前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇會計信息系統(tǒng)范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
(一)審計線索的改變
由于越來越多的企業(yè)實行會計電算化,審計線索發(fā)生了很大變化,傳統(tǒng)的手工會計系統(tǒng)中的審計線索在會計信息系統(tǒng)中將會中斷甚至消失。在手工系統(tǒng)中,由原始憑證到記賬憑證,由過賬到財務報表的編制,每一步都有文字記錄,都有經(jīng)手人簽字,審計線索十分清楚。審計人員進行審計,完全可以根據(jù)需要進行順查、逆查或抽查。但在電算化會計信息系統(tǒng)中,傳統(tǒng)的賬簿沒有了,絕大部分的文字記錄消失了,代之的是存有會計資料的磁盤等存儲器,這些磁性介質(zhì)上的信息是以機器可讀的形式存在的,肉眼不能識別。此外,從原始數(shù)據(jù)進入計算機,到財務報表的輸出,這中間的全部會計處理集中由計算機按程序指令自動完成,傳統(tǒng)的審計線索在這里中斷了、消失了。
(二)會計系統(tǒng)內(nèi)部控制的改變
審計師要對會計系統(tǒng)的內(nèi)部控制進行審查和評價,以作為制定審計方案和決定抽查范圍的依據(jù)。在手工會計條件下,內(nèi)部控制一般表現(xiàn)為對人的控制,強調(diào)職責分清、相互牽制,采用的手段主要是利用紙面信息進行手工核對和檢查,責任容易明確,結果也比較直觀。而在會計信息系統(tǒng)條件下,內(nèi)部控制轉(zhuǎn)變?yōu)閷θ撕蜋C器兩方面的控制,而且多數(shù)情況是以計算機內(nèi)部控制為主。手工會計系統(tǒng)原有的內(nèi)部控制已不能適應電子數(shù)據(jù)處理的新特點,不能有效地降低會計信息系統(tǒng)特有的風險。為了系統(tǒng)的安全可靠和系統(tǒng)處理與存貯的會計信息準確完整,必須考慮會計信息系統(tǒng)的特點,針對其固有的風險,建立新的內(nèi)部控制。
(三)審計內(nèi)容的改變
在會計信息系統(tǒng)條件下,審計的監(jiān)督職能雖然沒有改變,但審計內(nèi)容卻發(fā)生了變化,由與會計事項由計算機按程序自動進行處理,如果系統(tǒng)的應用程序出錯或被非法篡改,則計算機只會按給定的程序以同樣錯誤的方法處理所有的有關會計事項,系統(tǒng)就可能被神不知、鬼不覺地嵌入非法的舞弊程序。因此,會計信息系統(tǒng)的特點及其固有風險,決定了審計的內(nèi)容要增加對計算機系統(tǒng)處理和控制功能的審查。在會計信息系統(tǒng)條件下,審計人員要花費較多的時間和精力來了解和審查計算機系統(tǒng)的功能,以證實其處理的合法性、正確性和完整性,保證系統(tǒng)的安全可靠。
(四)審計技術的改變
在手工會計處理的條件下,審計可根據(jù)具體情況進行順查、逆查或抽查。審查一般采用審閱、核對、分析、比較、調(diào)查和證實等方法。所有審查工作都是由人工完成的。而在會計信息系統(tǒng)條件下,雖然人工的各種審查技術仍是很重要的,但計算機輔助審計也是必不可少的。這是因為,磁性介質(zhì)上的會計資料是肉眼不能識別的,審計人員利用計算機可以比手工更迅速、更有效地完成審閱、核對、分析、比較等各項審查工作。同時,在會計信息系統(tǒng)條件下,還需要對計算機系統(tǒng)的處理和控制功能進行審查,這就必須運行計算機,讓計算機執(zhí)行各種操作和處理,也就是利用計算機開展審計。而此項審查是不能離開計算機僅由人工來完成的。
二、會計信息系統(tǒng)條件下開展審計工作的幾點建議
1.對包括會計信息系統(tǒng)在內(nèi)的信息系統(tǒng)進行事前與事中審計
針對審計可視線索自然消失的趨勢,強調(diào)在會計數(shù)據(jù)處理流程中,設置審計控制點,由計算機自動記錄有關審計所需線索,提供測試數(shù)據(jù)和比較標準。審計人員有權審查系統(tǒng)的全部技術文檔資料,以及進行系統(tǒng)測試和評價。在系統(tǒng)總體設計過程中,主要審查系統(tǒng)的合法合規(guī)性、安全可靠性、可審計性及可維護性。
2.審計通用數(shù)據(jù)接口的設計
所謂審計通用數(shù)據(jù)接口,是指為了外部審計(國家審計和社會審計)以及內(nèi)部審計和財會管理進一步深加工信息的需要,要求各種商品化通用軟件和專門開發(fā)的軟件,設計一個統(tǒng)一數(shù)據(jù)結構、統(tǒng)一輸入要求和有一定強制性的數(shù)據(jù)文件。規(guī)定在會計軟件進行數(shù)據(jù)輸出的同時,必須向該數(shù)據(jù)文件中輸入數(shù)據(jù),而且要保證審計通用數(shù)據(jù)接口文件中的數(shù)據(jù)永遠與會計軟件內(nèi)部生成和輸出的數(shù)據(jù)一致,任何人不得任意修改。
3.加強對內(nèi)部控制的審計
對一切信息系統(tǒng)可能產(chǎn)生危害的原因,從系統(tǒng)的數(shù)據(jù)處理和處理環(huán)境兩方面來看,可分為環(huán)境性原因和數(shù)據(jù)處理原因兩類。因此,針對危害產(chǎn)生的原因而采取的內(nèi)部控制措施,可分為一般控制和應用控制兩種。
關鍵詞:會計信息系統(tǒng);財務會計;重構
中圖分類號:F23文獻標識碼:A
一、信息技術
