会计电算化风险论文
会计电算化风险论文(精选12篇)
会计电算化风险论文 第1篇
所谓会计电算化, 是指将会计信息作为管理信息资源, 全面运用以计算机技术、网络技术和通讯技术为代表的信息技术对其进行获取、加工、传输、存储、应用等处理, 为企业经营管理、控制决策和社会经济运行、管理提供充足与适时的信息。狭义的会计电算化指电子计算机在会计工作当中的运用, 具体而言, 就是利用会计软件指挥各种计算机设备代替手工完成在手工操作下很难完成的工作的过程。从广义上来讲, 是指与会计电算化有关的所有工作, 具体包括会计电算化软件的开发与应用, 会计电算化的人才培训、会计电算化的宏观规划、会计电算化软件的开发与应用、会计电算化制度建设、会计电算化软件市场的培育与发展等。
电算化会计具有运算速度快、自动化程度高、计算精确度高、存储量大等电子计算机具备的一般特点, 与手工记账相比, 其提供会计信息更加及时、准确和规范, 提升了会计现代化的管理思想, 加快信息传递, 在一定程度上推进了会计改革的进程。但在会计电算化飞速发展的同时, 也产生了许多新的问题。
2 会计电算化工作中存在的风险
2.1 会计软件配置不当的风险
财务软件的配置是建立会计电算化信息系统的重要环节, 这项工作的好坏将直接影响电算化的开展质量。在实际配置的过程中, 安全隐患主要存在于购买环节与开发环节。
购买软件时, 如果忽视企业自身的需要和情况, 盲目追求功能先进的产品, 一方面将导致资源浪费, 另一方面将导致软件适用性降低。初始参数设置难度的增大, 对软件运行环境要求的提高, 将对会计人员提出更高要求, 从而降低财务核算的安全系数。反之, 购买一些规模较小的软件公司提供的产品, 虽然可以节约成本, 但是软件的质量和后续服务缺乏保证。采用自主开发、委托开发或者联合开发的企业, 由于技术要求高, 实际研制中常出现各种问题。例如, 设计人员不能充分了解用户需求, 可行性分析报告不符合实际, 数据流程图混乱, 输入与输出信息模糊不清, 文件调查表不够具体, 软件需求说明书不全面, 程序设计说明书不清晰, 程序错误不能及时发现, 对系统开发工作不能有效地组织和控制等, 从而导致开发出的软件质量下降, 安全系数降低。
2.2 复合型会计电算化人才紧缺的风险
作为一个综合性的会计电算化专业人才, 需要具备计算机、会计、管理等多方面的专业知识。目前, 许多单位的电算化人员是由过去的手工记账会计人员经过短期培训而来, 对计算机的软硬件知识了解不多, 他们在运用计算机处理业务的过程中, 大多数除了使用财务软件进行会计信息的处理之外, 不能灵活运用计算机进行财务信息的加工处理, 更谈不上对会计电算化软件的维护与开发。当计算机运行出现问题时, 计算机维护人员又大多是计算机专业出身, 对财务知识不甚了解, 不能把计算机知识和会计等财务知识融合在一起。缺乏会计电算化方面的专业人才已然成为企业快速实现会计电算化的障碍。
2.3 实际操作过程存在的风险
2.3.1 内部控制制度不健全
由于在电算化环境下, 电子数据经过审核与确认即可自动生成记账凭证, 账簿、报表都是派生性数据。因此, 账簿、报表的真实性、准确性完全取决于审核和确认的电子数据, 而直接篡改记录在计算机磁盘和光盘上的电子数据比传统犯罪手段更加令人难以发觉。此外, 手工记账会计下, 每一个环节都有相应工作人员的签名盖章, 仿造有一定难度。相比之下, 电算化系统的口令授权方式更容易产生漏洞, 造成权限的滥用。由此可见, 电算化情况下授权、审批等内控制度的不健全将导致更大的潜在风险。实务操作中, 有一些单位使用会计电算化系统后, 对会计职务相分离、职权不相容原则的要求下降, 有些会计人员既从事数据的输入、输出工作, 又负责数据的报送, 这样就增加了他们在未经授权的情况下直接对使用中的数据进行修改、复制或删除等作假舞弊操作的可能性。由于内部控制制度薄弱, 操作人员可能超越权限或未经授权的人员有可能通过计算机和网络浏览全部数据文件, 篡改、复制、伪造、销毁企业重要的数据, 造成企业损失。
2.3.2 电算化操作不规范
实际操作中, 有些会计人员对计算机与电算化系统不熟悉, 上机操作能力差, 致使数据的输入、输出出现差错;另一方面, 有些会计人员不严格按操作规范进行操作, 比如对会计数据的备份不按要求及时、按质按量备份, 或者未将备份数据在不同地方妥善保管等。如果没有严密的管理制度或有章不循, 会计电算化工作就不能正常健康运转, 从而影响会计信息质量。
2.3.3 电算化系统不安全
电算化会计系统的风险主要体现在两个方面:首先是物理环境对计算机硬件的影响, 其次是网络环境对计算机软件的威胁。由于会计信息以数据形式保存在存储介质中, 而存储介质对于防火、防水、防磁和温度变化等都有一定要求。存储介质的损坏, 将导致会计数据的丢失。会计软件在安装和使用过程中出现问题也可能导致数据灭失。此外, 网络故障、计算机病毒、黑客入侵等因素都可能导致会计数据丢失, 这些都是传统手工会计下不曾出现的问题。
3 风险防范措施
3.1 更新知识, 转变观念
要加强对会计电算化的认识, 转变观念。实现会计电算化不仅是会计核算工具和核算方法的改进, 而且是会计学科体系本身的一次革命, 使会计人员从记账算账等烦琐的日常工作中解脱出来, 将更多的时间和精力用于管理上, 为科学管理、决策提供可靠数据, 从而促进单位经济业务的发展, 提高整个会计工作水平。会计人员应当在充分了解会计电算化重要性的基础上, 认识到会计电算化风险防范的必要性。此外, 会计人员还应当意识到, 会计电算化在财务工作中是一个长期的过程, 而不是财务工作的短期目标, 它总在不断地改进和发展, 因此需要详细制定适应单位会计电算化发展的规划, 循序渐进地开展工作, 这是保障电算化顺利发展的重要措施。
3.2 从实际出发, 对症下药
企业应当从自身实际情况和需要出发, 选择最合适的财务软件。企业在购买财务软件推行电算化时, 应该着重考虑以下几点:该软件必须通过有关机构的评审, 软件的技术指标应满足企业的需求, 符合企业特殊核算的要求和行业特性, 满足后续发展的需要, 能保证会计数据安全可靠, 不易被破坏和泄密, 操作方便, 售后服务好, 能及时提供日常维护、版本升级和软件再开发。近年来, 随着计算机技术的高速发展, 国内涌现一批优秀的财务软件。例如, 金蝶KIS是一款面向小型企业的管理软件, 金蝶K/3侧重为中大型企业提供最适合中国企业管理特质的个性化企业管理及电子商务应用解决方案, 而用友ERP NC则是集团企业的最佳选择。
3.3 强化内控, 健全管理
随着会计电算化替代手工会计核算方式, 内部控制制度也被赋予了新的内容。控制方式从单纯的手工控制转化为组织控制、手工控制和程序控制相结合的全面内部控制, 控制的要求也更为严格、规范, 因此要求必须建立和健全电算化环境下的内部控制制度。首先, 应根据会计电算化系统的业务要求, 实行用户权限分级授权管理。设立各个电脑操作岗位, 如系统管理员、软件操作员、系统维护员、会计档案管理员等, 明确岗位职责和操作权限, 使每个操作人员只能在自己的权限范围内进行工作, 保证会计电算化系统能够正常顺利地运行, 确保会计数据的安全、准确、可靠。其次, 建立严格的上机记录制度, 登记姓名、上机时间、操作内容、系统运行状况等。再次, 及时做好数据备份, 最好是保存双备份;最后要保证系统安全, 最好专机专用, 不使用未经检查的软盘, 有效避免计算机病毒的侵入, 确保会计数据的安全性。
3.4 内外结合, 加强监管
在会计电算化环境下, 为了保证会计信息质量, 一方面应该强化内部审计监督机制, 定期进行内部控制测试, 及时寻找漏洞、查错防弊、获取证据, 将问题消除在萌芽状态, 为会计电算化顺利实施提供保障。另一方面, 应加强外部监督和对违法违规行为的处罚。加强和改善注册会计师的审计监督、《会计法》等司法监督, 以及媒体等舆论监督。
尽管会计电算化的风险是客观存在的, 但是只要我们正视风险, 认真分析, 积极采取正确有效的防范措施, 进行严密监督与控制, 那么会计电算化的风险完全可以防控, 会计电算化工作一定能顺利开展。
参考文献
[1]财政部会计司.会计电算化工作规范[S].北京:经济科学出版社, 1996.
[2]艾文国, 孙洁.会计信息化[M].第2版.北京:高等教育出版社, 2008.
[3]南新虹.会计电算化系统舞弊的防范与控制[J].会计之友, 2001 (7) .
[4]任福海.会计电算化工作中存在的问题及改进措施[J].会计之友, 2004 (10) .
[5]马萍.我国会计电算化软件的发展趋势[J].会计之友, 2002 (9) .
[6]贾娜.会计电算化条件下的内部控制[J].中国管理信息化, 2010 (7) .
[7]王磊磊.计算机会计信息系统的内部控制[J].财会通讯, 2002 (7) .
