電算化系統(tǒng)范文

時(shí)間:2023-03-15 18:51:30

導(dǎo)語:如何才能寫好一篇電算化系統(tǒng),這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。

電算化系統(tǒng)

篇1

企業(yè)完善會(huì)計(jì)電算化系統(tǒng)功能的目的是:充分利用計(jì)算機(jī)快速提供信息的能力提高會(huì)計(jì)信息加工的效率,為經(jīng)營控制和管理決策提供滿意的服務(wù)。要實(shí)現(xiàn)對(duì)這一系統(tǒng)功能的完善,除了有必要的資金外,還應(yīng)該具備以下兩個(gè)條件:①必備的人才。一般地說,企業(yè)會(huì)計(jì)電算化系統(tǒng)需要3類人才:系統(tǒng)分析師、系統(tǒng)維護(hù)人員、系統(tǒng)操作員。系統(tǒng)分析師不僅要具備軟件開發(fā)的知識(shí),而且要精通會(huì)計(jì)、財(cái)務(wù)、管理專業(yè)技術(shù),他可以主持系統(tǒng)完善的全部工作和整體設(shè)計(jì)。系統(tǒng)維護(hù)人員必須具備計(jì)算機(jī)軟件開發(fā)和軟硬件維護(hù)的知識(shí),同時(shí)還應(yīng)熟悉電算化系統(tǒng)的會(huì)計(jì)和管理基本知識(shí)。②管理工作基本規(guī)范化。它包括:計(jì)量規(guī)范、標(biāo)準(zhǔn)成本體系、規(guī)章制度、數(shù)據(jù)收集和傳遞基本程序等。

一、采取的策略

會(huì)計(jì)電算化系統(tǒng)要從原來的單純的會(huì)計(jì)核算進(jìn)一步開發(fā)成為具有支持經(jīng)營控制和管理決策的高級(jí)財(cái)務(wù)管理信息系統(tǒng),所涉及的策略是多方面的。

1.摒棄以計(jì)算機(jī)技術(shù)為主的策略,強(qiáng)調(diào)以會(huì)計(jì)、理財(cái)和經(jīng)營管理等先進(jìn)管理技術(shù)為主,并與計(jì)算機(jī)技術(shù)良好地融合。會(huì)計(jì)電算化系統(tǒng)功能要適應(yīng)先進(jìn)的企業(yè)管理需要,其關(guān)鍵在于系統(tǒng)開發(fā)人員對(duì)會(huì)計(jì)、理財(cái)和經(jīng)營管理方法和技術(shù)有較好的掌握,再使用計(jì)算機(jī)實(shí)現(xiàn)這些方法和技術(shù)。因此,在完善會(huì)計(jì)電算化系統(tǒng)時(shí),應(yīng)當(dāng)考慮企業(yè)信息系統(tǒng)的整體性,不能單純從會(huì)計(jì)子系統(tǒng)的目標(biāo)出發(fā),應(yīng)當(dāng)充分考慮到不同的管理職能之間的內(nèi)在聯(lián)系和規(guī)律,并盡可能利用國外的成功經(jīng)驗(yàn),拓展會(huì)計(jì)電算化系統(tǒng),以適應(yīng)于企業(yè)的經(jīng)營控制和管理決策。

2.打破以企業(yè)管理現(xiàn)狀為基本需求,采用以會(huì)計(jì)、理財(cái)、經(jīng)營管理的先進(jìn)技術(shù)和方法導(dǎo)出的新的需求作為會(huì)計(jì)電算化系統(tǒng)完善的基本要求。傳統(tǒng)的會(huì)計(jì)電算化系統(tǒng)開發(fā)非常強(qiáng)調(diào)系統(tǒng)用戶的需求,要求系統(tǒng)開發(fā)的會(huì)計(jì)軟件應(yīng)當(dāng)適應(yīng)企業(yè)管理現(xiàn)狀的需要,這只能簡(jiǎn)單地把會(huì)計(jì)系統(tǒng)模式和管理模式做一次移植,采用這樣低水平的應(yīng)用軟件,即使裝備最先進(jìn)的計(jì)算機(jī)設(shè)備,也無法促進(jìn)企業(yè)經(jīng)營控制和經(jīng)營管理水平的提高。眾所周知,我國企業(yè)普遍管理水平低,會(huì)計(jì)信息系統(tǒng)效率低,會(huì)計(jì)人員和經(jīng)營管理人員素質(zhì)不高。因此,必須采用先進(jìn)的管理技術(shù)和計(jì)算機(jī)技術(shù),開發(fā)出先進(jìn)的會(huì)計(jì)電算化系統(tǒng),才能促使會(huì)計(jì)人員和管理人員的知識(shí)盡快更新,以適應(yīng)現(xiàn)代市場(chǎng)競(jìng)爭(zhēng)的要求。

國外較成熟和先進(jìn)的會(huì)計(jì)商品化軟件一般都是按照國際先進(jìn)的適用管理方法和技術(shù)的共性及新型的管理模型進(jìn)行開發(fā)而成的。目前,我國會(huì)計(jì)商品化軟件的功能基本上都集中在財(cái)務(wù)會(huì)計(jì)方面,若要完善這一系統(tǒng),一般可采用與軟件開發(fā)商合作或者由有能力的企業(yè)自行組織人員進(jìn)行二次開發(fā),這樣會(huì)給企業(yè)管理人員造成一種必要的壓力,并迫使他們?nèi)ジ淖兟浜蟮墓芾憩F(xiàn)狀。

3.改進(jìn)以計(jì)算機(jī)技術(shù)人員為主的習(xí),慣,主張以財(cái)會(huì)人員為會(huì)計(jì)電算化系統(tǒng)的主導(dǎo)。會(huì)計(jì)人員在企業(yè)中掌握著絕大部分的經(jīng)濟(jì)信息,又通曉這些信息的分析和利用,因此,應(yīng)當(dāng)將精通理財(cái)和管理技術(shù)的會(huì)計(jì)人員與計(jì)算機(jī)專業(yè)人員聯(lián)合起來共同開發(fā)會(huì)計(jì)電算化系統(tǒng)。從目前已實(shí)行會(huì)計(jì)電算化的企業(yè)來看,若是單純外購的商品化軟件或由企業(yè)自身的計(jì)算機(jī)專業(yè)人員開發(fā)的會(huì)計(jì)電算化系統(tǒng),其實(shí)際的運(yùn)行效率和效果都不令人滿意,而且安全性能較差。可以說,沒有會(huì)計(jì)人員和管理人員參與開發(fā)和完善,會(huì)計(jì)電算化系統(tǒng)是很難發(fā)揮經(jīng)營控制和管理決策的支持作用的。

二、實(shí)施的方法

要完善會(huì)計(jì)電算化系統(tǒng)功能,提高會(huì)計(jì)系統(tǒng)的效率,提高企業(yè)經(jīng)營管理水平和經(jīng)濟(jì)效益,就必須采取相配套的實(shí)施步驟和方法。

1.明確系統(tǒng)完善的目標(biāo)。系統(tǒng)完善的目標(biāo)是:大大改進(jìn)企業(yè)的會(huì)計(jì)信息在經(jīng)營控制和管理決策中的作用,提高企業(yè)管理水平,促進(jìn)企業(yè)管理體制的改革,提高經(jīng)營效益。原會(huì)計(jì)電算化系統(tǒng)僅著眼于減輕會(huì)計(jì)人員勞動(dòng)強(qiáng)度和提高會(huì)計(jì)數(shù)據(jù)準(zhǔn)確度,要想完善這一初始系統(tǒng),應(yīng)當(dāng):①采用網(wǎng)絡(luò)聯(lián)機(jī)系統(tǒng),所有的數(shù)據(jù)從經(jīng)營管理現(xiàn)場(chǎng)適時(shí)收集,及時(shí)處理,快速反饋。②實(shí)現(xiàn)會(huì)計(jì)反映和經(jīng)營控制一體化,強(qiáng)調(diào)擴(kuò)充經(jīng)營控制的功能。③實(shí)現(xiàn)會(huì)計(jì)、財(cái)務(wù)、生產(chǎn)、銷售集成化系統(tǒng)。現(xiàn)代企業(yè)的顯著特征之一是,從產(chǎn)品開發(fā)研究、生產(chǎn)制造和產(chǎn)品銷售到理財(cái)活動(dòng)應(yīng)當(dāng)以會(huì)計(jì)電算化系統(tǒng)聯(lián)成一個(gè)有機(jī)體。建立集成化信息系統(tǒng)應(yīng)當(dāng)以會(huì)計(jì)電算化系統(tǒng)為基礎(chǔ),完善擴(kuò)展而成,這樣可收到較好的經(jīng)濟(jì)效益。

2.注重分析,系統(tǒng)完善按統(tǒng)一規(guī)劃進(jìn)行。完善會(huì)計(jì)電算化系統(tǒng)的目的是為經(jīng)營控制和管理決策提供及時(shí)而可靠的信息,因此,在做系統(tǒng)分析時(shí),應(yīng)當(dāng)明確企業(yè)的主要經(jīng)營控制和管理活動(dòng),清晰地掌握企業(yè)的控制和管理活動(dòng)所需的數(shù)據(jù)或信息數(shù)據(jù)應(yīng)用的流程,并了解它們與財(cái)務(wù)目標(biāo)的關(guān)系,使完善后的系統(tǒng)不會(huì)偏離整體設(shè)計(jì),同時(shí)也避免各個(gè)控制和經(jīng)營活動(dòng)部門分別建立自身的信息系統(tǒng)而造成數(shù)據(jù)管理混亂、資源浪費(fèi)、功能重復(fù),便于建立一個(gè)優(yōu)化的、綜合的會(huì)計(jì)電算化信息系統(tǒng)。

篇2

【關(guān)鍵詞】會(huì)計(jì)電算化系統(tǒng);安全性;解決方案

會(huì)計(jì)電算化系統(tǒng)自從進(jìn)入應(yīng)用領(lǐng)域,就一直面臨著安全性的問題。這是因?yàn)闀?huì)計(jì)電算化的核算內(nèi)容是企事業(yè)單位的非常重要的會(huì)計(jì)信息,如何保障這些重要會(huì)計(jì)信息的安全,是順利實(shí)現(xiàn)會(huì)計(jì)電算化工作的一個(gè)重要前提。試想在沒有數(shù)據(jù)備份的情況下,儲(chǔ)存在硬盤中多年的會(huì)計(jì)數(shù)據(jù)一旦丟失,將是一個(gè)災(zāi)難性的后果。因此我們必須保證會(huì)計(jì)電算化系統(tǒng)在一個(gè)相對(duì)安全的環(huán)境下運(yùn)行,做到不出問題,少出問題,一旦出現(xiàn)問題應(yīng)該能夠及時(shí)發(fā)現(xiàn)、及時(shí)解決,使得由此而產(chǎn)生的信息風(fēng)險(xiǎn)自始至終處在可控的范圍之內(nèi)。

一、電算化硬件系統(tǒng)安全性

我們認(rèn)識(shí)到構(gòu)成電算化系統(tǒng)的硬件部分對(duì)會(huì)計(jì)電算化系統(tǒng)的安全有著重要影響。這要從幾個(gè)方面來論述:

(一)對(duì)于意外斷電的安全性分析

對(duì)于會(huì)計(jì)電算化系統(tǒng)來講,保持不間斷的電源是很重要的,因?yàn)橥蝗粩嚯姡瑫?huì)導(dǎo)致用戶所做的會(huì)計(jì)電算化工作因?yàn)闆]有來得及存盤而前功盡棄,若是程序正在向數(shù)據(jù)庫中寫內(nèi)容時(shí)也會(huì)因突然斷電,導(dǎo)致數(shù)據(jù)出現(xiàn)錯(cuò)亂。解決方案:采用UPS設(shè)備,它可以保障計(jì)算機(jī)系統(tǒng)在停電之后繼續(xù)工作一段時(shí)間以使用戶能夠緊急存盤,避免數(shù)據(jù)丟失。

(二)對(duì)存儲(chǔ)設(shè)備的安全性分析

因?yàn)闀?huì)計(jì)電算化數(shù)據(jù)的載體是計(jì)算機(jī)的硬件系統(tǒng),而一旦硬件系統(tǒng)出現(xiàn)問題,尤其是承載數(shù)據(jù)的硬盤出現(xiàn)問題,則會(huì)計(jì)電算化數(shù)據(jù)將會(huì)丟失而不復(fù)存在,損失是災(zāi)難性的而且如果沒有備份,將無可挽回。

(三)解決方案

1.我們要高度重視硬件系統(tǒng)的質(zhì)量,特別是重要存儲(chǔ)設(shè)備,主機(jī)或服務(wù)器硬盤的質(zhì)量。

2.采用移動(dòng)硬盤,刻錄光盤,做到有備無患。

3.硬盤鏡像技術(shù)是目前比較先進(jìn)的數(shù)據(jù)存儲(chǔ)技術(shù),是指在主機(jī)或服務(wù)器內(nèi)裝有兩個(gè)物理硬盤,一個(gè)硬盤作為主硬盤;另一個(gè)稱為從屬硬盤。通過相關(guān)設(shè)置,當(dāng)存儲(chǔ)數(shù)據(jù)時(shí),計(jì)算機(jī)實(shí)時(shí)地將數(shù)據(jù)存到兩個(gè)硬盤上,從屬硬盤是主硬盤的映射鏡像,保存了主硬盤的所有內(nèi)容,具有相當(dāng)重要的實(shí)際意義。

二、會(huì)計(jì)電算化軟件系統(tǒng)安全性

(一)系統(tǒng)軟件正版化的必要性分析

因?yàn)槟壳皣鴥?nèi)安裝盜版WINDOWS和盜版數(shù)據(jù)庫系統(tǒng)的情況很普遍,而盜版操作系統(tǒng)和數(shù)據(jù)庫管理系統(tǒng),由于解密不完全或缺少重要文件的原因,經(jīng)常會(huì)造成系統(tǒng)崩潰,直接影響到對(duì)會(huì)計(jì)電算化系統(tǒng)的支持。

(二)數(shù)據(jù)庫選型準(zhǔn)確性的分析

由于數(shù)據(jù)庫的設(shè)計(jì)方向與應(yīng)用方向不同,SQL數(shù)據(jù)庫作為一個(gè)獨(dú)立的數(shù)據(jù)庫管理系統(tǒng),提供了查詢分析器、服務(wù)管理器、企業(yè)管理器等實(shí)用工具,是一個(gè)綜合全面的數(shù)據(jù)庫管理系統(tǒng),相對(duì)于ACCESS數(shù)據(jù)庫更安全更穩(wěn)定,對(duì)于海量數(shù)據(jù)支持得更好。

(三)計(jì)算機(jī)病毒預(yù)防的分析

由于實(shí)施會(huì)計(jì)電算化系統(tǒng)的計(jì)算機(jī)要經(jīng)常與外部計(jì)算機(jī)交換數(shù)據(jù),因此,計(jì)算機(jī)病毒的破壞與影響更是要讓我們提高警惕。

