登陆注册
10499900000015

第15章 网络财务系统的内部控制

随着网络财务的逐步实施,企业会计核算与会计管理的环境发生了很大变化,传统财务管理系统的内部控制机制和手段已不适应于网络环境,从而建立适合于网络环境下的内部控制体系是目前企业急需解决的问题。为建立和加强网络财务系统的内部控制,首先必须要弄清网络财务为企业的内部控制带来的新问题与新要求。

3.5.1 网络财务系统内部控制面临的新问题

3.5.1.1 网络财务的应用扩大了企业会计核算范围

企业实施网络财务以后,会计核算环境发生了很大的变化。

(1)会计部门的组成人员结构发生变化,由原来的财务、会计人员转变为由财务、会计人员和计算机操作员、网络系统维护员、网络系统管理员等组成。

(2)会计业务处理范围变大,除完成基本的会计业务外,网络财务同时还集成许多管理以及财务的相关功能,诸如网上支付、网上催账、网上报税、网上报关、网上法规及财务信息查询,以及网上询价、网上采购、网上销售、网上服务、网上银行、网上理财、网上保险、网上证券投资和网上外汇买卖等等。

(3)网络财务提供在线办公等服务,从而使会计信息的网上实时处理成为可能,原来由几个部门按预定步骤完成的业务事项可集中在一个部门甚至一个人完成。因此,要保证企业财务管理系统对企业经济活动反映的正确可靠,达到企业内部控制目标,企业内部控制制度的范围和控制方法较原来系统将更加广泛和复杂。

3.5.1.2 网络财务使会计信息储存方式和媒介发生变化

网络财务的应用使各类会计凭证和报表的生成方式、会计信息的储存方式和储存媒介发生变化。原始凭证在网络业务交易时自动产生并存入计算机,不再存在传统的原始凭证。会计电算化的第一阶段促进了介质的改变,从账本到磁盘文件。网络财务使会计介质继续发生变化,不仅账表,更多的介质将电子化,出现各种电子单据(如各种发票、结算单据)。存贮形式主要以网络页面资料存贮。发生业务交易时系统不一定打印原始记录;网页数据只能在计算机及相应的程序中阅读;原来在核算过程中进行的各种必要的核对、审核等工作大部分由计算机自动完成。因此,网络环境下会计内部控制的重点由对人的控制为主转变为对人、计算机和互联网的控制。

3.5.1.3 网络财务使企业面临的安全风险加大

网络财务的应用将原来封闭的局域财务管理系统面临开放的互联网世界,给财务系统的安全提出了严重的挑战。

(1)在网络环境下,过去以计算机机房为中心的“保险箱”式安全措施已不适用,大量的会计信息通过开放的Internet传递,途经若干国家与地区,置身于开放的网络中,存在被截取、篡改、泄漏机密等安全风险,很难保证其真实性与完整性。

(2)互联网的开放特性给一些非善意访问者以可乘之机。目前黑客肆虐,世界上各类网站每天都受到成千上万次攻击,网络财务系统无疑也面临巨大的安全风险。

(3)计算机病毒的猖獗也为网络财务系统带来更大的风险。

因此,网络财务系统的内部控制不仅难度大、复杂,而且还要有各种控制的先进技术手段。

3.5.2 网络财务内部控制措施

3.5.2.1 基于Intranet的控制措施

(1)会计信息资源控制会计信息来源于网络服务器的数据库系统中,所以网络数据库系统是整个网络财务系统控制的重点目标。威胁数据库系统的安全主要有两个方面:一是网络系统内外人员对数据库的非授权访问;二是系统故障、误操作或人为破坏数据库造成的物理损坏。针对上述威胁,网络财务资源控制应采取以下措施。

1)采用3层C/S结构或B/S结构组建企业内部网,即利用中间代理服务器隔离客户与数据库服务器的联系,实现资料的一致性。

2)采用较为成熟的大型网络数据库产品并合理定义应用子模式。子模式是全部资料中面向某一特定用户或应用项目的一个数据处理集,通过它可以分别定义面向用户操作的用户接口,做到特定资料面向特定用户开放。

