前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的會(huì)計(jì)信息化風(fēng)險(xiǎn)主題范文,僅供參考,歡迎閱讀并收藏。
隨著計(jì)算機(jī)技術(shù)的不斷更新和發(fā)展,企業(yè)對(duì)信息技術(shù)的發(fā)展越來(lái)越重視,所以信息技術(shù)逐漸成為企業(yè)各項(xiàng)經(jīng)濟(jì)業(yè)務(wù)發(fā)展的有效推動(dòng)力。當(dāng)今社會(huì),網(wǎng)絡(luò)技術(shù)發(fā)展日新月異,會(huì)計(jì)信息化建設(shè)成為很多企業(yè)關(guān)注的焦點(diǎn),并且得到了空前的發(fā)展,同時(shí)國(guó)家也相繼出臺(tái)相關(guān)政策,將信息化建設(shè)納入未來(lái)發(fā)展目標(biāo)中,這也為企業(yè)會(huì)計(jì)信息化建設(shè)奠定了堅(jiān)實(shí)的基礎(chǔ)。會(huì)計(jì)信息化與傳統(tǒng)的財(cái)務(wù)工作有很大不同,很多工作不需要會(huì)計(jì)人員手工處理,簡(jiǎn)化了手工憑證編制流程,為會(huì)計(jì)人員節(jié)省了工作時(shí)間,帶來(lái)很多方便。但是,在會(huì)計(jì)信息化發(fā)展過(guò)程中,很多檔案信息存儲(chǔ)在電子介質(zhì)中,容易受運(yùn)行環(huán)境和人為操作的影響,存在著很多潛在的風(fēng)險(xiǎn)。因此,企業(yè)在會(huì)計(jì)信息化的建設(shè)過(guò)程中,應(yīng)充分認(rèn)識(shí)到可能面臨的檔案風(fēng)險(xiǎn)以及風(fēng)險(xiǎn)存在的原因,從而在實(shí)際工作中有效規(guī)避問(wèn)題的發(fā)生,為企業(yè)會(huì)計(jì)信息化發(fā)展創(chuàng)造良好的環(huán)境,促進(jìn)企業(yè)的綜合經(jīng)濟(jì)發(fā)展。
一、相關(guān)理論概述
(一)會(huì)計(jì)信息化的涵義
狹義上的會(huì)計(jì)信息化是指企業(yè)以計(jì)算機(jī)技術(shù)為主體將財(cái)務(wù)工作與信息技術(shù)有效結(jié)合并充分應(yīng)用,詳細(xì)分析是指企業(yè)通過(guò)運(yùn)用財(cái)務(wù)軟件,利用計(jì)算機(jī)設(shè)備完成手工記賬或處理手工記賬難以完成的財(cái)務(wù)工作內(nèi)容。會(huì)計(jì)信息化是會(huì)計(jì)理論、會(huì)計(jì)實(shí)務(wù)操作、信息技術(shù)以及計(jì)算機(jī)設(shè)備相結(jié)合并加以運(yùn)用的總稱,實(shí)際上就是會(huì)計(jì)信息系統(tǒng)在計(jì)算機(jī)設(shè)備上得到運(yùn)用。它不僅實(shí)現(xiàn)了會(huì)計(jì)數(shù)據(jù)的自動(dòng)化處理,改變了傳統(tǒng)手工會(huì)計(jì)工作模式,同時(shí)對(duì)會(huì)計(jì)工作的發(fā)展起到了重要的促進(jìn)作用,是會(huì)計(jì)行業(yè)發(fā)展史上的重要改革。廣義上的會(huì)計(jì)信息化是指與會(huì)計(jì)工作信息化相關(guān)的一切工作內(nèi)容,包含會(huì)計(jì)信息化應(yīng)用軟件的研發(fā)與推廣、會(huì)計(jì)信息化從業(yè)人員的培養(yǎng)、會(huì)計(jì)信息化的宏觀發(fā)展規(guī)劃、會(huì)計(jì)信息化的發(fā)展體制建設(shè)、會(huì)計(jì)信息化未來(lái)發(fā)展方向等等。會(huì)計(jì)信息化實(shí)現(xiàn)了從業(yè)人員與計(jì)算機(jī)相結(jié)合進(jìn)行工作,包括了從業(yè)人員、計(jì)算機(jī)設(shè)備、硬件環(huán)境和軟件環(huán)境等因素,其重要部分是完善的財(cái)務(wù)軟件系統(tǒng)。會(huì)計(jì)信息化在很大程度上減輕了從業(yè)人員的工作量,提高了財(cái)務(wù)工作質(zhì)量和工作效率。
(二)檔案風(fēng)險(xiǎn)的涵義
風(fēng)險(xiǎn)是指企業(yè)在完成其生產(chǎn)目標(biāo)的管理活動(dòng)中,會(huì)遇到各種不確定事件,這些事件出現(xiàn)的幾率以及其影響程度是無(wú)法事前預(yù)知的,這些事件的出現(xiàn)將會(huì)對(duì)企業(yè)的生產(chǎn)活動(dòng)產(chǎn)生不同程度的影響,從而影響企業(yè)生產(chǎn)目標(biāo)的完成進(jìn)度。簡(jiǎn)單來(lái)說(shuō),所謂風(fēng)險(xiǎn)就是指在一個(gè)特定的時(shí)間內(nèi)和一定的環(huán)境條件下,人們所期望的目標(biāo)與實(shí)際結(jié)果之間的差異程度。本文研究的檔案風(fēng)險(xiǎn)是指企業(yè)在進(jìn)行會(huì)計(jì)信息化建設(shè)過(guò)程中,檔案信息可能存在的潛在風(fēng)險(xiǎn),也就是說(shuō)檔案信息存在的某種不確定性,并且這種不確定性可能會(huì)對(duì)企業(yè)的生產(chǎn)發(fā)展帶來(lái)影響,從而影響企業(yè)正常生產(chǎn)活動(dòng)的進(jìn)行。
二、會(huì)計(jì)信息化的特征
(一)無(wú)紙多樣化
企業(yè)的會(huì)計(jì)信息化需要借助信息技術(shù)才能實(shí)現(xiàn),因此需要將所有的財(cái)務(wù)數(shù)據(jù)信息通過(guò)計(jì)算機(jī)信息技術(shù)進(jìn)行重新輸入和輸出,并經(jīng)過(guò)一系列的數(shù)據(jù)處理。在這個(gè)過(guò)程中,除企業(yè)日?;顒?dòng)中使用的發(fā)票和合同等紙質(zhì)檔案外,其他所有信息在通過(guò)計(jì)算機(jī)的輸入操作處理后,都將保存在計(jì)算機(jī)內(nèi)部介質(zhì)中,且整個(gè)操作過(guò)程不存在任何紙質(zhì)介質(zhì)。與此同時(shí),這種無(wú)紙化的操作也使得會(huì)計(jì)信息化處理具有多樣化,這也意味著會(huì)計(jì)信息處理不再是單純的會(huì)計(jì)數(shù)據(jù)信息,還包括了企業(yè)各項(xiàng)發(fā)展參考數(shù)據(jù)、管理信息、人事數(shù)據(jù)、企業(yè)生產(chǎn)運(yùn)營(yíng)情況以及重大的決策參考依據(jù)等。
(二)智能開放化
隨著互聯(lián)網(wǎng)技術(shù)的逐漸應(yīng)用和發(fā)展,會(huì)計(jì)信息化得到發(fā)展同時(shí)也將財(cái)務(wù)工作帶入了智能化發(fā)展的時(shí)代。會(huì)計(jì)信息系統(tǒng)可以將輸入的財(cái)務(wù)數(shù)據(jù)信息進(jìn)行自動(dòng)處理并生成與企業(yè)相關(guān)的發(fā)展動(dòng)態(tài)數(shù)據(jù),同時(shí)對(duì)數(shù)據(jù)進(jìn)行智能分析為企業(yè)的未來(lái)發(fā)展決策提供重要的參考依據(jù)。當(dāng)財(cái)務(wù)數(shù)據(jù)信息處于非正常運(yùn)行狀態(tài)時(shí)會(huì)出現(xiàn)提示信息,同時(shí),企業(yè)運(yùn)用的會(huì)計(jì)信息系統(tǒng)是處于開放狀態(tài)的,可以將其他管理系統(tǒng)中的信息進(jìn)行相互整合和傳輸,從而實(shí)現(xiàn)資源信息共享,為企業(yè)的發(fā)展提供多方面的綜合性數(shù)據(jù)分析資料。隨著網(wǎng)絡(luò)技術(shù)的日益更新,會(huì)計(jì)信息系統(tǒng)將會(huì)向更高的智能化目標(biāo)發(fā)展,逐漸減少手工處理流程,同時(shí)也會(huì)實(shí)現(xiàn)與其他管理系統(tǒng)的進(jìn)一步合作。
(三)高效準(zhǔn)確化
會(huì)計(jì)信息化需要依靠計(jì)算機(jī)技術(shù)才能完成,計(jì)算機(jī)設(shè)備對(duì)財(cái)務(wù)數(shù)據(jù)的輸入、輸出和處理具有高效準(zhǔn)確性。會(huì)計(jì)信息化不僅可以為財(cái)務(wù)人員減輕繁重的工作量,同時(shí)還可以對(duì)財(cái)務(wù)信息進(jìn)行全面科學(xué)的分析處理,并通過(guò)特定的程序?qū)⑵滢D(zhuǎn)化為實(shí)用的數(shù)據(jù)信息,因此,會(huì)計(jì)信息化要比傳統(tǒng)的手工會(huì)計(jì)處理工作更加高效、更加準(zhǔn)確。
三、企業(yè)會(huì)計(jì)信息化面臨的檔案風(fēng)險(xiǎn)
(一)投資風(fēng)險(xiǎn)
投資風(fēng)險(xiǎn)是指會(huì)計(jì)信息化建設(shè)過(guò)程中可能面臨的投資選擇和投資資金的風(fēng)險(xiǎn)。企業(yè)在進(jìn)行會(huì)計(jì)信息化建設(shè)過(guò)程中,需要購(gòu)買計(jì)算機(jī)設(shè)備、財(cái)務(wù)軟件、培訓(xùn)從業(yè)人員、支付相關(guān)服務(wù)費(fèi)用等,這些投資都需要大量的資金,同時(shí)還涉及會(huì)計(jì)信息系統(tǒng)的維護(hù)、升級(jí)、調(diào)配等潛在的費(fèi)用,這些都可能成為企業(yè)會(huì)計(jì)信息化面臨的投資風(fēng)險(xiǎn)。當(dāng)然企業(yè)在進(jìn)行會(huì)計(jì)信息化過(guò)程中也會(huì)得到直接利益,比如提高工作效率、減少人工成本等。但是任何項(xiàng)目的發(fā)展都將面臨投資風(fēng)險(xiǎn),我們無(wú)法估計(jì)整個(gè)過(guò)程中可能存在的不確定性因素,從而導(dǎo)致企業(yè)面臨不同程度的檔案風(fēng)險(xiǎn)。
(二)發(fā)展目標(biāo)風(fēng)險(xiǎn)
企業(yè)進(jìn)行會(huì)計(jì)信息化建設(shè)過(guò)程中,很多重要的財(cái)務(wù)信息都以電子檔案形式被存儲(chǔ)在計(jì)算機(jī)介質(zhì)中,如果企業(yè)在檔案信息管理過(guò)程中出現(xiàn)目標(biāo)定位不準(zhǔn)確或是偏離企業(yè)發(fā)展方向,都將面臨不同程度的風(fēng)險(xiǎn)。企業(yè)在會(huì)計(jì)信息化建設(shè)初期,對(duì)檔案信息的管理缺乏相關(guān)制度約束、對(duì)發(fā)展目標(biāo)認(rèn)識(shí)模糊,都將阻礙企業(yè)會(huì)計(jì)信息化的發(fā)展進(jìn)程。而有的企業(yè)雖然制定了發(fā)展目標(biāo),但是由于目標(biāo)的制定過(guò)高或過(guò)低,都將導(dǎo)致會(huì)計(jì)信息化檔案風(fēng)險(xiǎn)的發(fā)生,無(wú)法發(fā)揮其重要的依據(jù)作用。
(三)檔案信息損壞風(fēng)險(xiǎn)
由于企業(yè)業(yè)務(wù)的不斷發(fā)展,會(huì)計(jì)信息紙質(zhì)檔案的存儲(chǔ)方式已經(jīng)不能滿足企業(yè)發(fā)展的需求,因此會(huì)計(jì)信息化的發(fā)展,使得企業(yè)的重要財(cái)務(wù)數(shù)據(jù)信息可以保存在計(jì)算機(jī)內(nèi)部存儲(chǔ)中,同時(shí)可以傳輸?shù)経盤或光盤中,方便攜帶。這樣大大增加了會(huì)計(jì)信息檔案的儲(chǔ)存量,提高了會(huì)計(jì)工作的質(zhì)量和效率。但是由于電子檔案信息的保管路徑我們無(wú)法肉眼看見,而且容易受運(yùn)行環(huán)境、溫度、濕度或人為操作的影響,也增加了檔案信息被損壞的風(fēng)險(xiǎn),并且一旦檔案信息出現(xiàn)損壞,很難恢復(fù)被破壞的檔案信息,導(dǎo)致會(huì)計(jì)信息缺乏完整性。
(四)檔案信息保存風(fēng)險(xiǎn)
傳統(tǒng)的會(huì)計(jì)檔案信息都以紙質(zhì)為主,保存過(guò)程中不易受外界因素影響,面臨被破壞的風(fēng)險(xiǎn)較低。但是企業(yè)實(shí)行會(huì)計(jì)信息化,檔案信息以電子形式被保存在計(jì)算機(jī)媒介中,極易受運(yùn)行環(huán)境的影響,造成檔案信息數(shù)據(jù)的丟失,無(wú)法保證檔案信息的完整性。同時(shí)部分從業(yè)人員的技能水平較低,對(duì)會(huì)計(jì)信息系統(tǒng)操作不熟悉,如果出現(xiàn)錯(cuò)誤的檔案信息保存方式,將對(duì)檔案信息的保存造成不同程度的風(fēng)險(xiǎn)問(wèn)題。
四、造成企業(yè)面臨會(huì)計(jì)信息化檔案風(fēng)險(xiǎn)的原因
(一)企業(yè)缺乏檔案風(fēng)險(xiǎn)防范意識(shí)
由于會(huì)計(jì)信息化為企業(yè)的財(cái)務(wù)工作提供很多便利,同時(shí)提高了企業(yè)的財(cái)務(wù)工作質(zhì)量,因此很多企業(yè)積極進(jìn)行會(huì)計(jì)信息化建設(shè),但是卻缺乏足夠的檔案風(fēng)險(xiǎn)防范意識(shí)。無(wú)論是企業(yè)的領(lǐng)導(dǎo)者還是從業(yè)人員,都比較看重會(huì)計(jì)信息化的積極作用,卻沒有充分考慮其可能存在的潛在風(fēng)險(xiǎn)。因此企業(yè)在會(huì)計(jì)信息化檔案信息的管理過(guò)程中,忽視了風(fēng)險(xiǎn)隱患可能給企業(yè)造成的經(jīng)濟(jì)損失。比如某些不法分子通過(guò)不正當(dāng)手段盜取企業(yè)的財(cái)務(wù)數(shù)據(jù)信息,或是篡改企業(yè)的財(cái)務(wù)數(shù)據(jù)報(bào)告,導(dǎo)致企業(yè)運(yùn)用不正確的財(cái)務(wù)報(bào)告作出不正確的發(fā)展決策,損害公司的經(jīng)濟(jì)利益。
