浅谈会计信息系统的风险防控

来源 :现代经济信息 | 被引量 : 0次 | 上传用户:dingdingdeaiqing85
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:计算机技术和经济管理的结合极大地提高了管理工作的水平。但同时它也对会计信息的安全性提出了新的挑战。如何在充分利用信息技术的同时,有效地规避信息系统带来的风险,是目前面临的一个亟待解决的问题。
  关键词:企业;会计信息系统;风险
  中图分类号:F230
  文献标识码:A
  文章编号:1001-828X(2011)06-0158-01
  
  随着会计信息化技术的发展成熟,不少企事业单位开始逐步利用会计信息系统取代传统的财务核算和管理模式。并且会计信息系统本身也经历着从电子数据处理阶段,到综合数据处理阶段,再到决策支持与专家系统阶段的转变过程。在决策支持系统阶段。会计信息系统不仅在企业日常会计核算、财务处理等方面发挥作用,它还包含有更多的内容,如财务审批信息化、财务状况分析信息化、授权管理,节点控制等功能。
  在会计信息系统中,所有的会计信息全部集中于服务器中,且由同一套软件执行多项业务处理,该特点使得系统数据和信息处理资料面临被不留痕迹地非法浏览、修改、拷贝乃至毁损的巨大风险。在现代计算机数据资料高度共享的条件下,如果没有相应的内部控制措施,这种问题所导致的可怕后果是难以想象的。因而数据与责任高度集中的特点使得会计信息系统面临一系列重要的内部控制问题。会计信息系统风险的防控可从以下几个方面着手。
  
  一、会计信息系统的开发阶段
  
  企业开发会计信息系统,应当先梳理企业的内部控制流程,理清企业目前的财务管理水平和信息系统水平,搞清楚哪些内部控制目标通过会计信息化系统是可以达成的,哪些是不能达成的,哪些是随着信息化技术的进步在将来有可能达成的。根据企业管理的需求,设计总体的会计信息系统框架,并考虑如何通过系统的设置达成某些内部控制目标。
  企业开发信息系统,可以采取自行开发、外购调试、业务外包等方式。选定外购调试或业务外包方式的,应当采用公开招标等形式择优确定供应商或开发单位。在系统开发中要注意以下几点:
  首先要注意会计信息系统的整体规划,划分功能模块,确定各个功能模块的操作流程。在系统开发过程中,按照不同业务的控制要求,通过信息系统中的权限管理功能控制用户的操作权限,避免将不相容职责的处理权限授予同一用户。明确各使用单位及使用者的职责权限,建立有效工作机制。制定有效的内部控制方案并在系统中实施。
  其次,企业应当在信息系统中设置操作日志功能,确保操作的可审计性。对异常的或者违背内部控制要求的业务和数据,设计由系统自动报告的功能,设置跟踪处理机制,由专人进行处理,并及时报告。另外,类似系统更新、系统软件环境配置的更改以及系统的后台操作、更改权限设置等操作必须要记入系统日志。还可根据需要,将类似“已保存的XX信息在XX时间被XX人更改”等事项记入系统日志中。
  当系统管理员对系统进行操作时,其操作和数据在记录入服务器系统日志的同时,也记录在指定的另一人员(例如系统监督员)的计算机中,并由指定人员进行备份,及时检查。
  另外,传统的手工记账条件下,现金和银行账为订本账。同样,在会计信息系统中,也可以通过每日对现金银行账双重备份的功能,加强资金安全管理。总之,在系统开发时,可考虑将多重备份用于各内部控制的关键点上,用以强化会计信息系统的内部牵制,防止舞弊事件的发生。
  
  二、会计信息系统的验收及试运行
  
  根据《企业内部控制应用指引》的要求:“企业应当组织独立于开发单位的专业机构对开发完成的信息系统进行验收测试,确保在功能、性能、控制要求和安全性等方面符合开发需求。”
  此外,在会计信息系统试运行阶段,应要求各使用会计信息系统的人员,根据本岗位管理工作的需要、会计核算的特点和传统管理的经验,对可改善的会计信息系统中存在的待完善部分,提出修改意见,使得会计信息系统逐步完善和提高。
  
