第四章电算化会计信息系统的控制与管理.doc
《第四章电算化会计信息系统的控制与管理.doc》由会员分享,可在线阅读,更多相关《第四章电算化会计信息系统的控制与管理.doc(13页珍藏版)》请在咨信网上搜索。
1、个人收集整理 勿做商业用途第四章 电算化会计信息系统的控制与管理 本章教学目的和要求通过本章的学习,使学生了解电算化会计信息系统内部控制的概念、作用、功能和分类,掌握电算化会计信息系统的控制技术,了解网络信息时代最新的内控理念。 本章重点1、 CBAIS的内部控制分类;2、 一般控制中的操作控制;3、 系统开发控制;4、 应用控制;5、 适应网络信息时代要求的新型内控观点。 本章难点1、 硬件控制和软件控制;2、 对传统内控观点落后性的了解. 本章计划使用教学课时:6课时 课程内容及教学过程的组织 第一节 电算化会计信息系统控制概述教学建议本节内容建议使用课时1。5课时课堂引导提问在一个系统中
2、控制的作用是什么?一、控制的一般概念:控制是企业管理的一种重要手段。古典的管理观认为,控制就是检查,其目的在于指出缺点和错误,并加以纠正,从而使之不在发生。但是,现代管理观却认为控制不是单纯的限制,而是一种结合个人和企业的目标来帮助人们达到其目的的手段。对一个企业来说,控制有内部和外部两种。外部控制通过企业所在地区和国家的法律、法规及规章制度,与历史文化和社会意识形态诸因素相结合,影响着企业经营目标的确定,约束着企业的经营行为。企业内部控制则是一个具有自我组织、自我调节功能的系统,由多个子系统构成,具有自己的目标,并不断与企业目标相一致.对于企业的会计信息系统来说,为了确保会计数据的真实可靠,
3、必须加强控制,主要是内部控制。本章也主要谈会计信息系统的内部控制.相对于手工会计信息系统的内部控制来说,电算化会计信息系统的内部控制的基本目标没有发生变化,但内部控制的方法与技术却发生了很大的变化。除了一些规章制度外,大部分的控制措施都是运用了硬件和软件等计算机技术及通讯技术.二、电算化会计信息系统内部控制的概念、目的和功能 概念:电算化会计信息系统内部控制是指在电算化会计信息系统设计时,为确保会计数据信息的正确性、可靠性、安全性,而采取的一些标准化控制措施和相应的技术措施。标准化措施是指规定的管理法规和操作制度,着重于人与运行规程的控制;技术措施主要是指与计算机系统相关的硬件和软件技术措施。
4、 内部控制的目的:会计信息的正确性、准确性是对会计信息系统的基本要求,但是会计信息系统经常遭受一些危害,危害可以通过加强控制来加以预防或消除,或者通过控制减轻危害,这是内部控制系统存在的主要原因。当然,必须承认内部控制是不能完全消除危害的。建立内部控制系统的目的就是通过对引起危害的各种因素的控制来防止或减少各种危害。具体来说就是: 提供正确的、完整的、可靠的和合理的会计数据,在电算化会计信息系统的设计过程中,要注意设计程序化控制。如借贷平衡控制,科目合法性控制,输入数据类型检验等。 保证会计处理符合会计制度和会计原则的要求,因此在设计系统的过程中以及系统运行阶段,必须建立适当的内部控制,确保系
5、统及其所处理的经济业务合规合法。 保护资产和资源,防止违法行为的发生,提高系统的效率和效益,提高企业的竞争能力,促使提高管理决策的正确性。系统中可采用一定的硬件、软件安全措施,提高系统的安全性;此外,在系统设计中采用一定的控制技术,如系统输入凭证时,由系统自动产生凭证编号,从而提高系统的效率。 功能:内部控制措施发挥着三个方面的功能,即预防、检测和纠正功能。(1)预防性控制功能。是通过防止或阻止错误、灾害、事故、舞弊等的发生来避免各种灾害。例如通过设置口令来防止非法接触会计信息系统的人员,控制非法使用终端、主机、数据文件和程序,从而避免对数据文件和程序进行破坏、篡改或非法复制。(2)检测性控制
6、功能.是通过找出和发现已经发生的错误、灾害、事故、舞弊来防止危害的扩大或使危害得到补偿。例如,会计信息系统通过记录和报告系统的使用情况,发现非法修改系统软件、应用程序或数据文件的行为。(3)纠正性控制功能。是通过更正和纠正已检测出的错误,处置发生的舞弊行为,以及处理和补救已发生的灾害等来减轻危害,使系统恢复正常。例如,通过文件和程序备份措施,补救因灾害造成的数据和程序损毁的危害。教学引导提问相对于手工会计信息系统的内部控制,电算化会计信息系统需要什么内容的内部控制?三、电算化会计信息系统内部控制的问题及重要性手工会计在长期的实践中总结了一套比较完整的内部控制制度,形成了诸如职权分割、资产清查、
