《基于网络环境的会计信息系统内部控制研究-郑蓓蓓.pdf》由会员分享,可在线阅读,更多相关《基于网络环境的会计信息系统内部控制研究-郑蓓蓓.pdf(56页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、武汉科技大学 硕士学位论文 基于网络环境的会计信息系统内部控制研究 姓名:郑蓓蓓 申请学位级别:硕士 专业:会计学 指导教师:邱玉莲 2010-10-25武汉科技大学 硕士论文 第 I页 摘 要 自进入二十一世纪以来,随着计算机技术和互联网的广泛普及,企业已逐步实现 了财 务 和业 务 的一 体化 ,会计 内外环境也 发 生了翻天覆地 的 变化。为了适应这些变化 ,企业 需 要利用完善 的 内部控制制度对 企业业 务活动 进 行 自 我监督 和自 我调节 , 从而规避经营风 险。由于 企业 对信息系统 的 依赖性在 逐步 提高 ,企业 除了要面临传统意义上 的 风险外 , 还 要面临 日 渐增
2、长 的 信息系统风险。因此 , 在 会计 信息系统运行过程中 , 为系统建立 一 套严 密 有效 的 内部控制系统 来 保证系统 的 稳 定 运行是非常有必要 的 。信息 技术 对 会计 信息系统 内部控制 的 各方面都产生了深 远 的 影响 ,导 致 传统 手工 会计 系统 下 的 内部控制制度 已 经 很 难 在 网 络 环境中 起到相 应 的 作 用。因此 , 建立 一 套完善有效 且 适用于 网 络 环境 下 的会计 信 息系统内部控制体系 已 变 成 企业 当前急待解决 的 问题 。 基 于这 种背景 , 本 文 在 借鉴国 外 最 新研究成果 的 基础 上 , 对 基 于 网 络
3、环境 的会计 信息系统内部控制 进 行了系统 的 研究 , 提 出 了有 参考价值 的 建 议 和 意 见 。 本 文 采 用 文 献研究、比较 分 析 和 案例 分 析等研究 方 法 , 在 分 析 了 会计 信息系统 和 内部 控制 的一 些 基本 理论的 基础 上 ,以 信息控制 目标 及 其相关 技术 框架( COBIT)、 企 业 风险 管理 整合框架( COSO)等报告作 为 指导 对 基 于 网 络 环境 的会计 信息系统内部控 制 进 行 研究 。 论文 首先 分 析 了 基 于 网 络 环境 的会计 信息系统内部控制 的 特点 及 其所 面临 的 风险 ;其次 , 借鉴 CO
4、BIT4.1的 信息系统 管理和 控制 的 框架 , 对 网 络 环境 下 会计 信息系统内 部控制 框架 的 构 建 进 行了 探讨;然后 是 案例 分 析 , 结合 内部控制 相关 理论 ,分 析某医药公 司 会计 信息系统内部控制 现 状 及 其 内部控制 所 面临 的 问题 , 并 提 出解决医药公司基 于 网 络 环境 的会计 信息系统内部控制 相关问题 的 具 体 措施;最后 , 对 全 文 研究 进 行 总结 , 并 对需 要 进一步 深 入 研究 的 相关问题 进 行 展 望 。 关键词: 内部控制 会计 信息系统 网 络 环境第 II页 武汉科技大学 硕士论文 Abstrac
5、t Since 21st century, with the computer technology and Internet widely available, companies has gradually realized the financial and business integration, Internal and external environment of accounting has also undergone tremendous changes. In order to adapt to these changes, enterprises should use
6、 a perfect internal control system to carry on business activities of self-supervision and self-regulation to avoid operation risks. Due to increasing dependence on information system, enterprises has probably not only faced traditional sense of risks, but also faced risks of information system whic
