企业内部控制制度【优秀5篇】

网友 分享 时间:

【导读】阿拉文库网友为您分享整理的“企业内部控制制度【优秀5篇】”工作范文资料,供您参考学习,希望这篇工作文档对您有所帮助,喜欢就下载分享给朋友吧!

企业内部控制制度【第一篇】

一、完善企业内控环境,严格授权批准制度

在法人治理结构方面,股东会、董事会、监事会、经理层之间应形成权责分配、激励与约束、权利制衡关系,把各项管理落到实处。在管理部门设置方面,建立完善科学的、符合企业特点的内部组织结构,合理、有效地设置各部门和岗位,建立部门和岗位责任制度,明确工作职责,建立、健全内部牵制制度,实行不相容职务相分离。根据内部控制的要求,单位在确定和完善组织结构的过程中,应当遵循不相容职务分离的原则。单位的经济活动通常可以划分为五个步骤,即:授权、签发、核准、执行和记录。一般情况下,如果上述每一步骤由相对独立的人员(或部门)实施,就能够保证不相容职务的分离,便于内部控制作用的发挥。

二、规范财务会计核算,全面推行预算管理

企业必须依据会计法和国家统一的会计制度等法规,制定适合本企业的会计处理程序,实行会计人员岗位责任制,建立严密的会计控制系统。在实行国家统一的一级会计科目的基础上,企业应根据经营管理需要,统一设定明细科目,集团性公司更有必要统一下级公司的会计明细科目,以便统一口径,统一核算。明确会计凭证、会计账薄和财务会计报告的处理程序与方法,遵循会计制度规定的核算原则,使会计真正实现为国家宏观经济调控和管理提供信息、为企业内部经营管理提供信息、为企业外部各有关方面了解其财务状况和经营成果提供信息的目标。

预算是企业财务管理的重要组成部分,它是为达到企业既定目标编制的经营、资本、财务等年度收支总体计划,包括筹资、融资、采购、生产、销售、投资、管理等经营活动的全过程。要以营业收入、成本费用、现金流量为重点推行全面预算管理,并对预算结果及时进行科学分析,对产生的差异进行有效控制。

三、健全财产保全制度,防范市场经营风险

严格执行财产保全控制,限制未授权人员对财产直接接触,并采取定期盘点、账实核对、记录保护、财产保险、记录监控等措施,确保各种财产的安全完整。

树立风险意识,针对各个风险控制点建立有效的风险管理系统,通过风险的预警、识别、评估、分析、报告等措施,对财务风险和经营风险进行全面防范和控制。必要时可设置风险评估部门或岗位,专门负责有关风险的识别、规避和控制。

四、完善用人制度,加强信息管理

人力资源要素的数量和质量状况,人力资源所具有的忠诚、向心力和创造力,是企业兴旺发达的活力和强大推动力所在。因此,如何充分调动企业人力资源的积极性、主动性、创造性,发挥人力资源的潜能,已成为企业管理的中心任务。人力资源控制应建立严格的招聘程序,保证应聘人员符合招聘要求。要定期对员工进行培训,提高其业务素质以更好地完成规定的任务;加强对职工业绩考核,调动职工工作的积极性和创造性。

五、建立内部报告制度,完善内部审计体制

为满足企业内部管理的时效性和针对性,企业应当建立内部管理报告体系,借助管理会计手段,如实反映经营状况,及时披露相关重要信息。

内部审计控制是内部控制的一种特殊形式,这是一个企业内部经济活动和管理制度是否合规、合理和有效的独立评价机构,在某种意义上讲是对其他内部控制的再控制。内部审计在企业应保持相对独立性,应独立于其他经营管理部门,最好受董事会或下属的审计委员会领导。内审部门负责审查各项内部控制制度的执行情况,并将审查结果向企业董事会或最高管理当局报告。内部审计工作越仔细,内部控制制度越健全,越能增强内部控制工作的效率与可靠性

