欢迎来到天天文库
浏览记录
ID:8224214
大小:86.92 KB
页数:2页
时间:2018-03-10
《浅析网络环境下会计信息系统安全控制的实现》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、浅析网络环境下会计信息系统安全控制的实现江西财经大学会计学院胡玉可【摘要】在网络环境下,会计信息处理表现为适时、便捷和无纸化,这一方面大大加快了会计信息流通的效率;另一方面,网络环境下的会计信息处理容易导致非客观性,网上犯罪时有发生,所以,在建立网络环境下的会计信息系统时,应完善法律控制、健全环境控制、加强组织控制,以确保会计信息系统安全的实现。【关键词】网络环境;会计信息系统;安全控制工一、完善法制环境,是会计信息系统安全实现的根本保证没有专门的会计信息系统安全法律法规。只有建立和健全有为了对付日益猖獗的计算机犯罪,保护会计信息使用者关会计信息系统的相应法律法规,且应立足
2、于我国国情前提作的权益,国家应制定并实施计算机安全及数据保护法律法规,下参照国际有关示范的原则,制定出一套规范的、符合我国国研从宏观上加强对会计信息系统的控制。如英国政府分别于情的网络环境下会计信息系统方面的法律法规,才能使我国究1984年和1990年颁布实施了《计算机滥用法》(《TheCom-的会计信息系统真正走上健康发展的轨道。其次,必须有法必puterMisuseAct》)和《数据保护法》(《TheDataProtection依。应该说新中国经过半个多世纪的不懈努力,法制化建设迈会Act》),为计算机信息系统提供了一个良好的社会环境。法律出了坚实而有力的步伐,已制定、
3、修改、补充和完善了几千个计是由国家权力机关制定的,依照国家权威性来保证执行,并协法规,我国的法律法规体系基本构建起来,但由于法制观念淡信调各方面的利益,对社会政治、经济的发展起到规范和制约的薄,可能不知法,也可能知法犯法,所以,应该坚持不懈地开展作用,任何组织、任何个人都不可能超越法律所赋予的权限。宣传,让计算机安全法律深入到相关行为人中去,使他们懂法息为了实现会计信息系统的安全控制:首先,必须有法可依。完知法,从而依法,有法必依。化善的法律法规是一项工作得以顺利开展的保证。我国在计算机信息安全管理方面立法较早,从1986年的4月开始,我国二、健全环境控制,是会计信息系统安
4、全实现的前提条件相继制定并颁布了《中华人民共和国信息系统安全保护条随着网上电子商务的发展,各类业务不断增多,会计数据例》、《计算机系统安全规范》、《计算机病毒控制规定》等系列更加复杂,会计信息的处理量将大大增加,如何使会计信息系法律,并在《刑法》、《刑事诉讼法》、《民法》、《民事诉讼法》、《经统向网络智能化发展,是网络环境下会计信息系统对计算机济合同法》等相关法律中写入了计算机犯罪的有关内容,这有运行环境提出的新要求。为了实现网络环境下会计信息系统力地打击了计算机犯罪、病毒的猖撅传播。但是,我国目前还的安全:首先,健全“硬”环境安全控制。这种安全控制是对系→→→→→→→→→
5、→→→→→→→→→→→→→→→→→→→→→→→→→→→→→→处置预案,更要通过监测与预警技术防患于未然。要区别不同风险所性,影响着财务管理工作的安全性。行政事业单位财务信息化建设产生的不同影响,实现信息系统风险等级保护,实现各层面的相互约正处在重要的发展机遇期,但与信息安全形势挑战相比,财务信息束与联动,在实践中推动财务信息安全管理的科学发展。安全配套制度还很不健全。必须尽快建立并完善人员安全管理、系(四)从信息技术上创新风险管理手段统文档管理、环境安全管理、设备购置使用、系统开发管理、运行安风险往往是与价值相关联的,不同的价值取向对应着不同的全管理、应急情况处理等方面的信
6、息法规,通过各项法规制度的综风险,不同的风险又需要采取不同的信息技术来控制与管理。从信合效用,实现严格有效的内部财务管理,防范和化解来自多方面的息的分层特征看,行政事业单位财务信息化建设风险控制的关节经济风险,推进行政事业单位财务工作又好又快地发展。●点主要存在于信息来源、信息寿命管理、信息加工过程控制、信息频率控制、信息精度控制和信息安全控制等六大方面。可以说,每【主要参考文献】个关节点都有相应的信息控制技术体系作为支撑。行政事业单位[1]美国管理会计师协会.财务报告内部控制与风险管理[M].张先在充分运用现代科技手段新成果提升财务风险控制技术与管理质治,袁克利译.大连:
7、东北财经大学出版社,2008:184-186,量的同时,还要重点做好风险控制体系、安全管理体系建设以及信187,238.息化建设资源的重组。[2]COSO.企业风险管理———整合框架[M].方红星,王宏译.大连:(五)从信息法规上完善风险管理制度东北财经大学出版社,2005:26-28.信息安全法规体系建设是行政事业单位财务信息化建设的重[3]财政部等.企业内部控制基本规范[S].2008.要支柱。系统管理员素质低下、系统用户安全意识滞后、信息安全[4]财政部.关于全面推进我国会计信息化工作的指导意见[EB].检查
此文档下载收益归作者所有