
電算化會計信息系統(tǒng)的內(nèi)部控制有如下功能:著重于組織、批準、權(quán)限及保護措施等方面的責任控制功能;著重于財產(chǎn)安全、防止錯誤及舞弊、查找和校正非法行為等方面的差錯和舞弊控制功能;著重于如何充分協(xié)調(diào)和組織,發(fā)揮系統(tǒng)效能,使系統(tǒng)高效地運行的效率控制功能。
要建立適應(yīng)電算化會計信息系統(tǒng)的內(nèi)部控制應(yīng)考慮到它對內(nèi)部控制的特殊要求,主要體現(xiàn)在以下幾方面:首先,計算機的使用改變了企業(yè)會計核算的環(huán)境;其次,電算化會計系統(tǒng)改變了會計憑證的形式;最后,計算機的使用提高了控制舞弊、犯罪的難度。隨著計算機使用范圍的擴大,儲存在計算機磁性媒介上的數(shù)據(jù)容易被篡改,有時甚至能不留痕跡地篡改,因此計算機舞弊和犯罪的情況就會比較多,計算機犯罪又具有很大的隱蔽性和危害性,發(fā)現(xiàn)計算機舞弊和犯罪的難度更大,造成的危害和損失也更大,因此,電算化會計信息系統(tǒng)的內(nèi)部控制不僅難度大、復雜,而且還要有各種控制的計算機技術(shù)手段。要控制這些計算機犯罪,就要采取一些有效的措施:第一,實行用戶權(quán)限分級授權(quán)管理,建立網(wǎng)絡(luò)環(huán)境下的會計信息崗位責任。第二,建立健全對病毒、電腦黑客的安全防范措施。第三,從電算化網(wǎng)絡(luò)軟件的設(shè)計入手,增加軟件本身的限制功能。第四,建立會計信息資料的備份制度,對重要的會計信息資料要實行多級備份。第五,強化審計線索制。第六,建立進入網(wǎng)絡(luò)環(huán)境的權(quán)限制。
由此可見,電算化會計信息系統(tǒng)的內(nèi)部控制是范圍大、控制程序復雜的綜合性控制,是控制的重點為職能部門和計算機數(shù)據(jù)處理部門并重的全面控制,是人工控制和計算機自動控制相結(jié)合的多方位控制。
電算化會計信息系統(tǒng)的內(nèi)部控制一般包括兩類,即一般控制和應(yīng)用控制。它們均是計算機應(yīng)用于會計信息系統(tǒng)所產(chǎn)生的特殊控制,用來預防、發(fā)現(xiàn)和糾正系統(tǒng)中所發(fā)生的錯誤、舞弊和故障,使系統(tǒng)能正常運行,其提供及時可靠的會計信息的重要保證。前者是面向整個過程的控制,而后者則是面向某一局部(輸入、處理、輸出)的控制。這兩類控制在互聯(lián)網(wǎng)環(huán)境下面臨著許多新問題,例如交易的授權(quán)、完整性及正確性不如傳統(tǒng)環(huán)境下那么明顯,黑客對網(wǎng)上數(shù)據(jù)的截取與修改使會計人員心有余悸等等,因而,如何保證網(wǎng)絡(luò)化會計信息的保密性、完整性、可鑒別性、不可偽造性和不可抵賴性,是會計信息網(wǎng)絡(luò)化的關(guān)鍵。
一般控制是指對電算化會計信息系統(tǒng)的組織、鑒定、應(yīng)用環(huán)境等方面進行的控制。一般控制是應(yīng)用控制的基礎(chǔ)。主要包括以下幾個方面:一是組織控制。組織控制是指通過部門的設(shè)置、人員的分工、崗位職責的制定、權(quán)限的劃分等形式進行的控制,其基本目標是建立恰當?shù)慕M織機構(gòu)和職責分工制度,以達到相互牽制、相互制約的目的;防止或減少錯弊的發(fā)生。二是系統(tǒng)操作控制。系統(tǒng)操作控制主要表現(xiàn)為操作權(quán)限控制和操作規(guī)程控制兩個方面。操作權(quán)限控制是指每個崗位的人員只能按照所授予的權(quán)限對系統(tǒng)進行作業(yè),不得超越權(quán)限接觸系統(tǒng)。三是系統(tǒng)文件安全及文檔控制。系統(tǒng)文件應(yīng)由專人負責保管,使用和修改必須經(jīng)過有關(guān)領(lǐng)導審批,與系統(tǒng)無關(guān)的人員和按規(guī)定不得接觸文件的人員,不得使用這些系統(tǒng)文件。四是內(nèi)部審計在系統(tǒng)開發(fā)階段,內(nèi)部審計人員不僅要參與開發(fā),指出現(xiàn)有措施的不足,提出改進意見,還要對開發(fā)工作本身進行審核和評價。
電算化會計信息系統(tǒng)的內(nèi)部控制制度,從其建立和運行過程來看,又可分為對系統(tǒng)開發(fā)和實施的系統(tǒng)發(fā)展控制、對電算化會計信息系統(tǒng)各個部門的管理控制、對電算化會計信息系統(tǒng)日常運行過程的日??刂啤?
