ERP环境下内部控制系统建立与实施要点
来源:互联网 时间: 2023-06-07 09:41:44 207 人看过

作者:佚名2008-10-2310:04:10来源:赛迪网

ERP虽然在技术上依托于现代信息技术,但本质上是个管理工程,其目的是要把根据企业实际情况提炼出来的先进管理流程、管理方法、管理技术及管理理念,用现代IT技术固化成型,从而提升企业的工作效率。而内部控制作为一种先进的组织管理制度在现代企业管理中有着重要的地位,它对于确保企业经营目标的实现、国家法规制度的贯彻、财会信息质量的保证、以及财产物资的安全与审计工作的开展等诸多方面都有着非常重要的作用。因而,在ERP环境下建立内部控制系统是ERP项目实施中不可缺少的一部分。ERP的引入,一方面可以帮助企业节省内部控制的人力成本,提高内部控制的效率,但是另一方面也会给企业内控体系带来很多具有IT技术特点的新问题。因而在ERP系统开发与的实施过程中,应当全面考虑,将完善的内部控制体系有步骤地融入ERP环境当中,并将由信息技术带来的风险纳入新的内部控制之中,以便在内部控制方面尽量扬ERP之长,避ERP之短,为企业引入ERP带来最大的收益。

1.明确差异,确立ERP系统内部控制体系建立所需要的内部控制框架

为了在ERP环境中建立完善有效的内部控制体系,首先需要认识到ERP内部控制与传统内部控制存在差异,并需要从理论上选定适用于企业ERP环境的内部控制框架,并依据该框架建立企业自己的内部控制制度,设计内部控制流程、内部控制点、内部控制检测点等内容。传统的企业内部控制主要包括:管理控制和会计控制,而在我国则特别强调了会计控制;引入ERP之后,内部控制则除了上述两个控制内容外又增加了IT控制,由于ERP中IT技术渗透到整个管理系统中,因而IT控制并非一个与管理控制、会计控制相剥离的独立部分,而是与它们紧密结合、相互作用的部分,需要共同考虑;同时还应当认识到,引进ERP的企业未必能够建立起一个比非ERP环境下更完善有效的内部控制系统,除非它成功地规避了IT技术本身带来的风险。为了建立ERP环境下的内部控制系统,企业应当首先确立一个ERP内部控制的总体框架,企业内部控制框架可供选择与参考的标准很多,目前受到广泛认可的内部控制框架是美国COSO1992年提出的内部控制框架,该框架中内部控制有3个目标(运营效果效率、财务报告的可靠性、相关法律的遵守)以及5个要素(控制环境、风险评估、控制活动、信息沟通、监督)。虽然依据COSO的内部控制框架可以帮助企业建立一个较为完整科学的内控体系,但是COSO并非一个针对IT环境的内控体系,并没有将IT技术纳入考量的范围之内。因而在选择ERP内部控制框架的时候,还应当借鉴一些偏重于IT环境下的内部控制框架,比如信息系统和技术控制目标(ControlObjectivesforInformationandrelatedTechnology,COBIT)它由覆盖信息化生命周期的4个域、34个IT控制目标、318个详细控制目标组成。虽然COBIT也涉及企业经营、合法合规等方面的控制,但是偏重信息技术控制,因而应当与COSO共同参考使用。当然还有其他着重IT内部控制的控制框架,例如英国的BS7799-2以及ISO20000、ISO17799等可供参考。依据可供参考的内部控制框架并结合企业的具体实际情况,企业最终确立自己的内部控制框架,并设计出内控蓝图和目标。企业自身对于内部控制目标的精准认识对于企业后续与ERP开发商技术人员之间的沟通会起到关键的作用。

2.在已确定的内部控制框架内对具体的内部控制方案进行细化设计

