孫旭聰
摘要:企業(yè)通過(guò)內(nèi)部控制可以降低風(fēng)險(xiǎn),在ERP系統(tǒng)環(huán)境下實(shí)現(xiàn)信息化控制可以提高內(nèi)部控制效率。文章首先簡(jiǎn)述ERP系統(tǒng)及企業(yè)內(nèi)部控制概念及其聯(lián)系,隨后以某顏料化工貿(mào)易企業(yè)為例,分析該公司當(dāng)前基于ERP系統(tǒng)環(huán)境下內(nèi)部控制存在的問(wèn)題,并在此基礎(chǔ)上提出ERP系統(tǒng)下完善內(nèi)部控制的對(duì)策建議。
關(guān)鍵詞:ERP系統(tǒng);內(nèi)部控制;風(fēng)險(xiǎn)管理;業(yè)務(wù)流程
一、ERP系統(tǒng)與企業(yè)內(nèi)部控制
(一)ERP系統(tǒng)簡(jiǎn)述
ERP系統(tǒng)(Enterprise Resource Planning)的簡(jiǎn)稱(chēng),是一套整合了企業(yè)管理理念、業(yè)務(wù)流程、基礎(chǔ)數(shù)據(jù)、人力物力、計(jì)算機(jī)硬件和軟件于一體的企業(yè)資源管理系統(tǒng)。通過(guò)先根據(jù)企業(yè)的業(yè)務(wù)流程分成各個(gè)功能模塊,對(duì)各模塊業(yè)務(wù)進(jìn)行流程梳理,再將各模塊之間的控制節(jié)點(diǎn)進(jìn)行集成整合,從而將各模塊貫穿成為一個(gè)有機(jī)整體,每個(gè)模塊每個(gè)環(huán)節(jié)梳理集成過(guò)程中滲透著企業(yè)的內(nèi)控管理理念,從而以實(shí)現(xiàn)通過(guò)ERP對(duì)企業(yè)整個(gè)資源進(jìn)行綜合管理的一種管理體系。
(二)內(nèi)部控制概述
我國(guó)在20世紀(jì)80年代前還沒(méi)有“內(nèi)部控制”這一概念。2008年6月我國(guó)財(cái)政部發(fā)布了《企業(yè)內(nèi)部控制基本規(guī)范》,這是我國(guó)內(nèi)部控制發(fā)展歷程中的一座豐碑。企業(yè)內(nèi)部控制是由于企業(yè)加強(qiáng)了部門(mén)內(nèi)部之間,工作模塊之間權(quán)責(zé)分工,互相制衡而產(chǎn)生的,是隨著企業(yè)的不斷發(fā)展而發(fā)展完善的。
(三)ERP與內(nèi)部控制的聯(lián)系
企業(yè)通過(guò)依靠ERP自身龐大的系統(tǒng)新結(jié)構(gòu),以系統(tǒng)化的管理理念,將企業(yè)內(nèi)部各部門(mén)、各業(yè)務(wù)環(huán)節(jié)通過(guò)系統(tǒng)有機(jī)地集成在一起,充分利用企業(yè)內(nèi)部各種資源,使內(nèi)部控制成為信息化控制。以某顏料化工貿(mào)易企業(yè)運(yùn)用oracle系統(tǒng)對(duì)企業(yè)進(jìn)行內(nèi)部控制為例研究ERP系統(tǒng)環(huán)境下企業(yè)內(nèi)部控制情況,其系統(tǒng)控制流程概括如圖1所示。
二、某顏料化工貿(mào)易企業(yè)ERP系統(tǒng)環(huán)境下內(nèi)部控制存在的問(wèn)題
(一)ERP系統(tǒng)數(shù)據(jù)安全性問(wèn)題
ERP系統(tǒng)主要就是將公司整個(gè)業(yè)務(wù)環(huán)節(jié)所產(chǎn)生的數(shù)據(jù)進(jìn)行管控,該企業(yè)管理的核心是財(cái)務(wù)數(shù)據(jù)管理,后臺(tái)數(shù)據(jù)庫(kù)通過(guò)網(wǎng)絡(luò)將各模塊的數(shù)據(jù)進(jìn)行傳輸與整合,達(dá)到實(shí)現(xiàn)財(cái)務(wù)業(yè)務(wù)一體化。但這個(gè)過(guò)程也就容易產(chǎn)生數(shù)據(jù)安全性問(wèn)題。