一、系統(tǒng)開發(fā)、發(fā)展控制
電算化會計信息系統(tǒng)的系統(tǒng)開發(fā)、發(fā)展控制包括開發(fā)前的可行性研究、資本預算、經(jīng)濟效益評估等工作,開發(fā)過程中系統(tǒng)分析、系統(tǒng)設(shè)計、系統(tǒng)實施等工作,以及對現(xiàn)有系統(tǒng)的評估、企業(yè)發(fā)展需求,系統(tǒng)更新的可行性研究,更新方案的決策等工作。系統(tǒng)開發(fā)、發(fā)展控制的主要內(nèi)容一般包括以下幾方面。
1.授權(quán)和領(lǐng)導認可。電算化會計信息系統(tǒng)的開發(fā)和發(fā)展必需經(jīng)過有關(guān)領(lǐng)導的認可和授權(quán),這關(guān)系到系統(tǒng)開發(fā)、發(fā)展、更新等項目的成敗。電算化會計信息系統(tǒng)的發(fā)展和更新是對原有電算化會計信息系統(tǒng)進行重大改進,同樣對會對企業(yè)管理體制造成較大的影響,同時對現(xiàn)有電算化會計信息系統(tǒng)的任何改動都可能危及整個系統(tǒng)的安全可靠,因此也必需得到授權(quán)和領(lǐng)導認可。而且領(lǐng)導的授權(quán)和認可也有利于保證系統(tǒng)開發(fā)和發(fā)展的物資和資金的需要。
2.符合標準和規(guī)范。電算化會計信息系統(tǒng)的開發(fā)和發(fā)展項目,不論是自行組織開發(fā)還是購買商品化軟件,都必需遵循國家有關(guān)機關(guān)和部門制定的標準和規(guī)范。
3.人員培訓。電算化會計信息系統(tǒng)應(yīng)在開發(fā)階段就要對使用該系統(tǒng)的有關(guān)人員進行培訓,提高這些人員對系統(tǒng)的認識和理解,以減少系統(tǒng)運行后出錯的可能性。
4.系統(tǒng)轉(zhuǎn)換。新的電算化會計信息系統(tǒng)在投入使用,替換原有的手工會計系統(tǒng)或舊的計算機會計系統(tǒng),必需經(jīng)過一定的轉(zhuǎn)換程序。企業(yè)應(yīng)在系統(tǒng)轉(zhuǎn)換之際,采取有效的控制手段,作好各項轉(zhuǎn)換的準備工作。新的電算化會計信息系統(tǒng)是否優(yōu)于舊系統(tǒng),還需要進一步接受實踐的檢驗,因企業(yè)的具體情況不同,新的電算化會計信息系統(tǒng)不一定比舊的電算化會計信息系統(tǒng)更適合企業(yè)的經(jīng)營特點,甚至購買或自行開發(fā)的計算機會計系統(tǒng)還不如手工會計系統(tǒng)更適合企業(yè)的經(jīng)營特點。
5.程序修改控制。企業(yè)經(jīng)營活動變化及經(jīng)營環(huán)境變化,可能導致使用中的軟件進行修改,電算化會計信息系統(tǒng)經(jīng)過一段時期的使用也會發(fā)現(xiàn)一些需要進行修改的地方,因此,軟件的修改是難以避免的。對會計軟件進行修改必須經(jīng)過周密計劃和嚴格記錄,修改過程的每一個環(huán)節(jié)都必須設(shè)置必要的控制,修改的原因和性質(zhì)應(yīng)有書面形式的報告,經(jīng)批準后才能實施修改,電算化會計信息系統(tǒng)的操作人員不能參與軟件的修改,所有與軟件修改有關(guān)的記錄都應(yīng)該打印后存檔。
二、管理控制
