
會(huì)計(jì)電算化是會(huì)計(jì)發(fā)展史上的一次重大變革,它不僅是會(huì)計(jì)發(fā)展的需要,也是時(shí)代的需要。隨著信息技術(shù)的發(fā)展和運(yùn)用,會(huì)計(jì)電算化進(jìn)一步向深層次發(fā)展,在推動(dòng)會(huì)計(jì)自身發(fā)展和變革的同時(shí),給企業(yè)帶來(lái)了巨大的效益,也使其內(nèi)部控制變得極為重要。
一、會(huì)計(jì)電算化內(nèi)部控制的主要內(nèi)容
目前電算化會(huì)計(jì)系統(tǒng)的內(nèi)部控制分為一般控制和應(yīng)用控制兩類(lèi)。一般控制是指對(duì)會(huì)計(jì)電算化過(guò)程中的管理、電算化會(huì)計(jì)系統(tǒng)的研制開(kāi)發(fā)及應(yīng)用環(huán)境等方面進(jìn)行的控制。而應(yīng)用控制是為適應(yīng)各種會(huì)計(jì)處理的特殊要求而建立的能預(yù)防、檢測(cè)和更正錯(cuò)誤、處理舞弊行為的控制措施。
(一)電算化會(huì)計(jì)信息系統(tǒng)的一般控制
一般控制是指對(duì)于任何電算化會(huì)計(jì)信息系統(tǒng)都普遍適用、為系統(tǒng)的安全提供可靠保證而對(duì)系統(tǒng)的構(gòu)成要素(人、硬件、軟件)及環(huán)境實(shí)施的控制。它的具體內(nèi)容又包括:
1.管理控制。管理控制是指通過(guò)部門(mén)的設(shè)置、人員的分工、崗位職責(zé)的制定、權(quán)限的劃分等形式進(jìn)行的控制,其基本目標(biāo)是建立恰當(dāng)?shù)慕M織機(jī)構(gòu)和職責(zé)分工制度,加強(qiáng)人員職能控制,將電算化與用戶的職責(zé)相分離,以達(dá)到相互牽制、相互制約、防止或減少錯(cuò)弊發(fā)生的目的。
2.系統(tǒng)的開(kāi)發(fā)、建立和維護(hù)控制。系統(tǒng)在開(kāi)發(fā)過(guò)程中的控制要首先進(jìn)行領(lǐng)導(dǎo)認(rèn)可與授權(quán),對(duì)要開(kāi)發(fā)的系統(tǒng)進(jìn)行可行性研究和需求分析,開(kāi)發(fā)過(guò)程應(yīng)進(jìn)行適當(dāng)?shù)娜藛T分工,按規(guī)范收集和保管有關(guān)系的資料并加以保密。系統(tǒng)建立后,對(duì)資源進(jìn)行合理配置加以控制,對(duì)于系統(tǒng)的調(diào)試則應(yīng)有各崗位人員的參與,要有嚴(yán)格的驗(yàn)收程序。系統(tǒng)建立后要進(jìn)行維護(hù),即為保障系統(tǒng)正常運(yùn)行而對(duì)系統(tǒng)硬軟件進(jìn)行的安裝、修正、更新、擴(kuò)展、備份等方面的工作,系統(tǒng)維護(hù)控制就是針對(duì)這些工作而實(shí)施的控制。
3.系統(tǒng)操作控制就是對(duì)操作權(quán)限進(jìn)行控制,每個(gè)崗位的人員只能按照所授予的權(quán)限對(duì)系統(tǒng)進(jìn)行作業(yè),不得超越權(quán)限接觸系統(tǒng)。系統(tǒng)應(yīng)設(shè)多級(jí)安全保護(hù)措施,從計(jì)算機(jī)系統(tǒng)處理方面對(duì)信息提供保護(hù),通過(guò)用戶密碼口令的檢查,來(lái)識(shí)別操作者的權(quán)限,操作權(quán)限的分配,應(yīng)由財(cái)務(wù)負(fù)責(zé)人統(tǒng)一專(zhuān)管,以達(dá)到相互控制的目的,明確各自的責(zé)任。
