前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇會計信息系統(tǒng)范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
(一)審計線索的改變
由于越來越多的企業(yè)實(shí)行會計電算化,審計線索發(fā)生了很大變化,傳統(tǒng)的手工會計系統(tǒng)中的審計線索在會計信息系統(tǒng)中將會中斷甚至消失。在手工系統(tǒng)中,由原始憑證到記賬憑證,由過賬到財務(wù)報表的編制,每一步都有文字記錄,都有經(jīng)手人簽字,審計線索十分清楚。審計人員進(jìn)行審計,完全可以根據(jù)需要進(jìn)行順查、逆查或抽查。但在電算化會計信息系統(tǒng)中,傳統(tǒng)的賬簿沒有了,絕大部分的文字記錄消失了,代之的是存有會計資料的磁盤等存儲器,這些磁性介質(zhì)上的信息是以機(jī)器可讀的形式存在的,肉眼不能識別。此外,從原始數(shù)據(jù)進(jìn)入計算機(jī),到財務(wù)報表的輸出,這中間的全部會計處理集中由計算機(jī)按程序指令自動完成,傳統(tǒng)的審計線索在這里中斷了、消失了。
(二)會計系統(tǒng)內(nèi)部控制的改變
審計師要對會計系統(tǒng)的內(nèi)部控制進(jìn)行審查和評價,以作為制定審計方案和決定抽查范圍的依據(jù)。在手工會計條件下,內(nèi)部控制一般表現(xiàn)為對人的控制,強(qiáng)調(diào)職責(zé)分清、相互牽制,采用的手段主要是利用紙面信息進(jìn)行手工核對和檢查,責(zé)任容易明確,結(jié)果也比較直觀。而在會計信息系統(tǒng)條件下,內(nèi)部控制轉(zhuǎn)變?yōu)閷θ撕蜋C(jī)器兩方面的控制,而且多數(shù)情況是以計算機(jī)內(nèi)部控制為主。手工會計系統(tǒng)原有的內(nèi)部控制已不能適應(yīng)電子數(shù)據(jù)處理的新特點(diǎn),不能有效地降低會計信息系統(tǒng)特有的風(fēng)險。為了系統(tǒng)的安全可靠和系統(tǒng)處理與存貯的會計信息準(zhǔn)確完整,必須考慮會計信息系統(tǒng)的特點(diǎn),針對其固有的風(fēng)險,建立新的內(nèi)部控制。
(三)審計內(nèi)容的改變
在會計信息系統(tǒng)條件下,審計的監(jiān)督職能雖然沒有改變,但審計內(nèi)容卻發(fā)生了變化,由與會計事項由計算機(jī)按程序自動進(jìn)行處理,如果系統(tǒng)的應(yīng)用程序出錯或被非法篡改,則計算機(jī)只會按給定的程序以同樣錯誤的方法處理所有的有關(guān)會計事項,系統(tǒng)就可能被神不知、鬼不覺地嵌入非法的舞弊程序。因此,會計信息系統(tǒng)的特點(diǎn)及其固有風(fēng)險,決定了審計的內(nèi)容要增加對計算機(jī)系統(tǒng)處理和控制功能的審查。在會計信息系統(tǒng)條件下,審計人員要花費(fèi)較多的時間和精力來了解和審查計算機(jī)系統(tǒng)的功能,以證實(shí)其處理的合法性、正確性和完整性,保證系統(tǒng)的安全可靠。
(四)審計技術(shù)的改變
在手工會計處理的條件下,審計可根據(jù)具體情況進(jìn)行順查、逆查或抽查。審查一般采用審閱、核對、分析、比較、調(diào)查和證實(shí)等方法。所有審查工作都是由人工完成的。而在會計信息系統(tǒng)條件下,雖然人工的各種審查技術(shù)仍是很重要的,但計算機(jī)輔助審計也是必不可少的。這是因?yàn)椋判越橘|(zhì)上的會計資料是肉眼不能識別的,審計人員利用計算機(jī)可以比手工更迅速、更有效地完成審閱、核對、分析、比較等各項審查工作。同時,在會計信息系統(tǒng)條件下,還需要對計算機(jī)系統(tǒng)的處理和控制功能進(jìn)行審查,這就必須運(yùn)行計算機(jī),讓計算機(jī)執(zhí)行各種操作和處理,也就是利用計算機(jī)開展審計。而此項審查是不能離開計算機(jī)僅由人工來完成的。
二、會計信息系統(tǒng)條件下開展審計工作的幾點(diǎn)建議
1.對包括會計信息系統(tǒng)在內(nèi)的信息系統(tǒng)進(jìn)行事前與事中審計
針對審計可視線索自然消失的趨勢,強(qiáng)調(diào)在會計數(shù)據(jù)處理流程中,設(shè)置審計控制點(diǎn),由計算機(jī)自動記錄有關(guān)審計所需線索,提供測試數(shù)據(jù)和比較標(biāo)準(zhǔn)。審計人員有權(quán)審查系統(tǒng)的全部技術(shù)文檔資料,以及進(jìn)行系統(tǒng)測試和評價。在系統(tǒng)總體設(shè)計過程中,主要審查系統(tǒng)的合法合規(guī)性、安全可靠性、可審計性及可維護(hù)性。
2.審計通用數(shù)據(jù)接口的設(shè)計
所謂審計通用數(shù)據(jù)接口,是指為了外部審計(國家審計和社會審計)以及內(nèi)部審計和財會管理進(jìn)一步深加工信息的需要,要求各種商品化通用軟件和專門開發(fā)的軟件,設(shè)計一個統(tǒng)一數(shù)據(jù)結(jié)構(gòu)、統(tǒng)一輸入要求和有一定強(qiáng)制性的數(shù)據(jù)文件。規(guī)定在會計軟件進(jìn)行數(shù)據(jù)輸出的同時,必須向該數(shù)據(jù)文件中輸入數(shù)據(jù),而且要保證審計通用數(shù)據(jù)接口文件中的數(shù)據(jù)永遠(yuǎn)與會計軟件內(nèi)部生成和輸出的數(shù)據(jù)一致,任何人不得任意修改。
3.加強(qiáng)對內(nèi)部控制的審計
對一切信息系統(tǒng)可能產(chǎn)生危害的原因,從系統(tǒng)的數(shù)據(jù)處理和處理環(huán)境兩方面來看,可分為環(huán)境性原因和數(shù)據(jù)處理原因兩類。因此,針對危害產(chǎn)生的原因而采取的內(nèi)部控制措施,可分為一般控制和應(yīng)用控制兩種。
關(guān)鍵詞:會計信息系統(tǒng);財務(wù)會計;重構(gòu)
中圖分類號:F23文獻(xiàn)標(biāo)識碼:A
一、信息技術(shù)
作為21世紀(jì)最主要的特征,信息技術(shù)的飛速發(fā)展使得財務(wù)會計取得了較為顯著的成就。先進(jìn)的通信技術(shù)和計算機(jī)技術(shù)在會計領(lǐng)域中的廣泛應(yīng)用不僅對會計信息系統(tǒng)產(chǎn)生了深刻的影響,也促使會計理論發(fā)生了巨大變革,使得大范圍的信息交流和共享及實(shí)時信息的提供成為可能。