首先,系統(tǒng)故障、人為破壞、黑客以及計(jì)算機(jī)病毒都將會(huì)成為ERP系統(tǒng)出現(xiàn)崩潰的因素;其次,該公司在化工顏料領(lǐng)域有其自身優(yōu)勢(shì)的研發(fā)團(tuán)隊(duì)、研發(fā)設(shè)備及研發(fā)產(chǎn)品,如果將相關(guān)權(quán)限分配給了不應(yīng)當(dāng)分配的個(gè)人或團(tuán)隊(duì),也大大提高了數(shù)據(jù)的破壞以及公司機(jī)密數(shù)據(jù)外流的風(fēng)險(xiǎn);另外該公司使用了先進(jìn)的oracle系統(tǒng),這個(gè)ERP系統(tǒng)符合全球化龐大數(shù)據(jù)的合并,但同時(shí)也需要有較大的硬盤(pán)內(nèi)存以及CPU匹配,否則容易出現(xiàn)系統(tǒng)慢,影響整個(gè)企業(yè)的正常運(yùn)轉(zhuǎn)。為了確保ERP系統(tǒng)的信息安全已經(jīng)成為企業(yè)尤為重要的核心問(wèn)題。
(二)ERP系統(tǒng)軟件存在風(fēng)險(xiǎn)
該公司采用的ERP系統(tǒng)除了運(yùn)用了軟件本身的基本功能模塊外,為了符合自己原先業(yè)務(wù)流程及業(yè)務(wù)特殊性的需要,將ERP的部分基本模塊進(jìn)行客戶化個(gè)性開(kāi)發(fā),這使得該系統(tǒng)雖然從某種程度上滿足了企業(yè)自身業(yè)務(wù)模式的獨(dú)特性,但同時(shí)也大大加大了系統(tǒng)的不穩(wěn)定型、流程及財(cái)務(wù)底層數(shù)據(jù)采集的繁瑣復(fù)雜性,另外還加大了企業(yè)的ERP維護(hù)成本。一旦出現(xiàn)問(wèn)題,就必須請(qǐng)相應(yīng)的開(kāi)發(fā)人員對(duì)此進(jìn)行修復(fù)和維護(hù),對(duì)企業(yè)造成的影響難以估計(jì)。
(三)ERP系統(tǒng)操作不規(guī)范
系統(tǒng)對(duì)操作者有一定要求,不僅要對(duì)負(fù)責(zé)模塊的操作步驟非常清楚,而且還要對(duì)與此模塊相關(guān)聯(lián)的前后節(jié)點(diǎn)模塊流程熟悉,操作的不規(guī)范性會(huì)導(dǎo)致整個(gè)數(shù)據(jù)的錯(cuò)誤,整個(gè)業(yè)務(wù)流程的流轉(zhuǎn)效率。
(四)業(yè)務(wù)流程不合理
1. 采購(gòu)管理。該公司存在的主要問(wèn)題是:目前采購(gòu)的方式根據(jù)庫(kù)存現(xiàn)有量、客戶目前實(shí)際需求量以及銷(xiāo)售部對(duì)客戶未來(lái)需求量的預(yù)測(cè)來(lái)制定的,這就導(dǎo)致加大了采購(gòu)計(jì)劃對(duì)前端數(shù)據(jù)準(zhǔn)確性、及時(shí)性的依賴(lài)。一旦前端的數(shù)據(jù)不及時(shí)或者不準(zhǔn)確,都會(huì)導(dǎo)致采購(gòu)計(jì)劃的錯(cuò)誤,最后影響銷(xiāo)售部門(mén)的交貨期或者導(dǎo)致庫(kù)存的積壓。
2. 庫(kù)存管理。該企業(yè)目前的主要問(wèn)題是對(duì)于系統(tǒng)上線前出運(yùn)的業(yè)務(wù)后期發(fā)生退運(yùn)時(shí),不能實(shí)現(xiàn)按照正常的銷(xiāo)售退運(yùn)流程進(jìn)行退運(yùn),而是只能通過(guò)系統(tǒng)“雜收”功能錄入系統(tǒng),這是由于該新的系統(tǒng)未做到與之前的老系統(tǒng)進(jìn)行有效對(duì)接導(dǎo)致,同時(shí)這部分退運(yùn)庫(kù)存入庫(kù)后若再次出運(yùn)也不能走正常銷(xiāo)售流程,而是必須采取系統(tǒng)內(nèi)手工制作合同訂單方式進(jìn)行銷(xiāo)售出運(yùn),成本采用“雜發(fā)”方式進(jìn)行結(jié)轉(zhuǎn)。這不僅操作起來(lái)繁瑣而且由于人工操作因素容易出現(xiàn)操作錯(cuò)誤,從而可能影響整個(gè)系統(tǒng)中庫(kù)存數(shù)據(jù)的準(zhǔn)確性,以及財(cái)務(wù)數(shù)據(jù)的統(tǒng)計(jì)表數(shù)據(jù)的完整性。
