尤物视频网站,精品国产第一国产综合精品,国产乱码精品一区二区三区中文,欧美人与zoxxxx视频

免費咨詢電話:400 180 8892

您的購物車還沒有商品,再去逛逛吧~

提示

已將 1 件商品添加到購物車

去購物車結算>>  繼續購物

您現在的位置是: 首頁 > 免費論文 > 內部控制論文 > 信息化環境下內部控制防呆機制探索

信息化環境下內部控制防呆機制探索

【摘要】本文從防呆的內涵入手,分析了信息化環境下內部控制引入防呆機制的必要性、“防呆”機制在信息系統中應用的可能性,并提出了信息化環境下內部控制體系引入“防呆”機制的建議。
【關鍵詞】防呆機制 Poka-yoke 內部控制 信息化環境

一、防呆機制的內涵
防呆是一個源自于日本圍棋與將棋的術語,是由日本豐田公司新鄉重夫最早提出的,應用在日本豐田汽車的生產方式,之后隨著工業品質管理的推展傳播至全世界。英語取其音譯為“Poka-yoke”,意譯則為“Fool-proof
-ing”。中文譯為防呆法或愚巧法。
防呆法的觀點是從根本解決問題。其基本原理為:用一套設備或方法使作業者在作業時直接可以明顯發現缺陷或是操作失誤后不產生缺陷。作業人員通過Poka-yoke完成自我檢查,失誤會明顯易見,同時,Poka-yoke也保證了必須滿足其設定要求,操作才可完成。
二、信息化環境下內部控制體系引入“防呆”機制的必要性
先讓我們看幾個因內控失誤而損失慘重的例子:2005年12月8日,日本瑞穗證券一名經紀人在下單時,將賣價和賣出數量輸反,令瑞穗蒙受了407億日元的損失,相當于其一年的營業利潤。2010年5月6日,一名花旗交易員在沽股票時誤將百萬(M)打成十億(B),以致道瓊斯指數一度下挫998.5點,創下歷史第二大單日跌幅,僅8分鐘時間,道指市值蒸發7 000億美元。2013年8月16日,光大證券訂單生成系統和訂單執行系統的缺陷導致生成巨量市價委托訂單,引發股市劇烈波動,使眾多的投資者受到了損失。
這些事件根本原因應該說是內部控制機制不完善造成的,可見,在信息化環境下對內部控制體系進行改革創新是十分有必要的。引入“防呆”機制是信息化環境下內部控制體系改革創新的新方向,對進一步完善風險控制機制有著不可小覷的作用。
隨著信息技術的發展和廣泛應用,企業信息化的程度越來越高,一些企業已經成長為“信息系統依賴型”企業和“信息資產密集型”企業。在此背景下,企業的生產經營與信息技術的高度融合,使得業務人員的操作越來越簡單化、“傻瓜”化。企業對信息系統的依賴度越高,信息系統的缺陷給企業乃至整個經濟造成傷害的嚴重性也越高。法國興業銀行的“內鬼”利用信息系統幾乎導致百年企業破產;光大證券的套利策略系統缺陷直接導致光大證券當日盯市損失約為1.94億元,其對公司造成的最終損失還可能隨著市場情況發生變化;安然公司利用信息系統創造“發展神話”,但最終釀成整個社會的信用危機。這些無不說明了企業與信息技術之間的關系也越來越復雜。
目前,已交付使用的信息系統或多或少地都會存在著各種缺陷,某些缺陷可能會成為致命隱患,這些缺陷流出時就有可能給企業帶來難以估量的損失。當前市場,程序化交易已經成為主流,企業信息化的未來發展方向不可能違逆大勢,因此將“防呆”機制引入內部控制是市場和信息技術發展的客觀要求。
三、“防呆”機制在信息系統中的應用
根據中國注冊會計師協會的《獨立審計具體準則第20號——計算機信息系統環境下的審計》可知,計算機信息系統環境下的內部控制包括一般控制和應用控制。一般控制包括組織與管理控制、應用系統開發和維護控制、計算機操作控制、系統軟件控制、數據和程序控制。應用控制包括輸入/源頭控制、處理和存儲控制、輸出控制等。筆者擬分析信息系統應用控制層面中防呆機制的應用,希望能引起更多的同行對防呆法在信息系統中應用的關注。
1. 輸入/源頭控制。如果信息系統的數據源頭出錯,以后的處理環節再正確,也無法獲取正確的信息。因此,必須嚴把數據輸入質量關,保證未經批準的業務不能進入系統;保證經批準的業務無一遺漏、完整準確地輸入系統;保證被系統拒絕的錯誤數據能在改正后重新向系統提交。
在輸入/源頭控制中可能的防呆應用如下:①限定數據格式,可減少數據輸入過程的錯誤。在設計輸入格式時,要盡量減少填寫項目,輸入畫面的設計盡可能與實際憑證相似。②二次輸入法。為保證錄入的正確、完整,同一數據先后兩次錄入或同時由兩人分別錄入,由計算機按事先編制的程序自動校驗。③符號校驗。如職工身高、年齡、工齡等字段應永遠為正,如果被誤輸入為負數,則可通過符號檢驗加以控制。④數據類型校驗。如“出生日期”應為日期型字段,“商品單價”應為數值型字段,“供應商名稱”應為字符型字段。通過數據類型校驗可以防止操作員疏忽將字段類型輸錯。⑤限制校驗。如在銷售管理系統中,為防止出錯,如果銷售訂單中的銷售數量大于企業現有庫存,系統將不予接受,并提示操作員庫存不足。