(二)企業(yè)會(huì)計(jì)信息系統(tǒng)運(yùn)行環(huán)境不安全
首先,企業(yè)的會(huì)計(jì)信息系統(tǒng)運(yùn)行環(huán)境容易受到網(wǎng)絡(luò)病毒的攻擊。檔案信息在輸入、輸出、傳輸?shù)冗^(guò)程中,會(huì)隨之產(chǎn)生一些病毒,由于計(jì)算機(jī)病毒傳播速度快且影響嚴(yán)重,同時(shí)不易被察覺和徹底清除,因此對(duì)某些檔案信息會(huì)產(chǎn)生破壞作用,其次,企業(yè)的會(huì)計(jì)信息系統(tǒng)運(yùn)行環(huán)境容易受到網(wǎng)絡(luò)黑客的攻擊。由于經(jīng)濟(jì)發(fā)展不斷加速,企業(yè)之間面臨的競(jìng)爭(zhēng)日益激烈,部分企業(yè)為獲取更多的經(jīng)濟(jì)利益,利用網(wǎng)絡(luò)黑客盜取或破壞同行業(yè)的機(jī)密信息,進(jìn)而打擊對(duì)方的業(yè)務(wù)發(fā)展。最后,企業(yè)的會(huì)計(jì)信息系統(tǒng)的正常運(yùn)行與網(wǎng)絡(luò)服務(wù)器狀態(tài)有直接關(guān)系,如果服務(wù)器連接不穩(wěn)定,或是存在故障,都將對(duì)會(huì)計(jì)信息系統(tǒng)的運(yùn)行造成影響,給公司帶來(lái)無(wú)法預(yù)計(jì)的檔案風(fēng)險(xiǎn)。
(三)企業(yè)缺乏完善的內(nèi)部控制體制
企業(yè)在進(jìn)行會(huì)計(jì)信息化建設(shè)過(guò)程中,往往忽視對(duì)財(cái)務(wù)軟件的設(shè)置問(wèn)題,帶來(lái)很多潛在的內(nèi)部控制風(fēng)險(xiǎn)。目前各類財(cái)務(wù)軟件種類較多,如果企業(yè)在購(gòu)買軟件前,不充分考慮軟件是否符合標(biāo)準(zhǔn)、程序設(shè)置是否嚴(yán)謹(jǐn)、與企業(yè)發(fā)展是否相匹配等因素,則會(huì)給企業(yè)帶來(lái)一些風(fēng)險(xiǎn)問(wèn)題。企業(yè)在選用財(cái)務(wù)軟件不僅需要考慮軟件的實(shí)用性,同時(shí)應(yīng)該考慮軟件程序的維護(hù)、升級(jí)以及售后服務(wù)工作,保證軟件的正常運(yùn)行。另一方面,部分企業(yè)沒有考慮財(cái)務(wù)職務(wù)不相容問(wèn)題。由于會(huì)計(jì)信息化減少了企業(yè)的人工成本,一人可進(jìn)行多崗位工作,因此不相容職務(wù)合并現(xiàn)象頻繁出現(xiàn),這些都將影響檔案信息的準(zhǔn)確性。
(四)從業(yè)人員缺乏職業(yè)道德和技術(shù)能力
會(huì)計(jì)信息化依據(jù)信息技術(shù)而發(fā)展,因此財(cái)務(wù)信息容易被篡改、銷毀或偽造,而且這些不正當(dāng)行為十分不易被察覺。有些從業(yè)人員職業(yè)道德較低,受他人蠱惑或受經(jīng)濟(jì)利益的誘惑,對(duì)企業(yè)的財(cái)務(wù)信息進(jìn)行更改,進(jìn)行一些不正當(dāng)?shù)男袨?。另一方面,?huì)計(jì)信息化要求從業(yè)人員有較高的專業(yè)知識(shí)基礎(chǔ)和較強(qiáng)的實(shí)操技術(shù)能力。目前很多企業(yè)的從業(yè)人員的綜合素質(zhì)較低,沒有接受過(guò)正規(guī)的會(huì)計(jì)信息化工作培訓(xùn),對(duì)會(huì)計(jì)理論、系統(tǒng)的操作等十分不熟練,專業(yè)技能水平較低,比如檔案信息保存不正確、不按正常程序退出軟件、隨便關(guān)機(jī)等,都可能對(duì)檔案信息的存儲(chǔ)帶來(lái)一定的風(fēng)險(xiǎn)。
五、提高企業(yè)會(huì)計(jì)信息化檔案風(fēng)險(xiǎn)控制的措施
(一)提高企業(yè)檔案風(fēng)險(xiǎn)防范意識(shí)
企業(yè)在進(jìn)行會(huì)計(jì)信息化建設(shè)過(guò)程中,應(yīng)首先樹立檔案風(fēng)險(xiǎn)防范意識(shí),應(yīng)充分意識(shí)到檔案信息特殊的存儲(chǔ)環(huán)境和存儲(chǔ)媒介,企業(yè)領(lǐng)導(dǎo)者要高度重視檔案信息的管理。企業(yè)應(yīng)建立檔案風(fēng)險(xiǎn)防范組織,明確組織的管理者和工作人員的崗位職責(zé),建立完善的工作體系,同時(shí)應(yīng)建立檔案風(fēng)險(xiǎn)管理制度、督查程序以及風(fēng)險(xiǎn)防范的應(yīng)急預(yù)案等。一旦發(fā)生檔案信息被破壞事件,立即啟動(dòng)應(yīng)急預(yù)案,保護(hù)企業(yè)未遭受破壞的檔案信息不被入侵,同時(shí)立即恢復(fù)被破壞的檔案信息,將企業(yè)的經(jīng)濟(jì)損失降到最低。
(二)建立安全的會(huì)計(jì)信息系統(tǒng)運(yùn)行環(huán)境
首先,企業(yè)應(yīng)定期對(duì)財(cái)務(wù)軟件進(jìn)行檢查,并聘請(qǐng)專業(yè)的計(jì)算機(jī)人員對(duì)財(cái)務(wù)軟件與計(jì)算機(jī)設(shè)備進(jìn)行定期維護(hù)、升級(jí),做好病毒查殺等工作。同時(shí)安裝財(cái)務(wù)軟件的計(jì)算機(jī)最好不用于其他工作用途,避免產(chǎn)生病毒或不安全的網(wǎng)站帶來(lái)的影響。其次,企業(yè)應(yīng)對(duì)計(jì)算機(jī)進(jìn)行加密處理。不僅要對(duì)計(jì)算機(jī)安裝正版防火墻,同時(shí)應(yīng)對(duì)軟件中重要的財(cái)務(wù)信息進(jìn)行加密處理,并且設(shè)備多層訪問(wèn)權(quán)限。最后,企業(yè)應(yīng)安裝防御工具,在一定程度上可以對(duì)抗黑客的攻擊,保護(hù)重要的檔案信息,同時(shí)可以對(duì)黑客造成反攻擊。
(三)加強(qiáng)檔案信息的備份、恢復(fù)及保管管理
首先,企業(yè)應(yīng)完善檔案信息的備份和恢復(fù)程序。計(jì)算機(jī)媒介存儲(chǔ)的檔案信息容易受到外界因素影響,一旦發(fā)生意外或存儲(chǔ)環(huán)境遭到破壞,檔案信息極易丟失。因此企業(yè)應(yīng)注重計(jì)算機(jī)媒介存儲(chǔ)系統(tǒng)的質(zhì)量,完善軟件的自動(dòng)備份功能,同時(shí)加強(qiáng)軟件系統(tǒng)還原功能的建立。這樣可以增強(qiáng)檔案信息的保管安全性,減少檔案信息被破壞的風(fēng)險(xiǎn)。其次,企業(yè)應(yīng)重視檔案信息的保管,應(yīng)增強(qiáng)保管人員的檔案信息風(fēng)險(xiǎn)防范意識(shí)。企業(yè)應(yīng)聘請(qǐng)專業(yè)的保管人員,保管人員需懂得會(huì)計(jì)知識(shí)和計(jì)算機(jī)運(yùn)用知識(shí),同時(shí)具有較高的技術(shù)能力,了解保管過(guò)程中的注意事項(xiàng)。
(四)建立完善的企業(yè)內(nèi)部控制體制
企業(yè)應(yīng)建立完善的企業(yè)內(nèi)部控制體制,包括檔案信息管理制度、會(huì)計(jì)信息化操作制度、從業(yè)人員崗位制度等,通過(guò)建立完善的內(nèi)部管理制度,規(guī)范從業(yè)人員的工作行為和工作流程,確保會(huì)計(jì)工作有序進(jìn)行。同時(shí)企業(yè)應(yīng)建立有關(guān)監(jiān)督制度,做好不相容職務(wù)分離工作,明確從業(yè)人員的職責(zé),制定完善的獎(jiǎng)懲制度,這樣可以對(duì)從業(yè)人員起到一定的監(jiān)督作用和約束作用。
(五)提高相關(guān)從業(yè)人員的綜合素質(zhì)
企業(yè)應(yīng)定期為從業(yè)人員安排專業(yè)的理論知識(shí)培訓(xùn)、實(shí)操技能培訓(xùn)和職業(yè)道德培訓(xùn),全面提高從業(yè)人員的綜合素質(zhì),進(jìn)而提高從業(yè)人員的工作質(zhì)量和工作效率,保證企業(yè)財(cái)務(wù)工作的真實(shí)性和準(zhǔn)確性,這是企業(yè)實(shí)現(xiàn)會(huì)計(jì)信息化發(fā)展的重要保障。從業(yè)人員也應(yīng)該加強(qiáng)自我約束,端正工作態(tài)度,恪盡職守,不被外界利益誘惑,以企業(yè)的經(jīng)濟(jì)利益為出發(fā)點(diǎn),提高自己的工作責(zé)任感。
關(guān)鍵詞:會(huì)計(jì)信息化;風(fēng)險(xiǎn)防范;網(wǎng)絡(luò)安全措施
隨著科技的日新月異,會(huì)計(jì)信息化已被越來(lái)越多地運(yùn)用到了財(cái)務(wù)工作中,會(huì)計(jì)信息化的發(fā)展與傳統(tǒng)會(huì)計(jì)工作相比,在應(yīng)用更加便捷的同時(shí)還存在著很多無(wú)法預(yù)期的風(fēng)險(xiǎn)。因此要對(duì)會(huì)計(jì)信息化運(yùn)用過(guò)程中面臨的風(fēng)險(xiǎn)認(rèn)真研究,并總結(jié)出相應(yīng)的解決措施。
1企業(yè)會(huì)計(jì)信息化面臨的風(fēng)險(xiǎn)因素
1.1網(wǎng)絡(luò)安全風(fēng)險(xiǎn)
(1)網(wǎng)絡(luò)病毒。這是最為常見的風(fēng)險(xiǎn)之一,在信息的傳輸過(guò)程中,病毒的產(chǎn)生會(huì)較為容易。網(wǎng)絡(luò)病毒的傳播過(guò)程非??欤赡軙?huì)隱藏在一些文件上并隨之傳遞,致使病毒不斷擴(kuò)散,很有可能會(huì)造成其他設(shè)備無(wú)法正常工作。網(wǎng)絡(luò)病毒不易發(fā)現(xiàn)且徹底清除比較困難。(2)網(wǎng)絡(luò)黑客。在經(jīng)濟(jì)快速發(fā)展的今天,各企業(yè)之間的競(jìng)爭(zhēng)力也日益擴(kuò)大,一些企業(yè)為了獲取利益甚至利用網(wǎng)絡(luò)黑客來(lái)盜取其他商家的商業(yè)機(jī)密。比如對(duì)競(jìng)爭(zhēng)企業(yè)的競(jìng)標(biāo)價(jià)格,研發(fā)的新技術(shù)等進(jìn)行盜取。(3)網(wǎng)絡(luò)硬件。網(wǎng)絡(luò)硬件對(duì)會(huì)計(jì)信息化工作也有著較大影響,硬件工作時(shí)間過(guò)長(zhǎng)難免會(huì)出現(xiàn)一些故障,這些故障會(huì)嚴(yán)重影響會(huì)計(jì)的正常工作。如果不對(duì)計(jì)算機(jī)進(jìn)行合理維護(hù),就很可能導(dǎo)致硬件出現(xiàn)問(wèn)題,從而造成會(huì)計(jì)工作無(wú)法順利進(jìn)行。
1.2信息保管風(fēng)險(xiǎn)
(1)信息容易損毀丟失。隨著現(xiàn)代信息化應(yīng)用得越發(fā)廣泛,會(huì)計(jì)檔案不再利用紙質(zhì)進(jìn)行保管,而是利用現(xiàn)代化的工具進(jìn)行存儲(chǔ),比如U盤、光盤等。這些存儲(chǔ)工具存儲(chǔ)量大且運(yùn)用方便,但它們卻需要較高的保管條件。溫度、濕度等環(huán)境因素均會(huì)對(duì)其造成破壞,導(dǎo)致信息損壞。(2)電子檔案保存不夠及時(shí)完整。一些企業(yè)對(duì)檔案的保存并不完整詳盡,有些管理人員對(duì)操作系統(tǒng)運(yùn)用并不熟練,導(dǎo)致會(huì)計(jì)電子檔案存儲(chǔ)格式不正確,造成電子檔案保存缺乏完整性。
1.3內(nèi)部控制風(fēng)險(xiǎn)
(1)軟件設(shè)置不嚴(yán)謹(jǐn)?,F(xiàn)在市場(chǎng)上的財(cái)務(wù)軟件種類很多,企業(yè)在選擇財(cái)務(wù)軟件的時(shí)候如果沒有選擇符合標(biāo)準(zhǔn)的、適用于企業(yè)會(huì)計(jì)核算要求的軟件,就會(huì)對(duì)會(huì)計(jì)工作帶來(lái)很大影響。市場(chǎng)上不乏價(jià)格低廉的軟件,這些軟件漏洞百出,成本較低,如果企業(yè)選擇這樣的軟件無(wú)疑會(huì)給會(huì)計(jì)信息化帶來(lái)巨大風(fēng)險(xiǎn)。這些軟件的系統(tǒng)往往無(wú)法及時(shí)更新,對(duì)漏洞的修復(fù)也并不及時(shí),這些都有可能給黑客提供機(jī)會(huì),造成會(huì)計(jì)信息的泄露。一些不符合要求的軟件甚至無(wú)法為會(huì)計(jì)工作提供有效幫助,使會(huì)計(jì)的工作面臨巨大挑戰(zhàn)。(2)會(huì)計(jì)不相容職務(wù)合并。由于會(huì)計(jì)信息化的推進(jìn),一些企業(yè)會(huì)計(jì)工作人員的數(shù)量大大減少,出現(xiàn)了一人多崗的現(xiàn)象,這使得會(huì)計(jì)職業(yè)規(guī)范無(wú)法得到有效控制。
1.4會(huì)計(jì)人員風(fēng)險(xiǎn)