信息技術(shù)對會計信息系統(tǒng)的影響是多層次的:一方面信息技術(shù)的發(fā)展為使其嵌入會計數(shù)據(jù)處理系統(tǒng)創(chuàng)造了可能,直接促進(jìn)了會計信息系統(tǒng)發(fā)展;一方面信息技術(shù)還通過對其他因素的影響,間接地帶動了會計信息系統(tǒng)發(fā)展。
二、財務(wù)會計概念框架
FASB在《Statements of Financial Accounting Concepts》中描述到,“概念框架是互相關(guān)聯(lián)的目標(biāo)和基本概念協(xié)調(diào)一致的系統(tǒng)。這些目標(biāo)和基本概念可望引向一貫的準(zhǔn)則,并對財務(wù)會計和報告的性質(zhì)、作用及局限性作出規(guī)定。通過制定財務(wù)會計和報告的結(jié)構(gòu)和方向,促進(jìn)公正的財務(wù)信息和有關(guān)信息的提供,以有助于在整個經(jīng)濟(jì)和社會中配置有限的資源”。
作為企業(yè)財務(wù)會計指導(dǎo)和評估基礎(chǔ)的財務(wù)會計概念框架,“它是由一系列說明財務(wù)會計并為財務(wù)會計所應(yīng)用的基本概念所到之處組成的理論系統(tǒng),它可以用來評估現(xiàn)有的會計準(zhǔn)則、指導(dǎo)和發(fā)展未來的會計準(zhǔn)則和解決現(xiàn)有的會計準(zhǔn)則未曾涉及到的新會計問題”。
葛家澍教授(2006)將財務(wù)會計概念框架的作用總結(jié)為五個方面:為每一個具體準(zhǔn)則指引方向并規(guī)定應(yīng)達(dá)到的目標(biāo)(包括定性和定量兩個方面)和會計原則;確定財務(wù)、會計信息的使用者和他們對財務(wù)信息的要求,同時也指出現(xiàn)行財務(wù)報表存在的局限性;評估現(xiàn)有的會計準(zhǔn)則,不斷予以改進(jìn);發(fā)展新的會計準(zhǔn)則;在缺乏會計準(zhǔn)則的條件下,用來解決新的、復(fù)雜的會計問題的處理和報告。
作為一個開放的系統(tǒng),會計信息系統(tǒng)若要長期保持協(xié)調(diào)發(fā)展,一方面必須利用信息技術(shù)實(shí)現(xiàn)對會計資源的整合,最終調(diào)整報告模式;另一方面必須與宏觀會計政策協(xié)調(diào)一致,在財務(wù)會計概念框架的引領(lǐng)下與其保持同步發(fā)展,從而提高會計信息的質(zhì)量。隨著信息技術(shù)的發(fā)展,整合企業(yè)的業(yè)務(wù)流程和會計業(yè)務(wù)流程將是會計信息化發(fā)展的主要趨勢,而這一進(jìn)程中必然涉及到如何整合,依據(jù)什么原則進(jìn)行整合的問題,這也正是信息化環(huán)境下財務(wù)會計概念框架變革的原因與推動信息化發(fā)展的根源所在。
三、會計信息系統(tǒng)現(xiàn)狀及其存在的問題
目前,國內(nèi)軟件比較注重系統(tǒng)的集成性,避免數(shù)據(jù)的重復(fù)輸入;實(shí)現(xiàn)自動轉(zhuǎn)賬功能,盡量實(shí)現(xiàn)其他憑證的自動處理;將管理思想融入到數(shù)據(jù)的采集、應(yīng)用和控制過程中,注重對企業(yè)決策的支持,提供強(qiáng)大的財務(wù)分析功能;盡可能實(shí)現(xiàn)信息高度共享,不僅提供了會計規(guī)范所要求的憑證、賬簿和報表,而且還滿足了企業(yè)管理過程所需的信息。盡管如此,會計信息系統(tǒng)還是存在很多不可忽視的問題。
(一)設(shè)計理念落后。開發(fā)的軟件大多以滿足用戶現(xiàn)有的管理方式為目的,在使用軟件前并未對企業(yè)進(jìn)行業(yè)務(wù)流程再造(BPR),仍沿襲原有的不合理的管理流程,不是在引入最科學(xué)的管理流程之后再使用軟件,而是讓軟件繼續(xù)去適應(yīng)舊的管理方法,從而使得許多企業(yè)所購買的財務(wù)軟件只能滿足暫時需求。隨著企業(yè)管理水平的不斷提高、會計業(yè)務(wù)處理的變動和新業(yè)務(wù)的出現(xiàn),現(xiàn)有的財務(wù)軟件極有可能不再完全適應(yīng)企業(yè)管理和決策的要求,從而不斷地面臨著二次開發(fā),甚至還有被完全棄用的可能。
(二)模塊集成度低。由于模塊數(shù)量較多且所有的模塊都能夠單獨(dú)運(yùn)行,從而使得系統(tǒng)間的耦合程度較差,整體集成度有所欠缺,業(yè)務(wù)流程顯得比較松散。一些所謂的“集成軟件”也僅僅是用若干接口程序定期將物流單據(jù)生成財務(wù)憑證,除了共享一些基礎(chǔ)資料外,財務(wù)會計系統(tǒng)和業(yè)務(wù)系統(tǒng)并沒有太多聯(lián)系,一體化難以實(shí)現(xiàn),無法對決策信息提供實(shí)時支持。
(三)重核算、輕管理,開放性差。我國目前的財務(wù)軟件一般都分成兩大部分:核算部分和控制部分。核算部分的基礎(chǔ)是總賬系統(tǒng),后期發(fā)展起來的各類子系統(tǒng)也只是對總賬系統(tǒng)的補(bǔ)充,整個財務(wù)會計部分是建立在總賬中的各類會計憑證基礎(chǔ)之上的。這種過分注重會計核算而忽視業(yè)務(wù)管理的設(shè)計思路,很難提供及時、全面的管理信息,在強(qiáng)調(diào)決策有用性的今天,自然就降低了對決策的支持程度。與此同時,財務(wù)軟件數(shù)據(jù)接口的開放性也較差,系統(tǒng)之間及不同的財務(wù)軟件之間很難進(jìn)行數(shù)據(jù)交換,從而大大降低了數(shù)據(jù)的共享性。
四、會計信息系統(tǒng)重構(gòu)的基礎(chǔ)
