化解ERP風險 企業(yè)須制定內(nèi)部控制策略 |
發(fā)布時間: 2012/8/14 11:06:54 |
一、實施ERP戰(zhàn)略與應(yīng)用控制
“工欲善其事,必先利其器”。通過ERP系統(tǒng)的實施,一方面,可以固化企業(yè)內(nèi)部控制制度與流程,為企業(yè)帶來巨大的管理提升和經(jīng)濟效益;另一方面,我們也要充分認識到ERP系統(tǒng)自身所帶來的風險。針對這些風險,研究和制定ERP環(huán)境下企業(yè)的內(nèi)部控制策略,是商業(yè)企業(yè)經(jīng)營管理中重要的一環(huán)。 實施ERP系統(tǒng)后,企業(yè)所遇到的業(yè)務(wù)風險一般來自4個方面:業(yè)務(wù)流程、應(yīng)用架構(gòu)、數(shù)據(jù)質(zhì)量和技術(shù)架構(gòu)。其中,業(yè)務(wù)流程的轉(zhuǎn)變對企業(yè)內(nèi)部控制的影響最大,對企業(yè)內(nèi)部管理和財務(wù)方面的監(jiān)控提出了新的要求,這方面的風險特征相比過去發(fā)生了根本性的變化。例如,在ERP系統(tǒng)中,通過對手工流程的機器處理,審批處理自動化等,進一步增強了完成各種業(yè)務(wù)流程的效率。但是,在新的業(yè)務(wù)執(zhí)行環(huán)境中,這些審批處理自動化方法將改變企業(yè)內(nèi)部原有的一些風險特征,這時相應(yīng)的內(nèi)部控制體系就需要重新評估和設(shè)計。這樣一來,一方面導致企業(yè)所處的內(nèi)部風險環(huán)境發(fā)生了變化,過去手工狀態(tài)下的控制風險,由于ERP系統(tǒng)的引入而變得更加復(fù)雜;另一方面,ERP系統(tǒng)的實施需要對原有的業(yè)務(wù)流程進行優(yōu)化和設(shè)計,改變了企業(yè)的組織結(jié)構(gòu)。值得注意的是,在ERP系統(tǒng)實施過程中,某些二次開發(fā)工作會削弱系統(tǒng)中已經(jīng)設(shè)置好的控制,從而產(chǎn)生新的風險,這時必須用手工控制來彌補。 由于不同系統(tǒng)的數(shù)據(jù)格式可能完全不同,為了實現(xiàn)數(shù)據(jù)的傳遞,就需要進行一系列的轉(zhuǎn)換。這就要求針對不同的技術(shù)平臺和特點開發(fā)不同的接口,這些接口會產(chǎn)生新的控制方面的問題和風險。另一方面,許多企業(yè)在實施了ERP系統(tǒng)后,陷入了用戶訪問方面的問題。比如,如果訪問權(quán)限開放給不應(yīng)該擁有訪問權(quán)限的個人或團體,它將極大地提高數(shù)據(jù)遭到破壞的風險。缺乏對這類用戶權(quán)限的有效控制,會降低那些敏感交易的安全性。所以,用戶訪問對敏感交易的訪問需要通過有效地控制,例如責權(quán)分離的原則加以限制。很少有企業(yè)用一個系統(tǒng)將企業(yè)所有的數(shù)據(jù)和流程都管理起來。所以,ERP系統(tǒng)和其他系統(tǒng)之間的接口是實現(xiàn)不同系統(tǒng)間數(shù)據(jù)互聯(lián)互通的必需。如ERP與物業(yè)管理軟件的聯(lián)接、與物業(yè)管理財務(wù)收費的聯(lián)接、與租售軟件的聯(lián)接、與電氣抄表系統(tǒng)的聯(lián)接等等。這些位于不同系統(tǒng)之間的接口是一個重要的風險區(qū)域。 