7、审批与复核、可查证性等行之有效的原则.但是,由于电算化会计信息系统不仅改变了会计数据的存贮和处理方式,而且改变了会计工作的组织,因而对内部控制的方法和实现措施产生了重大的影响,使得手工会计长期形成的一整套内部控制制度不少已经失效或不再适用。 计算机会计系统中身份的识别和权限控制变得复杂。在手工会计中,会计人员职权分割,他们之间的相互牵制和监督关系通过分工就能实现,不仅任何局外人很难插手,而且相互之间也不能越权处理。但是在电算化会计信息系统中,操作人员都是通过计算机来完成数据的输入、处理和输出,这就存在一个如何识别合法操作员以及他所具有的操作权限的问题,而且识别的控制都集中由计算机来负责,而不能
8、仅靠工作分工来实现。如果这两个问题解决不好,就可能出现操作混乱,职责不分,甚至受到非法用户的入侵和合法用户的无意破坏,使企业机密被人窃取或通过删改数据进行犯罪活动. 帐簿体系相互牵制的作用被削弱。在电算化会计信息系统中,记帐都是由计算机按照固定的程序从同一个数据源同时完成的,具体说总帐、日记帐和明细帐都是根据同一个凭证文件的数据,由计算机自动生成。而且有些会计核算软件根本就不存在机内总帐、日记帐和明细帐,所有输出的帐簿信息都直接来自凭证文件,而会计报表的数据则主要来自一个科目汇总文件。因此,无论有无总帐和明细帐,都起不到相互核对、勾稽的作用,如果凭证有错,则总帐、日记帐、明细帐也必然出现同样的
9、错误,不可能利用平衡原理去发现。因此问题的关键不在于帐簿之间的核对,而是如何确保凭证输入的正确性,只要输入的凭证是正确的,总帐和明细帐就不可能存在错误。这样控制的重点之一集中到如何检验和保证输入凭证的正确性。 电算化会计信息系统中,数据存储以电、磁信号的形式存储,形成了系统的高风险。电算化会计信息系统中传递、处理、存储的数据是电子数据,会计信息的修改可以不留任何痕迹,而且手工会计中签字、盖章等使信息证据化的操作也失去作用,在会计软件中新的数字化签名等还无法使用,还缺立法。此外,电算化会计信息系统中会计档案保存以磁性介质为主。磁性介质作为载体有很多优点,但从控制的角度出发,存在一个很大的弱点,即
10、记录在磁性介质上的会计信息不仅容易被修改、丢失,而且缺乏证据力,此外,很容易复制,无法区分正本和副本.因此,一方面我们不能单纯依赖磁性介质这种信息载体,应该打印输出必要的纸质信息,另一方面还要设法控制对磁性介质的修改操作. 内部控制的实现不能光靠管理制度.在电算化会计系统中大多数据都由计算机进行处理,职能部门一般只负责数据的生成、审核、编码以及分析处理输出的结果,从而导致人工处理并掌握的信息越来越少。这样,人失去了主要的控制作用,内部控制的重点转移到计算机系统,许多内部控制方法都要通过会计软件才能实现。例如,用户身份的识别、操作权限的控制、修改的控制、数据的检验等等,都是通过软件去实现的。因此
11、,会计核算软件必须具有内部控制的功能。四、电算化会计信息系统内部控制分类:(1)一般控制.有时也称为管理控制,它是对电算化会计信息系统中的组织、操作、安全、开发等系统运行环境方面所进行的控制。之所以称为“一般控制,一方面是因为这些方面的控制措施是普遍存在于某一单位的会计和其他管理系统的;另一方面,它们为每一个应用系统提供了环境,它们影响到计算机应用的成败、应用控制的强弱。只有在一般控制强有力的情况下,应用系统才能有效的运行,从而发挥其应有的作用。一般控制主要包括以下几个方面的内部控制:一是组织和操作控制;二是系统硬件和软件控制;三是系统开发和系统文档控制。(2)应用控制。它是对电算化会计信息系
12、统中具体的数据处理活动所进行的控制。应用控制具有特殊性,不同的应用系统有着不同的处理方式、处理环节,因而有着不同控制问题和不同控制要求.例如,存货系统中往往存在着这样一种控制,当存货超出合理存量时,系统就列出商品的信息,以利管理人员采取措施降低存量。应用控制因应用领域的不同而不同,因应用系统的输入和处理方式的不同而不同.但是尽管如此,一般来说还是可把应用控制划分为以下几种类型:输入控制;处理控制;输出控制。课堂讨论电算化会计信息系统中内部控制的作用是什么? 第二节 电算化会计信息系统的一般控制教学建议本节内容建议使用课时1。5课时教学引导提问哪些内部控制手段与措施可以保证会计信息系统从整体上是
