□文/何米娜
隨著社會(huì)信息化的變遷,會(huì)計(jì)作為管理的一個(gè)組成部分必然會(huì)有所發(fā)展,而XBRL的出現(xiàn)與成熟,既可以提高會(huì)計(jì)信息披露的效率,又可以從技術(shù)層面上緩解會(huì)計(jì)信息失真的部分問題,但并不必然保證會(huì)計(jì)信息的質(zhì)量。
(一)會(huì)計(jì)信息載體的變化增加了保障會(huì)計(jì)信息質(zhì)量的技術(shù)障礙。信息化環(huán)境下,企業(yè)的原始憑證、報(bào)表等會(huì)計(jì)資料都是以數(shù)字形式存儲(chǔ)在磁性介質(zhì)上,使會(huì)計(jì)核算無(wú)紙化,而在磁性介質(zhì)上對(duì)會(huì)計(jì)資料進(jìn)行修改,不但操作起來容易,而且一般不會(huì)留下痕跡,加上數(shù)據(jù)高度集中,未經(jīng)授權(quán)的人員有可能通過計(jì)算機(jī)和網(wǎng)絡(luò)瀏覽全部數(shù)據(jù)文件,復(fù)制、偽造、銷毀企業(yè)重要的數(shù)據(jù),這就增加了會(huì)計(jì)信息被篡改或偽造的風(fēng)險(xiǎn),加大了會(huì)計(jì)信息保障的風(fēng)險(xiǎn)。
(二)會(huì)計(jì)業(yè)務(wù)處理流程增加了保障會(huì)計(jì)信息質(zhì)量的難度。在傳統(tǒng)管理中,經(jīng)濟(jì)業(yè)務(wù)從事項(xiàng)發(fā)生開始到最終形成會(huì)計(jì)信息,經(jīng)歷的每個(gè)環(huán)節(jié)都由不同的人員進(jìn)行記錄、審核,并由有權(quán)限的人員簽字蓋章才能生效;這些職責(zé)分離、相互牽制、約束與監(jiān)督,從而保障了企業(yè)的會(huì)計(jì)信息質(zhì)量。而在XBRL環(huán)境中,會(huì)計(jì)流程的劃分不再那么具體,原來由幾個(gè)人員分別擔(dān)任的工作可由計(jì)算機(jī)統(tǒng)一完成,改變了傳統(tǒng)會(huì)計(jì)的順序化處理模式,減少了中間環(huán)節(jié),從而弱化了傳統(tǒng)方式下各個(gè)環(huán)節(jié)間的相互牽制、監(jiān)督作用,增加了保障會(huì)計(jì)信息質(zhì)量的難度。
(三)會(huì)計(jì)信息處理的程序化對(duì)保障會(huì)計(jì)信息質(zhì)量有負(fù)面影響。XBRL環(huán)境下,原始數(shù)據(jù)輸入計(jì)算機(jī)后,后面的步驟都由計(jì)算機(jī)自動(dòng)完成,但由于通過計(jì)算機(jī)自動(dòng)處理,不為人直接控制和掌握,使會(huì)計(jì)信息的失真風(fēng)險(xiǎn)更隱蔽,對(duì)保障會(huì)計(jì)信息質(zhì)量造成負(fù)面影響。
(一)加強(qiáng)財(cái)會(huì)人員的會(huì)計(jì)信息化業(yè)務(wù)培訓(xùn)和道德倫理教育。會(huì)計(jì)信息系統(tǒng)需要由系統(tǒng)管理人員進(jìn)行管理和維護(hù),若信息系統(tǒng)管理和維護(hù)不當(dāng),不僅會(huì)影響系統(tǒng)的有效運(yùn)作,甚至?xí)绊憰?huì)計(jì)信息的安全。為此,必須加強(qiáng)對(duì)會(huì)計(jì)人員的培訓(xùn),提高其信息化技能和職業(yè)道德。
(二)強(qiáng)化對(duì)內(nèi)部會(huì)計(jì)業(yè)務(wù)流程的監(jiān)控。計(jì)算機(jī)處理數(shù)據(jù)的能力很強(qiáng),處理速度非???,一旦出錯(cuò)影響極大。因此,企業(yè)應(yīng)該建立一整套控制制度,以便對(duì)輸入數(shù)據(jù)進(jìn)行嚴(yán)格的控制,包括數(shù)據(jù)輸入、處理、傳遞、輸出和保管五個(gè)環(huán)節(jié)的全面控制。在輸入控制中,工作人員要通過合法的身份驗(yàn)證,輸入的資料應(yīng)經(jīng)過必要的授權(quán),采用各種技術(shù)手段對(duì)其準(zhǔn)確性進(jìn)行校驗(yàn),實(shí)行復(fù)核制和標(biāo)準(zhǔn)化制,先審核后記賬,以保證憑證的真實(shí)合法。