程平 張盧





【摘 要】 開放程度更高、分布性更廣的“互聯網+”環境使得云會計AIS內部控制的復雜程度大大增加。在給出“互聯網+”下云會計AIS內部控制框架的基礎上,從一般控制和應用控制兩個層面構建了內部控制績效評價指標體系,基于質量功能展開方法對云會計AIS內部控制績效進行評價,并通過算例說明了該評價方法的具體操作。
【關鍵詞】 內部控制; 云會計AIS; 績效評價; 質量功能展開
中圖分類號:F232;C931 文獻標識碼:A 文章編號:1004-5937(2016)02-0127-05
一、引言
“互聯網+”催生了一種新的經濟形態,通過與傳統行業深度融合,充分發揮了其在資源優化配置中的作用。云會計是構建于互聯網之上,并向企業提供會計核算、會計管理和會計決策服務的虛擬會計信息系統,是利用云計算技術和理念構建的會計信息化基礎設施和服務。云會計能夠促進企業價值鏈上信息的集成和共享,實現企業業務流、資金流和信息流的一體化管理。“互聯網+”下的云會計AIS具有開放性、共享性、多元性、敏捷性等新的特征,這將優化企業的內部控制,但同時也加大了云會計AIS內部控制中存在的風險。大量的非結構化、半結構化及結構化數據通過互聯網傳遞到云會計AIS中進行處理,這個過程存在著諸如企業重要的商業機密被竊取、遭受網絡病毒攻擊及數據缺失等安全隱患,因此,對云會計AIS內部控制績效進行及時、正確的評價,是云會計服務提供方及需求方共同關注的論題,同時也是理論和實踐的共同所需。
學者們已對信息系統內部控制作了大量的研究。吳炎太等(2009)根據信息系統生命周期的不同階段,探討了其內部控制的主要風險,并據此提出了相應的風險管理方法。鐘敬紅和宋玥(2012)在分析會計信息化特征的基礎上,詳細闡述了信息化對內部控制產生的影響,并針對其中存在的問題,給出了具體的優化措施。盛巧玲和吳炎太(2012)在界定信息系統內部控制評價內容和標準的基礎上,基于信息系統的生命周期來設計其評價指標體系,運用AHP實現了對信息系統內部控制質量的定量綜合評價。王艷(2015)強調網絡環境下的會計信息系統面臨著內部控制要點變化、網絡開放、全局傳染、數據存儲等新的風險,必須有的放矢地加強和改進其內部控制體系。
綜觀現有文獻,主要集中在對信息系統內部控制風險的研究上,而涉及信息系統,尤其是云會計AIS內部控制績效評價的研究十分匱乏。鑒于此,本文結合內部控制評價相關理論及《企業內部控制評價指引》等文件,構建了云會計AIS內部控制評價指標體系,并基于“質量功能展開”對云會計AIS內部控制進行績效評價,最后以某云會計供應商提供的云會計AIS為例說明該評價方法的實際應用,以期為云會計AIS內部控制績效提供一種有效的評價方法。
二、云會計AIS內部控制評價指標體系構建
構建一個能夠全面反映云會計AIS內部控制功能的評價指標體系,實際上是考慮一種理想狀態下的控制模式,只有這樣才能對系統現有的控制作出準確的判斷,因此,指標體系的構建十分關鍵,它是后續整個評價過程的依據。鑒于此,選擇的評價指標應該涵蓋云會計AIS內部控制的各個方面且評價指標要能夠進行分析和評價,以便真正解決實踐中存在的問題,使其具有使用價值。但是,指標設計并非越多越好,在設計評價指標時,可以考慮對關鍵控制環節設置必要的評價指標,以保證評價關鍵點不被遺漏,而對于非主要環節,可以選擇適當舍棄,以免耗費過多的人力、物力及財力。針對云會計AIS的內部控制可以從一般控制和應用控制兩個層面來考慮。云會計AIS涉及網絡存儲基礎設施、服務器集群、云會計管理平臺、數據資源以及提供服務的各種應用軟件等。其中前三項屬于一般控制的內容而后兩項屬于應用控制的內容,具體如圖1所示。
(一)一般控制
