如何加强会计电算化系统的内部会计控制
会计电算化是以电子计算机为基础的,将系统思想分析、设计和建立用于会计核算业务,提供财会信息,辅助进行财会分析、预测和计划制定,加强财会控制和决策的现代会计系统的简称。会计电算化是会计工作特别是会计核算工作具有历史意义的革命。
近几年来,随着我国经济发展对会计工作要求的提高及我国会计工作与国际接轨,许多企事业单位如医院等都实现了会计电算化,从而大大提高了医院会计核算的准确性和及时性,也提高了财务人员的工作效率,医院财务管理水平得到了提升。但与此同时,由于医院管理层和财务人员对于电算化管理条件下的内部会计控制认识不足,存在着体系不全、控制不力的现象,由此引发了轻则会计信息不准确、重则医院资产不安全等问题,甚至出现了一些大案要案。因此,建立健全医院会计电算化系统内控制度已刻不容缓。
内部会计控制是指单位为了保证会计信息质量,保护资产的安全与完整,确保有关法律规章制度有效实施而制定的一系列方法、措施和程序。随着医疗卫生改革的不断深入和国家对事业单位预算管理体制的改变,传统的内控制度已不能适应医院财务管理的要求。建立一个适应医院会计电算化管理的内控制度,是医院经济健康运行的保证。
一、建立会计电算化岗位责任制度
建立合理严密的电算化系统的组织机构,完善组织控制体制,根据不相容职务相分离的原则,合理地进行岗位分工,明确岗位职责,确保权责分明。并根据《会计法》的要求,有计划地进行岗位轮换,相互制约,相互监督,最大限度地防范和化解会计工作风险。
二、建立会计电算化操作控制制度
为了保证信息处理质量,减少产生差错和事故的概率,应制定上机守则与操作规程和注意事项;明确上机人员操作会计软件的内容和权限,严格管理操作密码,不与他人共享,并定期修改口令和密码;操作人员离开前应执行相应命令退出会计软件,非授权人员不得随意操作计算机会计软件;完善上机操作日志并指派专人保管。
三、建立计算机硬件、软件和数据安全管理制度
1.硬件。配备运行效果理想、性价比最佳、售后服务好的品牌机;配备UPS不间断电源,保证数据库服务器和工作站有足够的延时保护;定期对有关的设备进行保养维护。其他工作人员不得随意使用电算化系统的设备上机操作,专职工作人员不得在计算机上进行有损系统安全的操作(如玩游戏等);在未经批准的情况下设备和软件不得外借,不得私自拆卸机器;采用安全网关(防火墙)技术、访问控制技术、数据加密技术、身份认证技术等,建立综合的多层次安全防范体系;工作站不能私自和其他网络互连,以防止系统遭受外界侵扰。
2.软件。单位购买财务软件必须采用持有财政部颁发的《商品化会计核算软件评审合格证》的正版软件,软件的技术指标应符合单位特殊核算的要求和行业特性以及单位发展的需要,并能保证会计数据安全可靠。财务软件也应符合操作方便、通俗易懂、售后服务好、能及时提供日常维护、版本升级和软件再开发等要求。在计算机工作期间要定期检查应用程序和系统软件的可靠性,确保并存于同一系统的各种应用软件之间的兼容性,确保后台数据库不被绕开财务软件直接进行访问。这样,可以有效地避免来自会计软件的风险,避免错误的会计信息的产生。安装正版的杀毒软件,不用盗版软件,不用来路不明的磁盘,不随意下载,不打开和阅读来历不明的电子邮件,经常对计算机进行软盘和硬盘的病毒检测并对相关的软件进行及时升级。设置防火墙,使用入侵检测软件,及时查杀病毒,保证计算机正常运行。
3.数据。对业务的合理性、合法性和完整性进行检查和控制,各种录入的数据均需经过严格的审批和必要的授权,并具有完整、真实的原始证明;要有防止或及时发现数据丢失、重复或出错等情况的控制措施;不得使用数据库工具对数据库进行直接更改,确保会计数据和会计软件的安全保密,防止对数据和软件的非法修改和删除。
四、建立会计电算化档案管理制度
妥善保管存有会计信息的磁性介质或其他介质,存放地点应防高温、防漏、防尘、远离强磁场,并定期进行检查和复制,坚持双重备份制度,防止会计档案丢失。为了确保数据和信息安全、完整,便于调用、更新和检查,应当对存储数据的各种磁盘或光盘做好标识,妥善存档,有关文件的修改、更新等操作都应附有书面授权证明,并登记整个操作过程,同时系统应具有自动记录能力,以便查询或跟踪检查。
五、建立计算机内部审计制度
会计电算化系统的建立和实施,使得会计本身发生了很大的变化,对电算化会计系统的审计与对手工账簿的审计相比,在审计内容、方法上也相应发生了变化。需要对其系统内部控制、电算化过程和结果进行全程的内部审计,并且应根据电算化的特点和发展趋势,不断完善和创新。
1.对会计资料定期进行审计,电算化会计账务处理是否正确,是否遵循《会计法》及有关法律、法规的规定,审核费用签字是否符合内部控制制度的要求,凭证附件是否规范完整。
2.审查机内数据与书面资料、实物资产的一致性,是否账表相符、账实相符、账账相符;对不符合要求、错误的账表要及时纠正和调整。账实核对是保证医院会计资料真实、完整的根本途径。
3.监督数据保存方式的安全性、合法性,防止非法删除、修改历史数据等现象发生。
4.对系统运行各环节进行审查,如:输入、输出、存档等,防止重复、遗漏和错误操作;针对薄弱环节进行有效控制,提高系统的安全性、可靠性。
5.提高内审人员素质,培养复合型电算化人才。进行会计电算化方面的人力资源投资,培训具有较高计算机应用与维护能力、熟知财务软件知识、对计算机与会计相关知识有一定了解的会计人员,以适应知识经济时代计算机及网络的飞速发展对会计人员的要求。
如何加强会计电算化系统的内部会计控制的评论条评论