会计电算化对内部控制的影响(doc 12)

合集下载

会计电算化对企业内部控制制度的影响

会计电算化对企业内部控制制度的影响

国家财产 不损失 。
在科技 高速 发展 的今天 . 计算机 在会计 领域 的应 用 ,给会计工 作
参考文献 :
带来
了全新
的变革
,使原有
的会计核算手段


作技能
、信息传输及
【1 ]
陆义保

电脑 会 计【M】. 南京 ;南京大 学 出版 社
2000






内部会





等都












成,为今天会计式存储介、
质等
)
使得

手工
操作环境下
的一
些 内部 控 制 措 施 在 电算

作发展
的必然趋势
这不

仅大大简化
了会计核算的
Et
常工

降低

化环境下难 以实施 。
因此 ,
除 了要 对 会 计 软件 的 内容进 行 必 要 的调
了会计人 员 的劳动强 度 , 提高 了企 业 财 务 系统 的工 作效率和 会 计信
1.从软件本 身来说 ,电算化会 计信息系统 应该划分不 同的职 能
总表
、 试 算平衡
的检查
、总账
明细账

的核对
在 ,
电算化后
系统会
自动


并赋有不

同的权
限。
在使用过程
中 提高软件 ,
自身 的控 制 功 能

生 成 , 简化 了 日常 的会 计 工 作 。

会计电算化对企业内部控制的影响

会计电算化对企业内部控制的影响

会计电算化对企业内部控制的影响摘要:企业财务管理实行会计电算化,给企业财务信息安全、企业内部控制都带来了一定的隐患,因此,务必要执行会计电算化岗位责任制、会计电算化操作管理制度、计算机硬软件和数据管理制度、电算化会计档案管理制度等内部管理制度,保证会计电算化工作的顺利开展。

关键词:会计电算化;企业内部控制;影响;对策中图分类号:f23文献标识码:a文章编号:1001-828x(2011)02-0100-01一、加强会计电算化信息系统内部控制的必要性计算机在会计领域广泛的应用不仅改变了传统会计的核算手段,使数据处理更快更准确,而且节约了人力、物力,提高了会计工作效率。

但会计电算化信息系统同时也改变了会计核算程序、数据存取方式和存储介质,改变了某些与审计线索有关的关键因素,对企业管理提出了更高的要求。

为了保证会计信息的真实、正确、完整与及时,保证会计处理程序与方法符合国家会计制度的有关规定,保护企业单位财产的完整性,企业必须建立健全会计电算化信息系统内部控制制度。

二、目前会计电算化存在的主要问题1、电算化环境下内部稽核机制有所削弱手工会计信息系统中,每一笔经济业务的处理都需要经过多重手续,严格遵循有关的制约监督机制进行操作,而现代企业的经营环境复杂、经营内容广泛、地理分布广阔、信息处理工作量大。

如果采用传统手段,不仅速度慢且花费大。

实行电算化后,许多业务处理程序被大大简化,大部分处理由计算机完成,然而,一些内部牵制措施却无法执行,会计人员无法直接参与和控制,控制效率低,其审查、稽核机制被削弱。

