Về vấn đề cách thức tổ chức thực tập, em cũng có vài ý kiến đóng góp như sau : theo em, trong quá trình học, khoa hoặc trường nên tổ chức cho sinh viên xuống doanh nghiệp nào để sinh viên có thể làm quen với cách thức hoạt động hay bộ máy tổ chức kế toán của doanh nghiệp hoạt động ra sao. Sau đó, các sinh viên sẽ có một bài thu
42
SVTH: ĐẶNG CAO HOÀNG TRÚC LỚP: 11DKKT6
hoạch về chuyến đi đó. Chuyến đi đó sẽ giúp sinh viên chứng kiến các kiến thức đã học trên giảng đường với thực tế.
Còn về thực tập, em cũng mong khoa có thể hỗ trợ cho sinh viên trong việc tìm kiếm công ty để đi thực tập hoặc xin số liệu làm đồ án môn học, vì thời điểm kinh tế hiện nay thì có những công ty, doanh nghiệp hạn chế vấn đề xin thực tập cũng như nhu cầu xin số liệu vì nhiều lý do khác nhau.
43
SVTH: ĐẶNG CAO HOÀNG TRÚC LỚP: 11DKKT6
CHƯƠNG 3: BÀI TẬP TÌNH HUỐNG CHUYÊN NGÀNH
1/ Yêu cầu sinh viên tìm hiểu phần mềm kế toán tại đơn vị từ đó đề xuất phương án để hoàn thiện tính kiểm soát của phần mềm kế toán tại đơn vị?
Mục đích: Giúp cho sinh viên tiếp cận thực tế các doanh nghiệp và có thể tự đánh giá tính năng kiểm soát của phần mềm kế toán và lựa chọn phần mềm kế toán tốt phục vụ trong việc xử lý công tác kế toán, qua đó giúp cho lãnh đạo doanh nghiệp có những thông tin kịp thời, hữu ích nhằm đưa ra các quyết định hợp lý trong quá trình điều hành doanh nghiệp.
Chúng tôi xin cam kết chỉ dùng các thông tin này cho mục đích nghiên cứu, tuyệt đối không dùng cho bất cứ mục đích nào khác làm ảnh hưởng đến cá nhân anh/chị nói riêng và đơn vị nói chung.
I. Thông tin về người được khảo sát: II.
II. Sinh viên tìm hiểu:
Câu 1: Loại hình doanh nghiệp
Doanh nghiệp tư nhân
Công ty trách nhiệm hữu hạn
Công ty cổ phần
Doanh nghiệp nhà nước
Khác (ghi cụ thể…………. Họ tên: Đặng Minh Tiến Số điện thoại: 0913 721 080
Tên cơ quan đang làm việc: Công ty TNHH Cai Lậy Pharmavet
Địa chỉ cơ quan: Đường Mỹ Trang, Ấp Mỹ Cấn, Thị xã Cai Lậy, Tỉnh Tiền Giang Vị trí công việc anh/chị đang làm: Kế toán trưởng
44
SVTH: ĐẶNG CAO HOÀNG TRÚC LỚP: 11DKKT6
Câu 2: Lĩnh vực hoạt động kinh doanh của doanh nghiệp
Thương mại, dịch vụ Đầu tư, tài chính
Sản xuất Khác (ghi cụ thể…………) Câu 3: Quy mô doanh nghiệp
Siêu nhỏ (<=10 lao động)
Nhỏ (Kinh doanh trong lĩnh vực thương mại, dịch vụ: 11-50 lao động và vốn điều lệ <= 10 tỷ hoặc lĩnh vực khác: 11-200 lao động và vốn điều lệ <= 20 tỷ)
Vừa (Kinh doanh trong lĩnh vực thương mại, dịch vụ: 51-100 lao động và vốn điều lệ 10 – 50 tỷ hoặc lĩnh vực khác: 201 - 300 lao động và vốn điều lệ 20 – 100 tỷ)
Lớn
Câu 4: Số lượng nhân viên trong bộ phận kế toán của đơn vị
< 5 người 5 – 10 người > 10 người
Câu 5: Doanh nghiệp sử dụng phần mềm kế toán (PMKT) hay phần mềm ERP trong quá trình xử lý công tác kế toán không?
PMKT ERP
Câu 6: Doanh nghiệp mua phần mềm kế toán đóng gói (phần mềm thương phẩm), hay tự thiết kế, hay phần mềm ERP (PM hoạch định nguồn lực doanh nghiệp)?
a. Phần mềm đóng gói:
Tên phần mềm: SUSA
Phần mềm trong nước hay nước ngoài
b. Tự thiết kế: tự viết hay thuê viết
Tên phần mềm: --- c. Phần mềm ERP:
45
SVTH: ĐẶNG CAO HOÀNG TRÚC LỚP: 11DKKT6
Tên phần mềm: --- Câu 7: Giá phí của phần mềm công ty đang sử dụng?
