作者簡(jiǎn)介:周麗芬,1990年,女,漢族,郴州,初級(jí)職稱(chēng),碩士,湘潭大學(xué),公司財(cái)務(wù)與治理。
摘要:會(huì)計(jì)信息化的廣泛應(yīng)用使得公司內(nèi)部控制的內(nèi)容、方式和控制重點(diǎn)都發(fā)生了變化。為了規(guī)避企業(yè)風(fēng)險(xiǎn),提高內(nèi)部控制的水平。本文從會(huì)計(jì)信息化對(duì)公司內(nèi)部控制的影響入手,詳細(xì)探討了在會(huì)計(jì)信息化背景下對(duì)公司內(nèi)部控制的完善措施。以期對(duì)此領(lǐng)域有所裨益。
關(guān)鍵詞:會(huì)計(jì)信息化;公司;內(nèi)部控制;作用;舉措一、引言
隨著科技的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)逐漸普及,電子商務(wù)在近年來(lái)得到了突飛猛進(jìn)的發(fā)展,這為會(huì)計(jì)信息系統(tǒng)的發(fā)展進(jìn)步提供了較好的機(jī)遇平臺(tái),使得會(huì)計(jì)信息管理在企業(yè)中得到了廣泛的應(yīng)用。一方面,這是對(duì)會(huì)計(jì)行業(yè)整體水平提升有一定好處;另一方面,企業(yè)也要面對(duì)會(huì)計(jì)信息化所帶來(lái)的風(fēng)險(xiǎn)和挑戰(zhàn)。因此,企業(yè)要加強(qiáng)會(huì)計(jì)信息化下的風(fēng)險(xiǎn)防控,并且要及時(shí)有效的應(yīng)對(duì)這種風(fēng)險(xiǎn)所帶來(lái)的挑戰(zhàn),保證企業(yè)的各項(xiàng)事業(yè)平穩(wěn)運(yùn)行以及公司的正常發(fā)展。
二、會(huì)計(jì)信息化對(duì)公司內(nèi)部控制的影響
1.對(duì)內(nèi)部控制的有效性產(chǎn)生了挑戰(zhàn)
內(nèi)部控制的最重要的手段之一是授權(quán)控制。在信息化的條件下,這種授權(quán)是通過(guò)口令的形式表現(xiàn)的。所謂口令,就是一組密碼或是一種應(yīng)用程序,使操作者能夠進(jìn)入計(jì)算機(jī)系統(tǒng)。如果計(jì)算機(jī)系統(tǒng)的口令被盜,則可能導(dǎo)致計(jì)算機(jī)內(nèi)的重要信息泄露,給企業(yè)帶來(lái)風(fēng)險(xiǎn)。當(dāng)企業(yè)管理人員對(duì)于口令管理不善,內(nèi)部員工很有可能獲得口令,甚至是財(cái)務(wù)部門(mén)或計(jì)算機(jī)部門(mén)監(jiān)守自盜,將企業(yè)的機(jī)密文件賣(mài)給競(jìng)爭(zhēng)對(duì)手,這將為企業(yè)在市場(chǎng)競(jìng)爭(zhēng)中帶來(lái)很大的麻煩。
2.增大內(nèi)部控制的難度
會(huì)計(jì)信息化核算是由傳統(tǒng)的會(huì)計(jì)核算轉(zhuǎn)變而來(lái)的,而傳統(tǒng)的會(huì)計(jì)核算以手工完成為主,在這種模式的變換中對(duì)企業(yè)的管理人員及會(huì)計(jì)人員提出了更高的要求,一些會(huì)計(jì)人員習(xí)慣了傳統(tǒng)的會(huì)計(jì)結(jié)算方式,而不適應(yīng)現(xiàn)代化的應(yīng)用程序。這種不適應(yīng)直接體現(xiàn)在了對(duì)會(huì)計(jì)程序的控制方面,由于計(jì)算機(jī)系統(tǒng)特有的開(kāi)放性和共享性,使得公司內(nèi)部對(duì)于企業(yè)會(huì)計(jì)結(jié)算等的重要信息界定存在難度,企業(yè)也面臨著關(guān)于內(nèi)部網(wǎng)絡(luò)管理和內(nèi)部信息控制的實(shí)際問(wèn)題。
