韓志光,范瑞春,范 銀,霍效蘭
(1.河北北方學(xué)院 國(guó)有資產(chǎn)管理處,河北 張家口 075000;2.中國(guó)農(nóng)業(yè)銀行股份有限公司張家口分行信息技術(shù)管理部,河北 張家口 075000;3.中國(guó)工商銀行股份有限公司張家口橋東支行,河北 張家口 075000;4.河北北方學(xué)院 后勤集團(tuán),河北 張家口 075000)
高校會(huì)計(jì)信息系統(tǒng)內(nèi)控體系引入風(fēng)險(xiǎn)管理框架的可行性研究
韓志光1,范瑞春2,范 銀3,霍效蘭4
(1.河北北方學(xué)院 國(guó)有資產(chǎn)管理處,河北 張家口 075000;2.中國(guó)農(nóng)業(yè)銀行股份有限公司張家口分行信息技術(shù)管理部,河北 張家口 075000;3.中國(guó)工商銀行股份有限公司張家口橋東支行,河北 張家口 075000;4.河北北方學(xué)院 后勤集團(tuán),河北 張家口 075000)
互聯(lián)網(wǎng)的問世給高校會(huì)計(jì)信息系統(tǒng)內(nèi)部控制帶來諸多新問題。在對(duì)《企業(yè)風(fēng)險(xiǎn)管理整合框架》(Enterprise Risk Management,文中簡(jiǎn)稱風(fēng)險(xiǎn)管理整合框架)簡(jiǎn)要解讀基礎(chǔ)之上,嘗試將其先進(jìn)的風(fēng)險(xiǎn)管理理念引入高校會(huì)計(jì)信息系統(tǒng)內(nèi)控中來,創(chuàng)建與互聯(lián)網(wǎng)環(huán)境相適應(yīng)的內(nèi)部環(huán)境,形成循環(huán)式風(fēng)險(xiǎn)管理流程,暢通信息與溝通渠道,展開持續(xù)性的監(jiān)控活動(dòng),來完善高校會(huì)計(jì)信息系統(tǒng)內(nèi)部控制體系,提升其應(yīng)對(duì)風(fēng)險(xiǎn)的能力,確保高校內(nèi)控建設(shè)的有效性。
高校;會(huì)計(jì)信息系統(tǒng);內(nèi)部控制體系;風(fēng)險(xiǎn)管理
網(wǎng)絡(luò)出版時(shí)間:2013-11-26 09:09
隨著信息技術(shù)的飛速發(fā)展以及電子商務(wù)的廣泛應(yīng)用,高校會(huì)計(jì)信息系統(tǒng)逐步向網(wǎng)絡(luò)化發(fā)展,面臨的風(fēng)險(xiǎn)也隨之加大。而到目前為止,不少高校的會(huì)計(jì)信息系統(tǒng)還沒有一套完整的內(nèi)部控制體系,許多關(guān)鍵控制點(diǎn)形成所謂的控制盲點(diǎn),主要控制方法還是事后控制,對(duì)風(fēng)險(xiǎn)的事前控制缺乏足夠的重視[1],內(nèi)控效果不盡如人意。如何加強(qiáng)互聯(lián)網(wǎng)環(huán)境下高校會(huì)計(jì)信息系統(tǒng)的內(nèi)部控制,保障高校會(huì)計(jì)信息系統(tǒng)正常、平穩(wěn)地運(yùn)行,成為當(dāng)前學(xué)者及高校管理層普遍關(guān)注和研究的熱點(diǎn)問題。
信息技術(shù)特別是以廣域網(wǎng)和局域網(wǎng)為代表的網(wǎng)絡(luò)技術(shù)的發(fā)展,為信息化會(huì)計(jì)信息系統(tǒng)進(jìn)一步深層次的發(fā)展提供了新的領(lǐng)域,給高校帶來前所未有的會(huì)計(jì)、業(yè)務(wù)一體化處理和實(shí)時(shí)監(jiān)控的優(yōu)越環(huán)境。但必須認(rèn)識(shí)到,一個(gè)新生事物的出現(xiàn),其優(yōu)劣是并存的,高校在享受互聯(lián)網(wǎng)帶來的及時(shí)便捷處理業(yè)務(wù)的同時(shí),也將高校會(huì)計(jì)信息系統(tǒng)推到了眾多前所未有的風(fēng)險(xiǎn)面前。
(一)內(nèi)部控制范疇增大