13、安全有效的? 一、组织和操作控制措施(一)组织控制 电算部门与用户部门的职责分离。电算部门主要负责业务记录及对数据进行处理和控制,而用户部门主要负责批准执行各种业务交易。两者之间应尽可能保持不相容职责(业务授权、执行、保管和记录)的分离。具体职责分离如下: 电算部门不能负责业务的批准和执行,所有业务均应由用户部门发起或授权。电算部门负责控制该部门内进行的数据处理,检查处理中发生的错误并纠正本部门产生的错误,控制在更正错误后重新输入并处理数据;用户部门负责更正产生于电算部门以外的错误,并将更正后的数据重新传递到电算部门进行处理。 电算部门不能保管除计算机系统以外的任何资产。 所有业务记录与主文件
14、记录的改变均需用户部门授权,电算部门无权私自改动业务记录和有关文件.所有业务过程中产生的错误数据均应由业务部门负责或授权改正,电算部门只允许改正数据在输入、处理、输出过程中由于操作疏忽而引起的错误。所有现有系统的改进,新系统的应用都由用户部门授权,电算部门无权私自修改系统程序。2电算部门内部的职责分离。电算化会计信息系统的建立导致新的职能工作的产生,由于计算机信息处理的特点是将数据集中起来统一处理,会使得本应分离的某些职责集中化。为保证系统可靠运行,防止错误和舞弊发生,电算部门内部职责也应分离。首先应对系统开发职能与数据处理职能分离。系统开发人员负责系统的分析、设计、编程并为应用提供文档资料,
15、负责新旧系统转换、现有系统的改进及数据库的设计与控制,数据处理负责业务数据的处理与控制,所有参与系统分析、设计、编程和数据库管理人员都不能参与日常业务数据处理操作,操作人员也不能参与程序的编制与修改;独立的档案保管职能有助于防止任何未经批准而使用程序、数据文件和系统资料的行为;独立的控制职能有利于单独检查系统的输出,监督和保证数据处理的准确性。其次应对数据处理职能进行分离,一般在数据处理小组可设置凭证输入员、审核员、记帐员和会计档案保管员,这些职责一般应予以分离,例如,凭证输入与审核工作由不同的人员完成,可以保证输入人员错误数据的检测,也减少了输入人员利用工作之便弄虚作假的可能。3人事控制。计
16、算机会计信息系统是人机系统,内部控制的好坏还取决于有关人员的素质,高素质的人员才可能建立高质量的系统。要建立人员招聘、在职教育、定期评价、轮换任职、奖惩制度等控制措施,对工作人员的知识、技能、职业道德提出更高的要求。(二)操作控制电算化会计信息系统的使用操作应当有一套完整的管理制度,具体操作控制措施包含如下内容: 制定工作计划,各部门严格按照工作计划操作各部门需要有一个本部门年度工作计划和相应的日程安排。这些计划应该与企业的总体计划协调一致.工作计划涉及系统发展、成本预算、人员培训和用户安排等多个方面.这样,在面临系统升级和规模扩大时,便可以很好地处理既不断发展又不影响正常工作这样一个棘手的问
17、题。计算机的具体操作也强调工作计划的制定,如定期对整个系统进行全面或局部的检测,定期进行数据文件备份,定期盘存输出资料等,以使整个工作能有条不紊地进行.此外,计算机操作还应实行责任轮换制,对不同的操作岗位,定期地进行调换。这样,一方面可以调动操作人员的工作积极性,;另一方面,也有助于工作中的相互监督、相互促进。所有这些,都是保障系统正常运作的前提。 管理人员制定上机守则和操作规程,操作人员严格遵守上机守则和操作规程。 上机守则主要是关于机房工作的一般性规定,如对进出机房的人员和物品的限定,操作人员进出机房需要的手续及进出时间,操作人员的日常工作性质和范围,交接班制度,出现紧急状态时的应急措施,
18、以及保持机房的整洁干净等。 操作规程主要是对计算机业务处理过程的具体操作步骤的叙述。如系统程序目的说明、系统操作流程图、操作命令及其使用、各类设备的用途和使用方法、控制台各项记录的生成和保管、一般故障的现象说明及处理、数据文件的定期备份和故障后的恢复及重建、对系统的定期检测和维护,以及程序输出的各种报告样本等. 良好的上机守则和操作规程,不仅能有效地指导操作人员的工作,还能作为衡量工作质量的重要标准。因此,管理人员在制定这些守则和规程的同时,要保证这些守则规程的可行、有效和完整,并在情况有新的变化时及时进行调整.在执行守则和规程的检查时,一要注意坚持经常性的检查,二要严格认真,避免流于形式而使
