孙旭聪

摘要:企业通过内部控制可以降低风险,在ERP系统环境下实现信息化控制可以提高内部控制效率。文章首先简述ERP系统及企业内部控制概念及其联系,随后以某颜料化工贸易企业为例,分析该公司当前基于ERP系统环境下内部控制存在的问题,并在此基础上提出ERP系统下完善内部控制的对策建议。

关键词:ERP系统;内部控制;风险管理;业务流程

一、ERP系统与企业内部控制

(一)ERP系统简述

ERP系统(Enterprise Resource Planning)的简称,是一套整合了企业管理理念、业务流程、基础数据、人力物力、计算机硬件和软件于一体的企业资源管理系统。通过先根据企业的业务流程分成各个功能模块,对各模块业务进行流程梳理,再将各模块之间的控制节点进行集成整合,从而将各模块贯穿成为一个有机整体,每个模块每个环节梳理集成过程中渗透着企业的内控管理理念,从而以实现通过ERP对企业整个资源进行综合管理的一种管理体系。

(二)内部控制概述

我国在20世纪80年代前还没有“内部控制”这一概念。2008年6月我国财政部发布了《企业内部控制基本规范》,这是我国内部控制发展历程中的一座丰碑。企业内部控制是由于企业加强了部门内部之间,工作模块之间权责分工,互相制衡而产生的,是随着企业的不断发展而发展完善的。

(三)ERP与内部控制的联系

企业通过依靠ERP自身庞大的系统新结构,以系统化的管理理念,将企业内部各部门、各业务环节通过系统有机地集成在一起,充分利用企业内部各种资源,使内部控制成为信息化控制。以某颜料化工贸易企业运用oracle系统对企业进行内部控制为例研究ERP系统环境下企业内部控制情况,其系统控制流程概括如图1所示。

二、某颜料化工贸易企业ERP系统环境下内部控制存在的问题

(一)ERP系统数据安全性问题

ERP系统主要就是将公司整个业务环节所产生的数据进行管控,该企业管理的核心是财务数据管理,后台数据库通过网络将各模块的数据进行传输与整合,达到实现财务业务一体化。但这个过程也就容易产生数据安全性问题。首先,系统故障、人为破坏、黑客以及计算机病毒都将会成为ERP系统出现崩溃的因素;其次,该公司在化工颜料领域有其自身优势的研发团队、研发设备及研发产品,如果将相关权限分配给了不应当分配的个人或团队,也大大提高了数据的破坏以及公司机密数据外流的风险;另外该公司使用了先进的oracle系统,这个ERP系统符合全球化庞大数据的合并,但同时也需要有较大的硬盘内存以及CPU匹配,否则容易出现系统慢,影响整个企业的正常运转。为了确保ERP系统的信息安全已经成为企业尤为重要的核心问题。

(二)ERP系统软件存在风险

该公司采用的ERP系统除了运用了软件本身的基本功能模块外,为了符合自己原先业务流程及业务特殊性的需要,将ERP的部分基本模块进行客户化个性开发,这使得该系统虽然从某种程度上满足了企业自身业务模式的独特性,但同时也大大加大了系统的不稳定型、流程及财务底层数据采集的繁琐复杂性,另外还加大了企业的ERP维护成本。一旦出现问题,就必须请相应的开发人员对此进行修复和维护,对企业造成的影响难以估计。

(三)ERP系统操作不规范

系统对操作者有一定要求,不仅要对负责模块的操作步骤非常清楚,而且还要对与此模块相关联的前后节点模块流程熟悉,操作的不规范性会导致整个数据的错误,整个业务流程的流转效率。

(四)业务流程不合理

1. 采购管理。该公司存在的主要问题是:目前采购的方式根据库存现有量、客户目前实际需求量以及销售部对客户未来需求量的预测来制定的,这就导致加大了采购计划对前端数据准确性、及时性的依赖。一旦前端的数据不及时或者不准确,都会导致采购计划的错误,最后影响销售部门的交货期或者导致库存的积压。

2. 库存管理。该企业目前的主要问题是对于系统上线前出运的业务后期发生退运时,不能实现按照正常的销售退运流程进行退运,而是只能通过系统“杂收”功能录入系统,这是由于该新的系统未做到与之前的老系统进行有效对接导致,同时这部分退运库存入库后若再次出运也不能走正常销售流程,而是必须采取系统内手工制作合同订单方式进行销售出运,成本采用“杂发”方式进行结转。这不仅操作起来繁琐而且由于人工操作因素容易出现操作错误,从而可能影响整个系统中库存数据的准确性,以及财务数据的统计表数据的完整性。

