
摘 要:目前,由于會計電算化工作組織或業(yè)務實施等方面的原因,所導致的會計信息失真、不合理、不合法等方面的控制問題,已引起相關方面的高度重視。電算化會計系統(tǒng)的內(nèi)部控制突顯出十分重要的意義。由于電算化會計系統(tǒng)的特殊性,建立一整套適合電算化會計系統(tǒng)的內(nèi)部控制制度就顯得尤為重要。會計電算化信息系統(tǒng)內(nèi)部控制體系已成為當前最關注的話題之一。
關鍵詞:會計電算化;會計系統(tǒng);內(nèi)部控制
為了保證會計信息的真實、正確、完整和可靠性,保證會計處理過程和方法符合國家會計制度的有關規(guī)定,保護企事業(yè)單位財產(chǎn),就必須建立、健全并認真執(zhí)行一套完整的內(nèi)部控制制度。計算機的應用,對會計數(shù)據(jù)儲存的形式,會計部門的崗位分工,核算過程和方法等各方面都產(chǎn)生了較大影響,它使得會計基本上單純的記賬、算賬和報賬中解脫出來,轉(zhuǎn)向管理,但與此同時它也給電算化會計內(nèi)部控制的設置帶來了新的問題。
一、會計電算化對內(nèi)部控制的影響
在手工操作下,內(nèi)部控制制度主要是通過會計人員的崗位分工和各種內(nèi)部牽制制度,以及賬、證、表的定期核對,來保證會計信息的正確性。實行電算化以后,雖然會計內(nèi)部控制的原則仍然適用,但卻使大部分傳統(tǒng)的控制方法和措施失去了作用,增加了新的控制內(nèi)容,提供了新的控制手段和技術,改變了會計內(nèi)部控制制度的重點方法和措施。
(一)內(nèi)部控制形式的變化
由于電子計算機具有高速、穩(wěn)定的特點,有很強的邏輯判斷能力和邏輯分析能力,使內(nèi)部控制形式主要有兩方面的變化:
1.原手工下的一些內(nèi)部控制措施在電算化下就沒有存在的必要了
由于全部會計核算工作由計算機集中完成,憑證數(shù)據(jù)一次錄入后即在會計軟件的控制下迅速、多次、毫無差錯地分別記入各種賬薄,并據(jù)以編制報表,只要憑證和會計軟件正確,其輸出的會計信息也必然是正確的,這就使賬簿之間的核對沒有必要了。此外,編制科目匯總等試算平衡的檢查也成為多余。
2.原手工下的一些內(nèi)部控制措施,在電算化后轉(zhuǎn)移到計算機內(nèi)了
如憑證的借貸平衡校驗;余額、發(fā)生額的平衡檢查;各核算與系統(tǒng)之間的數(shù)據(jù)核對;報表數(shù)據(jù)的勾稽關系檢查等。
(二)內(nèi)部控制制度內(nèi)容的變化
實現(xiàn)會計電算化后,給會計工作增加了新的工作內(nèi)容,同時也增加了內(nèi)部控制的新內(nèi)容。不僅要保存好相關的紙質(zhì)數(shù)據(jù)文件,還要保存、保管好已存儲在電子介質(zhì)中的各種會計數(shù)據(jù)和計算機程序。如編程、維護人員與計算機操作人員內(nèi)部控制、計算機機內(nèi)及磁盤內(nèi)會計信息安全保護、計算機病毒防治,以及計算機操作管理等。
1.實行會計電算化后,會計部門內(nèi)部單純的會計核算崗位被撤銷,增加了計算機操作、數(shù)據(jù)錄入、憑證復核、會計軟件維護、硬件維護、系統(tǒng)管理、系統(tǒng)分析、系統(tǒng)設計、程序編制和調(diào)試等新的工作崗位,財務管理崗位比手工條件下劃分的更細、投入的人員更多、管理的更加深入。為此在電算化下必須針對新的組織機構和崗位分工重建其內(nèi)部控制制度。
2.會計電算化數(shù)據(jù)的主要儲存形式轉(zhuǎn)變?yōu)闄C內(nèi)文件,這使得計算機機內(nèi)文件的安全保護、備份和恢復、禁止非法操作等成為會計內(nèi)部控制的又一項重要內(nèi)容。
3.由于計算機的應用,使防止計算機舞弊和計算機病毒破壞,成為會計內(nèi)部控制一個新的、至關重要的事。
(三)內(nèi)部控制的重點發(fā)生了變化
會計電算化后的內(nèi)部控制的重點將放在原始數(shù)據(jù)輸入、會計信息的輸出控制、人機交互處理的控制、計算機系統(tǒng)之間連接控制幾個方面。
(四)內(nèi)部控制的手段和技術發(fā)生了變化
計算機的應用給我們提供了先進的控制手段和技術,使會計內(nèi)部控制的許多具體的方法和措施,可以編制計算機程序進行嚴格的、一絲不茍的控制,如數(shù)據(jù)正確性校驗,口令及操作權限控制、操作過程自動記錄等。其原則是,凡是能采用計算機控制的就一定編制成計算機控制程序,因為計算機控制比人工控制更嚴格、更可靠,應盡量減少人工的控制量。
二、會計電算化條件下內(nèi)部控制的現(xiàn)存問題
(一)“一身多職,越俎代包”現(xiàn)象嚴重,安全意識淡漠
