■申晓燕
(北京草原宏达食品有限公司)
市场经济不断发展的今天,越来越多的企业意识到增强企业内部控制的重要性,通过不断优化管理工具和管理手段,保障企业提高经营效率和效益,助推企业战略目标实现。随着信息化系统普及,ERP系统在企业经营管理中得到广泛应用,同时也面临诸多挑战。如何有效解决ERP实施中的内部控制问题,将信息化系统融合到企业内部控制管理中,以提升企业管理水平,降低经营风险,提升企业竞争力,促进企业良性发展,是企业必经的探索之路。
ERP系统与企业内部控制相辅相成,相互作用。二者管理目标一致,均为通过过程把控,保证企业经营资产安全、完整,保障企业健康可持续发展,从而实现企业经营目标和战略目标。同时,二者又互为手段和措施,实施内部控制的最终目的是企业全员遵照流程执行各项工作,提高工作效率和效益、降低经营风险,确保真实、完整反应企业经营成果。而ERP信息系统则是强化业务流程的技术手段,为企业提供符合企业经营管理的业务流程,强化监控体系,提高管理效率。企业的ERP信息系统管理流程,通过内部控制的指导、规范和管理实现企业业务流程的建立与优化,最终建立一套符合企业业务流程运营管理的信息化系统。
全面预算作为企业内部控制的有效工具,是保障企业战略目标、经营目标实现的重要途径。通过ERP信息系统全面、及时反映汇总各项经营指标执行情况,合理调配有限资源,可以有效做到事前防范,事中监控,解决因数据反映不及时造成的事后滞后监管现象。
内部控制制度要求ERP信息系统及时反馈因销售业务导向生产指标所需生产物料、合理制定采购申请、下达采购订单、执行采购任务、到货验收、收取发票、安排支付货款等各个环节,设置关键控制节点,根据公司相关人员岗位职责及权限,安排相关人员对各个流程进行审核监管控制,确保各环节内部控制有效。
业务人员下达销售订单,库存管理人员通过系统获取订单信息,及时安排备货,备货完成系统下达质控任务,交由质量管理部门进行质量检验,检验合格自动下达发货部门执行发货流程,客户验收合格,上传验收单据,财务部门确认收入,跟踪回款进度。ERP系统让销售、收款流程紧密化、可视化、减少内部沟通不畅带来各种业务滞后现象,大大提升了经营效率。
系统接收销售订单,根据现有库存合理下达生产任务,划分生产组,提交人力计划。生产部门依据现有库存物料制定物料采购计划,确保最优库存。ERP系统可通过系统设置预警库存数据,合理保障公司各项物料、存货最佳库存余量,减少存货资金占用同时确保生产任务稳步进行,规避缺货风险。
人力部门依据系统产品生产工时及生产人员组别清单,核算生产人员计件或计时工资,同时依据系统核算人员目标任务完成情况,确定人员绩效工资,从而保障人力部门精准采集数据,高效核算人员薪资及绩效。
财务依据发货单确认销售收入及应收款项,结合销售订单及发货单据执行审批开票申请,依据销售出库单结转营业成本,依据采购入库单据及质量验收单据核算应付款项并执行系统物料采购、存货采购等付款审批,通过系统流程操作,提高财务人员核算效率,真实、完整、及时核算企业经营成果及资产状况,大量数据信息相互关联,为企业管理层分析决策提供依据。通过系统应收账款预警设置,可减少企业坏账。同时,系统的合同管理功能提示企业依据合同如期付款,可规避人为管控合同账期带来的差错,确保企业信用形象。
ERP系统开发通常分为两种模式,一种模式是企业从外部直接购入通用型的软件系统,该种模式下,很难保证所购置软件与企业经营业务流程相吻合,甚至出现部分业务流程无法通过系统实施,需要软件方结合企业经营需求二次开发,或接入第三方系统,涉及费用较高,且及可能导致业务流程不顺畅。另一种模式是企业自行开发系统,通常聘用外部专业开发人员,从企业各职能部门调取业务衔接人员,共同组建开发团队,实施系统开发。一方面,由于各职能部门抽调人员缺乏对企业总体业务流程的了解,对业务流程的理解仅局限于对本职能部门的片面理解,从而导致对ERP系统的理解存在差异,出现部门特色业务流程。另一方面,抽调人员若缺乏内部控制思维,容易导致在业务流程设置不合理或关键控制节点设置不到位,最终导致ERP信息系统运营时出现与企业内部控制管理相冲突,甚至出现部门推诿扯皮现象。
执行及审批权限管理是企业内部控制的管控核心,在ERP信息系统运行中,权限审批管理更是系统安全、有效运行的保障,若企业在ERP信息系统运行管理过程中,缺乏授权或者授权不当,很多企业在实际管理过程中,由于人员编制有限,无法通过岗位职责相互牵制。又或是企业在进行系统权限设置时,对不同岗位人员权限划分不清,出现非相关人员查看、操作非相关职能权限数据,极易造成审批不严、数据泄露,信息不畅等,给企业造成数据安全风险、经营风险、法律风险,从而造成经济损失。
ERP系统的建设投资成本较高,尤其是自行开发系统,面临较高的开发费用及后续系统维护费用,企业还得承担系统开发失败的风险,导致一些企业望而止步,不敢大胆投入。迫于实际管理需要,被迫购买通用系统,降低成本支出,最终因系统与企业业务流程不相符,出现部分模块线下运行,增加内部控制难度,大大降低工作效率。另外,随着市场需求,技术环境不断提升,ERP系统不断更新升级,ERP系统柔性较差的弱势不断凸显,原有部分系统功能无法满足企业发展需求,形同虚设,再度升级提升将再次增加企业系统投入成本,大大增加企业管理成本。