2、会计信息安全存在一定隐患在会计电算化系统环境下,电子符号代替了会计数据,磁性介质代替了纸介质,从而使会计信息安全易受到威胁。

电算化信息系统中,这种人员之间的联系部分地转变为人与计算机的联系,操作员身份的识别及授权控制等都有别于手工会计信息系统,给会计信息的安全带来一定的挑战。

3、使用电算化软件存在的风险目前,许多单位在实际使用会计软件的过程中,软件的保护功能形同虚设,系统密码成为公开的秘密,这是非常危险的做法。

浅谈电算化会计信息系统对内部会计控制的影响

浅谈电算化会计信息系统对内部会计控制的影响
内部会计 控制 是 为 了提 高会 计 信 息 质 量 , 护 保
资产 的安 全 、 整 , 完 确保 有关 法律法 规 和规章 制度 的
信息系统以后 , 凭证 一经输入计算机 , 进行审核 以 后 , 自动完成 记账 、 将 结账 、 制报表 等各项 工 作 , 编 与 传统 会计 采取 的各种 账务 处理程 序相 比 , 简捷 、 更 快 速。对凭证的传递程序 、 审核环节等工作都需进行
点 , 立相应 的内部会 计控 制制度 。 建
采取繁 琐 的试算 平衡 , 总账与 明细账 、 对 明细账与凭 证 进行 核对 , 防止 数据处 理错 误及 舞弊 行为 的发生 。 会 计 电算化 以后 , 由计算 机 及 其 网络 自动 完 成 有关 账账 、 证 、 表 的 核 对工 作 , 记账 凭 证 的审 核工 账 账 对 作成 为重要 一环 。同时 , 由于计算机 软件开 发人员熟 悉软 件结构及设计 , 限制其担任记账 、 应 出纳等工作 。 4 会 计 人 员 工 作 重 点 及 职 责 发 生 变 化 。在 )
电算化会计信息系统下 , 会计核算与管理工作量大 大减 轻 , 使会 计人 员工 作重点 发生 转移 , 致 逐渐 由核 算型 向管理 型发 展 , 相应地 随着 工作重 点 的转移 , 对 会 计 人员 职责也 应进 行调 整 。 5 对 会 计 人 员 素质 要 求 提 高 了。 由于 需 要 ) 较 熟练 地操 作使 用计 算 机 及 相 应财 务 软 件 , 就 要 这
关键词 : 电算化会 计; 信息 系统 ; 内部会 计控 制; 影响
中图 分 类 号 :2 F3 文 献 标 识 码 : C 文 章 编 号 :0 5 2 9 (0 7 0 — 0 5 0 10 — 7 8 20 )9 0 8 — 3

论会计电算化下的内部控制会计毕业论文

论会计电算化下的内部控制会计毕业论文

论会计电算化下的内部控制会计毕业论文•相关推荐论会计电算化下的内部控制会计毕业论文(通用10篇)艰辛而又充满意义的大学生活即将结束,我们毕业前都要通过最后的毕业论文,毕业论文是一种有计划的检验学生学习成果的形式,那要怎么写好毕业论文呢?下面是小编精心整理的论会计电算化下的内部控制会计毕业论文,欢迎阅读,希望大家能够喜欢。

论会计电算化下的内部控制会计毕业论文篇11、会计电算化对会计内部控制的影响(1)内部控制的范围发生变化。

(2)内部稽核机制发生变化。

实行电算化后,由于会计电算化的工作自动化、控制的程序化,各种手续都由计算机自动处理统一执行,会计工作的分工、岗位职责、权限也发生了变化,许多业务处理程序被大大简化,会计人员无法直接参与和控制,一些内部牵制措施无法执行,其审查、稽核机制被削弱。

(3)内部控制的重点有所转移。

实现会计电算化后,内部控制的重点转移到对原始数据输入计算机的控制、会计信息的输出控制、人机交互处理的控制、计算机系统之间连接的控制等几个方面,尤其是原始数据的输入方面。

(4)会计信息存储介质、存储方式的改变。

(5)内部控制的形式发生变化。

实现会计电算化后,内部控制由原先的单一人工控制转变为人工控制和程序化控制相结合。

会计电算化的程度不同,程序化控制的数量也会有所不同,一般来说,电算化程度越高,采用的程序化控制要求也越多。

(6)内部控制的重点发生了变化。

在电算化环境下,除了人这个执行控制的主体外,许多内部控制方法主要通过会计软件来实现,因此,在计算机会计中,控制的重点已不再仅仅是人,还包括人工处理控制、原始数据进入计算机控制、会计信息输出控制、人机交互处理控制、计算机系统之间连接控制等多方面。