企业内部控制制度【第二篇】

为规范办公室的日常办公管理,减少不必要的浪费,创造一个良好的办公环境,

特制订本制度。

第一条:适用范围

本制度适用于公司全体员工并严格遵守

第二条:职责部门

行政部负责全面管理和监督公司水、电、暖以及耗材的使用和维护。

第三条:水电使用规定

1、员工均有义务留意办公设备的用电状况,不使用时将设备关闭,以避免长时间待机造成的电力损耗。

2、员工应关注办公电脑的用电状况,待机时应关闭显示器,长时间不使用时(如因故外出)应将电脑关闭。有学生上课时,提前五分钟根据学员数量确定开启电脑的数量,不能有闲置的开启的电脑,下班时应及时关闭电脑,及机房所有的插排开关,不能使电脑开着过夜。

3、员工离开或下班时应做到随手关灯,人走灯灭。特别是最后离开公司的员工应仔细巡查,关闭办公场所总开关和室外的电灯开关。白天室内光线够用时,尽可能不开灯而使用天然采光。第四条:打印机使用规定

1、打印时须本着节约原则,非重要文件应考虑使用二手纸打印或双面打印。

2、打印完毕务必按“OFF”键,使打印机进入待机状态。

3、除个人证件、毕业证、身份证、学历证等个人资料需要打印外,禁止打印其他私人资料。严禁因私大量打印文件、小说、书籍等非工作性文件。

第五条:空调使用规定

1、空调作为办公设施,仅于办公期间使用,不允许在非办公时间使用空调,办公人员离开或房间无人的情况下应关闭空调,严禁室内无人空调机照常开机。

2、下班后,最后一个离开的员工,应自觉关闭空调,以杜绝浪费。

3、使用空调,应注意节约,夏天在28℃以上方可开启空调制冷,制冷温度设置不应低于25℃;冬天在12℃以下方可开启空调制热,制热温度设置不应高于30℃。

4、使用空调期间,要将办公室的门窗关闭,以确保空调的使用效果。

5、落实空调使用管理责任制,行政部指定工作人员负责管理。

6、不得随意打开空调机壳或拆卸机件,要注意对空调的合理使用和维护,有异常应速报知行政部,由行政部联系专业人员进行修理。

第六条:卫生清洁管理规定

1、公司员工都有维护卫生环境的权利和义务。

2、公司卫生管理实行日常清洁与定期保洁、公共区域由专人负责、个人办公区域由员工负责相结合的原则。每周周一至周日,所有员工轮流值日,清扫公共办公区域,个人办公区域文件整理,垃圾清扫等由自己负责。

3、公司规定每周五进行大扫除,个人清理自己的办公桌面,公共区域由全体员工具体负责。

第七条:环境及卫生标准

1、窗明洁净,墙面清洁;

2、角落无积尘、蛛网;

3、灯具、电器、用具清洁;

4、办公桌整洁有序,不允许杂乱的摆放资料,文具等;

5、各部门的文档必须存放在各部门的指定位置,不允许堆放在桌面或办公桌的桌底。6.室内无杂物;

7、地面无痰迹、纸屑、烟头;

8、个人仪表整洁、干净。

第八条:员工环境卫生规范

1、尊重保洁员的辛勤劳动,不得有侮辱之行为、言论;

2、有责任和义务保持个人办公区域的清洁卫生;

3、不随地吐痰;

4、不在办公室区域内吸烟;

5、各部门的办公区域内,对外的窗户在下班后或在下雨时,必须保持关闭。各部门应指定专门人员负责;如发现没有按要求做的部门,将对负责人协助清洁工打扫卫生一周的处罚;

6、不能私自移动,挪用办公室区域内的设施设备;

第九条:其它规定

1、行政部需安排专人进行日常检查和维护。

2、员工发现水、电、暖设施出现故障,应迅速与行政部联系,不得私自修理。

3、员工需提高节流开源的意识,互相监督,对浪费现象加以制止;并集思广益,积极对公司水、电、暖的管理提出合理的建设性意见。公司将会根据情况对提供建议的员工给予奖励。

4、上班期间不得无故串岗、不得在走廊、前台等区域大声聊天、喧哗、嬉闹。不得做与工作无关的事情;

