(二)健全全面风险管理,强化企业内部控制 按照"体系可靠、风险可控、运行可持续"的内控总体要求,建立动态的风险评估及报告机制,推进风险管理从"静态"向"动态"转变,确保重大风险及时辨识、职责和措施到位、风险管控方案落实。加强风险模型研究与应用,推进风险管理从"定性"向"定量"转变,通过风险量化,指导风险管控措施的制定和落实。中国石油应努力建立一个能够与企业所有业务流程相关联的风险库,一旦识别出潜在风险,系统将及时自动报警,降低发生错误和舞弊的风险,逐步健全"全面风险管理、全部业务流程、全过程控制"的内控与风险管理体系。 (三)健全内部控制审计,加强信息系统控制 会计信息化环境下,内部审计工作的职责不仅包括审核电子会计账目的真实性、合法性和安全性,还应检查和评价组织及管理制度是否健全、是否出现新的情况、相关制度是否需要完善、规章制度是否得到有效执行等。同时,内部审计还应加强对系统安全性和可靠性的检测,包括系统风险的控制措施是否完善、经济业务处理的程序和方法是否准确等。 (四)加强人力资源治理,完善内控基础环境 不管是COSO报告《内部控制一体化框架》,还是《企业风险治理框架》,都突出了"人"的因素。会计信息化环境下,加强人力资源的治理,是企业加强内部控制的重要方面。会计信息化对财务、业务、基层员工的素质提出了更高的要求,员工不但要熟悉更多的业务流程,而且还要熟悉信息系统的操作方法。因此,加强人力资源治理,做到人尽其用、人尽其才,是加强完善内部控制的重要措施之一。 随着电子技术的飞速发展和会计信息系统的普及运用,企业会计核算和会计管理的环境发生了深刻变化,工作效率大大提高。但是任何信息系统都不是无懈可击的,制度也不可能天衣无缝,内部控制的新问题和新课题将不断出现。因此,企业要顺应会计信息化的发展潮流,强化内控建设,完善内控制度,防范内控风险,不断提高企业的市场竞争力。 【参考文献】 [1]骆良彬,张白.企业信息化过程中内部控制问题研究[J].会计研究,2008(5):69-75. [2]王海林.IT环境下企业内部控制模式探讨[J].会计研究,2008(11):63-68. [3]祁广亚.会计信息化条件下企业会计信息系统内部控制[J].财会研究,2010(22):21-22. [4]范瑞.企业内部控制信息化实现的途径探析[J].财务与会计,2011(4):18-19. [5]毛华扬,卫亚杰.基于会计信息化环境的内部控制探讨[J].财会通讯(综合版),2011(7):101-102. [6]辛歆,刘洪海.基于会计信息化环境的内部控制优化研究[J].会计之友,2011(11):38-39. [7]刘雪晶,祁双云.会计信息化视角下的企业内部控制体系研究[J].会计之友,2012(7):56-58. [8]王剑华.中国石油内部控制评价考核探索与实践[J].会计之友,2012(10):94-96. |