陳齊華
(江蘇遠東物流有限公司常州分公司,江蘇 常州213022)
如今,隨著信息化時代的來臨,信息技術發展速度日新月異,諸多行業已把信息技術應用于企業發展之中。對于中小企業而言,信息技術發展和使用給企業內部會計控制帶來了極大的方便,提高了企業的工作績效,又推動了企業的進一步發展。而信息化應用也催動了企業工作變革。與傳統方式相比,信息化應用在資料導入、人員配置及工作方式等方面都相應發生改變。工作方式的改變代表著一種嘗試,新的嘗試需要企業從中發現適合自身的方法。在信息化環境下所發生的改變也給企業內部會計控制帶來了影響,如何在信息化環境下對企業內部會計控制進行強化和完善,更好地完善內部控制,成為許多中小企業目前亟須面對的疑難問題之一。
從目前信息技術應用到實際中的水平來看,企業中業務執行主體已從人逐漸向人、軟件和計算機系統方向轉移,大部分中小企業越來越依賴計算機信息系統的優勢,信息系統開始參與到大量決策工作中去。雖然目前軟件信息系統還無法獨立進行相關工作,但是人類對其需求和依賴卻在與日俱增。隨著企業不斷擴大與發展,信息傳遞也會愈加頻繁,中小企業在擴大企業發展的同時也加大了對企業內部會計的控制,內部會計控制審查成本也逐漸增加。在信息化環境下衍生的信息爆炸里中小企業決策者就必須要在大量信息中提取有用的信息進行決策,以此更加方便于企業管理。
隨著信息時代來臨,在信息環境下中小企業發展呈現出欣欣向榮的姿態,但也面臨著一定風險。關于數據安全方面的風險尤為重要,在這其中數據安全性、內部控制程序等方面的風險要格外注意。與新時代信息系統模式相比,原有手工記賬模式較為安全,所存內容不易泄露,極大地保護了內部會計信息的安全。信息環境背景下,會計信息不論是數據產生還是存儲,皆是電子形式,極易在數據傳輸過程中發生泄露的風險,一旦企業信息系統被惡意攻擊產生漏洞,或者信息傳遞過程中把控不嚴格,很容易導致數據外泄情況發生,加大中小企業數據安全風險。中小企業在信息化背景下利用計算機技術設置企業內部會計控制系統,在其中可設置不同權限分別進行管理,如未設有監督和審批等權限,則會出現系統權限混亂、內部控制程序失效。
內部監督工作用于監督中小企業內部會計控制實施后所呈現的效果,并對前期設定目標進行比對分析,得出結論,將呈現效果與前期目標兩者之間產生的差距進行反饋,根據兩者之間所產生的目標差制定相應措施進行改進。在信息高速發展的大背景下,中小企業可以利用信息技術制定專門的信息系統,利用信息技術實現企業部分內部監督功能自動化,實現實時監督功能,減少不必要的時間和精力浪費,通過信息技術功能提高企業內部監督的效率和質量。
與新時代信息技術模式相比,傳統手工會計模式在數據安全保障方面更為有效。在傳統會計模式下,原始憑證的錄入須由具有一定權限和管理能力的職工或者上級在提供的每一張原始單據上簽字或蓋章,后續進行原始憑證錄入工作,以此保障憑證有效性。而這種原始手工錄入方式,經過每一層人工核實與把關,能夠把徇私舞弊概率降到最低。在信息環境背景下,中小企業采用的會計信息系統,在企業內部形成一個共享平臺實現信息共享功能,而使用信息系統的絕大多數人員是企業會計工作人員,會計人員通過信息系統進行數據處理,實現數據輸入與輸出、整理與分析呈現功能,因此,如果未經過批準便有工作人員對系統和數據庫數據進行修改實在是一件輕而易舉之事。會計信息系統的登錄只需要操作員輸入口令和密碼即可任意查閱信息,一旦會計系統體系和數據庫受損則會導致整個會計系統癱瘓。這樣一來不但系統受損無法使用,而且企業機密信息也會有泄露的風險。如有心術不正人員通過計算機技術對會計信息系統進行信息刪減、修改和偽造等操作,造成中小企業信息失真,無法保證會計信息準確性,將給企業帶來重創。
隨著信息技術的發展,信息環境對中小企業內部會計控制方向產生了巨大影響,中小企業內部控制方向由人轉向了人、信息系統與計算機三方綜合控制。信息化背景下,中小企業會計數據不再只是單一文本數字信息,企業各種信息皆轉為電子數據進行處理存儲,電子數據極易遭受修改和破壞,若不掌握相應計算機技術很難追溯痕跡,給后期數據追蹤加大了難度。在網絡大環境下,所存電子數據信息的計算機設備若受到網絡病毒侵入很容易導致數據丟失,給計算機帶來危害,加大了數據安全風險。中小企業會計信息系統受到外來因素侵擾以后,無法保證數據真實安全與可靠。
進入信息化時代,中小企業會計信息都錄入會計信息系統,企業所需會計信息與憑證采用集中錄入的方式匯總到信息系統,信息辨認變得煩瑣且難度加大,會計信息系統所具備的開放性與各類數據信息交叉匯總,導致信息傳遞的復雜性劇增。在傳統人工會計方式中,則是采用人工紙質版記錄會計信息和內部控制保障信息的準確性。在網絡信息背景下,傳統會計存在感變弱,各個崗位之間的關聯也變弱,因此,中小企業無法有效辨別信息真假,增加了信息分辨時間。針對上述現狀,要完善會計信息系統網絡審查程序,提升工作人員專業審核能力,加大審查力度,確保審查結果。