3)建立网络财务资源授权制度。

4)采取有效的网络资料备份、恢复及灾难补救计划。

(2)系统开发控制它是一种预防性控制,目的是确保网络财务系统开发过程及内容符合内部控制的要求。网络财务系统的开发必须遵循国家有关机关和部门制订的标准和规范。

1)在网络财务系统开发之初,要进行详细的可行性研究。

2)在系统开发过程中,内审和风险管理人员要参与系统控制功能的研究与设计,制订有效的内部控制方案并在系统中实施。

3)在系统测试运行阶段,要加强管理与监督,严格按照《商品化会计核算软件评审规则》等各种标准进行。

4)系统运行前对有关人员进行培训,不仅培训系统的操作,还要使受训人员了解系统投入运行后新的内部控制制度和网络财务提供的高质量会计信息的进一步分析与利用等。

5)及时做好新旧系统转换。企业应在系统转换之际采取有效的控制手段,做好各项转换的准备工作,如旧系统的结算、汇总,人员的重新配置,新系统初始资料的安全导入等。

(3)系统应用控制系统应用控制是指具体的应用系统中用来预防、检测和更正错误,以及防止不法行为的内部控制措施。

1)在输入控制中,要求输入的资料应经过必要的授权,并经有关内部控制部门检查,还要采用各种技术手段对输入资料的准确性进行校验,如总数据控制校验、平衡校验、数据类型校验、二次录入校验等;

2)在处理控制中,对资料进行有效性控制和文件控制。有效性控制包括数字符的核对、字段和记录长度检查、代码和数值有效范围的检查、记录总数的检查等。文件控制包括检查文件长度、标识和是否染毒等;

3)在输出控制中,一要验证输出结果是否正确和是否处于最新状态,以便用户随时得到最新准确的会计信息;二要确保输出结果能够送发到合法的输出对象,文件传输安全正确。

(4)系统维护控制系统维护包括软件修改、代码结构修改和计算机硬件与通讯设备的维修等,涉及到系统功能的调整、扩充和完善。对网络财务系统进行维护必须经过周密计划和严格记录,维护过程的每一环节都应设置必要的控制,维护的原因和性质必须有书面形式的报告,经批准后才能实施修改。软件修改尤为重要,网络财务系统操作员不能参与软件的修改,所有与系统维护有关的记录都应打印后存盘。

(5)管理控制是指企业为加强和完善对网络财务系统涉及的各个部门和人员的管理和控制所建立的内部控制制度。由于网络财务系统是一种分布式处理结构,计算机网络分布于企业各业务部门,实现财务与业务协同处理,因此原来集中处理模式下的行政控制转变为间接业务控制。主要应做好如下几方面的工作。

1)合理建立上机管理制度,包括轮流值班制度、上机记录制度、完善的操作手册和上机时间安排并保存完备的操作日志文件等;

2)设置适应于网络下作业的组织机构并设置相应的工作站点;

3)建立完备的设备管理制度,对硬设备所处的环境进行温度、湿度、防静电控制,做好网络的绝缘、接地和屏蔽工作,同时对人文环境进行控制,防止无关人员上机操作;

4)建立完备的内审制度。

3.5.2.2 基于Extranet的控制措施

(1)周界控制是指通过安全区域的周界实施控制来达到保护区域内部系统安全的目的。它是预防外来攻击措施的基础,主要内容包括:

1)设置外部访问区域,明确企业内部网络的边界,防止“黑客”通过电话网络进入系统;

2)建立防火墙(Firewall),在内部网和外部网之间的接口上构造保护屏障,防止非法入侵、非法使用系统资源,执行安全管理措施,记录所有可疑事件。

(2)大众访问控制大众访问包括文件传递、电子邮件、网络财务信息查询等。由于互联网络系统是一个全方位开放的系统,对社会大众的网上行为实际上是不可控的,因此,企业应在网络财务系统外部访问区域内采取相应防护措施。外部网络访问控制主要有以下几点。

1)在网络财务系统中设置多重口令,对登录用户名和口令的合法性进行检查。

2)合理设置网络资源的属主、属性和访问权限。资源的属主体现不同用户对资源的从属关系,如建立者、修改者等;资源的属性表示资源本身的存取特性,如读、写或执行等;访问权限体现用户对网络资源的可用程度。

3)对网络进行实时监视,找出并解决网络上的安全问题,如定位网络故障点、捉住非法入侵者、控制网络访问范围等。

4)审计与跟踪,包括对网络资源的使用、网络故障、系统记账等方面的记录和分析。

(3)电子商务控制网络财务是电子商务的基石,是电子商务的重要组成部分,因此,对电子商务活动也必须进行管理与控制。主要措施有如下几点。

1)建立与关联方的电子商务联系模式;

