下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、如何控制會(huì)計(jì)信息系統(tǒng)風(fēng)險(xiǎn)在全球網(wǎng)絡(luò)化的熱潮中,國(guó)內(nèi)外的會(huì)計(jì)(管理)軟件公司紛紛推出基于互聯(lián)網(wǎng)的會(huì)計(jì)信息系統(tǒng)。原來封閉的局域網(wǎng)會(huì)計(jì)信息系統(tǒng)被推向開放的互聯(lián)網(wǎng)世界后,一方面給企業(yè)帶來了會(huì)計(jì)與業(yè)務(wù)一體化處理和實(shí)時(shí)監(jiān)控的方便,但同時(shí)也向會(huì)計(jì)信息系統(tǒng)的安全提出了嚴(yán)重挑戰(zhàn)。綜合來看,會(huì)計(jì)信息系統(tǒng)存在以下幾個(gè)方面的風(fēng)險(xiǎn)。第一,系統(tǒng)故障風(fēng)險(xiǎn)。任何計(jì)算機(jī)系統(tǒng)都存在著由于操作失誤,以及硬件、軟件、網(wǎng)絡(luò)本身出現(xiàn)故障導(dǎo)致系統(tǒng)數(shù)據(jù)丟失甚至癱瘓的風(fēng)險(xiǎn),并且在內(nèi)聯(lián)網(wǎng)結(jié)構(gòu)的會(huì)計(jì)信息系統(tǒng)中,由于其開放性、遠(yuǎn)程實(shí)時(shí)處理的特點(diǎn),系統(tǒng)的一致性、可控性降低,一旦出現(xiàn)故障,影響面更廣,數(shù)據(jù)的一致性保障更難,系統(tǒng)恢復(fù)處理的成本更高。第二,
2、內(nèi)部人員的道德風(fēng)險(xiǎn)。主要指企業(yè)內(nèi)部人員對(duì)會(huì)計(jì)數(shù)據(jù)的非法訪問、篡改、泄密和破壞等方面的風(fēng)險(xiǎn)。網(wǎng)絡(luò)安全的最大風(fēng)險(xiǎn)仍然來自于組織內(nèi)部,據(jù)統(tǒng)計(jì),大部分的非法闖入者來自于內(nèi)部雇員。第三,非法侵?jǐn)_風(fēng)險(xiǎn)。網(wǎng)絡(luò)環(huán)境里的會(huì)計(jì)信息系統(tǒng)很有可能遭受不法分子的非法訪問甚至黑客或病毒的侵?jǐn)_。這是目前媒體報(bào)道最多的風(fēng)險(xiǎn)類型。這種攻擊可能來自于系統(tǒng)外部,也可能來自系統(tǒng)內(nèi)部,而且一旦發(fā)生將造成巨大的損失。第四,系統(tǒng)關(guān)聯(lián)方道德風(fēng)險(xiǎn)。主要指關(guān)聯(lián)方非法侵入企業(yè)內(nèi)聯(lián)網(wǎng),盜竊財(cái)務(wù)數(shù)據(jù)和知識(shí)產(chǎn)權(quán)、破壞系統(tǒng)、攪亂某項(xiàng)特定交易或事業(yè)等所產(chǎn)生的風(fēng)險(xiǎn)。在互聯(lián)網(wǎng)環(huán)境下,為適應(yīng)競(jìng)爭(zhēng)發(fā)展需要,企業(yè)與關(guān)聯(lián)方需要建立統(tǒng)一的外聯(lián)網(wǎng)。在外聯(lián)網(wǎng)內(nèi),企業(yè)之間的數(shù)
3、據(jù)查詢、數(shù)據(jù)交換、服務(wù)技術(shù)可通過互聯(lián)網(wǎng)實(shí)現(xiàn),也可通過虛擬專用網(wǎng)實(shí)現(xiàn)。特殊的內(nèi)部聯(lián)系也使道德風(fēng)險(xiǎn)的發(fā)生成為可能,尤其像軟件供應(yīng)商或開發(fā)商這樣的關(guān)聯(lián)方,由于其對(duì)企業(yè)內(nèi)聯(lián)網(wǎng)的控制結(jié)構(gòu)一清二楚,企業(yè)在接受網(wǎng)上技術(shù)支持和維護(hù)的同時(shí),實(shí)際上也向?qū)Ψ匠ㄩ_了系統(tǒng)控制的大門。第五,電子商務(wù)也給內(nèi)部控制增加難題。隨著電子商務(wù)的迅猛發(fā)展,網(wǎng)上交易愈加普遍,可以想象,在不久后企業(yè)的全部原始憑證都將成為數(shù)字格式,這加強(qiáng)了企業(yè)對(duì)網(wǎng)上公證機(jī)構(gòu)的依賴。但直到目前,相應(yīng)的技術(shù)和法規(guī)還遠(yuǎn)沒有完善,這也給系統(tǒng)的內(nèi)部控制造成困難。針對(duì)這些問題,我們可以從以下幾方面來加強(qiáng)對(duì)會(huì)計(jì)信息系統(tǒng)的風(fēng)險(xiǎn)控制。第一,堅(jiān)持系統(tǒng)開發(fā)的控制,定制“防護(hù)套
