車 蒙
(昆明冶金高等??茖W(xué)校,云南 昆明 650000)
隨著互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、云計(jì)算等技術(shù)的快速發(fā)展,以及智能終端、網(wǎng)絡(luò)社會(huì)、數(shù)字地球等信息體的普及和建設(shè),全球數(shù)據(jù)量出現(xiàn)爆炸式增長(zhǎng),大數(shù)據(jù)時(shí)代已經(jīng)到來。一方面。云計(jì)算為這些海量的、多樣化的數(shù)據(jù)提供存儲(chǔ)和運(yùn)算平臺(tái),另一方面,數(shù)據(jù)挖掘和人工智能從大數(shù)據(jù)中發(fā)現(xiàn)知識(shí)、規(guī)律和趨勢(shì),為決策提供信息參考。大數(shù)據(jù)給信息技術(shù)發(fā)展提供了新環(huán)境,會(huì)計(jì)信息系統(tǒng)當(dāng)然也不例外,大多數(shù)企業(yè)采用會(huì)計(jì)信息系統(tǒng)處理業(yè)務(wù),提高了信息的可獲得性、準(zhǔn)確性、及時(shí)性,極大的提高了會(huì)計(jì)工作效率。伴隨著人工智能的發(fā)展,會(huì)計(jì)正日漸走向智能化。無論是學(xué)術(shù)界、實(shí)務(wù)界、還是監(jiān)管機(jī)構(gòu),工作的重點(diǎn)已從會(huì)計(jì)工作是否會(huì)被機(jī)器代替、是否會(huì)智能化,正逐漸向?qū)W習(xí)信息技術(shù)、利用大數(shù)據(jù)技術(shù)、盡快引進(jìn)人工智能轉(zhuǎn)變。本文從企業(yè)內(nèi)部控制視角,嘗試分析大數(shù)據(jù)環(huán)境下企業(yè)內(nèi)部控制的特點(diǎn)、面臨的風(fēng)險(xiǎn)和對(duì)策探究。
企業(yè)內(nèi)部控制的核心,是企業(yè)采取的自我調(diào)整、約束、規(guī)劃、評(píng)價(jià)和控制的一系列方法、手段與措施,目的是為了實(shí)現(xiàn)其經(jīng)營(yíng)目標(biāo),保護(hù)資產(chǎn)的安全完整,保證會(huì)計(jì)信息資料的正確可靠,確保經(jīng)營(yíng)方針的貫徹執(zhí)行,保證經(jīng)營(yíng)活動(dòng)的經(jīng)濟(jì)性、效率性和效果性,保證企業(yè)遵守法律法規(guī)。大數(shù)據(jù)、人工智能等信息技術(shù)的發(fā)展,使企業(yè)內(nèi)部控制正經(jīng)歷一場(chǎng)深刻的變革,大數(shù)據(jù)內(nèi)部控制代替?zhèn)鹘y(tǒng)內(nèi)部控制是大勢(shì)所趨,具體而言,大數(shù)據(jù)環(huán)境下企業(yè)內(nèi)部控制的特點(diǎn)如下。
在大數(shù)據(jù)環(huán)境下,各類企業(yè)普遍采用會(huì)計(jì)信息系統(tǒng)處理業(yè)務(wù),且實(shí)現(xiàn)了業(yè)務(wù)財(cái)務(wù)信息的共享,例如,在基于信息技術(shù)的環(huán)境下,會(huì)計(jì)信息系統(tǒng)可以從業(yè)務(wù)流程中提取所需要的會(huì)計(jì)信息,通過系統(tǒng)中的簡(jiǎn)單操作便可實(shí)現(xiàn)對(duì)交易信息的創(chuàng)建、計(jì)量、記錄、處理和報(bào)告,并將相關(guān)信息保存為電子形式,由于企業(yè)內(nèi)部控制的信息也來源于會(huì)計(jì)信息系統(tǒng)的提供,因此內(nèi)部控制中傳統(tǒng)的人工控制越來越多地被自動(dòng)控制所替代,并結(jié)合人工和計(jì)算機(jī)系統(tǒng)形成了智能化控制,例如,自動(dòng)的訂單審批,只要符合預(yù)先設(shè)定的條件,系統(tǒng)便可自動(dòng)審批,發(fā)現(xiàn)問題時(shí)可及時(shí)預(yù)警,并配合人工控制的事后審閱和會(huì)計(jì)調(diào)整等,做到了事前預(yù)防、事中控制、事后檢查的三重防范。
大多數(shù)企業(yè)采用會(huì)計(jì)信息系統(tǒng)處理業(yè)務(wù),提高了信息的處理速度,也提高了會(huì)計(jì)信息的準(zhǔn)確性、及時(shí)性,極大的提高了會(huì)計(jì)工作效率。如果在企業(yè)內(nèi)部控制中采用自動(dòng)控制,相比于傳統(tǒng)的人工控制,由于自動(dòng)控制系統(tǒng)可以提供與會(huì)計(jì)信息系統(tǒng)業(yè)務(wù)處理規(guī)則一致的系統(tǒng)處理方法,可實(shí)現(xiàn)信息共享,讓信息更容易獲取,而且,數(shù)據(jù)挖掘、語(yǔ)義引擎、可視化分析等技術(shù)的發(fā)展和運(yùn)用,自動(dòng)控制系統(tǒng)可從海量的數(shù)據(jù)中深度挖掘、深度解析,快速提取出所需信息,因此自動(dòng)控制能夠更加高效、準(zhǔn)確地處理大流量的交易及數(shù)據(jù),提高了內(nèi)部控制的針對(duì)性、準(zhǔn)確性和及時(shí)性,讓企業(yè)內(nèi)部控制變得更加高效。
首先,會(huì)計(jì)處理系統(tǒng)進(jìn)行自動(dòng)操作來實(shí)現(xiàn)對(duì)交易信息的創(chuàng)建、記錄、處理和報(bào)告,并將相關(guān)信息保存為電子形式,如電子的采購(gòu)訂單、采購(gòu)發(fā)票、入庫(kù)單、出庫(kù)單、發(fā)運(yùn)憑證和相關(guān)會(huì)計(jì)記錄、會(huì)計(jì)賬簿、會(huì)計(jì)報(bào)表等,均是以電子形式存在于系統(tǒng)中。其次,大數(shù)據(jù)時(shí)代,各種傳感器、移動(dòng)設(shè)備、智能終端和網(wǎng)絡(luò)社會(huì)等無時(shí)無刻不在產(chǎn)生數(shù)據(jù),數(shù)量級(jí)別已經(jīng)突破TB、PB發(fā)展至ZB,統(tǒng)計(jì)數(shù)據(jù)量呈千倍級(jí)別上升,且數(shù)據(jù)類型多樣化發(fā)展,傳統(tǒng)的存儲(chǔ)方式已無法適應(yīng)當(dāng)前的數(shù)據(jù)情況,很多企業(yè)在依賴互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、云計(jì)算等技術(shù)處理業(yè)務(wù)的情況下,建立了信息化系統(tǒng)數(shù)據(jù)庫(kù),將企業(yè)生產(chǎn)經(jīng)營(yíng)活動(dòng)中產(chǎn)生的數(shù)據(jù)信息都聚合在數(shù)據(jù)庫(kù)系統(tǒng)中,于是傳統(tǒng)的紙質(zhì)資料變成了電子數(shù)據(jù)資料。
