중요한 정보 시스템의 보안 감사를 강화하는 방법
기업 내부 관리를 강화하고 건전한 내부 통제 제도를 수립하는 것은 기업 자체의 필요이자 기업이 시장 위험과 도전에 직면할 필요성이다. 기업은 자신의 실제 상황에 따라 관리 요구에 맞는 내부 통제 제도를 개발하고 엄격히 따라야 지속적이고 안정적이며 건강하게 발전할 수 있다. 중화인민공화국 회계법' 과 재정부의 관련 규제에 따르면 각 단위 (국가기관, 사회단체, 회사, 기업, 사업단위 및 기타 경제조직 포함) 는 국가의 관련 법률, 규정 및 규범의 규정에 따라 부서와 시스템의 관련 내부 통제 규정을 결합해야 한다. 자신의 업무 특성과 관리 요구에 적합한 내부 통제 제도를 수립하고 시행을 조직해야 한다. 내부 통제란 기업의 이사회, 지배인 및 기타 직원들이 재무보고의 신뢰성, 경영의 효율성과 효과, 현행법규 준수를 보장하기 위해 합리적인 보장을 제공하는 과정을 말한다. 내부 통제에는 기업 생산의 통제 환경, 위험 평가, 감독 및 의사 결정, 정보 및 전달, 자체 테스트 등이 포함되며, 기업 생산의 모든 측면에 대한 전반적인 시각을 가지고 있습니다. 그것의 효과적인 시행은 의심할 여지 없이 기업의 생산 관리를 새로운 차원으로 끌어올려 업무 프로세스의 합리화와 표준화를 촉진할 것이다. 1. 내부 통제는 실제 업무에서 기업의 생산경영활동과 외부 사회경제활동에 깊은 영향을 미쳐 좋은 효과를 낼 수 있다. 첫째, 기업이 제정한 각종 관리 방침과 목표를 보장하는 내부 통제 체계는 몇 가지 구체적인 정책, 제도, 절차로 구성되어 기업 경영 활동의 모든 측면에 침투한다. 기업 내부에 경영 활동과 관리 고리가 존재하는 한, 해당 관리 조치와 통제 조치가 있어 기업의 경영 방침을 효과적으로 관철하고 경영 목표 달성을 보장할 수 있다. (2) 회계 정보 및 기타 관리 정보의 진실성과 신뢰성을 보장하고, 경영 위험을 방지하고, 내부 통제 제도를 개선하면 기업의 다양한 정보 수집, 분류, 기록 및 요약의 과정과 행동을 규범화할 수 있으며, 회계 정보의 진실성과 신뢰성을 보장하고, 기업의 경영 상황을 진실하게 반영하고, 각종 오류와 폐단을 적시에 발견하고 시정하며, 기업의 경영 위험을 효과적으로 통제할 수 있다. (3) 자산의 안전과 완전성을 보장하고, 내부 통제 제도를 효과적으로 사용하고 보완하며, 기업 재산 물자의 조달, 측정 및 수용에 대한 과학적이고 효과적인 감독과 제약을 실시하고, 기업의 각종 자원과 현금 흐름의 이용을 통제하고 관리하며, 기업 재산 물자의 안전과 완전성을 확보하고, 자산 유출을 막을 수 있다. (4) 기업의 이윤 극대화를 보장하고, 내부 통제를 개선하고, 기업의 경영 활동을 질서 있게 하고, 불필요한 비용과 비용을 줄이고, 기업의 효과적인 운영을 촉진하며, 기업을 위해 더 큰 이익 목표를 달성한다. 둘째, 최근 몇 년 동안 우리나라 시장경제의 발전과 기업 개혁이 심화됨에 따라 정부 부처에서 기업 경영진에 이르기까지 기업 내부 통제에 대한 인식이 높아지고 있으며, 대부분의 국유기업은 어느 정도 일정 범위 내에서 내부 통제 제도를 수립했다. 하지만 실제 운영에는 여전히 미비한 점이 많다. 현대기업 소유권과 경영권의 분리는 객관적으로 규범적인 기업지배구조 설립을 요구하고 내부 통제를 강화하여 소유자, 경영자, 채권자의 합법적 권익을 보호할 것을 요구한다. 그러나 현재 상황으로 볼 때, 대부분의 국유기업이 형식적으로 법인 지배 구조를 세웠지만 재산권이 불분명하고, 출자자 부재, 내부 통제의 고유 한계 등으로 인해 내부 통제가 약화되고, 경제업무가 임의로 증가하며, 감독 메커니즘이 실패하였다. (2) 회계 정보 왜곡과 사기의 확률이 갈수록 높아지고 있다. 일부 기업의 회계 업무는 혼란스럽고, 가짜 장부를 작성하며, 정보 왜곡이 심각하다. 