ERP系统实施要求内部控制人员除了需要具备专业的内部控制知识、熟练掌握公司业务流程之外,还需要掌握ERP信息系统的相关知识,了解系统运行流程及控制节点,但目前我国大部分企业都缺乏这种复合型人员,部分人员会因为不熟悉系统,抵触使用系统,因复合型人才缺乏导致ERP系统与内部控制体系的相互融合无法做到科学合理,运行效率不高,最终导致内部控制大打折扣。
多数企业对ERP系统的风险把控仅停留在操作及业务流程层面,未真正识别ERP信息系统相关系统风险并建立完善的监控体系,安排专人对系统进行升级维护,而是安排管理人员进行管理,管理人员未接受过专业培训,对产生的各种系统风险,例如基础数据差错、业务流程差错、人员误操作或系统故障等诸多问题,无法应对,容易造成企业信息丢失,数据错乱等现象。
ERP信息系统操作人员权限设置及登录密码设置是ERP系统安全防护的第一层防护网。若权限设置不当,核心数据没有设置分级管理,操作人员超范围拥有查看、导出、修改、删除等权限及操作人员终端密码设置比较简单,容易被破解等都容易导致企业信息泄露、数据丢失等。企业较强的系统安全意识是ERP系统安全防护的第二层防护网,企业安全防护意识淡薄,IT部门日常操作维护不规范,代替操作者进行数据访问,未建立专业机房、定期进行数据备份终将导致系统安全无法保障。
只有管理层重视内控制度的建设,切实按照财政部等规定要求实施内控规范体系,才能逐步实现内部控制的系统化。企业内部应组建专门的内部控制部门,外部,寻求专业审计机构强化系统内部控制审计,加强对内部控制的指导。全员加强对内部控制的认知,企业的内部控制的有效性才得以体现。
一方面,ERP系统是结合企业实际经营管理规范及流程,合理设计系统流程,通过标准、规范的系统流程实行固化审批,有效降低人为控制、审批影响。由系统开发人员根据本企业经营管理流程,设计与企业运营管理相吻合的业务流程系统,将企业内部控制的关键节点通过系统设置,植入业务流程中,企业内部各部门能通过ERP系统业务流程实现数据共享、业务共通。实现内部控制流程的可实施性和透明性。另一方面,企业需依据内部管理制度,明确人员工作职责和审批权限,能有效降低徇私舞弊发生的机会。
ERP系统是企业实现业财融合的管理工具,与企业经营管理流程相吻合的、有效的ERP系统可助推企业内部控制实施,帮助企业提升经营管理效益。提高内部控制效率,充分利用信息系统的可集成性,将内部控制融入企业的经营管理,通过强化制度、流程管控弥补ERP系统中高风险业务环节;容易出现人为主观判断、疏忽、差错的制度流程环节,通过ERP信息系统制约控制,二者协调统一。
科学的组织机构及与之相应的岗位职责设置,ERP系统用户权限设置应与企业管理规范、业务流程、及部门职责权限相统一,实现责任明确、授权明晰,各流程操作与授权审批形成科学的制衡机制。
在信息化管理时代,ERP系统是一项全新的信息化的管理模式。企业对人才需求从单纯的专业技能需求转向对复合型人才需求,复合型人才除了需要过硬的专业知识技能、还需要懂财务基础知识、能熟练运用相关信息系统工具。要求企业加强人员培训,细化讲解ERP系统总体层面上各模块之间数据勾稽关系,数据来源、引用路径以及各细分业务模块设置逻辑及操作流程,使员工能将自身业务与企业完整业务链条相联系。作为员工,应不断深入学习吸收系统理论知识及基础财务理论知识,加强操作实践,从而将自己塑造为复合型业务人才,以适应信息化时代的发展,方能跟上时代发展步伐。
内部控制管控,包含对ERP系统的控制,企业应站在内部控制角度,从ERP系统基础信息层面、业务层面、流程层面出发,加强风险识别、风险评估,和风险应对,构建完善的信息系统沟通、监督、评价机制,确保ERP系统能够安全、稳定运行。企业管理层面定期安排内控人员及外部审计人员进行ERP系统风险识别与管理,出具内部控制审计报告,给系统安全运行提供专业的监督评价机制。业务层面,一方面加强人员风险防范意识,确保资料文件不随意外传,未经授权不代他人进行系统操作,账户密码妥善保管等降低非系统风险。另一方面设置专业系统管理人员,建立专门机房,定期检查备份数据,应对操作人员失误造成数据误删、数据错乱,数据丢失等系统风险问题。确保数据安全。
在信息系统全面普及、数据共享高速发展的时代,E RP系统在很多企业得到推广应用,在提升企业内部控制水平及管理效率的同时也为企业内部控制实施和管理带来了新的挑战。企业应充分认识ERP信息系统建设的重要性,努力克服困难,不断完善相关制度及行为规范,通过ERP系统整合企业各方资源,运用先进的内部控制管理理念,实现ERP系统与内部控制的高效结合有效预防企业经营中产生的经营风险,全面提升企业管理水平,为企业价值提升,助推企业经营管理目标实现奠定坚实的基础。