作為21世紀最主要的特征,信息技術的飛速發(fā)展使得財務會計取得了較為顯著的成就。先進的通信技術和計算機技術在會計領域中的廣泛應用不僅對會計信息系統(tǒng)產(chǎn)生了深刻的影響,也促使會計理論發(fā)生了巨大變革,使得大范圍的信息交流和共享及實時信息的提供成為可能。
信息技術對會計信息系統(tǒng)的影響是多層次的:一方面信息技術的發(fā)展為使其嵌入會計數(shù)據(jù)處理系統(tǒng)創(chuàng)造了可能,直接促進了會計信息系統(tǒng)發(fā)展;一方面信息技術還通過對其他因素的影響,間接地帶動了會計信息系統(tǒng)發(fā)展。
二、財務會計概念框架
FASB在《Statements of Financial Accounting Concepts》中描述到,“概念框架是互相關聯(lián)的目標和基本概念協(xié)調(diào)一致的系統(tǒng)。這些目標和基本概念可望引向一貫的準則,并對財務會計和報告的性質(zhì)、作用及局限性作出規(guī)定。通過制定財務會計和報告的結構和方向,促進公正的財務信息和有關信息的提供,以有助于在整個經(jīng)濟和社會中配置有限的資源”。
作為企業(yè)財務會計指導和評估基礎的財務會計概念框架,“它是由一系列說明財務會計并為財務會計所應用的基本概念所到之處組成的理論系統(tǒng),它可以用來評估現(xiàn)有的會計準則、指導和發(fā)展未來的會計準則和解決現(xiàn)有的會計準則未曾涉及到的新會計問題”。
葛家澍教授(2006)將財務會計概念框架的作用總結為五個方面:為每一個具體準則指引方向并規(guī)定應達到的目標(包括定性和定量兩個方面)和會計原則;確定財務、會計信息的使用者和他們對財務信息的要求,同時也指出現(xiàn)行財務報表存在的局限性;評估現(xiàn)有的會計準則,不斷予以改進;發(fā)展新的會計準則;在缺乏會計準則的條件下,用來解決新的、復雜的會計問題的處理和報告。
作為一個開放的系統(tǒng),會計信息系統(tǒng)若要長期保持協(xié)調(diào)發(fā)展,一方面必須利用信息技術實現(xiàn)對會計資源的整合,最終調(diào)整報告模式;另一方面必須與宏觀會計政策協(xié)調(diào)一致,在財務會計概念框架的引領下與其保持同步發(fā)展,從而提高會計信息的質(zhì)量。隨著信息技術的發(fā)展,整合企業(yè)的業(yè)務流程和會計業(yè)務流程將是會計信息化發(fā)展的主要趨勢,而這一進程中必然涉及到如何整合,依據(jù)什么原則進行整合的問題,這也正是信息化環(huán)境下財務會計概念框架變革的原因與推動信息化發(fā)展的根源所在。
三、會計信息系統(tǒng)現(xiàn)狀及其存在的問題
目前,國內(nèi)軟件比較注重系統(tǒng)的集成性,避免數(shù)據(jù)的重復輸入;實現(xiàn)自動轉(zhuǎn)賬功能,盡量實現(xiàn)其他憑證的自動處理;將管理思想融入到數(shù)據(jù)的采集、應用和控制過程中,注重對企業(yè)決策的支持,提供強大的財務分析功能;盡可能實現(xiàn)信息高度共享,不僅提供了會計規(guī)范所要求的憑證、賬簿和報表,而且還滿足了企業(yè)管理過程所需的信息。盡管如此,會計信息系統(tǒng)還是存在很多不可忽視的問題。
(一)設計理念落后。開發(fā)的軟件大多以滿足用戶現(xiàn)有的管理方式為目的,在使用軟件前并未對企業(yè)進行業(yè)務流程再造(BPR),仍沿襲原有的不合理的管理流程,不是在引入最科學的管理流程之后再使用軟件,而是讓軟件繼續(xù)去適應舊的管理方法,從而使得許多企業(yè)所購買的財務軟件只能滿足暫時需求。隨著企業(yè)管理水平的不斷提高、會計業(yè)務處理的變動和新業(yè)務的出現(xiàn),現(xiàn)有的財務軟件極有可能不再完全適應企業(yè)管理和決策的要求,從而不斷地面臨著二次開發(fā),甚至還有被完全棄用的可能。
(二)模塊集成度低。由于模塊數(shù)量較多且所有的模塊都能夠單獨運行,從而使得系統(tǒng)間的耦合程度較差,整體集成度有所欠缺,業(yè)務流程顯得比較松散。一些所謂的“集成軟件”也僅僅是用若干接口程序定期將物流單據(jù)生成財務憑證,除了共享一些基礎資料外,財務會計系統(tǒng)和業(yè)務系統(tǒng)并沒有太多聯(lián)系,一體化難以實現(xiàn),無法對決策信息提供實時支持。
(三)重核算、輕管理,開放性差。我國目前的財務軟件一般都分成兩大部分:核算部分和控制部分。核算部分的基礎是總賬系統(tǒng),后期發(fā)展起來的各類子系統(tǒng)也只是對總賬系統(tǒng)的補充,整個財務會計部分是建立在總賬中的各類會計憑證基礎之上的。這種過分注重會計核算而忽視業(yè)務管理的設計思路,很難提供及時、全面的管理信息,在強調(diào)決策有用性的今天,自然就降低了對決策的支持程度。與此同時,財務軟件數(shù)據(jù)接口的開放性也較差,系統(tǒng)之間及不同的財務軟件之間很難進行數(shù)據(jù)交換,從而大大降低了數(shù)據(jù)的共享性。
四、會計信息系統(tǒng)重構的基礎
(一)會計信息載體的變化。傳統(tǒng)會計信息系統(tǒng)的載體全部表現(xiàn)為紙制單據(jù),包括會計憑證、會計賬簿、報表和會計報告等。重構的會計信息系統(tǒng)的載體將變?yōu)殡娮踊母鞣N單據(jù),如各種電子票據(jù)、電子憑證和電子賬簿等。當企業(yè)進行業(yè)務交易時,會計信息系統(tǒng)能夠與其他業(yè)務系統(tǒng)銜接,利用電子數(shù)據(jù)進行交換,而且賬務處理可以自動完成。另外,通過網(wǎng)上銀行、網(wǎng)上報稅認證、網(wǎng)上納稅申報、網(wǎng)上采購和網(wǎng)上銷售等途徑交換各種電子票據(jù)和電子單證,大大簡化了會計人員的工作,降低了業(yè)務成本,實現(xiàn)高效快捷的信息雙向式交流,同時保證了業(yè)務數(shù)據(jù)及與之相應的資金流動狀況隨時處于企業(yè)管理層的監(jiān)控之下。