(四)解決方案

1.樹立正版化觀念,安裝正版軟操作系統(tǒng)和數(shù)據(jù)庫管理系統(tǒng),正本清源是安全的保障也是服務(wù)的保障。

2.在會(huì)計(jì)電算化系統(tǒng)匹配的情況下選擇SQL數(shù)據(jù)庫管理系統(tǒng),是更安全的實(shí)現(xiàn)方式。

3.安裝可靠的查殺病毒軟件,為會(huì)計(jì)電算化系統(tǒng)提供一個(gè)安全干凈的運(yùn)行環(huán)境。三、會(huì)計(jì)電算化系統(tǒng)的應(yīng)用軟件系統(tǒng)安全性

(一)設(shè)置操作員權(quán)限與口令必要性分析

操作員的權(quán)限分配與口令設(shè)置是構(gòu)成軟件安全性的兩個(gè)重要方面。眾所周知,會(huì)計(jì)電算化工作中,操作人員的職務(wù)級(jí)別不同,工作范圍不同,可以操作的軟件功能和訪問的數(shù)據(jù)內(nèi)容也不同,因此需要由最高級(jí)別的管理員對(duì)操作員進(jìn)行權(quán)限分配。權(quán)限主要分為三種:

1.功能權(quán)限。即每個(gè)操作員都需要經(jīng)過授權(quán)才能使用該會(huì)計(jì)電算化系統(tǒng),并且只能使用被授權(quán)的功能。如甲操作員可以填制憑證,但是乙操作員不可以填制憑證。

2.類別權(quán)限。通過類別權(quán)限控制對(duì)操作員進(jìn)一步的限制,使操作員只能在同一功能下不同類別范圍內(nèi)操作。雖然兩個(gè)操作員在功能權(quán)限下都有權(quán)填制憑證,但是甲操作員只能做收付款憑證,而乙操作員則可以做轉(zhuǎn)賬憑證。

3.數(shù)據(jù)權(quán)限。操作員在操作時(shí),尤其在做數(shù)據(jù)錄入的操作時(shí),可以限制其操作的數(shù)據(jù)發(fā)生額在一定的限度內(nèi)。例如,甲操作員填制的付款憑證必須低于1萬元,如果發(fā)生額超過1萬元,則必須由擁有更高權(quán)限的操作員填制。

(二)數(shù)據(jù)備份與數(shù)據(jù)恢復(fù)必要性分析

數(shù)據(jù)備份與數(shù)據(jù)恢復(fù)功能可以進(jìn)行會(huì)計(jì)數(shù)據(jù)的保全與恢復(fù)。簡(jiǎn)言之,數(shù)據(jù)備份就是將會(huì)計(jì)電算化系統(tǒng)處理的數(shù)據(jù)定期進(jìn)行復(fù)制,然后將復(fù)制的數(shù)據(jù)存儲(chǔ)在系統(tǒng)以外的存儲(chǔ)設(shè)備上,如光盤、移動(dòng)硬盤、U盤等。如果系統(tǒng)出現(xiàn)故障,可以將最近一次備份的數(shù)據(jù)恢復(fù)到系統(tǒng)內(nèi)部,然后將最后一次備份與故障發(fā)生前的這一階段所發(fā)生的數(shù)據(jù)進(jìn)行補(bǔ)充登記。數(shù)據(jù)備份不是隨意的,應(yīng)該按計(jì)劃進(jìn)行。數(shù)據(jù)備份計(jì)劃主要包括備份內(nèi)容、備份方式、備份時(shí)間、備份數(shù)據(jù)、備份介質(zhì)、保存地點(diǎn)、備份執(zhí)行者等等。

1.備份內(nèi)容。指會(huì)計(jì)電算化系統(tǒng)中處理的數(shù)據(jù)哪些參與備份、哪些不參與備份。

2.備份方式。可以采取完整備份,差量備份或者增量備份等,將會(huì)計(jì)電算化系統(tǒng)中的全部數(shù)據(jù)或部分?jǐn)?shù)據(jù)進(jìn)行備份。完整備份,指將當(dāng)前信息系統(tǒng)中的所有數(shù)據(jù)進(jìn)行備份;差量備份,指將上一次完整備份至今所增加的數(shù)據(jù)進(jìn)行備份;增量備份,指將上一次增量備份至今增加的數(shù)據(jù)進(jìn)行備份。

3.備份時(shí)間。指多長時(shí)間進(jìn)行一次完整備份,多長時(shí)間進(jìn)行一次差量備份,多長時(shí)間進(jìn)行一次增量備份。一般完整備份的時(shí)間周期相對(duì)長一些,其他方式的備份時(shí)間周期相對(duì)短一些。可以規(guī)定完整備份一周一次,其他方式備份一天一次。在一天中應(yīng)選擇工作結(jié)束后,下班前執(zhí)行備份,以免影響當(dāng)天的工作。

4.備份數(shù)量。指一份備份數(shù)據(jù)保存多少拷貝。生成兩個(gè)以上的備份數(shù)據(jù)是為了防止備份數(shù)據(jù)也被損壞。如果拷貝太多則浪費(fèi),如果只有一份拷貝,一旦備份數(shù)據(jù)遭到損壞則無法恢復(fù)。一般完整備份應(yīng)該保存三個(gè)備份。差量備份或增量備份可以選擇循環(huán)備份,每個(gè)保存兩個(gè)備份。

5.備份介質(zhì)。指使用什么樣的介質(zhì)保存?zhèn)浞荨?蛇x用的介質(zhì)有CD-R只讀光盤或CD-RW可擦寫光盤,移動(dòng)硬盤,U盤等。備份數(shù)量大的可以選用移動(dòng)硬盤,需要永久保存可以選用CD-R光盤,需要重復(fù)使用的可以選用CD-RW可擦寫光盤,移動(dòng)硬盤,U盤等。

6.保存地點(diǎn)。指將生成的備份數(shù)據(jù)保存在什么位置。一般應(yīng)該采用異地分別數(shù)據(jù)。不要將所有的數(shù)據(jù)、備份數(shù)據(jù)放在同一地點(diǎn),因?yàn)橐坏┌l(fā)生火災(zāi)等災(zāi)害,放在一起的備份數(shù)據(jù)就有可能全部被毀壞。

7.備份人員。指什么樣的操作員可以執(zhí)行備份操作。系統(tǒng)管理員可以執(zhí)行對(duì)整個(gè)會(huì)計(jì)電算化系統(tǒng)的數(shù)據(jù)備份。會(huì)計(jì)主管可以執(zhí)行對(duì)全部或部分會(huì)計(jì)電算化系統(tǒng)的數(shù)據(jù)備份。一般操作員的數(shù)據(jù)備份權(quán)限由會(huì)計(jì)主管分配或指定。

四、預(yù)防機(jī)制下的會(huì)計(jì)電算化系統(tǒng)安全對(duì)策

(一)建立健全會(huì)計(jì)電算化管理制度

建立健全會(huì)計(jì)電算化管理制度,是確保會(huì)計(jì)核算操作安全,及時(shí)、準(zhǔn)確提供會(huì)計(jì)信息的根本保證,是實(shí)現(xiàn)企業(yè)會(huì)計(jì)電算化的前提。制度的建設(shè),主要包括:

1.崗位責(zé)任制度。分工明確,責(zé)任明確,處理方法明確。

2.上機(jī)操作制度。操作流程明確,功能授權(quán)明確,類別授權(quán)明確。

3.檔案管理制度。存檔時(shí)間明確,存檔數(shù)量明確,存檔地點(diǎn)明確,借閱復(fù)制手續(xù)明確。

4.保密制度。數(shù)據(jù)的安全保密與相關(guān)人員的權(quán)限明確。

5.責(zé)任制度。數(shù)據(jù)的安全保密與相關(guān)人員的責(zé)任明確。

這些制度的制訂與落實(shí)對(duì)會(huì)計(jì)電算化系統(tǒng)的正常運(yùn)行,會(huì)計(jì)信息的真實(shí)可靠可起到重要的保障作用。

(二)強(qiáng)化安全意識(shí)教育

加強(qiáng)對(duì)會(huì)計(jì)電算化系統(tǒng)使用人員的安全教育。系統(tǒng)使用人員,特別是系統(tǒng)操作人員樹立安全意識(shí),要加強(qiáng)計(jì)算機(jī)、通訊和網(wǎng)絡(luò)理論知識(shí)的學(xué)習(xí),提高業(yè)務(wù)素質(zhì),還要樹立良好的職業(yè)道德,自覺遵守各種操作規(guī)章制度和操作規(guī)程,防止工作中出現(xiàn)不必要的失誤。

(三)做好預(yù)防管理教育

未雨綢繆,防患于未然,做足準(zhǔn)備工作、做好預(yù)防管理教育,比出現(xiàn)問題再亡羊補(bǔ)牢會(huì)更加從容應(yīng)對(duì)。這是面對(duì)會(huì)計(jì)電算化系統(tǒng)的安全性問題最好的,也是最有效的解決方案。

結(jié)束語

會(huì)計(jì)電算化系統(tǒng)的安全性問題是個(gè)綜合的問題,需要硬件、網(wǎng)絡(luò)、軟件、人員相互協(xié)調(diào),共同應(yīng)對(duì)解決的問題,是個(gè)需要強(qiáng)化安全意識(shí),做足預(yù)防管理的問題。通過以上對(duì)會(huì)計(jì)電算化系統(tǒng)的安全性分析,希望可以使會(huì)計(jì)電算化系統(tǒng)的安全性問題降到最低程度,使會(huì)計(jì)電算化系統(tǒng)能夠順利實(shí)施,安全運(yùn)行無虞。

【主要參考文獻(xiàn)】

[1]李長山.淺談會(huì)計(jì)電算化存在問題與對(duì)策[J].集團(tuán)經(jīng)濟(jì)研究.

篇3

1、會(huì)計(jì)電算化條件下內(nèi)部控制的現(xiàn)狀

目前在我國許多電算化會(huì)計(jì)系統(tǒng)是用戶單位的財(cái)務(wù)人員和協(xié)作單位的計(jì)算機(jī)人員合作開發(fā)的,這就存在著開發(fā)和使用脫節(jié)的問題,使得設(shè)計(jì)出來的系統(tǒng)存在許多問題,不能反映企業(yè)的實(shí)際情況對(duì)會(huì)計(jì)電算化的認(rèn)識(shí)不到位,忽視內(nèi)部控制制度建設(shè),制度流于形式;數(shù)據(jù)處理的集中性使會(huì)計(jì)工作組織會(huì)發(fā)生質(zhì)的變化;會(huì)計(jì)電算化系統(tǒng)運(yùn)行的復(fù)雜性,使內(nèi)部會(huì)計(jì)控制的范圍擴(kuò)大;會(huì)計(jì)電算化控制手段和方式的變化,加大了電算化系統(tǒng)的控制風(fēng)險(xiǎn);會(huì)計(jì)電算化的運(yùn)行未能建立科學(xué)合理的制度體系。

2、原始憑證數(shù)字化,易于偽造

在手工會(huì)計(jì)環(huán)境下,企業(yè)發(fā)生的經(jīng)濟(jì)業(yè)務(wù)均用紙張記錄,這些數(shù)據(jù)如果被修改,很容易辨別出被修改過的痕跡。但是,在會(huì)計(jì)電算化系統(tǒng)中,數(shù)據(jù)被直接記錄在磁盤或光盤上,對(duì)數(shù)據(jù)修改可做到不留痕跡,這就給業(yè)務(wù)的記錄帶來了風(fēng)險(xiǎn),計(jì)算機(jī)的存儲(chǔ)方式是將信息轉(zhuǎn)化為數(shù)字形式存儲(chǔ)在磁光介質(zhì)上,因此極易被篡改甚至偽造而不留任何痕跡。

3、內(nèi)部控制的程序化使得差錯(cuò)反復(fù)發(fā)生的可能性增大

傳統(tǒng)手工會(huì)計(jì)系統(tǒng)下,由于會(huì)計(jì)處理環(huán)節(jié)相對(duì)分散,各個(gè)環(huán)節(jié)由不同人員登錄,一個(gè)環(huán)節(jié)數(shù)據(jù)出現(xiàn)錯(cuò)誤,在下一個(gè)環(huán)節(jié)還可以發(fā)現(xiàn)更正。而在電算化會(huì)計(jì)系統(tǒng)的環(huán)境下,由于數(shù)據(jù)處理的程序化和集中化,只要一次輸入原始數(shù)據(jù),系統(tǒng)就會(huì)自動(dòng)進(jìn)行多項(xiàng)處理。因此,一旦原始數(shù)據(jù)出現(xiàn)錯(cuò)誤,將引發(fā)日記賬、明細(xì)賬及總賬等出現(xiàn)一系列錯(cuò)誤,從一個(gè)環(huán)節(jié)蔓延到其他環(huán)節(jié),使得錯(cuò)誤的嚴(yán)重性加大。

4、會(huì)計(jì)信息系統(tǒng)的安全性風(fēng)險(xiǎn)

安全性風(fēng)險(xiǎn)主要有以下幾種情況:(1)系統(tǒng)密碼被非法竊取和盜用,會(huì)計(jì)人員甚至有的外部人員未經(jīng)授權(quán)瀏覽、修改甚至破壞會(huì)計(jì)資料,舞弊的手段更加隱蔽。(2)由于計(jì)算機(jī)硬件系統(tǒng)存在物理性,一旦硬件系統(tǒng)出現(xiàn)故障或因停電等其他非人為原因?qū)?dǎo)致會(huì)計(jì)數(shù)據(jù)的丟失,導(dǎo)致數(shù)據(jù)處理的不準(zhǔn)確。(3)存儲(chǔ)數(shù)據(jù)的磁盤、磁帶等,經(jīng)過修改、擦除和拷貝均不留痕跡,同時(shí)這些磁性物質(zhì)容易損壞,導(dǎo)致會(huì)計(jì)信息的丟失。(4)各種各樣的病毒也對(duì)安全系統(tǒng)造成威脅,甚至導(dǎo)致計(jì)算機(jī)系統(tǒng)的癱瘓。(5)網(wǎng)絡(luò)財(cái)務(wù)給會(huì)計(jì)信息系統(tǒng)帶來的新問題。

二、會(huì)計(jì)電算化對(duì)內(nèi)部控制的影響

1、內(nèi)部控制形式的變化

由于電子計(jì)算機(jī)具有高速、穩(wěn)定的特點(diǎn),有很強(qiáng)的邏輯判斷能力和邏輯分析能力,使內(nèi)部控制形式主要有兩方面的變化:(1)電算化的實(shí)現(xiàn)減輕了原手工做帳的工作量;(2)電算化的實(shí)現(xiàn)使原手工的內(nèi)部控制更方便。在電腦里實(shí)現(xiàn)例如憑證的借貸平衡校驗(yàn);余額、發(fā)生額的平衡檢查;各核算與系統(tǒng)之間的數(shù)據(jù)核對(duì);報(bào)表數(shù)據(jù)的勾稽關(guān)系檢查等。

