论文部分内容阅读
[摘 要] 在ERP环境下加强内部控制建设具有一定的技术优势,但由于ERP本身的固有缺陷和将会计边缘化的倾向等原因对企业内部控制建设也产生了一些不利影响。在ERP环境下,从内部控制的内部环境、风险评估、控制活动、信息与沟通、内部监督5个要素入手加强内部控制建设,对于贯彻执行《企业内部控制基本规范》,提高企业管理水平具有积极意义。
[关键词] ERP;环境;企业;内部控制
doi : 10 . 3969 / j . issn . 1673 - 0194 . 2010 . 10. 003
[中图分类号]F233 [文献标识码]A [文章编号]1673 - 0194(2010)10 - 0008 - 02
《企业内部控制基本规范》于2009年7月1日起在上市公司范围内施行,并鼓励非上市的其他大中型企业执行。这是我国继实施与国际接轨的企业会计准则和审计准则之后,在会计审计领域推行的又一与国际接轨的重大改革。在ERP环境下如何实施《企业内部控制基本规范》、加强企业内部控制建设是很多企业面临的迫切任务之一。
一、ERP环境下加强内部控制建设的技术优势
ERP的引进对企业的内部控制构架造成了很大的影响,它代表了一种新的控制环境,突破了企业原先内部控制活动的范围。ERP环境对于企业建立有效的内部控制提供了很多有利的条件。
1. 授权控制清晰
ERP系统根据企业的组织结构及员工的岗位责任,设置每个员工对系统的操作权限以及对信息的查询范围,权限的划分非常细致,用户可以根据企业实际情况进行权限管理,包括功能权限与数据权限。ERP系统将保证企业的各项业务活动均是由被批准或被授权的员工执行。
2.业务操作规范
在ERP系统内有多达数万个事物代码和业务场景,基本涵盖了企业资金筹集、采购管理、生产管理、销售管理、成本控制等生产经营的各个方面,提供了企业业务操作的标准场景,将企业的计划、财务、物资等日常业务的流程通过环境设置、条件选择、事项驱动等技术进行标准化控制。系统通过对量化信息的筛选、沟通,并把特定的管理要求固化,制定组织运营所必须遵循的共同标准,从而实现控制活动的固化,系统能够自动拒绝不符合规范的操作步骤。
3.范围控制明确
在ERP系统内,可以进行细微的后台配置,通过设置一套名称准确、内容完整、归类繁简适度的会计科目,系统自动完成折旧计提、费用分摊等工作,杜绝利用相关政策人为调节会计利润的现象;操作人员通过ERP系统利用取数公式,根据会计账簿直接生成会计报表,保证报表数据真实、完整。这样,就可以将企业的整体目标分解为具体的控制项目和明确的控制标准,提高内控的稳定性和可靠性。
4.数据核对方便
系统可以自动核对企业内部、外部数据,将不符合指定的逻辑关系的异常情况及时提交给相关的监控部门。
二、ERP环境对企业内部控制建设的不利影响
ERP和企业内部控制理论存在很多一致的理念,如都强调过程的控制等,但ERP环境下的内部控制与实施ERP前企业的内部控制有着很大的区别,且在手工操作下存在的一些内部控制措施如编制科目汇总表、凭证汇总表、试算平衡的检查、发生额平衡检查等措施会随着ERP的引进而消失,从而导致企业内部控制失灵。
1.ERP环境以业务为核心,从而将会计边缘化
ERP在“业务财务一体化”、“统一数据来源”的理念下,往往忽视了会计监督职能的发挥。会计系统的很多会计凭证都由业务部门自动生成,如采购管理模块生成采购业务相应凭证,销售管理模块生成销售业务相关凭证,库存管理模块生成出入库业务凭证等。对于这些数据会计系统往往只是被动接受。会计系统主要进行金额的记录而难以进行审批控制、数量控制、数据校验等,难以保证数据的真实性。
2.ERP产品本身固有的缺陷
