<u id="6r3yn"><optgroup id="6r3yn"><strong id="6r3yn"></strong></optgroup></u><tr id="6r3yn"></tr> <dfn id="6r3yn"></dfn>

  1. <tt id="6r3yn"><b id="6r3yn"></b></tt>
  2. 色狠狠色噜噜AV一区,欧美熟妇性XXXX欧美熟人多毛 ,无码成人免费全部观看,日本高清色WWW在线安全,久久久国产99久久国产久麻豆 ,亚洲综合在线日韩av,成在人线无码aⅴ免费视频,日韩加勒比一本无码精品

    ERP應用風險與內(nèi)部控制的論文

    時間:2021-06-13 10:04:36 論文 我要投稿

    ERP應用風險與內(nèi)部控制的論文

      編者按:ERP的實施,就好比危險的飛行一般,讓人膽戰(zhàn)心驚而又無法抗拒。在ERP 應用 的過程中, 企業(yè) 要面臨來自業(yè)務流程、應用架構、數(shù)據(jù)質量和技術架構等四個方面的業(yè)務風險。下文針對如何從內(nèi)部控制這些風險,提出了解決之道。

    ERP應用風險與內(nèi)部控制的論文

      由于對原有手 工業(yè) 務流程的重新設計,ERP系統(tǒng)的實施在很大程度上改變了企業(yè)的業(yè)務流程。在ERP系統(tǒng)實施以前,許多企業(yè)基于 計算 機的業(yè)務系統(tǒng),基本都是圍繞某一業(yè)務功能或者是職能部門運行的,比如銷售系統(tǒng)、采購系統(tǒng)和財務系統(tǒng)等。這些系統(tǒng)都不是基于跨部門的流程來設計的。ERP系統(tǒng)實現(xiàn)了從采購到付款、訂單的獲取到發(fā)票的開出等業(yè)務集成,實現(xiàn)了跨職能部門業(yè)務處理。

      在這種情況下,ERP系統(tǒng)中單一的數(shù)據(jù)庫,使過去跨部門的審批流程得到簡化和壓縮。壓縮所造成的一個結果是,用于企業(yè)內(nèi)部控制的許多審計線索在ERP系統(tǒng)的引入后消失了。同時,企業(yè)過去基于文件審批的內(nèi)部控制機制,也無法適應ERP基于流程的管理需要。更重要的是,由于企業(yè)的業(yè)務運作更加依賴于ERP系統(tǒng),這種依賴和信息系統(tǒng)本身特點所導致的脆弱性,形成了企業(yè)新的業(yè)務風險。

      實施ERP系統(tǒng)后,企業(yè)所遇到的業(yè)務風險一般來自四個方面:業(yè)務流程、應用架構、數(shù)據(jù)質量和技術架構。其中,業(yè)務流程的轉變對企業(yè)內(nèi)部控制的 影響 最大,對企業(yè)內(nèi)部管理和財務方面的監(jiān)控提出了新的.要求,這方面的風險特征相比過去發(fā)生了根本性的變化。例如,在ERP系統(tǒng)中,通過對手工流程的機器處理,比如審批處理自動化等,進一步增強了完成各種業(yè)務流程的效率。但是,在新的業(yè)務執(zhí)行環(huán)境中,這些審批處理自動化 方法 將改變企業(yè)內(nèi)部原有的一些風險特征,這時相應的內(nèi)部控制體系就需要重新評估和設計。

      內(nèi)部控制蘊涵新的風險

      ERP實行的是流程化的管理,打破了原來職能部門的條塊分割,實現(xiàn)了企業(yè)資源的統(tǒng)一管理和共享。企業(yè)的運行和管理在一定程度上已經(jīng)交給了ERP系統(tǒng)來進行控制。

      這樣一來,一方面導致企業(yè)所處的內(nèi)部風險環(huán)境發(fā)生了變化,過去手工狀態(tài)下的控制風險,由于ERP系統(tǒng)的引入而變得更加復雜;另一方面,ERP系統(tǒng)的實施需要對原有的業(yè)務流程進行優(yōu)化和設計,改變了企業(yè)的組織結構。

