



免費預覽已結(jié)束,剩余1頁可下載查看
下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
企業(yè)信息化的風險及其防范措施分析摘要:本文主要針對企業(yè)集團在進行企業(yè)信息化特別是在運用ERP軟件過程中面臨的許多風險,提出應采取規(guī)避風險的措施,從而保證企業(yè)會計數(shù)據(jù)的真實正確性。目前,許多企業(yè)都在運用不同的ERP軟件實現(xiàn)企業(yè)信息化,從而使企業(yè)在管理方法、管理模式和管理手段等方面進入到一個新階段。但隨著企業(yè)信息化過程中ERP軟件的實施,ERP實施企業(yè)越來越關心系統(tǒng)運行集成化、業(yè)務流程合理化、績效監(jiān)控動態(tài)化和管理改善持續(xù)化等方面的問題,特別是關心企業(yè)數(shù)據(jù)安全體系、信息共享機制和ERP在改善管理、效率方面的表現(xiàn)。但由于多種原因,基于ERP環(huán)境下的安全性問題越來越突出。筆者依據(jù)多年為企業(yè)集團進行信息化咨詢和軟件實施的經(jīng)驗,認為有必要針對其可能面臨的風險,提出相應的防范措施,從而保證信息化數(shù)據(jù)的真實性與可靠性。一、企業(yè)信息化的風險1.企業(yè)信息化過程中授權方式的改變引發(fā)的風險在手工會計方式下,主要是人與人之間相互牽制進行授權,而在電算化會計信息系統(tǒng)中,授權方式轉(zhuǎn)變?yōu)闄嘞薹止す芾?。權限分工主要是口令授權,口令存放于計算機系統(tǒng)而不像印章那樣由專人保管,一旦口令被人竊取,會帶來巨大隱患。2.原始憑證數(shù)字化趨勢引發(fā)的風險隨著電子商務的發(fā)展,企業(yè)信息化中的一些原始憑證也同記賬憑證、會計賬薄、會計報表一樣,有數(shù)字化、電子化的趨勢。這種無紙化憑證極易不留痕跡被篡改或偽造,弱化了紙質(zhì)原始憑證所具有的較強的控制功能,給內(nèi)部會計控制帶來了新難題。3.ERP軟件本身的原因引起的風險在企業(yè)信息化過程中,我們發(fā)現(xiàn)企業(yè)運用的ERP軟件存在一些瑕疵容易帶來風險。主要表現(xiàn)為:(1)ERP軟件模塊間集成度不高導致模塊間數(shù)據(jù)不一致。有的ERP軟件業(yè)務模塊與財務模塊之間沒有真正無縫聯(lián)接,模塊間數(shù)據(jù)無法建立真正共享機制。從而引發(fā)不必要的模塊間數(shù)據(jù)差錯。(2)ERP軟件的一些逆向功能引發(fā)不必要的風險。在企業(yè)的電算化會計信息系統(tǒng)中,正確的數(shù)據(jù)處理流程應該是制單審核記賬結(jié)賬。但為了方便用戶的會計業(yè)務處理,一些ERP軟件提供了反結(jié)賬、反記賬等逆向功能,這些功能從根本上講對財政稅務及企業(yè)獲取真實數(shù)據(jù)信息無益,只能為極個別企業(yè)做假賬大開方便之門,從而引發(fā)不必要的風險。4.網(wǎng)絡環(huán)境的開放性加劇了會計信息失真的風險由于網(wǎng)絡系統(tǒng)采用的是開放式TCP/IP協(xié)議,企業(yè)集團大都使用網(wǎng)絡版ERP軟件,企業(yè)所有數(shù)據(jù)存放在數(shù)據(jù)庫服務器內(nèi),網(wǎng)絡開放性和數(shù)據(jù)共享性必將引發(fā)信息系統(tǒng)風險,并可能導致審計線索紊亂。二、防范企業(yè)信息化的風險措施面對企業(yè)信息化過程中面臨的風險,我們只有采取切實可行的措施,才能保證企業(yè)信息化數(shù)據(jù)的正確性和安全性。1.建立健全并認真執(zhí)行企業(yè)信息化軟件管理制度建立健全企業(yè)信息化軟件管理制度,是任何一個企業(yè)集團確定實施ERP軟件時必須做的一項首要工作,也是企業(yè)集團實現(xiàn)會計數(shù)據(jù)安全準確的根本保證。