
電算化會計系統(tǒng)的內(nèi)部控制既包括原來的手工賬務(wù)處理各環(huán)節(jié)的控制,又包括程序設(shè)計、電算化賬務(wù)處理過程的控制。隨著會計電算化及網(wǎng)絡(luò)會計的普及與應(yīng)用,以及電算化對建立一整套適合電算化會計系統(tǒng)的內(nèi)部控制制度就顯得尤為重要。本文筆者通過研究會計電算化內(nèi)部控制工作中存在的問題與解決的對策,對加強會計電算化的內(nèi)部控制工作是保證電算化會計系統(tǒng)的安全、正常運行進行了分析與討論。
一、電算化會計系統(tǒng)內(nèi)部控制的主要內(nèi)容
從電算化會計系統(tǒng)的建立和運行過程來看,電算化會計系統(tǒng)的內(nèi)部控制制度可分為對系統(tǒng)開發(fā)與發(fā)展的控制、對運行過程的日??刂?、安全控制、人員職能控制。
1.系統(tǒng)開發(fā)與發(fā)展控制
電算化會計系統(tǒng)的系統(tǒng)開發(fā)與發(fā)展控制包括開發(fā)前的可行性研究、資本預(yù)算、經(jīng)濟效益評估等工作,開發(fā)過程中的系統(tǒng)分析、系統(tǒng)設(shè)計、系統(tǒng)實施等工作,以及對現(xiàn)有系統(tǒng)的評估,企業(yè)發(fā)展需求系統(tǒng)更新的可行性研究,更新方案的決策等工作。其作用是保證每個系統(tǒng)在正式投入運行及每個程序在正式進入系統(tǒng)之前,都經(jīng)過合法的申請、測試、審批手續(xù),防止非法系統(tǒng)投入運行,主要包括:領(lǐng)導(dǎo)認(rèn)可和授權(quán)、符合標(biāo)準(zhǔn)和規(guī)范、系統(tǒng)轉(zhuǎn)換、程序修改控制等開發(fā)與控制。
2.日??刂?br />
日??刂剖侵钙髽I(yè)電算化會計系統(tǒng)運行過程中的經(jīng)常性控制。主要包括:業(yè)務(wù)發(fā)生控制、數(shù)據(jù)輸入控制、數(shù)據(jù)處理控制、數(shù)據(jù)輸出控制、數(shù)據(jù)存儲和檢索控制等,逐步實現(xiàn)會計電算化工作流程流程化控制:
原始憑證→授權(quán)批準(zhǔn)→財務(wù)審核→對合格憑證進行憑證輸入(制單)→電算審核→計算機系統(tǒng)處理→賬表輸出→數(shù)據(jù)存儲。
(1)業(yè)務(wù)發(fā)生控制,又稱“程序檢查”,主要目的是在經(jīng)濟業(yè)務(wù)發(fā)生時,通過計算機的相應(yīng)控制程序,對業(yè)務(wù)發(fā)生的合理性、合法性和完整性進行檢查和控制。
(2)數(shù)據(jù)輸入控制,它是減少差錯的關(guān)鍵所在。有效的輸入控制手段是加強憑證控制,即全面控制憑證的審核、自制、輸入、傳遞、保管。記賬必須先審后記,保證憑證的合法、真實、正確、完整;自制憑證必須經(jīng)過會計主管簽章才能有效,嚴(yán)禁操作員自制憑證或?qū)⑽唇?jīng)審批的憑證輸入;憑證的傳遞要嚴(yán)密簽收手續(xù),防止憑證的失落,保證輸入的完整性。
(3)數(shù)據(jù)處理控制,是指對電算化會計系統(tǒng)處理數(shù)據(jù)的有效性和可靠性的控制,其目的在于保證會計資料依照預(yù)定的程序進行處理并達(dá)到正確的會計處理結(jié)果。數(shù)據(jù)處理控制分為有效性控制和文件控制:有效性控制包括檢查數(shù)字、字段、記錄的長度、代碼、數(shù)值的有效范圍及記錄總數(shù)等;文件控制包括檢查文件的長度、標(biāo)識及其是否被病毒感染等。