(二)會計信息存儲條件的變化。會計信息存儲形式由硬盤、磁盤、內(nèi)存等磁介質(zhì)與光盤等光電介質(zhì)向電子化、集中化的數(shù)據(jù)流和網(wǎng)絡頁面數(shù)據(jù)存儲方向轉(zhuǎn)變。不同使用者對信息的需求具有明顯的差異,表現(xiàn)在對提供的信息是綜合或是明細、定性或是定量、文字式或是數(shù)字式的描述和圖表等直觀信息的要求上,在重構的會計信息系統(tǒng)中,他們可以在各自的權限范圍內(nèi),隨時通過會計信息系統(tǒng)查閱有關信息,獲取財務分析資料,并可以“隨機存儲”信息。
(三)會計信息輸出的控制。由于會計信息處理是自動完成的,因此必須建立輸出控制機制,以保障會計信息的安全性和有效性。輸出控制機制執(zhí)行監(jiān)督管理的任務,對業(yè)務交易流程嚴格核實,如識別銷售商品的條形碼和客戶的信用卡,經(jīng)核實之后,方可輸出交易結果。
五、會計信息系統(tǒng)的重構
信息技術的發(fā)展對概念框架產(chǎn)生了影響,信息化環(huán)境下如何對會計信息系統(tǒng)進行重構已成為眾多學者關注的問題。重構的基本思路是基于會計的目標與用戶的信息需求兩方面進行的,即從會計目標、會計信息質(zhì)量特征、會計確認與計量、財務報告等方面,所提供的信息應滿足用戶多元化需求。
(一)利用事項理論采集會計數(shù)據(jù)。傳統(tǒng)會計是使用會計科目表對企業(yè)的資產(chǎn)、負債、所有者權益、收入、成本、利潤等六大要素變動的價值展現(xiàn)會計數(shù)據(jù),這一方面遺漏了一些對決策有用的非貨幣性信息,另一方面夾雜了很多會計的職業(yè)判斷因素(分配、遞延、預計、攤銷、匯總),導致會計的信息類型、信息詳細程度、可靠性受到影響。事項理論的核心是將事項作為會計分類的最小單元,即事項會計的會計要素就是事項本身。在日常核算中,僅僅把各項交易活動的事項進行存儲、傳遞,而不進行會計處理。會計信息使用者對會計信息的需求具有個性化特征,依賴于個人的期望函數(shù)、個人的偏好函數(shù)、個人的決策模型以及決策者的心理類型等,并且同一信息使用者在不同的時期也會有不同的信息要求。事項會計克服了傳統(tǒng)會計采用單一的歷史成本屬性的缺陷,將企業(yè)所有的經(jīng)營活動分為不同類型的事項,如交易活動信息與環(huán)境變動信息。不同類型的事項具有不同的特征,對不同信息用戶的意義也不相同,這就要擴大會計計量屬性的范圍,對不同的事項采用不同的計量屬性。因此,眾多難以用貨幣計量的信息如客戶滿意程度、產(chǎn)品質(zhì)量、市場份額、人力資源、社會責任等,在事項會計中可以用不同的方法真實地提供給信息使用者。
(二)利用事件驅(qū)動原理處理會計數(shù)據(jù)。傳統(tǒng)會計數(shù)據(jù)處理模式是按照“憑證-賬簿-報表”順序化處理程序進行會計數(shù)據(jù)加工的。會計數(shù)據(jù)通常在業(yè)務發(fā)生后采集,會計信息的時效性差。事件驅(qū)動是指當某一特定事件要求代碼工作時,程序指令開始執(zhí)行。應用到會計數(shù)據(jù)處理上,就是對會計源數(shù)據(jù)不進行進一步的順序性加工處理,當決策者需要某項專用信息時,只要驅(qū)動相關專用信息代碼處理即可隨時滿足其要求。在事件驅(qū)動的方式下,可以把信息使用者所需要的信息按使用動機劃分為若干種事件,并為每一種事件設計相應的過程程序模型,當決策者需要某種信息時,根據(jù)不同事件驅(qū)動相應“過程”處理程序,從而得到相應的信息。
(三)利用XBRL技術披露會計信息??蓴U展企業(yè)報告語言(XBRL)是一種基于可擴展標記語言(XML)的專門用于企業(yè)會計數(shù)據(jù)和會計報表信息的標識語言。信息者一旦輸入了信息,就無需再次輸入,通過XBRL就可以很方便地轉(zhuǎn)換成書面文字、XLS文件、PDF文件、HTML頁面,或者其他相應的文件格式。XBRL技術主要由技術規(guī)格、分類標準、實例文檔組成。各企業(yè)可以依據(jù)分類標準將本企業(yè)的會計數(shù)據(jù)XBRL化。XBRL能自動、清晰地轉(zhuǎn)換信息使用者選擇的包括數(shù)字和文字的所有企業(yè)信息,當通過網(wǎng)絡瀏覽器瀏覽網(wǎng)頁或把數(shù)據(jù)導入電子表格、運用程序進行計算和分析時,應用軟件能識別每一個數(shù)據(jù)。XBRL技術的優(yōu)勢表現(xiàn)在:提高了會計信息的透明度;提高了轉(zhuǎn)換各國會計報告格式的速度;降低了信息交換成本,提高了會計信息的可獲得性;通過互聯(lián)網(wǎng)提供具有時效性的信息,提高了信息的相關性;解決了從互聯(lián)網(wǎng)上獲取HTML格式的會計信息不能轉(zhuǎn)換的問題。因此,專為數(shù)字化報告而設的XBRL對業(yè)績資料的影響是任何其他科技手段無法比擬的。
(作者單位:濟南市國有資產(chǎn)投資有限公司)
主要參考文獻:
[1]林柳燕,田月昕.基于事項法的會計信息系統(tǒng)研究[J].中國管理信息化,2010.9.
