ERP环境下的企业内部控制研究

2017-02-14 13:29李勍
商场现代化 2016年27期
关键词:ERP系统内部控制影响

摘 要:ERP系统为企业提供了完整的信息化管理平台,但同时对传统企业内部控制带来了风险与挑战,如何建立与之相适应的内部控制制度,是企业发展必须解决的焦点问题。本文将分析ERP系统对企业内控带来的影响,并针对存在的风险提出解决对策,为企业应用ERP提供决策参考,使企业保持长远且健康的发展。

关键词:内部控制;ERP系统;影响;风险防范对策

一、研究背景

ERP已逐渐成为企业提高运行效率,增强企业在整个行业中竞争能力的有效手段,同时也成为现代大型企业管理中必不可少的有力工具。ERP管理系统基于供应链管理、信息技术、系统工程等先进企业管理思想、技术和理念,同时企业应用ERP与推进企业管理现代化、开展企业管理创新和提升企业竞争能力存在着必然联系。因此,ERP项目并不是一般意义上的企业信息化建设工程或者是企业管理信息系统工程,而是一个企业管理的系统工程。

由于具有控制方法和措施程序化、业务处理自动化、信息存储数据化等特点,ERP系统在实施的过程中可能会形成实施和运行风险,带来新的业务控制风险点和内部控制盲区。传统环境下的内部控制手段和控制方法已经不能适应新环境的需要。在信息时代,制定和执行内部控制制度必须和企业内部的信息系统融为一体。因此,我们需要确定关键业务流程,重新梳理和完善企业内部控制制度,来应对ERP系统实施所带来的业务控制风险,提高管理效率和效果,最终完成企业的业务目标。

二、ERP对企业内部控制的影响

ERP的实施对企业内部控制要素及构成方式产生了影响,企业内部环境发生了显著变化。

控制环境。ERP环境下,管理结构呈现出扁平化、流程化的特征。企业的内控层次明显减少,角色和操作员授权使得控制责任更加明确,控制效率更高。在这种控制环境下,人为、主观的因素被大大削弱,管理都被ERP设计成泰勒模式下的程序化控制。同时,ERP的实施还可以帮助改变企业内部控制的方式和管理理念,促使企业内部人员提高诚信度与道德观,规范企业管理层的经营行为。

风险评估。一方面,ERP的实施将使得企业增加除人工控制产生的其他风险,主要是信息技术所带来的风险,包括在未得到授权情况下访问数据,信息技术人员可能获得超越其履行职责以外的数据访问权限,数据丢失的风险或不能访问所需要的数据等,这些都需要在风险评估中加以考虑。另一方面,企业可以把ERP系统的信息技术与业务活动有机的结合起来作为风险防范的工具。

控制活动。ERP系统使控制手段更加灵活和高效,加强了内控体系的预防、检查、纠错功能,通过控制规则和程序降低主体的随意性,控制理念与传统内控不同:不应仅仅通过增加审核和审批的层级,而是通过对信息系统的合理设计实现企业内控目标。另外,在新的业务环境下,企业内控的重点由对人的控制转变为对人、机及业务流程的共同控制,因此,企业内控的控制活动也应该依据优化后的流程及新的关键控制点进行设计和调整。

信息与沟通。一方面,在ERP环境下,网络连接使企业的各个部门实现了业务流程处理一体化,信息使用的相关人员可以通过系统实时获取所需信息并进行分析,改变了传统会计核算环境下各部门、各层级之间严重的信息不对称现象,提高信息沟通的效率、效果。另一方面,很多跨国集团在应用ERP时,会伴随着对整个集团信息技术资源的整合,各子公司、分部共享同一个信息平台、数据中心。上级单位可以通过ERP系统实施对各分支机构的控制,对出现的问题能够及时管控,使会计核算由静态转为动态的事中控制甚至事前控制。

监察。在传统环境下,由于信息传递的滞后性,很难做到对业务流程的实时监控,只能起到事后监督的作用。ERP环境下,信息质量得到改善的同时,却使信息和流程更加复杂和隐蔽。如果不对系统中的数据进行监控和核对,过于信任依赖系统,如果程序出错有可能导致内控失效。因此,在ERP系统中,更加需要对内控体系的运行情况进行监督,了解系统中原来的控制程序和参数设置情况,并判断是否与企业业务现状相符,及时对内控体系的设计和运行情况进行评估,并及时进行调整,以适应企业和业务发展的需要。

