24周年

財稅實務(wù) 高薪就業(yè) 學(xué)歷教育
APP下載
APP下載新用戶掃碼下載
立享專屬優(yōu)惠

安卓版本:8.7.30 蘋果版本:8.7.30

開發(fā)者:北京正保會計科技有限公司

應(yīng)用涉及權(quán)限:查看權(quán)限>

APP隱私政策:查看政策>

HD版本上線:點擊下載>

ERP與企業(yè)內(nèi)部控制風險防范

來源: 安偉麗 編輯: 2010/07/12 17:04:36  字體:

  一、ERP系統(tǒng)與內(nèi)部控制概念解析

  內(nèi)部控制是被審計單位為了合理保證財務(wù)報告的可靠性、經(jīng)營的效率和效果以及對法律法規(guī)的遵守,由管理層和其他人員設(shè)計和執(zhí)行的政策和程序。

  ERP系統(tǒng)引入內(nèi)部控制是內(nèi)部控制的革新,ERP的引入給內(nèi)部控制帶來了新的方法,改變了內(nèi)部控制的方式,其集中性的數(shù)據(jù)處理使內(nèi)部控制程序化,擴大了內(nèi)部會計控制的范圍,改變了內(nèi)部控制的內(nèi)部與外部環(huán)境,改變了內(nèi)部會計控制的重點,使內(nèi)部控制的重點不只是在人員之間的互相牽制上。它還改變了信息與溝通的模式,電子化、程序化的信息傳遞取代了以信息存儲技術(shù),物理性可視的手工信息傳遞,為管理者、員工和顧客等提供了更為方便的交流平臺。

  二、ERP系統(tǒng)下企業(yè)內(nèi)部控制的風險

  首先,ERP系統(tǒng)的實施本身就存在著很大的不確定性,總會存在著一些不可預(yù)見的影響因素凸顯出來,影響ERP系統(tǒng)在企業(yè)中的實施,由此而帶來的風險是一個方面,同時,企業(yè)內(nèi)部控制本來就存在著一些固有風險和不確定風險。這些風險主要表現(xiàn)在以下幾個方面:

  1.系統(tǒng)設(shè)備的控制風險

  設(shè)備是ERP系統(tǒng)運行的基礎(chǔ),因此如何保證設(shè)備的安全是系統(tǒng)風險防范的基礎(chǔ)。設(shè)備安全面臨的風險主要是各種自然災(zāi)害和人員的偷竊行為。如果一個企業(yè)沒有對設(shè)備安全風險進行分析,并置備必要的預(yù)防系統(tǒng),在事故突然發(fā)生時就不能迅速做出反應(yīng),防止設(shè)備受到損害。

  2.管理部門內(nèi)的控制風險

  職責分離是企業(yè)內(nèi)部控制的基礎(chǔ)控制手段,其主要目標是預(yù)防因內(nèi)部人員的舞弊行為而使企業(yè)遭受損失。在ERP系統(tǒng)環(huán)境下,如果一個企業(yè)沒有對相關(guān)職位進行職責分離或者沒有嚴格分離,這些職位的責任人就都有可能隨便查看系統(tǒng)甚至修改系統(tǒng),盜取系統(tǒng)數(shù)據(jù),這對企業(yè)會造成很大的損失。

  3.信息傳遞的控制風險

  信息傳遞即企業(yè)ERP系統(tǒng)與網(wǎng)上采購系統(tǒng)以及財務(wù)會計系統(tǒng)等進行溝通。由工作人員將通過網(wǎng)上競標得到的供應(yīng)商信息錄入到ERP系統(tǒng)中進行物料采購的管理。各財務(wù)數(shù)據(jù)信息也由工作人員導(dǎo)入ERP系統(tǒng)中,由系統(tǒng)進行處理,形成可識別文件類型。這些都要在保證輸入正確的基礎(chǔ)上進行。在這一過程中,風險存在各個方面,如在輸入的過程中,可能產(chǎn)生輸入數(shù)據(jù)的錯誤,有時一個數(shù)據(jù)的錯誤就會導(dǎo)致整個系統(tǒng)的數(shù)據(jù)無法對上,再次錄入或者檢查又會浪費很多時間,大大降低工作效率。各個系統(tǒng)的連接,也可能出現(xiàn)問題,導(dǎo)致ERP系統(tǒng)的運用出現(xiàn)一系列差錯,等等。

