
論文關(guān)鍵詞 網(wǎng)絡(luò) 會計信息 內(nèi)部控制
論文摘 要 隨著計算機技術(shù)和網(wǎng)絡(luò)技術(shù)的發(fā)展,網(wǎng)絡(luò)廣泛應(yīng)用在很大程度上彌補了傳統(tǒng)會計信息系統(tǒng)內(nèi)部控制的不足,使網(wǎng)絡(luò)環(huán)境下會計信息系統(tǒng)內(nèi)部控制得以更加完善,同時也帶來了新問題和挑戰(zhàn)。
一、網(wǎng)絡(luò)技術(shù)對會計信息系統(tǒng)內(nèi)部控制的完善
網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用給會計信息系統(tǒng)帶來全方位的變化,一些傳統(tǒng)手工和電算化環(huán)境下的會計信息系統(tǒng)內(nèi)部控制手段變得多余,同時極大提高了會計工作效率??偟膩砜矗W(wǎng)絡(luò)技術(shù)對會計信息系統(tǒng)內(nèi)部控制的促進(jìn)有以下方面。
?。ㄒ唬┙灰资跈?quán)自動完成
在企業(yè)管理中,交易授權(quán)確保會計信息系統(tǒng)處理的所有重大交易都是真實有效,業(yè)務(wù)實際發(fā)生而且符合管理當(dāng)局目標(biāo)。交易授權(quán)是企業(yè)主要內(nèi)部控制手段。
傳統(tǒng)企業(yè)管理中,交易授權(quán)通過人為設(shè)定控制程序由經(jīng)辦人員執(zhí)行,網(wǎng)絡(luò)環(huán)境下企業(yè)信息處理高度集成,特別是原有許多通過手工完成的工作內(nèi)化于計算機軟件中,通過設(shè)定軟件和數(shù)據(jù)使用權(quán)限自動完成授權(quán)活動。網(wǎng)絡(luò)環(huán)境下多數(shù)交易授權(quán)都可以通過計算機程序自動實現(xiàn),不許外力介入,只要操作人員在自身操作權(quán)限內(nèi)工作就必須遵循軟件設(shè)定的交易許可,這些工作已經(jīng)在系統(tǒng)初始化和內(nèi)部組織分工中完成,計算機系統(tǒng)自動執(zhí)行。
?。ǘ┍O(jiān)控與操作的分離實現(xiàn)系統(tǒng)內(nèi)部有效牽制
網(wǎng)絡(luò)環(huán)境下會計部門工作人員大大減少,多數(shù)工作由計算機自動統(tǒng)一執(zhí)行,手工方式下相互牽制措施無法實行,成為內(nèi)控隱患。客觀的說,手工環(huán)境下的“多方牽制”實際是以多人重復(fù)勞動為代價實現(xiàn)內(nèi)部控制目的。網(wǎng)絡(luò)實時高效的特點為上述問題解決提供可能。在網(wǎng)絡(luò)核算系統(tǒng)內(nèi)部分設(shè)操作與監(jiān)控兩個崗位,通過對每筆業(yè)務(wù)同時進(jìn)行多方備份,會計人員賬務(wù)處理時的操作和結(jié)果數(shù)據(jù)同步記錄在監(jiān)控人員機器上,監(jiān)控人員可以即時審查,通過崗位劃分實現(xiàn)有效牽制。
(三)在線測試及時修補軟件漏洞
無論如何都難以完全避免計算機軟件自身的漏洞,這種漏洞若不能得到及時發(fā)現(xiàn)并解決,則導(dǎo)致企業(yè)相同會計業(yè)務(wù)重復(fù)出錯,對企業(yè)會計信息系統(tǒng)正常運行危害極大。傳統(tǒng)電算化環(huán)境下,用戶與軟件廠商受空間、時間影響難以進(jìn)行充分交流,系統(tǒng)及時糾正錯誤無法實現(xiàn)。網(wǎng)絡(luò)環(huán)境下,上述問題的解決已經(jīng)不存在技術(shù)問題,通過在線測試及時發(fā)現(xiàn)現(xiàn)行軟件的漏洞并盡快修補,防治會計業(yè)務(wù)處理錯誤不斷累積,造成難以彌補的損害。
二、網(wǎng)絡(luò)環(huán)境下會計信息系統(tǒng)內(nèi)部控制各要素面臨的挑戰(zhàn)
(一)控制環(huán)境
控制環(huán)境是所有影響內(nèi)部控制系統(tǒng)發(fā)揮預(yù)期作用的因素總和。網(wǎng)絡(luò)環(huán)境下,會計信息系統(tǒng)內(nèi)部控制環(huán)境發(fā)生較大變化,要求管理層樹立風(fēng)險意識,更新控制觀念。關(guān)于網(wǎng)絡(luò)環(huán)境下企業(yè)內(nèi)部控制環(huán)境受到的挑戰(zhàn),劉志遠(yuǎn)、劉潔(2001)進(jìn)行系統(tǒng)地論述,主要觀點如下。
