企业ERP系统下的内部控制.doc_第1页
企业ERP系统下的内部控制.doc_第2页
企业ERP系统下的内部控制.doc_第3页
企业ERP系统下的内部控制.doc_第4页
企业ERP系统下的内部控制.doc_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

企业ERP系统环境下的内部控制摘要:随着科技和信息的发展,我国的企业面临日趋严重的挑战,尤其在激烈的市场竞争中,企业资源的整合能力越来越多的体现了企业的竞争力。ERP系统的进入,引起了我国企业管理方式的改革。ERP的应用是一项高投入高风险的项目,既给我国的企业带来了积极向上的影响,不能避免的也带来了新的风险。本文通过对ERP系统和内部控制的介绍,分析了ERP系统在我国的应用现状以及存在的问题,并提出了在ERP系统环境下建立和完善企业内部控制的方法以及措施,以期对企业引进ERP项目有所借鉴意义。关键词:ERP系统;内部控制;现状;方法措施;(新型管理模式)21世纪以来,中央提出了“以信息化带动工业化”的战略,这直接导致我国企业管理信息化发展的步伐明显加快了,特别是科技部提出了“制造业信息化工程”、经贸委提出了”企业信息化“行动,带动和掀起了我国企业应用ERP的高潮。ERP不仅仅是一套软件,更多的是先进的管理思想,是一种新型的管理模式。企业通过ERP系统,可以对内部控制进行优化,不断增强企业的市场竞争力,使企业在激烈市场竞争中占得先机。但是企业由于实施了ERP,管理流程发生了巨大的变化,直接影响了企业的内部控制的环境。在ERP系统环境下,内部控制的对象也发生了巨变,从对人的控制为主转变为对人、计算机以及互联网的控制。所以,有必要对ERP环境下的内部控制的问题进行分析,寻找优化策略,建立并完善与之相适应的内部控制制度。第一章 ERP简介及内部控制相关研究在具体介绍ERP系统环境下内部控制的相关问题之前,本文首先涉及到了一些基本概念的介绍,主要包括:ERP系统简介;内部控制的相关理论。1.1 ERP系统简介ERP(Enterprise Resource Planning)即企业资源计划,是由美国著名的计算机技术咨询和评估集团Gartner Group公司于20世纪90年代初首先提出来的。ERP建立在先进的管理思想上,应用信息技术对企业资源进行一体化的管理,整合企业内部的经营活动,以达到经济、高效的经营目标,从而实现物流、资金流和信息流的统一。ERP系统将信息技术与先进的管理思想集于一身,使企业实现了流程化的管理,实现了部门之间横向联合,数据、信息的纵向共享,可以说ERP系统作为一种全方位的管理模式,不论是从深度上还是从广度上都为企业现代化管理提供了很好的帮助。1.2 内部控制的相关理论企业控制可以分为内部控制和外部控制,外部控制指的是企业的外部环境对企业的经营活动规范;而内部控制则是指企业为实现企业目标而进行的企业内部的自我组织和调节。我国独立审计具体准则第9号内控制度和审计风险中对内部控制的表述是“本准则所称内部控制,是指被审计单位为了保证业务活动的有效进行,保证资产的安全和完整,防止、发现、纠正错误与舞弊,保证会计资料的真实、合法、完整而制定和实施的政策与程序。企业的内部控制是由企业董事会、管理者和全体员工共同进行的,主要包括控制环境、风险评估、控制活动、信息与沟通以及监控这5个因素,这一过程需要遵循法律法规,提高企业经营的效率,并保证企业财务方面的可靠。随着知识经济和信息化的来临,企业需要通过建立内部控制体系来提高风险管理水平,规避企业经营管理过程中的各类风险。所以强化内部控制制度建设已成为企业管理活动的重中之重。1.3 ERP系统与内部控制的关系换成“内部控制的特征”内部控制的目标包涵了企业经营活动的全部内容,而ERP作为信息化的管理系统,是为企业的经营运作服务的,因此内部控制的管理需要ERP系统这个管理平台。我们知道ERP系统是由人设计和操作的,如果输入了错误的数据,影响会遍及企业的整个操作系统,最终可能会影响企业的管理决策,所以ERP系统的实施依赖于内部控制的管理。