高非凡 曹傳宇
【摘要】會(huì)計(jì)電算化的不斷推廣,不但提高了會(huì)計(jì)核算的水平和質(zhì)量;同時(shí)也增強(qiáng)了企業(yè)的經(jīng)營(yíng)管理水平,為企業(yè)實(shí)現(xiàn)全面現(xiàn)代化管理創(chuàng)造莫定了基礎(chǔ)。但是會(huì)計(jì)電算化系統(tǒng)的推廣也給企業(yè)帶來(lái)了與傳統(tǒng)手工會(huì)計(jì)不同的風(fēng)險(xiǎn),因此,發(fā)現(xiàn)其中的問(wèn)題并尋找適當(dāng)?shù)姆椒右越鉀Q是會(huì)計(jì)電算化進(jìn)程中一個(gè)必不可少的步驟。
【關(guān)鍵詞】會(huì)計(jì)電算化 缺陷 對(duì)策和建議
一、在會(huì)計(jì)電算化實(shí)施過(guò)程中暴露出來(lái)的問(wèn)題主要有
(一)財(cái)務(wù)軟件固有的風(fēng)險(xiǎn)可能會(huì)使會(huì)計(jì)信息的安全性,保密性受到威脅
計(jì)算機(jī)證帳表信息來(lái)源于以人機(jī)交互方式輸入的記帳憑證,網(wǎng)絡(luò)管理員和操作員常常被賦予一定的訪問(wèn)權(quán)限,由于內(nèi)部控制制度薄弱,操作人員可能超越權(quán)限或未經(jīng)授權(quán)的人員有可能通過(guò)計(jì)算機(jī)和網(wǎng)絡(luò)瀏覽、篡改、復(fù)制、偽造、銷毀企業(yè)重要的會(huì)計(jì)信息。另外,在整個(gè)系統(tǒng)中,各個(gè)環(huán)節(jié)的數(shù)據(jù)高度共享,相互聯(lián)系。在輸人環(huán)節(jié)出現(xiàn)的錯(cuò)誤可能會(huì)被不斷放大,最終引起連鎖反應(yīng),造成的危害無(wú)論在范圍上還是影響力上都要遠(yuǎn)遠(yuǎn)超過(guò)人工會(huì)計(jì)系統(tǒng)。此外,會(huì)計(jì)電算化“省略了會(huì)計(jì)過(guò)程的信息重組和分類等諸多繁瑣細(xì)節(jié),并且使程序之間的技術(shù)性核對(duì)化為烏有”。
(二)給審計(jì)工作提出了新的難題
在手工會(huì)計(jì)系統(tǒng)中,從原始憑證到記賬憑證,由過(guò)賬到財(cái)務(wù)報(bào)表的編制,每一步都有文字記錄,都有經(jīng)手人簽字,審計(jì)線索十分清楚。審計(jì)人員進(jìn)行審計(jì)時(shí),可以根據(jù)需要進(jìn)行順查、逆查或抽查。但在會(huì)計(jì)電算化系統(tǒng)中,傳統(tǒng)的賬簿沒(méi)有了,絕大部分的文字記錄消失了,肉眼可見(jiàn)的審計(jì)線索大大減少。導(dǎo)致審計(jì)人員在對(duì)人工記賬階段采用的審計(jì)方法(包括檢查法、盤點(diǎn)法、觀察法、查詢及函證法、記算法、分析性復(fù)核法等)受到極大的制約甚至報(bào)廢。在復(fù)核,審核等環(huán)節(jié),財(cái)務(wù)人員采用電子簽名形式(可能被人偽造)。即使發(fā)現(xiàn)重大舞弊,也不能像人工記賬那樣憑借墨跡和筆記,恰當(dāng)?shù)拿鞔_責(zé)任,落實(shí)到個(gè)人,做到權(quán)責(zé)分明。
二、解決問(wèn)題的對(duì)策和建議
(一)建立和完善會(huì)計(jì)電算化模式下的規(guī)章制度,形成良好的內(nèi)控環(huán)境