在基本确立了企业将采用的内部控制框架后,还需要依据此框架建立内部控制制度并对单项内部控制方案进行设计,使确定的内控方案更加细化。一般单项内部控制方案设计思路有3种:按部门设计、按项目设计、按流程设计。由于ERP本身的设计是面向流程的,采用按流程来设计内部控制方案会比较切合实际,关于按照ERP业务循环流程来设计ERP内部控制方案的可行性也有学者提出过论证并予以了肯定。但是需要特别强调的是,按流程设计必须要建立在企业业务流程本身比较合理的基础上,所以引进ERP时企业对于业务流程的梳理与提炼是至关重要的。围绕业务流程,企业会计审计人员与业务人员密切协作,共同分析信息技术环境下的企业订单、采购、库存、计划、生产制造、质量控制、运输、分销、人事管理等环节的作业过程、管理过程和信息过程的新特点,制定对应控制规则。在进行设计时,首先,应当明确业务流程中各个作业前后的衔接,明确这些作业相互之间的关系;其次,制定每一项作业相应的作业标准和考核指标;再次,明确每项作业中的任务组合,对每项任务制定出相应的标准,即完成任务的指标,其中包括量化和非量化指标;最后,将每一项任务落实到执行任务的个人或者功能模块,用上述制定的量化和非量化指标作为考核业绩指标。同时由于任务最终落实到组织,涉及授权和责任的划分,这样流程的设计和组织的设计就达到了有效的结合;而在一项业务流程的执行过程中,也可能涉及不同的内部控制项目,那么组织、项目、流程就可以完成三维的组合。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2024年11月27日 23:01
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
律师普法
换一批
更多审计人员相关文章
  • IT环境下会计电算化内部控制研究
    【摘要】会计电算化是会计工作的发展趋势。文章主要分析IT环境下会计电算化对内部控制的影响,并以此为基础探讨关于电算化会计信息系统环境下的内部控制建设完善问题,以确保企业实行会计电算化后系统能够正常、安全、有效地运行。【关键词】会计电算化;内部控制;会计信息系统会计电算化内部控制是内部会计控制的特殊形式。财政部2001年6月颁布的《内部会计控制规范基本规范(试行)》中指出电子信息技术控制要求运用电子信息技术建立内部会计控制系统,减少和消除人为操纵因素,确保内部会计控制的有效实施。从制度上说明了加强会计电算化内部控制的必要性。自20世纪80年代以来,IT技术迅猛的发展状况,剧烈地改变着企业的经营环境,冲击着传统的企业管理模式。本文拟对IT环境下传统会计电算化内部控制存在的问题做出总结,并就完善IT环境下企业内部会计控制制度提出对策。一、IT环境下会计电算化对内部控制的影响随着IT技术,特别是以
    2023-04-24
    378人看过
  • 建立合同实施的保证体系,合同实施控制的内容
    一、建立合同实施的保证体系建立合同实施的保证体系,是为了保证合同实施过程中的日常事务性工作有序地进行,使工程项目的全部合同事件处于受控状态,以保证合同目标的实现。1.要作合同交底,分解合同责任,实行目标管理。2.要建立合同管理的工作程序。在工程实施过程中,合同管理的日常事务性工作很多。3.要建立文档系统。项目上要设专职或兼职的合同管理人员。4.建立报告和行文制度。总承包商和业主、监理工程师、分包商之间的沟通都应该以书面形式进行,或以书面形式为最终依据。二、合同实施控制的内容合同实施控制的内容:1.范围控制保证按任务书((或设计文件、范围范围规划和定义文件(工程量表、项目合同)规定的数量完成工程2.成本控制保证按计划成本完成工程,防止成本超支和费用增加,达到盈利目的。3.质量控制保证按任务书规定的质量完成工程,使工程顺利通过验收,交付使用,实现使用功能。4.进度控制按预定进度计划实施工程,按
    2023-06-25
    485人看过
  • 网络环境下内部控制审计方法新探