首先,在大數(shù)據(jù)環(huán)境下,大多數(shù)企業(yè)在內(nèi)部控制中都會(huì)采用自動(dòng)控制,相比于傳統(tǒng)控制,由于是系統(tǒng)自動(dòng)化處理,很多內(nèi)容不會(huì)被人為繞過,無形中增加了信息的處理量,內(nèi)部控制系統(tǒng)將處理大量的數(shù)據(jù)和信息,間接擴(kuò)大了內(nèi)部控制范圍。其次,大數(shù)據(jù)、人工智能等技術(shù)的運(yùn)用,讓內(nèi)部控制內(nèi)容變得豐富多樣;會(huì)計(jì)信息化的普及,也讓企業(yè)在財(cái)務(wù)方面的內(nèi)部控制內(nèi)容變得更多,促進(jìn)了內(nèi)部控制范圍的擴(kuò)大。
大數(shù)據(jù)環(huán)境下,企業(yè)內(nèi)部控制雖然在形式和內(nèi)涵方面發(fā)生了變化,但內(nèi)部控制的目標(biāo)并沒有發(fā)生改變,即提高管理層決策制定的效果和業(yè)務(wù)流程的效率;提高會(huì)計(jì)信息的可靠性,促進(jìn)企業(yè)遵守法律法規(guī)。信息技術(shù)在改進(jìn)企業(yè)內(nèi)部控制的同時(shí),也產(chǎn)生了一些特定的風(fēng)險(xiǎn)。
在大數(shù)據(jù)環(huán)境下,由于會(huì)計(jì)信息化以及財(cái)務(wù)共享中心的推廣普及,而且很多企業(yè)實(shí)現(xiàn)了業(yè)財(cái)一體化,企業(yè)的業(yè)務(wù)數(shù)據(jù)和財(cái)務(wù)數(shù)據(jù)實(shí)現(xiàn)了一體化的資源共享,信息不再局限于紙質(zhì)資料,而是更多的體現(xiàn)為電子信息,讓信息存儲(chǔ)方便,傳輸便捷,但同時(shí)也給會(huì)計(jì)信息的修改、篡改提供了便利,在信息系統(tǒng)中修改、拷貝信息均不留痕跡,這使得財(cái)務(wù)數(shù)據(jù)信息面臨易被篡改、竊取的風(fēng)險(xiǎn),會(huì)計(jì)信息的安全性、真實(shí)性受到了極大威脅。并且在此環(huán)境下,電子信息的安全極大的依賴于可靠的網(wǎng)絡(luò)安全保障,若傳輸環(huán)境本身存在風(fēng)險(xiǎn)或有易被攻擊的漏洞,很容易遭到病毒或黑客等的攻擊,很可能導(dǎo)致系統(tǒng)癱瘓,從而造成數(shù)據(jù)丟失、信息泄露或無法訪問,使企業(yè)內(nèi)部控制失效從而給企業(yè)帶來不可預(yù)料的損失,而且由于大數(shù)據(jù)環(huán)境下,各行業(yè)各企業(yè)之間均涉及數(shù)據(jù)的交互共享,信息泄露必然會(huì)對(duì)所有關(guān)聯(lián)用戶造成嚴(yán)重的威脅。
在信息化環(huán)境下,企業(yè)內(nèi)部控制貫穿各類業(yè)務(wù)的始終,內(nèi)部控制設(shè)計(jì)方案的合理性至關(guān)重要。如銷售環(huán)節(jié),每張發(fā)票的單價(jià)、計(jì)算、商品代碼、商品摘要和客戶賬戶均由計(jì)算機(jī)程序控制,在進(jìn)行內(nèi)部控制設(shè)計(jì)時(shí)就要考慮是否是只有得到授權(quán)的員工才能進(jìn)行更改。又如企業(yè)壞賬準(zhǔn)備的計(jì)提,依賴于自動(dòng)生成的應(yīng)收賬款賬齡分析表,那相關(guān)內(nèi)部控制的設(shè)計(jì)是否考慮了檢查財(cái)務(wù)系統(tǒng)計(jì)算賬齡分析表規(guī)則的正確性。再如采購(gòu)和付款流程中,企業(yè)內(nèi)部控制應(yīng)考慮不相容職責(zé)間是否進(jìn)行了崗位分離、請(qǐng)購(gòu)和審批手續(xù)是否完備、該審核的是否審核,驗(yàn)收環(huán)節(jié)是否缺乏等。在大數(shù)據(jù)環(huán)境下,內(nèi)部控制的很多操作依賴于電腦,在設(shè)計(jì)內(nèi)部控制時(shí)要將每個(gè)控制環(huán)節(jié)進(jìn)行細(xì)分,除了考慮針對(duì)每個(gè)關(guān)鍵點(diǎn)的控制措施,還要考慮到在會(huì)計(jì)信息化、辦公自動(dòng)化的前提下如何確保這些關(guān)鍵環(huán)節(jié)的設(shè)計(jì)得以實(shí)現(xiàn),確保邏輯合理,運(yùn)行有效。