一般控制應保證云會計AIS在處理相關業務時能正常、穩定地運行,具體控制環節包含應用系統開發及維護控制、系統軟件和操作控制、數據存儲與安全控制等。
1.系統開發和維護控制
云會計AIS的相關模塊必須要能夠滿足用戶一般的賬務處理需求,即要有可用性,具體包括合法合規性、實時性和集成性。云會計AIS各模塊的功能,在設計之初必須要符合企業會計準則、會計制度、會計法和稅法等相關法律規范。實時性要求云會計AIS在數據獲取、數據處理、信息反饋及最終報表的生成等方面都能夠及時將相關處理結果呈現給用戶。云會計AIS是不同功能模塊的組合,必須具備良好的集成性。集成性要求AIS各模塊之間、AIS與ERP模塊之間或者與其他相關系統之間可以實現有效的對接從而使得系統之間的數據傳遞完整、準確、及時。
云會計AIS功能的實現是一個重要的方面,但后期維護也十分重要,即云會計AIS要有可維護性,具體包含系統功能的可擴展性及系統的自測試性兩個方面。隨著企業經濟業務規模的增大,會計科目編碼的長度及商品的編碼規則可能會發生變化,如果云會計AIS的相關功能不具有可擴展性,就難以跟上企業的發展需求。自測試性相當于是AIS內部的一種自我診斷,通過系統自測,及時發現可能存在的問題并進行維護,以保證系統后期正常、穩定運行。
2.系統軟件與操作控制
云會計AIS的穩定運行對其功能的實現有著十分重要的影響,即系統要有可靠性,具體包含成熟性和穩定性。成熟性要求云會計AIS各個模塊的功能在技術上已經達到一定高度,不會因為技術原因導致其在處理一些經濟業務時出現AIS功能失效的狀況。穩定性要求云會計AIS各模塊在進行相關賬務處理時能夠實現預期功能,不會發生程序異常等故障。另外,客戶在使用云會計AIS進行相關處理時,應具有操作便捷性,包括易理解性和易操作性。例如,可以添加幫助按鈕通過對相關菜單項加以解釋、對操作步驟給予提示向導或提供公式設置模板等來實現這方面的要求。
3.數據存儲和安全控制
企業將相關數據資源存儲在云會計平臺上,其數據存儲的安全性直接影響客戶對云會計供應商所提供的相關會計云服務的選擇。云會計AIS在出現故障或遭受到外部惡意攻擊時要具有自我備份并能有效抵抗這種攻擊的能力,即具有可生存性,具體包括:抗攻擊性、容錯性及自恢復性。抗攻擊性要求當云會計AIS受到網絡病毒或黑客襲擊時,可以抵御病毒干擾及外來不法操作,以維持系統的穩定運行。容錯性要求當系統由于操作出錯、集成出錯或者遭受攻擊出錯等原因導致系統運行結果與用戶預期不一致時,其自身應具有容錯彌補的能力,從而使系統恢復正常。自恢復性要求當AIS出現失效如系統藍屏或者死機時,系統可以自動保存當前數據,并通過重新啟動系統以恢復到正常工作的界面。
(二)應用控制
應用控制是在云會計AIS相關功能實現過程中對數據處理活動而進行的控制,用以預防、檢測和更正錯誤的內部控制措施,具體可分為輸入控制、處理控制和輸出控制三大類。
1.輸入控制
輸入控制應保證“互聯網+”環境下對目標數據采集的正確性和完整性。正確性要求云會計AIS在數據采集的過程中所有數據都是真實有效的,對數據處理的過程是有效的,不會造成會計信息的失真;而將相關數據輸入數據庫或對存儲在數據庫中的數據進行處理時應不會出現數據缺失,即應保證其完整性。嵌入了ODS、DW/DM及OLAP等先進數據挖掘技術的云會計AIS可以針對性地就某類數據進行輸入控制,以便分析處理,從而為企業的精細化管理提供決策支持。
2.處理控制
處理控制主要確保云會計AIS能夠正確可靠地對會計數據進行處理,包括可審計性及數據一致性控制等。審計線索能記錄有關文件的所有操作痕跡,審計人員憑借此可以把握會計數據的來龍去脈,從而對相關經濟業務的真實性進行審查。因此,云會計AIS必須具備可審計性,具體包含數據的易導出性和導出數據的可用性。由于數據接口的不一致,可能導致數據無法導出或導出數據發生變化,影響審計工作的進行。可見,數據的易導出性及導出數據的可用性對審計工作至關重要。