7、h grow day after day. Therefore, it is necessary to establish a set of strict effective internal control system to guarantee systems steady operation. As information technology has profound influence on all aspects of internal control of accounting information system, it has led internal control of
8、traditional manual accounting system which has been difficult to play the corresponding role under network environment, Thus how to establish a set of perfect effective internal control system of accounting information system under network environment has become the pending problem to be solved in e
9、nterprises. Based on this background, this paper systematically studies internal control of accounting information system under network environment basis of latest research result from aboard and put forward some valuable comments. Based on the analysis of fundamental theories of accounting informat
10、ion system and internal control, this paper use literature study, comparative analysis, case analysis and other research methods to study internal control of accounting information system based on network environment under the direction of “ Control Objectives for Information and related Technology”
11、 (COBIT) and “ Enterprise Risk Management: Integrated Framework” (COSO). Firstly, the article introduce the characteristics and risks of internal control of accounting information system based on network environment. Secondly, discuss how to construct the framework of internal control of accounting
12、information system under network environment based on the information system management and control frame of COBIT4.1. Thirdly, taking a medicine corporate as an example, analyzes the main problems and present situation which internal control of accounting information system of the company face at p
13、resent and proposes specific measures of these problems based on the fundamental theories of internal control. Finally, include summary studies and prospect for the further related studies. Key words: internal control/accounting information system/ network environment 武汉科技大学 硕士论文 第 1页 第一章 绪论 1.1 研究背
14、景和研究意义 随着 信息 技术的 飞速 发 展 ,计算机网 络 的广泛普及, 给社 会 带 来 了翻天覆地 的 变化 , 同时 也 给 会计 工作 带 来 了 机 遇 和 挑战 。 1992年, 毕马威 会计 公司合作 人 Bob Elliot在 Accounting Horizons 上 发 表 文 章认 为 :“ 信息 技术 引 起 的 变 革浪潮正 在 撞击 着会计的 海岸线 , 在 20世纪 70年 代 , 它彻底冲击 了 工 业 界 , 80年 代 又荡涤 了 服 务 业, 90年 代 会计 界 将接受 它 的 洗礼 。 ” 正 如 所 言 ,会计 工作 经 历 了从 手工 会计 到
15、 传统 会计 信息系统 , 再 从传 统 会计 信息系统 到 网 络 会计 信息系统 的发 展 过程。 网 络 技术的 应用 、 会计 软 件 的 成 熟 , 使 会计 工作 效 率 和企业 经营效 益 得 到 了 大大 提高 , 但 网 络 给 会计 带 来的 并 不 都是 机 遇 , 对于 传统 会计 信息系统内部控制是 一 个 挑战 。 正 如 2002年 穆罕梭尼 和 杰夫萨宾斯 指 出 :“ 亚 马 逊 化 ” 的 危 险 正 在 被 “安 然 化 ”或 “通 用 电气 化 ” 的 危 险 所 替 代 ” 。 如 果 不 能 对 会计 信 息系统内部控制 进 行 改 造创 新 , 将
16、 会 给 企业 带 来会计 信息 失真 、 企业 经营 失败 等 巨 大的 风 险 , 给社 会 带 来 副 作 用。 近 年来, 国 内外 会计 造假丑闻不断 , 国 内有 “ 中 航油 事件 ” 、 “ 九 发 股份” 、“ 天 海 ” 等 , 国 外有 “安 然 事件 ”、“ 世 通 公司 舞弊 案 ”、“ 巴林银 行 倒闭 案 ” 等 , 给 国 际市场 带 来 了严 重 的 冲击 。 研究 表 明 ,导 致 这些 企业 经营 失败 进 而提 供虚假 的会计 信 息 , 欺骗投资者 的一 个重 要 原 因 , 就 是 会计 信息系统内部控制 存 在 缺陷 。因此 , 我 们 有必 要对
17、 网 络 环境 下 的会计 信息系统内部控制 进 行 专 门 的 研究 。 基 于 网 络 环境 的会计 信息系统内部控制 的 研究 意义 主 要体 现 在 以 下 三 个 方面 : ( 1) 会计 信息系统 的 内部控制 将直接 影响 企业的 营运 与 发 展 。 它 不仅 是 会计理论 界 关 心 的 话 题 , 也是 社 会 各 界 关 心 的 问题 。由于 会计 信息系统内部控制制度 不 完善 或 是制度 没 有 被遵守 ,企业 就 会 面临 巨 大的 风险 , 给 企业 带 来 致 命 一 击 。 ( 2) 网 络 环境 下 的会计 信息系统内部控制 可 以 克服 传统 会计 内部控
18、制 的 不 适应性。 随着 信息 技术 在 企业 经营过程中 的普 遍 运用 ,会计 核 算 环境 发 生了 巨 大的 变化 , 传统 的会 计 信息系统内部控制也 逐 渐 显示 出本 身 的 局限 性 , 因此 会计 信息系统内部控制面临 着 改革 重 组 。 将 先 进的 信息 技术 、 管理理 念与 会计 信息系统内部控制 研究 有 机 结合起 来, 探 索 基 于 网 络 环境 会计 信息系统 新 的 内部控制方 法 , 并 指导实 践 , 这 样才 能 让 内部控制 真 正 为 企 业 所 用。 然 而 , 综 观 国 内外 相关 文 献 ,网 络 环境 下 会计 信息系统内部控制
