
會(huì)計(jì)信息系統(tǒng)是利用信息技術(shù)(物的因素)對(duì)會(huì)計(jì)信息進(jìn)行采集、存儲(chǔ)和處理(人的因素),完成會(huì)計(jì)核算任務(wù),并能提供為進(jìn)行會(huì)計(jì)管理、分析、決策用的輔助信息的系統(tǒng)。
一、會(huì)計(jì)信息系統(tǒng)的主要風(fēng)險(xiǎn)
(一)系統(tǒng)性風(fēng)險(xiǎn)
這包括兩個(gè)方面:
一是信息系統(tǒng)常見(jiàn)的風(fēng)險(xiǎn)
1.系統(tǒng)故障風(fēng)險(xiǎn)
由于操作失誤,以及硬件、軟件、網(wǎng)絡(luò)本身出現(xiàn)故障導(dǎo)致系統(tǒng)失靈、數(shù)據(jù)丟失甚至系統(tǒng)癱瘓的風(fēng)險(xiǎn)。
2.非法入侵風(fēng)險(xiǎn)
在網(wǎng)絡(luò)環(huán)境下,很有可能遭受信息系統(tǒng)內(nèi)外部不法分子的非法訪問(wèn)甚至黑客或病毒的侵?jǐn)_。
二是會(huì)計(jì)信息系統(tǒng)所獨(dú)有的風(fēng)險(xiǎn)
1.設(shè)計(jì)缺陷風(fēng)險(xiǎn)
由于軟件開(kāi)發(fā)人員對(duì)會(huì)計(jì)知識(shí)了解不足或?qū)ζ髽I(yè)會(huì)計(jì)信息系統(tǒng)職能定位掌握不夠,造成會(huì)計(jì)信息系統(tǒng)設(shè)計(jì)存在缺陷的風(fēng)險(xiǎn)。
2.系統(tǒng)不兼容風(fēng)險(xiǎn)
由于會(huì)計(jì)信息系統(tǒng)規(guī)劃設(shè)計(jì)不合理,不具前瞻性,開(kāi)發(fā)的信息系統(tǒng)與其他信息系統(tǒng)不兼容,從而易形成“信息孤島”,也極可能造成系統(tǒng)的重復(fù)建設(shè),形成資源浪費(fèi)。
(二)操作性風(fēng)險(xiǎn)
1.職業(yè)道德風(fēng)險(xiǎn)
企業(yè)會(huì)計(jì)信息系統(tǒng)操作人員違背職業(yè)道德,對(duì)會(huì)計(jì)數(shù)據(jù)的非法訪問(wèn)、篡改、泄密和破壞等方面的風(fēng)險(xiǎn)。
2.內(nèi)部控制制度執(zhí)行不到位所引起的風(fēng)險(xiǎn)
會(huì)計(jì)操作人員未能有效保護(hù)本人用戶名及密碼,對(duì)會(huì)計(jì)信息錄入把關(guān)不嚴(yán),有可能放大錯(cuò)誤,甚至提供虛假的會(huì)計(jì)信息。部分人員過(guò)分依賴操作指令,未能及時(shí)有效發(fā)現(xiàn)偏差。各種業(yè)務(wù)核算均由計(jì)算機(jī)完成,會(huì)計(jì)上不相容崗位分離和內(nèi)部牽制功能弱化,會(huì)計(jì)差錯(cuò)不易被發(fā)現(xiàn)。
二、消除會(huì)計(jì)信息系統(tǒng)負(fù)面效應(yīng)的主要措施
(一)預(yù)防控制
1.系統(tǒng)開(kāi)發(fā)控制 在軟件開(kāi)發(fā)的前期,會(huì)計(jì)人員、內(nèi)部審計(jì)人員、風(fēng)險(xiǎn)管理人員要參與系統(tǒng)控制功能的研究,確保所有既定控制功能在系統(tǒng)中得以有效的實(shí)現(xiàn)。強(qiáng)化在線測(cè)試功能,充分測(cè)試,以便及時(shí)解決發(fā)現(xiàn)的問(wèn)題。同時(shí),要為其他信息系統(tǒng)預(yù)留接口。
2.硬件安全控制 制定可行的網(wǎng)絡(luò)計(jì)算機(jī)機(jī)房和設(shè)備的管理制度、崗位職責(zé)和操作規(guī)程,嚴(yán)禁無(wú)關(guān)人員接觸系統(tǒng),專(zhuān)機(jī)專(zhuān)用。
3.軟件安全控制 通過(guò)設(shè)定密碼或身份鑒別的方式限制數(shù)據(jù)庫(kù)訪問(wèn);對(duì)安全程度不等的數(shù)據(jù)賦予不同的訪問(wèn)級(jí)別;強(qiáng)化操作日志功能;完善信息加密和防火墻技術(shù),保護(hù)網(wǎng)絡(luò)會(huì)計(jì)信息傳輸?shù)陌踩浴?br />
4.內(nèi)部牽制控制 建立健全會(huì)計(jì)信息系統(tǒng)操作規(guī)程,明確不同崗位人員的崗位責(zé)任制度,各崗位授權(quán)明晰、分工科學(xué)、責(zé)任明確;系統(tǒng)設(shè)計(jì)與維護(hù)人員不得參與會(huì)計(jì)操作;強(qiáng)化職業(yè)道德教育,嚴(yán)禁非法操作、越權(quán)操作。
5.?dāng)?shù)據(jù)存儲(chǔ)控制 設(shè)置軟件自動(dòng)備份、管理員定期集中備份等制度;對(duì)于重要數(shù)據(jù),要以多種方式、多個(gè)物理地點(diǎn)備份、存儲(chǔ)。
(二)檢查控制
1.內(nèi)外部審計(jì)控制
強(qiáng)化內(nèi)外部審計(jì)對(duì)財(cái)務(wù)軟件安全、可靠、穩(wěn)定、管理等方面的審計(jì)和會(huì)計(jì)數(shù)據(jù)輸入、處理和輸出等各環(huán)節(jié)的符合性測(cè)試。
2.定期檢查控制
定期對(duì)會(huì)計(jì)信息系統(tǒng)軟硬件進(jìn)行檢查,對(duì)會(huì)計(jì)信息系統(tǒng)運(yùn)行、數(shù)據(jù)、備份進(jìn)行核查,及時(shí)發(fā)現(xiàn)現(xiàn)有或潛在的風(fēng)險(xiǎn),持續(xù)改進(jìn)和完善管理體系。
(三)糾正控制
1.管理計(jì)劃控制
編制風(fēng)險(xiǎn)管理計(jì)劃,制定風(fēng)險(xiǎn)預(yù)防措施,并按期按管理計(jì)劃和預(yù)防措施進(jìn)行風(fēng)險(xiǎn)演練。同時(shí),根據(jù)實(shí)際情況,適時(shí)對(duì)相關(guān)計(jì)劃及預(yù)防措施進(jìn)行調(diào)整、修改,使之更加完整、合理、切實(shí)可行。
2.系統(tǒng)自救控制
完善會(huì)計(jì)信息系統(tǒng)功能,當(dāng)系統(tǒng)被破壞時(shí),要求系統(tǒng)軟件具有緊急響應(yīng)、強(qiáng)制備份、快速重構(gòu)和快速恢復(fù)的功能。