企业会计电算化中的风险防范 第2篇
在会计电算化的模式下,过去需要多人合作才能加以完成的复杂会计工作由计算机便尅自动完成,不仅准确、快捷、方便,而且省时省力。
企业会计电算化的实现可谓是会计发展史上的一次重大变革,但是其中也带来了一系列风险及安全隐患,因而如何防范会计电算化风险,已经逐渐的成为企业致力于解决的重大问题。
会计电算化下的审计风险分析 第3篇
关键词:会计电算化;审计工作;风险分析;问题对策
一、会计电算化的概念及对审计工作的影响
会计电算化审计是计算机技术和审计工作相融合的过程,是指对电算化会计所形成的信息系统的审计,是由独立的机构或审计人员以被审单位在一定时期内的电算化会计信息系统及其范围内会计资料反映的经济活动为对象,利用专门的计算机审计技术,通过对系统内部控制、应用程序、数据文件以及对其电算化过程和结果等进行的审计,会计电算化的使用对审计工作的影响,一方面在及时性、准确性方面提高了会计信息数据的处理,对会计数据的深度和广度也促进不少,也在同一时间内使得会计事业,快速前进;另一方面,计算机软件技术迅猛发展下的会计电算化给审计人员提出了新课题、新任务,并且改变了审计理论技术和方法等,这些重大变化让审计风险更加突出,也对审计人员的审计工作增加了难度,并要求对此进行克服。
二、会计电算化下的审计环境风险分析
(一)系统控制风险
由于计算机信息系统操作控制中的弊端所导致的威胁就是通常说的系统控制风险。传统手工下操纵机制的进行,是靠彼此相互监督、控制来实现的。但是在会计电算化应用之后,传统形式的监督及控制转化为人与机器并行的双重控制,且以对机器的控制为主。会计电算化的出现,改变了审计的对象和内容,因此审计人员需要对软件相关方面的内容来进行测评。
(二)人员操作风险
计算机审计系统的应用人员在其领域内由于自身主观意识或客观因素所导致的审计威胁就是人员操作风险。在审计操作方面,工作人员必须对计算机的软硬件以及处理系统有相当充分的了解。如果相反的对这些方面了解的不够透彻,那将必然会导致审计证据的遗漏,从而出现审计风险。
(三)计算机舞弊风险
作为计算机应用技能和当代会计二者相辅相成条件下的会计电算化,它的普及使得传统手工记账转变为计算机记账,储存介质将由纸质版变为磁性介质。这种变化的产生,造成审计工作中的审查线索不见,另外还将有可能对该软件系统隐蔽的进行一些非法操作:譬如对数据的重复操作及会计记录的数据进行元痕修改。近些年来,计算机舞弊的犯罪行为不断增加,这种恶性行为不仅仅给企业的经济造成了巨大损失,还甚至对国家与地区的安全性造成危害。
(四)会计电算化下的职业道德
注册会计师在其职业生涯中所不可或缺的人格和遵纪守法、自身能力等的总称就是注册会计师的职业道德。依据独立性准则,对于独立性有可能面临的各种环境下的威胁进行识别,并通过一定行为来解除这些威胁,利用一些积极的措施把这种威胁尽可能降到可接受水平,是会计师事务所的义务。由于电算化系统的安全稳定与记录的财务数据息息相关,会计电算化下的审计重心逐渐转移到被审计单位的电算化系统上。假如只对系统内部的财务数据进行审核,而忽略系统的检测的话,那么不仅会把审计人员时间浪费,还将大大有可能带来审计风险。由此可以看出,新形势下的审计人员,迫切的需要具备高要求的计算机知识。
三、电算化审计存在问题的解决对策
(一)提高对计算机审计的认识
在广泛推广计算机审计的发展的时候,清楚认识计算机审计,转变对其的观念是首要任务。要使广大审计人员认识到发展计算机审计的必要性,并且逐步从手工审计的观念中转变过来,从而为推进计算机审计的进一步发展奠定良好的基础。
完善广泛使用计算机审计的良好氛围,加大计算机专业人员进入审计工作中,并对审计原始数据加大事前的监督。同时,可引人国外优秀的经验,结合我国现行的实际情况,营造适合我国计算机审计发展的环境。
(二)建立起统一的对审计方法的规定
计算机审计的发展既与会计电算化的发展密切相关,但是同时又有着自身的独立性,因此,我们应该强化对计算机审计基础理论的建设,构建完整的计算机审计方法体系。
(三)建立适应现在审计环境的法律法规
由于计算机审计突飞猛进的发展过程,进而发现了一系列问题,但是在法律法规中都没有具体的法律条款来相对应,对于某些特定的计算机审计行为,甚至没有法律层面上的约束,因此,我们要加强完善相关计算机审计法律条款,比如,可以建立健全计算机审计软件的管理制度,计算机审计的岗位责任制度以及计算机审计数据管理制度等,这不仅可以保证审计数据的真实性和完整性,也为计算机审计行业制定的统一的行业法规,使得我国计算机审计环境可以更加健康发展。
(四)加快计算机审计软件的开发完善计算机审计软件是实施计算机审计的基础,完善计算机审计软件可以使计算机审计工作更好地开展。现在我国计算机审计发展的问题还存在于数据接口方面,因此,应加强对会计电算化软件和计算机审计软件开发的管理,制定统一的软件接口标准,使得计算机审计可以更好地发挥其职能,使它的作用不仅仅停留在数据检查,而是可以向数据分析方向转变。
(五)提高计算机审计人员专业素养
在对计算机审计外在环境提高,计算机审计软件完善后,对于执行计算机审计的审计人员,也应该顺应发展,提高审计人员的专业素养,同时,促进了计算机审计人员的素质提高,也是对我国计算机审计的发展加了一把力。
1、加强对现有审计人员的职业培训,培训出一批有能力的复合型审计人才,一批不仅拥有熟练的审计知识,又懂得计算机专业知识的人才。2、提升审计人员职业道德建设,要经常开展审计人员职业道德建设的培训,贯彻国家对审计人员审计过程中的要求。3、结合高校教育,为未来计算机审计的发展培养后备人才力量,原我国审计署长李金华说过在以后的工作中,我们首要任务就是建立一支信息化的审计人才队伍。从点到线,从线到面,一步一个脚印的扎实营造一支业务较高、水平较高、适应审计信息化建设需要的人才队伍。因此,应该重视高校的审计人才培养。首先,要加强高校的师资力量,使广大学生在能够学到扎实的理论知识的基础上,还可以有对审计实务的深层次的理解。其次,应加大学生X忖f算机专业知识学科的认识,这可以通过开设课程来实现。然后,虽然市面上已有计算机审计软件,但是针对于教学的审计软件却很少,因此,可以加快针对于教学的计算机审计软件的开发。最后,为学生创立一个可以进行实践的平台,使得高校学生可以更好地把理论学习和实践培训相结合,这样的方式不仅可以使学生对自己所学到的审计知识有更好地理解,也可以锻炼他们对问题的分析和主动解决的能力。一方面新型审计风险的出现,导致传统的手工审计遭到极大的冲击。但是另一方面,由于新型审计的出现,原有的审计方法、理念都有了很大的改变,发展速度进一步的加快了;电算化审计对审计工作的审计线索、内容以及技术方法的改变,使得其对审计工作人员的素质也有了更高的要求。
四、电算化审计未来的发展趋势
(一)计算机审计理论会寻找到新的突破口
随着计算机信息技术的不断发展,基于其的计算机审计也必然会有新的研究领域不断被发现,因此,也就需要新的计算机审计理论去对整忖十算机审计理论框架体系进行更新和完善。
(二)计算机审计方法和技术的创新使其覆盖面更广
计算机技术的发展带动力一系列产物的发展,除了会计电算化之外,慢慢进入寻常百姓家的电子商务或许也渐渐会成为计算机审计新的审计对象。计算机辅助审计的方式和技术都集中于事后审计,但在未来的发展中,计算机审计技术对各种数据会进行分析,甚至查找出隐藏的问题,从而及时解决。
(三)建立健全对计算机审计监督的部门
计算机审计是新时代信息化发展下的产物,它代表了高效与准确,但是,因为计算机信息技术的特殊性,它存在太多的不确定性,因此,我们就应该对计算机审计进行监督与管理。
通过对会计电算化的探析可以了解到,审计工作为了适应电算化的新的历史任务,必须对自身进行不断的更新换代,获取更多相关知识,提升计算机的应用水平,对现代化的管理克分理解,通过不断的升华来面对会计电算化下审计的诸多问题与挑战。
参考文献:
[1]徐丽艳.计算机审计存在的风险及防范.中国审计,2011(12).
[2]赵连灯.我国会计电算化当今现状与发展趋势探究.时代金融,2014(20).