企業(yè)內(nèi)部控制涉及企業(yè)的每位員工,貫穿各類經(jīng)濟(jì)業(yè)務(wù)活動(dòng)的多個(gè)環(huán)節(jié),尤其在信息化環(huán)境下,企業(yè)很多經(jīng)濟(jì)業(yè)務(wù)活動(dòng)、日常辦公都依賴于各類自動(dòng)化的信息系統(tǒng)實(shí)現(xiàn),且實(shí)現(xiàn)了業(yè)財(cái)融合、對(duì)內(nèi)對(duì)外的信息共享,這就需要每位員工有高度的風(fēng)險(xiǎn)管控意識(shí)和高度自覺的執(zhí)行力,比如,在自動(dòng)化系統(tǒng)中,每位員工針對(duì)自身所處崗位有對(duì)應(yīng)的崗位權(quán)限,員工只能在此權(quán)限內(nèi)進(jìn)行業(yè)務(wù)處理,自動(dòng)化系統(tǒng)為員工設(shè)置了登錄權(quán)限且只能匹配員工本人,那在企業(yè)員工暫時(shí)不進(jìn)行業(yè)務(wù)處理時(shí)如果忘記退出系統(tǒng)或鎖定屏幕,就有可能被其他員工進(jìn)行故意或無意的誤操作,出現(xiàn)人不在崗系統(tǒng)卻在登錄狀態(tài)進(jìn)行操作的現(xiàn)象,導(dǎo)致內(nèi)部控制失效。又如,業(yè)務(wù)部門的員工在完善的內(nèi)部控制系統(tǒng)下是可以識(shí)別出風(fēng)險(xiǎn)的,但一旦風(fēng)險(xiǎn)被識(shí)別出來,有可能會(huì)影響業(yè)務(wù)進(jìn)程,那員工就極有可能對(duì)風(fēng)險(xiǎn)置之不理,隱瞞不報(bào),那便會(huì)導(dǎo)致風(fēng)險(xiǎn)進(jìn)一步擴(kuò)大。再如,管理層的內(nèi)部控制流于簽字形式等執(zhí)行不到位的現(xiàn)象,都會(huì)最終讓內(nèi)部控制形同虛設(shè)。
首先,隨著技術(shù)的發(fā)展和環(huán)境的變化,會(huì)計(jì)信息系統(tǒng)、自動(dòng)控制系統(tǒng)、辦公系統(tǒng)等軟件和硬件都需要不斷的更新完善,若更新不及時(shí),一旦出現(xiàn)軟件或硬件風(fēng)險(xiǎn),可能會(huì)出現(xiàn)對(duì)業(yè)務(wù)、數(shù)據(jù)的錯(cuò)誤處理,或去處理那些本身就錯(cuò)誤的數(shù)據(jù)等問題,這就會(huì)給內(nèi)部控制帶來嚴(yán)重的風(fēng)險(xiǎn)。其次,企業(yè)所處的宏觀環(huán)境是變化的,企業(yè)應(yīng)該根據(jù)外部環(huán)境的變化及時(shí)調(diào)整自己的戰(zhàn)略目標(biāo),相應(yīng)的就應(yīng)該及時(shí)更新內(nèi)部控制設(shè)計(jì)和各類信息處理系統(tǒng),若企業(yè)更新不及時(shí),可能影響業(yè)務(wù)的實(shí)施流程,使內(nèi)部控制目標(biāo)和企業(yè)戰(zhàn)略目標(biāo)不匹配,達(dá)不到內(nèi)部控制的效果。