    作者:佚名2006-5-2015:49:19来源:中审网作为内部控制制度的三大组成要素:控制环境、会计系统、控制程序,在网络经济的发展中出现新特点,给审计注入了新生命,并为网络审计提出了新视点。(一)网络内部控制制度在对计算机环境下的内部控制制度进行审计时,应在其组成要素的基础上进一步对内部控制主体进行分类,并对相应分类下的内部控制内容进行有重点的了解,方能完整认识内部控制制度信息化下出现的新特点。内部控制制度从控制主体上可以分为程序系统控制与管理制度控制。程序系统是指计算机硬软件系统,主要是网络系统和会计软件。程序系统控制主要是靠软件本身功能来实现的内部控制机制,以实现系统的自我保护,主要包括数据输入、内部处理、信息输出、数据传输和系统安全保护控制。程序系统控制的责任者是软件开发部门,用户不应负有责任;管理制度控制一般是以管理制度的形式实行的,包括组织、操作、维护和资料保管等方面。作为网
    2023-06-07
    480人看过
  • 建立收入和支出环节的内部控制制度
    要加强对货币资金的预算编制、执行各个环节的管理,规范货币资金的管理程序,确定货币资金执行的审批权限和制度,超限额或重大事项资金支付要实行集体审批,严格控制无预算或超审批权限的资金支出。严格企业内部资金收入和支出审批程序。1、对货币资金的收入控制每笔收入支出都要及时开票;要尽可能使用转账结算,现金结算款项要及时送存银行;尽可能采用集中由财务部门收款的方式,分散收款要及时送交单位出纳;不得坐支各项收入;出纳员收妥每笔款项后应在收款凭证上加盖“收讫”章。2、对货币资金的支出控制每笔支出都应有单位负责人的审批经、会计主管审核、会计人员复核;出纳人员每一笔款项都应以健全的会计凭证和完备的审批手续为依据,付款后,需在付款凭证上加盖“付讫”章;各项支出都有预算和定额控制执行;要按国家规定的用途使用现金,尽可能使用转账支付;银行单据签发和印鉴保管应当分工负责。费用支出控制的主要控制点1.公司应当建立严格的
    2023-08-17
    368人看过
  • ERP环境下企业审计的几点思考
    目前越来越多的企业开始应用ERP系统,如何在ERP环境下进行审计,是企业审计亟待解决的一个问题。2008年笔者参加了中石化原法定代表人经济责任审计项目,中石化的ERP系统给笔者留下了深刻印象。本文以中石化审计经历为例谈几点思考,一抛砖引玉。一、中石化ERP系统简介中石化ERP系统2002年左右开始实施,截至2008年底所属单位均已上线,从总部到各生产企业,建立起了统一规范的信息技术平台。实现了信息的实时上下贯通与集成共享,信息系统与生产经营管理业务运营紧密结合。借助ERP网络化的管理平台,中石化把岗位授权和内控职责固化在ERP系统中,形成了规范的线上内控体系,对生产经营业务实施了精细化管理。以市场-生产-供应整合的供应链管理为主导思想,实现了信息集成,物流、资金流、信息流三流合一。在中石化的ERP系统中,司总部为决策中心、事业部为利润中心、生产企业为成本控制中心。二、ERP系统对审计的影响
    2023-06-07
    385人看过
  • 怎样分析企业内部控制环境
    任何企业的控制都存在于一定的控制环境之中。所谓控制环境,是对企业控制的建立和实施存在重大影响的因素的统称。控制环境的好坏直接决定着企业其他控制能否实施或实施的效果。它既可增强也可削弱特定控制的有效性。比如,人事管理中聘用了不值得信任或不具备胜任能力的员工,可能使得某项特定控制无法实施或无效。企业的控制环境反映了管理当局和董事会关于控制对公司重要性的态度。1.经营管理的观念、方式和风格管理当局在建立一个有利的控制环境中起着关键性的作用。如果管理当局不愿意设立适当的控制或不能遵守建立的控制,那么控制环境将受到很不利的影响。下面三个方面的经营管理的观念、方式和风格,可能会极大地影响控制环境:①管理当局对待经营风险的态度和控制经营风险的方法。②为实现预算、利润和其他财务及经营目标,企业对管理的重视程度。③管理当局对会计报表所持的态度和所采取的行动。在不考虑其他控制环境因素的情况下,如果管理当局是受