互聯(lián)網(wǎng)環(huán)境下高校會(huì)計(jì)部門的人員結(jié)構(gòu)發(fā)生了變化,在原來人員的基礎(chǔ)上又增加了網(wǎng)絡(luò)管理、網(wǎng)絡(luò)維護(hù)等成員。業(yè)務(wù)處理范圍也比手工階段及電算化階段擴(kuò)增了許多,在原有業(yè)務(wù)功能的基礎(chǔ)上,增加了財(cái)務(wù)信息查詢、電子交易、網(wǎng)上銀行等諸多相關(guān)的功能,并使會(huì)計(jì)信息的網(wǎng)上實(shí)時(shí)處理成為可能?;ヂ?lián)網(wǎng)環(huán)境下高校會(huì)計(jì)信息系統(tǒng)逐漸趨向于扁平化管理,內(nèi)部控制的范圍變得更廣泛,控制方法變得更加復(fù)雜。
(二)需要控制的客體增多
會(huì)計(jì)信息系統(tǒng)實(shí)施網(wǎng)絡(luò)化前,其內(nèi)部控制主要是對(duì)各崗位人員和計(jì)算機(jī)的雙重控制。進(jìn)入互聯(lián)網(wǎng)時(shí)代后,會(huì)計(jì)信息系統(tǒng)置于了開放的網(wǎng)絡(luò)環(huán)境之中,其控制重點(diǎn)也相應(yīng)的由原先對(duì)人員和計(jì)算機(jī)的雙重控制,轉(zhuǎn)變?yōu)閷?duì)人、計(jì)算機(jī)和互聯(lián)網(wǎng)的三重控制??刂企w的增多,無疑加大了內(nèi)控的難度,也就要求高校的內(nèi)控管理水平必須達(dá)到一個(gè)與之相適應(yīng)的高度。
(三)網(wǎng)上交易帶來新困惑
隨著互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,網(wǎng)上交易愈加普遍,原始憑證的生成方式發(fā)生了質(zhì)的變化,以往的紙質(zhì)憑證被無紙化的電子數(shù)據(jù)所替代。原始憑證的數(shù)字化使得數(shù)據(jù)被惡意篡改又不留任何痕跡成為可能,業(yè)務(wù)處理中提取的會(huì)計(jì)信息的真實(shí)可靠性遭到置疑。這就使得高校在日常工作中,很大程度要依賴于網(wǎng)絡(luò)中提供的公證或中介機(jī)構(gòu),而目前這種機(jī)構(gòu)剛剛處于雛型階段,相應(yīng)的技術(shù)、法律法規(guī)還不是十分健全,在高校會(huì)計(jì)信息系統(tǒng)內(nèi)控管理中,這也是一個(gè)很難應(yīng)對(duì)的問題。
(四)內(nèi)部稽核難度增加
互聯(lián)網(wǎng)環(huán)境下對(duì)會(huì)計(jì)信息系統(tǒng)進(jìn)行的審核變得更加困難。原始憑證的無紙化、網(wǎng)絡(luò)的開放性使得內(nèi)部稽核必須運(yùn)用更為復(fù)雜的查核技術(shù),而信息來源的多樣性又有可能導(dǎo)致審計(jì)線索的紊亂。這就要求稽核人員要具備極高的綜合素質(zhì),有處理復(fù)雜電腦資料的能力,精通會(huì)計(jì)、計(jì)算機(jī)、網(wǎng)絡(luò)、信息處理等多種專業(yè)技術(shù)。內(nèi)部稽核難度的增加將使高校對(duì)會(huì)計(jì)信息系統(tǒng)的內(nèi)部控制管理變得更加困難。
(五)會(huì)計(jì)信息安全風(fēng)險(xiǎn)增大
互聯(lián)網(wǎng)環(huán)境下,域中的任何信息從理論上講都是可以被搜集訪問到的,除非與網(wǎng)絡(luò)斷開?;ヂ?lián)網(wǎng)環(huán)境下的會(huì)計(jì)信息系統(tǒng),從原來封閉的局域網(wǎng)置于開放的網(wǎng)絡(luò)世界之中,其運(yùn)行過程中大量會(huì)計(jì)信息需要通過網(wǎng)絡(luò)通訊線路進(jìn)行傳輸,極有可能被非法攔截、竊取,甚至篡改,很難保證其真實(shí)性與完整性[2],會(huì)計(jì)信息的安全問題成為財(cái)務(wù)工作中的巨大隱患,需要高校管理者和系統(tǒng)使用者慎重予以解決。