< 5 triệu
5 triệu – 10 triệu
> 10 triệu
III. Thông tin về nội dung nghiên cứu
1. Những vấn đề về kiểm soát chung trên PMKT
Kiểm soát chung là toàn bộ thủ tục kiểm soát đảm bảo cho môi trường kiểm soát của tổ chức vững chắc và quản lý tốt bao gồm việc thiết kế, bảo mật, sử dụng chương trình máy tính và bảo mật dữ liệu trong toàn bộ hệ thống, sự kiểm soát việc mua, phát triển và bảo trì phần mềm
Các anh/chị đánh giá như thế nào về các thủ tục kiểm soát chung trên PMKT của công ty sau đây: (đánh dấu vào phương án chọn). Con số càng lớn nghĩa là thủ tục kiểm
soát đó càng tốt
1. Rất kém 2. Kém 3. Bình thường 4. Tốt 5. Rất tốt
Tiêu chí đánh giá Mức độ đánh giá
1. Mã hoá các dữ liệu trong PMKT
2. Phần mềm kế toán có tính năng phân quyền truy cập dữ liệu (mỗi tên người dùng sử dụng hệ thống với các mức độ phân quyền trên các chức năng hệ thống khác nhau) không? Nếu có xin vui lòng chọn mức độ phân quyền nào hiện có trên PMKT của công ty?
- Quyền xem: Có Không
46
SVTH: ĐẶNG CAO HOÀNG TRÚC LỚP: 11DKKT6
- Quyền thêm: Có Không
- Quyền sửa: Có Không
- Quyền xóa: Có Không
- Quyền in : Có Không
3. Đánh giá mức độ phân quyền truy cập dữ liệu và sử dụng hệ thống được thực hiện đầy đủ
4. Phương pháp cài đặt tên và mật khẩu của nhân viên
5. Tính năng cho phép thay đổi mật khẩu linh hoạt
6. Đánh giá về thời gian sao lưu và quy trình sao lưu dữ liệu của PMKT
7. Đánh giá về chức năng phục hồi dữ liệu của PMKT
8. Khả năng nhân viên dễ dàng chỉnh sửa trực tiếp dữ liệu kế toán nhạy cảm, số liệu đã chuyển sổ cái
Có Không
9. Khả năng cho phép thực hiện các bút toán điều chỉnh số liệu trên PMKT (bút toán đảo, ghi bổ sung, ghi số âm)
Có Không
10. Khả năng ghi nhận hành vi truy cập hệ thống của PMKT (dấu vết kiểm soát) sau khi điều chỉnh thông tin (báo cáo đăng nhập phần mềm)
Có Không
47
SVTH: ĐẶNG CAO HOÀNG TRÚC LỚP: 11DKKT6
những thông tin nào sau đây được lưu lại: - Ngày, tháng, năm: Có Không
- Phân hệ kế toán: Có Không
- Tên người truy cập: Có Không
- Số chứng từ: Có Không
-……….
12. Các phương pháp kiểm soát truy cập khác (nhận dạng sinh học: vân tay, giọng nói…)
Có Không
2. Những vấn đề về kiểm soát ứng dụng trên PMKT
Kiểm soát ứng dụng là các chính sách, thủ tục thực hiện chỉ ảnh hưởng đến một hệ thống ứng dụng cụ thể bao gồm 3 giai đoạn: kiểm soát nhập liệu, kiểm soát xử lý và kiểm soát thông tin đầu ra
Các anh/chị đánh giá như thế nào về các thủ tục kiểm soát ứng dụng trên PMKT của công ty sau đây: (đánh dấu vào phương án chọn). Con số càng lớn nghĩa là thủ tục
kiểm soát đó càng tốt
1. Rất kém 2. Kém 3. Bình thường 4. Tốt 5. Rất tốt
Tiêu chí đánh giá Mức độ đánh giá
13. Kiểm tra tuần tự (dữ liệu nhập theo trình tự nhất định)
14. Kiểm tra vùng dữ liệu (vd: kiểu ngày, kiểu số…)
15. Kiểm tra tính có thực dữ liệu (dữ liệu cần cập nhật phải tồn tại trong các tập tin lưu trữ dữ liệu)
48
SVTH: ĐẶNG CAO HOÀNG TRÚC LỚP: 11DKKT6
16. Kiểm tra giới hạn (vd: số ngày làm việc trong tháng, số lượng hàng xuất trong giới hạn tồn kho…)
17. Kiểm tra dấu (dữ liệu có thể mang dấu âm hoặc dương)
18. Kiểm tra hợp lý (các dữ liệu nhập có mối quan hệ hợp lý, vd: ngày hóa đơn phải trước hoặc bằng ngày ghi sổ)