    2023-06-12
    363人看过
  • 股票期权激励机制实施的内部环境
    股票期权激励机制的内部环境主要是指公司的内部治理机制,特别是薪酬与考核委员会的有效运转是股票期权制度有效实施的重要前提。根据《上市公司治理准则》的规定,薪酬与考核委员会的主要职责是:(1)研究董事和经理人员考核的标准,进行考核并提出建议;(2)研究和审查董事、高级管理人员的薪酬政策与方案。这就要求薪酬委员会具有独立性和有效性。因为薪酬委员会成员的独立性程度将直接影响股票期权计划的合理性和公平性。如果其不具备独立性,则其表决的薪酬制度就有可能并不维护股东的利益。有效性是指其选择的业绩评价标准应该是有效且能够体现一定激励性的,同时是客观的。而我国公司目前的内部治理结构并不完善,这也直接导致了股票期权激励机制效用的发挥。
    2023-06-09
    257人看过
  • 实施内部控制的局限性
    作者:佚名2008-8-2210:04:38来源:国务院国有资产监督管理委员会网内部控制制度是现代管理制度的重要组成部分。有效的内部控制有助于在合理的程度上提高企业的运营效果,保护企业姿产,确保财务报告的可靠性以及企业对法律法规的遵循。根据《独立审计具体准则第9号-内部控制与审计风险》中涵义:内部控制制度是指被审计单位为了保证业务活动的有效进行,保护资产的安全和完整,防止、发现、纠正错误舞弊,保证会计资料的真实、合法、完整而制订和实施的政策程序。由于内部控制自身存在局限性,所以无论内部控制设计和执行的再好,它也只能为企业管理提供合理的保证,而不能提供绝对的保证。其具体局限性表现在以下方面:1.企业主要负责人决策不当。内部控制作为企业管理的一部分,它理所当然地要按照其管理人员的意图运行,其中企业负责人的决策更是起决定作用。特别是中小企业决策往往是由企业主或总经理说了算,决策出了问题,贯彻决策
    2023-06-07
    274人看过
  • 关注单位外部环境与内部控制状况识别假账
    (一)关注单位外部环境与内部控制状况外部环境主要包括社会环境、法律环境和经济环境等。比较而言,如果该单位处于市场经济比较发达的地区,那么它的会计报告可信度就高一些,如果处于一个市场秩序混乱、假冒伪劣商品泛滥的地区,那么它的财务报告的真实性就值得怀疑。如果单位没有什么压力,那么其财务报告就没有粉饰的必要,如果单位面临来自各方面的压力,如竞争激烈、业绩滑坡、考核指标完成困难等,那么其财务报告就容易被二次加工。有一大型国有企业,连续两年巨额亏损,上级部门主要领导负责扭亏工作。该企业内部明确提出一定要扭亏,否则大家都没好日子过。该企业上半年亏损近2亿元,从7月份起经营没有任何改观仅仅经过账务“处理”就神奇般的盈利了,年底果然实现扭亏为盈,上级领导发来了贺电。还有某集团公司对下属企业下达了很高的考核指标,并且规定个人收入与考核挂钩,结果是不可能完成的指标,月月超额完成,单位领导赞不绝口,下属单位兴高
    2023-06-12
    380人看过
  •  企业内部控制环境问题分析:原因与影响
    部分企业内部控制意识不足,缺乏成文的内控制度;组织机构设置不合理,机构臃肿、管理层次多、工作效率低下等问题普遍存在。这些问题的存在威胁到企业的经营和发展,需要引起重视并加以解决。存在以下问题:1.内部控制意识不足。在我国,仍有部分企业尚未制定成文的内控制度,这说明这些企业尚未认识到内控对企业经营具有的关键性意义。2.组织机构设置不合理。有些国营企业的组织机构仍然沿袭着计划经济体制下的老模式——政企合一的原则来设立。这种机构设置仅考虑到行政管理上的方便,而没有注意到企业组织的合理性问题,企业普遍存在机构臃肿、管理层次多、工作效率低下的问题。3.企业制度不健全。问题三问题三:关于互联网平台上的知识产权保护问题随着互联网技术的快速发展,我国互联网平台上的知识产权保护问题引起了广泛关注。在互联网平台上,用户上传的图片、视频、文章等作品,以及平台上的商品信息等均可能构成知识产权。然而,目前我国的知识