(4)數(shù)據(jù)輸出控制,是為了防止數(shù)據(jù)在傳輸過程中發(fā)生錯誤、丟失、泄密等事故而采取的保證數(shù)據(jù)在傳輸過程中準(zhǔn)確、安全、可靠的內(nèi)部控制措施。
(5)數(shù)據(jù)存儲和檢索控制,是為了確保電算化會計系統(tǒng)產(chǎn)生的數(shù)據(jù)和信息被適當(dāng)?shù)貎Υ?,便于調(diào)用、更新和檢索,對儲存數(shù)據(jù)的各種磁盤或光盤做好必要的標(biāo)號,對文件的修改、更新等操作應(yīng)附有書面授權(quán)證明并登記等內(nèi)部控制措施。
3.安全控制
會計信息系統(tǒng)的安全控制是指采用各種方法保護數(shù)據(jù)和計算機程序,以防止數(shù)據(jù)泄密、更改或破壞,主要包括以下幾個方面:實體安全控制、軟件安全控制、網(wǎng)絡(luò)安全控制、人員職能控制等。
(1)實體安全控制,主要涉及到計算機主機房的環(huán)境和各種技術(shù)安全要求、光和磁介質(zhì)等數(shù)據(jù)存貯體的存放和保護,是一種預(yù)防性控制。做到對每天的業(yè)務(wù)數(shù)據(jù)采用雙備份,建立目錄清單異地存放,長期保存的磁介質(zhì)存貯媒體應(yīng)定期轉(zhuǎn)貯。
(2)軟件安全控制,系統(tǒng)軟件應(yīng)盡量減少人機對話窗口,必要的窗口如憑證輸入窗口應(yīng)力求界面友好,防錯能力強,做到不接受非正確輸入,同時增強系統(tǒng)軟件現(xiàn)場保護和自動跟蹤能力,使其可以記錄一切非正常操作。
(3)網(wǎng)絡(luò)安全控制,網(wǎng)絡(luò)對會計信息系統(tǒng)的安全性提出了比單機系統(tǒng)更高的要求:①用戶權(quán)限設(shè)置:設(shè)置系統(tǒng)管理員、數(shù)據(jù)錄入員、數(shù)據(jù)管理員等崗位,層層負(fù)責(zé),對各種數(shù)據(jù)的讀、寫、修改權(quán)限進行嚴(yán)格限制,把各項業(yè)務(wù)的授權(quán)、執(zhí)行、記錄以及資產(chǎn)保管等職能授予不同崗位的用戶并賦予不同的操作權(quán)限,拒絕其他用戶訪問。②密碼設(shè)置:每一用戶按照自己的用戶身份和密碼進入系統(tǒng),避免使用易破譯的密碼;在網(wǎng)絡(luò)中傳播數(shù)據(jù)前對相關(guān)數(shù)據(jù)進行加密,接收到數(shù)據(jù)后再進行相應(yīng)的解密處理,并定期更新加密密碼。③病毒防范:建立軟盤管理制度,防止亂拷貝;安裝反病毒軟件及防火墻;定期檢測并清除計算機病毒。
4.人員職能控制
會計電算化所要求完善的人員職能控制就是通過適當(dāng)分工,明確規(guī)定每個崗位的職責(zé),將系統(tǒng)分析、程序設(shè)計、計算機操作、數(shù)據(jù)輸入、文件程序管理、審核記賬等不相容職務(wù)予以分離,互不兼任,以減少利用計算機舞弊的可能性。
二、企業(yè)電算化會計信息系統(tǒng)內(nèi)部控制現(xiàn)狀
