文/王 瓊 葉 勇
內(nèi)部控制是現(xiàn)代企業(yè)管理中的一個(gè)重要內(nèi)容,是為了保證企業(yè)的正常經(jīng)營(yíng)活動(dòng)所采取的必要的管理措施,伴隨著經(jīng)濟(jì)環(huán)境及科學(xué)技術(shù)的不斷變化,面臨巨大挑戰(zhàn)的企業(yè)集團(tuán)迫于生存及發(fā)展更加重視內(nèi)部控制。而信息化浪潮使得企業(yè)集團(tuán)的生產(chǎn)經(jīng)營(yíng)活動(dòng)也在悄然發(fā)生著變化,越來(lái)越多的企業(yè)集團(tuán)開始關(guān)注ERP系統(tǒng)在內(nèi)部控制中的應(yīng)用和發(fā)展。因此如何使規(guī)模龐大的企業(yè)集團(tuán)在ERP環(huán)境下實(shí)現(xiàn)有效的內(nèi)部控制就成為了一個(gè)很重要的課題。本文主要以控制環(huán)境為出發(fā)點(diǎn),對(duì)ERP環(huán)境下內(nèi)部控制面臨的問(wèn)題及如何建立健全的企業(yè)內(nèi)部控制評(píng)價(jià)體系進(jìn)行探討,旨在促使企業(yè)內(nèi)部控制朝著規(guī)范、有效的方向發(fā)展。
ERP環(huán)境下對(duì)企業(yè)內(nèi)部控制各要素有一定的幫助,很大程度上提高了企業(yè)的工作效率和市場(chǎng)競(jìng)爭(zhēng)力,但是任何事物都是具有雙重性的,有利必有弊,對(duì)企業(yè)有有利的一面,當(dāng)然避免不了也會(huì)帶來(lái)一定的風(fēng)險(xiǎn)。
由于不同行業(yè)、不同企業(yè)千差萬(wàn)別,ERP實(shí)施過(guò)程中的風(fēng)險(xiǎn)也各有不同??傮w來(lái)說(shuō)具有以下共性:
1.藍(lán)圖設(shè)計(jì)階段的風(fēng)險(xiǎn)
(1)如果用戶決定自行實(shí)施ERP系統(tǒng),是否具備足夠的技術(shù)力量、項(xiàng)目管理和控制的能力以及有效的實(shí)施方法相當(dāng)關(guān)鍵。
(2)用戶決定雇傭顧問(wèn)公司幫助實(shí)施,需要重點(diǎn)考察其是否具備足夠的水平和經(jīng)驗(yàn)。
(3)在實(shí)施過(guò)程中難免會(huì)遇到企業(yè)管理流程和機(jī)構(gòu)重組問(wèn)題,由于牽涉到企業(yè)各部門的利益和運(yùn)作習(xí)慣,相關(guān)人員的觀念難以轉(zhuǎn)變,部門之間難以協(xié)調(diào),中層領(lǐng)導(dǎo)出現(xiàn)阻力,缺乏改革的動(dòng)力。
(4)企業(yè)實(shí)施ERP系統(tǒng)的目標(biāo)不明確,實(shí)施范圍不確定,并且在實(shí)施過(guò)程中經(jīng)常發(fā)生變化,導(dǎo)致實(shí)施困難。
2.系統(tǒng)建設(shè)階段的風(fēng)險(xiǎn)
(1)實(shí)施過(guò)程中需要企業(yè)項(xiàng)目實(shí)施小組成員全力的投入。但因?yàn)闃I(yè)務(wù)繁忙、時(shí)間沖突,造成項(xiàng)目人力資源方面的矛盾。
(2)項(xiàng)目管理能力不足,溝通不夠,造成項(xiàng)目實(shí)施過(guò)程中的混亂。
(3)決策層缺乏充分投入,關(guān)鍵問(wèn)題長(zhǎng)期懸而未決。
(4)由于選型不當(dāng),造成實(shí)施過(guò)程中業(yè)務(wù)流程和管理的需求在系統(tǒng)中難以實(shí)現(xiàn)。
(5)企業(yè)用戶缺乏足夠的技術(shù)支持。