(一)會計信息載體的變化。傳統(tǒng)會計信息系統(tǒng)的載體全部表現(xiàn)為紙制單據(jù),包括會計憑證、會計賬簿、報表和會計報告等。重構(gòu)的會計信息系統(tǒng)的載體將變?yōu)殡娮踊母鞣N單據(jù),如各種電子票據(jù)、電子憑證和電子賬簿等。當(dāng)企業(yè)進(jìn)行業(yè)務(wù)交易時,會計信息系統(tǒng)能夠與其他業(yè)務(wù)系統(tǒng)銜接,利用電子數(shù)據(jù)進(jìn)行交換,而且賬務(wù)處理可以自動完成。另外,通過網(wǎng)上銀行、網(wǎng)上報稅認(rèn)證、網(wǎng)上納稅申報、網(wǎng)上采購和網(wǎng)上銷售等途徑交換各種電子票據(jù)和電子單證,大大簡化了會計人員的工作,降低了業(yè)務(wù)成本,實(shí)現(xiàn)高效快捷的信息雙向式交流,同時保證了業(yè)務(wù)數(shù)據(jù)及與之相應(yīng)的資金流動狀況隨時處于企業(yè)管理層的監(jiān)控之下。
(二)會計信息存儲條件的變化。會計信息存儲形式由硬盤、磁盤、內(nèi)存等磁介質(zhì)與光盤等光電介質(zhì)向電子化、集中化的數(shù)據(jù)流和網(wǎng)絡(luò)頁面數(shù)據(jù)存儲方向轉(zhuǎn)變。不同使用者對信息的需求具有明顯的差異,表現(xiàn)在對提供的信息是綜合或是明細(xì)、定性或是定量、文字式或是數(shù)字式的描述和圖表等直觀信息的要求上,在重構(gòu)的會計信息系統(tǒng)中,他們可以在各自的權(quán)限范圍內(nèi),隨時通過會計信息系統(tǒng)查閱有關(guān)信息,獲取財務(wù)分析資料,并可以“隨機(jī)存儲”信息。
(三)會計信息輸出的控制。由于會計信息處理是自動完成的,因此必須建立輸出控制機(jī)制,以保障會計信息的安全性和有效性。輸出控制機(jī)制執(zhí)行監(jiān)督管理的任務(wù),對業(yè)務(wù)交易流程嚴(yán)格核實(shí),如識別銷售商品的條形碼和客戶的信用卡,經(jīng)核實(shí)之后,方可輸出交易結(jié)果。
五、會計信息系統(tǒng)的重構(gòu)
信息技術(shù)的發(fā)展對概念框架產(chǎn)生了影響,信息化環(huán)境下如何對會計信息系統(tǒng)進(jìn)行重構(gòu)已成為眾多學(xué)者關(guān)注的問題。重構(gòu)的基本思路是基于會計的目標(biāo)與用戶的信息需求兩方面進(jìn)行的,即從會計目標(biāo)、會計信息質(zhì)量特征、會計確認(rèn)與計量、財務(wù)報告等方面,所提供的信息應(yīng)滿足用戶多元化需求。
(一)利用事項理論采集會計數(shù)據(jù)。傳統(tǒng)會計是使用會計科目表對企業(yè)的資產(chǎn)、負(fù)債、所有者權(quán)益、收入、成本、利潤等六大要素變動的價值展現(xiàn)會計數(shù)據(jù),這一方面遺漏了一些對決策有用的非貨幣性信息,另一方面夾雜了很多會計的職業(yè)判斷因素(分配、遞延、預(yù)計、攤銷、匯總),導(dǎo)致會計的信息類型、信息詳細(xì)程度、可靠性受到影響。事項理論的核心是將事項作為會計分類的最小單元,即事項會計的會計要素就是事項本身。在日常核算中,僅僅把各項交易活動的事項進(jìn)行存儲、傳遞,而不進(jìn)行會計處理。會計信息使用者對會計信息的需求具有個性化特征,依賴于個人的期望函數(shù)、個人的偏好函數(shù)、個人的決策模型以及決策者的心理類型等,并且同一信息使用者在不同的時期也會有不同的信息要求。事項會計克服了傳統(tǒng)會計采用單一的歷史成本屬性的缺陷,將企業(yè)所有的經(jīng)營活動分為不同類型的事項,如交易活動信息與環(huán)境變動信息。不同類型的事項具有不同的特征,對不同信息用戶的意義也不相同,這就要擴(kuò)大會計計量屬性的范圍,對不同的事項采用不同的計量屬性。因此,眾多難以用貨幣計量的信息如客戶滿意程度、產(chǎn)品質(zhì)量、市場份額、人力資源、社會責(zé)任等,在事項會計中可以用不同的方法真實(shí)地提供給信息使用者。
(二)利用事件驅(qū)動原理處理會計數(shù)據(jù)。傳統(tǒng)會計數(shù)據(jù)處理模式是按照“憑證-賬簿-報表”順序化處理程序進(jìn)行會計數(shù)據(jù)加工的。會計數(shù)據(jù)通常在業(yè)務(wù)發(fā)生后采集,會計信息的時效性差。事件驅(qū)動是指當(dāng)某一特定事件要求代碼工作時,程序指令開始執(zhí)行。應(yīng)用到會計數(shù)據(jù)處理上,就是對會計源數(shù)據(jù)不進(jìn)行進(jìn)一步的順序性加工處理,當(dāng)決策者需要某項專用信息時,只要驅(qū)動相關(guān)專用信息代碼處理即可隨時滿足其要求。在事件驅(qū)動的方式下,可以把信息使用者所需要的信息按使用動機(jī)劃分為若干種事件,并為每一種事件設(shè)計相應(yīng)的過程程序模型,當(dāng)決策者需要某種信息時,根據(jù)不同事件驅(qū)動相應(yīng)“過程”處理程序,從而得到相應(yīng)的信息。
(三)利用XBRL技術(shù)披露會計信息。可擴(kuò)展企業(yè)報告語言(XBRL)是一種基于可擴(kuò)展標(biāo)記語言(XML)的專門用于企業(yè)會計數(shù)據(jù)和會計報表信息的標(biāo)識語言。信息者一旦輸入了信息,就無需再次輸入,通過XBRL就可以很方便地轉(zhuǎn)換成書面文字、XLS文件、PDF文件、HTML頁面,或者其他相應(yīng)的文件格式。XBRL技術(shù)主要由技術(shù)規(guī)格、分類標(biāo)準(zhǔn)、實(shí)例文檔組成。各企業(yè)可以依據(jù)分類標(biāo)準(zhǔn)將本企業(yè)的會計數(shù)據(jù)XBRL化。XBRL能自動、清晰地轉(zhuǎn)換信息使用者選擇的包括數(shù)字和文字的所有企業(yè)信息,當(dāng)通過網(wǎng)絡(luò)瀏覽器瀏覽網(wǎng)頁或把數(shù)據(jù)導(dǎo)入電子表格、運(yùn)用程序進(jìn)行計算和分析時,應(yīng)用軟件能識別每一個數(shù)據(jù)。XBRL技術(shù)的優(yōu)勢表現(xiàn)在:提高了會計信息的透明度;提高了轉(zhuǎn)換各國會計報告格式的速度;降低了信息交換成本,提高了會計信息的可獲得性;通過互聯(lián)網(wǎng)提供具有時效性的信息,提高了信息的相關(guān)性;解決了從互聯(lián)網(wǎng)上獲取HTML格式的會計信息不能轉(zhuǎn)換的問題。因此,專為數(shù)字化報告而設(shè)的XBRL對業(yè)績資料的影響是任何其他科技手段無法比擬的。
(作者單位:濟(jì)南市國有資產(chǎn)投資有限公司)
主要參考文獻(xiàn):
[1]林柳燕,田月昕.基于事項法的會計信息系統(tǒng)研究[J].中國管理信息化,2010.9.
