發布時間:2015-02-06所屬分類:經濟論文瀏覽:1次
摘 要: 摘要:在企業的控制系統中存在著一系列的業績標準,如事前標準、事后標準等。這些標準在執行過程中一方面受到企業內、外環境的影響,另一方面又受到企業組織中每個員工的工作努力程度的影響。通過對員工的實際業績與事前標準的比較,可以對一個企業的經營業
摘要:在企業的控制系統中存在著一系列的業績標準,如事前標準、事后標準等。這些標準在執行過程中一方面受到企業內、外環境的影響,另一方面又受到企業組織中每個員工的工作努力程度的影響。通過對員工的實際業績與事前標準的比較,可以對一個企業的經營業績進行正確的評價,發現企業內、外部環境存在的機會和威脅,及時地調整企業的生產經營計劃,促進企業生產經營效率的提高,使企業獲得更多的利潤,并最大限度地縮減不必要的開支。
關鍵詞:財務系統,網絡安全,電算化
管理的基礎工作主要指有一套比較全面、規范的管理制度和方法,以及較為完整的規范化的數據資料:會計基礎工作主要指會計制度是否健全,核算規程是否規范,基礎數據是否準確、完整等,這是搞好電算化工作的重要保證。沒有很好的會計基礎工作就無法處理無規律、不規范的會計數據,電算化工作的開展將遇到重重困難。
制定相應的上機守則與操作規程,是操作控制制度化的具體體現。上機守則主要是對電腦機房內工作所作的一般性規定。操作規程則是提出了計算機業務處理過程的具體操作步驟和具體要求,包括各種操作命令、各種設備的使用說明以及非常情況的處理等。
加強財務系統安全與網絡安全的控制,是為了保證計算機系統的運行安全,避免由于外部環境因素導致系統運行錯誤的不安全隱患。它主要包括:接觸控制和環境保護、安全控制。接觸控制是防止未經授權的人擅自動用系統的各種資源,以保證各項資源的正確性。網絡安全指包括數據保密、訪問控制、身份識別等。
作為財務軟件公司在軟件開發中,必須引入安全稽核機制,對重要的操作日志進行記錄,并進行必要的權限設置,以便能夠對各種不同的權限進行用戶識別和遠程請求識別。為了能夠實現實時安全監控,必須建立網絡間的安全屏障即網絡安全“防火墻”,按照系統管理員的權限,用預先定義好的規則控制會計賬套數據庫的進出,通過對數據進行重新組合和對會計賬套數據庫進行加密,使業務數據只有在解密的條件下才能使用,同時必須進行必要的身份認證和內容檢查,控制一些軟件的安裝,尤其是數據庫系統軟件,以防止利用數據庫系統打開賬套數據庫進行非法篡改。
協議是規則的集合,分為低層和高層兩類,它規定了財務軟件的不同部分是如何交互的,從而保證不同品牌的財務軟件彼此間能夠實現數據傳遞或交換。作為會計電算化宏觀管理的主管部門,應當從技術的角度就財務軟件的數據平臺、數據結構、各功能模塊、數據傳遞模式、數據安全與保密等作出統一規定。這樣使各種不同品牌的財務軟件之間才能實現數據共享,為企業會計電算化內部數據安全的進一步完善提供良好的外部環境。
內部審計既是公司、企業內部控制系統的重要組成部分,也是強化內部會計監督的制度安排。在會計電算化中,由于是“人機”對話的特殊形態,因而對內部審計提出了更高、更嚴格的要求。筆者認為,內部審計必須包括以下幾個方面:(1)對會計資料定期進行審計,電算化會計賬務處理是否正確,是否遵照《會計法》及有關法律,法規的規定,審核費用簽字是否符合公司內控制度,憑證附件是否規范完整;(2)審查機內數據與書面資料的一致性,如查看賬冊內容,做到賬表相符,對不妥或錯誤的賬表處理應及時調整;(3)監督數據保存方式的安全、合法性,防止發生非法修改歷史數據等現象;(4)對系統運行各環節進行審查,防止存在漏洞。
目前,我國企事業單位在用的有眾多的通過評審的商品化財務軟件,它們都是由不同的財務軟件公司自行開發,其數據結構,操作平臺、支撐軟件不盡相同,編程風格也各有特色,而各財務軟件公司為保密其技術,相互間沒有交流和溝通,沒有業界的協議,不同品牌的財務軟件之間沒有統一的數據接口,很難在不同系統上實現數據共享。不同的財務軟件對軟硬件環境要求不同,在內部控制上設計不一致。例如,有的財務軟件要求年終結賬前要強制性備份;有的財務軟件具有反結賬功能,這些功能上的差異,導致內部控制缺乏共性,致使內部控制難度大。
在一定條件下,企業會計數據是絕對保密的。作為財務軟件的加密,很多財務軟件公司只考慮自身的經濟利益,防止盜版,但對用戶會計數據保密性、安全性涉及不多。會計基本數據大多是以一種開放式的關系型數據庫格式保存。只要懂得數據庫操作知識,就能進入賬套數據庫文件進行非法篡改。這樣即使進入系統時加上諸如操作密碼、指紋辨識等檢測手段和操作權限設置等限制手段,實際上也不能真正起到數據的保密作用,非法篡改能夠輕易實現。
系統日常維護主要是解決日常操作中計算機硬件、軟件一些簡單故障問題。盡管計算機硬、軟件商家有較好的售后服務,但企業對運行過程中的一般故障,不問其故障原因與大小,都由計算機硬、軟件商家來維護,這必定會增加企業管理成本,也不利于企業財務資料的保密。
目前,我國各級財政部門已經全面普及了電算化的初級培訓,在職會計人員雖然具有初級水平,但其很難適應日常維護、電算化管理、電算化組織與實施等高層次的電算化工作,所以會計人員電算化水平亟待進一步提高,中、高級培訓迫在眉睫。
企業資產和資源的安全和完整是企業維持正常經營的基本保證。同時,對于企業所具有的資源,如企業與其他企業相比較所具有的競爭優勢及企業可能從外部環境所獲取的機會等信息資源,如果不能保證它們的安全與可靠,就可能導致企業在競爭中喪失機會,甚至會對企業以后的生產經營活動產生不可估量的影響。
會計記錄是一切財務報告形成的基礎,而財務報告的重要性就在于它既面向企業的上層管理階層,也面向企業的中、下層管理階層,同時又面向企業外部各種利益集團或個人。它們的可信性和及時性不僅關系到企業管理階層決策是否正確、及時,還關系到企業的債權人、投資者及財政稅收部門、社會公眾及潛在投資人的利益,關系到這些利益團體及個人的決策是否恰當。
在企業中,企業的目標是以責任的形式分解到每一個部門,甚至是每一個員工。而每一個部門、每一個員工又必須履行其職責,從而維護企業正常的生產經營活動。責任的劃分是否科學,責任體系是否有效完善,各職能部門的工作人員是否能夠認真、努力地完成他們的職能、盡到他們的責任,需要一個有效的內部控制機制來檢查、監督、協調和平衡。
企業處在一個不斷發展、動態變化的過程中,其面臨的風險既有來自企業內部的舞弊,也有來自外部環境的蓄意破壞。如記錄文件的錯誤,生產、營銷或財務部門未能完成既定的目標等。內部控制雖不能完整地控制這類風險,但可以使風險降到最低限度,盡量減少企業可能的損失。
SCISSCIAHCI