用友软件首页

论网络审计面临的问题及对策

2019-4-10 8:0:0 wondial

论网络审计面临的问题及对策

论网络审计面临的问题及对策

  摘 要:随着计算机在会计上的广泛应用和网络的普及,网络审计在我国实务中已得到开展和初现雏形,并表现出其跨时空作业、准确高效、大幅度降低费用等优势。但在运行中也面临着一些较为棘手的问题,这些问题不解决,必然影响网络审计的正常有效运行。本文指出了我国网络审计运行中面临的问题,并针对问题提出了相应的解决措施。

  关键词:网络;审计;问题;对策

  网络审计是指审计人员利用网络资源的共享性、快捷性和广泛性的特点,在网络上对客户的相关信息进行采集、整理、查证、分析,进而得出审计结论的过程。随着计算机在会计上的广泛应用和网络的普及,网络审计在我国实务中已开始实施和初现雏形,并表现出其跨时空作业、准确高效、大幅度降低费用等多种优势。但由于经济环境的复杂性及计算机网络自身固有的局限性,也使网络审计遇到了许多棘手的问题,这些问题不解决,必然影响网络审计的正常有效运行。下面就我国网络审计中面临的问题及对策谈些自己的认识。

  一、网络审计面临的问题

  (一)网络审计风险防范与控制任务艰巨

  在网络审计中,风险防范与控制已成为一个非常重要的问题。其风险因素主要来自三个方面:一是由于计算机自身的局限性所引起的。如发生链路故障或遭自然、机械灾害损坏,以及不合法的操作等,所导致的数据毁损或丢失。二是由于管理不善或控制不严等,犯罪主体对计算机设施、输入、输出、软件这四个入口实施破坏,使数据受损。如据搜狐网站2005年12月25日公布的资料显示,美国一年因计算机犯罪所造成的损失高达75亿美元。而且目前这个数字还在呈上升趋势。我国从1986年开始每年出现至少几起或几十起,近几年利用计算机犯罪的案件每年以30%的速度递增,其中金融行业发案率占案件的61%,平均每起金额达几十万元,每年造成的直接经济损失近亿元。三是由于“黑客”袭击网络网站,篡改、破坏审计数据乃至整个系统,使经营者蒙受巨大损失。据中国科学院网络安全专家许榕生介绍,当今世界上,平均每20秒钟就有一起“黑客”事件发生,仅在美国每年造成的经济损失就超过100亿美元,而我国的经济损失也不在少数。网络犯罪已经对各国的经济发展和国家安全构成了现实威胁。因此,网络审计中风险的防范与控制已成为审计面临的重要问题之一。

  (二)法律法规有待完善

  网络的出现和广泛应用对传统审计产生了强烈的冲击。旧有的审计法律法规体系和准则体系已不能完全指导和规范网络审计的实践以及完全解决网络活动中出现的所有新情况、新问题和新纠纷。网络本身的虚拟性、实时性、广泛性要求更加切实可行、更加完备的新的审计法律法规和准则体系作保证。如电子证据的无形性和易篡改性造成了审计证据确定的困难,电子签名因不同于手书签名而导致法律上难以确定,电子合同的瞬间完成使得合同的签订与生效时间的确定存在争议等。而与之相适应的新的法规准则未完全建立,这就给审计人员进行网络审计带来了极大的不便。

  (三)审计人员素质有待进一步提高

  实现网络审计以后,由于审计环境、审计线索、安全控制、审计目标、审计对象等方面的变化,决定了对审计人员的要求更高。为了在网络环境下更好地执行审计监督、鉴证和评价任务,审计人员不仅应具备丰富的会计、财务和审计知识与技能,熟悉相关财经法规,还应具备计算机、网络、信息系统、Internet和电子商务等多方面的知识与技能。而现在这样的人才非常匮乏,使得网络审计难以广泛实施,极大地阻碍了网络审计的发展。