4.程序的操作控制。程序的操作控制是要保證程序不被修改、不損毀、不被病毒感染。要做到非系統(tǒng)維護(hù)人員不得擅自接觸、修改程序,做好數(shù)據(jù)的備份工作。還要求系統(tǒng)使用單位制定具體的防病毒措施,包括對(duì)所有來(lái)歷不明的介質(zhì)在使用前進(jìn)行病毒檢測(cè),定期對(duì)系統(tǒng)進(jìn)行病毒檢測(cè)。
5.系統(tǒng)的安全控制。這項(xiàng)控制是為了保證計(jì)算機(jī)系統(tǒng)的運(yùn)行安全,避免由于外部環(huán)境因素導(dǎo)致系統(tǒng)運(yùn)行錯(cuò)誤。它要求防止未經(jīng)授權(quán)的人擅自動(dòng)用系統(tǒng)的各種資源,以保證各項(xiàng)資源的正確性,盡量減少外界因素所致的計(jì)算機(jī)故障,以保障機(jī)器正常運(yùn)行。網(wǎng)絡(luò)傳輸介質(zhì)盡量使用光纖傳輸,接入口應(yīng)保密。
(二)會(huì)計(jì)電算化系統(tǒng)的應(yīng)用控制
應(yīng)用控制是對(duì)會(huì)計(jì)電算化系統(tǒng)中具體的數(shù)據(jù)處理活動(dòng)所進(jìn)行的控制。應(yīng)用控制可劃分為輸入控制、計(jì)算機(jī)處理與數(shù)據(jù)文件控制和輸出控制。
1.輸入控制。輸入控制是應(yīng)用控制的重點(diǎn)。輸入控制就是在保證原始數(shù)據(jù)真實(shí)、準(zhǔn)確的前提下,采取措施保證會(huì)計(jì)數(shù)據(jù)在填制記賬憑證及輸入過(guò)程中能及時(shí)發(fā)現(xiàn)可能出現(xiàn)的差錯(cuò)并糾正。因此,企業(yè)應(yīng)該建立起一整套內(nèi)部控制制度以便對(duì)輸入的數(shù)據(jù)進(jìn)行嚴(yán)格的控制,保證數(shù)據(jù)輸入的準(zhǔn)確性。要建立科目名稱(chēng)與代碼對(duì)照文件,以防止會(huì)計(jì)科目輸錯(cuò),設(shè)計(jì)科目代碼校驗(yàn),以保證會(huì)計(jì)科目代碼輸入的正確性,要設(shè)立對(duì)應(yīng)關(guān)系參照文件,用來(lái)判斷對(duì)應(yīng)賬戶是否發(fā)生錯(cuò)誤,對(duì)每筆分錄和借貸方進(jìn)行平衡校驗(yàn),防止輸入金額出錯(cuò)。
2.數(shù)據(jù)處理控制。系統(tǒng)要確認(rèn)數(shù)據(jù)經(jīng)復(fù)核后才能登賬,要防止或及時(shí)發(fā)現(xiàn)在處理過(guò)程中數(shù)據(jù)是否丟失、重復(fù)或出錯(cuò),對(duì)已入賬的憑證,系統(tǒng)要能提供更改功能,對(duì)已結(jié)賬的憑證與賬簿以及計(jì)算機(jī)內(nèi)賬簿生成的報(bào)表數(shù)據(jù),系統(tǒng)不提供更改功能。
3.輸出控制。只有具有相應(yīng)權(quán)限的人才能執(zhí)行輸出操作,并要登記操作記錄,從而達(dá)到限制接觸輸出信息的目的,打印輸出的資料要進(jìn)行登記,并按會(huì)計(jì)檔案要求保管。
二、會(huì)計(jì)電算系統(tǒng)內(nèi)部控制的建立和完善
會(huì)計(jì)電算化是會(huì)計(jì)數(shù)據(jù)處理方式的發(fā)展方向,在其自身不斷發(fā)展的同時(shí),給內(nèi)部控制帶來(lái)了新的問(wèn)題和挑戰(zhàn),對(duì)其建立和完善提出了新的要求。
