深圳南顺有限公司 黄林丽
ERP系统的发展非常迅速,到目前为止共经历了五个阶段,即从记录大量原始数据、支持查询、汇总等功能;到增加对产品构成进行管理实现减少库存,优化库存等功能;再到增加生产、加工工时、生产能力、财务功能等,形成以计算机为核心的闭环管理系统,能动态监察到产、供、销的全部生产过程;再到增加了包括财务预测、生产能力、调整资源调度等方面的功能,成为企业进行生产管理及决策的平台工具;最后在Internet技术成熟条件下增加与客户或供应商实现信息共享和直接的数据交换的能力及供应链管理思想,实现跨企业的联合作战。
从以上发展可以看出,ERP管理信息系统是一个现代企业管理的先进工具,储存企业多年经营的各种数据,支持大量原始数据的查询、汇总,使企业的资源与营运流程得以全面结合、受控,实时反馈、协调的特点可以满足以销定产、以产求供的要求,进而降低成本、优化企业资源,达到资源效益最大化的目的。ERP系统的使用不仅提高营运的效率,也增强企业的行业竞争能力。ERP系统将管理标准化、规范化,实现信息与数据的即时共享且准确为企业管理决策提供有价值的数据支持。使用ERP系统管理是企业发展到一定阶段的必然选择,不仅是管理所需也是提高企业形象、提高管理人员素质、优化内部管理组织及内部环境的一种手段。
企业内部控制的目标是遵守法律法规、保证企业财产的安全与完整、保证财务报告信息可靠、保证经营的有效有序进行,包含了企业经营管理的方方面面。而ERP管理系统根据企业的营运流程,记录和存储企业营运的各种原始数据,通过记录和查询原始数据给企业管理者提供数据支持。ERP管理系统服务于企业营运,且通过流程式管理以及信息共享等特质监督与规范营运管理。内部控制是通过一些规则制定、企业组织架构及岗位设置等手段来监督与规范企业营运,达到内部控制的目标。
所以ERP管理系统与内部控制之间既有相同的功能与目标,即规范与监督企业营运,也有各自不同的功能与效果,ERP系统更重视管理,而内部控制更侧重于控制。ERP系统是一个载体,是一种手段,不仅只是提高企业管理效率,更是内部控制的一种手段,既承载者先进的管理理念,也承载着内部控制的关键控制点,所以ERP管理系统使用效率直接影响内部控制效率。由于ERP管理系统运用计算机技术来实现对营运工作的控制,实现实时监控管理,避免人为因素让管理更加客观,数据更加准确有效及时,从而实现事前、事中、事后内部管理控制,提高企业高管理水平,以及增强企业的竞争力。
从内部控制的五要素,即内部环境、风险评估、控制活动、信息与沟通、内部监督来看,ERP信息系统的使用对内控系统各要素都有深远影响。众所周知,ERP系统是依靠流程来驱动的,数据在各业务流程之间及时、高度共享传递,传递过程中需企业改善内部控制环境,精减管理层级。也对ERP系统参与人员岗位职责提出了新的规范和要求。层级的精减实现了扁平化的管理,信息无论在管理者还是执行者之间的传递与沟通的效率均得到提升。ERP系统不仅改变了内部环境,更是内部环境的一部分,是风险评估的对象。ERP的使用,使内部控制体系越来越程序化,内部控制的实现也越来越依赖ERP系统。有关业务流程的控制活动更是依赖ERP固化管理流程来控制与监督,而ERP系统本身也是内部控制的对象。
ERP系统的实施对内部控制的影响具有两面性。一方面,ERP实现了最大化的信息集成,可以把常规的营运管理流程固化,使内部控制实现自动化,也可以实时共享信息,提高信息的时效与正确性,对瞬息万变的内外部环境及时作出应对策略,因此企业可以通过ERP来优化内部控制与管理;另一方面,ERP作为一种管理和控制的工具和手段,本身没有自我监控管理功能,企业的管理与内部控制越来越强的依赖性,也给内部控制带来了新的风险,因此ERP环境下,企业必须加强ERP系统控制,提高风险管理,确保企业内部控制持续有效运行。针对这些新的问题和风险,提出以下有针对性的策略。
ERP系统有效应用需要有规范的业务流程。ERP侧重于在合理的业务流程基础上实现对企业资源的整合和有效利用,建立符合内控要求的流程。随着业务量变化、业务发展阶段、新业务的产生,以及应对内外部环境的变化需要更新业务流程的需要,企业需要定期测试各种业务流程的有效性。通过流程修订或新增业务流程等方式来更新ERP系统,充分发挥ERP系统的管理效率。另外,关于业务处理逻辑计算是否合理的测试,特别针对ERP中控制数据用于定义业务规则的控制数据的测试,往往能更深层次了解测试业务流程,以保证计算的逻辑正确,符合相关政策要求。
ERP集成信息系统也是内部控制的手段及工具,由外围的硬件部分和无形软件两部分组成,无论是硬件还是系统本身逻辑安全均对企业内部控制带来风险。为此,必须建立相应的信息系统总体控制和信息系统应用控制,确保系统的总体安全。设置软、硬件维护岗位,并明确岗位职责,定期备份维护数据,保证数据安全、准确。对于有关软件修改、维护需建立严格的审批制度。规范权限管理:严格权限设置,注意不相容岗位权限设置,定期权限测试。设置主数据维护岗位,让主数据设置满足公司控制要求及后续报表分析要求,规范网络管理,确保网络安全。
很多内部控制点的控制标准、控制方法预先制定并嵌入系统的应用程序或控制数据设置中。系统驱动分析器和控制器对录入的原始数据进行各种检验、核对、判断、监督等功能,进行实时监控。定期对系统中有关内部控制点的控制标准相关控制数据进行检测,对相互核对检验逻辑进行检测,以及时更新、修改不合理脱离实际的地方。
ERP系统的使用改变了内部控制的环境,既成为内部控制环境的一部分,也是内部控制的对象,却又是内部控制的重要手段和工具。充分了解和利用ERP系统本身功能特点,可以提高内部控制的效率做到实时监控。ERP系统的成功应用离不开业务流程规范,所以应对业务流程进行定期的测试和修订,测试各种业务流程的有效性。通过流程修订或新增业务流程等方式来更新ERP系统,充分发挥ERP系统的管理效率。完善ERP系统的控制规范,建立相应的信息系统总体控制和信息系统应用控制,确保系统的总体安全。最后要对ERP系统嵌入控制数据进行检测,对相互核对检验逻辑进行检测,以及时更新、修改不合理脱离实际的地方。