会计电算化的风险与防范 第4篇
关键词:会计电算化风险防范
1 财务软件配置中存在的风险及防范
财务软件配置是会计电算化信息系统建立的重要环节。目前的配置方法主要有两种:一是购买, 二是开发。这项工作的好坏将直接影响电算化的开展质量, 对会计信息的真实与否也起着重要作用。在实际配置中安全隐患随处可见。
购买方式。目前许多单位在购买软件时, 往往喜欢买最先进的产品, 而忽视了企业自身的情况和需要。现在的软件市场上新概念很多, 如网络财务软件、会计信息化软件、在线财务软件、会计决策软件等, 这种只听冠名追求高档而忽视软件配置的基本要求的作法, 一方面不符合最佳效率原则的要求, 导致资源浪费。另一方面往往带来软件适应性差, 初始参数设置难度大, 软件运行环境要求高, 操作复杂, 对会计人员技术要求高等问题, 企业稍有闪失, 安全系数会大大降低。故企业在购买财务软件推行电算化时, 应该重点注意:该软件必须通过有关机构的评审, 软件的技术指标应满足企业的需求, 符合企业特殊核算的要求和行业特性, 以及发展的需要, 能保证会计数据安全可靠, 不易被破坏和泄密, 操作方便, 通俗易懂, 简单好学, 售后服务好, 能及时提供日常维护、版本升级和软件再开发。
开发方式。不管是自行开发、委托开发或是联合开发, 大多数企业都是采用生命周期法。这种方法将软件工程学和系统工程的理论和方法引入软件配制开发中, 将软件开发的全过程视为一个生命周期, 严格地划分为系统调查、系统分析、系统设计、系统程序、系统测试、系统运行与维护六个阶段, 使软件开发分阶段分步骤地进行, 强调软件开发的全过程。由于这种方法结构严谨, 逻辑性强, 技术要求高, 实际研制中常出现一些致命问题:系统分析和设计人员不能充分了解系统状况和用户需求, 可行性分析报告不符合实际, 数据流程图混乱, 输入与输出信息模糊不清, 文件调查表不够具体, 软件需求说明书不全面, 程序设计说明书不清晰, 系统测度不完整, 程序错误不能及时发现, 对系统开发工作不能有效地组织和控制等。导致开发出的软件质量下降, 安全系数降低。要解决上述问题, 系统开发人员必须充分熟悉生命周期法的基本步骤, 并严格分阶段、分步骤进行, 同时要明确规定每个阶段的任务、原则、方法、工具和形成的文档资料, 开发人员之间要相互沟通, 保证每个阶段之间相互协调。
2 实际操作中存在的风险及防范
会计软件都有一套相对完整的授权、审批和密码保护功能, 充分发挥它的作用, 可以让我们在公布信息的同时较好地保护会计系统。但有些单位却把SYSTEM的密码在财务科完全公开, 这是一种非常危险的作法。如果他们的会计信息网络化的公开, 那么任何人都可以通过SYSTEM用户来控制会计网络系统, 会计信息无限制地被浏览已是“小事”, 更严重的是破坏科目体系和对账数据, 使系统瘫痪。还有一种情况就是操作员之间相互公开自己的密码, 相互信任, 但信息会随着人与人之间的交流而传播, 所以很难免不会把这些密码告诉非操作人员, 这也会造成会计信息的无限制被浏览、丢失等情况。另外还有因操作制度不完善, 权限管理不严密, 安全措施不全面, 缺乏有效的监督而导致玩忽职守的现象时有发生。防止因操作不当带来的安全隐患, 重要应做好以下工作:要保护计算机设备, 防止各种非法指定人员操作计算机及财务软件, 保证机内的程序和数据的安全;明确规定上机操作人员对会计软件的操作工作内容和权限, 对操作密码要严格管理, 定期更换操作员的密码;密码是限制操作权限, 检查操作人员身份的一道防线, 管理好每个人的密码, 对整个系统的安全事关重要。杜绝未经授权人员操作会计软件, 防止会计人员越权使用软件;操作人员离开机器时, 应执行相应的命令退出会计软件, 否则密码的防线就会失去作用, 会给无关人员操作留下机会;根据单位的实际情况, 由专人保存上机操作记录, 记录操作人、操作时间、操作内容等并与软件中的“日志管理”相比较, 开展日志审计。
3 计算机维护过程中存在的风险及防范
由于计算机技术的迅速发展, 利用计算机技术进行犯罪已具有智能化、隐蔽化, 发现问题不易查找线索等几个特征, 其技术手段也高于防范措施。如国际上虽已广泛采用各种技术防止外部攻击, 但黑客、病毒的入侵仍屡屡得逞。全球著名的雅虎等五大网站普遍连续受到黑客攻击, 迫使网站停止服务数小时, 使企业受到巨大损失。故对那些用会计系统服务器或工作站连接Internet的企业来说, 病毒通过互联网和电子邮件入侵会计系统的可能性更大, 而会计网络里工作站之间共享功能的开放, 为病毒在网络里传播又提供了通道, 一旦病毒发作, 后果将是很严重的。再加上维护人员缺乏必要的防范意识和措施, 对利用计算机犯罪知之甚少, 相应的控制措施不多, 安全隐患更大。尽管防范上述问题的难度很大, 但只要措施得力, 仍能保证其尽可能少的发生。单机系统和多机分散系统电算化的企业应尽量做到:系统使用的计算机是专用的, 尽量不从事与会计无关的工作, 杜绝在财务专用计算机上安装游戏软件;避免使用来路不明的软盘和各种非法拷贝的软件, 尽量减少使用软盘的次数, 不得以而使用软盘, 要先杀毒再使用;系统最好安装上具有高效实时监控功能的防毒软件如KV3000、瑞星等, 安装到每台机器上, 建立可靠的防护网。网络系统电算化的企业要使用防火墙软件, 防火墙是建立在被保护网络周边, 分隔被保护网络与外部网络的一种技术手段。为防止社会不法分子对企业内联网的非法进入, 可以根据网络系统区域划分的不同, 设置多级防火墙。一般分为两类, 一类是外层防火墙, 用来限制外界对主机操作系统的访问;另一类是应用级防火墙, 用来逻辑隔离会计应用系统与外部访问区域间的联系, 限制外界穿透防火墙对会计数据库的非法访问。同时也要安装具有高效实时监控功能的防毒软件。
4 会计档案管理过程中存在的风险及防范
会计档案在收集过程中, 由于操作人员时间观念不强, 没有定期把计算机系统中的所有会议资料备份到磁性介质或光盘上, 没有脱离原计算机系统进行保存。一旦因意外或人为错误造成数据丢失或系统被破坏, 就不能在最短时间、最小损失下恢复原有的会计资料, 电算化系统不能正常工作。会计档案在保管过程中, 操作员往往是单备份保存, 且保存在电算化系统附近, 一旦意外, 后果不堪设想。又因档案保管人员缺乏必要的物理知识, 不懂磁性介质的物理特性, 将之接近磁场, 备份资料瞬间消失。
会计电算化风险论文 第5篇
前言
随着信息技术的不断发展,计算机技术日益普及开来,在多个社会生产领域应用,传统的人工记账方法逐渐被电算化技术所取代,显着降低了会计人员的工作负荷,提高了会计工作效率和正确性。
借助会计电算化技术,可以简化会计工作检查、核算工作流程,能够提高会计管理水平,提高会计工作规范化和标准化程度。建筑行业作为传统产业,在采用会计电算化技术以后,其会计工作模式也发生了翻天地覆的变化,有效提高了财务工作的规范化水平,加强了会计工作内部管理,使得各项财务活动有条不紊的进行。
同时可以提高会计信息资源的共享效率,但是由于复杂的互联网环境和会计信息系统独特的运行特点,会计电算化系统容易受到各种外部客观因素的影响和干扰,增大了实际工作中的运行风险。本文将深入分析会计电算化面临的几类主要风险,并提出有效应对对策,以促进会计电算化工作水平不断提高。
1、会计电算化面临的主要风险
1.1会计信息系统自身存在的风险
1.1.1会计信息数据失真。会计信息反映了企业经营活动各方面的情况,能够为企业管理人员和公众提供企业运行方面的信息,信息质量直接影响整个企业经营管理决策的正确性和科学性。因此,不断提高会计信息数据的真实性和正确性是会计工作最基本的前提条件,如果会计信息系统被恶意侵犯,其存储的会计信息必然会出现丢失、更改和失真等情况,主要表现在以下几方面:计算机硬盘损害导致会计信息无法读取;人为操作失误导致数据被删除或者更改;计算机在运行过程中遇到磁盘磁化等因素影响导致数据质量下降,另外,联网的会计计算机容易被网入侵,导致数据被窃取或者恶意篡改,造成严重的数据信息失真问题。
1.1.2企业商业机密的泄露。计算机大多进行了联网,这是现代信息技术发展带动下的主要技术特点。跨越时空开展信息交流和传播已成为当前企业管理中的主要工作内容,企业要不断提高综合竞争力必须要利用互联网信息功能。在计算机联网作业背景下,企业信息系统面临非法入侵导致商业机密泄露的风险,财务信息是企业重要的机密信息,一旦被泄漏将会带来巨大的经济损失,甚至导致企业面临倒闭的风险。
1.1.3遭计算机病毒侵袭系统无法正常运行。计算机病毒通过光盘磁盘电子邮件等渠道进行传播,破坏计算机内部程序数据等,甚至破坏硬件设施,同时,病毒隐蔽性强传播范围广破坏力大等特点对电算化信息系统及远程网络传输的安全构成了极大威胁。
1.2电子信息档案管理存放的风险
会计档案建立起来以后,如果没有及时将会计数据进行磁盘备份,或者没有采取单机存储,一旦系统遇到突发情况出现数据丢失等情况,工作人员就不能在短时期内恢复系统功能,给工作带来各种负面影响。
1.3系统软件维护存在的风险
