潘俊紅
摘要:本文通過(guò)分析ERP系統(tǒng)和內(nèi)部控制體系的關(guān)系,闡述ERP系統(tǒng)對(duì)企業(yè)內(nèi)部控制有效性的影響,提出了ERP環(huán)境下內(nèi)部控制體系建設(shè)和完善的一些措施和建議。
關(guān)鍵詞:ERP系統(tǒng) 內(nèi)部控制體系
目前,許多企業(yè)特別是大型國(guó)企,紛紛建立了自己的內(nèi)部控制體系和ERP系統(tǒng)。ERP系統(tǒng)的引入,一方面提高了工作效率,使得內(nèi)部控制更加完善,另一方面,ERP系統(tǒng)的應(yīng)用也會(huì)帶來(lái)諸如內(nèi)部控制環(huán)境、控制重點(diǎn)的變化,以及很多具有IT技術(shù)特點(diǎn)的新問(wèn)題。本文從ERP系統(tǒng)和內(nèi)部控制體系的關(guān)系,ERP系統(tǒng)對(duì)企業(yè)內(nèi)部控制有效性的影響,以及在ERP環(huán)境下內(nèi)部控制體系建設(shè)和完善的一些措施和建議三個(gè)方面做出了自己的論述。
一、內(nèi)部控制與ERP系統(tǒng)的關(guān)系
(一)ERP是內(nèi)部控制的工具和手段之一。內(nèi)部控制的目標(biāo)基本涵蓋了企業(yè)經(jīng)營(yíng)活動(dòng)的全部?jī)?nèi)容,而ERP作為信息系統(tǒng),是為企業(yè)經(jīng)營(yíng)目標(biāo)服務(wù)的。內(nèi)部控制體系隨著環(huán)境條件、所應(yīng)用的控制方法的變化而不斷變化,ERP是在內(nèi)部控制體系發(fā)展的歷程中某個(gè)時(shí)點(diǎn)上的一種控制工具和手段。內(nèi)部控制五要素中控制活動(dòng)的手段可以分為人工控制和自動(dòng)控制,通過(guò)ERP實(shí)施控制活動(dòng)就是典型的自動(dòng)控制。
(二)ERP本身是內(nèi)部控制的客體。ERP是由具有主觀意識(shí)的人設(shè)計(jì)和進(jìn)行業(yè)務(wù)操作的,其輸入的基礎(chǔ)數(shù)據(jù)決定了系統(tǒng)運(yùn)行的質(zhì)量。若輸入錯(cuò)誤的數(shù)據(jù),最終可能會(huì)導(dǎo)致嚴(yán)重的管理決策錯(cuò)誤,而該數(shù)據(jù)源則由人為控制著,具有一定的主觀性;另外,ERP同其他信息系統(tǒng)一樣也面臨著諸如財(cái)產(chǎn)價(jià)值、法律責(zé)任、資產(chǎn)安全等風(fēng)險(xiǎn),也需要對(duì)其進(jìn)行有效的控制。
(三)ERP是信息與溝通的組成部分。在COSO的內(nèi)部控制框架中,信息與溝通是貫穿整個(gè)內(nèi)部控制系統(tǒng)的要素。ERP作為信息集成系統(tǒng),可以承擔(dān)量化信息的篩選、集輸、溝通。在ERP系統(tǒng)的設(shè)計(jì)、開發(fā)、實(shí)施、運(yùn)行、維護(hù)及管理中,可以把內(nèi)部控制體系中對(duì)信息的總體控制和應(yīng)用控制要求加以體現(xiàn),比如在ERP的設(shè)計(jì)階段就可以把信息安全、系統(tǒng)變更管理等思想和要求加以考慮。
二、ERP系統(tǒng)對(duì)企業(yè)內(nèi)部控制有效性的影響
ERP系統(tǒng)的實(shí)施在很大程度上改變了企業(yè)原有的業(yè)務(wù)流程,能夠?qū)崿F(xiàn)從采購(gòu)到付款、從訂單到發(fā)票等業(yè)務(wù)的集成,打破了原有職能部門的條塊分割,實(shí)現(xiàn)了企業(yè)資源的統(tǒng)一管理和共享。但隨著ERP系統(tǒng)的廣泛應(yīng)用,對(duì)企業(yè)內(nèi)部控制環(huán)境、控制體系、控制流程等都產(chǎn)生了一定的影響。
(一)ERP系統(tǒng)對(duì)公司內(nèi)部控制環(huán)境的影響。影響企業(yè)內(nèi)部控制環(huán)境的因素主要有:管理者的經(jīng)營(yíng)風(fēng)險(xiǎn)和經(jīng)營(yíng)理念,董事會(huì)、組織結(jié)構(gòu)的權(quán)責(zé)體系和制約體系,員工的品行和素質(zhì),人力資源政策與實(shí)施,管理控制方法等。在ERP集成化管理的條件下,企業(yè)控制環(huán)境發(fā)生的主要變化包括組織結(jié)構(gòu)、企業(yè)文化、管理哲學(xué)、績(jī)效評(píng)價(jià)等方面。內(nèi)部控制環(huán)境的變化,要求企業(yè)領(lǐng)導(dǎo)層要在一個(gè)流動(dòng)和動(dòng)態(tài)的環(huán)境中完善組織構(gòu)架,又能在不斷磨合中加強(qiáng)內(nèi)部控制和向心力。