3.輸出控制
在“互聯網+”環境下,不同用戶的數據可能被存儲在相同云端,這就存在著用戶數據被挖掘的風險。此外,企業數據作為一種重要資源,在這種開放的互聯網環境下使用、存儲和傳輸,其安全性極為重要,一旦被競爭對手竊取,對企業而言無疑是一個致命的損失。因此,在對云會計AIS內部控制進行績效評價時,安全性作為其中一個重要指標必不可少。安全性包括數據保密性和數據完整性等。保密性要求云會計AIS必須有嚴格的授權控制,以防數據被非授權者非法利用、篡改或泄露。云會計AIS在對業務進行處理后所輸出的數據要不遺不漏,即要保證其完整性。
根據上述分析,構建了如表1所示的云會計AIS內部控制評價指標體系。
三、基于QFD的云會計AIS內部控制績效評價
為了設計、生產出滿足客戶需求的產品,“質量功能展開”(QFD)于20世紀60年代被提出并應用到質量管理系統中。該方法主要通過矩陣來反映客戶需求與目標產品設計指標之間的對應關系,并根據相關指標的權重來設計產品。質量屋模型的詳細結構如圖2所示。用戶用較為主觀的語言將他們的需求表達出來,以此作為指標設計的基礎,本文基于QFD來評價云會計AIS內部控制績效。
(一)云會計AIS內部控制績效評價質量屋模型
質量屋模型的建立是整個評價過程的核心內容。通過質量屋中的用戶需求與云會計AIS內部控制績效評價指標的關系矩陣和AIS內部控制績效評價自相關矩陣,可以量化分析績效評價指標與各關鍵影響因素之間的相關程度,并分階段對關鍵評價指標進行自上而下的逐次分解,直至相關指標易被企業判斷為止。結合表1,本文構建了如圖3所示的云會計AIS內部控制績效評價質量屋模型,通過建立二階段質量屋模型達到對云會計AIS內部控制績效進行評價的目的。
圖3所示的質量屋模型具體由屋頂、天花板、房間以及左墻、地板、隔墻六部分組成。其中,屋頂是表示各個影響因素之間關聯程度的自相關矩陣;對評價指標產生影響的關鍵因素存放在天花板;關系度ri'j表示第j個影響因素對第i個評價指標的影響程度,Ri'j由ri'j構成并存放于房間內;左墻表示云會計AIS內部控制評價指標;各評價指標的權重用Wi表示,放在隔墻內;地板上的Kj表示各影響因素的權重。
通常情況下,各評價指標間關聯程度的強弱、各影響因素之間相對權重的大小以及影響因素與評價指標間的相關關系都不能被精確地度量,只能進行定性描述,例如可以采用專家打分來確定。另外,為了消除打分過程中產生的不正常偏差,專家無需打出具體分數,只需打出對應等級即可。
(二)構建云會計AIS內部控制績效評價的第一階段質量屋模型
根據圖2的質量屋模型對云會計AIS內部控制績效評價指標進行從上到下的分解,結合表1中的一級指標來構建第一階段質量屋模型。屋頂是一級指標的自相關矩陣;天花板存放的一級指標Ci表示客戶需求;左墻是總體可信水平;地板是一級指標權重Wi;地下室是各一級指標對應的可信水平指數Si。
(三)構建云會計AIS內部控制績效評價的第二階段質量屋模型
第二階段質量屋模型很好地反映了一級指標與二級指標間的關聯關系。屋頂是二級指標的自相關矩陣;天花板存放與一級指標對應的二級指標用Ii'j表示;左墻是一級指標Ci;房間中的矩陣Ri'j反映了各指標間的層次關系;地板是二級指標權重Kj;地下室是對二級指標進行評價的判斷矩陣,即云會計AIS內部控制績效評價矩陣。
(四)計算云會計AIS內部控制水平
