《ERP環(huán)境下Y電力公司內(nèi)部控制探究》18000字(論文)_第1頁
《ERP環(huán)境下Y電力公司內(nèi)部控制探究》18000字(論文)_第2頁
《ERP環(huán)境下Y電力公司內(nèi)部控制探究》18000字(論文)_第3頁
《ERP環(huán)境下Y電力公司內(nèi)部控制探究》18000字(論文)_第4頁
《ERP環(huán)境下Y電力公司內(nèi)部控制探究》18000字(論文)_第5頁
已閱讀5頁,還剩24頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

江蘇科技大學工商管理碩士學位論文ERP環(huán)境下Y電力公司內(nèi)部控制研究目錄TOC\o"1-2"\h\u2626第一章研究背景 13871第二章研究意義 213917(1)理論意義 220437(2)實踐價值 2965第三章ERP環(huán)境下Y電力公司內(nèi)部控制現(xiàn)狀的整體分析 274523.1Y電力公司概況 2202383.2ERP環(huán)境下內(nèi)部控制整體現(xiàn)狀 699903.3本章小結(jié) 824229第四章ERP環(huán)境下Y電力公司內(nèi)部控制缺陷的具體分析 977784.1ERP環(huán)境下Y電力公司內(nèi)部控制模型體系構(gòu)建 9316954.2ERP環(huán)境下Y電力公司內(nèi)部控制模型計算評價 14236294.3ERP環(huán)境下Y電力公司內(nèi)部控制具體缺陷分析 2293334.4本章小結(jié) 2521316第五章ERP環(huán)境下Y電力公司內(nèi)部控制的優(yōu)化建議 2593315.1ERP系統(tǒng)層面優(yōu)化建議 25321895.2公司內(nèi)部控制層面優(yōu)化建議 2667305.3本章小結(jié) 2724211第六章總結(jié)與展望 28190356.1總結(jié) 2825056.2展望 29第一章研究背景國家一直在大力推行企業(yè)信息化建設(shè)。早在2006年,中共中央辦公廳、國務(wù)院辦公廳關(guān)于印發(fā)《2006—2020年國家信息化發(fā)展戰(zhàn)略》的通知,要求推進企業(yè)信息化進程?!吨袊行∑髽I(yè)信息化發(fā)展報告(2007)》的出臺,標志著國家開始支持科學制中小企業(yè)信息化的政策措施。但截止2016年,我國中小企業(yè)信息化程度低,ERP系統(tǒng)普及率僅4.8%;從2016年“十三五”國家信息化規(guī)劃的啟動,到2021年“十四五”要求企業(yè)加快信息化發(fā)展,推行數(shù)字化經(jīng)濟,走向中國智能制造健步不止。構(gòu)建統(tǒng)一開放的數(shù)字體系,應(yīng)對變幻莫測的外部環(huán)境,擴大內(nèi)循環(huán)滿足人民生活新需求。內(nèi)部控制是企業(yè)財務(wù)可靠、經(jīng)營高效的重要保證。在COSO《內(nèi)部控制整合框架》中,內(nèi)部控制被定義為由一個企業(yè)的董事會、管理層和其他人員實現(xiàn)的過程。在企業(yè)日常經(jīng)營過程中,生產(chǎn)要素受到干擾會產(chǎn)生不規(guī)范的情形,內(nèi)部控制便會產(chǎn)生缺陷,進而影響經(jīng)營效率。隨著社會的發(fā)展,企業(yè)逐漸進入信息化時代,企業(yè)建立了信息化管理平臺,使得在購銷、生產(chǎn)、存貨以及人力各方面資源能得到合理地配置與利用,在提高了企業(yè)的經(jīng)營效率的同時,也對傳統(tǒng)意義上的內(nèi)部控制產(chǎn)生了影響,因而有必要對這些影響進行深入研究。