宋亦飛
(長(zhǎng)江大學(xué),湖北 荊州 434023)
隨著企業(yè)經(jīng)營(yíng)方式不斷轉(zhuǎn)變,企業(yè)內(nèi)部控制重要性日益突出,既能提高企業(yè)風(fēng)險(xiǎn)防范能力,又能保證企業(yè)健康、可持續(xù)發(fā)展,是企業(yè)可持續(xù)發(fā)展道路上必不可少元素。與此同時(shí),伴隨著信息技術(shù)的發(fā)展與普及,信息化已成為現(xiàn)代企業(yè)改革主要方向。ERP作為一種建立在信息技術(shù)上的管理系統(tǒng),將其運(yùn)用于企業(yè)內(nèi)部控制當(dāng)中,可以規(guī)范企業(yè)經(jīng)營(yíng)管理活動(dòng)流程,便于企業(yè)更好實(shí)施內(nèi)部控制,提高控制效率。基于此,本文概述ERP與企業(yè)內(nèi)部控制基本內(nèi)涵,闡述ERP對(duì)企業(yè)內(nèi)部控制的重要作用,具體分析基于ERP的XX企業(yè)內(nèi)部控制存在的問(wèn)題,探究基于ERP的XX企業(yè)內(nèi)部控制優(yōu)化策略,這對(duì)實(shí)施ERP的企業(yè)優(yōu)化內(nèi)部控制環(huán)境具有積極借鑒意義。
ERP,又稱企業(yè)資源計(jì)劃,由美國(guó)公司于1990年提出。企業(yè)資源計(jì)劃是指以信息技術(shù)為基礎(chǔ),以系統(tǒng)化管理思想,為企業(yè)決策層及員工提供決策運(yùn)行手段的管理平臺(tái)。ERP系統(tǒng)通過(guò)融合數(shù)據(jù)庫(kù)技術(shù)、圖形用戶界面、第四代查詢語(yǔ)言、客戶服務(wù)器結(jié)構(gòu)、計(jì)算機(jī)輔助開發(fā)工具以及可移植的開放系統(tǒng)等對(duì)企業(yè)資源進(jìn)行了有效集成。從特征層面來(lái)看,ERP系統(tǒng)具有體現(xiàn)事先計(jì)劃、體現(xiàn)流程管理思想、可定制性以及靈活性等基本特征。其一,體現(xiàn)事先計(jì)劃和事中控制思想。ETP系統(tǒng)可以通過(guò)定義業(yè)務(wù)處理相關(guān)會(huì)計(jì)核算科目,在業(yè)務(wù)處理同時(shí)自動(dòng)生成憑證,使得資金流和物流數(shù)據(jù)保持統(tǒng)一,同時(shí)企業(yè)也可以查詢已經(jīng)發(fā)生的業(yè)務(wù)。ERP系統(tǒng)提高了企業(yè)過(guò)去數(shù)據(jù)信息及時(shí)性、實(shí)效性,讓企業(yè)從事后控制轉(zhuǎn)變成事中控制,及時(shí)發(fā)現(xiàn)不良狀況,快速做出響應(yīng)。其二,體現(xiàn)流程管理思想。ERP系統(tǒng)的事務(wù)處理、控制與決策功能都可以在業(yè)務(wù)處理過(guò)程中實(shí)現(xiàn),而業(yè)務(wù)流程固化于系統(tǒng)中,這便要求工作人員要嚴(yán)格固守自己的崗位,明確工作職責(zé),同時(shí)與其他工作人員相互協(xié)作,共同推進(jìn)業(yè)務(wù)流程有序進(jìn)行。其三,可定制性以及靈活性。定制性特征是指ERP系統(tǒng)可以根據(jù)企業(yè)戰(zhàn)略計(jì)劃、目標(biāo)進(jìn)行量身定制,從而形成適合企業(yè)長(zhǎng)期實(shí)施戰(zhàn)略計(jì)劃的信息管理系統(tǒng)。靈活性特征是指在企業(yè)經(jīng)營(yíng)環(huán)境與業(yè)務(wù)發(fā)展變化情況下,ERP系統(tǒng)可以調(diào)整業(yè)務(wù)流程,以確保企業(yè)經(jīng)營(yíng)管理活動(dòng)正常進(jìn)行,減少經(jīng)濟(jì)損失。
