ERP應(yīng)用風(fēng)險與內(nèi)部控制
作者:陸培煒 193
由于對原有手工業(yè)務(wù)流程的重新設(shè)計(jì),ERP系統(tǒng)的實(shí)施在很大程度上改變了企業(yè)的業(yè)務(wù)流程。在ERP系統(tǒng)實(shí)施以前,許多企業(yè)基于計(jì)算機(jī)的業(yè)務(wù)系統(tǒng),基本都是圍繞某一業(yè)務(wù)功能或者是職能部門運(yùn)行的,比如銷售系統(tǒng)、采購系統(tǒng)和財(cái)務(wù)系統(tǒng)等。這些系統(tǒng)都不是基于跨部門的流程來設(shè)計(jì)的。ERP系統(tǒng)實(shí)現(xiàn)了從采購到付款、訂單的獲取到發(fā)票的開出等業(yè)務(wù)集成,實(shí)現(xiàn)了跨職能部門業(yè)務(wù)處理。
在這種情況下,ERP系統(tǒng)中單一的數(shù)據(jù)庫,使過去跨部門的審批流程得到簡化和壓縮。壓縮所造成的一個結(jié)果是,用于企業(yè)內(nèi)部控制的許多審計(jì)線索在ERP系統(tǒng)的引入后消失了。同時,企業(yè)過去基于文件審批的內(nèi)部控制機(jī)制,也無法適應(yīng)ERP基于流程的管理需要。更重要的是,由于企業(yè)的業(yè)務(wù)運(yùn)作更加依賴于ERP系統(tǒng),這種依賴和信息系統(tǒng)本身特點(diǎn)所導(dǎo)致的脆弱性,形成了企業(yè)新的業(yè)務(wù)風(fēng)險。
實(shí)施ERP系統(tǒng)后,企業(yè)所遇到的業(yè)務(wù)風(fēng)險一般來自四個方面:業(yè)務(wù)流程、應(yīng)用架構(gòu)、數(shù)據(jù)質(zhì)量和技術(shù)架構(gòu)。其中,業(yè)務(wù)流程的轉(zhuǎn)變對企業(yè)內(nèi)部控制的影響最大,對企業(yè)內(nèi)部管理和財(cái)務(wù)方面的監(jiān)控提出了新的要求,這方面的風(fēng)險特征相比過去發(fā)生了根本性的變化。例如,在ERP系統(tǒng)中,通過對手工流程的機(jī)器處理,比如審批處理自動化等,進(jìn)一步增強(qiáng)了完成各種業(yè)務(wù)流程的效率。但是,在新的業(yè)務(wù)執(zhí)行環(huán)境中,這些審批處理自動化方法將改變企業(yè)內(nèi)部原有的一些風(fēng)險特征,這時相應(yīng)的內(nèi)部控制體系就需要重新評估和設(shè)計(jì)。
內(nèi)部控制蘊(yùn)涵新的風(fēng)險
ERP實(shí)行的是流程化的管理,打破了原來職能部門的條塊分割,實(shí)現(xiàn)了企業(yè)資源的統(tǒng)一管理和共享。企業(yè)的運(yùn)行和管理在一定程度上已經(jīng)交給了ERP系統(tǒng)來進(jìn)行控制。
這樣一來,一方面導(dǎo)致企業(yè)所處的內(nèi)部風(fēng)險環(huán)境發(fā)生了變化,過去手工狀態(tài)下的控制風(fēng)險,由于ERP系統(tǒng)的引入而變得更加復(fù)雜;另一方面,ERP系統(tǒng)的實(shí)施需要對原有的業(yè)務(wù)流程進(jìn)行優(yōu)化和設(shè)計(jì),改變了企業(yè)的組織結(jié)構(gòu)。