另外,需要說明的是,企業(yè)在實施ERP系統(tǒng)之前,要先根據(jù)“成本――效益”原則對是否使用ERP系統(tǒng)進行權(quán)衡。 二、建立完善的業(yè)務(wù)控制流程 商業(yè)經(jīng)營企業(yè)的經(jīng)營管理,涵蓋了經(jīng)營、物業(yè)、裝修、營銷策劃和推廣、廣告、旅游、網(wǎng)絡(luò)信息和結(jié)算中心等公司或部門,涉及的業(yè)務(wù)包括商鋪銷售、商鋪租賃、經(jīng)營管理、物業(yè)管理、策劃推廣、裝修、廣告、旅游、展覽、網(wǎng)絡(luò)信息、收款結(jié)算等方面。 按照其業(yè)務(wù)范圍不同可分為:財務(wù)部、人力資源部、行政部、物業(yè)部、客服中心、工程部、裝修部、保衛(wèi)部、消防中心、車場部、銷售部、租賃部、營銷策劃推廣部、旅行社、信息部等。 從組織層面上,商業(yè)經(jīng)營企業(yè)一般按照業(yè)務(wù)類別分別成立由企業(yè)集團統(tǒng)管下的子公司,它們具備法人資格,應(yīng)實行獨立核算。在業(yè)務(wù)層面上,各公司之間有各自管轄的業(yè)務(wù)范圍,經(jīng)營公司負責商業(yè)的經(jīng)營管理、物業(yè)公司負責商業(yè)物業(yè)管理、裝修公司負責商業(yè)物業(yè)的裝修工程、廣告公司負責商業(yè)宣傳策劃和推廣、旅游公司負責旅游推廣接待、信息公司負責網(wǎng)絡(luò)信息、結(jié)算中心負責網(wǎng)銀結(jié)算等等。它們之間各負其責、互相聯(lián)系、相輔相成,所有的業(yè)務(wù)發(fā)生均按照相應(yīng)的業(yè)務(wù)流程嚴格控制。 在業(yè)務(wù)控制中,最關(guān)鍵的是一項經(jīng)濟業(yè)務(wù)的全過程,或者全過程中幾個重要環(huán)節(jié),不能由一個部門或一個人自始至終包辦完成,而應(yīng)由幾個相對獨立的人員或部門分別完成。這不僅有利于實行專業(yè)化,提高工作效率,而且可通過相互問的聯(lián)系、協(xié)助、適應(yīng)和接續(xù),便于互相監(jiān)督、檢查、協(xié)調(diào)和互相制約。 1.建立內(nèi)部牽制的原則主要有: (1)業(yè)務(wù)批準與業(yè)務(wù)執(zhí)行相分離; (2)業(yè)務(wù)的執(zhí)行職能與業(yè)務(wù)的檢查職能相分離; (3)業(yè)務(wù)的執(zhí)行與業(yè)務(wù)的記錄相分離; (4)會計和出納不能一人兼任,出納人員不得兼管稽核、會計檔案保管和收入、費用、債權(quán)債務(wù)賬的登記工作; (5)單位預(yù)留銀行印鑒不少于兩個,其保管不能由一個人保管,出納保管支票而不能兼管預(yù)留印鑒; (6)支票、發(fā)票和收據(jù)的領(lǐng)購、使用和核銷都要有完整的記錄。 2.根據(jù)內(nèi)部牽制制度,審批業(yè)務(wù)主要從以下幾方面進行控制: (1)預(yù)算執(zhí)行的約束。 (2)合同的約束。 (3)程序手續(xù)的審批。一般審批程序為:經(jīng)辦人、經(jīng)辦部門、財務(wù)總監(jiān)、副總經(jīng)理、總經(jīng)理、董事長。如果為工程項目的,應(yīng)經(jīng)審價部或結(jié)算部審定結(jié)算價,再按程序報審批;如果為商鋪調(diào)鋪、轉(zhuǎn)名、退鋪或裝修等事項,應(yīng)經(jīng)租賃部、物業(yè)部、裝修公司、財務(wù)部和法律部審核意見,再按程序報審批。 (4)開支審批權(quán)限控制。例如規(guī)定:所有經(jīng)濟業(yè)務(wù)的開支金額如果超過5萬元,必須呈報集團公司財務(wù)總監(jiān)和董事長審批;如果按合同約定支付款項且合同已經(jīng)批準的,須呈報集團財務(wù)總監(jiān)審批;費用報銷超1萬元的報集團財務(wù)和集團領(lǐng)導審批;1千元至1萬元的由總經(jīng)理審批。 三、加強采購內(nèi)部控制管理 商業(yè)經(jīng)營企業(yè)各種辦公用品、工程物料、維修物料的使用量非常大,為從源頭杜絕不合理的采購,節(jié)約成本,提高透明度,應(yīng)從以下幾方面進行有效控制: 1、采購管理制度。加強采購內(nèi)部控制制度建設(shè),使采購管理工作的程序、方法、要求等制度化、規(guī)范化,保證采購管理工作有章可循、有據(jù)可依、規(guī)范有序,制定采購管理制度。 2、成立專職的采購部。由采購部負責日常采購業(yè)務(wù)和采購的管理工作。 3、貨比三家。例如,固定資產(chǎn)類的采購超過1萬元,工程裝修辦公等業(yè)務(wù)采購超過2萬元,都要進行貨比三家。 4.加強采購信息管理、提高透明度、建立供貨商檔案。定期更新和隨時更新商品價目,與供貨商保持良好的合作關(guān)系,使采購做到公開和透明。 5、實行采購招標。當制定年采購預(yù)算或進行金額比較大的采購時,采用采購招標進行采購,通過規(guī)模效應(yīng)以達到采購成本最低、效益最大化。 6.采購申購審批。部門提出申請,報行政部報價和詢價,審價部或結(jié)算部進行審價或結(jié)算,財務(wù)部審核,總經(jīng)理審批,超過一定金額的事項要報集團批準,最后采購部進行采購。 7-月采購計劃和調(diào)配措施。實行月采購計劃申報并由相關(guān)部門進行會審,同時考慮能否進行調(diào)配使用,可使實現(xiàn)資源共享、效益最大化。 8.建立采購倉庫會計系統(tǒng)。它是指為了匯總、分析、分類、記錄、報告采購倉庫交易活動而建立的方法和記錄。一個有效的采購倉庫會計系統(tǒng)應(yīng)能做到以下幾點: (1)確認并記錄所有真實的采購交易活動。 (2)及時且充分詳細地描述交易。 (3)準確計量交易的價值。 (4)確定交易發(fā)生的期間,并記錄在適當?shù)臅嬈陂g。 (5)在報表中適當表達交易相關(guān)事項。 (6)及時與財務(wù)會計系統(tǒng)進行對賬。 四、經(jīng)營推廣活動的內(nèi)部控制管理 要成功管理一個大型的商業(yè)企業(yè),其營銷策劃推廣活動是非常重要的。要保證這些活動能順利進行,必須要有完善的控制管理措施作保證。這些控制措施主要有:1.制定推廣活動的計劃;2、制定推廣活動的開支預(yù)算;3、要有部門的分工與合作;4.實行總負責制,層層分管負責,責任明確到人;5、制定緊急應(yīng)急方案;6功Ⅱ強與政府相關(guān)部門的溝通與合作,如與公安、消防等部門的通力合作。 總之,有效的內(nèi)部控制工具和制度的結(jié)合與實施,是商業(yè)經(jīng)營企業(yè)進行會計信息質(zhì)量控制、資產(chǎn)安全控制以及經(jīng)營績效控制的保證,它為公司業(yè)務(wù)的正常開展和核心競爭力的培育起著直接的作用。 本文出自:億恩科技【mszdt.com】 本文出自:億恩科技【www.enidc.com】 --> 服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |