电算化会计信息系统的控制与管理rtz.docx
《电算化会计信息系统的控制与管理rtz.docx》由会员分享,可在线阅读,更多相关《电算化会计信息系统的控制与管理rtz.docx(30页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第四章 电算算化会计信息息系统的控制制与管理 本章教学目目的和要求通过本章的学习习,使学生了了解电算化会会计信息系统统内部控制的的概念、作用用、功能和分分类,掌握电电算化会计信信息系统的控控制技术,了了解网络信息息时代最新的的内控理念。 本章重点CBAIS的内内部控制分类类;一般控制中的操操作控制;系统开发控制;应用控制;适应网络信息时时代要求的新新型内控观点点。 本章难点点硬件控制和软件件控制;对传统内控观点点落后性的了了解。 本章计划划使用教学课课时:6课时时 课程内容容及教学过程程的组织 电算化会计信息息系统控制概概述教学建议本本节内容建议议使用课时11.5课时课堂引导提问问在一个系系统
2、中控制的的作用是什么么?一、控制的一般般概念:控制是企业管理理的一种重要要手段。古典典的管理观认认为,控制就就是检查,其其目的在于指指出缺点和错错误,并加以以纠正,从而而使之不在发发生。但是,现现代管理观却却认为控制不不是单纯的限限制,而是一一种结合个人人和企业的目目标来帮助人人们达到其目目的的手段。对对一个企业来来说,控制有有内部和外部部两种。外部部控制通过企企业所在地区区和国家的法法律、法规及及规章制度,与与历史文化和和社会意识形形态诸因素相相结合,影响响着企业经营营目标的确定定,约束着企企业的经营行行为。企业内内部控制则是是一个具有自自我组织、自自我调节功能能的系统,由由多个子系统统构成
3、,具有有自己的目标标,并不断与与企业目标相相一致。对于企业的会计计信息系统来来说,为了确确保会计数据据的真实可靠靠,必须加强强控制,主要要是内部控制制。本章也主主要谈会计信信息系统的内内部控制。相对于手工会计计信息系统的的内部控制来来说,电算化化会计信息系系统的内部控控制的基本目目标没有发生生变化,但内内部控制的方方法与技术却却发生了很大大的变化。除除了一些规章章制度外,大大部分的控制制措施都是运运用了硬件和和软件等计算算机技术及通通讯技术。二、电算化会计计信息系统内内部控制的概概念、目的和和功能 概念:电算化会计信息息系统内部控控制是指在电电算化会计信信息系统设计计时,为确保保会计数据信信息
4、的正确性性、可靠性、安安全性,而采采取的一些标标准化控制措措施和相应的的技术措施。标标准化措施是是指规定的管管理法规和操操作制度,着着重于人与运运行规程的控控制;技术措措施主要是指指与计算机系系统相关的硬硬件和软件技技术措施。 内部控制制的目的:会计信息的正确确性、准确性性是对会计信信息系统的基基本要求,但但是会计信息息系统经常遭遭受一些危害害,危害可以以通过加强控控制来加以预预防或消除,或或者通过控制制减轻危害,这这是内部控制制系统存在的的主要原因。当当然,必须承承认内部控制制是不能完全全消除危害的的。建立内部控制系系统的目的就就是通过对引引起危害的各各种因素的控控制来防止或或减少各种危危害
5、。具体来来说就是: 提供正确的的、完整的、可可靠的和合理理的会计数据据,在电算化化会计信息系系统的设计过过程中,要注注意设计程序序化控制。如如借贷平衡控控制,科目合合法性控制,输输入数据类型型检验等。 保证会计处处理符合会计计制度和会计计原则的要求求,因此在设设计系统的过过程中以及系系统运行阶段段,必须建立立适当的内部部控制,确保保系统及其所所处理的经济济业务合规合合法。 保护资产和和资源,防止止违法行为的的发生,提高高系统的效率率和效益,提提高企业的竞竞争能力,促促使提高管理理决策的正确确性。系统中中可采用一定定的硬件、软软件安全措施施,提高系统统的安全性;此外,在系系统设计中采采用一定的控
6、控制技术,如如系统输入凭凭证时,由系系统自动产生生凭证编号,从从而提高系统统的效率。 功能:内部控制措施发发挥着三个方方面的功能,即即预防、检测测和纠正功能能。(1)预防性控控制功能。是是通过防止或或阻止错误、灾灾害、事故、舞舞弊等的发生生来避免各种种灾害。例如如通过设置口口令来防止非非法接触会计计信息系统的的人员,控制制非法使用终终端、主机、数数据文件和程程序,从而避避免对数据文文件和程序进进行破坏、篡篡改或非法复复制。(2)检测性控控制功能。是是通过找出和和发现已经发发生的错误、灾灾害、事故、舞舞弊来防止危危害的扩大或或使危害得到到补偿。例如如,会计信息息系统通过记记录和报告系系统的使用情