통상적인 인도서 (표) 책임제도, 중요한 공백증빙보관사용 제도, 회계인력 분업' 내부 견제' 원칙이 제대로 시행되지 않았다. 회계 바우처 작성에는 합리적이고 효과적인 원본 바우처 지원이 부족합니다. 인위적으로 회계 사실을 조작하고, 회계 데이터를 조작하고, 표 외 계정을 설정하고, 비용을 어지럽히고, 소득과 이윤을 숨기거나 허위로 보고한다. 자산이 불분명하고, 채무가 부실하다. 부정행위는 상장회사에서 흔히 볼 수 있는 현상으로, 다른 기업들의 현황이 더욱 우려된다. (c) 비용 통제 불능, 잠재적 위험 증가. 일부 기업 재산 물자 내부 통제 관리가 약하고 제도가 허술하다. 조달 과정의 책임은 규정에 따라 엄격하게 분리되지 않고, 경제 왕래 중의 심사 제도가 엄격하지 않아 재고를 발행하는 절차가 완벽하지 않다. 또한 재무 부서와의 조정이 적시에 이루어지지 않아 여러 해 동안 제때에 처리되지 않은 재고 물자의 손상, 폐기, 부족으로 인해 잠재적 손실이 증가하고 경영 위험이 높아졌다. 일부 기업들은 경영 활동 자금 관리에 큰 관리 허점이 있는 경우가 많다. 경제를 활성화하기 위해 부서 관리자가 일정 비율의 업무비용을 지불할 수 있도록 허용하지만, 이 비용의 적용 범위를 명확하게 규정하지 않고 감독 기관의 제약도 없어 부서 관리자가 낭비하게 된다. (d) 내부 감사가 유효하지 않습니다. 내부 감사는 내부 통제의 재통제로서 제 3 자의 입장에서 객관적이고 공정하게 기업의 경제감독을 재감독해야 하며, 그 입장은 초연하고 독립적이어야 한다. 그러나 현재 대부분의 기업의 내부 감사 부서는 기본적으로 다른 기능 부서와 평행하며, 내부 감사의 독립성과 권위는 보장되지 않으며, 위법 징계 현상이 때때로 발생한다. 기업 내부 통제 제도를 강화하고 보완하는 것은 현재 기업 개혁을 심화시키고 기업 관리를 강화하는 중요한 내용이다. 기업 내부 통제 제도를 지속적으로 보완하려면 (1) 기업 내부 통제 환경 개선, 엄격한 제도 승인 및 승인이 필요합니다. 기업 지배 구조의 경우 주주 총회, 이사회, 감사회, 지배인층은 권력분배, 인센티브제약, 권리균형 관계를 형성하여 모든 관리를 실시해야 한다. 관리부 설치 방면에서, 기업의 특징에 맞는 과학의 내부 조직 구조를 건전하게 세우고, 각 부서와 직위를 합리적이고 효과적으로 설정하고, 부서 직책 책임제를 확립하고, 업무 책임을 명확히 하고, 건전한 내부 견제 제도를 세우고, 호환되지 않는 직위를 분리해야 한다. 내부 통제의 요구에 따라 단위는 조직 구조를 결정하고 개선하는 과정에서 호환되지 않는 직무 분리의 원칙을 따라야 한다. 한 단위의 경제 활동은 일반적으로 승인, 발행, 승인, 실행 및 기록의 다섯 단계로 나눌 수 있습니다. 일반적으로 이러한 각 단계가 상대적으로 독립적인 사람 (또는 부서) 에 의해 수행되는 경우 호환되지 않는 직무의 분리를 보장하고 내부 통제를 용이하게 할 수 있습니다. 승인 통제는 단위 내부 부서 또는 인원이 경제 업무를 처리하는 권한 통제를 말합니다. 승인 승인은 그 형식에 따라 일반 승인과 특별 허가로 나눌 수 있다. 일반 허가란 일상적인 업무를 처리할 때 권력, 조건, 책임에 대한 규정으로, 일반적으로 더 긴 기한을 부여하는 것을 말한다. 특별허가는 예외 업무를 처리할 때 권력, 조건, 책임을 처리하는 규정으로, 시효성이 일반적으로 짧다. 어떤 권한 부여 및 승인 방식을 사용하든 기업은 각 기능 부서의 권한 부여 및 승인 범위, 권한, 절차 및 책임을 명확히 하는 권한 부여 및 승인 제도를 수립해야 합니다. 기관 내 각급 경영진은 반드시 권한 범위 내에서 상응하는 직권을 행사해야 하며, 경영인력도 반드시 권한 범위 내에서 경제업무를 처리하여 기업의 권력과 책임이 명확하고 과학을 관리할 수 있도록 해야 한다. (2) 재무회계를 규범화하고, 예산관리기업을 전면적으로 실시하려면' 회계법' 과 국가 통일의 회계제도에 따라 본 기업에 적합한 회계절차를 제정하고, 회계사직책임제를 실시하며, 엄격한 회계통제제도를 세워야 한다. 기업은 국가 통일 1 급 회계를 집행하는 데 있어 경영 관리의 필요에 따라 통일된 상세 과목을 설치해야 하며, 그룹 회사는 산하 회사의 회계 상세 과목을 통일하여 입과 회계를 통일해야 한다. 회계 증명서, 회계 장부 및 재무 회계 보고서의 처리 절차와 방법을 명확히 하고, 회계 제도에 규정된 회계 원칙을 준수하여, 회계가 진정으로 국가 거시적 통제와 관리, 기업 내부 관리, 기업 외부 관계자에게 재무 상황과 경영 성과에 대한 정보를 제공하는 목적을 달성할 수 있도록 한다. 예산은 기업 재무 관리의 중요한 부분입니다. 자금 조달, 구매, 생산, 판매, 투자 및 관리의 전 과정을 포함한 기업 경영, 자금 및 금융의 전체 연간 수지 계획입니다. 영업수익, 비용, 현금 흐름에 중점을 둔 종합 예산 관리를 실시하고, 예산 결과에 대한 과학적 분석을 적시에 실시하여 차이를 효과적으로 통제해야 한다. (3) 재산보전제도를 개선하고, 시장경영위험을 방지하고, 재산보전통제를 엄격히 실시하고, 비허가자가 재산에 직접 접근하는 것을 제한하고, 정기 재고, 조정, 기록 보호, 재산보험, 기록 모니터링 등의 조치를 취하여 각종 재산의 안전과 완전성을 확보한다. 위험 인식 설정, 각 위험 통제 지점에 대한 효과적인 위험 관리 시스템 구축, 위험에 대한 경고, 식별, 평가, 분석 및 보고 등의 조치를 통해 재무 위험 및 운영 위험을 완벽하게 예방합니다. 필요한 경우 관련 위험의 식별, 회피 및 통제를 담당하는 위험 평가 부서 또는 직책을 설정할 수 있습니다. (d) 고용 제도를 개선하고 정보 관리를 강화한다. 인적자원의 양과 질, 인적자원의 충성도, 구심력, 창의력은 기업이 번창하는 생명력과 강력한 동력이다. 따라서 어떻게 기업 인적자원의 적극성, 주동성, 창조성을 충분히 동원하고 인적자원의 잠재력을 충분히 발휘할 수 있을지는 이미 기업 관리의 중심 임무가 되었다. 인적 자원 관리는 후보자가 채용 요구 사항을 충족하도록 엄격한 채용 절차를 수립해야 합니다. 정기적으로 직원을 교육하고 전문적인 자질을 높여 규정된 임무를 더 잘 완수해야 한다. 직원에 대한 성과 평가를 강화하여 직원들의 적극성과 창조성을 동원하다. 경영 정보 시스템 제어에는 두 가지 측면이 포함됩니다. 한편으로는 전자 정보 시스템 자체에 대한 통제를 강화해야 한다. 전자정보기술이 발달하면서 기업들이 컴퓨터를 이용해 업무 관리에 종사하는 것이 점점 더 보편화되고 있다. 회계 전산화와 전자 상거래의 발전을 제외하고 기업의 생산, 경영, 구매, 판매, 저장, 운송은 모두 컴퓨터와 불가분의 관계에 있다. 따라서 전자 정보 시스템에 대한 통제를 강화할 필요가 있다. 한편, 내부 보고 제도를 세우고 전자화 수단을 통해 내부 감사 제도를 보완해야 한다. 기업 내부 관리의 적시성과 타깃을 만족시키기 위해 기업은 내부 관리 보고 제도를 세우고, 관리 회계 수단을 이용하고, 경영 상황을 진실하게 반영하고, 관련 중요한 정보를 적시에 공개해야 한다. 내부 감사 통제는 내부 통제의 특수한 형태이며, 기업 내부 경제 활동 및 관리 제도의 규정 준수, 합리성 및 유효성에 대한 독립적 평가 기관으로, 어떤 의미에서 다른 내부 통제에 대한 재통제입니다. 내부 감사는 기업 내에서 상대적으로 독립적이어야 하고, 다른 관리 부서와 독립적이어야 하며, 이사회나 산하감사위원회가 이끄는 것이 가장 좋다. 내부 감사 부서는 각 내부 통제 제도의 시행을 검토하고 이사회 또는 기업 최고 규제 기관에 심사 결과를 보고할 책임이 있습니다. 내부 감사 작업이 세심할수록 내부 통제 시스템이 완벽해지고 내부 통제 작업이 더욱 효율적이고 안정적입니다.