2∞6年12月中国管理信息化Dec. ,2∞6 第9卷第口期China Management Infonnationization , 、空需i口息姜广新气李纪荣飞邵宇泼lb(1.吉林大学a财务处;b.第一医院财务科,长春130012) [中图分类号]F232 [文献标识码]A [文章编号]1673-0194(2006)12-0036-03 各级管理人员的职责范围和业务处理权限,明确所承担的一、信息化对高校财务内部控制的影晌责任。在原会计工作方式下,这种授权与批准制度的实行是高校的内部会计控制是高校在处理会计业务时所形靠财务工作岗位的设置,人员的分工与牵制来执行的。而财成的相互监督、相互制约、彼此联结的控制方法、措施和程务信息化后,新增的信息化岗位,如系统维护人员、数据管序。传统会计系统的内部控制已形成了一整套行之有效的理员等,都工作于的财务信息数据的底层,完全可以绕过授方法和制度,但是,随着高校财务信息化的日益深入,原有权与批准而进行各种数据操作,这就对授权与批准的执行的会计内部控制制度和方法在各方面都受到了挑战。主要产生新的威胁。表现在:4高校财务信息化改变了货币资金收入与支付方式,1.信息化冲击了原会计岗位的设置,改变了原模式下对内部货币资金控制提出了新的课题货币资金的控制的各岗位间内部控制的方式高校财务信息化对高校会是高校财务内部控制中最重要的内容。货币资金主要是指计工作的分工提出新的要求,各岗位职责、权限也发生了根现金、银行存款和其他货币资金,在高校财务信息化之前,本的变化,使传统的因设置不同岗位而形成的内部控制作对货币资金的内部控制主要是采用岗位分工、支付审批、库用逐渐消失。在高校中,传统的会计试算平衡是通过设置科存限额,票据与印章管理等方式来实现的。实行财务信息化目汇总岗位、凭证汇总岗位、登记总账岗位、登记明细账岗后,传统的货币资金的收入与支出方式发生了根本的改变,位、报表岗位来进行账、证、表的平衡试算的。实施财务信息特别是网上银行的实施,实行高校与银行间的无现钞、无支化后,会计中的这种试算已经转移到了计算机系统内部,所票的工作方式必将成为将来出纳工作方式的主流,原高校有的财务信息在进入系统存入凭证库之前必须经过平衡财务中实施的库存限额、支票印章等的内部控制度也就失试算,这就保证凭证库中的数据始终是平衡的,而账与表的去了存在条件,对高校货币资金的内部控制又有了新的课数据都是直接或间接从凭证库中取出的,同出一源,如要信息系统没有问题,一定是平衡的,自然也就没有必要再设置题。5.高校财务信息化为高校内部监督与检查增加了新这些传统岗位进行手工的试算了。的内容目前高校对财务的内部监督与检查主要是通过2.信息存储方式的改变,对高校财务信息的安全提出设立独立于财务部门的内部审计机构,由审计机构完成内了挑战在于工方式下,会计信息资料以账本、凭证、报表部监督与检查的职能。由于计算机技术、网络技术等现代信等形式存储于纸张上,增加、删除、修改了的会计凭证或会息技术的引人,一方面使→些会计工作的形式发生变化,同计胀本都可以从会计人员的笔迹和印章上分清责任。高校时也对内部审计工作提出了更高的要求。审计人员不仅要实行财务信息化后,原会计系统中严格的凭证制度控制功完成对经济业务合法、合理性的检查,同时也要对实现财务能会逐渐弱化。财务信息化把各种财务信息转化为二进制信息化的各种硬件、软件及规章制度进行检查。首先,高校的形式存储在磁(光)介质上,因为这种存储介质自身的性财务信息化的特点及固有的风险决定了审计内容必须包质,使得这些二进制的财务信息修改、擦除和拷贝均不会留括对财务信息系统处理和控制功能的检查,以证实其对交下任何痕迹,因此极易被篡改,伪造、变造业务,导致会计资易事项处理是否真实合法、安全可靠,这是传统审计所没有料失真,账、证、表、实不符。另外,数据集中在磁(光)介质的,其次,由于财务信息系统已经开发完成并投入使用后,中,一旦发生火灾、被盗、感染病毒等,容易造成数据丢失。再对其进行功能性修改成本会大大增加,因此,审计人员应3.高校财务信息化后,对授权与批准制度的执行产生于系统开发设计之初或购入时就应该参与进来。了新的威胁授权批准控制是指高校涉及会计及相关工作的各级工作人员必须经过授权和批准,在规定的范围、权二、信息化下高校财务内部控制的对策分析限、程序和责任内完成有关的经济业务事项的处理,未经授严格的内控制度是高校会计信息真实可靠的保证。无权和批准,这些人员就不允许接触这些经济业务。通过这种论手工会计信息系统还是会计信息系统,其内部控制的目方式的控制,使经济业务在发生时就得到了控制,它规定了标都是一致的,即健全机构、明确分工、落实责任、具有严格的操作规程,充分发挥内部控制的作用。只是在信息化环境下,对高校内部控制的要求更加严格,内部控制的内容更加[收稿日期]2仪协'{)5-2236 I CH1NA MANAGEMENT INFORMA TIONIZA TION