它主要包括崗位責任管理制度、日常操作管理制度、軟硬件維護制度、機房管理制度和會計檔案管理制度等。它一方面可以約束ERP操作人員的行為,另一方面又可以彌補和完善軟件控制功能中的一些不足。但是,制定的企業(yè)信息化軟件管理制度只是重要的第一步,更關鍵的是要使制定的企業(yè)信息化管理制度得到全面貫徹執(zhí)行,并定期或不定期檢查管理制度的執(zhí)行情況,從而防止非法刪除、修改企業(yè)數(shù)據(jù)信息。2.正確選擇ERP軟件,并盡量限制使用可引起風險的功能(1)凡是要上ERP軟件的企業(yè)必須認真分析目前ERP軟件狀況,選出幾種企業(yè)集團重點考察的候選ERP軟件,再聘請當?shù)卮髮W或咨詢公司專門研究ERP軟件的人士做參謀,對ERP軟件的集成性、數(shù)據(jù)安全性、跨平臺應用能力以及軟件售后服務能力等方面加以考察,綜合考慮選用安全系數(shù)相對較高又易于應用的ERP軟件。(2)限制使用可引起風險的一些功能。對于有的ERP軟件中存在易引起安全風險的功能,比如憑證的復制、修改、作廢、刪除等,可以通過企業(yè)信息化軟件管理制度的約束作用預防風險,比如制度中可以規(guī)定,凡是已經(jīng)記賬的有誤憑證必須做紅字沖銷憑證,而不能進行作廢和刪除,以便留下審計線索。對于軟件中包含的反結(jié)賬、反記賬等逆向功能,目前國內(nèi)ERP軟件基本上都是由具有會計主管權限的人員來實施,所以,對于逆向功能應該強調(diào)限制使用或盡量不使用。3.強化操作權限管理意識,進一步明細崗位分工操作權限是指確定ERP軟件操作人員的功能菜單權、打印權、查詢權等,操作權限管理則是從ERP軟件的工作流程和當前企業(yè)集團的會計工作特點出發(fā),在遵循恰當?shù)穆氊煼蛛x原則下,充分運用ERP軟件自身的程序控制功能,進一步明細崗位分工和崗位職責,建立起科學合理、高效規(guī)范的工作流程,以便最大限度防范和化解風險。4.建立預防病毒的安全保障措施為了防止非法用戶和黑客侵入,可以通過安裝正版防病毒軟件,設置防火墻等防護措施,保證會計數(shù)據(jù)不被非法修改和刪除。5.加強計算機應用能力培訓,提高操作人員業(yè)務技能企業(yè)集團應加強對軟件操作人員的計算機網(wǎng)絡技術和數(shù)據(jù)庫知識的培訓工作,提高操作人員業(yè)務技能,從而盡量減少各種不必要的
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年聚氨基雙馬來酰胺合作協(xié)議書
- 2025年煙度計合作協(xié)議書
- 會計師審計工作經(jīng)歷證明書(7篇)
- 農(nóng)業(yè)生物技術運用與知識產(chǎn)權分享合同
- 軟件服務業(yè)軟件測試與質(zhì)量管理優(yōu)化方案研究
- 農(nóng)業(yè)經(jīng)濟管理協(xié)作計劃合同書
- 房地產(chǎn)行業(yè)銷售傭金及獎金收入證明(6篇)
- 行政管理知識梳理試題及答案
- 廣告代理發(fā)布合同協(xié)議書要求與
- 創(chuàng)業(yè)投資企業(yè)投資金額及權益證明書(8篇)
- 弘揚雷鋒精神傳遞正能量課件
- 服裝廠安全操作規(guī)程
- 2024北森圖表分析題庫
- 2025年水利工程師職稱考試試題及答案
- 2025年四川省成都市青羊區(qū)中考數(shù)學二診試卷
- 法院出庭授權委托書
- 2025年山東出版集團有限公司山東出版?zhèn)髅焦煞萦邢薰菊衅?192名)筆試參考題庫附帶答案詳解
- 2025年四川省宜賓市第二中學校九年級二診考試數(shù)學試題(原卷版+解析版)
- 《會計基礎與實務》課件-項目五 登記會計賬簿
- 2024初級注冊安全工程師筆試題庫答案分析
- 江西省南昌市2025年中考語文一調(diào)試卷(含答案)
評論
0/150
提交評論