
在ERP環(huán)境下,企業(yè)的信息流、物資流和資金流高度集成,業(yè)務(wù)處理程序被大大簡化,大部分手工處理改由計算機完成。由此帶來了一些內(nèi)部牽制措施無法執(zhí)行的問題,包括會計人員無法直接參與和控制、控制效率低、其審查和稽核機制被削弱等。此外,計算機技術(shù)和網(wǎng)絡(luò)通訊技術(shù)本身存在的可靠性、安全性等問題,也給企業(yè)內(nèi)部控制風(fēng)險的防范帶來了相應(yīng)的難題。在ERP環(huán)境下,企業(yè)只有對內(nèi)部控制體系進行優(yōu)化,才能保障內(nèi)部控制系統(tǒng)的有效實施,促進企業(yè)資源的配置和優(yōu)化,實現(xiàn)經(jīng)營的可持續(xù)增長。
一、ERP環(huán)境下的內(nèi)部控制風(fēng)險
在ERP環(huán)境下,企業(yè)的業(yè)務(wù)處理是跨職能部門的,企業(yè)的資源和信息可以得到統(tǒng)一的管理和共享。由于企業(yè)信息的存儲介質(zhì)、存儲形式、處理方式都有重大改變,企業(yè)內(nèi)部控制的新風(fēng)險主要表現(xiàn)在以下方面:
(一)業(yè)務(wù)流程的改變帶來的風(fēng)險
首先,在系統(tǒng)實施之初,由于業(yè)務(wù)流程的變化,和手工方式差異很大,用戶可能不能馬上適應(yīng)新的操作方式,由此帶來一系列的不確定因素造成了風(fēng)險。其次,業(yè)務(wù)流程的變化,企業(yè)的管理架構(gòu)趨向扁平,內(nèi)部控制由程序執(zhí)行,自動化程度高,業(yè)務(wù)人員大大減少,給個人身兼多職帶來可能,因而導(dǎo)致控制風(fēng)險。再次,流程化管理進一步密切了部門與部門之間的聯(lián)系,跨職能部門的流程管理使得某個環(huán)節(jié)出現(xiàn)問題直接影響其他流程的運作。過去職能化的管理也許還有繞過某些環(huán)節(jié)變通的方法,而集成系統(tǒng)就必須經(jīng)過每個流程。在這種情況下,任何一個環(huán)節(jié)出現(xiàn)差錯,將直接影響到后續(xù)流程的實施。最后,由于集成系統(tǒng)采用的是單一數(shù)據(jù)庫,所有的數(shù)據(jù)采取一次性單點輸入,如某產(chǎn)品入庫的具體數(shù)量若只有倉庫確認,如果有差錯,將直接影響銷售、生產(chǎn)、財務(wù)等部門統(tǒng)計。
(二)網(wǎng)絡(luò)的大量應(yīng)用帶來的風(fēng)險
在企業(yè)內(nèi)的業(yè)務(wù)逐漸集成到系統(tǒng)的過程中,網(wǎng)絡(luò)在企業(yè)內(nèi)也開始大量地應(yīng)用。不僅是各個部門,網(wǎng)絡(luò)也把異地的分支機構(gòu)也連接起來。
由于網(wǎng)絡(luò)環(huán)境具有開放性的特點,在這個環(huán)境中,一切信息在理論上都是可以被訪問到的。網(wǎng)絡(luò)下的會計信息系統(tǒng)很有可能遭受非法訪問或者病毒的侵擾,而且內(nèi)部人的非法訪問成功的機會還很高,一旦發(fā)生將造成巨大的損失。
(三)內(nèi)部控制要素構(gòu)成的變化及其帶來的風(fēng)險
內(nèi)部控制整體架構(gòu)主要由控制環(huán)境、風(fēng)險評估、控制活動、信息與溝通、監(jiān)督五項要素構(gòu)成。在ERP環(huán)境下,企業(yè)內(nèi)部控制系統(tǒng)仍是由以上五個基本要素構(gòu)成,控制體系框架并沒有發(fā)生實質(zhì)性的改變。但是,每項基本要素的內(nèi)部構(gòu)成卻發(fā)生了變化。