1.網(wǎng)絡(luò)技術(shù)使內(nèi)部控制組織結(jié)構(gòu)發(fā)生改變。企業(yè)規(guī)模擴張導(dǎo)致企業(yè)管理層次不斷增加,結(jié)果是組織結(jié)構(gòu)越來越臃腫,管理流程越來越復(fù)雜,最終導(dǎo)致企業(yè)管理效率降低。企業(yè)管理結(jié)構(gòu)的這種變化與變化多端的外部市場環(huán)境極不相稱。網(wǎng)絡(luò)技術(shù)的應(yīng)用使企業(yè)內(nèi)部信息傳遞變得更加通暢,企業(yè)組織結(jié)構(gòu)趨向扁平化,決策者和執(zhí)行者快速溝通。企業(yè)組織結(jié)構(gòu)扁平化必然帶來組織內(nèi)部權(quán)力的重新分配,要求企業(yè)改變傳統(tǒng)手工環(huán)境下的組織結(jié)構(gòu)和分工體系,做到減少內(nèi)部控制層次,明晰各職能部門和崗位的責(zé)任,提高工作效率,防止出現(xiàn)扯皮現(xiàn)象和控制盲點。
2.內(nèi)部控制方式與管理觀念發(fā)生改變。網(wǎng)絡(luò)技術(shù)的應(yīng)用使企業(yè)內(nèi)部信息流動、業(yè)務(wù)流程都發(fā)生了巨大變化。在新型扁平式組織結(jié)構(gòu)之中,企業(yè)內(nèi)部信息交流更加通暢,決策信息無論處于哪個層次,相關(guān)人員均可實時獲取,企業(yè)每個組成部分都成為決策和行動中心。網(wǎng)絡(luò)技術(shù)要求企業(yè)經(jīng)營組織更具伸縮性,企業(yè)管理層需要準(zhǔn)確把握分權(quán)和集權(quán)的“度”,充分發(fā)揮各業(yè)務(wù)部門主觀能動性,學(xué)會在動態(tài)環(huán)境中管理企業(yè)。
?。ǘ╋L(fēng)險評估
風(fēng)險評估是COSO報告重點強調(diào)的方面,環(huán)境變遷將使企業(yè)重新評估自身面臨的經(jīng)營風(fēng)險。網(wǎng)絡(luò)技術(shù)應(yīng)用提高企業(yè)經(jīng)營效率的同時也帶來潛在風(fēng)險。具體表現(xiàn)有以下方面。
1.風(fēng)險控制難點增多。網(wǎng)絡(luò)環(huán)境下,企業(yè)會計信息系統(tǒng)組成發(fā)生改變,運行由封閉走向開放,風(fēng)險控制難點增多;復(fù)雜的計算機系統(tǒng)增加了系統(tǒng)控制風(fēng)險,數(shù)據(jù)處理過于集中,數(shù)據(jù)存儲的易修改特征,數(shù)據(jù)存放形式導(dǎo)致恢復(fù)難度極大、數(shù)據(jù)處理過程無法觀測等。這些新風(fēng)險構(gòu)成了內(nèi)部控制的難點。
2.授權(quán)方式改變引發(fā)的風(fēng)險。網(wǎng)絡(luò)環(huán)境下,虛擬化權(quán)限分工形式—口令授權(quán)代替了手工環(huán)境下的物質(zhì)實體---印章。不同的保管方式導(dǎo)致保管難度不同,一旦口令被竊取,數(shù)據(jù)或程序惡意存取或修改難以避免,增加了計算機舞弊的風(fēng)險。
3.計算機程序漏洞風(fēng)險。網(wǎng)絡(luò)環(huán)境下,某些內(nèi)部控制措施已經(jīng)內(nèi)化到計算機程序中,一旦程序本身出現(xiàn)錯誤,可能使同一差錯反復(fù)發(fā)生。網(wǎng)絡(luò)環(huán)境下系統(tǒng)內(nèi)部控制在很大程度上取決于會計信息系統(tǒng)應(yīng)用程序質(zhì)量,一旦這些應(yīng)用程序中存在嚴(yán)重漏洞,系統(tǒng)安全風(fēng)險極大。
4.網(wǎng)絡(luò)環(huán)境開放性帶來新的數(shù)據(jù)風(fēng)險。網(wǎng)絡(luò)環(huán)境開放特征使一切會計信息理論上都可以被訪問,網(wǎng)絡(luò)環(huán)境下的會計信息很可能遭受系統(tǒng)內(nèi)外部非法訪問,甚至黑客和病毒的侵?jǐn)_,從而帶來新的數(shù)據(jù)風(fēng)險。
5.系統(tǒng)故障風(fēng)險。任何計算機系統(tǒng)都存在著由于操作失誤,硬件、軟件、網(wǎng)絡(luò)本身出現(xiàn)的故障而導(dǎo)致系統(tǒng)數(shù)據(jù)丟失,甚至癱瘓的風(fēng)險。網(wǎng)絡(luò)環(huán)境下的會計信息系統(tǒng),由于其分布式、開放性、遠(yuǎn)程實時處理的特點,一旦出現(xiàn)故障,影響面更廣,數(shù)據(jù)的一致性保障更難,系統(tǒng)恢復(fù)處理的成本更高。
6.法律法規(guī)不健全。電子商務(wù)迅猛發(fā)展凸現(xiàn)第三方公正的落后,直到目前我國仍沒有相應(yīng)技術(shù)和法規(guī)規(guī)范網(wǎng)上交易活動,給內(nèi)部控制造成困難。
客觀地說,風(fēng)險增加不能成為我們拒絕網(wǎng)絡(luò)技術(shù)的理由,我們相信問題產(chǎn)生的同時也必然帶來相應(yīng)解決辦法。
?。ㄈ┛刂苹顒?