三、ERP环境下的内部控制风险

ERP系统对企业内控构成要素产生影响,在协助企业提高经营效率、增强内控效果的同时,也带来了一些新的风险。

1.业务流程改变带来的风险。原有的业务流程由于部门分割的原因运转不顺畅,并没有进行合理改进就进行ERP的实施,会使ERP流于形式,难以发挥作用。ERP的实施必须要与企业的业务流程相吻合,才能够使ERP的功能得到最有效的发挥,企业的业务流程更加流畅、高效。

2.数据管理的风险。与传统环境的封闭集中不同,ERP系统具有开放性、信息分散性、共享性等特点,因此传统的风险控制方法已经不能适应新技术的要求。使用者无法直观观测数据处理过程,使数据安全风险增加,企业需要采取相应的控制手段,做好数据管理和备份,设置专人负责信息及系统的维护。另一方面,ERP环境下信息的传递与传统环境下的纸质媒介数据相比,数据存储在系统中,很难区分正本和副本,因此,可能会造成权责不清,会计信息缺乏法律效力,这些变化受到传统内控制度的质疑,成为内控发展的新问题。

3.系统维护风险。软件维护的工作在ERP系统运行工作中占有举足轻重的地位。在动态变化的内外部环境中,企业的需求也会随着发展的需要、使用的深入而更新,信息技术的发展也日新月异,因此在运行过程中,系统会面临对着应用程序维护和修改的问题,如果软件维护工作没有到位,那么会对系统的评价、使用效果和用户信心产生影响,同时也可能会缩短ERP的生命周期,企业增效目的无法实现。

4.人力资源的风险。ERP是科学管理流程的数字化表达。但员工对系统的认知还停留在会用就行、不错就行。系统中很多统计分析功能及监控机制,并未被充分发掘运用。因此,当企业在大规模推行ERP系统上线时,防范人力资源风险的主要措施是对员工开展系统培训。

四、ERP环境下企业内控风险的防范

如何在ERP环境下理顺系统流程,保证流程的合理运行及正确性,实现内控目标,是目前企业亟待解决的问题。

1.ERP环境下的内部控制必须从业务流程的重组与优化着手,其核心是将合理的业务流程嵌合在企业的信息系统中。因此,在实施ERP时,企业必须先对自身的业务流程进行分析,将ERP系统内控工作从流程设计、制度制定、措施贯彻等各个环节与生产经营紧密结合,使关键控制点和风险点在可控范围内,最后,将优化后的内部控制嵌合在ERP系统中,使内部控制的执行力度得到加强。

2.ERP环境下的内部控制工作要建立长效机制。ERP系统的开发和变更、业务处理流程的变化等都会改变风险问题,只有适时对控制流程和控制措施进行修正,才能完善内控制度规范,保证制度规范的健全性。建立健全长效机制,常抓不懈,避免出现前清后乱、工作重复的情况。

3.内部控制系统如何实现“引导”和“促进”功能是ERP环境下的企业必须解决的现实问题。ERP环境下企业内部控制的有效执行,与企业各级管理者和员工的积极参与密不可分。通过加大宣贯力度,使内控的管理理念深入人心,优化企业内控环境。编制流程岗位对应表,将每个流程标准切实落实到在岗员工,通过每位员工对内控制度的切实执行,加强基础管理工作,使企业内控建设得到有力推动。人机的相互配合,才能发挥ERP的巨大优势。

4.加强系统的安全管理控制。企业应当加强管理信息系统的运行和维护,根据业务性质、重要程度、涉密情况等确定信息系统的安全等级,建立不同等级信息的授权使用制度,采用相应技术手段保证信息系统运行安全有序。加强对重要业务系统的访问权限管理,严禁不相容职务用户账号的交叉操作,避免形成内控隐患。

五、结束语

ERP系统在企业中的应用,使企业内控与传统环境相比有了显著变化。只有合理应对ERP实施过程中的风险,在新的会计环境下制定出符合本企业特点的内控制度,才能更加充分发挥ERP的作用,为企业发展创造更大的价值。

参考文献:

[1]王一堂.ERP环境下供电公司财务内部控制探讨[J].经贸实践,2015.

[2]沈虞挺.信息化环境下国有企业内部会计控制研究[J].现代国企研究,2015.

作者简介:李勍(1985.09- ),女,汉,北京,中级经济师,会计核算管理,国网冀北电力有限公司物资分公司

猜你喜欢
ERP系统内部控制影响
这是一份不受影响的骨子里直白的表达书
基于BSC的中小企业ERP绩效评价指标体系设置
我国物流企业内部控制制度的问题及建议
房地产开发企业内部控制的认识
探讨ERP系统环境下企业会计的实时控制
行政事业单位内部控制存在问题及对策
制造企业销售与收款业务的内部控制分析
如何搞好期末复习