  三、会计信息系统的日常运行维护
  
  首先,企业必须制定会计信息系统管理制度,以及会计信息系统的操作流程。应当建立系统数据定期备份制度,明确备份的范围、方法、责任人、备份数据的存放地点等内容。
  其次,在会计信息系统中,所有数据都源于凭证库,当凭证输入后,系统将自动进行多项业务处理。一旦输入不当,将会引发日记账、明细账、总账、乃至会计报表、报表分析、财务预警等一系列的报表和指标出现错误,从而影响企业决策。因此,对会计凭证质量的控制将是整个会计信息系统控制中最关键的控制环节。这就要求会计做账时必须严谨,确保会计信息的准确,另外凭证的稽核也必须及时,尽量做到当天凭证当天稽核。
  再次,在会计信息系统中,权限管理功能尤为重要。应根据每项业务的性质、重要性程度、涉密情况等确定信息系统的安全等级,建立不同等级信息的授权使用制度,采用相应技术手段保证信息系统运行安全有序。同时,系统使用人员不得拥有超级用户权限,系统的设计人员不得拥有系统的使用权限。此外,还要注意不相容岗位的权限设置,像传统的会计、出纳、稽核等不相容岗位。另外,在会计信息系统中,普通签名容易被伪造,有条件的话,可以采用电子手写签名。
  此外,还可设置专职的会计信息系统管理员,负责系统的日常维护、备份等工作,专职系统管理员不得进行日常业务的操作。如果没有条件设置专职系统管理员,并且系统管理员还兼有一些实务操作的工作,可再增设一名系统监督员,对系统管理员的日常系统维护等操作进行监督。
  另外,由于会计信息系统接入网络,还应当综合利用防火墙、路由器等网络设备,漏洞扫描、入侵检测、杀毒软件等软件技术以及远程访问安全策略等手段,加强网络安全,防范来自网络的攻击和非法侵入。
  总之,会计信息系统给我们的工作带来了前所未有的改变,也使传统的内部控制手段面临新的挑战,这就对未来的会计信息化系统提出了更高的要求。我们要从实际工作出发,建立和完善更为科学的会计信息系统内部控制制度,不断提高会计工作水平和会计信息的质量,更好地为提高财务管理水平和经济效益服务。
其他文献
摘要:随着社会主义市场经济的建立和逐步完善,会计人员在工作中往往面临一些过去极少遇到过的不确定情况,因而在复杂、多变的工作环境中,会计人员的职业判断能力就成为一个重要问题。  关键词:职业判断;激励机制;监督体系  中图分类号:F233  文献标识码:A  文章编号:1001-828X(2011)06-0147-01    会计职业判断力是指会计人员按照会计准则及会计制度的要求,根据企业理财环境与
目的:观察对于婴幼儿轮状病毒性肠炎患儿采用小儿腹泻宁联合丁桂儿脐贴治疗的疗效分析.方法:将我院近期(2015年3月-2017年3月)收治的126例诊断为婴幼儿轮状病毒性肠炎患儿,随
摘要:委派制会计作为农村信用联社以所有者的身份,直接委派会计人员监督所辖信用社资产经营和财务会计情况的一项制度,目前委派制会计的真正涵义尚未完全发挥出来。主要表现在以下几个方面:一、对委派人员的管理机构不明确。二、对委派人员的管理缺乏配套的制度和措施保证。三、对委派人员在被委派单位的身份没有明确、科学的定位。我认为农信联社委派制会计工作要从以下方面加强:一、资格确认制度。二、奖惩制度。三、报告制度
摘要:随着事业单位体制不断的改革,对事业单位的财务管理提出新的要求,如何做好会计核算和财务管理是事业单位财务管理人员需要面对的一个新问题。本文从几个方面探讨事业单位财务管理方法,希望能为大家提供一个指导性建议。  关键词:事业单位;财务管理  中图分类号:F23  文献标识码:A  文章编号:1001-828X(2011)06-0154-01    随着市场经济体制和事业单位经济体制改革的逐步深化
开学第一天可不能迟到,我一边嘀咕一边加快速度奔跑。一个假期没见到王小婵了,这家伙把我丢在一边,跟她老爸去秦皇岛玩了。我像风一样“嗖”地蹿进教室,上气不接下气。教室里
摘要:目前,在企业经营管理中,存在着企业财务管理不能很好地适应企业发展的需要的问题,主要表现在企业的财务管理体制不规范,难以适应市场竞争和企业经营的要求。其中,财务预算管理是整个财务管理体系的起点,也是其重要内容之一。鉴于此,必须加强企业财务预算管理的认识,完善企业财务管理体制。  关键词:财务预算;内容模式;注意问题  中图分类号:F275  文献标识码:A  文章编号:1001-828X(20
摘要:医疗卫生随着体制的改革,对于医疗市场的竞争也会日益激烈。医院财务管理活动是医院管理的重要组成部分,其对医院的生存和发展,也具有很重要的影响,但是对医院的财务管理却一直没有足够的重视,这样就会导致当前我国医院的财务的财务管理存在着一些问题。  关键词:医院;财务管理;问题及对策  中图分类号:F275  文献标识码:A  文章编号:1001-828X(2011)06-0156-01    医院
夏日炎炎,暑气逼人。此时,许多名山却浓荫如盖,山风时拂,成了人们避暑纳凉的好去处。今天先以文字介绍让大家远离城市喧嚣,游神于名山大川,以消暑清心。纳凉古诗 Summer hot
目的:探析血府逐瘀汤加减结合针灸治疗顽固性失眠的临床效果.方法:选取58例顽固性失眠患者作为研究对象,分别采用不同的方式进行干预治疗,其分为治疗组和对照组各29例,其中对
高一暑假结束,学校与学生商量,实行暑假补课计划,每天上午补班,下午离家近的回家,远的就想办法自己解决住宿问题。有些时候上完课不算太晚,我就留在教室里做老师当天布置的作业。