(1)會(huì)計(jì)人員安全意識(shí)淡薄。由于一些會(huì)計(jì)人員對(duì)計(jì)算機(jī)應(yīng)用知識(shí)的欠缺,使其在日常會(huì)計(jì)工作中經(jīng)常出現(xiàn)錯(cuò)誤操作軟件的行為,并且對(duì)一些危險(xiǎn)網(wǎng)站缺乏安全認(rèn)識(shí),隨意點(diǎn)擊網(wǎng)址鏈接造成計(jì)算機(jī)中毒甚至是泄露會(huì)計(jì)信息等情況出現(xiàn)。(2)職業(yè)道德風(fēng)險(xiǎn)。會(huì)計(jì)這項(xiàng)工作對(duì)職業(yè)道德的要求較高,特別是在會(huì)計(jì)信息化的今天,更需要具有良好的職業(yè)道德嚴(yán)格要求自己,使會(huì)計(jì)工作規(guī)范化。會(huì)計(jì)信息化使得財(cái)務(wù)數(shù)據(jù)容易被修改和刪除,這都是對(duì)會(huì)計(jì)工作人員誠(chéng)信及道德的考驗(yàn)。職業(yè)道德缺失的人員則具有道德風(fēng)險(xiǎn),較為容易受到不良影響。(3)工作技能風(fēng)險(xiǎn)。一些企業(yè)會(huì)計(jì)所掌握的專業(yè)知識(shí)較少,缺乏對(duì)會(huì)計(jì)工作的整體掌握,這樣就較容易出現(xiàn)違規(guī)行為。如果其對(duì)計(jì)算機(jī)的掌握不熟練,還會(huì)造成操作失誤,導(dǎo)致會(huì)計(jì)工作問(wèn)題層出不窮。
2企業(yè)會(huì)計(jì)信息化風(fēng)險(xiǎn)的防范措施
2.1加強(qiáng)網(wǎng)絡(luò)安全
(1)對(duì)財(cái)務(wù)軟件定期檢查。企業(yè)需安排專業(yè)的計(jì)算機(jī)工人人員對(duì)計(jì)算機(jī)定期進(jìn)行檢查和維護(hù),若發(fā)現(xiàn)病毒等問(wèn)題需及時(shí)處理,保證財(cái)務(wù)工作的正常運(yùn)轉(zhuǎn),提高會(huì)計(jì)信息化的安全性。(2)使用網(wǎng)絡(luò)加密技術(shù)。企業(yè)還應(yīng)對(duì)重要的信息進(jìn)行加密處理,防治信息泄露和遺失。對(duì)信息加密可以有效管理訪問(wèn)權(quán)限,從而減少計(jì)算機(jī)被黑客攻擊的可能。
2.2加強(qiáng)信息保管
(1)建立信息的備份與恢復(fù)功能。網(wǎng)絡(luò)設(shè)備、電子設(shè)備較容易受到外部環(huán)境的影響,一旦出現(xiàn)狀況很可能會(huì)造成信息的損毀,所以為避免此類事情的發(fā)生,則需做好信息的備份和恢復(fù)工作,從而提高數(shù)據(jù)的安全度。(2)電子檔案妥善保管。會(huì)計(jì)檔案不僅包括會(huì)計(jì)憑證、賬簿、報(bào)表等紙質(zhì)的檔案,還包括軟盤、硬盤對(duì)會(huì)計(jì)電子數(shù)據(jù)的保管及網(wǎng)絡(luò)系統(tǒng)中的存儲(chǔ)。這就要求企業(yè)會(huì)計(jì)對(duì)計(jì)算機(jī)的運(yùn)用要熟練掌握,不能對(duì)信息隨便存放更不能因操作不當(dāng)造成信息的丟失和泄露。電子檔案對(duì)于保管環(huán)境需要更嚴(yán)格的要求,這就需要工作人員對(duì)其存放的環(huán)境做出嚴(yán)格要求,盡量避免由于環(huán)境問(wèn)題對(duì)信息造成的損壞。比如,檔案管理室應(yīng)建立在干燥的區(qū)域,同時(shí)避免存放易燃物,遠(yuǎn)離磁場(chǎng),保證室內(nèi)通風(fēng)。
2.3完善企業(yè)內(nèi)部控制制度
(1)根據(jù)信息化制定出相應(yīng)的內(nèi)部控制制度。根據(jù)企業(yè)會(huì)計(jì)信息化的管理辦法、規(guī)范等制定出相應(yīng)的,科學(xué)合理的內(nèi)部控制制度,并不斷完善制度,規(guī)范企業(yè)會(huì)計(jì)工作方式和工作程序,最終提高會(huì)計(jì)工作的效率。(2)不斷完善審核制度。在企業(yè)會(huì)計(jì)信息化發(fā)展的今天,傳統(tǒng)的審核制度已經(jīng)不能發(fā)揮出相應(yīng)的作用,所以需要根據(jù)實(shí)際情況制定出更為完善的新的審核制度。比如不相容職務(wù)分離,則需要杜絕一人多崗的情況出現(xiàn),使會(huì)計(jì)工作更加規(guī)范化。此外,還要建立獎(jiǎng)懲制度,從而落實(shí)責(zé)任制,調(diào)動(dòng)工作人員的積極性和責(zé)任感。獎(jiǎng)罰制度還需要根據(jù)實(shí)際情況作出相應(yīng)的調(diào)整、修改,從而不斷完善。還要合理利用外部監(jiān)督制度,確保審核監(jiān)督制度能夠得到有效落實(shí)。
2.4提高會(huì)計(jì)人員工作技能及職業(yè)道德
(1)提高會(huì)計(jì)人員安全意識(shí)。在會(huì)計(jì)信息化發(fā)展的今天,需要培養(yǎng)企業(yè)的網(wǎng)絡(luò)文化,從而加強(qiáng)對(duì)企業(yè)財(cái)務(wù)人員信息化的知識(shí)存儲(chǔ),以更好地適應(yīng)工作。相關(guān)工作人員需要對(duì)信息的保護(hù)技能有充分了解,并熟練掌握,能夠處理日常工作中出現(xiàn)的各類問(wèn)題,從而防止企業(yè)信息的安全性。(2)培養(yǎng)復(fù)合型人才。會(huì)計(jì)工作人員除了不斷補(bǔ)充本專業(yè)知識(shí)以外,還需對(duì)法律法規(guī)的變化有充分了解。此外,要提高會(huì)計(jì)人員對(duì)計(jì)算機(jī)的掌握水平,以適應(yīng)會(huì)計(jì)信息化的要求。(3)提高企業(yè)財(cái)會(huì)人員職業(yè)道德與綜合素養(yǎng)。會(huì)計(jì)工作人員需要有較高的職業(yè)道德,較高的綜合素養(yǎng),才能保證工作的盡職盡責(zé),遵紀(jì)守法。所以要加強(qiáng)對(duì)會(huì)計(jì)人員的監(jiān)督與約束,嚴(yán)格按照法律法規(guī)開展工作。會(huì)計(jì)人員需具有較高的責(zé)任感,嚴(yán)肅認(rèn)真的工作態(tài)度,從而使會(huì)計(jì)工作更加嚴(yán)格和規(guī)范化。
3結(jié)束語(yǔ)
在科學(xué)日益發(fā)達(dá)的今天,信息化已經(jīng)成為了社會(huì)發(fā)展的必然趨勢(shì),而企業(yè)會(huì)計(jì)信息化更是企業(yè)發(fā)展中的必然選擇。信息技術(shù)在帶來(lái)方便與快捷的同時(shí)也給其工作帶來(lái)了一定風(fēng)險(xiǎn),這就需要企業(yè)及時(shí)發(fā)現(xiàn)風(fēng)險(xiǎn),規(guī)避風(fēng)險(xiǎn),使信息化為企業(yè)帶來(lái)更大價(jià)值。
作者:于瑩 單位:黑龍江龍煤雞西礦業(yè)有限責(zé)任公司
參考文獻(xiàn):
一、科學(xué)規(guī)劃、分步實(shí)施
集團(tuán)會(huì)計(jì)信息化系統(tǒng)建設(shè)的具體目標(biāo)為:“統(tǒng)一規(guī)劃、分步實(shí)施、急需先上,科學(xué)管理”。具體講就是指,在公司集團(tuán)會(huì)計(jì)信息化總體目標(biāo)的基礎(chǔ)上,根據(jù)公司不同發(fā)展階段面對(duì)的不同發(fā)展問(wèn)題,確定會(huì)計(jì)信息化系統(tǒng)的分步建設(shè)目標(biāo)。從最初的分散核算模式,到集團(tuán)報(bào)表的集中網(wǎng)絡(luò)化管理;從資金單一的信貸管理,到整個(gè)集團(tuán)的資金統(tǒng)一集中管理;從預(yù)算管理的各自為陣,到預(yù)算表格、預(yù)算分析、預(yù)算上報(bào)與下發(fā)的統(tǒng)一管理。實(shí)踐證明,務(wù)實(shí)而又科學(xué)的具體目標(biāo)可以防止總體目標(biāo)成為夸大空泛、虛無(wú)縹緲的目標(biāo),有效地防范了集團(tuán)會(huì)計(jì)信息化目標(biāo)不具體所帶來(lái)的風(fēng)險(xiǎn)。
二、領(lǐng)導(dǎo)重視、資金到位
面對(duì)眾多大型能源項(xiàng)目的建設(shè),公司成立時(shí)的9億元資本金就顯得捉襟見肘,但公司主要領(lǐng)導(dǎo)仍然十分重視公司會(huì)計(jì)信息化建設(shè),親自主抓和過(guò)問(wèn)項(xiàng)目的建設(shè)進(jìn)度和關(guān)鍵點(diǎn),同時(shí),每年按照會(huì)計(jì)信息化系統(tǒng)建設(shè)的具體目標(biāo)拿出一部分資金,確保當(dāng)年目標(biāo)當(dāng)年實(shí)現(xiàn)。
三、引進(jìn)競(jìng)爭(zhēng)、擇優(yōu)選擇
在會(huì)計(jì)信息化系統(tǒng)建設(shè)中,處于競(jìng)爭(zhēng)的壓力,軟件開發(fā)商因急于簽訂軟件銷售合同而可能過(guò)于夸大軟件的功能,或者隱瞞軟件存在的問(wèn)題,以及給予企業(yè)種種不切實(shí)際的許諾,從而對(duì)項(xiàng)目的實(shí)施效果、項(xiàng)目的實(shí)際投資、項(xiàng)目實(shí)施進(jìn)度等方面帶來(lái)許多不確定的因素,增加了項(xiàng)目實(shí)施風(fēng)險(xiǎn)。由于對(duì)系統(tǒng)的不了解和相關(guān)專業(yè)知識(shí)、專業(yè)技能欠缺,公司對(duì)軟件供應(yīng)商的上述行為往往缺乏準(zhǔn)確的判斷。面對(duì)這種風(fēng)險(xiǎn)可能,在實(shí)施集團(tuán)報(bào)表網(wǎng)絡(luò)化建設(shè)中,引入競(jìng)爭(zhēng),先后與國(guó)內(nèi)多家財(cái)務(wù)軟件公司聯(lián)系,擇優(yōu)選擇合作,較好的控制了開發(fā)商承諾風(fēng)險(xiǎn);在實(shí)施集團(tuán)公司資金集中管理建設(shè)中,進(jìn)行公開招標(biāo),通過(guò)引入公正的第三方招標(biāo)機(jī)構(gòu),完全按照規(guī)范的招標(biāo)程序進(jìn)行操作,通過(guò)公開報(bào)價(jià)、現(xiàn)場(chǎng)述標(biāo)、專家評(píng)審、招標(biāo)領(lǐng)導(dǎo)小組討論,最終選擇了適合的公司實(shí)施該項(xiàng)目,簽定標(biāo)準(zhǔn)軟件購(gòu)買合同,在保證滿足要求,確保實(shí)施效果的基礎(chǔ)上節(jié)約了軟件購(gòu)買成本,最大限度的防范了軟件開發(fā)商承諾風(fēng)險(xiǎn)。
四、合理、嚴(yán)謹(jǐn)?shù)捻?xiàng)目組織管理及順暢的溝通交流
項(xiàng)目團(tuán)隊(duì)建設(shè)的風(fēng)險(xiǎn)來(lái)自于兩方面:一方面,是軟件供應(yīng)商的技術(shù)人員、實(shí)施人員經(jīng)驗(yàn)不足,項(xiàng)目控制能力差,同客戶的交流能力不強(qiáng),不了解客戶的行業(yè)背景,甚至還不熟悉即將實(shí)施的系統(tǒng)知識(shí);另一方面,客戶沒有認(rèn)真對(duì)待自身的項(xiàng)目組織建設(shè),沒有正確選擇項(xiàng)目組成員,難以確保固定的成員自始至終參與項(xiàng)目的建設(shè)。公司在項(xiàng)目團(tuán)隊(duì)建設(shè)上下足了功夫。對(duì)于軟件供應(yīng)商,選擇了在國(guó)內(nèi)外財(cái)務(wù)軟件行業(yè)富有盛名的公司,該公司專門為各項(xiàng)目的建設(shè)成立了項(xiàng)目組,配備了咨詢顧問(wèn)、項(xiàng)目總監(jiān)、項(xiàng)目經(jīng)理、實(shí)施顧問(wèn)等人員,同時(shí),求這些人員必須是主持或參與過(guò)所要實(shí)施的項(xiàng)目,確保投入人員的質(zhì)量和素質(zhì)。此外,為便于實(shí)現(xiàn)高度的合作及高效率的管理,公司也專門成立了包括客戶項(xiàng)目總監(jiān)、客戶項(xiàng)目經(jīng)理,以及由各單位項(xiàng)目負(fù)責(zé)人組成的項(xiàng)目工作小組,負(fù)責(zé)整個(gè)項(xiàng)目實(shí)施過(guò)程中的組織協(xié)調(diào)和實(shí)施監(jiān)督。
五、合格的硬件設(shè)備和充分的安全性措施
首先,應(yīng)保證計(jì)算機(jī)信息系統(tǒng)各種設(shè)備的物理安全,具體是指保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備、實(shí)施以及其他媒體免遭地震、水災(zāi)、火災(zāi)等環(huán)境事故以及人為操作失誤或錯(cuò)誤及各種計(jì)算機(jī)犯罪行為導(dǎo)致的破壞過(guò)程。其次,通過(guò)采取數(shù)據(jù)庫(kù)分層次,操作員分工明確,操作記錄加密,數(shù)據(jù)傳輸加密,防火墻設(shè)置,配備入侵檢測(cè)系統(tǒng),安裝防病毒系統(tǒng),安裝主服務(wù)器安全防護(hù)系統(tǒng),數(shù)據(jù)實(shí)時(shí)備份與恢復(fù)機(jī)制等一些列防范措施來(lái)確保會(huì)計(jì)信息化系統(tǒng)建設(shè)的安全性。
六、安全穩(wěn)定、成熟快捷的網(wǎng)絡(luò)技術(shù)