会计信怠化广泛。美国科索委员会提出内部控制由控制环境、风险评系统操作员、凭证审核员、系统维护员、会计档案资料保管估、控制活动、信息与沟通、监控等5个要素组成,以下根据员等。系统管理员、操作员、审核员及维护人员的职权是不内部控制的5个要素,对高校财务信息化后的内部控制进相容的,必须分工明确,不得兼任。专职系统操作员只能使行对策分析。用经编译并加密的程序,不能再接触系统设计文件、程序流1.控制环境控制环境规定单位的纪律与架构,塑造程图及摞程序清单,不能兼任会计及审核工作;系统软硬件一个单位的文化氛围并影响员工的控制意识,是其他内部维护人员不能担任系统操作和会计工作,但可以兼任系统控制要素养的基础。具体包括以下方面:整体风险意识、单开发工作;会计软件维护必须经过批准并在监督下执行。位组织结构设计、员工职业道德、权力和职责的分配等。在②授权批准。财务信息化下授权分为操作授权与业务财务信息化后,从控制环境角度,高校应做如下对策。授权。操作权限控制是指每个岗位的工作人员只按所授予①努力提高财务人员的职业道德水平,注意提高学校的权限对系统进行作业,不得超越权限接触系统与数据库,整体的财务风险意识。由于财务数字信息的无形性、可拷贝要建立严格机房出入批准、登记制度,对数据库限制接触,性,信息的泄密或更改不易被发现等特点,给犯罪分子提供未经授权的人员严禁擅自动用系统的各种资源。业务授权了方便,窃取或篡改学校重要的信息资产,而不必像盗窃有是对信息系统各操作模块的使用限制,通过用户与口令进形资产那样需要翻墙入室。这些均对财务人员的品行和道行权限分工,不同类型的用户拥有不同的信息系统的使用德水平提出了更高的要求。同时也要求高校加强对财务信权限,如设置出纳员、审核员、复核员、财务长、一般查询、特息资产、信息技术和信息系统的内部控制,通过良好的管理殊查询等权限不同的用户,各用户只能按事先系统设置好手段和技术手段降低风险。的权限操作或查询财务信息资源。②合理进行组织机构设置,分配各机构的权力与职③信息系统控制。高校财务信息系统负责对上级主管责。系统开发部门和系统应用部门是与高校财务信息化息理部门、学校领导层、科研教学工作人员提供各种重要的财息相关的两大部门。系统开发部门承担系统的研制和维护务信息,财务信息是高校中最重要的数字信息之一。高校的工作,系统应用部门负责软件的日常应用,这两个部门的职财务部门要加强对信息系统的控制,根据各自的实际情况责与权力应当分离,以保证系统内不相容职责的相互分离购置或自行开发财务信息系统,要保证系统的合法性、安全以及信息处理部门与企业其他业务部门的相互独立,以有性、稳定性、易用性、灵活性,以满足高校对财务信息输入、效减少有可能发生的错误和舞弊。处理、输出等方面的要求。Z风险评估风险评估是指分析和辨认实现高校财4.信息与沟通。信息与沟通是为了提高高校的财务管务信息化目标可能发生的负面风险,以了解高校财务信息理,促进各岗位工作人员全面履行其工作职责而搜集、交流化所面临的来自内部和外部的各种不同风险,在评估了相的各种内部和外部信息。关风险后,要选择一系列使剩余风险处于期望的风险容限①外部信息主要指来自于高校财务部门以外的各种以内。高校财务信息化所面临的风险主要来自内部与外部信息,包括校内其他职能部门,主管部门及其他兄弟院校等有关财务信息化方面的信息。高校财务信息化彻底改变了两个方面。以往封闭的财务工作方式,信息共享与信息开放是高校财①内部风险。首先要防范网络、通信与信息系统风险。要建立起高校财务信息化系统的安全保护工作体系,明确务信息化的主导目标,所以高校要加强对外部信息的搜集各有关部门的工作职责,落实责任制,对负责信息系统安全与沟通,掌握财务信息化的最新动态,取长补短,最终实现的人员要加强管理,实行责任追究制度。其次要针对财务信财务信息的及时互动,资源共享,充分发挥财务信息化的优息化资料存储上的弱点,通过不断完善信息系统,加强系统势。②内部信息是指高校财务部门内部的各种信息。由于的登陆、身份认证、授权使用以及机房等的管理,实现财务信息保密、修改信息不可抵赖,重要数据不能被篡改。财信息化对高校财务工作的岗位分工有了新的高求,系统②外部风险。信息化的开放性特点决定了高校财务必维护员、数据管理员、网络管理员、操作员、审核员等各岗位然面临来自外部的各种风险,如操作系统安全漏洞,使得攻间形成了全新的分工与协作关系,加强内部信息沟通,就要击者有机可乘;国外的黑客组织、黑客协会等都是高校的财求不同岗位定期进行信息交流,提出各自对财务信息化的务信息安全的外部风险。针对外部风险,高校应对网络及系意见、观点与主张,在不断完善信息系统的同时,加强高校统安全漏洞进行定期检测与实时监控。同时要加强信息平财务的内部控制。5.监控监控是指由适当的人员评估内部控制的设台的安全措施,综合使用几种安全功能模块,典型的如防火计和监控内部控制运行情况的过程。高校财务的内部监控墙+网关+力日密口令+Web服务器+访问控制器+数据库服务器的操作系统保护+数据库数据加密。主要由独立的内部审计部门完成,高校财务信息化后,由于3.控制活动控制活动是指高校财务管理层制订和财务数据的电子化,直接造成了审计线索的"不可见性",这实施政策与程序,以帮助管理层的风险应对措施得以有效样,高校审计工作必须完全依赖于计算机与网络,所以,在的实施。与高校财务信息化有关的控制活动包括:不相容职高校信息化系统的设计与开发过程中,必须要有审计部门的参与,在财务信息系统中预留审计数据的接口,这样审计责分工控制、授权批准、信息系统控制等。①不相容职责分工控制,是指同一人不能处理"职责部门才能实时地获取财务部门的原始数据,利用审计软件不相容"的业务。高校信息化岗位一般可分为系统管理员、进行样本抽取,做出审计推理与判断。CHlNA MANAGEMENT lf明FORMA770NlZA 770N I 37