5、严禁上班时间玩电脑游戏、看视频等,或浏览无关网站占用公司资源

6、员工上班时间应着装整洁大方,不得穿异装异服。

第十条:附则

本制度由行政部负责解释与修订,自总经理签发之日起生效实施。

企业内部控制制度【第三篇】

第一章 总 则

第一条 为了加强和规范企业内部控制,提高企业经营管理水平和风险防范能力,促进企业可持续发展,维护社会主义市场经济秩序和社会公众利益,依据《中华人民共和国公司法》、《中华人民共和国证券法》、《中华人民共和国会计法》和其他有关法律法规、制定本规范。

第二条 本规范适用于中华人民共和国境内设立的大中型企业。小企业和其他单位可以参照本规范建立与实施内部控制。大中型企业和小企业的划分标准根据国家有关规定执行。

第三条 本规范所称内部控制,是由企业董事会、证监会、经理层和全体员工实施的、旨在实现控制目标的过程。内部控制的目标是合理保证企业经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果,促进企业实现发发展战略。

第四条 企业建立与实施内部控制,应当遵循下列原则:

(一) 全面性原则。内部控制应当贯穿决策、执行和监督全过程,覆盖企业及所属单位的各种业务和事项。

(二) 重要性原则。内部控制应当在全面控制的基础上,关注重要业务和高风险领域。

(三) 制衡性原则。内部控制应当在治理机构、机构设置及权责分配、业务流程等方面形成相互制约、相互监督,同时兼顾运营效率。

(四) 适应性原则。内部控制应当与企业经营规模、业务范围、竞争状况和风险水平等相适应,并随着情况的变化及时加以调整。

(五) 成本效益原则。内部控制应当权衡实施成本与预期效益,以适当的成本实现有效控制。

第五条 企业建立与实施有效的内部控制,应当包括下列要素:

(一) 内部环境。内部环境是企业实施内部控制的基础,一般包括治理结构、机构设置与权责分配、内部审计、人力资源政策、企业文化等。

(二) 风险评估。风险评估是企业及时识别、系统分析经营活动中与实现内部控制目标风险,合理确定风险应对策略。

(三) 控制活动。控制活动是企业根据风险评估结果、采用相应的控制措施,将风险控制在可承受度之内。

(四) 信息与沟通。信息与沟通是企业及时、准确地收集、传递与内部控制相关的信息,确保信息在企业内部、企业与外部之间进行有效沟通。

(五) 内部监督。内部监督是企业对内部控制建立实施情况进行监督检查,评价内部控制的有效性,发现内部控制缺陷,应当及时加以改进。

第六条 企业应当根据有关法律法规、本规范及其配套方法,制定本企业内部控制制度并组织实施。

第七条 企业应当运用信息技术加强内部控制,建立与经营管理相适应的信息系统,促进内部控制流程与信息系统的有机结合,实现对业务和事项的自动控制,减少或消除认为操纵因素。

第八条 企业应当根建立内部控制实施的激励约束机制,将各责任单位和全体员工实施内部控制的情况纳入绩效考评体系,促进内部控制的有效实施。

第九条 国务院有关部门可以根据法律法规、本规范及其配套办法,明确贯彻实施本规范的具体要求,对企业建立与实施内部控制的情况进行监督检查。

第十条 接受企业委托从事内部控制审计的会计师事务所,应当根据本规范及其配套办法和相关执业准则,对企业内部控制的有效性进行审计,出具审计报告。会计师事务所及其签字的从业人员应当发表的内部控制审计意见负责。