2、內(nèi)部控制制度內(nèi)容的變化

(1)實(shí)現(xiàn)會(huì)計(jì)電算化后,會(huì)計(jì)部門不再是內(nèi)部單純的會(huì)計(jì)核算崗位,增加了計(jì)算機(jī)操作、數(shù)據(jù)錄入、憑證復(fù)核、會(huì)計(jì)軟件維護(hù)、硬件維護(hù)、系統(tǒng)管理、系統(tǒng)分析、系統(tǒng)設(shè)計(jì)、程序編制和調(diào)試等新的工作崗位,財(cái)務(wù)管理崗位比手工條件下劃分的更細(xì)、投入的人員更多、管理的更加深入。(2)實(shí)現(xiàn)會(huì)計(jì)電算化后,計(jì)算機(jī)的應(yīng)用和保護(hù)成為新的內(nèi)容。會(huì)計(jì)電算化數(shù)據(jù)的主要儲(chǔ)存形式轉(zhuǎn)變?yōu)闄C(jī)內(nèi)文件,這使得計(jì)算機(jī)機(jī)內(nèi)文件的安全保護(hù)、備份和恢復(fù)、禁止非法操作等成為會(huì)計(jì)內(nèi)部控制的又一項(xiàng)重要內(nèi)容。由于計(jì)算機(jī)的應(yīng)用,使防止計(jì)算機(jī)舞弊和計(jì)算機(jī)病毒破壞,成為會(huì)計(jì)內(nèi)部控制一個(gè)新的、至關(guān)重要的事。

三、加強(qiáng)電算化系統(tǒng)的內(nèi)部控制制度建設(shè)的其他建議

1、明確職責(zé)分工,加強(qiáng)組織控制

由于會(huì)計(jì)電算化知識(shí)與功能的相對(duì)集中,必須制定相應(yīng)的組織和管理控制制度,明確職責(zé)分工,加強(qiáng)組織控制。職責(zé)分工首先是將電算化部門與用戶部門的職責(zé)相分離。用戶部門指產(chǎn)生原始數(shù)據(jù)的部門或人員,在這兩者之間進(jìn)行職責(zé)分工的目的,是盡可能保持不相容職能的分離,以及在電算化部門內(nèi)部的職責(zé)分離。電算化部門內(nèi)部必須把職責(zé)分工同組織控制相結(jié)合,以實(shí)現(xiàn)職權(quán)分離,有效地限制和及時(shí)發(fā)現(xiàn)錯(cuò)誤或違法行為。

2、加強(qiáng)內(nèi)部審計(jì)

會(huì)計(jì)電算化下的內(nèi)部審計(jì)不僅需要審查會(huì)計(jì)電算化系統(tǒng)輸出的信息是否可靠,而且還要審查會(huì)計(jì)電算化系統(tǒng)的內(nèi)部控制是否健全有效,以及會(huì)計(jì)系統(tǒng)本身的安全性。通過電算化的內(nèi)部審計(jì),可以發(fā)現(xiàn)各種控制手段的弊端,找出進(jìn)一步改進(jìn)的措施。在系統(tǒng)運(yùn)行的各個(gè)環(huán)節(jié),都應(yīng)有內(nèi)審人員參與,定期檢查和測(cè)試電算化會(huì)計(jì)系統(tǒng)的工作情況,參與指定和監(jiān)督執(zhí)行相關(guān)管理制度,建議修改或選折會(huì)計(jì)軟件。

3、建立健全人才培訓(xùn)制度,提高會(huì)計(jì)人員素質(zhì)

企業(yè)應(yīng)高度重視電算化人才的開發(fā)與培養(yǎng),要提高會(huì)計(jì)人員計(jì)算機(jī)業(yè)務(wù)素質(zhì),必須大力加強(qiáng)人才培訓(xùn)的力度。企業(yè)應(yīng)高度重視電算化人才的開發(fā)與培養(yǎng),積極組織會(huì)計(jì)人員學(xué)習(xí)會(huì)計(jì)電算化知識(shí),掌握計(jì)算機(jī)先進(jìn)技術(shù),培養(yǎng)或聘用一批精通技術(shù)、熟練應(yīng)用電算化程序的高級(jí)技術(shù)人才,推動(dòng)企業(yè)電算化事業(yè)由核算型向管理型、智能型轉(zhuǎn)變。

4、網(wǎng)絡(luò)的安全控制

隨著網(wǎng)絡(luò)技術(shù)的發(fā)展及其對(duì)會(huì)計(jì)電算化的影響,安全問題愈加顯得重要。企業(yè)應(yīng)加強(qiáng)網(wǎng)絡(luò)安全的控制,在技術(shù)上對(duì)整個(gè)財(cái)務(wù)網(wǎng)絡(luò)系統(tǒng)的各個(gè)層次都要采取安全防范措施和規(guī)則,建立綜合的多層次的安全體系。網(wǎng)絡(luò)安全性指標(biāo)包括數(shù)據(jù)保密、訪問控制、身份識(shí)別等。

篇4

關(guān)鍵詞:會(huì)計(jì);電算化;網(wǎng)絡(luò)系統(tǒng)

中圖分類號(hào):F23 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1001-828X(2012)02-0-01

一、建立醫(yī)院會(huì)計(jì)電算化網(wǎng)絡(luò)系統(tǒng)的必要性

由于單機(jī)系統(tǒng)在會(huì)計(jì)核算與分析時(shí)會(huì)延長信息的傳送周期,因而在一定程度上也使數(shù)據(jù)處理的出錯(cuò)率增加;也不能共享相關(guān)的會(huì)計(jì)數(shù)據(jù)資料,沒有完成大業(yè)務(wù)量會(huì)計(jì)事項(xiàng)的處理能力。而計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)作為計(jì)算機(jī)技術(shù)與通信技術(shù)結(jié)合發(fā)展的產(chǎn)物,其所具有的信息快速傳遞、信息集中處理和實(shí)現(xiàn)信息共享三個(gè)主要特點(diǎn)克服了單機(jī)系統(tǒng)的不足,可以充分發(fā)揮會(huì)計(jì)電算化的相關(guān)功能。

計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)下的會(huì)計(jì)電算化具有以下功能:1.信息傳輸速度的加快,建立了良好的通信通道;2.增加了信息和設(shè)備的共享功能;3.實(shí)現(xiàn)了數(shù)據(jù)庫資源的共享;4.實(shí)現(xiàn)了相關(guān)會(huì)計(jì)信息的代碼化及規(guī)范化。

而且會(huì)計(jì)管理工作作為醫(yī)院日常管理工作中的核心,因?yàn)樵谄湟酝鶄鹘y(tǒng)的管理模式中由于技術(shù)量不高致使管理工作不理想,還對(duì)醫(yī)院的運(yùn)轉(zhuǎn)造成了不良影響,而通過會(huì)計(jì)電算化網(wǎng)絡(luò)系統(tǒng)的建立,借助于計(jì)算機(jī)網(wǎng)絡(luò)的技術(shù)優(yōu)勢(shì),來進(jìn)行會(huì)計(jì)管理工作,大大的提高了管理工作效率,保證醫(yī)院業(yè)務(wù)的發(fā)展處于良好的運(yùn)行狀態(tài),是實(shí)現(xiàn)醫(yī)院現(xiàn)代化管理的前提。

綜合會(huì)計(jì)電算化網(wǎng)絡(luò)系統(tǒng)的優(yōu)勢(shì)及現(xiàn)實(shí)的技術(shù)的發(fā)展要求,醫(yī)院建立會(huì)計(jì)電算化網(wǎng)絡(luò)系統(tǒng)是十分必要的,它是時(shí)展的客觀要求,是醫(yī)療機(jī)構(gòu)會(huì)計(jì)管理發(fā)展的必然趨勢(shì)。

二、醫(yī)院會(huì)計(jì)電算化網(wǎng)絡(luò)系統(tǒng)模式的選擇

計(jì)算機(jī)科技的發(fā)展非常迅速,因此需要對(duì)網(wǎng)絡(luò)基礎(chǔ)結(jié)構(gòu)的充分了解,才能正確選擇合適的計(jì)算機(jī)網(wǎng)絡(luò)模式,常用的網(wǎng)絡(luò)模式有主機(jī)處理、文件服務(wù)器、客戶機(jī)/服務(wù)器和瀏覽服務(wù)器四種模式。

主機(jī)處理模式,它的功能主要表現(xiàn)在網(wǎng)絡(luò)系統(tǒng)中通過主機(jī)來帶動(dòng)終端用戶的信息處理,負(fù)責(zé)網(wǎng)絡(luò)數(shù)據(jù)所有出入的處理工作。其優(yōu)點(diǎn)是經(jīng)濟(jì)、便捷和數(shù)據(jù)的保密性和安全性高,一般適合中小型企業(yè)單位。

文件服務(wù)器模式是一種局域網(wǎng)系統(tǒng),它將多個(gè)獨(dú)立的PC機(jī)通過網(wǎng)絡(luò)連接起來。其服務(wù)器負(fù)責(zé)硬盤所需文件的查詢與發(fā)送,所有的處理工作都由PC機(jī)獨(dú)立的完成的,PC機(jī)的性能決定了處理能力。其優(yōu)點(diǎn)是耗資少,有較好的數(shù)據(jù)共享性,容易拓展,而且操作很方便;缺點(diǎn)是區(qū)域性的要求較高。

客戶機(jī)/服務(wù)器模式則是目前較先進(jìn)的兩層結(jié)構(gòu)系統(tǒng),它能充分利用相關(guān)的系統(tǒng)資源,并對(duì)其負(fù)載進(jìn)行合理的分配。其優(yōu)勢(shì)在于所運(yùn)用的TCP/IP網(wǎng)絡(luò)協(xié)議具有較高的網(wǎng)絡(luò)性能,支持多種機(jī)型不同網(wǎng)絡(luò)結(jié)構(gòu)的互聯(lián),能在大范圍內(nèi)實(shí)現(xiàn)數(shù)據(jù)的傳輸和共享;缺點(diǎn)是隨著規(guī)模的增大耗資也多。

瀏覽服務(wù)器模式,是面向因特網(wǎng)的,是當(dāng)前最先進(jìn)的以web的n層分布模式。它的優(yōu)勢(shì)便現(xiàn)在對(duì)信息有較好的及時(shí)性和準(zhǔn)確性,主要被一些區(qū)域上較分散的集團(tuán)型企業(yè)應(yīng)用,但是前提條件是需要對(duì)因特網(wǎng)有深入的了解。

綜上所述,前兩種模式在實(shí)際中使用的很少,第三種模式被普遍使用,而第四種模式是會(huì)計(jì)電算化未來發(fā)展的主流方向。在對(duì)醫(yī)院的實(shí)際選擇時(shí),需要充分考慮自身的財(cái)力、應(yīng)用范圍的實(shí)際情況,已選擇最合適的網(wǎng)絡(luò)模式。

三、醫(yī)院實(shí)施會(huì)計(jì)電算化網(wǎng)絡(luò)系統(tǒng)時(shí)需要注意的問題

1.網(wǎng)絡(luò)軟件的選擇

實(shí)施會(huì)計(jì)電算化網(wǎng)絡(luò)系統(tǒng)時(shí),對(duì)相關(guān)的網(wǎng)絡(luò)選擇遵循各個(gè)方面的相關(guān)指標(biāo),即網(wǎng)絡(luò)軟件的擴(kuò)充性和兼容性、網(wǎng)絡(luò)數(shù)據(jù)庫的共享性和控制性、相關(guān)的業(yè)務(wù)處理能力、網(wǎng)絡(luò)本身的先進(jìn)性和可靠性、網(wǎng)絡(luò)軟件的可維護(hù)性等,通過以上各相關(guān)數(shù)據(jù)的參考,考慮具體的現(xiàn)實(shí)情況,還要結(jié)合市場(chǎng)的發(fā)展要求,從而選擇最適合自身需要網(wǎng)絡(luò)軟件。

2.標(biāo)準(zhǔn)和規(guī)范化管理

由于信息資源種類繁多數(shù)據(jù)量大,為了方便管理,需要對(duì)所有進(jìn)入到網(wǎng)絡(luò)上的會(huì)計(jì)信息資源從相關(guān)的各方面制定統(tǒng)一的標(biāo)準(zhǔn),包括信息格式、信息內(nèi)容等方面,以實(shí)現(xiàn)規(guī)范化的會(huì)計(jì)信息管理。

由于會(huì)計(jì)實(shí)行職責(zé)分離等各種崗位的設(shè)置要求,為實(shí)現(xiàn)管理上的相互牽制關(guān)系,因此需要在相關(guān)的人員分工、數(shù)據(jù)的設(shè)置和備份、數(shù)據(jù)庫的共享控制措施等方面實(shí)施嚴(yán)格的網(wǎng)絡(luò)管理規(guī)范。

3.安全性的管理

會(huì)計(jì)電算化網(wǎng)絡(luò)系統(tǒng)的安全性管理問題主要表現(xiàn)在以下幾個(gè)方面:

(1)黑客的入侵。所謂的黑客就是指未經(jīng)授權(quán),非法入侵相關(guān)網(wǎng)絡(luò)系統(tǒng)中盜取他人秘密信息的用戶或機(jī)構(gòu)。電腦黑客在會(huì)計(jì)領(lǐng)域的對(duì)象只要是企業(yè)競(jìng)爭(zhēng)的對(duì)手與一些專門以盜取商業(yè)機(jī)密為目的的相關(guān)機(jī)構(gòu)。它們?nèi)肭志W(wǎng)絡(luò)的方式,通過查卡、電子郵件轟炸等非法方式,給人們?cè)诰W(wǎng)絡(luò)系統(tǒng)中的工作帶來了威脅,因此,會(huì)計(jì)電算化的網(wǎng)絡(luò)系統(tǒng)的建立維護(hù)中必須得有相關(guān)的一些防范措施。

(2)病毒的存在。電腦病毒是一種電腦程序,主要通過光盤、磁盤的途徑傳播。在網(wǎng)絡(luò)環(huán)境中隱蔽性極高、破壞性也極大,加快了傳播的速度,不但會(huì)毀滅會(huì)計(jì)的相關(guān)數(shù)據(jù)信息,還會(huì)破壞電腦的硬件,因此,對(duì)病毒更要警惕。

(3)內(nèi)部控制的必要性。在無紙化的會(huì)計(jì)操作上,一些惡意的、無意的醒悟都會(huì)破壞信息的安全性,所以建立其相關(guān)的內(nèi)部控制制度是相當(dāng)有必要的。可以通過對(duì)用戶實(shí)行權(quán)限分級(jí)進(jìn)行授權(quán)管理,對(duì)空間信息資料進(jìn)行備份管理等方法來施行內(nèi)部控制管理。

4.數(shù)據(jù)庫的維護(hù)