傳統(tǒng)手工會計處理系統(tǒng)的內(nèi)部控制是建立在不相容職能分離及相應職責分工的基礎上。采用電算化后,由于功能和知識度集中,導致職責的集中,原手工操作下不宜合并的崗位,采用電算化后可以合并,會計人員大大減少,致使這些原則的重要程度下降。再加上安全意識淡漠,對實行電算化后新的組織機構和崗位之間的相互制約、相互監(jiān)督和相互控制機制不夠重視,“一身多職,越俎代包”現(xiàn)象嚴重,這使得計算機舞弊現(xiàn)象時有發(fā)生。
(二)原始憑證數(shù)字化,易于偽造
在手工會計環(huán)境下,企業(yè)發(fā)生的經(jīng)濟業(yè)務均用紙張記錄,這些數(shù)據(jù)如果被修改,很容易辨別出被修改過的痕跡。但是,在會計電算化系統(tǒng)中,數(shù)據(jù)被直接記錄在磁盤或光盤上,對數(shù)據(jù)修改可做到不留痕跡,這就給業(yè)務的記錄帶來了風險,計算機的存儲方式是將信息轉(zhuǎn)化為數(shù)字形式存儲在磁(光)介質(zhì)上,因此極易被篡改甚至偽造而不留任何痕跡。這給一些不法之徒提供了機會,比如通過偽造或修改客戶、銀行的憑證,制造虛假交易,進而侵吞公款等。篡改輸入是目前最簡單的也是最常用的計算機舞弊手法,該方法通過在經(jīng)濟數(shù)據(jù)錄入前或錄入期間對數(shù)據(jù)做手腳來達到個人目的,其主要手段有:虛構業(yè)務數(shù)據(jù)、修改業(yè)務數(shù)據(jù)、刪除業(yè)務數(shù)據(jù)。
(三)內(nèi)部控制的程序化使得差錯反復發(fā)生的可能性增大
電算化系統(tǒng)中內(nèi)部控制具有人工控制與程序控制相結合的特點。電算化系統(tǒng)許多應用程序中包含了內(nèi)部控制功能,這些程序化的內(nèi)部控制的有效性取決于應用程序,如程序發(fā)生差錯或不起作用,由于人們依賴性以及程序運行的重復性,使得失效控制長期不被發(fā)生,使用權系統(tǒng)“在特定方面發(fā)生錯誤或違規(guī)行為的可能性較大”。
(四)數(shù)據(jù)的安全性、保密性差
很多時候,企事業(yè)單位財務上的數(shù)據(jù)是保密的,在很大程度上關系著企事業(yè)單位生存與發(fā)展,但幾乎所有的軟件系統(tǒng)都在為完善會計功能和適應財務制度大傷腦筋,卻沒有認真研究過數(shù)據(jù)的保密問題,所謂加密,也無非是對軟件本身的加密,防止盜版。另外在進入系統(tǒng)時加一些諸如用戶口令、聲音監(jiān)測手段和用戶權限設置等限制手段,不能真正起到數(shù)據(jù)保密的作用。只要稍具備一些數(shù)據(jù)庫知識的人完全可以繞開會計軟件的各種措施,通過數(shù)據(jù)庫管理系統(tǒng),直接讀寫這些數(shù)據(jù)庫文件,甚至對文件中的數(shù)據(jù)直接進行增刪修改等操作,這樣會計數(shù)據(jù)的真實性和可靠性也就無法得到保證。此外,由于對計算機系統(tǒng)的依賴性很強,計算機硬件和軟件對會計數(shù)據(jù)的安全性起著十分重要的作用,如系統(tǒng)一旦癱瘓,或者受病毒侵襲,或者突然斷電,極易造成數(shù)據(jù)丟失。電算化系統(tǒng)的主體是計算機軟件。因此其內(nèi)部控制也更加依賴于程序的質(zhì)量。一旦程序中存在嚴重的BUG或惡意的“后門”,便會嚴重危害系統(tǒng)安全。而會計人員對計算機專業(yè)知識所知甚少,很難及時發(fā)現(xiàn)這些漏洞,致使系統(tǒng)會多次重復同一錯誤,擴大損失。這也是手工會計系統(tǒng)不會遇到的問題。
三、電算化會計系統(tǒng)的內(nèi)部控制
(一)制度控制
制度控制一般是以管理制度的形式實行的,即由主管部門制訂一系列規(guī)章制度強制或監(jiān)督會計部門執(zhí)行,從而保證會計核算軟件正常和安全運行,免遭外界干擾、破壞,向企事業(yè)單位提供準確無誤的會計信息,制度控制包括以下幾點:
1.組織控制
如前所述,實行會計電算化后,會計工作組織及崗位分工發(fā)生了很大變化,其特點是將會計信息處理功能都集中在計算機操作使用部門,這樣就削弱了原手工核算時詳細劃分不相容職責的組織控制措施的作用。補救不相容職責集中化的主要控制措施就是:要重新設計會計系統(tǒng)各部門之間和部門內(nèi)部各崗位之間的內(nèi)部牽制制度。
2.系統(tǒng)操作環(huán)境管理和控制
系統(tǒng)操作環(huán)境包括系統(tǒng)操作過程以及系統(tǒng)的維護,操作規(guī)程過程控制主要是通過建立一整套完整而嚴密的操作規(guī)程來明確操作方法和操作規(guī)程次序,防止重復、遺漏和誤操作。系統(tǒng)維護包括對硬件、軟件和數(shù)據(jù)的維護。對硬件的維護制度包括:設備的使用、檢查和維護,規(guī)定機房的溫度、電壓等環(huán)境條件,以及規(guī)定防火、防盜等措施,為以防止萬一,關鍵性的硬件設備可采用雙系統(tǒng)備份。