童话说说技术创业美文职业
投稿投诉
职业母婴
职场个人
历史治疗
笔记技能
美文纠纷
幽默家庭
范文作文
乐趣解密
创业案例
社会工作
新闻家居
心理安全
技术八卦
仲裁思考
生活时事
运势奇闻
说说企业
魅力社交
安好健康
传统笑话
童话初中
男女饮食
周易阅读
爱好两性

企业会计信息化风险控制体系探讨

1月9日 赤雷榭投稿
  会计信息化给企业财务处理带来了极大的便利,它使企业实现远程账务处理、事中动态会计核算及在线财务管理,并支持电子单据与电子货币、改变财务信息的获取与利用方式,同时也增加了安全风险。据统计,全球由于网络安全造成的经济损失十分巨大,我国计算机病毒感染数量与网络安全事件报告也呈日益增加趋势。
  因此,为了促进会计信息化的健康发展,需对信息系统整个生命周期过程实施有效控制,在企业信息化环境中会计信息化风险控制也是企业信息化安全实施的有效保障。西方对计算机会计内部控制的研究始于20世纪70年代。与网络风险控制体系相关的研究在信息系统控制方面,提供了一些可行的策略和标准,并指导组织有效利用信息资源,有效管理与信息相关的风险。
  从国内情况看,近年来内部会计控制已成为我国理论界和实务界最为关注的话题之一,但这些内部控制措施主要是基于手工方式而制定的,对会计信息化环境下的内部控制规定则较为笼统,在现实中的可操作性相对较差,与会计信息化的迅速发展对信息的安全性提出的更为严格的要求不相适应。有的学者从理论上对会计信息化环境下的内部会计控制进行了探讨,提出了一些新的控制手段和方法,这些研究推动了会计信息化环境下内部控制制度的发展与创新,丰富了内部控制理论,但研究仍停留在制度层面,会计信息化风险控制的体系变化还须深入探析。
  一、企业会计信息化风险类型
  (一)决策风险企业会计信息化的决策风险是指选择财务软件或软件供应商的失误而造成系统实施的失败。引发决策风险的原因在于企业决策层未能结合企业实际状况,充分客观地进行项目可行性分析,选择适合企业的财务信息化解决方案。面对当前我国市场上众多的财务软件,部分企业领导不清楚企业的信息化目标,缺乏全面评估软件适应性的经验,对软件的选型与软件供应商的选择容易受到商家的诱导,致使所选购的软件质量存在缺陷,软件功能不适合企业的实际需求,从而使信息系统实施出现问题。
  (二)信息处理风险信息处理风险是指会计信息化过程中由于企业的财务软件开发未经过严密的可靠测试,数据结构、程序结构隐含的问题会在后期系统运行中被触发或各种舞弊导致损失的可能性。根据信息处理的环节来看,信息处理风险主要包括三种:一是数据记录风险,指不能完整、准确、真实地记录业务活动数据造成损失的可能性。如在销售活动中记录客户订货信息时,漏记客户信用信息或错记客户收货地点等。二是数据维护风险,指数据或信息维护过程中发生损失的可能性。如未能及时反映客户地址、信用情况的变化,或未能及时反映存货的变化导致缺货情况的发生等。三是信息报告风险,指在信息报告过程中发生损失的可能性。如未经授权的人进行信息报告,或报告提供给了未经授权的人,或者未能及时提供管理所需的报告等。
  在企业管理信息化条件下,企业所有的数据都将以电子数据形式集中存储在计算机数据库系统中,在信息化后企业许多经营活动依赖于计算机系统。企业管理信息化安全风险主要由技术因素和管理因素两方面引起,网络系统本身存在的安全脆弱性,软件系统内部缺陷没被测试出来属技术因素,而组织内部没有建立信息安全管理制度,使用人员操作缺乏相应的操作规范,无控制标准与安全防范标准属管理因素。
  (三)资产保护风险资产保护风险是指企业资产损毁、被盗等导致损失的可能性。传统意义上的资产包括存货、设备、现金等,会计信息化过程中的资产还应包括信息系统、各种信息或数据资源以及有关的文档、记录等。信息化环境下资产保护风险更加严峻,资产损失更加巨大,如有未经授权的人接触信息系统或记录、对敏感信息缺乏必要的保密机制、对信息系统资产缺乏灾难恢复措施等。