基于互聯(lián)網(wǎng)環(huán)境下高校會(huì)計(jì)信息系統(tǒng)運(yùn)行過程中所面臨的種種新問題、遭遇到的種種風(fēng)險(xiǎn),有必要及時(shí)對(duì)現(xiàn)行內(nèi)部控制體系予以完善。而高校內(nèi)控體系得以完善的最有效的方法,應(yīng)該是大力提升風(fēng)險(xiǎn)管理意識(shí),將國(guó)際上先進(jìn)的風(fēng)險(xiǎn)管理理念逐漸引入到高校的內(nèi)控體系建設(shè)中來。
(一)風(fēng)險(xiǎn)管理理念是內(nèi)部控制理論的升華
《企業(yè)風(fēng)險(xiǎn)管理整合框架》(Enterprise Risk Management,以下簡(jiǎn)稱風(fēng)險(xiǎn)管理整合框架)是COSO委員會(huì)在《內(nèi)部控制框架——整體框架》基礎(chǔ)之上提出來的,標(biāo)志著內(nèi)部控制理論已經(jīng)發(fā)展到了風(fēng)險(xiǎn)管理層面,它涵蓋了內(nèi)部控制,比內(nèi)部控制更完整、有效,是內(nèi)部控制整體框架的拓展和延伸,用以指導(dǎo)企業(yè)進(jìn)行全面的風(fēng)險(xiǎn)管理活動(dòng)。風(fēng)險(xiǎn)管理整合框架包括八大要素:內(nèi)部環(huán)境、目標(biāo)設(shè)定、事項(xiàng)識(shí)別、風(fēng)險(xiǎn)評(píng)估、風(fēng)險(xiǎn)應(yīng)對(duì)、控制活動(dòng)、信息與溝通、監(jiān)控[3]。
(二)高校內(nèi)部控制建設(shè)引入風(fēng)險(xiǎn)管理理念正逢良時(shí)
1.教育體制改革為建立風(fēng)險(xiǎn)管理整合框架奠定了基礎(chǔ)
隨著中國(guó)市場(chǎng)經(jīng)濟(jì)體制的改革,在對(duì)高校教育體制改革提出了新的要求和挑戰(zhàn)的同時(shí),也為高校注入了新的活力,提供了良好的機(jī)遇。近幾年來,高校教育體制改革在辦學(xué)體制、資金管理體制等方面的改革都取得了不同程度的新進(jìn)展,高校正沿著面向社會(huì)依法自主辦學(xué)、努力提高教育質(zhì)量和辦學(xué)效益的道路向前發(fā)展。教育體制的改革要求高校必須進(jìn)行管理上的創(chuàng)新,這為高校引入先進(jìn)的風(fēng)險(xiǎn)管理理念奠定了良好的基礎(chǔ)。
2.高校的風(fēng)險(xiǎn)管理意識(shí)正在不斷加強(qiáng)
教育體制改革的不斷深化,促使高校逐步與市場(chǎng)接軌,逐步加入到激烈的市場(chǎng)競(jìng)爭(zhēng)行列當(dāng)中,籌資、投資渠道變得多元化,經(jīng)營(yíng)活動(dòng)變得逾加復(fù)雜化。高校經(jīng)營(yíng)管理中風(fēng)險(xiǎn)不斷擴(kuò)展與升級(jí),迫使高校管理層開始將目光更多地聚焦于內(nèi)部控制體系的建設(shè)與完善上,風(fēng)險(xiǎn)管理意識(shí)不斷加強(qiáng),內(nèi)部控制與風(fēng)險(xiǎn)管理逐漸成為高校內(nèi)部管理的基礎(chǔ)和核心。作為高校內(nèi)控管理中重要部分的會(huì)計(jì)信息系統(tǒng),其安全運(yùn)行問題也就成了內(nèi)控管理工作中的重中之重。將風(fēng)險(xiǎn)管理整合框架中先進(jìn)的風(fēng)險(xiǎn)管理理念引入高校會(huì)計(jì)信息系統(tǒng)內(nèi)控建設(shè)中來,勢(shì)必能大大提升高校的內(nèi)控管理水平。
3.信息技術(shù)的發(fā)展及專業(yè)人才的補(bǔ)充為風(fēng)險(xiǎn)管理理念的引入提供了保障
在風(fēng)險(xiǎn)管理整合框架應(yīng)用過程中,信息技術(shù)起著非常關(guān)鍵的作用。互聯(lián)網(wǎng)的發(fā)展加速了信息的有效溝通,集多種功能于一身的會(huì)計(jì)信息系統(tǒng)為高校的經(jīng)營(yíng)管理活動(dòng)提供大量的可用信息,發(fā)達(dá)的信息技術(shù)為高校實(shí)施風(fēng)險(xiǎn)管理奠定了堅(jiān)實(shí)的基礎(chǔ)。風(fēng)險(xiǎn)管理整合框架的有效實(shí)施同時(shí)需要大量的專業(yè)人才,包括財(cái)務(wù)管理、審計(jì)監(jiān)察、網(wǎng)絡(luò)維護(hù)等各個(gè)領(lǐng)域。而高校近幾年來隨著管理體制的改革,人才激勵(lì)機(jī)制不斷完善,吸引來大批優(yōu)秀人才,專業(yè)人才的陸續(xù)引進(jìn)為風(fēng)險(xiǎn)管理整合框架在高校引入和深層次發(fā)展提供了強(qiáng)有力的保障。