19. Kiểm tra số tổng kiểm soát (kiểm tra tính chính xác của việc nhập liệu, vd: tổng lô, tổng tài chính, tổng hash)
20. Kiểm tra nhập trùng dữ liệu (vd: số chứng từ không được trùng lắp…)
21. Các giá trị mặc định và tạo giá trị tự động (vd: mặc định các tài khoản định khoản cho các nghiệp vụ có cùng nội dung kinh tế)
22. Khả năng thông báo lỗi và hướng dẫn sửa lỗi của PMKT
23. Kiểm tra tính toàn vẹn của dữ liệu (các dữ liệu có mối liên hệ đang tồn tại thì không xóa được)
24. Kiểm tra dữ liệu hiện hữu (kiểm tra và xóa khỏi danh mục những dữ liệu không sử dụng, vd: khách hàng, nhân viên…)
25. Phần mềm báo cáo các dữ liệu bất thường trong quá trình xử lý (hàng tồn kho bị âm, tiền mặt tại quỹ bị âm…)
49
SVTH: ĐẶNG CAO HOÀNG TRÚC LỚP: 11DKKT6
tập tin dữ liệu nằm theo trình tự)
27. Kiểm tra dữ liệu phù hợp đối với những số liệu trên các chứng từ có liên quan với nhau của cùng nghiệp vụ (vd: phù hợp giữa hóa đơn và phiếu nhập đã nhập liệu trước đó)
28. Tính năng phân quyền kết xuất và sử dụng báo cáo trên PMKT
29. Khả năng đối chiếu giữa kết xuất thông tin và dữ liệu nhập thông qua các số tổng kiểm soát trên PMKT
Câu 30: Anh/chị có hài lòng về phần mềm kế toán đang sử dụng tại công ty không? Có Không
Nếu không hài lòng xin tiếp tục trả lời những câu hỏi bên dưới.
Xin cho biết ý kiến của anh/chị về sự cải thiện các tính năng kiểm soát của phần mềm kế toán. Anh/chị vui lòng cho biết mức độ đồng ý về các kiến nghị nhằm cải thiện tính năng kiểm soát của phần mềm kế toán sau đây: (đánh dấu vào phương án chọn)
1. Hoàn toàn phản đối 2. Phản đối 3. Trung lập 4. Đồng ý 5. Hoàn toàn đồng ý
I. Kiểm soát chung Mức độ đánh giá
31. Cải thiện tính năng sao lưu dữ liệu (phương pháp, thời gian, quy trình, kết nối với máy chủ và mạng máy tính)
50
SVTH: ĐẶNG CAO HOÀNG TRÚC LỚP: 11DKKT6
32. Tính năng tạo tài khoản và password người dùng (nhận diện mức độ mạnh/yếu của password, thông báo yêu cầu thay đổi tài khoản…)
33. Hổ trợ nhiều phương pháp mã hóa dữ liệu
34. Tăng cường phân quyền truy cập chi tiết hơn cho chức năng khai báo, nhập liệu và cập nhật báo cáo
35. Sử dụng hộp lưu để kiểm soát truy cập hệ thống
36. Thường xuyên ghi nhận hành vi truy cập hệ thống với những thông tin truy cập một cách đầy đủ và chính xác hơn
37. Cài đặt báo cáo cung cấp dấu vết kiểm toán rõ ràng và đầy đủ
38. Xin cho biết ý kiến của anh/chị về thủ tục kiểm soát chung của phần mềm kế toán cần phải cải thiện
Kiểm soát con người
Khi cần tuyển dụng nhân viên, doanh nghiệp cần ràng buộc trong hợp đồng tuyển dụng điều khoản về cam kết bảo mật và bảo đảm an toàn cho tài sản thông tin của doanh nghiệp
Kiểm soát vật chất
Hệ thống máy chủ lưu trữ toàn bộ dữ liệu và các thiết bị máy tính khác của doanh nghiệp cũng cần được đặt ở những nơi thật sự an toàn để đảm bảo cho hệ thống thông tin của doanh nghiệp được thông suốt
51
SVTH: ĐẶNG CAO HOÀNG TRÚC LỚP: 11DKKT6
Tên truy cập của những nhân viên chuyển công tác qua bộ phận khác cũng cần được loại bỏ ra khỏi danh sách truy cập vào phần mềm ứng dụng để tránh những rủi ro cho dữ liệu có thể xảy ra.
