| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 免费范文 >> 正文 用户登录 新用户注册
ERP应用风险与内部控制           
ERP应用风险与内部控制
编者按:erp的实施,就好比危险的飞行一般,让人胆战心惊而又无法抗拒。在erp应用的过程中,企业要面临来自业务流程、应用架构、数据质量和技术架构等四个方面的业务风险。下文针对如何从内部控制这些风险,提出了解决之道。
由于对原有手工业务流程的重新设计,erp系统的实施在很大程度上改变了企业的业务流程。在erp系统实施以前,许多企业基于计算机的业务系统,基本都是围绕某一业务功能或者是职能部门运行的,比如销售系统、采购系统和财务系统等。这些系统都不是基于跨部门的流程来设计的。erp系统实现了从采购到付款、订单的获取到发票的开出等业务集成,实现了跨职能部门业务处理。
在这种情况下,erp系统中单一的数据库,使过去跨部门的审批流程得到简化和压缩。压缩所造成的一个结果是,用于企业内部控制的许多审计线索在erp系统的引入后消失了。同时,企业过去基于文件审批的内部控制机制,也无法适应erp基于流程的管理需要。更重要的是,由于企业的业务运作更加依赖于erp系统,这种依赖和信息系统本身特点所导致的脆弱性,形成了企业新的业务风险。
实施erp系统后,企业所遇到的业务风险一般来自四个方面:业务流程、应用架构、数据质量和技术架构。其中,业务流程的转变对企业内部控制的影响最大,对企业内部管理和财务方面的监控提出了新的要求,这方面的风险特征相比过去发生了根本性的变化。例如,在erp系统中,通过对手工流程的机器处理,比如审批处理自动化等,进一步增强了完成各种业务流程的效率。但是,在新的业务执行环境中,这些审批处理自动化方法将改变企业内部原有的一些风险特征,这时相应的内部控制体系就需要重新评估和设计。locAlHOST
内部控制蕴涵新的风险
erp实行的是流程化的管理,打破了原来职能部门的条块分割,实现了企业资源的统一管理和共享。企业的运行和管理在一定程度上已经交给了erp系统来进行控制。
这样一来,一方面导致企业所处的内部风险环境发生了变化,过去手工状态下的控制风险,由于erp系统的引入而变得更加复杂;另一方面,erp系统的实施需要对原有的业务流程进行优化和设计,改变了企业的组织结构。
流程优化的目的就是减少或合并流程中重复的、不增值的环节,原有的基于手工作业流程中有利于控制的重复环节将消失,这样一来内部控制体系会发生变化。这些变化必然对企业内部的整体控制体系的有效性产生负面影响。在这种情况下,就需要企业对基于erp系统的关键业务流程的内部控制进行定期的审核,确认是否存在足够的有效控制以降低由于erp系统的使用而带来的业务风险。
定内部控制目标
针对由erp系统实施所带来的新的业务控制风险,我们需要对企业内部控制体系做重新评估和完善。erp系统实施之后,内部控制评估的目标通常包括下面这些内容:
1.利用风险评估手段重新确定企业中关键的业务流程;
2.对整个流程和控制的设计进行评估,确定这些控制是否很好地满足和支持最终业务目标的实现;
3.对岗位职责分离的评估,确保在整个流程中存在正确的稽核点和平衡点,对敏感业务交易给出足够的访问限制;
4.评估控制方式是否合理,比如基于手工流程的控制和基于系统的自动控制是否搭配合理。
确定评估范围
一般来说,erp系统将覆盖营销、计划、生产、采购、仓储、财务、人力资源等企业运营管理的各个层面。根据经验,如果对每个流程和控制点都进行评估在资源的利用上是非常不经济的。
erp系统的控制评估必须基于风险管理的原则,通过风险评估寻找对主要业务运作中影响最大的领域。换句话说,我们可以从企业整个业务风险域中寻找对企业具有最大风险的业务流程,从而进一步确定有哪些erp模块在支持这些业务流程。
一般来说,我们通过对业务流程所有者的访谈,来确定我们的评估范围。
在对实施了erp系统的企业的调研和风险评估中,我们发现,erp系统中涉及到企业收入业务、支出业务和库存业务的系统控制流程对企业的业务能否顺利运转影响比较大。对于这种影响,是这样定义的:由于业务控制的削弱,导致企业出现经济问题和违规问题的可能性增加。
例如,企业管理层非常关注财务控制的内部和外部流程,因为那些这些流程决定了财务数据的准确性,是反映企业运作是否健康的“脉搏”。因此,我们通常会更关注收入业务,它包括主数据维护、销售订单处理、发运、*、退货和收款等控制内容。
评估控制方案
在确定评估范围之后,我们需要对这些流程进行描述和分析。对erp流程中的每个动作,我们都需要追溯到它的结果,描述风险特征并确认相应的控制点。