風(fēng)險(xiǎn)管理整合框架代表著國(guó)際上內(nèi)部控制理論的最前沿水平,適用于各種類型的組織、行業(yè)和部門。高校在內(nèi)部控制體系建設(shè)中完全可以吸取其精華,作為理論指導(dǎo),結(jié)合自身所處的內(nèi)部環(huán)境和外部環(huán)境,合理加以引進(jìn),將風(fēng)險(xiǎn)管理理念滲透到日常的內(nèi)部控制管理活動(dòng)中去,構(gòu)建出一套與本校具體情況相適應(yīng)的會(huì)計(jì)信息系統(tǒng)內(nèi)控體系。
(一)創(chuàng)建與互聯(lián)網(wǎng)環(huán)境相適應(yīng)的內(nèi)部環(huán)境
依據(jù)高校管理工作的具體實(shí)情,制定切合實(shí)際的學(xué)校章程及各項(xiàng)制度。引入現(xiàn)代法人治理結(jié)構(gòu),設(shè)立校董事會(huì)制度,實(shí)行校董事會(huì)全權(quán)負(fù)責(zé)制,充分發(fā)揮董事會(huì)在學(xué)校治理結(jié)構(gòu)中的主導(dǎo)性作用。由校董會(huì)設(shè)置組建審計(jì)委員會(huì),直接接受校董會(huì)的管理,只負(fù)責(zé)向校董會(huì)報(bào)告工作,以強(qiáng)化其審查監(jiān)督的力度。在原有會(huì)計(jì)機(jī)構(gòu)設(shè)置基礎(chǔ)之上,針對(duì)現(xiàn)時(shí)的網(wǎng)絡(luò)信息化環(huán)境,從自身所處具體情況出發(fā),科學(xué)合理的調(diào)整、重設(shè)各個(gè)工作崗位,制定各崗位職責(zé)及業(yè)績(jī)考評(píng)方案,獎(jiǎng)勵(lì)與處罰并行。對(duì)各崗位員工的選擇與使用上,要本著“以人為本”的思想,注重員工誠信、道德價(jià)值觀、責(zé)任心、團(tuán)隊(duì)意識(shí)和協(xié)作精神等綜合素質(zhì)的培養(yǎng),積極為員工提供專業(yè)培訓(xùn)、深造的機(jī)會(huì),營(yíng)造良好的文化氛圍,為其創(chuàng)造一個(gè)輕松、積極向上的工作環(huán)境。
表1 高校會(huì)計(jì)信息系統(tǒng)內(nèi)部控制體系構(gòu)建
(二)形成循環(huán)式風(fēng)險(xiǎn)管理流程
依據(jù)高校一定時(shí)期制定出的戰(zhàn)略目標(biāo),財(cái)務(wù)部門要相應(yīng)及時(shí)地制定本部門同期的總目標(biāo),在制定出來的總目標(biāo)基礎(chǔ)之上,將總目標(biāo)逐一分解,最終細(xì)化到每一個(gè)具體崗位,形成各崗位的單個(gè)目標(biāo)。分析影響各崗位目標(biāo)實(shí)現(xiàn)的各種內(nèi)部、外部因素,同時(shí)也要慧眼甄別各種有利于崗位目標(biāo)實(shí)現(xiàn)的積極因素,即機(jī)會(huì)。組織風(fēng)險(xiǎn)評(píng)估小組,其成員包括各具體崗位的員工和聘請(qǐng)來的相關(guān)專家,對(duì)所面臨的各種風(fēng)險(xiǎn)進(jìn)行評(píng)估,要定量與定性分析相結(jié)合,依據(jù)可能帶來的風(fēng)險(xiǎn)的嚴(yán)重程度,逐一列出哪些風(fēng)險(xiǎn)需重點(diǎn)防范,哪些風(fēng)險(xiǎn)需要首先防范,為確定積極有效的應(yīng)對(duì)措施提供重要依據(jù)。