会计运行的风险与预防.doc
《会计运行的风险与预防.doc》由会员分享,可在线阅读,更多相关《会计运行的风险与预防.doc(10页珍藏版)》请在咨信网上搜索。
1、-范文最新推荐- 会计运行的风险与预防一、基本概念(一)会计信息系统风险风险概念至今并没有一个统一的、严格的定义,不同的理解下,风险概念的内涵和外延是不同的。为了分析问题方便,本文将风险看成是导致一个组织或机构不利事件发生、遭受损失的可能性。会计信息系统风险:是指会计信息系统分析、设计、实施、运行、维护直到寿命期结束系统报废的全过程面临的风险。其中在运行阶段,会计信息系统面临着由于人为的或非人为的因素导致的系统运行正确性、可靠性、安全性以及运行效率等多方面的风险。由于信息系统的正确性、可靠性和运行效率主要取决于分析、设计阶段而非运行阶段,因此本文对会计信息系统风险的分析,主要指会计信息系统的安
2、全风险,会计信息系统控制也主要针对安全风险。(二)会计信息系统安全风险会计信息系统安全风险是指由于人为的或非人为的因素使得会计信息系统保护安全的能力减弱,从而造成损失的可能性。会计信息系统风险具有以下特点:1隐蔽性强会计信息系统风险的隐蔽性主要表现在以下几方面:(1)舞弊的手段更具隐蔽性。通过使用计算机及通讯设施等高技术工具,作案人不用亲自到现场就可以完成犯罪活动。(2)系统受到侵害后,不易被发现。由于所有的数据和程序都是以电子文件存储,数据文件受到篡改后可以不留下任何像手工业务处理下的笔迹、涂改、伪造之类的痕迹,同时由于数据存储在磁盘、光盘、胶片之类的信息媒体上,人的肉眼无法直接识别,因此,
3、即使数据文件的内容已经有非法更改、程序已经有变化,操作者也难以发现;同时,操作者通过计算机读出的信息与媒体上存储的信息并不完全等同,即存在着输出的数据是正确的,而数据文件中存储的数据有问题的可能,使错弊难以被发现。(3)错误和舞弊人员不易被发现。无论是系统的合法用户还是非法破坏者,由于手段的隐蔽、作案后留下的线索和痕迹较少、系统内外部人员相互勾结以及远程破坏等原因都使系统安全遭到破坏后难以及时发现错弊者。2风险损失及后果严重(1)由于难以及时发现,错弊可以反复多次出现而不被察觉,一旦发现,已经损失巨大。(2)由于计算机病毒、黑客等不仅威胁数据甚至破坏程序、硬件系统等,可以造成单位计算机系统的瘫
4、痪,系统难以恢复,从而导致数据丢失或系统无法进行正常业务处理,造成巨大损失。(3)如果企业经营决策信息、技术机密、其他保密数据等重要信息被泄露的话,其损失和影响将难以计量;此外,由于水灾、火灾、地震等破坏性自然灾害造成计算机系统破坏,数据丢失,其后果严重。3舞弊手段和方法先进。网络环境下,由于各种信息都存储在非纸质媒体上,除非直接窃取或破坏有关媒体(如盗窃存放数据、程序、重要资料的软盘、撕毁原始凭证等),舞弊基本上都利用计算机、通讯设施等现代化工具通过修改软件、非法接入硬件、破坏传输系统、释放病毒、黑客袭击等隐蔽的方法和手段达到非法目的。比如:在网上设置陷阱,在用户不知不觉中截获用户密码,然后
5、以合法身份进入系统进行非法操作等。(三)会计信息系统控制会计信息系统控制是指为了保证会计信息系统的正确性、可靠性和安全性,提高会计信息系统运营效率,确保会计信息的准确可靠,利用各种手段和技术,对会计信息系统实施管理和控制的过程。会计信息系统控制的对象是信息系统,由计算机硬件和软件资源、应用系统、数据和相关人员等信息系统的组成要素构成。会计信息系统控制的根本目的就是在信息系统风险分析基础上消除或降低风险危害。其控制目标主要有以下几点:1及时提供正确的、完整的、可靠的和合理的会计信息。2保证会计处理符合会计制度和会计原则的要求。这就要求无论在设计阶段还是运行阶段,都必须建立适当的内部控制体系,确保
