■申曉燕
(北京草原宏達食品有限公司)
市場經濟不斷發展的今天,越來越多的企業意識到增強企業內部控制的重要性,通過不斷優化管理工具和管理手段,保障企業提高經營效率和效益,助推企業戰略目標實現。隨著信息化系統普及,ERP系統在企業經營管理中得到廣泛應用,同時也面臨諸多挑戰。如何有效解決ERP實施中的內部控制問題,將信息化系統融合到企業內部控制管理中,以提升企業管理水平,降低經營風險,提升企業競爭力,促進企業良性發展,是企業必經的探索之路。
ERP系統與企業內部控制相輔相成,相互作用。二者管理目標一致,均為通過過程把控,保證企業經營資產安全、完整,保障企業健康可持續發展,從而實現企業經營目標和戰略目標。同時,二者又互為手段和措施,實施內部控制的最終目的是企業全員遵照流程執行各項工作,提高工作效率和效益、降低經營風險,確保真實、完整反應企業經營成果。而ERP信息系統則是強化業務流程的技術手段,為企業提供符合企業經營管理的業務流程,強化監控體系,提高管理效率。企業的ERP信息系統管理流程,通過內部控制的指導、規范和管理實現企業業務流程的建立與優化,最終建立一套符合企業業務流程運營管理的信息化系統。
全面預算作為企業內部控制的有效工具,是保障企業戰略目標、經營目標實現的重要途徑。通過ERP信息系統全面、及時反映匯總各項經營指標執行情況,合理調配有限資源,可以有效做到事前防范,事中監控,解決因數據反映不及時造成的事后滯后監管現象。
內部控制制度要求ERP信息系統及時反饋因銷售業務導向生產指標所需生產物料、合理制定采購申請、下達采購訂單、執行采購任務、到貨驗收、收取發票、安排支付貨款等各個環節,設置關鍵控制節點,根據公司相關人員崗位職責及權限,安排相關人員對各個流程進行審核監管控制,確保各環節內部控制有效。
業務人員下達銷售訂單,庫存管理人員通過系統獲取訂單信息,及時安排備貨,備貨完成系統下達質控任務,交由質量管理部門進行質量檢驗,檢驗合格自動下達發貨部門執行發貨流程,客戶驗收合格,上傳驗收單據,財務部門確認收入,跟蹤回款進度。ERP系統讓銷售、收款流程緊密化、可視化、減少內部溝通不暢帶來各種業務滯后現象,大大提升了經營效率。
系統接收銷售訂單,根據現有庫存合理下達生產任務,劃分生產組,提交人力計劃。生產部門依據現有庫存物料制定物料采購計劃,確保最優庫存。ERP系統可通過系統設置預警庫存數據,合理保障公司各項物料、存貨最佳庫存余量,減少存貨資金占用同時確保生產任務穩步進行,規避缺貨風險。
人力部門依據系統產品生產工時及生產人員組別清單,核算生產人員計件或計時工資,同時依據系統核算人員目標任務完成情況,確定人員績效工資,從而保障人力部門精準采集數據,高效核算人員薪資及績效。
財務依據發貨單確認銷售收入及應收款項,結合銷售訂單及發貨單據執行審批開票申請,依據銷售出庫單結轉營業成本,依據采購入庫單據及質量驗收單據核算應付款項并執行系統物料采購、存貨采購等付款審批,通過系統流程操作,提高財務人員核算效率,真實、完整、及時核算企業經營成果及資產狀況,大量數據信息相互關聯,為企業管理層分析決策提供依據。通過系統應收賬款預警設置,可減少企業壞賬。同時,系統的合同管理功能提示企業依據合同如期付款,可規避人為管控合同賬期帶來的差錯,確保企業信用形象。
ERP系統開發通常分為兩種模式,一種模式是企業從外部直接購入通用型的軟件系統,該種模式下,很難保證所購置軟件與企業經營業務流程相吻合,甚至出現部分業務流程無法通過系統實施,需要軟件方結合企業經營需求二次開發,或接入第三方系統,涉及費用較高,且及可能導致業務流程不順暢。另一種模式是企業自行開發系統,通常聘用外部專業開發人員,從企業各職能部門調取業務銜接人員,共同組建開發團隊,實施系統開發。一方面,由于各職能部門抽調人員缺乏對企業總體業務流程的了解,對業務流程的理解僅局限于對本職能部門的片面理解,從而導致對ERP系統的理解存在差異,出現部門特色業務流程。另一方面,抽調人員若缺乏內部控制思維,容易導致在業務流程設置不合理或關鍵控制節點設置不到位,最終導致ERP信息系統運營時出現與企業內部控制管理相沖突,甚至出現部門推諉扯皮現象。
執行及審批權限管理是企業內部控制的管控核心,在ERP信息系統運行中,權限審批管理更是系統安全、有效運行的保障,若企業在ERP信息系統運行管理過程中,缺乏授權或者授權不當,很多企業在實際管理過程中,由于人員編制有限,無法通過崗位職責相互牽制。又或是企業在進行系統權限設置時,對不同崗位人員權限劃分不清,出現非相關人員查看、操作非相關職能權限數據,極易造成審批不嚴、數據泄露,信息不暢等,給企業造成數據安全風險、經營風險、法律風險,從而造成經濟損失。
ERP系統的建設投資成本較高,尤其是自行開發系統,面臨較高的開發費用及后續系統維護費用,企業還得承擔系統開發失敗的風險,導致一些企業望而止步,不敢大膽投入。迫于實際管理需要,被迫購買通用系統,降低成本支出,最終因系統與企業業務流程不相符,出現部分模塊線下運行,增加內部控制難度,大大降低工作效率。另外,隨著市場需求,技術環境不斷提升,ERP系統不斷更新升級,ERP系統柔性較差的弱勢不斷凸顯,原有部分系統功能無法滿足企業發展需求,形同虛設,再度升級提升將再次增加企業系統投入成本,大大增加企業管理成本。