制定相應(yīng)的風(fēng)險(xiǎn)應(yīng)對(duì)措施,將措施細(xì)化到每一個(gè)工作崗位每一個(gè)員工身上,要本著謹(jǐn)小慎微的態(tài)度,對(duì)一些沒有足夠把握應(yīng)對(duì)的風(fēng)險(xiǎn)及時(shí)規(guī)避。高校在對(duì)會(huì)計(jì)信息系統(tǒng)風(fēng)險(xiǎn)管理的活動(dòng)中,應(yīng)著力把管理的重心放在系統(tǒng)開發(fā)控制、系統(tǒng)維護(hù)控制、日常操作控制、網(wǎng)絡(luò)安全控制幾個(gè)方面,應(yīng)將風(fēng)險(xiǎn)管理溶于日常工作之中,定期不定期地對(duì)會(huì)計(jì)信息系統(tǒng)各個(gè)關(guān)鍵環(huán)節(jié)實(shí)施控制管理。
(三)暢通信息與溝通渠道
高校在內(nèi)部控制管理實(shí)踐活動(dòng)中,信息與溝通渠道暢通與否直接關(guān)系著管理活動(dòng)的成效。要從雜亂的各種內(nèi)外部信息中及時(shí)篩選出高校需要的有用信息,通過建立起來的信息系統(tǒng),讓全校員工第一時(shí)間內(nèi)獲取收集,及時(shí)明確各自在學(xué)校整個(gè)管理活動(dòng)中所應(yīng)承擔(dān)的職責(zé),并正確加以履行,同時(shí)要充分利用會(huì)計(jì)信息系統(tǒng)龐大的功能,為全校教職員工提供必需的信息。利用互聯(lián)網(wǎng)這個(gè)信息流通大環(huán)境,保證員工獲取相關(guān)信息后,反饋回來的信息通暢無阻,各種有用信息能在橫向、縱向得以順利溝通。定期不定期召開全校會(huì)議,找員工座談及個(gè)別調(diào)查也是交流信息和有效溝通的一個(gè)相當(dāng)重要的渠道。
(四)展開持續(xù)性的監(jiān)控活動(dòng)
高校在會(huì)計(jì)信息系統(tǒng)設(shè)計(jì)初期就應(yīng)將內(nèi)部控制程序合理嵌入其中,從信息系統(tǒng)正式運(yùn)行的第一時(shí)間起,對(duì)系統(tǒng)的輸入、輸出信息情況實(shí)時(shí)同步監(jiān)控,一旦發(fā)生違規(guī)操作等異常情況時(shí),能及時(shí)發(fā)出預(yù)警提示,實(shí)現(xiàn)對(duì)系統(tǒng)運(yùn)行的過程控制。對(duì)會(huì)計(jì)信息系統(tǒng)內(nèi)控管理的執(zhí)行情況,要適時(shí)地、動(dòng)態(tài)地進(jìn)行自我評(píng)估,挖掘出內(nèi)控中存在的漏洞與缺陷,予以恰當(dāng)?shù)男拚?,在?duì)會(huì)計(jì)信息系統(tǒng)內(nèi)控管理自我評(píng)估的整個(gè)過程中,內(nèi)部審計(jì)部門與財(cái)務(wù)人員要共同參與其中?;陲L(fēng)險(xiǎn)管理理念的高校會(huì)計(jì)信息系統(tǒng)內(nèi)控體系如上表。
風(fēng)險(xiǎn)管理整合框架作為內(nèi)部控制體系構(gòu)建的方法論指導(dǎo),適用于各種類型的組織、行業(yè)和部門,在高校的內(nèi)控管理建設(shè)中,同樣具有重要的指導(dǎo)作用,為其提供完整的理論依據(jù)。各高校完全可以合理借鑒風(fēng)險(xiǎn)管理整合框架,將其引入日常的內(nèi)部控制管理活動(dòng)中來,按照其所闡述的理論,結(jié)合自身實(shí)際,構(gòu)建一套與本校具體情況相適應(yīng)的會(huì)計(jì)信息系統(tǒng)內(nèi)控體系,以期與國(guó)際上普遍認(rèn)可的內(nèi)部控制整合框架相接軌,縮小在風(fēng)險(xiǎn)管理方面與國(guó)際上的差距,增強(qiáng)高校在國(guó)內(nèi)、國(guó)際市場(chǎng)上的競(jìng)爭(zhēng)力及抵御風(fēng)險(xiǎn)的能力,改善高校的治理結(jié)構(gòu),保證高校穩(wěn)健、持續(xù)性地向前發(fā)展。
[1] 施敏.COSO企業(yè)風(fēng)險(xiǎn)管理框架在我國(guó)保險(xiǎn)企業(yè)中的應(yīng)用[D].北京:對(duì)外經(jīng)濟(jì)貿(mào)易大學(xué),2007.