3. 应收应付管理。第一、ERP系统对该公司的应收应付模块预先设置了审批额度权限,如果超过此额度权限,就必须经其审批后经其上一级审批人审批后方可流转到下一步。一旦如果公司没有做好相关人员的授权工作,就会造成流程不能正常运转或者出现为了进入下一步而越级审批等情况,导致内部控制失去应有的控制。第二、ERP系统对客户进行了编码管理,遇到新客户操作人员需要将客户按照该公司的要求编码提交申请,由相关部门审核后,再统一由IT部进行客户编码维护,由于目前客户编码管理只有一层级管理,对于国外大客户存在集团下多个子公司,多个子公司下多个收单方公司的情况,容易出现不同客户编码实质为同一个集团大客户情况,不便于后期财务对客户的分析统计。

(五)风险管理不全面

虽然ERP系统下对各模块各操作界面设置了权限,部分节点设置了风险预警与控制,但由于部分节点流程的梳理控制问题,以及特殊流程及外界因素问题对于有些风险依旧束手无策,导致该公司的内部控制风险管理效率较低。

三、某颜料化工贸易企业基于ERP系统内部控制的建议

(一)提升ERP系统的安全性与稳定性

ERP系统的不安全和不稳的对企业内控有着一定的影响,因此一方面,该公司IT部门应提升ERP系统的安全性能,对硬件设备与软件安全做好保护工作,每日对系统做信息安全巡检报告,确保系统的安全稳定,对重要数据分定期和不定期实时备份处理并进行加密处理,并对内部人员操作的权限进行严格权限分配,以防止外界因素和内部人员因素对ERP系统的恶意破坏。另一方面,该公司应提升ERP系统的稳定性,定期对系统进行升级维护,并且对特殊个性化开发的程序进行定期跟踪,对这部分系统可能存在的漏洞进行及时修补,同时有条件应许的情况下,招聘此软件的专业技术人员对此进行维护。

(二)提升员工对ERP的应用能力

提升员工能力主要从两方面着手,一方面是让员工熟悉整个公司的业务操作流程,清楚与自己操作模块所对接的其他模块节点,以便操作流程的顺利进行以及出现问题时第一时间对接与该流程相关的人员和部门进行处理。另一方面对员工进行ERP操作的培训,编制各模块的操作工作手册,让员工熟练掌握自己负责的操作模块,以避免由于人工操作失误对系统造成的影响。

(三)优化业务流程

1. 采购管理

优化采购管理系统ERP系统采购流程,在原有的以销定产的业务模式基础上,逐步尝试由采购部结合化工颜料市场未来价格波动趋势与客户需求情况自主采购一定的安全库存量。以确保由于外界环境的影响,导致供货的短缺和价格受外界波动的影响。

2. 库存管理

开发ERP系统与其他老系统进行对接,使ERP系统上线前退货部分库存也通过正常流程入库和出库,实现数据的完整性,流程操作上的标准化。另外在为用户设置权限时,对进销存环节的操作都必须设置明确的权限,在上一审批未完成前不得进行下一环节。确保进销存管理的效率,避免出现流程权限的不规范导致的库存数据的错误率。

3. 付款和收款管理

(1)付款方面。付款时应审核采购合同、采购发票、订单、入库单、收货凭证等是否齐全,系统生成的计划排款表与这些原始凭证的数量、金额、品名、单位名称是否一致,如果审核过程中发现资料不齐全,信息不一致,则拒绝支付。财务人员将发票与付款情况在系统中进行操作,以生成相关数据。

(2)收款方面。在系统中设置超期预警报表,每周定期跑此报表告知业务部,对超期应收账款及时跟踪。优化客户编号,根据客户的特殊性设置三层级,第一层级集团,第二层级客户地址,第三层级收单方地址,以便后续对客户进行不同维度和口径的统计需要。

(四)完善风险管理体系

一是根据企业实际业务流程对ERP系统不断进行优化,在原有的ERP流程基础上,结合在运用过程中出现的控制节点不到位可能存在的风险,流程不规范导致的繁琐问题,不断创建出新的流程,使ERP的流程在正常运行的情况下不断优化,以加强系统对企业内部的风险控制。二是以财务管理带动全面管理,ERP系统虽然是财务业务一体化系统,但却是一个以财务为导向企业全面集成系统,财务为企业各部门服务,各业务信息最终归结于财务,财务将准确无误的业务数据进行综合分析,对相关成本费用进行有效监控和管理。

ERP系统是一种管理工具和手段,通过设置将它的优势最大化,并运用于企业的内控管理需要,但它本身并不具有控制体系,因此,对于企业而言,需要建立完善内部控制体系,提高风险管理水平,充分利用ERP系统管理控制功能,提高企业的竞争力。

参考文献:

[1]李文婧.ERP系统下企业会计内部控制优化[J].商业会计,2017(07).

[2]武淑娟.ERP系统实施过程中完善企业内部控制管理的探讨[J].科技创新与生产力,2016(09).

(作者单位:杭州信凯实业有限公司)