(6)實(shí)施的時(shí)間不充分。
3.系統(tǒng)切換階段及后續(xù)使用階段的風(fēng)險(xiǎn)
(1)系統(tǒng)過(guò)于復(fù)雜導(dǎo)致操作人員難以掌握系統(tǒng),或者操作人員的培訓(xùn)不夠充分。
(2)企業(yè)的業(yè)務(wù)方向在實(shí)施過(guò)程中發(fā)生改變,或者市場(chǎng)環(huán)境發(fā)生變化。
(3)投入高,但預(yù)期的目標(biāo)和效果難以達(dá)到。
(4)流程的重組、系統(tǒng)的實(shí)施給企業(yè)帶來(lái)的變化使企業(yè)難以適應(yīng),從而造成管理上的混亂。
(5)如果企業(yè)用戶在實(shí)施新的系統(tǒng)之前正在使用一套舊的系統(tǒng),新系統(tǒng)的啟動(dòng)會(huì)造成歷史數(shù)據(jù)與新系統(tǒng)無(wú)法兼容。
在ERP環(huán)境下,基于網(wǎng)絡(luò)的會(huì)計(jì)信息系統(tǒng)使會(huì)計(jì)信息在企業(yè)公共信息平臺(tái)上成為開放的信息系統(tǒng),這就涉及信息系統(tǒng)如何識(shí)別人的身份及授權(quán)問(wèn)題。在ERP系統(tǒng)中,由于功能和知識(shí)高度集中,導(dǎo)致職責(zé)的集中,會(huì)計(jì)崗位合并,企業(yè)財(cái)務(wù)人員從事數(shù)據(jù)的輸入、處理又負(fù)責(zé)數(shù)據(jù)和財(cái)務(wù)報(bào)告的輸出、報(bào)送。這就容易使他們?cè)谖唇?jīng)批準(zhǔn)的情況下,對(duì)信息系統(tǒng)中的程序和數(shù)據(jù)庫(kù)進(jìn)行修改等操作處理,從而加大了錯(cuò)誤與弊端出現(xiàn)的風(fēng)險(xiǎn)。
ERP系統(tǒng)中單一的數(shù)據(jù)庫(kù),使過(guò)去跨部門的審批流程得到簡(jiǎn)化和壓縮。壓縮所造成的一個(gè)結(jié)果是,用于企業(yè)內(nèi)部控制的許多審計(jì)線索在ERP系統(tǒng)的引入后消失了。同時(shí),企業(yè)過(guò)去基于文件審批的內(nèi)部控制機(jī)制,也無(wú)法適應(yīng)ERP基于流程的管理需要。
如果沒(méi)有建立硬件、軟件和數(shù)據(jù)管理制度,并不經(jīng)常對(duì)有關(guān)設(shè)備進(jìn)行保養(yǎng)、保持機(jī)房與設(shè)備的整潔等措施,就不能保證機(jī)房設(shè)備和計(jì)算機(jī)正常運(yùn)行;如果不能確保ERP數(shù)據(jù)和ERP軟件的安全保密,就不能防止對(duì)數(shù)據(jù)和軟件的非法修改和刪除;如果對(duì)ERP軟件更換、修改、升級(jí)和硬件設(shè)備進(jìn)行更換時(shí),沒(méi)有一定的審批手續(xù),并由有關(guān)人員進(jìn)行監(jiān)督,就難以以保證ERP數(shù)據(jù)的連續(xù)和安全;如果不健全硬件和軟件的定時(shí)維護(hù)措施,就不能防治計(jì)算機(jī)病毒、黑客等入侵的措施。
企業(yè)缺乏良好的治理,使得內(nèi)部控制成為了無(wú)源之水、無(wú)本之木,大有紙上談兵之勢(shì)。
一旦風(fēng)險(xiǎn)轉(zhuǎn)化為危機(jī),必將造成企業(yè)的巨大損失。企業(yè)在業(yè)務(wù)流程內(nèi)部控制方面,資產(chǎn)控制和授權(quán)控制的漏洞較大。