[2] 朱志波.基于信息技術(shù)的會(huì)計(jì)實(shí)時(shí)控制研究[D].哈爾濱:哈爾濱工業(yè)大學(xué),2006.
[3] 華娟.內(nèi)部控制評(píng)價(jià)體系設(shè)計(jì)[D].南京:南京理工大學(xué),2008.
FeasibilityStudyonofIntroducingRiskManagementFrameworkintoInnerControlSystemofUniversityAccountingInformationSystem
HAN Zhi-guang1,FAN Rui-chun2,FAN Yin3, HUO Xiao-lan4
(1.State-owned Assets Department,Hebei North University,Zhangjiakou,Hebei 075000,China;2.Information Technology Management Department,Zhangjiakou Branch,Agricultural Bank of China Limited,Zhangjiakou,Hebei 075000,China;3.Qiaodong Branch of Zhangjiakou,Industrial and Commercial Bank of China Limited,Zhangjiakou,Hebei 075000,China;4.Logistics Group,Hebei North University,Zhangjiakou,Hebei 075000,China)
The use of the Internet has brought many new problems for the internal control of university accounting information system.On the basis of brief interpretation of Enterprise Risk Management,this paper attempts to introduce the advanced risk management concepts into the inner control system of university accounting information system in order to build an internal environment suitable for Internet environment,form circular risk management processes,keep information and communication channel smooth,and carry out continuous monitoring activities.All this can help perfect the internal control system of university accounting information system,improve its ability to cope with risks,and ensure the effectiveness of internal control construction in universities.
university;accounting information system;internal control system;risk management
2013-10-28
河北省張家口市科技項(xiàng)目(12110056E)
韓志光(1972-),女,河北張家口人,河北北方學(xué)院國(guó)有資產(chǎn)管理處經(jīng)濟(jì)師,管理學(xué)碩士,主要研究方向?yàn)樨?cái)務(wù)管理與資產(chǎn)管理。
F 2
A
2095-462X(2013)06-0065-04
http://www.cnki.net/kcms/detail/13.1415.C.20131126.0909.001.html
(責(zé)任編輯治丹丹)