丁彧然
摘 要:随着大数据时代的到来,以ERP系统为主的信息化系统在企业得到广泛的运用。ERP环境下,内部控制能够极大地提高企业运行效率,然而伴随产生的新内部控制风险也应运而生,企业内部控制如何适应ERP环境下信息管理的要求,是各企业迫切需要解决的重要问题。本文在分析企业内部控制需要适应ERP环境下信息化管理要求的基础上,深入探讨了ERP系统环境对企业内部控制的影响,并针对性提出企业应对ERP系统环境的内部控制风险防范对策措施。
关键词:ERP 内部控制 风险防范
中图分类号:F279.23 文献标识码:A 文章编号:2096-0298(2018)05(c)-165-02
随着我国由制造大国转变为制造强国,国内企业集团经营规模迅速的扩大发展质量也有显著提高,伴随着国家倡议“一带一路”的提出,国内企业也逐步进入国际市场竞争,传统管控方式已不能适应新形势发展的要求,以ERP系统为载体的企业信息化管理愈发重要,ERP环境下,内部控制能够极大地提高企业运行效率,然而伴随产生的内部控制新风险也应运而生,企业内部控制如何适应ERP环境下信息管理的要求,是各企业迫切需要解决的重要问题。
1 ERP系统环境对企业内部控制的影响
ERP即企业资源计划(Enterprises Resource Planning)是一个庞大且复杂的信息系统,运用信息技术实现从供应链范围去优化企业的资源,实现企业资源最大化有效利用,并且能够提供实时信息的企业管理信息系统。通过对企业内外部供应链上所有的环节进行有效管理,提高物流、资金流、信息流的资源的有效配置,供产销一体化,提高企业的管理效率和经营业绩,达到事半功倍的效果。
1.1 优化企业内部控制流程
ERP系统实现企业流程再造,打造扁平化企业组织,提高管理执行效率。传统的手工内控流程,有时候为了某项内控得到有效管控,公司设置较多岗位,建立多层次管理层级,比如采购订单下达,可能需要进行层层审批后方能有效,造成审批人员多,组织效率低下。实施ERP后,将会改变企业集团内部组织结构,使得企业的管理架构趋于扁平化,内部控制由程序执行,自动化程度大大提高,企业内部控制流程得到优化,减少了中间的重复、多余的环节,有效的提高组织执行效率。
1.2 增加内控运行风险
由于EPR系统是人机交互界面,可能存在一个人操作不同的账户,增加内控运行风险。ERP系统下所有内控流程推进,必须通过用户操作完成,这很可能会导致舞弊的发生,相同的人使用不同的账户完成所有流程操作,导致内控就会形同虚设,会给企业带来极大的损失,比如采购订单申请、审批、验收入库、直至最后付款都有可能一个人完成所有操作。
1.3 实现企业各职能部门信息共享,促进企业内部控制实现
内部控制的目的是实现企业目标。ERP系统模块由SD(销售与分销)、MM(物料管理)、FI(财务会计)、CO(成本控制)、PP(生产计划控制)组成。在ERP的实施中,通过这些子模块之间相互作业实现企业客户管理、库存管理、生产管理、财务管理、成本控制、信息管理等相互配合和信息数据共享,为决策层进行决策及时提供全面的数据支持。企业各职能部门围绕着ERP系统开展作业,每个部门可以看到其他部门作业情况,其他部门作业的正确与否及操作时效性影响下一个部门的操作,部门内部各岗位的操作也会影响本部门内部操作,内部控制信息化,实现对业务和事务的自动控制,减少或消除人为操作,提高数据处理准确性和及时性,并实现信息、数据共享。因此,ERP系统实现信息跨部门、跨岗位共享,有助于企业经营目标的实现。
1.4 简化人工统计计算数据工作量,提高内部控制工作效率
随着企业规模的扩大,企业信息量也急剧膨胀,大量信息人工统计分析是不可能的完成的,必须借助ERP系统方能实现,例如目前实施过ERP制造型企业成本核算大都采用作业成本法进行核算,作业成本法主要内容根据作业活动耗用资源的情况,将资源耗费分配給作业,再依照成本对象消耗作业的情况,把作业成本分配给成本对象。这种核算方法有助于企业提高成本核算准确性,及时发现成本异常情况,从而进行改进;但是作业成本法需要统计大量与订单相关的作业数据,比如人工作业、机器作业、其他作业数据等,然后根据作业成本法计算每个订单作业成本,在系统中反映每个订单实际成本,进而得到每个订单的盈利情况,这些在没有ERP之前完全靠人工统计数据是不可能实现的,有了ERP系统这些复杂的问题可以化繁为简,由系统来解决,极大地提高工作效率。
1.5 对内部控制人员素质提出更高要求
ERP的运营提高企业相关岗位业务素质。ERP的实施要求公司各关键操作岗位具有更高的业务素质。懂得公司整体流程如何运转,不局限于本部门、本岗位,全局观念增强。ERP的应用使得内部控制由传统的以人为主转变为现代的以信息技术为主,由单一数据源转变为多途径信息源,由简单数据量转变为丰富数据量,特别是要求财务管理人员具有分析并发现经营问题的能力,这些人员需要同时具备计算机应用知识、财会知识、管理知识等。环境的变化有时会逼迫相关人员加强自身的学习,提高自身素质来面对新的控制环境。