  三、ERP系統(tǒng)下企業(yè)內(nèi)部控制風險的防范

  1.加強安全意識,完善安全管理

  企業(yè)應(yīng)設(shè)立與安全相關(guān)部門,已設(shè)置安全部門的應(yīng)強調(diào)安全部門的重要作用,完善安全部門的職能,明確其工作重點與目標,加強安全防范。

  2.嚴格部門內(nèi)部系統(tǒng)管理人員職責分離

  在ERP系統(tǒng)環(huán)境下,可能發(fā)生舞弊行為的職位應(yīng)該分由不同的人員負責,避免一人負責幾個相關(guān)職務(wù)的工作。嚴格系統(tǒng)管理人員的職責分離,明確紀律,對工作人員進行這方面的教育,保證ERP系統(tǒng)的運行有一個安全正規(guī)的內(nèi)部環(huán)境。

  3.加強員工的信息安全意識,進行信息安全控制的再教育

  企業(yè)ERP系統(tǒng)和內(nèi)控系統(tǒng)的安全管理離不開人的作用,企業(yè)應(yīng)該從上至下建立起信息安全的觀念,管理層應(yīng)根據(jù)系統(tǒng)的需要和特點制定一套具體的信息安全指導(dǎo)方針,并向企業(yè)各部門發(fā)布。同時,對員工進行信息安全的再教育,培養(yǎng)員工的信息安全意識,使員工在進行業(yè)務(wù)處理時能夠依據(jù)企業(yè)的信息安全方針進行信息安全控制和風險防范,并使其成為員工的一項自覺的行為。

  4.加強監(jiān)督

  任何事情不僅要有一套實施的體系,還必須有相應(yīng)的監(jiān)督體系。缺少了監(jiān)督,徇私舞弊就會日漸成風。這里所說的監(jiān)督,不是只對系統(tǒng)操作人員和管理人員等進行的監(jiān)督,也包括管理層人員和系統(tǒng)操作人員,還包括其他員工。系統(tǒng)操作人員是最直接與系統(tǒng)接觸的,在系統(tǒng)環(huán)境下,他們負責處理日常各種業(yè)務(wù),舞弊的可能性最大,在企業(yè)中,對他們進行直接監(jiān)督的是上級管理人員,但這是不夠的,各管理層人員和其他員工都有監(jiān)督的權(quán)利和義務(wù)。對管理層人員來說,由于職權(quán)的關(guān)系,他們大多時候可以直接進入系統(tǒng),所受約束比較小,舞弊和與系統(tǒng)操作人員共同舞弊的可能性也是很大的,因此管理人員也是應(yīng)該接受人們監(jiān)督的。員工,不僅系統(tǒng)操作部門的員工,也包括其他各部門員工,既有監(jiān)督他人的權(quán)利,也要受其他人的監(jiān)督。

  四、小結(jié)

  ERP系統(tǒng)應(yīng)用到企業(yè)內(nèi)部控制中,對其內(nèi)部控制體系產(chǎn)生了廣泛而深遠的影響,是企業(yè)內(nèi)部控制進一步完善的標志。企業(yè)在應(yīng)用這一系統(tǒng)的過程中,應(yīng)該注意控制以上所分析的各種風險,并將系統(tǒng)與企業(yè)的內(nèi)部業(yè)務(wù)流程、內(nèi)部管理系統(tǒng)等結(jié)合起來。在不斷發(fā)展中,企業(yè)應(yīng)當根據(jù)環(huán)境條件的變化對ERP系統(tǒng)和內(nèi)控系統(tǒng)的調(diào)整,使其適應(yīng)企業(yè)的變化。

我要糾錯】 責任編輯:文會計

實務(wù)學(xué)習指南

回到頂部
折疊
網(wǎng)站地圖

Copyright © 2000 - m.galtzs.cn All Rights Reserved. 北京正保會計科技有限公司 版權(quán)所有

京B2-20200959 京ICP備20012371號-7 出版物經(jīng)營許可證 京公網(wǎng)安備 11010802044457號