19、理论 研究 还 较 少 , 会计实 务 界 和理论 界 对 其 认 识 研究 尚处 于 探讨 阶段 , 未 形 成 共识 。我 国 现 行 的 有 关法 规制 度 大 多 是 针 对传统 会计, 而 网 络 环境 下 会计 信息系统内部控制 与 传统 会计 内部控制在 很 多 方面 存 在 重 大 区 别, 与 目前 的 环境 状 况 不 相 适应。因此 ,网 络 环境 下 会计 信息系统 的 内部 控制 具 有 紧迫 性 且具 有 重 大理论 意义 和实 践 意义。 ( 3) 有利于我 国 会计 信息系统内部控制 理论和实 践 的发 展 。 国 外内部控制 理论和实 践 都 已日 趋 成 熟
20、 , 而在我 国 , 内部控制 虽 然 也是 会计理论 界 讨 论的 热 点问题 ,学 者们 从 不 同 角 度 、 不 同 层 面对 其 进 行了 研究 , 并 取 得 了 一 些 成果 , 但 是我 国 会计 信息系统内部控制 理论 与 实 践 和 国 外 相比 仍 存 在 很 大 差距 。 第 2页 武汉科技大学 硕士论文 本 论文 通 过对 基 于 网 络 环境 的会计 信息系统 相关 内 容 及 其 对内部控制 的 新 要 求 的 探 讨 , 从而为 其 建立 一 套 较 为完善 的 内部控制 措施 , 希 望能 为 企业会计 信息系统内部控制制 度 的 建立提 供 参考 。 1.2
21、 国内外研究现状 1.2.1 国外研究现状分析 ( 1) 对内部控制 概 念 的 界 定 内部控制 早 在 古罗 马时 期 就 已 出 现, 但 是 无 论 在 审 计文 献 还是在 其 他 管理 著 作 中 , 均 没 有 关 于内部控制 概 念 的 权威 性 定 义。 直 到 1949年, 美 国 注册 会计师 协 会的 审 计 程 序 委 员会 ( AICPA) 发 表 了 题 为 内部控制 、 协 调系统 诸 要 素 及 其 对 管理 部 门 和 注册 会计师的 重 要性 专 题报告 , 首次 对内部控制 做 出 权威 定 义 :“ 内部控制是 企业 所 指定的 旨 在保 护 资 产
22、、 保 护 会计 资 料 可 靠 性 和 准确 性 、 提高经营效 率 , 推 动 管理 部 门 所 指定的 各 项政策 得 以 贯 彻 执 行 的 组织 计 划 和 相 互 配 套 的 各 种 方 法 和 措施 ” 1 。这 一定 义 的发 布 , 对内部控制 概 念 的发 展具 有 重 大 意义 ,大大 扩 展 了内部控制制度 的 内 容范 畴 , 但 是 , 这 让 审 计人员 不 能 明 确 自 己 的 职责范围 。 1958年 美 国 注册 会计师 协 会的 审 计 程 序 委员会发 布 了 审 计 程 序 公告( 第 29号 ), 重 新 阐述 了内部控制 的定 义 :“ 广 义地
23、 说 内部控制 按 其 要 点 可 以 划 分 为 会计 控制 和管理 控 制 ” 2 。 形 成 了内部控制 的 “ 制度 二分 法 ”,会计 控制 包括 与 保 护 资 产 和会计 资 料 可 靠 性 和 真 实 性有 关 的 控制 ,管理 控制 包括 提高经营效 率 、 保证 管理 部 门 所 指定的 各 项政策 得 到 贯 彻 执 行有 关 的 控制。 1963年, 美 国 注册 会计师 协 会的 审 计 程 序 委员会发 布 了 审 计 程 序 公告( 第 33号 ) 提 出 :“ 注册 会计师 应 主 要 检查 会计及 控制 ,会计 控制 一 般 对财务 记 录 产生 直接 的 重
24、 要 的 影响 , 审 计人员 必 须 对 它 做 出 评 价 ,管理 控制 通 常 只 是对财务 记录 产 生 间 接 的 影响 , 因此 , 审 计人员 可 以 不 对 其 做 出 评 价 ” 1 。 该 公告 使 审 计人员 明 确 了 自 己 的 职责范围 。 1961年, 英 国 英格兰 威 尔 士 特 许 会计师 协 会 在 一 般 审 计 原 则 中 指 出 :“ 内部控 制 不仅 是 指 内部 牵 制 和 内部 审 计, 而 且 指管理 者 按 有 条 不 紊 的 方 法 为 进 行 公司 经营 , 保 护 资 产 , 尽 可 能 确 保 会计 记录 的 正 确 性 和 可 靠