流程優(yōu)化的目的就是減少或合并流程中重復(fù)的、不增值的環(huán)節(jié),原有的基于手工作業(yè)流程中有利于控制的重復(fù)環(huán)節(jié)將消失,這樣一來內(nèi)部控制體系會發(fā)生變化。這些變化必然對企業(yè)內(nèi)部的整體控制體系的有效性產(chǎn)生負(fù)面影響。在這種情況下,就需要企業(yè)對基于ERP系統(tǒng)的關(guān)鍵業(yè)務(wù)流程的內(nèi)部控制進(jìn)行定期的審核,確認(rèn)是否存在足夠的有效控制以降低由于ERP系統(tǒng)的使用而帶來的業(yè)務(wù)風(fēng)險。
定內(nèi)部控制目標(biāo)
針對由ERP系統(tǒng)實(shí)施所帶來的新的業(yè)務(wù)控制風(fēng)險,我們需要對企業(yè)內(nèi)部控制體系做重新評估和完善。ERP系統(tǒng)實(shí)施之后,內(nèi)部控制評估的目標(biāo)通常包括下面這些內(nèi)容:
1.利用風(fēng)險評估手段重新確定企業(yè)中關(guān)鍵的業(yè)務(wù)流程;
2.對整個流程和控制的設(shè)計(jì)進(jìn)行評估,確定這些控制是否很好地滿足和支持最終業(yè)務(wù)目標(biāo)的實(shí)現(xiàn);
3.對崗位職責(zé)分離的評估,確保在整個流程中存在正確的稽核點(diǎn)和平衡點(diǎn),對敏感業(yè)務(wù)交易給出足夠的訪問限制;
4.評估控制方式是否合理,比如基于手工流程的控制和基于系統(tǒng)的自動控制是否搭配合理。
確定評估范圍
一般來說,ERP系統(tǒng)將覆蓋營銷、計(jì)劃、生產(chǎn)、采購、倉儲、財(cái)務(wù)、人力資源等企業(yè)運(yùn)營管理的各個層面。根據(jù)經(jīng)驗(yàn),如果對每個流程和控制點(diǎn)都進(jìn)行評估在資源的利用上是非常不經(jīng)濟(jì)的。
ERP系統(tǒng)的控制評估必須基于風(fēng)險管理的原則,通過風(fēng)險評估尋找對主要業(yè)務(wù)運(yùn)作中影響最大的領(lǐng)域。換句話說,我們可以從企業(yè)整個業(yè)務(wù)風(fēng)險域中尋找對企業(yè)具有最大風(fēng)險的業(yè)務(wù)流程,從而進(jìn)一步確定有哪些ERP模塊在支持這些業(yè)務(wù)流程。
一般來說,我們通過對業(yè)務(wù)流程所有者的訪談,來確定我們的評估范圍。
在對實(shí)施了ERP系統(tǒng)的企業(yè)的調(diào)研和風(fēng)險評估中,我們發(fā)現(xiàn),ERP系統(tǒng)中涉及到企業(yè)收入業(yè)務(wù)、支出業(yè)務(wù)和庫存業(yè)務(wù)的系統(tǒng)控制流程對企業(yè)的業(yè)務(wù)能否順利運(yùn)轉(zhuǎn)影響比較大。對于這種影響,是這樣定義的:由于業(yè)務(wù)控制的削弱,導(dǎo)致企業(yè)出現(xiàn)經(jīng)濟(jì)問題和違規(guī)問題的可能性增加。
例如,企業(yè)管理層非常關(guān)注財(cái)務(wù)控制的內(nèi)部和外部流程,因?yàn)槟切┻@些流程決定了財(cái)務(wù)數(shù)據(jù)的準(zhǔn)確性,是反映企業(yè)運(yùn)作是否健康的“脈搏”。因此,我們通常會更關(guān)注收入業(yè)務(wù),它包括主數(shù)據(jù)維護(hù)、銷售訂單處理、發(fā)運(yùn)、開票、退貨和收款等控制內(nèi)容。
評估控制方案
在確定評估范圍之后,我們需要對這些流程進(jìn)行描述和分析。對ERP流程中的每個動作,我們都需要追溯到它的結(jié)果,描述風(fēng)險特征并確認(rèn)相應(yīng)的控制點(diǎn)。
