薄慧
摘要:在財務管理信息化條件下,數據處理的集中性使財務管理工作組織、財務管理信息化控制手段、方式和內部控制的范圍都發生了變化。本文分析了在財務管理信息化環境下內部控制過程中所存在的問題,并提出了相應的對策。
關鍵詞:財務;信息化;內部控制
一、財務管理信息化的發展及加強內部控制的需要
財務管理信息化是指采用現代信息技術,建立信息技術與財務管理學科高度融合的、充分開放的現代財務管理信息系統。這種財務管理信息系統將全面運用現代信息技術,通過網絡系統使業務處理高度自動化,信息高度共享能夠進行主動和實時報告財務管理信息。
《會計法》明確提出各單位應當建立、健全本單位的內部財務管理監督制度的要求。財政部也發布了《內部財務管理控制基本規范》。因此結合本單位具體情況,把軟件管理思想轉化為各單位的實際工作規范,更新概念及運作方法,制定管理規定和操作流程,指導具體的實際操作加強內部控制的建設至關重要。在財務管理信息化環境下內部控制應包括兩方面的內容。一方面是要加強對電子信息系統本身的控制,包括系統組織和管理控制、系統開發和維護控制、文件資料控制、系統設備、數據、程序、網絡安全的控制以及日常應用的控制。另一方面要運用電子信息技術手段建立控制系統,減少和消除內部人為控制的影響,確保內部控制的有效實施。
二、信息化條件下內部財務管理控制的特點
在引入信息技術后,如沒有流程進行更新,也沒有深入研究如何進行流程建構,這就造成了信息系統與業務流程之間存在許多沖突,形成內部控制盲點。在內部的審計檢查中可以發現一些不符合內部控制的案例,如在實際操作中財務管理科長、網絡管理員、數據庫管理員、系統管理員、記帳員等崗位由同一人擔任。同時。系統管理員在實施數據庫數據修改、財務管理人員崗位分工、權限設置等具體操作時缺乏必要的審批和監督程序。權限高度集中,監控制約不力,財務和核算系統存在隱患。在財務管理信息化環境下,如果沒有改變相應的控制程序和業務流程將更容易發生舞弊行為。
(一)數據處理的集中性使財務管理工作組織發生了質的變化
財務管理信息化系統是按照計算機數據處理系統組織起來的,記賬、算賬、報賬全部由電子計算機自動完成,主要處理過程不需人工干預。這種數據處理的集中性使傳統的組織控制功能減弱。與此相適應,財務管理部門常常劃分成數據(信息)收集組、憑證編審組、數據處理組(包括數據輸入、處理、輸出)、財務管理組、系統維護組等。
(二)財務管理信息化系統使內部財務管理擴大了控制范圍
隨著電子信息技術的發展,單位與外部的信息傳遞更加頻繁,過去邊界明確現象逐漸消失,內部財務管理控制的范圍不再局限于單位內部,因而加大了內部財務管理控制的難度。
(三)財務管理信息化控制手段和方式發生了變化
在財務管理信息化條件下。控制方式和手段由手工控制轉為手工控制和程序化控制相結合。一般來講財務管理信息化程度越高,采用的程序化控制也越多,不法分子有可能利用搭截偵聽、口令字試探或解密文件等手段,使內部財務管理控制措施失效。正是由于財務管理信息化控制技術的復雜性,加大了系統的控制風險。
三、財務管理信息化環境下加強內部控制的幾點思考
(一)建立良好的控制活動
1.財務管理信息化崗位控制。
2.業務發生控制。
3.數據輸入控制。
4.數據通信控制。
(二)加強計算機軟、硬件管理與網絡系統安全的控制
加強計算機硬件與網絡系統安全的控制,是為了保證計算機系統的運行安全,避免由于外部環境因素導致系統運行錯誤的不安全隱患。其具體措施有:(1)密碼和身份鑒別。通過密碼和身份鑒別對數據庫訪問人員進行限制,僅限于經過授權的用戶訪問。(2)存取權限控制。通過權限設置對數據庫中數據的訪問范圍進行限制。可以根據崗位、工作性質、設計的內容等為數據庫用戶設置一定的權限。
加強軟件管理必須引入安全稽核機制,對重要的操作日志進行記錄,并進行必要的權限設置,以便能夠對各種不同的權限進行用戶識別和遠程請求識別。同時必須進行必要的身份認證和內容檢查,控制一些軟件的安裝尤其是數據庫系統軟件,以防止利用數據庫系統打開帳套數據庫進行非法篡改。
(三)加強信息系統內部審計,完善監督管理機制
內部審計控制是內部控制的一種特殊形式,內部審計師比外部審計人員更了解本單位的業務流程和管理,因此加強內部信息審計更能起到加強控制的作用。主要目標有:(1)評價電子數據的真實、完整性。(2)分析信息系統的薄弱環節。信息系統管理制度是否規范,系統重要功能尤其是校驗功能是否缺失等等,發現薄弱環節能加強信息系統的內控建設。(3)發現信息系統的非法功能和漏洞。應通過審計信息系統對系統功能的測試以及計算機數據審計發現的問題,通過分析這些問題產生的原因,反推出信息系統中存在的問題,發現信息系統中存在的非法功能和漏洞。
(四)重視培訓提升技能與加強道德控制并重
由于信息技術易于操作不留痕跡,網絡的遠程接入會給惡意訪問者提供方便。為防止人為的利用信息系統舞弊的行為發生。需對單位職工道德進行正面引導,強化職工的道德準則控制。另外加強操作人員對業務流程培訓,加深對系統的熟悉和理解。一方面能改善系統運行的效果和效益,另一方面能減少操作失誤。因此在系統實施過程中,需按人員崗位分別進行操作工級、管理員級培訓、現場培訓和集中操作相結合,結合實際問題開展計論提升能力,讓使用者在理解的基礎上操作,從面保證財務管理系統在實際工作中的成效。