2009-09-30 16:28 來源:張珺 黎俐 楊奕
[摘要]本文對信息化環(huán)境下保障會計信息質量所面臨的問題做了探討,并提出了只有建立和完善企業(yè)的信息控制體系,才能充分發(fā)揮信息化環(huán)境下會計的高效性及準確性,確保企業(yè)財產(chǎn)的安全。建議企業(yè)根據(jù)目前會計信息化的特點制定出相對完善的、可行的會計信息質量控制制度。
[關鍵詞]信息化;會計信息質量;控制
隨著社會信息化的變遷,會計作為管理的一個組成部分必然會有所發(fā)展,信息產(chǎn)業(yè)的蓬勃發(fā)展催生了網(wǎng)絡經(jīng)濟,網(wǎng)絡的存在使現(xiàn)行會計所需處理的各種數(shù)據(jù)越來越多地以電子數(shù)據(jù)的形式直接存儲于網(wǎng)絡與計算機中,這就將會計信息系統(tǒng)轉化為Internet的一部分,利用Internet與企業(yè)外部相關信息使用者交換并發(fā)布信息,勢必成為會計發(fā)展的必然趨勢,這在給企業(yè)的會計核算帶來高自動化、高效率、高效益的同時,也給企業(yè)保障會計信息質量帶來了一定的困難。
一、信息化環(huán)境下保障會計信息質量面臨的主要問題
1.會計信息載體的變化增加了保障會計信息質量的技術障礙
信息化環(huán)境下,企業(yè)的原始憑證、報表等會計資料都是以數(shù)字形式存儲在磁性介質上,使會計核算無紙化,而在磁性介質上對會計資料進行修改,不但操作起來容易而且一般不會留下痕跡,加上數(shù)據(jù)高度集中,未經(jīng)授權的人員有可能通過計算機和網(wǎng)絡瀏覽全部數(shù)據(jù)文件,復制、偽造、銷毀企業(yè)重要的數(shù)據(jù),這就增加了會計信息被篡改或偽造的風險,加大了會計信息保障的風險。
隨著網(wǎng)絡和電子商務的快速發(fā)展,網(wǎng)上交易愈來愈普遍,越來越多的企業(yè)采用網(wǎng)上傳送會計信息的方式,很難保證系統(tǒng)的信息資源不被竊取或篡改,另外還有可能遭受網(wǎng)絡黑客的攻擊和病毒的侵害,并且這種通過網(wǎng)絡的攻擊可能來自企業(yè)內部也可能來自企業(yè)外部,一旦發(fā)生就會給企業(yè)帶來很大的損失。由此可見,網(wǎng)絡的開放性無疑增大了保障會計信息質量的風險。
2.會計業(yè)務處理流程的改變增加了保障會計信息質量的難度
在傳統(tǒng)管理中,經(jīng)濟業(yè)務從事項發(fā)生開始到最終形成會計信息,經(jīng)歷的每個環(huán)節(jié)都由不同的人員進行記錄、審核,并由有權限的人員簽字蓋章才能生效;這些職責分離、相互牽制、約束與監(jiān)督,從而保障了企業(yè)的會計信息質量。在信息化環(huán)境中,會計流程的劃分不再那么具體,原來由幾個人員分別擔任的工作可由計算機統(tǒng)一完成,改變了傳統(tǒng)會計的順序化處理模式,減少了中間環(huán)節(jié),從而弱化了傳統(tǒng)方式下各個環(huán)節(jié)間的相互牽制、監(jiān)督作用。并且在電腦控制下,有管理權限的人員確認一項業(yè)務或憑證生效的是通過口令授權,而口令被偷看或被盜取的可能性較取得傳統(tǒng)方式的印章來的容易,增加了會計信息失密和被篡改的可能性,這些都增加了保障會計信息質量的難度。
3.財務軟件處理會計信息的程序化對保障會計信息質量有負面影響
