正文 淺析企業會計電算化下的內部控製問題研究(2 / 3)

因此我們可以看出,企業會計核算係統從原先的傳統手工條件向信息化係統的轉變,在係統內部控製的一些基本原則並未發生太大的變化,然而對企業內部控製的對象與範圍確發生了較大的變化,這也是造成係統風險問題的原因所在。

三、企業會計電算化下內部控製存在的風險

企業電算化下的內部控製是基於係統化、信息化的人機結合操作模式。這種模式的存在就不可避免的因係統問題而產生風險。數據在輸入、處理和輸出過程中都會因係統問題而產生大的風險,常見的風險有如下幾個。

1.錯誤的連續性和重複性帶來的風險

企業會計電算化下的內部控製具有一定的特點,主要特點是程序與製度控製相結合,內部控製功能在許多電算化係統中都有存在,它也是決定內部控製功能有效性的關鍵環節。應用程序發生錯誤往往會導致內部控製失效並使得係統在某些特定方麵出現違規行為或者錯誤最終帶來風險。這也是人們長期依賴程序所造成的,形如在係統處理多項財務業務的過程中,許多失效都未被及時發現並作出相應的規避,如果出現了操作方麵的失誤就會產生一係列的錯誤連續,財會業務的許多程序數據都是源自於憑證庫,憑證庫一旦出現錯誤就會導致後續的明細賬、日記賬和總賬出現問題。由此可以看出錯誤的重複性與連續性是企業電算化下內部控製問題的關鍵。

2.係統設計漏洞帶來的風險因素

傳統手工會計環境的許多財會業務的處理都必須通過人工的形式來進行簽訂蓋章,這就會為許多沒有一定職業素質的財會人員的違規操作帶來了便利。企業在會計電算化條件下許多特殊文件的處理和授權都會被非法盜取。財會人員通過對特殊口令的竊取來對數據或者業務環節進行非法操作從而獲得利益。例如有些財會工作人員被收買,他們就會通過竊取數據口令來對業務數據進行修改、虛構、刪除等,通過對數據輸入與輸出過程中的程序進行修改進而達到個人的非常目的的案例時有發生。

3.數據的準確性與完整性帶來的風險

傳統的手工會計條件下,許多企業的業務經濟記錄都是在紙張的形式下來展現的,這些都是會計工作人員所比較熟悉的原始會計證據樣本。紙張為載體的數據如果發生了人為的改動就會被辨別出來並失去了原有數據的真實性與完整性,許多修改後的痕跡也會出現一定的線索。然而企業在會計電算化條件下,數據的載體大多是電子媒介,常以光盤或者磁盤的形式,這些媒介存在著磁化、受潮、受折損等以及修改後難以留下線索或者痕跡都會對數據的完整性造成大的風險。網絡計算機的開放性的不斷展開讓原有的以機房為數據存儲中心的形式需要進行大幅度的改進,多種形式的計算機病毒的入侵讓會計數據資料的保存存在了新的風險,許多會計資料被改動、截取並出現機密的泄露。這都會造成數據出現不完整性與失真性。

4.責任與數據高度統一帶來的風險

傳統手工條件下的會計係統,企業經濟業務許多過程都需要不同的責任人進行負責和分管,在沒有得到授權的情況下,財會業務處理環節的任何人都沒法對財會數據進行全部瀏覽。這與企業電算化下的情況大有不同,該條件下許多經濟業務數據都會進行集中處理,統一存儲在某一個係統網絡中,然而這種高度集中的處理方式往往為違規人員進行非法行為提供了許多便利,像數據的篡改、拷貝、非法閱讀而不留痕跡等。這完全有可能造成係統出現毀滅性風險。所以說係統高度統一的所帶來的的風險是企業內部控製問題的一個重要組成部分,是不可忽視的一部分。

四、企業會計電算化下內部控製的健全與完善

完善科學的規章製度是企業內部控製有效運行的關鍵,這需要遵循如下幾個原則:首先是安全保密原則,安全性原則主要是要保證軟件和硬件以及財會文檔的安全檢查製度的建立,

保密製度措施是為了有針對性的對係統每一個環節的權限進行多級設置把控。其次是相互製約的原則,這需要對係統的管理、操作和維護人員進行職能劃分,規定其各自的職責範圍並針對電算化係統數據過程中的數據輸入,處理以及數據輸出進行層次設置監控。再有就是需要對個別財務人員出現的權利壟斷與監管問題的發生,這需要建立內部防範原則,同時該原則也是規避會計處理過程中違規操作行為發生的必要原則。最後是不相兼容的權限人員要有適當的分離,它要求對嚴格把控電算化的權限並對係統之外的操作人員權限進行分離處理。避免出現多人了解信息的現象發生。以上幾個原則在實際的內部控製製度的製定上都是不能忽略的問題。