管理控制是指企業(yè)建立起一整套內(nèi)部控制制度,以加強和完善對電算化會計信息系統(tǒng)涉及的各個部門和人員的管理和控制。
1.組織機構(gòu)設(shè)置。企業(yè)實現(xiàn)了會計電算化后,應(yīng)對原有的組織機構(gòu)進行適當?shù)恼{(diào)整,以適應(yīng)電算化會計信息系統(tǒng)的要求。企業(yè)可以按會計數(shù)據(jù)的不同形態(tài),劃分為數(shù)據(jù)收集輸入組、數(shù)據(jù)處理組和會計信息分析組等組室;也可以按會計崗位和工作職責劃分為計算機會計主管、軟件操作、審核記賬、電算維護、電算審查、數(shù)據(jù)分析等崗位。組織機構(gòu)的設(shè)置必須適合企業(yè)的實際規(guī)模,符合企業(yè)總體經(jīng)營目標,并且,應(yīng)按精簡、合理的原則對組織機構(gòu)的設(shè)置進行成本效益分析。
2.職責劃分。內(nèi)部控制的關(guān)鍵之點就在于不相容職務(wù)的分離,電算化會計信息系統(tǒng)與手工會計系統(tǒng)一樣,對每一項可能引起舞弊或欺詐的經(jīng)濟業(yè)務(wù),都不能由一個人或一個部門經(jīng)手到底,必須分別由幾個人或幾個部門承擔。企業(yè)為防止舞弊或欺詐,應(yīng)建立一整套符合職責劃分原則的內(nèi)部控制制度,同時,還應(yīng)建立起職務(wù)輪換制度。
3.上機管理。企業(yè)用于電算化會計信息系統(tǒng)的計算機應(yīng)盡可能是專用的,企業(yè)應(yīng)對計算機的使用建立一整套管理制度,以保證每一個工作人員和每一臺計算機都只做其應(yīng)該做的事情。一般來講,企業(yè)對用于電算化會計信息系統(tǒng)的計算機的上機管理措施應(yīng)包括輪流值班制度、上機記錄制度、完善的操作手冊、上機時間安排等,此外,會計軟件也應(yīng)該有完備的操作日志文件。
4.檔案管理。電算化會計信息系統(tǒng)有關(guān)的資料應(yīng)及時存檔,企業(yè)應(yīng)建立起完善的檔案制度,加強檔案管理。一個合理完善的檔案管理制度一般有合格的檔案管理人員、完善的資料借用和歸還手續(xù)、完善的標簽和索引方法、安全可靠的檔案保管設(shè)備等。除此之外,還應(yīng)定期對所有檔案進行備份的措施,并保管好這些備份。為防止檔案被破壞,企業(yè)應(yīng)制定出一旦檔案被破壞的事件發(fā)生時的應(yīng)急措施和恢復手段。企業(yè)使用的會計軟件也應(yīng)具有強制備份的功能和一旦系統(tǒng)崩潰等及時恢復到最近狀態(tài)的功能。
5.設(shè)備管理。對于用于電算化會計信息系統(tǒng)的各種硬件設(shè)備,應(yīng)當建立一套完備的管理制度以保證設(shè)備的完好,保證設(shè)備能夠正常運行。硬件設(shè)備的管理包括對設(shè)備所處的環(huán)境進行的控制,也包括對人文環(huán)境的控制。
三、日常控制
日??刂剖侵钙髽I(yè)電算化會計信息系統(tǒng)運行過程中的經(jīng)常性控制。日??刂瓢ń?jīng)濟業(yè)務(wù)發(fā)生控制、數(shù)據(jù)輸入控制、數(shù)據(jù)通訊控制、數(shù)據(jù)處理控制、數(shù)據(jù)輸出控制和數(shù)據(jù)儲存控制等。