通過以上的分析,可看出大數(shù)據(jù)環(huán)境下的企業(yè)內(nèi)部控制雖然體現(xiàn)出智能化、高效率的優(yōu)勢(shì),但也面臨內(nèi)部控制機(jī)制設(shè)計(jì)不合理、系統(tǒng)不完善、更新不及時(shí)、員工執(zhí)行不到位、環(huán)境不安全等風(fēng)險(xiǎn)隱患,因此企業(yè)應(yīng)該立足于技術(shù)發(fā)展、體系建設(shè)和人才培養(yǎng),擴(kuò)大內(nèi)部控制的優(yōu)勢(shì),防范內(nèi)部控制的風(fēng)險(xiǎn),讓企業(yè)乘著現(xiàn)代信息技術(shù)快速發(fā)展的東風(fēng),平穩(wěn)、經(jīng)濟(jì)、高效的發(fā)展。
為了保證內(nèi)部控制系統(tǒng)的運(yùn)行安全,企業(yè)首先應(yīng)該創(chuàng)造一個(gè)安全的內(nèi)部控制環(huán)境,企業(yè)可以從事前預(yù)防、事中控制、事后檢查等幾個(gè)環(huán)節(jié)展開。企業(yè)應(yīng)該創(chuàng)建自己的信息安全團(tuán)隊(duì),專門針對(duì)企業(yè)的信息安全,比如數(shù)據(jù)易被篡改、泄露、財(cái)務(wù)數(shù)據(jù)刪除丟失等問題,提前設(shè)置指紋識(shí)別、人臉識(shí)別的多重準(zhǔn)入機(jī)制、系統(tǒng)自動(dòng)備份機(jī)制、完善防火墻設(shè)置等安全機(jī)制;針對(duì)未備份就丟失的數(shù)據(jù),建立自動(dòng)修復(fù)程序。安全團(tuán)隊(duì)?wèi)?yīng)該經(jīng)常對(duì)企業(yè)內(nèi)外部網(wǎng)絡(luò)環(huán)境、工作的流程、數(shù)據(jù)的傳輸進(jìn)行檢查評(píng)估,及時(shí)發(fā)現(xiàn)存在的問題與漏洞,對(duì)薄弱環(huán)節(jié)進(jìn)行修改完善,確保環(huán)境的安全。此外,企業(yè)還應(yīng)該建立一套完整的風(fēng)險(xiǎn)應(yīng)急機(jī)制,以便能夠及時(shí)應(yīng)對(duì)突發(fā)的狀況和風(fēng)險(xiǎn),確保內(nèi)部控制運(yùn)行的環(huán)境安全,將企業(yè)的內(nèi)部控制風(fēng)險(xiǎn)降到最低。
企業(yè)要根據(jù)自身戰(zhàn)略目標(biāo)、組織架構(gòu)、人員分工,結(jié)合自身業(yè)務(wù)的特點(diǎn),合理設(shè)計(jì)完善內(nèi)部控制系統(tǒng),將內(nèi)部控制和企業(yè)業(yè)務(wù)、財(cái)務(wù)結(jié)合在一起,將自動(dòng)控制和人工控制相結(jié)合,設(shè)計(jì)合乎邏輯的、有針對(duì)性的內(nèi)部控制系統(tǒng)。做到不相容崗位職責(zé)權(quán)限分離、業(yè)務(wù)流程有經(jīng)辦也有復(fù)核等。比如企業(yè)壞賬準(zhǔn)備的計(jì)提,依賴于自動(dòng)生成的應(yīng)收賬款賬齡分析表,相關(guān)內(nèi)部控制就要檢查財(cái)務(wù)系統(tǒng)中計(jì)算賬齡分析表的規(guī)則是否正確,同時(shí)還要配合相關(guān)的人工控制,如管理層應(yīng)該復(fù)核壞賬準(zhǔn)備計(jì)提表的計(jì)算,并簽字確認(rèn)。