7、情况,发现非非法修改系统统软件、应用用程序或数据据文件的行为为。(3)纠正性控控制功能。是是通过更正和和纠正已检测测出的错误,处处置发生的舞舞弊行为,以以及处理和补补救已发生的的灾害等来减减轻危害,使使系统恢复正正常。例如,通通过文件和程程序备份措施施,补救因灾灾害造成的数数据和程序损损毁的危害。教学引导提问问相对于手手工会计信息息系统的内部部控制,电算算化会计信息息系统需要什什么内容的内内部控制?三、电算化会计计信息系统内内部控制的问问题及重要性性手工会计在长期期的实践中总总结了一套比比较完整的内内部控制制度度,形成了诸诸如职权分割割、资产清查查、审批与复复核、可查证证性等行之有有效的原则。
8、但但是,由于电电算化会计信信息系统不仅仅改变了会计计数据的存贮贮和处理方式式,而且改变变了会计工作作的组织,因因而对内部控控制的方法和和实现措施产产生了重大的的影响,使得得手工会计长长期形成的一一整套内部控控制制度不少少已经失效或或不再适用。 计算机会会计系统中身身份的识别和和权限控制变变得复杂。在手工会计中,会会计人员职权权分割,他们们之间的相互互牵制和监督督关系通过分分工就能实现现,不仅任何何局外人很难难插手,而且且相互之间也也不能越权处处理。但是在在电算化会计计信息系统中中,操作人员员都是通过计计算机来完成成数据的输入入、处理和输输出,这就存存在一个如何何识别合法操操作员以及他他所具有的
9、操操作权限的问问题,而且识识别的控制都都集中由计算算机来负责,而而不能仅靠工工作分工来实实现。如果这这两个问题解解决不好,就就可能出现操操作混乱,职职责不分,甚甚至受到非法法用户的入侵侵和合法用户户的无意破坏坏,使企业机机密被人窃取取或通过删改改数据进行犯犯罪活动。 帐簿体系系相互牵制的的作用被削弱弱。在电算化会计信信息系统中,记记帐都是由计计算机按照固固定的程序从从同一个数据据源同时完成成的,具体说说总帐、日记记帐和明细帐帐都是根据同同一个凭证文文件的数据,由由计算机自动动生成。而且且有些会计核核算软件根本本就不存在机机内总帐、日日记帐和明细细帐,所有输输出的帐簿信信息都直接来来自凭证文件件
10、,而会计报报表的数据则则主要来自一一个科目汇总总文件。因此此,无论有无无总帐和明细细帐,都起不不到相互核对对、勾稽的作作用,如果凭凭证有错,则则总帐、日记记帐、明细帐帐也必然出现现同样的错误误,不可能利利用平衡原理理去发现。因因此问题的关关键不在于帐帐簿之间的核核对,而是如如何确保凭证证输入的正确确性,只要输输入的凭证是是正确的,总总帐和明细帐帐就不可能存存在错误。这这样控制的重重点之一集中中到如何检验验和保证输入入凭证的正确确性。 电算化会计计信息系统中中,数据存储储以电、磁信信号的形式存存储,形成了了系统的高风风险。电算化会计信息息系统中传递递、处理、存存储的数据是是电子数据,会会计信息的
11、修修改可以不留留任何痕迹,而而且手工会计计中签字、盖盖章等使信息息证据化的操操作也失去作作用,在会计计软件中新的的数字化签名名等还无法使使用,还缺立立法。此外,电电算化会计信信息系统中会会计档案保存存以磁性介质质为主。磁性性介质作为载载体有很多优优点,但从控控制的角度出出发,存在一一个很大的弱弱点,即记录录在磁性介质质上的会计信信息不仅容易易被修改、丢丢失,而且缺缺乏证据力,此此外,很容易易复制,无法法区分正本和和副本。因此此,一方面我我们不能单纯纯依赖磁性介介质这种信息息载体,应该该打印输出必必要的纸质信信息,另一方方面还要设法法控制对磁性性介质的修改改操作。 内部控制的的实现不能光光靠管理
12、制度度。在电算化会计系系统中大多数数据都由计算算机进行处理理,职能部门门一般只负责责数据的生成成、审核、编编码以及分析析处理输出的的结果,从而而导致人工处处理并掌握的的信息越来越越少。这样,人人失去了主要要的控制作用用,内部控制制的重点转移移到计算机系系统,许多内内部控制方法法都要通过会会计软件才能能实现。例如如,用户身份份的识别、操操作权限的控控制、修改的的控制、数据据的检验等等等,都是通过过软件去实现现的。因此,会会计核算软件件必须具有内内部控制的功功能。四、电算化会计计信息系统内内部控制分类类:(1)一般控制制。有时也称称为管理控制制,它是对电电算化会计信信息系统中的的组织、操作作、安全