其具體體現(xiàn)在對(duì)現(xiàn)金管理不嚴(yán),造成資金閑置或不足,應(yīng)收賬款周轉(zhuǎn)緩慢,造成資金收回困難,存貨控制薄弱,造成資金呆滯,重錢不重物,資產(chǎn)流失浪費(fèi)嚴(yán)重。采購(gòu)制度不夠嚴(yán)密,缺乏審核和牽制;存貨收發(fā)手續(xù)不嚴(yán),未及時(shí)和會(huì)計(jì)記錄核對(duì);經(jīng)濟(jì)往來(lái)中審查制度不健全,造成資產(chǎn)不清等方面。
目前有很多企業(yè)監(jiān)督評(píng)審主要依靠?jī)?nèi)審部門來(lái)實(shí)現(xiàn),而有些企業(yè)的內(nèi)審部門隸屬于財(cái)務(wù)部門,與財(cái)務(wù)部同屬一人領(lǐng)導(dǎo),內(nèi)部審計(jì)在形式上就缺乏應(yīng)有的獨(dú)立性。
另外,如果不了解內(nèi)控與管理的關(guān)系,就不可能充分加強(qiáng)內(nèi)控工作。
面向ERP環(huán)境的內(nèi)部控制體系的設(shè)計(jì),不僅要遵循與傳統(tǒng)環(huán)境下的內(nèi)控系統(tǒng)相同的原則,而且還要根據(jù)控制對(duì)象、控制方式和控制環(huán)節(jié)的變化采取一些新的控制措施和方法。
系統(tǒng)開發(fā)和初始化控制
(1)系統(tǒng)開發(fā)階段應(yīng)該避免日后日常操作者的深入?yún)⑴c,避免操作者全面了解系統(tǒng)并發(fā)現(xiàn)和利用系統(tǒng)漏洞。
(2)系統(tǒng)初始化過(guò)程應(yīng)該聘請(qǐng)第三方中介機(jī)構(gòu)或者由擁有系統(tǒng)全部管理權(quán)限的管理者來(lái)進(jìn)行或者由專業(yè)技術(shù)人員在管理者嚴(yán)格監(jiān)控下進(jìn)行。
(3)系統(tǒng)的修改和二次開發(fā)必須由經(jīng)過(guò)授權(quán)的專業(yè)機(jī)構(gòu)或者人員進(jìn)行。
(1)日常系統(tǒng)維護(hù)部門和實(shí)際操作使用部門分離,系統(tǒng)維護(hù)部門無(wú)權(quán)接觸實(shí)際業(yè)務(wù)活動(dòng)的操作。
(2)系統(tǒng)維護(hù)部門內(nèi)部如系統(tǒng)管理員、操作員、資料保管員等各個(gè)崗位應(yīng)分別設(shè)立不同的人員。
(3)業(yè)務(wù)處理部門內(nèi)部應(yīng)按照內(nèi)控審核批準(zhǔn)體系對(duì)不同的用戶在系統(tǒng)應(yīng)用上設(shè)定不同的操作授權(quán)。人員發(fā)生崗位變動(dòng)時(shí),應(yīng)及時(shí)取消或增加授權(quán)。
(1)所有ERP的用戶均需要獲得授權(quán),方可接觸軟硬件系統(tǒng)。
(2)通過(guò)提供專用辦公地點(diǎn)、安裝空調(diào)、安裝UPS不間斷電源等硬件措施保證ERP系統(tǒng)核心硬件系統(tǒng)的環(huán)境安全。
(3)在軟件應(yīng)用上設(shè)定可靠的安全加密和病毒防范體系。
(4)系統(tǒng)產(chǎn)生的文檔,無(wú)論是電子文件還是紙質(zhì)文件,均需由經(jīng)過(guò)授權(quán)的專人保管。
(1)對(duì)使用ERP系統(tǒng)的用戶根據(jù)其崗位職責(zé)和內(nèi)控體系要求分別設(shè)定不同的系統(tǒng)權(quán)限,授予相應(yīng)的用戶代碼和口令。
(2)所有在系統(tǒng)內(nèi)進(jìn)行的業(yè)務(wù)操作活動(dòng)均需經(jīng)過(guò)授權(quán)。
(3)需要核準(zhǔn)、審批的業(yè)務(wù)憑證必須由有權(quán)限的用戶審核后方可在系統(tǒng)內(nèi)進(jìn)入下一道處理程序。
