郭淑華
ERP環(huán)境下會計信息系統(tǒng)內部控制初探
郭淑華
本文以ERP系統(tǒng)的應用為基礎,闡述了ERP環(huán)境下財務會計信息系統(tǒng)內部控制的新變化,并就ERP環(huán)境下財務會計信息系統(tǒng)的風險防范與管理進行探討。
ERP系統(tǒng);會計信息系統(tǒng);內部控制;風險管理
ERP系統(tǒng)是一種應用計算機技術的全新的企業(yè)管理思想,傳統(tǒng)的會計信息系統(tǒng)內部控制的缺陷是沒有把內部控制的流程、方法與信息技術和環(huán)境有機結合起來,因此,引入ERP系統(tǒng)技術是實現由傳統(tǒng)管理模式轉變?yōu)楝F代信息化管理模式的需要,但如何構建ERP環(huán)境下財務會計信息系統(tǒng)內部控制體系和由此產生的風險防范制度是我們面對的課題。
ERP,即企業(yè)資源計劃,集先進的信息技術與管理思想,利用信息的整合技術將企業(yè)內部各個部門連接在一起,是一種被現代企業(yè)廣泛應用的先進管理模式。它的核心是通過業(yè)務量推算企業(yè)需要消耗的資源,并在此基礎上實現資源的優(yōu)化配置。
內部會計控制是指為保證資產完整、財務數據的準確性和可靠性等而實施的措施和程序,其目的是確保企業(yè)合法經營、防范財務舞弊、提高經營效率。
ERP在會計信息系統(tǒng)內部控制中的作用和影響;ERP系統(tǒng)層次豐富,一般分為財務系統(tǒng)、供應鏈管理系統(tǒng)、制造管理系統(tǒng)、項目管理系統(tǒng)、人力資源管理系統(tǒng)和決策支持系統(tǒng)等。其中財務系統(tǒng)又包括現金管理、資產管理、財務計劃,應收和應付款管理、費用管理、報表分析、財務管理等功能。隨著ERP的產生和發(fā)展,財務信息也由傳統(tǒng)的事后反饋變?yōu)槭虑暗念A測、決策和事中的監(jiān)控。
企業(yè)會計信息系統(tǒng)的內部控制,包括手工方式下財務會計信息系統(tǒng)內部控制階段、電算化方式下財務會計信息系統(tǒng)內部控制階段、網絡環(huán)境下財務會計信息系統(tǒng)內部控制階段和ERP環(huán)境下財務會計信息系統(tǒng)內部控制階段。ERP系統(tǒng)對財務會計信息系統(tǒng)內部控制的影響主要包括:(1)增加了企業(yè)內部控制的內容;(2)使內部控制的環(huán)境更加復雜;(3)提高了企業(yè)內部控制的要求。具體影響主要有:
第一,收集信息數據的范圍和方式發(fā)生了變化,ERP系統(tǒng)下收集數據既包括財務信息數據也包括業(yè)務信息數據,并且可實現信息共享,完成財務與業(yè)務數據的對稱分析,實現經濟信息的統(tǒng)一管理與控制。
第二,增強了會計業(yè)務數據處理的實時控制,ERP系統(tǒng)是一個整合企業(yè)所有業(yè)務部門數據的綜合性整體,可以及時進行數據處理,并運行一系列的數據處理程序。各業(yè)務部門的業(yè)務數據將會直接傳送到系統(tǒng)中心,財務部門能夠即時共享到業(yè)務部門的數據,從而提高財務部門在企業(yè)決策過程中的作用,實現在某個時間點對業(yè)務活動進行控制轉變成隨時對業(yè)務活動進行控制,形成從預測到實施到決算一系列過程的控制,即由單項到整體,由某一方面轉為整個體系的控制。
第三,實現了會計數據處理流程的重新整合與設計,在ERP下的財務會計信息系統(tǒng)中會計數據能夠實現實時輸入、處理、分享,從而把傳統(tǒng)的會計數據處理模式轉變?yōu)樽詣幽J健RP下的財務會計信息系統(tǒng)整個過程都由計算機控制,它的數據來源是原始的會計數據,錄入后進行集中化、自動化的加工處理,得出處理結果后作為下一層級的數據并對之再進行處理。
第四,數據倉庫技術的應用提高了財務決策支持能力,通過數據倉庫技術的財務會計信息系統(tǒng)的數據采集、存儲、處理、傳送都由業(yè)務處理系統(tǒng)自動完成,并直接將業(yè)務數據轉換成財務數據,且財務信息系統(tǒng)的數據生成是由業(yè)務數據而來,所有與業(yè)務活動相關的數據都可以從系統(tǒng)中得出。
第五,會計核算組織體制及其責任發(fā)生了變化,ERP環(huán)境下會計工作組織體制以數據的不同形態(tài)作為制定的主要依據,財務會計組織則劃分為數據收集組、憑證編碼組、數據處理組和系統(tǒng)維護組等專業(yè)組織,其責任相應發(fā)生了變化。
(一)確保輸入數據的準確性
電子數據如會計賬簿、會計報表等的輸出靠的就是會計軟件對原始數據的加工處理,并將結果存儲在磁盤或軟盤中。電腦輸出數據的正確與否在很大程度上取決于輸入數據的準確性,這要求一切數據的處理過程和處理方法都必須規(guī)范,并保持輸入數據的方法相對穩(wěn)定性和輸入數據的準確度高。
(二)杜絕利用計算機犯罪
在ERP環(huán)境下增加了許多在手工系統(tǒng)中減少的,或不曾有的風險。
(三)強化會計檔案保管
ERP環(huán)境下會計的檔案包括軟盤備份的數據、計算機內存在的數據和打印輸出的數據。會計軟件在安裝或者操作過程中出現任何問題,都可能導致系統(tǒng)中電子數據被破壞甚至丟失。因此,既要保管好相關的紙質數據文件,還要保管好各種電子會計數據。
(一)健全內部控制風險評估機制,提高系統(tǒng)風險防范能力
ERP下企業(yè)內部控制系統(tǒng)對信息系統(tǒng)的依賴度增強,信息系統(tǒng)的復雜增加了企業(yè)的風險,數據隨時會被截獲或改寫,資料會容易被刪除和篡改,因此不能直觀地觀察到不斷增加的數據安全風險。在ERP的建設、實施和日常維護上,都須注意這些風險問題,要運用風險識別、風險分析和風險應對的理念和方法進行測評以及處理,使企業(yè)對將要發(fā)生的風險得以及時規(guī)避與處理。ERP系統(tǒng)在風險防范方面主要采用的工具是信息技術與會計業(yè)務活動相結合。
(二)正確審核輸入數據,確保輸入數據的正確性和完整性
ERP環(huán)境下需要對輸入數據進行審核,防止輸入環(huán)節(jié)數據錯誤。審核數據的方法主要有靜態(tài)審核、屏幕審核、二次錄入審核等。靜態(tài)審核,即人工審核,指將打印的憑證與人工憑證進行核對。屏幕審核,指對屏幕上顯示的憑證進行人工審核。二次錄入審核,即重復輸入校驗。實際工作中,應根據不同情況選擇合適的審核方法,確保輸入數據的真實性、正確性和完整性。
(三)建立健全ERP崗位管理制度
必須嚴格調整ERP下企業(yè)會計組織機構的崗位職責、權限,明確規(guī)定各會計人員上機的操作權限,做到責任明確、授權清晰,并定期進行崗位輪換,加強會計信息化之后的崗位控制。其目的在于通過設立一種相互稽核、相互監(jiān)督和相互制約的機制來保障會計信息的真實可靠,減少發(fā)生錯誤和舞弊的可能性。
(四)加強會計電算化檔案管理
計算機會計系統(tǒng)有關的資料應及時存檔,企業(yè)應建立起完善的檔案制度,加強檔案管理。一個合理完善的檔案管理制度一般有合格的檔案管理人員、完善的資料借用和歸還手續(xù)、完善的標簽和索引方法、安全可靠的檔案保管設備等。除此之外,還應定期對所有檔案進行備份的措施,并保管好這些備份。為防止檔案被破壞,企業(yè)應制訂出一旦檔案被破壞的事件發(fā)生時的應急措施和恢復手段。企業(yè)使用的會計軟件也應具有強制備份的功能和一旦系統(tǒng)崩潰等及時恢復到最近狀態(tài)的功能。
(五)加強內部審計制度
在ERP系統(tǒng)運行過程中,審計人員對會計業(yè)務處理等工作的評價和檢驗,有利于檢測財務軟件的可靠性,發(fā)現各種內控制度在執(zhí)行中存在的問題,提出解決問題的建議,有利于提高會計核算質量和管理水平。同時企業(yè)也可以考慮定期聘請中介機構,進行內部會計控制制度的專項審計,借助外部中介機構的力量以更好地查漏補缺。
實踐ERP既需要企業(yè)進行內部會計控制創(chuàng)新,也能由此實現企業(yè)的信息化建設和管理現代化。只有將ERP體現的管理思想和信息技術完善地結合在一起,才是企業(yè)實現內控的有效途徑。
[1]王振武.會計信息系統(tǒng).東北財經大學出版社,2012.
(作者單位:山東能源集團肥城物資有限公司)