電算化會計信息系統(tǒng)的建立對企業(yè)授權(quán)與執(zhí)行、會計信息安全、內(nèi)部控制方式等方面都有很高的要求。當(dāng)前企業(yè)會計電算化內(nèi)部控制現(xiàn)狀主要表現(xiàn)在以下幾個方面。
1.內(nèi)部控制難度大
當(dāng)前核算型財務(wù)軟件已經(jīng)成熟,但對于管理型財務(wù)軟件開發(fā)力度較小,系統(tǒng)內(nèi)部銜接性差,各子系統(tǒng)間會計數(shù)據(jù)不能完全實現(xiàn)系統(tǒng)內(nèi)部自動轉(zhuǎn)換數(shù)據(jù),相當(dāng)部分仍建立在直接使用基礎(chǔ)數(shù)據(jù)的基礎(chǔ)上。電算化會計信息系統(tǒng)的一體化系統(tǒng)模式尚未建立,這不僅增加了數(shù)據(jù)輸入的工作量,而且因為人工核算、人工輸入等人為因素,必然增加出錯機率,使得財會軟件不能充分發(fā)揮它的管理功效和預(yù)測功能。
2.非法篡改現(xiàn)象嚴(yán)重
在一定條件下,企業(yè)會計數(shù)據(jù)是絕對保密的。對財務(wù)軟件的加密,財務(wù)軟件公司只考慮自身的經(jīng)濟利益防止盜版,但對用戶會計數(shù)據(jù)的保密性、安全性涉及不多。會計數(shù)據(jù)基本上是以一種開放式的關(guān)系數(shù)據(jù)庫格式保存(如FOXPRO、ACCESS等)。只要懂得這種數(shù)據(jù)庫操作,就能很方便地進入賬套數(shù)據(jù)庫系統(tǒng)進行非法篡改。這樣,就算在進入系統(tǒng)時加上諸如操作密碼、聲音監(jiān)測、指紋辨識等檢測手段和操作權(quán)限設(shè)置等限制手段,實際上不能真正起到數(shù)據(jù)的保密作用,會計數(shù)據(jù)安全難如人意。
3.企業(yè)對系統(tǒng)日常維護能力差
系統(tǒng)日常維護主要解決在日常操作中計算機硬、軟件的一些簡單故障。盡管計算機硬、軟件商家有較好的售后服務(wù),但若不論故障大小都請商家派人維修必定會增加企業(yè)管理成本。在我國,各級政府會計主管部門、社會辦學(xué)機構(gòu)對財會人員進行了大量的電算化培訓(xùn),但都只是最一般的電算化操作技術(shù)。財會人員上崗后,只能進行一般的電算化操作,很難適應(yīng)日常維護、電算化管理、電算化組織與實施等高層次的電算化工作,會計人員電算化水平急待進一步提高,電算化高級人才培養(yǎng)迫在眉睫。
4.電算化管理制度與執(zhí)行脫離
有些企業(yè)為達(dá)到甩賬目的,根據(jù)財政部會計電算化工作規(guī)范制定了企業(yè)內(nèi)部電算化管理控制制度,在人機并行時,起到一定效果,但手工甩賬后,這些制度不但沒有進一步完善,反而棄之一邊。主要表現(xiàn)為操作規(guī)程混亂、職責(zé)不清;在裝有電算化的計算機上操作一些與電算化工作無關(guān)的內(nèi)容;允許無關(guān)人員使用計算機;電算化數(shù)據(jù)檔案保管力度不夠等。
三、加強和完善會計電算化下會計內(nèi)部控制的對策與措施
國內(nèi)外會計電算化的實踐表明,計算機本身處理出錯幾乎為零,但人為造成出錯和舞弊的現(xiàn)象有增無減,而且一旦出現(xiàn)舞弊,損失巨大。因此,制定嚴(yán)格的內(nèi)控制度是非常有必要的,嚴(yán)格的內(nèi)部控制制度是會計電算化信息真實可靠的保證,此外,有助于防止違法行為的發(fā)生。