如会计系统为了方便会计人员纠正核算中的差错,在会计核算软件中设置了“反复核、反记账、反结账”功能。由于使用“反复核、反记账、反结账”功能更正会计工作差错,在原始凭证、记账凭证、会计账簿等方面,没有或很少提供必要的痕迹记录,从而使得差错舞弊行为变得更加隐蔽,对防范和发现差错和舞弊增加了技术难度。在实际工作中也经常出现各部门间的数据被重复更改、删除和泄密等情况。一些ERP产品逻辑错误太多,对一些业务数据可控性差,系统不能对资料维护和业务处理进行有效控制。如,由销售订单生成生产任务单,如果销售订单的交货日期为非工作日,则生产订单的默认完工时间为下一工作日,反比交货日还晚,生产入库时,已生产完毕并结案的生产任务单在参照中出现,并可无限次地重复入库等。通用的商品化软件很难做到适应所有企业的需要,企业开发的ERP系统往往也会存在一些技术漏洞,可能导致企业内部控制失效。
3.计算机系统的固有缺陷
计算机系统的强项在于数据处理能力和数据传输能力,在控制监督能力方面,恰恰是最弱的,甚至一个计算机专业的中专毕业生就有可能通过编制输入一段程序修改计算机系统数据。一旦系统被非法侵入,往往给企业造成不可估量的损失。
三、ERP环境下加强内部控制建设的具体措施
内部控制的构成要素包括内部环境、风险评估、控制活动、信息与沟通、内部监督5个方面。所以,ERP环境下企业内部控制的构建也应从这5个方面入手,以实现其控制目标。
1.内部环境
内部环境是企业实施内部控制的基础,一般包括治理结构、机构设置及权责分配、内部审计、人力资源政策、企业文化等。企业应当根据国家有关法律法规和企业章程,建立规范的公司治理结构和议事规则,明确决策、执行、监督等方面的职责权限,形成科学有效的职责分工和制衡机制。ERP所代表的先进管理思想只有在被企业内部人员充分理解后,才有可能使ERP在运行中真正发挥作用。
2.风险评估
风险评估是企业及时识别、系统分析经营活动中与实现内部控制目标相关的风险,合理确定风险应对策略。企业应当根据设定的控制目标,全面系统持续地收集相关信息,结合实际情况,及时进行风险评估。在ERP环境下企业的风险评估应当集中对供应链上各个环节之间的固有风险进行,并及时采取相应的措施以应对风险的发生。
3.控制活动
控制活动是企业根据风险评估结果,采用相应的控制措施,将风险控制在可承受度之内。企业应当结合风险评估结果,通过手工控制与自动控制、预防性控制与发现性控制相结合的方法,运用相应的控制措施,将风险控制在可承受度之内。控制措施一般包括:不相容职务分离控制、授权审批控制、会计系统控制、财产保护控制、预算控制、运营分析控制和绩效考评控制等。在ERP环境下,一方面导致企业所处的内部风险环境发生了变化,过去手工状态下的控制风险,由于ERP系统的引入而变得更加复杂;另一方面,ERP系统的实施需要对原有的业务流程进行优化和设计,改变了企业的组织结构。尤其是,在ERP系统的二次开发工作会削弱系统中已经设置好的控制,从而产生新的风险,这时必须用手工控制来弥补。企业应当建立完善的操作管理制度和软、硬件管理制度以及会计档案管理制度,通过人工处理控制、原始数据进入计算机控制、会计信息输出控制、人机交互处理控制和计算机系统之间连接控制等措施加强企业风险控制。
4.信息与沟通
信息与沟通是企业及时、准确地收集、传递与内部控制相关的信息,确保信息在企业内部、企业与外部之间进行有效沟通。企业应当建立信息与沟通制度,明确内部控制相关信息的收集、处理和传递程序,确保信息及时沟通,促进内部控制有效运行。建立一个统一、高效、开放的信息沟通系统,作为其他一切控制运行的平台,应当成为企业内部控制的重中之重。ERP环境下企业的会计信息系统能提供给决策者更多的关于企业供应链的信息,加强企业内部信息的有效沟通。
5.内部监督
