發表時間:2014/4/15 17:00:00 來源:中大網校
點擊關注微信:
電算化會計信息系統的內部控制
電算化會計信息系統的內部控制的功能與特點
會計系統的內部控制是指為了保證業務活動的有效進行,保護資產的安全和完整,防止、發現、糾正錯誤與舞弊,保證會計信息資料真實、合法、完整而制定和實施的政策與程序。考慮到
會計電算化的特點,電算化會計信息系統內部控制應具有以下功能:
著重于組織、批準、權限及保護措施等方面的責任控制功能;著重于財產安全、防止錯誤及舞弊、查找和校正非法行為等方面的差錯和舞弊控制功能;著重于如何充分協調和組織,發揮系統效能,使系統高效地運行的效率控制功能。
由此表現出來的具體特點如下:
1、控制的重點轉向系統職能部門。計算機會計信息系統實現后,數據的處理、存儲集中于系統職能部門,因此內部控制的重點必須隨之轉移。
2、控制的范圍擴大。由于計算機會計信息系統的數據處理方式與手工處理方式相比有所不同,以及計算機系統建立與運行的復雜性,要求內部控制的范圍相應擴大,其中包括一些手工系統中沒有的控制內容,如對系統開發過程的控制、數據編碼的控制以及對調用和修改程序的控制等等。
3、控制方式和操作手段由人工控制轉為人工控制和程序控制相結合。在計算機系統中,原有的手工控制手段有些仍然保留,但需要增設一些存儲與計算機程序中的程序化控制。當然隨著計算機應用的程度不同,程序化控制的范圍也會有所不同。一般來說,計算機應用的程度越高,采用的程序化控制也就越多。
電算化會計信息系統的內部控制的內容
目前
事業單位應用會計電算化的現狀還只停留在一般利用水平,管理者對人員分工和職能分割,數據備份與保管、硬軟件的備份與維護等方面的重要性往往認識不足。大多數單位購買了計算機,配備了相應的應用財務軟件,卻忽視了相應的內部控制。因此,會計電算化后,必須建立新的完備的內部控制系統。
電算化會計信息系統的內部控制一般包括兩類,即一般控制和應用控制。它們均是計算機應用于會計信息系統所產生的特殊控制,用來預防、發現和糾正系統中所發生的錯誤、舞弊和故障,使系統能正常運行,其提供及時可靠的會計信息的重要保證。
1、一般控制是指對計算機會計信息系統的組織、鑒定、應用環境等方面進行的控制。一般控制是應用控制的基礎。主要包括以下幾個方面:
(1)組織控制:組織控制是指通過部門的設置、人員的分工、
崗位職責的制定、權限的劃分等形式進行的控制,其基本目標是建立恰當的組織機構和
職責分工制度,以達到相互牽制、相互制約的目的;防止或減少錯弊的發生。其中較重要的
崗位有系統管理和審核崗位。
系統管理主要負責系統的硬軟件管理,從技術上保證系統的正常運行。
審核崗位主要負責監督計算機及電算化系統的運行,防止利用計算機進行舞弊。具體包括:審查機內數據與書面資料的一致性;監督數據保存方式的安全性、合法性,防止發生非法修改歷史數據的現象;對系統運行各環節進行審查,防止存在漏洞等。
(2)系統操作控制:系統操作控制主要表現為操作權限控制和操作規程控制兩個方面。
操作權限控制是指每個崗位的人員只能按照所授予的權限對系統進行作業,不得超越權限接觸系統。系統應制定適當的權限標準體系,使系統不被越權操作,從而保證系統的安全。操作權限控制常采用設置口令來實行。
操作規程控制是指系統操作必須遵循一定的標準操作規程進行。標準操作規程包括:軟硬件操作規程,作業運行規程,用機時間記錄規程等。
(3)系統文件安全及文檔控制:系統文件應由專人負責保管,使用和修改必須經過有關領導審批,與系統無關的人員和按規定不得接觸文件的人員,不得使用這些系統文件。
(4)內部
審計在系統開發階段,內部審計人員不僅要參與開發,指出現有措施的不足,提出改進意見,還要對開發工作本身進行審核和評價,在電算化系統的日常運行階段,內部審計人員還要檢查電算化部門的各項規章是否符合整個單位的基本政策和規定,同時,他們還負責對業務處理、記錄保存、報告產生和環境安全及相關的控制進行評價和驗證,并利用計算機輔助技術對計算機程序進行測試,以檢查業務處理過程是否正確可靠。
2、應用控制則指對計算機會計信息系統中具體的數據處理功能的控制。應用控制具有特殊性,不同的應用系統有不同的處理方式和處理環節,因而有不同的控制問題和控制要求。但是,一般來說,計算機會計信息系統的應用控制包括以下幾項控制:
輸入控制:常用的控制方法包括:建立科目名稱與代碼對照文件,以防止會計科目輸錯;設計科目代碼校驗,以保證會計科目代碼輸入的正確性;設立對應關系參照文件,用來判斷對應賬戶是否發生錯誤;試算平衡控制,對每筆分錄和借貸方進行平衡校驗.防止輸入金額出錯;順序檢查法,防止憑證編號重復;二次輸入法,將數據先后兩次輸入或同時由兩人分別輸入,經對比后確定輸入是否正確等。
處理控制:常用的控制措施包括:登賬條件檢驗,即系統要有確認數據經復核后才能登賬的控制能力;防錯、糾錯控制,即系統要有防止或及時發現在處理過程中數據丟失、重復或出錯的控制措施;修改權限與修改痕跡控制,即對已人賬的憑證,系統只能提供留有痕跡控制,即對已人賬的憑證,系統只能提供留有痕跡的更改功能,對已結賬的憑證與賬簿以及計算機內賬簿生成的報表數據,系統不提供更改功能等。
輸出結果控制:控制措施包括:控制只有具有相應權限的人才能執行輸出操作,并要登記操作記錄,從而達到限制接觸輸出信息的目的;打印輸出的資料要進行登記,并按會計檔案要求保管。
(責任編輯:中大編輯)