(4)錯(cuò)誤的輸入需要經(jīng)過(guò)授權(quán)方可更改。
(5)定期由有權(quán)限的用戶對(duì)系統(tǒng)進(jìn)行備份。
(1)設(shè)定系統(tǒng)自我保護(hù)體系,自動(dòng)記錄使用情況,記錄應(yīng)保證經(jīng)授權(quán)的管理人員實(shí)時(shí)獲得和分析。
(2)系統(tǒng)在使用過(guò)程中發(fā)生錯(cuò)誤,應(yīng)保證相關(guān)的管理人員實(shí)時(shí)得到信息通知并進(jìn)行及時(shí)處理。
(3) 輸入的基礎(chǔ)數(shù)據(jù)的完整性和正確性應(yīng)有抽核機(jī)制。
中國(guó)昊華化工集團(tuán)股份有限公司是由中國(guó)化工集團(tuán)公司、光大金控化工投資有限公司共同投資,以氟化工、精細(xì)化工和氯堿化工為主導(dǎo)產(chǎn)業(yè)的大型化工企業(yè)集團(tuán)。昊華公司的管理需求促使他們認(rèn)定,必須選擇一個(gè)能不斷發(fā)展、不斷增進(jìn)新管理理念的軟件。他們了解到SAP不但有軟件的開發(fā)能力,還有軟件系統(tǒng)的設(shè)計(jì)能力和管理設(shè)計(jì)能力。因此,他們認(rèn)為SAP是一個(gè)能不斷發(fā)展的軟件。昊華公司的很多人認(rèn)為,SAP在一定程度上引領(lǐng)了他們的信息化管理方向。昊華公司把實(shí)施和使用ERP的歷程分為三個(gè)階段,第一階段是軟件通用模塊的實(shí)施階段;第二階段是企業(yè)特有模塊實(shí)施階段;第三階段就是利用已經(jīng)實(shí)施的系統(tǒng)進(jìn)行管理流程再造以追求效率和效益最大化的階段。昊華公司認(rèn)為,真正的流程再造必須發(fā)生在系統(tǒng)模塊上線以后。隨著計(jì)算機(jī)系統(tǒng)的應(yīng)用,不合理的流程逐漸顯現(xiàn)或被發(fā)現(xiàn)。即使是基層業(yè)務(wù)人員也會(huì)提出樸素的流程再造要求:“這樣的流程設(shè)計(jì)會(huì)更加麻煩,不能夠修改嗎?”顯然,這種關(guān)于企業(yè)業(yè)務(wù)流程的持續(xù)優(yōu)化再造,很難依靠外在的力量。昊華公司自己的系統(tǒng)維護(hù)部門在這個(gè)時(shí)候開始發(fā)揮巨大的作用。
1.定位成功
ERP系統(tǒng)自上線開始,從無(wú)到有,再逐步連鎖反應(yīng)觸及相關(guān)管理業(yè)務(wù),這是一個(gè)連續(xù)的進(jìn)程。昊華公司在系統(tǒng)上線之初,就將其定義為不斷發(fā)展的軟件,是明智之舉。
2.選取優(yōu)質(zhì)的系統(tǒng)咨詢服務(wù)并本地化
由于ERP軟件是一個(gè)很大的系統(tǒng),企業(yè)往往只用其中的一部分功能,對(duì)于大部分有待開發(fā)的功能,開始時(shí)企業(yè)不可能也沒(méi)有必要全部掌握。因此隨著應(yīng)用的深入,項(xiàng)目實(shí)施中的技術(shù)咨詢不可缺少。在這樣一個(gè)長(zhǎng)期的實(shí)施過(guò)程中,溝通良好、回應(yīng)迅速、不間斷是包括三菱在內(nèi)的所有用戶對(duì)咨詢服務(wù)的期望。顯然,只有本地化的服務(wù)隊(duì)伍,才能較好地滿足這樣的期望。因此,在選擇管理軟件,尤其是選擇國(guó)外軟件時(shí),本地化服務(wù)必須強(qiáng)調(diào)。
3.主體實(shí)施意識(shí)明確