對(duì)于網(wǎng)絡(luò)環(huán)境下的數(shù)據(jù)庫,主要通過網(wǎng)絡(luò)管理員的工作站來進(jìn)行管理和維護(hù)。當(dāng)數(shù)據(jù)庫疏于管理維護(hù)時(shí),如果發(fā)生系統(tǒng)事故,必定會(huì)導(dǎo)致大量的數(shù)據(jù)失真等嚴(yán)重問題的發(fā)生,從而影響工作的進(jìn)度。

四、結(jié)語

隨著會(huì)計(jì)電算化從單機(jī)系統(tǒng)向網(wǎng)絡(luò)系統(tǒng)過渡發(fā)展的必然趨勢(shì),如何建立和有效實(shí)施醫(yī)院會(huì)計(jì)電算化網(wǎng)絡(luò)系統(tǒng)是不就的將來必須要面臨的問題。對(duì)其進(jìn)行實(shí)際操作時(shí),必須要充分考慮系統(tǒng)對(duì)軟件的需求,與自身的實(shí)際情況結(jié)合,使會(huì)計(jì)電算化網(wǎng)絡(luò)系統(tǒng)充分發(fā)揮相應(yīng)的作用。

篇5

關(guān)鍵詞:會(huì)計(jì)電算化;信息系統(tǒng);內(nèi)部控制

為了保證會(huì)計(jì)信息的真實(shí)、正確、完整和可靠性,保證會(huì)計(jì)處理過程和符合國家會(huì)計(jì)制度的有關(guān)規(guī)定,保護(hù)企事業(yè)單位財(cái)產(chǎn),就必須建立、健全并認(rèn)真執(zhí)行一套完整的內(nèi)部控制制度。計(jì)算機(jī)的,對(duì)會(huì)計(jì)數(shù)據(jù)儲(chǔ)存的形式,會(huì)計(jì)部門的崗位分工,核算過程和方法等各方面都產(chǎn)生了較大,它使得會(huì)計(jì)基本上單純的記賬、算賬和報(bào)賬中解脫出來,轉(zhuǎn)向管理,但與此同時(shí)它也給電算化會(huì)計(jì)內(nèi)部控制的設(shè)置帶來了新的問題。

1 會(huì)計(jì)電算化對(duì)內(nèi)部控制的影響

1 1 內(nèi)部控制發(fā)生了變化

在手工操作下,內(nèi)部控制制度主要是通過會(huì)計(jì)人員的崗位分工和各種內(nèi)部牽制制度,以及賬、證、表的定期核對(duì),來保證會(huì)計(jì)信息的正確性。實(shí)行電算化以后,雖然會(huì)計(jì)內(nèi)部控制的原則仍然適用,但卻使大部分傳統(tǒng)的控制方法和措施失去了作用,增加了新的控制,提供了新的控制手段和技術(shù),改變了會(huì)計(jì)內(nèi)部控制制度的重點(diǎn)、方法和措施。

1 1 1 內(nèi)部控制形式的變化

由于計(jì)算機(jī)具有高速、穩(wěn)定的特點(diǎn),有很強(qiáng)的邏輯判斷能力和邏輯能力,使內(nèi)部控制形式主要有兩方面的變化:

(1)原手工下的一些內(nèi)部控制措施在電算化下就沒有存在的必要了。由于全部會(huì)計(jì)核算工作由計(jì)算機(jī)集中完成,憑證數(shù)據(jù)一次錄入后即在會(huì)計(jì)軟件的控制下迅速、多次、毫無差錯(cuò)地分別記入各種賬薄,并據(jù)以編制報(bào)表,只要憑證和會(huì)計(jì)軟件正確,其輸出的會(huì)計(jì)信息也必然是正確的,這就使賬簿之間的核對(duì)沒有必要了。此外,編制科目匯總等試算平衡的檢查也成為多余。

(2)原手工下的一些內(nèi)部控制措施,在電算化后轉(zhuǎn)移到計(jì)算機(jī)內(nèi)了,如憑證的借貸平衡校驗(yàn);余額、發(fā)生額的平衡檢查;各核算與系統(tǒng)之間的數(shù)據(jù)核對(duì); 報(bào)表數(shù)據(jù)的勾稽關(guān)系檢查等。

1 1 2 內(nèi)部控制制度內(nèi)容的變化

實(shí)現(xiàn)會(huì)計(jì)電算化后,給會(huì)計(jì)工作增加了新的工作內(nèi)容,同時(shí)也增加了內(nèi)部控制的新內(nèi)容。

(1)實(shí)行會(huì)計(jì)電算化后,會(huì)計(jì)部門內(nèi)部單純的會(huì)計(jì)核算崗位被撤銷,增加了計(jì)算機(jī)操作、數(shù)據(jù)錄入、憑證復(fù)核、會(huì)計(jì)軟件維護(hù)、硬件維護(hù)、系統(tǒng)管理、系統(tǒng)分析、系統(tǒng)設(shè)計(jì)、程序編制和調(diào)試等新的工作崗位,財(cái)務(wù)管理崗位比手工條件下劃分的更細(xì)、投入的人員更多、管理的更加深入。為此在電算化下必須針對(duì)新的組織機(jī)構(gòu)和崗位分工重建其內(nèi)部控制制度。

(2)會(huì)計(jì)電算化數(shù)據(jù)的主要儲(chǔ)存形式轉(zhuǎn)變?yōu)闄C(jī)內(nèi)文件,這使得計(jì)算機(jī)機(jī)內(nèi)文件的安全保護(hù)、備份和恢復(fù)、禁止非法操作等成為會(huì)計(jì)內(nèi)部控制的又一項(xiàng)重要內(nèi)容。

(3)由于計(jì)算機(jī)的應(yīng)用,使防止計(jì)算機(jī)舞弊和計(jì)算機(jī)病毒破壞,成為會(huì)計(jì)內(nèi)部控制一個(gè)新的、至關(guān)重要的事。

1 1 3 內(nèi)部控制的重點(diǎn)發(fā)生了變化

會(huì)計(jì)電算化后的內(nèi)部控制的重點(diǎn)將放在原始數(shù)據(jù)輸入、會(huì)計(jì)信息的輸出控制、人機(jī)交互處理的控制、計(jì)算機(jī)系統(tǒng)之間連接控制幾個(gè)方面。

1 1 4 內(nèi)部控制的手段和技術(shù)發(fā)生了變化

計(jì)算機(jī)的應(yīng)用給我們提供了先進(jìn)的控制手段和技術(shù),使會(huì)計(jì)內(nèi)部控制的許多具體的方法和措施,可以編制計(jì)算機(jī)程序進(jìn)行嚴(yán)格的、一絲不茍的控制,如數(shù)據(jù)正確性校驗(yàn),口令及操作權(quán)限控制、操作過程自動(dòng)記錄等。其原則是,凡是能采用計(jì)算機(jī)控制的就一定編制成計(jì)算機(jī)控制程序,因?yàn)橛?jì)算機(jī)控制比人工控制更嚴(yán)格、更可靠,應(yīng)盡量減少人工的控制量。

1 2 會(huì)計(jì)電算化條件下,內(nèi)部控制的現(xiàn)存問題

1 2 1 “一身多職,越俎代包”現(xiàn)象嚴(yán)重,安全意識(shí)淡漠

傳統(tǒng)手工會(huì)計(jì)處理系統(tǒng)的內(nèi)部控制是建立在不相容職能分離及相應(yīng)職責(zé)分工的基礎(chǔ)上。采用電算化后,由于功能和知識(shí)度集中,導(dǎo)致職責(zé)的集中,原手工操作下不宜合并的崗位,采用電算化后可以合并,會(huì)計(jì)人員大大減少,致使這些原則的重要程度下降。再加上安全意識(shí)淡漠,對(duì)實(shí)行電算化后新的組織機(jī)構(gòu)和崗位之間的相互制約、相互監(jiān)督和相互控制機(jī)制不夠重視,“一身多職,越俎代包”現(xiàn)象嚴(yán)重,這使得計(jì)算機(jī)舞弊現(xiàn)象時(shí)有發(fā)生。

1 2 2 原始憑證數(shù)字化,易于偽造

計(jì)算機(jī)的存儲(chǔ)方式是將信息轉(zhuǎn)化為數(shù)字形式存儲(chǔ)在磁(光)介質(zhì)上,因此極易被篡改甚至偽造而不留任何痕跡。篡改輸入是最簡(jiǎn)單的也是最常用的計(jì)算機(jī)舞弊手法,該方法通過在數(shù)據(jù)錄入前或錄入期間對(duì)數(shù)據(jù)做手腳來達(dá)到個(gè)人目的,其主要手段有:虛構(gòu)業(yè)務(wù)數(shù)據(jù)、修改業(yè)務(wù)數(shù)據(jù)、刪除業(yè)務(wù)數(shù)據(jù)。

1 2 3 內(nèi)部控制的程序化使得內(nèi)部控制具有不定期的依賴性并增加了差錯(cuò)反復(fù)發(fā)生的可能性

電算化系統(tǒng)中內(nèi)部控制具有人工控制與程序控制相結(jié)合的特點(diǎn)。電算化系統(tǒng)許多應(yīng)用程序中包含了內(nèi)部控制功能,這些程序化的內(nèi)部控制的有效性取決于應(yīng)用程序,如程序發(fā)生差錯(cuò)或不起作用,由于人們依賴性以及程序運(yùn)行的重復(fù)性,使得失效控制長期不被發(fā)生,使用權(quán)系統(tǒng)“在特定方面發(fā)生錯(cuò)誤或違規(guī)行為的可能性較大”。

1 2 4 數(shù)據(jù)的安全性、保密性差

很多時(shí)候,武警企事業(yè)單位財(cái)務(wù)上的數(shù)據(jù)是保密的,在很大程度上關(guān)系著企事業(yè)單位生存與,但幾乎所有的軟件系統(tǒng)都在為完善會(huì)計(jì)功能和適應(yīng)財(cái)務(wù)制度大傷腦筋,卻沒有認(rèn)真過數(shù)據(jù)的保密問題,所謂加密,也無非是對(duì)軟件本身的加密,防止盜版。另外在進(jìn)入系統(tǒng)時(shí)加一些諸如用戶口令、聲音監(jiān)測(cè)手段和用戶權(quán)限設(shè)置等限制手段,不能真正起到數(shù)據(jù)保密的作用。只要稍具備一些數(shù)據(jù)庫知識(shí)的人完全可以繞開會(huì)計(jì)軟件的各種措施,通過數(shù)據(jù)庫管理系統(tǒng),直接讀寫這些數(shù)據(jù)庫文件,甚至對(duì)文件中的數(shù)據(jù)直接進(jìn)行增刪修改等操作,這樣會(huì)計(jì)數(shù)據(jù)的真實(shí)性和可靠性也就無法得到保證。此外,由于對(duì)計(jì)算機(jī)系統(tǒng)的依賴性很強(qiáng),計(jì)算機(jī)硬件和軟件對(duì)會(huì)計(jì)數(shù)據(jù)的安全性起著十分重要的作用,如系統(tǒng)一旦癱瘓,或者受病毒侵襲,或者突然斷電,極易造成數(shù)據(jù)丟失。

2 電算化會(huì)計(jì)系統(tǒng)的內(nèi)部控制

電算化的實(shí)行為企事業(yè)單位的內(nèi)部控制帶來了許多前所未有的新問題,使企事業(yè)單位內(nèi)部控制制度在新的環(huán)境下顯得落后于形勢(shì)了,這是電算化會(huì)計(jì)系統(tǒng)的特殊性,建立一整套適合電算化會(huì)計(jì)系統(tǒng)的內(nèi)部控制制度就顯得尤為重要。現(xiàn)針對(duì)電算化內(nèi)部控制的現(xiàn)存問題,我從以下兩個(gè)方面發(fā)表幾點(diǎn)建議:

2 1 制度控制

制度控制一般是以管理制度的形式實(shí)行的,即由主管部門制訂一系列規(guī)章制度強(qiáng)制或監(jiān)督會(huì)計(jì)部門執(zhí)行,從而保證會(huì)計(jì)核算軟件正常和安全運(yùn)行,免遭外界干擾、破壞,向企事業(yè)單位提供準(zhǔn)確無誤的會(huì)計(jì)信息,制度控制包括以點(diǎn):

2 1 1 組織控制

如前所述,實(shí)行會(huì)計(jì)電算化后,會(huì)計(jì)工作組織及崗位分工發(fā)生了很大變化,其特點(diǎn)是將會(huì)計(jì)信息處理功能都集中在計(jì)算機(jī)操作使用部門,這樣就削弱了原手工核算時(shí)詳細(xì)劃分不相容職責(zé)的組織控制措施的作用。補(bǔ)救不相容職責(zé)集中化的主要控制措施就是:要重新設(shè)計(jì)會(huì)計(jì)系統(tǒng)各部門之間和部門內(nèi)部各崗位之間的內(nèi)部牽制制度。

2 1 2 系統(tǒng)操作環(huán)境管理和控制

系統(tǒng)操作環(huán)境包括系統(tǒng)操作過程以及系統(tǒng)的維護(hù),操作規(guī)程過程控制主要是通過建立一整套完整而嚴(yán)密的操作規(guī)程來明確操作和操作規(guī)程次序,防止重復(fù)、遺漏和誤操作。系統(tǒng)維護(hù)包括對(duì)硬件、軟件和數(shù)據(jù)的維護(hù)。對(duì)硬件的維護(hù)制度包括:設(shè)備的使用、檢查和維護(hù),規(guī)定機(jī)房的溫度、電壓等環(huán)境條件,以及規(guī)定防火、防盜等措施,為以防止萬一,關(guān)鍵性的硬件設(shè)備可采用雙系統(tǒng)備份,此外,機(jī)房?jī)?nèi)用于動(dòng)力、照明的供電線路應(yīng)與機(jī)系統(tǒng)的供電線路分開,配置UPS(不間斷電源)、防輻射和防電磁波干部設(shè)備,系統(tǒng)維護(hù)必須經(jīng)過嚴(yán)格的審批手續(xù),采取各種措施,防止程序文件被非法修改。對(duì)軟件進(jìn)行修改必須經(jīng)過周密計(jì)劃和嚴(yán)格記錄,修改過程的每一個(gè)環(huán)節(jié)都必須設(shè)置必要的控制,個(gè)性的原因和性質(zhì)應(yīng)有書面形式的報(bào)告,經(jīng)批準(zhǔn)后才能實(shí)施修改,計(jì)算機(jī)會(huì)計(jì)系統(tǒng)的操作人員不能參與軟件的修改,所有與軟件修改有關(guān)的記錄者應(yīng)該打印后存檔。

2 1 3 操作控制

系統(tǒng)操作控制主要表現(xiàn)為操作權(quán)限控制和操作規(guī)程控制兩個(gè)方面。

(1)操作權(quán)限控制是指每個(gè)崗位的人員能按照所授予的權(quán)限對(duì)系統(tǒng)進(jìn)行作業(yè),不得超越權(quán)限接觸系統(tǒng)。系統(tǒng)應(yīng)制定適當(dāng)?shù)臋?quán)限標(biāo)準(zhǔn)體系,使系統(tǒng)不被越權(quán)操作,從而保證系統(tǒng)的安全。操作權(quán)限控制常采用設(shè)置口令來實(shí)行。