第二章研究意義(1)理論意義本文豐富了能源電力行業(yè)ERP環(huán)境下內(nèi)部控制模型的應(yīng)用案例。通過對ERP系統(tǒng)的運行方式進行研究,分析其影響企業(yè)內(nèi)部控制各要素的形式。本文擬例以Y電力公司主營業(yè)務(wù)需求訂單為起點,財務(wù)記賬為終點,從內(nèi)部控制五大要素角度,研究業(yè)務(wù)流程貫穿整個ERP系統(tǒng)中內(nèi)部控制的運行方式,以分析ERP究竟會給企業(yè)的內(nèi)部控制帶來哪些利弊,從軟件本身以及企業(yè)角度出發(fā),為加強企業(yè)內(nèi)部控制提供更好的理論依據(jù)和指導意見。能夠在一定程度上拓寬信息系統(tǒng)的應(yīng)用領(lǐng)域,對其應(yīng)用內(nèi)容更好進行豐富,并極大拓寬了電力行業(yè)內(nèi)部控制領(lǐng)域、視角,具有極強理論意義。(2)實踐價值本文為ERP環(huán)境下Y電力公司的內(nèi)部控制提供優(yōu)化建議。通過實地調(diào)研本文將找出Y電力公司ERP環(huán)境下內(nèi)部控制的問題,旨在完善ERP環(huán)境下為Y電力公司內(nèi)部控制體系,加強內(nèi)部控制意識,增強內(nèi)部控制效率,適當減小內(nèi)部控制成本,減小電廠運營風險。本文在一定范圍內(nèi)解決了Y電力公司對內(nèi)部控制體系理論的需求及內(nèi)部控制實務(wù)操作技術(shù)優(yōu)化的渴望,對Y電力公司內(nèi)部控制在未來的發(fā)展具有積極的意義,對于其他類似企業(yè)也有借鑒意義。第三章ERP環(huán)境下Y電力公司內(nèi)部控制現(xiàn)狀的整體分析Y電力公司是國有電力集團旗下的子公司,是一家以能源及相關(guān)材料、業(yè)務(wù)為主營業(yè)務(wù)的公司。本章主要介紹Y電力公司基本信息、ERP系統(tǒng)以及內(nèi)部控制的基本情況,以便為后文具體分析ERP環(huán)境下對內(nèi)部控制的影響。3.1Y電力公司概況3.1.1公司簡介Y電力公司成立于1999年4月,現(xiàn)注冊資本為11.11億元。公司前身是滬寧線上民族資本督辦的電廠,與我黨同誕于1921年。2002年末國家電力體制改革,Y電力公司劃入國有電力集團,成為江蘇集團旗下的子公司,曾參與了2005年為西氣東輸項目。2013年9月,Y電力公司作為江蘇省集團第一批信息化試點單位上線了ERP系統(tǒng),并于2015年初組建“信息機電”項目組,將主營項目設(shè)備所依賴的PMIS工程項目系統(tǒng)與ERP系統(tǒng)進行對接,逐步更新為信息化設(shè)備。2020年全年,Y電力公司實現(xiàn)發(fā)電49.39億千瓦時,占全市總發(fā)電量10%,納稅2.03億元,是當?shù)刂娏ζ髽I(yè)。公司擁有自主建造機組的能力,擁有數(shù)臺F級和E級燃機機組,可提供包括電力、熱力、天然氣在內(nèi)的多種能源。同時,公司有著豐富的能源供應(yīng)及原材料銷售經(jīng)驗,相關(guān)材料遠銷海外、技術(shù)咨詢服務(wù)也廣受同行業(yè)青睞。圖一為公司業(yè)務(wù)占比。圖3.1業(yè)務(wù)占比圖Fig.3.1BusinessProportionChart7年來,Y電力致力于信息化建設(shè),將ERP系統(tǒng)與日常經(jīng)濟業(yè)務(wù)相結(jié)合,探索出一條獨到的數(shù)字化發(fā)展道路,不斷提升基本能源產(chǎn)能,爭做一流電力公司。3.1.2組織架構(gòu)Y電力公司于集團有相似的組織架構(gòu),受集團審計的影響。