3. 應(yīng)收應(yīng)付管理。第一、ERP系統(tǒng)對(duì)該公司的應(yīng)收應(yīng)付模塊預(yù)先設(shè)置了審批額度權(quán)限,如果超過(guò)此額度權(quán)限,就必須經(jīng)其審批后經(jīng)其上一級(jí)審批人審批后方可流轉(zhuǎn)到下一步。一旦如果公司沒(méi)有做好相關(guān)人員的授權(quán)工作,就會(huì)造成流程不能正常運(yùn)轉(zhuǎn)或者出現(xiàn)為了進(jìn)入下一步而越級(jí)審批等情況,導(dǎo)致內(nèi)部控制失去應(yīng)有的控制。第二、ERP系統(tǒng)對(duì)客戶進(jìn)行了編碼管理,遇到新客戶操作人員需要將客戶按照該公司的要求編碼提交申請(qǐng),由相關(guān)部門(mén)審核后,再統(tǒng)一由IT部進(jìn)行客戶編碼維護(hù),由于目前客戶編碼管理只有一層級(jí)管理,對(duì)于國(guó)外大客戶存在集團(tuán)下多個(gè)子公司,多個(gè)子公司下多個(gè)收單方公司的情況,容易出現(xiàn)不同客戶編碼實(shí)質(zhì)為同一個(gè)集團(tuán)大客戶情況,不便于后期財(cái)務(wù)對(duì)客戶的分析統(tǒng)計(jì)。
(五)風(fēng)險(xiǎn)管理不全面
雖然ERP系統(tǒng)下對(duì)各模塊各操作界面設(shè)置了權(quán)限,部分節(jié)點(diǎn)設(shè)置了風(fēng)險(xiǎn)預(yù)警與控制,但由于部分節(jié)點(diǎn)流程的梳理控制問(wèn)題,以及特殊流程及外界因素問(wèn)題對(duì)于有些風(fēng)險(xiǎn)依舊束手無(wú)策,導(dǎo)致該公司的內(nèi)部控制風(fēng)險(xiǎn)管理效率較低。
三、某顏料化工貿(mào)易企業(yè)基于ERP系統(tǒng)內(nèi)部控制的建議
(一)提升ERP系統(tǒng)的安全性與穩(wěn)定性
ERP系統(tǒng)的不安全和不穩(wěn)的對(duì)企業(yè)內(nèi)控有著一定的影響,因此一方面,該公司IT部門(mén)應(yīng)提升ERP系統(tǒng)的安全性能,對(duì)硬件設(shè)備與軟件安全做好保護(hù)工作,每日對(duì)系統(tǒng)做信息安全巡檢報(bào)告,確保系統(tǒng)的安全穩(wěn)定,對(duì)重要數(shù)據(jù)分定期和不定期實(shí)時(shí)備份處理并進(jìn)行加密處理,并對(duì)內(nèi)部人員操作的權(quán)限進(jìn)行嚴(yán)格權(quán)限分配,以防止外界因素和內(nèi)部人員因素對(duì)ERP系統(tǒng)的惡意破壞。另一方面,該公司應(yīng)提升ERP系統(tǒng)的穩(wěn)定性,定期對(duì)系統(tǒng)進(jìn)行升級(jí)維護(hù),并且對(duì)特殊個(gè)性化開(kāi)發(fā)的程序進(jìn)行定期跟蹤,對(duì)這部分系統(tǒng)可能存在的漏洞進(jìn)行及時(shí)修補(bǔ),同時(shí)有條件應(yīng)許的情況下,招聘此軟件的專(zhuān)業(yè)技術(shù)人員對(duì)此進(jìn)行維護(hù)。
(二)提升員工對(duì)ERP的應(yīng)用能力
提升員工能力主要從兩方面著手,一方面是讓員工熟悉整個(gè)公司的業(yè)務(wù)操作流程,清楚與自己操作模塊所對(duì)接的其他模塊節(jié)點(diǎn),以便操作流程的順利進(jìn)行以及出現(xiàn)問(wèn)題時(shí)第一時(shí)間對(duì)接與該流程相關(guān)的人員和部門(mén)進(jìn)行處理。另一方面對(duì)員工進(jìn)行ERP操作的培訓(xùn),編制各模塊的操作工作手冊(cè),讓員工熟練掌握自己負(fù)責(zé)的操作模塊,以避免由于人工操作失誤對(duì)系統(tǒng)造成的影響。
(三)優(yōu)化業(yè)務(wù)流程
1. 采購(gòu)管理
優(yōu)化采購(gòu)管理系統(tǒng)ERP系統(tǒng)采購(gòu)流程,在原有的以銷(xiāo)定產(chǎn)的業(yè)務(wù)模式基礎(chǔ)上,逐步嘗試由采購(gòu)部結(jié)合化工顏料市場(chǎng)未來(lái)價(jià)格波動(dòng)趨勢(shì)與客戶需求情況自主采購(gòu)一定的安全庫(kù)存量。以確保由于外界環(huán)境的影響,導(dǎo)致供貨的短缺和價(jià)格受外界波動(dòng)的影響。