(2)規(guī)程控制是指系統(tǒng)操作必須遵循一定的標(biāo)準(zhǔn)操作規(guī)程進(jìn)行。標(biāo)準(zhǔn)操作規(guī)程包括:軟硬件操作規(guī)程,作業(yè)運(yùn)行規(guī)程,用機(jī)時(shí)間記錄規(guī)程等。

2 1 4 檔案資料的管理與控制

可通過以下三方面加以控制。

(1)接觸控制,即把對(duì)數(shù)據(jù)存儲(chǔ)介質(zhì)的接觸限制于有關(guān)會(huì)計(jì)電算化工作人員,檔案資料應(yīng)專人保管,并指定借閱、歸檔制度。

(2)環(huán)境控制,即采取適當(dāng)?shù)姆来拧⒎阑稹⒎莱薄⒎缐m等措施。

(3)后備控制,將數(shù)據(jù)文件的進(jìn)行定期備份,對(duì)于重要文件可以“祖—父—子”的形式保存。

2 1 5 病毒的防范與控制

最有效的措施是加強(qiáng)安全,健全并嚴(yán)格執(zhí)行防范病毒管理制度,具體包括:軟件、軟盤及計(jì)算機(jī)系統(tǒng)的采購和更新要通過病毒檢測(cè)后才能使用;專機(jī)專用,絕對(duì)禁止在工作機(jī)上玩游戲,建立軟盤管理制度,同時(shí)防止亂拷貝軟盤;安裝防毒卡和反病毒軟件,定期檢測(cè)并清除計(jì)算機(jī)病毒。

2 2 程序控制

程序控制是指靠計(jì)算機(jī)程序?qū)?huì)計(jì)核算進(jìn)行內(nèi)部控制,以實(shí)現(xiàn)系統(tǒng)的自我保護(hù),這種自我保護(hù)的內(nèi)部控制往往比通過各種管理制度實(shí)現(xiàn)的控制更為有效。

2 2 1 會(huì)計(jì)數(shù)據(jù)的輸入控制

電算化會(huì)計(jì)系統(tǒng)輸出質(zhì)量,主要決定于輸入數(shù)據(jù)的真實(shí)、準(zhǔn)確和完整程序,因此必須嚴(yán)格控制輸入數(shù)據(jù)的正確性。在輸入控制中應(yīng)堅(jiān)持以計(jì)算機(jī)程序控制為主,原則上盡量用計(jì)算機(jī)程序控制。

(1)應(yīng)保證作為輸入依據(jù)的原始資料的真實(shí)、完整,并且在計(jì)算機(jī)處理之前必須經(jīng)過適當(dāng)?shù)氖跈?quán)和審批。

(2)應(yīng)對(duì)數(shù)據(jù)輸入人員加以控制,應(yīng)配備專人負(fù)責(zé)數(shù)據(jù)的錄入工作,同時(shí)可采用運(yùn)行口令加以控制。

(3)進(jìn)行數(shù)據(jù)有效性檢驗(yàn),包括建立科目名稱與代碼對(duì)照文件,以防止會(huì)計(jì)科目輸錯(cuò);設(shè)立科目代碼檢驗(yàn),以保證會(huì)計(jì)科目代碼輸入的正確性;設(shè)置對(duì)應(yīng)關(guān)系參照文件,用來判對(duì)應(yīng)賬戶是否發(fā)生錯(cuò)誤;試算平衡控制,對(duì)每筆分錄和借貸方進(jìn)行平衡校驗(yàn),防止輸入金額出錯(cuò);順序檢查法,由系統(tǒng)自動(dòng)核對(duì)兩次輸入的結(jié)果,并對(duì)不一致的記錄標(biāo)記,核對(duì)完畢后由輸入員對(duì)所標(biāo)記的錯(cuò)誤的記錄進(jìn)行修改。

此外,隨著當(dāng)今計(jì)算機(jī)技術(shù)的日新月異,會(huì)計(jì)數(shù)據(jù)輸入技術(shù)也不應(yīng)墨守成規(guī),對(duì)于確實(shí)有用的應(yīng)該大膽的引入,,計(jì)算機(jī)輸入方式除了傳統(tǒng)的鍵盤、鼠標(biāo)輸入外,還有語音、表、掃描儀、光電閱讀等多種注入方式。像IBM公司的中文語音識(shí)別技術(shù)和國內(nèi)某些公司的筆式輸入技術(shù)都已較為成熟,會(huì)計(jì)軟件可以嘗試采用這些技術(shù)來豐富會(huì)計(jì)數(shù)據(jù)的輸入方法,供不同好的用戶選擇使用,高工作效率還可以靈活運(yùn)用多媒技術(shù),比如當(dāng)用戶輸入會(huì)計(jì)科目和金額時(shí),計(jì)算機(jī)隨即用標(biāo)準(zhǔn)讀出相應(yīng)的漢字和數(shù)字,供用戶判斷輸入是否正確,同樣可以減少出錯(cuò)率,提高效率。

2 2 2 數(shù)據(jù)處理過程的控制

是指對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行的內(nèi)部數(shù)據(jù)處理活動(dòng)(數(shù)據(jù)驗(yàn)證、計(jì)算、比較、合并、排序、文件更新和維護(hù)、訪問、糾錯(cuò)等等)進(jìn)行控制。處理控制是通過計(jì)算機(jī)程序自動(dòng)進(jìn)行的。主要有處理的流程控制、數(shù)據(jù)修改控制、數(shù)據(jù)有效性檢驗(yàn)和程序化處理有效性檢驗(yàn)。

(1)處理的流程控制。會(huì)計(jì)業(yè)務(wù)處理具有一定的時(shí)序性,如憑證在審核之前不能做登賬處理,結(jié)賬后才可以出報(bào)表等,處理過程必須嚴(yán)格遵照其業(yè)務(wù)流程進(jìn)行。

(2)數(shù)據(jù)修改控制。如在處理結(jié)束前發(fā)現(xiàn)的錯(cuò)誤,可將其先寫入待處理文件,更正后與同批或其他批次業(yè)務(wù)數(shù)據(jù)一起再輸入、處理;對(duì)于處理結(jié)束后發(fā)現(xiàn)的錯(cuò)誤,必須體現(xiàn)“有痕跡修改的原則”,即對(duì)已入賬的憑證,系統(tǒng)只能提供留有痕跡的更改功能,對(duì)已結(jié)賬的憑證與賬簿以及計(jì)算機(jī)內(nèi)賬簿生成的報(bào)表數(shù)據(jù),系統(tǒng)不提供更改功能等。

2 2 3 數(shù)據(jù)輸出控制

數(shù)據(jù)輸出控制是為了保證輸出信息的準(zhǔn)確、可靠而采取的各種控制措施。電算化會(huì)計(jì)信息系統(tǒng)輸出方式主要有三種:屏幕顯示輸出、打印輸出和存入磁性介質(zhì)。

2 2 4 軟件的安全保密措施

電算化會(huì)計(jì)系統(tǒng)中各處理應(yīng)層層設(shè)防,嚴(yán)加防范,既要防止操作規(guī)程失誤造成的數(shù)據(jù)破壞,也要防止有意的數(shù)據(jù)破壞,進(jìn)入系統(tǒng)時(shí)要設(shè)置一個(gè)基本的口令,防止無關(guān)人員的非法進(jìn)入;系統(tǒng)中的各個(gè)子系統(tǒng)各個(gè)模塊也要設(shè)置相應(yīng)的口令,防止無權(quán)人員的非法操作;在系統(tǒng)中建立“操作日志”,記錄所有人員對(duì)系統(tǒng)的所有操作,包括操作時(shí)間、操作方式、查詢和修改數(shù)據(jù)等,系統(tǒng)一旦出現(xiàn)可據(jù)此找相關(guān)人員進(jìn)行檢查。所有的軟件文檔資料、數(shù)據(jù)結(jié)構(gòu)形式、程程序說明書和源程序清單均應(yīng)按機(jī)密文件管理。

篇6

會(huì)計(jì)電算化系統(tǒng)自身問題具體包括會(huì)計(jì)電算化系統(tǒng)收到外部電腦黑客攻擊、計(jì)算機(jī)病毒、系統(tǒng)維護(hù)不當(dāng)?shù)龋矔?huì)對(duì)會(huì)計(jì)信息的安全性和完整性造成一定的損害。電腦黑客是指利用非法手段侵入會(huì)計(jì)電算化系統(tǒng),對(duì)會(huì)計(jì)電算化系統(tǒng)以及會(huì)計(jì)信息會(huì)產(chǎn)生極大的影響。在實(shí)際會(huì)計(jì)電算化系統(tǒng)應(yīng)用中,電腦黑客主要是指采取非法手段對(duì)企業(yè)商業(yè)秘密、會(huì)計(jì)信息等,在會(huì)計(jì)電算化系統(tǒng)中的電腦黑客一般是指以竊取競(jìng)爭(zhēng)對(duì)手的商業(yè)機(jī)密為主要目的,采取采用線路監(jiān)聽、信息截獲、口令試探、身份仿冒和插入假信息等手段,對(duì)企業(yè)信息進(jìn)行攻擊、竊取,使得企業(yè)會(huì)計(jì)信息處于被盜用、流失、破壞的危險(xiǎn)處境。計(jì)算機(jī)病毒是隨著計(jì)算機(jī)網(wǎng)絡(luò)和計(jì)算機(jī)技術(shù)的逐步發(fā)展所產(chǎn)生的,會(huì)對(duì)計(jì)算機(jī)造成相當(dāng)大的損害,但計(jì)算機(jī)病毒具有多樣化、傳播速度快、破壞力強(qiáng)、傳播途徑多和難以防范等特點(diǎn),因此危害性極大,它通過破壞計(jì)算機(jī)系統(tǒng)程序、數(shù)據(jù),甚至破壞硬件,嚴(yán)重威脅計(jì)算機(jī)系統(tǒng)信息的安全。計(jì)算機(jī)病毒的入侵使合法的用戶不能正常訪問網(wǎng)絡(luò)資源,有嚴(yán)格要求的系統(tǒng)服務(wù)不能得到正常的響應(yīng),甚至篡改和毀壞數(shù)據(jù),使得會(huì)計(jì)信息的完整性和準(zhǔn)確性受到一定的損害。另外,會(huì)計(jì)電算化系統(tǒng)的維護(hù)不當(dāng),也會(huì)對(duì)會(huì)計(jì)信息造成極大的損害,由于系統(tǒng)維護(hù)人員缺乏計(jì)算機(jī)專業(yè)技術(shù),對(duì)系統(tǒng)缺乏科學(xué)的管理,以及在出現(xiàn)問題時(shí)處理不當(dāng)或處理方式錯(cuò)誤等,會(huì)直接導(dǎo)致數(shù)據(jù)的損壞。

二、會(huì)計(jì)電算化系統(tǒng)風(fēng)險(xiǎn)

隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)和計(jì)算機(jī)技術(shù)的發(fā)展推廣,會(huì)計(jì)電算化系統(tǒng)主要以企業(yè)購買軟件的形式實(shí)現(xiàn)會(huì)計(jì)電算化,這就使得會(huì)計(jì)電算化系統(tǒng)本身就存在一定的風(fēng)險(xiǎn)目前,市場(chǎng)上開發(fā)設(shè)計(jì)出售的會(huì)計(jì)電算化軟件都可以保證會(huì)計(jì)基本職能的實(shí)現(xiàn),但會(huì)計(jì)電算化的種類紛繁,但并不是每一款會(huì)計(jì)電算化軟件都適合企業(yè)的使用,所以若會(huì)計(jì)電算化系統(tǒng)不能完全匹配企業(yè)實(shí)際的會(huì)計(jì)需求,長此以往,不但會(huì)對(duì)會(huì)計(jì)工作質(zhì)量造成不良的影響,同時(shí),也會(huì)使得會(huì)計(jì)電算化操作存在較大的風(fēng)險(xiǎn)。

三、會(huì)計(jì)電算化系統(tǒng)的安全風(fēng)險(xiǎn)防范

(一)建立健全會(huì)計(jì)電算化管理制度

為保證會(huì)計(jì)電算化系統(tǒng)操作、使用的安全,保證會(huì)計(jì)信息的完整性和準(zhǔn)確性,以及保證會(huì)計(jì)工作的順利進(jìn)行,因此需要建立一套適用于實(shí)際會(huì)計(jì)工作需要的會(huì)計(jì)電算化管理制度。首先,會(huì)計(jì)電算化管理制度的制定要從系統(tǒng)操作管理、安全性管理、人員操作等入手,在保證會(huì)計(jì)電算化系統(tǒng)正常運(yùn)行的基礎(chǔ)上,保證會(huì)計(jì)電算化的安全、準(zhǔn)確。其次,對(duì)于會(huì)計(jì)點(diǎn)算化系統(tǒng)的日常維護(hù)、會(huì)計(jì)檔案的保管等也要進(jìn)行管理制度的制定,保證會(huì)計(jì)工作后續(xù)工作的順利完成,同時(shí)保證會(huì)計(jì)信息的安全性和完整性。

(二)建立健全防護(hù)措施

篇7

    企業(yè)完善會(huì)計(jì)電算化系統(tǒng)功能的目的是:充分利用計(jì)算機(jī)快速提供信息的能力提高會(huì)計(jì)信息加工的效率,為經(jīng)營控制和管理決策提供滿意的服務(wù)。要實(shí)現(xiàn)對(duì)這一系統(tǒng)功能的完善,除了有必要的資金外,還應(yīng)該具備以下兩個(gè)條件:①必備的人才。一般地說,企業(yè)會(huì)計(jì)電算化系統(tǒng)需要3類人才:系統(tǒng)分析師、系統(tǒng)維護(hù)人員、系統(tǒng)操作員。系統(tǒng)分析師不僅要具備軟件開發(fā)的知識(shí),而且要精通會(huì)計(jì)、財(cái)務(wù)、管理專業(yè)技術(shù),他可以主持系統(tǒng)完善的全部工作和整體設(shè)計(jì)。系統(tǒng)維護(hù)人員必須具備計(jì)算機(jī)軟件開發(fā)和軟硬件維護(hù)的知識(shí),同時(shí)還應(yīng)熟悉電算化系統(tǒng)的會(huì)計(jì)和管理基本知識(shí)。②管理工作基本規(guī)范化。它包括:計(jì)量規(guī)范、標(biāo)準(zhǔn)成本體系、規(guī)章制度、數(shù)據(jù)收集和傳遞基本程序等。

    一、采取的策略

    會(huì)計(jì)電算化系統(tǒng)要從原來的單純的會(huì)計(jì)核算進(jìn)一步開發(fā)成為具有支持經(jīng)營控制和管理決策的高級(jí)財(cái)務(wù)管理信息系統(tǒng),所涉及的策略是多方面的。