6、系统及其所处理的经济业务合规、合法。3保护资产和资源,提高系统的安全性。4提高系统效率和效益,提高企业的竞争能力,辅助管理者提高管理决策的正确性。二、会计信息系统风险分析会计信息系统是一个复杂的系统,本文将会计信息系统的风险因素归纳为技术、应用和管理、舞弊几个方面。(一)信息系统固有的脆弱性和缺陷信息系统的组件在设计、制造和组装中,由于人为和自然的原因,可能留下各种隐患。如网络传输速度,服务器等硬件设施的稳定性和运行速度,软件设计中的缺陷,不同信息子系统的接口等。1.硬件的脆弱性信息系统硬件组件的安全隐患多数来源于设计,主要表现为物理安全方面(如物理可存取和电磁兼容方面等)的问题。由于这种问题
7、是设计时所遗留的固有问题,因此在自制硬件和选购硬件时应尽可能减少或消除这类安全隐患。2.软件系统的脆弱性软件系统的安全隐患来源于设计和软件工程实施中的遗留问题。软件设计中的疏忽可能留下安全漏洞;软件设计中不必要的功能冗余以及软件过长过大,不可避免地存在安全脆弱性;软件设计不按信息系统安全等级要求进行模块化设计,导致软件的安全等级不能达到应有的安全级别;软件尤其是自制应用软件编程时程序员暗地编进指令,使之执行未经授权的功能等。这些问题一般不易被防止和发现。3.网络和通信协议由于互联网本身是一个没有明确物理界限的网际,而支持互联网运行的TCP/IP协议栈在设计的当初主要考虑了互联互通和资源共享的问
8、题,无法兼容解决来自网际的大量安全问题。比如,缺乏对通信双方真实身份的鉴别,TCP/IP在IP层上缺乏对路由协议的安全认证,应用层处于最顶部,下层的安全缺陷必然导致应用层的安全出现漏洞甚至崩溃,同时各种应用层协议本身也存在一些安全隐患等等。(二)信息系统的舞弊1.针对硬件系统的舞弊有意破坏系统硬件设备,致使系统运行中断或毁灭;计算机系统的操作人员不按规定的程序使用硬件设备可以引起系统的损坏,从而危害系统的安全直至系统完全毁灭。例如,不按正确的顺序开启设备致使硬件系统被烧,系统无法正常运行等,其后果是非常严重的;通过盗窃等手段破坏计算机系统,例如窃走竞争对手存有数据的磁带或磁盘,从而非法获得对方
9、企业的重要信息;在原有的计算机系统中,非法加入硬件设备以达到窃取口令和重要信息的目的。2.针对软件系统的舞弊软件系统是威胁、攻击、舞弊的主要对象,其方法和手段多种多样。常用的方法:截尾术、越级法、程序天窗、逻辑炸弹、冒名顶替等。3.针对数据的舞弊计算机舞弊中最简单、最常用的方法是篡改输入,即数据在输入计算机之前或输入过程中篡改数据,使舞弊数据进入系统,达到非法目的的作弊方法。此外还有指操作员或其他人员不按操作规程或非法操作系统,改变计算机系统的执行路径从而破坏数据、通过篡改输出,以输出正确数据以蒙蔽检查、存储在软磁盘、硬盘、光盘等介质上的信息泄露、通信的某一方对发出或接收信息的行为进行抵赖。比
10、如事后否认已经发送过的订货申请信息等。4.计算机病毒计算机病毒实际上是一段小程序,它具有自我复制功能,常驻留于内存、磁盘的引导扇区或磁盘文件中,在计算机系统之间传播,常常在某个特定的时刻破坏计算机内的程序、数据甚至硬件。虽然绝大多数病毒并不是针对某个系统设计,但是由于其隐蔽性强、传播范围广、破坏力大,对网络信息传输的安全构成了极大的威胁,逐渐成为威胁系统安全的重要因素。5.网络黑客黑客是指非授权侵入网络的用户或程序。黑客可能通过盗窃系统合法用户的口令,然后以此口令合法登陆系统实现非法目的等。(三)信息系统应用和管理的问题1.如果企业规模很大,信息系统的结构就会很复杂,发生信息错误的机会也随之增
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 会计 运行 风险 预防
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【1587****927】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【1587****927】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。