欢迎来到天天文库
浏览记录
ID:7303337
大小:34.80 KB
页数:11页
时间:2018-02-11
《浅议it环境下企业内部会计控制的风险与对策》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、浅议IT环境下企业内部会计控制的风险与对策 摘要:迅猛发展的IT技术,对企业传统经营管理模式造成强烈冲击。文章将对IT环境下,企业内部会计控制系统所面临的风险作出分析,并对抵御风险、完善内部控制提出建议。 关键词:信息化;内部控制;风险;措施 20世纪80年代以来,飞速发展的市场经济推动着信息化浪潮以锐不可挡之势席卷全球。网络、通讯、信息处理、人工智能和多媒体为核心的IT技术,赫然成为世界经济与科技发展的制高点。迅猛发展的IT技术,对我国传统经营管理模式造成强烈冲击,并对各企业的外部经济环境和内部管理控制产生巨大影
2、响。本文将对IT环境下,企业内部会计控制系统面临的风险作以分析,并对抵御风险、完善内部会计控制提出建议。 一、网络环境下,企业内部会计控制系统所面临的风险 计算机的应用给会计工作带来了全新的变革。随着IT技术,特别是网络技术的发展和应用,会计工作正由传统手工核算向网络电算化核算方向发展,这无疑是企业管理手段的巨大进步,但同时也给企业的内部会计控制带来新的风险与考验。具体说来,可以分为以下3个方面:软件设计风险、网络安全风险、人为风险。 软件设计风险 网络会计的内部控制,在很大程度上取决于会计核算信息系统中应
3、用程序的质量,一旦软件开发人员工作疏忽或恶意留下“后门”,造成软件设计中存在严重问题,将会对整个会计核算系统的安全产生巨大危害。另外,市面上的通用财务软件中,由于软件开发人员考虑问题不全面,或对会计工作理解不深,电算化产品与实际会计工作不吻合的情况也时有发生。而核算系统的任何微小漏洞都会给不法份子留下可乘之机,利用技术化、智能化等高科技手段窃取企业商业机密的事例屡见不鲜,这也是软件设计瑕疵给内部会计控制带来的新的难题。 再者,会计人员只是应用软件的使用者,对软件编程等计算机专业知识掌握有限,很难及时发现设计错误,而在专业
4、人员查出漏洞前,电算化系统只能按原设计多次重复同一错误,造成损失的扩大。这种风险,在手工会计核算中是极少出现的。 网络安全风险 在手工会计系统中,会计资料以纸张为载体,一经书写,很难伪造,这无形中强化了会计资料的客观性、真实性及完整性。而网络会计系统中,会计核算、货币资金、信息存储都采用电子文档形式存于计算机内,并通过网络传输。记账凭证、会计账簿、会计报表均实现了数字化、电子化,并实现了无痕迹修改。这一特点,使电算化会计资料极易被篡改或伪造,很大程度上弱化了会计核算系统本身原有的内部控制功能,给会计控制带来新的风险。
5、 另外,在网络环境下,大量会计信息通过网络传输,有可能被非法拦截、窃取、篡改;网络会计系统遭受病毒攻击或黑客入侵的可能性也很大;电子资料的存储介质容易损坏,一旦受损,数据很难恢复。 以上种种计算机、网络安全风险加大了企业内部会计控制的难度,使会计核算工作面临新的考验。 人为风险 所谓“人为风险”,指的是主要由人为因素造成的风险。会计资料是企业的绝对机密,每个企业都应对会计资料进行严格管理。而授权、审批是常见的内部管理手段。在手工会计系统中,一项经济业务形成的会计信息中的每个环节都应由具有相应管理权限的人员签章
6、,方可办理。这种方式虽然效率不高,但可以有效的防止作弊。在电算化会计信息系统中,权限分工主要以计算机口令加以区分。口令存放于计算机系统内,不像印章那样由专人保管,一旦口令被偷看或窃取,便会产生巨大危害。目前,虽然信息化核算工具替代了落后繁琐的手工核算,但人的思想观念往往不能及时转变,为了操作方便,有的企业电算化口令设置极其简化,容易破解;有的企业“电算化主管授权、审核”这一功能形同虚设;有的企业电算系统中的各期会计数据没有及时备份。以上种种人为因素造成的危害十分巨大,有关案例已发生多起,如:会计人员被客户收买,窃取“电算主管口
7、令”,非法核销客户的欠款及有关资料;销货人员窃得客户的订单密码,伪造订单,骗走公司产品等。 由此可见:信息化虽然给企业带来了高效率,但同时也给企业的内部管理带来诸多风险。原有的会计内部控制系统必须加以改进、调整,将控制的重点从单纯对人控制转变为对人、机共同控制,并将职能控制与程序控制相结合,从而形成全方位、多层次的控制体系,以应对信息化带来的种种挑战。 二、网络环境下,加强内部会计控制的措施与方法 软件设计和程序流程控制 软件的研制、开发一定要规范。设计前要进行充分论证,深入调查、科学分析。软件设计必须符合
8、《会计法》的有关规定,并达到财政部颁布的《会计核算软件基本功能规范》的要求。同时,程序流程也应严格遵守会计业务处理流程,在软件中应设置防止重复操作、遗漏操作和误操作的程序;对其他潜在的可预见风险采取措施预防;并为不可预见风险的处理留下系统空间。在软件开发过程中,开发人员应及时
此文档下载收益归作者所有