公司專門研究制訂了集團(tuán)公司網(wǎng)絡(luò)安全通道暨內(nèi)外網(wǎng)分離改造方案,具體方案是:公司統(tǒng)一申請(qǐng)一個(gè)公網(wǎng)IP地址,下屬各單位登陸該公網(wǎng)IP地址,經(jīng)過(guò)USBkey身份認(rèn)證,通過(guò)SSL VPN地址轉(zhuǎn)換,自動(dòng)登錄到集團(tuán)應(yīng)用服務(wù)器上,實(shí)現(xiàn)用友ERP-U8賬務(wù)處理,集團(tuán)報(bào)表網(wǎng)絡(luò)化填寫、報(bào)送,資金集中統(tǒng)一管理,完全實(shí)現(xiàn)了公司目前規(guī)劃的集團(tuán)會(huì)計(jì)信息化系統(tǒng)建設(shè)方案,實(shí)踐證明該網(wǎng)絡(luò)實(shí)施方案是完全可行的,符合集團(tuán)會(huì)計(jì)信息化系統(tǒng)的建設(shè)和安全保密的需要。對(duì)于各單位登陸公網(wǎng)和安全認(rèn)證的方式,公司邀請(qǐng)的專家一致評(píng)審認(rèn)為,目前有租用專用通道的下屬單位使用專用通道登陸財(cái)務(wù)服務(wù)器,進(jìn)行數(shù)據(jù)交換。沒有專用通道的單位通過(guò)訪問(wèn)Internet連接公司本部SSL VPN設(shè)備,經(jīng)強(qiáng)認(rèn)證后進(jìn)行連接訪問(wèn)。原各下屬公司的IPSEC VPN設(shè)備由于安全性、穩(wěn)定性較差不易維護(hù),停止使用。公司通過(guò)購(gòu)買加密根證書與USBkey加密,自建CA認(rèn)證服務(wù)器,外網(wǎng)用戶使用SSL VPN訪問(wèn)內(nèi)網(wǎng)時(shí)應(yīng)通過(guò)使用自建CA認(rèn)證服務(wù)器的方式進(jìn)行強(qiáng)加密認(rèn)證。
七、身份認(rèn)證、訪問(wèn)控制、數(shù)據(jù)加密以及數(shù)字簽名技術(shù)相結(jié)合
利用數(shù)字證書進(jìn)行用戶身份認(rèn)證和信息加密是網(wǎng)上資金結(jié)算系統(tǒng)的安全基石。在具體的實(shí)施過(guò)程中,公司首先委托第三方CA證書管理中心提供證書服務(wù)。CA中心的職能是為用戶進(jìn)行數(shù)字證書的簽發(fā)、生成和注銷,建立系統(tǒng)中的相互認(rèn)證體系和用戶管理辦法。其次,使用資金結(jié)算系統(tǒng)的所有用戶的證書保存在USBkey硬件的機(jī)密模塊里,傳輸中的加密通過(guò)硬件加密模塊實(shí)現(xiàn),并通過(guò)密碼進(jìn)行保護(hù)。再次,WEB服務(wù)器和客戶端之間通過(guò)證書身份認(rèn)證后,將加密后的數(shù)據(jù)在Internet網(wǎng)絡(luò)上加密傳輸。最后,采用身份控制的登錄方式訪問(wèn)被授權(quán)的網(wǎng)頁(yè),建立加密的安全通道,用戶需要在頁(yè)面上做數(shù)字簽名操作,然后返回?cái)?shù)字簽名被驗(yàn)證成功的結(jié)果。
八、多角度思考、全方位設(shè)計(jì)
首先,通過(guò)多方比較,選擇軟件股份有限公司開發(fā)ERP-NC管理軟件,該軟件是基于網(wǎng)絡(luò)環(huán)境而開發(fā)的B/S方式訪問(wèn)的軟件,采用了Jay語(yǔ)言和ORACAL大型數(shù)據(jù)庫(kù),具備Web架構(gòu)。在集團(tuán)報(bào)表網(wǎng)絡(luò)化實(shí)施過(guò)程中,編制IUFO報(bào)表的集團(tuán)公司操作員在服務(wù)器設(shè)置報(bào)表參數(shù)后,分配各單位操作員的訪問(wèn)權(quán)限和操作權(quán)限,所有與IUFO報(bào)表相關(guān)的人員在線完成所有的編制工作環(huán)節(jié),隨時(shí)可以做到會(huì)計(jì)報(bào)表模版的下發(fā)、會(huì)計(jì)報(bào)表的查詢、上報(bào)、匯總、合并等工作,這些工作都可以通過(guò)遠(yuǎn)程進(jìn)行監(jiān)控,從而保證了系統(tǒng)的安全性。在資金集中統(tǒng)一管理實(shí)施過(guò)程中,通過(guò)賦予各單位不同的用戶具備不同的角色,具備不同角色的用戶通過(guò)CA身份認(rèn)證后進(jìn)行資金的不同結(jié)算業(yè)務(wù)。其次,在集團(tuán)本部服務(wù)器安裝了江民網(wǎng)絡(luò)殺毒軟件,做到實(shí)時(shí)殺毒、實(shí)時(shí)備份、實(shí)時(shí)升級(jí),對(duì)重要數(shù)據(jù)做到定期轉(zhuǎn)移備份和隔離備份。同時(shí),要求各基層單位同時(shí)安裝殺毒軟件,定期殺毒和備份,這些工作對(duì)有效地控制軟件的自身風(fēng)險(xiǎn)起到了重要的作用。
關(guān)鍵詞:中小企業(yè);會(huì)計(jì)信息化;風(fēng)險(xiǎn)評(píng)價(jià)
信息化社會(huì)下,各項(xiàng)技術(shù)都處在不斷發(fā)展的極端,無(wú)論是在管理模式還是經(jīng)營(yíng)模式上都有了顯著的變化,各行各業(yè)也處在信息化建設(shè)的步伐當(dāng)中。而對(duì)于中小企業(yè)來(lái)說(shuō),尤其在會(huì)計(jì)方面,仍然在管理方面存在著一些問(wèn)題,制約了企業(yè)的發(fā)展。所以對(duì)風(fēng)險(xiǎn)評(píng)價(jià)的需求已經(jīng)顯得迫在眉睫。筆者將探究風(fēng)險(xiǎn)評(píng)價(jià)的必要性,并分析現(xiàn)階段存在的問(wèn)題,針對(duì)性地提出解決方案。
一、會(huì)計(jì)信息化的內(nèi)涵
1、基本含義
會(huì)計(jì)信息化是會(huì)計(jì)和信息技術(shù)的結(jié)合,也是信息化社會(huì)背景下對(duì)于企業(yè)財(cái)務(wù)管理的新要求,是企業(yè)適應(yīng)信息化的必然趨勢(shì)。而信息化顧名思義是利用計(jì)算機(jī)技術(shù)或網(wǎng)絡(luò)技術(shù)對(duì)信息進(jìn)行整理、分析并傳輸、利用等,以促進(jìn)企業(yè)的管理和日常運(yùn)營(yíng)。
2、會(huì)計(jì)信息化的意義
會(huì)計(jì)信息化的出現(xiàn),最大的意義在于提升了信息的有效性。信息技術(shù)的應(yīng)用提升了信息傳輸?shù)募磿r(shí)性,因此信息的有效性和科學(xué)性得到了顯著提升,企業(yè)的管理水平也得到了進(jìn)一步發(fā)展,會(huì)計(jì)質(zhì)量得到了有效保障[1]。
二、現(xiàn)階段中小企業(yè)會(huì)計(jì)信息化中存在的風(fēng)險(xiǎn)問(wèn)題
不可否認(rèn),會(huì)計(jì)信息化給企業(yè)的財(cái)務(wù)管理工作提供了重要的手段,大大提升了管理效率。但是通過(guò)近年來(lái)頻繁出現(xiàn)的經(jīng)濟(jì)犯罪行為也可以看出,會(huì)計(jì)信息化仍然存在著一些風(fēng)險(xiǎn)問(wèn)題,如果不采取有效方式進(jìn)行處理,必然會(huì)給企業(yè)帶來(lái)不可估量的損失。筆者也根據(jù)自身的經(jīng)驗(yàn),探究了以下幾個(gè)方面的問(wèn)題。
1、人員風(fēng)險(xiǎn)
盡管信息化社會(huì)下,企業(yè)的財(cái)務(wù)管理工作已經(jīng)朝著智能化的方向發(fā)展,但是這項(xiàng)工作仍然離不開人力的支持,因?yàn)橛泻芏嗉?xì)節(jié)上的工作仍然是需要會(huì)計(jì)人員來(lái)進(jìn)行處理的。而人員風(fēng)險(xiǎn)正是現(xiàn)階段企業(yè)中普遍存在的問(wèn)題。人員風(fēng)險(xiǎn)分為兩個(gè)方面,人員能力和人員素質(zhì)。能力方面,指的是會(huì)計(jì)人員由于沒有經(jīng)過(guò)專業(yè)培訓(xùn),水平上存在缺陷,因此在進(jìn)行系統(tǒng)操作時(shí)出現(xiàn)各種不當(dāng)操作,對(duì)于數(shù)據(jù)和信息方面產(chǎn)生了不良的影響;另一方面是人員素質(zhì)問(wèn)題。會(huì)計(jì)人員職業(yè)素養(yǎng)不足的情況時(shí)有發(fā)生,比如利用電腦上網(wǎng)、玩游戲等,隨意下載來(lái)歷不明的軟件等,這些都會(huì)使系統(tǒng)產(chǎn)生不可預(yù)估的風(fēng)險(xiǎn)。
2、信息安全風(fēng)險(xiǎn)
隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展,給了企業(yè)的管理工作提供了非常大的便利。但是帶來(lái)便利的同時(shí),也帶來(lái)了亟待解決的問(wèn)題,那就是信息安全[2]。對(duì)于企業(yè)來(lái)說(shuō),信息安全是至關(guān)重要的,一些企業(yè)內(nèi)部的重要資料一旦遭到破壞或泄露,將給企業(yè)帶來(lái)毀滅性的打擊。而現(xiàn)階段很多情況下,企業(yè)的信息安全都會(huì)受到威脅。計(jì)算機(jī)病毒、黑客入侵、電路故障、人為破壞等,這些都會(huì)使信息系統(tǒng)出現(xiàn)無(wú)法估量的損失,嚴(yán)重制約企業(yè)的發(fā)展。
3、企業(yè)管理模式風(fēng)險(xiǎn)
管理模式是企業(yè)發(fā)展的根本。而信息技術(shù)的智能化使得企業(yè)能夠很快獲取信息,并將信息加以利用。但是這一過(guò)程中卻有一個(gè)問(wèn)題是不能忽視的,那就是企業(yè)內(nèi)部的管理模式相對(duì)來(lái)說(shuō)缺乏規(guī)范性。換而言之,就是權(quán)力過(guò)于集中而缺乏嚴(yán)格的管理模式,這使得會(huì)計(jì)信息化缺乏監(jiān)管,這項(xiàng)工作也無(wú)法真正落到實(shí)處,信息的準(zhǔn)確性也不能得到有效保障。
三、如何控制風(fēng)險(xiǎn)完善企業(yè)會(huì)計(jì)信息化工作
1、加強(qiáng)人員方面的管理
人員管理是一個(gè)企業(yè)發(fā)展中不可或缺的部分。而現(xiàn)階段存在的問(wèn)題中也有一部分是由于人員素質(zhì)和能力的問(wèn)題所導(dǎo)致的。所以對(duì)于人員的管理是非常必要的。能力提升方面,企業(yè)可以定期開展培訓(xùn)工作,加強(qiáng)相關(guān)會(huì)計(jì)人員的綜合水平和計(jì)算機(jī)水平,并采取相應(yīng)的考核制度,讓更加優(yōu)秀的人才能夠進(jìn)入工作崗位。例如開設(shè)系統(tǒng)操作的講座或是培訓(xùn)課程,重視會(huì)計(jì)人員的系統(tǒng)操作能力,提升會(huì)計(jì)人員的技能水平。另外在人員素質(zhì)方面,要采取嚴(yán)格的管理措施,加強(qiáng)監(jiān)督,一旦發(fā)現(xiàn)工作期間違規(guī)使用的情況采取嚴(yán)厲的手段進(jìn)行管理,以保證工作的穩(wěn)定性和有效性。例如可以開展文化教育和道德教育課程,并結(jié)合企業(yè)自身的企業(yè)文化,培養(yǎng)員工優(yōu)秀的道德品質(zhì),工作也能更加規(guī)范化。
2、信息安全的風(fēng)險(xiǎn)控制
網(wǎng)絡(luò)犯罪隨著信息技術(shù)的發(fā)展已經(jīng)屢見不鮮,而很多不法分子通過(guò)竊取企業(yè)的內(nèi)部資料,從而獲取大量利益。因此企業(yè)為了能保證自身的穩(wěn)定發(fā)展,就要加強(qiáng)信息安全方面的風(fēng)險(xiǎn)控制。在安裝會(huì)計(jì)系統(tǒng)時(shí),要分析企業(yè)的整體發(fā)展方向,并結(jié)合當(dāng)前的實(shí)際情況,通過(guò)安全軟件的安裝,實(shí)現(xiàn)訪問(wèn)的限制,實(shí)現(xiàn)數(shù)據(jù)隔離[3]。另外要安排相關(guān)的技術(shù)人員加強(qiáng)防火墻技術(shù)的建立,同時(shí)對(duì)重要數(shù)據(jù)進(jìn)行備份和保護(hù)。另外,嚴(yán)禁員工將私人U盤插入電腦中,防止計(jì)算機(jī)病毒,也防止治療的泄漏。
3、企業(yè)內(nèi)部管理模式的優(yōu)化
企業(yè)的內(nèi)部管理工作也是工作重心之一。現(xiàn)階段存在的問(wèn)題在于權(quán)力過(guò)去集中,管理體系混亂,所以企業(yè)在進(jìn)行管理模式優(yōu)化時(shí)要以這一問(wèn)題為基礎(chǔ),將各部門各人員的權(quán)力進(jìn)行合理分配,防止權(quán)力過(guò)于集中[4]。此外,嚴(yán)格的監(jiān)督制度也是必不可少的,對(duì)各個(gè)環(huán)節(jié)的功能進(jìn)行嚴(yán)格把控。換而言之,就是防止系統(tǒng)越權(quán)使用,這是保證會(huì)計(jì)資料安全的有效方式,減少了重要數(shù)據(jù)被破壞和盜用的可能性。
四、結(jié)語(yǔ)
通過(guò)研究,不難看出現(xiàn)階段中小企業(yè)在會(huì)計(jì)信息化工作上仍然存在著一些風(fēng)險(xiǎn)問(wèn)題。而隨著信息化時(shí)代的進(jìn)程不斷深入,中小企業(yè)的改革和創(chuàng)新也是必然趨勢(shì)。所以,要在會(huì)計(jì)信息化的時(shí)代中轉(zhuǎn)變自身的發(fā)展模式,根據(jù)自身的實(shí)際情況探究合理的發(fā)展方向。盡管這一過(guò)程是一個(gè)機(jī)遇與挑戰(zhàn)并存的過(guò)程,但是只要企業(yè)具備清楚的認(rèn)知能力,就能提升管理水平,在未來(lái)激烈的市場(chǎng)競(jìng)爭(zhēng)中占據(jù)有利地位。
作者:魏波 單位:畢節(jié)市財(cái)貿(mào)學(xué)校
參考文獻(xiàn):
[1]宋麗平,李海燕.中小企業(yè)會(huì)計(jì)信息化風(fēng)險(xiǎn)評(píng)價(jià)研究[J].財(cái)會(huì)通訊,2015,28(20):100-103.
[2]張立杰.試論我國(guó)中小企業(yè)會(huì)計(jì)信息化的風(fēng)險(xiǎn)及對(duì)策[J].科技創(chuàng)新與應(yīng)用,2016,22(33):285.