會計信息系統(tǒng)的特點(diǎn)之一就是連續(xù)、系統(tǒng)、全面、綜合地對企業(yè)的業(yè)務(wù)進(jìn)行反映,這使得集計算機(jī)及通訊技術(shù)為一體的會計信息系統(tǒng)的安全顯得格外重要。因此,必須對系統(tǒng)的安全進(jìn)行,建立起必要的內(nèi)部、外部安全制度,以抵抗來自系統(tǒng)內(nèi)外的對系統(tǒng)硬件、軟件的各種干擾和破壞。只有嚴(yán)格的安全措施,才能保障會計信息系統(tǒng)實(shí)現(xiàn)連續(xù)而全面地進(jìn)行業(yè)務(wù)處理。
限于篇幅在此不作安全系統(tǒng)實(shí)現(xiàn)的討論,僅就系統(tǒng)的安全需求進(jìn)行分析,這是安全系統(tǒng)實(shí)現(xiàn)不可缺少的一個環(huán)節(jié)。根據(jù)會計信息系統(tǒng)的特點(diǎn),對其安全可分為五方面來討論,即可靠的硬件資源配備、具有后繼支持的軟件、周密的運(yùn)行環(huán)境設(shè)計、具有良好素質(zhì)的員工以及完善的管理機(jī)制等。
一、 可靠硬件資源配備
可靠硬件資源配備,其重點(diǎn)在于配備。對于硬件資源,保證質(zhì)量的前提下,按性能價格比進(jìn)行選擇。并不是要求價格越高越好,功能越多越好,因?yàn)橛行┕δ茉谙到y(tǒng)中用不上,有了也沒用。
硬件要針對會計信息系統(tǒng)的特性來配備,會計信息系統(tǒng)有以下幾種特性:保密性、連續(xù)性、性。從保密性的角度看:在網(wǎng)絡(luò)上應(yīng)配置具有較強(qiáng)功能的防火墻設(shè)備。如添加專用防火墻服務(wù)器,給數(shù)據(jù)加密的專用設(shè)備或黑盒,具有加密算法和多數(shù)位加密的路由(ROUTERS)等。從連續(xù)性及歷史性的角度來看,應(yīng)有足夠的保證系統(tǒng)數(shù)據(jù)安全存儲的配置,如在服務(wù)器上配置雙硬盤作鏡像處理,在硬盤出故障時保證系統(tǒng)能充分的備份。當(dāng)系統(tǒng)數(shù)據(jù)一旦丟失時,便可即將其現(xiàn)行的及歷史的數(shù)據(jù)進(jìn)行恢復(fù)處理,恢復(fù)至遭破壞前的狀態(tài)。
二、 具有后繼支持的軟件
在這里著重探討軟件,它包括會計信息管理軟件,防病毒軟件和附加在網(wǎng)絡(luò)設(shè)備的一些軟件(如網(wǎng)絡(luò)協(xié)議、壓縮、加密算法等)。
對于會計軟件,其后繼支持主要在于具有升級能力和處理突發(fā)事件能力。這些能力當(dāng)然應(yīng)由軟件制作者或系統(tǒng)管理者負(fù)責(zé)實(shí)現(xiàn)。由于操作平臺的更新,如DOS更新成WINDOW平臺,單機(jī)系統(tǒng)更新成網(wǎng)絡(luò)系統(tǒng),會計軟件勢必作相應(yīng)的升級,才能保證整個系統(tǒng)暢通運(yùn)行。另外系統(tǒng)中的數(shù)據(jù)遭病毒的破壞或遇上千年蟲之類的,也需靠軟件的后繼支持來解決。
對防病毒軟件,俗話說“道高一尺,魔高一丈”。一般來講,總是有某種病毒后,才產(chǎn)生消除該病毒的軟件。因此在系統(tǒng)中,應(yīng)不斷地升級防病毒軟件或采用新的防病毒軟件來御防病毒的侵害。升級或采用新的軟件便是防病毒的后續(xù)支持。
至于附屬在網(wǎng)絡(luò)設(shè)備上的軟件,所需的后繼支持,在于能滿足不斷完善的網(wǎng)絡(luò)系統(tǒng)和數(shù)據(jù)壓縮,加密算法的改動或更新。例如:各種路由所適應(yīng)的網(wǎng)絡(luò)協(xié)議或隧道協(xié)議。因?yàn)樵趧?chuàng)建安全隧道方面,存在著眾多的遂道協(xié)議,如:IPSEC,PPTP以及L2TP等,然而并非所有的產(chǎn)品都能夠支持這些協(xié)議。另外,某些針對這些協(xié)議的標(biāo)準(zhǔn)仍在制定過程中。其中帶寬也在不斷地調(diào)整加寬。因此,當(dāng)你選擇某些產(chǎn)品時,一定得向供應(yīng)商索取后續(xù)支持的承諾。壓縮加密算法的改動,更新更是不可避免。一般來說,有加密,就有解密。世界各地的黑客的存在就說明了這個問題。例如:各種控制符加上大小寫的字母,共有95個字符,若此95個字符組成的密碼,在P II的機(jī)器上只需運(yùn)行一天便可解開。因此,要想我們的系統(tǒng)安全,不僅要盡量加長密碼而且還要經(jīng)常更新。
三、 安全的運(yùn)行環(huán)境
環(huán)境的設(shè)計,應(yīng)建立在系統(tǒng)的基礎(chǔ)上。要明確系統(tǒng)內(nèi)外部界限、數(shù)據(jù)流經(jīng)的環(huán)節(jié)及出入口。安全的環(huán)境設(shè)計分為兩個部分。一部分為系統(tǒng)所處幾何空間的設(shè)計。如:某人辦公桌的位置安排,在哪設(shè)置防盜門,在機(jī)房設(shè)置緩沖間等。第二部分為機(jī)環(huán)境的設(shè)計。如:保密隧道、操作權(quán)限、系統(tǒng)監(jiān)控。
從布局上,考慮到信息系統(tǒng)應(yīng)相對獨(dú)立于機(jī)構(gòu)內(nèi)的其他系統(tǒng),以減少數(shù)據(jù)泄露和病毒感染的機(jī)會,在局域網(wǎng)上,對于機(jī)構(gòu)內(nèi)的一些端口,也應(yīng)設(shè)置權(quán)限,什么情況下可改寫,什么情況下不能改定應(yīng)有所控制。對于遠(yuǎn)程通訊或廣域網(wǎng)上,都必須設(shè)置可靠的加密關(guān)口和防火墻。對會計信息系統(tǒng)而言,數(shù)據(jù)在漫長的線路上傳輸,確實(shí)是一件令人擔(dān)心的事。若鋪設(shè)一條專用的光纖,對安全而言當(dāng)然是較理想的,但其費(fèi)用實(shí)在太高,若廣泛使用,難以承受。