25、 性而 设 立 的 财务 和 其 他 管理 制度 ” 1 。 1970年,日 本 会计学会 审 计 特 别委员会 在 一 份 报告 中 指 出 :“ 内部控制 就 是经营为了 维护 企业 资 产 的 完 整 性 , 确 保 会计 记录 的 正 确 性 和 可 靠 性 以及 对经 济 活动 进 行 综 合 的计 划 、 协 调 和评 价 而制 定的 制度 、 组织 、 方 法 和 程 序 的 总 和 ” 2 。 1972年, 加拿 大会计师 协 会 在 会员 手 册 中 指 出 : “ 内部控制是 指企业管理 当 局 所 制 定 的一 系 列 组织 、 计 划 和 调节控制 的 制度 ,以 便尽
26、 可 能 确 保经营活动有 秩 序 和 有效地运行 , 实现 保 护 企业 财产 , 提高 会计 信息 可 靠 性 和及 时 以及 提 供 正 确 的 财务 报 表 的 目标 ” 2 。 1972年 12月, 美 国 注册 会计师 协 会 所 属 审 计 准则 委员会 ( ASB) 在 审 计 准则 公告 第 1 号 ( Statement of Auditing Standards No.1) 中 指 出 : “ 内部 会计 控制是 组织 计 划 以及 关 于保 护 资 产 安 全 完 整 和 财务 记录 有效性 的 程 序 和 记录 , 并 对 下 列 事 项 提 供 合 理的 保证 :武
27、汉科技大学 硕士论文 第 3页 交 易 经过 合 理授 权 才 得 以进 行 ;公司 对 交 易 进 行了必要 的纪 录 ,以 确 保财务 报 表 的 编 制 与 公 认 会计 原 则 保 持 一 致; 资 产 的 使 用 和 处 置 经过 管理 层 的 合 理授 权 ; 对 现 存 资 产 与 资 产 相 关 会计 记录 之 间 的 任何 差 异 采 取 了 恰 当 的 行动 ” 3 。 1986年, 最 高 审 计机 关国 际 组织 ( INTOSAI) 在 第十二 届 国 际 审 计会 议 上 发 表 的 总 声 明 中 指 出 :“ 内部控制 作 为完 整 的 财务 和 其 他 控制体
28、系 , 包括 组织 结构、 方 法 程 序 和 内部 审 计 。 它 是由 管理 当 局 根 据 总 体 目标 而建立 的, 目 的 在于 帮助 企业的 经营活动 合 理 化 ; 保证 管理 决 策 的 贯 彻 ; 维护 资 产 和 资 源 的 安 全; 保证 会计 记录 的 准确 和 完 整 , 并 提 供 及 时 、 可 靠 的 财务 和管理 信息 ”。 1988年 4月, 美 国 注册 会计师 协 会 在 审 计 准则 公告 第 55号 中 指 出 :“ 企业的 内部控 制 结构 包括 为提 供 取 得 企业 特 定 目标 的 合 理 保证而建立 的 各 种 政策 和 程 序 ”, 首次
29、 用 “ 内 部控制 结构 ” 的 概 念代 替 “ 内部控制 ” 概 念 。 1992年 9月, COSO委员会 在 发 布 的 内部控制 整合框架 中 指 出 :“ 内部控制是由 企 业管理会 、 经 理 阶层 以及 其 他 员 工 实 施 的, 为财务 报告 的 完 整 性 、 经营活动 的 效 率 和 效 果、 相关法 律 法 规 的 遵 循 性 等目标 的实现 而提 供 合 理 保证 的 过程 ” 4 。 综 上 所 述 , 虽 然 不 同 国 家 对内部控制 的定 义 , 概括 方 式 和 角 度 很 不 一 致 , 但 是 基本 内 涵 相 同 。内部控制 , 从 静态 角 度
30、讲 , 就 是 企业 为了 确 保 会计 信息 可 靠 、 企业 资 产 安 全 和 完 整、 经营效 率 提高 ,以及 各 种法 规制度 的 有效 执 行 , 所 制 定的 各 种 控制 措施、 程 序 和 方 法 。 从动 态 角 度 讲 , 就 是上 述 控制 措施、 控制程 序 和 控制方 法 的 执 行 ,以及实现 其 会计 信息 可 靠 、 企业 资 产 安 全、 经营效 率 提高 、 有 关法 规 得 以 执 行 等 管理 目标 的 过程。 ( 2) 内部控制 相关法 规 内部控制 整合框架报告( COSO报告) 1992年 9月, COSO( Committee of Spon