  (四)效益风险效益风险是指由于未能有效地实现业务目标而造成损失的可能性。这与传统意义上的效益风险类似。通常效益风险与业务执行风险是相关的,业务执行风险和效益风险往往同时存在。例如,在销售业务中,每个销售环节如客户订单处理、装运、开票、收款等都正确执行了(或提供商品或服务未经授权的产生了风险),但却未能达到企业制定的销售目标,这就是一种效益风险。因此,企业不仅应考虑业务执行是否无误,还应关注业务执行是否有效益。
  二、企业会计信息化风险控制策略
  (一)建立企业内部控制制度一是制定完善的管理制度。包括明确岗位责任制,合理设置会计及相关工作岗位,形成相互制约机制。主要包括:适当的职责分离,实行用户权限分级授权管理,建立网络化环境下会计信息系统的岗位责任制;操作规程控制,操作规程是指操作中应注意的事项,是保证计算机会计系统正确、安全运行、防止各种差错的有力措施;建立预防病毒的安全措施与对黑客的防护措施,拒绝使用盗版或来历不明的软件,对磁盘的数据和软件进行定期备份,对于来历不明的电子邮件,拒绝打开和阅读,定期对磁盘进行病毒检测。
  二是技术安全制度。会计信息在网上的防护,包括两个方面内容:静态数据安全和动态安全。通过采用安全的数据通信协议,采用安全性强的数据加密算法、使用一次一密、安全锁定等,建立有效的计算机病毒防范体系、网络漏洞监测和攻击防范系统,建立计算机安全应急机制,使用安全的财务软件平台等先进技术,以确保会计信息的安全。三是财务档案管理制度。为解决好会计信息化软件对现有财务软件的升级换代问题,保证会计档案数据存储形式的连续性和一致性,必须制定会计档案的管理策略。
  (二)建立企业内部控制措施一是会计信息资源控制。会计信息来源于网络服务器的数据库系统,所以网络数据库系统是整个网络财务系统控制的重点目标。为确保会计信息的准确性和可靠性,企业应在内部采取必要的控制措施:采用服务器模式组建企业内部网;采用较为成熟的大型网络数据库产品并合理定义应用子模式;建立会计信息资源授权表制度;采取有效的网络数据备份、恢复及补救措施。
  二是组织与管理控制,是指企业为加强和完善网络财务系统对相关部门和人员管理与控制所建立的内部控制制度,职责分离是内部控制的重要组成部分。三是会计信息化系统开发控制。系统开发控制是保证会计信息系统开发过程中各项活动的合法性和有效性而设置的控制措施。在会计信息系统开发初期,要进行详细的可行性研究;在系统开发过程中,内审和风险管理人员要参与系统控制功能的研究与设计,制定有效的内部控制方案并在系统中实施;在系统测试运行阶段,要加强管理和监督。
  四是会计信息化系统维护控制。系统维护包括软件维护与计算机硬件、通讯设备的维护等,涉及到系统功能的调整、扩充和完善。对网络财务系统进行维护必须经过周密计划和详细地记录,维护的每一环节都应设置必要的控制,维护的原因和性质有书面形式的报告,经过批准后才能实施修改。
  五是会计信息化系统应用控制。应用控制是指在会计系统的数据输入、通讯、处理和输出环节所采用的控制程序和措施。输入控制的重点在于建立适当的授权和审批机制,并对输入数据的准确性进行校验;处理控制的重点在于处理权限控制、处理过程的现场控制、数据有效性检测、预留审计线索控制和错误纠正控制等;数据输出控制的重点在于输出权限控制、数据稽核检验,输出审视检查与合理性检验、输出会计资料的分发与保管等。
  (三)实行高层管理者负责制,强化会计人员作用信息化是一个系统工程,要有一定的软硬件投入,高层管理者必须对信息化有充分的理解和认识,具有相对长远的眼光,能在适当的时机作出恰当的决策,并确保资金、人力等关键资源的有效使用,尽量减轻各种原因带来的阻力,确保信息化的顺利开展。由于信息化的长期性和复杂性,适当地规划并在过程中实行相应的监控,才有可能降低或消除信息化过程中财务数据的风险。传统上,会计人员在财务风险分析和内部会计控制中发挥着重要作用;信息化过程中,由于会计部门通常都是企业中最早开始信息化的部门,使得会计人员最早熟悉信息技术和信息系统,掌握信息变化的轨迹和发现不正常情况,为会计人员提供了进一步发挥会计管理职能的基础。因此,在信息化中,会计人员的一个重要职责应是负责企业整个业务的风险分析和控制咨询。