2、电算化系统下的内部控制的管理特征(1)操作授权口令化。

在会计电算化环境下,操作员的口令和密码是进入会计系统的唯一通道,与手工会计系统授权人员签章不同的是,口令和密码更容易被丢失和盗取,引发不易察觉的会计资料失真。

浅析会计电算化对企业内部控制的影响

浅析会计电算化对企业内部控制的影响
科技・ 探索・ 争呜
S c 科 i e n c e & 技 T e c h 视 n o l o g y 界 V i s i o n
浅析会计电算化对企业 内部控制的影响
宋增 强 王 平
( 泰 安市 中心 医院 财务 科 , 山东 泰安 2 7 1 0 0 0 )
【 摘 要】 随着 电子信息技 术的发展和普及, 实行会计 电算化 管理 的企业越 来越 多, 会计核算和财务管理的环境也随之发 生了很 大的变化 。 为充分发挥会计电算化的便 捷和高效等优势, 确保企业财产的安全, 为企业经营决策提供 完整 的信 息, 建立一套适合 电算化 会计 系统的 内部控 制制度便显得 尤为重要。 本文结合笔者的工作 实践就会计 电算化对会 计实务 的影响 , 当前环境下会计 电算化对 内部控制的影响 , 会计 电算化环 境下如何 强化企业 内部控制等问题进行 了分析研 究 . 提 出了一 些看法。 【 关键词 】 会计 ; 电算化; 企业; 内部控制 ; 影响
的 处理 等
2 当前 环 境 下 会 计 电 算化 对 内部 控 制 的 影响
在实行会计 电算化以后 . 整个企业在职能上的划 分发生了根本性 的改变 . 手工录入凭证后 . 记账 工作都是 由计算机来完成 , 但 是在会计 电算化 的内部控制 中. 也有部分操作人员对计算机的程序和数据进 行 修改 . 造成会计信息失真 . 这也是会计 电算 化下 内部控制 的一个重要 的方 面。 由于在网络环境 中 . 企业 的信息 资源大 多实行共 享 , 这就使 得企业 内部信息的安全性存 在一定 的隐患 实行会计电算 化的系统 . 操作 人员在输入用 户名和密码的 口令 以后 进入会计软件 的操作 系统 中, 由于 口令是存 放在计算机系统里面 的, 因此 , 很 容易被窃取 , 给企 业带来严重 的安全隐患 虽然现在许多企业的计算机系统中都有记 载 登陆的 日志 . 但 是如果操作人员在使用技术 手段进行删除 以后 . 就不 能够清楚地知道操作人员在登 陆系统 以后所进行 的操作 。此外 , 由于 网络 是一个 开放的环境 . 大量的数据在 网络上 进行传递 . 这就很容 易 造成用户 的信息被篡改和盗取 ,还会遭受网络黑客和病毒 的侵 害 , 一 旦发生这些情况就会给企业带来严重 的损失 因此 . 对企业 实行 电算 化后 的内控制度提出 了 更高的要求 会计 电算化加大了审计难度 在 电算化系统环境下 . 审计 线索发 生了很大变化 。 传统 的帐薄 、 经办人签字 、 记录、 订单 、 业务操作文书等 十分清晰 的线索都可能不复存在 . 过去分散的内部控制 现在都集 中到 计算机管理部 门进行实施和管理 . 并且 旧的数据和资料在不 断的被新 的数据 资料覆 盖. 系统 和程序也处于不断改进 升级 中 . 其处理 时所 留 下 的审计线索也在不断变化 当中 会计 电算化增加 了交 易风险 互联 网并不 受任何一个机构所控 制. 数据在互联网上传输 的途径不是完全确定 的 同时 , 互联网本身并 不是绝对安全可靠的环境 互联网上的数据传输可能 因通信息真实可靠的保证 必须要建立 健全操作管理制度 、 硬件 、 软件 管理制度 、 会计档案管理制度 以及适合 自己单 位的电算 化环境下的 内部控制等制 度 . 做到有法可依 、 有章可 循、 严格执行已制定的各项制度 . 并 重点针对业务处理 过程中 的关键 控制点 . 落实到决策 、 执行 、 监督 、 反馈 等各个环节 ; 同时 , 要随着外部 环境的变化 、 单位业务 的不断调整 和管理要求 的提 高 . 不断健全与更 新内部控制制度 进 一步提高会计人员的综合素质 不具备 良好职业道德 的员工本 身. 对系统 的安全是一种威胁 各种规 章制度也都需要会计人员在工 作中加 以执行 . 不然也只是流于形式 会计人员应接受所用 系统在安 全方面的教育 . 提高 自身业务素质 和安全意识 . 使 用管理好 自己的 口 令. 定期修改 自己的口令 . 提高系统的安全性 。 积极 防范风 险加强系统的维护 要安装高效实时监控功能防杀毒 软件 . 减少病毒及黑客的侵扰 . 装有 财务数据 的微 机不 能同时上互联 网等。 同时 . 对软件的升级改造 . 要充分考虑会计工作的延续性 和升级 软件的稳定性 与会计信息资料的安全性 . 避免盲 目 和 冲动给会计工作 带来的被动和风 险。 为了保证信息处理质量 , 保障会计资料的安全 、 准 确、 完整 , 应制定上机守则与操作规程 的办法 , 这是操作控制制度化 的 具体体 现 操作规程则是 提出了计算机业务处理过程的具体操作步骤 和具体要求 . 包括各种操作命令 、 各 种设备 的使用说 明以及非常情况

