軟盤專用以防止計算機病毒對系統(tǒng)的破壞。
4.加強會計電算化檔案的管理,要加強以下兩個方面的控制:
?。?)會計核算資料控制。會計資料是單位的經濟機密,一旦泄漏將給單位帶來不可估量的損失,而磁性介質的可復制性又使會計資料極易泄漏而不易發(fā)現(xiàn),會計電算化系統(tǒng)的輸出不論是磁性文件還是打印資料,輸出后均應立即受到嚴格管理,以防被人竊取或篡改。磁性資料應由會計檔案保管員負責保管;打印資料在系統(tǒng)的操作日志上有所記錄后(包括記錄輸出時間、文件頁數及操作人員姓名)及時送達指定人手中;收件人要簽收并注明收件日期、文件內容,以便日后備查;確保會計數據和會計軟件的安全保密,防止對數據和軟件的非法修改和刪除,對磁性介質存放的數據要保存雙備份。
?。?)建立會計電算化檔案保管管理制度,嚴格檔案管理。
會計電算化檔案必須有會計主管和系統(tǒng)管理員簽章確認后進行存檔保管.會計電算化檔案管理要做好安全保證措施,做好防磁、防火、防潮和防塵工作,對于重要的會計檔案應準備雙份,在兩個不同的地點存放。選用高質量的系統(tǒng)檔案資料載體產品,選擇適當的存放地點和合理的存放設備,對于磁性介質保存的會計檔案應定期地進行檢查,定期進行復制,確保會計檔案的安全。建立分類歸檔制度,對于各類會計檔案資料,都應按照存檔期限及時進行存檔。
三、結束語
會計電算化是會計工作的發(fā)展趨勢。通過分析目前會計電算化工作在會計無紙化、電子原始數據的審核與確認、電算化安全等方面所存在的問題,研究會計電算化對會計業(yè)務內部控制的影響,并以此為基礎探討加強電算化系統(tǒng)管理的內部制度建設問題,可以提高企業(yè)會計電算化管理的水平和工作質量。
隨著電子技術的飛速發(fā)展和電算化信息系統(tǒng)的普及運用,會計電算化進一步向深層次發(fā)展,內部會計控制制度中的新問題和新課題將不斷出現(xiàn)。對其深入研究,必將形成新的會計理論和方法,而新的會計理論和方法的確立,又將使電算化會計在新的基礎上獲得進一步完善和發(fā)展,也使得電算化會計環(huán)境下的內部控制制度不斷地調整、改善,真正做到保證會計數據的可靠性和真實性,提高企業(yè)的經濟效益。以確保財會實行電算化后的系統(tǒng)正常、安全、有效地運行。●
【參考文獻】
?。?] 周勤業(yè).審計學[M].中國財政經濟出版社.
[2] 邱保印.從電算化會計信息處理特點看電算化會計發(fā)展趨勢[J].上海會計,2009(4).
?。?] 王浩,王育山,趙彩玲.會計電算化[M].經濟科學出版社.
?。?] 楊朝均,趙壽森,王新華.財務管理人員信息技術及電算化培訓教材[M].經濟科學出版社.
?。?] 手冊編委會.內部會計控制規(guī)范實施手冊[M].大恒電子出版社.
?。?] 任多魁.企業(yè)內部的會計管理模式[J].山西財稅,1997(11).
?。?] 李心合.現(xiàn)代會計發(fā)展的五大趨勢[J].當代財經,1997(10).
[8] 葛家澍.迎接21世紀密切關注國內外財務會計的新動向[J].會計研究,1999(1).