31、soring Organization) 委员会 首次 发 布 内 部控制 整合框架 , 并 于 1994年 对 该 报告 进 行了 修 改 , 扩 大 了内部控制 的 涵盖 范 畴 , 从 根 本 上统 一 了对内部控制 的 认 识 。它 所 设 计的 内部控制 模 型 也 被 全 世 界 公 认 为内部控制 的 标 准 模 型 , 该 报告 堪 称 内部控制 发 展 史 上 的一 个 里 程 碑 。 内部控制 整合框架报告 中 提 出 的 内部控制 框架 由 五 个 相 互联 系 的 要 素 组 成 : 控制环境。是 企业的 基 调 、 氛 围 , 影响其 员 工 的 控制意 识 。 它
32、是内部控制 的 其 他 所 有 构成 要 素 的 基础 , 为 其 提 供 了 秩 序 和 结构 。控制环境 的 要 素包括 :主 体 员 工 的 诚 信 、 道 德 价值 观 和 胜任 能 力 ; 管理 层 的理 念 和 经营风 格 ; 管理 层 分 配 权 力 和 责 任 、 组织 和开发 其 员 工 的 方 式 及 董 事 会 给 予的 关 注 和指导 。 风险 评 估 。 即 识 别和分 析 与 实现 目标相关 的 风险 , 从而为 确 定 应 该 如 何 管理 风险 奠 定 基础 。 包括 经营环境 的 变化 、新 技术的 应用 和企业 改组 等 。由于经 济 、 行 业 、 监 管
33、和 经营 条 件 将 会 持续 变化 , 因此需要有 识 别和 应对 与 这些变化有 关 的 特 殊 风险 的机 制。 控制活动。 那 些有 助 于保证 管理 层 的指 令 得 到 贯 彻 执 行 的 政策 和 程 序 。 它 们 有 助 于 确 保 采 取 必要 的 措施 来 处 置 实现主 体 目标 的 风险。控制活动 发 生在 整 个 组织 之 中 , 遍 及 所 有 的 层 级和 所 有 的 职能 。 它 们 包括诸 如 审 批 、 授 权 、 验 证 、 调节 、 经营 业 绩 评 价、 资 产保 护第 4页 武汉科技大学 硕士论文 和 职责 分 离 等 一 系 列 活动。 信息 与
34、沟通 。必 须 以 适 当 的 方 式 在 一定的 时间范围 内 识 别 、 获 取 和 沟通 有 关 的 信息 , 以 便 员 工 能 够履 行 其 责 任 。信息 不仅 包括 内部信息 , 还 包括 与 知情 的 经营 决 策 和 对外 报告 所 需 的 外部 事 项 、 行为 和 情 形 有 关 的 信息。信息 与沟通 的 要 素包括 : 信息 的 识 别和 获 取 、 信息 加 工 和 报告、 内部 沟通 和 外部 沟通 。 监控。 企业 整 个 内部控制体系必 须 受 到 监控 , 并 进 行 评 估 。 它 可 以 通 过 持续 监控活动 、 个 别评 价 或 两 者 的 结合 来
35、实现 。 系统 可 审 性 与 控制 ( SAC) 和 电 子 系统 确 认与 控制 模 型 ( eSAC)报告 1977年, 国 际 内部 审 计师 协 会 ( IIA)公 布 了 SAC报告 , 它 是 与 IT业 有 关 的第一 个 内部 控制 框架 。 1991年和 1994年 国 际 内部 审 计 协 会 又 分别 对 该 报告 加 以 修订 。 该 报告 包括 以 下 内 容 : 执 行 纲 要 、 审 计和 控制环境 、 在 审 计 中运用信息 技术 、 管理计算机 资 源 、 管理 信息 、 开发 系统 、 业 务系统 、 终端 用 户 和 部 门 运 算 、 电 信 、 安
36、全、 偶 发 事件 规 划 、新 兴 技术 、 索 引 、 高 级技术 补充 和一 个 案例研究等 。 2001年, 国 际 内部 审 计 协 会 ( IIA) 修 改 了 该 指 南 , 发 布 了 电 子 系统 确 认与 控制 模 型 ( eSAC) , 更切 合 实 际 。 eSAC报告 指 出 :“ 内部控制系 统是为 确 保有效 实现 目 的和 目标 的一 套过程 、 功能 、 活动 、 子 系统 和 集 中 到 一 起 或 有意 识 地 分开一 些 人 。 ” 并 对内部控制系统 的 组 成、目 的 等 进 行了 描 述 。 该 报告 还 强 调 会计 信息 系统对内部控制系统 的