綜合管理:負責統(tǒng)籌管理領(lǐng)導,設(shè)置部門、職責劃分,重大事物決策等。項目前期部:負責產(chǎn)品報價、合同訂立、尋找目標客戶等任務(wù)。工程部:負責項目的建造,其中信息管理部門也是工程部的一部分。物資材料部:負責企業(yè)原材料和固定資產(chǎn)的管理部門,采購是他們的職責。人力資源部:負責員工績效考核、員工公會、聘用等工作。市場營銷部:負責營銷、對外宣傳、市場調(diào)研、客戶服務(wù)、接受和處理客戶需求、安排發(fā)貨、催收貨款、結(jié)賬開票等工作。財務(wù)部:負責財務(wù)、會計制度建設(shè)并組織實施,負責財務(wù)預(yù)算、財務(wù)決算、財務(wù)計劃、會計報告和財務(wù)分析工作,負責成本控制和核算工作。后勤部:企業(yè)基本運營,包括安全部、食品保障部、維修部等。組織架構(gòu)圖如圖3.1所示。圖3.2組織架構(gòu)圖Fig.3.2Organizationalstructure3.1.3ERP應(yīng)用現(xiàn)狀Y電力公司作為集團第一批ERP系統(tǒng)應(yīng)用試點單位,選用了某家主攻電力企業(yè)的上市公司設(shè)計ERP軟件。該公司專注于大型企業(yè)信息管理30余年,在我國能源行業(yè)長期處于領(lǐng)先地位,提供電力行業(yè)財務(wù)和管理信息化全面的解決方案。2013年底,Y電力公司工程部的信息中心為財務(wù)模塊成功上線提供了強有力的硬件及軟件保障。財務(wù)部認真學習ERP系統(tǒng)知識、以優(yōu)異的成績通過集團公司培訓考試,并嚴謹細致地收集整理靜態(tài)、動態(tài)數(shù)據(jù),保證了收集初始數(shù)據(jù)的質(zhì)量。Y電力公司的經(jīng)營活動如發(fā)電數(shù)據(jù)、材料耗用、工程進度會通過線下上傳至PMIS模塊中記錄,經(jīng)批準后傳遞至財務(wù)核算;人力資源模塊的職工的績效考核亦可通過PMIS設(shè)備人工工時計量和財務(wù)模塊的應(yīng)付職工薪酬共享分析。Y電力公司材料的出入庫簽字從以往未實現(xiàn)需要耗用的7天提升至目前的2天,極大地提升了效率。數(shù)據(jù)在ERP系統(tǒng)中的作為模塊的傳播媒介,保證了數(shù)據(jù)共享,信息流共合。圖3.3ERP系統(tǒng)模塊圖Fig.3.3TheModularofERPSystem3.1.4內(nèi)部控制現(xiàn)狀Y電力公司屬于集團子公司,相關(guān)治理層和經(jīng)營理念與集團相同。Y電力公司紀檢組、黨委、工會組織會定期組織開展職工思想教育活動,要求員工心系公司理念,嚴守公司制度、恪守職業(yè)道德。集團下轄片區(qū)獨立內(nèi)部審計公司,定期執(zhí)行對子公司的內(nèi)部審計,進行控制測試,下文中負責ERP環(huán)境下內(nèi)部控制評價數(shù)據(jù)亦出自集團內(nèi)部審計專家的報告。Y電力公司擁有專門的內(nèi)部控制手冊,其規(guī)定了日常經(jīng)營活動中基本操作流程,但由于公司成立年代較為久遠,對員大齡化的寬恕、素質(zhì)教育的不及時,仍然存在部分車間工人違規(guī)操作、管理人員發(fā)現(xiàn)預(yù)警不及時匯報等問題。3.2ERP環(huán)境下內(nèi)部控制整體現(xiàn)狀自從2013年集團試點以來,ERP系統(tǒng)對Y電力公司的內(nèi)部控制產(chǎn)生了多方面影響,本部分將從內(nèi)部控制五要素出發(fā),從整體上研究分析對公司產(chǎn)生的影響。