4、裝”。系統(tǒng)開發(fā)控制應(yīng)該貫穿于系統(tǒng)規(guī)劃、系統(tǒng)分析、系統(tǒng)設(shè)計(jì)、系統(tǒng)實(shí)施和系統(tǒng)運(yùn)作測(cè)試與維護(hù)的各個(gè)階段。系統(tǒng)開發(fā)控制是一種預(yù)防性控制,目的是確保會(huì)計(jì)信息系統(tǒng)開發(fā)過程及其內(nèi)容符合內(nèi)部控制的要求。基于互聯(lián)網(wǎng)會(huì)計(jì)信息系統(tǒng)的開發(fā),必須把會(huì)計(jì)控制功能全面融入系統(tǒng)邏輯模型中。在軟件開發(fā)的前期,內(nèi)審和風(fēng)險(xiǎn)管理人員要參與系統(tǒng)控制功能的研究與設(shè)計(jì),在軟件開發(fā)及測(cè)試階段加強(qiáng)監(jiān)督,確保所有既定控制功能在系統(tǒng)中得以有效的實(shí)現(xiàn)。第二,建立網(wǎng)上公證三方牽制,開發(fā)“第三只眼睛”。由于網(wǎng)絡(luò)環(huán)境下原始憑證仍然使用數(shù)字方式進(jìn)行存儲(chǔ),所以也不能像手工系統(tǒng)那樣對(duì)每一張憑證作痕跡檢查。可是利用網(wǎng)絡(luò)所特有的實(shí)時(shí)傳輸功能和日益豐富的互聯(lián)網(wǎng)服務(wù)項(xiàng)
5、目,我們可以實(shí)現(xiàn)原始憑證的第三方監(jiān)控,即網(wǎng)上公證。第三,實(shí)行監(jiān)控與操作分離,增強(qiáng)內(nèi)部牽制。會(huì)計(jì)信息系統(tǒng)的內(nèi)部牽制沒有手工系統(tǒng)完善,但是從另一角度看,手工系統(tǒng)下的多方牽制也不是一個(gè)成熟的牽制方法,只是通過多人的重復(fù)勞動(dòng)實(shí)現(xiàn)牽制。一個(gè)比較有效的辦法是在會(huì)計(jì)信息系統(tǒng)中分出操作和監(jiān)控兩個(gè)崗位,對(duì)每一筆業(yè)務(wù)同時(shí)進(jìn)行多方備份。當(dāng)會(huì)計(jì)人員進(jìn)行多方處理時(shí),其操作和數(shù)據(jù)也被同步記錄在監(jiān)控人員的機(jī)器上,由監(jiān)控人員進(jìn)行即時(shí)或定期審查,一旦出現(xiàn)數(shù)據(jù)不一致便進(jìn)行深入調(diào)查。這樣明確了崗位的劃分,實(shí)現(xiàn)了有效牽制。第四,拓展在線測(cè)試功能,健全漏洞監(jiān)測(cè)系統(tǒng)。對(duì)于計(jì)算機(jī)軟件來說,其內(nèi)部錯(cuò)誤或不足是無法避免的。因此其解決方法只有兩個(gè):一是在開發(fā)過程中加強(qiáng)交流,充分測(cè)試。二是在發(fā)現(xiàn)問題時(shí)及時(shí)解決。網(wǎng)絡(luò)系統(tǒng)需要軟硬件安全控制。硬件安全控制主要涉及計(jì)算機(jī)機(jī)房環(huán)境和設(shè)備的技術(shù)安全要求,應(yīng)制定網(wǎng)絡(luò)計(jì)算機(jī)機(jī)房和設(shè)備的管理制度、崗位職責(zé)和操作規(guī)程,嚴(yán)禁無關(guān)人員接觸系統(tǒng),專機(jī)專用,關(guān)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年磨煤機(jī)噴嘴項(xiàng)目可行性研究報(bào)告
- 室內(nèi)照明設(shè)計(jì)的藝術(shù)與節(jié)能科技融合
- 2025年抗菌電母粒項(xiàng)目可行性研究報(bào)告
- 現(xiàn)代教育背景下學(xué)校德育工作的新路徑探索
- 區(qū)塊鏈能源消耗政策建議-深度研究
- 2025至2030年高密度聚乙烯(HDPE)管材項(xiàng)目投資價(jià)值分析報(bào)告
- 2025至2030年直線大功率石英快速啟動(dòng)殺菌燈項(xiàng)目投資價(jià)值分析報(bào)告
- 2025年中國(guó)熒光防偽光敏印油市場(chǎng)調(diào)查研究報(bào)告
- 2025年螃蟹籠項(xiàng)目可行性研究報(bào)告
- 2025年智能液位控制器項(xiàng)目可行性研究報(bào)告
- 集團(tuán)母子公司協(xié)議書
- 中醫(yī)病證診斷療效標(biāo)準(zhǔn)
- 南安市第三次全國(guó)文物普查不可移動(dòng)文物-各鄉(xiāng)鎮(zhèn)、街道分布情況登記清單(表五)
- ITSMS-D-038 問題記錄表范本
- 第1課+古代亞非(教學(xué)設(shè)計(jì))【中職專用】《世界歷史》(高教版2023基礎(chǔ)模塊)
- 新教科版六年級(jí)下冊(cè)科學(xué)全冊(cè)教案
- 物業(yè)客服管家的培訓(xùn)課件
- 2024年房地產(chǎn)行業(yè)的樓市調(diào)控政策解讀培訓(xùn)
- 《統(tǒng)計(jì)學(xué)-基于Python》 課件全套 第1-11章 數(shù)據(jù)與Python語言-時(shí)間序列分析和預(yù)測(cè)
- 【高速鐵路乘務(wù)工作存在的問題及對(duì)策研究9800字】
- 北師大版英語課文同步字帖三年級(jí)下冊(cè)課文對(duì)話原文及翻譯衡水體英語字帖三年級(jí)起點(diǎn)
評(píng)論
0/150
提交評(píng)論