四、具有良好素質(zhì)的員工
關(guān)于會計信息系統(tǒng)的安全除了前面所提及的方面,工作人員的素質(zhì)是一個不容忽視的問題。未經(jīng)有效的業(yè)務(wù)訓(xùn)練和不具備良好職業(yè)道德的員工本身,對系統(tǒng)的安全是一種威脅。無論系統(tǒng)有多完備的防護(hù)措施,也難以抵御其帶來的負(fù)面。
眾所周知防火墻可以用來保護(hù)機(jī)構(gòu)內(nèi)部網(wǎng)絡(luò),對數(shù)據(jù)進(jìn)行加密可以保護(hù)信息免受無關(guān)人員竊取,數(shù)字簽名技術(shù)能確定收到的信件是否有人偽造等等。是不是有了這些安全技術(shù)或措施,我們的系統(tǒng)就安全了呢?許許多多的案例已經(jīng)作了否定的回答。對于外來攻擊者,他們可以通過各種各樣的方式與渠道,如文檔的存放、草稿的處置、甚至垃圾堆、碎紙機(jī)中的材料、閑談的等等來得到他們想要的目標(biāo)信息,而不需要太高級的手法。若員工們在這方面有所警惕,便可杜絕不少漏洞。
許多系統(tǒng)被攻破是因?yàn)樗鼈冞^分依賴用戶創(chuàng)建的口令,由于不便于記憶,人們通常不會選擇保密性很強(qiáng)的口令,如用某些名詞的單詞或拼音字母頭、用諸如生日等日期作為口令,當(dāng)這個口令被用作加密系統(tǒng)的密鑰時,比起隨機(jī)生成的密鑰,它們更易于被破解。另外,出于某些原因,有的員工會把自己的口令告訴同事;不仔細(xì)檢查收到郵件的證書;安裝系統(tǒng)軟件時,貪圖方便不改變軟件的缺省安裝值(尤其是Windows 9X/NT 用戶)等都存在很多的安全隱患。
這表明了,看一個系統(tǒng)是否安全,我們不應(yīng)該只看它采用了多么先進(jìn)的設(shè)施,更應(yīng)該注意員工日常工作行為的規(guī)范。觀察近幾年在Internet上發(fā)生的攻擊,可以看出這樣的威脅依然存在。所以說我們的員工不管是普通財會人員還是系統(tǒng)管理員,都應(yīng)該接受所用系統(tǒng)在安全方面的,全面提高自身業(yè)務(wù)素質(zhì),學(xué)會選擇好的口令,管理好口令記錄表,保持警惕,掌握處理系統(tǒng)的突發(fā)緊急情況以及如何安全升級系統(tǒng)等技術(shù)。
五、完善的管理機(jī)制
國外資料顯示,解決安全問題的技術(shù)控制與存在非技術(shù)性的控制相比,更應(yīng)該考慮的是非技術(shù)控制,其中管理的控制占58%,、法規(guī)、職工道德體系占有10%,物理占20%,技術(shù)安全占12%。
關(guān)鍵詞:信息時代;會計信息系統(tǒng);網(wǎng)絡(luò)信息化
隨著計算機(jī)技術(shù)的高速發(fā)展及廣泛應(yīng)用,我們已進(jìn)入了信息時代。信息技術(shù)的發(fā)展為會計信息系統(tǒng)發(fā)展創(chuàng)造了良好的技術(shù)條件,所以會計信息系統(tǒng)從內(nèi)容上講,應(yīng)從根本上改變現(xiàn)有會計信息處理流程,建立全新的會計信息系統(tǒng),從技術(shù)上講,應(yīng)建立會計信息系統(tǒng)集成化模式,使會計信息系統(tǒng)向著網(wǎng)絡(luò)信息時展。
一、會計信息系統(tǒng)的簡單概述
會計信息系統(tǒng)是基于計算機(jī)將會計數(shù)據(jù)轉(zhuǎn)換為信息的系統(tǒng)。會計信息系統(tǒng)是指用計算機(jī)技術(shù)采集、存儲、加工、傳輸會計數(shù)據(jù),完成會計核算任務(wù)。并用以為進(jìn)行會計管理、分析、決策提供服務(wù)的信息系統(tǒng)。它的發(fā)展歷程包括:手工會計信息系統(tǒng)、電算化會計信息系統(tǒng)、準(zhǔn)現(xiàn)代會計信息系統(tǒng)、現(xiàn)代會計信息系統(tǒng)。其中手工會計信息系統(tǒng)的核心是會計恒等式、會計循環(huán)、會計科目表、分錄和賬簿,其缺點(diǎn)是:處理會計數(shù)據(jù)易出錯、效率低、信息孤島、丟掉了非財務(wù)信息。電算化會計信息系統(tǒng)是電子計算機(jī)應(yīng)用于手工會計信息系統(tǒng)之中,該模式正逐步化會計信息系統(tǒng)橫向擴(kuò)展,最后形成整個企業(yè)管理信息系統(tǒng),縱向發(fā)展并按職能結(jié)構(gòu)可分為會計信息處理系統(tǒng)、會計管理信息系統(tǒng)、會計決策支持系統(tǒng)。而E化標(biāo)志著現(xiàn)代會計信息系統(tǒng)模式的開始,它的核心是集成業(yè)務(wù)處理、信息處理、實(shí)時控制和管理決策,充分利用信息技術(shù)并克服了電算化會計信息系統(tǒng)的弊端,因此稱其為現(xiàn)代會計信息系統(tǒng)。
二、信息時代對會計信息系統(tǒng)的思考
1.會計信息處理流程的根本性思考
21世紀(jì)的經(jīng)濟(jì)是以現(xiàn)代信息技術(shù)為依托的經(jīng)濟(jì),信息技術(shù)的發(fā)展,使企業(yè)的經(jīng)濟(jì)環(huán)境發(fā)生了巨大的變化,國有大中型企業(yè)正急待于進(jìn)行運(yùn)行的轉(zhuǎn)換,其中包括會計信息系統(tǒng)的變革。在人們尋求改革方法的歷程中,無論是優(yōu)化會計核算和會計治理,還是精簡會計的組織機(jī)構(gòu);無論是提高會計人員的素質(zhì),還是投資高水平的計算機(jī)系統(tǒng),雖然也或多或少在實(shí)際中發(fā)揮出一定的作用,但卻并未能從根本上建立一個全新的會計信息系統(tǒng)。究其原因,在于企業(yè)只是利用技術(shù)將現(xiàn)有過程予以快速化或自動化,而并不更改過程本身。因此,要想使企業(yè)績效大幅度的提高,必須建立起與之相適應(yīng)的網(wǎng)絡(luò)財務(wù)信息系統(tǒng),創(chuàng)建全新的會計信息系統(tǒng)。