      流程優(yōu)化的目的就是減少或合并流程中重復的、不增值的環(huán)節(jié),原有的基于手工作業(yè)流程中有利于控制的重復環(huán)節(jié)將消失,這樣一來內(nèi)部控制體系會發(fā)生變化。這些變化必然對企業(yè)內(nèi)部的整體控制體系的有效性產(chǎn)生負面影響。在這種情況下,就需要企業(yè)對基于ERP系統(tǒng)的關鍵業(yè)務流程的內(nèi)部控制進行定期的審核,確認是否存在足夠的有效控制以降低由于ERP系統(tǒng)的使用而帶來的業(yè)務風險。

      定內(nèi)部控制目標

      針對由ERP系統(tǒng)實施所帶來的新的業(yè)務控制風險,我們需要對企業(yè)內(nèi)部控制體系做重新評估和完善。ERP系統(tǒng)實施之后,內(nèi)部控制評估的目標通常包括下面這些 內(nèi)容 :

      1.利用風險評估手段重新確定企業(yè)中關鍵的業(yè)務流程;

      2.對整個流程和控制的設計進行評估,確定這些控制是否很好地滿足和支持最終業(yè)務目標的實現(xiàn);

      3.對崗位職責分離的評估,確保在整個流程中存在正確的稽核點和平衡點,對敏感業(yè)務交易給出足夠的訪問限制;

      4.評估控制方式是否合理,比如基于手工流程的控制和基于系統(tǒng)的自動控制是否搭配合理。

      確定評估范圍

      一般來說,ERP系統(tǒng)將覆蓋營銷、計劃、生產(chǎn)、采購、倉儲、財務、人力資源等企業(yè)運營管理的各個層面。根據(jù)經(jīng)驗,如果對每個流程和控制點都進行評估在資源的利用上是非常不 經(jīng)濟 的。

      ERP系統(tǒng)的控制評估必須基于風險管理的原則,通過風險評估尋找對主要業(yè)務運作中影響最大的領域。換句話說,我們可以從企業(yè)整個業(yè)務風險域中尋找對企業(yè)具有最大風險的業(yè)務流程,從而進一步確定有哪些ERP模塊在支持這些業(yè)務流程。

      一般來說,我們通過對業(yè)務流程所有者的訪談,來確定我們的評估范圍。

      在對實施了ERP系統(tǒng)的 企業(yè) 的調(diào)研和風險評估中,我們發(fā)現(xiàn),ERP系統(tǒng)中涉及到企業(yè)收入業(yè)務、支出業(yè)務和庫存業(yè)務的系統(tǒng)控制流程對企業(yè)的業(yè)務能否順利運轉 影響 比較大。對于這種影響,是這樣定義的:由于業(yè)務控制的削弱,導致企業(yè)出現(xiàn) 經(jīng)濟 問題 和違規(guī)問題的可能性增加。

      例如,企業(yè)管理層非常關注財務控制的內(nèi)部和外部流程,因為那些這些流程決定了財務數(shù)據(jù)的準確性,是反映企業(yè)運作是否健康的“脈搏”。因此,我們通常會更關注收入業(yè)務,它包括主數(shù)據(jù)維護、銷售訂單處理、發(fā)運、開票、退貨和收款等控制 內(nèi)容 。

      評估控制方案

      在確定評估范圍之后,我們需要對這些流程進行描述和 分析 。對ERP流程中的每個動作,我們都需要追溯到它的結果,描述風險特征并確認相應的控制點。

      在ERP環(huán)境中,通常有兩種控制方式我們需要考慮:一種是基于系統(tǒng)的控制,另一種是基于流程的控制。在ERP系統(tǒng)支撐的業(yè)務流程中,上述兩種方式通常需要結合使用。

      手工控制主要依靠個人職責的履行來完成。比如,通常付款是需要通過填表、簽字確認才可支付的。基于ERP系統(tǒng)的控制,是由軟件來完成的,通過控制數(shù)據(jù)的有效性和合理性來限制和核查動作的合法性。ERP系統(tǒng)的參數(shù)設置將決定這個領域的控制級別。

      這些控制包括用戶訪問、字段驗證、工作流和許多其他用于確保數(shù)據(jù)處理一致性的控制。例如,系統(tǒng)會自動拒絕生成一張與前一次序號相同的發(fā)票。這樣就自動降低了差錯發(fā)生的可能性和應付帳款處理的混亂。

      值得注意的是,在ERP系統(tǒng)實施過程中,某些二次開發(fā)工作會削弱在系統(tǒng)中已經(jīng)設置好的控制,從而產(chǎn)生新的風險因子。這個時候,我們必須要用手工控制來彌補。

      完善控制,杜絕盲區(qū)

