董衛(wèi)明
摘 要:網(wǎng)絡(luò)的高度開放性給企業(yè)的內(nèi)部控制也帶來許多新的問題:企業(yè)的信息需要在網(wǎng)上發(fā)布;各分支機構(gòu)和移動辦公人員之間需要進行信息交流;大量會計信息通過網(wǎng)絡(luò)通訊線路傳輸,使信息被非法攔截、竊取、改變得更加容易等;針對這種情況提出了完善措施。
關(guān)鍵詞:IT;風(fēng)險;完善;體系
中圖分類號:F270.7 文獻標識碼:A 文章編號:1672-3198(2009)03-0259-02
所謂IT是“Information Technology”(信息技術(shù))的縮寫,指計算機、通訊及相關(guān)技術(shù)。IT技術(shù)給企業(yè)帶來了深刻影響。首先,從外部環(huán)境上,信息技術(shù)的發(fā)展,成為全球化最強勁的驅(qū)動力量,它從根本上改變著商業(yè)運作的模式。供應(yīng)鏈管理成為關(guān)鍵,地理位置在許多情況下變得無關(guān)緊要。利用外部關(guān)系網(wǎng)絡(luò),企業(yè)拋棄非核心活動來提高自己的競爭力,知識資本等無形資產(chǎn)成為企業(yè)核心競爭力的來源。新技術(shù)提高了中小企業(yè)進入全球市場的能力,所有的商業(yè)都將面臨日益嚴峻的競爭。其次,從內(nèi)部環(huán)境上,IT技術(shù)的發(fā)展和網(wǎng)絡(luò)環(huán)境的變化,使企業(yè)的業(yè)務(wù)活動越來越依賴于電子信息,依賴于遍布企業(yè)各個不同職能部門或業(yè)務(wù)活動過程中的、復(fù)雜的IT系統(tǒng)。
1 改善IT環(huán)境
隨著企業(yè)的不斷發(fā)展和壯大,企業(yè)對IT的依賴程度越來越高,對IT環(huán)境的要求也越來越高。如對網(wǎng)絡(luò)的要求,希望它更快速、更準確;對數(shù)據(jù)庫的要求,希望它存儲量更大,查找數(shù)據(jù)更方便、快捷;對信息系統(tǒng)的要求,希望它更加集成等等。這就要求企業(yè)不斷改善所處的IT環(huán)境。
對于信息化企業(yè)來說,無法將企業(yè)信息系統(tǒng)的建設(shè)與企業(yè)建設(shè)分離,在企業(yè)的個性化成為基本生存戰(zhàn)略,需要高度敏捷地作出改變的情形下,無法容忍滿世界去尋找和購買那些套裝。既然企業(yè)規(guī)劃與企業(yè)信息技術(shù)系統(tǒng)規(guī)劃是不可分割的,惟有讓后者回歸企業(yè),回到企業(yè)決策與實施的現(xiàn)場去,按照企業(yè)的意愿規(guī)劃和構(gòu)造他們自己的企業(yè)信息系統(tǒng)。以信息技術(shù)手段實施內(nèi)部控制,減少或消除人為操縱因素,增強控制程度,確保內(nèi)部控制的有效實施。其宗旨是減少公司經(jīng)營數(shù)據(jù)和信息的人工干預(yù),保證公司運營信息的真實、帳務(wù)記錄的準確、管理效率的提高。同時在覆蓋公司經(jīng)營過程的全面管理信息系統(tǒng)(ERP)的基礎(chǔ)上,建立涵蓋全面風(fēng)險管理流程的風(fēng)險預(yù)警分析系統(tǒng)。
2 優(yōu)化內(nèi)部環(huán)境
在IT環(huán)境下,在扁平化組織結(jié)構(gòu)中,信息無處不在,企業(yè)內(nèi)外部人員均能獲得。此時管理當局應(yīng)當轉(zhuǎn)變觀念,認識到他不再是組織等級的上層,而是活動行為的中心。再加上網(wǎng)絡(luò)引發(fā)的新問題——信息道德危機,即企業(yè)內(nèi)部員工道德素質(zhì)的敗壞將加大企業(yè)經(jīng)營管理的風(fēng)險。在這種情況下,“正確”的高層基調(diào)就顯得更加重要。管理當局需要在這個動態(tài)的環(huán)境中,既能夠調(diào)動集體智慧,發(fā)揮員工的主觀能動性,在創(chuàng)新中求得更大的發(fā)展,又能在不斷出現(xiàn)的沖突和磨合中,尋找內(nèi)部凝聚力和向心力,有效地加強內(nèi)部控制。