2. 處理控制。處理是信息系統按程序指令執行的內部功能。處理是將企業生產經營中各項活動數字化、程序化、智能化的關鍵。在信息系統運動過程中,很可能出現程序邏輯錯誤、模塊調用錯誤、事務觸發錯誤等情況,因此,還必須設置處理控制措施。
在處理控制中可能的防呆應用如下:①數據有效性檢驗。企業生產經營程序化的正確性和可靠性要求應用程序所處理的數據是正確的,有效性檢驗是用于檢測及保證應用程序讀出正確的文件和文件的記錄,并且所處理的業務與主文件所包含的業務相配。②處理權限控制。業務人員經批準后才能執行相應的處理操作。如銷售訂單的輸入只有經批準的銷售人員才能輸入。③處理條件檢驗。如在會計信息系統中,輸入的原始憑證必須經過審核之后才能記賬,在結賬之前系統中的原始憑證必須全部記賬。④處理有效性檢驗。處理錯誤的產生根源于應用程序的邏輯錯誤或硬件和系統軟件的錯誤。例如,損益類科目期末結賬后應無余額,但是到期末時處理結果竟然有余額,這就表明處理過程發生了錯誤。
3. 輸出控制。輸出控制的目的就是要保證經應用程序處理后的數據能夠準確可靠地反映在各種存儲介質上。在輸出控制中可能的防呆應用如下:
一是控制總數核對。輸入、處理和輸出總數核對相符才能保證數據的完整性和輸出的正確性。例如,在現金支付業務處理中,一天輸入到計算機的現金支付金額的總和,應等于輸出到現金日記賬當天支付金額的總和,也應等于記入現金總分類賬的支付金額。如果輸入、處理和輸出的控制總數平衡了,就能有效地保證輸出的準確、完整。
二是勾稽關系檢驗。例如,在輸出的財務報表中,資產總額=流動資產總額+非流動資產總額。在報表輸出前,可以由相應的控制模塊檢查報表間應有的勾稽關系是否滿足。
三是對輸出資料的審視檢查與合理性檢驗。審視檢查就是對打印輸出的文件由人工用肉眼進行檢查,以發現由于機器的故障或操作的疏忽帶來的打印輸出的錯漏。例如,打印機打印的錯位或漏打,重要的、敏感的輸出,要逐一審視,與原始輸入文件核對,保證輸出的正確。合理性檢驗可發現由于不正確的處理或由于有人篡改了系統的應用程序或數據文件,使系統打印輸出了不合理的結果。
四、信息化環境下內部控制體系引入“防呆”機制的建議
1. 完善我國信息化環境下的企業內部控制框架。目前,國外先進的信息系統內部控制框架主要有國際組織的信息系統內部控制COBIT框架、OECD的信息系統安全指導方針、英國的BS7799框架、電子系統確認及控制框架(eSAC)、ITSM領域的ITIL框架和項目管理PRNCE2模型。綜合信息化和內部控制的角度來看,我國并沒有形成一個成熟的信息系統內部控制框架。我們可以借鑒以上先進的信息系統內部控制框架,以此為基礎完善我國信息化環境下企業的內部控制框架。
2. 實施業務流程重組。任一作業或交易過程均可通過預先設計時加入防呆措施而防止人為失誤。因此,筆者認為可通過對企業現行的業務流程進行梳理,結合企業歷史經營數據,找出容易發生疏忽和錯誤的環節,分析該環節容易產生失誤的原因從而建立防呆措施。
3. 加強信息系統控制。在信息化環境下,信息系統控制的有效性和完整性是企業生產經營活動正常開展的前提和保障。我們必須分析企業現有的信息系統,結合COBIT對34個信息技術處理過程的控制目標和檢查方針,引入“防呆”機制,強化有關環節的控制。
整體層面改進信息系統的基本思想是:將現有數據與行業數據、歷史數據進行對比分析,如果超出常規數據的波動區間,就應當提交相關人員分析確認。防呆的區間可以通過歷史數據分析設定或根據實際情況設定。引入“防呆”機制后,就是非專業人員也能根據預設的防呆模型進行分析,實現智能化監控。
4. 建立軟件缺陷管理系統。隨著信息系統規模和復雜度的增加,其質量變得越來越難以控制。目前,已交付使用的信息系統中,或多或少地都會存在著各種缺陷,某些存在的缺陷流出時可能給企業甚至整個社會經濟造成嚴重的危害。因此,建立軟件缺陷管理系統,采集和統計分析信息系統的缺陷數據信息,根據缺陷分析結果,不斷地改進信息系統的內部控制,提高信息系統的整體功能十分有必要。
主要參考文獻
胡俞越,朱鶴.光大證券“烏龍”事件敲響風控警鐘.期貨日報,2013-08-20

【作  者】
陳 旭(教授) 劉志婕

【作者單位】
(重慶理工大學會計學院 重慶 400054)

服務熱線

400 180 8892

微信客服

<th id="q6zaz"></th>
    1. <del id="q6zaz"></del>

    2. <th id="q6zaz"></th>