试论会计电算化对内部控制的影响

试论会计电算化对内部控制的影响

门 完 成 的 更 为 复 杂 的 业 务 活 动 . 先 应 由 几 个 部 门 按 预 定 的 步 骤 完 整 , 适 应 计 算 机 会 计 系 统 的 要 求 。企 业 可 以 通 过 部 门 的 设 置 、 员 原 以 人 岗 权 成 的 业 务 事 项 , 在 可 能 集 中 在 一 个 部 门 甚 至 一 个 人 完 成 。 在 手 工 的 分 工 、 位 职 责 的 制 定 、 限 的 划 分 等 形 式 进 行 控 制 。其 内 部 控 制 现
维普资讯
景 L
中国高 新技术企蕾
试 论 会 计 电 算 化 对 内 部 控 制 的 影 响
诊 文 /孙 榕
【 要】 摘 企 业 在 建 立 了 电 算 化 会 计 系统 后 , 计 核 算 和 会 计 管 理 的 环 境 发 生 了很 大 的 变 化 . 计 核 算 的 准 会 会
确 性 和 可 靠 性 得 到 了极 大 提 高 的 同 时 , 也 为 企 业 的 内部 控 制 带 来 了 许 多 前 所 未 有 的 新 问 题 主 要 表 现 在 会 计 核 算 程 序 简 单 化 ; 储 存 方 式 和 储 存 媒 介 由 手 工 记 帐 改 为 电 脑 记 帐 并 自动 生 成 财 务 报 表 ; 计 算 机 的 使 用 提 高 了 控 制 舞 弊 、 罪 的 难 度 。针 对 以 上 问 题 , 章 提 出 了 电 算 化 会 计 系统 下 , 业 应 从 组 织 管 理 、 统 日常 操 犯 文 企 系
会 计 系 统 中 . 于 一 项 经 济 业 务 的 每 个 环 节 都 要 经 过 某 些 具 有 相 应 的 关 键 点 就 在 于 不 相 容 职 务 的 分 离 . 算 机 会 计 系 统 与 手 工 会 计 系 对 计

会计电算化对内部控制的影响

会计电算化对内部控制的影响

会计电算化对内部控制的影响摘要:由于会计电算化信息系统的建立和运行,使原有的会计内部控制制度失去作用。

会计电算化的发展对会计内部控制制度、内部控制的形式内容、会计岗位、控制方法和控制重点等方面都产生了深刻影响。

会计电算化不但推动了会计内部控制的变革,而且对构建会计内部控制制度提出了新的挑战。

企业在建立了电算化会计系统后,会计数据处理的速度加快,核算准确性提高。

但也为企业的内部控制带来了许多新问题,所以企业为实现管理目标,必需建立起一套适合电算化会计系统的内部控制制度保证企业地健康发展。

abstract: the establishment and operation of the information system of accounting computerization makes the original accounting internal control system out of action. the development of accounting computerization has a profound influence on accounting internal control system, internal control form and content, accounting post, control method and control emphasis. accounting computerization not only promotes the reform of the internal accounting control, but also puts forward the new challenge to the construction of internal accounting control system. after the establishment of accounting computerization system, accounting data processing speed is fast, accounting accuracy is improved,but also brings many new problems for the companies’internal control, so if enterprises want to achieve management objectives, they must establish a set of internal control system suitable for accounting computerization system to ensure the healthy development of enterprises.关键词:会计电算化;影响;内部控制制度key words: accounting computerization;influence;internal control system中图分类号:f23 文献标识码:a 文章编号:1006-4311(2013)22-0188-020 引言会计电算化是以计算机为载体、以网络为平台,将电子信息技术应用到会计工作中的简称。