在數(shù)據(jù)處理時(shí),首先對(duì)基礎(chǔ)數(shù)據(jù)采用時(shí)效性管理,定期進(jìn)行專門的分析和統(tǒng)計(jì),以方便決策者使用信息;其次對(duì)需對(duì)外披露的會(huì)計(jì)信息和不需披露的財(cái)務(wù)管理信息進(jìn)行嚴(yán)格劃分并分類管理,以確保企業(yè)經(jīng)濟(jì)活動(dòng)的安全;第三是采用留痕跡修改的控制辦法,以避免出現(xiàn)管理漏洞。要實(shí)行操作記錄制度,除系統(tǒng)自動(dòng)記錄操作日志外,還要對(duì)操作人、操作內(nèi)容、執(zhí)行結(jié)果等有書面記錄;最后還要有檢查與責(zé)任追究制度,確保輸出的會(huì)計(jì)信息和財(cái)務(wù)信息的安全可靠和完整,并安全準(zhǔn)確地將輸出結(jié)果送發(fā)給信息使用者。
(三)引入各種先進(jìn)的安全技術(shù)。在XBRL或會(huì)計(jì)信息化環(huán)境中,企業(yè)會(huì)計(jì)信息系統(tǒng)建立在 Internet、Extranet和 Intranet基礎(chǔ)上,會(huì)計(jì)信息安全性在這個(gè)環(huán)境下更加重要。XBRL環(huán)境下會(huì)計(jì)信息的安全性應(yīng)從以下幾個(gè)方面加以控制:用戶權(quán)限設(shè)置、加密技術(shù)與防火墻技術(shù)。
(四)嚴(yán)格實(shí)行操作與監(jiān)控分離。在會(huì)計(jì)信息化視野下,仍應(yīng)堅(jiān)持明確分工、相互獨(dú)立、互相牽制、相互制約的安全管理原則,來加強(qiáng)內(nèi)部控制制度。手工系統(tǒng)下的多方牽制手段已不能適應(yīng)信息化會(huì)計(jì)系統(tǒng)的要求,必須找到適合信息化特點(diǎn)的內(nèi)部監(jiān)控方法。一個(gè)比較有效的辦法是在信息化系統(tǒng)內(nèi)分出操作與監(jiān)控兩個(gè)崗位,并對(duì)每一份業(yè)務(wù)同時(shí)進(jìn)行多方備份。當(dāng)會(huì)計(jì)人員利用信息化系統(tǒng)進(jìn)行賬務(wù)處理時(shí),其操作和步驟也同時(shí)記錄在監(jiān)控人員的計(jì)算機(jī)上,并由監(jiān)控人員進(jìn)行及時(shí)備份,定期檢查。這樣,一旦發(fā)現(xiàn)差錯(cuò)可及時(shí)進(jìn)行調(diào)查,實(shí)現(xiàn)有效的牽制。同時(shí),XBRL軟件的修改必須經(jīng)過周密計(jì)劃和嚴(yán)格記錄,修改的原因和性質(zhì)應(yīng)有書面形式的報(bào)告,經(jīng)批準(zhǔn)后才能實(shí)施修改。計(jì)算機(jī)會(huì)計(jì)系統(tǒng)的操作人員不能參與軟件的修改,所有與軟件修改有關(guān)的記錄都應(yīng)該打印后存檔。企業(yè)應(yīng)將系統(tǒng)分析、程序設(shè)計(jì)、計(jì)算機(jī)操作、數(shù)據(jù)輸入、文件程序管理等職務(wù)予以分離。系統(tǒng)操作人員、管理人員和維護(hù)人員這三種不相容職務(wù)相互分離,互不兼任,以減少內(nèi)部工作人員利用計(jì)算機(jī)舞弊的可能性。
總之,隨著網(wǎng)絡(luò)技術(shù)的發(fā)展以及會(huì)計(jì)信息化與XBRL的普及,企業(yè)必須建立起安全、有效的會(huì)計(jì)信息保障體系,注重對(duì)會(huì)計(jì)人員的培養(yǎng),不斷提高其業(yè)務(wù)素質(zhì)水平與會(huì)計(jì)職業(yè)道德。只有這樣,才能在XBRL環(huán)境下保障會(huì)計(jì)信息質(zhì)量,為經(jīng)營(yíng)決策提供完整、真實(shí)的會(huì)計(jì)信息,為企業(yè)投資者或利益相關(guān)者提供個(gè)性化的、高質(zhì)量的會(huì)計(jì)信息,最終為企業(yè)創(chuàng)造更高的效益,從而改進(jìn)企業(yè)績(jī)效。
[1]朱七光.基于投資者利益保護(hù)的公司治理模式初探[J].陜西理工學(xué)院學(xué)報(bào)(社會(huì)科學(xué)版),2008.2.
[2]張?zhí)煳?網(wǎng)絡(luò)財(cái)務(wù)報(bào)告:X BRL標(biāo)準(zhǔn)的理論基礎(chǔ)研究[J].會(huì)計(jì)研究,2006.9.