在ERP環(huán)境中,通常有兩種控制方式我們需要考慮:一種是基于系統(tǒng)的控制,另一種是基于流程的控制。在ERP系統(tǒng)支撐的業(yè)務(wù)流程中,上述兩種方式通常需要結(jié)合使用。
手工控制主要依靠個人職責(zé)的履行來完成。比如,通常付款是需要通過填表、簽字確認(rèn)才可支付的?;贓RP系統(tǒng)的控制,是由軟件來完成的,通過控制數(shù)據(jù)的有效性和合理性來限制和核查動作的合法性。ERP系統(tǒng)的參數(shù)設(shè)置將決定這個領(lǐng)域的控制級別。
這些控制包括用戶訪問、字段驗(yàn)證、工作流和許多其他用于確保數(shù)據(jù)處理一致性的控制。例如,系統(tǒng)會自動拒絕生成一張與前一次序號相同的發(fā)票。這樣就自動降低了差錯發(fā)生的可能性和應(yīng)付帳款處理的混亂。
值得注意的是,在ERP系統(tǒng)實(shí)施過程中,某些二次開發(fā)工作會削弱在系統(tǒng)中已經(jīng)設(shè)置好的控制,從而產(chǎn)生新的風(fēng)險因子。這個時候,我們必須要用手工控制來彌補(bǔ)。
完善控制,杜絕盲區(qū)
需要了解的是,即便根據(jù)ERP系統(tǒng)的要求,調(diào)整和優(yōu)化了內(nèi)部控制,減少了由于“流程自動化”帶來的內(nèi)部控制可能的削弱,仍然無法徹底消除系統(tǒng)本身的特點(diǎn)導(dǎo)致的控制盲區(qū)。這在復(fù)雜的系統(tǒng)接口和多用戶訪問情形下,問題是比較突出的。
很少有企業(yè)用一個系統(tǒng)將企業(yè)所有的數(shù)據(jù)和流程都管理起來。所以,ERP系統(tǒng)和其他系統(tǒng)之間的接口是實(shí)現(xiàn)不同系統(tǒng)間數(shù)據(jù)互聯(lián)互通的必需。這些位于不同系統(tǒng)之間的接口是一個重要的風(fēng)險區(qū)域。
由于不同系統(tǒng)的數(shù)據(jù)格式可能完全不同,為了實(shí)現(xiàn)數(shù)據(jù)的傳遞,就需要進(jìn)行一系列的轉(zhuǎn)換。這就要求針對不同的技術(shù)平臺和特點(diǎn)開發(fā)不同的接口,這些接口會產(chǎn)生新的控制方面的問題和風(fēng)險。另一方面,許多企業(yè)在實(shí)施了ERP系統(tǒng)后,陷入了用戶訪問方面的問題。比如,如果訪問權(quán)限開放給不應(yīng)該擁有訪問權(quán)限的個人或團(tuán)體,它將極大地提高數(shù)據(jù)遭到破壞的風(fēng)險。缺乏對這類用戶權(quán)限的有效控制,會降低那些敏感交易的安全性。所以,用戶訪問對敏感交易的訪問需要通過有效的控制,例如責(zé)權(quán)分離的原則加以限制。
作為企業(yè)管理信息化進(jìn)程中重要的一項(xiàng)內(nèi)容,ERP系統(tǒng)正逐步在企業(yè)中得到廣泛應(yīng)用。但是,當(dāng)我們關(guān)注其為企業(yè)帶來巨大的管理提升和經(jīng)濟(jì)效益的同時,也必須充分認(rèn)識到由于ERP系統(tǒng)自身的特點(diǎn)所帶來的風(fēng)險。針對這些風(fēng)險,研究和制定ERP環(huán)境下企業(yè)的內(nèi)部控制策略,是ERP應(yīng)用中不容忽視的新課題。
擴(kuò)展閱讀
