会计信息化会计信息化内部控制.ppt
《会计信息化会计信息化内部控制.ppt》由会员分享,可在线阅读,更多相关《会计信息化会计信息化内部控制.ppt(29页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、会计信息化会计信息化内部控会计信息化会计信息化内部控制制北京师范大学出版社12.1 信息技术对内部控制的影响信息技术对内部控制的影响 内部会计控制应当达到基本目标三个方面:一是规范单位会计行为,保证会计资料真实、完整;二是堵塞漏洞、消除隐患,防止并及时发现、纠正错误及舞弊行为,保护单位资产的安全、完整;三是确保国家有关法律法规和单位内部规章制度的贯彻执行。2北京师范大学出版社北京师范大学出版社北京师范大学出版社北京师范大学出版社12.1.1 信息安全控制的若干规范文件信息安全控制的若干规范文件(续)续)系统可审性与控制(系统可审性与控制(SAC)和)和 电子系统确电子系统确认与控制模型(认与控
2、制模型(eSAC):Esac将COSO的4个内部控制目标(运营、报告、合规性、资产安全保障)和5个电子商务的确认目标(可用性、能力、功能性、可防护性、可负责性)以及5个基础的创建要素(人、技术、过程、投资、沟通)联系在一起。审计准则声明审计准则声明55/78/94(SASs55/78/94):该声明详细说明机构使用信息技术可能对COSO所含的五个内部控制组成要素产生影响。6北京师范大学出版社12.1.1 信息安全控制的若干规范文件信息安全控制的若干规范文件(续续)控制指南(控制指南(CoCo):它定义了控制的概念,并为有效的控制规定了详细的标准。它同时定义了三类目标,即运营的效率和效果、内部和
3、外部报告的可靠性,以及对所适用的法律、规章及内部政策的遵守。7北京师范大学出版社12.1.2 信息技术对内部控制的影响信息技术对内部控制的影响 信息技术提高企业内部控制的效率和效果信息技术提高企业内部控制的效率和效果数据处理的客观性与规范化 信息输出的及时性与准确性 提供信息深入分析的详细资料 降低控制被规避的风险 提高不相容职务分离的有效性 8北京师范大学出版社12.1.2 信息技术对内部控制的影响信息技术对内部控制的影响(续)续)信息技术给内部控制带来的风险信息技术给内部控制带来的风险 应用程序或数据的错误带来的风险 未授权访问数据带来的风险 信息技术人员的越轨行为 未经授权改变主文档的数
4、据 未经授权改变系统或程序 未能对系统或程序作必要的修改 不恰当的人为干预 数据丢失的风险 9北京师范大学出版社12.2 信息化环境下企业内部控制分类与基信息化环境下企业内部控制分类与基本内容本内容12.2.1 内部控制按实施环境分类内部控制按实施环境分类国际审计准则20 电子数据处理环境对会计制度和有关的内部控制研究与评价的影响:一般控制与应用控制 审计准则第1211号 了解被审计单位及其环境并评估重大错报风险 指出了一般控制与应用控制 各自的含义10北京师范大学出版社12.2.1 内部控制按实施环境分类(续)内部控制按实施环境分类(续)信息技术一般控制是指与多个应用系统有关的政策和程序,有
5、助于保证信息系统持续恰当地运行(包括信息的完整性和数据的安全性),支持应用控制作用的有效发挥,通常包括数据中心和网络运行控制,系统软件的购置、修改及维护控制,接触或访问权限控制,应用系统的购置、开发及维护控制。11北京师范大学出版社12.2.1 内部控制按实施环境分类(续)内部控制按实施环境分类(续)信息技术应用控制是指主要在业务流程层次运行的人工或自动化程序,与用于生成、记录、处理、报告交易或其他财务数据的程序相关,通常包括检查数据计算准确性,审核账户和试算平衡表,设置对输入数据和数字序号的自动检查,以及对例外报告进行人工干预等。12北京师范大学出版社12.2.2 一般控制及其基本内容一般控
6、制及其基本内容 组织与管理控制组织与管理控制组织控制组织控制:一是重塑企业流程和更新传统的机械技术体系;二是处理和传输信息资源的功能。管理控制管理控制:管理制度的建立及其被有效地执行。管理制度主要有信息化操作管理制度、计算机硬件和软件及数据管理制度、会计档案管理制度。13北京师范大学出版社12.2.2 一般控制及其基本内容(续)一般控制及其基本内容(续)应用系统开发和维护控制应用系统开发和维护控制 系统开发阶段的控制主要包括:开发方法与方式的控制、对数据的定义和处理程序的控制 14北京师范大学出版社12.2.2 一般控制及其基本内容(续)一般控制及其基本内容(续)计算机操作控制计算机操作控制
7、操作控制包括为模块只允许被授权的人使用,操作者必须严格按照操作管理制度对指定的模块进行操作,在操作过程中产生错误时能够及时得到纠正。15北京师范大学出版社12.2.2 一般控制及其基本内容(续)一般控制及其基本内容(续)系统软件控制系统软件控制:系统软件控制一是包括对新的系统软件和修改系统软件的授权、批准、检验、实施和记录;二是对系统软件和记录的存取仅限于被授权的人使用。数据和程序控制数据和程序控制:主要针对专业数据和应用程序所进行的控制 16北京师范大学出版社12.2.3 应用控制及其基本内容应用控制及其基本内容输入控制输入控制:输入控制主要方法包括:凭证格式和内容的控制、有关责任人签章的控
8、制、修改控制以及凭证审核的控制等。逐步放弃纸质存放而尽可能将会计凭证存储于机内,是今后会计信息化的努力方向。17北京师范大学出版社12.2.3 应用控制及其基本内容应用控制及其基本内容(续续)计算机处理与数据文件控制:计算机处理与数据文件控制:基本目标是保证对经济业务的数据处理过程的正确无误,所有经济业务没有被遗漏、添加、重复或不适当地更换,同时,在数据处理过程中软件能够对错误及时予以识别和改正。18北京师范大学出版社12.2.3 应用控制及其基本内容(续应用控制及其基本内容(续)输出控制输出控制:基本目标是保证处理结果的正确性 输出主要有会计凭证、账簿和会计报表。输出形式包括屏幕显示和打印输
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 会计 信息化 内部 控制
限制150内