2)建立网上交易活动的授权、确认制度,以及相应的电子会计文件的接收、签发验证制度;

3)建立交易日志的记录与审计制度。

(4)远程处理控制网络财务系统的应用为跨国企业、集团企业实现远程报表、远程报账、远程查账、远程审计以及财务远程监控等远程处理功能创造了条件。这些功能的启用必须采取相应的控制措施,主要措施如下。

1)合理设计网络财务系统各分支系统的安全模式并实施;

2)进行远程处理规程控制。

(5)数据通讯控制数据通讯控制是企业为了防止资料在传输过程中发生错误、丢失、泄密等事故而采取的内部控制措施。企业应采取各种有效手段来保护资料在传输过程中准确、安全、可靠。主要措施有以下几点。

1)保证良好的物理安全,在埋设地下电缆的位置设立标牌加以防范,尽量采用结构化布线来安装网络;

2)采用虚拟专用网(VPN)线路传输数据;

3)对传输的资料进行加密与数字签名。在系统的客户端和服务器之间传输的所有资料都进行两层加密保证资料的安全性,使用数字签名确保传输资料的保密性和完整性。

(6)防病毒控制在系统的运行与维护过程中应高度重视计算机病毒的防范及相应的技术手段与措施。可以采用如下控制措施。

1)对不需要本地硬盘和软盘的工作站,尽量采用无盘工作站;

2)采用基于服务器的网络杀毒软件进行实时监控、追踪病毒;

3)在网络服务上采用防病毒卡或芯片等硬件,能有效防治病毒;

4)网络财务系统可挂接或捆绑第三方反病毒软件,加强自身的防病毒能力;

5)对外来软件和传输的资料必须经过病毒检查,在网络系统严禁使用游戏软件;

6)及时升级本系统的防病毒产品。

同类推荐
  • 销售要懂心理学

    销售要懂心理学

    销售工作是销售员与客户之间心与心的较量。销售员不仅要洞察客户的心理,了解客户的愿望,还要掌握灵活的心理应对方式,以达到推销的目的。如何才能打开客户的心门,不是仅靠销售员几句简单的陈述就能够实现的。客户有着自己的想法和决定,销售员必须在尊重客户心理的前提下,采取灵活的销售策略,用自己的真心、诚心、耐心、爱心来捕获客户的心,控制客户的情绪,化解客户的抵触,让客户的心变得畅通,交易自然就会达成。
  • 公共关系教程

    公共关系教程

    本书两位作者在向前辈学习的过程中,在与学生多年的交流中,在参与公关实务的活动中逐渐积累了一些自己的认识和心得,遂萌生了集聚成书的想法,于是有了后来的探讨、争论、写作、成书。现在看来虽然下了不少工夫,但还是难免粗疏,好在是个努力的结晶。
  • 关键在于落实全集

    关键在于落实全集

    本书从多个方面诠释了如何做到落实,点出落实在现在社会的应用,为有效落实提供了建设性的意见。
  • 投资小窍门

    投资小窍门

    期货商品的买卖,主要是借助于保证金的交付而取得未来某一时间可实现交易的商品买卖合约,在合约到期日之前,投资者可以选择是否要实现这笔买卖,如果当时这项商品的价格高于签约时的价格,则投资人可以按合约签订的价格,将余款缴清之后,取得商品,如果当时这项商品的价格低于签约时的价格,则在权衡利益之后,投资者也可以选择放弃保证金,取消契约,而以较低的价格购买现货。所以。期货的交易就如同预付订金的买卖商品方式一样,购买入在交付订金时只取得商品未来预先购买的权利,等到合约到期日并缴清余款之后才能取得商品的所有权。
  • 海底捞能捞多久

    海底捞能捞多久

    海底捞火锅连锁全国也不超过百家,为何会吸引如此大量的关注,对顾客有这样的吸引魔力?陈禹安提出了海底捞的三大悖论。复制悖论:为什么海底捞没有确立标准化(高度同质化)的制度与流程,却能够复制成功?激情悖论:为什么海底捞的员工能够激情四溢、乐此不疲地去对待一份单调、繁琐、强度巨大的工作,甚至为了捍卫门店的利益而奋不顾身?人治悖论:为什么海底捞近乎奇迹般的成功能建立在广被诟病的人治基础之上,而和我们惯常认为的科学管理背道而驰?作者详细分析了海底捞的缘起和火爆,探索它成功的奥秘,并对它的未来进行了预测。
热门推荐
  • 情缘传奇