系统在运行过程中,要定期进行维护保养工作,及时更新系统信息和数据。在进行正常诊断和改正错误的过程中,根据企业内部会计工作的发展变化进行适应性修改,不断完善和改善软件已有功能的需求。建筑行业会计软件同市场上各种会计软件一样,其功能均处于完善、开发、改造和升级中,在发展过程中不能长期适应日益变化的工作需要,必须不断进行升级创新,而这些改造前需具备相关的考察论证,缺乏考察论证的盲目改造或软件二次开发势必带来新的难题,增加实际会计工作的麻烦和风险。
2、防范会计电算化风险的措施
2.1完善会计电算化管理制度
健全的会计电算化管理制度是会计核算操作安全、及时、准确提供财务信息的基本保障,是实现企业会计电算化工作的前提随着信息技术的进步,会计电算化管理制度在人员管理操作、安全保密、档案管理等方面取得了可靠的`保证,而且在宏观管理制度上相继制定的如安全电子交易规范安全超文本传输协议等对规范网上行为起到了一定的促进作用,有效控制了网络犯罪、等,保证了Internet网络的安全和用户的利益不受侵犯。但是,这些规章制度在发展过程中还存在一定的缺陷和漏洞,需要不断加强完善,以适应现代信息发展速度,更好的为财务行业服务。
2.2加强软件安全防护功能
在财务软件中增加提示、检验及限制等安全功能,防止因操作失误造成数据破坏;系统及系统各模块要设置相应的口令和密码,对系统操作人员作出授权,以防无关人员非法进入或操作;并建立操作日志来规范工作人员对系统进行的操作,包括操作时间操作人员姓名操作内容等,当财务出现问题时,可依据操作日志的操作线索,对相关人员进行核查。财务人员时刻要保持安全意识,加强业务素质的提升,树立良好的职业道德,自觉遵守各种操作制度和规范,减少和避免工作操作失误。
3、结束语
会计电算化风险论文 第6篇
【关键词】电算化会计;账簿变化;风险分析;防范对策
一、电算化会计账簿的变化
(一)改变了数据输入方式。实现会计工作电算化后,会计数据的处理过程被分为输入、处理、输出三个环节,只要在数据输入环节加大其准确性控制,计算机就可以自动完成记账、算账、对账、结账、转账以及编制报表和会计核算数据分析等工作。传统的会计账簿主要是根据审核无误的凭证,逐笔或汇总记录在会计账簿上,登账工作繁琐复杂,易于出错。
(二)改变了数据存储处理方式。在传统的会计核算程序中手工核算的所有信息都以纸张为载体,占用空间大,保管不易,查找困难。会计电算化除必要的会计凭证、账簿、报表之外,均可用光盘、磁盘、磁带等材料作为信息载体,占用空间小,查找方便,保管容易。电介质上,需要时可以通过打印机输出纸介质账簿.手工核算规定日记账、总账要用订本式账册,明细账可用订本式或活页式账册;账簿记录的错误要用划线法或红字冲销法、补充登记法更正;账页中的空行、空页用红线划销等。会计电算化账簿打印输出的账页是折叠或卷带状的,与手工的账簿明显不同。会计电算化不可能完全采用手工系统改错的方法,比如电算化环境下不存在划线更正法。
(三)改变了数据登记方法。传统账簿中,会计数据的登记按会计六大要素分别设置资产、负债、所有者权益、收入、费用和利润六大账户,并设置总分类账和明细分类账。而在电算化会计账簿中,所有账户都被赋予于一个科目号,科目号的第一位用于标志这个会计科目的大类别,如资产类为1、负债类为2、权益类为3、成本类为4、损益类为5,前三位用于标志总账的会计科目,如现金是101、银行存款是102,这样就可以方便的进行总账、明细账、日记账等各种账目的处理,实现数出一门(都出自凭证),数据共享的特点。总分类账和各级所属明细分类账也不再是一种重复平行的关系,而演化为一次登记,逐级共享的关系。
二、电算化会计账簿带来的风险
(一)开发和设计软件不严格带来的风险。目前,国家对财务软件研发环节没有严格、有效的限制性法律条款制约,对财务软件推广环节也没有强有力的市场准入制度保护。使得开发人员和用户对每个演化层出现的风险有所了解,继而做出应有的反应,因此特别适用于庞大、复杂并具有高风险的系统。对于这些系统,风险是软件开发不可忽视且潜在的不利因素,它可能在不同程度上损害软件开发过程,影响软件产品的质量。减小软件风险的目标是在造成危害之前,及时对风险进行识别及分析,决定采取何种对策,进而消除或减少风险的损害。一方面,一些软件企业为打开市场,追求市场占有率,满足少数企业的不正当需要,在“反审记”、“反记账”、“反结账”等方面为企业大开“绿灯”,为少数企业和人员违反会计法规提供了可乘之机。另一方面,在软件研发过程中,由于研发人员考虑问题不十分全面,也给犯罪分子以可乘之机。
(二)业务操作和使用管理不规范造成的风险。企业应用现代化管理工具代替了陈旧落后、繁琐的手工核算,但是企业管理者的管理理念没有转变,严格而科学的管理往往只停留在形式上。同时,由于国家缺乏对电算化环境下会计账簿存储介质的严格规定,其原始性与可靠性无法得到保证,电子数据转入、修改大为便捷,出现了“无痕迹修改”、“瞬时删除”、“快速拼凑”等行为现象,极大地破坏了会计账簿信息的原始性、真实性和完整性。滥用或盗用操作密码进行操作的现象时有发生,也给账簿数据带来了风险. 而且国家对财务软件及其安装环境、存贮方式都缺乏明确的规定,例如,有些企业没有用于会计核算的专用计算机,使财务软件与其他的应用软件交错在一起,不利于会计信息的专门监管;对计算机维护不当、操作失误等,也给账簿管理带来了风险。
三、电算化会计账簿的风险防范对策
(一)加强软件购置及开发的管理。采购的软件。应当建立健全软件验收入库、保管和领用制度,建立软件资产账卡,规范软件资产财务入账等基础管理工作。要严格按照采购合同的约定,重点加强对软件授权证书或许可协议等核心资料的管理工作,确保软件资产安全,切实维护采购软件的知识产权。 对于自行开发或升级的软件。要切实加强对自行开发、升级软件的财务核算、资产管理和知识产权管理工作。合理确定开发或升级过程中发生的支出,加强软件资产价值核算,及时组织验收,建立或调整软件资产账卡。要加强对自行开发软件源代码、开发档案、验收文件等技术资料的归档管理,以及自主知识产权保密工作,妥善保管相关软件载体,确保软件资产安全保密
(二)加强操作控制会计电算化。随着IT技术特别是以Internet为代表的网络技术的发展和运用,会计电算化进一步向深层次发展,这些变革无疑给企业带来了巨大的效益,但同时也给内部控制带来了新的问题和挑战。、遗漏操作和失误操作的控制程序,如违反操作规程和操作时间应及时予以提示和制止。建立操作日志制度,计算机程序中应对所有操作留有记录,包括操作时间、操作人员姓名、操作内容等。对日记账和已结账业务设置不可进行修改或逆操作程序,要修改必须通过编制记账凭证冲正或补充登记来更正,以保证账簿数据的完整性和真实性。
(三)加大检查监督力度。要健全企业内部定期检查监督制度, 加强事中事后监管,证监会将进一步加大监管检查力度,发现发行承销过程中存在异常情形的,将暂停或者中止发行;建立常态化的抽查机制,加大事中事后检查力度。对会计账簿资料定期检查,主要检查电算化账务处理是否正确,是否遵照会计法规行事,审核费用签字是不是符合本单位的内部控制要求,凭证附件是否完整等因此,加强网络法制建设,加大网上执法力度,对不法分子的不法行为进行打击以起到震慑作用的任务势在必行。同时还应配备杀毒软件,定期或不定期地查杀病毒。
总之,在电算化会计下,账簿风险是客观存在的,但只要我们正视各种风险并认真分析,积极采取正确有效的措施进行严密地风险预防,那么电算化下账簿的风险是完全可以控制和减少的。
参考文献:
[1]艾文国.会计电算化
[2]李岩.会计电算化过程中的思考
3G时代会计电算化风险管理 第7篇
一、3G时代, 电算化风险解析
3G时代的会计电算化已经进化到纯网络时代, 数据的保存和管理全部储存在网络服务器中, 业务主管可以在全球任何一个角落进入企业的数据系统进行操作和管理。这也意味着黑客可以在全球任何一台计算机上入侵电算化系统, 修改或盗取企业的会计核心数据。如此一来, 会计信息的可靠性、可比性、及时性等质量要求将面临巨大挑战。
(一) 网络安全风险
3G时代, 各企业网络均实时接入Internet (互联网, 下同) , 这就意味着企业会计电算化系统必须承受来自互联网的外部攻击以及内部网络风险, 据国内知名信息网络安全厂商金山公司2009年《互联网安全报告》数据表明, 2009年, 仅金山“云安全”中心就监测发现新病毒2 068万余个, 导致7 640万台电脑感染病毒。通过木马或后门侵入公司会计电算化系统窃取财务资料绝非只是电影里艺术化的场景。如果对网络风险的防范措施不当, 会计电算化数据被恶意更改, 内容失真, 资料遗失, 或严重泄密, 必然会对企业财务信息的可靠性造成恶劣影响。
(二) 操作系统漏洞
电算化产品往往基于一定的操作系统, 操作系统除了我们最熟悉的微软windows系列之外, 还有unix/linux、苹果OS等其他操作系统。建立于同一操作系统的会计软件方能达到会计信息可比性要求, 不同操作系统的会计电算化系统一般互相无法兼容, 会计数据的可比性难以实现。
同时, 由于操作系统本身的漏洞, 致使会计电算化系统存在重大安全隐患, 掌握一般攻击技术的人都可能入侵得手, 会计信息的可靠性得不到保证。
(三) 应用安全风险
众所周知, 会计电算化中, 纸质凭证需由操作员手工录入, 在这一过程和会计信息日常管理中, 其风险为:
1.
