會計(jì)信息化給企業(yè)財(cái)務(wù)處理帶來了極大的便利,它使企業(yè)實(shí)現(xiàn)遠(yuǎn)程賬務(wù)處理、事中動(dòng)態(tài)會計(jì)核算及在線財(cái)務(wù)管理,并支持電子單據(jù)與電子貨幣、改變財(cái)務(wù)信息的獲取與利用方式,同時(shí)也增加了安全風(fēng)險(xiǎn)。據(jù)統(tǒng)計(jì),全球由于網(wǎng)絡(luò)安全造成的經(jīng)濟(jì)損失十分巨大,我國計(jì)算機(jī)病毒感染數(shù)量與網(wǎng)絡(luò)安全事件報(bào)告也呈日益增加趨勢。
  因此,為了促進(jìn)會計(jì)信息化的健康發(fā)展,需對信息系統(tǒng)整個(gè)生命周期過程實(shí)施有效控制,在企業(yè)信息化環(huán)境中會計(jì)信息化風(fēng)險(xiǎn)控制也是企業(yè)信息化安全實(shí)施的有效保障。西方對計(jì)算機(jī)會計(jì)內(nèi)部控制的研究始于20世紀(jì)70年代。與網(wǎng)絡(luò)風(fēng)險(xiǎn)控制體系相關(guān)的研究在信息系統(tǒng)控制方面,提供了一些可行的策略和標(biāo)準(zhǔn),并指導(dǎo)組織有效利用信息資源,有效管理與信息相關(guān)的風(fēng)險(xiǎn)。
  從國內(nèi)情況看,近年來內(nèi)部會計(jì)控制已成為我國理論界和實(shí)務(wù)界最為關(guān)注的話題之一,但這些內(nèi)部控制措施主要是基于手工方式而制定的,對會計(jì)信息化環(huán)境下的內(nèi)部控制規(guī)定則較為籠統(tǒng),在現(xiàn)實(shí)中的可操作性相對較差,與會計(jì)信息化的迅速發(fā)展對信息的安全性提出的更為嚴(yán)格的要求不相適應(yīng)。
  有的學(xué)者從理論上對會計(jì)信息化環(huán)境下的內(nèi)部會計(jì)控制進(jìn)行了探討,提出了一些新的控制手段和方法,這些研究推動(dòng)了會計(jì)信息化環(huán)境下內(nèi)部控制制度的發(fā)展與創(chuàng)新,豐富了內(nèi)部控制理論,但研究仍停留在制度層面,會計(jì)信息化風(fēng)險(xiǎn)控制的體系變化還須深入探析。
  一、企業(yè)會計(jì)信息化風(fēng)險(xiǎn)類型
 ?。ㄒ唬Q策風(fēng)險(xiǎn)企業(yè)會計(jì)信息化的決策風(fēng)險(xiǎn)是指選擇財(cái)務(wù)軟件或軟件供應(yīng)商的失誤而造成系統(tǒng)實(shí)施的失敗。引發(fā)決策風(fēng)險(xiǎn)的原因在于企業(yè)決策層未能結(jié)合企業(yè)實(shí)際狀況,充分客觀地進(jìn)行項(xiàng)目可行性分析,選擇適合企業(yè)的財(cái)務(wù)信息化解決方案。面對當(dāng)前我國市場上眾多的財(cái)務(wù)軟件,部分企業(yè)領(lǐng)導(dǎo)不清楚企業(yè)的信息化目標(biāo),缺乏全面評估軟件適應(yīng)性的經(jīng)驗(yàn),對軟件的選型與軟件供應(yīng)商的選擇容易受到商家的誘導(dǎo),致使所選購的軟件質(zhì)量存在缺陷,軟件功能不適合企業(yè)的實(shí)際需求,從而使信息系統(tǒng)實(shí)施出現(xiàn)問題。
  (二)信息處理風(fēng)險(xiǎn)信息處理風(fēng)險(xiǎn)是指會計(jì)信息化過程中由于企業(yè)的財(cái)務(wù)軟件開發(fā)未經(jīng)過嚴(yán)密的可靠測試,數(shù)據(jù)結(jié)構(gòu)、程序結(jié)構(gòu)隱含的問題會在后期系統(tǒng)運(yùn)行中被觸發(fā)或各種舞弊導(dǎo)致?lián)p失的可能性。根據(jù)信息處理的環(huán)節(jié)來看,信息處理風(fēng)險(xiǎn)主要包括三種:
  一是數(shù)據(jù)記錄風(fēng)險(xiǎn),指不能完整、準(zhǔn)確、真實(shí)地記錄業(yè)務(wù)活動(dòng)數(shù)據(jù)造成損失的可能性。如在銷售活動(dòng)中記錄客戶訂貨信息時(shí),漏記客戶信用信息或錯(cuò)記客戶收貨地點(diǎn)等。
