欢迎来到天天文库
浏览记录
ID:27304721
大小:186.67 KB
页数:8页
时间:2018-12-02
《传统信息技术情境下的企业内部控制》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、传统信息技术情境下的企业内部控制一、传统信息技术情境下企业内控面临的主要问题会计信息化技术的应用,对企业的管理产生了很大影响,改变了企业经营管理战略、组织结构、作业管理流程及人力资源政策,在带给企业高效、便捷的同时,也使企业的内部控制出现了不少问题。1、网络环境下会计信息系统的内部控制出现新的问题计算机网络、硬件系统、软件系统的稳定性是计算机会计信息系统能否正常运行的前提。如果计算机网络、硬件系统、软件系统始终处于动荡的状态,计算机会计信息系统处理业务也将会处于动荡的状态,数据传输的可靠受到严重的危胁。开放的网络环境使得任何信息在理论上都有
2、可能被访问到,因此在会计信息系统下,会计信息通过物理通信线路传输存在着很大的安全隐患。一方面,从公司内部来说,公司内部人员凭借自身得天独厚的条件,能够窥测到并利用公司业务活动的薄弱环节作案,如果公司内部人员还掌握了高科技手段便可以有针对性地研究诸如破解加密技术,模拟防伪标志等手段实施作案。一般情况下,内部人员作案后,都会千方百计掩盖作案事实,毁灭痕迹,制造假象,转移赃物,相关人员串通作案更给案件侦破带来极大困难。另一方面,从公司外部来说,黑客攻击时有发生。黑客通过程序侵入他人电脑,在电脑用户毫不知情下的情况下盗用或者篡改他人信息,更有甚者入
3、侵到公司内部网络的数据库,窃取公司的商业机密后出卖给商业竞争对手,从中得利,却使该公司蒙受巨大损失。计算机系统的硬件一旦发生物理性损坏,将引起数据库丢失,导致数据不能被处理,公司正常的经营不能进行。电源故障包括计算机内部供电与外部供电,当系统突然失去供电,易失性存储器中的数据将会丢失,从而威胁到会计信息的安全。操作系统软件和会计信息系统软件的设计和使用是否合法、合规,以及是否适应财务管理的需要都是计算机会计信息系统内部控制所需要解决的问题。会计信息系统的运行软件由于程序本身设计存在的问题,或者对数据校验考虑不周,都将影响到会计数据的完整性。
4、2、计算机信息系统授权存在安全隐患 传统手工会计授权下,对于每一项业务的每个环节都有相应工作人员的签名或印章。签名或印章的访写、仿造具有一定的难度。会计信息系统授权方式是口令授权,口令授权存在于计算机系统内部。随着会计信息系统的进一步发展,电子原始数据经审核和确认后,就可自动生成电子记账凭证,而由这些记账凭证直接生成的账簿和报表都是派生性的数据。所以,账簿和报表的正确性、真实性完全取决于审核和确认的电子数据。在计算机会计信息系统下,常用的身份认证方式主要有用户名/密码方式、IC卡认证、动态口令、USBKey认证、生物识别技术。目前,我国会计
5、信息系统应用商业软件在身份认证管理上主要采用用户名/密码方式,这种方式过于简单,在密码验证过程很容易被木马程序或网络中的监听设备截获,安全性极差。会计信息操作员在设置密码时,为了方便记忆,往往用“123”、“1111”或是生日号码、电话号码作为操作员密码,甚至将密码设置为空值,极易破译。一些企业对身份认证疏于管理,会计信息系统管理员在员工已调离本企业后,依然在很长的一段时间内保留着该员工的账号,留下了安全隐患。在使用电子原始凭证的情况下,由于电子原始凭证的内容与载体相分离和易篡改性特征,不可能像对纸质原始凭证那样对载体进行审核,所以主要通过
6、技术手段来保证业务处理的真实性,通常把这一系列技术手段称为电予签名。电子原始凭证进行电子签名的过程为:报文发送方用散列算法从报文中生成一个固定长度的报文摘要,用私有密钥对报文摘要进行加密后形成发送方数字签名并发送。所以收到电子原始凭证的企业应首先从认证中心取得发送方的公钥,再用它来解出报文摘要,同时对报文进行散列运算得到报文摘要,如果这两个报本文来自中国论文发表中心(http://www.lzzc.com/lunwen/jingjilunwen/2014-08-21/1331.html),了解更多信息请登录中国论文发表中心文摘要相同,就可以
7、确认这个凭证是签名者发送的,并且凭证的内容保持了发送时的原始状念,没有被更改。这个审核过程可以由计算机自动完成,由于相关技术已经较为成熟,而且它采用的是第三方审核的方式,认证中心具有独立的经济、法律地位,所以这种审核方式比审核纸质原始凭证更为可靠和快。3、数据差错具有重复性和蔓延性 传统手工会计系统下,由于数据处理环节相对分散,一个环节数据出现错误,下一个环节还可以发现并更正。但是,计算机会计信息系统数据处理集中化、自动化,数据可以转入、拷贝,因此一个业务的数据错误往往会重复出现几次,从一个环节蔓延至其它环节,导致整个系统数据失真,使得错误
8、的严重性加大。例如:在录入原始会计数据期间,录入的错误数据就会再次用到会计科目汇总的过程中,影响到会计科目汇总的结果,导致科目汇总数据的错误。在进行经济指标分析时,又可能会再次使
此文档下载收益归作者所有