    2023-11-11
    274人看过
  • 内部控制与内部审计关系浅析
    第一,内部控制的内涵。内部控制从狭义内部控制逐步发展为广义内部控制。狭义内部控制指与会计有关的部分,主要用以保证财务报告的可靠性;广义内部控制除以上内容外,还包括与保证经营活动效率有关的部分,即组织管理当局所关注的内部控制,如董事会的设立、管理者的素质、文化等。由于内部控制的概念是审计人员提出的工作,因此第一阶段内部控制的措施是会计的工作,如账目核对。岗位分离也是指会计岗位的分离,控制目的则是以保证账目正确无误为主。而内部控制是伴随着组织的形成而产生的,它是组织中内生的,并不是外部管制、规范的要求和审计等外力催生的,不可避免地从第二阶段开始,内部控制就涉及到了内部管理控制的内容。尽管从审计角度看该定义范围过于宽泛,使该定义有争议,但第三阶段也只是从内部控制结构方面定义内部控制,并没有调整内部控制的范围。内部控制的最新发展:COSO定义,不仅进一步扩大了内部控制的范围,包括了控制环境、风险评
    2023-04-24
    344人看过
  • 内部控制制度的建立原则
    (1)内部控制制度的建立原则。内部控制制度的建立原则,是指小企业建立和设计内部控制制度时所必须遵循的客观规律和基本法则。它主要包括以下四个基本原则:①内部牵制原则。这是指分离不相容职务,在各部门、各岗位之间建立起一种相互验证或同见共证的关系。不相容职务,就是指由一个人从事就会产生差错或舞弊的职务。分离不相容职务,就是对每项经济业务所分成的授权、主办核对、执行和记录等几个步骤,不能同时交由一个人办理,以减少任何人进行并掩饰错误或舞弊活动的机会。②程式定位原则。这是指根据各部门、各岗位的职能和性质,划分其工作范围,赋予其相应的权利和责任,规定其相应的操作程序和处理办法,确定其检查标准和纪律规范,以保证事事有人管,人人有专责,从而达到切实实施各项内部控制措施的目的。③系统网络原则。这是指将各部门和各岗位形成互相依存、互相制约的统一体,促进各岗位、部门的协调。发挥内部控制制度的总体功能,实现内部控
    2023-04-29
    466人看过
  • 内部控制有哪些重点与难点
    笔者所在的企业是中国较早按照萨班斯法案实施内控管理的央企,现在基层员工谈及内控称之为“内恐”,很有一种敬畏感。其实这种感觉对了。正如章*中教授所言:内部控制设计之人性基础是基于西方哲学强调的“性本恶”,制度设计旨在“惩恶”,即使十恶不赦者亦无机可趁。内控制度建设应遵循“于法周密、于事简便”的原则,使其具有很强的针对性和严谨的可操作性,真正起到应有的管理、规范、约束、预防和协调作用。内控制度的生命力在于实施,内控制度的权威在于实施。要建立健全执行制度的责任机制,真正把制度要求转化为自律要求,把外在制约转化为内在自觉,就要按照岗位职责,细化、量化考评指标,将考评结果与争先创优、业绩考核和职务晋升、福利待遇等结合起来,以科学、严格的考评确保执行制度有压力,有动力。在管理中始终不渝地捍卫规章制度的神圣性、权威性,注重发挥制度运行的“热炉效应”,对于各种违规行为严惩不贷。放纵违规行为,规则、制度就会
    2023-06-13
    476人看过
  • 西部环境治理与综合生态系统管理