在手工記賬下,每一項經(jīng)濟業(yè)務的記錄都要經(jīng)歷幾個步驟,每一個步驟都是對前面的步驟審查與復核,在前面步驟中發(fā)生的錯誤在后面的步驟中有可能被查出而及時加以改正。但在信息化環(huán)境下,原始數(shù)據(jù)輸入計算機后,后面的步驟都由計算機自動完成,減輕了財會人員的工作量,但由于通過計算機自動處理,不為人直接控制和掌握,使會計信息的失真風險更隱蔽;另外,如果會計信息系統(tǒng)中應用的程序有漏洞的話,加上會計人員對計算機的應用技的有限,會增加錯誤發(fā)生的可能性,對保障會計信息質量造成負面影響。
4.網(wǎng)絡的開放性增大了保障會計信息質量的風險
在網(wǎng)絡條件下,會計流程發(fā)生了變化,大量的數(shù)據(jù)直接從企業(yè)內部或企業(yè)外部其他系統(tǒng)獲得,企業(yè)實現(xiàn)了信息集中管理,由于信息來源多樣化、采用分布式輸入,使會計信息在一定范圍共享和流通,接觸信息的部門和人員增多,監(jiān)督和操作分離,使會計信息作假更加方便,客觀上加大了保障會計信息質量的難度。在網(wǎng)絡中傳遞的會計信息雖然是遵循一定的信息交換協(xié)議和一定的安全技術作為保障,但計算機網(wǎng)絡病毒和黑客的攻擊都會威脅到會計信息的質量,造成會計信息在網(wǎng)絡中傳輸時易被竊取、改動,使其安全性受到較大的威脅。
二、信息化環(huán)境下保障會計信息質量的若干措施
1.加強財會人員培訓和教育,是保障會計信息質量的關鍵
在現(xiàn)代科學技術飛速發(fā)展的今天,人的素質顯得特別重要。會計信息系統(tǒng)需要由系統(tǒng)管理人員進行管理和維護,若信息系統(tǒng)管理和維護不當,不僅會影響系統(tǒng)的有效運作,甚至會影響會計信息的安全,為此企業(yè)應定期分批對財會人員進行專業(yè)技能培訓,不斷提高財會人員的業(yè)務水平,計算機的應用水平和安全防范技能,熟練掌握其職責范圍應有的信息技術技能,提高這些人員對系統(tǒng)的認識和網(wǎng)絡風險防范意識,以盡量減少其操作錯誤帶來的風險,同時加強對財會人員的職業(yè)道德教育,培養(yǎng)會計人員遵守職業(yè)道德、依法理財、秉公辦事的主人翁意識,從而減少來自內部的對信息系統(tǒng)的攻擊而造成的損害,只有這樣,才有可能從根本保障會計信息質量 。
2.加強系統(tǒng)內部的安全控制,搞好從輸入到輸出的控制,以減少會計信息的差錯
計算機處理數(shù)據(jù)的能力很強,處理速度非?,一旦出錯,影響極大,因此,企業(yè)應該建立起一整套控制制度以便對輸入的數(shù)據(jù)進行嚴格的控制,包括數(shù)據(jù)輸入、處理、傳遞、輸出和保管五個環(huán)節(jié)的全面控制。在輸入控制中,工作人員要通過合法的身份驗證,輸入的資料應經(jīng)過必要的授權,采用各種技術手段對其的準確性進行校驗,實行復核制和標準化制,先審核后記賬,以保證憑證的真實合法;在數(shù)據(jù)處理時,首先對基礎數(shù)據(jù)采用時效性管理,定期進行專門的分析和統(tǒng)計,以方便決策者使用信息。其次對需對外披露的會計信息和不需披露的財務管理信息進行嚴格劃分并分類管理,以確保企業(yè)經(jīng)濟活動的安全。第三是采用留痕跡修改的控制辦法,以避免出現(xiàn)管理漏洞,要實行操作記錄制度,除系統(tǒng)自動記錄操作日志外,還要對操作人、操作內容、執(zhí)行結果等要有書面記錄。最后,還要有檢查與責任追究制度,確保輸出的會計信息和財務信息的安全可靠和完整,并安全準確的將輸出結果送發(fā)給信息使用者。