與構建模型相反,計算云會計AIS內部控制績效水平時是由下至上進行的。將位于地下室的績效評價矩陣與地板上的二級指標權重矩陣的轉置矩陣相乘,得到一級指標可信水平指數Si;再將上一步驟中得到的Si與相應的一級指標權重Wi相乘;求和,即可求得云會計AIS內部控制績效總體水平。
四、算例分析
下面以某云會計服務供應商的云會計AIS為例,依據表1中構建的績效評價指標,采用本文提出的QFD方法來評價該云會計AIS內部控制的績效水平。
(一)第一階段質量屋模型構建
圖4為云會計AIS內部控制績效評價的第一階段質量屋模型。質量屋的左墻為云會計AIS內部控制總體績效水平,8個一級指標存放在天花板,關系矩陣R'ij中各元素r'ij(j=1、2、3…8)的具體數值由專家打分取得。
(二)第二階段質量屋模型構建
云會計AIS內部控制績效評價的第二階段質量屋模型如圖5所示。天花板存放18個二級指標,8個一級指標存放在左墻中,通過專家打分法取得的關系矩陣R'ij則存放在質量屋的房間中,地板上的Kj表示二級指標權重,地下室左墻是云會計AIS內部控制一級指標對應的績效水平指數Si,地下室的房間為二級指標的判斷矩陣。經由專家針對18個二級指標進行打分來獲取各二級指標的評價均值Cj,并通過比較存放于房間中的關聯矩陣Ri'j中每列數值的大小來得到二級指標判斷矩陣的數值。
(三)計算云會計AIS內部控制水平
由第二階段質量屋模型,由下至上計算云會計AIS的績效水平。如算例中S1=9.413*0.39+8.936*0.27+9.251*
0.34=9.229,按照此方法依次計算出其他的一級指標績效水平指數。將所計算出來的依次與其對應的一級指標權重相乘并求和,便可得到云會計AIS內部控制總體績效水平:
S總= 9.229*0.211 + 8.789*0.065 + 9.354*0.177 +
8.488*0.054+8.915*0.102 + 9.288*0.144 +8.159*0.095+
9.128*0.182=9.037
換算成百分制即為90.37。通過二階段質量屋模型對其進行績效評價可知,該云會計服務提供商的AIS內部控制績效水平評價得分為90.37分。其中可用性、可靠性、數據準確性和安全性績效較高,可生存性和可審計性績效水平次之,而操作便捷性和可維護性績效水平較低,需要進一步改善。
五、結語
為了更好地適應企業經營環境的變化,云會計服務供應商必須重視對其提供的云會計AIS內部控制績效的評價。本文引入具體算例,借助QFD質量功能展開,對云會計AIS內部控制績效進行了有效評價。該方法能夠十分直觀地呈現云會計AIS內部控制績效評價的全過程,讓企業更加直觀地了解云會計服務提供商的AIS內部控制績效水平,促進云會計AIS內部控制的進一步加強,同時也為客戶在選擇云會計供應商時提供有效的參考。●
【參考文獻】
[1] 程平,何雪峰.“云會計”在中小企業會計信息化中的應用[J].重慶理工大學學報(社會科學),2011(1):55-60.
[2] 吳炎太,林斌,孫燁.基于生命周期的信息系統內部控制風險管理研究[J].審計研究,2009(6):87-92.
[3] 鐘敬紅,宋玥.基于會計信息化視角下的企業內部控制研究[J].情報科學,2012(6):907-910.
[4] 盛巧玲,吳炎太.基于生命周期、AHP與CMM的信息系統內部控制評價方法[J].統計與決策,2012(2):38-41.
[5] 王艷.網絡環境下會計信息系統的內部控制[J].財務與會計,2015(3):57-59.
[6] 劉青.H中煙公司會計信息系統內部控制評價與改進研究[D].湖南大學,2012.
[7] 程平,溫艷好.基于云會計的AIS可信性層次結構模型[J].重慶理工大學學報:社會科學版,2014,28(2):24-31.