浅议电算化对会计内部控制的影响

浅议电算化对会计内部控制的影响
会计 信息 的输 出控制等 。
( ) 一 内部控 制制度方式的 变化。在电算化环境下 , 算机 计 系统 的内部控 制由手工条件下的单一制度 , 转变 为程 序控制和 制度控制 。主要包 括 : ①原手工操作下 一些 内部控制措施在电 算化后 没有存 在必要 , 如编制科 目汇总表 、 凭证汇总表 、 检查的
难度 。在 手工会计 环境下 , 企业 的经济业务发生均记 录于纸 张
核算环境发生 了很大变化 , 会计部 门的组成人员 由原来 的财务 会计人员 , 变为会计人员和 电算化操作管理人员两部分 。电算 化系统 的数据处理方式复杂 多样 , 这不仅给会计人员增加 了新 的 内容 , 同时也 增加 了新 的控制措施 , 如计 算机硬 件及软件 分 析、 编程 , 维护人员 与计算 机操 作人员内部控制 , 以及计算 机机 内及磁盘 内会计信息安全保 护、 病毒 防治 、 操作管理 、 系统管理 员和系统维护人 员的岗位 责任制等 。同时 , 也使 内部 控制的范
二、 会计电算化系统 内部控 制所 面临的几个 问题 ( 会计人 员知识 不全 面, 一) 缺乏复合型人 才。会计 电算化 是一 门融计算 机学 、 理学 、 计学 、 管 会 信息 学于一 体 的应用 技 术。据财政部统计 , 0 9 到2 0 年底 , 国有企业单位和县级 以上集体 所有制单 位持证在 岗的会计人员 ,60 %的人员 没有 中专 以上 2. 3 学历 , 其他经济组 织持证 在岗会计人 员 中 , 6 6 有3 . %的人 没有 0 达到 中专以上水平 。会计 电算化 的应用更是令人堪忧 。会计 电
试算平衡 、 总账 、 核对 明细账等。 原手 工操作下一些 内部控制 ② 措施 在电算化后转移到了计算机 内,如凭证借贷平衡校验 、 余
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

会计电算化对内部控制的影响(doc 12)会计电算化对内部控制的影响[关键词]会计电算化;内部控制;影响[摘要]会计电算化是会计工作的发展趋势,文章主要分析会计电算化对内部控制的影响,并以此为基础探讨关于电算化会计信息系统环境下的内部控制建设问题,以确保企业实行会计电算化后,系统能够正常、安全、有效地运行。

内部控制是单位为提高会计信息质量,保护资产的安全和完整,确保有关法律法规和规章制度的贯彻执行而制定和实施的一系列控制方法、措施和程序。

内部控制制度作为企业受托者实现其经营管理目标,完成受托责任的一种手段,在企业内部管理监控系统中起着举足轻重的作用。

建立和完善我国内部控制制度对提高企业管理水平、防止错误和舞弊、保护投资者的合法权益并保证资本市场有效运行具有重要的意义。

近年来,我国十分重视对内部控制的研究,并发布了一系列规范和指导意见,促进了单位内部控制的建立和完善。

但是,会计电算化的发展又给内部控制带来了新的问题和挑战。

本文主要分析会计电算化对会计业务内部控制的影响,并以此为基础探讨关于电算化会计信息系统环的重复性,使得失效控制长期不被发现,从而使系统“在特定方面发生错误或违规行为的可能性较大”。

(二)存储介质的变化。

在手工会计环境下,企业的经济业务发生均记录于纸张之上,并按会计数据处理的不同过程分为原始凭证、记账凭证、会计账簿和会计报表。

纸张上的书面数据形成会计人员所熟悉的会计证据原件,这些纸质原件的数据若被修改,则容易辨别出修改的线索和痕迹,这也是传统纸质原件的一个基本特征。

但是,电算化系统下原来纸质的会计数据被直接记录在磁盘或光盘上,是肉眼不可见的,很容易被删除或篡改,由于在技术上对电子数据非法修改可做到不留痕迹,这样就很难辨别哪一个是业务记录的“原件”。

另外,电磁介质易受损坏,所以会计信息也存在丢失或毁坏的危险。

因此,在计算机中如何使磁性介质上的数据安全可靠,防止数据被非法修改是一个非常重要的问题。

(三)内容控制的范围变化。

传统的内容控制主要针对交易处理。

计算机技术的引入,给会计工作增加了新的工作内容,同时也增加了新的控制措施。

由于系统建立和运行的复杂性,内部控制的范围相应扩大,包含了传统手工系统所没有的控制,如网络系统安全的控制、系统权限的控制、修改程序的控制等以及磁盘内会计信息安全保护、计算机病毒防治、计算机操作管理、系统管理员和系统维护人员的岗位责任制度等。