误操作风险, 即合法操作人员在正常操作中所发生的风险, 如数据录入不及时, 数据录入金额错误, 合法数据被误删除等, 其发生的机率不大, 危害性却不小。数据一但进入电算化系统, 出于对电脑的盲目信任, 很少还有人根据原始凭证去审核其一致性, 所以不少企业到年终决算或几年后才发现某一数据的差错。
2. 不能操作的风险。
如系统故障, 电脑或网络硬件损坏、网络服务器受损等。一旦出现不能操作的相关状况, 轻则一两天不能进行正常的会计核算工作, 重则造成资金款项不能正常结算等重大事故。
被恶意操作的风险。常见的有:非授权用户的访问、通过口令猜测或盗用正常操作者的口令和加密硬件的方式, 强行划转企业银行资金;获得系统管理员权限、通过数据库服务器本身漏洞进行数据篡改等。和误操作不同的是, 通过恶意修改会计数据, 可以让非法的会计数据显得合法, 如重复记账、数据篡改、非本周期会计数据强行入账等。由于电算化系统的特点, 数据一旦被非法更改, 很难发现, 要查找作案者也非常困难。
4. 信息泄露的危险。
除黑客、病毒的攻击外, 因为办公网络应用通常是共享网络资源, 可能存在着员工有意、无意把硬盘中重要信息目录共享, 可能被外部人员轻易偷取或被内部其他员工窃取并传播出去造成泄密, 或者将数据保存到U盘中却不慎遗失, 也有备份数据被非法调阅甚至盗窃等。这些都是因为缺少必要的访问控制策略。
(四) 管理体系隐患
1. 忽视复核岗位。
内部控制原则要求不相容职务要进行分离, 按此原则会计电算化系统的数据录入和复核应当不少于2人, 但是不少企业实行电算化后, 却并不设置这一传统岗位, 数据信息由操作员自录自审, 其真实性和可靠性难以保证。
2. 操作权限混乱。
计算机管理原则要求, 不同的操作人员应该有不同的计算机操作权限, 如是否能复制数据, 更改系统, 查看核心服务器状态等, 但多数企业为了管理上的方便, 授予了部分操作者不应有的高级别系统管理权限, 可以轻易获取并更改计算机和网络的关键设置, 这也使会计信息质量要求在会计电算化管理中无法保证。
3. 密码设置过于简单。
电算化软件管理原则要求, 应设置健全的密码体系, 如开机密码、系统密码、电算化操作员角色密码等, 同时对密码的长度和复杂程度都有一定的要求。但不少单位会计电算化管理人员或员工图方便省事, 不设置用户口令, 或者设置的口令过短和过于简单, 导致很容易被破解;或者责任不清, 使用相同的用户名、口令, 导致权限管理混乱等, 造成会计信息质量要求在会计电算化管理中难以实现。
二、电算化风险管理基本原则
通过会计电算化风险解析所谈到的大量风险点, 我们应该深深体会到3G时代的会计电算化风险管理应该上升到一个新的高度。在3G已经向4G发展的高速无线网络时代, 具有纲领性质的电算化风险管理基本原则的建立正当其时, 笔者总结如下:
(一) 整体性原则
整体性原则又可分为2个方面:一是全体性原则, 指整个企业全员列入电算化安全防范体系, 绝对不允许任何一个特权人员或非受控人员的存在。即便是企业高层管理人员, 仍然只能给予应有的操作权限, 只能查阅的绝不授予修改权限, 只能操作的绝不给予系统管理权限;再如计算机管理人员, 已经有较高的计算机管理权限, 就绝不能再有电算化系统操作权限。二是全面性原则, 指电算化风险管理体系的建立, 要充分考虑整个企业信息保密、数据传递、业务运营、电算化系统运行等多方面的要求, 在综合会计管理原则、计算机系统管理要求、各部门软件运行及数据传递规范等多方面管理体系的情况下, 建立一套整体性的风险管理机制。各部门各行其是, 或偏重一点而不注重整体规划, 是不可取的。
(二) 普遍性原则
普遍性原则, 指整个企业全员应给予同等必要的电算化安全知识培训, 不留空白。一些管理者认为电算化系统的安全取决于企业计算机安全保障力量的强弱, 却不明白普通员工安全意识的提高同等重要。对不同权限的操作人员, 要组织有针对性的安全知识培训。
(三) 标准性原则
所谓标准性原则, 是指会计电算化系统的开发要能适应多个操作系统, 数据的保存和采集要能通用于不同的操作系统或应用平台。
电算化的发展过程也证明了这一点, 从最初的各单位自主开发, 到有统一电算化软件公司的出现;从系统的单一会计应用, 到企业的综合性管理平台;从内部单机的不可联网, 到互联网共通共享, 都充分说明了标准性原则的重要性。
而且标准性原则必须贯穿于企业会计电算化对内对外的各种应用中去, 只有标准化, 才能高效的助推企业的发展。
(四) 专业性原则
专业性原则, 指整个企业的电算化风险管理体系一定要由专业部门或公司来规划。如果企业自身有较强的风险管理力量, 可以由这一部门或人员来制定相关防范机制;如果企业自身没有这一能力, 则务必订购专业产品和方案。企业如果具有相当经营规模, 业务的发展进入了上升通道, 邀请专业风险管理 (又称安全保障) 公司或人员为公司量身定做电算化风险管理体系就显得更加重要。
(五) 延伸性原则
延伸性原则即电算化风险管理系统要跳出企业内网, 延伸到公共网络及手机等移动通信设备。如很多管理者由于工作需要, 长期随身携带笔记本进行办公操作, 喜欢在家庭、机场、宾馆等公共网络环境下接入办公网或电算化系统。这些地方网络安全条件显然远低于企业内部网络, 同时由于大部分人不喜欢设置开机密码、系统密码, 也不习惯对重要资料加密, 口令一旦被破解或笔记本电脑遗失, 后果十分严重。
所以, 无论在任何时候、任何地方使用电脑, 只要员工需要接入电算化系统或办公系统, 就需要按照企业电算化风险管理体系自觉进行相关规范化操作。如需要在家中上网操作, 按企业要求对网络和电脑进行相关安全设置;如需要用U盘携带重要资料, 按企业规定进行加密处理等等。同时, 对于长期需要从外部网络登陆企业电算化系统的人员, 企业应记录在案, 进行技术培训和安全警示 (或规范) 。
三、会计电算化风险管理对策
(一) 利用软硬件防护
通过硬件设备加强网络安全风险防范, 抵御形形色色病毒对会计电算化系统的攻击, 保证会计信息质量。不论内网还是外网, 均需通过路由器、交换机等网络设备连接各台计算机或接入Internet。网络风险防范的关键点就在于硬件设备的网络设置, 这就要求企业在建立会计电算化系统时采用充分或有效的安全配置, 及时填补安全漏洞, 关闭一些不需要的服务等, 这样可以减少或杜绝来自内外部网络的攻击和探察。同时, 必须进行各网络节点的防火墙设置, 阻拦入侵者, 同时使其即便侵入内部网, 要找到所需数据也非常困难。
(二) 实行内、外网物理隔离
企业会计电算化系统与Internet间必须采取严密的安全防护措施。企业必须实行内、外网物理隔离。为确保会计信息系统安全, 严禁将会计电算化系统内网的计算机接入互联网;访问互联网的计算机必须与会计电算化系统内网物理隔离。只有会计电算化内网和外网分离, 才能保护会计电算化系统不易遭到来自外网一些不怀好意的入侵者的攻击。
(三) 建立会计电算化内部控制制度
实行会计电算化后, 一些传统的核对、计算、存储等内部会计控制方式均被计算机内部控制方式轻而易举地替代, 如总账和明细账都由计算机根据审核后的会计凭证自动登记和归集, 取消了手工条件下二者的核对工作, 但同时记账凭证的审核工作变得更加重要。企业应对记账凭证的审核实行除在计算机系统内签字确认外还要求在打印的会计凭证上盖章确认, 增强正确性和完整性的审核, 保证会计信息的质量和可信度。另外, 应制定严密的计算机操作管理制度, 包括会计软件的操作工作内容和权限, 操作密码的管理规定, 保存上机操作记录, 计算机病毒的防范措施, 会计电算化系统维护管理等制度。
(五) 做好会计信息资料备份及数据系统恢复工作
2006年“熊猫烧香”病毒的发作, 造成大量用户电脑资料毁灭, 花费大量资金仍然难以恢复。最新的电算化系统可以实现数据在Internet网络服务器和本地计算机双重备份, 安全性提高了很多。但数据备份和保存的重要性仍然没有降低, 企业应坚持每周甚至每天备份会计数据, 做好数据信息存储介质保管工作, 在关键时间点上的备份甚至应该采取双备份策略。另一方面应建立会计信息系统风险应对机制, 操作系统上要有快速的系统恢复功能。
(六) 严格实行权限管理
权限管理包括权限分配和用户名及密码管理两个方面, 在分工时, 对职权不相容的岗位应进行明确分工, 不得兼任, 做到相互牵制、相互制约, 职权分离, 使会计人员和各级管理者在权限内开展工作;在权限等级管理中, 应制定各环节密码设置和重要资料加密规范, 保管好相关口令和加密硬件, 口令密码必须不定期地更换, 确保企业会计信息系统和资金安全。
参考文献
[1]金山公司.2009年中国电脑病毒疫情及互联网安全报告.
[2]赵复元.我国会计电算化事业发展问题综述.
[3]福建省国家保密局官方网站.近年来发生的计算机及其网络泄密案例.
