- 相關(guān)推薦
關(guān)于計算機會(huì )計信息系統的控制管理
差錯的反復發(fā)生在手工系統中,發(fā)生差錯往往是個(gè)別現象,而且由于數據處理緩解分散于多個(gè)部門(mén)、多個(gè)人員完成,一個(gè)部門(mén)或人員的差錯往往可以在下一個(gè)環(huán)節中發(fā)現和改正。所以一般而言,一定時(shí)間內數據中反復發(fā)生錯誤的可能性并不大。但計算機系統處理的集中化,加之計算機運算的高速性,使得其處理結果一旦發(fā)生錯誤,就往往在短時(shí)間內迅速蔓延,使得多種文件、賬簿,以至整個(gè)系統失真。如果發(fā)生錯誤的原因在于系統程序和系統軟件,則計算機就會(huì )重復執行同一錯誤操作。
數據安全性差手工系統中數據的處理和存儲均分散于各個(gè)部門(mén)和人員,而計算機系統的突出特點(diǎn)就是其處理和存儲的集中化。
由此對數據安全帶來(lái)一定的威脅。如未經(jīng)授權的人員可以利用計算機輕而易舉的瀏覽其他部門(mén)文件和數據,從而使得機密數據被泄漏。另外,數據大量集中存儲于磁、光介質(zhì)中,一旦發(fā)生火災、水災、被盜之類(lèi)的事件,就可能是全部數據丟失或者毀損;同時(shí)磁、光介質(zhì)對環(huán)境的要求較高,不僅要防水、防火,還要防塵、防磁,而且對溫度還有一定的要求,從而增加了數據的脆弱性。
對不合理的業(yè)務(wù)缺乏識別能力盡管計算機運行速度快、精度高,但以其代替人的手工操作的同時(shí)也使系統喪失了人類(lèi)所具有的對不合邏輯、不合理的及例外事項的判斷和處理能力,因此要求在數據處理過(guò)程中增加多種檢查控制。
輸入差錯的嚴重性在信息處理過(guò)程中,“垃圾進(jìn),垃圾出”,即如果輸入數據出錯,以后的處理環(huán)節再正確,也只能輸出錯誤的信息。計算機會(huì )計信息系統處理的高速性和集中化,都使得這一問(wèn)題更加突出。另外.計算機會(huì )計信息系統的輸入過(guò)程較手工系統多了一道程序,即需將人類(lèi)可讀的數據轉換為機器可讀的代碼形式,這一環(huán)節無(wú)論采用聯(lián)機系統還是采用批處理系統都可能產(chǎn)生一定的錯誤,由此使得計算機會(huì )計信息系統輸入方面的補償控制更加必要。
程序被非法調用篡改計算機完全依靠程序進(jìn)行操作。離開(kāi)了程序,性能再好的計算機也像沒(méi)有拐杖的盲人一樣。對程序的控制這一在手工系統中不曾有的控制手段在計算機系統中卻至關(guān)重要。如果對任何人接近計算機系統缺乏控制,則未經(jīng)授權的人員也可以上機操作,改動(dòng)程序。同時(shí)對于經(jīng)批準接近系統的操作人員加以限制也非常重要。在歷史上,無(wú)論國外還是國內,操作人員利用工作之便篡改程序達到非法目的的事件一直屢見(jiàn)不鮮。
系統現狀與用戶(hù)要求不相適應計算機會(huì )計信息系統的建立是一個(gè)復雜的過(guò)程,需要很多計算機和通訊技術(shù)知識,單純依靠用戶(hù)本身往往難以勝任。所以一般要憑借本單位或者專(zhuān)業(yè)公司的計算機專(zhuān)業(yè)人員進(jìn)行。但我國目前的一個(gè)普遍現象是,計算機專(zhuān)業(yè)人員往往不懂會(huì )計與審計知識,而用戶(hù)又對計算機知識知之甚少。系統的開(kāi)發(fā)過(guò)程只能由用戶(hù)提出具體要求,由計算機專(zhuān)業(yè)人員進(jìn)行相應設計。由于用戶(hù)和審計人員知識背景的差異,往往造成理解上的障礙,使得設計出來(lái)的計算機系統不能滿(mǎn)足用戶(hù)的需要。
總之,計算機會(huì )計信息系統中的風(fēng)險有其特殊性,加強其內部控制的建設,比之手工系統更為迫切。并且國內外的事實(shí)說(shuō)明,雖然計算機系統中出現錯誤和舞弊的次數有所減少,但其每次所造成的損失程度有所增加。