  二是數(shù)據(jù)維護(hù)風(fēng)險(xiǎn),指數(shù)據(jù)或信息維護(hù)過程中發(fā)生損失的可能性。如未能及時(shí)反映客戶地址、信用情況的變化,或未能及時(shí)反映存貨的變化導(dǎo)致缺貨情況的發(fā)生等。
  三是信息報(bào)告風(fēng)險(xiǎn),指在信息報(bào)告過程中發(fā)生損失的可能性。如未經(jīng)授權(quán)的人進(jìn)行信息報(bào)告,或報(bào)告提供給了未經(jīng)授權(quán)的人,或者未能及時(shí)提供管理所需的報(bào)告等。
  在企業(yè)管理信息化條件下,企業(yè)所有的數(shù)據(jù)都將以電子數(shù)據(jù)形式集中存儲在計(jì)算機(jī)數(shù)據(jù)庫系統(tǒng)中,在信息化后企業(yè)許多經(jīng)營活動(dòng)依賴于計(jì)算機(jī)系統(tǒng)。企業(yè)管理信息化安全風(fēng)險(xiǎn)主要由技術(shù)因素和管理因素兩方面引起,網(wǎng)絡(luò)系統(tǒng)本身存在的安全脆弱性,軟件系統(tǒng)內(nèi)部缺陷沒被測試出來屬技術(shù)因素,而組織內(nèi)部沒有建高頓息安全管理制度,使用人員操作缺乏相應(yīng)的操作規(guī)范,無控制標(biāo)準(zhǔn)與安全防范標(biāo)準(zhǔn)屬管理因素。
 ?。ㄈ┵Y產(chǎn)保護(hù)風(fēng)險(xiǎn)資產(chǎn)保護(hù)風(fēng)險(xiǎn)是指企業(yè)資產(chǎn)損毀、被盜等導(dǎo)致?lián)p失的可能性。傳統(tǒng)意義上的資產(chǎn)包括存貨、設(shè)備、現(xiàn)金等,會計(jì)信息化過程中的資產(chǎn)還應(yīng)包括信息系統(tǒng)、各種信息或數(shù)據(jù)資源以及有關(guān)的文檔、記錄等。信息化環(huán)境下資產(chǎn)保護(hù)風(fēng)險(xiǎn)更加嚴(yán)峻,資產(chǎn)損失更加巨大,如有未經(jīng)授權(quán)的人接觸信息系統(tǒng)或記錄、對敏感信息缺乏必要的保密機(jī)制、對信息系統(tǒng)資產(chǎn)缺乏災(zāi)難恢復(fù)措施等。
 ?。ㄋ模┬б骘L(fēng)險(xiǎn)效益風(fēng)險(xiǎn)是指由于未能有效地實(shí)現(xiàn)業(yè)務(wù)目標(biāo)而造成損失的可能性。這與傳統(tǒng)意義上的效益風(fēng)險(xiǎn)類似。通常效益風(fēng)險(xiǎn)與業(yè)務(wù)執(zhí)行風(fēng)險(xiǎn)是相關(guān)的,業(yè)務(wù)執(zhí)行風(fēng)險(xiǎn)和效益風(fēng)險(xiǎn)往往同時(shí)存在。例如,在銷售業(yè)務(wù)中,每個(gè)銷售環(huán)節(jié)如客戶訂單處理、裝運(yùn)、開票、收款等都正確執(zhí)行了(或提供商品或服務(wù)未經(jīng)授權(quán)的產(chǎn)生了風(fēng)險(xiǎn)),但卻未能達(dá)到企業(yè)制定的銷售目標(biāo),這就是一種效益風(fēng)險(xiǎn)。因此,企業(yè)不僅應(yīng)考慮業(yè)務(wù)執(zhí)行是否無誤,還應(yīng)關(guān)注業(yè)務(wù)執(zhí)行是否有效益。
網(wǎng)校二維碼
掃一掃微信,*9時(shí)間關(guān)注CMA考試時(shí)間提醒

        高頓網(wǎng)校特別提醒:已經(jīng)報(bào)名2014年CMA考試的考生可按照復(fù)習(xí)計(jì)劃有效進(jìn)行!另外,高頓網(wǎng)校2014年CMA考試輔導(dǎo)高清課程已經(jīng)開通,通過針對性地講解、訓(xùn)練、答疑,對學(xué)習(xí)過程進(jìn)行全程跟蹤、分析、指導(dǎo),可以幫助考生全面提升備考效果。
 
  報(bào)考指南: 2014年CMA考試報(bào)考指南 
  考前沖刺:CMA考試試題   考試輔導(dǎo)