为企业内部控制提供咨询的会计师事务所,不得同时为同一企业提供内部控制审计服务。

第二章内部环境

第十一条 企业应当根据国家有关法律法规和企业章程,建立规范的公司治理结构和议事规则,明确决策、执行、监督等方面的职责权限,形成科学有效的职责分工和制衡机制。

股东(大)会享有法律法规和企业章程规定的合法权利,依法行使企业经营方针、筹资、投资、利润分配等重大事项的表决权。

董事会对股东(大)会负责,依法行使企业的经营决策权。

监事会对股东(大)会负责,监督企业董事、经理和其他高级管理人员依法履行职责。

经理层负责组织实施股东(大)会、董事会决议事项,主持企业的生产经营管理工作。

第十二条 董事会负责内部控制的建立健全和有效实施,监事会对董事会建立与实施内部控制进行监督、经理层负责组织领导企业内部控制的日常运行。

企业应当成立专门机构或者指定适当的机构具体负责组织协调内部控制的建立实施及日常工作。

第十三条 企业应当在董事会下设立审计委员会,审计委员会负责审查企业内部控制,监督内部控制的有效实施和内部控制自我评价情况,协调内部控制审计及其相关事宜等。

审计委员会负责人应当具备相应的独立性、良好的职业操守和专业胜任能力。

第十四条 企业应当结合业务特点和内部控制要求设置内部机构,明确职责权限,将权利与责任落实到各责任单位。

企业应当通过编制内部管理手册,使全体员工掌握内部机构设置、岗位职责、业务流程等情况,明确权责分配,正确行使职权。

第十五条 企业应当加强内部审计工作,保证内部审计机构设置,人员配备和工作的独立性。

内部审计机构应当结合内部审计监督,对内部控制的有效性进行监督检查,内部审计机构对监督检查中发现的内部控制缺陷,应当按照企业内部审计工作程序进行报告;对监督检查中发现的内部控制重大缺陷,有权直接向董事会及其审计委员会、监事会报告。

第十六条企业应当指定和实施有利于企业可持续发展的人力资源政策。人力资源政策应当包括下列内容:

(一)员工的聘用、培训、辞退与辞职。

(二)员工的薪酬、考核、晋升与奖惩。

(三)关键岗位员工的强制休假和定期岗位轮换制度。

(四)掌握国家秘密或重要商业秘密的员工离岗的限制性规定。

(五)有关人力资源的其他政策。

第十七条 企业应当将职业道德素养和专业胜任能力作为选拔和聘用员工的重要标准,切实加强员工培训和继续教育,不断提升员工素质。

第十八条 企业应当加强文化建设,培育积极向上的价值观和社会责任感,倡导诚实守信、爱岗敬业,开拓创新的团队协作精神,树立现代管理理念,强化风险意识。

董事、监事、经理及其他高级管理人员应当在企业文化建设中发挥主导作用。

企业员工应当遵守员工行为守则。认真履行岗位职责。

第十九条 企业应当加强法制教育,增强董事、监事、经理及其他高级管理人员和员工的法制观念,严格依法决策、依法办事、依法监督,建立健全法律顾问制度和重大法律纠纷案件备案制度。

第三章风险评估

第二十条 企业应当根据社定的控制目标,全面系统持续地收集相关信息,结合实际情况,及时进行风险评估。

第二十一条 企业开展风险评估,应当准确识别与实现控制目标相关的内部风险和外部风险,确定相应的风险承受度。

风险承受度是企业能够承担的风险限度,包括整体风险承受能力和业务层面的可接受风险水平。

第二十二条 企业识别内部风险,应当关注下列因素:

(一) 董事、监事、经理及其他高级管理人员的职业操守、员工专业胜任能力等人力资源因素。

(二) 组织机构、经营方式、资产管理、业务流程等管理因素。

(三) 研究开发、技术投入、信息技术运用等自主创新因素。

(四) 财务状况、经营成果、现金流量等财务因素。

(五) 其他有关内部风险因素。

第二十三条 企业识别外部风险,应当关注下列因素:

(一) 经济形式、产业政策、融资环境、市场竞争、资源供给等经济因素。

(二) 法律法规、监督要求等法律因素。

(三) 安全稳定、文化传统、社会信用、教育水平、消费者行为等社会因素。

(四) 技术进步、工艺改进等科学技术因素。

(五) 自然灾害、环境状况等自然环境因素。

(六) 其他有关外部风险因素。

第二十四条 企业应当采用定性与定量相结合的方法,按照风险发生的可能性及其影响程度等,对识别的风险进行分析和排序,确定关注重点和优先控制的风险。

第二十五条 企业应当根据风险分析的结果,结合风险承受度,权衡风险与收益,确定风险应对策略。企业应当合理分析、准确掌握董事、经理及其他高级管理人员、关键岗位员工的风险偏好,财务适当的控制措施,避免因个人风险偏好给企业经营带来重大损失。