内部监督是指企业对内部控制建立与实施情况进行监督检查,评价内部控制的有效性,发现内部控制缺陷,应当及时加以改进。在ERP环境下,企业应当制定内部控制监督制度,明确内部审计机构和其他内部机构在内部监督中的职责权限,规范内部监督的程序、方法和要求。
[关键词] ERP;环境;企业;内部控制
doi : 10 . 3969 / j . issn . 1673 - 0194 . 2010 . 10. 003
[中图分类号]F233 [文献标识码]A [文章编号]1673 - 0194(2010)10 - 0008 - 02
《企业内部控制基本规范》于2009年7月1日起在上市公司范围内施行,并鼓励非上市的其他大中型企业执行。这是我国继实施与国际接轨的企业会计准则和审计准则之后,在会计审计领域推行的又一与国际接轨的重大改革。在ERP环境下如何实施《企业内部控制基本规范》、加强企业内部控制建设是很多企业面临的迫切任务之一。
一、ERP环境下加强内部控制建设的技术优势
ERP的引进对企业的内部控制构架造成了很大的影响,它代表了一种新的控制环境,突破了企业原先内部控制活动的范围。ERP环境对于企业建立有效的内部控制提供了很多有利的条件。
1. 授权控制清晰
ERP系统根据企业的组织结构及员工的岗位责任,设置每个员工对系统的操作权限以及对信息的查询范围,权限的划分非常细致,用户可以根据企业实际情况进行权限管理,包括功能权限与数据权限。ERP系统将保证企业的各项业务活动均是由被批准或被授权的员工执行。
2.业务操作规范
在ERP系统内有多达数万个事物代码和业务场景,基本涵盖了企业资金筹集、采购管理、生产管理、销售管理、成本控制等生产经营的各个方面,提供了企业业务操作的标准场景,将企业的计划、财务、物资等日常业务的流程通过环境设置、条件选择、事项驱动等技术进行标准化控制。系统通过对量化信息的筛选、沟通,并把特定的管理要求固化,制定组织运营所必须遵循的共同标准,从而实现控制活动的固化,系统能够自动拒绝不符合规范的操作步骤。
3.范围控制明确
在ERP系统内,可以进行细微的后台配置,通过设置一套名称准确、内容完整、归类繁简适度的会计科目,系统自动完成折旧计提、费用分摊等工作,杜绝利用相关政策人为调节会计利润的现象;操作人员通过ERP系统利用取数公式,根据会计账簿直接生成会计报表,保证报表数据真实、完整。这样,就可以将企业的整体目标分解为具体的控制项目和明确的控制标准,提高内控的稳定性和可靠性。
4.数据核对方便
系统可以自动核对企业内部、外部数据,将不符合指定的逻辑关系的异常情况及时提交给相关的监控部门。
二、ERP环境对企业内部控制建设的不利影响
ERP和企业内部控制理论存在很多一致的理念,如都强调过程的控制等,但ERP环境下的内部控制与实施ERP前企业的内部控制有着很大的区别,且在手工操作下存在的一些内部控制措施如编制科目汇总表、凭证汇总表、试算平衡的检查、发生额平衡检查等措施会随着ERP的引进而消失,从而导致企业内部控制失灵。
1.ERP环境以业务为核心,从而将会计边缘化
ERP在“业务财务一体化”、“统一数据来源”的理念下,往往忽视了会计监督职能的发挥。会计系统的很多会计凭证都由业务部门自动生成,如采购管理模块生成采购业务相应凭证,销售管理模块生成销售业务相关凭证,库存管理模块生成出入库业务凭证等。对于这些数据会计系统往往只是被动接受。会计系统主要进行金额的记录而难以进行审批控制、数量控制、数据校验等,难以保证数据的真实性。
2.ERP产品本身固有的缺陷