  (四)审计线索的电磁化困扰

  在手工会计系统中,会计核算程序中的每一步都在纸介质上留有文字记录及经手人签字,审计线索十分清楚。实现电子商务以后,审计线索的储存与处理将发生较大的变化。传统的审计线索可能完全消失。各种单据、票证和账簿等都以电磁信息的形式在网上传递并存储于磁性介质中,这些存储在磁性介质上的信息是机器可读的,它们不再是肉眼所能直接识别的。此外,原始单据进入计算机以后,中间的交易处理由计算机自动完成,传统的审计线索在这里中断、消失了,传统的审计方法,有的已不再适用,只能通过计算机进行审查;并且这些线索还具有被无痕删改、不能永久保存等缺点。如果系统设计时考虑不周,可能到审计时才发现只留下业务处理的结果而不能追索其来源。因此,网络审计要求企业网络财务系统在设计时必须留有充分的审计线索。

  (五)审计软件不完善

  审计软件是审计人员开展具体审计工作的有效工具。目前我国审计软件的开发尚处在开发阶段,从事审计软件开发的公司很少,并且在涉及审计软件与财会软件的接口问题上,网络操作系统与应用系统的兼容问题上,还没有取得实质性的突破。而国外的审计软件在我国由于多种原因也得不到很好的运用,这些都极大地阻碍了我国网络审计的发展。

  二、解决问题的对策

  (一)搞好网络风险防范与控制审计,防止网络犯罪事件的发生

  针对网络经济不安全因素带来数据毁损、丢失给经济造成的损失,主要应对网络安全进行审计。具体来说,应对以下方面进行审计:第一,硬件系统的控制审计。主要是审查硬件各项控制的适当性与有效性。可通过对实体安全、火灾报警、防护系统、使用记录、后备电源、操作规程、灾害恢复计划等进行测试。审计人员应确定实物安全控制措施是否适当;在处理日常运作及部件失灵中操作员是否做出了适当的记录与定期分析;硬件的灾难恢复计划是否适当,是否制定了相关的操作规程;各硬件的资料归档是否完整。第二,数据通讯的控制审计。主要是审查数据通道是否安全与完整。可通过抽取一组会计数据进行传输,检查由于线路噪声所导致数据失真的可能性;检查密钥管理和口令控制程序,确认口令文件是否加密、密钥存放地点是否安全;发送一则测试信息测试加密过程,检查信息通道上各不同点上的信息是否有安全控制。通过以上测试发现和纠正设备的失灵导致的数据丢失或失真情况,防止和发现来自Internet及内部的非法存取操作。第三,数据资源的控制审计。一是数据备份测试,检查为恢复被丢失、损毁或被干扰的数据,系统是否有足够的备份;二是检查个人是否经授权限制性地存取所需的数据,有无未经授权的个人存取数据。并检查在日常工作中是否真正实施了这些功能。根据系统的授权表,检查存取控制的有效性。第四,软件系统的控制审计。对软件系统的测试主要是检查软件产品是否从正当途径购买;检查防治病毒措施,是否安装有防治病毒软件,使用外来软盘之前是否检查病毒;证实只有授权的软件才安装到系统里。通过软件系统控制审计应达到防止来自硬件失灵、计算机“黑客”、病毒感染、具有特权职员的各种破坏行为,保障系统正常运行。另外还需对系统安全产品进行审计。如检查防火墙、身份认证产品、CA产品等是否经过认证机构或公安部门的认证,产品的销售商是否具有销售许可证,产品的安全保护功能是否能发挥作用。通过以上一系列安全控制审计,发现不足和提高广大审计人员的安全防范意识,建立起安全可靠的网络审计系统。

如果您的问题还没有解决,可以到 T+搜索>>上找一下答案

分享到:

