杏彩体育,2017高级会计实务基础知识:信息系统控制
考试已经落下帷幕,但是备考不能停下脚步,准备报考2018年高会考试的朋友现在就应着手准备了。
信息系统,是指企业利用计算机和通信技术,对内部控制进行集成、转化和提升所形成的信息化管理平台。企业应当重视信息系统在内部控制中的作用,根据内部控制要求,结合组织架构、业务范围、地域分布、技术能力等因素,制定信息系统建设整体规划,加大投入力度,有序组织信息系统开发、运行与维护,优化管理流程,防范经营风险,全面提升企业现代化管理水平。
(1)信息系统缺乏或规划不合理,可能造成信息孤岛或重复建设,导致企业经营管理效率低下。(2)系统开发不符合内部控制要求,授权管理不当,可能导致无法利用信息技术实施有效控制。
(1)企业应当根据信息系统建设整体规划提出项目建设方案,明确建设目标、人员配备、职责分工、经费保障和进度安排等相关内容,按照规定的权限和程序审批后实施。(2)企业可以采取自行开发、外购调试、业务外包等方式开发信息系统。选定外购调试或业务外包方式的,应当采用公开招标等形式择优确定供应商或开发单位。
(3)企业开发信息系统,应当将生产经营管理业务流程、关键控制点和处理规则嵌入系统程序,实现手工环境下难以实现的控制功能。企业应当在信息系统中设置操作日志功能,确保操作的可审计性。对异常的或者违背内部控制要求的交易和数据,应当设计由系统自动报告并设置跟踪处理机制。
(4)企业信息系统归口管理部门应当加强信息系统开发全过程的跟踪管理,组织开发单位与内部各单位的日常沟通和协调,督促开发单位按照建设方案、计划进度和质量要求完成编程工作,对配备的硬件设备和系统软件进行检查验收,组织系统上线)企业应当组织独立于开发单位的专业机构对开发完成的信息系统进行验收测试,确保在功能、性能、控制要求和安全性等方面符合开发需求。
(6)企业应当切实做好信息系统上线的各项准备工作,培训业务操作和系统管理人员,制定科学的上线计划和新旧系统转换方案,考虑应急预案,确保新旧系统顺利切换和平稳衔接。系统上线涉及数据迁移的,还应制订详细的数据迁移计划。
(1)企业应当加强信息系统运行与维护的管理,制定信息系统工作程序、信息管理制度以及各模块子系统的具体操作规范,及时跟踪、发现和解决系统运行中存在的问题,确保信息系统按照规定的程序、制度和操作规范持续稳定运行。(2)企业应当建立信息系统变更管理流程,信息系统变更应当严格遵照管理流程进行操作。信息系统操作人员不得擅自进行系统软件的删除、修改等操作;不得擅自升级、改变系统软件版本;不得擅自改变软件系统环境配置。(3)企业应当根据业务性质、重要性程度、涉密情况等确定信息系统的安全等级,建立不同等级信息的授权使用制度,采用相应技术手段保证信息系统运行安全有序。企业应当建立信息系统安全保密和泄密责任追究制度。
(4)企业应当建立用户管理制度,加强对重要业务系统的访问权限管理,定期审阅系统账号,避免授权不当或存在非授权账号,禁止不相容职务用户账号的交叉操作。
(5)企业应当综合利用防火墙、路由器等网络设备,漏洞扫描、入侵检测等软件技术以及远程访问安全策略等手段,加强网络安全,防范来自网络的攻击和非法侵入。对于通过网络传输的涉密或关键数据,应采取加密措施,确保信息传递的保密性、准确性和完整性。
(6)企业应当建立系统数据定期备份制度,明确备份范围、频度、方法、责任人、存放地点、有效性检查等内容。
(7)企业应当加强服务器等关键信息设备的管理,建立良好的物理环境,指定专人负责检查,及时处理异常情况。未经授权,任何人不得接触关键信息设备。
【案例题6-16】A国有大型企业集团公司(以下简称A公司)为加强内部控制制度建设,聘请某会计师事务所在年报审计时对公司所属B、C、D、E 4家全资子公司内部控制制度的健全性和有效性进行检查与评价。检查中发现以下问题:
(1)B公司对外投资决策失控。经查,该项投资发生于2004年6月,当时B公司董事长谭某经朋友介绍认识了自称是境外甲金融投资公司(以下简称甲公司)总经理的廖某,双方约定,由B公司向甲公司投入1000万元用于投资,期限1年,收益率20%。考虑到这项投资能给本公司带来巨额回报,为避免错失良机,谭某指令财会部先将1000万元资金汇往甲公司,之后再向董事会补办报批手续、补签投资协议。财会部汇出资金后向对方核实是否收到汇款时却始终找不到廖某。后经查实,甲公司纯系子虚乌有。
(2)C公司对外担保管理松弛。2009年3月,C公司为乙公司提供100万元担保,公司风险管理部李某根据总经理指示办理此事。由于李某对担保业务不熟悉,C公司也没有相应的管理制度,因此,李某仅凭感觉认为乙公司董事长是本公司总经理的亲属,不会出问题,于是办理了担保手续。此后,乙公司破产,C公司承担连带责任。(3)D公司工程项目管理混乱。2009年5月杏彩体育,D公司开工建设职工活动中心,2010年6月份完工杏彩体育。工程原定总投资3500万元,决算金额为3950万元。杏彩体育注册登录官网据查,该工程由D公司工会提出申请,由工会有关人员进行可行性研究,经D公司董事会审批同意并授权由工会主席张某具体负责工程项目的实施和对工程价款支付的审批。随后,张某私自决定将工程交由某个体施工队承建。在工程即将完工时,施工队负责人向张某提出,职工活动中心应有配套健身设施,建议增建保龄球馆。张某认为这一建议可取,指示工会有关人员提出工程项目变更申请,经其签字批准后实施。在工程完工后,由工会有关人员办理了竣工验收手续,由财务部门将交付使用资产登记入账。职工活动中心交付使用后,发现包括保龄球道在内的多项工程设施存在严重质量问题。
(4)E公司重大设备采购控制不严。2009年5月,E公司决定从国外引进两台具有世界领先水平的生产设备。经某客户推荐和联系,E公司指派一副总经理带队赴国外丙公司实地考察。考察期间,考察团仅观看了所要采购设备的图片和影视资料,未进行实地考察和技术测试。双方代表经过谈判,并经各自公司授权批准,签订了采购合同。6月15日,E公司按照合同约定一次性支付了设备款。8月初,两台设备运抵E公司,并在启封、安装后立即投入生产。但在生产过程中,这两台设备多次出现故障。后经专家鉴定,杏彩体育注册登录官网这两台设备系国外淘汰多年的旧机器,丙公司仅仅更换了一些零部件、重新喷涂了油漆就将其出售给了E公司,其实际价值不及售价的十分之一。该事务所在工作结束后,向A公司管理层通报了内部控制制度评价情况。针对所属全资子公司在内部控制方面存在的问题,A公司召开由集团公司领导、各部门负责人和各子公司负责人参加的专门会议进行研究。在讨论过程中,有关人员发言要点如下:
A公司董事长王某:这几个公司内部控制薄弱给企业和国家财产造成重大损失,教训极其深刻,值得反思。集团公司和各子公司要切实建立健全内部控制制度,不要怕程序复杂,也不要怕审批繁琐,只要能搞好内部控制,花多大代价都值得。
A公司总会计师赵某:第一,要强化内部审计,在集团公司财会部增设审计处,专门负责对会计和内部控制制度执行情况的监督。审计处接受财会部领导,但重大问题可以直接向我汇报。第二,严格审批权限,各子公司均实行“一支笔”审批,所有财务收支,无论是工程支出还是日常零星开支,都由各子公司董事长审批。
A公司财会部经理孙某:第一,建议加强对工程项目的预算管理,实行刚性预算,超预算的工程支出一律不予批准;第二,落实固定资产采购责任制,建议由各子公司技术部全权负责办理采购事宜,并建立严格的责任追究机制。
1.根据财政部、证监会和审计署等五部委联合发布了《企业内部控制基本规范》,连同发布的《企业内部控制配套指引》的要求,从内部控制角度,分析、判断并指出B公司、C公司、D公司、E公司内部控制中存在哪些薄弱环节?
2.根据财政部、证监会和审计署等五部委联合发布了《企业内部控制基本规范》,连同发布的《企业内部控制配套指引》的要求,从内部控制角度,分析、判断A公司董事长王某、总会计师赵某、财会部经理孙某在会议发言中的观点有哪些不当之处?简要说明理由。【参考答案及分析】
③资产投出环节的控制存在缺陷,财会部在明知没有签订投资合同的情况下仍支付对外投资资金,把关不严。
①控制环境存在薄弱环节,由不熟悉担保业务的李某负责办理担保业务,不符合控制环境中有关员工胜任能力的要求。
②岗位分工控制存在缺陷,由李某一人办理担保业务的全过程不符合岗位分工和不相容岗位相互分离的要求。
②固定资产验收控制存在缺陷,未组织独立的验收部门或指定专人对所购设备进行验收。2.(1)A公司董事长王某认为只要能搞好内部控制,花多大代价都值得的观点不当。理由:建立、实施内部控制制度应考虑成本效益原则。
或:单位应当合理划分授权批准的权限和责任,单位内部各级管理层及经办人员应当在授权范围内行使职权、承担责任,授权过大或过小都是不当的。
或:单位因工程变更等原因造成价款支付方式或金额发生变动的,应有完整的书面文件和其他资料,在经决策机构批准和财会部门审核后,可以付款。