企業(yè)內(nèi)部控制是指企業(yè)為保證經(jīng)營(yíng)管理活動(dòng)有序進(jìn)行,通過(guò)對(duì)財(cái)務(wù)、人力、資產(chǎn)以及工作流程實(shí)施有效監(jiān)督管理的系列活動(dòng)。企業(yè)內(nèi)部控制影響要素主要包括內(nèi)部環(huán)境、風(fēng)險(xiǎn)評(píng)估、控制活動(dòng)、信息與溝通以及內(nèi)部監(jiān)督等內(nèi)容。其一,內(nèi)部環(huán)境是企業(yè)內(nèi)部控制的基礎(chǔ)要素,通常包括治理結(jié)構(gòu)、機(jī)構(gòu)設(shè)置、權(quán)責(zé)分配、內(nèi)部審計(jì)、人力資源政策以及企業(yè)文化等。其二,風(fēng)險(xiǎn)評(píng)估是企業(yè)識(shí)別經(jīng)營(yíng)活動(dòng)中與實(shí)現(xiàn)內(nèi)部控制目標(biāo)相關(guān)風(fēng)險(xiǎn)的有效手段,是企業(yè)內(nèi)部控制有序?qū)嵤┍夭豢缮僖蛩亍F淙?,控制活?dòng)是企業(yè)根據(jù)風(fēng)險(xiǎn)評(píng)估結(jié)果,采用相應(yīng)的控制措施,將風(fēng)險(xiǎn)控制在可承受度之內(nèi)的系列活動(dòng)。其四,信息與溝通是企業(yè)及時(shí)、準(zhǔn)確的收集與傳遞與內(nèi)部控制相關(guān)的信息,確保信息在企業(yè)內(nèi)部、企業(yè)與外部之間進(jìn)行有效溝通。其五,內(nèi)部監(jiān)督是企業(yè)對(duì)內(nèi)部控制建立與實(shí)施情況進(jìn)行監(jiān)督檢查,評(píng)價(jià)內(nèi)部控制的有效性,發(fā)現(xiàn)內(nèi)部控制缺陷,并及時(shí)加以改進(jìn)。
從管理層面來(lái)看,企業(yè)內(nèi)部控制是根據(jù)既定計(jì)劃衡量結(jié)果并找出潛在風(fēng)險(xiǎn),確保企業(yè)計(jì)劃目標(biāo)能夠順利實(shí)施的一種活動(dòng),其根本實(shí)施前提還是建立在原計(jì)劃基礎(chǔ)上。而ERP系統(tǒng)設(shè)計(jì)之初便將控制思想納入其中,所以ERP系統(tǒng)本身便是一個(gè)控制系統(tǒng),對(duì)企業(yè)內(nèi)部控制有著重要作用。
某種程度上來(lái)說(shuō),ERP系統(tǒng)的產(chǎn)生源于企業(yè)內(nèi)部控制需要。ERP系統(tǒng)早期由MRPII轉(zhuǎn)變而來(lái),通過(guò)將MRPII中的制造、財(cái)務(wù)、供、產(chǎn)、銷以及人力資源等納入系統(tǒng),對(duì)企業(yè)內(nèi)部實(shí)施全方位控制。相比較傳統(tǒng)系統(tǒng)的構(gòu)建方式,ERP系統(tǒng)包含了企業(yè)內(nèi)部與經(jīng)營(yíng)活動(dòng)相關(guān)的內(nèi)容要素,系統(tǒng)內(nèi)容要更加全面化、綜合化。具體而言,原有信息系統(tǒng)一般是從現(xiàn)有作業(yè)形態(tài)開始分析,再由信息部門工作人員自行開發(fā)軟件或外包,該種開發(fā)方式使得各業(yè)務(wù)部門之間信息交流存在障礙,影響企業(yè)內(nèi)部控制的實(shí)施。而ERP系統(tǒng)將企業(yè)財(cái)務(wù)、制造、人力資源等整合在一起,實(shí)施系統(tǒng)、全面內(nèi)控活動(dòng),其本身便隱含著一套完整的運(yùn)行模式。因此,ERP系統(tǒng)的應(yīng)用有助于規(guī)范企業(yè)經(jīng)營(yíng)管理活動(dòng)流程,使得企業(yè)內(nèi)部經(jīng)營(yíng)管理活動(dòng)更加科學(xué)、合理,提高企業(yè)核心競(jìng)爭(zhēng)力。
