文| 姜春曉
財務內部控制是企業管理中的重要一環,其能夠反映企業經濟活動的狀態,是企業內部活動正常運行的前提保證。本文分析信息環境下財務內部控制現狀,提出其控制策略,以期為企業財務內部控制提供一點思路和借鑒。
1.組織結構和內容發生改變。信息環境的發展,使會計核算由事后靜態核算轉變為事中動態核算,方便用戶隨時獲取信息,使企業各部門互動有無,為企業在瞬息萬變市場競爭中贏得了寶貴時間,其次,信息環境的發展,使傳統會計記賬“垂直式”組織結構轉變為“扁平化”組織結構。
企業決策領導層通過計算機網絡直接與執行者接觸,削弱了中間管理層的作用,實現了企業內部財務信息的高效傳遞。此外,會計信息系統的建立,在財務人員基礎上,需另外增加了網絡維護與管理人員,內容上也有了如網上報稅、網上外匯、網上銷售、網上采購等一系列新業務,一定程度上增加了企業運營成本。
2.內部控制的風險提升。首先是因為電子商務所特有的貨幣電子化、單據電子化、網上支付和結算等功能,盡管加快了業務操作周期,但電子單據的真實性風險必然上升,其次是信息環境下不可避免的系統信息安全受威脅問題。對內因為缺乏相關法律體系進行規范,即使有人未經許可就接觸、下載或是盜竊企業機密重要數據,也無法定罪;對外因為網絡空間是一個相對開放的環境,特別是當信息系統因為計算機硬件軟件升級換代未及時更新等存在漏洞,且管理人員沒有及時發現并進行維護時,就極易被黑客等篡改或是竊取數據,給企業帶來巨大損失。
1.加強財務內部控制制度建設。制定完善的會計信息系統內部控制制度,是為避免未經許可就進入會計信息系統接盜竊相關財務數據資料等問題,保障會計信息系統的正常運行的必然選擇。因此,應在傳統手工記賬的各項規章制度基礎上,結合本單位實際情況制定能夠滿足信息時代工作的制度規范。會計信息系統環境下內部控制制度的制定內容,主要包括會計人員工作規范和計算機操作管理規范兩個方面,具體涉及到日常操作規范、計算機維護管理、檔案管理、崗位責任劃分制度等,確保會計人員與系統維護管理人員職責分開,權責分明,各項制度明晰,所有員工各司其職,所有制度都獲得執行落實。此外,還應加強檔案管理制度的建立和落實以及檔案破壞的應急方案,做到重要財務數據信息雙重備份,保證檔案安全。
2.加強企業計算機環境安全控制。有的單位將會計信息系統簡單地理解為“以機帶賬”,注意到了硬件系統的更新卻忽視了軟件的升級換代,長此以往,導致軟件無法適應新的會計內部控制問題,或是因系統漏洞導致信息泄露。也有的單位崗位權責不明或是制度沒有嚴格落實,導致用戶不需密碼就可以隨意進入系統,使信息安全受到威脅。因此,企業必須嚴格計算機網絡安全控制,首先,要保障會計信息系統硬件定期檢修以及軟件系統的及時更新換代,如系統升級,下載補丁等,以及病毒查殺,定期更新病毒庫等。其次在網絡系統安全方面,應加強對登陸權限和操作權限的監管,即對會計信息設置不同密級,登陸用戶職責分離,以不同權限進行不同的查詢或是管理員操作,并對用戶登錄信息以及操作留存檔案,以便日后查實。
3.加強財務內部控制監管。信息化時代,會計工作主要依托于計算機進行處理,這就導致很多不相容的工作可由計算機統一完成,為內部控制造成了隱患。因此,為了加強信息會計系統的內部控制,首先,應安排會計崗位和系統管理崗位職責分離,保證信息錄入和系統維護崗位具有不同的權限。其次,應安排會計系統操作人員和監控崗位職責分離,每一項經濟業務輸入、更改、刪除,都應秉持嚴格的審批和雙重備份制度。企業內設立獨立的內部審計部門,定期對備份數據進行審查,保障信息花間下內部控制的落實。此外,還應該做好財務檔案的儲存和管理工作,聘請和培養專門的檔案管理人才。
4.提高相關人員的教育培訓。財務會計人員往往懂財務問題,卻不懂信息系統問題,而會計信息系統的管理人員卻又對財會知識一無所知。因此,為了避免企業在應用系統中會計人員無法順利應用或是在系統運行中遇見故障無法分析和排除的問題,企業應逐步引入更多的綜合性人才,在企業內部管理中也建立人才培養制度以及激勵獎懲措施,以提高財務人員在實際財務管理中的內控意識和信息觀念。
隨著全球信息化時代的到來,計算機技術和網絡技術的快速發展為企業發展建立了信息環境,在此背景下,企業應加強財務內部控制制度建設、加強企業計算機環境安全控制,加強財務內部控制監管、提高相關人員的教育培訓四個方面,多措并舉,做好信息環境下的財務內部控制,進而帶動企業長期健康發展。