微博关注

bj用友软件

最新信息

用友商贸通10.0标准版商贸通

用友商贸通10.0标准版商贸通商贸通10.0标准版商贸通


商贸通10.0标准版-商贸通

自动编号:4837产品版本:商贸通10.0标准版
产品模块:系统管理所属行业: 通用
适用产品:14关 键 字:备份计划,辅助,快捷
问题名称:商贸通
问题现象:您好:
    我想问一下,备份方式可不可以按月进行备份.2.盘点单会不会影响换算率的变动.3凭证可不可以自动算出合计数.4.咱们商贸通里面能不能像通一样每比单子有个审核人呢.就是说当我做完单子后必须需有审核才能发生变化.否则没有变化.5.在客户以及供应商对帐单中有能不能代出辅助数量以及备注呢?6.当我卖出商品时当出现折扣的时候在咱们的软件里面用折扣率.如果这样的话折扣金额还需手算.这样的话会很麻烦了.因为不一定我每次输入折扣率时的比例的金额不一定是一样的所以在销单的时候可不可以直接录入折扣金额呢.
   
原因分析:
   1、商贸通10.0没有备份计划,无法自动备份,只能按月进行账套输出
   2、盘点单如果数量和辅助数量没有按照已定的换算率进行配比的话,会进行变动的
   3、商贸通没有快捷键进行合计
   4、商贸通没有设置成那么复杂,它只是保存后就审核
   5、对账单目前还没有这样的设计
   6、折扣金额目前无法进行直接录入
   
解决方案:
   1、商贸通10.0没有备份计划,无法自动备份,只能按月进行账套输出
   2、盘点单如果数量和辅助数量没有按照已定的换算率进行配比的话,会进行变动的
   3、商贸通没有快捷键进行合计
   4、商贸通没有设置成那么复杂,它只是保存后就审核
   5、对账单目前还没有这样的设计
   6、折扣金额目前无法进行直接录入
   

温馨提示:如果您的问题还没有解决,欢迎进入用友云基地

打开现金银行日记账提示这个

打开现金银行日记账提示这个 打开现金银行日记账提示这个

更新软件补丁处理。

热点文章

新闻资讯

  • 【新年首签】天津用友&通广集团签署战略协议

    【新年首签】天津用友&通广集团签署战略协议

    天津用友软件技术有限公司(以下简称天津用友)和天津通信广播集团有限公司(以下简称通广集团)就企业信息化建设事宜进行战略签约。

    参加此次会议有天津用友总经理赵永春,天津用友副总经理王成岩、通广集团副总经理马严、通广集团科技质量部部长尹刚、七一二公司技术质量部部长门国梁、七一二公司技术中心主任黄建尧等。

    image

  • 会计职场堪比宫斗剧

    会计职场堪比宫斗剧

     近几年,各种宫斗剧火爆,《甄嬛传》《芈月传》等等都脍炙人口,许多人经常打趣自己像某个人物,若是在古代能活到第几集。让人不禁想起,会计职场又何尝不是一场宫斗,每天要察言观色,明了领导的内心,就像后宫谁也不敢惹皇后一样。但当你坐上领导位置的时候,盯着你的眼睛就会很多,稍有不慎就会被取代。就像后宫的嫔妃一样,就算坐上了皇后的位置也要时刻担心有没有人觊觎。