  会计信息化中财务数据的风险控制和管理是一个长期的、持续性改进的过程。对企业来说,风险管理和会计信息化的经验只能逐步积累,因此,须高度重视信息化中的各种风险,加强管理控制,确保会计信息化数据的安全可靠,促进企业的可持续发展。
投诉 评论

企业管理预算你知多少时至年末,各级都要做决算,随后就要进行下年度预算。预算管理在财务管理中占有重要地位。“凡事预则立,不预则废”高度概括了预算管理的重要性。预算管理为中心的宏观管理信息系统和管理手……企业运营:年度预算那些事年关临近。花开花落又一载。许多企业也一边盘算着企业一年得失的同时,另一边也紧锣密鼓地拉开了新一年度的预算大战。关于企业预算方面的会议,笔者倒也参加了不少,在此借着似……预算的作用与财务总监的角色探讨财务总监需要全面理解预算在企业经营中的作用,才有助于借助这个有力的工具在管理上发挥巨大作用。预算的功能很多,无法面面俱到的论述,对于实践工作者来讲,也没有那个必要。我们只是讨论……浅谈财务预算管理在企业中的作用财务预算是一系列专门反映企业未来一定预算期内预计财务状况和经营成本,以及现金收支等价值指标的各种预算的总称。财务预算管理是具有企业计划、协调、控制、激励、评价生产经营等功能的一……如何做好风险投资的财务管理财务管理在风险投资中的重要性是不言而喻的,他包括风险投资机构本身及对所投项目企业进行财务管理。在这一过程中,对人的管理,对制度的设计,是最基础的工作,也是最重要的工作环节。BV……财务管理的基本理论(1)资本结构理论(CapitalStructure)资本结构理论是研究公司筹资方式及结构与公司市场价值关系的理论。1958年莫迪利安尼和米勒的研究结论是:在完善和有效率……企业弹性预算方法探讨一、弹性预算(FlexibleBudget)的定义英国特许管理会计师协会对弹性预算的定义是“通过确认不同的成本性态,使其随着产出量的变动而变动的一种预算”。弹性预算……企业如何找到合适的中国式融资道路对企业而言,提及融资,无外乎政府投资、银行贷款和上市,以及风险投资等几种主流外部融资方式,这一点,中国企业也不例外。然而实际的中国国情却不容中国企业向国外同行看齐,我们来……企业会计信息化风险控制体系探讨会计信息化给企业财务处理带来了极大的便利,它使企业实现远程账务处理、事中动态会计核算及在线财务管理,并支持电子单据与电子货币、改变财务信息的获取与利用方式,同时也增加了安全风险……企业财务管理中“破窗”理论的应用美国斯坦福大学心理学家詹巴斗曾进行了这样一项试验:他找了两辆一模一样的汽车,把其中的一辆摆在帕罗阿尔托中产阶级社区,而另一辆停在相对杂乱的布朗克斯街区。他把停在布朗克斯的那一辆……财务目标的滚动控制和弹性控制企业经济效益的重点体现是财务目标,财务目标的实现在于财务控制,设计和组织实施适合本企业的财务目标体系及其控制方式方法是保证财务目标实现的技术手段。我们在一个纺织企业里设计和组织……企业财务管理人本化设计的基本要求传统企业财务管理往往是资本化的,但与当今社会以人为本发展潮流相对应的应该是财务管理人本化。企业财务管理人本化设计应以人性理论、以人为本理论、需要理论、激励理论、柔性理论、和谐理……
重建大王坪内寿夫惠普创始人戴维帕卡德霍华德萧兹:追求完美三洋之魂井植薰“领带大王”曾宪梓柯达创始人乔治伊士曼詹姆斯钱皮:针对企业的管理本田宗一郎:最重要的因素是时间李艾科卡:让力量都集中起来皮尔卡丹:从小做到大比尔盖茨:品牌要创新松下幸之助:学会经营MySQL数据实时克隆的初步设计植树作文200字吹牛B,火一把就死这些创业公司都“死”在了互联网思维上!风带来的慰安高一作文900字曹文轩草房子读书笔记2018年星象吓人:血月可怕传说惊人,5大外行星将冲日牛奶为法自弊的故事威尔顿龙:欧洲小型食肉恐龙(长3米距今1。25亿年前)情趣跳蛋的作用是什么次韵表弟蒋煜及门生翁敏见赠喜拇指爱情

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找作文动态热点娱乐育儿情感教程科技体育养生教案探索美文旅游财经日志励志范文论文时尚保健游戏护肤业界