    1.摒棄以計(jì)算機(jī)技術(shù)為主的策略,強(qiáng)調(diào)以會(huì)計(jì)、理財(cái)和經(jīng)營管理等先進(jìn)管理技術(shù)為主,并與計(jì)算機(jī)技術(shù)良好地融合。會(huì)計(jì)電算化系統(tǒng)功能要適應(yīng)先進(jìn)的企業(yè)管理需要,其關(guān)鍵在于系統(tǒng)開發(fā)人員對(duì)會(huì)計(jì)、理財(cái)和經(jīng)營管理方法和技術(shù)有較好的掌握,再使用計(jì)算機(jī)實(shí)現(xiàn)這些方法和技術(shù)。因此,在完善會(huì)計(jì)電算化系統(tǒng)時(shí),應(yīng)當(dāng)考慮企業(yè)信息系統(tǒng)的整體性,不能單純從會(huì)計(jì)子系統(tǒng)的目標(biāo)出發(fā),應(yīng)當(dāng)充分考慮到不同的管理職能之間的內(nèi)在聯(lián)系和規(guī)律,并盡可能利用國外的成功經(jīng)驗(yàn),拓展會(huì)計(jì)電算化系統(tǒng),以適應(yīng)于企業(yè)的經(jīng)營控制和管理決策。

    2.打破以企業(yè)管理現(xiàn)狀為基本需求,采用以會(huì)計(jì)、理財(cái)、經(jīng)營管理的先進(jìn)技術(shù)和方法導(dǎo)出的新的需求作為會(huì)計(jì)電算化系統(tǒng)完善的基本要求。傳統(tǒng)的會(huì)計(jì)電算化系統(tǒng)開發(fā)非常強(qiáng)調(diào)系統(tǒng)用戶的需求,要求系統(tǒng)開發(fā)的會(huì)計(jì)軟件應(yīng)當(dāng)適應(yīng)企業(yè)管理現(xiàn)狀的需要,這只能簡(jiǎn)單地把會(huì)計(jì)系統(tǒng)模式和管理模式做一次移植,采用這樣低水平的應(yīng)用軟件,即使裝備最先進(jìn)的計(jì)算機(jī)設(shè)備,也無法促進(jìn)企業(yè)經(jīng)營控制和經(jīng)營管理水平的提高。眾所周知,我國企業(yè)普遍管理水平低,會(huì)計(jì)信息系統(tǒng)效率低,會(huì)計(jì)人員和經(jīng)營管理人員素質(zhì)不高。因此,必須采用先進(jìn)的管理技術(shù)和計(jì)算機(jī)技術(shù),開發(fā)出先進(jìn)的會(huì)計(jì)電算化系統(tǒng),才能促使會(huì)計(jì)人員和管理人員的知識(shí)盡快更新,以適應(yīng)現(xiàn)代市場(chǎng)競(jìng)爭(zhēng)的要求。

    國外較成熟和先進(jìn)的會(huì)計(jì)商品化軟件一般都是按照國際先進(jìn)的適用管理方法和技術(shù)的共性及新型的管理模型進(jìn)行開發(fā)而成的。目前,我國會(huì)計(jì)商品化軟件的功能基本上都集中在財(cái)務(wù)會(huì)計(jì)方面,若要完善這一系統(tǒng),一般可采用與軟件開發(fā)商合作或者由有能力的企業(yè)自行組織人員進(jìn)行二次開發(fā),這樣會(huì)給企業(yè)管理人員造成一種必要的壓力,并迫使他們?nèi)ジ淖兟浜蟮墓芾憩F(xiàn)狀。

    3.改進(jìn)以計(jì)算機(jī)技術(shù)人員為主的習(xí),慣,主張以財(cái)會(huì)人員為會(huì)計(jì)電算化系統(tǒng)的主導(dǎo)。會(huì)計(jì)人員在企業(yè)中掌握著絕大部分的經(jīng)濟(jì)信息,又通曉這些信息的分析和利用,因此,應(yīng)當(dāng)將精通理財(cái)和管理技術(shù)的會(huì)計(jì)人員與計(jì)算機(jī)專業(yè)人員聯(lián)合起來共同開發(fā)會(huì)計(jì)電算化系統(tǒng)。從目前已實(shí)行會(huì)計(jì)電算化的企業(yè)來看,若是單純外購的商品化軟件或由企業(yè)自身的計(jì)算機(jī)專業(yè)人員開發(fā)的會(huì)計(jì)電算化系統(tǒng),其實(shí)際的運(yùn)行效率和效果都不令人滿意,而且安全性能較差。可以說,沒有會(huì)計(jì)人員和管理人員參與開發(fā)和完善,會(huì)計(jì)電算化系統(tǒng)是很難發(fā)揮經(jīng)營控制和管理決策的支持作用的。

    二、實(shí)施的方法

    要完善會(huì)計(jì)電算化系統(tǒng)功能,提高會(huì)計(jì)系統(tǒng)的效率,提高企業(yè)經(jīng)營管理水平和經(jīng)濟(jì)效益,就必須采取相配套的實(shí)施步驟和方法。

    1.明確系統(tǒng)完善的目標(biāo)。系統(tǒng)完善的目標(biāo)是:大大改進(jìn)企業(yè)的會(huì)計(jì)信息在經(jīng)營控制和管理決策中的作用,提高企業(yè)管理水平,促進(jìn)企業(yè)管理體制的改革,提高經(jīng)營效益。原會(huì)計(jì)電算化系統(tǒng)僅著眼于減輕會(huì)計(jì)人員勞動(dòng)強(qiáng)度和提高會(huì)計(jì)數(shù)據(jù)準(zhǔn)確度,要想完善這一初始系統(tǒng),應(yīng)當(dāng):①采用網(wǎng)絡(luò)聯(lián)機(jī)系統(tǒng),所有的數(shù)據(jù)從經(jīng)營管理現(xiàn)場(chǎng)適時(shí)收集,及時(shí)處理,快速反饋。②實(shí)現(xiàn)會(huì)計(jì)反映和經(jīng)營控制一體化,強(qiáng)調(diào)擴(kuò)充經(jīng)營控制的功能。③實(shí)現(xiàn)會(huì)計(jì)、財(cái)務(wù)、生產(chǎn)、銷售集成化系統(tǒng)。現(xiàn)代企業(yè)的顯著特征之一是,從產(chǎn)品開發(fā)研究、生產(chǎn)制造和產(chǎn)品銷售到理財(cái)活動(dòng)應(yīng)當(dāng)以會(huì)計(jì)電算化系統(tǒng)聯(lián)成一個(gè)有機(jī)體。建立集成化信息系統(tǒng)應(yīng)當(dāng)以會(huì)計(jì)電算化系統(tǒng)為基礎(chǔ),完善擴(kuò)展而成,這樣可收到較好的經(jīng)濟(jì)效益。

    2.注重分析,系統(tǒng)完善按統(tǒng)一規(guī)劃進(jìn)行。完善會(huì)計(jì)電算化系統(tǒng)的目的是為經(jīng)營控制和管理決策提供及時(shí)而可靠的信息,因此,在做系統(tǒng)分析時(shí),應(yīng)當(dāng)明確企業(yè)的主要經(jīng)營控制和管理活動(dòng),清晰地掌握企業(yè)的控制和管理活動(dòng)所需的數(shù)據(jù)或信息數(shù)據(jù)應(yīng)用的流程,并了解它們與財(cái)務(wù)目標(biāo)的關(guān)系,使完善后的系統(tǒng)不會(huì)偏離整體設(shè)計(jì),同時(shí)也避免各個(gè)控制和經(jīng)營活動(dòng)部門分別建立自身的信息系統(tǒng)而造成數(shù)據(jù)管理混亂、資源浪費(fèi)、功能重復(fù),便于建立一個(gè)優(yōu)化的、綜合的會(huì)計(jì)電算化信息系統(tǒng)。

篇8

摘要:目前,由于會(huì)計(jì)電算化工作組織或業(yè)務(wù)實(shí)施等方面的原因,所導(dǎo)致的會(huì)計(jì)信息失真、不合理、不合法等方面的控制問題,已引起相關(guān)方面的高度重視。電算化會(huì)計(jì)系統(tǒng)的內(nèi)部控制突顯出十分重要的意義。由于電算化會(huì)計(jì)系統(tǒng)的特殊性,建立一整套適合電算化會(huì)計(jì)系統(tǒng)的內(nèi)部控制制度就顯得尤為重要。

關(guān)鍵詞:會(huì)計(jì)電算化;會(huì)計(jì)系統(tǒng);內(nèi)部控制

一、會(huì)計(jì)電算化條件下內(nèi)部控制的現(xiàn)存問題

(一)“一身多職,越俎代包”現(xiàn)象嚴(yán)重,安全意識(shí)淡漠

傳統(tǒng)手工會(huì)計(jì)處理系統(tǒng)的內(nèi)部控制是建立在不相容職能分離及相應(yīng)職責(zé)分工的基礎(chǔ)上。采用電算化后,由于功能和知識(shí)度集中,導(dǎo)致職責(zé)的集中,原手工操作下不宜合并的崗位,采用電算化后可以合并,會(huì)計(jì)人員大大減少,致使這些原則的重要程度下降。再加上安全意識(shí)淡漠,對(duì)實(shí)行電算化后新的組織機(jī)構(gòu)和崗位之間的相互制約、相互監(jiān)督和相互控制機(jī)制不夠重視,“一身多職,越俎代包”現(xiàn)象嚴(yán)重,這使得計(jì)算機(jī)舞弊現(xiàn)象時(shí)有發(fā)生。

(二)原始憑證數(shù)字化,易于偽造

在手工會(huì)計(jì)環(huán)境下,企業(yè)發(fā)生的經(jīng)濟(jì)業(yè)務(wù)均用紙張記錄,這些數(shù)據(jù)如果被修改,很容易辨別出被修改過的痕跡。但是,在會(huì)計(jì)電算化系統(tǒng)中,數(shù)據(jù)被直接記錄在磁盤或光盤上,對(duì)數(shù)據(jù)修改可做到不留痕跡,這就給業(yè)務(wù)的記錄帶來了風(fēng)險(xiǎn),計(jì)算機(jī)的存儲(chǔ)方式是將信息轉(zhuǎn)化為數(shù)字形式存儲(chǔ)在磁(光)介質(zhì)上,因此極易被篡改甚至偽造而不留任何痕跡。這給一些不法之徒提供了機(jī)會(huì),比如通過偽造或修改客戶、銀行的憑證,制造虛假交易,進(jìn)而侵吞公款等。

(三)內(nèi)部控制的程序化使得差錯(cuò)反復(fù)發(fā)生的可能性增大

電算化系統(tǒng)中內(nèi)部控制具有人工控制與程序控制相結(jié)合的特點(diǎn)。電算化系統(tǒng)許多應(yīng)用程序中包含了內(nèi)部控制功能,這些程序化的內(nèi)部控制的有效性取決于應(yīng)用程序,如程序發(fā)生差錯(cuò)或不起作用,由于人們依賴性以及程序運(yùn)行的重復(fù)性,使得失效控制長期不被發(fā)生,使用權(quán)系統(tǒng)“在特定方面發(fā)生錯(cuò)誤或違規(guī)行為的可能性較大”。

(四)數(shù)據(jù)的安全性、保密性差

很多時(shí)候,企事業(yè)單位財(cái)務(wù)上的數(shù)據(jù)是保密的,在很大程度上關(guān)系著企事業(yè)單位生存與發(fā)展,但幾乎所有的軟件系統(tǒng)都在為完善會(huì)計(jì)功能和適應(yīng)財(cái)務(wù)制度大傷腦筋,卻沒有認(rèn)真研究過數(shù)據(jù)的保密問題,所謂加密,也無非是對(duì)軟件本身的加密,防止盜版。這樣會(huì)計(jì)數(shù)據(jù)的真實(shí)性和可靠性也就無法得到保證。此外,由于對(duì)計(jì)算機(jī)系統(tǒng)的依賴性很強(qiáng),計(jì)算機(jī)硬件和軟件對(duì)會(huì)計(jì)數(shù)據(jù)的安全性起著十分重要的作用,如系統(tǒng)一旦癱瘓,或者受病毒侵襲,或者突然斷電,極易造成數(shù)據(jù)丟失。這也是手工會(huì)計(jì)系統(tǒng)不會(huì)遇到的問題。

針對(duì)上述問題,提出以下幾點(diǎn)防范措施:

一、電算化會(huì)計(jì)系統(tǒng)的規(guī)劃管理

1、硬件配置規(guī)劃計(jì)算機(jī)硬件的投入必須隨著會(huì)計(jì)電算化應(yīng)用程度的逐步深入而逐步投入。

2、軟件取得規(guī)劃財(cái)政部(94)財(cái)會(huì)字第15號(hào)文件規(guī)定:各基層單位應(yīng)當(dāng)根據(jù)本單位的管理需要,積極創(chuàng)造條件,逐步實(shí)現(xiàn)會(huì)計(jì)電算化。

二、電算化會(huì)計(jì)系統(tǒng)的實(shí)施管理

選擇購買商品化會(huì)計(jì)核算軟件是實(shí)現(xiàn)會(huì)計(jì)電算化的基本途徑。該軟件是否通過評(píng)審;是否符合會(huì)計(jì)核算軟件的基本功能規(guī)范;技術(shù)指標(biāo)是否滿足需要。

三、電算化會(huì)計(jì)系統(tǒng)的人員管理

為了保證信息處理質(zhì)量,減少產(chǎn)生差錯(cuò)和事故的概率,應(yīng)制定上機(jī)守則與操作規(guī)程和注意事項(xiàng);明確上機(jī)人員操作會(huì)計(jì)軟件的內(nèi)容和權(quán)限,嚴(yán)格管理操作密碼,不與他人共享,并定期修改口令和密碼;操作人員離開前應(yīng)執(zhí)行相應(yīng)命令退出會(huì)計(jì)軟件,非授權(quán)人員不得隨意操作計(jì)算機(jī)會(huì)計(jì)軟件;完善上機(jī)操作日志并指派專人保管。

四、電算化會(huì)計(jì)系統(tǒng)的控制管理

1、數(shù)據(jù)輸入控制計(jì)算機(jī)的數(shù)據(jù)處理有驚人的高速度和準(zhǔn)確性。為保證會(huì)計(jì)數(shù)據(jù)輸入的準(zhǔn)確性,使用的會(huì)計(jì)核算軟件必須符合《會(huì)計(jì)核算軟件基本功能規(guī)范》,必須保證原始數(shù)據(jù)本身真實(shí)。

2、數(shù)據(jù)處理控制會(huì)計(jì)電算化的數(shù)據(jù)處理控制是對(duì)會(huì)計(jì)數(shù)據(jù)處理準(zhǔn)確性、可靠性的控制。

3、數(shù)據(jù)輸出控制數(shù)據(jù)的輸出控制一方面要由硬件設(shè)備的正常運(yùn)行來保證,另一方面需要特別強(qiáng)調(diào)的就是數(shù)據(jù)的打印控制。