會計信息系統(tǒng)的特點之一就是連續(xù)、系統(tǒng)、全面、綜合地對企業(yè)的業(yè)務進行反映,這使得集計算機及通訊技術為一體的會計信息系統(tǒng)的安全顯得格外重要。因此,必須對系統(tǒng)的安全進行,建立起必要的內(nèi)部、外部安全制度,以抵抗來自系統(tǒng)內(nèi)外的對系統(tǒng)硬件、軟件的各種干擾和破壞。只有嚴格的安全措施,才能保障會計信息系統(tǒng)實現(xiàn)連續(xù)而全面地進行業(yè)務處理。
限于篇幅在此不作安全系統(tǒng)實現(xiàn)的討論,僅就系統(tǒng)的安全需求進行分析,這是安全系統(tǒng)實現(xiàn)不可缺少的一個環(huán)節(jié)。根據(jù)會計信息系統(tǒng)的特點,對其安全可分為五方面來討論,即可靠的硬件資源配備、具有后繼支持的軟件、周密的運行環(huán)境設計、具有良好素質(zhì)的員工以及完善的管理機制等。
一、 可靠硬件資源配備
可靠硬件資源配備,其重點在于配備。對于硬件資源,保證質(zhì)量的前提下,按性能價格比進行選擇。并不是要求價格越高越好,功能越多越好,因為有些功能在系統(tǒng)中用不上,有了也沒用。
硬件要針對會計信息系統(tǒng)的特性來配備,會計信息系統(tǒng)有以下幾種特性:保密性、連續(xù)性、性。從保密性的角度看:在網(wǎng)絡上應配置具有較強功能的防火墻設備。如添加專用防火墻服務器,給數(shù)據(jù)加密的專用設備或黑盒,具有加密算法和多數(shù)位加密的路由(ROUTERS)等。從連續(xù)性及歷史性的角度來看,應有足夠的保證系統(tǒng)數(shù)據(jù)安全存儲的配置,如在服務器上配置雙硬盤作鏡像處理,在硬盤出故障時保證系統(tǒng)能充分的備份。當系統(tǒng)數(shù)據(jù)一旦丟失時,便可即將其現(xiàn)行的及歷史的數(shù)據(jù)進行恢復處理,恢復至遭破壞前的狀態(tài)。
二、 具有后繼支持的軟件
在這里著重探討軟件,它包括會計信息管理軟件,防病毒軟件和附加在網(wǎng)絡設備的一些軟件(如網(wǎng)絡協(xié)議、壓縮、加密算法等)。
對于會計軟件,其后繼支持主要在于具有升級能力和處理突發(fā)事件能力。這些能力當然應由軟件制作者或系統(tǒng)管理者負責實現(xiàn)。由于操作平臺的更新,如DOS更新成WINDOW平臺,單機系統(tǒng)更新成網(wǎng)絡系統(tǒng),會計軟件勢必作相應的升級,才能保證整個系統(tǒng)暢通運行。另外系統(tǒng)中的數(shù)據(jù)遭病毒的破壞或遇上千年蟲之類的,也需靠軟件的后繼支持來解決。
對防病毒軟件,俗話說“道高一尺,魔高一丈”。一般來講,總是有某種病毒后,才產(chǎn)生消除該病毒的軟件。因此在系統(tǒng)中,應不斷地升級防病毒軟件或采用新的防病毒軟件來御防病毒的侵害。升級或采用新的軟件便是防病毒的后續(xù)支持。
至于附屬在網(wǎng)絡設備上的軟件,所需的后繼支持,在于能滿足不斷完善的網(wǎng)絡系統(tǒng)和數(shù)據(jù)壓縮,加密算法的改動或更新。例如:各種路由所適應的網(wǎng)絡協(xié)議或隧道協(xié)議。因為在創(chuàng)建安全隧道方面,存在著眾多的遂道協(xié)議,如:IPSEC,PPTP以及L2TP等,然而并非所有的產(chǎn)品都能夠支持這些協(xié)議。另外,某些針對這些協(xié)議的標準仍在制定過程中。其中帶寬也在不斷地調(diào)整加寬。因此,當你選擇某些產(chǎn)品時,一定得向供應商索取后續(xù)支持的承諾。壓縮加密算法的改動,更新更是不可避免。一般來說,有加密,就有解密。世界各地的黑客的存在就說明了這個問題。例如:各種控制符加上大小寫的字母,共有95個字符,若此95個字符組成的密碼,在P II的機器上只需運行一天便可解開。因此,要想我們的系統(tǒng)安全,不僅要盡量加長密碼而且還要經(jīng)常更新。
三、 安全的運行環(huán)境
環(huán)境的設計,應建立在系統(tǒng)的基礎上。要明確系統(tǒng)內(nèi)外部界限、數(shù)據(jù)流經(jīng)的環(huán)節(jié)及出入口。安全的環(huán)境設計分為兩個部分。一部分為系統(tǒng)所處幾何空間的設計。如:某人辦公桌的位置安排,在哪設置防盜門,在機房設置緩沖間等。第二部分為機環(huán)境的設計。如:保密隧道、操作權限、系統(tǒng)監(jiān)控。
從布局上,考慮到信息系統(tǒng)應相對獨立于機構內(nèi)的其他系統(tǒng),以減少數(shù)據(jù)泄露和病毒感染的機會,在局域網(wǎng)上,對于機構內(nèi)的一些端口,也應設置權限,什么情況下可改寫,什么情況下不能改定應有所控制。對于遠程通訊或廣域網(wǎng)上,都必須設置可靠的加密關口和防火墻。對會計信息系統(tǒng)而言,數(shù)據(jù)在漫長的線路上傳輸,確實是一件令人擔心的事。若鋪設一條專用的光纖,對安全而言當然是較理想的,但其費用實在太高,若廣泛使用,難以承受。
