電算化資訊系統環境下內部控制的研究

才智咖 人氣:1.31W
電算化資訊系統環境下內部控制的研究
電算化資訊系統環境下內部控制的研究 內部控制包括內部管理控制和內部會計控制。電算化會計資訊系統環境下的內部控制則是內部會計控制的特殊形式。隨著IT技術特別是以Interent為代表的網路技術的發展和應用,電算化會計資訊系統進一步向深層次發展,這些變革無疑給企業帶來了巨大的效益,但同時也給內部控制帶來了新的問題和挑戰。

  一、電算化會計資訊系統的產生和發展對內部控制的影響

  (一)電算化會計資訊系統交易授權、執行與手工會計系統存在差異。授權、批准控制是一種常見的、基礎的內部控制,在手工會計系統中,對於一項經濟業務的每個環節都要經過某些具有相應許可權人員的簽章。但在電算化會計資訊系統中,業務人員可利用特殊的授權檔案或口令,獲得某種權利或執行特定程式進行業務處理,由此引起失控而造成損失的案例數不勝數。例如:業務人員被客戶收買,非法取得他人口令繞過批准程式開出銷售提單;非法核銷客戶應收款及相關資料;掌握公司顧客訂單密碼,開出假訂單,騙走公司產品等。

  (二)內部控制的程式化使得內部控制具有一不定期的依賴性並增加了差錯反覆發生的可能性。電算化系統中內部控制具有人工控制與程式控制相結合的特點。電算化系統許多應用程式中包含了內部控制功能,這些程式化的內部控制的有效性取決於應用程式,如程式發生差錯或不起作用,由於人們依賴性以及程式執行的重複性,使得失效控制長期不被發現,從而使系統“在特定方面發生錯誤或違規行為的可能性較大”。

  (三)電算化會計資訊系統缺乏交易處理痕跡。手工會計系統中嚴格的憑證制度,在電算化會計系統中逐漸減少或消失,憑證所起到的較強的控制功能弱化,部分交易幾乎沒有“痕跡”,給控制帶來一定的難度。

  (四)控制的範圍擴大。傳統的內部控制主要針對交易處理,而電算化系統下,由於系統建立和執行的複雜性,內部控制的範圍相應擴大,包含了傳統手工系統所沒有的控制,如網路系統安全的控制、系統許可權的控制、修改程式的控制等。

  (五)電算化會計資訊系統中會計資訊儲存電磁化。電算化系統下會計資訊以電磁訊號的形式儲存在磁性介質中,是肉眼不可見的,很容易被刪除或篡改而不會留下痕跡;另外,電磁介質易受損壞,所以會計資訊也存在丟失或毀壞的危險。

  (六)網路的迅猛發展及其在財務中的進一步應用帶來了層出不窮的新問題。網路技術無疑是目前IT發展的方向,電算化會計資訊系統也不可避免受到其深遠的影響,特別是Internet在財務軟體中的應用對電算化會計資訊系統的影響將是革命性的。目前財務軟體的網路功能主要包括:遠端報帳、遠端報表、遠端審計、網上支付、網上催帳、網上報稅、網上採購、網上銷售、網上銀行等,實現這些功能就必須有相應的控制,從而形成電算化會計資訊系統內部控制的新問題。

  二、電算化會計資訊系統環境下內部控制的主要內容

  (一)電算化會計資訊系統的一般控制。一般控制是指任何電算化會計資訊系統普遍適用、為系統的安全可靠而對系統構成要素(人、硬體、軟體)及環境實施的控制。

  1.組織與管理控制。組織與管理控制是指通過部門的設定、人員的分工、崗位職責的制定、許可權的劃分等形式進行的控制,其基本目標是建立恰當的組織機構和職責分工制度,以達到相互牽制、相互制約、防止或減少錯弊發生的.目的。其中較重要的崗位有系統管理和稽核崗位。
  
  系統管理主要負責系統的硬軟體管理工作,從技術上保證系統的正常執行。包括掌握網路伺服器及資料庫的超級口令,負責網路資源分配,監控網路執行;按照主管人員的要求,對各崗位分配許可權,對資料的安全保密負責;負責對硬體、軟體、資料的管理與維護工作。系統管理崗位應保持相對穩定,若有變動應辦理嚴格的交接手續。