1.業(yè)務(wù)發(fā)生控制。業(yè)務(wù)發(fā)生控制的主要目的是采用相應(yīng)的控制程序,甄別、拒納各種無效的、不合理的及不完整的經(jīng)濟業(yè)務(wù)。在經(jīng)濟業(yè)務(wù)發(fā)生時,通過計算機的控制程序,對業(yè)務(wù)發(fā)生的合理性、合法性和完整性進行檢查和控制。企業(yè)還應(yīng)建立有效的控制制度以保證計算機的控制程序能正常運行。
2.數(shù)據(jù)輸入控制。企業(yè)應(yīng)該建立起一整套內(nèi)部控制制度以便對輸入的數(shù)據(jù)進行嚴格的控制,保證數(shù)據(jù)輸入的準確性。數(shù)據(jù)輸入控制首先要求輸入的數(shù)據(jù)應(yīng)經(jīng)過必要的授權(quán),并經(jīng)有關(guān)的內(nèi)部控制部門檢查;其次,應(yīng)采用各種技術(shù)手段對輸入數(shù)據(jù)的準確性進行校驗。
3.數(shù)據(jù)通訊控制。數(shù)據(jù)通訊控制是企業(yè)為了防止數(shù)據(jù)在傳輸過程中發(fā)生錯誤、丟失、泄密等事故的發(fā)生而采取的內(nèi)部控制措施。企業(yè)應(yīng)該采用各種技術(shù)手段以保證數(shù)據(jù)在傳輸過程中的準確、安全、可靠。
4.數(shù)據(jù)處理控制。數(shù)據(jù)處理控制是指對電算化會計信息系統(tǒng)進行數(shù)據(jù)處理的有效性和可靠性進行的控制。有效性控制包括數(shù)字的核對、對字段和記錄的長度檢查、代碼和數(shù)值有效范圍的檢查、記錄總數(shù)的檢查等。
5.數(shù)據(jù)輸出控制。數(shù)據(jù)輸出控制是企業(yè)為了保證輸出信息的準確、可靠而采取的各種控制措施。輸出數(shù)據(jù)控制一般應(yīng)檢查輸出數(shù)據(jù)是否與輸入數(shù)據(jù)相一致,輸出數(shù)據(jù)是否完整,輸出數(shù)據(jù)是否能滿足使用部門的需要,數(shù)據(jù)的發(fā)送對象、份數(shù)應(yīng)有明確的規(guī)定,要建立標準化的報告編號、收發(fā)、保管工作等。
6.數(shù)據(jù)存儲和檢索控制。為了確保電算化會計信息系統(tǒng)產(chǎn)生的數(shù)據(jù)和信息被適當?shù)貎Υ?,便于調(diào)用、更新和檢索,企業(yè)應(yīng)當對儲存數(shù)據(jù)的各種磁盤或光盤作好必要的標號;文件的修改、更新等操作都應(yīng)附有修改通知書、更新通知書等書面授權(quán)證明,對整個修改更新過程都應(yīng)作好登記;電算化會計信息系統(tǒng)應(yīng)具有必要的自動記錄能力,以便業(yè)務(wù)人員或?qū)徲嬋藛T查詢或跟蹤檢查。
當前隨著計算機網(wǎng)絡(luò)技術(shù)的大規(guī)模應(yīng)用和發(fā)展,以及會計核算業(yè)務(wù)量的增大、業(yè)務(wù)種類的繁多、對會計信息資料的分析與研究的深入,計算機單機處理的方式難以完成現(xiàn)有會計核算工作。同時,網(wǎng)絡(luò)技術(shù)的迅速發(fā)展及應(yīng)用領(lǐng)域的不斷拓寬,也使電算化會計信息系統(tǒng)出現(xiàn)許多新的特征。這些既推動現(xiàn)有會計信息系統(tǒng)的發(fā)展,同時也對現(xiàn)有的電算化會計信息系統(tǒng)的發(fā)展產(chǎn)生障礙。因此,建立有效的電算化會計信息系統(tǒng)的內(nèi)部控制制度是很有必要的。