13、、开开发等系统运运行环境方面面所进行的控控制。之所以以称为“一般控制”,一方面是是因为这些方方面的控制措措施是普遍存存在于某一单单位的会计和和其他管理系系统的;另一一方面,它们们为每一个应应用系统提供供了环境,它它们影响到计计算机应用的的成败、应用用控制的强弱弱。只有在一一般控制强有有力的情况下下,应用系统统才能有效的的运行,从而而发挥其应有有的作用。一一般控制主要要包括以下几几个方面的内内部控制:一一是组织和操操作控制;二二是系统硬件件和软件控制制;三是系统统开发和系统统文档控制。(2)应用控制制。它是对电电算化会计信信息系统中具具体的数据处处理活动所进进行的控制。应应用控制具有有特殊性,不
14、不同的应用系系统有着不同同的处理方式式、处理环节节,因而有着着不同控制问问题和不同控控制要求。例例如,存货系系统中往往存存在着这样一一种控制,当当存货超出合合理存量时,系系统就列出商商品的信息,以以利管理人员员采取措施降降低存量。应应用控制因应应用领域的不不同而不同,因因应用系统的的输入和处理理方式的不同同而不同。但但是尽管如此此,一般来说说还是可把应应用控制划分分为以下几种种类型:输入入控制;处理理控制;输出出控制。课堂讨论电电算化会计信信息系统中内内部控制的作作用是什么? 第二节 电算算化会计信息息系统的一般般控制教学建议本本节内容建议议使用课时11.5课时教学引导提问问哪些内部部控制手段
15、与与措施可以保保证会计信息息系统从整体体上是安全有有效的? 一、组组织和操作控控制措施(一)组织控制制 电电算部门与用用户部门的职职责分离。电电算部门主要要负责业务记记录及对数据据进行处理和和控制,而用户部门主主要负责批准准执行各种业业务交易。两两者之间应尽尽可能保持不不相容职责(业业务授权、执执行、保管和和记录)的分分离。具体职职责分离如下下: 电算部门不不能负责业务务的批准和执执行,所有业业务均应由用用户部门发起起或授权。电电算部门负责责控制该部门门内进行的数数据处理,检检查处理中发发生的错误并并纠正本部门门产生的错误误,控制在更更正错误后重重新输入并处处理数据;用用户部门负责责更正产生于
16、于电算部门以以外的错误,并并将更正后的的数据重新传传递到电算部部门进行处理理。 电算部门不不能保管除计计算机系统以以外的任何资资产。 所有业务记记录与主文件件记录的改变变均需用户部部门授权,电电算部门无权权私自改动业业务记录和有有关文件。所有业务过程程中产生的错错误数据均应应由业务部门门负责或授权权改正,电算算部门只允许许改正数据在在输入、处理理、输出过程程中由于操作作疏忽而引起起的错误。所有现有系统统的改进,新新系统的应用用都由用户部部门授权,电电算部门无权权私自修改系系统程序。2电算部门内内部的职责分分离。电算化化会计信息系系统的建立导导致新的职能能工作的产生生,由于计算算机信息处理理的特
17、点是将将数据集中起起来统一处理理,会使得本本应分离的某某些职责集中中化。为保证证系统可靠运运行,防止错错误和舞弊发发生,电算部部门内部职责责也应分离。首首先应对系统统开发职能与与数据处理职职能分离。系系统开发人员员负责系统的的分析、设计计、编程并为为应用提供文文档资料,负负责新旧系统统转换、现有有系统的改进进及数据库的的设计与控制制,数据处理理负责业务数数据的处理与与控制,所有有参与系统分分析、设计、编编程和数据库库管理人员都都不能参与日日常业务数据据处理操作,操操作人员也不不能参与程序序的编制与修修改;独立的的档案保管职职能有助于防防止任何未经经批准而使用用程序、数据据文件和系统统资料的行为
18、为;独立的控控制职能有利利于单独检查查系统的输出出,监督和保保证数据处理理的准确性。其其次应对数据据处理职能进进行分离,一一般在数据处处理小组可设设置凭证输入入员、审核员员、记帐员和和会计档案保保管员,这些些职责一般应应予以分离,例例如,凭证输输入与审核工工作由不同的的人员完成,可可以保证输入入人员错误数数据的检测,也也减少了输入入人员利用工工作之便弄虚虚作假的可能能。3人事控制。计计算机会计信信息系统是人人机系统,内内部控制的好好坏还取决于于有关人员的的素质,高素素质的人员才才可能建立高高质量的系统统。要建立人人员招聘、在在职教育、定定期评价、轮轮换任职、奖奖惩制度等控控制措施,对对工作人员
