搜索
高级检索
高级搜索
书       名 :
著       者 :
出  版  社 :
I  S  B  N:
文献来源:
出版时间 :
企业内部控制系统:构建·运行·评价:construction, operation and evaluation
0.00    
图书来源: 浙江图书馆(由图书馆配书)
  • 配送范围:
    全国(除港澳台地区)
  • ISBN:
    9787301217160
  • 作      者:
    杨有红著
  • 出 版 社 :
    北京大学出版社
  • 出版日期:
    2013
收藏
作者简介
  杨有红,教授,博士生导师。曾任北京工商大学会计学院院长、商学院院长,现任科学技术处处长。国家精品课程“中级财务会计”和“高级财务会计”主持人,北京市长城学者、北京市教学名师。长期从事内部控制、财务报表分析、预算管理方面的教学、研究与企业实践。主持国家社科基金和北京市社科基金课题多项。主持完成大中型企业会计制度设计、内部控制制度设计、预算管理方案建设项目多项。现兼任中国商业会计学会副会长,《会计研究》编审,中国国旅股份有限公司、中国医药保健品股份有限公司、中国有色金属建设股份有限公司等上市公司独立董事。
展开
内容介绍
  我国企业面临的问题不是没有内部控制,而是缺乏设计标准化和运行标准化且符合我国公司治理法规环境和人文环境的内部控制。《企业内部控制系统:构建·运行·评价》基于我国企业普遍具有内部控制基础且有些方面具有良好的内部控制实践但内部控制系统化不足这一现实,着眼于引导企业在现有经验的基础上构建完善的内部控制体系,引导企业将内部控制评价作为企业自身优化内部控制系统的重要手段,通过评价不断提升企业内部控制水平。同时,《企业内部控制系统:构建·运行·评价》将内部控制嵌入我国的公司治理环境和公司治理机制之中,通过两者间的无缝对接实现内部控制系统的本土化。
展开
精彩书摘
  (二)信息化环境下的财产记录保护
  当前企业的信息化建设,使得企业业务流程中产生的各种书面凭证都被电子凭证代替,另外,通过网络数据库实现的双向数据信息交流、商品交易资金的电子化支付和结算,也使得会计活动中的大部分数据和信息的处理逐步电子化。因此,在信息化下,企业需要建立有效的系统内部控制体制来加强安全,如在会计操作系统中建立数据保护机制,健全日志机制。会计信息系统需要自动识别有效的终端入口,防止非法用户登录和错误口令超限额使用的情况发生。为了增强网络安全防范能力,企业可以采用防火墙技术、网络防毒、信息加密存储通信、身份认证、授权等技术方法,加强信息化下财产记录的安全管理。具体包括以下几点:
  (1)会计信息系统档案的操作授权管理。档案权限管理主要是指明哪些人能进行维护操作,何种情况下可以进行维护操作,主要包括:①维护操作一般都由系统维护员或指定的专人负责,借阅人员、系统操作员等其他人员不得进行维护操作,档案管理员可进行操作维护,但不能执行程序维护;②不符合维护规定手续的人员不允许进行档案维护操作;③不得进行任何未做登记记录的维护操作。
  (2)加强档案的借阅修改手续管理。会计信息系统档案的特点使其删改、复制不留痕迹,难以被发现,为了避免数据档案受到破坏,必须制定严格的借阅、修改手续:①确定借阅人员的范围,完善借阅手续;②会计信息系统档案的修改应由档案管理员提出修改申请,经有关领导审批后进行,并对原数据或原程序存档;③修改后形成新的文档资料,做新的备份,并同定稿的文档资料一同存档;④对非法借阅和复制加以严惩,杜绝与商业秘密相关的资产信息的泄露。
  (3)建立健全会计信息系统档案的操作日志。通过操作日志管理,档案管理人员可以掌握借阅人员对档案的使用情况,监督、控制非法操作,而且能够跟踪错误的发生,以便对破坏的数据进行修复。
  (4)采取必要的物理保护措施,确保信息化下资产档案记录的完整性。根据信息系统档案载体的物理特性,在形成这些档案时应采用“AB备份法”进行数据的备份,对于每一备份要注明形成档案的时间与操作员姓名,最好异地存放,存放地点还应远离磁场,注意防尘、防潮、防静电、防高温。对这些采用磁性介质保存的文档,还要定期检查,定期复制,以便在再利用或发生意外时能及时恢复数据,保证数据的完整性。
  (5)对传输、存档的信息系统档案要提供保密功能,做好对历史数据的维护工作。一般地,软件开发商所提交给用户的系统软件,其源程序代码是经过编译加密的;而对产生的会计数据却没有提供相应的加密措施,这就给会计信息系统档案的修改提供了可能。为此,所存档的数据应当进行必要的加密,使其变为非常规或不易识别的格式进行存放,需要利用这些文档时,再进行还原,保证其安全性。
  ……
展开
目录
第一章 内部控制的演进
第一节 内部控制的产生与演进轨迹
第二节 从内部控制发展历程中获得的启示
第三节 我国的内部控制规范体系

第二章 内部控制与公司治理
第一节 公司治理与公司管理
第二节 内部控制与公司治理的关系
第三节 内部控制与公司治理的对接

第三章 内部环境
第一节 机构设置与权责分配
第二节 监督体系
第三节 企业发展战略
第四节 诚信和道德价值观、员工的胜任能力
第五节 管理哲学、经营风格与企业文化
第六节 人力资源政策与实务

第四章 风险评估
第一节 目标设定
第二节 风险识别
第三节 风险分析
第四节 风险应对

第五章 控制活动——基本控制措施
第一节 职务分离控制
第二节 授权批准控制
第三节 会计系统控制
第四节 信息系统控制
第五节 资产保全控制
第六节 营运分析控制
第七节 全面预算控制

第六章 控制活动——主要业务内部控制
第一节 资金活动控制
第二节 采购业务控制
第三节 销售业务内部控制
第四节 工程项目内部控制
第五节 担保内部控制
第六节 研究与开发内部控制
第七节 业务外包内部控制
第八节 资产管理内部控制
第九节 财务报告内部控制

第七章 信息与沟通
第一节 组织结构与信息处理
第二节 信息的获取、识别与处理
第三节 信息系统
第四节 沟通

第八章 内部监督
第一节 内部监督机构及其职责
第二节 内部监督方式
第三节 内部监督程序

第九章 内部控制评价
第一节 内部控制评价概述
第二节 内部控制评价标准的确定
第三节 内部控制评价的内容
第四节 内部控制缺陷认定
第五节 内部控制评价程序
参考文献
展开
加入书架成功!
收藏图书成功!
我知道了(3)
发表书评
读者登录

请选择您读者所在的图书馆

选择图书馆
浙江图书馆
点击获取验证码
登录
没有读者证?在线办证