37、 影响 和 冲击 , 并 表 明不 是在 实 施后 再 进 行控制 , 而应 将 风险 评 估 、 控制 等 融 入 系统。 eSAC报告 指 出 传统 的 控制 观 点 在 网 络 环境 下 已 不再 适用 , 在 网 络 环境 下 控制过程 可 以分 为 一 般 控制 和 应用控制 ,一 般 控制是对信息系统 的开发 、 应用环境 等 方面 的 控制 , 为 网 络 环境 下 信息系统内部控制 研究 指 明 了方 向 1 。 信息 安 全 管理 标 准 ( BS7799/ISO1779) 1995年和 1998年 英 国标 准 委员会分别 颁 布 了 BS7799-1( The Code
38、of practice for Information Security System) 和 BS7799-2( Specification for Information Security Management Systems), 并 于 1999年 对 其 进 行 修订 。 国 际 标 准 化 组织 ( ISO) 在 2000年 12月 批 准 BS7799-1: 1999正式 成 为 国 际 标 准 , 即 国 际 标 准 ISO17799。 BS7799/ISO1799是 国 际 信 息 安 全 管理 标 准 , 适用于 任何 企业和 组织 ,主 要 包括 : 信息 安 全 方 针 、
39、 组织 方面 的 安 全、 资 产 分类和 安 全、 员 工 行为 的 安 全、 物 理 环境 安 全、 计算机和网 络 安 全、 系统 开发和 控制 、 访 问 控制 等 方面 的 内 容 5 。 萨 班 斯 -奥 克斯 利 法案( SOX法案) 2001年发 生 的 安 然 事件 等 一 系 列 财务 欺 诈 事件 , 引 起 了 美 国 各 界 对内部控制 的 关 注 。 2002美 国 颁 布 了 会计及 改革 法案 萨 班 斯 -奥 克斯 利 法案( SOX法案) 。 SOX法案 根 据社 会 环境 的 变化 及 安 然、 世 通 等 事件 所 反映 出 的 财务 欺 诈 等 严 重
40、 问题 , 对 1933年的 证 券 法 和 1934年 颁 布 的 证 券 交 易 法 的 重 要 法 律 做 出 了 修订 和 补充 , 不仅如 此 , 还对 审 计的 独 立性 、 财务信息 披露 、 利 益 冲 突 的分 析、公司 责 任 、公司 欺 诈 及 其 形式责 任 等 诸多 方面 做 出 了 新 的 规 定 。 SOX法案采 纳 了 COSO框架 , 对内部控制 的 要 求 主 要在 302条 款 和 404条 款 。 公 众 公司 会计 监督 委员会 ( PCAOB) 主席 认 为 :“ 该 标 准 是 委员会 采 用 的 最 为 重 要 、 意义 最武汉科技大学 硕士论文
41、 第 5页 为深 远 的 审 计 标 准 。过 去 , 内部控制 仅仅 是 管理 者 考 虑 的 事 情 , 但 现 在 审 计师 们 要对内部 控制 进 行 详细 的 测试 和 检查 。这 一 切 将 对 投资者 起到 保 护 作 用 , 因为稳 固 的 内部控制是 抵 御 不 当 行为 的 头道防 护 线 , 是 最 为有效地 威 慑 舞弊 的 防 范 措施 ”。 SOX法案 代表 了 新 的 资 本 市场 监 管 时代 的 到 来, 标 志 着 美 国 证 券 法 律 从信息 披露 开 始转 向 实 质 性 管 制 6 。 综 上 所 述 , 目前国 外 的会计 信息系统内部控制 发 展
42、 的 比较 完善 , 内部控制 已 形 成 一 个 系统 的 、 完 整 的 体系。 1.2.2 国内研究现状分析 ( 1) 我 国 内部控制 相关法 规 我 国 对内部控制 的 研究起 步 较 晚 , 直 到 20世纪 80年 代 才 开 始 对内部控制 进 行 探 索 和 研 究 。 1986年, 财 政 部 颁 发 了 会计 基础工作 规 范 , 首次 正式 提 出 会计 控制 ,“ 单位 为提高 会计 信息 质量 , 保 护 资 产 的 安 全 和 完 整 , 确 保有 关法 律 法 规 和 规 章 制度 的 贯 彻 执 行而制 定 和实 施 的一 系 列 控制方 法、措施 和 程 序