第二章 ERP系统环境下企业的内部控制现状以及存在的问题在详细介绍了相关的理论和概念之后,本文分析了在ERP系统环境下内部控制的特征,在此基础上分析我国目前采用ERP系统的企业内部控制呈现的状况,并总结出企业内控存在的问题。2.1 ERP环境下的内部控制的特征该部分提前到第一章中ERP系统实现了企业管理方式的计算机自动化控制,不同业务部门的员工在同一系统上进行业务操作,使得业务数据录入之后,就可以对产、供、销各个环节集成,形成物流、资金流和信息流的统一,同时可以减少和消除人的影响。具体说来,ERP系统环境下的内部控制与传统的内部控制相比具有以下几个特点:2.1.1 内部控制的业务流程发生了很大变化。ERP系统作为一种全方位的管理理念,将企业的财务、采购、销售、生产等业务流程连接成一个紧密的链条,通过数据和业务操作流程,全方位、及时的记录日常业务流程,不仅实现了业务的流程化,还以其规范化、透明化的特点堵塞了手工系统的漏洞。2.1.2 内部控制的实现方式发生了变化。采用了ERP系统后,例如材料成本的归集、各类统计报表的生成等转变为由计算机自动控制,而可以由计算机自动计算汇总的项目逐渐被取消。一般而言,内部控制的方式从传统的人工控制转变为计算机控制为主,并与人工控制相结合。2.1.3 内部控制增加了新的内容。ERP系统的实施主要依靠计算机,所以内部控制不可避免的增加了新的内容,例如计算机病毒的防治、系统管理岗位的责任制度、使用权限以及数据备份的控制等内容。2.1.4 内部控制的重点发生改变。传统的内部控制的重点在于员工岗位责任的控制,业务程序的控制等日常操作方面;但在ERP系统下内部控制的重点则转变为数据处理方面,内部控制的重点则放在了数据输入、信息输出、操作权限、系统安全等方面。2.2 我国企业ERP应用以及内部控制的现状分析2.2.1 我国企业ERP运用现状随着我国改革开放的深入发展,ERP作为一种全新的管理理念、管理方式随之而来。经过近年来的不断实践,已经有越来越多的企业实施了ERP。据统计,截止到2007年,我国只有5000多个企业在全面应用ERP系统,只占我国国有及规模以上非国有企业总数的2.6%。目前,绝大多数企业仍处于单项应用和信息孤岛的阶段,没有向集成化发展。由于受经济环境和人们的认识水平的影响,东部沿海地区的ERP应用范围明显大于中西部地区。一些企业成功实施并且充分利用了他们的ERP系统,使企业的运作井然有序。尤其是一些大型企业,实施ERP很有成效,如联想、海尔、华为、中兴等。但是有一些企业投入巨资却收效甚微,甚至弄巧成拙,如哈尔滨医药集团、北京市三露厂等等。 从整体情况看,我国企业ERP应用现状在应用时间早、应用数量少、应用周期长、应用范围不均衡、应用深度不够、应有绩效有待进一步提高这几个方面表现尤其显著。2.2.2 内部控制的现状分析由于经济环境、技术条件和管理理念的制约,目前我国大多数企业主要通过人工操作、现场检查等方法实施内部控制,这样的方式导致了我国现有企业控制效率低下的现状。现代企业的经营环境复杂,地理分布辽阔,信息处理工作量非常大,如果采用传统的内控手段,不仅控制速度慢而且花费很巨大,还会受到主观因素的影响。因此引入ERP系统,通过信息化的手段加强内部控制,提高效率的同时还可以加强控制效果,这种举措已势在必行。2.2.3 ERP系统与内部控制结合现状ERP既是一个技术性的信息系统,更是一种管理理念和思想的体现,内部控制是ERP系统设计实施的基础和指导原则之一。在ERP上线之后,各种业务实现在一个统一的平台上操作和协调,通过在ERP系统内设置内部控制点,能够实现各项控制的程序化和规范化,使信息流在企业内部自上而下、自下而上、横向之间以及企业与外界进行有效的控制与传递,有效的减少了业务部门运作时出现的执行上有偏差的现象,提高了内部控制的效率和效果。2.3 ERP系统环境下内部控制存在的问题ERP系统不单是一个信息系统,更是一种管理思想,相比于手工系统,ERP系统数据处理的结果更多的存储在计算机或者磁盘等电子介质上,这对数据的真实性、有效性和完整性提出了更高的要求。