傳統(tǒng)信息系統(tǒng)中,各個(gè)系統(tǒng)僅僅只收集本部門業(yè)務(wù)活動(dòng)信息數(shù)據(jù),部門之間缺乏信息交流,信息交流存在一定限制性。例如,當(dāng)工作人員在采集會(huì)計(jì)信息數(shù)據(jù)時(shí),通常會(huì)將與會(huì)計(jì)事項(xiàng)無(wú)關(guān)的業(yè)務(wù)活動(dòng)隔離在外,只收集與會(huì)計(jì)事項(xiàng)有關(guān)的業(yè)務(wù)活動(dòng)。該種方式使得收集的信息較為片面,對(duì)企業(yè)經(jīng)濟(jì)活動(dòng)決策參考價(jià)值不大。在ERP系統(tǒng)中,則不存在信息交流限制性問(wèn)題。ERP系統(tǒng)將企業(yè)財(cái)務(wù)、人力資源、制造等盡數(shù)納入系統(tǒng)當(dāng)中,當(dāng)發(fā)生業(yè)務(wù)活動(dòng)時(shí),只需通過(guò)系統(tǒng)便可將信息傳遞至各個(gè)部門,實(shí)現(xiàn)信息快速共享。而且,ERP系統(tǒng)還能給企業(yè)各個(gè)部門提供相關(guān)信息,避免數(shù)據(jù)的冗余。因此,與傳統(tǒng)信息系統(tǒng)相比,ERP系統(tǒng)存儲(chǔ)業(yè)務(wù)數(shù)據(jù)范圍更廣,收集的業(yè)務(wù)活動(dòng)數(shù)據(jù)更加全面,重復(fù)雜糅的數(shù)據(jù)也更少,給企業(yè)決策提供可靠性更強(qiáng)數(shù)據(jù)依據(jù)。
與傳統(tǒng)信息系統(tǒng)不同,ERP系統(tǒng)為企業(yè)實(shí)施內(nèi)部控制奠定了良好基礎(chǔ)。傳統(tǒng)系統(tǒng)中,受技術(shù)方面限制,信息處理效果較為薄弱,如在傳統(tǒng)會(huì)計(jì)信息系統(tǒng)中,存在賬戶余額不是當(dāng)前時(shí)點(diǎn)的余額這一情況。究其原因,其一,工作人員在業(yè)務(wù)發(fā)生后才收集會(huì)計(jì)信息;其二,財(cái)務(wù)報(bào)表需要經(jīng)過(guò)記賬、對(duì)賬等諸多復(fù)雜環(huán)節(jié)后才能生成。會(huì)計(jì)信息的滯后使得信息本身失去了部分價(jià)值,對(duì)企業(yè)內(nèi)部控制實(shí)施也有著部分不利影響。而ERP系統(tǒng)可以將企業(yè)經(jīng)營(yíng)管理活動(dòng)涉及的各個(gè)流程聯(lián)合在一起,從訂單管理到庫(kù)存數(shù)量再到記賬對(duì)賬環(huán)節(jié),都可以直接利用ERP系統(tǒng)進(jìn)行自動(dòng)記錄并生成報(bào)表,讓企業(yè)管理者能夠隨時(shí)掌握企業(yè)內(nèi)部資源運(yùn)轉(zhuǎn)情況??偠灾珽RP系統(tǒng)為企業(yè)內(nèi)部控制實(shí)施提供了可能。
圖2-1 ERP對(duì)企業(yè)內(nèi)部控制的重要作用
