会计电算化数据的操作控制采取的方法有: 1.会计数据存储与处理相隔离。 o7^0Lo5Z?
即将那些机密的,对整个单位及计算机会计系统的有效运行关系重大的会计数据存放在一个不易接触的环境中,并与计算机隔离。不使用时,应将关键的会计数据文件以脱机的形式保存在资料室中。 xyHv7u%*
2.操作人员身份的密码控制。 ,hZ?]P&
即经授权可操作会计软件及使用会计数据的所有人员都得到一个密码,操作人员在试图通过终端进行操作前,必须输入表明其身份的密码,经计算机会计系统验证后,才允许对经授权的数据文件进行操作和处理。为了加强控制,可以设立多级口令。如操作时首先输入证明其身份的口令,经系统验证后,进入系统,然后再输入欲处理的特定模块的口令,经验证后进入特定模块,调用该模块的功能。 ]TN/n%\
在采用密码对数据文件进行接触控制时,应注意两个问题:一是密码的保密。只能允许操作人员知道自己的口令,操作人员对自己的口令要保密,不能泄露给其他人。二是口令要经常更改。由于口令的长期保密极其困难,甚至不可能,所以口令应经常更换。 7=s7dY
lu
3.操作权限控制。 E)|Bl>
在完善的操作控制中,仅仅限制未经授权的人员接触系统还未够,还应尽可能详细地规定每个操作人员的操作权限。在计算机会计系统中,操作权限控制一般是程序化控制。操作权限一般由主管分配,在分配操作权限时,应注意不相容职务的分离。例如,在账务处理系统中,制证与审核应由不同的人员担任。 eh8lPTK
il
4.存取与操作的日志控制。 >
vXS6`;
这类控制手段是指通过会计软件自动记录所有接触数据文件的活动,包括操作日期、时间、操作人员口令、查询方式、接触的会计数据等。目前大部分商品化会计软件都有操作日志的功能,通过查看操作日志,可以查明所有的越权操作和接触的会计数据。 .EC~o