1.控制環(huán)境
ERP的實施,改變了企業(yè)內(nèi)部的組織結(jié)構(gòu)體系,管理結(jié)構(gòu)變的扁平化、流程化,決策者和執(zhí)行者能夠快速溝通,企業(yè)的內(nèi)部控制層次明顯減少,控制責(zé)任更加明確,控制效率更高。ERP的應(yīng)用增強了企業(yè)內(nèi)部控制的靈活性,對等的渠道使信息無論處于何處都可以被企業(yè)內(nèi)外部人員比較容易地獲得。
2.風(fēng)險評價
ERP的實施給企業(yè)帶來了新的風(fēng)險發(fā)現(xiàn)、風(fēng)險分析和風(fēng)險評估的理念和方法,使企業(yè)可以及時準確地分析、辨認企業(yè)在實現(xiàn)既定目標(biāo)過程中可能發(fā)生的風(fēng)險并適時地加以處理。把ERP系統(tǒng)的信息技術(shù)與業(yè)務(wù)活動有機結(jié)合起來作為風(fēng)險防范的工具,將能大大減少錯弊的發(fā)生,保證企業(yè)業(yè)務(wù)活動的正常進行。同時,ERP系統(tǒng)也給企業(yè)帶來了新的風(fēng)險,例如計算機系統(tǒng)的復(fù)雜性增加了企業(yè)潛在的應(yīng)用風(fēng)險;電子數(shù)據(jù)可以被方便地改寫和刪除、數(shù)據(jù)處理過程無法直觀觀測等都增加了數(shù)據(jù)安全風(fēng)險。
3.控制活動
ERP的實施增強了控制手段的靈活性、多樣性和高效性,加強了內(nèi)部控制體系的預(yù)防、檢查和糾正功能。ERP的應(yīng)用,可以使企業(yè)擺脫人員和資源對內(nèi)控體系有效性的限制并在企業(yè)內(nèi)部形成新的控制理念:內(nèi)控體系不再僅僅依賴過多的檢查、審批、核準人員或復(fù)雜的控制程序,而是依靠信息技術(shù)對其進行合理設(shè)計,經(jīng)濟、高效地達到控制目標(biāo)。同時,信息技術(shù)的運用也增加了企業(yè)內(nèi)部控制的難度與復(fù)雜性.
4.信息與溝通
在ERP環(huán)境下,網(wǎng)絡(luò)連接企業(yè)各職能部門,實現(xiàn)了各種業(yè)務(wù)流程的一體化處理,信息需求者可以實時獲取各種信息。相對開放的信息系統(tǒng)也為內(nèi)部員工和管理者提供了開放的溝通管道,有利于內(nèi)部溝通的進行,使組織內(nèi)的員工清楚地了解內(nèi)部控制體系和各自的責(zé)任。管理者也可以隨時掌握內(nèi)部控制制度的執(zhí)行與生效情況。但是,開放的技術(shù)環(huán)境很難避免非法侵擾,ERP系統(tǒng)也存在著遭受非法訪問甚至破壞的可能性,這使信息的真實性受到了質(zhì)疑。
5.監(jiān)督
在ERP環(huán)境下,內(nèi)部控制體系的程序化使內(nèi)部控制在一定程度上具有了對ERP軟件系統(tǒng)的依賴性。同時,ERP的應(yīng)用使內(nèi)部控制體系具有了人工控制與程序控制相結(jié)合的特點。程序化內(nèi)部控制體系的有效性取決于應(yīng)用程序設(shè)計的質(zhì)量,如果程序發(fā)生差錯或不起作用,那么控制失效就可能長期不被發(fā)現(xiàn),從而使系統(tǒng)由于程序運行的重復(fù)性而反復(fù)發(fā)生相同的紕漏。
CIO頻道人物視窗
CIO頻道方案案例庫
大數(shù)據(jù)建設(shè)方案案例庫
電子政務(wù)建設(shè)方案案例庫
互聯(lián)集成系統(tǒng)構(gòu)建方案案例庫
商務(wù)智能建設(shè)方案案例庫
系統(tǒng)集成類軟件信息研發(fā)企業(yè)名錄