19、守则和规程形同虚设。操作人员在实际的操作工作中,要以具体的上机守则和操作规程为指导,积极接受管理人员的检查. 做好日志记录的登记 日志记录是对系统日常工作情况最基本、最全面和最详尽的反映,一方面是计算机审计取证工作的主要对象,是系统管理人员或内部审计人员进行检查的重点,另一方面,当系统发生故障时,可以根据日志记录检查原因,并且可以根据日志记录恢复数据。所以做好日志记录的登记是实施有效控制的关键。日志可以由操作员来记录,也可以由系统自动生成。 做好手工日志的登记。操作员每天都要根据系统的运行情况逐日登记如下情况:系统的开启、关闭及整个运行过程是否正常,是否出现过什么不正常的现象,对异常现象的处理
20、过程如何;有哪些人使用过系统,使用的时间和曾进行过什么工作;系统环境方面的情况,如温度、湿度为多少,电压是否正常;各类资料的使用情况;数据文件是否备份,备份号和存放地点的登记等。 做好系统自动日志的登记。自动日志是系统根据运行情况自动生成的,与手工日志相比,这种日志要详细得多.它不仅包括各个用户终端标识的辨认、应用程序的调用、存取盘操作和使用时间等方面的情况,还详细记载了数据文件的更改过程、每一次的修改动作以及修改前后的数据情况等。管理人员常常通过审查日志来了解故障原因,并发现系统潜在的问题。一旦系统因发生故障需要恢复,利用日志提供的操作记录,可撤消不正确或不可靠的操作,使数据恢复到故障前的正
21、确状态。这样就能保证系统正常、高效、可靠地运行。 手工日志和自动日志相辅相成,内容不完全相同,两者彼此不可替代。 制定对非常状态的应急措施和物理安全规则。计算机系统所面临的非常状态有:系统遭受火灾、水灾、盗窃等灾害,硬件的物理性损坏、系统发生断电、通讯中断等故障、软件存储介质毁损、数据文件丢失或破坏、病毒发作,破坏了系统的正常运转等。为了应付上述非常状态,避免一切操作从头开始,使系统尽快恢复工作,应制定相应的安全规则和应急措施,例如定期做好数据备份,系统程序备份,备份与原件分开存放等。 二、系统硬件控制和软件控制(一)硬件控制 亦称“设备控制”。是由计算机生产厂家在计算机设备中实现的控制技术和
22、方法。硬件控制能自动查出某些类型的错误,而无需程序或操作人员送入任何特殊指令。硬件控制的失效会消弱其他控制措施的作用,影响系统的可靠性,因此,审计人员应定期对其控制效果进行测试。硬件控制一般包括: 1重复处理控制,通过重复进行同样的处理操作,将结果进行比较以发现错误. 2冗余校验,在数据编码中设置冗余位,依据冗余位编码与数据编码中位数的逻辑关系检测是否存在数据传送或处理错误。 3回波检验,输出设备将接收到的数据再传回到来源单位,以便和原始数据对照比较,从而检查数据传送(特别是远途传送)过程中是否发生错误。 4设备检验,将控制手段构造在计算机集成电路板中,检查并更正错误.5有效性校验,利用计算机
23、实际操作与有效操作进行对比,检测错误.6二模冗余,采用两个相同的副本,当出现故障时,两个副本不再一样,只要经过简单比较就可检测出来。7双电路,在硬件的要害部位和外部关键设备上设置双重电路。有些系统的硬件要害部位甚至还设置了三重保险系统.一旦硬件系统的故障或错误暴露出来,应立即予以记录并报告,让硬件维护人员来处理。 (二)软件控制计算机软件分为系统软件和应用软件。系统软件是负责管理计算机软硬件资源的软件,如操作系统、数据库管理系统等;应用软件是专门解决特定任务的软件,如会计软件.利用系统软件如操作系统、数据库管理系统实现控制,是电算化会计信息系统内部控制机制的一个显著特色。控制功能主要包括:1错
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第四 电算化 会计信息 系统 控制 管理
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【w****g】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【w****g】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。