摘 要:ERP系統(tǒng)為企業(yè)提供了完整的信息化管理平臺,但同時對傳統(tǒng)企業(yè)內(nèi)部控制帶來了風(fēng)險與挑戰(zhàn),如何建立與之相適應(yīng)的內(nèi)部控制制度,是企業(yè)發(fā)展必須解決的焦點問題。本文將分析ERP系統(tǒng)對企業(yè)內(nèi)控帶來的影響,并針對存在的風(fēng)險提出解決對策,為企業(yè)應(yīng)用ERP提供決策參考,使企業(yè)保持長遠且健康的發(fā)展。
關(guān)鍵詞:內(nèi)部控制;ERP系統(tǒng);影響;風(fēng)險防范對策
一、研究背景
ERP已逐漸成為企業(yè)提高運行效率,增強企業(yè)在整個行業(yè)中競爭能力的有效手段,同時也成為現(xiàn)代大型企業(yè)管理中必不可少的有力工具。ERP管理系統(tǒng)基于供應(yīng)鏈管理、信息技術(shù)、系統(tǒng)工程等先進企業(yè)管理思想、技術(shù)和理念,同時企業(yè)應(yīng)用ERP與推進企業(yè)管理現(xiàn)代化、開展企業(yè)管理創(chuàng)新和提升企業(yè)競爭能力存在著必然聯(lián)系。因此,ERP項目并不是一般意義上的企業(yè)信息化建設(shè)工程或者是企業(yè)管理信息系統(tǒng)工程,而是一個企業(yè)管理的系統(tǒng)工程。
由于具有控制方法和措施程序化、業(yè)務(wù)處理自動化、信息存儲數(shù)據(jù)化等特點,ERP系統(tǒng)在實施的過程中可能會形成實施和運行風(fēng)險,帶來新的業(yè)務(wù)控制風(fēng)險點和內(nèi)部控制盲區(qū)。傳統(tǒng)環(huán)境下的內(nèi)部控制手段和控制方法已經(jīng)不能適應(yīng)新環(huán)境的需要。在信息時代,制定和執(zhí)行內(nèi)部控制制度必須和企業(yè)內(nèi)部的信息系統(tǒng)融為一體。因此,我們需要確定關(guān)鍵業(yè)務(wù)流程,重新梳理和完善企業(yè)內(nèi)部控制制度,來應(yīng)對ERP系統(tǒng)實施所帶來的業(yè)務(wù)控制風(fēng)險,提高管理效率和效果,最終完成企業(yè)的業(yè)務(wù)目標(biāo)。
二、ERP對企業(yè)內(nèi)部控制的影響
ERP的實施對企業(yè)內(nèi)部控制要素及構(gòu)成方式產(chǎn)生了影響,企業(yè)內(nèi)部環(huán)境發(fā)生了顯著變化。
控制環(huán)境。ERP環(huán)境下,管理結(jié)構(gòu)呈現(xiàn)出扁平化、流程化的特征。企業(yè)的內(nèi)控層次明顯減少,角色和操作員授權(quán)使得控制責(zé)任更加明確,控制效率更高。在這種控制環(huán)境下,人為、主觀的因素被大大削弱,管理都被ERP設(shè)計成泰勒模式下的程序化控制。同時,ERP的實施還可以幫助改變企業(yè)內(nèi)部控制的方式和管理理念,促使企業(yè)內(nèi)部人員提高誠信度與道德觀,規(guī)范企業(yè)管理層的經(jīng)營行為。
風(fēng)險評估。一方面,ERP的實施將使得企業(yè)增加除人工控制產(chǎn)生的其他風(fēng)險,主要是信息技術(shù)所帶來的風(fēng)險,包括在未得到授權(quán)情況下訪問數(shù)據(jù),信息技術(shù)人員可能獲得超越其履行職責(zé)以外的數(shù)據(jù)訪問權(quán)限,數(shù)據(jù)丟失的風(fēng)險或不能訪問所需要的數(shù)據(jù)等,這些都需要在風(fēng)險評估中加以考慮。另一方面,企業(yè)可以把ERP系統(tǒng)的信息技術(shù)與業(yè)務(wù)活動有機的結(jié)合起來作為風(fēng)險防范的工具。
控制活動。ERP系統(tǒng)使控制手段更加靈活和高效,加強了內(nèi)控體系的預(yù)防、檢查、糾錯功能,通過控制規(guī)則和程序降低主體的隨意性,控制理念與傳統(tǒng)內(nèi)控不同:不應(yīng)僅僅通過增加審核和審批的層級,而是通過對信息系統(tǒng)的合理設(shè)計實現(xiàn)企業(yè)內(nèi)控目標(biāo)。另外,在新的業(yè)務(wù)環(huán)境下,企業(yè)內(nèi)控的重點由對人的控制轉(zhuǎn)變?yōu)閷θ?、機及業(yè)務(wù)流程的共同控制,因此,企業(yè)內(nèi)控的控制活動也應(yīng)該依據(jù)優(yōu)化后的流程及新的關(guān)鍵控制點進行設(shè)計和調(diào)整。