建議企業(yè)首先采用文字的形式將期望的內(nèi)部環(huán)境描述出來,然后利用IT環(huán)境營造的氛圍將其貫徹下去。例如在企業(yè)的局域網(wǎng)(或因特網(wǎng))主頁上建立一個關(guān)于企業(yè)價值觀聲明和行為規(guī)范的鏈接,以便及時貫徹企業(yè)文化,方便員工在完成工作的過程中自覺參考規(guī)范和指南。還可以以電子文本的方式進行傳遞,但要確認全體員工收到了信息。
另外,組織管理的實踐證明,建立一個科學(xué)的組織結(jié)構(gòu)對提高組織的績效起著重大的作用。在IT環(huán)境下,企業(yè)的組織結(jié)構(gòu)更應(yīng)該做出適時、合理地調(diào)整。除了在企業(yè)內(nèi)部設(shè)置首席信息官(CIO)、首席風(fēng)險官(CRO)職位外,還應(yīng)在監(jiān)事會下設(shè)信息管理委員會和風(fēng)險管理委員會。
3 完善控制風(fēng)險機制
企業(yè)的風(fēng)險管理應(yīng)注意到各個層面權(quán)力配置是否合理、責(zé)任是否明確、運轉(zhuǎn)是否協(xié)調(diào)等關(guān)鍵問題,做好關(guān)鍵控制點的設(shè)立和控制,與整個監(jiān)控體系相協(xié)調(diào)一致。內(nèi)部控制應(yīng)主要側(cè)重于監(jiān)督、防范、制衡、激勵等措施,一方面關(guān)注企業(yè)經(jīng)營管理活動的決策和執(zhí)行過程,以措施的實施效果為導(dǎo)向和標準對內(nèi)部控制進行調(diào)整、評價和改進;另一方面堅持以人為本,使內(nèi)部控制與企業(yè)人力資源管理充分結(jié)合起來,最大限度地避免制度、措施過于僵硬死板,缺乏人性化,以防止產(chǎn)生實施過程中的人為抵制、可操作性差等常見問題。
完善控制風(fēng)險機制既是內(nèi)部控制的重要內(nèi)容,也是企業(yè)持久發(fā)展的可靠保證。企業(yè)應(yīng)根據(jù)行業(yè)趨勢、自身條件、政策法規(guī)等,制定相應(yīng)的風(fēng)險管理制度,將風(fēng)險評估系統(tǒng)化,通過風(fēng)險評估識別內(nèi)部所有重要業(yè)務(wù)流程,持續(xù)完善重要業(yè)務(wù)流程風(fēng)險數(shù)據(jù)庫,建立起科學(xué)的風(fēng)險評估制度體系。通過利用各種風(fēng)險分析技術(shù),找出業(yè)務(wù)風(fēng)險點,并采取相應(yīng)方法降低風(fēng)險,主要包括全面預(yù)算控制、經(jīng)營風(fēng)險控制、會計控制、授權(quán)批準控制、文件記錄控制、財產(chǎn)保全控制、業(yè)務(wù)人員素質(zhì)控制等。
4 建立有效的信息溝通
IT環(huán)境提高了信息溝通的效率和效果,但同時存在著挑戰(zhàn),那就是如何確保正確的信息以正確的方式、按合適的詳細程度、在正確的時候流向正確的人,來避免“信息超載”。許多企業(yè)建立了結(jié)構(gòu)化信息管理方法,這種方法使管理人員能夠識別信息的價值并按其重要性排序,開發(fā)有效的程序和適當?shù)墓ぞ吲c方法,可靠地收集、存儲和分配數(shù)據(jù)。在正確的地方及時擁有正確的信息對于實現(xiàn)企業(yè)風(fēng)險管理至關(guān)重要。
