摘 要:文章分析了當(dāng)前電算化中面對(duì)的一些不利現(xiàn)象,以及具體的應(yīng)對(duì)方法。
關(guān)鍵詞:會(huì)計(jì);記賬;技巧
1 由于電算化而導(dǎo)致的不利現(xiàn)象
1.1 因?yàn)橐恍?zāi)害問(wèn)題,比如火情等,就會(huì)導(dǎo)致信息的處理不連續(xù),而且使得信息不能完整地保存。
1.2 由于該項(xiàng)信息體系自身的一些不利現(xiàn)象和漏洞而導(dǎo)致問(wèn)題。
1.3 由于舞弊而導(dǎo)致的問(wèn)題
對(duì)于上述的兩項(xiàng)內(nèi)容,可以經(jīng)由探索控制科技來(lái)有效的處理,但是對(duì)于舞弊而導(dǎo)致的問(wèn)題是無(wú)法精準(zhǔn)分析的。怎樣應(yīng)對(duì)這種問(wèn)題就成為了目前人們非常關(guān)注的事項(xiàng)。
2 關(guān)于造假
2.1 篡改輸入
其是最為單一也是使用最多的一種電腦舞弊措施,這個(gè)措施經(jīng)由在信息錄入之前和這個(gè)時(shí)間段對(duì)信息進(jìn)行改動(dòng)以此來(lái)實(shí)現(xiàn)舞弊的意義,像是隨意的修改一些內(nèi)容。
2.2 篡改文件
它是說(shuō)經(jīng)由維護(hù)程序進(jìn)行的一些改動(dòng)。在這個(gè)體系里,有非常多的關(guān)鍵的信息是經(jīng)由數(shù)據(jù)的模式來(lái)存放在電腦之中的,像是零賣價(jià)格,此類數(shù)值是電腦程序運(yùn)算的關(guān)鍵參考內(nèi)容中的一個(gè)要素,如果丟失或是改動(dòng)了此類內(nèi)容的話,就無(wú)法確保最終的結(jié)果是精準(zhǔn)的。
通常來(lái)說(shuō),很多的犯罪活動(dòng)均是經(jīng)由此類措施來(lái)獲取的。提前在個(gè)人電腦中設(shè)置覆蓋內(nèi)容,設(shè)置自行覆蓋的程序,在開展的時(shí)候,只需要非常短的時(shí)間就能夠獲取預(yù)期的目的,還不會(huì)存在任何的跡象。
2.3 篡改程序
它是說(shuō)經(jīng)由對(duì)程序不正當(dāng)?shù)男薷模M(jìn)而實(shí)現(xiàn)一種不合法的意義。這個(gè)措施對(duì)于編程有著非常嚴(yán)苛的規(guī)定,同時(shí)此類技術(shù)只有很少的人了解,所以審計(jì)工作者要想察覺(jué)這些問(wèn)題的話是非常困難的。
2.4 數(shù)據(jù)偷竊
它是說(shuō)工作者和別的一些人不結(jié)合設(shè)定的步驟或者是沒(méi)有經(jīng)過(guò)上級(jí)的規(guī)定,經(jīng)由改變電腦步驟的措施來(lái)獲取它的不合法的意義。像是沒(méi)有受到許可就將電腦的打印機(jī)設(shè)置變更,進(jìn)而獲取單位的重要信息。除此之外,還能夠直接的通過(guò)復(fù)制把信息放到相關(guān)的盤里。
2.5 別的措施
比如只是使得電腦的體系不能夠正常的運(yùn)作,或是經(jīng)由遠(yuǎn)程,監(jiān)看電腦的變動(dòng)狀態(tài)進(jìn)而獲取相關(guān)的內(nèi)容。
3 關(guān)于應(yīng)對(duì)方法的分析
3.1 積極的開展法制創(chuàng)建工作
如今,因?yàn)榉ㄖ撇缓侠矶鴮?dǎo)致此類犯罪現(xiàn)象得不到有效的控制。對(duì)于體系的開發(fā)和探索,并不可以只是借助于目前的一些法律,像是會(huì)計(jì)法等,主要是由于這種犯罪活動(dòng)是一項(xiàng)科技含量非常高的,技術(shù)性很嚴(yán)密的活動(dòng),所以要設(shè)置專門的條例對(duì)其管控。
