
摘要:在會(huì)計(jì)信息化時(shí)代,會(huì)計(jì)數(shù)據(jù)處理的集中使會(huì)計(jì)工作組織,會(huì)計(jì)控制手段、方式和范圍都發(fā)生變化。文章探討了信息技術(shù)對(duì)會(huì)計(jì)控制的影響及信息化會(huì)計(jì)控制的主要內(nèi)容。
關(guān)鍵詞:會(huì)計(jì)信息化;信息技術(shù);會(huì)計(jì)控制
自20世紀(jì)80年代以來(lái),隨著高科技浪潮席卷全球,人類邁入了全球信息化和發(fā)展知識(shí)經(jīng)濟(jì)的年代,以網(wǎng)絡(luò)、通信、信息處理、人工智能、多媒體等為核心的信息技術(shù)已成為世界經(jīng)濟(jì)、科技發(fā)展的動(dòng)力。會(huì)計(jì)信息化是在會(huì)計(jì)工作中廣泛運(yùn)用信息技術(shù)、開發(fā)信息資源、利用信息促進(jìn)企業(yè)發(fā)展經(jīng)濟(jì)和提高經(jīng)濟(jì)效益,以微電子技術(shù)為基礎(chǔ)、以計(jì)算機(jī)技術(shù)為核心、以通信與網(wǎng)絡(luò)技術(shù)為骨干、以多媒體技術(shù)為頁(yè)面,提供多方位信息服務(wù)。在會(huì)計(jì)信息化時(shí)代,無(wú)論是傳統(tǒng)手工會(huì)計(jì)信息系統(tǒng)環(huán)境下的會(huì)計(jì)控制還是電算化會(huì)計(jì)信息系統(tǒng)環(huán)境下的會(huì)計(jì)控制,都面臨沖擊和挑戰(zhàn)。會(huì)計(jì)信息化對(duì)會(huì)計(jì)控制產(chǎn)生了重大影響。
一、信息技術(shù)對(duì)會(huì)計(jì)控制的影響
在手工會(huì)計(jì)中,會(huì)計(jì)控制主要是通過(guò)會(huì)計(jì)人員的職責(zé)分工,不同的崗位負(fù)責(zé)不同的工作來(lái)進(jìn)行的,各職能崗位相互牽制,定期進(jìn)行核對(duì),保證會(huì)計(jì)信息的準(zhǔn)確性。在信息技術(shù)的環(huán)境條件下,所有的會(huì)計(jì)處理工作都由計(jì)算機(jī)完成,手工方式下的會(huì)計(jì)分工不存在了,從而給會(huì)計(jì)控制帶來(lái)了許多影響,主要表現(xiàn)在以下方面:
(一)身份識(shí)別與權(quán)限控制
在會(huì)計(jì)信息化的過(guò)程中,原來(lái)人與人之間的關(guān)系部分地轉(zhuǎn)化為人與計(jì)算機(jī)之間的聯(lián)系,這就涉及到計(jì)算機(jī)如何識(shí)別人的身份以及權(quán)限的問(wèn)題,即哪些人可以使用會(huì)計(jì)信息系統(tǒng),不同的人分別具有哪些權(quán)限,可以進(jìn)行哪些操作等。如何合理進(jìn)行會(huì)計(jì)人員崗位設(shè)置,對(duì)保證會(huì)計(jì)數(shù)據(jù)的及時(shí)、準(zhǔn)確和安全具有重要作用,這就要求結(jié)合企業(yè)組織的實(shí)際情況,進(jìn)行科學(xué)合理的人員分工。同時(shí),操作人員的身份合法性檢驗(yàn)和操作權(quán)限管理變得非常重要,操作人員必須嚴(yán)格保護(hù)自己的操作密碼,防止操作權(quán)限被他人侵犯。
(二)審查復(fù)核機(jī)制削弱,控制內(nèi)容發(fā)生變化
會(huì)計(jì)信息化后,大部分會(huì)計(jì)工作都由計(jì)算機(jī)自動(dòng)完成,手工處理方式下的各處理步驟不再存在,使人工會(huì)計(jì)系統(tǒng)設(shè)置的會(huì)計(jì)控制制度失去了意義,審查復(fù)核機(jī)制隨之削弱,控制內(nèi)容發(fā)生了變化,從而對(duì)會(huì)計(jì)控制提出了新的要求。如在信息化過(guò)程中所有賬表數(shù)據(jù)都從記賬憑證這個(gè)數(shù)據(jù)源頭由信息系統(tǒng)自動(dòng)進(jìn)行數(shù)據(jù)抄錄和復(fù)制,使“對(duì)賬”失去了意義,同時(shí)針對(duì)電子會(huì)計(jì)數(shù)據(jù)的基本特性增加了人工會(huì)計(jì)系統(tǒng)中沒有的“安全控制”和“應(yīng)用控制”等項(xiàng)目。