铁路会计电算化过程风险控制探讨 第8篇
一、会计电算化概述
电子电算化就是采用电子计算机解决过去我们用手工解决的问题。会计工作的一个最为重要的内容便是数据的核算,过去我们利用人工进行数据的核算所花费的时间颇多,在当今市场经济环境下,过去的会计工作方式已经不能够顺应社会的发展需求。我们运用电算化的会计工作方式可以很快的进行数据整理核算,从而为管理人员的决策提供参考,这样就有助于促进企业的管理以及企业的发展。
二、铁路会计电算化过程中的诸多风险
(一)会计电算化本身软件带来的风险
铁路是我国主要的基础设施之一,对于社会经济的发展有着重要的作用,因此我们在进行铁路电算化软件研发的时候,由于研发人员的技术水平或者研发人员的工作失误等都会对于会计电算化的实行带来风险。另外,会计软件是在不断更新升级中,因此在我们对于软件进行更新升级的时候,由于不注意保密等就会增加会计在软件更新升级过程中对于铁路会计机密泄露的风险,这不利于铁路企业的健康长远发展。电子计算机网络具有开放性、共享性的特点,因此在我们会计工作的时候仍然存在着黑客、病毒等带来的风险。
(二)系统软件在维护过程中存在的风险
为了确保会计工作的正常运行,我们需要对于会计电算化的软件进行定期的维护,因此在维护的过程中我们不可避免的使我们的会计电子计算机接触到外来人员,这样就增加了外来人员窃取会计机密的可能性。另外我们为了不断地提高会计电算化的效率,我们会计人员在进行会计软件使用的过程中,只有不断地对于软件进行调试,使之不断地适应铁路企业的发展状况,因此随着软件的不断升级,我们在进行软件调试的过程中就有可能将铁路会计的工作机密泄露,这样就增加了铁路会计电算化的风险。
(三)在业务操作中存在的风险
目前作为国营的铁路企业在管理模式上还不细化,财务科的系统密码我们往往是在财务科内部进行公开的,另外会计电算化工作模式使得电子计算机上铁路企业的会计资料非常的系统、完整,因此在当今竞争非常激烈的情况下,商业间谍的存在对于铁路企业的发展是非常的具有威胁性,增加了铁路企业会计电算化的风险。
三、铁路会计电算化风险控制策略
(一)加强软件研发的管理
我们在进行会计软件研发的时候就应该根据铁路企业的发展情况进行研发,这样就有助于铁路企业规避在软件等方面的风险。另外铁路企业在研发会计软件的过程中还应该注意研发的会计软件是否稳定成熟,这对于数据的保密有着重要的作用。当我们研发了一款新的会计软件之后我们不应该立刻应用到铁路会计工作中,而是需要铁路会计部门对其进行审核、调试等完成之后在进行使用这样就可以进一步的规避由于软件的调试等所带来的风险。最后在软件使用的过程中我们应该采用公司专门的人员对于会计部门的电子计算机以及会计软件进行维护,进行更新升级,这有助于规避会计电算化带来的风险,促进铁路会计部门工作的顺利展开。
(二)增强风险意识,健全管理制度
传统的会计工作方式使我们非常容易忽视会计电算化工作的保密性,因此在会计电算化的过程中我们可以不断地举行会计电算化的讲座,增强会计工作人员的保密意识,这样就有助于促进会计工作的顺利展开。
我们可以不断地加强企业专业管理人才的引进,这有助于铁路企业采用最先进的管理理念,从而促进铁路企业的管理更加的细化,促进铁路企业会计工作的责任到人,促进铁路会计电算化工作的顺利进行。另外,我们在控制铁路会计电算化风险的过程中可以不断地健全铁路企业的规章制度,这有助于铁路企业用制度保证会计电算化数据的准确性、可靠性。
(三)规范会计电算化的操作流程
为了规避会计电算化的风险,铁路会计在工作的过程中应该严格按照规定的程序进行操作,这样就可以在一定程度上避免我们在进行会计软件使用的过程中失误操作或者重复操作导致的会计电算化风险,这样就形成了第二道铁路会计电算化风险控制墙。另外对于会电算化的操作进行严格的管理,员工之间进行分化职责,对于不同的员工采用不同的密码,这样员工只能接触到自己工作的一部分内容,就可以在一定程度上规避会计电算化带来的风险。
(四)加强对于会计电算化的监督
监督机制是铁路企业防患于未然的一种措施。因此为了控制铁路会计电算化带来的风险,我们有必要在铁路企业内部加强对于会计电算化的监督。管理人员不仅可以积极的发动员工进行监督,还可以采取一些措施,例如,安装摄像头,利用电子计算机进行铁路会计工作的实时监控,这不仅仅有助于铁路会计部门内部的安全,也有助于铁路会计电算化的管理,从而推进铁路企业的健康长远发展。
四、结束语
随着社会科学技术的不断进步,铁路会计电算化将会很好的提高铁路会计工作的效率,促进铁路企业的发展。但是我们在享受科技带来的便利的同时,也要为科技带来的风险做好防护措施,只有这样我们才能够真正享受到科技给予我们生活的赠予,促进我们生活质量的提高。本文的写作希望有助于促进铁路会计电算化工作的正常运行。
参考文献
[1]蔡硕.铁路会计电算化过程中的风险控制分析[J].企业导报,2014,13:106+108
[2]栗建刚.试论铁路会计电算化过程中的风险控制[J].内蒙古科技与经济,2012,01:51-52
[3]于登霞.铁路会计电算化过程中的风险控制[J].中国新技术新产品,2010,09:215-216
加强会计电算化管理与风险防范 第9篇
会计电算化是集计算机学、信息学、管理学、会计学等学科知识为一体的一门综合性的边缘学科, 其实质是将电子计算机为主的当代信息技术融入到会计工作中。会计电算化的普及和应用, 不仅仅是会计核算工作的现代化, 实现会计电算化的过程也是促进会计工作标准化、制度化、规模化的过程, 是促进会计工作改革和发展的过程, 同时也是一个观念更新、推进企业管理现代化的过程。会计信息化是会计工作未来发展的必然趋势。一方面, 会计信息化可加强企业财务管理功能, 引导财务职能的转变, 进而帮助企业降低成本, 增加利润。在财务职能转变的过程中, 由于网络化进程的发展和融合, 以往耗费时间的交易记录将大为减少, 作为这一转变过程的结果, 财务资源会被重新配置, 成本也会降低。另一方面, 如果中小企业无视现有的发展需求, 那么企业的会计系统就只能停留在原有的水平, 最终导致企业无法进一步发展, 而被市场所淘汰。随着管理技术、信息处理能力的发展, 各种信息职能之间的统一使信息职能与决策职能之间的界限趋于模糊, 使得会计人员参加管理和决策成为可能。
实现会计电算化后, 可以轻松地实现对财务数据处理和业务流程的规范, 避免了传统会计方式因人为因素在数据处理方面的不统一和不对应, 减少了实际工作中标准的模糊性以及主观人为的不确定性, 增强了会计工作客观性和会计信息可比性, 便于对财务及业务流程进行控制。由于基于网络化处理不仅可以做到在财务各岗位间的资源共享, 保证财务数据一体化, 而且对生成的财务信息, 在设置权限的情况下可以在同一时间内任意查询。而传统会计由于分工传递和手工操作, 不仅财务以外无法获得所需信息, 即使在各财务岗位间也无法实现资源共享。实现会计电算化后, 一方面最大可能地细化和明确了会计工作全过程中每个环节的参照依据和考核标准, 可以对会计人员和工作进行严格控制, 另一方面实现了有效实时监控, 所有数据及操作情况均记入系统日志, 各分支机构弄虚作假的可能性减少。实现会计电算化后, 会计信息的处理能力不断提高, 使会计对经济活动的反映能力更及时和准确, 反映的信息更加细致、全面和深入, 信息查询为领导掌握财务运行提供了方便, 保证了财务在管理中的核心地位。
二、会计电算化产生的风险防范策略
(一) 要加强对会计信息的分析
在各种信息高速发展时代, 会计信息对社会经济发展和企业经济效益提高起着越来越重要的作用。现代信息技术和会计电算化能将社会经济活动的细枝末节精确地记录、保存和传播, 会计信息的分类、提炼、再加工将成为极其重要的工作。因为人们需要的不是不分轻重缓急不断涌现的信息垃圾, 而是系统化、条理化、有针对性的精品信息, 只有经过加工整理、分析, 才能满足这种需要。会计电算化的实现, 必然带动会计核算对象、内容、方法等会计理论和会计技术的发展, 促进会计制度的改革。会计电算化的普及应用, 对会计工作的影响是多方面的, 也是十分深刻的。这种影响推动了会计技术、方法、理论的创新和观念的更新, 促进了会计工作的进一步发展。
(二) 加强单位财务稽核
财务稽核是一种手段, 目的是为了有效提升财务管理水平, 那么稽核工作也就不能仅仅停留在纠错上, 更重要的是对稽核发现问题的处理, 及时纠正会计业务处理错误, 做到今后不再出现同样错误, 这并不容易做到。可以借助日常的稽核分析, 分析错误出现的原因和方式, 提醒财务人员应该怎样处理, 不再出现类似错误;对于发现的财务管理流程问题, 应及时提醒财务管理人员予以解决, 以优化流程;对于发现的可能存在的风险点, 经过认真分析后及时向企业反映, 提出建议, 与相关人员共同研讨, 取得共识, 提出切实可行的解决方案, 使稽核部门、人员能够获取丰富的关于内部控制状况和有效性方面的信息, 从而改进稽核的程序。整合稽核各方面专业人才, 组建稽核风险分析专家团队。整合稽核人才就是通过了解稽核人员情况, 了解每位稽核员特点, 将掌握某一方面业务专业知识和有丰富经验的稽核人员合理搭配, 取长补短, 集思广益, 组成一个专家团队, 避免出现稽核空白点。专家团队可以按业务条线、跨层级的研究分析和优化调整风险预警模型、参数, 分析一定时期内操作风险的特点、趋势, 指导稽核作业, 最终达到汇聚稽核专家、业务人员的经验和智慧, 调整、完善企业流程, 持续跟踪、优化风险预警模型, 不断提升风险揭示能力的目的。要对企业现有内控制度进行梳理, 首先, 完善制度体系, 提高可操作性, 以规范企业经济行为;其次, 细化完善企业财务会计制度的操作内容, 使会计核算及财务管理工作有章可循, 避免由于制度不完善造成的漏洞。稽核工作只能以完善的财务内控制度为基础和依据来展开, 不能独立存在, 否则易造成稽核人员凭借经验去识别和判断事项, 操作判断尺度不一, 加之稽核人员水平参差不齐, 容易出现漏洞、疏忽, 影响稽核质量和效率。
摘要:会计电算化的普及和应用, 不仅是会计核算工作的变化, 实现会计电算化的过程也是促进会计工作标准化、制度化、规模化的过程, 是促进会计工作改革和发展的过程, 同时也是一个观念更新、推进企业管理现代化的过程。
关键词:会计电算化,风险防范,内部控制
参考文献
会计电算化的风险及防范措施 第10篇
1会计电算化的风险
1.1电算软件方面的风险
会计电算化的系统性风险就是由计算机技术本身所带来的风险,如计算机的硬件和软件达不到安全标准,存在许多隐患,常常出现无原因断电导致所有数据丢失等。对于电算软件方面的风险需要重点强调一下,目前市场上的会计软件通用性比较差,大部分电算化软件初始设置的工作量都很大,系统的功能也非常多,导致企业难以根据自己的需要选择完全适合的功能,为了更好地解决此类问题,有可能会从不同软件公司选择合适的模板,但是不同公司生产的软件难以兼容,所以无法进行数据交换、信息共享和控制管理。
1.2人员方面的风险