五、電算化會(huì)計(jì)系統(tǒng)檔案管理

妥善保管存有會(huì)計(jì)信息的磁性介質(zhì)或其他介質(zhì),存放地點(diǎn)應(yīng)防高溫、防漏、防塵、遠(yuǎn)離強(qiáng)磁場(chǎng),并定期進(jìn)行檢查和復(fù)制,堅(jiān)持雙重備份制度,防止會(huì)計(jì)檔案丟失。為了確保數(shù)據(jù)和信息安全、完整,便于調(diào)用、更新和檢查,應(yīng)當(dāng)對(duì)存儲(chǔ)數(shù)據(jù)的各種磁盤或光盤做好標(biāo)識(shí),妥善存檔,有關(guān)文件的修改、更新等操作都應(yīng)附有書面授權(quán)證明,并登記整個(gè)操作過程,同時(shí)系統(tǒng)應(yīng)具有自動(dòng)記錄能力,以便查詢或跟蹤檢查。

六、電算化會(huì)計(jì)系統(tǒng)內(nèi)部審計(jì)制度管理

1.對(duì)會(huì)計(jì)資料定期進(jìn)行審計(jì),電算化會(huì)計(jì)賬務(wù)處理是否正確,是否遵循《會(huì)計(jì)法》及有關(guān)法律、法規(guī)的規(guī)定,審核費(fèi)用簽字是否符合內(nèi)部控制制度的要求,憑證附件是否規(guī)范完整。

2.審查機(jī)內(nèi)數(shù)據(jù)與書面資料、實(shí)物資產(chǎn)的一致性,是否賬表相符、賬實(shí)相符、賬賬相符;對(duì)不符合要求、錯(cuò)誤的賬表要及時(shí)糾正和調(diào)整。賬實(shí)核對(duì)是保證醫(yī)院會(huì)計(jì)資料真實(shí)、完整的根本途徑。

3.監(jiān)督數(shù)據(jù)保存方式的安全性、合法性,防止非法刪除、修改歷史數(shù)據(jù)等現(xiàn)象發(fā)生。

4.對(duì)系統(tǒng)運(yùn)行各環(huán)節(jié)進(jìn)行審查,如:輸入、輸出、存檔等,防止重復(fù)、遺漏和錯(cuò)誤操作;針對(duì)薄弱環(huán)節(jié)進(jìn)行有效控制,提高系統(tǒng)的安全性、可靠性。

5.提高內(nèi)審人員素質(zhì),培養(yǎng)復(fù)合型電算化人才。進(jìn)行會(huì)計(jì)電算化方面的人力資源投資,培訓(xùn)具有較高計(jì)算機(jī)應(yīng)用與維護(hù)能力、熟知財(cái)務(wù)軟件知識(shí)、對(duì)計(jì)算機(jī)與會(huì)計(jì)相關(guān)知識(shí)有一定了解的會(huì)計(jì)人員,以適應(yīng)知識(shí)經(jīng)濟(jì)時(shí)代計(jì)算機(jī)及網(wǎng)絡(luò)的飛速發(fā)展對(duì)會(huì)計(jì)人員的要求。

篇9

目前,信息技術(shù)開始應(yīng)用到企業(yè)的財(cái)務(wù)管理工作當(dāng)中,建立了會(huì)計(jì)電算化系統(tǒng)。但是會(huì)計(jì)信息失真問題則會(huì)嚴(yán)重干擾企業(yè)會(huì)計(jì)工作的正常秩序,導(dǎo)致經(jīng)營決策的失誤,失去人們對(duì)會(huì)計(jì)信息的信任,會(huì)計(jì)電算化系統(tǒng)的實(shí)用價(jià)值也會(huì)受到質(zhì)疑。為了提升會(huì)計(jì)信息的質(zhì)量,需要從內(nèi)部控制著手,構(gòu)建良好的內(nèi)部控制環(huán)境,有效解決會(huì)計(jì)電算化當(dāng)中存在的問題。

二、會(huì)計(jì)電算化對(duì)內(nèi)部控制的影響

(一)降低工作量

會(huì)計(jì)電算化系統(tǒng)利用電子計(jì)算機(jī)高速、穩(wěn)定的邏輯判斷和思維能力,極大的提升了會(huì)計(jì)工作的效率。利用電子計(jì)算機(jī)來代替人工操作,減少了手工做賬核算的工作量,計(jì)算機(jī)能夠集中完成會(huì)計(jì)核算工作,只需要將憑證數(shù)據(jù)錄入到會(huì)計(jì)軟件當(dāng)中即可。會(huì)計(jì)電算化系統(tǒng)高效、準(zhǔn)確的記錄賬簿和編制報(bào)表。憑證數(shù)據(jù)和會(huì)計(jì)軟件的正確性是保證會(huì)計(jì)信息質(zhì)量的前提。如果憑證數(shù)據(jù)和會(huì)計(jì)軟件的正確性能夠得到有效保證,則可以省去賬簿核對(duì)、賬目核對(duì)匯總等工作環(huán)節(jié)。

(二)方便控制

會(huì)計(jì)電算化系統(tǒng)更加方便控制和操作,尤其是進(jìn)行憑證的校驗(yàn)、余額檢查、數(shù)據(jù)核對(duì)等共組時(shí),更加方便快捷,能夠快速的了解接借貸平衡、各核算與系統(tǒng)之間的數(shù)據(jù)及報(bào)表數(shù)據(jù)的勾稽關(guān)系等。會(huì)計(jì)電算化的實(shí)現(xiàn),雖然增加了部分工作內(nèi)容,包括計(jì)算機(jī)操作、數(shù)據(jù)錄入、憑證復(fù)核、會(huì)計(jì)軟件和硬件維護(hù)等內(nèi)容。但是與人工會(huì)計(jì)核算相比,會(huì)計(jì)電算化系統(tǒng)能夠有效不紊的投入管理,更加細(xì)致的進(jìn)行管理工作[1]。

三、會(huì)計(jì)電算化系統(tǒng)的內(nèi)部控制所面臨的問題

(一)工作人員一身多職

傳統(tǒng)會(huì)計(jì)處理系統(tǒng)是以不相容職能分離作為內(nèi)部控制的基本原則,明確職責(zé)分工,工作人員各司其職。而實(shí)現(xiàn)會(huì)計(jì)電算化后,增加了職責(zé)的集中度,很多會(huì)計(jì)崗位被合并,參與會(huì)計(jì)處理的工作人員減少,很多會(huì)計(jì)人員一身多職,同時(shí)缺乏嚴(yán)格的監(jiān)督與控制,組織機(jī)構(gòu)和崗位之間的制約被弱化。工作人員一身多職,需要承擔(dān)多個(gè)崗位的職責(zé),導(dǎo)致精力分散,很容易在工作當(dāng)中出現(xiàn)差錯(cuò)。一旦在憑證數(shù)據(jù)錄入時(shí)出現(xiàn)差錯(cuò),最終得到的賬簿記錄和編制報(bào)表都是錯(cuò)誤的,嚴(yán)重影響了會(huì)計(jì)信息質(zhì)量[2]。

(二)原始憑證易于偽造

會(huì)計(jì)電算化系統(tǒng)加工信息舞弊現(xiàn)象嚴(yán)重,其數(shù)據(jù)控制的弱效也隨之暴露出來。在傳統(tǒng)手工會(huì)計(jì)信息處理工作當(dāng)中,主要采用紙張記錄,數(shù)據(jù)修改會(huì)留下明顯的痕跡,很容易被辨認(rèn)出來。但是在會(huì)計(jì)電算化系統(tǒng)當(dāng)中進(jìn)行數(shù)據(jù)修改則無從辨別,無法從記錄的磁盤或光盤上尋找修改的痕跡。這就在很大程度給會(huì)計(jì)業(yè)務(wù)增加了風(fēng)險(xiǎn),容易發(fā)生會(huì)計(jì)電算化系統(tǒng)加工信息舞弊現(xiàn)象,給不法分子以可乘之機(jī)。原始憑證易于偽造是會(huì)計(jì)電算化信息舞弊的原因之一,可以輕易進(jìn)行客戶、銀行憑證的偽造,所錄入會(huì)計(jì)信息數(shù)據(jù)的篡改,虛構(gòu)業(yè)務(wù)數(shù)據(jù)、業(yè)務(wù)數(shù)據(jù)和修改與刪除,最終都會(huì)導(dǎo)致會(huì)計(jì)信息失真,給虛假交易、侵吞公款等違法行為提供了便利條件。

(三)數(shù)據(jù)缺乏安全性和保密性

會(huì)計(jì)電算化軟件雖然設(shè)有加密,比如用戶在進(jìn)入系統(tǒng)時(shí)的口令輸入,聲音監(jiān)測(cè)及設(shè)置等,但是對(duì)于數(shù)據(jù)保密的作用不大。根據(jù)一定數(shù)據(jù)庫知識(shí),利用數(shù)據(jù)庫管理系統(tǒng),可以直接進(jìn)行數(shù)據(jù)庫文件數(shù)據(jù)的讀取、修改及刪除,會(huì)計(jì)軟件的加密措施起不到有效的作用。會(huì)計(jì)電算化系統(tǒng)過于依賴計(jì)算機(jī)系統(tǒng),一旦計(jì)算機(jī)系統(tǒng)出現(xiàn)故障,會(huì)給會(huì)計(jì)電算化系統(tǒng)帶來直接的影響,造成數(shù)據(jù)的丟失。另外,病毒侵襲及黑客攻擊同樣給會(huì)計(jì)電算化系統(tǒng)的安全帶來了極大的威脅[3]。

四、會(huì)計(jì)電算化系統(tǒng)的內(nèi)部控制的有效措施

(一)制度控制

建立嚴(yán)格的內(nèi)部控制制度,由相關(guān)主管部門制定完善的規(guī)章制度,會(huì)計(jì)部門嚴(yán)格予以執(zhí)行。嚴(yán)格控制會(huì)計(jì)電算化處理的一系列程序,包括數(shù)據(jù)輸入、修改、核算等。明確會(huì)計(jì)科目,設(shè)計(jì)需要校驗(yàn)的代碼,在數(shù)據(jù)輸入時(shí)不僅要保證數(shù)據(jù)的準(zhǔn)確性,更要保證代碼與之相符,進(jìn)而保證數(shù)據(jù)輸入的準(zhǔn)確性。會(huì)計(jì)工作人員需要嚴(yán)格按照規(guī)定的操作流程予以執(zhí)行和控制,不可違反制度規(guī)定,不能逾越自身職責(zé)。記錄操作日志,處理會(huì)計(jì)業(yè)務(wù)的工作人員姓名、操作內(nèi)容需要一一詳細(xì)的記錄和存檔,一旦出現(xiàn)問題,可明確問責(zé)。對(duì)于已記賬和已結(jié)賬業(yè)務(wù)的修改需要沖銷編制記賬憑證,保證數(shù)據(jù)的有序和準(zhǔn)確。另外,內(nèi)部控制制度是基于相關(guān)法律、法規(guī)而建立,嚴(yán)格按照《會(huì)計(jì)法》和《會(huì)計(jì)基礎(chǔ)工作規(guī)范》的相關(guān)規(guī)定來執(zhí)行,完善會(huì)計(jì)信息監(jiān)督機(jī)制,監(jiān)控企業(yè)會(huì)計(jì)信息,實(shí)時(shí)掌握企業(yè)會(huì)計(jì)數(shù)據(jù)情況,進(jìn)而保證會(huì)計(jì)信息的真實(shí)性和完整性[4]。

(二)組織控制

會(huì)計(jì)電算化系統(tǒng)的應(yīng)用,改變了會(huì)計(jì)工作組織和崗位分工,會(huì)計(jì)電算化系統(tǒng)更具集中性,由計(jì)算機(jī)統(tǒng)一進(jìn)行管理和操作,不再對(duì)會(huì)計(jì)核算指責(zé)進(jìn)行詳細(xì)劃分,由此而出現(xiàn)工作人員一身多職,組織機(jī)構(gòu)和崗位之間制約弱化,數(shù)據(jù)控制的弱效明顯,因此,需要加強(qiáng)組織控制,進(jìn)行會(huì)計(jì)系統(tǒng)各部門崗位的合理安排和設(shè)計(jì),以加強(qiáng)內(nèi)部之間的監(jiān)督和制約。

(三)系統(tǒng)操作環(huán)境管理

加強(qiáng)會(huì)計(jì)電算化系統(tǒng)和會(huì)計(jì)核算軟件的維護(hù),預(yù)防發(fā)生故障,同時(shí)還要防止病毒侵襲及黑客攻擊的干擾和破壞,進(jìn)而保證會(huì)計(jì)信息的質(zhì)量。根據(jù)規(guī)范性和標(biāo)準(zhǔn)化操作規(guī)程,在會(huì)計(jì)業(yè)務(wù)處理的過程當(dāng)中,需要有效避免操作的重復(fù)、遺漏和失誤。保證會(huì)計(jì)電算化系統(tǒng)的硬件、軟件的良好運(yùn)行。避免數(shù)據(jù)的丟失,進(jìn)行會(huì)計(jì)電算化系統(tǒng)的運(yùn)行維護(hù),機(jī)房的溫度、電壓等環(huán)境條件必須滿足安全性要求,做好防火、防盜措施,進(jìn)而保證會(huì)計(jì)電算化系統(tǒng)硬件設(shè)備的良好運(yùn)行。為了預(yù)防突發(fā)性事件的發(fā)生,對(duì)于重要且易發(fā)生故障的硬件設(shè)備,需要進(jìn)行雙系統(tǒng)備份。一旦發(fā)生故障,可以及時(shí)的予以補(bǔ)充和代替,避免會(huì)計(jì)電算化系統(tǒng)發(fā)生癱瘓而引起會(huì)計(jì)工作的混亂。網(wǎng)絡(luò)、計(jì)算機(jī)機(jī)房環(huán)境和設(shè)備必須滿足技術(shù)安全要求,為會(huì)計(jì)管理提供更好的系統(tǒng)操作管理環(huán)境。

(四)會(huì)計(jì)數(shù)據(jù)輸入和處理

保證電算化會(huì)計(jì)系統(tǒng)數(shù)據(jù)輸入的準(zhǔn)確性和可靠性,這就需要嚴(yán)格控制數(shù)據(jù)的輸入和輸出質(zhì)量,加強(qiáng)計(jì)算機(jī)程序的控制,有效了解和掌握數(shù)據(jù)處理過程,進(jìn)而對(duì)內(nèi)部控制活動(dòng)進(jìn)行控制,包括數(shù)據(jù)驗(yàn)證、合并、文件更新和維護(hù)、訪問及糾錯(cuò)等內(nèi)容。由計(jì)算機(jī)系統(tǒng)程序自行控制和處理,事先要進(jìn)行數(shù)據(jù)處理流程、數(shù)據(jù)修改等程序的檢驗(yàn),提升數(shù)據(jù)檢驗(yàn)及程序化處理的有效性,提高系統(tǒng)的安全性能[5]。