(一)在實(shí)行會(huì)計(jì)電算化后內(nèi)部控制急待解決的問(wèn)題
在建立會(huì)計(jì)電算化內(nèi)部控制的過(guò)程中存在一些新問(wèn)題,要建立完善會(huì)計(jì)電算化系統(tǒng)就要解決這些問(wèn)題,其主要表現(xiàn)在“兩個(gè)變化,兩個(gè)加強(qiáng)”四個(gè)方面:
1.會(huì)計(jì)人員崗位分工和人員設(shè)置發(fā)生重大變化。使得內(nèi)部控制急待加強(qiáng)。實(shí)施會(huì)計(jì)電算化后,會(huì)計(jì)核算的各種職能分配也起了顯著變化,原有的會(huì)計(jì)人員變成了計(jì)算機(jī)用戶,其工作主要是收集、輸入數(shù)據(jù),利用計(jì)算機(jī)的處理結(jié)果。新的崗位伴隨著新領(lǐng)域的出現(xiàn)而產(chǎn)生,計(jì)算機(jī)程序化后使得原來(lái)固有的工作模式和思維模式遭到淘汰。面對(duì)新事物,會(huì)計(jì)人員不僅需要掌握會(huì)計(jì)知識(shí),更需要掌握計(jì)算機(jī)技術(shù),實(shí)現(xiàn)角色的迅速轉(zhuǎn)變。會(huì)計(jì)崗位人員的設(shè)置、計(jì)算機(jī)軟、硬件維護(hù)人員的設(shè)置、內(nèi)部牽制制度的重新設(shè)計(jì)也就迫在眉睫。
2.財(cái)務(wù)、會(huì)計(jì)工作的重點(diǎn)發(fā)生重大變化,對(duì)內(nèi)部控制有了新的要求。會(huì)計(jì)電算化后,原來(lái)通過(guò)賬證核對(duì)、賬賬核對(duì)、賬表核對(duì)的控制方式,基本上已經(jīng)不復(fù)存在,而代之以更加嚴(yán)密的輸入控制;原來(lái)通過(guò)簽字、蓋章等方式實(shí)現(xiàn)的控制,也被替代為權(quán)限控制。會(huì)計(jì)的管理職能進(jìn)一步強(qiáng)化,對(duì)會(huì)計(jì)人員提出了更高操作的要求。財(cái)務(wù)會(huì)計(jì)工作的重點(diǎn)由算向管、由手控向權(quán)控、由人檢向機(jī)檢轉(zhuǎn)變。
3.計(jì)算機(jī)軟硬件、數(shù)據(jù)管理控制急待加強(qiáng)。由于數(shù)據(jù)利用、存儲(chǔ)的數(shù)字化,對(duì)系統(tǒng)的軟硬件進(jìn)行管理以保證數(shù)據(jù)的安全性和完整性就成為一個(gè)重要問(wèn)題。電算化后,在計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)中,原來(lái)紙質(zhì)的會(huì)計(jì)原始憑證的數(shù)據(jù)被直接記錄在計(jì)算機(jī)內(nèi),通過(guò)磁盤(pán)或光盤(pán)存儲(chǔ),如果軟硬件有問(wèn)題,計(jì)算機(jī)不能正常運(yùn)行,那么日常會(huì)計(jì)工作將不能進(jìn)行,如果軟硬件損壞,一些會(huì)計(jì)信息、數(shù)據(jù)資料將會(huì)丟失,給會(huì)計(jì)工作帶來(lái)很大的麻煩。