對于中小企業來說,企業規模小,具有經營單一的特性,通常也會對成本進行嚴格控制。而為了節約成本,企業多數會雇傭一些綜合素質剛剛達到崗位要求的員工,這類工作人員專業技能不夠,綜合素質水平較低,未能熟練掌握知識技能。企業缺少具有專業性知識與綜合素質的人才,這嚴重阻礙了中小企業內部會計控制體系的建設與發展。
在整個網絡信息大環境下,中小企業需要加強對內部會計信息系統的維護,對會計系統的維護與控制需提前進行,要在系統開發的前期考慮關于系統控制的問題,避免后期因遇到問題再去解決而產生的不必要的精力與時間的浪費。首先,在會計信息系統軟件開發之前,做好系統架構與需求設置,探究會計信息系統功能實現的可行性,系統架構設計和需求要結合中小企業發展前景,以企業真實需要為導向,設計符合公司需要的會計信息系統基本架構,創建具有企業特色且涵蓋企業基本會計信息和全部資源的會計信息系統。其次,給予會計信息系統完成后的投入使用時間,保證突發狀況出現時中小企業有臨時修改程序的時間和能力,在信息化時代下,軟件與硬件的更新換代速度不斷提升,留有充足的升級空間可滿足企業未來發展的需要。最后,會計信息系統如因外部攻擊或者其他因素所導致系統崩潰的情況,應有自我修復能力,即便遇到人為或不可抗力因素造成的傷害,系統也可及時進行備份修復。做好會計信息系統的維護工作,也要做好會計系統控制工作,做到事前預防、事中監督及事后維護,實時對系統進行監督控制,發現問題及時修復解決,為進一步提升良好的系統使用感而不斷優化。
針對網絡信息環境下的新會計模式,中小企業內部需建立起完善的數據信息管理制度,對信息系統的數據輸入、存儲、查詢和修改等進行管理,對會計系統采取定期檢查檢測,抽檢員工的系統使用規范程度,及時對系統內的會計資料進行備份工作,尤其是重要資料采取隨時退出隨時保存的好習慣,或者采取資料多重備份以保留原始憑證,用備份等方式加強中小企業數據安全性,保障企業信息安全。另外,在會計信息系統設計時,要留有系統使用過程和信息瀏覽等痕跡,尤其是數據操作中刪減修改等操作,此類操作決定數據最終結果的真假,明確使用路徑方便后期問責。企業可令專業技術人員將重要文件或數據設置為隱藏文件,或者對密碼設置多重保護措施,以避免簡單的口令和密碼輸入就可對其進行操作,造成數據流失給企業帶來不必要的數據風險。
企業內部會計控制質量要得到提升就要強化對內部控制的監督力度,保持內部會計控制的穩定性。加強對會計信息系統使用人員工作的監督,在系統使用過程中,額外注意數據的修改情況以及是否每位工作人員都履行了責任與義務,確保日常工作的全面監督。風險評估工作要持續進行,對每個崗位可能會出現的風險找出問題所在并提出解決方案,針對頻繁出現的問題不斷進行問題評估與措施改進,根據出現的頻率與關鍵點及時更新解決措施,做到及時預防。加強內部審計力度,現階段,內部審計重心出現轉移,由原來傳統紙張憑證和會計審計轉向對網絡會計信息系統的會計數據輸入、查詢、整理、導出和數據安全防控的工作進行審計。根據會計系統開發時所設定的程序,對重要的審計環節進行審核,保障審計的每一個環節都準確可信,日常工作中力求每個會計操作點的準確程度,關鍵環節和控制點的準確程度。建設中小企業內部審計準則,創建網絡會計信息系統控制標準、會計信息系統使用人員約束控制標準,讓會計信息系統有明確的使用標準,方便后續工作的順利進行。
在信息化背景下中小企業應注重員工綜合發展,如計算機能力的培養,以專業能力為底線,讓員工做好崗位工作。會計信息系統的廣泛應用標志著企業員工在日常工作過程中需要掌握基本的計算機技能,以免因不懂相應技能而被社會所淘汰。提高員工的綜合素質能力,不僅可提高企業的發展能力,也可為企業的發展提供良好助力,因此,企業應制訂員工培訓計劃,根據員工實際掌握水平制訂員工專項輔助培訓計劃,為員工設置計算機技能培訓課程,切實加強員工業務操作能力。對于有能力的員工來講,企業為其制定員工培訓計劃,代表著企業對員工的長期發展報以期望,讓員工產生強烈歸屬感和責任感,凝聚企業團結力。所以,中小企業應根據自身行業特點制訂科學合理的培訓計劃,并以此提高員工綜合素質能力。
信息技術與發展所帶來的并不僅僅只限于明面變化,對于中小企業來說,信息技術飛速發展既是企業發展機遇也是挑戰。信息時代來臨,改變了原有傳統會計模式,新的會計模式給企業發展帶來巨大的影響,如使中小企業內部環境發生了變化,給企業內部監督帶來影響,同時加大了企業數據安全風險。但是合理使用會計信息系統極大地提高了工作效率,有效保障了企業經營水平,完善業務流程,通過對會計信息系統的維護,加強了內部審查力度,降低企業財務風險,使企業運行流程更加科學與規范,加快了企業戰略目標的實現。