3.2.1ERP環(huán)境對控制環(huán)境的影響ERP的架構(gòu)將內(nèi)部控制從過去的人際約束發(fā)展到了現(xiàn)在的人機綜合控制,它對內(nèi)部環(huán)境的影響主要體現(xiàn)在以下兩方面:1.環(huán)境結(jié)構(gòu)的變化過去的的內(nèi)部控制結(jié)構(gòu)層次較為復(fù)雜,依托管理的層級分步控制,從上至下,各部門大到總監(jiān),小到組長都要了解、潛意識下執(zhí)行內(nèi)部控制,控制節(jié)點的控制耗費人力資源。在ERP的整合下,層級控制節(jié)點依托軟件實現(xiàn),層次變得平坦,控制責任更加明確。管理層下達的某個決策,可以通過ERP傳遞至各個部門,其結(jié)構(gòu)勝似“牽一發(fā)而動全身”,這使得內(nèi)控環(huán)境結(jié)構(gòu)更加一體、信息邏輯明朗清爽。2.環(huán)境氛圍的變化這里的氛圍指的是企業(yè)氛圍。過去的內(nèi)部控制停留在人與人之間的相互制約,一些員工無法以身作則、徇私舞弊、惡意找茬等現(xiàn)象況導致管理者會與員工之前關(guān)系緊張。但ERP的到來改變了這一情況,Y電力公司甚至有專門的的線上社區(qū)功能,管理者與員工可在平臺上實現(xiàn)交流的同時,也提供匿名信箱功能,緩解了以往部分緊張的控制氛圍。線上平臺的約束相比實體人的約束,壓力更小,內(nèi)容更加透明,更能讓員工感到輕松,全身心投入到工作中去,從而達到管民一家親的效果,企業(yè)運作更加流暢。ERP系統(tǒng)是Y電力公司日常業(yè)務(wù)運行的平臺,系統(tǒng)中信息的實時傳輸保證了內(nèi)部控制的有效運行。而風險識別存在誤差主要體現(xiàn)在ERP系統(tǒng)反饋的信息上。3.2.2ERP環(huán)境對風險評估的影響對于風險評估準備,ERP的到來可以加速獲取信息的速度,能讓企業(yè)較早地評估風險發(fā)生可能性并發(fā)現(xiàn)各類資產(chǎn)的潛在威脅。對于審計獲取企業(yè)環(huán)境因素評估其重大錯報風險都有不小的幫助。對于風險識別(實施風險評估),ERP的數(shù)據(jù)庫所搭載的信息可以首先作為目標去檢查,相比以往去企業(yè)各部門詢問調(diào)查都便捷了許多。但是企業(yè)要注意ERP數(shù)據(jù)庫硬條件的實效性,例如風險確認條件、人員過失條例等等,不能滯后,否則會產(chǎn)生漏報或誤報的情況。對于風險應(yīng)對,ERP可以作為媒介準確定位到風險發(fā)生的模塊讓企業(yè)更迅速地采取有效措施。3.2.3ERP環(huán)境對控制措施的影響ERP在控制措施的影響主要體現(xiàn)在技術(shù)手段上。ERP雖然不能直接制定控制措施,但是可以錄入人工設(shè)計儲存的控制標準,監(jiān)督平臺日常業(yè)務(wù)。部分制造業(yè)企業(yè)制定了專門的規(guī)章制度規(guī)范ERP下的日常工作,如零件規(guī)格自動錄入檢測,要求生產(chǎn)部門制造開始前制定計劃并錄入系統(tǒng),嚴格按照制度執(zhí)行;要求人力部將績效考核條例納入ERP,對于出現(xiàn)問題的人員在系統(tǒng)上直接進行懲罰;要求財務(wù)部準確將業(yè)務(wù)數(shù)據(jù)記錄至平臺。一旦發(fā)現(xiàn)風險項目,通過系統(tǒng)立即歸責,保證內(nèi)控有效。3.2.4ERP環(huán)境對信息與溝通的影響信息是企業(yè)日?;顒颖夭豢缮俚膬?nèi)容。無論是有形文件還是無形數(shù)據(jù)在傳遞過程中難免會出現(xiàn)滯后、不對稱的情況。