(四)交易授权的变化。

授权、批准控制是一种常见的、基础的内部控制。

在手工会计系统中,对于一项经济业务的每个环节都要经过某些具有相应权限人员的签章,自然形成了层层复核、道道把关,具有严格的审核复查机制。

但在电算化会计信息系统中,大部分处理由计算机完成,审查、复核等控制被削弱,甚至消失了。

(五)财务网络化带来的新问题。

近年来,随着计算机技术和网络通讯技术的发展,网络化会计信息系统的日趋普及,网络的广泛应用在很大程度上弥补了单机电算化系统的不足,使电算化会计系统的内部控制更加完善,同时也带来了新问题。

目前财务软件的网络功能主要包括:远程报帐、远程报表、远程审计、网上支付、网上催帐、网上报税、网上采购、网上销售、网上银行等,实现这些功能就必须有相应的控制,从而加大了会计系统安全控制的难度。

二、建设会计电算化内部控制的必要性手工会计系统中,会计数据所用可见的文字、符号直接记录在纸上。

这种方式有较好的直观性,各不相同的笔迹也可作为控制的手段。

采用计算机处理后,会计数据以肉眼无法识别的形式存储在磁盘上,从而失去了直观性。

另外,在手工会计方式下,会计核算的质量取决于会计人员的业务水平、工作态度及对会计有关法规的理解和执行效果。

财务会计部门经过长期的实践,已积累了大量的经验,建立起一整套管理制度。

实现会计电算化后,许多传统的管理控制方式消失了,而代之以新的方式。

这就迫使电算化会计信息系统必须建立严格的内部控制制度。

三、建立和完善电算化会计信息系统环境下的内部控制手工会计电算化以后,严格的内控制度和系统正常、安全、有效的运行是会计电算化信息真实可靠的保证。

内部控制制度要求处理同一笔经济业务的人员既要相互联系,又要相互制约。

此外,严格的内控制度有助于防止违法行为的发生。

国内外会计电算化的实践表明,计算机本身处理出错几乎为零,如果单位管理制度不健全或实施不力,都会给各种非法舞弊行为以可乘之机。

如果企业一旦出现舞弊,损失巨大。

因此,制定严格的内控制度是非常有必要的。

就目前我国开展会计电算化的应用现状来看,大部分还停留在一般应用水平上。

人们对于人员职责分工,数据备份和保管,软硬件使用和维护等方面的重要性往往认识不足。

因此,强化内控管理,提高电算化的科学管理水平是建立现代企业制度的内在要求,也是提高企业竞争能力的重要途径。

建立和完善电算化会计信息系统环境下内部控制可从以下几个方面进行:(一)组织与管理控制。

组织与管理控制是指通过部门的设置、人员的分工、岗位职责的制定、权限的划分等形式进行的控制,其基本目标是建立恰当的组织机构和职责分工制度,以达到相互牵制、相互制约、防止或减少舞弊发生的目的。

会计电算化后的工作岗位可分为基本会计岗位和电算化会计岗位。

基本会计岗位可包括会计主管、出纳、会计核算、稽核、会计档案管理等工作岗位;电算化会计岗位包括系统管理、操作、进行系统维护等工作岗位。

其中较重要的岗位有系统管理和审核岗位。

系统管理主要负责系统的硬软件管理工作,从技术上保证系统的正常运行。

包括掌握网络服务器及数据库的超级口令,负责网络资源分配,监控数据保存方式的安全性、合法性,防止发生非法修改历史数据的现象;对系统运行各环节进行审查,防止存在漏洞等,有效地限制和及时发现错误或违法行为。

(二)系统日常操作管理控制。

系统操作控制主要表现为操作权限控制和操作规程控制两个方面。

操作权限控制是指每个岗位的人员只能按照所授予的权限对系统进行作业,不得超越权限接触系统。

系统应制定适当的权限标准体系,使系统不被越权操作,从而保证系统的安全。

操作权限控制常采用设置口令来实行。

操作规程控制是指系统操作必须遵循一定的标准操作规程进行。

操作规程应明确职责、操作程序和注意事项,并形成一套电算化系统文件,如对进入机房内的人员进行严格审查;规定交接班手续和登记运行日志;规定数据备份及机器的使用规范;规定软盘专用以防病毒感染;规定不准在计算机上玩电脑游戏等等。

