河南省裕華商儲實業(yè)有限公司 于榮娟
在經(jīng)濟信息全球化趨勢日益明顯的今天,各行各業(yè)對信息技術(shù)的應用和依賴也越來越廣泛和深入。很多的企業(yè)為了能夠在復雜的市場環(huán)境中求得生存,都逐漸開始引進ERP信息管理系統(tǒng)來對企業(yè)的內(nèi)部控制制度進行建設(shè),并且已經(jīng)取得了良好的成效。但ERP系統(tǒng)在我國企業(yè)中的應用時間畢竟還不是很長,也必然面臨一些問題。只有將ERP系統(tǒng)與企業(yè)的實際情況有機的結(jié)合起來,才能使ERP系統(tǒng)環(huán)境下的企業(yè)內(nèi)部控制更加高效,企業(yè)資源配置整合更加優(yōu)化,也只有這樣才能促進企業(yè)內(nèi)部控制的完善。
ERP系統(tǒng)是一個非常全面的信息集成綜合服務管理系統(tǒng),通過梳理企業(yè)內(nèi)部經(jīng)營信息和業(yè)務體系,按照業(yè)務流程劃分業(yè)務模塊來重塑企業(yè)流程模塊,同時對企業(yè)出現(xiàn)的經(jīng)營問題提供導向性預警服務和提高企業(yè)資源調(diào)配方式提供一種高度集成型、實時性、開放性的管理手段,對于提升企業(yè)整體的管理水平具有非常重要的意義。
目前,ERP系統(tǒng)的應用范圍已經(jīng)從生產(chǎn)企業(yè)發(fā)展到商業(yè)零售、服務咨詢、銀行金融以及政府機關(guān)和行政單位,無論是應用范圍還是其真正含義,都在慢慢被擴大了,ERP不再是以往企業(yè)的界限了。傳統(tǒng)企業(yè)往往定義為供應鏈,而現(xiàn)代企業(yè)定義為優(yōu)惠的企業(yè)資源,定義為新時代的新信息系統(tǒng)。ERP系統(tǒng)具有非常大的嚴謹性和全面性,它對企業(yè)內(nèi)部控制實施的影響體現(xiàn)在多方面。將ERP系統(tǒng)應用在內(nèi)部控制管理過程中,同時企業(yè)管理人員應立足于企業(yè)規(guī)模、市場變化情況,深入了解ERP系統(tǒng),實現(xiàn)ERP系統(tǒng)與內(nèi)部控制的完美結(jié)合,從而在企業(yè)內(nèi)部控制過程中充分發(fā)揮該系統(tǒng)的優(yōu)勢。
ERP的實施為企業(yè)的內(nèi)部控制提供了新的控制環(huán)境要求。因ERP系統(tǒng)融合公司基本所有的經(jīng)營活動,涉及面廣、涉及程度深,打破了原來管理方式和工作流程,部門職能和人員崗位職能需重新定義。無論是組織結(jié)構(gòu)還是企業(yè)的治理結(jié)構(gòu)乃至企業(yè)的內(nèi)部文化和領(lǐng)導層的職業(yè)能力和素質(zhì)都受到影響并存在變化。那么作為運行工具的ERP系統(tǒng)也要作出相應的調(diào)整,才能與新的內(nèi)控制度和流程相適應。但是ERP系統(tǒng)的調(diào)整往往涉及的環(huán)節(jié)比較多,常常并不能馬上作出調(diào)整,即使能在一定時間內(nèi)作出調(diào)整,常常也會影響公司業(yè)務部門的正常工作運行,這就會帶來一定程度上的困難。在這樣的信息化動態(tài)環(huán)境之下,企業(yè)的內(nèi)部控制環(huán)境將面臨新的風險挑戰(zhàn)。
ERP系統(tǒng)應與控制活動相匹配,每家企業(yè)經(jīng)營內(nèi)、外部環(huán)境不同,業(yè)務性質(zhì)也不盡相同,ERP系統(tǒng)是由主觀意識的人設(shè)計和進行具體操作,需針對企業(yè)實際情況定制開發(fā)符合自身經(jīng)營需要管理系統(tǒng)。ERP系統(tǒng)應與企業(yè)的實際經(jīng)營狀況和管理需求相適應,匹配出適宜的管理流程、業(yè)務流程、內(nèi)控流程,在實際管理當中發(fā)揮ERP系統(tǒng)下內(nèi)部控制作用。ERP系統(tǒng)開發(fā)周期、開發(fā)成本、運作和維護成本較高,對企業(yè)是一種挑戰(zhàn)。系統(tǒng)一旦設(shè)定,公司的一些部門結(jié)構(gòu)、客商結(jié)構(gòu)、執(zhí)行程序、表單配置都會固定下來,這些設(shè)置在一段時期內(nèi)不會有大的調(diào)整和變化,也不會根據(jù)具體事項的變化而隨時變化。企業(yè)業(yè)務往往是千變?nèi)f化的,而ERP系統(tǒng)不會隨著具體業(yè)務的變化靈活的作出調(diào)整,這一方面是ERP運行的穩(wěn)定性的優(yōu)點;另一方面也是ERP運行在一定程度上缺少靈活性的地方。