Kiểm soát vận hành máy tính
Quy định về sử dụng máy tính, các thiết bị máy tính và các tài nguyên trên máy tính: Cần khống chế việc các nhân viên trong doanh nghiệp tự tiện cài đặt các phầm mềm vào máy tính cá nhân; các thiết bị ghi chép như ổ đĩa di động USB, ổ cứng rời cũng cần hạn chế sử dụng hoặc không cho sử dụng để tránh bị lây nhiễm virus và đánh cắp thông tin.
Những cài đặt và thiết lập cần thiết cho hệ thống máy tính: Hệ thống máy tính trong toàn bộ doanh nghiệp cần phải được cài đặt bức tường lửa (Firewall) do hệ điều hành Windows hỗ trợ để tránh những truy cập từ xa qua internet hoặc mạng nội bộ, đồng thời giúp máy tính chống lại virus và các đe dọa bảo mật khác.
Thiết lập và kiểm soát hệ thống thư điện tử, kiểm soát trang Web của doanh nghiệp và truy cập internet.
II. Kiểm soát ứng dụng
39. Xin cho biết ý kiến của anh/chị về thủ tục kiểm soát nhập liệu của phần mềm kế toán cần phải cải thiện
Chính sách an ninh hệ cần phải được chú ý đến với việc quy định chiều dài mật khẩu tối thiểu, thời hạn của mật khẩu, nhập sai mật khẩu theo số lần quy định sẽ bị khoá quyền sử dụng không cho đăng nhập.
Kiểm tra tính duy nhất của danh mục
Kiểm tra tính duy nhất của chứng từ nhập liệu: không cho phép tồn tại hai số chứng từ nhập liệu giống nhau trong cùng một màn hình nhập liệu.
Kiểm tra tính hiện hữu của thông tin: khi nhập liệu nghiệp vụ thì không thể ghi nhận những thông tin không tồn tại trong các danh mục được khai báo.
Kiểm tra tính quy ước, quy tắc của dữ liệu. Thủ tục này quy định thông tin được ghi nhận không được phép sai về quy ước của kiểu dữ liệu.
52
SVTH: ĐẶNG CAO HOÀNG TRÚC LỚP: 11DKKT6
Phân quyền người dùng trên phần mềm cần được kiểm soát chặt chẽ từ tổng hợp đến chi tiết như cho phép phân quyền người dùng theo phần hành kế toán
Kiểm soát sự trùng lắp về số chứng từ do hai người cùng thao tác trên một giao diện cho dù việc đánh số chứng từ được nhảy tự động hay đánh vào bằng tay.
Phần mềm cần hỗ trợ nhiều cho tự động hoá công tác kế toán như thiết lập định khoản tự động cho tất cả các nghiệp vụ, tự động tính toán… giúp giảm thiểu những sai sót do tính toán tay gây ra
Cần có những ràng buộc cho nghiệp vụ xuất kho và chi tiền. Thủ tục này được thiết lập sẽ không cho phép kế toán được xuất khống, chi khống dẫn đến báo cáo tồn kho và báo cáo quỹ bị âm
Cần có những chức năng giới hạn về định mức hàng tồn kho hỗ trợ cho kiểm soát và quản trị hàng tồn kho; định mức tín dụng để kiểm soát công nợ phải thu, phải trả (ví dụ: khi định mức tín dụng phải thu được thiết lập sẽ không cho phép kế toán tiếp tục thực hiện nghiệp vụ bán hàng vượt quá mức giới hạn công nợ cho phép); định mức về chi phí để hỗ trợ cho kiểm soát và quản trị chi phí (ví dụ: khi định mức chi phí tiếp khách được thiết lập thì sẽ không cho phép kế toán tiếp tục thực hiện nghiệp vụ chi tiền vượt quá định mức chi phí cho phép).
Kiểm tra sự tồn tại và tính liên quan của dữ liệu: không cho phép xoá đi những danh mục đã có sử dụng trong các nghiệp vụ phát sinh, không được phép xoá đi những chứng từ bán hàng đã có phiếu thu tiền…
40. Xin cho biết ý kiến của anh/chị về thủ tục kiểm soát xử lý của phần mềm kế toán cần phải cải thiện
Xử lý các nghiệp vụ trùng lắp như mua hàng trả tiền ngay có thể dẫn tới trùng lắp về nghiệp vụ giữa kế toán mua hàng và kế toán thanh toán hay sự trùng lắp giữa kế toán bán hàng và kế toán công nợ đối với nghiệp vụ bán hàng thu tiền ngay; nghiệp vụ