
摘要:本文首先講了會計電算化的風(fēng)險,然后在此基礎(chǔ)上談了會計電算化的內(nèi)部控制對策。
關(guān)鍵詞:會計電算化 內(nèi)部控制 對策
一、會計電算化的風(fēng)險
(一)不適當?shù)南到y(tǒng)設(shè)計
在我國,目前許多電算化會計信息、系統(tǒng)是由用戶單位財會人員與協(xié)作單位計算機技術(shù)人員合作開發(fā)的,這就存在著雙方如何相互交流的問題。一方面是計算機人員對財會業(yè)務(wù)不熟悉,可能在沒有全部弄懂用戶要求前就開始設(shè)計;而另一方面,用戶可能缺乏必要的電腦知識。系統(tǒng)分析人員的專用術(shù)語使他們望而生畏,因而難以清楚表達其需求。這樣,設(shè)計出的系統(tǒng),就很難真正符合用戶要求。如果在試運行后,才發(fā)現(xiàn)系統(tǒng)不適用,其造成的損失是令人遺憾的。
(二)錯誤的連續(xù)性與重復(fù)性
手工會計作業(yè)由于從憑證到日記賬、明細賬、總賬均由不同人員計算登錄,并定期核對,所以幾個人同時出錯的可能性較小。而電算化會計信息系統(tǒng)的所有數(shù)據(jù)由于都源于憑證,只要一次輸入原始數(shù)據(jù),系統(tǒng)就會自動進行多項處理,故一旦出錯,將引發(fā)登日記賬、明細賬及總賬直至報表輸出等一系列錯誤。當然, 計算機是按人們事先編好的程序和指令工作的,只要程序正確,無論處理業(yè)務(wù)多繁,也不會出現(xiàn)類似于手工處理中由于疏忽而引起的計算或入賬方面
的錯誤,這也是電腦處理高度自動化的優(yōu)越所在。
(三)數(shù)據(jù)與責(zé)任的高度集中
手工環(huán)境中,會計的憑證、日記賬、明細賬、總賬等資料均由不同的責(zé)任人員分別記錄并保管,未經(jīng)授權(quán)任何人要想瀏覽所有的會計資料是較困難的。電算化后,所有的會計信息均集中于機器中,特別是數(shù)據(jù)庫技術(shù)和網(wǎng)絡(luò)技術(shù)的運用,使數(shù)據(jù)資料的共享程度更高。如果沒有相應(yīng)的控制措施,未經(jīng)授權(quán)的人員可以輕而易舉地利用電腦指令游覽所有文件,某些數(shù)據(jù)可能被不法分子很方便的拷貝,甚至非法篡改或損毀,而不留下任何痕跡。
除了數(shù)據(jù)高度集中會帶來以上風(fēng)險外,電算化的另一威脅來自責(zé)任的高度集中;前面已經(jīng)談到,手工會計作業(yè)的組織分工十分明確,不但如此,其每一作業(yè)步驟都有文字記錄,包括經(jīng)手人、審核人、負責(zé)人等。而在電算化會計信息系統(tǒng)中,原始數(shù)據(jù)提交給電腦后,全部責(zé)任將集中于電腦系統(tǒng),記賬、算賬、報賬等均由機器處理,再沒有經(jīng)手人負責(zé)。因此一旦處理過程中出現(xiàn)紙漏,將無法追查責(zé)任人員。
(四)存儲介質(zhì)變化使數(shù)據(jù)易于丟失和篡改
與手工存儲數(shù)據(jù)主要是紙質(zhì)材料不同,電算系統(tǒng)中數(shù)據(jù)文件的存儲介質(zhì)大多是磁性材料,如磁盤、磁帶等。存儲在上面的數(shù)據(jù)文件只有經(jīng)過相應(yīng)的設(shè)備方可閱讀,其直觀性較差,并且修改、擦除和拷貝均不會留下痕跡;此外,磁性介質(zhì)在受熱、受潮、彎曲或強電磁場等的影響下都會損壞。由此可能造成會計信息的丟失,這是電算化會計信息系統(tǒng)的又一風(fēng)險。