4.會(huì)計(jì)電算化檔案的控制管理有待加強(qiáng)。電算化會(huì)計(jì)檔案包括存儲(chǔ)在磁盤(pán)(硬盤(pán)和軟盤(pán))上的當(dāng)期的和往年的會(huì)計(jì)數(shù)據(jù)以及被授權(quán)打印出來(lái)的會(huì)計(jì)憑證、賬簿和報(bào)表等書(shū)面材料。實(shí)行電算化后,會(huì)計(jì)檔案的內(nèi)容表現(xiàn)出形式上多樣化,存儲(chǔ)上先進(jìn)化,使用方式上方便化。如果只依賴(lài)計(jì)算機(jī)存儲(chǔ)會(huì)計(jì)信息,將會(huì)產(chǎn)生很多問(wèn)題。應(yīng)避免會(huì)計(jì)檔案無(wú)紙化和電算操作無(wú)形化帶來(lái)的風(fēng)險(xiǎn)。紙張上的書(shū)面數(shù)據(jù)和會(huì)計(jì)科目形成會(huì)計(jì)人員所熟悉的會(huì)計(jì)原件,這些紙質(zhì)原件的數(shù)據(jù)若被修改,則容易辨別出修改的痕跡,從而保證了會(huì)計(jì)原件的真實(shí)性。存儲(chǔ)在計(jì)算機(jī)媒介上的數(shù)據(jù)極易修改,甚至對(duì)數(shù)據(jù)的修改可做到不留痕跡,這樣就很難辨別哪一個(gè)是業(yè)務(wù)記錄的“原件”,并且會(huì)計(jì)資料檔案是單位的機(jī)密,一旦泄漏將給單位帶來(lái)不可估量的損失,而存儲(chǔ)在計(jì)算機(jī)內(nèi)的數(shù)據(jù)可以通過(guò)磁性介質(zhì)復(fù)制,并且無(wú)跡可尋,使得會(huì)計(jì)資料泄漏而不易發(fā)現(xiàn)。
(二)會(huì)計(jì)電算化內(nèi)部控制的建立和完善
為了更好的實(shí)行會(huì)計(jì)電算化的內(nèi)部控制,解決上述問(wèn)題,我們可以從以下幾個(gè)方面綜合的考慮,找出解決辦法。
1.設(shè)置合理的會(huì)計(jì)電算化崗位。會(huì)計(jì)電算化后的工作崗位可分為基本會(huì)計(jì)崗位和電算化會(huì)計(jì)崗位?;緯?huì)計(jì)崗位可包括:會(huì)計(jì)主管、出納、會(huì)計(jì)核算、稽核、會(huì)計(jì)檔案管理等工作崗位;電算化會(huì)計(jì)崗位包括:直接管理、操作、維修計(jì)算機(jī)及會(huì)計(jì)軟件系統(tǒng)等工作崗位。機(jī)構(gòu)調(diào)整必須同組織控制相結(jié)合,以實(shí)現(xiàn)職權(quán)分離,從而才能及時(shí)發(fā)現(xiàn)錯(cuò)誤,有效地限制違規(guī)行為。如規(guī)定系統(tǒng)維護(hù)人員和系統(tǒng)管理人員不得兼任出納。各崗位在得到系統(tǒng)管理員一定的授權(quán)后,用密碼加以控制,防止其他人員非法操作和越權(quán)操作。各操作人員對(duì)機(jī)內(nèi)自己的編號(hào)和口令的使用負(fù)有直接責(zé)任,一般情況下,不允許將自己的口令告訴他人,但為了某種特殊需要將口令告訴別人后,在操作完畢后,要及時(shí)更換口令。嚴(yán)格上機(jī)管理,建立嚴(yán)格的崗位責(zé)任制。
2.建立會(huì)計(jì)電算化操作管理制度,加強(qiáng)日常審核、復(fù)核工作。主要是加強(qiáng)以下的控制:
加強(qiáng)運(yùn)行控制,包括輸入控制,修改控制,核算程序控制。按照實(shí)際情況,建立會(huì)計(jì)科目,并根據(jù)科目名稱(chēng)設(shè)計(jì)便于操作、易于記憶的科目代碼,設(shè)計(jì)科目代碼的校驗(yàn),在輸入時(shí)保證會(huì)計(jì)科目代碼輸入的正確性,防止會(huì)計(jì)科目的輸入錯(cuò)誤。嚴(yán)格按照會(huì)計(jì)業(yè)務(wù)的發(fā)生情況和處理流程進(jìn)行操作,在會(huì)計(jì)軟件中設(shè)計(jì)防止重復(fù)操作、遺漏操作和誤操作的控制程序,在錄入憑證時(shí)對(duì)憑證借貸方金額進(jìn)行試算平衡檢查,對(duì)余額發(fā)生額平衡進(jìn)行檢查。