如会计系统为了方便会计人员纠正核算中的差错,在会计核算软件中设置了“反复核、反记账、反结账”功能。由于使用“反复核、反记账、反结账”功能更正会计工作差错,在原始凭证、记账凭证、会计账簿等方面,没有或很少提供必要的痕迹记录,从而使得差错舞弊行为变得更加隐蔽,对防范和发现差错和舞弊增加了技术难度。在实际工作中也经常出现各部门间的数据被重复更改、删除和泄密等情况。一些ERP产品逻辑错误太多,对一些业务数据可控性差,系统不能对资料维护和业务处理进行有效控制。如,由销售订单生成生产任务单,如果销售订单的交货日期为非工作日,则生产订单的默认完工时间为下一工作日,反比交货日还晚,生产入库时,已生产完毕并结案的生产任务单在参照中出现,并可无限次地重复入库等。通用的商品化软件很难做到适应所有企业的需要,企业开发的ERP系统往往也会存在一些技术漏洞,可能导致企业内部控制失效。
3.计算机系统的固有缺陷
计算机系统的强项在于数据处理能力和数据传输能力,在控制监督能力方面,恰恰是最弱的,甚至一个计算机专业的中专毕业生就有可能通过编制输入一段程序修改计算机系统数据。一旦系统被非法侵入,往往给企业造成不可估量的损失。
三、ERP环境下加强内部控制建设的具体措施
内部控制的构成要素包括内部环境、风险评估、控制活动、信息与沟通、内部监督5个方面。所以,ERP环境下企业内部控制的构建也应从这5个方面入手,以实现其控制目标。
1.内部环境
内部环境是企业实施内部控制的基础,一般包括治理结构、机构设置及权责分配、内部审计、人力资源政策、企业文化等。企业应当根据国家有关法律法规和企业章程,建立规范的公司治理结构和议事规则,明确决策、执行、监督等方面的职责权限,形成科学有效的职责分工和制衡机制。ERP所代表的先进管理思想只有在被企业内部人员充分理解后,才有可能使ERP在运行中真正发挥作用。
2.风险评估
风险评估是企业及时识别、系统分析经营活动中与实现内部控制目标相关的风险,合理确定风险应对策略。企业应当根据设定的控制目标,全面系统持续地收集相关信息,结合实际情况,及时进行风险评估。在ERP环境下企业的风险评估应当集中对供应链上各个环节之间的固有风险进行,并及时采取相应的措施以应对风险的发生。
3.控制活动
控制活动是企业根据风险评估结果,采用相应的控制措施,将风险控制在可承受度之内。企业应当结合风险评估结果,通过手工控制与自动控制、预防性控制与发现性控制相结合的方法,运用相应的控制措施,将风险控制在可承受度之内。控制措施一般包括:不相容职务分离控制、授权审批控制、会计系统控制、财产保护控制、预算控制、运营分析控制和绩效考评控制等。在ERP环境下,一方面导致企业所处的内部风险环境发生了变化,过去手工状态下的控制风险,由于ERP系统的引入而变得更加复杂;另一方面,ERP系统的实施需要对原有的业务流程进行优化和设计,改变了企业的组织结构。尤其是,在ERP系统的二次开发工作会削弱系统中已经设置好的控制,从而产生新的风险,这时必须用手工控制来弥补。企业应当建立完善的操作管理制度和软、硬件管理制度以及会计档案管理制度,通过人工处理控制、原始数据进入计算机控制、会计信息输出控制、人机交互处理控制和计算机系统之间连接控制等措施加强企业风险控制。
4.信息与沟通
信息与沟通是企业及时、准确地收集、传递与内部控制相关的信息,确保信息在企业内部、企业与外部之间进行有效沟通。企业应当建立信息与沟通制度,明确内部控制相关信息的收集、处理和传递程序,确保信息及时沟通,促进内部控制有效运行。建立一个统一、高效、开放的信息沟通系统,作为其他一切控制运行的平台,应当成为企业内部控制的重中之重。ERP环境下企业的会计信息系统能提供给决策者更多的关于企业供应链的信息,加强企业内部信息的有效沟通。
5.内部监督
内部监督是指企业对内部控制建立与实施情况进行监督检查,评价内部控制的有效性,发现内部控制缺陷,应当及时加以改进。在ERP环境下,企业应当制定内部控制监督制度,明确内部审计机构和其他内部机构在内部监督中的职责权限,规范内部监督的程序、方法和要求。