对会计信息系统内部控制风险探析及应对措施.docVIP

对会计信息系统内部控制风险探析及应对措施.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
对会计信息系统内部控制风险探析及应对措施

对会计信息系统内部控制风险探析及应对措施   一、会计信息系统内部控制简介   所谓会计信息系统,是指企业在日常经济生活中处理会计业务、取得并整理会计信息,并用于管理整个企业的一种信息系统;而内部控制则是指为确保企业资产安全、运作正常、实现盈利而进行的控制行为。至于体到会计信息系统内部控制,则是指为了防止由会计工作组织或业务实施等方面的原因所导致的会计信息失真、不合理、不合法等现象的发生而进行的控制行为。   毫无疑问,会计信息系统内部控制的作用对任何一个企业而言都是巨大的:它减少了手工处理会计信息的的效率,从而大大提高了企业处理会计数据的效率;它可以保证企业资产和财务信息的正确性和完整性;它能查出并解决有意的会计错误或人为的会计舞弊;而且,它还能确保企业正常的运作和持续盈利、避免违规违法等行为的发生;等等。   虽然会计信息系统存在如上诸多优点,然而,由于电算化处理使得会计信息系统内部控制不仅会受到病毒侵染、系统大范围破坏等由计算机带来的破坏,也会因人为篡改会计记录等原因,而在安全性、正确性等方面存在风险。就像一辆外观大方、性能高级的车,它的内部构造在多方面都存在着会坏掉的风险。如果这辆车的发动机、变速箱等重要的内部构造不再受控,则这辆车也不会长久地行驶,甚至无法驱动——企业也是如此。现实情况是,现在越来越多的利用计算机进行的财务方面的经济犯罪越来越多,一些利益熏心的人利用会计信息系统的漏洞来谋取私利。种种风险的存在使得企业及有关部门必须重视并实施必要的防范措施和正确的解决方案,使企业避免会计信息系统带来的风险,而是从中获益,为企业带来经济利润、健康持续地稳步发展。   二、会计信息系统内部控制所面对的风险   会计信息系统内部控制存在极多问题,这些问题既有来自计算机安全这一类外在环境的,也有其本身在设计方面存在的漏洞,还可能因为一些利益熏心的利益相关者故意而为之。具体有以下几个主要方面:   (一)计算机系统数据安全   由于会计信息系统是在计算机这一电子介质上进行的,它无疑存在两方面的风险,一是计算机系统本身的缘故,二是利益相关者故意而为之:   1.计算机因素   计算机作为储存会计信息的介质,极容易收到自然灾害、电脑病毒等的影响,数据刹那间就会全部丢失。会计工作者的的劳动成果因此而白白牺牲了。   2.人为因素   在应用会计信息系统之前,手工记账的一大优点是它可以保留会计人员、相关主管等的指纹、字迹等这些难以伪造、甚至无法伪造的痕迹。倘若会计凭证、账簿上字迹不是本应负责该项工作人员的,我们通常用肉眼就可以辨别、检查出来。   然而,应用会计信息系统之后,所有的账套简历、凭证填写、出纳签字、主管签字等操作都是用计算机键盘、鼠标进行操作的,会计信息存在硬盘、U盘等电子介质上,我们无法再识别以前手工留下的痕迹。一些利益熏心或被胁迫进行会计舞弊的人只需敲几下键盘,即可修改电脑上保存的会计信息,而不会留下任何蛛丝马迹。举个例子:当甲知道账套主管乙和审核人丙的密码后可以以乙、丙的身份进入账套修改会计凭证。即便会计凭证已被审核,也可以在弃审后进行修改。而这一番操作难以被察觉,即便被发现,也难以查处是何人所为。   基于以上原因,目前的内部控制环境下,我们难以确保会计数据的安全性、准确性,会计信息的优点因此而打了折扣。   (二)会计信息系统内部控制的复杂化   和传统会计内部控制相比,会计信息系统内部控制的复杂化也是其所面对的风险之一。   传统会计往往可以通过内部控制观察或检查到后续步骤存在的问题,经过审查后可以予以修改。然而,会计信息系统下的内部控制的对象却大大复杂化了:   1.对会计人员工作过程的监督   会计人员只需点几下鼠标就可以大额修改会计信息,所以,稍有忽视,会计人员或其他人员的行为就会给企业带来巨大损失。   2.对计算机、电子存储设备的控制监督   会计信息系统中的信息是储存在硬盘、U盘等电子设备中的,如果这些电子设备内的数据被篡改、中了电脑病毒,那么结果无疑是严重的,且这些数据是无法修复、找回的。所以,控制监督存储设备加大了会计信息系统的内部控制复杂程度了。   (三)识别能力   在传统记账制度下,填制凭证、审核、主管签字等等都是由不同人员进行的,印章也是由不同人员保管的,所以其他人员可以通过手工签字与盖章来识别出是何人所为;然而,在信息系统下进行的会计记录,则是用同一系统、甚至同一台电脑操作的。虽应该由不同人员经手,而实际上这为一些图谋不轨的人“创造”了伪造、修改凭证等会计信息的机会,这些人可以破译或偷窥密码,而电脑只能识别密码和数据,却不认人,因此,只要有正确的账套号和密码,计算机内的会计信息系统就可以被执行:这将会给企业带来巨大的损失——无论是直接经济利益的损失还是由商业机密泄露带来的间接损失。

文档评论(0)

erterye + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档