1.明確職責(zé)分工,加強組織控制
由于會計電算化知識與功能的相對集中,必須制定相應(yīng)的組織和管理控制制度,明確職責(zé)分工,加強組織控制。職責(zé)分工首先是將電算化部門與用戶部門的職責(zé)相分離,用戶部門指產(chǎn)生原始數(shù)據(jù)的部門或人員。在這兩者之間進行職責(zé)分工的目的,是盡可能保持不相容職能(如業(yè)務(wù)授權(quán)、執(zhí)行、保管和記錄)的分離,以及在電算化部門內(nèi)部的職責(zé)分離。
所謂組織控制,就是將系統(tǒng)中不相容的職責(zé)進行分離,即在系統(tǒng)中的各類人員之間進行分工,并以相應(yīng)的管理規(guī)章與之配套。其目的在于通過設(shè)立一種相互稽核、相互監(jiān)督和相互制約的機制來保障會計信息的真實、可靠,減少發(fā)生錯誤和舞弊的可能性。
電算化部門內(nèi)部必須把職責(zé)分工同組織控制相結(jié)合,以實現(xiàn)職權(quán)分離,有效地限制和及時發(fā)現(xiàn)錯誤或違法行為。會計電算崗位可分為計算機會計主管、軟件操作、出納人員、審核記帳、系統(tǒng)維護、電算審查和數(shù)據(jù)分析、檔案管理等崗位,同時要明確各崗位的責(zé)任制。崗位責(zé)任制的制定主要明確每個電算化崗位的職責(zé),督促工作人員及時保證工作的完成并做好相應(yīng)的紀(jì)錄,保證工作質(zhì)量、杜絕舞弊現(xiàn)象的發(fā)生。工作人員的崗位安排除考慮個人的工作能力外,還應(yīng)該保證按照“不相容業(yè)務(wù)相分離”的原則,對每一項可能引起舞弊或欺詐的經(jīng)濟業(yè)務(wù),都不能由一人或一個部門經(jīng)手到底,必須分別由幾人或幾個部門承擔(dān)。如審核記賬員崗位不得由出納人員兼任,也不得審核自己輸入的憑證;同時規(guī)定系統(tǒng)開發(fā)人員和維護人員不能兼任系統(tǒng)操作員和管理人員等。進行這種職責(zé)分工的目的,是盡可能在電算化部門內(nèi)部保持不相容職能(如業(yè)務(wù)授權(quán)、執(zhí)行、保管和記錄)的分離。內(nèi)部控制的關(guān)鍵點就在于不相容職務(wù)的分離,通過進行內(nèi)部職責(zé)分工,以補救會計電算化不相容職能集中化的不足,以減少利用計算機舞弊的可能性。
2.加強會計核算控制
會計核算結(jié)果是會計預(yù)測、決策、分析的基礎(chǔ)。會計核算控制是防范和化解會計核算風(fēng)險的重要環(huán)節(jié),必須引起高度重視。從核算環(huán)節(jié)把關(guān),必須保證業(yè)務(wù)處理合法、有效,賬務(wù)處理的正確性、規(guī)范性,做到數(shù)據(jù)真實、完整和安全。會計核算控制內(nèi)容應(yīng)包括:原始憑證經(jīng)過審查,在錄入處理前一切經(jīng)濟業(yè)務(wù)處理必須經(jīng)過相應(yīng)的權(quán)級審批,簡明、準(zhǔn)確、完整地填制與錄入;不正確的業(yè)務(wù)更正與刪除,待解報單的處理等都必須嚴(yán)格按規(guī)定進行,嚴(yán)格執(zhí)行復(fù)核制度,充分保證計算機賬務(wù)處理不錯不亂;會計數(shù)據(jù)輸出必須進行嚴(yán)格審核并簽章,無論是靜態(tài)審核,還是動態(tài)審核,都要仔細(xì)核對輸出的賬務(wù)憑證與實際發(fā)生的經(jīng)濟業(yè)務(wù)是否一致。