一方面是“軟件”建設(shè),即在決策層與管理層、管理層與一般員工、部門與部門、集團公司與其他利益相關(guān)者之間形成的有效信息溝通渠道,使信息能夠全面、準確、即時地被搜集、整理、判斷并作為調(diào)整企業(yè)決策部署、改進內(nèi)部控制的依據(jù)。另一方面是“硬件”建設(shè),即全面推進企業(yè)信息化建設(shè),在建設(shè)過程中重視內(nèi)部控制,為其提供必要的信息采集、編輯、傳輸、分析等應(yīng)用系統(tǒng)和操作終端,并保證投入,不斷提高內(nèi)部控制的信息化水平,促進內(nèi)部控制工作的標準化、規(guī)范化、迅捷化,使其既能獨立工作,又能與集團公司其他業(yè)務(wù)系統(tǒng)配合工作。
5 完善監(jiān)控體系
從企業(yè)整個監(jiān)控體系來說,要充分發(fā)揮財務(wù)、審計、紀檢監(jiān)察部門的作用,借助企業(yè)的行政權(quán)力或法律權(quán)力,對監(jiān)控體系進行調(diào)整,從而形成對企業(yè)經(jīng)營活動的全方位監(jiān)控。IT環(huán)境為企業(yè)的監(jiān)控帶來便利的同時,也需要人為因素去完善。內(nèi)部審計在此時就起著至關(guān)重要的作用,因此有必要對內(nèi)部審計在職能范圍和技術(shù)方法等方面做一番變革:在職能范圍方面,內(nèi)部審計由原來的“監(jiān)督主導(dǎo)型”變革為“管理主導(dǎo)型”,此時其目標不再局限于差錯和糾錯,更為重要的是向企業(yè)管理當局提供及時、可靠的信息,為提高經(jīng)營管理的效益而服務(wù);在技術(shù)方法方面,內(nèi)部審計與財務(wù)聯(lián)系得更加緊密,其工作重點由原來的線索審核和查找轉(zhuǎn)向系統(tǒng)分析和設(shè)計過程等。審計技術(shù)方法由原來的單一的事后財務(wù)收支審計發(fā)展為事前、事中和事后的管理效益審計,并注重事前調(diào)查和跟蹤審計,不只是發(fā)現(xiàn)風(fēng)險,還應(yīng)找出風(fēng)險存在的根源,為企業(yè)的經(jīng)營管理保駕護航,使得企業(yè)能夠順利前行。
6 增強風(fēng)險管理理念
在IT被廣泛應(yīng)用于企業(yè)管理的今天,承受極大不確定性的企業(yè)應(yīng)將增強風(fēng)險管理理念作為首要大事來抓。在IT環(huán)境下,企業(yè)的風(fēng)險管理理念應(yīng)該加強,因為企業(yè)風(fēng)險管理使管理當局能夠有效地應(yīng)對不確定性以及由此帶來的風(fēng)險和機會,增進創(chuàng)造價值的能力。IT環(huán)境自誕生之日起就存在著天然的風(fēng)險,而且從某種程度上說,其風(fēng)險遠遠超過傳統(tǒng)的環(huán)境。因此,建議企業(yè)在其信息系統(tǒng)中增設(shè)風(fēng)險管理信息子系統(tǒng)。企業(yè)的信息系統(tǒng)可以說是一個達到特定管理目標的工具,在里面除了增加必要的內(nèi)部控制功能外,還應(yīng)增加風(fēng)險管理的功能,建立風(fēng)險管理信息子系統(tǒng),這樣可以更好地保護企業(yè)免受意外損失和由此帶來的不利影響,降低企業(yè)風(fēng)險管理成本。風(fēng)險管理信息子系統(tǒng)應(yīng)按照企業(yè)各個部門面臨的風(fēng)險和企業(yè)目標進行設(shè)計,它能為企業(yè)和各個部門的風(fēng)險管理決策提供幫助。通過互聯(lián)網(wǎng),可以把企業(yè)的內(nèi)部計算機與金融市場、經(jīng)濟動態(tài)以及有關(guān)法規(guī)等外部的數(shù)據(jù)源連接起來,可以增強風(fēng)險管理信息子系統(tǒng)作為決策支持的使用價值,這主要是因為做出的決策所依據(jù)的數(shù)據(jù)將更為可靠,以及計算機輔助決策類型將更為多樣化。