篇10

【關(guān)鍵詞】 會(huì)計(jì)電算化系統(tǒng); 安全性; 解決方案

會(huì)計(jì)電算化系統(tǒng)自從進(jìn)入應(yīng)用領(lǐng)域,就一直面臨著安全性的問題。這是因?yàn)闀?huì)計(jì)電算化的核算內(nèi)容是企事業(yè)單位的非常重要的會(huì)計(jì)信息,如何保障這些重要會(huì)計(jì)信息的安全,是順利實(shí)現(xiàn)會(huì)計(jì)電算化工作的一個(gè)重要前提。試想在沒有數(shù)據(jù)備份的情況下,儲(chǔ)存在硬盤中多年的會(huì)計(jì)數(shù)據(jù)一旦丟失,將是一個(gè)災(zāi)難性的后果。因此我們必須保證會(huì)計(jì)電算化系統(tǒng)在一個(gè)相對(duì)安全的環(huán)境下運(yùn)行,做到不出問題,少出問題,一旦出現(xiàn)問題應(yīng)該能夠及時(shí)發(fā)現(xiàn)、及時(shí)解決,使得由此而產(chǎn)生的信息風(fēng)險(xiǎn)自始至終處在可控的范圍之內(nèi)。

一、電算化硬件系統(tǒng)安全性

我們認(rèn)識(shí)到構(gòu)成電算化系統(tǒng)的硬件部分對(duì)會(huì)計(jì)電算化系統(tǒng)的安全有著重要影響。這要從幾個(gè)方面來論述:

(一)對(duì)于意外斷電的安全性分析

對(duì)于會(huì)計(jì)電算化系統(tǒng)來講,保持不間斷的電源是很重要的,因?yàn)橥蝗粩嚯姡瑫?huì)導(dǎo)致用戶所做的會(huì)計(jì)電算化工作因?yàn)闆]有來得及存盤而前功盡棄,若是程序正在向數(shù)據(jù)庫中寫內(nèi)容時(shí)也會(huì)因突然斷電,導(dǎo)致數(shù)據(jù)出現(xiàn)錯(cuò)亂。解決方案:采用UPS設(shè)備,它可以保障計(jì)算機(jī)系統(tǒng)在停電之后繼續(xù)工作一段時(shí)間以使用戶能夠緊急存盤,避免數(shù)據(jù)丟失。

(二)對(duì)存儲(chǔ)設(shè)備的安全性分析

因?yàn)闀?huì)計(jì)電算化數(shù)據(jù)的載體是計(jì)算機(jī)的硬件系統(tǒng),而一旦硬件系統(tǒng)出現(xiàn)問題,尤其是承載數(shù)據(jù)的硬盤出現(xiàn)問題,則會(huì)計(jì)電算化數(shù)據(jù)將會(huì)丟失而不復(fù)存在,損失是災(zāi)難性的而且如果沒有備份,將無可挽回。

(三)解決方案

1.我們要高度重視硬件系統(tǒng)的質(zhì)量,特別是重要存儲(chǔ)設(shè)備,主機(jī)或服務(wù)器硬盤的質(zhì)量。

2.采用移動(dòng)硬盤,刻錄光盤,做到有備無患。

3.硬盤鏡像技術(shù)是目前比較先進(jìn)的數(shù)據(jù)存儲(chǔ)技術(shù),是指在主機(jī)或服務(wù)器內(nèi)裝有兩個(gè)物理硬盤,一個(gè)硬盤作為主硬盤;另一個(gè)稱為從屬硬盤。通過相關(guān)設(shè)置,當(dāng)存儲(chǔ)數(shù)據(jù)時(shí),計(jì)算機(jī)實(shí)時(shí)地將數(shù)據(jù)存到兩個(gè)硬盤上,從屬硬盤是主硬盤的映射鏡像,保存了主硬盤的所有內(nèi)容,具有相當(dāng)重要的實(shí)際意義。

二、會(huì)計(jì)電算化軟件系統(tǒng)安全性

(一)系統(tǒng)軟件正版化的必要性分析

因?yàn)槟壳皣鴥?nèi)安裝盜版WINDOWS和盜版數(shù)據(jù)庫系統(tǒng)的情況很普遍,而盜版操作系統(tǒng)和數(shù)據(jù)庫管理系統(tǒng),由于解密不完全或缺少重要文件的原因,經(jīng)常會(huì)造成系統(tǒng)崩潰,直接影響到對(duì)會(huì)計(jì)電算化系統(tǒng)的支持。

(二)數(shù)據(jù)庫選型準(zhǔn)確性的分析

由于數(shù)據(jù)庫的設(shè)計(jì)方向與應(yīng)用方向不同,SQL數(shù)據(jù)庫作為一個(gè)獨(dú)立的數(shù)據(jù)庫管理系統(tǒng),提供了查詢分析器、服務(wù)管理器、企業(yè)管理器等實(shí)用工具,是一個(gè)綜合全面的數(shù)據(jù)庫管理系統(tǒng),相對(duì)于ACCESS數(shù)據(jù)庫更安全更穩(wěn)定,對(duì)于海量數(shù)據(jù)支持得更好。

(三)計(jì)算機(jī)病毒預(yù)防的分析

由于實(shí)施會(huì)計(jì)電算化系統(tǒng)的計(jì)算機(jī)要經(jīng)常與外部計(jì)算機(jī)交換數(shù)據(jù),因此,計(jì)算機(jī)病毒的破壞與影響更是要讓我們提高警惕。

(四)解決方案

1.樹立正版化觀念,安裝正版軟操作系統(tǒng)和數(shù)據(jù)庫管理系統(tǒng),正本清源是安全的保障也是服務(wù)的保障。

2.在會(huì)計(jì)電算化系統(tǒng)匹配的情況下選擇SQL數(shù)據(jù)庫管理系統(tǒng),是更安全的實(shí)現(xiàn)方式。

3.安裝可靠的查殺病毒軟件,為會(huì)計(jì)電算化系統(tǒng)提供一個(gè)安全干凈的運(yùn)行環(huán)境。

三、會(huì)計(jì)電算化系統(tǒng)的應(yīng)用軟件系統(tǒng)安全性

(一)設(shè)置操作員權(quán)限與口令必要性分析

操作員的權(quán)限分配與口令設(shè)置是構(gòu)成軟件安全性的兩個(gè)重要方面。眾所周知,會(huì)計(jì)電算化工作中,操作人員的職務(wù)級(jí)別不同,工作范圍不同,可以操作的軟件功能和訪問的數(shù)據(jù)內(nèi)容也不同,因此需要由最高級(jí)別的管理員對(duì)操作員進(jìn)行權(quán)限分配。權(quán)限主要分為三種:

1.功能權(quán)限。即每個(gè)操作員都需要經(jīng)過授權(quán)才能使用該會(huì)計(jì)電算化系統(tǒng),并且只能使用被授權(quán)的功能。如甲操作員可以填制憑證,但是乙操作員不可以填制憑證。

2.類別權(quán)限。通過類別權(quán)限控制對(duì)操作員進(jìn)一步的限制,使操作員只能在同一功能下不同類別范圍內(nèi)操作。雖然兩個(gè)操作員在功能權(quán)限下都有權(quán)填制憑證,但是甲操作員只能做收付款憑證,而乙操作員則可以做轉(zhuǎn)賬憑證。

3.數(shù)據(jù)權(quán)限。操作員在操作時(shí),尤其在做數(shù)據(jù)錄入的操作時(shí),可以限制其操作的數(shù)據(jù)發(fā)生額在一定的限度內(nèi)。例如,甲操作員填制的付款憑證必須低于1萬元,如果發(fā)生額超過1萬元,則必須由擁有更高權(quán)限的操作員填制。

(二)數(shù)據(jù)備份與數(shù)據(jù)恢復(fù)必要性分析

數(shù)據(jù)備份與數(shù)據(jù)恢復(fù)功能可以進(jìn)行會(huì)計(jì)數(shù)據(jù)的保全與恢復(fù)。簡(jiǎn)言之,數(shù)據(jù)備份就是將會(huì)計(jì)電算化系統(tǒng)處理的數(shù)據(jù)定期進(jìn)行復(fù)制,然后將復(fù)制的數(shù)據(jù)存儲(chǔ)在系統(tǒng)以外的存儲(chǔ)設(shè)備上,如光盤、移動(dòng)硬盤、U盤等。如果系統(tǒng)出現(xiàn)故障,可以將最近一次備份的數(shù)據(jù)恢復(fù)到系統(tǒng)內(nèi)部,然后將最后一次備份與故障發(fā)生前的這一階段所發(fā)生的數(shù)據(jù)進(jìn)行補(bǔ)充登記。數(shù)據(jù)備份不是隨意的,應(yīng)該按計(jì)劃進(jìn)行。數(shù)據(jù)備份計(jì)劃主要包括備份內(nèi)容、備份方式、備份時(shí)間、備份數(shù)據(jù)、備份介質(zhì)、保存地點(diǎn)、備份執(zhí)行者等等。

1.備份內(nèi)容。指會(huì)計(jì)電算化系統(tǒng)中處理的數(shù)據(jù)哪些參與備份、哪些不參與備份。

2.備份方式。可以采取完整備份,差量備份或者增量備份等,將會(huì)計(jì)電算化系統(tǒng)中的全部數(shù)據(jù)或部分?jǐn)?shù)據(jù)進(jìn)行備份。完整備份,指將當(dāng)前信息系統(tǒng)中的所有數(shù)據(jù)進(jìn)行備份;差量備份,指將上一次完整備份至今所增加的數(shù)據(jù)進(jìn)行備份;增量備份,指將上一次增量備份至今增加的數(shù)據(jù)進(jìn)行備份。

3.備份時(shí)間。指多長時(shí)間進(jìn)行一次完整備份,多長時(shí)間進(jìn)行一次差量備份,多長時(shí)間進(jìn)行一次增量備份。一般完整備份的時(shí)間周期相對(duì)長一些,其他方式的備份時(shí)間周期相對(duì)短一些。可以規(guī)定完整備份一周一次,其他方式備份一天一次。在一天中應(yīng)選擇工作結(jié)束后,下班前執(zhí)行備份,以免影響當(dāng)天的工作。

4.備份數(shù)量。指一份備份數(shù)據(jù)保存多少拷貝。生成兩個(gè)以上的備份數(shù)據(jù)是為了防止備份數(shù)據(jù)也被損壞。如果拷貝太多則浪費(fèi),如果只有一份拷貝,一旦備份數(shù)據(jù)遭到損壞則無法恢復(fù)。一般完整備份應(yīng)該保存三個(gè)備份。差量備份或增量備份可以選擇循環(huán)備份,每個(gè)保存兩個(gè)備份。

5.備份介質(zhì)。指使用什么樣的介質(zhì)保存?zhèn)浞荨?蛇x用的介質(zhì)有CD-R只讀光盤或CD-RW可擦寫光盤,移動(dòng)硬盤,U盤等。備份數(shù)量大的可以選用移動(dòng)硬盤,需要永久保存可以選用CD-R光盤,需要重復(fù)使用的可以選用CD-RW可擦寫光盤,移動(dòng)硬盤,U盤等。

6.保存地點(diǎn)。指將生成的備份數(shù)據(jù)保存在什么位置。一般應(yīng)該采用異地分別數(shù)據(jù)。不要將所有的數(shù)據(jù)、備份數(shù)據(jù)放在同一地點(diǎn),因?yàn)橐坏┌l(fā)生火災(zāi)等災(zāi)害,放在一起的備份數(shù)據(jù)就有可能全部被毀壞。

7.備份人員。指什么樣的操作員可以執(zhí)行備份操作。系統(tǒng)管理員可以執(zhí)行對(duì)整個(gè)會(huì)計(jì)電算化系統(tǒng)的數(shù)據(jù)備份。會(huì)計(jì)主管可以執(zhí)行對(duì)全部或部分會(huì)計(jì)電算化系統(tǒng)的數(shù)據(jù)備份。一般操作員的數(shù)據(jù)備份權(quán)限由會(huì)計(jì)主管分配或指定。

四、預(yù)防機(jī)制下的會(huì)計(jì)電算化系統(tǒng)安全對(duì)策

(一)建立健全會(huì)計(jì)電算化管理制度

建立健全會(huì)計(jì)電算化管理制度,是確保會(huì)計(jì)核算操作安全,及時(shí)、準(zhǔn)確提供會(huì)計(jì)信息的根本保證,是實(shí)現(xiàn)企業(yè)會(huì)計(jì)電算化的前提。制度的建設(shè),主要包括:

1.崗位責(zé)任制度。分工明確,責(zé)任明確,處理方法明確。

2.上機(jī)操作制度。操作流程明確,功能授權(quán)明確,類別授權(quán)明確。

3.檔案管理制度。存檔時(shí)間明確,存檔數(shù)量明確,存檔地點(diǎn)明確,借閱復(fù)制手續(xù)明確。

4.保密制度。數(shù)據(jù)的安全保密與相關(guān)人員的權(quán)限明確。

5.責(zé)任制度。數(shù)據(jù)的安全保密與相關(guān)人員的責(zé)任明確。

這些制度的制訂與落實(shí)對(duì)會(huì)計(jì)電算化系統(tǒng)的正常運(yùn)行,會(huì)計(jì)信息的真實(shí)可靠可起到重要的保障作用。

(二)強(qiáng)化安全意識(shí)教育

加強(qiáng)對(duì)會(huì)計(jì)電算化系統(tǒng)使用人員的安全教育。系統(tǒng)使用人員,特別是系統(tǒng)操作人員樹立安全意識(shí),要加強(qiáng)計(jì)算機(jī)、通訊和網(wǎng)絡(luò)理論知識(shí)的學(xué)習(xí),提高業(yè)務(wù)素質(zhì),還要樹立良好的職業(yè)道德,自覺遵守各種操作規(guī)章制度和操作規(guī)程,防止工作中出現(xiàn)不必要的失誤。

(三)做好預(yù)防管理教育

未雨綢繆,防患于未然,做足準(zhǔn)備工作、做好預(yù)防管理教育,比出現(xiàn)問題再亡羊補(bǔ)牢會(huì)更加從容應(yīng)對(duì)。這是面對(duì)會(huì)計(jì)電算化系統(tǒng)的安全性問題最好的,也是最有效的解決方案。

結(jié)束語

會(huì)計(jì)電算化系統(tǒng)的安全性問題是個(gè)綜合的問題,需要硬件、網(wǎng)絡(luò)、軟件、人員相互協(xié)調(diào),共同應(yīng)對(duì)解決的問題,是個(gè)需要強(qiáng)化安全意識(shí),做足預(yù)防管理的問題。通過以上對(duì)會(huì)計(jì)電算化系統(tǒng)的安全性分析,希望可以使會(huì)計(jì)電算化系統(tǒng)的安全性問題降到最低程度,使會(huì)計(jì)電算化系統(tǒng)能夠順利實(shí)施,安全運(yùn)行無虞。

【主要參考文獻(xiàn)】

[1] 李長山.淺談會(huì)計(jì)電算化存在問題與對(duì)策[J].集團(tuán)經(jīng)濟(jì)研究.