ERP的到來可以適當緩解這個問題,它通過軟件自有的技術(shù)手段,收集企業(yè)分散在各處的數(shù)據(jù),通過整合、歸納、篩選后,推送給各部門的信息使用者,整合、傳輸效率都遠高于傳統(tǒng)紙質(zhì)口頭的信息傳遞,保證了信息傳遞的及時與準確。截止2020年,Y電力公司應(yīng)收賬款周轉(zhuǎn)率為14.7天。Y電力公司一張簡單的半成品領(lǐng)料單,通過ERP的錄入實現(xiàn)全企業(yè)共享,倘若這張領(lǐng)料單所對應(yīng)的某批次半成品出現(xiàn)了問題,生產(chǎn)部門可以立即聯(lián)系管理者在系統(tǒng)發(fā)布文件,通知到財務(wù)模塊的成本會計主管,對產(chǎn)品成本核算進行修改;通知到人力資源模塊主管,對該職工進行績效考核;通知購銷模塊負責人,該批半成品不得出庫等。Y電力公司目前正在聯(lián)系軟件公司,旨在開發(fā)更高級的ERP實時數(shù)據(jù)共享可功能,以實現(xiàn)實時監(jiān)控某類產(chǎn)品市場需求以把握機遇。ERP的出現(xiàn)提升了信息質(zhì)量,完善了溝通制度,健全了反舞弊機制,將公司帶入了線上信息的內(nèi)部控制。而這些,恰好是內(nèi)部控制信息溝通的要素。3.2.5ERP環(huán)境對內(nèi)部監(jiān)督的影響ERP的到來使得企業(yè)內(nèi)部控制監(jiān)督變得便捷有效,擁有特定權(quán)限的監(jiān)管者隨時在企業(yè)ERP線上“巡邏”,巡邏的內(nèi)容——日常經(jīng)營活動是否規(guī)范,就是過去監(jiān)督的內(nèi)容。ERP的到來也影響審計。在審計風險中,ERP的到來可能會由于作業(yè)流程的標準化降低重大錯報風險,但其中仍要關(guān)注固有風險中由線下的審計證據(jù)轉(zhuǎn)為線上時是否充分適當、真實可靠;控制風險時則要重點關(guān)注ERP系統(tǒng)是否運行有效。依托信息平臺,審計人員可以通過ERP系統(tǒng)更有效率地獲取審計信息,未來甚至有望將控制測試從線下轉(zhuǎn)至線上。審計人員亦要增強專業(yè)信息技術(shù)的知識以降低ERP環(huán)境下的檢查風險。同時,由于很多內(nèi)部控制的步驟和指標都是人工構(gòu)建的,因此在構(gòu)建框架時就要格外謹慎,要格外注意系統(tǒng)的安全。企業(yè)若過于依賴于ERP的監(jiān)督而忽視了對軟件數(shù)據(jù)的更新?lián)Q代和完善,內(nèi)部控制將會失效。3.3本章小結(jié)本章主要論述了Y電力公司的基本信息、ERP實施情況和內(nèi)部控制現(xiàn)狀,同時分析了Y電力公司實施ERP系統(tǒng)對內(nèi)部控制整體層面產(chǎn)生了那些影響。這些了解有助于細分ERP系統(tǒng)模塊,為接下來的評價和尋找具體內(nèi)部控制缺陷做好鋪墊。第五章ERP環(huán)境下Y電力公司內(nèi)部控制的優(yōu)化建議第四章ERP環(huán)境下Y電力公司內(nèi)部控制缺陷的具體分析能源供應(yīng)和原材料銷售業(yè)務(wù)是Y電力公司主營業(yè)務(wù),能源供應(yīng)依靠PMIS信息化后對接ERP系統(tǒng)對燃機進行實時監(jiān)控,原材料銷售也需要通過ERP系統(tǒng)的財務(wù)模塊核算,兩項占據(jù)業(yè)務(wù)80%的營業(yè)利潤,本章挑選這兩個模塊中的業(yè)務(wù),利用現(xiàn)場調(diào)查、詢問管理層和問卷調(diào)查的方法分析ERP環(huán)境下Y電力公司內(nèi)部控制是否有效,究竟是哪個要素對其內(nèi)部控制產(chǎn)生重要影響,旨在發(fā)現(xiàn)問題。