财务人员的软件操作技能不够,由于会计电算化是新兴的软件,老一辈人不懂,新一辈人还对企业与自己的职务不熟悉,因此对于电算化的实施范围就变得很小,稍微超出范围难度就变得非常大,公司非常难选拔此类人才。当会计人员在遇到麻烦时只能和软件人员沟通,但是软件工作人员对于会计专业又不懂,导致沟通过程不顺畅,双方不能很好地配合。还有某些财务人员专业知识不熟练,缺少处理简单事故的能力,造成工作时会引发各种各样的问题,严重地影响了工作的进程。 除了这些因素,财务人员的责任感与职务意识也有待加强,存在他们对信息进行处理和输送不及时的情况,以及他们未将备份数据妥善地分开及保管、没有严格地按照管理制度工作、操作人员可能超越权限、受利益的驱使导致数据被修改、盗取甚至删除等。
1.3数据安全问题
对于数据出现了安全问题的现象的原因,我认为有两个方面:内部和外部。就内部而言,公司的数据一般是放在计算机的磁盘或U盘内的,一旦磁介质出现受热、受潮、消磁等现象,保存的数据必将丢失,势必会影响企业的会计工作。还有些工作人员在计算机操作和专业知识方面都有很强的实力,也许是在利益的驱使下利用他们所擅长的高科技技术私自把公司的数据文件报表交给竞争对手、销毁或私自改动输出等一系列不法行为。由于他们完成的技术巧妙,因此极具隐蔽性,不会留下任何痕迹,也没有造成其他的任何明显的损害。不过,这一行为会对公司带来非常大的经济损失。对外部而言,网络是一个进步的平台,也是一个开放式平台,你出现在网络中,得到了应用网络的便捷,但是同时也把自己暴露在大家面前,于是就会有人通过黑客等手段对你公司的数据进行恶意修改甚至销毁,也会对公司产生非常大的威胁。
2探究会计电算化的风险规避
2.1加强对软件选购、开发的管理工作
由于我国电算化起步晚,很多人还并不重视电算化,并不认为电算化会带给企业多大的效率。但是随着电算化的逐渐发展, 我们慢慢地认识到了会计电算化的方便与快捷。在我们选择会计电算化软件的时候,我们要选择比较权威的,不过,再权威的会计电算化软件也会存在一些不完美之处,所以企业在挑选会计电算化软件的时候,不仅要好好地斟酌去选择更加权威的软件,还要选择那些更具有高安全性的,有了高安全性的保障才能在工作的时候放心,还要选择有售后保障的软件,这样,就算在工作中出现了问题,也可以有效、及时的解决。在购买时, 要明确地签订合同,讲清注意事项,有一句话说得好:“选的好,才是真的好。”只有仔细地选择最适合本公司的软件才最能给公司带来收益。对于软件的开发管理方面,各个企业要加大力度,同时要提高整个公司对此的积极性,由于每个企业都会用他们自己的方式去提高软件的质量,要鼓动员工提出合理意见和建议,总结所有的适合本公司发展的措施来进行改善, 还可以借鉴西方的科学技术和会计文化实现我国软件的自我更新和改善,由于系统开发需要经历几个主要阶段:系统的分析、系统的设计、程序设计、系统的维护与检测。于是在软件开发的过程中就需要企业的管理人员有相应的规划,使员工向规划性的管理看齐,使公司内的所有员工都更加重视电算化, 使整个公司能够更有效率、更快地发展。
2.2加强对财务人员的培训和监督
财务人员的能力是一个企业的能力的表现,财务人员能力的高低也体现在他们对知识掌握能力的高低,一个财务人员最重要的就是基础知识,能把基础知识掌握熟练了的人才能对自己的能力进行再提高,因此我们要定期对财务人员进行培训, 让他们加强学习专业知识、网络知识、计算机知识、安全知识等,使他们都具有过硬的技能,并吸收新的知识运用于工作之中,还要能够处理在工作中出现的简单事故,以免造成不必要的麻烦。需要加强培训的还有员工的职业道德,职业道德对于每个工作领域的人都非常重要,想做好自己的工作,想为所在的企业谋福利就要做一名合格的工作者,就要知道什么可以做,什么不可以做,也要知道工作要有责任心,要积极、有耐心地完成自己该完成的任务,不可以粗心大意。更要知道电算化的安全性,要谨记一定不可以为了一丝利益的诱惑就做出盗取本公司数据的事情,这是作为一名财务工作人员该有的职业道德。同时,公司需要加大监管能力,制定相应的监管体系去完善每个职务的工作区间,规划工作的规章制度等,使整个公司都处于内部控制范围内,及时地对公司进行事前、事中、事后的监管,并且设置各个职务查看公司相关的文件的权限。如此,公司的安全性、人员的工作效率就被有效地加强了,从而电算化的安全性就被有效地加强了。
2.3建立完备的数据安全体系
在网络的环境下,无论是工作人员的有意还是无意都可能会造成信息的不安全,因此对于加强内部数据的安全就要完善对公司内部的监管制度,工作时要求保证计算机进行核算的真实性、安全性和完整性,可以在进入软件系统时设置口令、声音判断、指纹辨认等保密措施,也可以由管理数据安全性的有关人员帮助监管。要求财务人员在工作时要十分谨慎、认真,严禁出现记账时出现疏漏或错误的情况。在工作过程中严禁非授权人员操作软件、严禁私下交换权限密码、严禁各个岗位的人员替换、更加严禁某些工作人员的专制行为等。对于完成的数据要经常备份,如每日必须对计算机硬盘进行备份,对备份的档案要进行防尘、放磁、防潮等处理,还要保证对备份的档案进行私密保存,要设置专门的人员进行保管,禁止外泄。对于打印过程中出现的废纸要剪碎再丢掉,不要直接扔。对于外部监管的加强,最重要的就是要经过财政部门的鉴定使用正版软件,防止软件本身有某些盗取信息的系统,也有必要增加软件本身的限制功能, 在刚开始要进行3个月的试用,每次都要精准的与手工账相互对照,看是否会出现缺漏或原因不明的丢失的情况,还要有完善的杀毒系统,例如:防火墙技术、身份确认、权限等,防止恶意病毒的侵入。对此,政府主管部门要加大力度管理,还要制定相应的惩罚,尤其是对危害计算机安全的行为要严惩,积极地为电算化的发展提供一个良好的环境。
3结语
会计电算化的安全给现代人们以警醒,随着计算机技术的不断发展,企业的会计电算化水平会不断提高,软件的安全性也会随之提高,但是无论再怎么发展,都不可能消除所有的安全隐患,随之而来的更是各种各样的行骗和攻击手段。企业人员还是要加强安全意识,正如我们所知道的,会计信息有着十分复杂的社会、政治、经济、文化等背景,无论从哪方面讲, 都会有质量安全问题,因此,保证会计电算化的安全性是需要我们一直努力做到的。
摘要:随着科学技术的不断发展,会计电算化逐渐在企业中得到广泛应用,比起传统的会计系统,会计电算化极大地提高了企业的办事效率,并且广泛地被会计人员所接受。但是伴随着会计电算化的快速发展,也出现了许多安全问题,这些安全问题对企业产生了极大的影响。本文主要研究会计电算化在使用过程中存在的风险及其防范措施。
会计电算化对传统会计的影响 第11篇
关键词:会计电算化传统会计影响
中图分类号:D922.26文献标识码:A文章编号:1006-4117(2011)06-0071-01
一、会计电算化的定义
会计电算化是运用计算机会计信息系统全面、连续、系统地处理会计资料,反映和控制企业生产经营过程及结果所体现的价值量及其信息,并对其进行预测和决策的一种管理活动。会计电算化的概念有广义和狭义之分,狭义的会计电算化是指以电子计算机(以下简称“计算机”)为主体的当代电子信息技术在会计工作中的应用;广义的会计电算化是指与实现会计工作电算化有关的所有工作,包括会计软件的开发和应用、会计电算化人才的培训、会计电算化的宏观规划、会计电算化的制度建设、会计电算化软件市场的培育与发展等。
二、会计电算化的作用
(一)提高会计信息的及时性和准确性
实现会计电算化后,数据处理的速度明显加快,可以提供更及时的会计信息。如有必要,可以缩短会计报告周期或提供日报等更多的信息。在手工方式下,由于计算过程的烦琐,经常采取一些相对简单的方法,例如固定资产采取分类折旧法(综合折旧率)而不是针对单项固定资产计提折旧(个别折旧率),在计算机系统中,完全可以根据单项固定资产计提折旧,精确地计算每项固定资产的损耗和净值情况。实现电算化以后,对于存货、费用摊销等许多项目也可以进一步准确核算。
(二)减轻会计人员的劳动强度
在手工会计处理模式下,会计人员大部分时间忙于记账、对账、查账等,但还是难以承受大量的业务,所以在账务处理过程中产生了许多方法来减轻工作量,例如在登记总账之前先编制科目汇总表或汇总记账凭证,减少明细账户的级数而采用多栏式账页登账等,但一些措施的采取往往会降低会计信息的反映程度和质量。实现电算化以后,大量的重复劳动由计算机完成,并且准确性大大提高。这样,一方面减轻了会计人员劳动强度;另一方面由于计算机的强大处理能力,可以提高会计信息核算的详细程度。
(三)提高企业管理水平
在手工方式下,信息收集的广度和加工的深度往往不能满足要求。实现电算化以后,库存商品账目反映商品的价格情况,采购系统反映该商品采购价格的变动情况,其他子系统可以提供一些相关的信息,这样就可以做出准确的决策。
三、会计电算化对手工会计的影响
实现电算化以后,整个会计处理过程、方法和要求与手工处理方式相比有了较大的改变,实现电算化对传统手工会计模式的影响主要表现在以下一些方面。
(一)会计基础工作的变化
会计电算化的数据处理以代码为基础,一套科学的科目代码体系以及一套完整的核算代码体系对于提高系统的输入效率、处理效率和输人、输出会计信息有着重要的意义,建立起一套完整的编码体系成了会计基础工作的一项重要内容。手工会计采用收款凭证、付款凭证、转账凭证等几种格式,并做出相应的规定。这些规定对于手工账务处理的规范化起到了很大的作用。实行电算化以后,采用统一格式的标准凭证,收、付、转凭证的格式统一,只是用不同类别的凭证加以区别。凭证在填制时设计了诸多自动控制程序,如借贷平衡性控制、凭证要素完整性控制、凭证填制与审计权限控制等,凭证记账也由系统自动完成,许多传统的会计方法不复存在。
(二)账务处理流程的变化
传统的手工会计账务处理流程建立在劳动分工的基础上,以登记账簿为中心,例如将明细账分设不同岗位,在登记总账之前先汇总科目汇总表或汇总记账凭证等。实行电算化以后,账务处理流程必然建立在计算机基础上,以电子数据处理为中心,账务处理程序中的许多形式如科目汇总表、汇总记账凭证不再是登记总账的依据,由于使用计算机进行处理,根据记账凭证直接登记账簿不再困难,总分类账和明细分类账也不再截然对立,甚至整个登账工作已经成为一种形式,所有几种账务处理程序将合二为一,任何单位都不必考虑选用何种账务处理程序。登账这一处理过程将全部由计算机完成,手工工作将向数据输入、数据分析两端转移。
(三)会计信息存储的变化
手工会计的信息存储介质为纸张,信息存人后就不再变化,并可永久保存,需要信息时直接查看即可。电算化系統中信息的存储介质为磁性介质或光电介质,信息存入后并不一定完全固定,输出时可能再进行相关处理。由于介质发生变化,档案保管也发生变化,此外信息的改变将更容易、更具有隐蔽性。
(四)会计报告的变化
会计报告是用来对外输出信息的,实现电算化以后,它将发生大的转变。计算机的处理能力已经完全能够提供更多的会计信息。信息输出方式也将会有大的变动。利用计算机网络,我们可以远程查询信息,可以将筛选、过滤后的会计信息传送给使用者,提高信息的有用性。
结束语:会计电算化是对传统会计信息处理技术的重大变革,也必然会对会计工作的各个方面产生深远的影响。它对于提高会计核算质量,强化会计管理,促进会计职能的转变,提高会计工作的效率,加强国民经济的宏观调控等诸方面都有着十分重要的意义。
作者单位:宁夏凯宝商贸有限公司
参考文献:
[1]湖北省会计学会.初级会计电算化[M].武汉:湖北人民出版社,2009.