在項(xiàng)目一開始,昊華公司就向SAP明確表態(tài):SAP的職責(zé)就是跟他們很好配合,通過(guò)前期項(xiàng)目實(shí)施,幫他們培養(yǎng)團(tuán)隊(duì)。負(fù)責(zé)項(xiàng)目實(shí)施的管理信息部在系統(tǒng)上線后將作為企業(yè)的管理職能部門長(zhǎng)期存在。因此,這些做項(xiàng)目的人要通過(guò)項(xiàng)目的熏陶,具備三種素質(zhì):第一,熟悉相關(guān)業(yè)務(wù);第二,具有現(xiàn)代管理知識(shí);第三,很好的信息技術(shù)背景。以昊華公司的人馬為主,SAP的項(xiàng)目經(jīng)理只起咨詢作用。
4.真正的流程再造發(fā)生在系統(tǒng)模塊上線以后
流程再造不可能在選型前進(jìn)行,因?yàn)橄到y(tǒng)沒(méi)有上線運(yùn)行前很難被發(fā)現(xiàn),這樣的流程咨詢?nèi)藛T,在系統(tǒng)實(shí)施前無(wú)法找到,而且沒(méi)有系統(tǒng)的依托,這種再造也無(wú)法進(jìn)行。同時(shí),這種流程再造也不可能在模塊實(shí)施中進(jìn)行,否則反復(fù)修改會(huì)影響實(shí)施進(jìn)度。
作為一個(gè)龐大的系統(tǒng)工程,其每一功能模塊都貫穿了ERP先進(jìn)的內(nèi)部控制與管理經(jīng)驗(yàn),基于公司的業(yè)務(wù)狀況及性質(zhì)(根據(jù)項(xiàng)目合同組織資源),昊華公司整個(gè)業(yè)務(wù)鏈條是以銷售為起點(diǎn),根據(jù)銷售簽訂或預(yù)計(jì)合同狀況,采購(gòu)及生產(chǎn)部開始準(zhǔn)備基礎(chǔ)物料,根據(jù)合同開工時(shí)間工程部安排工程師到現(xiàn)場(chǎng)進(jìn)行設(shè)備安裝督導(dǎo)及調(diào)試,直至項(xiàng)目完工驗(yàn)收合格交付使用單位。
1.采購(gòu)生產(chǎn)系統(tǒng)
物料管理的目的是滿足下列各種處理,即物料需求計(jì)劃、物料采購(gòu)、庫(kù)存 管理、發(fā)票確認(rèn)和物料估價(jià)。ERP的各個(gè)部分是集成在一起的,ERP系統(tǒng)與下列部分有接口:
(1)通過(guò)使用采購(gòu)和倉(cāng)庫(kù)/庫(kù)存系統(tǒng),ERP系統(tǒng)能夠提供物料需求計(jì)劃的基礎(chǔ)數(shù)據(jù)。
(2)采購(gòu)具有強(qiáng)大的功能,可以優(yōu)化相關(guān)的處理過(guò)程,即從采購(gòu)申請(qǐng)的生成到打印采購(gòu)訂單和長(zhǎng)期采購(gòu)協(xié)議。
(3)倉(cāng)庫(kù)管理能夠定義并管理復(fù)雜的倉(cāng)庫(kù)機(jī)構(gòu),可以將倉(cāng)庫(kù)分為不同的物理或邏輯單元,例如高架區(qū)和存儲(chǔ)區(qū)??梢噪S機(jī)的組織和管理,或按圖示存儲(chǔ)原則組織和管理。
(4)發(fā)票確認(rèn)(發(fā)票匹配或發(fā)票取消)功能清晰地表明了系統(tǒng)集成的程度。
2.項(xiàng)目管理系統(tǒng)
在昊華公司項(xiàng)目管理模塊是整個(gè)公司的核心業(yè)務(wù)模塊,該模塊主要是針對(duì)項(xiàng)目的目標(biāo)對(duì)項(xiàng)目進(jìn)行計(jì)劃,控制以及對(duì)長(zhǎng)期復(fù)雜項(xiàng)目進(jìn)行的監(jiān)控管理。項(xiàng)目經(jīng)理要在項(xiàng)目所需資源保障的前提下確保項(xiàng)目高效、及時(shí)并在預(yù)算控制范圍內(nèi)完成項(xiàng)目,因此,項(xiàng)目的目標(biāo)必須能準(zhǔn)確描述,項(xiàng)目活動(dòng)必須能夠分層架構(gòu)。