



下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、最新【精品】范文 參考文獻(xiàn) 專業(yè)論文對(duì)企業(yè)會(huì)計(jì)信息化風(fēng)險(xiǎn)類型及控制方法的分析對(duì)企業(yè)會(huì)計(jì)信息化風(fēng)險(xiǎn)類型及控制方法的分析【摘要】會(huì)計(jì)信息化中財(cái)務(wù)數(shù)據(jù)的風(fēng)險(xiǎn)控制和管理是一個(gè)長期 的、持續(xù)性改進(jìn)的過程。對(duì)企業(yè)來說,風(fēng)險(xiǎn)管理和會(huì)計(jì)信息化的經(jīng)驗(yàn) 只能逐步積累,因此,須高度重視信息化中的各種風(fēng)險(xiǎn),加強(qiáng)管理控 制,確保會(huì)計(jì)信息化數(shù)據(jù)的安全可靠,促進(jìn)企業(yè)的可持續(xù)發(fā)展?!娟P(guān)鍵詞】高壓團(tuán)隊(duì)建設(shè)釋放壓力一、企業(yè)會(huì)計(jì)信息化風(fēng)險(xiǎn)類型(一)決策風(fēng)險(xiǎn)企業(yè)會(huì)計(jì)信息化的決策風(fēng)險(xiǎn)足指選擇財(cái)務(wù)軟件或軟件供應(yīng)商的 失誤而造成系統(tǒng)實(shí)施的失敗。引發(fā)決策風(fēng)險(xiǎn)的原因在于企業(yè)決策層未 能結(jié)合企業(yè)實(shí)際狀況,充分客觀地進(jìn)行項(xiàng)目可行性分析,選擇適合企
2、 業(yè)的財(cái)務(wù)信息化解決方案。面對(duì)當(dāng)前我國市場上眾多的財(cái)務(wù)軟件,部 分企業(yè)領(lǐng)導(dǎo)不清楚企業(yè)的信息化目標(biāo),缺乏全面評(píng)估軟件適應(yīng)性的經(jīng) 驗(yàn),對(duì)軟件的選型與軟件供應(yīng)商的選擇容易受到商家的誘導(dǎo),致使所選購的軟件質(zhì)量存在缺陷,軟件功能不適合企業(yè)的實(shí)際需求, 從而使 信息系統(tǒng)實(shí)施出現(xiàn)問題。(二)信息處理風(fēng)險(xiǎn)。信息處理風(fēng)險(xiǎn)是指會(huì)計(jì)信息化過程中由于企業(yè)的財(cái)務(wù)軟件開發(fā) 未經(jīng)過嚴(yán)密的可靠測試,數(shù)據(jù)結(jié)構(gòu)、程序結(jié)構(gòu)隱含的問題會(huì)在后期系 統(tǒng)運(yùn)行中被觸發(fā)或各種舞弊導(dǎo)致?lián)p失的可能性。 根據(jù)信息處理的環(huán)節(jié) 來看,信息處理風(fēng)險(xiǎn)主要包括三種。一是數(shù)據(jù)記錄風(fēng)險(xiǎn),指不能完整、準(zhǔn)確、真實(shí)地記錄業(yè)務(wù)活動(dòng)數(shù) 據(jù)造成損失的可能性。如在銷售活動(dòng)中記
3、錄客戶訂貨信息時(shí),漏記客 戶信用信息或錯(cuò)記客戶收貨地點(diǎn)等。二是數(shù)據(jù)維護(hù)風(fēng)險(xiǎn),指數(shù)據(jù)或信 息維護(hù)過程中發(fā)生損失的可能性。如未能及時(shí)反映客戶地址、信用情 況的變化,或未能及時(shí)反映存貨的變化導(dǎo)致缺貨情況的發(fā)生等。三是 信息報(bào)告風(fēng)險(xiǎn),指在信息報(bào)告過程中發(fā)生損失的可能性。如未經(jīng)授權(quán) 的人進(jìn)行信息報(bào)告,或報(bào)告提供給了未經(jīng)授權(quán)的人,或者未能及時(shí)提 供管理所需的報(bào)告等。在企業(yè)管理信息化條件下,企業(yè)所有的數(shù)據(jù)都 將以電子數(shù)據(jù)形式集中存儲(chǔ)在計(jì)算機(jī)數(shù)據(jù)庫系統(tǒng)中, 在信息化后企 業(yè)許多經(jīng)營活動(dòng)依賴于計(jì)算機(jī)系統(tǒng)。企業(yè)管理信息化安全風(fēng)險(xiǎn)主要由 技術(shù)因素和管理因素兩方面引起,網(wǎng)絡(luò)系統(tǒng)本身存在的安全脆弱性, 軟件系統(tǒng)內(nèi)部缺陷