3.不斷完善財務軟件的功能與質量,以提供高質量的會計信息
就企業(yè)應用的財務軟件來說,其內部本身存在的問題是不可能完全避免的,那么我們要做的就是應盡量減少軟件出錯的可能性,不斷完善財務軟件的功能與質量,主要有兩種解決辦法,一是系統(tǒng)開發(fā)控制,它是一種預防性控制,確保網(wǎng)絡財務系統(tǒng)開發(fā)過程及內容符合內部控制的要求。在軟件開發(fā)過程中加強交流,充分測試,使開發(fā)人員充分了解會計程序,會計人員更好地掌握軟件的操作程序;每個新程序或修改后的程序在正式進入系統(tǒng)之前,都經(jīng)過合法的申請、測試、審批手續(xù),防止非法系統(tǒng)投入運行或非法程序進入系統(tǒng),并采用分段并行替換方式,且并行時間不少于三個月,在取得與原系統(tǒng)相一致的結果后,才可放棄舊系統(tǒng)。二是在發(fā)現(xiàn)問題后及時解決,利用Internet的實時服務功能,給用戶提供在線服務,不論開發(fā)商與用戶相隔多遠,兩者都可迅速進行實時的通訊或軟件傳輸,通過網(wǎng)絡開發(fā)商可對用戶使用的軟件進行定期在線檢測,一旦發(fā)現(xiàn)問題就及時通知用戶并進行在線升級,提高系統(tǒng)的安全性,反過來一旦用戶出現(xiàn)疑問或故障時,可通過互聯(lián)網(wǎng)與開發(fā)商聯(lián)系,使問題得到及時解決,從而保障會計信息的質量。
4.采用各種先進的安全技術,以保障會計信息的安全性
在信息化商務環(huán)境中,企業(yè)會計信息系統(tǒng)是建立在Internet、Extranet和Intranet基礎上的,會計信息安全性在這個環(huán)境下更加重要。信息化環(huán)境下會計信息的安全性應從以下幾個方面加以控制:
。1)用戶權限設置:從業(yè)務范圍出發(fā),將整個網(wǎng)絡系統(tǒng)分級管理,設置系統(tǒng)管理員、數(shù)據(jù)錄入員、數(shù)據(jù)管理員和專職會計員等崗位,層層負責,對各種數(shù)據(jù)的讀、寫、修改權限進行嚴格限制,各工作人員擁有自己的用戶名和口令,并賦予不同的操作權限,拒絕其他用戶的訪問。
(2)加密技術:每一用戶按照自己的用戶身份和密碼進入系統(tǒng),需對其密碼進行分組管理,避免使用易破譯的密碼。對存儲在網(wǎng)絡上的重要數(shù)據(jù)進行有效加密。在網(wǎng)絡中傳播數(shù)據(jù)前對相關數(shù)據(jù)進行加密,接收到數(shù)據(jù)后再進行相應的解密處理,并定期更新加密密碼。
。3)防火墻技術:企業(yè)需要建立防火墻,以限制外界非法用戶對整個企業(yè)信息系統(tǒng)的入侵,并對網(wǎng)上的會計信息進行有效的過濾,保護本企業(yè)的會計信息,防止非法訪問和惡意攻擊,防止非法訪問者輕易的獲取會計資料。
5.操作與監(jiān)控的分離可加強會計系統(tǒng)內部的相互牽制,以保障會計信息質量