四、具有良好素質(zhì)的員工
關于會計信息系統(tǒng)的安全除了前面所提及的方面,工作人員的素質(zhì)是一個不容忽視的問題。未經(jīng)有效的業(yè)務訓練和不具備良好職業(yè)道德的員工本身,對系統(tǒng)的安全是一種威脅。無論系統(tǒng)有多完備的防護措施,也難以抵御其帶來的負面。
眾所周知防火墻可以用來保護機構內(nèi)部網(wǎng)絡,對數(shù)據(jù)進行加密可以保護信息免受無關人員竊取,數(shù)字簽名技術能確定收到的信件是否有人偽造等等。是不是有了這些安全技術或措施,我們的系統(tǒng)就安全了呢?許許多多的案例已經(jīng)作了否定的回答。對于外來攻擊者,他們可以通過各種各樣的方式與渠道,如文檔的存放、草稿的處置、甚至垃圾堆、碎紙機中的材料、閑談的等等來得到他們想要的目標信息,而不需要太高級的手法。若員工們在這方面有所警惕,便可杜絕不少漏洞。
許多系統(tǒng)被攻破是因為它們過分依賴用戶創(chuàng)建的口令,由于不便于記憶,人們通常不會選擇保密性很強的口令,如用某些名詞的單詞或拼音字母頭、用諸如生日等日期作為口令,當這個口令被用作加密系統(tǒng)的密鑰時,比起隨機生成的密鑰,它們更易于被破解。另外,出于某些原因,有的員工會把自己的口令告訴同事;不仔細檢查收到郵件的證書;安裝系統(tǒng)軟件時,貪圖方便不改變軟件的缺省安裝值(尤其是Windows 9X/NT 用戶)等都存在很多的安全隱患。
這表明了,看一個系統(tǒng)是否安全,我們不應該只看它采用了多么先進的設施,更應該注意員工日常工作行為的規(guī)范。觀察近幾年在Internet上發(fā)生的攻擊,可以看出這樣的威脅依然存在。所以說我們的員工不管是普通財會人員還是系統(tǒng)管理員,都應該接受所用系統(tǒng)在安全方面的,全面提高自身業(yè)務素質(zhì),學會選擇好的口令,管理好口令記錄表,保持警惕,掌握處理系統(tǒng)的突發(fā)緊急情況以及如何安全升級系統(tǒng)等技術。
五、完善的管理機制
國外資料顯示,解決安全問題的技術控制與存在非技術性的控制相比,更應該考慮的是非技術控制,其中管理的控制占58%,、法規(guī)、職工道德體系占有10%,物理占20%,技術安全占12%。
關鍵詞:信息時代;會計信息系統(tǒng);網(wǎng)絡信息化
隨著計算機技術的高速發(fā)展及廣泛應用,我們已進入了信息時代。信息技術的發(fā)展為會計信息系統(tǒng)發(fā)展創(chuàng)造了良好的技術條件,所以會計信息系統(tǒng)從內(nèi)容上講,應從根本上改變現(xiàn)有會計信息處理流程,建立全新的會計信息系統(tǒng),從技術上講,應建立會計信息系統(tǒng)集成化模式,使會計信息系統(tǒng)向著網(wǎng)絡信息時展。
一、會計信息系統(tǒng)的簡單概述
會計信息系統(tǒng)是基于計算機將會計數(shù)據(jù)轉(zhuǎn)換為信息的系統(tǒng)。會計信息系統(tǒng)是指用計算機技術采集、存儲、加工、傳輸會計數(shù)據(jù),完成會計核算任務。并用以為進行會計管理、分析、決策提供服務的信息系統(tǒng)。它的發(fā)展歷程包括:手工會計信息系統(tǒng)、電算化會計信息系統(tǒng)、準現(xiàn)代會計信息系統(tǒng)、現(xiàn)代會計信息系統(tǒng)。其中手工會計信息系統(tǒng)的核心是會計恒等式、會計循環(huán)、會計科目表、分錄和賬簿,其缺點是:處理會計數(shù)據(jù)易出錯、效率低、信息孤島、丟掉了非財務信息。電算化會計信息系統(tǒng)是電子計算機應用于手工會計信息系統(tǒng)之中,該模式正逐步化會計信息系統(tǒng)橫向擴展,最后形成整個企業(yè)管理信息系統(tǒng),縱向發(fā)展并按職能結構可分為會計信息處理系統(tǒng)、會計管理信息系統(tǒng)、會計決策支持系統(tǒng)。而E化標志著現(xiàn)代會計信息系統(tǒng)模式的開始,它的核心是集成業(yè)務處理、信息處理、實時控制和管理決策,充分利用信息技術并克服了電算化會計信息系統(tǒng)的弊端,因此稱其為現(xiàn)代會計信息系統(tǒng)。
二、信息時代對會計信息系統(tǒng)的思考
1.會計信息處理流程的根本性思考
