对企业会计信息化风险类型及控制方法的分析.doc
上传人:王子****青蛙 上传时间:2024-09-10 格式:DOC 页数:4 大小:26KB 金币:10 举报 版权申诉
预览加载中,请您耐心等待几秒...

对企业会计信息化风险类型及控制方法的分析.doc

对企业会计信息化风险类型及控制方法的分析.doc

预览

在线预览结束,喜欢就下载吧,查找使用更方便

10 金币

下载此文档

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

最新【精品】范文参考文献专业论文对企业会计信息化风险类型及控制方法的分析对企业会计信息化风险类型及控制方法的分析【摘要】会计信息化中财务数据的风险控制和管理是一个长期的、持续性改进的过程。对企业来说,风险管理和会计信息化的经验只能逐步积累,因此,须高度重视信息化中的各种风险,加强管理控制,确保会计信息化数据的安全可靠,促进企业的可持续发展。【关键词】高压团队建设释放压力一、企业会计信息化风险类型(一)决策风险企业会计信息化的决策风险足指选择财务软件或软件供应商的失误而造成系统实施的失败。引发决策风险的原因在于企业决策层未能结合企业实际状况,充分客观地进行项目可行性分析,选择适合企业的财务信息化解决方案。面对当前我国市场上众多的财务软件,部分企业领导不清楚企业的信息化目标,缺乏全面评估软件适应性的经验,对软件的选型与软件供应商的选择容易受到商家的诱导,致使所选购的软件质量存在缺陷,软件功能不适合企业的实际需求,从而使信息系统实施出现问题。(二)信息处理风险。信息处理风险是指会计信息化过程中由于企业的财务软件开发未经过严密的可靠测试,数据结构、程序结构隐含的问题会在后期系统运行中被触发或各种舞弊导致损失的可能性。根据信息处理的环节来看,信息处理风险主要包括三种。一是数据记录风险,指不能完整、准确、真实地记录业务活动数据造成损失的可能性。如在销售活动中记录客户订货信息时,漏记客户信用信息或错记客户收货地点等。二是数据维护风险,指数据或信息维护过程中发生损失的可能性。如未能及时反映客户地址、信用情况的变化,或未能及时反映存货的变化导致缺货情况的发生等。三是信息报告风险,指在信息报告过程中发生损失的可能性。如未经授权的人进行信息报告,或报告提供给了未经授权的人,或者未能及时提供管理所需的报告等。在企业管理信息化条件下,企业所有的数据都将以电子数据形式集中存储在计算机数据库系统中,在信息‘化后企业许多经营活动依赖于计算机系统。企业管理信息化安全风险主要由技术因素和管理因素两方面引起,网络系统本身存在的安全脆弱性,软件系统内部缺陷没被测试出来属技术因素,而组织内部没有建立信息安全管理制度,使用人员操作缺乏相应的操作规范,无控制标准与安全防范标准属管理因素。(三)资产保护风险资产保护风险足指企业资产损毁、被盗等导致损失的可能性。传统意义上的资产包括存货、设备、现金等,会计信息化过程中的资产还应包括信息系统、各种信息或数据资源以及有关的文档、记录等。信息化环境下资产保护风险更加严峻,资产损失更加巨大,如有未经授权的人接触信息系统或记录、对敏感信息缺乏必要的保密机制、对信息系统资产缺乏灾难恢复措施等。(四)效益风险效益风险是指由于未能有效地实现业务目标而造成损失的可能性。这与传统意义上的效益风险类似。通常效益风险与业务执行风险是相关的,业务执行风险和效益风险往往同时存在。例如,在销售业务中,每个销售环节如客户订单处理、装运、开票、收款等都正确执行了(或提供商品或服务未经授权的产生了风险),但却未能达到企业制定的销售目标,这就是一种效益风险。因此,企业不仅应考虑业务执行是否无误,还应关注业务执行是否有效益。二、企业会计信息化风险控制策略(一)建立企业内部控制制度一是制定完善的管理制度。包括明确岗位责任制,合理设置会计及相关工作岗位,形成相互制约机制。主要包括,适当的职责分离,实行用户权限分级授权管理,建立网络化环境下会计信息系统的岗位责任制;操作规程控制,操作规程足指操作中应注意的事项,足保证计算机会计系统正确、安全运行、防止各种差错的有力措施;建立预防病毒的安全措施与对黑客的防护措施,拒绝使用盗版或来历不明的软件,对磁盘的数据和软件进行定期备份,对于来历不明的电子邮件,拒绝打开和阅读,定期对磁盘进行病毒检测。二是技术安全制度。会计信息在网上的防护,包括两个方面内容,静态数据安全和动态安全。通过采用安全的数据通信协议,采用安全性强的数据加密算法、使用一次一密、安全锁定等,建立有效的计算机病毒防范体系、网络漏洞监测和攻击防范系统,建立计算机安全应急机制,使用安全的财务软件平台等先进技术,以确保会计信息的安全。三是财务档案管理制度。为解决好会计信息化软件对现有财务软件的升级换代问题,保证会计档案数据存储形式的连续性和一致性,必须制定会计档案的管理策略。(二)建立企业内部控制措施一是会计信息资源控制。会计信息来源于网络服务器的数据库系统,所以网络数据库系统是整个网络财务系统控制的重点目标。为确保会计信息的准确性和可靠性,企业应在内部采取必要的控制措施。采用服务器模式组建企业内部网;采用较为成熟的大型网络数据库产品并合理定义应用子模式;建立会计信息资源授权表制度;采取有效的网络数据备份、恢复及补救措施。二是组织与管