    image

知 识 库

  • 用友软件凭证填制环节常见问题及解决方案

    用友软件凭证填制环节常见问题及解决方案

    用友软件凭证填制环节常见问题及解决方案用友软件凭证填制环节常见问题及解决方案

      用友软件的账务处理采用放射式数据处理流程,对业务数据采用集中收集、统一处理、数据共享的操作方法,凭证数据库既是数据归集的“信息仓库”,又是后续业务处理的“信息源泉”。因此,凭证填制数据的正确与否直接关系到后续账表及相关业务信息的准确性。
      在用友软件中,其基础设置及凭证管理模块为我们提供了凭证类别控制、受控科目控制、制单序时控制、支票控制、制单权限控制等功能,加强了对发生业务的及时管理和控制,通过严密的制单控制保证填制凭证的正确性。然而在实际应用中,却常因用户不理解各项控制参数的含义,以及对后续操作的影响;没有准确无误地设置相关控制参数及基础信息;没有正确完整地录入凭证辅助信息等原因,使先进的控制工具无法充分发挥效用,损失了部分数据信息,降低了软件的使用效能。对此,笔者将以用友ERP-U8.72软件为例,总结凭证填制环节的常见问题,结合典型案例,追根寻源,深入剖析其产生的原因,以便对症解决。一、凭证类别设置时常见问题
      出错信息描述:“不满足借方必有条件”,“不满足贷方必有条件”,“不满足借贷必无条件”,“不满足凭证必有条件”。
      典型案例剖析:2009年8月16日,总经理办公室支付业务招待费1 200元,转账支票号ZZR003。凭证内容如下:
      借:管理费用/招待费(660205)1 200
      贷:银行存款/工行存款(100201)1 200
      当凭证保存时,弹出出错信息框,提示“不满足借贷必无条件”。此信息说明用户之前为不同类别的凭证设置了限制条件,指定了相应的限制类型和限制科目。这样,当凭证填制时,系统就会根据所设置的凭证类别判断凭证内容是否符合限制条件,不相符时就会出现类似的出错信息。对于此类问题,用户首先应根据提示信息,认真查对所选凭证类别与所录入的业务内容是否相符,然后进一步判断究竟是凭证类别设置错误,还是会计科目选择错误?
      此案例中的凭证类别选择的是“转账凭证”,转账凭证的限制类型应为“凭证必无”,限制科目为“1001,100201,100202”,即在凭证借贷方不能出现这三个科目。而该凭证的贷方却出现了100201科目,显然违背了所设置的限制条件。进一步判断可知,此问题是因凭证类别设置错误所致的。根据业务内容该凭证类别应为“付款凭证”,而非“转账凭证”。当更正凭证类别后,问题即得到解决。经进一步分析得知,用户在填制凭证时,因为看到在业务中用到了转账支票,就认为这应该是一张转账凭证,从而导致凭证类别判断错误。而追根寻源是由于用户对业务的凭证类别判断不准,不明白凭证类别的限制条件,甚至于不清楚什么是收、付、转凭证。当问题出现时,就会因不理解凭证类别限制条件的含义而找不到问题解决的方向和方法。
      此外,对于此类问题,如果用户在认真查对后,发现凭证类别与凭证内容匹配,但仍出现出错信息,则应考虑可能是因用户粗心将凭证类别的限制条件设置有误。常见的错误有将收款凭证和付款凭证的限制类型设反了,或将转账凭证的限制类型设为“凭证必有”,或未写全限制科目。