如果出现差错或者舞弊行为,后果十分严重。目前存在的问题主要表现在以下几个方面:2.3.1 企业的体制以及业务与ERP系统不相匹配。很多企业采用了ERP后仍然用传统的管理模式。一方面不能按照规定设定岗位,另一方面不了解ERP系统的功能,起不到系统内部控制的作用。2.3.2 ERP系统数据处理有自动化、集中化的特点,给数据安全带来了一定的威胁。系统涉及的业务范围很广,需要强大的控制功能来防止数据泄露;同时信息化的ERP系统数据被大量保存在磁性介质中,因此必须加强安全方面的控制,否则极易造成数据的毁损和丢失。2.3.3 差错的反复性和严重性。ERP系统下,企业内部对数据有一定的共享性,也就是说一旦数据运行出现错误,可能会在短时间内扩大到整个系统,造成多种数据文件的失真,并有可能出现反复性的错误,这就是说ERP系统数据的输入、处理等各个环节以及系统的硬件设施都必须加强控制。第三章 ERP系统对企业内部控制的影响ERP系统作为一种新的管理工具,短期内会对原有的内部控制带来一定的冲击和风险,及早发现并有效管理ERP环境下的新风险,才能发挥出ERP先进的管理思想与信息技术给企业带来的内部控制的优势。也就是说ERP系统环境给内部控制带来的影响既有积极的影响又有负面影响。3.1 ERP系统环境对内部控制的积极影响1、ERP系统的实施不止实现了信息的共享,还可以满足各部门对数据进行分析管理的需要,同时节省了信息传递、处理和协调的人力、物力,使得企业的组织结构得到了优化,为内部控制的实行创造了有利的环境。2、ERP系统具有强大的风险分析的功能,企业可以及时并准确的分析出公司现在可能遇到的风险并加以处理,大大降低了企业的风险程度。3、ERP系统还具有十分清晰的职责划分和授权体系,使控制手段不仅高效还灵活多样,对提高企业的执行力有重要作用。4、ERP系统为企业提供计划、决策、控制和经营绩效评估的全方位和系统化的管理平台,集成企业所有的资源信息,可以提高管理决策的速度,减少因管理信息的迟延带来的损失,提高企业的经济效益。5、从监控角度说,ERP系统的应用为企业提供了丰富的管理信息和资源,还可以设计相应的监控体系,提高内部控制的效率,更好的实现内部控制的目标。3.2 ERP环境下企业出现的负面影响ERP系统的实施对企业内部控制的控制环境,控制的重点等进行了改变,由此给内部控制带来了新的风险,主要有以下几点:3.2.1 业务流程风险。ERP的实施对原有的业务流程进行了优化和重新设计,使企业的组织结构发生了改变,这就要求企业在短时间内迅速建立起有效的新的业务流程。除此之外,ERP自身高度集成化的特点,将业务信息和财务信息同步进行,这就在一定程度上减少了审计环节。这就是说企业业务流程的改变势必会影响企业的内部控制,给企业带来非常不利的影响。3.2.2 控制环境风险。ERP实现了企业流程化的管理,对企业的资源进行统一管理和共享,致使企业的控制环境发生了变化,ERP的引入使企业的控制风险变得更加复杂。3.2.3 数据安全风险。ERP系统的运行主要依赖于计算机,因此计算机系统可能会因为人为或者不可抗力的因素导致系统出现问题,数据安全面临巨大风险;另一方面,ERP对技术的依赖性使得技术人员可以轻易的更改数据并且不易被人知道,加剧了数据被人破环的风险。3.2.4 数据的所有权和日常维护也成为一个重要的问题。如果对用户有不合控制体系要求的访问权限设置,那么系统将缺乏有效的反馈机制约束其对系统的滥用,系统中的一些机密数据将会变得非常透明并可能导致企业的重大损失。第四章 如何在ERP环境下建立和完善企业的内部控制在具体提出建立和完善内部控制的方法和措施前,本文首先分析了ERP系统环境下企业的内部环境是怎样的,以此确保本文提出的对策在正确的环境下。4.1 实施ERP系统的企业内部环境ERP系统对企业内部环境的要求在ERP环境下,企业的所有业务流程被看成一个环环相扣、紧密联结的供应链条。这条供应链条把物流、资金流和信息流统一到一起,具体的如下图所示: 物料流入 信息流 物料流出物流过程供应市场采购生产销售需求市场资金流入 信息流 资金流出资金流过程企业在传统环境下,其条块分割的业务体系一般都是围绕某一业务功能或者是职门来运行的,如销售系统、采购系统或财务系统等。