2.會計信息系統(tǒng)集成化的思考
在信息時代中,信息將成為最重要的戰(zhàn)略資源。由信息進(jìn)一步加工提煉成的系統(tǒng)知識,將作為21世紀(jì)的企業(yè)生產(chǎn)和經(jīng)營中的最強(qiáng)有力的一種智力工具和克敵致勝的武器,企業(yè)利用它,可在電子計算機(jī)的模擬中,運(yùn)用虛擬現(xiàn)實(shí)的方法,準(zhǔn)確而快速地求解企業(yè)所需的最優(yōu)決策,這將大大提高企業(yè)在激烈的市場競爭中的生存能力。同時,信息時代使世界進(jìn)入一個科技發(fā)展高新化、信息傳遞高速化、商業(yè)競爭全球化、經(jīng)濟(jì)決策科學(xué)化的嶄新時代。企業(yè)對市場變化反應(yīng)非常靈敏,要求能迅速、及時、正確地獲取所需信息,同時又要能對市場變化做出快速、準(zhǔn)確的反應(yīng)。要求企業(yè)治理高度市場化、信息化、集成化,通過一個完整、高效、可靠的會計系統(tǒng)把企業(yè)內(nèi)外部信息經(jīng)過綜合、提煉、創(chuàng)新、整理成系統(tǒng)的知識,由此提出科學(xué)的決策。
3.會計信息系統(tǒng)多元化構(gòu)建的思考
多元化會計信息系統(tǒng)是指在信息和網(wǎng)絡(luò)技術(shù)支持下,以會計事項為核心,會計原始信息以多重標(biāo)準(zhǔn)進(jìn)行處理,業(yè)務(wù)流程重組為基礎(chǔ)構(gòu)建完成的,最終滿足不同信息使用者的不同需要。這種基于網(wǎng)絡(luò)技術(shù)的多元化會計信息系統(tǒng)的構(gòu)建目前還存在一定的問題。
(1)多元化會計信息系統(tǒng)是以事項會計為基礎(chǔ),數(shù)據(jù)庫的構(gòu)建處于核心地位。這要求構(gòu)建的數(shù)據(jù)庫基本元素能夠面向?qū)ο?,具有?dú)立性、集約性、共享性和多維性,能夠配合多元化會計理論體系。然而這一數(shù)據(jù)庫的基本結(jié)構(gòu)僅僅存在于人們的概念之中,要將其變?yōu)楝F(xiàn)實(shí),還需要會計事項理論研究的縱深發(fā)展和數(shù)據(jù)庫技術(shù)的完美結(jié)合。而且,會計事項是要掛接在不同的會計規(guī)范、會計政策基礎(chǔ)上的,雖然可以讓信息使用者自行組合和分析原始數(shù)據(jù),但是大多數(shù)信息使用者并不是會計專家,因此要想按照不同的規(guī)范提供多維的數(shù)據(jù),這就要求在統(tǒng)一的理論框架的基礎(chǔ)上,對會計規(guī)范進(jìn)行多維分類,同一會計數(shù)據(jù)可以按照不同的會計政策進(jìn)行處理,即要求會計政策呈多元化體系。這是目前會計研究所要亟待解決的問題。
(2)未來的會計信息系統(tǒng)構(gòu)架將充分基于開放的網(wǎng)絡(luò),帶給會計發(fā)展的同時,也給人們帶來了難以解決的問題,即將會使自身存在很大的安全風(fēng)險,這些風(fēng)險主要來自于兩個方面:一是泄密。使用權(quán)限劃分不當(dāng),內(nèi)部控制不嚴(yán),不授權(quán)人員非法入侵企業(yè)信息系統(tǒng),竊取商業(yè)機(jī)密,從而侵吞企業(yè)財產(chǎn)或出賣商業(yè)秘密,造成信息濫用和信息流失。二是惡意攻擊。網(wǎng)絡(luò)黑客的蓄意破壞或計算機(jī)病毒的感染,將使網(wǎng)絡(luò)系統(tǒng)遭到攻擊引起崩潰、陷于癱瘓。這一問題的解決是復(fù)雜的,它涉及到技術(shù)、道德、立法等方面,需要系統(tǒng)的研究和多方面的配合。
三、會計信息系統(tǒng)發(fā)展的趨勢—網(wǎng)絡(luò)信息時代
人類正在進(jìn)入信息時代,隨著計算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)的迅速發(fā)展,網(wǎng)絡(luò)以勢不可擋之勢滲透到社會經(jīng)濟(jì)生活的各個領(lǐng)域。會計作為評價、反映、監(jiān)督、管理企業(yè)經(jīng)濟(jì)活動的工具與手段,必然受到信息時展的深刻影響,為了使企業(yè)更好地適應(yīng)信息時代的發(fā)展,使會計較好地發(fā)揮其應(yīng)有的功能與作用,會計信息系統(tǒng)應(yīng)該充分考慮到企業(yè)間交流和應(yīng)用,并在系統(tǒng)的開放性方面給予全面考慮。在這種情況下,利用信息技術(shù)對原有會計信息系統(tǒng)進(jìn)行改造與創(chuàng)新,以滿足信息時代對會計工作的需要。
1.網(wǎng)絡(luò)信息時代使企業(yè)的會計核算從事后轉(zhuǎn)向適時
傳統(tǒng)方式的會計核算,可以稱之為“靜態(tài)會計核算”是在經(jīng)濟(jì)活動發(fā)生之后,會計人員根據(jù)一定的會計核算程序,將經(jīng)濟(jì)活動轉(zhuǎn)化為會計信息,并定期寫出報表,會計部門和業(yè)務(wù)部門是以靜態(tài)的方式來進(jìn)行信息交流,由于信息從業(yè)務(wù)部門傳遞到會計部門客觀上需要經(jīng)歷一定時間,企業(yè)管理者根據(jù)這樣的會計信息難以做出有效的管理決策。而網(wǎng)絡(luò)信息時代,企業(yè)已經(jīng)按新型的生產(chǎn)方式和經(jīng)營模式提供了適時的會計報告,由于網(wǎng)絡(luò)技術(shù)的應(yīng)用,企業(yè)的每一項變動都可以適時反映。會計信息系統(tǒng)可以通過企業(yè)內(nèi)部網(wǎng)、企業(yè)外部網(wǎng)以及互聯(lián)網(wǎng)直接獲得有關(guān)的數(shù)據(jù)信息,實(shí)現(xiàn)會計和業(yè)務(wù)一體化處理,企業(yè)的業(yè)務(wù)活動適時轉(zhuǎn)化為會計的信息,有關(guān)部門能及時部署具體的經(jīng)營活動和會計安排,實(shí)現(xiàn)各種經(jīng)營和財務(wù)指令的在線管理。