第二十六条 企业应当综合运用风险规避、风险降低、风险分担和风险承受等风险应对策略,实现对风险的有效控制。

风险规避是企业对超出风险承受度的风险,通过放弃或者停止与该风险相关的业务活动以避免和减轻损失的策略。

风险降低是企业在权衡成本效益之后,准备财务适当的控制措施降低风险或者减轻损失,将风险控制在风险承受度之内的策略。

风险承受是企业对风险承受度之内的风险,在权衡成本效益之后,不准备采取控制措施降低风险或者减轻损失的策略。

第二十七条 企业应当结合不同发展阶段和业务拓展情况。持续收集与风险变化相关的信息,进行风险识别和风险分析,及时调整风险应对策略。

第四章控制活动

第二十八条 企业应当结合风险评估结果,通过手工控制与自动控制、预防性控制与发现性控制相结合的方法,运用相应的控制措施,将风险控制在可承受度之内。

控制措施一般包括:不相容职务分离控制、授权审批控制、会计系统控制、财产保护控制、预算控制、运营分析控制和绩效考评制等。

第二十九条 不相容职务分离控制要求企业全面系统地分析、梳理业务流程中所涉及的不相容职务,实施相应的分离措施,形成各司其职、各负其责、相互制约的工作机制。

第三十条 授权审批控制要求企业根据常规授权的规定,明确各岗位办理业务和事项的权限范围、审批程序和相应责任

企业应当编制常规授权的权限指引,规范特别授权范围、权限、程序和责任,严格控制特别授权。常规授权是指企业在日常经营管理活动中按照既定的职责和程序进行的授权。特别授权是指企业在特殊情况、特定条件下进行的授权。

企业各级管理人员应当在授权范围内行使职权和承担责任。

企业对于重大的业务和事项,应当实行集体决策审批或者联签制度,任何个人不得单独进行决策或者擅自改变集体决策。

第三十一条 会计系统控制要求企业严格执行国家同意的会计准则制度,加强会计基础工作,明确会计凭证、会计帐簿和财务会计报告的处理程序,保证会计资料的真实完整。

企业应当依法设置会计机构,配备会计从业人员、从事会计工作的人员,必须取得会计从业资格证书,会计机构负责人应当具备会计师以上专业技术职务资格。

大中型企业应当设计总会计师,设置总会计师的企业,不得设置与其职权重叠的副职。

第三十二条财产保护控制要求企业建立财产日常管理制度和定期清查制度,财务财产记录、实物保管、定期盘点、帐实核对等措施,确保财产安全。

企业应当严格限制未经授权的人员接触和处置财产。

第三十三条 预算控制要求企业实施全面预算管理制度,明确各责任单位在预算管理中的职责权限,规范预算的编制、审定、下达和执行程序,强化预算约束。

第三十四条运营分析控制要求企业建立运营情况分析制度、经理层应当综合运用生产、购销、投资、筹资、财务等方面的信息,通过因素分析、对比分析、趋势分析等方法,定期开展运营情况分析,发现存在的问题,及时查明原因并加以改进。

第三十五条绩效考评控制要求企业建立和实施绩效考评制度。科学设置考核指标体系,对企业内部各责任单位和全体员工的业绩进行定期考核和客观评价,将考评结果作为确定员工薪酬以及职务晋升、评优、降级、调岗、辞退等的依据

第三十六条 企业应当根据内部控制目标,结合风险应对策略,综合运用控制措施,对各种业务和事项实施有效控制。

第三十七条 企业应当建立重大风险预警机制和突发事件应急处理机制,明确风险预警标准,对可能发生的重大风险或突发时间,制定应急预案、明确责任人员、规范处置程序,确保突发事件得到及时妥善处理。