我們從測試內(nèi)部控制有效性的角度出發(fā),依據(jù)模型結(jié)果,分析ERP環(huán)境下的內(nèi)部控制在作用于一項具體的經(jīng)濟業(yè)務(wù)時分析關(guān)鍵節(jié)點的控制效果,并對其中出現(xiàn)的缺陷進行分析和改良。4.1ERP環(huán)境下Y電力公司內(nèi)部控制模型體系構(gòu)建4.1.1模型及要素指標的考量要點(1)遵循實際,從具體業(yè)務(wù)出發(fā)Y電力公司的ERP在2013年僅有財務(wù)模塊,用于核算日常業(yè)務(wù)。其電力設(shè)備、電機等各類工程建筑的相關(guān)計量均使用老式的項目工程管理系統(tǒng);2015年開始,Y電力公司逐步將此系統(tǒng)信息化,同時將各類大型設(shè)備接入ERP系統(tǒng),實現(xiàn)了工程進度預(yù)算管理和財務(wù)的一體化。我們通過現(xiàn)場考查,得出了Y電力公司的經(jīng)營業(yè)務(wù)數(shù)據(jù)在ERP系統(tǒng)內(nèi)傳遞的流程圖,如下圖4.1所示:圖4.1經(jīng)營數(shù)據(jù)流程圖Fig.3.2BusinessFlowChart我們可以看到,PMIS模塊分為設(shè)備和物料,前者主要記錄各類設(shè)備的運行數(shù)據(jù)和日常維護損耗,其中固定資產(chǎn)折舊數(shù)據(jù)也從此產(chǎn)出;后者用于記錄招標、合同、工程進度、規(guī)劃預(yù)算、采購等數(shù)據(jù)。這些數(shù)據(jù)都會被歸集進入項目管理和預(yù)算管理子系統(tǒng),最后通過財務(wù)模塊核算,其中采購管理還可以實時應(yīng)對外網(wǎng)報價,也有專門的模塊與集團對接。而本文研究主題基于信息化環(huán)境,因此考慮內(nèi)部控制要素時必須關(guān)注信息化環(huán)境信息系統(tǒng)下內(nèi)部控制的風險識別、評估和計量、以及信息化溝通的有效性。(2)易于具象,全面但不繁雜挑選影響內(nèi)部控制的要素時,要盡可能挑選代表性較高、切實能影響公司內(nèi)部控制效果的指標,且指標之間要有關(guān)聯(lián),切忌冗雜繁余、重復(fù)無效的要素。根據(jù)其能源業(yè)務(wù)和材料業(yè)務(wù)所占比重,我們考慮影響內(nèi)部控制要素應(yīng)當覆蓋整個經(jīng)營流程,如在合同報價方面了解的信息差、工程項目信息傳遞效率、等,且這些要素應(yīng)當獲取簡易且易于具象化,如控制環(huán)境中遵守企業(yè)規(guī)章可以通過內(nèi)部控制手冊具象、項目執(zhí)行控制可以通過歷年合同達標統(tǒng)計數(shù)據(jù)具象。(3)內(nèi)部關(guān)聯(lián),模型定性定量AHP-FUZZY模型是一種將層次分析法和模糊評價法結(jié)合起來的評價模型。其中,AHP是指將總目標層(此處為Y電力公司ERP環(huán)境下對內(nèi)部控制的影響),分解為多層次要素之間的判斷矩陣,通過每個層次要素二者之間的定量比較,得出相關(guān)重要程度。最終根據(jù)權(quán)重得出多層次對總目標層的影響;而FUZZY是指通過設(shè)定專家評語集,根據(jù)模糊隸屬計算度得出所有要素的評價集,得出定性的結(jié)果,最終二者結(jié)合評估Y電力公司ERP環(huán)境下內(nèi)部控制狀況。一般情況而言,內(nèi)部控制存在定量定性的要素難、邊界模糊等特點,且內(nèi)部要素之間是彼此有關(guān)聯(lián)的,而AHP-FUZZY模型恰好應(yīng)和這種情況。本文擬從內(nèi)部控制五要素為第一層要素出發(fā),根據(jù)公司特點確定其對應(yīng)的第二層要素。