3.加強操作程序的控制
會計電算化除了軟件對操作方面作了一定的內(nèi)部控制設(shè)計以外,單位制訂并嚴(yán)格操作管理制度,將會有效地保證會計軟件的安全運行,同時,也有利于內(nèi)部控制制度的執(zhí)行。
會計電算化操作應(yīng)嚴(yán)格遵照會計業(yè)務(wù)和處理流程進行,會計電算化系統(tǒng)操作管理制度的內(nèi)容主要是系統(tǒng)使用管理、上機操作規(guī)程、帳務(wù)處理程序,這些規(guī)定是為了保證會計電算化系統(tǒng)安全可靠地運行,保證所有進入會計電算化系統(tǒng)的數(shù)據(jù)真實、有效。
操作管理制度從內(nèi)容上來看,一般包括以下幾項:(1)操作人員工作職責(zé)和工作權(quán)限;(2)預(yù)防原始憑證和記賬憑證等會計數(shù)據(jù)未經(jīng)審核而輸入計算機的措施,如規(guī)定原始憑證必須經(jīng)有關(guān)審核人員審核并簽章后才能輸入計算機;(3)預(yù)防已輸入計算機的原始憑證和記賬憑證等未經(jīng)核對而登記機內(nèi)賬簿的措施,如規(guī)定已輸入計算機的憑證需由審核人員核對并簽章后方可登記機內(nèi)賬簿;(4)建立必要的上機操作記錄制度,如規(guī)定用操作日志的形式記錄每天的上機操作內(nèi)容等。
4.加強系統(tǒng)安全控制
加強系統(tǒng)控制是為了保證計算機系統(tǒng)的運行安全,避免由于外部環(huán)境因素導(dǎo)致系統(tǒng)運行錯誤的不安全隱患。主要的控制措施包括:明確規(guī)定上機操作人員對會計軟件操作的工作內(nèi)容和權(quán)限,杜絕未經(jīng)授權(quán)人員操作會計軟件,防止會計人員越權(quán)使用軟件;操作人員身份的密碼控制;操作人員離開機器時,應(yīng)執(zhí)行相應(yīng)的命令退出會計軟件;設(shè)置接觸與操作的日志控制,各單位應(yīng)根據(jù)本單位的實際情況,設(shè)專人保存上機操作記錄進行“日志管理”;數(shù)據(jù)存儲和處理相隔離,嚴(yán)格控制系統(tǒng)軟件的安裝與修改,對系統(tǒng)軟件進行定期的預(yù)防性檢查;工作環(huán)境保護則是為了盡量減少外界因素所導(dǎo)致的計算機故障,以保障機器正常運行,主要包括:機房環(huán)境保護,保護性設(shè)備配備,以及安全供電系統(tǒng)的安裝等,例如計算機機房應(yīng)采用單獨專門供電系統(tǒng),并且不定期檢查電源、接地線的安全等措施,以保證機房環(huán)境安全。
5.加強會計檔案控制
實現(xiàn)會計電算化后,會計檔案包括貯存在軟盤、硬盤及光盤等介質(zhì)上的會計數(shù)據(jù)和書面形式的會計憑證、會計賬簿、會計報表等會計核算資料。
會計檔案管理制度應(yīng)包括以下內(nèi)容:(1)實行會計電算化后的會計檔案以計算機打印的書面形式保存,保存的有關(guān)規(guī)定按《會議檔案管理辦法》的規(guī)定執(zhí)行;(2)全套會計電算化系統(tǒng)文檔視同會計文檔保管,保管期限截止至該系統(tǒng)停止使用或有重大修改后的三年;(3)妥善保管存有會計信息的磁性(光)介質(zhì)或其他介質(zhì)的措施,如規(guī)定存有會計數(shù)據(jù)的磁盤應(yīng)存放在防潮防磁的容器內(nèi)等;(4)科學(xué)規(guī)定會計檔案的有關(guān)權(quán)限,如規(guī)定查詢以前年度的會計檔案應(yīng)經(jīng)有關(guān)人員批準(zhǔn)等;(5)保證會計檔案安全與完整的措施。