3.使內(nèi)部控制的環(huán)境復(fù)雜
在進(jìn)行企業(yè)管理的過(guò)程中,為了使會(huì)計(jì)信息得到有效的保護(hù),企業(yè)需要在財(cái)務(wù)部門(mén)的系統(tǒng)中加入防盜程序,這就使得企業(yè)在網(wǎng)絡(luò)維護(hù)和網(wǎng)絡(luò)運(yùn)行方面增加了難度,也使得企業(yè)的網(wǎng)絡(luò)日常操作環(huán)境復(fù)雜化,企業(yè)可能在短時(shí)間內(nèi)需要對(duì)人員進(jìn)行調(diào)整與變更,這為企業(yè)人力資源部門(mén)提出了考驗(yàn),總之,會(huì)計(jì)信息化對(duì)企業(yè)內(nèi)部信息控制的影響很大。此外,除了企業(yè)內(nèi)部的信息需要得到有效的保護(hù)外,對(duì)于來(lái)自企業(yè)外部的信息威脅情況也十分復(fù)雜,比如盛行于網(wǎng)絡(luò)的“黑客”、“病毒”等,很容易由于企業(yè)網(wǎng)絡(luò)操作員操作不當(dāng)而使公司網(wǎng)絡(luò)遭到外部威脅,給公司帶來(lái)信息方面的安全隱患。
4.使內(nèi)部控制作弊的可能性減小
計(jì)算機(jī)的數(shù)據(jù)是由硬盤(pán)進(jìn)行存儲(chǔ)的,而計(jì)算機(jī)硬盤(pán)的特性是將將數(shù)據(jù)刪除或改寫(xiě)后,再在同一個(gè)位置進(jìn)行刪除和改寫(xiě)操作,源文件就沒(méi)有辦法找回。由于企業(yè)系統(tǒng)硬盤(pán)的數(shù)據(jù)集中度較高,公司非授權(quán)人員可以由其自身的權(quán)限進(jìn)入企業(yè)系統(tǒng)進(jìn)行瀏覽或是復(fù)制數(shù)據(jù),雖然不能夠更改數(shù)據(jù),但仍然可以對(duì)企業(yè)的數(shù)據(jù)安全造成威脅,還可以通過(guò)黑客手段進(jìn)入企業(yè)系統(tǒng),將企業(yè)系統(tǒng)的數(shù)據(jù)進(jìn)行篡改,使企業(yè)蒙受損失。因此,在企業(yè)采用會(huì)計(jì)信息管理后,為企業(yè)的內(nèi)部監(jiān)控手段提出了更高的要求。
三、會(huì)計(jì)信息化背景下對(duì)公司內(nèi)部控制的完善措施
1.完善公司內(nèi)部控制環(huán)境
首先,企業(yè)要對(duì)內(nèi)部的組織架構(gòu)進(jìn)行重新設(shè)置調(diào)整,要通過(guò)部門(mén)的重新設(shè)置、人員的細(xì)致分工、權(quán)限的嚴(yán)格劃分等形式來(lái)完善內(nèi)部控制,從而達(dá)到相互制約、相互監(jiān)督,防止舞弊現(xiàn)象發(fā)生的目的。在崗位設(shè)置的時(shí)候應(yīng)該嚴(yán)格按照職責(zé)分離的原則來(lái)進(jìn)行,同時(shí)要加強(qiáng)授權(quán)審批控制,強(qiáng)化內(nèi)部牽制制度。其次,要對(duì)企業(yè)管理人員進(jìn)行嚴(yán)格的培訓(xùn),使其認(rèn)識(shí)到企業(yè)內(nèi)部管理的重要性以及信息安全工作的艱巨性,在工作中增強(qiáng)其責(zé)任感和使命感,使其更好的完成企業(yè)內(nèi)部控制的任務(wù),提升企業(yè)的運(yùn)轉(zhuǎn)效率,保障企業(yè)的信息安全。
2.對(duì)會(huì)計(jì)信息系統(tǒng)升級(jí)完善