再比如銷售環(huán)節(jié),通過自動(dòng)控制系統(tǒng)的登錄限制權(quán)限控制,只有得到授權(quán)的員工才能更改產(chǎn)品定價(jià),再由人工控制核對(duì)經(jīng)授權(quán)的價(jià)格清單與計(jì)算機(jī)中獲得的價(jià)格清單是否一致??傊髷?shù)據(jù)環(huán)境下的內(nèi)部控制系統(tǒng),雖然更加方便高效,但企業(yè)還是要根據(jù)自身業(yè)務(wù)特點(diǎn)進(jìn)行個(gè)性化的定制,以更好的服務(wù)于企業(yè)經(jīng)營(yíng),另外,不能完全信任自動(dòng)控制,自動(dòng)控制是在預(yù)先設(shè)定的情境下測(cè)試有效得以推行,若遇突發(fā)狀況,自動(dòng)系統(tǒng)可能無法識(shí)別或做出錯(cuò)誤的處理,所以還需要輔以人工控制,對(duì)一些關(guān)鍵的業(yè)務(wù)流程進(jìn)行復(fù)核控制,同時(shí)能夠及時(shí)對(duì)突發(fā)狀況進(jìn)行識(shí)別判斷處理。
企業(yè)應(yīng)該將風(fēng)險(xiǎn)控制的理念融入企業(yè)文化,讓風(fēng)險(xiǎn)控制深植于每位員工的心中。在風(fēng)險(xiǎn)控制框架下,首先,企業(yè)應(yīng)該對(duì)每位員工進(jìn)行專業(yè)化的培訓(xùn),讓員工充分認(rèn)識(shí)到自身崗位的重要性,知曉與自己崗位相關(guān)的風(fēng)險(xiǎn)管控目標(biāo)和運(yùn)行機(jī)制,把信息安全、風(fēng)險(xiǎn)防控貫徹到業(yè)務(wù)處理的全過程,以便在發(fā)現(xiàn)風(fēng)險(xiǎn)時(shí)能夠及時(shí)、有效、從容的應(yīng)對(duì)風(fēng)險(xiǎn)。其次,企業(yè)可將風(fēng)險(xiǎn)控制與員工績(jī)效掛鉤,以此督促員工在日常工作中立足于本職崗位,勤勉盡責(zé),發(fā)現(xiàn)風(fēng)險(xiǎn)時(shí)積極運(yùn)用風(fēng)險(xiǎn)控制手段管控風(fēng)險(xiǎn),積極上報(bào),不讓內(nèi)部控制流于形式。最后,風(fēng)險(xiǎn)不是一成不變的,未知風(fēng)險(xiǎn)的防范是系統(tǒng)不能解決的,還是需要依靠和發(fā)揮員工的主觀能動(dòng)性,依靠?jī)?yōu)秀的風(fēng)控人才,企業(yè)可成立單獨(dú)的風(fēng)險(xiǎn)管控部門,對(duì)企業(yè)的日常事務(wù)進(jìn)行監(jiān)督,做到事前預(yù)測(cè),事中控制,事后檢查處理;針對(duì)突發(fā)的風(fēng)險(xiǎn)和狀況進(jìn)行及時(shí)的補(bǔ)救和處理,將風(fēng)險(xiǎn)損失降到最低。
企業(yè)要想加強(qiáng)內(nèi)部控制,前提條件是建立完善的內(nèi)部控制制度和管理系統(tǒng),并根據(jù)實(shí)際經(jīng)營(yíng)情況制定實(shí)施方案,并對(duì)實(shí)施情況進(jìn)行監(jiān)督和規(guī)范。其次,在大數(shù)據(jù)和信息化環(huán)境下,企業(yè)大量工作依賴于自動(dòng)化系統(tǒng)展開,企業(yè)應(yīng)將相關(guān)內(nèi)部控制設(shè)計(jì)貫穿于會(huì)計(jì)信息系統(tǒng)、自動(dòng)化辦公系統(tǒng)中,整合數(shù)據(jù)資源,使資源得到充分利用,同時(shí)就要求企業(yè)要緊跟技術(shù)的發(fā)展,及時(shí)修補(bǔ)漏洞,及時(shí)更新和完善各類系統(tǒng),創(chuàng)造高效安全的系統(tǒng)環(huán)境,使內(nèi)部控制的效率和準(zhǔn)確性得到相應(yīng)保證。