    情缘传奇

    柳三剑身怀太乙神功,武功奇高心地极好。因为失传已久的九阳神功突然重现江湖,引起一场腥风血雨,九大名门正派不幸被卷入江湖争斗中。在言湘湘等几位少女奇侠的相助下,他终于查清了事情真相,最终有情人终于情满相江!
  • 同光体派的宋诗学

    同光体派的宋诗学

    本文主要以同光体派的诗论为研究对象,对同光体派的宋诗学进行一次较全面的梳理,力图理清其宋诗学面貌,揭示同光体派宋诗学的特点和成就。
  • 琼珠碎

    琼珠碎

    明朝洪武年间,全国首富沈万三惨遭灭门,外孙女顾烟萝逃亡途中被一个戴着鬼脸面具的男人强暴。三年后,练就绝世武艺的顾烟萝踏上了复仇之路,偶然救下了采花大盗手中的开过元勋徐达家的四小姐徐妙锦,并结为好友。?顾烟萝和徐妙锦在一个个扑朔迷离的案件中越陷越深,一步步卷入了皇子皇孙们争夺皇位的阴谋漩涡当中。案中有案,谜中藏谜。那个戴着鬼脸面具的男人究竟是谁?这个男人又和顾烟萝有着怎样的孽缘?面对燕王朱棣、皇太孙朱允炆的深情,徐妙锦又该何去何从?当忠诚与爱情势不两立的时候,她们又该如何抉择?
  • 超级潜伏:前苏联克格勃(绝密行动)

    超级潜伏:前苏联克格勃(绝密行动)

    它无孔不入,世界上最伟大的间谍都为之服务,全世界的风吹草动尽在掌握之中,令对手心惊胆战;它冷酷无情。跨国追杀前任领导人,使其喋血他国;密探遍布全国,国人谈之无不色变:高效!强悍!无所不为!一个人抵得上一支军队,这就是它——前苏联情报机构克格勃。本书揭秘世界上最大的超级间谍组织。
  • 都市圣手

    都市圣手

    步行街口的一家木雕店,普普通通,生意不好也不坏。老板是个年轻人,除了好色外,似乎根本没有什么好值得注意的地方。但是这家木雕店,总是会有很多的美女进进出出。有豪爽的一塌糊涂的辣椒女汉子,有总是脸红的含羞草一样的乖乖女。有表面温柔,心底腹黑的富家大小姐,有扎着双马尾蹦蹦跳跳的初中萝莉。
  • 邪王绝宠:倾城废柴七小姐

    邪王绝宠:倾城废柴七小姐

    她,是来自异世的王者孤魂,轻狂、狠毒、杀伐果断,是她的性格;他,是至高无上的神秘邪王,腹黑、可怕、手段残忍,是他的标签。当神秘邪王遇上傲娇废柴,暧昧的火花会擦出怎样的光芒。“小野猫,这次你逃不掉了。”“TMD,你再靠近一步,老娘用机关枪大炮轰了你玄暗阁!”“前提是你现在可以逃出我的手掌心。”。他的执着能否打动她那颗“寒冰做的心”?她的防备是否能为他卸下?“我终究不属于这个世界。”“可你属于我。”
  • 佛说大乘菩萨藏正法经

    佛说大乘菩萨藏正法经

    本书为公版书,为不受著作权法限制的作家、艺术家及其它人士发布的作品,供广大读者阅读交流。
  • 太子老公不给力

    太子老公不给力

    她,私生女,却以宫女的身份代替自己的亲姐姐嫁给邻国的太子。在皇宫中,她一直奉行事不关己高高挂起的原则,可是,她不找麻烦麻烦却要找上她。本来,人不犯她她不犯人,但,人若犯了她,那么她定会三倍五倍的奉还给他。太子老公挑衅?皇妃中毒而亡?皇弟深深爱意?侧妃恶意挑拨?
  • 邪祟录

    邪祟录

    你说,一个棋子想要杀掉下期的人,结果会是怎样?
  • 成大事的九大方略

    成大事的九大方略

    生活中的每个人都有一个梦想,梦想着自己可以成大事,并为了实现这个梦想,不断地努力拼搏着。本书全面阐述了九种成大事方略,告诉你如何取得成功,也许它不是你取得成功的必要书籍,但是阅读它一定可以使你感到受益匪浅,身体力行的话,将与成功的距离越来越小。