信息與溝通。一方面,在ERP環(huán)境下,網(wǎng)絡(luò)連接使企業(yè)的各個部門實現(xiàn)了業(yè)務(wù)流程處理一體化,信息使用的相關(guān)人員可以通過系統(tǒng)實時獲取所需信息并進行分析,改變了傳統(tǒng)會計核算環(huán)境下各部門、各層級之間嚴(yán)重的信息不對稱現(xiàn)象,提高信息溝通的效率、效果。另一方面,很多跨國集團在應(yīng)用ERP時,會伴隨著對整個集團信息技術(shù)資源的整合,各子公司、分部共享同一個信息平臺、數(shù)據(jù)中心。上級單位可以通過ERP系統(tǒng)實施對各分支機構(gòu)的控制,對出現(xiàn)的問題能夠及時管控,使會計核算由靜態(tài)轉(zhuǎn)為動態(tài)的事中控制甚至事前控制。
監(jiān)察。在傳統(tǒng)環(huán)境下,由于信息傳遞的滯后性,很難做到對業(yè)務(wù)流程的實時監(jiān)控,只能起到事后監(jiān)督的作用。ERP環(huán)境下,信息質(zhì)量得到改善的同時,卻使信息和流程更加復(fù)雜和隱蔽。如果不對系統(tǒng)中的數(shù)據(jù)進行監(jiān)控和核對,過于信任依賴系統(tǒng),如果程序出錯有可能導(dǎo)致內(nèi)控失效。因此,在ERP系統(tǒng)中,更加需要對內(nèi)控體系的運行情況進行監(jiān)督,了解系統(tǒng)中原來的控制程序和參數(shù)設(shè)置情況,并判斷是否與企業(yè)業(yè)務(wù)現(xiàn)狀相符,及時對內(nèi)控體系的設(shè)計和運行情況進行評估,并及時進行調(diào)整,以適應(yīng)企業(yè)和業(yè)務(wù)發(fā)展的需要。
三、ERP環(huán)境下的內(nèi)部控制風(fēng)險
ERP系統(tǒng)對企業(yè)內(nèi)控構(gòu)成要素產(chǎn)生影響,在協(xié)助企業(yè)提高經(jīng)營效率、增強內(nèi)控效果的同時,也帶來了一些新的風(fēng)險。
1.業(yè)務(wù)流程改變帶來的風(fēng)險。原有的業(yè)務(wù)流程由于部門分割的原因運轉(zhuǎn)不順暢,并沒有進行合理改進就進行ERP的實施,會使ERP流于形式,難以發(fā)揮作用。ERP的實施必須要與企業(yè)的業(yè)務(wù)流程相吻合,才能夠使ERP的功能得到最有效的發(fā)揮,企業(yè)的業(yè)務(wù)流程更加流暢、高效。
2.數(shù)據(jù)管理的風(fēng)險。與傳統(tǒng)環(huán)境的封閉集中不同,ERP系統(tǒng)具有開放性、信息分散性、共享性等特點,因此傳統(tǒng)的風(fēng)險控制方法已經(jīng)不能適應(yīng)新技術(shù)的要求。使用者無法直觀觀測數(shù)據(jù)處理過程,使數(shù)據(jù)安全風(fēng)險增加,企業(yè)需要采取相應(yīng)的控制手段,做好數(shù)據(jù)管理和備份,設(shè)置專人負(fù)責(zé)信息及系統(tǒng)的維護。另一方面,ERP環(huán)境下信息的傳遞與傳統(tǒng)環(huán)境下的紙質(zhì)媒介數(shù)據(jù)相比,數(shù)據(jù)存儲在系統(tǒng)中,很難區(qū)分正本和副本,因此,可能會造成權(quán)責(zé)不清,會計信息缺乏法律效力,這些變化受到傳統(tǒng)內(nèi)控制度的質(zhì)疑,成為內(nèi)控發(fā)展的新問題。
3.系統(tǒng)維護風(fēng)險。軟件維護的工作在ERP系統(tǒng)運行工作中占有舉足輕重的地位。在動態(tài)變化的內(nèi)外部環(huán)境中,企業(yè)的需求也會隨著發(fā)展的需要、使用的深入而更新,信息技術(shù)的發(fā)展也日新月異,因此在運行過程中,系統(tǒng)會面臨對著應(yīng)用程序維護和修改的問題,如果軟件維護工作沒有到位,那么會對系統(tǒng)的評價、使用效果和用戶信心產(chǎn)生影響,同時也可能會縮短ERP的生命周期,企業(yè)增效目的無法實現(xiàn)。
