摘要:ERP是企業資源規劃Enterprise Resource Planning的縮寫。如果審計部門不及時研究、探索ERP環境下的審計工作,將失去審計資格。因此,EEP環境下,加強審計工作就顯得尤為重要。本文首先闡述了ERP系統的實施對內部審計的影響,其次,從加強審計人員的ERP知識的培訓和學習;加強對關鍵控制點的審計;加強對系統監控的審計三個方面對如何在EgP環境下加強審計工作提出了自己的建議和看法,具有一定的參考價值。
關鍵詞:ERP環境;審計;工作
一、前言
ERP是企業資源規劃Enterprise Resource Planning的縮寫。企業資源規劃是在先進的企業管理思想的基礎上,應用信息技術實現對整個企業資源的一體化管理。它是一種可以提供跨部門、跨地區、甚至跨公司整合實時信息的企業管理信息系統。它在企業資源最優化配置的前提下,整合企業內部主要或所有的經營活動,以達到經濟、高效經營目標,實現物流、資金流和信息流的統一。企業ERP系統主要有財務會計/成本核算管理(FI/CO)、采購/庫存管理(MM)、銷售/分銷管理(SD)、設備維修管理(PM)、生產計劃管理(PP)五大功能模塊。ERP系統的實施對企業內部審計工作提出了更新、更高的要求,如果審計部門不及時研究、探索ERP環境下的審計工作,將失去審計資格,本文就ERP環境下的審計工作進行探討。
二、ERP系統的實施對內部審計的影響
實施ERP系統對企業內部審計工作的影響主要體現在以下兩個大的方面:
1 ERP系統的實施使企業內部審計環境發生了變化
(1)隨著人類步入信息化社會,企業生存和發展的環境發生了重大改變。企業管理流程的優化使內部控制發生了變化。信息技術的應用使企業的內部經營管理發生了質的變化。企業管理應該是一個流程驅動的管理過程,因此,企業所有的工作流程都必須按照面向客戶、面向信息網絡、面向軟件應用的要求進行重組。目前,相當一部分的內部控制點已建立于系統的應用程序中,由計算機程序自動執行各種檢驗,核對、判斷、監督以及對系統各功能實用的權限控制等。
(2)傳統審計線索消失。在傳統的手工環境中,企業是通過不同崗位之間的分工協作,將企業在日常經營活動中產生的財務資料進行加工處理形成內部和外部需要的各種會計信息,如憑證、賬簿以及報表等。這些審計線索主要以紙質的方式存在,審計人員可利用這些書面材料從原始憑證查起,通過對報表之間、報表與賬簿之間會計數據的勾稽關系審查憑證賬簿所反映的經濟內容的合法性與業務處理的正確性。而實施ERP系統后,這些傳統的審計線索可能會部分或完全消失。
2 企業內部的審計內容與審計重點發生了變化
在手工會計的組織方式下,企業的會計部門按經濟業務的性質分為不同的職能中心或不同的工作崗位,構成一個內部牽制網,一旦出現問題,可通過檢查不同的責任者追究責任,這種職能的分割與人員的分工便形成了行之有效的手工會計的內部組織控制。而在ERP系統中,由于會計事項由計算機按程序自動進行處理,記賬、算賬、報賬全部由計算機自動完成,主要過程不需人工干預,發生在原有手工會計系統中的計算或過賬錯誤的機會相應減少了。但如果ERP系統的應用程序出錯或被人為纂改,則計算機只會按給定的程序以同樣錯誤的方式處理有關的會計事項,錯誤的結果將十分嚴重。
因此,在ERP環境下,審計內容更加廣泛。審計人員既要對計算機管理信息系統的處理和控制功能進行審查,以證實其處理的合法性、正確性、完整性和安全性,又要參與ERP系統的設計和開發,以免ERP系統在企業投入使用后,再改進時付出更昂貴的代價。因此,實施ERP后企業的內部審計重點應當轉移到風險管理領域。
3 如何在ERP環境下加強審計工作
(1)加強審計人員的ERP知識的培訓和學習。目前,隨著ERP的上線及實施,對我們的內審工作提出了新的工作要求,我們不能再局限于以前的工作方法和思路,必須對ERP有個全面的了解和認識,才能深入下去發現問題、解決問題,提出更高層次的管理建議,這就要求我們必須加強計算機、管理控制等相關知識的學習和培訓。內審人員應積極參與ERP的實施,至少應了解ERP內在結構、關鍵控制點等,對ERP環境下的經營管理風險進行分析,有助于將來制定審計計劃和程序,順利地開展內審工作,向ERP系統審計發展。
(2)加強對關鍵控制點的審計。ERP系統是由采購、倉儲、生產、銷售、財務、設備管理、人力資源等多個模塊高度集成起來的,每一模塊都有相應的關鍵控制點,對企業的生產經營起著至關重要的作用。如銷售模塊中的控制點,是根據用戶的信用程度控制發貨的關鍵點,如控制不嚴,有可能使公司財產遭受巨大損失;銷售結算中的定價控制點,是根據發貨時間來自動劃價的,倘若公司某天調整銷售價格,而發貨時間控制不嚴,公司的效益損失也將非常巨大,而且很難發現。因此,對關鍵控制點的風險管理審計應作為審計的重點。
(3)加強對系統監控的審計。ERP系統應用于企業的優點之一就是對業務和績效能夠進行動態監控。再好的系統,終究要人去使用,才能體現其優越。因此,我們有必要對系統監控得風險管理進行審計,審計和評價企業及其下屬單位是否利用ERP系統進行了業務和績效的動態監控、監控點及其風險如何識別和評價、監控的權威及其效果如何、發現問題的處理方式以及應對風險的效果如何。有無監控盲區或監控不利的區域、監控結果的利用情況如何等。