В 7.Х к сожалению большинство программных ограничений можно обойти, особенно если используются файловые базы на местах (торговых точках)
Потому кроме попытки программного запрета доступа нужно еще добавить функционал детального логирования действий пользователя: кто и что именно поменял в конкретном документе/справочнике.
А настраивать правильно будет таким образом: в процедуре ПриОткрытии() формы документа сверить автора и текущего пользователя, если не совпадают - проверить что у этого пользователя есть права на этот документ (дир или бух), если и прав нету - тогда:
СтатусВозврата(0); // не открываем форму
Возврат; // заканчиваем выполнение процедуры