關(guān)鍵詞:企業(yè)信息化 風(fēng)險(xiǎn) 防范
1. 前言
近幾年來(lái),隨著經(jīng)濟(jì)的發(fā)展以及信息技術(shù)的廣泛應(yīng)用,企業(yè)信息化已成為大多數(shù)企業(yè)生存和發(fā)展中不能忽視的工作,現(xiàn)代信息技術(shù)的發(fā)展超出了常規(guī)的想象。會(huì)計(jì)信息化是企業(yè)信息化的一部分,是指在會(huì)計(jì)管理部門中, 依據(jù)會(huì)計(jì)管理理念, 應(yīng)用現(xiàn)代信息技術(shù), 整合會(huì)計(jì)部門的各會(huì)計(jì)業(yè)務(wù)流程, 或整合企業(yè)業(yè)務(wù)流程、會(huì)計(jì)業(yè)務(wù)流程、信息流程, 及時(shí)、準(zhǔn)確地向企業(yè)各層管理提供充分和有用的會(huì)計(jì)信息支持, 以便對(duì)企業(yè)內(nèi)外會(huì)計(jì)信息需求做出快速、有效反應(yīng)的一系列過(guò)程的總稱。會(huì)計(jì)信息化的迅速發(fā)展,不僅提高了會(huì)計(jì)的工作效率,提高了工作質(zhì)量,減輕了財(cái)務(wù)人員的負(fù)擔(dān),給現(xiàn)代企業(yè)帶來(lái)巨大的經(jīng)濟(jì)效益。然而,與此同時(shí),會(huì)計(jì)信息化也是面雙刃劍,給企業(yè)帶來(lái)巨大便利的同時(shí),其存在的風(fēng)險(xiǎn)性也是不可忽視的。尤其是近年來(lái),由于人為的或者會(huì)計(jì)信息化本身的原因,會(huì)計(jì)犯罪頻繁發(fā)生,尤其是涉及到計(jì)算機(jī)犯罪案件更是呈上升趨勢(shì),犯罪分子在短時(shí)間內(nèi)就給企業(yè)造成巨額損失,因此企業(yè)信息化風(fēng)險(xiǎn)已經(jīng)成為現(xiàn)代企業(yè)不能忽視的現(xiàn)象之一。
2. 企業(yè)會(huì)計(jì)信息化的風(fēng)險(xiǎn)
2.1 會(huì)計(jì)軟件帶來(lái)的風(fēng)險(xiǎn)
財(cái)務(wù)軟件配置是會(huì)計(jì)電算化信息系統(tǒng)建立的重要環(huán)節(jié)。然而,任何軟件都存在漏洞,會(huì)計(jì)軟件也是如此。很多單位在購(gòu)買會(huì)計(jì)軟件時(shí),過(guò)于追求功能齊全的新產(chǎn)品,而沒有從企業(yè)的實(shí)際情形出發(fā),導(dǎo)致購(gòu)買的很多軟件配置不合適,軟件運(yùn)行環(huán)境要求高,操作復(fù)雜,企業(yè)會(huì)計(jì)人員沒有能力進(jìn)行操作。不符合最佳效率原則的要求,導(dǎo)致資源浪費(fèi)。有的企業(yè)是自行開發(fā)軟件,然而由于軟件使用者與開發(fā)者信息溝通問(wèn)題,造成開發(fā)人員不能依據(jù)企業(yè)自身的實(shí)際情況、根據(jù)企業(yè)會(huì)計(jì)軟件的使用目的和用途量身定做,造成會(huì)計(jì)軟件在使用中不能很好的解決企業(yè)的實(shí)際情況,給企業(yè)的經(jīng)營(yíng)帶來(lái)了風(fēng)險(xiǎn)。而且為了方便起見,很多會(huì)計(jì)軟件增添了一些反審核、反記賬等功能,授權(quán)使用者更改會(huì)計(jì)數(shù)據(jù),造成會(huì)計(jì)信息的失真,給不法之徒以時(shí)機(jī)可乘, 安全系數(shù)會(huì)大大降低。
2.2 會(huì)計(jì)人員信息化水平不高
再先進(jìn)、安全的軟件也是由人進(jìn)行操作,會(huì)計(jì)人員的信息化素養(yǎng)和水平直接決定會(huì)計(jì)信息化風(fēng)險(xiǎn)控制效果。然而,在當(dāng)前很多企業(yè)中,與迅速發(fā)展的信息技術(shù)相比,會(huì)計(jì)人員的信息化水平和能力并沒有迅速跟上,特別是一些民營(yíng)企業(yè)中,會(huì)計(jì)人員大多與企業(yè)領(lǐng)導(dǎo)者具有某種親屬關(guān)系,學(xué)歷不高、經(jīng)驗(yàn)缺乏、信息化水平更是無(wú)從談起,造成對(duì)會(huì)計(jì)軟件的使用和維護(hù)出現(xiàn)盲點(diǎn)。有的對(duì)公司淘汰的舊電腦不知道如何進(jìn)行技術(shù)處理,造成信息泄露。有的安全防范意識(shí)差,離開工作電腦時(shí)沒有采取防范措施,沒有設(shè)置電腦密碼、沒有采取瀏覽防范措施,未經(jīng)授權(quán)的人員可輕易地操作系統(tǒng), 瀏覽、修改數(shù)據(jù),或者竊取商業(yè)信息。有的工作人員在載有重要財(cái)會(huì)數(shù)據(jù)的計(jì)算機(jī)上聊天、玩游戲等,不知不覺之中給網(wǎng)絡(luò)黑客竊取信息提供了方便。
2.3 來(lái)自信息技術(shù)的風(fēng)險(xiǎn)
網(wǎng)絡(luò)的特點(diǎn)就是開放和便捷,而一般企業(yè)都對(duì)會(huì)計(jì)信息有安全性的要求,這就產(chǎn)生了矛盾。另外,網(wǎng)絡(luò)環(huán)境下,病毒通過(guò)互聯(lián)網(wǎng)和電子郵件入侵會(huì)計(jì)系統(tǒng)的可能性更大,而會(huì)計(jì)網(wǎng)絡(luò)里工作站之間共享功能的開放,為病毒在網(wǎng)絡(luò)里傳播又提供了通道, 企業(yè)會(huì)計(jì)信息一旦被系統(tǒng)外部人員尤其是商業(yè)競(jìng)爭(zhēng)對(duì)手惡意截取,造成泄密,會(huì)使其在市場(chǎng)競(jìng)爭(zhēng)中處于不利地位,后果將是很嚴(yán)重的。而且由于會(huì)計(jì)人員缺乏必要的安全意識(shí)以及病毒防范技術(shù),造成企業(yè)會(huì)計(jì)系統(tǒng)經(jīng)常受到入侵和攻擊。
2.4企業(yè)內(nèi)部控制的風(fēng)險(xiǎn)
企業(yè)會(huì)計(jì)信息化給企業(yè)內(nèi)部控制帶來(lái)了壓力和挑戰(zhàn),企業(yè)的經(jīng)營(yíng)是合理地利用企業(yè)內(nèi)、外部資源,有效地組織生產(chǎn)經(jīng)營(yíng)活動(dòng)保證企業(yè)生產(chǎn)經(jīng)營(yíng)目標(biāo)實(shí)現(xiàn)的過(guò)程,在企業(yè)會(huì)計(jì)信息化后,控制對(duì)象由原來(lái)的會(huì)計(jì)部門延伸到了其他各個(gè)部門,控制的人員也由原來(lái)的財(cái)務(wù)、會(huì)計(jì)專業(yè)人員發(fā)展到了包括財(cái)務(wù)、會(huì)計(jì)專業(yè)人員、管理人員、信息技術(shù)處理人員等。這就對(duì)企業(yè)的內(nèi)部控制結(jié)構(gòu)提出了要求。而我們傳統(tǒng)的企業(yè)內(nèi)部控制比較薄弱,缺乏嚴(yán)謹(jǐn)?shù)膬?nèi)部控制制度,造成會(huì)計(jì)信息化的實(shí)施效果大打折扣,給企業(yè)帶來(lái)風(fēng)險(xiǎn)。
3. 企業(yè)會(huì)計(jì)信息化風(fēng)險(xiǎn)的防范
3.1 充分利用信息技術(shù)保證會(huì)計(jì)數(shù)據(jù)的安全
首先,通過(guò)設(shè)置防火墻、采用身份識(shí)別系統(tǒng)等技術(shù)防護(hù)措施, 將非法用戶拒之于網(wǎng)絡(luò)之外, 確保網(wǎng)絡(luò)系統(tǒng)安全, 防止重要信息在傳輸過(guò)程中被泄露, 殺毒軟件定期更新病毒庫(kù), 對(duì)網(wǎng)絡(luò)中的各計(jì)算機(jī)系統(tǒng)進(jìn)行病毒掃描和查殺, 防止病毒發(fā)作對(duì)會(huì)計(jì)信息系統(tǒng)及數(shù)據(jù)庫(kù)系統(tǒng)造成破壞。其次,加強(qiáng)會(huì)計(jì)數(shù)據(jù)的備份。即便系統(tǒng)出現(xiàn)問(wèn)題也能夠迅速地恢復(fù)這些會(huì)計(jì)數(shù)據(jù)。會(huì)計(jì)工作人員每天都要備份數(shù)據(jù)庫(kù)文件,備份到硬盤、光盤、可移動(dòng)硬盤或微型USB移動(dòng)存儲(chǔ)器等存儲(chǔ)介質(zhì)上,,不得直接對(duì)硬盤上的會(huì)計(jì)數(shù)據(jù)進(jìn)行任何非法操作,不得刪除硬盤和備份盤的數(shù)據(jù)。如果發(fā)生網(wǎng)絡(luò)攻擊或者系統(tǒng)問(wèn)題造成數(shù)據(jù)丟失,則可以迅速利用備份的文件結(jié)合修改日志文件進(jìn)行數(shù)據(jù)恢復(fù)。最后,健全內(nèi)部控制, 在操作系統(tǒng)中建立數(shù)據(jù)保護(hù)機(jī)構(gòu), 調(diào)用計(jì)算機(jī)機(jī)密文件時(shí)應(yīng)登錄戶名、日期、使用方式和使用結(jié)果。同時(shí)系統(tǒng)可自動(dòng)識(shí)別有效的終端入口, 當(dāng)有非法用戶企圖登錄或錯(cuò)誤口令超限額使用時(shí), 系統(tǒng)會(huì)鎖定終端, 凍結(jié)此用戶標(biāo)識(shí), 記錄有關(guān)情況, 并立即報(bào)警。
3.2 樹立正確的網(wǎng)絡(luò)安全意識(shí)
首先,作為企業(yè)領(lǐng)導(dǎo)要加強(qiáng)網(wǎng)絡(luò)意識(shí),企業(yè)信息化的高層管理,主要是財(cái)務(wù)信息化的高級(jí)管理是相當(dāng)重要的,它在企業(yè)中起著舉足輕重的作用,領(lǐng)導(dǎo)要對(duì)信息化有充分的理解和認(rèn)識(shí),能在適當(dāng)?shù)臅r(shí)機(jī)作出恰當(dāng)?shù)臎Q策,保證信息化的順利開展,確保資金、人力等關(guān)鍵資源的有效使用。
其次,加強(qiáng)系統(tǒng)使用人員特別是系統(tǒng)操作人員的安全教育, 要從思想真正意識(shí)到微機(jī)只是相對(duì)安全的設(shè)備,時(shí)刻牢記安全意識(shí), 嚴(yán)守操作密碼口令。最后,企業(yè)會(huì)計(jì)人員要加強(qiáng)安全教育,加強(qiáng)計(jì)算機(jī)、通訊和網(wǎng)絡(luò)理論知識(shí)的學(xué)習(xí), 提高業(yè)務(wù)素質(zhì),不斷提高自身的業(yè)務(wù)素質(zhì)能力和計(jì)算機(jī)操作水平以及殺毒等安全防范能力,自覺遵守各種操作規(guī)章制度和操作規(guī)程,防止工作中出現(xiàn)不必要的失誤。
3.3 加強(qiáng)企業(yè)內(nèi)部控制
首先,企業(yè)要建立崗位責(zé)任制,明確各級(jí)會(huì)計(jì)人員的責(zé)任和權(quán)限,對(duì)會(huì)計(jì)人員的管理要真正體現(xiàn)“責(zé)、權(quán)、利相結(jié)合”的原則, 規(guī)范內(nèi)部人員行為和健全內(nèi)部制約機(jī)制,明確系統(tǒng)內(nèi)各類人員的職責(zé)、權(quán)限, 并與利益掛鉤, 切實(shí)做到事事有人管, 人人有專責(zé), 辦事有要求, 工作有檢查。其次,做好日常操作管理,日常操作管理主要包括計(jì)算機(jī)系統(tǒng)使用管理和上機(jī)操作管理。嚴(yán)格執(zhí)行規(guī)章制度,每一項(xiàng)新技術(shù)的開展都要有相應(yīng)的安全保衛(wèi)制度配套??傊ㄟ^(guò)不斷對(duì)制度進(jìn)行補(bǔ)充和完善,逐步形成完整、科學(xué)的計(jì)算機(jī)安全保障制度體系。
3.4 改進(jìn)會(huì)計(jì)軟件的操作功能
加強(qiáng)對(duì)會(huì)計(jì)軟件開發(fā)企業(yè)實(shí)行資格審查制度,避免使用來(lái)路不明的各種軟件,保證開發(fā)會(huì)計(jì)軟件的從業(yè)人員有相應(yīng)的素質(zhì),盡量減少會(huì)計(jì)軟件的先天不足。特別是用軟件功能進(jìn)行更改數(shù)據(jù)時(shí),要留下必要的操作痕跡,以便事后比對(duì)和審查。
總之,會(huì)計(jì)信息化的發(fā)展增強(qiáng)了信息的共享性和交互性,給現(xiàn)代企業(yè)經(jīng)營(yíng)和發(fā)展影響深遠(yuǎn)。同時(shí)會(huì)計(jì)信息化中風(fēng)險(xiǎn)因素也是不可忽視的,需要相關(guān)專家學(xué)者以及從業(yè)人員在工作實(shí)踐中不斷摸索和完善。
參考文獻(xiàn):
[1]袁秀梅.會(huì)計(jì)電算化目前的問(wèn)題及對(duì)策[J].中國(guó)西部科技, 2005,50(19)
[2]姚正林、樹友林.企業(yè)財(cái)務(wù)電子化管理[M].北京:科學(xué)出版社,2004
一、會(huì)計(jì)信息系統(tǒng)安全風(fēng)險(xiǎn)的形式
會(huì)計(jì)信息系統(tǒng)的安全風(fēng)險(xiǎn)定義是由于人為的或非人為的原因?qū)е聲?huì)計(jì)信息系統(tǒng)保護(hù)安全的能力削減,從而造成系統(tǒng)的信息失真、失竊,企業(yè)資金財(cái)產(chǎn)損失,系統(tǒng)硬件、軟件無(wú)法正常運(yùn)行等可能性的結(jié)果。保護(hù)系統(tǒng)的安全指的是保護(hù)系統(tǒng)免受破壞或遭到損害后系統(tǒng)可以比較容易再生。
會(huì)計(jì)信息系統(tǒng)安全風(fēng)險(xiǎn)的形式有以下幾方面:
其一,會(huì)計(jì)信息失真。會(huì)計(jì)信息質(zhì)量的高低直接關(guān)系到會(huì)計(jì)信息系統(tǒng)的安全性,甚至還關(guān)系到企業(yè)管理的其他子系統(tǒng)和整個(gè)管理決策。會(huì)計(jì)信息失真常見的表現(xiàn)有數(shù)據(jù)錯(cuò)誤、數(shù)據(jù)丟失和信息被篡改等,導(dǎo)致會(huì)計(jì)信息的使用者做出的決策缺乏合理性和準(zhǔn)確性及科學(xué)性。
其二,重要信息泄露。當(dāng)今計(jì)算機(jī)犯罪的主要目的之一是利用高技術(shù)手段竊取企業(yè)機(jī)密,企業(yè)信息的泄露是對(duì)信息系統(tǒng)安全風(fēng)險(xiǎn)的一個(gè)重要威脅。
其三,企業(yè)資產(chǎn)損失。會(huì)計(jì)信息系統(tǒng)安全風(fēng)險(xiǎn)最常見的形式是通過(guò)非法手段吞沒企業(yè)財(cái)產(chǎn),具體有利用網(wǎng)絡(luò)病毒傳播、非法手段侵入企業(yè)內(nèi)部計(jì)算機(jī)和盜竊銀行存款及非法轉(zhuǎn)移電子資金等。
其四,系統(tǒng)無(wú)法正常使用。系統(tǒng)無(wú)法正常使用、系統(tǒng)癱瘓的原因常由以下幾點(diǎn)原引起:首先,操作者非法輸入破壞性程序,導(dǎo)致系統(tǒng)崩潰;其次,操作者有意或無(wú)意的操作,致使計(jì)算機(jī)硬件設(shè)施被損壞;然后,網(wǎng)絡(luò)計(jì)算機(jī)病毒的入侵,導(dǎo)致系統(tǒng)信息的泄露;最后,一些無(wú)法避免的自然災(zāi)害,也有可能使系統(tǒng)無(wú)法正常使用。
二、影響會(huì)計(jì)信息系統(tǒng)安全風(fēng)險(xiǎn)的因素
(一)硬件系統(tǒng)的不安全因素
硬件是計(jì)算機(jī)的重要組成部分,是整個(gè)會(huì)計(jì)信息系統(tǒng)的物質(zhì)基礎(chǔ)和執(zhí)行主體之一。硬件系統(tǒng)的物理易損性特點(diǎn),使硬件系統(tǒng)在突然停電或出現(xiàn)故障時(shí),系統(tǒng)里的數(shù)據(jù)就會(huì)丟失,無(wú)法進(jìn)行會(huì)計(jì)工作。不正確的操作和人為有意的破壞及不可預(yù)測(cè)的災(zāi)害,都將危害系統(tǒng)的安全性。由于會(huì)計(jì)數(shù)據(jù)是保存在計(jì)算機(jī)的硬盤或軟盤及光盤中,如果這些保存介質(zhì)過(guò)熱、受潮和折損等損害,數(shù)據(jù)就會(huì)丟失。如果沒有備份,會(huì)給企會(huì)計(jì)信息系統(tǒng)帶來(lái)巨大損失。總之,硬件一旦發(fā)生故障,輕則會(huì)計(jì)工作無(wú)法進(jìn)行,重則整個(gè)設(shè)備癱瘓和企業(yè)蒙受重大損失。
(二)軟件系統(tǒng)的不安全因素
軟件是計(jì)算機(jī)的另一重要組成部分,是計(jì)算機(jī)系統(tǒng)中所有程序和文檔等資料的統(tǒng)稱,更是保證會(huì)計(jì)信息系統(tǒng)正常運(yùn)行的靈魂和核心。第一,黑客和計(jì)算機(jī)病毒的攻擊,引起計(jì)算機(jī)內(nèi)部程序的損壞和無(wú)法正常使用,導(dǎo)致系統(tǒng)數(shù)據(jù)丟失,甚至計(jì)算機(jī)硬件被破壞;第二,會(huì)計(jì)軟件的開發(fā),其本身在開發(fā)的過(guò)程中就無(wú)法徹底避免系統(tǒng)可能出現(xiàn)的問(wèn)題,例如會(huì)計(jì)軟件系統(tǒng)的安全性低、設(shè)計(jì)質(zhì)量差和技術(shù)水平低等問(wèn)題,也會(huì)影響到軟件系統(tǒng)的安全性;第三,計(jì)算機(jī)的操作系統(tǒng)也不能完全做到全面管理硬件與軟件協(xié)調(diào)運(yùn)作。
(三)會(huì)計(jì)操作人員的不安全因素
首先,會(huì)計(jì)從業(yè)人員職業(yè)素質(zhì)較差,隨意篡改程序和數(shù)據(jù),致使會(huì)計(jì)數(shù)據(jù)缺乏真實(shí)性、準(zhǔn)確性和可靠性;其次,會(huì)計(jì)人員竊取商業(yè)機(jī)密,甚至非法轉(zhuǎn)移電子資金和泄露數(shù)據(jù)等;最后,從業(yè)人員不管是有權(quán)訪問(wèn)還是無(wú)權(quán)訪問(wèn),都隨意非法操作系統(tǒng),改變計(jì)算機(jī)的運(yùn)行路徑,從而使數(shù)據(jù)被泄露。
三、會(huì)計(jì)信息系統(tǒng)安全風(fēng)險(xiǎn)的防范措施
(一)在硬件功能上施加必要的控制措施