21世紀的經(jīng)濟是以現(xiàn)代信息技術為依托的經(jīng)濟,信息技術的發(fā)展,使企業(yè)的經(jīng)濟環(huán)境發(fā)生了巨大的變化,國有大中型企業(yè)正急待于進行運行的轉(zhuǎn)換,其中包括會計信息系統(tǒng)的變革。在人們尋求改革方法的歷程中,無論是優(yōu)化會計核算和會計治理,還是精簡會計的組織機構;無論是提高會計人員的素質(zhì),還是投資高水平的計算機系統(tǒng),雖然也或多或少在實際中發(fā)揮出一定的作用,但卻并未能從根本上建立一個全新的會計信息系統(tǒng)。究其原因,在于企業(yè)只是利用技術將現(xiàn)有過程予以快速化或自動化,而并不更改過程本身。因此,要想使企業(yè)績效大幅度的提高,必須建立起與之相適應的網(wǎng)絡財務信息系統(tǒng),創(chuàng)建全新的會計信息系統(tǒng)。
2.會計信息系統(tǒng)集成化的思考
在信息時代中,信息將成為最重要的戰(zhàn)略資源。由信息進一步加工提煉成的系統(tǒng)知識,將作為21世紀的企業(yè)生產(chǎn)和經(jīng)營中的最強有力的一種智力工具和克敵致勝的武器,企業(yè)利用它,可在電子計算機的模擬中,運用虛擬現(xiàn)實的方法,準確而快速地求解企業(yè)所需的最優(yōu)決策,這將大大提高企業(yè)在激烈的市場競爭中的生存能力。同時,信息時代使世界進入一個科技發(fā)展高新化、信息傳遞高速化、商業(yè)競爭全球化、經(jīng)濟決策科學化的嶄新時代。企業(yè)對市場變化反應非常靈敏,要求能迅速、及時、正確地獲取所需信息,同時又要能對市場變化做出快速、準確的反應。要求企業(yè)治理高度市場化、信息化、集成化,通過一個完整、高效、可靠的會計系統(tǒng)把企業(yè)內(nèi)外部信息經(jīng)過綜合、提煉、創(chuàng)新、整理成系統(tǒng)的知識,由此提出科學的決策。
3.會計信息系統(tǒng)多元化構建的思考
多元化會計信息系統(tǒng)是指在信息和網(wǎng)絡技術支持下,以會計事項為核心,會計原始信息以多重標準進行處理,業(yè)務流程重組為基礎構建完成的,最終滿足不同信息使用者的不同需要。這種基于網(wǎng)絡技術的多元化會計信息系統(tǒng)的構建目前還存在一定的問題。
(1)多元化會計信息系統(tǒng)是以事項會計為基礎,數(shù)據(jù)庫的構建處于核心地位。這要求構建的數(shù)據(jù)庫基本元素能夠面向?qū)ο螅哂歇毩⑿?、集約性、共享性和多維性,能夠配合多元化會計理論體系。然而這一數(shù)據(jù)庫的基本結構僅僅存在于人們的概念之中,要將其變?yōu)楝F(xiàn)實,還需要會計事項理論研究的縱深發(fā)展和數(shù)據(jù)庫技術的完美結合。而且,會計事項是要掛接在不同的會計規(guī)范、會計政策基礎上的,雖然可以讓信息使用者自行組合和分析原始數(shù)據(jù),但是大多數(shù)信息使用者并不是會計專家,因此要想按照不同的規(guī)范提供多維的數(shù)據(jù),這就要求在統(tǒng)一的理論框架的基礎上,對會計規(guī)范進行多維分類,同一會計數(shù)據(jù)可以按照不同的會計政策進行處理,即要求會計政策呈多元化體系。這是目前會計研究所要亟待解決的問題。
(2)未來的會計信息系統(tǒng)構架將充分基于開放的網(wǎng)絡,帶給會計發(fā)展的同時,也給人們帶來了難以解決的問題,即將會使自身存在很大的安全風險,這些風險主要來自于兩個方面:一是泄密。使用權限劃分不當,內(nèi)部控制不嚴,不授權人員非法入侵企業(yè)信息系統(tǒng),竊取商業(yè)機密,從而侵吞企業(yè)財產(chǎn)或出賣商業(yè)秘密,造成信息濫用和信息流失。二是惡意攻擊。網(wǎng)絡黑客的蓄意破壞或計算機病毒的感染,將使網(wǎng)絡系統(tǒng)遭到攻擊引起崩潰、陷于癱瘓。這一問題的解決是復雜的,它涉及到技術、道德、立法等方面,需要系統(tǒng)的研究和多方面的配合。
三、會計信息系統(tǒng)發(fā)展的趨勢—網(wǎng)絡信息時代
人類正在進入信息時代,隨著計算機技術、網(wǎng)絡技術的迅速發(fā)展,網(wǎng)絡以勢不可擋之勢滲透到社會經(jīng)濟生活的各個領域。會計作為評價、反映、監(jiān)督、管理企業(yè)經(jīng)濟活動的工具與手段,必然受到信息時展的深刻影響,為了使企業(yè)更好地適應信息時代的發(fā)展,使會計較好地發(fā)揮其應有的功能與作用,會計信息系統(tǒng)應該充分考慮到企業(yè)間交流和應用,并在系統(tǒng)的開放性方面給予全面考慮。在這種情況下,利用信息技術對原有會計信息系統(tǒng)進行改造與創(chuàng)新,以滿足信息時代對會計工作的需要。
1.網(wǎng)絡信息時代使企業(yè)的會計核算從事后轉(zhuǎn)向適時