第五章信息与沟通

第三十八条 企业应当建立信息与沟通制度,明确内部控制相关信息的收集、处理和传递程序,确保信息及时沟通,促进内部控制有效运行。

第三十九条 企业应当对收集的各种内部信息和外部信息进行合理筛选、核对、整合,提高信息的有用性。

企业可以通过财务会计资料、经营管理资料、调研报告、专项信息、内部刊物、办公网络等渠道,获取内部信息。

企业可以通过行业协会组织、社会中介机构、业务往来单位、市场调查、来信来访、网络媒体以及有关监管部门等渠道,获取外部信息。

第四十条 企业应当将内部控制相关信息在企业内部各管理级次、责任单位、业务环节之间,以及企业与外部投资者、债券人、客户、供应商、中介机构和监管部门等有关方面之间进行沟通和反馈。信息沟通过程中发现的问题,应当及时报告并加以解决。

重要信息应当及时传递给董事会、监事会、经理层。

第四十一条 企业应当利用信息技术促进信息的集成与共享,充分发挥信息技术在信息与沟通中的作用。

企业应当加强对信息系统开发和维护、访问与变更、数据输入与输出、文件储存与保管、网络安全等方面的控制,保证信息系统安全稳定运行。

第四十二条 企业应当建立反舞弊机制,坚持惩防并举,重在预防的原则明确反舞弊工作的重点领域、关键环节和有关机构在反舞弊工作中的职责权限,规范舞弊案件的举报、调查、处理、报告和补救程序。

企业至少应当将下列情形作为反舞弊工作的重点:

(一) 未经授权或者采取其他不法方式侵占、挪用企业资产、牟取不当利益。

(二) 在财务会计报告和信息披露等方面存在的虚假记载、误导性陈述或者重大遗漏等。

(三) 董事、监事、经理及其他高级管理人员滥用职权。

(四) 相关机构或人员串通舞弊。

第四十三条 企业应当建立举报投诉制度和举报人保护制度,设置举报专线,明确举报投诉处理程序、办理时限和办理要求,确保举报,投诉成为企业有效掌握信息的重要途径。

第六章内部监督

第四十四条 企业应当根据本规范及其配套方法,指定内部控制监督制度,明确内部审计机构(或经授权的其他监督机构)和其他内部机构在内部监督中的职责权限,规范内部监督的程序、方法和要求。

内部监督分为日常监督和专项监督,日常监督是指企业对建立与实施内部控制的情况进行常规、持续的监督检查;专项监督是指在企业发展战略、组织结构、经营活动、业务流程、关键岗位员工等发生较大调整或变化的情况下,对内部控制的某一或者某些方面进行有针对性的监督检查。

专项监督的范围和频率应当根据风险评估结果以及日常监督的有效性等予以确定。

第四十五条 企业应当指定内部控制缺陷认定标准,对监督过程中发现的内部控制缺陷,应当分析缺陷的性质和产生的原因,提出整改方案,采取适当的形式及时向董事会、监事会或者经理层报告。

第四十六条 企业应结合内部监督情况,定期对内部控制的有效性进行自我评价,出具内部控制自我评价报告。

内部控制自我评价的方式、范围、程序和频率,由企业根据经营业务调整、经营环境变化、业务发展状况、实际风险水平等自行确定。国家有关法律法规另有规定的,从其规定。

第四十七条 企业应当以书面或者其他适当形式,妥善保存内部控制建立与实施过程中的相关记录或者资料,确保内部控制建立与实施过程的可验证性。

企业内部控制制度【第四篇】

摘 要:随着电子信息技术的普及,实行会计电算化管理的企业越来越多,文章就如何建立一整套适合电算化会计系统的内部控制制度进行了初步探讨。

关键词:会计电算化;内部控制。

电子信息技术日益普及,企业建立了电算化会计系统后,会计核算和财务管理环境发生了很大的变化:一方面,由于使用了计算机,会计数据处理的速度加快了,会计核算的准确性和可靠性也有了很大的提高,减少了因疏忽大意及计算失误造成的差错;另一方面,会计电算化的实施,也为企业的内部控制带来了许多前所未有的新问题,对企业内部控制制度造成了极大的冲击。