(五)會計電算化舞弊
會計電算化舞弊主要表現(xiàn)在未經(jīng)授權(quán)的軟件調(diào)用或修改,其方法主要有以下幾點:
1. 篡改輸入。這是最簡單也是最常用的計算機舞弊手法,該方法通過在經(jīng)濟數(shù)據(jù)錄入前或加入期間對數(shù)據(jù)做手腳來達到個人目的,如:(1)虛構(gòu)業(yè)務(wù)數(shù)據(jù);(2) 修改業(yè)務(wù)數(shù)據(jù);(3)刪除業(yè)務(wù)數(shù)據(jù)。
2. 篡改文件。是指通過維護程序來修改或直接通過終端來修改文件中的數(shù)據(jù)。
3.篡改程序。是指通過對程序作非法改動,以便達到某種不法的目的。比如,將小量資金(比如計算中的四舍五入部分)逐筆積累起來,通過暗設(shè)程序記到自己的工資賬戶中,表面上卻看不出任何違規(guī)之處。
4. 違法操作。指操作人員或其他人員不按操作規(guī)程或不經(jīng)允許上機操作,改變計算機的執(zhí)行路徑。如系統(tǒng)人員未經(jīng)批準擅自啟動現(xiàn)金支票簽發(fā)程序,生成一張現(xiàn)金支票到銀行支取現(xiàn)金。
5. 篡改輸出。通過非法修改、銷毀輸出報表、將輸出報表送給公司競爭對手利用終端竊取輸出的機密信息等手段來達到作案的目的。
二、會計電算化的內(nèi)部控制對策
(一)組織控制
組織控制的目的主要是減少電算部門發(fā)生錯誤和弊端行為的可能性。組織控制的基本要求是做到職責(zé)分離,即業(yè)務(wù)處理和業(yè)務(wù)記錄的分離,如對原始會計憑證的處理,必須經(jīng)過職能部門領(lǐng)導(dǎo)的審核,經(jīng)過會計人員的審查,然后才填制記賬憑證。電算化會計信息系統(tǒng)的組織控制主要有以下一些措施:
1.電算部門與用戶部門的職責(zé)分離
分離不相 容職責(zé)的一般原則是將四種基本職能,即業(yè)務(wù)授權(quán)、執(zhí)行、記錄和資產(chǎn)保管予以分開。在會計電算化的情況下,這四種職責(zé)同樣必須分離。一般而言, 電算部門不能負責(zé)業(yè)務(wù)的批準和執(zhí)行,也不能保管除計算機系統(tǒng)以外的任何資產(chǎn)。因此,電算部門是指負責(zé)記錄業(yè)務(wù)的部門;而用戶則是指批準、執(zhí)行業(yè)務(wù)和資產(chǎn)保管的部門,即各業(yè)務(wù)部門在會計電算化情況下,如果沒有適當?shù)穆氊?zé)分離,就無法做到各部門之間互相稽核、相互監(jiān)督和相互制約,也無法有效地保護組織的資產(chǎn)和提高會計信息的準確性和可靠性。
2.電算部門內(nèi)部的職責(zé)分離
會計電算化信息處理的特點常常是把某個單位的會計信息資料集中起來,統(tǒng)一處理,這使得本應(yīng)分離的某些不相容職責(zé)集中化了。因此,在電算部門內(nèi)部,還應(yīng)適當?shù)剡M行職責(zé)分工,從而使有關(guān)人員在數(shù)據(jù)處理中的越權(quán)活動難以進行,以此來避免舞弊、犯罪行為的發(fā)生和防止差錯的出現(xiàn),保證系統(tǒng)可靠運行。一般說來,電算部門內(nèi)部應(yīng)做到五種職責(zé)的分離,即系統(tǒng)分析、程序設(shè)汁、操作、文檔資料管理和控制的相互分離。