其一,加強(qiáng)軟件的必要提示。在備份軟件的過(guò)程中,如果存儲(chǔ)介質(zhì)的存儲(chǔ)空間不足和未能正確插入及安裝時(shí),系統(tǒng)能夠及時(shí)給予提示,并詢問(wèn)是否中斷程序操作。其二,增強(qiáng)軟件的保護(hù)功能。在進(jìn)入系統(tǒng)和退出系統(tǒng)時(shí),增加系統(tǒng)對(duì)重要數(shù)據(jù)的自動(dòng)保存和備份,同時(shí)增加備份數(shù)據(jù)和機(jī)內(nèi)數(shù)據(jù)的比照,以發(fā)現(xiàn)差錯(cuò)。其三,加強(qiáng)上機(jī)操作控制和系統(tǒng)運(yùn)行記錄。通過(guò)制定上機(jī)操作規(guī)則和系統(tǒng)訪問(wèn)注意事項(xiàng),加強(qiáng)對(duì)上機(jī)人員的管理;通過(guò)完善系統(tǒng)進(jìn)出自動(dòng)記錄功能,加強(qiáng)檢驗(yàn)和監(jiān)察用戶訪問(wèn)系統(tǒng),實(shí)現(xiàn)系統(tǒng)的良好安全運(yùn)行。其四,加強(qiáng)和完善硬件管理制度和損害補(bǔ)救措施。加強(qiáng)硬件設(shè)備管理,制定嚴(yán)格的硬件管理制度;加強(qiáng)明確系統(tǒng)操作人員的管理工作,防止越權(quán)使用他人操作系統(tǒng)。
(二)在軟件功能上施加必要的控制措施
第一,加強(qiáng)軟件審核和檢驗(yàn)。加強(qiáng)審核人工編制的記賬憑證,發(fā)現(xiàn)差異,找出錯(cuò)誤,對(duì)于未經(jīng)檢驗(yàn)的數(shù)據(jù),堅(jiān)決禁止進(jìn)入記賬憑證;加強(qiáng)檢驗(yàn)輸入系統(tǒng)的數(shù)據(jù)和代碼,對(duì)于記賬憑證要檢驗(yàn)其日期、類別、科目和金額等,以避免不符合要求的數(shù)據(jù)進(jìn)入到系統(tǒng)。第二,建立健全檔案管理制度。嚴(yán)格檔案管理,明確程序文件、硬件和軟件資料均是檔案管理的重要內(nèi)容,確定由專人進(jìn)行負(fù)責(zé);對(duì)于備份文件的丟失、系統(tǒng)數(shù)據(jù)文件的損壞等,應(yīng)當(dāng)建立檔案損失補(bǔ)救應(yīng)急制度,防止備份資料的丟失。
(三)在管理上施加必要的控制措施
首先,加強(qiáng)系統(tǒng)用戶權(quán)限管理,推行信息化條件下會(huì)計(jì)信息系統(tǒng)風(fēng)險(xiǎn)管理責(zé)任制。會(huì)計(jì)上機(jī)操作的崗位要根據(jù)信息化條件下會(huì)計(jì)業(yè)務(wù)的實(shí)際需求來(lái)設(shè)定,職責(zé)分配要明確到位,用戶權(quán)限要規(guī)范嚴(yán)格;對(duì)于用戶的系統(tǒng)功能授權(quán)問(wèn)題,要落實(shí)到具體責(zé)任和權(quán)限;實(shí)行密碼指令管理制度,嚴(yán)格要求用戶進(jìn)入系統(tǒng)時(shí)必需使用自己的賬號(hào)和密碼,禁止使用他人賬號(hào),杜絕非法操作。
其次,加強(qiáng)系統(tǒng)內(nèi)部牽制管理。明確規(guī)范系統(tǒng)內(nèi)部所有崗位職責(zé),堅(jiān)持“誰(shuí)執(zhí)行,誰(shuí)負(fù)責(zé)”的原則,做到職責(zé)與職務(wù)相符合,并做到各個(gè)崗位之間相互監(jiān)督、相互牽制。
最后,加強(qiáng)防范和預(yù)防黑客攻擊和病毒入侵。系統(tǒng)軟件的選用,一律選用正版軟件,徹底拒絕盜版軟件和來(lái)歷不明軟件;要積極地定時(shí)備份系統(tǒng)數(shù)據(jù)和文件;要確保軟盤和光盤數(shù)據(jù)處于被保護(hù)狀態(tài),防止計(jì)算機(jī)病毒破壞和黑哥攻擊;堅(jiān)決抵御來(lái)歷不明的電子郵件,做到“不打開”、“不閱讀”;要養(yǎng)成時(shí)常對(duì)計(jì)算機(jī)硬盤和軟件進(jìn)行檢測(cè)和殺毒的良好習(xí)慣。
四、結(jié)束語(yǔ)
綜上所述,安全風(fēng)險(xiǎn)關(guān)系到會(huì)計(jì)信息系統(tǒng)的是否正常運(yùn)行。對(duì)于會(huì)計(jì)信息系統(tǒng)安全風(fēng)險(xiǎn)的防范,不僅要在硬件、軟件和管理上加以重視和改善,更要上升到企業(yè)領(lǐng)導(dǎo)自身的意識(shí)身上。只有企業(yè)高層領(lǐng)導(dǎo)加大重視,提高系統(tǒng)從業(yè)人員的職業(yè)素質(zhì)和道德修養(yǎng),建立健全各項(xiàng)管理制度和章程,并做到嚴(yán)格自覺按制度操作和執(zhí)行,嚴(yán)格遵守規(guī)章制度和操作規(guī)程,才能減少實(shí)際工作中的差錯(cuò),降低系統(tǒng)面臨的安全風(fēng)險(xiǎn)。最后還要注重人才和知識(shí),積極培養(yǎng)知識(shí)全面的網(wǎng)絡(luò)系統(tǒng)管理人員,不斷提高系統(tǒng)管理人員的技術(shù)水平,加強(qiáng)業(yè)務(wù)創(chuàng)新和管理創(chuàng)新,才能從根本上提高系統(tǒng)安全風(fēng)險(xiǎn)防范能力,以更好地迎接信息化時(shí)代。
參考文獻(xiàn)
[1]楊千里.王育民電子商務(wù)技術(shù)與應(yīng)用[M]. 電子工業(yè)出版社.1999.
[2]余鋒論.會(huì)計(jì)電算化發(fā)展的新趨勢(shì)――網(wǎng)絡(luò)財(cái)務(wù)[J]. 《財(cái)務(wù)與會(huì)計(jì)》.2000(01).
關(guān)鍵詞:會(huì)計(jì)審計(jì);風(fēng)險(xiǎn)因素;信息化審計(jì)方式;參考信息
注重會(huì)計(jì)審計(jì)風(fēng)險(xiǎn)因素的有效分析,制定出科學(xué)的信息化審計(jì)對(duì)策,有利于優(yōu)化會(huì)計(jì)審計(jì)工作流程,提高會(huì)計(jì)審計(jì)工作效率,提高各項(xiàng)經(jīng)營(yíng)活動(dòng)開展中相關(guān)資金的利用效率,為傳統(tǒng)會(huì)計(jì)審計(jì)模式的轉(zhuǎn)變提高必要的參考依據(jù)。與此同時(shí),隨著信息技術(shù)的實(shí)際應(yīng)用范圍正在逐漸擴(kuò)大,傳統(tǒng)的會(huì)計(jì)審計(jì)工作開展中存在著一定的局限性,間接加大了會(huì)計(jì)審計(jì)業(yè)務(wù)風(fēng)險(xiǎn)。因此,需要深入挖掘會(huì)計(jì)審計(jì)風(fēng)險(xiǎn)因素,運(yùn)用可靠的策略促進(jìn)信息化審計(jì)的發(fā)展。
1會(huì)計(jì)審計(jì)風(fēng)險(xiǎn)因素的有效分析
1.1激勵(lì)市場(chǎng)競(jìng)爭(zhēng)環(huán)境的影響及相關(guān)法律法規(guī)的不健全
經(jīng)濟(jì)社會(huì)的快速發(fā)展,加大了社會(huì)各行業(yè)的市場(chǎng)競(jìng)爭(zhēng)壓力,整體的市場(chǎng)競(jìng)爭(zhēng)環(huán)境激烈性突出。因此,為了有效應(yīng)對(duì)這種市場(chǎng)競(jìng)爭(zhēng)形勢(shì),全面提高自身的綜合市場(chǎng)競(jìng)爭(zhēng)力,需要注重會(huì)計(jì)審計(jì)模式及工作方式的優(yōu)化。但是,結(jié)合當(dāng)前會(huì)計(jì)審計(jì)工作的實(shí)際發(fā)展現(xiàn)狀,可知某些管理者為了在激烈的市場(chǎng)競(jìng)爭(zhēng)環(huán)境中獲取更多的經(jīng)濟(jì)效益,隨意篡改會(huì)計(jì)審計(jì)數(shù)據(jù),間接地降低了會(huì)計(jì)審計(jì)工作質(zhì)量。加上某些會(huì)計(jì)審計(jì)工作方式難以達(dá)到實(shí)際業(yè)務(wù)開展的需要,加大了會(huì)計(jì)審計(jì)風(fēng)險(xiǎn)。同時(shí),由于會(huì)計(jì)審計(jì)的相關(guān)法律法規(guī)不健全,某些會(huì)計(jì)審計(jì)過(guò)程中出現(xiàn)問(wèn)題時(shí)無(wú)法通過(guò)相關(guān)的法律途徑及時(shí)處理,給會(huì)計(jì)審計(jì)工作風(fēng)險(xiǎn)因素的客觀存在創(chuàng)造了有利的條件。這些方面的內(nèi)容,客觀說(shuō)明了會(huì)計(jì)審計(jì)法律法規(guī)不健全及激烈市場(chǎng)競(jìng)爭(zhēng)環(huán)境對(duì)審計(jì)的不利影響:一定程度上加大了各種風(fēng)險(xiǎn)因素出現(xiàn)的幾率,影響會(huì)計(jì)審計(jì)工作的質(zhì)量可靠性。
1.2會(huì)計(jì)審計(jì)人員自身的專業(yè)能力不足,缺乏必要的責(zé)任意識(shí)
為了更好地適應(yīng)市場(chǎng)經(jīng)濟(jì)形勢(shì),滿足多元化會(huì)計(jì)審計(jì)工作開展中相關(guān)業(yè)務(wù)的實(shí)際需要,的會(huì)計(jì)審計(jì)人員應(yīng)具備良好的專業(yè)能力,能夠通過(guò)自身的專業(yè)知識(shí)及時(shí)處理會(huì)計(jì)審計(jì)中存在的相關(guān)問(wèn)題,從而使會(huì)計(jì)審計(jì)工作水平能夠達(dá)到現(xiàn)代化穩(wěn)定發(fā)展的實(shí)際需要。但是,目前我國(guó)會(huì)計(jì)審計(jì)人員的整體專業(yè)能力不足,缺乏必要的責(zé)任意識(shí),間接地降低了會(huì)計(jì)審計(jì)工作效率。具體表現(xiàn)在:(1)某些會(huì)計(jì)審計(jì)人員在實(shí)際工作開展中無(wú)法運(yùn)用自身的專業(yè)知識(shí)處理各種問(wèn)題,難以適應(yīng)現(xiàn)代化會(huì)計(jì)審計(jì)工作的發(fā)展需要,加大了相關(guān)業(yè)務(wù)風(fēng)險(xiǎn);(2)會(huì)計(jì)審計(jì)人員對(duì)于性格的信息技術(shù)掌握不充分,對(duì)于信息化審計(jì)工作模式缺乏必要的了解,致使會(huì)計(jì)審計(jì)工作效益難以達(dá)到經(jīng)營(yíng)活動(dòng)的實(shí)際需要;(3)受到自身專業(yè)能力的限制,影響了會(huì)計(jì)審計(jì)結(jié)果的準(zhǔn)確性,加上某些人員對(duì)審計(jì)工作風(fēng)險(xiǎn)認(rèn)識(shí)不充分,可能會(huì)給造成較大的經(jīng)濟(jì)損失。
1.3審計(jì)對(duì)象數(shù)量增加及審計(jì)內(nèi)容的豐富
受到全球經(jīng)濟(jì)一體化及多邊貿(mào)易的影響,我國(guó)與不同國(guó)家的經(jīng)濟(jì)活動(dòng)開展次數(shù)不斷地增加,需要制定出科學(xué)的戰(zhàn)略部署,朝著國(guó)際化的方向不斷地發(fā)展。同時(shí),高度開放的市場(chǎng)環(huán)境也為業(yè)務(wù)往來(lái)創(chuàng)造了有利的條件,客觀地增加了會(huì)計(jì)審計(jì)對(duì)象數(shù)量,豐富了會(huì)計(jì)審計(jì)內(nèi)容。而某些受到傳統(tǒng)會(huì)計(jì)審計(jì)模式的制約,無(wú)法對(duì)多對(duì)象、多內(nèi)容的會(huì)計(jì)審計(jì)業(yè)務(wù)進(jìn)行專業(yè)化處理,致使會(huì)計(jì)審計(jì)面臨著較大的挑戰(zhàn),加大了會(huì)計(jì)審計(jì)工作中各種風(fēng)險(xiǎn)因素出現(xiàn)的幾率。因此,需要采取必要的對(duì)稱有效應(yīng)對(duì)當(dāng)前會(huì)計(jì)審計(jì)面臨的這種挑戰(zhàn),為現(xiàn)代化會(huì)計(jì)審計(jì)模式的構(gòu)建及工作方式的優(yōu)化打下堅(jiān)實(shí)的基礎(chǔ)。
2加強(qiáng)會(huì)計(jì)信息化審計(jì)建設(shè)的有效對(duì)策
2.1健全會(huì)計(jì)審計(jì)法律法規(guī),制定科學(xué)的會(huì)計(jì)審計(jì)原則
為了增強(qiáng)會(huì)計(jì)審計(jì)工作質(zhì)量的可靠性,實(shí)現(xiàn)傳統(tǒng)會(huì)計(jì)審計(jì)模式向信息化審計(jì)模式的轉(zhuǎn)變,需要健全相關(guān)的會(huì)計(jì)審計(jì)法律法規(guī),制定科學(xué)的會(huì)計(jì)審計(jì)原則。實(shí)現(xiàn)這樣的發(fā)展目標(biāo),需要從這些方面入手:(1)結(jié)合當(dāng)前激烈的市場(chǎng)競(jìng)爭(zhēng)形勢(shì)及會(huì)計(jì)審計(jì)工作的實(shí)際發(fā)展概況,政府部門應(yīng)充分地發(fā)揮自身的引導(dǎo)作用,結(jié)合審計(jì)機(jī)構(gòu)及審計(jì)部門的工作需求,制定出科學(xué)的會(huì)計(jì)審計(jì)原則,對(duì)某些不完善的會(huì)計(jì)審計(jì)法律法規(guī)進(jìn)行改進(jìn),加快會(huì)計(jì)信息化審計(jì)建設(shè)步伐;(2)在科學(xué)的會(huì)計(jì)審計(jì)原則要求下,相關(guān)的部門應(yīng)注重會(huì)計(jì)審計(jì)工作流程的優(yōu)化,健全監(jiān)督體系,及時(shí)處理會(huì)計(jì)審計(jì)工作中存在的相關(guān)問(wèn)題。同時(shí),應(yīng)提高對(duì)會(huì)計(jì)審計(jì)實(shí)際作用的全面認(rèn)識(shí),根據(jù)會(huì)計(jì)信息化審計(jì)的具體要求,優(yōu)化既有的審計(jì)工作方式,促進(jìn)自身的穩(wěn)定發(fā)展。
2.2加大會(huì)計(jì)審計(jì)人員專業(yè)能力的培訓(xùn)力度,強(qiáng)化其風(fēng)險(xiǎn)意識(shí)
會(huì)計(jì)信息化審計(jì)目標(biāo)能夠在一定的時(shí)間段內(nèi)順利地實(shí)現(xiàn),需要會(huì)計(jì)審計(jì)人員在具體的工作崗位上充分地發(fā)揮自身的職能作用,靈活運(yùn)用各種會(huì)計(jì)審計(jì)專業(yè)知識(shí),強(qiáng)化風(fēng)險(xiǎn)意識(shí),加強(qiáng)對(duì)實(shí)際工作中存在問(wèn)題的有效處理,推動(dòng)會(huì)計(jì)信息化審計(jì)發(fā)展。具體表現(xiàn)在:(1)應(yīng)結(jié)合會(huì)計(jì)信息化審計(jì)模式的要求及自身會(huì)計(jì)審計(jì)工作狀況,定期開展專業(yè)性培訓(xùn)活動(dòng),豐富會(huì)計(jì)審計(jì)人員的專業(yè)知識(shí),促使他們能夠在實(shí)踐的過(guò)程中加強(qiáng)對(duì)這些專業(yè)知識(shí)的合理運(yùn)用,為會(huì)計(jì)信息化審計(jì)工作方式的推廣使用提供可靠地保障;(2)注重專業(yè)性會(huì)計(jì)審計(jì)人才的引進(jìn),加強(qiáng)與開設(shè)會(huì)計(jì)審計(jì)專業(yè)相關(guān)高校之間的合作交流,打造出高素質(zhì)的會(huì)計(jì)審計(jì)專業(yè)人才隊(duì)伍,并建立必要的激勵(lì)機(jī)制,強(qiáng)化會(huì)計(jì)審計(jì)人員的風(fēng)險(xiǎn)意識(shí),促使他們的綜合素質(zhì)能夠達(dá)到會(huì)計(jì)信息化審計(jì)模式的具體要求。
2.3注重信息技術(shù)的合理使用,實(shí)現(xiàn)會(huì)計(jì)審計(jì)信息管理系統(tǒng)構(gòu)建
針對(duì)會(huì)計(jì)對(duì)象數(shù)量多及具體內(nèi)容豐富的發(fā)展現(xiàn)狀,為了推動(dòng)會(huì)計(jì)信息化審計(jì)的快速發(fā)展,應(yīng)注重信息技術(shù)的合理使用,構(gòu)建出功能強(qiáng)大的會(huì)計(jì)審計(jì)信息管理系統(tǒng)。具體表現(xiàn)在:(1)在會(huì)計(jì)審計(jì)工作開展的過(guò)程中,運(yùn)用可靠的信息技術(shù)加強(qiáng)對(duì)工作質(zhì)量的綜合評(píng)估,并注重市場(chǎng)經(jīng)濟(jì)相關(guān)信息的及時(shí)采集,實(shí)現(xiàn)對(duì)會(huì)計(jì)審計(jì)工作流程實(shí)施的全程把控,最大限度地降低相關(guān)業(yè)務(wù)風(fēng)險(xiǎn)發(fā)生的幾率;(2)結(jié)合會(huì)計(jì)審計(jì)工作狀況及新形勢(shì)下會(huì)計(jì)審計(jì)工作的多元化要求,通過(guò)對(duì)信息技術(shù)的合理使用,構(gòu)建出服務(wù)功能完善的會(huì)計(jì)審計(jì)信息管理系統(tǒng),健全會(huì)計(jì)審計(jì)風(fēng)險(xiǎn)預(yù)防機(jī)制,保持會(huì)計(jì)審計(jì)業(yè)務(wù)開展的高效性,實(shí)現(xiàn)審計(jì)風(fēng)險(xiǎn)的有效規(guī)避。
3結(jié)語(yǔ)
通過(guò)對(duì)以上內(nèi)容的系統(tǒng)闡述,可知會(huì)計(jì)審計(jì)風(fēng)險(xiǎn)因素較多,對(duì)相關(guān)審計(jì)業(yè)務(wù)的順利實(shí)施有著較大的影響。因此,為了實(shí)現(xiàn)會(huì)計(jì)審計(jì)工作開展中各種風(fēng)險(xiǎn)的有效規(guī)避,推動(dòng)信息化審計(jì)的快速發(fā)展,需要健全相關(guān)的監(jiān)督體系,充分發(fā)揮政府部門的職能作用,細(xì)化會(huì)計(jì)審計(jì)準(zhǔn)則,保持會(huì)計(jì)審計(jì)工作流程開展的規(guī)范性。同時(shí),傳統(tǒng)會(huì)計(jì)審計(jì)向信息化會(huì)計(jì)審計(jì)轉(zhuǎn)變的過(guò)程中,應(yīng)注重會(huì)計(jì)審計(jì)人員的專業(yè)技能培訓(xùn),強(qiáng)化他們的責(zé)任意識(shí),確保會(huì)計(jì)審計(jì)工作開展中存在的問(wèn)題可以得到及時(shí)地處理,健全激勵(lì)機(jī)制,擴(kuò)大信息化審計(jì)方式應(yīng)用范圍。
參考文獻(xiàn)
[1]王瑞華.基于會(huì)計(jì)審計(jì)風(fēng)險(xiǎn)原因與會(huì)計(jì)信息化審計(jì)對(duì)策的分析[J].商場(chǎng)現(xiàn)代化,2014(27).