  • 让信息化给管理会计的推广插上双翼

    让信息化给管理会计的推广插上双翼

    让信息化给管理会计的推广插上双翼让信息化给管理会计的推广插上双翼

      管理会计自西方引入我国以来, 在企业中的实践不尽人意。管理会计本身的决策、控制、预测等功能并未发挥出来,也不能与企业战略较好融合。造成这种局面的原因,一方面是管理会计理论与实践的脱节;另一方面是大部分企业信息处理方式的落后及信息化使用率不高。的确,我国会计信息化起步较晚,在许多中小企业中信息化技术的使用处于较低层次。大部分中小企业虽用会计软件记账,但都是仅从减轻会计人员负担、提高核算效率方面考虑,忽视了管理会计软件的使用,无法为管理会计创造一个良好的推广应用外部环境。
      具体来说,企业信息化程度低下对管理会计实践的负面影响表现在两个方面:一是信息处理方式的落后,信息管理存在不集中、不及时、信息不能共享等缺陷,影响了管理会计实时分析和控制作用;二是管理会计软件开发的严重滞后影响了管理会计决策和预测职能的发挥,无法使企业管理层体会到管理会计的重要作用,导致管理层在主观上轻视对管理会计的应用,并形成一种恶性循环。因此,提高企业的信息化程度是管理会计广泛应用的必要条件,企业信息化程度的高低是管理会计实施效果好坏的重要影响因素。
      用友软件总裁王文京认为,在当今经济和技术环境下,管理会计的开展,需要信息技术和软件系统的支持。目前,很多大型集团企业正在逐步探索建立财务共享中心,这将有助于推进管理会计在企业的运用。其中决策支持信息化包括预算预测、内部控制、决策支持、风险管理、成本分析等管理会计方面的信息化。
      王文京进而指出,包括大型企业成本精细化核算、管理与控制,费用全面管理与控制,全面预算管理,企业内部责任核算及报告等,构成了我国软件企业新的信息化市场机遇与空间。管理会计信息化时代已经来临。
      建立完善的管理会计信息化系统,首先是最大限度整合各类信息和资源,实现资源“共享”。 各部门想从财会部门得到信息,需要有一个可以共享的管理会计信息数据平台,使各个部门都可以在这个共享的信息数据平台寻找到自己所需要的信息,可以集中整合企业的信息资源,有效降低企业收集、加工、分析信息的成本,提高整体效益。其次,管理会计涉及较多的模型和数理统计方法,也需要有较高程度的信息化提供保障。 因此,要推广管理会计在企业中的实践,全面提高企业管理会计信息化程度是非常必要的,将企业的信息化与管理会计融合,让信息化给管理会计的推广插上双翼,管理会计才能在企业中所向披靡。具体来讲,管理会计信息化实现的路径为:
       (一)结合企业战略,明确自身需求,并对自身合理定位,这是有效实施管理会计信息化的前提条件。企业只有认清自身需求和所处的状况,才能开展科学合理、符合实际情况的管理会计信息化建设。对企业财务人员而言,要充分参与企业的决策活动、企业的价值链分析、企业资源规划、供应链管理和企业流程重组等工作,充分发挥管理会计的作用。
      (二)优化企业的管理机制,简化各项工作流程,制定信息规范。企业应优化人力、物力、财力配置,破除各部门之间不合理的壁垒并减少管理层次,制定相应的信息规范,确保原始数据和信息的真实性、准确性、一致性和适用性,建立相关的信息化标准。
      (三)统一规划,设计和建立完善的管理会计信息系统,提高企业的管理效率。在实施管理会计信息化时,设计和建立的管理会计信息系统应能提供企业运行所需的各项功能,包括客观准确的成本核算、及时有效的风险防范、安全的资金集中管理、完善的全面预算管理、严格的内部控制、操作性强的业绩评价体系等功能模块。但不是所有功能模块都需要详尽全面,由于企业所处的信息化发展阶段不同,目标不同,因此,各功能模块的重要程度也应有所不同,应遵循既要全面系统,又要有所侧重的原则。
      (四) 建立起以管理会计为核心的内部管理系统,推进管理会计与业务一体化。加强以计算机管理为基础的管理会计与业务一体化建设,使各部门能及时得到相关管理会计信息。
      除此之外,还应吸收消化国外先进的管理思想,逐步引进到使用先进的管理会计软件,使会计工作由核算型向管理型过渡。
      当然,管理会计信息化实施过程,要分阶段进行,从低级到高级,由简单到复杂发展,要有层次、有步骤地循序渐进,处理好待建各个应用系统或模块间的轻重缓急、先后顺序,决不能脱离实际,盲目操作。管理会计信息化实施是一项长期的、复杂的、综合的系统工程,不能一蹴而就。 

  • 最新文章排行
  • 热门文章排行

管理软件

关于我们 | 公司动态 | 获奖记录 | 联系我们 | 招聘信息 | 用友产品中心 | 用友云基地
Copyright ©  www.kuaiji66.com  All Rights Reserved 天龙瑞德
京ICP备11046295号-1 技术支持 北京天龙瑞德信息技术有限责任公司   北京海淀上地十街辉煌国际大厦3号楼6层 总机:010-59798025   售后:4009908488
北京天龙瑞德信息技术有限责任公司