    本文采用采用实证和比较研究方法,综合分析我国西部生态环境的成因和根源,借鉴国际上对综合生态系统管理方法的应用,认为我国西部生态环境的治理是一项重大的生态系统工程,需要应用综合生态系统管理方法的理念,从法律政策、生态经济、人口控迁、企业参与和生态补偿多方面综合治理才能实现西部生态环境防治目标。【英文摘要】Thisarticlesestherealdiagnosisandthecomparisonresearchmethods,generallyanalysisesthereasonsandrootsofthewestecologicalenvironmentpresentinorcontry.Itisthoghtthatwesttheecologicalenvironmentgovernmentisasignificantecosystemproject.Theideaofsynthesis
    2023-06-11
    376人看过
换一批
#审计法
北京
律师推荐
    展开

    审计人员是审计机关或者其他审计机构中从事审计工作的专门人员。审计人员应当具备与从事的审计工作相适应的专门知识和业务能力。审计人员执行职务时应遵循回避原则、保密原则和受法律保护原则。... 更多>

    #审计人员
    相关咨询
    • 内部控制中如何判断控制点是关键控制点
      陕西在线咨询 2022-10-26
      所要执行的计划方案数不胜数关键控制点是指一些要害问题。它们是业务活动中的一些限定性不利因素、最经济实用等等,因而,可能有完全不同的关键控制点。选择关键控制点的能力是一种管理艺术,有效的管理控制取决于这种能力,比如:如何设计该控制点的目标如何衡量出现的偏差谁应对哪些失误负责哪些信息反馈价值最大。选择了关键控制点之后,需要考虑进一步的问题,或是能使计划更好地发挥作用的有利因素。不同的组织部门,其性质、
    • 保险公司建立和实施内部控制应当遵循的原则包括哪些内容
      浙江在线咨询 2022-01-30
      保险公司建立和实施内部控制,应当遵循以下原则:(一)全面和重点相统一。保险公司应当建立全面、系统、规范化的内部控制体系,覆盖所有业务流程和操作环节,贯穿经营管理全过程。在全面管理的基础上,对公司重要业务事项和高风险领域实施重点控制。(二)制衡和协作相统一。保险公司内部控制应当在组织架构、岗位设置、权责分配、业务流程等方面,通过适当的职责分离、授权和层级审批等机制,形成合理制约和有效监督。在制衡的基
    • 境外投资内部控制策略
      河北在线咨询 2022-08-10
      以下就是境外投资内部控制的有关规定:投资地区 适用于境外投资项目核准的投资地区,不仅包括外国,也包括中华人民共和国所属的香港特别行政区、澳门特别行政区和台湾地区。凡在中国大陆地区之外的任何地区进行的投资,均为境外投资。 出资形式 境外投资所投入资产的形式十分广泛,包括货币资金的投入,股票、债券、信托凭证等金融资产的投入,各类实物资产的投入,知识产权、专有技术等无形资产的投入。由此可见,只要是向境外
    • 信息系统控制措施有哪些
      江苏在线咨询 2022-03-16
      信息系统控制。保险公司应当建立信息系统管理制度,规范信息系统的统筹规划、设计开发、运行维护、安全管理、保密管理、灾难恢复管理等控制事项,提高业务和财务处理及办公的信息化水平,建立符合业务发展和管理需要的信息系统。保险公司应当统筹规划信息系统的开发建设,整合公司的信息系统资源,形成不同业务单位、部门、人员广泛共享的信息平台。保险公司应当对信息系统使用实行授权管理,及时更新和完善信息系统安全控制措施,
    • 信息系统环境中实施的能够吸取什么教训?
      青海在线咨询 2022-10-21
      1,客观上实施了侵犯商业秘密的行为,并且给权利人造成了重大损失。2,本罪侵犯的客体为商业秘密权(商业秘密权利人对商业秘密所拥有的合法权益)以及受国家保护的正常有序的市场经济秩序。3,本罪的主体为一般主体。凡达到刑事责任年龄且具备责任能力的自然人均能构成本罪,依本节第220条之规定,单位亦能构成本罪主体。单位犯本罪的,对其直接责任的主管人员和其他直接责任人员依本条规定追究刑事责任。4,本罪的主观方面