标准操作规程包括:软硬件操作规程,作业运行规程,上机时间记录规程等。

(三)系统维护控制。

系统的维护是指日常为保障系统正常运行而对系统硬软件进行的安装、修正、更新、扩展、备份等方面的工作。

系统维护控制就是针对这些工作而实施的控制。

系统维护包括硬件维护和软件维护。

硬件维护主要包括定期进行检查并做好记录;在系统运行过程中出现硬件故障要及时进行故障分析并做好记录。

而软件维护包括正确性维护、适应性维护和完善性维护。

在软件修改、升级和硬件更换过程中,要保证实际会计数据的连续和安全,并由有关人员进行监督。

(四)数据和程序控制。

数据和程序控制主要是指对数据、程序的安全控制。

程序的安全与否直接影响着系统的运行,而数据的安全与否关系到财务信息的完整性和保密性。

数据控制的目标是要做到任何情况下数据都不丢失、不损毁、不泄露、不被非法侵入。

通常采用的控制包括接触控制、丢失数据的恢复与重建等,而数据的备份则是数据恢复与重建的基础,是一种常见的数据控制手段,采用磁性介质保存会计档案要定期进行检查和定期复制,防止由于磁性介质损坏而使会计档案丢失。

网络中利用两人服务器进行双机镜像映射备份是备份的先进形式。

程序的安全控制是要保证程序不被修改、不损毁、不被病毒感染。

常用的控制包括接触控制、程序备份等。

接触控制是指非系统维护人员不得接触到程序的技术资料、源程序和加密文件,从而减少程序被修改的可能性;程序备份则是指有关人员要注明程序功能后备份存档,以备系统损坏后重建安装之需。

程序的安全控制还要求系统使用单位制定具体的防病毒措施,包括对所有来历不明的介质和在使用前进行病毒检测,定期对系统进行病毒检测,使用网络病毒防火墙以防止日益猖獗的网络病毒侵入等。

(五)网络的安全控制。

随着网络技术快速地发展,公司应加强网络安全的控制,在技术上对整个财务网络系统的各个层次(通信平台、网络平台、操作系统平台、应用平台)都要采取安全防范措施和规则,建立综合的多层次的安全体系。

网络安全性指标包括数据保密、访问控制、身份识别等。

针对这些方面,可采用一些安全技术,主要包括数据加密技术、访问控制技术、数字签名技术、隧道技术(VPN)等。

数据加密技术是保护信息通过公共网络传输和防止电子窃听的首选方法。

现代加密技术分为对称加密(专用密钥,privatekey)和非对称加密(公开密钥,publickey)两大类。

对称加密法是最传统的方式,其特点是关联双方共享一把专用密钥进行加密和解密运算,专用密钥法面临的最大难题是密钥网上分发的安全性问题。

非对称加密法1976年问世,它将密钥一分为二,即一把公钥和一把私钥,具有加密钥不同于解密钥、并且在计算上不能由加密钥推出解密钥的特点,有效解决了密钥分发的管理问题,特别适合计算机网络的应用环境。

譬如总公司对下属企业公开其“密钥对”中的公钥,下属企业可以用公钥对上报的报表信息加密,安全地传送给总公司,然后由总公司用其保留的私钥进行解密。

访问控制技术的代表是防火墙技术,特别是已融和了VPN (虚拟专用网及隧道技术)的防火墙技术。

防火墙是建立在企业内部网(Intranet)和外部网络接口处的访问控制系统,它对跨越网络边界的信息进行过滤,目的在于防范来自外部的非法访问、又不影响正常工作,从而为企业设立了一道电子屏障。

防火墙可能是纯软件、纯硬件或软硬结合的产品,大体上可分为两大类:一类基于包过滤(Packet Filter),通常直接转发报文,它对用户完全透明,速度较快;另一类基于代理服务(Proxy Service),需要代理服务器建立连接,它可以有更强的身份验证和日志功能。

数字签名是指在Internet环境下,电子符号代替了会计数据,磁介质代替了纸介质,财务数据流动过程中的签字盖章等传统手段将完全改变,为验证对方身份、保证数据真实性和完整性,在计算机通信中采用数字签名这一安全控制手段。

基于数字签名还可建立不可否认机制,也就是说,只要用户或应用程序已执行某一动作,就不能否认其行动。

数字签名是上述公开密钥密码技术的另一类应用。

它的主要方式如:会计信息的披露方从信息文本中通过一种信息摘要算法产生一固定长度(如128位)的摘要值,用自己的私钥对摘要值加密,来形成披露方的数字签名,连同原文一起发出;关联方首先用同样的摘要算法对报文计算摘要值,接着再用披露方一同发来的公钥对数字签名解密,如果两个摘要值相同,证明信息在发送途中未被篡改,而且报文确定来自所称的披露方。

相关文档
最新文档