1 内部控制环境发生了变化。

企业使用计算机处理会计和财务数据后,企业会计核算的环境发生了很大的变化,会计部门的组成人员从原来由财务、会计专业人员组成,转变为由财务、会计专业人员和计算机数据处理系统的管理人员及计算机专家组成。会计部门不仅利用计算机完成基本的会计业务,还能利用计算机完成各种原先没有的或由其他部门完成的更为复杂的业务活动,如销售预测、人力资源规划等。

随着远程通讯技术的发展,会计信息的网上实时处理成为可能,业务事项可以在远离企业的某个终端机上瞬间完成数据处理工作,原先应由会计人员处理的有关业务事项,现在可能由其他业务人员在终端机上一次完成;原先应由几个部门按预定的步骤完成的业务事项,现在可能集中在一个部门甚至一个人完成。

2 内部控制的内容也更加广泛。

在电算化方式下,内部控制的内容在传统方式的基础上,又出现了许多新的问题,主要有以下几个方面:

确保原始数据操作的准确性。

在电算化会计中,电子计算机输出的数据是在程序控制之下,对输入的原始数据自动进行加工处理,并储存于磁性介质上。所有记账、分析及编制会计报表等工作均在计算机程序的控制下自动进行。然而,电脑中的原始数据必须是由人工事先进行审核和输入计算机的,这就要求一切数据的处理方法和过程都必须规范化,并保持准确性和相对的稳定性,这样才能保证会计信息质量的真实性、完整性和准确性。

严格控制操作人员的权限。

授权、批准控制是一种常见的、基础的内部控制。在手工会计系统中,对于一项经济业务的每个环节都要经过某些具有相应权限人员的审核和签章。但会计电算化后,职能划分发生了巨大的变化。因为业务处理全部都是以电算化系统为主,电算化功能的高度集中导致了职责的集中,某些人员既可从事数据的输入,又可负责数据的输出和报送。因此,如果不加强内部控制,就会使某些计算机操作人员直接对使用中的程序和数据库进行个性操纵处理结果,加大出现错误的风险。

要避免会计档案无纸化和电脑操作无形化带来的风险。

在手工会计系统中,企业的经济业务发生均记录于纸张之上,增、删、修改了的会计凭证或会计账册都可以从各自的笔迹和印章上分清责任。会计电算化后,会计凭证转变为以文件、记录形式储存在磁性介质上,使会计核算无纸化,修改数据不留痕迹。电磁介质也易受损坏,且有丢失或毁损的危险。所以会计电算化对会计档案管理形式提出了更高的要求。不仅要保存好相关的纸质数据文件,还要保存、保管好已存储在电子介质中的各种会计数据和计算机程序。如计算机机内及磁盘内会计信息安全保护、计算机病毒防治,以及计算机操作管理等。

3 加强电算化系统的内部控制制度建设的具体措施。

操作程序控制制度化。

为了保证信息处理质量,减少产生差错和事故的概率,应制定严格的操作规程。操作规程主要指计算机业务处理过程的具体操作步骤和具体要求,包括各种操作命令、各种设备的使用说明以及非常情况的处理等。其内容主要包括:

(1) 各种录入的数据均需经过严格的审批并具有完整、真实的原始凭证;(2)数据录入员对输入数据有疑问,应及时核对,不能擅自修改;(3)发生输入内容有误的,需按系统提供的功能加以改正,如编制补充登记或负数冲正的凭证加以改正;(4)开机后,操作人员不能擅自离开工作现场;(5)要做好日备份数据,同时还要有周备份、月备份。当然,这些制度还必须随着企业经营的`变化而不断修改完善。只有通过完备详尽的制度才能减少错误的发生,从源头上确保会计信息的真实性和可靠性。