在電子信息化環(huán)境下,仍應堅持明確分工、相互獨立、互相牽制、相互制約的安全管理原則,來加強內部控制制度,手工系統(tǒng)下的多方牽制手段已不能適應信息化會計系統(tǒng)的要求,必須找到適合信息化特點的內部監(jiān)控方法。一個比較有效的辦法是在信息化系統(tǒng)內分出操作與監(jiān)控兩個崗位,并對每一份業(yè)務同時進行多方備份。當會計人員利用信息化系統(tǒng)進行賬務處理時,其操作和步驟也同時記錄在監(jiān)控人員的計算機上,并由監(jiān)控人員進行及時備份,定期檢查,這樣一旦發(fā)現(xiàn)差錯可及時進行調查,實現(xiàn)有效的牽制。同時會計軟件的修改必須經(jīng)過周密計劃和嚴格記錄,修改的原因和性質應有書面形式的報告,經(jīng)批準后才能實施修改,計算機會計系統(tǒng)的操作人員不能參與軟件的修改,所有與軟件修改有關的記錄都應該打印后存檔。企業(yè)應將系統(tǒng)分析、程序設計、計算機操作、數(shù)據(jù)輸入、文件程序管理等職務予以分離,系統(tǒng)操作人員、管理人員和維護人員這三種不相容職務相互分離,互不兼任,以減少內部工作人員利用計算機舞弊的可能性。
6.加強會計檔案的日常管理以保證會計信息的完整性
會計信息系統(tǒng)產(chǎn)生的數(shù)據(jù)和信息,都應該備份一份到磁性介質或光盤上,及時貼上外部標簽,在外部標簽上寫明文件名稱、輸出時間、并由專人負責保管、存檔或上報使用。而對于重要的會計資料要備份兩份,并且每份會計檔案上要注明檔案形成的時間、地點以及操作員姓名,分別存放在兩個不同的地點,同時應做好防磁、防火、防潮和防塵工作。對于輸出的磁介質的會計資料的修改、更新等操作都應附有修改通知書、更新通知書等書面授權證明,對整個修改更新過程都應做好登記,會計信息系統(tǒng)自身也應具有必要的自動記錄能力,以便業(yè)務人員或審計人員查詢或跟蹤檢查。同時,設置資料分發(fā)與保管的登記薄,記錄輸出資料的名稱、編號、打印份數(shù)、日期,以及各種會計報告的使用人、發(fā)送份數(shù)、送達時間等,并需經(jīng)手人簽字。對于存儲在磁性介質上的檔案還要有加密措施,以降低資料被偷看或竊取的可能性。檔案管理員也要承擔保密工作,所有資料在沒得到有關人員批準的情況下都不得擅自外借,并按規(guī)定期限向有關人員催還資料。
總之,隨著網(wǎng)絡技術的發(fā)展與完善,企業(yè)必須建立起安全、有效的會計信息保障體系,注重對會計人員的培養(yǎng),不斷提高其業(yè)務素質水平。只有這樣,才能在信息化環(huán)境下保障會計信息質量,為經(jīng)營決策提供完整真實的的會計信息,為企業(yè)創(chuàng)造更高的效益。
參考文獻:
[1]許永斌:電子商務影響傳統(tǒng)會計的十個方面[J].商業(yè)經(jīng)濟與管理,2000,(85):34-37
[2]王光茹雷沙力:電算會計環(huán)境下會計內部控制制度設計[J].山西財經(jīng)大學學報,2002,10(5): 25-28
[3]張英明IT環(huán)境下會計信息系統(tǒng)內部控制研究[J].中國會計電算化,2002,(01):41-48
[4]單廣榮:基于網(wǎng)絡環(huán)境下的會計信息系統(tǒng)內部控制[J].財會研究, 2002,(7):32-36
[5]孔利:論網(wǎng)絡會計的內部控制[J].重慶工商大學學報,2004,(2):9-11
[6]傅磊馬元駒:論會計信息質量的公正性特征[J].會計研究,2005,(9):25-31
[7]邱學軍:財務信息化環(huán)境下的會計信息質量控制科技創(chuàng)業(yè)月刊2006、9
【對話達人】事務所美女所長講述2017新版企業(yè)所得稅年度申報表中高企與研發(fā)費那些表!
活動時間:2018年1月25日——2018年2月8日
活動性質:在線探討