- 1、本文档共9页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
ERP环境下的内部控制优化策略
在ERP环境下,企业的信息流、物资流和资金流高度集成,业务处理程序被大大
简化,大部分手工处理改由计算机完成。由此带来了一些内部牵制措施无法执行
的问题,包括会计人员无法直接参与和控制、控制效率低、其审查和稽核机制被
削弱等。此外,计算机技术和网络通讯技术本身存在的可靠性、安全性等问题,
也给企业内部控制风险的防范带来了相应的难题。在ERP环境下,企业只有对内
部控制体系进行优化,才能保障内部控制系统的有效实施,促进企业资源的配置
和优化,实现经营的可持续增长。
一、ERP环境下的内部控制风险
在ERP环境下,企业的业务处理是跨职能部门的,企业的资源和信息可以得到
统一的管理和共享。由于企业信息的存储介质、存储形式、处理方式都有重大改
变,企业内部控制的新风险主要表现在以下方面:
(一)业务流程的改变带来的风险
首先,在系统实施之初,由于业务流程的变化,和手工方式差异很大,用户可
能不能马上适应新的操作方式,由此带来一系列的不确定因素造成了风险。其次,
业务流程的变化,企业的管理架构趋向扁平,内部控制由程序执行,自动化程度
高,业务人员大大减少,给个人身兼多职带来可能,因而导致控制风险。再次,
流程化管理进一步密切了部门与部门之间的联系,跨职能部门的流程管理使得某
个环节出现问题直接影响其他流程的运作。过去职能化的管理也许还有绕过某些
环节变通的方法,而集成系统就必须经过每个流程。在这种情况下,任何一个环
节出现差错,将直接影响到后续流程的实施。最后,由于集成系统采用的是单一
数据库,所有的数据采取一次性单点输入,如某产品入库的具体数量若只有仓库
确认,如果有差错,将直接影响销售、生产、财务等部门统计。
(二)网络的大量应用带来的风险
在企业内的业务逐渐集成到系统的过程中,网络在企业内也开始大量地应用。
不仅是各个部门,网络也把异地的分支机构也连接起来。由于网络环境具有开放
性的特点,在这个环境中,一切信息在理论上都是可以被访问到的。网络下的会
计信息系统很有可能遭受非法访问或者病毒的侵扰,而且内部人的非法访问成功
的机会还很高,一旦发生将造成巨大的损失。
(三)内部控制要素构成的变化及其带来的风险
内部控制整体架构主要由控制环境、风险评估、控制活动、信息与沟通、监督
五项要素构成。在ERP环境下,企业内部控制系统仍是由以上五个基本要素构成,
控制体系框架并没有发生实质性的改变。但是,每项基本要素的内部构成却发生
了变化。
1.控制环境
ERP的实施,改变了企业内部的组织结构体系,管理结构变的扁平化、流程化,
决策者和执行者能够快速沟通,企业的内部控制层次明显减少,控制责任更加明
确,控制效率更高。ERP的应用增强了企业内部控制的灵活性,对等的渠道使信
息无论处于何处都可以被企业内外部人员比较容易地获得。
2.风险评价
ERP的实施给企业带来了新的风险发现、风险分析和风险评估的理念和方法,
使企业可以及时准确地分析、辨认企业在实现既定目标过程中可能发生的风险并
适时地加以处理。把ERP系统的信息技术与业务活动有机结合起来作为风险防范
的工具,将能大大减少错弊的发生,保证企业业务活动的正常进行。同时,ERP
系统也给企业带来了新的风险,例如计算机系统的复杂性增加了企业潜在的应用
风险;电子数据可以被方便地改写和删除、数据处理过程无法直观观测等都增加
了数据安全风险。
3.控制活动
ERP的实施增强了控制手段的灵活性、多样性和高效性,加强了内部控制体系
的预防、检查和纠正功能。ERP的应用,可以使企业摆脱人员和资源对内控体系
有效性的限制并在企业内部形成新的控制理念:内控体系不再仅仅依赖过多的检
查、审批、核准人员或复杂的控制程序,而是依靠信息技术对其进行合理设计,
经济、高效地达到控制目标。同时,信息技术的运用也增加了企业内部控制的难
度与复杂性。
4.信息与沟通
在ERP环境下,网络连接企业各职能部门,实现了各种业务流程的一体化处理,
信息需求者可以实时获取各种信息。相对开放的信息系统也为内部员工和管理者
提供了开放的沟通管道,有利于内部沟通的进行,使组织内的员工清楚地了解内
部控制体系和各自的责任。管理者也可以随时掌握内部控制制度的执行与生效情
况。但是,开放的技术环境很难避免非法侵扰,ERP系统也存在着遭受非法访问
甚至破坏的可能性,这使信息的真实性受到了质疑。
5.监督
在ERP环境下,内部控制体系的程序化使内部控制在一定程度上具有了对ERP
文档评论(0)