伴隨著ERP系統(tǒng)的逐步運(yùn)用,企業(yè)內(nèi)部原有工作流程也發(fā)生了一定變化,管理流程由傳統(tǒng)模式向信息化方向發(fā)展,減少人工工作環(huán)節(jié),大大提高工作效率。在ERP系統(tǒng)運(yùn)用環(huán)境下,企業(yè)財(cái)務(wù)管理中的憑證錄入和財(cái)務(wù)報(bào)表等逐漸實(shí)現(xiàn)信息化自動(dòng)化操作,提高財(cái)務(wù)管理流程規(guī)范性,讓財(cái)務(wù)管理數(shù)據(jù)信息更加準(zhǔn)確、可靠。但是,ERP系統(tǒng)的應(yīng)用也給企業(yè)財(cái)務(wù)人員帶來(lái)一定挑戰(zhàn),即財(cái)務(wù)人員傳統(tǒng)模式下的專業(yè)知識(shí)與管理信息化相矛盾,財(cái)務(wù)人員專業(yè)知識(shí)更新不及時(shí),現(xiàn)有知識(shí)水平不足以滿足ERP系統(tǒng)運(yùn)行需要,從而影響企業(yè)內(nèi)部控制管理。
安全控制技術(shù)的缺失主要表現(xiàn)為:ERP系統(tǒng)是一個(gè)開放性數(shù)據(jù)庫(kù),系統(tǒng)內(nèi)部安全管理等級(jí)不高,企業(yè)數(shù)據(jù)信息存在泄露隱患。在實(shí)際當(dāng)中,ERP系統(tǒng)的應(yīng)用為企業(yè)提供了便捷信息服務(wù),工作人員可以通過(guò)系統(tǒng)獲取各項(xiàng)與經(jīng)營(yíng)管理相關(guān)的信息,既提高了工作效率,又增強(qiáng)了企業(yè)信息安全防范力度。然而,從當(dāng)前實(shí)際情況來(lái)看,部分企業(yè)在安全控制體系建設(shè)方面投入精力不足,對(duì)于數(shù)據(jù)信息的保護(hù)僅僅只停留在操作權(quán)限、防火墻以及殺毒軟件等方面,缺乏其他方面的安全防護(hù),安全控制技術(shù)缺失。
風(fēng)險(xiǎn)管理體系是企業(yè)實(shí)施內(nèi)部控制必不可少的內(nèi)容,完善風(fēng)險(xiǎn)管理體系不僅能避免企業(yè)泄露風(fēng)險(xiǎn),還能提高企業(yè)經(jīng)營(yíng)管理流程科學(xué)性、實(shí)效性,對(duì)實(shí)現(xiàn)企業(yè)內(nèi)部控制目標(biāo)具有積極現(xiàn)實(shí)意義。ERP系統(tǒng)環(huán)境下,企業(yè)風(fēng)險(xiǎn)管理主要包括風(fēng)險(xiǎn)識(shí)別、風(fēng)險(xiǎn)評(píng)估以及風(fēng)險(xiǎn)應(yīng)對(duì)等幾方面?,F(xiàn)階段,在實(shí)際發(fā)展過(guò)程中,部分企業(yè)仍為建立完善的風(fēng)險(xiǎn)管理體系,對(duì)風(fēng)險(xiǎn)管理重視程度不夠,風(fēng)險(xiǎn)防范意識(shí)較為薄弱,再加上管理水平方面的限制,使得企業(yè)風(fēng)險(xiǎn)管理水平較低,不利于企業(yè)內(nèi)部控制的順利實(shí)施。
ERP系統(tǒng)給企業(yè)帶來(lái)便捷信息服務(wù)同時(shí),也加大了企業(yè)內(nèi)部控制難度。其一,ERP系統(tǒng)包含了企業(yè)經(jīng)營(yíng)管理活動(dòng)各個(gè)方面內(nèi)容因素,應(yīng)用范圍廣,開放性特征較強(qiáng),但也存在潛在隱患,如信息使用者可以通過(guò)公共網(wǎng)絡(luò)對(duì)系統(tǒng)實(shí)施干擾,進(jìn)而影響系統(tǒng)正常工作。其二,隨著ERP系統(tǒng)的應(yīng)用,企業(yè)財(cái)務(wù)管理中的憑證錄入由手工轉(zhuǎn)向自動(dòng)錄入,雖然減少了財(cái)務(wù)人員工作環(huán)節(jié),但是也減弱了憑證錄入時(shí)的校對(duì)效果,會(huì)計(jì)流程制衡性缺失,增加企業(yè)內(nèi)部控制難度。