違反上機(jī)操作規(guī)程和操作時(shí)間的應(yīng)及時(shí)予以提示和制止;建立操作日志制度,計(jì)算機(jī)程序中應(yīng)對(duì)所有操作的時(shí)間、操作人姓名、操作內(nèi)容等均紀(jì)錄存檔。對(duì)已記賬和已結(jié)賬業(yè)務(wù)設(shè)置不可修改或逆操作程序,要修改必須通過(guò)編制記賬憑證沖銷(xiāo)或通過(guò)補(bǔ)充登記來(lái)更正,避免了結(jié)賬后修改憑證造成數(shù)據(jù)混亂。
3.硬件與軟件系統(tǒng)的開(kāi)發(fā)與維護(hù)控制。對(duì)于開(kāi)發(fā)階段的系統(tǒng),要對(duì)系統(tǒng)的可行性和需求性進(jìn)行詳細(xì)分析,對(duì)開(kāi)發(fā)人員進(jìn)行適當(dāng)分工,以保證系統(tǒng)開(kāi)發(fā)的順利進(jìn)行,使人員各司其職、各盡其責(zé),對(duì)于有關(guān)開(kāi)發(fā)系統(tǒng)所需的資料應(yīng)根據(jù)不同要求加以收集,并規(guī)范保管。系統(tǒng)建立過(guò)程中,要對(duì)其資源進(jìn)行適當(dāng)配置;系統(tǒng)運(yùn)行后,各崗位人員應(yīng)參與調(diào)試,提出并解決問(wèn)題。對(duì)正在使用的會(huì)計(jì)核算軟件進(jìn)行修改、升級(jí)和硬件設(shè)備的更換,要有一定的審批手續(xù),要保證會(huì)計(jì)數(shù)據(jù)的連續(xù)和安全,并由有關(guān)人員監(jiān)督實(shí)施。要保證機(jī)房設(shè)備的安全和計(jì)算機(jī)的正常運(yùn)行,健全排除硬件與軟件系統(tǒng)故障的管理措施,保證會(huì)計(jì)數(shù)據(jù)的完整性,健全必要的防治計(jì)算機(jī)病毒的措施,規(guī)定數(shù)據(jù)備份及機(jī)器的使用規(guī)范,規(guī)定軟盤(pán)專(zhuān)用以防止計(jì)算機(jī)病毒對(duì)系統(tǒng)的破壞。
4.加強(qiáng)會(huì)計(jì)電算化檔案的管理,要加強(qiáng)以下兩個(gè)方面的控制:
(1)會(huì)計(jì)核算資料控制。會(huì)計(jì)資料是單位的經(jīng)濟(jì)機(jī)密,一旦泄漏將給單位帶來(lái)不可估量的損失,而磁性介質(zhì)的可復(fù)制性又使會(huì)計(jì)資料極易泄漏而不易發(fā)現(xiàn),會(huì)計(jì)電算化系統(tǒng)的輸出不論是磁性文件還是打印資料,輸出后均應(yīng)立即受到嚴(yán)格管理,以防被人竊取或篡改。磁性資料應(yīng)由會(huì)計(jì)檔案保管員負(fù)責(zé)保管;打印資料在系統(tǒng)的操作日志上有所記錄后(包括記錄輸出時(shí)間、文件頁(yè)數(shù)及操作人員姓名)及時(shí)送達(dá)指定人手中;收件人要簽收并注明收件日期、文件內(nèi)容,以便日后備查;確保會(huì)計(jì)數(shù)據(jù)和會(huì)計(jì)軟件的安全保密,防止對(duì)數(shù)據(jù)和軟件的非法修改和刪除,對(duì)磁性介質(zhì)存放的數(shù)據(jù)要保存雙備份。
(2)建立會(huì)計(jì)電算化檔案保管管理制度,嚴(yán)格檔案管理。