大客戶銷售風(fēng)險防范二:別老想做什么, 2023.04.12
為什么很多人創(chuàng)業(yè)不成功,原因很多。但很多時候是對風(fēng)險的估計(jì)不足和面對風(fēng)險的對策沒有預(yù)設(shè)有關(guān)。做銷售培訓(xùn)3年,從最早接觸來培訓(xùn),無論是老師講的還是書上學(xué)習(xí)的,往往都是告訴你培訓(xùn)師做什么?怎么做好培訓(xùn)?但
作者:蔣觀慶詳情
同理心在終端銷售中的應(yīng)用 2023.03.24
在終端的銷售過程中,以及人與人之間的溝通中,“同理心”始終扮演著相當(dāng)重要的角色。那么“同理心”是什么意思呢?同理心就是指能易地而處,切身處地理解他人的情緒,感同身受地明白及體會身邊人的處境及感受,
作者:崔學(xué)良詳情
買房的主要風(fēng)險 2023.03.08
今天中午剛出差回來,收到由中國建筑出版社郵寄給我的專著“《房地產(chǎn)投資》、《房地產(chǎn)企業(yè)融資》和《房地產(chǎn)理財(cái)》系列”中最后一本《房地產(chǎn)理財(cái)》新書,此書本月在全國新華書店發(fā)行。 以下是此書中《買房的風(fēng)險和規(guī)
作者:張健詳情
買房其它方面風(fēng)險 2023.03.08
房地產(chǎn)市場是一種“不充分市場”,這種“不充分市場”,其特征就是缺乏信息。許多房產(chǎn)買賣的交易、操作和定價是在不公開的情況下進(jìn)行的;再加上每個房產(chǎn)都有其特點(diǎn),因此信息不透明可能造成投資者的損失。規(guī)避此風(fēng)險
作者:張健詳情
論風(fēng)險投資市場的“順勢” 2023.03.08
經(jīng)常聽到大師,或身邊人談?wù)撟鼋灰滓绊槃荻鵀椤?,有多少人能夠真正理解其中的“順勢”?不是在嘴巴上說,或者談?wù)摰脑掝},而是要深入在每個交易者骨髓中。。。。?! №槃荩厔莺蜖顟B(tài)兩個含義。順,趨勢,
作者:張健詳情
中興少帥新政一年 國際化生存風(fēng)險系數(shù) 2023.03.07
在繼承與求變同時推進(jìn)的過程中,中興會面臨怎樣的風(fēng)險與挑戰(zhàn)? 不論在外界還是中興通訊股份有限公司內(nèi)部,很少用“充滿變化”來形容這家一向以謹(jǐn)慎和穩(wěn)健著稱的企業(yè)。然而,在擔(dān)任中興通訊總裁一年之后,殷一民正是
作者:劉濤詳情
版權(quán)聲明:
本網(wǎng)刊登/轉(zhuǎn)載的文章,僅代表作者個人或來源機(jī)構(gòu)觀點(diǎn),不代表本站立場,本網(wǎng)不對其真?zhèn)涡载?fù)責(zé)。
本網(wǎng)部分文章來源于其他媒體,本網(wǎng)轉(zhuǎn)載此文只是為 網(wǎng)友免費(fèi)提供更多的知識或資訊,傳播管理/培訓(xùn)經(jīng)驗(yàn),不是直接以贏利為目的,版權(quán)歸作者或來源機(jī)構(gòu)所有。
如果您有任何版權(quán)方面問題或是本網(wǎng)相關(guān)內(nèi)容侵犯了您的權(quán)益,請與我們聯(lián)系,我們核實(shí)后將進(jìn)行整理。
- 1經(jīng)銷商終端建設(shè)的基本 63
- 2姜上泉老師人效提升咨 73
- 3姜上泉老師降本增效咨 56
- 4中小企業(yè)招聘廣告的內(nèi) 27393
- 5姜上泉老師:泉州市精 194
- 6姜上泉老師降本增效咨 14729
- 7倒逼成本管理—降本增 18590
- 8中國郵政重慶公司降本 265
- 9中航工業(yè)Z研究所降本 272