4、沒被測試出來屬技術(shù)因素, 而組織內(nèi)部沒有建立信 息安全管理制度,使用人員操作缺乏相應(yīng)的操作規(guī)范, 無控制標(biāo)準(zhǔn)與 安全防范標(biāo)準(zhǔn)屬管理因素。(三)資產(chǎn)保護(hù)風(fēng)險(xiǎn)資產(chǎn)保護(hù)風(fēng)險(xiǎn)足指企業(yè)資產(chǎn)損毀、被盜等導(dǎo)致?lián)p失的可能性。傳 統(tǒng)意義上的資產(chǎn)包括存貨、設(shè)備、現(xiàn)金等,會(huì)計(jì)信息化過程中的資產(chǎn) 還應(yīng)包括信息系統(tǒng)、各種信息或數(shù)據(jù)資源以及有關(guān)的文檔、記錄等。 信息化環(huán)境下資產(chǎn)保護(hù)風(fēng)險(xiǎn)更加嚴(yán)峻, 資產(chǎn)損失更加巨大,如有未經(jīng) 授權(quán)的人接觸信息系統(tǒng)或記錄、對(duì)敏感信息缺乏必要的保密機(jī)制、對(duì) 信息系統(tǒng)資產(chǎn)缺乏災(zāi)難恢復(fù)措施等。(四)效益風(fēng)險(xiǎn)效益風(fēng)險(xiǎn)是指由于未能有效地實(shí)現(xiàn)業(yè)務(wù)目標(biāo)而造成損失的可能 性。這與傳統(tǒng)意義上的效益風(fēng)險(xiǎn)類似。
5、通常效益風(fēng)險(xiǎn)與業(yè)務(wù)執(zhí)行風(fēng)險(xiǎn) 是相關(guān)的,業(yè)務(wù)執(zhí)行風(fēng)險(xiǎn)和效益風(fēng)險(xiǎn)往往同時(shí)存在。例如,在銷售業(yè) 務(wù)中,每個(gè)銷售環(huán)節(jié)如客戶訂單處理、裝運(yùn)、開票、收款等都正確執(zhí) 行了(或提供商品或服務(wù)未經(jīng)授權(quán)的產(chǎn)生了風(fēng)險(xiǎn)),但卻未能達(dá)到企 業(yè)制定的銷售目標(biāo),這就是一種效益風(fēng)險(xiǎn)。因此,企業(yè)不僅應(yīng)考慮業(yè) 務(wù)執(zhí)行是否無誤,還應(yīng)關(guān)注業(yè)務(wù)執(zhí)行是否有效益。二、企業(yè)會(huì)計(jì)信息化風(fēng)險(xiǎn)控制策略(一)建立企業(yè)內(nèi)部控制制度一是制定完善的管理制度。包括明確崗位責(zé)任制,合理設(shè)置會(huì)計(jì) 及相關(guān)工作崗位,形成相互制約機(jī)制。主要包括,適當(dāng)?shù)穆氊?zé)分離, 實(shí)行用戶權(quán)限分級(jí)授權(quán)管理,建立網(wǎng)絡(luò)化環(huán)境下會(huì)計(jì)信息系統(tǒng)的崗位 責(zé)任制;操作規(guī)程控制,操作規(guī)程足指操作中應(yīng)
6、注意的事項(xiàng),足保證 計(jì)算機(jī)會(huì)計(jì)系統(tǒng)正確、安全運(yùn)行、防止各種差錯(cuò)的有力措施;建立預(yù) 防病毒的安全措施與對(duì)黑客的防護(hù)措施,拒絕使用盜版或來歷不明的 軟件,對(duì)磁盤的數(shù)據(jù)和軟件進(jìn)行定期備份,對(duì)于來歷不明的電子郵件,拒絕打開和閱讀,定期對(duì)磁盤進(jìn)行病毒檢測。二是技術(shù)安全制度。會(huì) 計(jì)信息在網(wǎng)上的防護(hù),包括兩個(gè)方面內(nèi)容,靜態(tài)數(shù)據(jù)安全和動(dòng)態(tài)安全。 