1.不相容職務(wù)相分離原則。即對(duì)會(huì)計(jì)電算化權(quán)限嚴(yán)格控,凡上機(jī)操作人員必須經(jīng)過(guò)授權(quán),并且只能在授權(quán)范圍內(nèi)進(jìn)行操作。在進(jìn)入系統(tǒng)時(shí)應(yīng)當(dāng)加一些諸如用戶口令、聲音監(jiān)測(cè)、指紋辨認(rèn)等檢測(cè)手段和用戶權(quán)限設(shè)置等限制手段,另外還可以考慮硬件加密、軟件加密或把系統(tǒng)作在芯片上加密等機(jī)器保密措施和專門的管理制度,如專機(jī)專用、專室專用等。
2.相互制約原則。即加強(qiáng)對(duì)電算化系統(tǒng)數(shù)據(jù)輸入、處理、輸出的控制,明確管理員、操作員、維護(hù)人員的職責(zé)范圍,做到職責(zé)分離,相互牽制。
在記賬過(guò)程中,保證制單人和審核人不能為同一人。管理員和維護(hù)人員對(duì)系統(tǒng)的操作時(shí)間,方式,內(nèi)容等也應(yīng)當(dāng)詳細(xì)記錄在系統(tǒng)的“操作日志”中。3.安全、保密原則。安全主要是對(duì)軟硬件、文檔的安全檢查保障控制以及網(wǎng)絡(luò)安全控制。保密主要是建立設(shè)備設(shè)施安全措施、檔案保管安全控制、聯(lián)機(jī)接觸控制等;使用偵測(cè)裝置、防偽措施、數(shù)據(jù)加密和系統(tǒng)監(jiān)控等。此外,系統(tǒng)還應(yīng)有拒絕錯(cuò)誤操作的功能。
4.內(nèi)部防范原則。主要針對(duì)個(gè)人壟斷現(xiàn)象以及對(duì)系統(tǒng)管理人員的監(jiān)管控制問(wèn)題進(jìn)行防范。特別是在中小企業(yè),要防止管理層凌駕于整個(gè)系統(tǒng)之上,使整個(gè)會(huì)計(jì)電算化系統(tǒng)形同虛設(shè)。
5.人適其職,人盡其職原則。即企業(yè)要引進(jìn)和培養(yǎng)一批既具備良好的財(cái)務(wù)會(huì)計(jì)才能,又精通信息技術(shù),同時(shí)還能熟練應(yīng)用會(huì)計(jì)電算化軟件的高素質(zhì)復(fù)合型人才。在職業(yè)道德的指導(dǎo)下,遵守執(zhí)業(yè)準(zhǔn)則,實(shí)事求是地開(kāi)展工作。
6.崗位責(zé)任制原則,通過(guò)對(duì)每個(gè)用戶的安全級(jí)別和身份標(biāo)識(shí)來(lái)落實(shí)其職責(zé)與權(quán)限嚴(yán)格執(zhí)行輪崗制度,定期調(diào)整內(nèi)部控制人員的監(jiān)督權(quán)限,防止內(nèi)部人的合謀串聯(lián)作弊。
(二)加快審計(jì)軟件的開(kāi)發(fā),加大事先審計(jì)和事中審計(jì)的力度
在會(huì)計(jì)電算化普及的同時(shí),審計(jì)軟件的開(kāi)發(fā)與推廣應(yīng)當(dāng)與之保持同步,以適應(yīng)其變化,同時(shí)又可以達(dá)到提高審計(jì)效率、擴(kuò)大審計(jì)范圍,強(qiáng)化審計(jì)質(zhì)量的目標(biāo)。在電算化會(huì)計(jì)信息系統(tǒng)的設(shè)計(jì)開(kāi)發(fā)過(guò)程中可事先在被審計(jì)的計(jì)算機(jī)系統(tǒng)中嵌人審計(jì)程序,這些程序可以執(zhí)行審計(jì)監(jiān)督;建立審計(jì)跟蹤文件;記錄符合指定條件的會(huì)計(jì)事項(xiàng)及其操作處理的有關(guān)信息以便日后審計(jì)人員能夠進(jìn)行追查,從而有助于解決會(huì)計(jì)電算化給審計(jì)帶來(lái)的難題。另外軟件開(kāi)發(fā)公司在設(shè)計(jì)開(kāi)發(fā)過(guò)程中應(yīng)當(dāng)加強(qiáng)審計(jì)軟件的分析功能,利用先進(jìn)的數(shù)據(jù)庫(kù)技術(shù)、數(shù)據(jù)挖掘技術(shù)對(duì)大型企業(yè)的海量數(shù)據(jù)進(jìn)行分析處理等;利用分布式數(shù)據(jù)庫(kù)技術(shù)、嵌人式技術(shù)、網(wǎng)絡(luò)安全技術(shù)等加快聯(lián)網(wǎng)審計(jì)軟件的研發(fā)等。