(二)系統(tǒng)開發(fā)控制
系統(tǒng)開發(fā)控制主要是指對電算化系統(tǒng)處理程序編制工作的控制。處理程序的設(shè)計是電算化會計信息系統(tǒng)開發(fā)最重的環(huán)節(jié)之一,因為電算化會計信息系統(tǒng)一旦正式投入使用,要想對它進行修改是十分困難的,要耗費較長的時間和較高的成本。因此,對系統(tǒng)的開發(fā)必須進行控制,以保證開發(fā)出來的系統(tǒng)能滿足用戶的需要,具有及時發(fā)現(xiàn)和修正錯誤的功能,能保證會計信息的準確性和可靠性。為了達到這一目的,則需要注意以下幾點:
1.在電算化會計信息系統(tǒng)設(shè)計開發(fā)之前,進行有效的可行性研究,以保證設(shè)計開發(fā)出來的系統(tǒng)有更好的經(jīng)濟效益??尚行匝芯康膬?nèi)容應(yīng)包括:組織業(yè)務(wù)處理的要求、管理部門對信息的需求、各項業(yè)務(wù)的原理與方法、可由計算機作出的管理決策、可建于應(yīng)用程序內(nèi)的程序控制、系統(tǒng)的成本與可能帶來的收益等等。
2.系統(tǒng)的設(shè)計開發(fā)應(yīng)有用戶部門的代表和審計部門或內(nèi)審人員參加。由于目前我國的狀況是:電算部門的計算機設(shè)計開發(fā)人員往往不太熟悉用戶部門所要處理的業(yè)務(wù),不懂得會計與審計;用戶部門的財會人員又缺乏計算機知識和應(yīng)用技術(shù)。這樣設(shè)計出來的系統(tǒng)往往不適用,也不具備可審計性。因此,最好的辦法是在系統(tǒng)的設(shè)計開發(fā)階段,就讓用戶部門和審計部門或內(nèi)審部門的代表參加,以便他們能及時反映各自的要求和發(fā)現(xiàn)問題。
(三)系統(tǒng)文件控制
一旦形成可應(yīng)用的電算化會計信息系統(tǒng),為了保證系統(tǒng)的正常運行,必須有一整套完整的電算化會計信息系統(tǒng)的文件資料。系統(tǒng)文件資料包括;可行性研究報告及其批準、系統(tǒng)設(shè)計資料程序的流程圖,數(shù)據(jù)結(jié)構(gòu)形式文件,系統(tǒng)說明書和操作手冊等等。
系統(tǒng)文件資料對整個系統(tǒng)及其控制作了詳盡的描述,是了解電算化會計信息系統(tǒng)操作過程的鑰匙。它既可為維護和改進系統(tǒng)的設(shè)計開發(fā)人員提供必要的資料,也可為系統(tǒng)的監(jiān)督人員和審計人員認識和審查系統(tǒng)提供必要的資料。對系 統(tǒng) 文 件資料必須進行妥善的保管。一般說來,文件應(yīng)有專人保管,使用文件時必須經(jīng)過批準,任何資料的借取都要登記。所有新的或者其它文件在納入電算化會計信息系統(tǒng)以前,必須經(jīng)過系統(tǒng)主管人員的審核批準。對于存儲在磁帶、磁盤等磁介質(zhì)上的文件,應(yīng)該有密碼保護,防止被任意調(diào)用或破壞篡改。對某些重要的數(shù)據(jù)文件,還必須采取特殊方式進行保護。系統(tǒng)軟件、應(yīng)用程序和數(shù)據(jù)文件都應(yīng)復(fù)制備份,以防數(shù)據(jù)丟失或文件損壞后無法恢復(fù)。另外,磁性文件的保管還應(yīng)注意防高溫、潮濕、灰塵、強磁場和折疊等。