1.6 促进企业加强与外部联系,提高企业外部形象
由于大型ERP系统具有开放性,可以和外部软件进行对接,如目前经常使用的ERP系统和银行系统对接,提高对账效率;ERP系统和客户系统进行对接,实时掌握客户需求计划,相反客户也可以根据库存情况来合理安排生产;ERP系统和销售开票系统进行对接,开票系统根据ERP数据自动开票,减少手工数据输入;ERP系统和BI系统进行对接,BI系统可以自动获取ERP系统数据,生成管理人员需要的图表,减少人工加工数据时间;ERP系统和OA系统进行对接,OA审批的相关文件可以在ERP系统自动生成销售订单、采购订单、信用额度等信息,减少系统创建工作量;这些对接有助于外部了解企业,加强企业与外部的联系,提高企业在客户、银行、政府等外部组织心目中的形象。
2 企业应对ERP系统环境的内部控制风险防范对策措施
诚然,ERP给企业带来效率提升外,自身也伴有相关固有风险,企业只有在加强风险管控的基础,才能发挥ERP系统给企业带来的红利,如何防范风险,需要做好以下几方面。
2.1 保护好ERP系统自身软硬件安全,数据也是企业重要的“资产”
ERP系统离不开软硬件,计算机、服务器、网络、软件组成了ERP系统软硬件,由于突发的火灾、地震、水灾等自然灾害不可避免,如果企业在事先没有进行相关灾害预演,在事故发生时,就不能很好的应对措施,会给企业造成不可挽回的损失,针对上述灾害企业需要建立数据备份机制、异地服务器备份机制、灾害演练方案;另外ERP系统离不开稳定、安全的网络及软件系统,ERP系统基于网络、数据交换、多数据库集成、数据仓库、多系统集成等。由于计算机病毒以及网络黑客的恶意侵害、信息系统软件本身设计的漏洞、系统操作的失误、内部人员的非法访问,要求企业应该编制防范网,从系统登录、密码更新、防火墙建立、操作日志、使用正版软件等方面加强软件的维护,只有对这些看不见的风险时刻防范,才能防止数据丢失或者被盗取,保护好企业数据“资产”。
2.2 防范内控运行风险
ERP系统下内控流程推进带来的内部控制运行风险的增加,这些风险往往带有隐蔽性,要求企业需要定期进行现场测试,个别访谈、穿行测试、实地查验、抽样和分析性复核等方法,防范舞弊的风险。
2.3 ERP系统运行的成功与否离不开人员素质的提高
ERP系统不管从国外还是国内来看,软件系统已经比较成熟,适合大多数行业,但是软件运行是否顺畅,离不开懂业务、懂技术人员,如何提高这些操作人员的素质,是当下实行ERP系统企业面临新的课题。
首先,要求懂业务、懂技术人员需要保持稳定,因为技能的掌握需要长期的积累,积累的过程需要ERP操作队伍保持稳定,并且通过帮扶带等形式,建立后备操作队伍,这样可以防止由于人员的离职或者内部的提升造成人员的变动给ERP运行带来影响;其次,建立ERP运营小组,小组定期举行会议,研讨ERP运行产生的新问题,面对面的沟通,及时跨部门解决,有助于ERP运行顺畅;最后,企业也要积极采取措施来努力提高从业人员的业务素质,加大人才培训力度,切实提高关键岗位业务素质。通过流程培训、操作培训、计算机知识培训、财务分析能力培训,使之能够熟练掌握ERP系统,在使用中通过多纬度数据分析,发现经营问题,推动问题解决,从而改善经营。
2.4 建立例外机制,更好的应对外部环境的变化
企业实施ERP后,原有的流程被ERP流程替代,并且固化下来,企业通过这些流程把事务的各个节点联系起来,建立起物流、信息流和资金流;固化的流程有助于高效的执行,但是企业在实际运营时,市场环境是经常发生变化的,企业必须动态的适应市场的变化,固化的系统流程往往無法灵活地适应个性化的企业流程要求,现有的ERP系统结构与功能制约了企业的动态适应过程。要求企业必须建立例外机制适应环境变化,比如客户由于特殊情况款项付给不及时,由于系统设置收到客户付款才能发货,导致系统不能发货,影响产品交付计划,这就需要建立相应的评估机制及授权审批机制,保证客户不会产生坏账损失。
2.5 引入外部审计,定期评价ERP系统下内控是否有效执行
企业实施ERP后,内部控制环境发生变化,发生错误和舞弊的隐蔽性加强,要求企业应聘请外部专业的审计机构对企业ERP系统下的内部控制进行评价与分析,主要评价在ERP系统上运行的数据是否真实、可靠、岗位操作是否不相容、登录是否授权、系统访问是否经过适当授权、数据集成是否准确、操作日志是否详细记载、数据是否备份、灾害演习是否实施。因此被审计单位应认真听取审计人员的专业意见,不断完善内部控制系统,设置专人保管系统产生的文档,包括电子文件和纸质文件。系统在使用过程中发生错误,应实时反馈相关管理人员进行处理。
参考文献
[1] 陈宪宇.ERP系统下的企业内部控制风险及防范研究[J].价值工程,2009(4).
[2] 曹磊.基于ERP的企业内部控制研究[J].财经界,2016(18).
[3] 朱胜辉.基于ERP信息系统下的企业集团内部控制优化路径研究[J].中国集体经济,2017(4).