(三)磁性介質(zhì)存貯數(shù)據(jù)缺乏證據(jù),易被改動(dòng)
手工會(huì)計(jì)中一旦出現(xiàn)錯(cuò)誤進(jìn)行修改時(shí),無(wú)論采取任何方式都會(huì)留下痕跡,但在會(huì)計(jì)信息化系統(tǒng)中,會(huì)計(jì)信息被記錄在磁盤等磁性介質(zhì)上,不易實(shí)現(xiàn)簽字、蓋章等具有法律效用的手段,而且在磁性介質(zhì)上很容易進(jìn)行不留痕跡的改動(dòng),不能通過(guò)字跡來(lái)確認(rèn)會(huì)計(jì)責(zé)任,其他人員可能通過(guò)竊取操作人員的身份驗(yàn)證密碼直接修改電子數(shù)據(jù)而不被發(fā)覺。另外,磁性介質(zhì)容易受到各種物理因素和人為因素的影響而導(dǎo)致信息的混亂和丟失。因此,在計(jì)算機(jī)中如何使磁性介質(zhì)上的數(shù)據(jù)具有法律效用,提高信息的準(zhǔn)確性,防止數(shù)據(jù)的修改是一個(gè)非常重要的問(wèn)題。
(四)對(duì)計(jì)算機(jī)系統(tǒng)的依賴性
在信息技術(shù)的環(huán)境下,控制的技術(shù)和措施由單一的制度控制發(fā)展為制度控制與程序控制相結(jié)合,且更多地依賴于會(huì)計(jì)信息系統(tǒng)的程序控制。由于系統(tǒng)中的數(shù)據(jù)電子化,處理過(guò)程隱性化,導(dǎo)致多數(shù)會(huì)計(jì)控制必須由會(huì)計(jì)信息系統(tǒng)直接實(shí)現(xiàn)程序控制才能保證控制的有效性、系統(tǒng)性和客觀性。因此,會(huì)計(jì)信息系統(tǒng)內(nèi)部控制功能正確、完善與否直接關(guān)系到會(huì)計(jì)控制的質(zhì)量,關(guān)系到財(cái)務(wù)會(huì)計(jì)制度是否貫徹執(zhí)行。因此,計(jì)算機(jī)的軟硬件環(huán)境對(duì)會(huì)計(jì)數(shù)據(jù)的安全性起到十分重要的作用。
二、信息化會(huì)計(jì)控制的主要內(nèi)容
信息技術(shù)環(huán)境下的會(huì)計(jì)控制與手工方式下的會(huì)計(jì)控制其目標(biāo)是一致的,但由于信息化會(huì)計(jì)產(chǎn)生了原會(huì)計(jì)制度無(wú)法解決的問(wèn)題,因此必須樹立起新的控制觀念,代之以新的控制方式。控制的重點(diǎn)由傳統(tǒng)的財(cái)務(wù)部門轉(zhuǎn)移到電子數(shù)據(jù)處理部門,控制的方式由人工控制轉(zhuǎn)變?yōu)槿斯た刂婆c計(jì)算機(jī)控制相結(jié)合,以計(jì)算機(jī)控制為主,控制的要求更加嚴(yán)格,控制內(nèi)容也更加廣泛。除了要明確會(huì)計(jì)人員職責(zé),建立完善的會(huì)計(jì)制度之外,在系統(tǒng)開發(fā)設(shè)計(jì)時(shí)就要考慮到內(nèi)部控制和數(shù)據(jù)安全可靠性的要求,考慮到信息技術(shù)環(huán)境對(duì)內(nèi)部控制的影響,在程序設(shè)計(jì)時(shí)采用相應(yīng)的措施確保會(huì)計(jì)信息的準(zhǔn)確性。信息技術(shù)條件下的會(huì)計(jì)控制包括一般控制和應(yīng)用控制。
(一)一般控制
一般控制是指普遍適用于會(huì)計(jì)信息系統(tǒng),為系統(tǒng)的研制開發(fā)、組織管理與應(yīng)用環(huán)境等方面進(jìn)行的控制。一般控制是應(yīng)用控制的基礎(chǔ)。