[2]欒芳蕾.會(huì)計(jì)審計(jì)風(fēng)險(xiǎn)因素與信息化審計(jì)策略研究[J].中國(guó)市場(chǎng),2015(27).
[3]董燎原.會(huì)計(jì)風(fēng)險(xiǎn)與審計(jì)風(fēng)險(xiǎn)的防控對(duì)策探究[J].財(cái)經(jīng)界:學(xué)術(shù)版,2016(11).
關(guān)鍵詞:會(huì)計(jì)審計(jì);風(fēng)險(xiǎn);信息化;對(duì)策
前言
互聯(lián)網(wǎng)的使用應(yīng)該是21世紀(jì)中最重大的事件,信息化的時(shí)代帶給我們更加便利的生活,以及更高效的工作。并且已經(jīng)逐漸深入到生活中的細(xì)節(jié)當(dāng)中,會(huì)計(jì)審計(jì)工作的信息化是現(xiàn)在的必然發(fā)展趨勢(shì),通過(guò)信息化的審計(jì)對(duì)策解決風(fēng)險(xiǎn)因素,是相對(duì)有效的方法,對(duì)于提高審計(jì)工作的質(zhì)量以及效率都有一定的促進(jìn)作用。但是由傳統(tǒng)的審計(jì)方式向信息化發(fā)展的轉(zhuǎn)變過(guò)程中,可能會(huì)出現(xiàn)很多過(guò)渡時(shí)期的問(wèn)題,及時(shí)的解決才能夠保證審計(jì)工作的順利開展。
一、分析會(huì)計(jì)審計(jì)中的風(fēng)險(xiǎn)因素成因
(一)審計(jì)法律跟不上市場(chǎng)的經(jīng)濟(jì)變化
自改革開放以來(lái),我國(guó)的經(jīng)濟(jì)發(fā)展速度一直相對(duì)較快,而市場(chǎng)的經(jīng)濟(jì)體制也在不斷地變化,激烈的競(jìng)爭(zhēng)給企業(yè)造成了一定的壓力,面臨這樣的壓力企業(yè)應(yīng)該通過(guò)提高自身的競(jìng)爭(zhēng)力來(lái)適應(yīng)現(xiàn)在的市場(chǎng)環(huán)境。但是也有一些企業(yè)管理者急功近利,為了獲取更多的利益而不擇手段,篡改企業(yè)的會(huì)計(jì)數(shù)據(jù),這樣的做法雖然能夠得到暫時(shí)的利益,但是實(shí)際上是在阻礙會(huì)計(jì)審計(jì)的正常工作,給會(huì)計(jì)審計(jì)部門平添工作壓力的同時(shí),還不利于企業(yè)的穩(wěn)定發(fā)展;而相關(guān)的審計(jì)法規(guī)跟不上市場(chǎng)的經(jīng)濟(jì)變化,沒有做到及時(shí)的更新完善,就會(huì)有人鉆法規(guī)的漏洞,實(shí)施不法的行為,而審計(jì)法規(guī)又不能對(duì)其進(jìn)行監(jiān)管,也就造成了會(huì)計(jì)審計(jì)的風(fēng)險(xiǎn)因素。
(二)審計(jì)人員達(dá)不到審計(jì)的專業(yè)要求
現(xiàn)代化的發(fā)展趨勢(shì)對(duì)于審計(jì)的工作人員也有較高的要求,工作人員的專業(yè)性過(guò)關(guān)才能夠及時(shí)解決審計(jì)工作中遇到的問(wèn)題,滿足現(xiàn)代化影響下審計(jì)工作的實(shí)際順利開展。但是現(xiàn)在的很多審計(jì)人員都沒有辦法達(dá)到要求的專業(yè)素養(yǎng),首先體現(xiàn)的就是工作人員的理論知識(shí)與實(shí)際應(yīng)用不相匹配,很多審計(jì)人員經(jīng)過(guò)國(guó)家的專業(yè)培養(yǎng)學(xué)到了很多的審計(jì)理論知識(shí),但是實(shí)際情況總是會(huì)和理論知識(shí)之間存在一定的差異,導(dǎo)致審計(jì)人員沒有能力及時(shí)解決實(shí)際工作中出現(xiàn)的問(wèn)題,相對(duì)應(yīng)的就影響了審計(jì)工作的正常開展,并且增加了審計(jì)的風(fēng)險(xiǎn)因素;其次的體現(xiàn)在于審計(jì)改革后,絕大多數(shù)審計(jì)人員對(duì)于現(xiàn)代化的審計(jì)方法掌握得不好,嚴(yán)重影響其正常的工作效率,導(dǎo)致審計(jì)工作風(fēng)險(xiǎn)因素加大;最后體現(xiàn)出的就是審計(jì)人員對(duì)于審計(jì)工作的責(zé)任感不強(qiáng),在實(shí)際工作中沒有做到嚴(yán)謹(jǐn)以待,導(dǎo)致會(huì)計(jì)審計(jì)的數(shù)據(jù)容易出現(xiàn)誤差,也相應(yīng)的增加了審計(jì)的風(fēng)險(xiǎn)因素??傊瑢徲?jì)人員的專業(yè)技能掌握程度以及工作態(tài)度都會(huì)給審計(jì)工作帶來(lái)一定的影響。
(三)審計(jì)方法應(yīng)對(duì)不了增多的工作量
對(duì)外開放的國(guó)家政策為我國(guó)帶來(lái)了很多的經(jīng)濟(jì)效益,但是與此同時(shí)與國(guó)際的往來(lái)密切也相應(yīng)給審計(jì)工作帶來(lái)了一定的難度。與國(guó)外的經(jīng)濟(jì)交往意味著審計(jì)的對(duì)象變得更加多樣化,語(yǔ)言以及文化上的差異,會(huì)加大溝通的難度,也相應(yīng)的增加了審計(jì)的工作量;另外審計(jì)內(nèi)容也會(huì)相應(yīng)的變得多元化,工作量的增加也是在推動(dòng)審計(jì)工作現(xiàn)代化的發(fā)展,傳統(tǒng)的審計(jì)方法已經(jīng)應(yīng)對(duì)不了逐漸增加的審計(jì)工作量,而且審計(jì)人員在進(jìn)行審計(jì)時(shí)還要注重考慮國(guó)內(nèi)和國(guó)外不同的審計(jì)方式等問(wèn)題,這些都會(huì)直接增加審計(jì)風(fēng)險(xiǎn)的發(fā)生。審計(jì)內(nèi)容的增加導(dǎo)致現(xiàn)在的審計(jì)工作大多采用抽樣審計(jì)的方式,但是抽樣的缺點(diǎn)就是會(huì)產(chǎn)生不可避免的誤差,而且這種誤差是沒有辦法從根本上解決的,除非實(shí)施全面的會(huì)計(jì)審計(jì)。審計(jì)內(nèi)容多,審計(jì)誤差不易解決是當(dāng)今審計(jì)工作中的一大難點(diǎn),更是造成了很大的風(fēng)險(xiǎn)。
二、討論對(duì)應(yīng)的信息化審計(jì)補(bǔ)救措施
(一)完善相關(guān)的審計(jì)法律法規(guī)
針對(duì)經(jīng)濟(jì)發(fā)展迅速,而經(jīng)濟(jì)體質(zhì)也相應(yīng)的發(fā)生了變化,審計(jì)的法律法規(guī)卻沒有相對(duì)應(yīng)的更新問(wèn)題,國(guó)家以及企業(yè)應(yīng)該相互配合完善相關(guān)的法律法規(guī),現(xiàn)存的法律法規(guī)對(duì)于改革后的經(jīng)濟(jì)體制,存在一定的漏洞,導(dǎo)致企業(yè)的審計(jì)工作缺失一定的公正性,不僅是對(duì)企業(yè)的發(fā)展有影響,對(duì)于整個(gè)市場(chǎng)的經(jīng)濟(jì)發(fā)展也會(huì)產(chǎn)生一定的影響,因此國(guó)家應(yīng)該首先出臺(tái)相對(duì)應(yīng)經(jīng)濟(jì)體制改革之后的審計(jì)法規(guī),是更加全面并且能夠適應(yīng)當(dāng)今體制的,新法規(guī)中應(yīng)該能夠明確的解決目前存在的審計(jì)方面的問(wèn)題,降低審計(jì)工作的風(fēng)險(xiǎn)因素;而企業(yè)也應(yīng)該意識(shí)到審計(jì)工作公平公正的重要性,根據(jù)自己的實(shí)際操作,為國(guó)家審計(jì)法規(guī)的制定提出一定有效的建議,與國(guó)家有效的配合。提高審計(jì)工作的質(zhì)量、效率,為企業(yè)的穩(wěn)定發(fā)展做出相應(yīng)貢獻(xiàn),并且通過(guò)穩(wěn)定發(fā)展促進(jìn)市場(chǎng)中的整體經(jīng)濟(jì)發(fā)展。
(二)加強(qiáng)專業(yè)的審計(jì)相關(guān)培訓(xùn)
針對(duì)現(xiàn)代化的發(fā)展,應(yīng)該對(duì)審計(jì)的工作人員進(jìn)行相關(guān)的培訓(xùn),正所謂活到老學(xué)到老,即便是經(jīng)驗(yàn)豐富的審計(jì)人員在面對(duì)信息化的新技術(shù)時(shí),也會(huì)有一定的學(xué)習(xí)空間,因?yàn)椴煌念I(lǐng)域之間的相互碰撞,不僅是帶來(lái)了便利的工作方式,同時(shí)也帶來(lái)了新的學(xué)習(xí)內(nèi)容,想要在現(xiàn)代化改革中依舊將審計(jì)工作順利的進(jìn)行,就需要及時(shí)對(duì)審計(jì)人員進(jìn)行培訓(xùn),使他們的專業(yè)知識(shí)能夠支撐新的審計(jì)方式。而培訓(xùn)的主要內(nèi)容應(yīng)該包括兩個(gè)方面,其一就是相應(yīng)提高審計(jì)人員的專業(yè)知識(shí),因?yàn)殡S著經(jīng)濟(jì)變化,審計(jì)工作的內(nèi)容以及對(duì)象都發(fā)生了相應(yīng)的變化,以不變應(yīng)萬(wàn)變的方式已經(jīng)不足以滿足當(dāng)今的審計(jì)工作,與時(shí)俱進(jìn)學(xué)習(xí)最新的審計(jì)方法是必要的發(fā)展趨勢(shì);其次就是學(xué)習(xí)一定的現(xiàn)代化技術(shù),充分掌握現(xiàn)代化的手段,再配合專業(yè)的審計(jì)知識(shí),能夠使審計(jì)工作的效率以及質(zhì)量得到明顯的提高,有助于企業(yè)健康發(fā)展。
(三)利用合理的審計(jì)信息化手段
現(xiàn)代化的發(fā)展對(duì)審計(jì)工作的質(zhì)量以及效率均有明顯的促進(jìn)作用,首先因?yàn)閷徲?jì)工作的內(nèi)容以及對(duì)象變得越來(lái)越多,給審計(jì)工作的順利開展造成了一定的阻礙,而且現(xiàn)在經(jīng)濟(jì)發(fā)展迅速,市場(chǎng)上幾乎每天都會(huì)發(fā)生一定的變化,利用信息化手段進(jìn)行審計(jì)工作,不僅能夠?qū)崿F(xiàn)實(shí)時(shí)的資源收集,還能夠構(gòu)建出更加完善的審計(jì)系統(tǒng),使其功能更強(qiáng)大。完善的審計(jì)系統(tǒng)可以對(duì)審計(jì)工作的全程進(jìn)行實(shí)時(shí)監(jiān)控、動(dòng)態(tài)管理,動(dòng)態(tài)的管理方式增加了審計(jì)的整體協(xié)調(diào)性,能夠通過(guò)控制降低審計(jì)工作中的風(fēng)險(xiǎn)因素,其次信息化的手段還能夠?qū)崿F(xiàn)風(fēng)險(xiǎn)預(yù)防,就是針對(duì)風(fēng)險(xiǎn)因素實(shí)施必要的預(yù)防措施,在根源上避免審計(jì)錯(cuò)誤的發(fā)生,有效的提高審計(jì)工作的質(zhì)量以及效率。
三、結(jié)語(yǔ)
綜上所述,會(huì)計(jì)審計(jì)中確實(shí)存在很多的風(fēng)險(xiǎn)因素,審計(jì)人員的專業(yè)素養(yǎng)不夠、工作態(tài)度不認(rèn)真是工作人員造成風(fēng)險(xiǎn)的因素,審計(jì)工作隨著社會(huì)經(jīng)濟(jì)發(fā)展,也會(huì)發(fā)生一定的變化,但是工作人員如果不能相對(duì)應(yīng)與時(shí)俱進(jìn)的學(xué)習(xí)新的審計(jì)法律法規(guī)以及審計(jì)方法,而仍然以傳統(tǒng)的方式進(jìn)行工作,自然會(huì)相應(yīng)增加審計(jì)的風(fēng)險(xiǎn),通過(guò)對(duì)其進(jìn)行專業(yè)性的培訓(xùn),并學(xué)習(xí)現(xiàn)代化的信息手段,才能夠有效的提高工作質(zhì)量,還有法律法規(guī)的及時(shí)更新、積極使用信息化的技術(shù)對(duì)于審計(jì)工作是有明顯積極作用的,針對(duì)會(huì)計(jì)審計(jì)中的風(fēng)險(xiǎn)因素,實(shí)施信息化的審計(jì)手段才能夠使企業(yè)在競(jìng)爭(zhēng)激烈的市場(chǎng)中能夠長(zhǎng)久的發(fā)展。
參考文獻(xiàn):
[1]林鑫.會(huì)計(jì)審計(jì)風(fēng)險(xiǎn)因素與信息化審計(jì)對(duì)策探究[J].信息與電腦(理論版),2016,19:177-178.