企业会计电算化的风险防范研究 第12篇
关键词:企业,会计,电算化,风险,防范
一、前言
近些年以来, 随着计算机技术的迅速发展, 网络普遍的被应用到了会计领域中, 富有现代化气息的计算机技术将以往传统的人工工作取代, 将诸多复杂的人工工作切实的转变为快捷、简单的计算机操作。会计电算化的出现及普及, 对会计行业而言, 可以说是尤为全面的一项改革运动。从大体上来看, 会计电算化存在的主要作用是更好的辅助会计工作, 大幅度的将会计工作效率提高, 减少及降低会计人员的工作量、工作强度。但是往往新事物的发展均有着其两面性, 有利亦有弊, 会计电算化也是这样的。即便是会计电算化革新了企业的会计工作, 使会计工作有了突破性的进展, 但是企业必须清醒的认识到会计电算化中所蕴藏的风险, 并且及时的采取有效的风险防范措施, 只有这样才能够真正的使会计电算化为企业的发展服务。
二、会计电算化的概述
数据处理自动化的实现是会计电算化最为突出的一大特点, 同时也是会计电算化的作用体现。会计电算化是由以往传统的手工会计信息逐步的演变发展为电算化会计信息。简单的来讲, 所谓会计电算化具体指的是应用电子计算机实现的一个会计信息系统, 也就是以电子计算机为主的现代信息技术以及电子技术在会计实务中应用的一个简称。会计电算化的基础是会计核算电算化的实现, 而会计电算化的一个主要目的则是全面促进企业现代化管理水平的提高。所以, 提高管理经营水平, 可以说是会计电算化的一个具体作用。而要想将会计电算化实现, 要想将企业现代化管理水平提高, 那么就需要典型坚实的基础为企业全面管理现代化的实现, 要创造有利的条件为经验管理转变为科学化管理, 要创造有利条件为事后管理转变为事先预测、事中控制。
会计核算工作电算化的实现是会计电算化的首要目标, 所以, 提高会计核算的质量与水平也是会计电算化的作用体现。过去的手工会计信息不仅有着相当大的劳动强度, 并且准确性较低, 劳动效率低下。会计电算化可以提高会计核算的质量与水平, 可以提高会计数据处理的准确性与实效性, 并且大大的将会计人员的工作强度减轻, 促进会计人员工作效率的大幅度提升。另外, 会计电算化还使得会计数据处理的周期明显缩短, 会计数据的实效性由此得以提高。我们都知道, 企业会计数据信息量大, 会计数据来源广泛数据处理环节多, 数据的处理流程及结构非常复杂, 许多处理步骤均有着其自身的周期性, 而如果采取的是以往的手工会计处理, 那么工作效率是十分不理想的。会计电算化将会计数据处理的规范性和正确性提高, 处理数据的过程安全, 而且有着严格的保密性要求。除此之外, 会计电算化的重要作用还有推动会计方法、会计技术的发展, 观念更新与理论创新。
三、企业实行会计电算化中所存在的诸多风险
1. 会计软件本身的风险。
当企业在使用及配置会计电算化软件时, 往往会采取两种模式, 即自主研发和购买。会计电算化发展至今, 软件市场中会持续不断的推出新的软件, 相当一部分的企业会在电算化软件的购买过程中, 对当前市场上最为先进的软件加以选取, 然而, 此类软件与企业自身的特点是否相符合, 能否与企业自身会计系统真正的相融合却不得而知。这种状况的出现通常会无法将会计软件最佳的效用发挥出来, 而且还会使得企业会计安全系数降低。此外, 有些企业所使用的是自主研发的会计电算化软件, 但是在软件开发中基本上均运用的是生命周期法, 因研发人员无法全面的了解及明确企业的具体需求, 因而研发软件无法完全切合企业的情况, 在使用中就难以避免的会出现误差和漏洞, 使得会计电算化中出现安全隐患, 将可乘之机带给了不法分子。
2. 系统软件维护中的风险。
正常使用及运行的系统, 应当准确及时的进行完善性、正确性以及适应性的维护, 会计人员在正常诊断和修正错误时, 要根据企业会计工作的变化及发展情况, 来不断的修改其适应性, 有效的完善且改善会计电算化软件中已有功能需求。现阶段, 在会计电算化的功能方面, 市场中全部的软件均处于改造、开发、升级和完善的过程中, 随着企业的迅速发展, 相应的会计电算化软件必须随之予以创新与改造, 而改造就必须以科学合理的论证考察为前提, 这便使得会计电算化软件的升级和改造中出现了一系列的难题及风险。
3. 业务操作中的风险。
传统会计计算繁琐、滞后陈旧的手工核算被会计电算化替代以后, 绝大多数的企业并未真正的从管理方面将工作规范加以细化, 无法与会计电算化的发展步伐保持一致。而通常犯罪分子会利用防范制度上所存在的漏洞, 将企业的机密密码盗取, 以此进行越权操作, 从而实现侵吞及非法占有企业财产的最终目的。会计软件均有着自身相对完整的一套密码保护、审批以及授权功能, 将这些功能和作用充分的发挥出来, 能够使企业在会计信息公布的同时, 有效的保护会计系统。但是在现实的操作过程当中, 企业往往会在财务科公开系统密码, 让财务人员共享, 此类做法势必将极大的风险带给企业。
四、企业会计电算化的风险防范策略
企业会计的特殊性不允许会计电算化中出现任何的失误亦或是偏差, 但凡有问题出现, 那么必然后产生不堪设想的后果, 甚至这些后果是无法挽回的。因此, 对于企业当前会计电算化中所存在的一系列风险, 必须予以提前预防, 而切勿在出现问题后再进行补救。以下从几方面提出了防范企业会计电算化风险的策略:
1. 强化软件开发及购置的管理。
大部分企业在实施会计电算化以后, 其系统中所采用的计算机软件基本上均是通过外购得到, 而仅仅有极少量的大型企业所采用的软件系统是借助于企业联合研发亦或是自主研发的方式加以取得。企业在软件的购置过程中, 因每个企业均具备着自身不同的特点, 因而所选择的软件并不需要遵循统一的标准, 但是企业购置的软件稳定成熟与否, 往往会对数据的安全完整带来直接影响。因此, 企业在自主研发或者购置软件时, 应当严格的选择与企业自身特点相适合的软件标准, 软件系统必须是切实的经过实践证明可靠安全的, 可行的, 必须是由财政部门评审通过的会计电算化软件, 而且还要有着详尽全面的操作说明。如果是企业研发的软件, 首先要经过系统科学的分析及调研, 再将研发规范制定出来, 各项数据要经由相关部门鉴定评审, 必须经过一段时间的试验及测试, 以避免因疏忽所导致的偏差。
2. 建立健全管理制度。
企业应当尽快的构建起完善的会计电算化管理制度, 以最大限度的确保会计核算操作的准确性、安全性、及时性, 为企业电算化水平的提高奠定基础。在信息技术迅速发展的今天, 会计电算化管理体制在安全保密、档案管理、人员管理和各项操作上均得到了充分的保证, 而且在宏观管理制度上也逐步形成了安全电子交易规范和安全超文本传输协议等制度, 使得网上行为得以有效规范, 在一定程度上控制了网络犯罪和黑客攻击等。但是, 这些制度规章在发展中还有着一定的缺陷和漏洞, 因此, 企业应当予以不断的完善, 以便于更好的推动企业的有序发展。
3. 规范会计电算化的操作。
在企业会计电算化的操作中, 应当严格的按照企业的会计流程进行, 若是企业自主研发的软件, 则需要加入防止失误操作和重复操作的控制程序于软件中, 尽可能使软件满足企业会计工作的要求。与此同时, 要对会计专用计算机加以设置, 对于已结账的会计数据亦或是历史记录, 要设置普通管理员不得更改保护, 如果确实需要对数据进行更改, 那么就必须在得到负责人授权后才可以修改, 并且详细的记录修改日期、修改内容以及修改人员信息等相关数据, 这样能够充分的确保数据的真实性与完整性。对于会计电算化软件系统, 按照会计人员的具体分配情况, 要设置密码权限, 各个部分对不同的权限与密码予以设置, 以避免数据的篡改。
五、结束语
总而言之, 会计电算化的实现给企业的会计工作不仅带来了便利, 同时也带来了风险, 所以, 企业应当深刻的考虑如何规避风险, 如何更好的利用会计电算化的优势, 并且及时的采取有效的防范措施, 从根本上避免风险的出现, 以便于提高企业效益。
参考文献
[1]王逸远.企业会计电算化风险及防范措施[J].现代企业, 2012 (9) .
[2]王光茹, 雷沙力.电算会计环境下会计内部控制制度设计[J].山西财经大学学报, 2002 (5) .
[3]郭冬梅.企业实施会计电算化的内部会计控制[J].山西焦煤科技, 2008 (12) .
会计电算化风险论文
声明:除非特别标注,否则均为本站原创文章,转载时请以链接形式注明文章出处。如若本站内容侵犯了原著者的合法权益,可联系本站删除。


