電算化會計信息系統(tǒng)的內部控制的功能與特點
會計系統(tǒng)的內部控制是指為了保證業(yè)務活動的有效進行,保護資產的安全和完整,防止、發(fā)現(xiàn)、糾正錯誤與舞弊,保證會計信息資料真實、合法、完整而制定和實施的政策與程序??紤]到會計電算化的特點,電算化會計信息系統(tǒng)內部控制應具有以下功能:
著重于組織、批準、權限及保護措施等方面的責任控制功能;著重于財產安全、防止錯誤及舞弊、查找和校正非法行為等方面的差錯和舞弊控制功能;著重于如何充分協(xié)調和組織,發(fā)揮系統(tǒng)效能,使系統(tǒng)高效地運行的效率控制功能。
由此表現(xiàn)出來的具體特點如下:
1、控制的重點轉向系統(tǒng)職能部門。計算機會計信息系統(tǒng)實現(xiàn)后,數(shù)據(jù)的處理、存儲集中于系統(tǒng)職能部門,因此內部控制的重點必須隨之轉移。
2、控制的范圍擴大。由于計算機會計信息系統(tǒng)的數(shù)據(jù)處理方式與手工處理方式相比有所不同,以及計算機系統(tǒng)建立與運行的復雜性,要求內部控制的范圍相應擴大,其中包括一些手工系統(tǒng)中沒有的控制內容,如對系統(tǒng)開發(fā)過程的控制、數(shù)據(jù)編碼的控制以及對調用和修改程序的控制等等。
3、控制方式和操作手段由人工控制轉為人工控制和程序控制相結合。在計算機系統(tǒng)中,原有的手工控制手段有些仍然保留,但需要增設一些存儲與計算機程序中的程序化控制。當然隨著計算機應用的程度不同,程序化控制的范圍也會有所不同。一般來說,計算機應用的程度越高,采用的程序化控制也就越多。
電算化會計信息系統(tǒng)的內部控制的內容
目前事業(yè)單位應用會計電算化的現(xiàn)狀還只停留在一般利用水平,管理者對人員分工和職能分割,數(shù)據(jù)備份與保管、硬軟件的備份與維護等方面的重要性往往認識不足。大多數(shù)單位購買了計算機,配備了相應的應用財務軟件,卻忽視了相應的內部控制。因此,會計電算化后,必須建立新的完備的內部控制系統(tǒng)。
電算化會計信息系統(tǒng)的內部控制一般包括兩類,即一般控制和應用控制。它們均是計算機應用于會計信息系統(tǒng)所產生的特殊控制,用來預防、發(fā)現(xiàn)和糾正系統(tǒng)中所發(fā)生的錯誤、舞弊和故障,使系統(tǒng)能正常運行,其提供及時可靠的會計信息的重要保證。
1、一般控制是指對計算機會計信息系統(tǒng)的組織、鑒定、應用環(huán)境等方面進行的控制。一般控制是應用控制的基礎。主要包括以下幾個方面:
?。?)組織控制:組織控制是指通過部門的設置、人員的分工、崗位職責的制定、權限的劃分等形式進行的控制,其基本目標是建立恰當?shù)慕M織機構和職責分工制度,以達到相互牽制、相互制約的目的;防止或減少錯弊的發(fā)生。其中較重要的崗位有系統(tǒng)管理和審核崗位。
系統(tǒng)管理主要負責系統(tǒng)的硬軟件管理,從技術上保證系統(tǒng)的正常運行。
審核崗位主要負責監(jiān)督計算機及電算化系統(tǒng)的運行,防止利用計算機進行舞弊。具體包括:審查機內數(shù)據(jù)與書面資料的一致性;監(jiān)督數(shù)據(jù)保存方式的安全性、合法性,防止發(fā)生非法修改歷史數(shù)據(jù)的現(xiàn)象;對系統(tǒng)運行各環(huán)節(jié)進行審查,防止存在漏洞等。
?。?)系統(tǒng)操作控制:系統(tǒng)操作控制主要表現(xiàn)為操作權限控制和操作規(guī)程控制兩個方面。
操作權限控制是指每個崗位的人員只能按照所授予的權限對系統(tǒng)進行作業(yè),不得超越權限接觸系統(tǒng)。系統(tǒng)應制定適當?shù)臋嘞迾藴鼠w系,使系統(tǒng)不被越權操作,從而保證系統(tǒng)的安全。操作權限控制常采用設置口令來實行。
操作規(guī)程控制是指系統(tǒng)操作必須遵循一定的標準操作規(guī)程進行。標準操作規(guī)程包括:軟硬件操作規(guī)程,作業(yè)運行規(guī)程,用機時間記錄規(guī)程等。
?。?)系統(tǒng)文件安全及文檔控制:系統(tǒng)文件應由專人負責保管,使用和修改必須經過有關領導審批,與系統(tǒng)無關的人員和按規(guī)定不得接觸文件的人員,不得使用這些系統(tǒng)文件。
?。?)內部審計在系統(tǒng)開發(fā)階段,內部審計人員不僅要參與開發(fā),指出現(xiàn)有措施的不足,提出改進意見,還要對開發(fā)工作本身進行審核和評價,在電算化系統(tǒng)的日常運行階段,內部審計人員還要檢查電算化部門的各項規(guī)章是否符合整個單位的基本政策和規(guī)定,同時,他們還負責對業(yè)務處理、記錄保存、報告產生和環(huán)境安全及相關的控制進行評價和驗證,并利用計算機輔助技術對計算機程序進行測試,以檢查業(yè)務處理過程是否正確可靠。
2、應用控制則指對計算機會計信息系統(tǒng)中具體的數(shù)據(jù)處理功能的控制。應用控制具有特殊性,不同的應用系統(tǒng)有不同的處理方式和處理環(huán)節(jié),因而有不同的控制問題和控制要求。但是,一般來說,計算機會計信息系統(tǒng)的應用控制包括以下幾項控制:
輸入控制:常用的控制方法包括:建立科目名稱與代碼對照文件,以防止會計科目輸錯;設計科目代碼校驗,以保證會計科目代碼輸入的正確性;設立對應關系參照文件,用來判斷對應賬戶是否發(fā)生錯誤;試算平衡控制,對每筆分錄和借貸方進行平衡校驗。防止輸入金額出錯;順序檢查法,防止憑證編號重復;二次輸入法,將數(shù)據(jù)先后兩次輸入或同時由兩人分別輸入,經對比后確定輸入是否正確等。
處理控制:常用的控制措施包括:登賬條件檢驗,即系統(tǒng)要有確認數(shù)據(jù)經復核后才能登賬的控制能力;防錯、糾錯控制,即系統(tǒng)要有防止或及時發(fā)現(xiàn)在處理過程中數(shù)據(jù)丟失、重復或出錯的控制措施;修改權限與修改痕跡控制,即對已人賬的憑證,系統(tǒng)只能提供留有痕跡控制,即對已人賬的憑證,系統(tǒng)只能提供留有痕跡的更改功能,對已結賬的憑證與賬簿以及計算機內賬簿生成的報表數(shù)據(jù),系統(tǒng)不提供更改功能等。
輸出結果控制:控制措施包括:控制只有具有相應權限的人才能執(zhí)行輸出操作,并要登記操作記錄,從而達到限制接觸輸出信息的目的;打印輸出的資料要進行登記,并按會計檔案要求保管。