1、組織與管理控制。組織與管理控制是通過(guò)組織機(jī)構(gòu)的設(shè)置、人員分工、崗位職責(zé)、權(quán)限劃分制度等形式進(jìn)行的控制。組織控制的最基本要求是達(dá)到恰當(dāng)?shù)穆氊?zé)分離,使系統(tǒng)中的有關(guān)人員正確有效地履行自己的職責(zé),并能有效地限制和及時(shí)發(fā)現(xiàn)錯(cuò)誤。組織機(jī)構(gòu)的設(shè)置從企業(yè)的規(guī)模和經(jīng)營(yíng)目標(biāo)出發(fā),依據(jù)精簡(jiǎn)結(jié)合、相互牽制等原則,按照信息化系統(tǒng)的要求設(shè)置相應(yīng)的組織機(jī)構(gòu),按會(huì)計(jì)工作內(nèi)容的性質(zhì)和職責(zé)劃分工作崗位。各組織機(jī)構(gòu)需要重新設(shè)計(jì)各崗位的職責(zé)和相應(yīng)的內(nèi)部牽制制度,做到各司其職和相互牽制。
2、系統(tǒng)開發(fā)和維護(hù)控制。系統(tǒng)開發(fā)控制是對(duì)開發(fā)前準(zhǔn)備和開發(fā)過(guò)程進(jìn)行的控制,是一種防御性控制,其目的是防止系統(tǒng)在開發(fā)過(guò)程中可能出現(xiàn)的錯(cuò)誤和偏差,保證系統(tǒng)開發(fā)過(guò)程中各項(xiàng)活動(dòng)的合法性和有效性,以及系統(tǒng)的內(nèi)部控制和審計(jì)線索的完整。系統(tǒng)的開發(fā)必須經(jīng)過(guò)授權(quán),并且要遵循國(guó)家有關(guān)標(biāo)準(zhǔn)和規(guī)范。系統(tǒng)維護(hù)控制是保障系統(tǒng)正常運(yùn)行而對(duì)軟硬件進(jìn)行維護(hù)的控制。對(duì)軟硬件進(jìn)行的修改、升級(jí)和更換要由相關(guān)人員進(jìn)行監(jiān)督,并將修改報(bào)告存儲(chǔ)歸檔,經(jīng)過(guò)測(cè)試符合要求后才能夠投入使用。
3、系統(tǒng)操作控制。系統(tǒng)操作控制是指對(duì)操作權(quán)限和操作規(guī)程的控制。企業(yè)根據(jù)系統(tǒng)工作崗位的設(shè)置及其要求,制定崗位權(quán)限標(biāo)準(zhǔn)體系,通過(guò)設(shè)置口令來(lái)實(shí)行。為了保證系統(tǒng)數(shù)據(jù)處理質(zhì)量和系統(tǒng)的安全性,應(yīng)建立全面而統(tǒng)一的操作規(guī)程,明確操作方法和操作次序,防止重復(fù)、遺漏和錯(cuò)誤操作。完善的操作規(guī)程對(duì)保證會(huì)計(jì)信息系統(tǒng)的安全,保護(hù)設(shè)備資源,防止軟硬件數(shù)據(jù)遭受自然或人為的破壞,保證交流的正常運(yùn)行具有十分重要的作用。
4、系統(tǒng)軟硬件控制。系統(tǒng)軟件控制是保證系統(tǒng)軟件運(yùn)行正常而預(yù)先在軟件內(nèi)部設(shè)計(jì)的各種處理故障、糾正錯(cuò)誤、保證系統(tǒng)安全的控制。軟件的質(zhì)量如何,技術(shù)是否成熟可靠,直接關(guān)系到數(shù)據(jù)的安全和系統(tǒng)的正常運(yùn)行。硬件控制是保證系統(tǒng)正常運(yùn)行而對(duì)設(shè)備所處的環(huán)境進(jìn)行的一種控制,又稱工作環(huán)境控制。硬件設(shè)備是軟件的依托,其性能的高低、質(zhì)量的優(yōu)劣、處理能力的強(qiáng)弱,關(guān)系到信息系統(tǒng)處理過(guò)程的準(zhǔn)確性和可靠性。要制定計(jì)算機(jī)機(jī)房及設(shè)備管理制度,確保機(jī)房設(shè)備環(huán)境良好,健全硬件檢查與維護(hù)制度,為電子數(shù)據(jù)處理創(chuàng)造優(yōu)越的外界條件。
5、安全保護(hù)控制。系統(tǒng)的安全保護(hù)控制主要是對(duì)數(shù)據(jù)和程序安全的控制。數(shù)據(jù)的安全關(guān)系到財(cái)務(wù)信息的完整性和保密性,程序的安全直接影響著系統(tǒng)的運(yùn)行。要防止操作失誤造成的數(shù)據(jù)破壞和有意的人為破壞。對(duì)進(jìn)入系統(tǒng)、子系統(tǒng)和各個(gè)模塊時(shí),設(shè)置相應(yīng)的授權(quán)口令,防止非法進(jìn)入和非法操作。在系統(tǒng)中建立“操作日志”,一旦出現(xiàn)問(wèn)題可據(jù)以復(fù)查。