具體的講,要做好如下的兩點(diǎn)內(nèi)容。第一,設(shè)置針對(duì)使用電算化而開展不合法活動(dòng)的法規(guī),認(rèn)真的論述何種應(yīng)該算作是舞弊活動(dòng),并且闡述它的處理措施。第二,設(shè)置體系自身的維護(hù)法規(guī),明確體系中的何種要素或是何種內(nèi)容要受到法律的維護(hù),這種維護(hù)是哪種層次的。
3.2 做好內(nèi)控活動(dòng)
經(jīng)由電腦處理相關(guān)信息的組織,都要設(shè)置內(nèi)控體系。任何優(yōu)秀的內(nèi)控體都要有兩項(xiàng)要素組成,分別是常見(jiàn)的控制和應(yīng)用性的控制,兩個(gè)要素都非常的關(guān)鍵。
3.2.1 一般控制軟件系統(tǒng)控制。是對(duì)計(jì)算機(jī)系統(tǒng)軟件的取得和開發(fā)的控制,以及對(duì)系統(tǒng)開發(fā)過(guò)程中或運(yùn)行過(guò)程中形成的各種系統(tǒng)文件的安全所進(jìn)行的控制。包括系統(tǒng)軟件的購(gòu)買、開發(fā)授權(quán)、批準(zhǔn)、測(cè)試、實(shí)施以及文件編制和文件存取的控制。
組織與管理控制。組織與管理控制是指通過(guò)部門的設(shè)置、人員的分工、崗位職責(zé)的制定、權(quán)限的劃分等形式進(jìn)行的控制,其基本目標(biāo)是建立恰當(dāng)?shù)慕M織機(jī)構(gòu)和職責(zé)分工制度,以達(dá)到相互牽制、相互制約、防止或減少錯(cuò)弊發(fā)生的目的。其中較重要的崗位有系統(tǒng)管理和審核崗位。
操作控制。包括對(duì)操作人員控制和操作動(dòng)機(jī)的控制。凡上機(jī)操作人員必須經(jīng)過(guò)授權(quán);禁止原系統(tǒng)開發(fā)人員接觸或操作計(jì)算機(jī),熟悉計(jì)算機(jī)的無(wú)關(guān)人員不允許任意進(jìn)入機(jī)房;系統(tǒng)應(yīng)有拒絕錯(cuò)誤操作的功能;留下審計(jì)軌跡;制定并實(shí)施標(biāo)準(zhǔn)操作規(guī)程包括:軟硬件操作規(guī)程,作業(yè)運(yùn)行規(guī)程,用機(jī)時(shí)間記錄規(guī)程等。
系統(tǒng)安全控制。主要控制措施有:建立設(shè)備、設(shè)施安全措施,檔案保管安全控制,聯(lián)機(jī)接觸控制等;使用偵測(cè)裝置、辯真措施和系統(tǒng)監(jiān)控等;規(guī)定建立備份或副本的數(shù)量和時(shí)間,以及由誰(shuí)建立和由誰(shuí)負(fù)責(zé)保管;當(dāng)系統(tǒng)被破壞需要恢復(fù)時(shí),應(yīng)先經(jīng)有關(guān)領(lǐng)導(dǎo)同意,決不允許輕率地進(jìn)行系統(tǒng)恢復(fù)工作,以防利用系統(tǒng)恢復(fù)時(shí)修改系統(tǒng)。
3.2.2 應(yīng)用控制數(shù)據(jù)輸入控制。輸入控制的主要內(nèi)容有:由專門錄入人員,錄入人員除錄入數(shù)據(jù)外,不允許將數(shù)據(jù)進(jìn)行修改、復(fù)制、或其他操作;數(shù)據(jù)輸入前必須經(jīng)過(guò)有關(guān)負(fù)責(zé)人審核批準(zhǔn);對(duì)輸入數(shù)據(jù)進(jìn)行校對(duì);對(duì)更正錯(cuò)誤的控制。