[2]張?jiān)?試論會(huì)計(jì)審計(jì)風(fēng)險(xiǎn)因素與信息化審計(jì)策略[J].時(shí)代金融,2015,6:155+158.
[3]景麗.會(huì)計(jì)審計(jì)風(fēng)險(xiǎn)因素與信息化審計(jì)策略研究[J].知識(shí)經(jīng)濟(jì),2014,19:105+107.
[4]王瑞華.基于會(huì)計(jì)審計(jì)風(fēng)險(xiǎn)原因與會(huì)計(jì)信息化審計(jì)對(duì)策的分析[J].商場(chǎng)現(xiàn)代化,2014,27:232-233.
關(guān)鍵詞:會(huì)計(jì)信息化 控制風(fēng)險(xiǎn) 信息技術(shù) 內(nèi)部控制
會(huì)計(jì)信息化的出現(xiàn)實(shí)現(xiàn)了替代財(cái)務(wù)人員的手工核算,大大降低會(huì)計(jì)人員的勞動(dòng)強(qiáng)度。近年來(lái),隨著我國(guó)信息技術(shù)的不斷發(fā)展,會(huì)計(jì)信息化的應(yīng)用也迅速擴(kuò)展,其不僅應(yīng)用于會(huì)計(jì)核算和報(bào)表編制方面,而且逐步廣泛應(yīng)用于財(cái)務(wù)與業(yè)務(wù)一體化、資金結(jié)算、資產(chǎn)管理、預(yù)算管理、內(nèi)部控制、分析決策等方面,極大地提高了會(huì)計(jì)核算和管理的效率,同時(shí)會(huì)計(jì)信息化應(yīng)用中的風(fēng)險(xiǎn)點(diǎn)也不斷增多。因此,企業(yè)應(yīng)及時(shí)識(shí)別會(huì)計(jì)信息化應(yīng)用中的風(fēng)險(xiǎn),并采取有效措施控制風(fēng)險(xiǎn),促進(jìn)會(huì)計(jì)信息化的穩(wěn)定、健康發(fā)展。
一、企業(yè)會(huì)計(jì)信息化應(yīng)用中存在的主要風(fēng)險(xiǎn)
(一)會(huì)計(jì)信息化產(chǎn)品和供應(yīng)商選擇風(fēng)險(xiǎn)
我國(guó)市場(chǎng)中使用著各種類型的財(cái)務(wù)軟件,有著不同的特點(diǎn)和使用范圍,有些企業(yè)缺乏軟件評(píng)估能力和市場(chǎng)調(diào)研,對(duì)信息化目標(biāo)也不是很明確,選擇軟件時(shí)更多的是聽取商家的建議,可能導(dǎo)致選用的軟件不能與企業(yè)的實(shí)際業(yè)務(wù)和未來(lái)發(fā)展相匹配,或?qū)е隆按蟛男∮谩辟Y源浪費(fèi),或?qū)е聼o(wú)法實(shí)現(xiàn)期望的應(yīng)用效果。
一個(gè)好的產(chǎn)品,需要得到好的實(shí)施和運(yùn)維才能發(fā)揮其功能。供應(yīng)商(包括自行開發(fā))選擇不當(dāng),可能導(dǎo)致實(shí)施和后期維護(hù)履約能力不足或缺乏,最終可能導(dǎo)致軟件無(wú)法繼續(xù)使用。
(二)配套軟硬件配置風(fēng)險(xiǎn)
不同的信息化產(chǎn)品、產(chǎn)品不同的使用規(guī)模對(duì)配套硬件、操作系統(tǒng)等相關(guān)配置的要求不同,若前者與后者不匹配,可能導(dǎo)致相關(guān)配置資源富余浪費(fèi),或者因配置不足或不符導(dǎo)致系統(tǒng)無(wú)法正常有效運(yùn)行。如某財(cái)務(wù)軟件安裝后不能正常運(yùn)行程序,原因是本軟件的運(yùn)行需要微軟.net framework平臺(tái)的支持,如果客戶端的電腦上沒有安裝,就會(huì)出現(xiàn)此問(wèn)題。
(三)項(xiàng)目管理風(fēng)險(xiǎn)
新的系統(tǒng)實(shí)施會(huì)沖擊現(xiàn)有的操作,甚至?xí)?dǎo)致企業(yè)部分崗位縮減或人員調(diào)整,同時(shí)實(shí)施過(guò)程和試運(yùn)行給相關(guān)人員增加了大量額外工作。如果企業(yè)對(duì)項(xiàng)目重視不夠,未提前做好相關(guān)的項(xiàng)目管理工作,可能導(dǎo)致部分人員主觀阻擾項(xiàng)目推進(jìn),或?qū)е孪嚓P(guān)人員無(wú)更多精力及時(shí)完成項(xiàng)目施工工作。
系統(tǒng)的實(shí)施主要依靠企業(yè)和供應(yīng)商的核心實(shí)施團(tuán)隊(duì)完成或組織完成,核心實(shí)施團(tuán)隊(duì)人員的專業(yè)水平、組織協(xié)調(diào)能力、責(zé)任心、能夠投入項(xiàng)目的精力直接影響系統(tǒng)實(shí)施效果。
(四)項(xiàng)目具體實(shí)施風(fēng)險(xiǎn)
項(xiàng)目實(shí)施計(jì)劃不合理、調(diào)研不充分或?qū)嵤┏绦虿灰?guī)范,可能導(dǎo)致交付使用延遲、需調(diào)整系統(tǒng)產(chǎn)生大量冗余數(shù)據(jù)或者試運(yùn)行期延長(zhǎng),甚至需要重新實(shí)施。系統(tǒng)控制參數(shù)設(shè)置、基礎(chǔ)數(shù)據(jù)的整理、初始化數(shù)據(jù)的準(zhǔn)備與錄入等工作質(zhì)量直接影響試運(yùn)行和后期系統(tǒng)使用的效果。
(五)系統(tǒng)運(yùn)行維護(hù)風(fēng)險(xiǎn)
新系統(tǒng)的應(yīng)用,改變了原有操作方式,部分人員(特別是老員工)可能會(huì)較難迅速適應(yīng),若沒有規(guī)范的操作,可能導(dǎo)致工作效率低下或操作錯(cuò)誤風(fēng)險(xiǎn)。系統(tǒng)投入使用后,若沒有良好的后期維護(hù),系統(tǒng)會(huì)因缺乏規(guī)范而出現(xiàn)混亂;相關(guān)使用人員的操作得不到及時(shí)的指導(dǎo),出現(xiàn)的問(wèn)題得不到及時(shí)解決,系統(tǒng)的使用效果會(huì)大打折扣,甚至無(wú)法繼續(xù)使用。
(六)系統(tǒng)及信息安全風(fēng)險(xiǎn)
部分軟件在使用前測(cè)試不夠充分,軟件可能存在部分功能缺陷、數(shù)據(jù)結(jié)構(gòu)不合理、程序結(jié)構(gòu)紊亂等潛在問(wèn)題未及時(shí)發(fā)現(xiàn),這些問(wèn)題可能在系統(tǒng)正式運(yùn)行后期由于頻繁被觸發(fā),最終造成系統(tǒng)崩潰等重大后果。
用戶權(quán)限管理不當(dāng)、控制參數(shù)設(shè)置不當(dāng),可能導(dǎo)致信息泄露或舞弊行為,給企業(yè)帶來(lái)經(jīng)濟(jì)損失。隨著信息技術(shù)的發(fā)展,可能會(huì)被某些不法分子利用,破壞軟件系統(tǒng),竊取商業(yè)信息,甚至侵吞企業(yè)資產(chǎn)。
(七)內(nèi)部控制風(fēng)險(xiǎn)
在企業(yè)實(shí)行會(huì)計(jì)信息化處理后,傳統(tǒng)的內(nèi)部控制手段和方法已難以滿足管理的需要。內(nèi)部控制的對(duì)象不再局限于傳統(tǒng)的會(huì)計(jì)部門,而是向著其他多個(gè)部門發(fā)展,控制的人群也在不斷的擴(kuò)大,如逐漸延伸到管理人員、信息技術(shù)人員等多個(gè)部門;控制的對(duì)象不再是傳統(tǒng)的紙制品,而是向著具有現(xiàn)代科技特征的磁介質(zhì)內(nèi)容發(fā)展。
二、企業(yè)會(huì)計(jì)信息化風(fēng)險(xiǎn)應(yīng)對(duì)措施
(一)加強(qiáng)項(xiàng)目管理,統(tǒng)一思想
企業(yè)會(huì)計(jì)信息化工作是一項(xiàng)重要和復(fù)雜的工作,企業(yè)領(lǐng)導(dǎo)應(yīng)足夠重視和支持,制定獎(jiǎng)罰措施,妥善處理新系統(tǒng)對(duì)現(xiàn)有管理的沖擊,統(tǒng)一員工思想,高度重視,保障足夠的人力、物力和財(cái)力的投入,全力完成實(shí)施工作。
(二)選擇合適的會(huì)計(jì)信息化產(chǎn)品和供應(yīng)商
選用會(huì)計(jì)信息化產(chǎn)品前要對(duì)產(chǎn)品進(jìn)行充分的了解,進(jìn)行充分的市場(chǎng)應(yīng)用情況調(diào)研。電子產(chǎn)品更新較快,產(chǎn)品應(yīng)選擇市場(chǎng)主流產(chǎn)品,考慮與其他系統(tǒng)的兼容性、可擴(kuò)展性,要與企業(yè)自身規(guī)模、管理現(xiàn)狀、財(cái)務(wù)狀況、企業(yè)的發(fā)展、信息化基礎(chǔ)等情況相匹配,不是最先進(jìn)的產(chǎn)品就是最好的,選擇最適合的才是最好的。產(chǎn)品供應(yīng)商一定要求可持續(xù)性較好、履約能力較強(qiáng)的供應(yīng)商,確保產(chǎn)品能夠較好的實(shí)施,較長(zhǎng)時(shí)間能夠保障系統(tǒng)的穩(wěn)定運(yùn)行。
(三)做好配套軟硬件的配置工作
不同的軟件開發(fā)環(huán)境和應(yīng)用范圍不同,對(duì)相關(guān)軟硬件的配置要求也不同,企業(yè)應(yīng)充分與軟件開發(fā)商溝通,充分了解相關(guān)配套配置要求,結(jié)合企業(yè)發(fā)展、使用規(guī)模等做好配套軟硬件的配置工作,在技術(shù)配置上為軟件的運(yùn)行和使用做好保障。
(四)組建好系統(tǒng)實(shí)施和運(yùn)維的核心團(tuán)隊(duì)
產(chǎn)品選定后,系統(tǒng)實(shí)施和運(yùn)維的好壞關(guān)鍵看核心團(tuán)隊(duì)。企業(yè)應(yīng)對(duì)供應(yīng)商實(shí)施和運(yùn)維團(tuán)隊(duì)提出較高要求,要求經(jīng)驗(yàn)豐富、專業(yè)技術(shù)過(guò)硬、責(zé)任心強(qiáng)。同時(shí),企業(yè)應(yīng)組建自己的實(shí)施和運(yùn)維核心團(tuán)隊(duì)與供應(yīng)商對(duì)接,團(tuán)隊(duì)既要熟悉財(cái)務(wù)、業(yè)務(wù),也要熟悉技術(shù),保障能夠?qū)⒇?cái)務(wù)業(yè)務(wù)與信息技術(shù)較好的結(jié)合在一起,要求團(tuán)隊(duì)專業(yè)水平高,責(zé)任心強(qiáng),有較強(qiáng)的組織協(xié)調(diào)能力。
(五)做好實(shí)施前的充分準(zhǔn)備
在軟件實(shí)施前應(yīng)進(jìn)行充分的需求調(diào)研、討論,梳理、規(guī)范管理工作流程,完成會(huì)計(jì)科目、客戶、供應(yīng)商、報(bào)表表樣、初始化數(shù)據(jù)等基礎(chǔ)資料的整理,嚴(yán)格使用規(guī)范的實(shí)施程序,確保每個(gè)環(huán)節(jié)的工作做實(shí)做到位。
(六)做好應(yīng)用培訓(xùn)工作
為保障系統(tǒng)的正常上線,上線前應(yīng)對(duì)操作人員進(jìn)行嚴(yán)格的培訓(xùn),編制系統(tǒng)使用指引,上線后并給予一定期間的輔導(dǎo)操作,確保各操作人員能迅速熟悉系統(tǒng)的功能和相關(guān)操作。
(七)建章立制,規(guī)范系統(tǒng)的運(yùn)行維護(hù)
為保障系統(tǒng)的長(zhǎng)效運(yùn)行,必須對(duì)系統(tǒng)的運(yùn)行維護(hù)進(jìn)行規(guī)范。企業(yè)應(yīng)建立用戶權(quán)限管理制度、基礎(chǔ)資料維護(hù)規(guī)范、管理員操作指引和規(guī)范、服務(wù)器管理規(guī)定等一系列配套管理制度,規(guī)范、控制系統(tǒng)用戶和管理員的操作。
(八)做好系統(tǒng)和信息的安全保障工作
系統(tǒng)上線前,應(yīng)經(jīng)過(guò)充分的測(cè)試,通過(guò)與供應(yīng)商的協(xié)議約定,對(duì)系統(tǒng)本身缺陷供應(yīng)商應(yīng)盡快免費(fèi)修補(bǔ),降低系統(tǒng)自身隱性缺陷的影響。企業(yè)應(yīng)建立起完善的安全控制制度,通過(guò)有效的技術(shù)手段防范病毒等網(wǎng)絡(luò)風(fēng)險(xiǎn),通過(guò)有效的預(yù)警和監(jiān)控手段監(jiān)督異常情況,根據(jù)企業(yè)的實(shí)際情況對(duì)重點(diǎn)用戶或重點(diǎn)工作選用定期修改密碼、使用動(dòng)態(tài)密碼設(shè)備、安全認(rèn)證中心等手段,保障系統(tǒng)和信息的安全。
(九)加強(qiáng)企業(yè)會(huì)計(jì)信息化的內(nèi)部控制
隨著控制對(duì)象變得越來(lái)越復(fù)雜,內(nèi)部控制功能和手段需要不斷的更新與改進(jìn)。在實(shí)現(xiàn)全面會(huì)計(jì)信息化的同時(shí),也要建立起適當(dāng)?shù)膬?nèi)部控制制度。一方面通過(guò)完善會(huì)計(jì)信息化系統(tǒng)的自身功能加強(qiáng)內(nèi)控,如通過(guò)設(shè)立校驗(yàn)平衡、設(shè)立對(duì)應(yīng)關(guān)系、設(shè)置控制參數(shù)等加強(qiáng)對(duì)賬、復(fù)核、防錯(cuò)、糾錯(cuò)能力,控制不相容崗位權(quán)限的操作。另一方面通過(guò)加強(qiáng)對(duì)會(huì)計(jì)信息系統(tǒng)的審計(jì)和內(nèi)部檢查,通過(guò)審計(jì)和內(nèi)部檢查及時(shí)發(fā)現(xiàn)系統(tǒng)中的錯(cuò)誤和不足,并及時(shí)修正,全面提升會(huì)計(jì)核算的質(zhì)量和效率,保證會(huì)計(jì)信息化系統(tǒng)的穩(wěn)定、健康運(yùn)行。
級(jí)別:北大期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):
級(jí)別:CSSCI南大期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)