6、系統(tǒng)文檔控制。文檔控制是對(duì)系統(tǒng)內(nèi)文檔資料的存檔、保管和保密的控制。存檔的資料包括打印輸出的憑證、賬簿和報(bào)表、存儲(chǔ)會(huì)計(jì)數(shù)據(jù)和程序的軟盤及其他存貯介質(zhì)、應(yīng)用軟件修改、升級(jí)的技術(shù)說(shuō)明、系統(tǒng)開發(fā)運(yùn)行中的各種文檔及其他會(huì)計(jì)資料等。對(duì)文檔資料的安全保管就是要進(jìn)行數(shù)據(jù)備份,對(duì)備份數(shù)據(jù)的恢復(fù)制定的書面操作方案,與備份數(shù)據(jù)一起存檔。對(duì)軟件技術(shù)文件、源程序及其目標(biāo)代碼建立安全保密制度,制定完善的檔案管理制度。
(二)應(yīng)用控制
應(yīng)用控制是對(duì)會(huì)計(jì)信息化系統(tǒng)數(shù)據(jù)處理過(guò)程的控制,包括數(shù)據(jù)輸入控制、數(shù)據(jù)處理控制、數(shù)據(jù)傳遞控制和數(shù)據(jù)輸出控制。
1、數(shù)據(jù)輸入控制。輸入控制是對(duì)系統(tǒng)輸入數(shù)據(jù)的正確性進(jìn)行的控制。輸入信息是信息系統(tǒng)的數(shù)據(jù)信息源頭。無(wú)效信息的輸入會(huì)造成“假賬真算”,產(chǎn)生大量的數(shù)據(jù)垃圾。輸入控制的主要目的是保證輸入數(shù)據(jù)的合法性、完整性和正確性,涉及系統(tǒng)數(shù)據(jù)采集的各個(gè)環(huán)節(jié)。輸入控制技術(shù)主要包括平衡校驗(yàn)、邏輯校驗(yàn)、代碼校驗(yàn)、復(fù)錄校驗(yàn)、分錄校驗(yàn)、責(zé)任控制等。
2、數(shù)據(jù)處理控制。處理控制是對(duì)系統(tǒng)進(jìn)行數(shù)據(jù)處理的有效性和文件正確性進(jìn)行的控制,其目的是保證數(shù)據(jù)計(jì)算的準(zhǔn)確性和數(shù)據(jù)傳遞的合法性、完整性和一致性,保證會(huì)計(jì)處理流程的正確性和有效性。數(shù)據(jù)處理是由計(jì)算機(jī)系統(tǒng)指令執(zhí)行的內(nèi)部功能,包括數(shù)字的核對(duì),對(duì)字段、記錄的長(zhǎng)度檢查,代碼和數(shù)值有效范圍的檢查,對(duì)文件的長(zhǎng)度、標(biāo)識(shí)以及是否被感染等進(jìn)行檢查。
3、數(shù)據(jù)傳遞控制。傳遞控制是對(duì)數(shù)據(jù)在傳遞過(guò)程中有效性的控制,其目的是為了保證數(shù)據(jù)在傳遞過(guò)程中的準(zhǔn)確、安全和可靠??刂频闹饕胧┯校罕WC良好的物理安全,盡量采用結(jié)構(gòu)化布線安裝網(wǎng)絡(luò),開辟安全數(shù)據(jù)通道,采用虛擬專用網(wǎng)(VNP)線路傳遞數(shù)據(jù),對(duì)傳遞的數(shù)據(jù)進(jìn)行加密與數(shù)字簽名,確保傳遞數(shù)據(jù)的保密性和完整性。
4、數(shù)據(jù)輸出控制。輸出控制是對(duì)系統(tǒng)的輸出結(jié)果進(jìn)行控制,其目的是保證輸出數(shù)據(jù)的準(zhǔn)確性,輸出內(nèi)容的及時(shí)性和適用性,重點(diǎn)在于數(shù)據(jù)稽核控制、授權(quán)輸出控制和打印程序控制等。輸出控制是應(yīng)用控制的最后一道控制措施,能夠防止輸出信息的遺露、篡改和泄密等。
參考文獻(xiàn):
1、George H.Bonder,William S.Hopwood.Accounting Information Systems(第8版)[M].清華大學(xué)出版社,2003.
2、辛茂荀.會(huì)計(jì)信息化[M].經(jīng)濟(jì)科學(xué)出版社,2003.
3、于玉林.現(xiàn)代會(huì)計(jì)理論[M].經(jīng)濟(jì)科學(xué)出版社,2004.