通過采用安全的數(shù)據(jù)通信協(xié)議,采用安全性強(qiáng)的數(shù)據(jù)加密算法、 使用 一次一密、安全鎖定等,建立有效的計(jì)算機(jī)病毒防范體系、網(wǎng)絡(luò)漏洞 監(jiān)測和攻擊防范系統(tǒng),建立計(jì)算機(jī)安全應(yīng)急機(jī)制,使用安全的財(cái)務(wù)軟 件平臺(tái)等先進(jìn)技術(shù),以確保會(huì)計(jì)信息的安全。三是財(cái)務(wù)檔案管理制度。 為解決好會(huì)計(jì)信息
7、化軟件對(duì)現(xiàn)有財(cái)務(wù)軟件的升級(jí)換代問題,保證會(huì)計(jì)檔案數(shù)據(jù)存儲(chǔ)形式的連續(xù)性和一致性,必須制定會(huì)計(jì)檔案的管理策 略。(二)建立企業(yè)內(nèi)部控制措施一是會(huì)計(jì)信息資源控制。會(huì)計(jì)信息來源于網(wǎng)絡(luò)服務(wù)器的數(shù)據(jù)庫系 統(tǒng),所以網(wǎng)絡(luò)數(shù)據(jù)庫系統(tǒng)是整個(gè)網(wǎng)絡(luò)財(cái)務(wù)系統(tǒng)控制的重點(diǎn)目標(biāo)。為確保會(huì)計(jì)信息的準(zhǔn)確性和可靠性,企業(yè)應(yīng)在內(nèi)部采取必要的控制措施。 采用服務(wù)器模式組建企業(yè)內(nèi)部網(wǎng);采用較為成熟的大型網(wǎng)絡(luò)數(shù)據(jù)庫產(chǎn) 品并合理定義應(yīng)用子模式;建立會(huì)計(jì)信息資源授權(quán)表制度;采取有效 的網(wǎng)絡(luò)數(shù)據(jù)備份、恢復(fù)及補(bǔ)救措施。二是組織與管理控制,是指企業(yè) 為加強(qiáng)和完善網(wǎng)絡(luò)財(cái)務(wù)系統(tǒng)對(duì)相關(guān)部門和人員管理與控制所建立的 內(nèi)部控制制度,職責(zé)分離足內(nèi)部控制的重要組
8、成部分。 三是會(huì)計(jì)信息 化系統(tǒng)開發(fā)控制。系統(tǒng)開發(fā)控制是保證會(huì)計(jì)信息系統(tǒng)開發(fā)過程中各項(xiàng) 活動(dòng)的合法性和有效性而設(shè)置的控制措施。在會(huì)計(jì)信息系統(tǒng)開發(fā)初 期,要進(jìn)行詳細(xì)的可行性研究;在系統(tǒng)開發(fā)過程中,內(nèi)審和風(fēng)險(xiǎn)管理 人員要參與系統(tǒng)控制功能的研究與設(shè)計(jì),制定有效的內(nèi)部控制方案并 在系統(tǒng)中實(shí)施;在系統(tǒng)測試運(yùn)行階段,要加強(qiáng)管理和監(jiān)督。四是會(huì)計(jì) 信息化系統(tǒng)維護(hù)控制。系統(tǒng)維護(hù)包括軟件維護(hù)與計(jì)算機(jī)硬件、通訊設(shè) 備的維護(hù)等,涉及到系統(tǒng)功能的調(diào)整、擴(kuò)充和完善。對(duì)網(wǎng)絡(luò)財(cái)務(wù)系統(tǒng) 進(jìn)行維護(hù)必須經(jīng)過周密計(jì)劃和詳細(xì)地記錄,維護(hù)的每一環(huán)節(jié)都應(yīng)設(shè)置 必要的控制,維護(hù)的原因和性質(zhì)有書面形式的報(bào)告,經(jīng)過批準(zhǔn)后才.能實(shí)施修改。五是會(huì)計(jì)信