第一,企業(yè)要嚴(yán)格對(duì)授權(quán)系統(tǒng)進(jìn)行控制。企業(yè)必須要嚴(yán)格口令授權(quán)制度,在一些重要的系統(tǒng)中,可以設(shè)置雙重解鎖系統(tǒng),也就是必須同時(shí)輸入兩個(gè)口令,才可以進(jìn)入系統(tǒng),降低了信息泄露的風(fēng)險(xiǎn)性;第二,企業(yè)要實(shí)現(xiàn)操作和監(jiān)控兩個(gè)部門(mén)分離。在工作中,一名員工或是一個(gè)部門(mén)不可以“既當(dāng)運(yùn)動(dòng)員又當(dāng)裁判員”,否則極易發(fā)生“監(jiān)守自盜”的情況。必須將兩種功能分配給兩個(gè)不同部門(mén);最后,加強(qiáng)企業(yè)網(wǎng)絡(luò)實(shí)時(shí)監(jiān)控,出現(xiàn)異常情況立即進(jìn)行解決,確保企業(yè)數(shù)據(jù)萬(wàn)無(wú)一失。
3.完善風(fēng)險(xiǎn)防控機(jī)制
首先,內(nèi)部控制部門(mén)要建立并完善本企業(yè)的信息系統(tǒng)的風(fēng)險(xiǎn)防范機(jī)制,定期的對(duì)會(huì)計(jì)信息系統(tǒng)的軟硬件進(jìn)行檢查,并且對(duì)重要的財(cái)務(wù)會(huì)計(jì)數(shù)據(jù)進(jìn)行備份保存,從源頭上控制風(fēng)險(xiǎn)的發(fā)生。其次,內(nèi)部控制部門(mén)要引入專(zhuān)業(yè)的網(wǎng)絡(luò)信息安全人員和技術(shù),對(duì)計(jì)算機(jī)信息系統(tǒng)的網(wǎng)絡(luò)安全進(jìn)行維護(hù)和管理,防止出現(xiàn)企業(yè)重要信息外泄或者系統(tǒng)被黑客攻擊問(wèn)題的發(fā)生,確保企業(yè)會(huì)計(jì)信息的安全性,降低信息泄露風(fēng)險(xiǎn)。
4.加強(qiáng)公司內(nèi)審制度
企業(yè)在應(yīng)用會(huì)計(jì)信息化系統(tǒng)的過(guò)程中,需要對(duì)會(huì)計(jì)賬目進(jìn)行經(jīng)常性的檢查,并且要與銀行系統(tǒng)掛鉤,以銀行為標(biāo)準(zhǔn)和平臺(tái)核對(duì)收支賬目,盡最大可能避免出現(xiàn)錯(cuò)賬和壞賬。同時(shí)對(duì)企業(yè)會(huì)計(jì)信息進(jìn)行經(jīng)常性檢查有助于問(wèn)題的及早發(fā)現(xiàn)和解決,其日常審查內(nèi)容應(yīng)包括:信息數(shù)據(jù)與書(shū)面數(shù)據(jù)的一致性;數(shù)據(jù)是否進(jìn)行規(guī)定期限的保存;系統(tǒng)是否存在安全漏洞;系統(tǒng)保存信息的方式是否合法等。這樣可以在一定層面上防止企業(yè)信息安全問(wèn)題的發(fā)生。
小結(jié)
會(huì)計(jì)信息化是企業(yè)發(fā)展的趨勢(shì),對(duì)于提升企業(yè)的運(yùn)轉(zhuǎn)效率以及管理水平有著十分深遠(yuǎn)的意義,從傳統(tǒng)會(huì)計(jì)向會(huì)計(jì)信息化的轉(zhuǎn)型也是企業(yè)的必由之路。因此,在對(duì)待會(huì)計(jì)信息化的問(wèn)題上不能回避,要勇敢面對(duì),采用有效措施保證企業(yè)的內(nèi)部控制和外部安全。為企業(yè)信息化提供良好的運(yùn)行和操作環(huán)境,使我國(guó)企業(yè)更好的與世界接軌。
參考文獻(xiàn)
[1]朱瑤,關(guān)于我國(guó)會(huì)計(jì)信息化對(duì)企業(yè)內(nèi)部控制的影響[J],現(xiàn)代商業(yè),2012年20期
[2]楊建華,對(duì)會(huì)計(jì)信息化條件下的內(nèi)部控制若干問(wèn)題的探討[J],現(xiàn)代經(jīng)濟(jì)信息,2013年03期
[3]廖萍,論會(huì)計(jì)信息化環(huán)境下如何完善企業(yè)內(nèi)部控制[J],現(xiàn)代商業(yè),2013年23期