傳統(tǒng)方式的會計核算,可以稱之為“靜態(tài)會計核算”是在經(jīng)濟活動發(fā)生之后,會計人員根據(jù)一定的會計核算程序,將經(jīng)濟活動轉(zhuǎn)化為會計信息,并定期寫出報表,會計部門和業(yè)務部門是以靜態(tài)的方式來進行信息交流,由于信息從業(yè)務部門傳遞到會計部門客觀上需要經(jīng)歷一定時間,企業(yè)管理者根據(jù)這樣的會計信息難以做出有效的管理決策。而網(wǎng)絡信息時代,企業(yè)已經(jīng)按新型的生產(chǎn)方式和經(jīng)營模式提供了適時的會計報告,由于網(wǎng)絡技術的應用,企業(yè)的每一項變動都可以適時反映。會計信息系統(tǒng)可以通過企業(yè)內(nèi)部網(wǎng)、企業(yè)外部網(wǎng)以及互聯(lián)網(wǎng)直接獲得有關的數(shù)據(jù)信息,實現(xiàn)會計和業(yè)務一體化處理,企業(yè)的業(yè)務活動適時轉(zhuǎn)化為會計的信息,有關部門能及時部署具體的經(jīng)營活動和會計安排,實現(xiàn)各種經(jīng)營和財務指令的在線管理。
2.網(wǎng)絡信息時代促進企業(yè)之間會計信息傳遞與交流加強
隨著網(wǎng)絡及電子技術的發(fā)展,會計信息系統(tǒng)是依托互聯(lián)網(wǎng)環(huán)境下對各種交易和事項進行確認、計量、和披露的會計活動,是電子商務的重要組成部分。企業(yè)在通過內(nèi)部網(wǎng)、外部網(wǎng)和互聯(lián)網(wǎng)等電子信息技術進行電子商務的同時,將網(wǎng)絡技術應用到會計中,完全代替人工進行原始數(shù)據(jù)的收集、原始憑證的錄入、復式記賬、算賬與報賬,以及代替人腦完成對會計信息的分析、預測和決策的過程,能夠幫助企業(yè)加強相互之間的信息傳遞與交流,實現(xiàn)財務與業(yè)務的報表、報賬、查賬、審計等遠程處理。適時動態(tài)會計核算與在線財務管理,支持電子單據(jù)與電子貨幣,改變財務信息的獲取與利用方式。使企業(yè)會計信息工作走上無紙化的階段。隨著經(jīng)濟的發(fā)展及人們對網(wǎng)絡技術認識的加深,它必將獲得普遍推廣和應用,并建立大范圍的會計信息處理網(wǎng)絡,設計信息時代全新的會計信息系統(tǒng)。
3.信息時代會計信息系統(tǒng)需要復合型會計人才
信息時代會計信息系統(tǒng)離不開高素質(zhì)的會計人員,即要求有一批掌握現(xiàn)代電子技術、網(wǎng)絡技術,融自然科學、社會科學、人文科學于一體的復合型人才。所以要重視加快專業(yè)人才的引進和復合型人才的培養(yǎng)。進一步增強會計信息化人才培養(yǎng)的責任感、使命感和緊迫感,利用學歷教育、繼續(xù)教育、實踐鍛煉、交流研討等各種行之有效的方式和途徑不斷加大人才培養(yǎng)的投入和力度,多出、快出既懂信息技術、又懂會計審計專業(yè),既掌握國際標準及其發(fā)展趨勢,又能適應國內(nèi)經(jīng)濟技術環(huán)境與管理要求的復合型會計信息化人才,使會計工作者能夠適應信息時代會計信息系統(tǒng)的要求。
總之,信息時代的發(fā)展,使會計信息系統(tǒng)進入了一個嶄新的發(fā)展階段,同時也對目前的會計系統(tǒng)提出了巨大的挑戰(zhàn)。網(wǎng)絡信息時代可以讓企業(yè)根據(jù)自身情況,隨時構建多元化會計信息系統(tǒng),同時系統(tǒng)也會隨著電子技術的發(fā)展日趨完善,向著企業(yè)管理所希望的方向發(fā)展。如何向管理層提供最新的信息,幫助決策者分析、預測、決策,提高經(jīng)營效率,將是對會計信息系統(tǒng)的更大挑戰(zhàn)。
參考文獻:
【關鍵詞】會計信息系統(tǒng),系統(tǒng)風險,風險控制
信息系統(tǒng)是信息內(nèi)部傳遞和信息對外報告的技術手段,是企業(yè)利用計算機和通信技術,對內(nèi)部控制進行集成、轉(zhuǎn)化和提升所形成的信息化管理平臺。增強信息系統(tǒng)的安全性、可靠性和合理性以及相關信息的保密性、完整性和可用性,為建立有效的信息與溝通機制提供支持保障。
鑒于新時期環(huán)境下會計信息系統(tǒng)的特點,我們在享受這一系統(tǒng)帶來的快捷、便利的同時,也決不能忽視系統(tǒng)本身帶來的會計信息系統(tǒng)風險。這種會計信息系統(tǒng)風險主要表現(xiàn)在系統(tǒng)硬件選配不當、軟件自身、傳輸介質(zhì)不安全、軟硬件安裝不規(guī)范、管理制度不健全、計算機高級人員非法操作、合法用戶的錯誤操作這幾方面。
信息系統(tǒng)和數(shù)據(jù)很容易因人為錯誤或自然災害而遭受破壞。因此,信息安全非常重要。為了保護公司的信息資源,需要進行風險評估和控制來減輕這些風險,
常見的信息系統(tǒng)風險控制可以分為一般控制和應用控制兩大類,而信息技術控制主要用于網(wǎng)絡和軟件的控制。
1、一般控制
一般控制,即管理控制,是貫徹內(nèi)部牽制的主要方法。從總體上確保信息系統(tǒng)控制的有效性。一般控制的目標是保證計算機系統(tǒng)的正確使用和安全性,防止數(shù)據(jù)丟失。一般控制在人員控制、設備控制、邏輯訪問控制和業(yè)務連續(xù)性這些方面進行控制。