9、息化系統(tǒng)應(yīng)用控制。應(yīng)用控制足指在會(huì)計(jì)系 統(tǒng)的數(shù)據(jù)輸入、通訊、處理和輸出環(huán)節(jié)所采用的控制程序和措施。輸 入控制的重點(diǎn)在于建立適當(dāng)?shù)氖跈?quán)和審批機(jī)制, 并對(duì)輸入數(shù)據(jù)的準(zhǔn)確 性進(jìn)行校驗(yàn);處理控制的重點(diǎn)在于處理權(quán)限控制、 處理過程的現(xiàn)場控 制、數(shù)據(jù)有效性檢測、預(yù)留審計(jì)線索控制和錯(cuò)誤糾正控制等;數(shù)據(jù)輸 出控制的重點(diǎn)在于輸出權(quán)限控制、 數(shù)據(jù)稽核檢驗(yàn),輸出審視檢查與合 理性檢驗(yàn)、輸出會(huì)計(jì)資料的分發(fā)與保管等。(三)實(shí)行高層管理者負(fù)責(zé)制,強(qiáng)化會(huì)計(jì)人員作用信息化是一個(gè)系統(tǒng)工程,要有一定的軟硬件投入,高層管理者必 須對(duì)信息化有充分的理解和認(rèn)識(shí),具有相對(duì)長遠(yuǎn)的眼光,能在適當(dāng)?shù)?時(shí)機(jī)作出恰當(dāng)?shù)臎Q策,并確保資金、人力等關(guān)鍵資源的有效使用,盡 量減輕各種原因帶來的阻力,確保信息化的順利開展。由于信息化的 長期性和復(fù)雜性,適當(dāng)?shù)匾?guī)劃并在過程中實(shí)行相應(yīng)的監(jiān)控, 才有可能 降低或消除信息化過程中財(cái)務(wù)數(shù)據(jù)的風(fēng)險(xiǎn)。 傳統(tǒng)上,會(huì)計(jì)人員在財(cái)務(wù) 風(fēng)險(xiǎn)分析和內(nèi)部會(huì)計(jì)控制中發(fā)揮著重要作用;
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 江西師范大學(xué)《籃球》2023-2024學(xué)年第二學(xué)期期末試卷
- 池州學(xué)院《智能采油裝備》2023-2024學(xué)年第二學(xué)期期末試卷
- 哈爾濱信息工程學(xué)院《人力資源開發(fā)與管理》2023-2024學(xué)年第二學(xué)期期末試卷
- 南京醫(yī)科大學(xué)《鐵路與軌道交通車站工程》2023-2024學(xué)年第二學(xué)期期末試卷
- 內(nèi)江職業(yè)技術(shù)學(xué)院《Photoshop海報(bào)設(shè)計(jì)》2023-2024學(xué)年第二學(xué)期期末試卷
- 金肯職業(yè)技術(shù)學(xué)院《學(xué)前教育統(tǒng)計(jì)學(xué)》2023-2024學(xué)年第二學(xué)期期末試卷
- 廣東女子職業(yè)技術(shù)學(xué)院《安裝工程預(yù)算》2023-2024學(xué)年第二學(xué)期期末試卷
- 湖南農(nóng)業(yè)大學(xué)《材料的腐蝕與防護(hù)》2023-2024學(xué)年第二學(xué)期期末試卷
- 新鄉(xiāng)學(xué)院《人權(quán)法》2023-2024學(xué)年第二學(xué)期期末試卷
- 杭州萬向職業(yè)技術(shù)學(xué)院《高級(jí)管理研究》2023-2024學(xué)年第二學(xué)期期末試卷
- 建筑力學(xué)(緒論)課件
- excel表格水池側(cè)壁及底板配筋計(jì)算程序(自動(dòng)版)
- DB1301∕T 369-2021 設(shè)施蔬菜有機(jī)肥替代化肥技術(shù)規(guī)程
- 商業(yè)寫字樓運(yùn)營費(fèi)用
- 完整版:美制螺紋尺寸對(duì)照表(牙數(shù)、牙高、螺距、小徑、中徑外徑、鉆孔)
- FEMA:潛在的失效模式及影響分析解析課件
- 三腔二囊管的應(yīng)用和護(hù)理--PPT課件 (3)
- 流體力學(xué)第二版蔡增基課件
- 英語書寫模板
- 湖北省機(jī)關(guān)事業(yè)單位勞動(dòng)合同制工人
- 云南省普通初中學(xué)生成長記錄.doc
評(píng)論
0/150
提交評(píng)論