一般企業(yè)的監(jiān)控系統(tǒng)都比較單一,在大數(shù)據(jù)背景下,企業(yè)對(duì)內(nèi)部控制的監(jiān)督應(yīng)該包括持續(xù)的日常監(jiān)督和單獨(dú)的評(píng)價(jià)。持續(xù)的日常監(jiān)督要求企業(yè)把監(jiān)督貫穿于日常經(jīng)營(yíng)活動(dòng)與常規(guī)管理工作中,把各類業(yè)務(wù)財(cái)務(wù)信息、企業(yè)內(nèi)外部的信息、上下級(jí)之間的交互和傳遞渠道都納入監(jiān)控中,建立多級(jí)、多方位的動(dòng)態(tài)監(jiān)控系統(tǒng)。同時(shí),風(fēng)險(xiǎn)的監(jiān)控也不應(yīng)只局限于系統(tǒng)本身,系統(tǒng)外部、系統(tǒng)環(huán)境都應(yīng)該納入監(jiān)控之中,比如在一些關(guān)鍵的部門領(lǐng)域設(shè)置監(jiān)控,對(duì)一些向企業(yè)外部的數(shù)據(jù)傳輸設(shè)置識(shí)別抓取,定期進(jìn)行數(shù)據(jù)匯總分析,考慮是否有數(shù)據(jù)信息泄露的風(fēng)險(xiǎn)。而單獨(dú)的評(píng)價(jià)要求企業(yè)成立內(nèi)部審計(jì)部門或設(shè)置內(nèi)部審計(jì)人員崗位,對(duì)內(nèi)部控制的設(shè)計(jì)和執(zhí)行進(jìn)行專門的評(píng)價(jià),另外,企業(yè)也可以委托外部的審計(jì)機(jī)構(gòu)不定期對(duì)企業(yè)的內(nèi)部控制工作進(jìn)行審計(jì)(如離任審計(jì)、財(cái)務(wù)審計(jì)等),以此彌補(bǔ)內(nèi)部控制中存在的不足。通過這樣多級(jí)多方位的全面持續(xù)、動(dòng)態(tài)的監(jiān)控,企業(yè)管理層可以對(duì)戰(zhàn)略目標(biāo)的執(zhí)行情況進(jìn)行充分的了解。
大數(shù)據(jù)環(huán)境下,信息技術(shù)的發(fā)展在財(cái)務(wù)領(lǐng)域掀起了深刻變革,業(yè)財(cái)一體、資源共享平臺(tái)使企業(yè)會(huì)計(jì)信息質(zhì)量和效率都有了很大提高,會(huì)計(jì)信息成本大幅度降低,隨之內(nèi)部控制體系的轉(zhuǎn)變也成為了必然,雖然有智能化、高效率的優(yōu)勢(shì),但也面臨內(nèi)部控制機(jī)制設(shè)計(jì)不合理、系統(tǒng)不完善、更新不及時(shí)、員工執(zhí)行不到位、環(huán)境不安全等風(fēng)險(xiǎn)隱患,因此企業(yè)應(yīng)采取一系列的措施,包括及時(shí)更新完善內(nèi)部控制系統(tǒng)、創(chuàng)造安全的網(wǎng)絡(luò)傳輸環(huán)境、培養(yǎng)員工風(fēng)險(xiǎn)管控意識(shí)、加強(qiáng)風(fēng)險(xiǎn)監(jiān)控等,將企業(yè)內(nèi)部控制貫穿業(yè)務(wù)的始終,將自動(dòng)控制和人工控制相結(jié)合,持續(xù)監(jiān)督和單獨(dú)評(píng)價(jià)相結(jié)合,以期能有效提升企業(yè)內(nèi)部控制的效率和水平,助力企業(yè)實(shí)現(xiàn)更高效的發(fā)展。