19、的的知识、技能能、职业道德德提出更高的的要求。(二)操作控制制电算化会计信息息系统的使用用操作应当有有一套完整的的管理制度,具具体操作控制制措施包含如如下内容: 制定工作作计划,各部部门严格按照照工作计划操操作各部门需要有一一个本部门年年度工作计划划和相应的日日程安排。这这些计划应该该与企业的总总体计划协调调一致。工作作计划涉及系系统发展、成成本预算、人人员培训和用用户安排等多多个方面。这这样,在面临临系统升级和和规模扩大时时,便可以很很好地处理既既不断发展又又不影响正常常工作这样一一个棘手的问问题。计算机的具体操操作也强调工工作计划的制制定,如定期期对整个系统统进行全面或或局部的检测测,定期
20、进行行数据文件备备份,定期盘盘存输出资料料等,以使整整个工作能有有条不紊地进进行。此外,计计算机操作还还应实行责任任轮换制,对对不同的操作作岗位,定期期地进行调换换。这样,一一方面可以调调动操作人员员的工作积极极性,;另一一方面,也有有助于工作中中的相互监督督、相互促进进。所有这些些,都是保障障系统正常运运作的前提。 管理人员制制定上机守则则和操作规程程,操作人员员严格遵守上上机守则和操操作规程。 上机守守则主要是关关于机房工作作的一般性规规定,如对进进出机房的人人员和物品的的限定,操作作人员进出机机房需要的手手续及进出时时间,操作人人员的日常工工作性质和范范围,交接班班制度,出现现紧急状态时
21、时的应急措施施,以及保持持机房的整洁洁干净等。 操作规规程主要是对对计算机业务务处理过程的的具体操作步步骤的叙述。如如系统程序目目的说明、系系统操作流程程图、操作命命令及其使用用、各类设备备的用途和使使用方法、控控制台各项记记录的生成和和保管、一般般故障的现象象说明及处理理、数据文件件的定期备份份和故障后的的恢复及重建建、对系统的的定期检测和和维护,以及及程序输出的的各种报告样样本等。 良好的的上机守则和和操作规程,不不仅能有效地地指导操作人人员的工作,还还能作为衡量量工作质量的的重要标准。因因此,管理人人员在制定这这些守则和规规程的同时,要要保证这些守守则规程的可可行、有效和和完整,并在在情
22、况有新的的变化时及时时进行调整。在在执行守则和和规程的检查查时,一要注注意坚持经常常性的检查,二二要严格认真真,避免流于于形式而使守守则和规程形形同虚设。操操作人员在实实际的操作工工作中,要以以具体的上机机守则和操作作规程为指导导,积极接受受管理人员的的检查。 做好日志记记录的登记 日志记记录是对系统统日常工作情情况最基本、最最全面和最详详尽的反映,一一方面是计算算机审计取证证工作的主要要对象,是系系统管理人员员或内部审计计人员进行检检查的重点,另另一方面,当当系统发生故故障时,可以以根据日志记记录检查原因因,并且可以以根据日志记记录恢复数据据。所以做好好日志记录的的登记是实施施有效控制的的关
23、键。日志志可以由操作作员来记录,也也可以由系统统自动生成。 做做好手工日志志的登记。操操作员每天都都要根据系统统的运行情况况逐日登记如如下情况:系系统的开启、关关闭及整个运运行过程是否否正常,是否否出现过什么么不正常的现现象,对异常常现象的处理理过程如何;有哪些人使使用过系统,使使用的时间和和曾进行过什什么工作;系系统环境方面面的情况,如如温度、湿度度为多少,电电压是否正常常;各类资料料的使用情况况;数据文件件是否备份,备备份号和存放放地点的登记记等。 做做好系统自动动日志的登记记。自动日志志是系统根据据运行情况自自动生成的,与与手工日志相相比,这种日日志要详细得得多。它不仅仅包括各个用用户终
24、端标识识的辨认、应应用程序的调调用、存取盘盘操作和使用用时间等方面面的情况,还还详细记载了了数据文件的的更改过程、每每一次的修改改动作以及修修改前后的数数据情况等。管管理人员常常常通过审查日日志来了解故故障原因,并并发现系统潜潜在的问题。一一旦系统因发发生故障需要要恢复,利用用日志提供的的操作记录,可可撤消不正确确或不可靠的的操作,使数数据恢复到故故障前的正确确状态。这样样就能保证系系统正常、高高效、可靠地地运行。 手工日日志和自动日日志相辅相成成,内容不完完全相同,两两者彼此不可可替代。 制定对非常常状态的应急急措施和物理理安全规则。计算机系统所面面临的非常状状态有:系统统遭受火灾、水水灾、
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电算化 会计信息 系统 控制 管理 rtz
限制150内