- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
对网络财务内部控制的思考
精品论文 参考文献
对网络财务内部控制的思考
张元(昆明理工大学 云南 昆明 650031)中图分类号:F275 文献标识码:A
摘要:文章从财务的网络信息化说起,面对企业财务的安全风险,提出企业内部网和外部网的控制方法。
关键词:网络财务 内部控制 思考
随着互联网的飞速发展,财务电算化也在向财务网络信息化的方向发展,企业会计核算与会计管理的环境发生了很大变化,传统会计系统的内部控制和手段已不适应于网络环境。从而建立适合于网络环境下的内部控制体系是目前企业急需解决的问题。本文就网络财务内部控制的问题谈谈自己的粗浅认识。
一、网络财务使企业面临安全风险
网络财务的应用改变了财务的封闭状态,会计系统面临开放的互联网世界,给财务系统的安全提出了严重的挑战。第一,在网络环境下,过去以计算机机房为中心的保险箱式安全措施已不适用,大量的会计信息通过开放的internet传递,途经若干国家和地区,置身于开放的网络中,存在被截取、篡改、泄露机密等安全风险,很难保证其真实性与完整性。第二,由于互联网的开放特性,给一些非善意访问者以可乘之机。目前,黑客肆虐,世界上的各类网站每天都受到成千上万次攻击,网络财务系统无疑面临着巨大的安全风险。第三,计算机病毒的猖獗,也为互联网系统带来更大的风险。在互联网中,计算机病毒可以通过E-mail或用户下载文件进行传播,其传播速度是单机的20倍。有效地防止计算机病毒对保障网络财务系统的安全性至关重要。因此,网络财务系统的内部控制不仅难度大、复杂,而且还要有各种控制的现金技术手段。
二、对企业内部网的控制方法
(一)会计信息资源控制
会计信息来源于网络服务器的数据库系统中,所以网络数据库系统是整个网络财务系统控制的重点目标。威胁数据库系统的安全主要有两个方面:一是网络系统内外人员对数据库的非授权访问;二是系统故障、错误操作或人为破坏数据库造成的物理损坏。针对上述威胁,会计信息资源控制应采取以下措施:1.采用三层式客户机服务器模式组建企业内部网,即利用中间代理服务器隔离客户与数据库服务器的联系,实现数据的一致性。2.采用较为成熟的大型网络数据库产品并合理定义应用子模式。子模式是全部数据资料中面向某一特定用户或应用项目的一个数据处理集,通过它可以分别定义面向用户操作的用户界面,做到特定数据面向特定用户开放。3.建立会计信息资源授权制度。4.采取有效的网络书库备份、恢复及灾难补救计划。
(二)系统开发控制
它是一种预防性控制,目的是确保网络财务系统开发过程及内容符合内部控制的要求。财务软件的开发必须遵循国家有关机关和部门制定的标准和规范。一是在网络财务系统开发之初,要进行详细的可行性研究。二是在系统开发过程中,内审和风险管理人员要参与系统控制功能的研究与设计,制定有效的内部控制方案并在系统中实施。三是在系统测试运行阶段要加强管理与监督,严格按照《商品化会计核算软件评审规则》等各种标准进行。四是系统运行前对有关人员进行培训,不仅培训系统的操作,还要使受训人员了解系统投入运行后新的内部控制制度和网络财务提供的高质量会计信息的进一步分析与利用等。五是及时做好新旧系统转换。企业应在系统转换之际采取有效的控制手段,做好各项转换的准备工作,如旧系统的结算汇总、人员的重新配置、新系统初始数据的安全导入等。
(三)系统应用控制
它是指具体的应用系统中用来预防、检测、更正错误以及防止不法行为的内部控制措施。一是在输入控制中,要求输入的数据应经过必要的授权,并经有关内部控制部门检查,还要采用各种技术手段对输入数据的准确性进行校验,如总数据控制校验、平衡校验、数据类型校验、二次录入校验等。二是在处理控制中,对数据进行有效性控制和文件控制。有效性控制包括数字的核对、字段和记录总数的检查等。文件控制包括检查文件长度、标示和是否染毒等。三是在输出控制中,第一要验证输出结果是否正确和是否处于最新状态,以便用户随时得到最新最准确的会计信息;第二要确保输出结果能够送发到合法的输出对象,文件传输安全正确。
(四)系统维护控制
系统维护包括软件修改、代码结构修改和计算机硬件与通讯设备的维修等,涉及到系统功能的调整、扩充和完善。对网络财务系统进行维护的原因和性质必须有书面形式的报告,经批准后才能实施修改。软件修改尤为重要,网络财务系统操作员不能参与软件的修改,所有与系统维护有关的记录都应打印后存档。
(五)管理控制
它是指企业为加强和完善对网络财务系统涉及的各个部门和人员的管理和控制所建立的内部控制制度。由于网络财务系统是一种分布式处理
您可能关注的文档
最近下载
- 水土保持监督管理培训课件.pptx VIP
- 输变电工程环境保护和水土保持全过程管控培训课件.pptx VIP
- 生产建设项目水土保持方案管理办法培训课件.pptx VIP
- 培训课件_1411dxs小天鹅纯臻2.0新品1411DXS系列.pdf VIP
- 2022年内蒙古农业大学硕士研究生入学考试公共管理专业综合基础考研真题.pdf VIP
- 郑州市第七高级中学2024-2025学年高一上学期第一次月考物理试卷.docx VIP
- 《民族音乐鉴赏方法:音乐鉴赏课教学教案》.doc VIP
- 《中国传统民族音乐赏析:音乐鉴赏课程教案》.doc VIP
- 水果店的创业计划书.docx VIP
- 一种模块式双向卡瓦锚定机构.pdf VIP
文档评论(0)