(二)ERP系統(tǒng)對(duì)公司內(nèi)部控制流程的影響。內(nèi)部控制流程是確保公司管理層的指令被實(shí)現(xiàn)的制度和程序。ERP的實(shí)施要求重新設(shè)計(jì)和改進(jìn)業(yè)務(wù)流程,有效的流程設(shè)計(jì),可以幫助企業(yè)杜絕或減少影響企業(yè)目標(biāo)實(shí)現(xiàn)的行為和風(fēng)險(xiǎn)。ERP集成化管理模式增強(qiáng)了控制手段的多樣性,加強(qiáng)了內(nèi)部控制的預(yù)防、檢查和糾錯(cuò)的功能,對(duì)公司內(nèi)部控制帶來(lái)了便利。但同時(shí)也應(yīng)該看到,隨著信息技術(shù)的應(yīng)用,利用計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行犯罪的情況有所增加,增加了集成化管理的復(fù)雜性和難度。
(三)ERP系統(tǒng)對(duì)公司內(nèi)部控制制度及其執(zhí)行的影響。公司內(nèi)部控制的程序化使得內(nèi)部控制具有一定的依賴性并增加了差錯(cuò)反復(fù)的可能性,而計(jì)算機(jī)技術(shù)的應(yīng)用,使得內(nèi)部控制具有人機(jī)結(jié)合的特點(diǎn)。這些應(yīng)用程序發(fā)揮著內(nèi)部控制的作用,其控制的有效性使得依賴計(jì)算機(jī)的人們不容易發(fā)現(xiàn)其中的錯(cuò)誤。
三、面向ERP的內(nèi)部控制體系建設(shè)措施的意見
基于前文的論述,面向ERP環(huán)境的內(nèi)部控制體系的完善,不僅要遵循與傳統(tǒng)環(huán)境下的內(nèi)部控制體系相同的原則,而且還要根據(jù)控制對(duì)象、控制方式和控制環(huán)節(jié)的變化采取一些新的控制措施和方法。
(一)加強(qiáng)完善ERP系統(tǒng)的業(yè)務(wù)流程管控。企業(yè)應(yīng)及時(shí)建立規(guī)范的ERP系統(tǒng)業(yè)務(wù)流程管理制度與責(zé)任機(jī)制。對(duì)基于ERP系統(tǒng)的關(guān)鍵業(yè)務(wù)流程進(jìn)行定期的審核,找出容易出問(wèn)題的業(yè)務(wù)環(huán)節(jié),按照職責(zé)劃分和授權(quán)的內(nèi)控思想,在整個(gè)流程中增加適當(dāng)?shù)谋O(jiān)測(cè)點(diǎn),保證對(duì)敏感業(yè)務(wù)給予足夠的訪問(wèn)。其次是積極推進(jìn)業(yè)務(wù)流程規(guī)范化,明確流程負(fù)責(zé)人職能和權(quán)限,落實(shí)業(yè)務(wù)流程管理責(zé)任。遵循“風(fēng)險(xiǎn)導(dǎo)向、業(yè)務(wù)驅(qū)動(dòng)、規(guī)范設(shè)計(jì)、強(qiáng)化執(zhí)行”的原則,有計(jì)劃、按專業(yè)開展流程規(guī)范專項(xiàng)工作。
(二)加強(qiáng)內(nèi)部相關(guān)制度的建設(shè)。內(nèi)控工作的基石就是做好制度建設(shè),針對(duì)ERP系統(tǒng)建立起崗位制是最基本的制度,以此明確在ERP系統(tǒng)模式下各個(gè)職工的工作范圍與職責(zé),有利于ERP系統(tǒng)安全有效的推行到企業(yè)管理中,將更換新的管理模式的風(fēng)險(xiǎn)降低到最小。
(三)建立外部審計(jì)機(jī)構(gòu)制度與監(jiān)督審查機(jī)制。企業(yè)應(yīng)聘請(qǐng)外部專業(yè)的審計(jì)機(jī)構(gòu)對(duì)企業(yè)的內(nèi)部控制進(jìn)行評(píng)價(jià)與分析。重點(diǎn)是實(shí)施系統(tǒng)以后,企業(yè)的內(nèi)部控制是更好了還是比以前差了。在ERP系統(tǒng)上運(yùn)行是更安全還是危險(xiǎn)增大了,在ERP系統(tǒng)上運(yùn)行的數(shù)據(jù)是否真實(shí)可靠地反映了企業(yè)的經(jīng)營(yíng)管理狀況。被審計(jì)單位應(yīng)認(rèn)真聽取審計(jì)人員的寶貴意見,不斷完善內(nèi)部控制體系。
四、結(jié)論
“ERP建設(shè)沒(méi)有終點(diǎn)”,ERP項(xiàng)目的實(shí)施意味著管理理念的更新和管理流程的再造,相應(yīng)的內(nèi)部控制系統(tǒng)也必然要隨著ERP系統(tǒng)本身的使用完善而不斷修改和趨于完善。在ERP系統(tǒng)的整個(gè)生命周期中,企業(yè)應(yīng)不斷進(jìn)行ERP內(nèi)部控制有效性的自測(cè)與自評(píng),不斷進(jìn)行內(nèi)控體系的修改和擴(kuò)充,以內(nèi)部控制思想駕馭ERP系統(tǒng),用ERP系統(tǒng)平臺(tái)承載內(nèi)部控制。endprint