會(huì)計(jì)電算化的普及也要求注冊(cè)會(huì)計(jì)師更加注重事先審計(jì)和事中審計(jì)。通過(guò)對(duì)系統(tǒng)是否建立了安全可靠用于防止有意或無(wú)意差錯(cuò)的程序控制;系統(tǒng)是否充分保留了方便今后進(jìn)行審計(jì)工作的審計(jì)線索;系統(tǒng)是否建立了用于保障系統(tǒng)安全運(yùn)行的保密措施和管理制度等間題的審查,注冊(cè)會(huì)計(jì)師可以比較全面地了解系統(tǒng)的運(yùn)行情況,找出系統(tǒng)內(nèi)部的薄弱環(huán)節(jié),提請(qǐng)企業(yè)相關(guān)部門及時(shí)加以調(diào)整,改進(jìn),為期末審計(jì)的實(shí)施奠定基礎(chǔ)。
(三)加強(qiáng)企業(yè)的檔案管理
1.創(chuàng)造一個(gè)良好的運(yùn)行環(huán)境,使各類設(shè)備處于溫度、濕度適宜,防火、防雷擊、防靜電的環(huán)境中,定時(shí)對(duì)設(shè)備進(jìn)行質(zhì)量檢查和維護(hù),以保證其有效性和合法性。如果有條件,企業(yè)應(yīng)該設(shè)置相關(guān)的崗位,由專門人員加以保管。
2.建立健全對(duì)電腦病毒,黑客攻擊的防范措施。比如:購(gòu)買正版殺毒軟件,設(shè)置防火墻等。
3.完善會(huì)計(jì)信息的備份制度。對(duì)重要的會(huì)計(jì)信息資料實(shí)行多級(jí)備份,并記錄下檔案形成時(shí)間、會(huì)計(jì)數(shù)據(jù)所屬時(shí)間、數(shù)據(jù)內(nèi)容及備份人所有資料均應(yīng)按機(jī)密文件管理,包括文檔資料、源程序清單等,以避免因意外或人為的原因造成數(shù)據(jù)丟失。
結(jié)束語(yǔ):隨著我國(guó)經(jīng)濟(jì)與世界經(jīng)濟(jì)的接軌和企業(yè)經(jīng)營(yíng)管理水平的不斷提高,會(huì)計(jì)電算化取代傳統(tǒng)手工會(huì)計(jì)已經(jīng)成為一種勢(shì)不可擋的趨勢(shì)。在會(huì)計(jì)電算化運(yùn)用過(guò)程中出現(xiàn)各種問(wèn)題是無(wú)法避免的,對(duì)問(wèn)題的研究,探討,并尋求相應(yīng)的解決措施已經(jīng)成為現(xiàn)代會(huì)計(jì)理論和實(shí)務(wù)工作者一項(xiàng)不可推卸的任務(wù),同時(shí)這對(duì)我國(guó)會(huì)計(jì)電算化進(jìn)程的推進(jìn)也有積極意義。
參考文獻(xiàn):
[1]肖珊.我國(guó)會(huì)計(jì)電算化軟件應(yīng)用問(wèn)題及對(duì)策研究[J].時(shí)代金融,2018(20).
[2]韓霽.會(huì)計(jì)電算化應(yīng)用中應(yīng)注意的問(wèn)題[J].河北經(jīng)貿(mào)大學(xué)學(xué)報(bào),1999(02).
[3]于秀麗.論會(huì)計(jì)電算化軟件的安全性[J].現(xiàn)代經(jīng)濟(jì)信息,2018(10).
[4]么秀杰.會(huì)計(jì)從業(yè)資格會(huì)計(jì)電算化軟件存在的典型問(wèn)題以及改進(jìn)建議[J].財(cái)會(huì)學(xué)習(xí),2017(16).