(1)人員控制。涉及人員招募、訓練和監(jiān)督的人員控制必須確保程序和數(shù)據(jù)職責完成。人員控制包括部門內(nèi)部職責的分離和數(shù)據(jù)處理部門的分離。例如,企業(yè)應立即停止已離開公司職員所有的訪問權限;對重要崗位人員進行信息系統(tǒng)安全培訓,并簽署安全保密協(xié)議。
(2)設備控制。設備控制包括物理保護及管理:對計算機設備進行物理保護。將新增、報廢、流轉(zhuǎn)的設備建檔登記、統(tǒng)一管理。例如,機房使用門禁系統(tǒng)、安裝攝像頭,雇傭保安等。
(3)邏輯訪問控制。邏輯訪問控制對未經(jīng)授權的訪問提供了安全防范。最普遍的安全訪問是使用密碼,可對密碼定義其格式、長度、加密和常規(guī)的變化。例如,要求系統(tǒng)用戶定期更改密碼包含至少八位數(shù)值,且其中必須包含數(shù)字、字母和符號。
(4)業(yè)務連續(xù)性。業(yè)務連續(xù)性是指企業(yè)在信息系統(tǒng)支持中斷的情況下繼續(xù)經(jīng)營能力以及發(fā)生災難性事件情況下的生存能力。通過災難備份和災難恢復以確保業(yè)務的連續(xù)性。災難備份是指為了減少災難發(fā)生時或發(fā)生后造成的損失而采取的各種防范措施,如:本地備份異地保存。災難恢復是指在發(fā)生計算機系統(tǒng)災難后,在遠離災難現(xiàn)場的地方重新組織系統(tǒng)運行和恢復營業(yè)的過程。
2、應用控制
應用控制指從技術上完善控制手段,來防范會計信息系統(tǒng)風險的基本內(nèi)部控制措施,它與管理政策配合,對程序和輸入、處理和輸出數(shù)據(jù)進行適當?shù)目刂?,可以彌補一般控制的某些不足。
(1)輸入控制。只有輸入正確有效的原始數(shù)據(jù),才能保證處理的最終結果是正確的、客觀的。
(2)處理控制。在新時期環(huán)境下,會計數(shù)據(jù)的處理基本上是完全的自動化,處理控制主要應控制操作權限,也就是何人在何部門何終端可以進行何種操作。另外,還要注意流程控制。
(3)輸出控制。單位內(nèi)部各部門所需的數(shù)據(jù)輸出,直接按照內(nèi)部控制權限和功能使用權限、信息訪問權限進行操作即可。企業(yè)向外部輸出的數(shù)據(jù),特別重要的是財務報告或機密數(shù)據(jù),為了安全起見,這些數(shù)據(jù)向單位外部輸出必須由特定的管理人員簽字后方可向外發(fā)送。系統(tǒng)中應該設定限定條件,采用一定的防偽識別身份技術加以防偽,進行嚴格控制。加工生成的數(shù)據(jù)要送回數(shù)據(jù)庫,以供有權訪問的用戶調(diào)用,實現(xiàn)數(shù)據(jù)的高度共享。
3、網(wǎng)絡控制
計算機和數(shù)據(jù)安全的具體問題來自于數(shù)據(jù)處理和電子商務的增長。主要風險是計算機病毒、電子竊聽機密信息、計算機系統(tǒng)故障、黑客等。基于以上原因,控制必須存在,以防止未經(jīng)授權的訪問,并確保數(shù)據(jù)的完整性。最常用的網(wǎng)絡控制措施有授權、病毒防護、防火墻、數(shù)據(jù)加密。
(1)授權??蛻敉ㄟ^身份驗證和密碼進行注冊。
(2)病毒防護。病毒能夠修改、刪除文件,甚至刪除計算機硬盤驅(qū)動中的所有內(nèi)容。因此,使用病毒檢測和防護軟件掃描病毒,更改用戶和刪除病毒有助于避免計算機數(shù)據(jù)遭到破壞。
(3)防火墻。它包括相應的硬件和軟件,存在于企業(yè)內(nèi)部網(wǎng)和公共網(wǎng)絡之間。
(4)數(shù)據(jù)加密。數(shù)據(jù)在傳輸前被轉(zhuǎn)化為非可讀格式,在傳輸后重新轉(zhuǎn)換回來。這些數(shù)據(jù)只能被匹配的解密接收器讀取。
4、軟件控制
軟件受著作權法和知識產(chǎn)權法的保護。軟件控制防止制作和安裝未經(jīng)授權的軟件拷貝,防止因非法使用造成經(jīng)濟處罰的風險。因此,從有信譽的經(jīng)銷商處購買正版軟件是重要的控制方式,可以減少上述風險,并且維護好所有軟件的實物存盤是必不可少的。
通過以上探討,可以進一步提高會計信息的可靠性、相關性,加強會計信息披露的準確性,使會計信息更加有效地滿足使用的要求,又好又快地為經(jīng)濟建設服務。當然,沒有完美的信息系統(tǒng),沒有完美的風險控制,應對系統(tǒng)的成本、效率、風險等因素進行綜合考慮,不能盲目地追求系統(tǒng)的高安全零風險,不同用途的信息系統(tǒng)應有不同的安全要求,在對系統(tǒng)進行詳細分析的基礎上,應允許系統(tǒng)存在一定的可以接受的風險。
參考文獻:
[1]何榮華.高等職業(yè)會計專業(yè)信息技術類課程設置研究[J].財會通訊(學術版),2006,(5).