必须制定相应的组织和管理控制制度,明确职责分工,加强组织控制。

职责分工首先是将电算化部门与用户部门的职责相分离。会计核算软件正式投入使用后,原有会计机构必须做相应调整,对各类人员制定岗位责任制度。会计电算化后的工作岗位可分为基本会计岗位和电算化会计岗位。基本会计岗位可包括:会计主管、出纳、会计核算、稽核、会计档案管理等工作岗位;电算化会计岗位包括:直接管理、操作、维修计算机及会计软件系统等工作岗位。机构调整必须同组织控制相结合,以实现职权分离,有效地限制和及时发现错误或违法行为。如规定系统开发人员和维护人员不能兼任系统操作员和管理人员等。

不相容职责的恰当分离可以为避免单独一人从事和隐瞒不合规行为提供合理的保证,但是,合伙即可避开这类控制,况且控制措施发挥作用的有效程度关键还要取决于执行人员的实际行动。因此,在考察对发生故意错弊行为的意图进行控制的策略方面,可以考虑增加施行这种行为的难度,增加被逮住或结果失败的可能性,并加大对此类行为的惩罚力度。实施这一策略的两种有代表性的方法就是实行职责轮流制和内部审计制度。除部分组织程序有特别规定以及不能实行职责轮流制的岗位外,员工应该轮换工作。

加强系统与网络的安全控制,严格系统操作环境管理。

加强系统安全控制主要应从防止未经授权的人员擅自动用系统各种资源。保护程序和数据的安全,减少因外界因素导致计算机故障等方面入手。主要的控制措施包括:

(1)订立内部操作制度,禁止非电脑操作人员操作财务专用电脑;

(2)设置操作权限限制;

(3)操作人员身份的密码控制,规定交接班手续和登记运行日志;

(4)数据存储和处理相隔离,严格控制系统软件的安装与修改,对系统软件进行定期的预防性检查,系统被破坏时,要求系统软件具备紧急响应、强制备份、快速重构和快速恢复的功能。

网络安全指标包括数据保密、访问控制、身份识别等。针对这些方面,可采用一些安全技术,主要包括:数据备份及机器的使用规范,U盘专用及防病毒感染,数据加密技术,访问控制技术,认证技术等。网络传输介质、接入口的安全性也是应该引起注意的问题,尽量使用光纤传输,接入口应保密。通过上述技术可基本确保财务信息在内部网络及外部网络传输中的安全性。

做好电算化会计档案管理工作。

在实行会计电算化之后,随着存储介质的改变,对会计档案管理的要求也比较严格。同时,对会计档案的概念也就有所发展。在会计电算化情况下,除了打印输出的账、证、表以外,整个系统开发形成的全套文档资料都属于会计档案的范畴。另外,对存有会计数据的有关介质也应妥善保管。

企业已有的控制措施一般都是为重复发生的业务类型而设计的,因此会对不正常的或未能预料到的业务类型失去控制的能力。企业处在经常变化的环境之中,这就会导致原有的控制程序对新增的内容失去控制作用,在变化过程中可能会发生差错和不合规行为。应建立一种例行过程的反馈机制,监督控制的功能。此外,控制所寻求的保证水平有必要根据其成本而定,一般来说,控制程序的成本不能超过风险或错误可能造成的损失和浪费。当避免损失的努力不符合成本效益原则时,商业保险是免遭过大损失或者是可能性小的发生不频繁损失的最好方式。购买承保保险总额大小取决于管理者偏好以及企业能够承受系统风险所引起损失的大小。保险并不针对普通操作上的薄弱点,但是,它能保护系统因破坏者、自然灾害、盗窃文件者、盗用者、能接近系统的员工以及因失去文件、软硬件或数据中断所引起的收入损失。

参考文献:

朱荣恩。内部控制评价。时代出版社,20xx.

庄明来。会计电算化研究。中国金融出版社,20xx.

付得一。会计信息系统。中央广播电视大学出版社,20xx.

企业内部控制制度【第五篇】

(1)负责公司文件治理、收发、传阅、清退、销毁、保密、归档等工作。

(2)负责公司有关文字工作的起草工作。

(3)负责来信来访的分送处理。

(4)负责档案治理工作。

(5)负责营业执照、单位代码的年检工作。

(6)协助领导作好宣传工作

(7)协助主任做好人事治理及日常工作。

221381