在ERP环境下,企业的将围绕某一流程,按照业务模块来进行。ERP环境下,企业的业务处理是跨职能部门的,企业的资源和信息可以得到统一的管理和共享。4.2 实施ERP企业内部控制的方法企业引入ERP系统,应该制定与企业的战略目标保持一致的战略规划。在ERP环境下制定内部控制的实施办法,要遵循与传统环境下的内控系统相同的原则,并且要实施的采取一些新的控制措施:4.2.1 系统开发和初始化控制(1)预备引入ERP的企业应设立专门部门或岗位,负责系统的开发、变更、运行、维护等工作,并明确职责分工;(2)在进行软件开发时,应当充分考虑业务信息的集成性,提前把企业业务流程和管理过程的优化固定在ERP系统中。(3)企业应该规范ERP系统的变更和修改程序,如果系统出现问题应该及时反馈给专门部门,由专业人员对系统进行及时的修改。(4)系统初始化过程应该由拥有系统全部管理权限的管理者来进行或者由专业技术人员在管理者严格监控下进行;4.2.2 组织控制(1)设置ERP系统岗位时,需要明确不相容职位,明确职责分工,例如ERP系统开发过程中的不相容岗位一般包括开发、审批、编程、测试,ERP系统访问过程中的不相容岗位一般包括:申请、审批、操作、监控;(2)业务部门应按照内控体系的规定对不同的用户在系统上设定不同的操作权限。4.2.3 信息系统安全控制(1)所有ERP的用户均需要获得授权,才能进入信息系统;(2)通过提供专用办公地点、将ERP硬件设备安装在合适的物理环境中,由专人进行管理和检查,对主要的系统服务器配备不中断电源,保证ERP系统正常运转;(3)在系统安全管理方面,应当加强防火墙、路由器等网络安全方面的管理,定期进行计算机病毒的预防、检查工作,充分利用操作系统、应用系统自身提供的安全性能来保护系统安全;(4)由于ERP系统生成的文件多数是电子文件,企业应该建立数据信息定期备份或自动备份制度,将保存介质有专门授权的专职人员保存;4.2.4 操作控制(1)对使用ERP系统的用户分别设定不同的系统权限,授予相应的用户代码和口令;如果发生岗位变化或离职情况,应及时调整其在系统中的访问权限。(2)在系统内进行的业务操作活动均需经过授权;(3)需要核准、审批的业务凭证必须由有权限的用户审核后方可在系统内进入下一道处理程序;(4)数据错误的输入必须经过授权才能更改;4.2.5 实时监督控制(1)企业应当建立日记审计制度,对运行系统的时间、用户、操作时间以及系统状态等进行实时的监控和记录,定期对日志文件进行安全检查;(2)系统在使用过程中发生错误,应保证专业的管理人员及时得到通知并进行及时处理。4.3 在ERP环境下,完善企业内部控制系统的措施该段文字不是具体的措施,而体现出实施了ERP之后的效果,要结合ERP系统的优缺点以及ERP系统下内部控制的特点等探讨如何去完善内部控制。随着信息化的到来,内部控制的理论不断丰富和完善,从原来的内部牵制发展到现在的内部控制制度,直到现在建立了完整的内部控制整体框架,控制功能越来越强大。ERP系统作为将系统、信息和控制于一体的应用,为内部控制的信息化提供了工具。(1)在ERP系统环境下,企业可以在产、供、销等各个环节实现对企业的全面控制,实现财务处理和业务处理的一体化。在控制模式上可以实现从事后监督为主的控制向事前预防、事中检查、事后纠正的控制模式转变;在控制参与上逐步从会计人员为主的会计控制向全员参与的全面控制过度;在信息沟通上逐渐从信息沟通不通畅不及时到全面信息实时共享转变。(2)在ERP环境下,业务流程是主线,内部控制沿着这条主线覆盖了整个企业。也就是说,内部控制的实现和完善随着业务流程的再造而完成。通过业务流程的重组,建立符合内部控制的新流程,变人为控制为自动控制,变滞后控制为实时控制,提高内部控制的执行力度。(3)ERP系统

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论