6.加強內(nèi)部審計控制
內(nèi)部審計既是企業(yè)內(nèi)部控制系統(tǒng)的重要組成部分,也是強化內(nèi)部會計監(jiān)督的制度安排。在會計電算化中,由于是“人機”對話的特殊形態(tài),因而對內(nèi)部審計提出了更高、更嚴(yán)格的要求。內(nèi)部審計必須包括以下幾個方面:(1)對會計資料定期進行審計,檢查電算化會計賬務(wù)處理是否正確,是否遵照《會計法》及有關(guān)法律、法規(guī)的規(guī)定,審核費用簽字是否符合公司內(nèi)控制度、憑證附件是否規(guī)范完整;(2)審查機內(nèi)數(shù)據(jù)與書面資料的一致性,如查看賬冊內(nèi)容,做到賬表相符,對不妥或錯誤的賬表處理應(yīng)及時調(diào)整;(3)監(jiān)督數(shù)據(jù)保存方式的安全、合法性,防止發(fā)生非法修改歷史數(shù)據(jù)的現(xiàn)象;(4)對系統(tǒng)運行各環(huán)節(jié)進行審查,防止存在漏洞。
四、結(jié)論
會計電算化改變了數(shù)據(jù)儲存形式、數(shù)據(jù)處理程序和方法,擴大了會計數(shù)據(jù)領(lǐng)域范圍,提高了會計信息質(zhì)量,減輕了會計人員工作強度,改變了會計內(nèi)部控制與審計的方法和技術(shù),提高了工作效率。建立健全電算化會計系統(tǒng)內(nèi)部控制,關(guān)系到企業(yè)財產(chǎn)物資的安全完整,關(guān)系到對企業(yè)經(jīng)濟活動反映的正確性和可靠性,確保企業(yè)有序、健康地發(fā)展。一套完整嚴(yán)格的電算化會計系統(tǒng)內(nèi)控制度和系統(tǒng)正常、安全、有效地運行是會計電算化信息真實可靠的保證,國內(nèi)外會計電算化的實踐表明,計算機本身出錯概率較低,若單位管理制度不健全或?qū)嵤┎涣Γ紩o各種非法舞弊行為以可乘之機,如果企業(yè)一旦出現(xiàn)舞弊,損失巨大。因此,制定嚴(yán)格的電算化會計系統(tǒng)內(nèi)控制度是非常有必要的,可防止違法行為的發(fā)生。
總之,發(fā)展會計電算化,是實現(xiàn)會計工作現(xiàn)代化及促進改革的重要保證。加強會計電算化的內(nèi)部控制,有利于各單位更好地組織會計工作,為單位決策提供準(zhǔn)確、及時的會計信息,提高企業(yè)的經(jīng)濟效益。會計電算化系統(tǒng)的產(chǎn)生和發(fā)展,極大地提高了會計的工作效率,但是任何計算機系統(tǒng)都不是無懈可擊的,制度也不可能天衣無縫,企業(yè)應(yīng)順應(yīng)會計電算化的發(fā)展潮流,建立和完善企業(yè)的內(nèi)部控制制度,才能充分發(fā)揮會計電算化的高效性及準(zhǔn)確性,確保企業(yè)財產(chǎn)的安全,提高電算化的科學(xué)管理水平是建立現(xiàn)代企業(yè)制度的內(nèi)在要求,也是提高企業(yè)競爭能力的重要途徑,為企業(yè)經(jīng)營決策提供完整的信息,創(chuàng)造更高的效益。