4.人力資源的風(fēng)險。ERP是科學(xué)管理流程的數(shù)字化表達。但員工對系統(tǒng)的認(rèn)知還停留在會用就行、不錯就行。系統(tǒng)中很多統(tǒng)計分析功能及監(jiān)控機制,并未被充分發(fā)掘運用。因此,當(dāng)企業(yè)在大規(guī)模推行ERP系統(tǒng)上線時,防范人力資源風(fēng)險的主要措施是對員工開展系統(tǒng)培訓(xùn)。
四、ERP環(huán)境下企業(yè)內(nèi)控風(fēng)險的防范
如何在ERP環(huán)境下理順系統(tǒng)流程,保證流程的合理運行及正確性,實現(xiàn)內(nèi)控目標(biāo),是目前企業(yè)亟待解決的問題。
1.ERP環(huán)境下的內(nèi)部控制必須從業(yè)務(wù)流程的重組與優(yōu)化著手,其核心是將合理的業(yè)務(wù)流程嵌合在企業(yè)的信息系統(tǒng)中。因此,在實施ERP時,企業(yè)必須先對自身的業(yè)務(wù)流程進行分析,將ERP系統(tǒng)內(nèi)控工作從流程設(shè)計、制度制定、措施貫徹等各個環(huán)節(jié)與生產(chǎn)經(jīng)營緊密結(jié)合,使關(guān)鍵控制點和風(fēng)險點在可控范圍內(nèi),最后,將優(yōu)化后的內(nèi)部控制嵌合在ERP系統(tǒng)中,使內(nèi)部控制的執(zhí)行力度得到加強。
2.ERP環(huán)境下的內(nèi)部控制工作要建立長效機制。ERP系統(tǒng)的開發(fā)和變更、業(yè)務(wù)處理流程的變化等都會改變風(fēng)險問題,只有適時對控制流程和控制措施進行修正,才能完善內(nèi)控制度規(guī)范,保證制度規(guī)范的健全性。建立健全長效機制,常抓不懈,避免出現(xiàn)前清后亂、工作重復(fù)的情況。
3.內(nèi)部控制系統(tǒng)如何實現(xiàn)“引導(dǎo)”和“促進”功能是ERP環(huán)境下的企業(yè)必須解決的現(xiàn)實問題。ERP環(huán)境下企業(yè)內(nèi)部控制的有效執(zhí)行,與企業(yè)各級管理者和員工的積極參與密不可分。通過加大宣貫力度,使內(nèi)控的管理理念深入人心,優(yōu)化企業(yè)內(nèi)控環(huán)境。編制流程崗位對應(yīng)表,將每個流程標(biāo)準(zhǔn)切實落實到在崗員工,通過每位員工對內(nèi)控制度的切實執(zhí)行,加強基礎(chǔ)管理工作,使企業(yè)內(nèi)控建設(shè)得到有力推動。人機的相互配合,才能發(fā)揮ERP的巨大優(yōu)勢。
4.加強系統(tǒng)的安全管理控制。企業(yè)應(yīng)當(dāng)加強管理信息系統(tǒng)的運行和維護,根據(jù)業(yè)務(wù)性質(zhì)、重要程度、涉密情況等確定信息系統(tǒng)的安全等級,建立不同等級信息的授權(quán)使用制度,采用相應(yīng)技術(shù)手段保證信息系統(tǒng)運行安全有序。加強對重要業(yè)務(wù)系統(tǒng)的訪問權(quán)限管理,嚴(yán)禁不相容職務(wù)用戶賬號的交叉操作,避免形成內(nèi)控隱患。
五、結(jié)束語
ERP系統(tǒng)在企業(yè)中的應(yīng)用,使企業(yè)內(nèi)控與傳統(tǒng)環(huán)境相比有了顯著變化。只有合理應(yīng)對ERP實施過程中的風(fēng)險,在新的會計環(huán)境下制定出符合本企業(yè)特點的內(nèi)控制度,才能更加充分發(fā)揮ERP的作用,為企業(yè)發(fā)展創(chuàng)造更大的價值。
參考文獻:
[1]王一堂.ERP環(huán)境下供電公司財務(wù)內(nèi)部控制探討[J].經(jīng)貿(mào)實踐,2015.
[2]沈虞挺.信息化環(huán)境下國有企業(yè)內(nèi)部會計控制研究[J].現(xiàn)代國企研究,2015.
作者簡介:李勍(1985.09- ),女,漢,北京,中級經(jīng)濟師,會計核算管理,國網(wǎng)冀北電力有限公司物資分公司