財(cái)務(wù)人員本身知識(shí)技能水平直接關(guān)系著企業(yè)財(cái)務(wù)管理質(zhì)量,從而間接影響企業(yè)內(nèi)部控制活動(dòng)。因此,對(duì)于財(cái)務(wù)人員專業(yè)知識(shí)更新不及時(shí)這一問(wèn)題,企業(yè)應(yīng)當(dāng)重視財(cái)務(wù)人員技術(shù)培訓(xùn)方面的工作,加強(qiáng)對(duì)財(cái)務(wù)人員的培訓(xùn)教育,包括ERP系統(tǒng)應(yīng)用下的新財(cái)務(wù)知識(shí)和新技能,從各方面強(qiáng)化財(cái)務(wù)人員專業(yè)技能水平。同時(shí),企業(yè)還應(yīng)額外培養(yǎng)財(cái)務(wù)人員預(yù)測(cè)、溝通、協(xié)調(diào)、控制等方面的能力,提高財(cái)務(wù)人員綜合素質(zhì)。另外,企業(yè)要加強(qiáng)安全風(fēng)險(xiǎn)方面的教育,豐富財(cái)務(wù)人員安全風(fēng)險(xiǎn)防范知識(shí),強(qiáng)化財(cái)務(wù)人員風(fēng)險(xiǎn)防范意識(shí),提升財(cái)務(wù)人員安全控制技術(shù)水平。
從結(jié)構(gòu)組成方面來(lái)看,安全控制主要包括硬件設(shè)備安全控制、系統(tǒng)軟件安全控制、信息安全控制、系統(tǒng)入侵防范控制以及交易安全控制等內(nèi)容。其一,在現(xiàn)有ERP系統(tǒng)基礎(chǔ)上,盡可能限制會(huì)計(jì)數(shù)據(jù)信息獲取范圍,依照當(dāng)前實(shí)際情況,確定一個(gè)較為科學(xué)、合理的范圍,以防他人非法入侵系統(tǒng)獲取會(huì)計(jì)信息。其二,建立數(shù)據(jù)備份和數(shù)據(jù)恢復(fù)功能,加強(qiáng)對(duì)數(shù)據(jù)信息的維護(hù)工作,為數(shù)據(jù)復(fù)核工作提供基本技術(shù)保障。另外,企業(yè)可以讓熟悉系統(tǒng)操作的工作人員從事數(shù)據(jù)維護(hù)工作,如此有助于提高數(shù)據(jù)精準(zhǔn)性,同時(shí)建立信息保密制度,強(qiáng)化工作人員安全控制意識(shí),提升信息獲取權(quán)限,增加審核程序,提高安全控制技術(shù)水平。
當(dāng)前,部分企業(yè)對(duì)風(fēng)險(xiǎn)管理不夠重視,風(fēng)險(xiǎn)管理意識(shí)較為薄弱,再加上管理水平不足,導(dǎo)致企業(yè)風(fēng)險(xiǎn)管理水平較低,風(fēng)險(xiǎn)管理效果不佳,不利于企業(yè)實(shí)施內(nèi)部控制。針對(duì)這種情況,企業(yè)應(yīng)當(dāng)重視風(fēng)險(xiǎn)管理,意識(shí)到風(fēng)險(xiǎn)管理體系建設(shè)對(duì)實(shí)施內(nèi)部控制的重要作用,積極構(gòu)建完善風(fēng)險(xiǎn)管理體系。一方面,企業(yè)應(yīng)當(dāng)強(qiáng)化自身風(fēng)險(xiǎn)管理意識(shí),加大對(duì)風(fēng)險(xiǎn)管理重視程度,投入更多精力到風(fēng)險(xiǎn)管理體系建設(shè)當(dāng)中,結(jié)合企業(yè)實(shí)際情況,建立科學(xué)、完善、全面風(fēng)險(xiǎn)管理體系。