處理控制。是指對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行的內(nèi)部數(shù)據(jù)處理活動(dòng)(數(shù)據(jù)驗(yàn)證、計(jì)算、比較、合并、排序、文件更新和維護(hù)、訪問(wèn)、糾錯(cuò)等等)進(jìn)行控制。處理控制是通過(guò)計(jì)算機(jī)程序自動(dòng)進(jìn)行的。處理控制的措施有:輸出審核處理;數(shù)據(jù)有效檢驗(yàn);通過(guò)重運(yùn)算、逆運(yùn)算法、溢出檢查等進(jìn)行處理有效性檢測(cè);錯(cuò)誤糾正控制;余額核對(duì);試算平衡等。
數(shù)據(jù)輸出控制。主要措施有:建立輸出記錄;建立輸出文件及報(bào)告的簽章制度;建立輸出授權(quán)制度;建立數(shù)據(jù)傳送的加密制度;嚴(yán)格減少資產(chǎn)的文件輸出,如開支票、發(fā)票、提貨單要經(jīng)過(guò)有關(guān)人員授權(quán),并經(jīng)過(guò)有關(guān)人員審核簽章。
3.3 做好審計(jì)活動(dòng)
對(duì)于審計(jì)活動(dòng)來(lái)講,查錯(cuò)是非常關(guān)鍵的一個(gè)構(gòu)成要素。審計(jì)工作者在處理舞弊的時(shí)候要關(guān)注兩點(diǎn)內(nèi)容。一是直接在審計(jì)中直接查出計(jì)算機(jī)舞弊案;二是在審核和評(píng)估內(nèi)部控制系統(tǒng)的弱點(diǎn),提請(qǐng)被審計(jì)單位改善內(nèi)部控制制度,通過(guò)完善內(nèi)部控制系統(tǒng)來(lái)預(yù)防、查出和處理計(jì)算機(jī)舞弊活動(dòng)。因?yàn)楫?dāng)前的審計(jì)是將內(nèi)控體系當(dāng)成前提的,在測(cè)評(píng)內(nèi)控體系的前提之下開展抽樣分析,同時(shí)因?yàn)殡娔X能力有限,舞弊活動(dòng)有時(shí)候就不會(huì)被察覺(jué),所以預(yù)防的意義較之于直接的活動(dòng)更為顯著。
3.3.1 會(huì)計(jì)軟件內(nèi)設(shè)置審計(jì)監(jiān)督程序。這種方法要求審計(jì)人員在系統(tǒng)設(shè)計(jì)階段就應(yīng)在被審計(jì)單位的應(yīng)用程序中安插自己的審計(jì)程序段,在軟件中安放“后門”程序,用來(lái)收集審計(jì)人員感興趣的資料,如應(yīng)用控制程序邏輯錯(cuò)誤或應(yīng)用控制失靈的資料、例外情況的資料等,并且建立專門數(shù)據(jù)文件,用來(lái)存儲(chǔ)這些資料。以記錄程序和數(shù)據(jù)庫(kù)的異常操作,發(fā)現(xiàn)舞弊行為。該程序段會(huì)計(jì)人員無(wú)權(quán)訪問(wèn),只要被監(jiān)控程序和數(shù)據(jù)庫(kù)開始執(zhí)行,審計(jì)程序就處于監(jiān)督狀態(tài)。
3.3.2 測(cè)評(píng)處理步驟。工作者可以建設(shè)一組信息或是使用被審組織的初始信息,把它存入到電腦中,然后對(duì)它處理,進(jìn)而輸出,最終將這些信息和之前的信息比對(duì)分析,這時(shí)候就可以明確信息的處理活動(dòng)是不是精準(zhǔn)的。
3.3.3 切實(shí)的體現(xiàn)出審計(jì)工作者的意義。內(nèi)審活動(dòng)是將完善控制體系當(dāng)成是關(guān)鍵意義的,要對(duì)體系的內(nèi)控要素開展綜合化的分析,而且要指出應(yīng)對(duì)思想。在對(duì)其開展測(cè)評(píng)的時(shí)候,工作者要認(rèn)真分析上述的一些不利現(xiàn)象。要對(duì)于那些已經(jīng)察覺(jué)的不利現(xiàn)象,要盡快的告知相關(guān)的工作者,確保其有效的關(guān)注進(jìn)而指出應(yīng)對(duì)的方法。審計(jì)工作者還要對(duì)自身指出的一些方法開展后續(xù)的分析,分析其是不是具有實(shí)際的意義等。