計算機會(huì )計信息系統內部控制的特點(diǎn)在計算機會(huì )計信息系統中,內部控制的目標仍然是保證資產(chǎn)的安全性,數據資料的準確性和可靠性,提高經(jīng)營(yíng)效率以及保證管理方針的實(shí)現。但其控制的重點(diǎn)、方式、內容和范圍有所不同。
控制的重點(diǎn)轉向系統職能部門(mén)計算機會(huì )計信息系統實(shí)現后,數據的處理、存儲集中于系統職能部門(mén),因此內部控制的重點(diǎn)必須隨之轉移。
控制的范圍擴大由于計算機會(huì )計信息系統的數據處理方式與手工處理方式相比有所不同,以及計算機系統建立與運行的復雜性,要求內部控制的范圍相應擴大,其中包括一些手工系統中沒(méi)有的控制內容,如對系統開(kāi)發(fā)過(guò)程的控制、數據編碼的控制以及對調用和修改程序的控制等等。
由人工控制轉為人工控制和程序控制相結合在手工系統中,所有的控制手段一般都是手工控制。在計算機系統中,原有的手工控制手段有些仍然保留,但需要增設一些存儲與計算機程序中的程序化控制。當然隨著(zhù)計算機應用的程度不同,程序化控制的范圍也會(huì )有所不同。一般來(lái)說(shuō),計算機應用的程度越高,采用的程序化控制也就越多。
計算機會(huì )計信息系統內部控制的功能內部控制發(fā)揮著(zhù)三個(gè)方面的功能,即預防、監測和校正功能。
預防性功能是通過(guò)防止或組織來(lái)避免錯誤、災害、事故、舞弊等的發(fā)生。例如,通過(guò)設置口令來(lái)防止非法接觸和使用終端、主機、數據文件和程序,以避免對數據文件和程序進(jìn)行破壞、篡改或非法復制。
監測性控制功能是通過(guò)找出、發(fā)現已經(jīng)發(fā)生的錯誤、災害、事故、舞弊等來(lái)防止危害的擴大或者使損失得到補償。例如,計算機操作系統通過(guò)記錄和報告系統法記錄非法修改系統軟件、應用程序或數據文件的行為。
校正性控制功能是通過(guò)更正和校正已檢測出錯誤,處置發(fā)生的舞弊行為,以及處理和補救已發(fā)生的災害來(lái)減輕危害,使系統恢復正常。例如,通過(guò)文件和程序備份措施,補救因災害造成的數據和程序損毀的危害。
計算機會(huì )計信息系統內部控制的類(lèi)型計算機會(huì )計信息系統的內部控制一般分為兩類(lèi),即一般控制和應用控制。它們均是計算機應用于會(huì )計信息系統所產(chǎn)生的特殊控制,用來(lái)預防、發(fā)現和糾正系統中所發(fā)生的錯誤、舞弊和故障,使系統能正常運行,是其提供可靠和及時(shí)的會(huì )計信息的重要保證。
一般控制是指對計算機會(huì )計信息系統的研制開(kāi)發(fā)、組織、鑒定、應用環(huán)境等方面進(jìn)行的控制。一般控制所采用的控制措施普遍適用于某一單位的會(huì )計系統,同時(shí)也為每一應用系統提供了環(huán)境。一般控制的強弱,直接影響到每項計算機應用的成敗,可以說(shuō),一般控制是應用控制的基礎。一般控制主要包括:① 組織控制;② 系統開(kāi)發(fā)和操作控制;③ 系統文書(shū)控制;④ 系統工作環(huán)境控制;⑤ 其他一般控制等幾個(gè)方面。
應用控制則指對計算機會(huì )計信息系統中具體的數據處理功能的控制。
應用控制具有特殊性,不同的應用系統有不同的處理方式和處理環(huán)節,因而有不同的控制問(wèn)題和控制要求。但是,一般來(lái)說(shuō),計算機會(huì )計信息系統的應用控制包括:①輸入控制;②處理控制;③輸出結果控制。
【計算機會(huì )計信息系統的控制管理】相關(guān)文章:
簡(jiǎn)論計算機會(huì )計信息系統的內部控制10-02
企業(yè)級會(huì )計信息系統的管理與控制09-23
會(huì )計信息系統內部控制研究07-11
試論網(wǎng)絡(luò )會(huì )計信息系統的內部控制07-30