ERP系統實施要求內部控制人員除了需要具備專業的內部控制知識、熟練掌握公司業務流程之外,還需要掌握ERP信息系統的相關知識,了解系統運行流程及控制節點,但目前我國大部分企業都缺乏這種復合型人員,部分人員會因為不熟悉系統,抵觸使用系統,因復合型人才缺乏導致ERP系統與內部控制體系的相互融合無法做到科學合理,運行效率不高,最終導致內部控制大打折扣。
多數企業對ERP系統的風險把控僅停留在操作及業務流程層面,未真正識別ERP信息系統相關系統風險并建立完善的監控體系,安排專人對系統進行升級維護,而是安排管理人員進行管理,管理人員未接受過專業培訓,對產生的各種系統風險,例如基礎數據差錯、業務流程差錯、人員誤操作或系統故障等諸多問題,無法應對,容易造成企業信息丟失,數據錯亂等現象。
ERP信息系統操作人員權限設置及登錄密碼設置是ERP系統安全防護的第一層防護網。若權限設置不當,核心數據沒有設置分級管理,操作人員超范圍擁有查看、導出、修改、刪除等權限及操作人員終端密碼設置比較簡單,容易被破解等都容易導致企業信息泄露、數據丟失等。企業較強的系統安全意識是ERP系統安全防護的第二層防護網,企業安全防護意識淡薄,IT部門日常操作維護不規范,代替操作者進行數據訪問,未建立專業機房、定期進行數據備份終將導致系統安全無法保障。
只有管理層重視內控制度的建設,切實按照財政部等規定要求實施內控規范體系,才能逐步實現內部控制的系統化。企業內部應組建專門的內部控制部門,外部,尋求專業審計機構強化系統內部控制審計,加強對內部控制的指導。全員加強對內部控制的認知,企業的內部控制的有效性才得以體現。
一方面,ERP系統是結合企業實際經營管理規范及流程,合理設計系統流程,通過標準、規范的系統流程實行固化審批,有效降低人為控制、審批影響。由系統開發人員根據本企業經營管理流程,設計與企業運營管理相吻合的業務流程系統,將企業內部控制的關鍵節點通過系統設置,植入業務流程中,企業內部各部門能通過ERP系統業務流程實現數據共享、業務共通。實現內部控制流程的可實施性和透明性。另一方面,企業需依據內部管理制度,明確人員工作職責和審批權限,能有效降低徇私舞弊發生的機會。
ERP系統是企業實現業財融合的管理工具,與企業經營管理流程相吻合的、有效的ERP系統可助推企業內部控制實施,幫助企業提升經營管理效益。提高內部控制效率,充分利用信息系統的可集成性,將內部控制融入企業的經營管理,通過強化制度、流程管控彌補ERP系統中高風險業務環節;容易出現人為主觀判斷、疏忽、差錯的制度流程環節,通過ERP信息系統制約控制,二者協調統一。
科學的組織機構及與之相應的崗位職責設置,ERP系統用戶權限設置應與企業管理規范、業務流程、及部門職責權限相統一,實現責任明確、授權明晰,各流程操作與授權審批形成科學的制衡機制。
在信息化管理時代,ERP系統是一項全新的信息化的管理模式。企業對人才需求從單純的專業技能需求轉向對復合型人才需求,復合型人才除了需要過硬的專業知識技能、還需要懂財務基礎知識、能熟練運用相關信息系統工具。要求企業加強人員培訓,細化講解ERP系統總體層面上各模塊之間數據勾稽關系,數據來源、引用路徑以及各細分業務模塊設置邏輯及操作流程,使員工能將自身業務與企業完整業務鏈條相聯系。作為員工,應不斷深入學習吸收系統理論知識及基礎財務理論知識,加強操作實踐,從而將自己塑造為復合型業務人才,以適應信息化時代的發展,方能跟上時代發展步伐。
內部控制管控,包含對ERP系統的控制,企業應站在內部控制角度,從ERP系統基礎信息層面、業務層面、流程層面出發,加強風險識別、風險評估,和風險應對,構建完善的信息系統溝通、監督、評價機制,確保ERP系統能夠安全、穩定運行。企業管理層面定期安排內控人員及外部審計人員進行ERP系統風險識別與管理,出具內部控制審計報告,給系統安全運行提供專業的監督評價機制。業務層面,一方面加強人員風險防范意識,確保資料文件不隨意外傳,未經授權不代他人進行系統操作,賬戶密碼妥善保管等降低非系統風險。另一方面設置專業系統管理人員,建立專門機房,定期檢查備份數據,應對操作人員失誤造成數據誤刪、數據錯亂,數據丟失等系統風險問題。確保數據安全。
在信息系統全面普及、數據共享高速發展的時代,E RP系統在很多企業得到推廣應用,在提升企業內部控制水平及管理效率的同時也為企業內部控制實施和管理帶來了新的挑戰。企業應充分認識ERP信息系統建設的重要性,努力克服困難,不斷完善相關制度及行為規范,通過ERP系統整合企業各方資源,運用先進的內部控制管理理念,實現ERP系統與內部控制的高效結合有效預防企業經營中產生的經營風險,全面提升企業管理水平,為企業價值提升,助推企業經營管理目標實現奠定堅實的基礎。