每個(gè)銷售訂單都會(huì)獨(dú)立地作為一個(gè)項(xiàng)目進(jìn)行收入及成本費(fèi)用的歸集、然后每個(gè)項(xiàng)目,根據(jù)其不同的性質(zhì)再向下分解為物料、服務(wù)兩部分,同樣物料又可向下細(xì)分為進(jìn)口物料,本地物料,服務(wù)分解為現(xiàn)場(chǎng)督導(dǎo)、初步驗(yàn)收、最終驗(yàn)收等活動(dòng),每一個(gè)具體的工作單位根據(jù)工作時(shí)間的先后順序就組成了項(xiàng)目業(yè)務(wù)管理的網(wǎng)絡(luò)結(jié)構(gòu),各個(gè)具體工作單位又是相應(yīng)的成本費(fèi)用歸集單元,從而實(shí)現(xiàn)以項(xiàng)目為核算對(duì)象的財(cái)務(wù)管理模式。
3. 內(nèi)部會(huì)計(jì)控制系統(tǒng)
內(nèi)部會(huì)計(jì)控制的目標(biāo)是保證業(yè)務(wù)按照適當(dāng)?shù)氖跈?quán)進(jìn)行;保證業(yè)務(wù)活動(dòng)以正確的金額,在規(guī)定的會(huì)計(jì)期間,記錄于規(guī)定的賬戶;保證賬面資產(chǎn)與實(shí)有資產(chǎn)定期核對(duì),并揭示薄弱環(huán)節(jié);保證企業(yè)經(jīng)濟(jì)活動(dòng)依法、有效、有序地進(jìn)行。為此昊華公司根據(jù)內(nèi)部會(huì)計(jì)控制的內(nèi)容,建立了以下實(shí)施控制的方法。
(1)組織結(jié)構(gòu)和權(quán)責(zé)體系的控制。組織結(jié)構(gòu)是計(jì)劃、行動(dòng)、監(jiān)控、督導(dǎo)活動(dòng)的分工體系。
(2)授權(quán)批準(zhǔn)控制。授權(quán)批準(zhǔn)是處理經(jīng)濟(jì)業(yè)務(wù)活動(dòng)的游戲規(guī)則,是一種指導(dǎo)企業(yè)業(yè)務(wù)活動(dòng)的程序性文件,包括作業(yè)程序、操作規(guī)范、授權(quán)批準(zhǔn)等。
(3)信息記錄控制。信息記錄控制是以滿足信息使用者的需要而構(gòu)建的控制系統(tǒng)。通過(guò)表單、程序、操作規(guī)范等方式進(jìn)行控制。
(4)財(cái)務(wù)預(yù)算控制。財(cái)務(wù)預(yù)算是以貨幣形式規(guī)定了經(jīng)濟(jì)活動(dòng)的數(shù)量標(biāo)準(zhǔn),為內(nèi)部會(huì)計(jì)控制提供了控制標(biāo)準(zhǔn)和對(duì)經(jīng)濟(jì)活動(dòng)的評(píng)價(jià)依據(jù)。
(5)內(nèi)部會(huì)計(jì)控制有效性評(píng)估。會(huì)計(jì)控制制度的可理解性、可操作性是控制有效性的前提。通過(guò)對(duì)內(nèi)部會(huì)計(jì)控制有效性的評(píng)估導(dǎo)出對(duì)下一經(jīng)濟(jì)循環(huán)更好的控制。
(6)內(nèi)部審計(jì)。內(nèi)部審計(jì)是企業(yè)內(nèi)部審計(jì)部門對(duì)企業(yè)經(jīng)營(yíng)狀況、資產(chǎn)狀況和會(huì)計(jì)信息真實(shí)狀況以及工程預(yù)決算等重大經(jīng)濟(jì)事項(xiàng)所進(jìn)行的審查。內(nèi)部審計(jì)包括內(nèi)部財(cái)務(wù)審計(jì)及內(nèi)部經(jīng)營(yíng)審計(jì)。