2.網(wǎng)絡(luò)信息時代促進(jìn)企業(yè)之間會計信息傳遞與交流加強(qiáng)
隨著網(wǎng)絡(luò)及電子技術(shù)的發(fā)展,會計信息系統(tǒng)是依托互聯(lián)網(wǎng)環(huán)境下對各種交易和事項進(jìn)行確認(rèn)、計量、和披露的會計活動,是電子商務(wù)的重要組成部分。企業(yè)在通過內(nèi)部網(wǎng)、外部網(wǎng)和互聯(lián)網(wǎng)等電子信息技術(shù)進(jìn)行電子商務(wù)的同時,將網(wǎng)絡(luò)技術(shù)應(yīng)用到會計中,完全代替人工進(jìn)行原始數(shù)據(jù)的收集、原始憑證的錄入、復(fù)式記賬、算賬與報賬,以及代替人腦完成對會計信息的分析、預(yù)測和決策的過程,能夠幫助企業(yè)加強(qiáng)相互之間的信息傳遞與交流,實(shí)現(xiàn)財務(wù)與業(yè)務(wù)的報表、報賬、查賬、審計等遠(yuǎn)程處理。適時動態(tài)會計核算與在線財務(wù)管理,支持電子單據(jù)與電子貨幣,改變財務(wù)信息的獲取與利用方式。使企業(yè)會計信息工作走上無紙化的階段。隨著經(jīng)濟(jì)的發(fā)展及人們對網(wǎng)絡(luò)技術(shù)認(rèn)識的加深,它必將獲得普遍推廣和應(yīng)用,并建立大范圍的會計信息處理網(wǎng)絡(luò),設(shè)計信息時代全新的會計信息系統(tǒng)。
3.信息時代會計信息系統(tǒng)需要復(fù)合型會計人才
信息時代會計信息系統(tǒng)離不開高素質(zhì)的會計人員,即要求有一批掌握現(xiàn)代電子技術(shù)、網(wǎng)絡(luò)技術(shù),融自然科學(xué)、社會科學(xué)、人文科學(xué)于一體的復(fù)合型人才。所以要重視加快專業(yè)人才的引進(jìn)和復(fù)合型人才的培養(yǎng)。進(jìn)一步增強(qiáng)會計信息化人才培養(yǎng)的責(zé)任感、使命感和緊迫感,利用學(xué)歷教育、繼續(xù)教育、實(shí)踐鍛煉、交流研討等各種行之有效的方式和途徑不斷加大人才培養(yǎng)的投入和力度,多出、快出既懂信息技術(shù)、又懂會計審計專業(yè),既掌握國際標(biāo)準(zhǔn)及其發(fā)展趨勢,又能適應(yīng)國內(nèi)經(jīng)濟(jì)技術(shù)環(huán)境與管理要求的復(fù)合型會計信息化人才,使會計工作者能夠適應(yīng)信息時代會計信息系統(tǒng)的要求。
總之,信息時代的發(fā)展,使會計信息系統(tǒng)進(jìn)入了一個嶄新的發(fā)展階段,同時也對目前的會計系統(tǒng)提出了巨大的挑戰(zhàn)。網(wǎng)絡(luò)信息時代可以讓企業(yè)根據(jù)自身情況,隨時構(gòu)建多元化會計信息系統(tǒng),同時系統(tǒng)也會隨著電子技術(shù)的發(fā)展日趨完善,向著企業(yè)管理所希望的方向發(fā)展。如何向管理層提供最新的信息,幫助決策者分析、預(yù)測、決策,提高經(jīng)營效率,將是對會計信息系統(tǒng)的更大挑戰(zhàn)。
參考文獻(xiàn):
【關(guān)鍵詞】會計信息系統(tǒng),系統(tǒng)風(fēng)險,風(fēng)險控制
信息系統(tǒng)是信息內(nèi)部傳遞和信息對外報告的技術(shù)手段,是企業(yè)利用計算機(jī)和通信技術(shù),對內(nèi)部控制進(jìn)行集成、轉(zhuǎn)化和提升所形成的信息化管理平臺。增強(qiáng)信息系統(tǒng)的安全性、可靠性和合理性以及相關(guān)信息的保密性、完整性和可用性,為建立有效的信息與溝通機(jī)制提供支持保障。
鑒于新時期環(huán)境下會計信息系統(tǒng)的特點(diǎn),我們在享受這一系統(tǒng)帶來的快捷、便利的同時,也決不能忽視系統(tǒng)本身帶來的會計信息系統(tǒng)風(fēng)險。這種會計信息系統(tǒng)風(fēng)險主要表現(xiàn)在系統(tǒng)硬件選配不當(dāng)、軟件自身、傳輸介質(zhì)不安全、軟硬件安裝不規(guī)范、管理制度不健全、計算機(jī)高級人員非法操作、合法用戶的錯誤操作這幾方面。
信息系統(tǒng)和數(shù)據(jù)很容易因人為錯誤或自然災(zāi)害而遭受破壞。因此,信息安全非常重要。為了保護(hù)公司的信息資源,需要進(jìn)行風(fēng)險評估和控制來減輕這些風(fēng)險,
常見的信息系統(tǒng)風(fēng)險控制可以分為一般控制和應(yīng)用控制兩大類,而信息技術(shù)控制主要用于網(wǎng)絡(luò)和軟件的控制。
1、一般控制
一般控制,即管理控制,是貫徹內(nèi)部牽制的主要方法。從總體上確保信息系統(tǒng)控制的有效性。一般控制的目標(biāo)是保證計算機(jī)系統(tǒng)的正確使用和安全性,防止數(shù)據(jù)丟失。一般控制在人員控制、設(shè)備控制、邏輯訪問控制和業(yè)務(wù)連續(xù)性這些方面進(jìn)行控制。
(1)人員控制。涉及人員招募、訓(xùn)練和監(jiān)督的人員控制必須確保程序和數(shù)據(jù)職責(zé)完成。人員控制包括部門內(nèi)部職責(zé)的分離和數(shù)據(jù)處理部門的分離。例如,企業(yè)應(yīng)立即停止已離開公司職員所有的訪問權(quán)限;對重要崗位人員進(jìn)行信息系統(tǒng)安全培訓(xùn),并簽署安全保密協(xié)議。
(2)設(shè)備控制。設(shè)備控制包括物理保護(hù)及管理:對計算機(jī)設(shè)備進(jìn)行物理保護(hù)。將新增、報廢、流轉(zhuǎn)的設(shè)備建檔登記、統(tǒng)一管理。例如,機(jī)房使用門禁系統(tǒng)、安裝攝像頭,雇傭保安等。
(3)邏輯訪問控制。邏輯訪問控制對未經(jīng)授權(quán)的訪問提供了安全防范。最普遍的安全訪問是使用密碼,可對密碼定義其格式、長度、加密和常規(guī)的變化。例如,要求系統(tǒng)用戶定期更改密碼包含至少八位數(shù)值,且其中必須包含數(shù)字、字母和符號。
(4)業(yè)務(wù)連續(xù)性。業(yè)務(wù)連續(xù)性是指企業(yè)在信息系統(tǒng)支持中斷的情況下繼續(xù)經(jīng)營能力以及發(fā)生災(zāi)難性事件情況下的生存能力。通過災(zāi)難備份和災(zāi)難恢復(fù)以確保業(yè)務(wù)的連續(xù)性。災(zāi)難備份是指為了減少災(zāi)難發(fā)生時或發(fā)生后造成的損失而采取的各種防范措施,如:本地備份異地保存。災(zāi)難恢復(fù)是指在發(fā)生計算機(jī)系統(tǒng)災(zāi)難后,在遠(yuǎn)離災(zāi)難現(xiàn)場的地方重新組織系統(tǒng)運(yùn)行和恢復(fù)營業(yè)的過程。
2、應(yīng)用控制
應(yīng)用控制指從技術(shù)上完善控制手段,來防范會計信息系統(tǒng)風(fēng)險的基本內(nèi)部控制措施,它與管理政策配合,對程序和輸入、處理和輸出數(shù)據(jù)進(jìn)行適當(dāng)?shù)目刂?,可以彌補(bǔ)一般控制的某些不足。
(1)輸入控制。只有輸入正確有效的原始數(shù)據(jù),才能保證處理的最終結(jié)果是正確的、客觀的。
(2)處理控制。在新時期環(huán)境下,會計數(shù)據(jù)的處理基本上是完全的自動化,處理控制主要應(yīng)控制操作權(quán)限,也就是何人在何部門何終端可以進(jìn)行何種操作。另外,還要注意流程控制。
(3)輸出控制。單位內(nèi)部各部門所需的數(shù)據(jù)輸出,直接按照內(nèi)部控制權(quán)限和功能使用權(quán)限、信息訪問權(quán)限進(jìn)行操作即可。企業(yè)向外部輸出的數(shù)據(jù),特別重要的是財務(wù)報告或機(jī)密數(shù)據(jù),為了安全起見,這些數(shù)據(jù)向單位外部輸出必須由特定的管理人員簽字后方可向外發(fā)送。系統(tǒng)中應(yīng)該設(shè)定限定條件,采用一定的防偽識別身份技術(shù)加以防偽,進(jìn)行嚴(yán)格控制。加工生成的數(shù)據(jù)要送回數(shù)據(jù)庫,以供有權(quán)訪問的用戶調(diào)用,實(shí)現(xiàn)數(shù)據(jù)的高度共享。
3、網(wǎng)絡(luò)控制
計算機(jī)和數(shù)據(jù)安全的具體問題來自于數(shù)據(jù)處理和電子商務(wù)的增長。主要風(fēng)險是計算機(jī)病毒、電子竊聽機(jī)密信息、計算機(jī)系統(tǒng)故障、黑客等。基于以上原因,控制必須存在,以防止未經(jīng)授權(quán)的訪問,并確保數(shù)據(jù)的完整性。最常用的網(wǎng)絡(luò)控制措施有授權(quán)、病毒防護(hù)、防火墻、數(shù)據(jù)加密。
(1)授權(quán)。客戶通過身份驗(yàn)證和密碼進(jìn)行注冊。
(2)病毒防護(hù)。病毒能夠修改、刪除文件,甚至刪除計算機(jī)硬盤驅(qū)動中的所有內(nèi)容。因此,使用病毒檢測和防護(hù)軟件掃描病毒,更改用戶和刪除病毒有助于避免計算機(jī)數(shù)據(jù)遭到破壞。
(3)防火墻。它包括相應(yīng)的硬件和軟件,存在于企業(yè)內(nèi)部網(wǎng)和公共網(wǎng)絡(luò)之間。
(4)數(shù)據(jù)加密。數(shù)據(jù)在傳輸前被轉(zhuǎn)化為非可讀格式,在傳輸后重新轉(zhuǎn)換回來。這些數(shù)據(jù)只能被匹配的解密接收器讀取。
4、軟件控制
軟件受著作權(quán)法和知識產(chǎn)權(quán)法的保護(hù)。軟件控制防止制作和安裝未經(jīng)授權(quán)的軟件拷貝,防止因非法使用造成經(jīng)濟(jì)處罰的風(fēng)險。因此,從有信譽(yù)的經(jīng)銷商處購買正版軟件是重要的控制方式,可以減少上述風(fēng)險,并且維護(hù)好所有軟件的實(shí)物存盤是必不可少的。
通過以上探討,可以進(jìn)一步提高會計信息的可靠性、相關(guān)性,加強(qiáng)會計信息披露的準(zhǔn)確性,使會計信息更加有效地滿足使用的要求,又好又快地為經(jīng)濟(jì)建設(shè)服務(wù)。當(dāng)然,沒有完美的信息系統(tǒng),沒有完美的風(fēng)險控制,應(yīng)對系統(tǒng)的成本、效率、風(fēng)險等因素進(jìn)行綜合考慮,不能盲目地追求系統(tǒng)的高安全零風(fēng)險,不同用途的信息系統(tǒng)應(yīng)有不同的安全要求,在對系統(tǒng)進(jìn)行詳細(xì)分析的基礎(chǔ)上,應(yīng)允許系統(tǒng)存在一定的可以接受的風(fēng)險。
參考文獻(xiàn):
[1]何榮華.高等職業(yè)會計專業(yè)信息技術(shù)類課程設(shè)置研究[J].財會通訊(學(xué)術(shù)版),2006,(5).