另一方面,企業(yè)要注重風(fēng)險(xiǎn)評(píng)估,并嚴(yán)格遵循風(fēng)險(xiǎn)評(píng)估的程序和方法,對(duì)潛在風(fēng)險(xiǎn)進(jìn)行風(fēng)險(xiǎn)識(shí)別和分析風(fēng)險(xiǎn)等級(jí),整理風(fēng)險(xiǎn)因素,建立風(fēng)險(xiǎn)等級(jí)名單,再根據(jù)名單依次提出相應(yīng)解決策略,加強(qiáng)風(fēng)險(xiǎn)防范能力。另外,企業(yè)還應(yīng)建立相應(yīng)風(fēng)險(xiǎn)預(yù)警機(jī)制,以便能夠及時(shí)規(guī)避潛在風(fēng)險(xiǎn)。
ERP系統(tǒng)的應(yīng)用使得企業(yè)內(nèi)部控制難度增大,于企業(yè)內(nèi)部穩(wěn)定有著不良影響。對(duì)此,企業(yè)應(yīng)該開放部分關(guān)鍵崗位人員的工作權(quán)限,強(qiáng)化工作人員安全管理意識(shí),并利用現(xiàn)有工作權(quán)限及時(shí)規(guī)避潛在風(fēng)險(xiǎn),保證企業(yè)內(nèi)部控制有序?qū)嵤?。其一,業(yè)務(wù)操作人員方面。企業(yè)可以加強(qiáng)技術(shù)方面的授權(quán)管理,如對(duì)于程序設(shè)計(jì)和開發(fā)人員,可開放數(shù)據(jù)運(yùn)行測(cè)試方面的權(quán)限,但不能進(jìn)行實(shí)際操作,只有在部分負(fù)責(zé)人授權(quán)后,才能進(jìn)行數(shù)據(jù)傳輸?shù)认嚓P(guān)操作。其二,財(cái)務(wù)管理人員方面。對(duì)于財(cái)務(wù)管理人員,企業(yè)可以加強(qiáng)審核方面的權(quán)限,準(zhǔn)許財(cái)務(wù)人員對(duì)財(cái)務(wù)信息進(jìn)行校對(duì)檢驗(yàn),但是不能更改或刪除數(shù)據(jù),如此可進(jìn)一步增強(qiáng)會(huì)計(jì)流程之間的制衡性,從而推動(dòng)企業(yè)內(nèi)部控制有序?qū)嵤?/p>
綜上所述,ERP作為一種建立在信息技術(shù)基礎(chǔ)上的信息管理系統(tǒng),綜合了企業(yè)財(cái)務(wù)、人力資源、制造等要素,能夠全方位管理各部門信息數(shù)據(jù),及時(shí)給企業(yè)管理者反饋企業(yè)資源整體情況。然而,在ERP系統(tǒng)環(huán)境下,XX企業(yè)內(nèi)部控制仍然存在財(cái)務(wù)人員專業(yè)知識(shí)更新不及時(shí)、安全控制技術(shù)的缺失、風(fēng)險(xiǎn)管理體系不夠完善、會(huì)計(jì)憑證證明功能被弱化等問(wèn)題,影響企業(yè)內(nèi)部控制有效實(shí)施。對(duì)此,企業(yè)應(yīng)當(dāng)不斷加強(qiáng)對(duì)財(cái)務(wù)人員的教育與培訓(xùn),增強(qiáng)財(cái)務(wù)人員專業(yè)知識(shí)技能,開放工作人員管理權(quán)限,實(shí)施線上控制,避免不必要風(fēng)險(xiǎn)產(chǎn)生。另外,企業(yè)還應(yīng)提高安全控制技術(shù)水平,構(gòu)建完善風(fēng)險(xiǎn)管理體系,增強(qiáng)企業(yè)風(fēng)險(xiǎn)控制力度,達(dá)到企業(yè)內(nèi)部控制實(shí)施目標(biāo)。