在erp环境中,通常有两种控制方式我们需要考虑:一种是基于系统的控制,另一种是基于流程的控制。在erp系统支撑的业务流程中,上述两种方式通常需要结合使用。
手工控制主要依靠个人职责的履行来完成。比如,通常付款是需要通过填表、签字确认才可支付的。基于erp系统的控制,是由软件来完成的,通过控制数据的有效性和合理性来限制和核查动作的合法性。erp系统的参数设置将决定这个领域的控制级别。
这些控制包括用户访问、字段验证、工作流和许多其他用于确保数据处理一致性的控制。例如,系统会自动拒绝生成一张与前一次序号相同的发票。这样就自动降低了差错发生的可能性和应付帐款处理的混乱。
值得注意的是,在erp系统实施过程中,某些二次开发工作会削弱在系统中已经设置好的控制,从而产生新的风险因子。这个时候,我们必须要用手工控制来弥补。
完善控制,杜绝盲区
需要了解的是,即便根据erp系统的要求,调整和优化了内部控制,减少了由于“流程自动化”带来的内部控制可能的削弱,仍然无法彻底消除系统本身的特点导致的

[1] [2] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《ERP应用风险与内部控制》的网友还看了:
    [免费范文]利用开源框架Struts+Hibernate实现Web应用程序
    [今日更新]巧用PowerPoint制作高中化学多媒体课件
    [今日更新]ERP环境下的会计电算化实践教学应用
    [今日更新]基于业务流程转变的ERP应用风险审计研究
    [今日更新]五年级英语小作文_“there be ”句型学习
    [今日更新]ERPP在企业管理中的应用
    [今日更新]ERP环境下的内部审计策略
    [今日更新]ERP系统下内部审计策略探讨
    [今日更新]浅谈ERJ
    [今日更新]基于ERP中职会计电算化的教学设计

    免费范文
    普通论文X外资企业人才招聘制度
    普通论文中学2007年秋季第一次升旗仪式讲
    普通论文教师转变观念   学生全面发展
    普通论文工商局登记注册科科长事迹材料
    普通论文工商局2003年度工作报告
    普通论文另类眼光看管理 把简单的事情做好
    普通论文二○○四年安全生产工作总结
    普通论文关于不断推进依法治区工作的几点
    普通论文关于举办“创业辅导培训班的通知
    普通论文教师集训会上的发言材料
    普通论文竞聘中层演讲稿(通用)
    普通论文镇农村主导产业建设情况调查(驻
    论文
    普通论文[计算机论文]关于软件项目管理技术分
    普通论文[免费范文]公司部门纪检监察工作总
    普通论文[经济论文]浅谈马尔科夫链在市场预
    普通论文[免费范文]解析企业制度与企业文化
    普通论文[今日更新]企业如何提高绩效考评的
    普通论文[今日更新]投资环境基本理论综述
    普通论文[免费范文]保持*党员先进性教育活动
    普通论文[免费范文]入党思想汇报范文(5)
    范文大全
    普通范文[范文大全]开展土地整理基本状况调
    普通范文[范文大全]三八节100周年致词
    普通范文[范文大全]2010年3月入党申请书范文
    普通范文[范文大全]大学生2011“天宫一号”
    普通范文[范文大全]某乡文化建设工作状况汇
    普通范文[范文大全]小学2010年庆“六一”活
    普通范文[范文大全]2010年企业精细化管理实
    普通范文[先进性教育]保持*党员先进性教育活动
    演讲致词
    普通演讲[会议发言稿]行风监督员座谈会发言
    普通演讲[就职演说]在任命街道人大工委主任会
    普通演讲[主持词]税务新春文艺联欢会主持人
    普通演讲[商务礼仪范文]提倡商业礼仪 提升城市形象
    普通演讲[竞聘演讲稿]银行综合办公室经理竞聘报
    普通演讲[竞聘演讲稿]物业部经理竞聘演讲辞
    工作范文
    普通汇报体会[思想汇报]学习雷锋精神思想汇报范文
    普通总结[述职报告]个人述职报告范文
    普通总结[调研报告]贫困地区民营经济发展的现
    普通公文方案[公文写作]戴尔用人经:高度冒险又变
    普通公文方案[公文写作]在全区发展情况通报会上的
    普通总结[工作汇报]关于加强农村文化工作的情
    普通汇报体会[先进事迹材料]劳动模范农场场长先进事迹
    普通汇报体会[工作体会]怎样创建学习型机关
    普通领导讲话[经济工作]书记兼局长在2009年全市审
    普通公文方案[公文写作]给职业经理人定位
    普通党建工会[入党相关]大学教师预备党员转正申请
    普通公文方案[申报材料]先进班委申报材料