IT环境下会计电算化内部控制研究(3)
2017-08-31 03:06
导读:(三)通过物理隔离和逻辑隔离手段进行系统入侵防范控制 为了防止非法用户对网络会计系统的入侵,可采取以下措施:1.设置外部访问区域。访问区域是
(三)通过物理隔离和逻辑隔离手段进行系统入侵防范控制
为了防止非法用户对网络会计系统的入侵,可采取以下措施:1.设置外部访问区域。访问区域是系统接待外界(关联方、社会公众)网上访问。与外界进行会计数据交换的逻辑区域。企业在建立内联网时,要对网络的服务功能和结构布局进行详细分析,通过专用软件、硬件和管理措施,实现会计应用系统与外部访问区域之间严密的数据隔离。2.建立防火墙。防火墙是建立在被保护网络周边的、分隔被保护网络与外部网络的一种技术系统。为了有效地防范非法用户对网络会计系统的入侵,可设置内外两层防火墙。外层防火墙主要用来限制外界对主机操作系统的访问;内层防火墙主要用来逻辑隔离会计应用系统与外部访问区域之间的联系,限制外界穿过访问区域对内联网,尤其是对会计数据库系统的非法访问。
总之,IT技术正在改变着社会,会计信息系统的内部控制体系因此将要发生深刻的变化。会计职业界只有深刻地认识到这种变化,主动地适应这种变化,才能建立与时代相适应的、更有效的内部会计控制制度,满足企业管理的需要。
【参考文献】
[1] 阎达五,等.内部控制框架的构建[J].会计研究,2001,(2).
[2] 朱荣恩,杨蕙璇.内部控制评价[M].北京:中国时代经济出版社,2002.
[3] 财政部.内部会计控制规范——基本规范(试行)[S].2001.
[4] 黄正瑞.计算机会计系统内部控制的研究[J].会计研究,1996,(11).
[5] 李立志.会计信息系统内部控制特点的演变[J].经济经纬,2002,(1).