ERP系統(tǒng)環(huán)境下重建了內(nèi)部控制體系,將ERP現(xiàn)代的信息技術(shù)應用于內(nèi)部控制系統(tǒng),網(wǎng)絡安全性問題將成為控制難題。ERP系統(tǒng)通過信息集成將特定的管理要求固化,僅僅是一種管理和控制的工具和手段,它本身并不創(chuàng)造控制體系。ERP是一個綜合性的系統(tǒng),使用面涵蓋了企業(yè)方方面面,使用者范圍較廣、數(shù)量較多。企業(yè)針對不同的經(jīng)營活動需制定不同控制目標,但并不所有的控制目標都可以科學制定出控制方法,也不是所有的控制方法手段都可以設(shè)計到ERP系統(tǒng)進行實施,ERP系統(tǒng)是自控控制和信息與溝通的一個重要組成部分。全面、有效的內(nèi)部控制需將信息技術(shù)智能手段與人工傳統(tǒng)控制手段有機結(jié)合,從而彌補系統(tǒng)不足而帶來的內(nèi)部控制潛在風險,保障企業(yè)經(jīng)營活動得到基本控制和改善。同時,ERP環(huán)境下,賦予企業(yè)各崗位員工進入信息平臺登錄操作權(quán)限,來自于系統(tǒng)內(nèi)部的工作人員違規(guī)操作的動機風險和來自于外部環(huán)境的不確定性給系統(tǒng)的安全方面帶來的潛在風險。
樹立正確的內(nèi)部控制思想,首先需要熟悉ERP系統(tǒng)下的內(nèi)部控制與原來內(nèi)部控制之間存在差異,分析選定適用于企業(yè)ERP環(huán)境下的內(nèi)部控制框架。企業(yè)實施ERP系統(tǒng)以后改變企業(yè)原來的經(jīng)營和工作運行模式。對ERP系統(tǒng)進行后臺操作是企業(yè)經(jīng)營者和管理者及相關(guān)員工,各層次信息化指令執(zhí)行者要從思想上樹立信息化內(nèi)控管理意識。為此,必須對ERP系統(tǒng)下企業(yè)組織機構(gòu)按崗位職責設(shè)定上機人員的操作權(quán)限,實施定期輪崗位制度,使不同的崗位有所牽制,不相容的崗位互相監(jiān)督。同時還要建立操作管理制度、系統(tǒng)維護管理制度。加強員工對ERP系統(tǒng)下內(nèi)部控制理論多元化學習,糾正員工對于內(nèi)部控制管理理念的一些錯誤認識,定期將ERP系統(tǒng)運行下出現(xiàn)內(nèi)部控制問題予以宣貫學習,熟練掌握系統(tǒng)運行的關(guān)鍵環(huán)節(jié)操作流程,避免人工缺陷、失誤帶來數(shù)據(jù)失真和內(nèi)部控制失效。
由于ERP本身的設(shè)計是面向流程的,采用按企業(yè)業(yè)務流程本身來設(shè)計內(nèi)部控制方案會比較切合實際。企業(yè)圍繞業(yè)務流程進行分析訂單、采購、庫存、計劃、生產(chǎn)制造、質(zhì)量控制、運輸、分銷、人事管理、財務等環(huán)節(jié)的作業(yè)過程、管理過程和信息過程的實際情況,制定每一項作業(yè)或任務組合流程操作流程、作業(yè)標準和考核指標,制定相應控制規(guī)則,形成組織、項目、流程三維組合,落實控制活動管理責任。遵循“風險導向、業(yè)務驅(qū)動、規(guī)范設(shè)計、強化執(zhí)行”的原則,有計劃、有目標的開展流程規(guī)范控制專項工作。尤其是保障流程順利運行的制度,因為ERP一旦上線,公司員工都在一個系統(tǒng)上,并且是呈線性狀態(tài),那么一個環(huán)節(jié)出問題往往后續(xù)的程序無法執(zhí)行,這勢必影響整個公司的業(yè)務運轉(zhuǎn)。這就必然要求一旦出現(xiàn)問題,就需要盡快解決,這個時候如果沒有對應處理制度,那么業(yè)務就會停滯,如果有晚上的制度,按照制度進行處理就可以了。只有這樣才能將企業(yè)ERP系統(tǒng)和內(nèi)部控制的這種模式實現(xiàn)有機融合。
從內(nèi)部控制的角度來講,必須將ERP系統(tǒng)作為控制對象,從信息技術(shù)的角度,評估風險并建立相應的信息系統(tǒng)總體控制和應用控制,確保ERP系統(tǒng)的運行質(zhì)量和運行效率。作為實施內(nèi)部控制重要手段的ERP系統(tǒng),必須保證系統(tǒng)的穩(wěn)定與有效運行,加大對系統(tǒng)平臺的維護與評價,定期輪換人員進行系統(tǒng)監(jiān)測與維護,定期出具系統(tǒng)運行報告,確保系統(tǒng)安全可靠運行。此外,運用數(shù)據(jù)文件的保護和數(shù)據(jù)加密儲存也可以保護數(shù)據(jù)的安全;對重要的ERP檔案進行雙備份,應存放在不同的地點,并做好ERP數(shù)據(jù)的防磁、防火、防潮和防塵等安全保護措施。
操作人員是ERP運行的最主要人員,也是具體業(yè)務的執(zhí)行者,不光要在設(shè)計環(huán)節(jié)同他們進行充分交流,以達到對業(yè)務的充分理解,更需要在ERP運行開始對他們進行充分的培訓,保證他們對系統(tǒng)的充分理解,甚至是要求其能理解每個ERP關(guān)鍵環(huán)節(jié)的設(shè)計理念和思路,只有這樣才能保證系統(tǒng)ERP系統(tǒng)和內(nèi)部控制的完美融合。