會(huì)計(jì)電算化檔案必須有會(huì)計(jì)主管和系統(tǒng)管理員簽章確認(rèn)后進(jìn)行存檔保管.會(huì)計(jì)電算化檔案管理要做好安全保證措施,做好防磁、防火、防潮和防塵工作,對(duì)于重要的會(huì)計(jì)檔案應(yīng)準(zhǔn)備雙份,在兩個(gè)不同的地點(diǎn)存放。選用高質(zhì)量的系統(tǒng)檔案資料載體產(chǎn)品,選擇適當(dāng)?shù)拇娣诺攸c(diǎn)和合理的存放設(shè)備,對(duì)于磁性介質(zhì)保存的會(huì)計(jì)檔案應(yīng)定期地進(jìn)行檢查,定期進(jìn)行復(fù)制,確保會(huì)計(jì)檔案的安全。建立分類(lèi)歸檔制度,對(duì)于各類(lèi)會(huì)計(jì)檔案資料,都應(yīng)按照存檔期限及時(shí)進(jìn)行存檔。
三、結(jié)束語(yǔ)
會(huì)計(jì)電算化是會(huì)計(jì)工作的發(fā)展趨勢(shì)。通過(guò)分析目前會(huì)計(jì)電算化工作在會(huì)計(jì)無(wú)紙化、電子原始數(shù)據(jù)的審核與確認(rèn)、電算化安全等方面所存在的問(wèn)題,研究會(huì)計(jì)電算化對(duì)會(huì)計(jì)業(yè)務(wù)內(nèi)部控制的影響,并以此為基礎(chǔ)探討加強(qiáng)電算化系統(tǒng)管理的內(nèi)部制度建設(shè)問(wèn)題,可以提高企業(yè)會(huì)計(jì)電算化管理的水平和工作質(zhì)量。
隨著電子技術(shù)的飛速發(fā)展和電算化信息系統(tǒng)的普及運(yùn)用,會(huì)計(jì)電算化進(jìn)一步向深層次發(fā)展,內(nèi)部會(huì)計(jì)控制制度中的新問(wèn)題和新課題將不斷出現(xiàn)。對(duì)其深入研究,必將形成新的會(huì)計(jì)理論和方法,而新的會(huì)計(jì)理論和方法的確立,又將使電算化會(huì)計(jì)在新的基礎(chǔ)上獲得進(jìn)一步完善和發(fā)展,也使得電算化會(huì)計(jì)環(huán)境下的內(nèi)部控制制度不斷地調(diào)整、改善,真正做到保證會(huì)計(jì)數(shù)據(jù)的可靠性和真實(shí)性,提高企業(yè)的經(jīng)濟(jì)效益。以確保財(cái)會(huì)實(shí)行電算化后的系統(tǒng)正常、安全、有效地運(yùn)行。
【參考文獻(xiàn)】
[1] 周勤業(yè).審計(jì)學(xué)[M].中國(guó)財(cái)政經(jīng)濟(jì)出版社.
[2] 邱保印.從電算化會(huì)計(jì)信息處理特點(diǎn)看電算化會(huì)計(jì)發(fā)展趨勢(shì)[J].上海會(huì)計(jì),2009(4).
[3] 王浩,王育山,趙彩玲.會(huì)計(jì)電算化[M].經(jīng)濟(jì)科學(xué)出版社.
[4] 楊朝均,趙壽森,王新華.財(cái)務(wù)管理人員信息技術(shù)及電算化培訓(xùn)教材[M].經(jīng)濟(jì)科學(xué)出版社.
[5] 手冊(cè)編委會(huì).內(nèi)部會(huì)計(jì)控制規(guī)范實(shí)施手冊(cè)[M]. 大恒電子出版社.
[6] 任多魁.企業(yè)內(nèi)部的會(huì)計(jì)管理模式[J].山西財(cái)稅,1997(11).
[7] 李心合.現(xiàn)代會(huì)計(jì)發(fā)展的五大趨勢(shì)[J].當(dāng)代財(cái)經(jīng),1997(10).
[8] 葛家澍.迎接21世紀(jì)密切關(guān)注國(guó)內(nèi)外財(cái)務(wù)會(huì)計(jì)的新動(dòng)向[J].會(huì)計(jì)研究,1999(1).