控制活動是為了保證指令得到實施而制定執(zhí)行的控制政策和程序,是針對實現(xiàn)組織目標(biāo)所涉及的風(fēng)險而采取的必要防范或減少損失的措施。網(wǎng)絡(luò)技術(shù)廣泛應(yīng)用對控制活動產(chǎn)生以下影響。
1.網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用增強了控制手段的多樣性、靈活性、高效性,加強了內(nèi)部控制的預(yù)防、檢查與糾正的功能??刂频闹攸c由對人的控制為主轉(zhuǎn)變?yōu)閷θ藱C共同控制為主,控制程序也需要與業(yè)務(wù)流程相適應(yīng)。
2.控制難度加大。計算機使用范圍的擴大使利用計算機進(jìn)行貪污、舞弊、詐騙等犯罪活動可能性增加。如儲存在計算機磁盤性媒介上的數(shù)據(jù)容易被篡改,未經(jīng)授權(quán)的人員有可能通過計算機和網(wǎng)絡(luò)瀏覽全部數(shù)據(jù)文件,泄露商業(yè)秘密。
3.經(jīng)濟業(yè)務(wù)確認(rèn)難度加大。由傳統(tǒng)電算化和手工環(huán)境過渡到網(wǎng)絡(luò)會計信息系統(tǒng)帶來的一個重要問題是經(jīng)濟業(yè)務(wù)確認(rèn)困難,主要原因是手工環(huán)境的“簽字蓋章”等措施無法進(jìn)行。有學(xué)者建議實行原始交易憑證第三方監(jiān)控,即網(wǎng)上公證。具體程序如下,各企業(yè)在全球或全國統(tǒng)一的互聯(lián)網(wǎng)認(rèn)證機構(gòu)領(lǐng)取數(shù)字簽名認(rèn)證和私有密鑰。業(yè)務(wù)發(fā)生時,一方將原始憑證首先傳到認(rèn)證機構(gòu),認(rèn)證機構(gòu)確認(rèn)后將經(jīng)過確認(rèn)的加密憑證與未加密憑證同時轉(zhuǎn)發(fā)給另一方,得到了一筆經(jīng)過雙方認(rèn)可的交易。由于交易某一方無法獲得另一方的簽名和私有密鑰,無法偽造交易憑證。
?。ㄋ模┬畔⑴c溝通
信息與溝通對企業(yè)防范經(jīng)營風(fēng)險具有重大幫助,使企業(yè)各個職能部門和員工清楚地獲取有關(guān)其控制責(zé)任的信息,履行其責(zé)任。網(wǎng)絡(luò)環(huán)境下的會計信息系統(tǒng)具有開放、實時、電子化等技術(shù)特點,在內(nèi)部控制系統(tǒng)中展現(xiàn)出新的特點并發(fā)揮出新的作用。網(wǎng)絡(luò)環(huán)境下信息質(zhì)量可能受到質(zhì)疑,會計信息傳遞通過網(wǎng)絡(luò)完成,會計數(shù)據(jù)電子化,磁性介質(zhì)代替紙張,財務(wù)數(shù)據(jù)流動中簽字蓋章等傳統(tǒng)信息確認(rèn)手段不復(fù)存在,使網(wǎng)絡(luò)信息真實性受到質(zhì)疑,給內(nèi)部控制提出了新問題。
(五)監(jiān)控
在網(wǎng)絡(luò)環(huán)境下,一些內(nèi)部控制被程序化并嵌入在計算機應(yīng)用系統(tǒng)內(nèi),因此內(nèi)部控制具有人工控制與程序控制相結(jié)合的特點。這些程序化的內(nèi)部控制的有效性取決于應(yīng)用程序,如果程序發(fā)生差錯或不起作用,對計算機系統(tǒng)的過度依賴、麻痹大意以及程序運行的重復(fù)性,使得失效控制長期不被發(fā)現(xiàn),從而使系統(tǒng)在特定方面發(fā)生錯誤或違規(guī)行為的可能性較大。因此,網(wǎng)絡(luò)環(huán)境下會計信息系統(tǒng)監(jiān)控難度加大。