2. 庫(kù)存管理
開(kāi)發(fā)ERP系統(tǒng)與其他老系統(tǒng)進(jìn)行對(duì)接,使ERP系統(tǒng)上線前退貨部分庫(kù)存也通過(guò)正常流程入庫(kù)和出庫(kù),實(shí)現(xiàn)數(shù)據(jù)的完整性,流程操作上的標(biāo)準(zhǔn)化。另外在為用戶設(shè)置權(quán)限時(shí),對(duì)進(jìn)銷(xiāo)存環(huán)節(jié)的操作都必須設(shè)置明確的權(quán)限,在上一審批未完成前不得進(jìn)行下一環(huán)節(jié)。確保進(jìn)銷(xiāo)存管理的效率,避免出現(xiàn)流程權(quán)限的不規(guī)范導(dǎo)致的庫(kù)存數(shù)據(jù)的錯(cuò)誤率。
3. 付款和收款管理
(1)付款方面。付款時(shí)應(yīng)審核采購(gòu)合同、采購(gòu)發(fā)票、訂單、入庫(kù)單、收貨憑證等是否齊全,系統(tǒng)生成的計(jì)劃排款表與這些原始憑證的數(shù)量、金額、品名、單位名稱(chēng)是否一致,如果審核過(guò)程中發(fā)現(xiàn)資料不齊全,信息不一致,則拒絕支付。財(cái)務(wù)人員將發(fā)票與付款情況在系統(tǒng)中進(jìn)行操作,以生成相關(guān)數(shù)據(jù)。
(2)收款方面。在系統(tǒng)中設(shè)置超期預(yù)警報(bào)表,每周定期跑此報(bào)表告知業(yè)務(wù)部,對(duì)超期應(yīng)收賬款及時(shí)跟蹤。優(yōu)化客戶編號(hào),根據(jù)客戶的特殊性設(shè)置三層級(jí),第一層級(jí)集團(tuán),第二層級(jí)客戶地址,第三層級(jí)收單方地址,以便后續(xù)對(duì)客戶進(jìn)行不同維度和口徑的統(tǒng)計(jì)需要。
(四)完善風(fēng)險(xiǎn)管理體系
一是根據(jù)企業(yè)實(shí)際業(yè)務(wù)流程對(duì)ERP系統(tǒng)不斷進(jìn)行優(yōu)化,在原有的ERP流程基礎(chǔ)上,結(jié)合在運(yùn)用過(guò)程中出現(xiàn)的控制節(jié)點(diǎn)不到位可能存在的風(fēng)險(xiǎn),流程不規(guī)范導(dǎo)致的繁瑣問(wèn)題,不斷創(chuàng)建出新的流程,使ERP的流程在正常運(yùn)行的情況下不斷優(yōu)化,以加強(qiáng)系統(tǒng)對(duì)企業(yè)內(nèi)部的風(fēng)險(xiǎn)控制。二是以財(cái)務(wù)管理帶動(dòng)全面管理,ERP系統(tǒng)雖然是財(cái)務(wù)業(yè)務(wù)一體化系統(tǒng),但卻是一個(gè)以財(cái)務(wù)為導(dǎo)向企業(yè)全面集成系統(tǒng),財(cái)務(wù)為企業(yè)各部門(mén)服務(wù),各業(yè)務(wù)信息最終歸結(jié)于財(cái)務(wù),財(cái)務(wù)將準(zhǔn)確無(wú)誤的業(yè)務(wù)數(shù)據(jù)進(jìn)行綜合分析,對(duì)相關(guān)成本費(fèi)用進(jìn)行有效監(jiān)控和管理。
ERP系統(tǒng)是一種管理工具和手段,通過(guò)設(shè)置將它的優(yōu)勢(shì)最大化,并運(yùn)用于企業(yè)的內(nèi)控管理需要,但它本身并不具有控制體系,因此,對(duì)于企業(yè)而言,需要建立完善內(nèi)部控制體系,提高風(fēng)險(xiǎn)管理水平,充分利用ERP系統(tǒng)管理控制功能,提高企業(yè)的競(jìng)爭(zhēng)力。
參考文獻(xiàn):
[1]李文婧.ERP系統(tǒng)下企業(yè)會(huì)計(jì)內(nèi)部控制優(yōu)化[J].商業(yè)會(huì)計(jì),2017(07).
[2]武淑娟.ERP系統(tǒng)實(shí)施過(guò)程中完善企業(yè)內(nèi)部控制管理的探討[J].科技創(chuàng)新與生產(chǎn)力,2016(09).
(作者單位:杭州信凱實(shí)業(yè)有限公司)