      需要了解的是,即便根據(jù)ERP系統(tǒng)的要求,調(diào)整和優(yōu)化了內(nèi)部控制,減少了由于“流程自動化”帶來的內(nèi)部控制可能的削弱,仍然無法徹底消除系統(tǒng)本身的特點導致的控制盲區(qū)。這在復雜的系統(tǒng)接口和多用戶訪問情形下,問題是比較突出的。

      很少有企業(yè)用一個系統(tǒng)將企業(yè)所有的數(shù)據(jù)和流程都管理起來。所以,ERP系統(tǒng)和其他系統(tǒng)之間的接口是實現(xiàn)不同系統(tǒng)間數(shù)據(jù)互聯(lián)互通的必需。這些位于不同系統(tǒng)之間的接口是一個重要的風險區(qū)域。

      由于不同系統(tǒng)的數(shù)據(jù)格式可能完全不同,為了實現(xiàn)數(shù)據(jù)的傳遞,就需要進行一系列的轉換。這就要求針對不同的技術平臺和特點開發(fā)不同的接口,這些接口會產(chǎn)生新的控制方面的問題和風險。另一方面,許多企業(yè)在實施了ERP系統(tǒng)后,陷入了用戶訪問方面的問題。比如,如果訪問權限開放給不應該擁有訪問權限的個人或團體,它將極大地提高數(shù)據(jù)遭到破壞的風險。缺乏對這類用戶權限的有效控制,會降低那些敏感交易的安全性。所以,用戶訪問對敏感交易的訪問需要通過有效的控制,例如責權分離的原則加以限制。

      作為企業(yè)管理信息化進程中重要的一項內(nèi)容,ERP系統(tǒng)正逐步在企業(yè)中得到廣泛 應用 。但是,當我們關注其為企業(yè)帶來巨大的管理提升和經(jīng)濟效益的同時,也必須充分認識到由于ERP系統(tǒng)自身的特點所帶來的風險。針對這些風險, 研究 和制定ERP環(huán)境下企業(yè)的內(nèi)部控制策略,是ERP應用中不容忽視的新課題。

    【ERP應用風險與內(nèi)部控制的論文】相關文章:

    內(nèi)部控制與風險管理論文05-27

    風險控制下企業(yè)內(nèi)部控制建設研究論文04-12

    物業(yè)企業(yè)內(nèi)部控制與風險規(guī)避論文04-26

    國庫內(nèi)部控制全面風險管理研究論文07-01

    風險項目管理在資金控制中的應用論文06-29

    ERP開發(fā)的應用論文04-13

    企業(yè)內(nèi)部審計的風險分析與控制論文03-05

    淺析企業(yè)內(nèi)部審計風險及控制論文03-05

    內(nèi)部控制論文02-21

    主站蜘蛛池模板: 中文字幕有码无码AV| 亚洲精品国产美女久久久| 三级日本 三级韩国 三级欧美| 久久97人人超人人超碰超国产| 黑人大荫蒂老太大| 18禁黄无遮挡网站免费| 亚洲日韩乱码一区二区三区四区| 国产亚洲精品久久久久久青梅 | aaa午夜级特黄日本大片| 久久天天躁夜夜躁狠狠躁2014| 国产精品无码aⅴ嫩草| 国产精品夜间视频香蕉| 老色鬼在线精品视频在线观看 | 亚洲中文字幕无码爆乳app| 丰满岳妇乱一区二区三区 | 国产精久久一区二区三区| 国产按头口爆吞精在线视频| 成人又黄又爽又色的视频| 亚洲AV日韩AV永久无码电影| 色婷婷五月综合久久| 日本高清熟妇老熟妇| 国产网红主播精品一区| 亚洲va在线va天堂xxxx| 精品国产免费第一区二区三区| 亚洲人成在线播放无码| 午夜福利片1000无码免费| 强行糟蹋人妻hd中文字幕| 偷窥国产亚洲免费视频| 亚洲高清乱码午夜电影网| 无码国产精品久久一区免费| 无码任你躁久久久久久老妇| 久久久国产99久久国产久麻豆| 日韩放荡少妇无码视频| 特级欧美成人性a片| 99亚洲男女激情在线观看| 老熟妇仑乱一区二区视頻| 国产女人喷浆抽搐高潮视频| 亚洲国产精品一区二区久久| 夜夜爽日日澡人人添| 国产精品天干天干| 国产亚洲AV电影院之毛片|