43、 ” 7 。 由于 会计 舞弊 案 的 频繁 发 生 , 政 府 从 20世纪 90年 代 加 大 了对内部控制 问题 的 规 范 建 设 。 1996年 12月, 财 政 部 发 布 了 独 立 审 计 具 体 准则 第 9号 内部控制 与审 计 风险 , 提 出 注册 会计师 也要 评 价 被 审 计单位的 内部控制 情 况 , 并 对内部控制 的定 义 、 内 容 做 出 了 新 的 规 定 。 1997年 1月, 中 国 注册 会计师 协 会实 施 了 独 立 审 计 具 体 准则 第 9号 内部控制 和 审 计 风险 , 其 中 的 内部控制 的定 义 借鉴 了 1988年 美 国
44、注册 会计师 协 会 提 出 的 内部控制 的 概 念 。 同 年 1月, 国 家 审 计 署 发 布 了 中 华 人 民 共 和 国国 家 审 计 基本 准则 , 将 内部控制制度 的 测 试 当作 “ 作 业 准则 ” 予以 规 定 。 1997年 5月, 中 国 人 民 银 行 颁 布 加 强 金 融 机 构 内部控制 的指导 原 则 , 这是我 国 第一 个 关 于内部控制 的 行 政 规 定 。 1999年, 证监 会发 布 关 于上 市 公司 做 好 各 项 资 产 减 值 准 备 等 有 关 事 项 的 通 知 , 要 求 上 市 公司本 着 审 慎 经营 、 有效 防 范 化
45、解 资 产 损 失 风险 的 原 则 责 成相关 部 门 拟 定 (或 修订 ) 内部控制制度 , 监 事 会 对内部控制制度 的 制 定和 执 行 情 况 负 责 监督。 1999年, 全国 人 民 代表 大会 通 过 的 新 修订 的 会计 法 是我 国 第一 部对 企业 内部控制 做 出 规 定的 法 律 , 该 法 第二十 七 条 明 确 提 出 , 各 单位 应 当 建立 、 健 全本 单位 内部 会计 监督 制度。 2000年, 证监 会发 布 公 开发 行证 券 公司 信息 披露 编 报 规 则 , 要 求 商 业 银 行 、 保险 公司、 证 券 公司 建立 健 全 内部控制制
46、度 并 在 招 股 说 明 书 中 说 明 内部控制制度 的 完 整 性 、合 理 性 和 有效性 , 并 要 求注册 会计师 对 被 审 计单位 内部控制制度 做 出 评 价 , 形 成 内部控制 评 价报告 。 2001年, 中 国 注册 会计师 协 会 制 定 内部控制 审 核 指导 意 见 , 其 中 明 确 了对内部控 制 评 价 的 要 求 。 同 年, 证监 会 颁 布 了 证 券 公司 内部控制 指 引 , 要 求 证 券 公司 从内部控 制 机 制 和 内部控制制度 两 方面建立严 密 有效 的 内部控制。 自 2001年 6月以来, 财 政 部 颁 布 了 内部 会计 控制
47、规 范 基本 规 范 (试 行 )、 内部第 6页 武汉科技大学 硕士论文 会计 控制规 范 货币 资 金 (试 行 )等 一 系 列 规 范 性 文 件 , 作 为 会计 法 的 配 套 法 规。 指导企业 制 定 适 合 自 身 业 务 特点 的 内部 会计 控制制度 , 对 企业 具 有 普 遍 的指导 意义。 2006年 7月, 财 政 部 发 起成 立了 “ 企业 内部控制 标 准 委员会 ”, 该 委员会 于 2007年发 布 了 企业 内部控制规 范 基本 规 范 (征 求 意 见 稿 ),广泛 征 求 意 见 。 其 中 , 企业 内部控 制规 范 第 号 会计 信息系统 (征 求 意 见 稿 )就 是 专 门 针 对信息系统内部控制制 定 的, 包括 总 则 、 岗 位分 工 和授 权 批 准 、 信息系统 开发 、 变 更 与 维护 控制 、 信息系统 访 问 安 全 和会计 电 算 化 及 其 控制 等 6部 分 。 2006年, 财 政 部 发 布 了 新 审 计 准则 中 国 注册 会计师 审 计 准则 第 1633号 电 子 商 务对财务 报 表审 计的 影响 , 对 电 子 商 务环境 下 的 信息系统 审 计进 行了规 范 。 2008年 6月, 财 政 部 、 证监 会 、 审 计 署 、 银 监 会和 保监 会 五 部 门 联 合 颁 布 了