盡管第二層要素跨第一層要素之間存在一定關(guān)聯(lián),但本文通過詢問Y電力公司相關(guān)管理人員得知,依據(jù)模塊化繁為簡,兩兩比對同一層次下要素的影響能更加直觀的反映內(nèi)部控制成效,因此本文選用AHP測定權(quán)重而不使用ANP跨層次評價。4.1.2確定AHP模型下內(nèi)部控制要素及標度首先,我們確定內(nèi)部控制要素。按照《COSO準則》,我們將內(nèi)部控制的五要素進行劃分為第一層,分別是控制環(huán)境(Z1)、風險評估(Z2)、控制活動(Z3)、信息與溝通(Z4)和內(nèi)部監(jiān)督(Z5)。依據(jù)Y電力公司內(nèi)部控制具體情況,結(jié)合其業(yè)務(wù)流程和主要經(jīng)歷的兩個個模塊:PMIS模塊、財務(wù)模塊將內(nèi)部控制五要素進一步劃分為第二層要素。我們一共定義了5個一級要素和19個二級要素,用于綜合分析要素指標在ERP環(huán)境下內(nèi)部控制的有效性,并對其中權(quán)重較大、有效性較差的部分指標進行追根溯源,尋找缺陷并分析解決。其中:控制環(huán)境(Z1)作為內(nèi)部控制的基礎(chǔ),劃分為4個二層要素:公司理念(Z11)、組織結(jié)構(gòu)(Z12)、權(quán)責分配(Z13)和人力資源(Z14),用于評價ERP環(huán)境下對企業(yè)氛圍、結(jié)構(gòu)、人文治理情況的影響。風險評估(Z2)作為預(yù)警識別,劃分為4個二層要素:風險識別(Z21)、風險評估(Z22)、風險應(yīng)對(Z23)和戰(zhàn)略目標(Z24),用于評價ERP環(huán)境下企業(yè)是否能遵循經(jīng)營目標并對過程中產(chǎn)生的風險進行分析應(yīng)對??刂苹顒樱╖3)作為內(nèi)部控制對經(jīng)營活動的控制措施,我們根據(jù)Y電力公司的經(jīng)營特點,劃分為5個二層要素:財務(wù)活動控制(Z31)、物料購銷控制(Z32)、設(shè)備運行控制(Z33)、項目執(zhí)行控制(Z34)和信息系統(tǒng)控制(Z35),基本覆蓋了Y電力公司的經(jīng)營活動流程,用于評價ERP環(huán)境下控制是有效程度。信息與溝通(Z4)作為信息傳遞,劃分為3個二層要素:信息傳遞載體(Z41)、信息溝通效果(Z42)、和信息溝通效率(Z43),用于ERP環(huán)境下評價信息傳遞的及時性、有效性和對業(yè)務(wù)的影響。內(nèi)部監(jiān)督(Z5)作為監(jiān)督檢查,根據(jù)Y電力公司從屬于集團的特點劃分為三個要素:集團內(nèi)部審計(Z51)、日常簡易監(jiān)督(Z52)和評價歸責制度(Z53)用于評價ERP環(huán)境下內(nèi)部審計、人員履責、績效考核情況。相關(guān)層級指標體系、要素及具體說明見下表4.1

第一層要素第二層要素評價注釋內(nèi)部環(huán)境Z1公司理念Z11指公司文化是否積極向上,經(jīng)營理念是否合規(guī)高效組織結(jié)構(gòu)Z12指公司部門是否能保證相互制衡,高效運行,信息部門是否保障運行權(quán)責分配Z13指公司員工是否嚴格按照規(guī)章制度自覺履行權(quán)責分配人力資源Z14指公司員工是否誠實守信、對ERP系統(tǒng)和內(nèi)部控制有足夠的了解風險評估Z2風險識別Z21指公司對潛在錯報或風險有相應(yīng)的識別預(yù)警措施的執(zhí)行情況風險評估Z22指公司在風險發(fā)生時是否能及時反映并評估其產(chǎn)生的影響風險應(yīng)對Z23指公司是否能正確的應(yīng)對風險,能保證最小的經(jīng)濟損失戰(zhàn)略目標Z24指公司戰(zhàn)略目標是否產(chǎn)生偏差、員工與管理層是否團結(jié)一致控制活動Z3財務(wù)活動控制Z31指項目安排是否科學、合同履約是否準時、項目工程質(zhì)量是否達標物料購銷控制Z32指材料購銷業(yè)務(wù)是否按計劃執(zhí)行,過程是否存在漏洞,成本歸集是否準確設(shè)備運行控制Z33指能源供應(yīng)設(shè)備、能源生產(chǎn)設(shè)備運行是否安全、員工操作是否合規(guī)、數(shù)據(jù)上傳是否準確項目執(zhí)行控制Z34指日常經(jīng)營活動對應(yīng)的模塊是否能準確通過財務(wù)模塊確認、計量、報告;會計核算和監(jiān)督是否有效信息系統(tǒng)控制Z35指日常用于記錄經(jīng)營活動的ERP系統(tǒng)運行是否有效,是否均通過ERP環(huán)境歸集各類業(yè)務(wù)信息與溝通Z4信息傳遞載體Z41指公司通過線下傳遞或線上ERP系統(tǒng)傳遞的信息情況信息溝通效率Z42指公司內(nèi)傳遞的信息是否及時,相關(guān)人員是否及時反映信息溝通效果Z43指公司內(nèi)傳遞的信息是否準確、是否影響對應(yīng)活動開展內(nèi)部監(jiān)督Z5集團內(nèi)部審計Z51指公司是否定期接受集團內(nèi)部審計或外部審計監(jiān)督日常簡易監(jiān)督Z52指公司日常是否有日常不定期檢查抽查各類經(jīng)營活動評價歸責制度Z53指公司是否有相應(yīng)績效評價制度,發(fā)生問題是否有問責制度,運行的情況如何表4.1ERP環(huán)境下Y電力公司內(nèi)部控制評價要素表Tab4.1EvaluationElementsofInternalControlBasedonERPinYPowerCompany其次,我們確定評價標度。在研究內(nèi)部控制要素之間的聯(lián)系時,本文選擇AHP層次分析法研究多個要素兩兩之間的關(guān)系。美國著名工程學者托馬斯通過定義1至9的標度,確定同一層級下不同的要素之間的重要性,即Z(AB)視為A對B的重要性,本文亦使用此方式將內(nèi)部控制的要素進行定量,具體要素標度如下表4.2所示。表4.2要素比較標度Tab4.2ComparisonMatrixcale標度意義1指A要素和B要素同等重要3指A要素對B要素而言稍些重要5指A要素對B要素而言明顯重要7指A要素對B要素而言強烈重要9指A要素對B要素而言極端重要2,4,6,8指上述標度的程度中間值1/3,1/5,1/7,1/9等標度的倒數(shù)指B要素對A要素而言某程度重要4.1.3確定FUZZY模型下內(nèi)部控制評價矩陣最后,我們確定評價得分。根據(jù)國內(nèi)外文獻對內(nèi)部控制有效性的評價指標,我們將ERP環(huán)境下Y電力公司內(nèi)部控制要素對控制效果有效性的影響分為5個遞進的評語集,且講他們歸為評價矩陣,即:=,對應(yīng)得分分別為,最后將AHP確定的權(quán)重判斷矩陣與評價矩陣相乘,計算最終綜合評價得分。根據(jù)上文確定的內(nèi)部控制要素,我們緊扣相關(guān)業(yè)務(wù)活動,采取問卷調(diào)查法,最終選擇了20名集團內(nèi)審人員、專家和管理層人員進行填寫,他們分別是:集團地方內(nèi)部審計部門成員5名、Y電力公司各部門10名管理層員工以及外部專家5名。為了便于統(tǒng)計,防止誤差,這20份問卷均限時完成,且評價內(nèi)容均是單選。問卷回收結(jié)果完整,具有較大參考價值,我們將結(jié)果以頻率方式展現(xiàn),由此得到ERP環(huán)境下Y電力公司內(nèi)部控制評價集矩陣。4.2ERP環(huán)境下Y電力公司內(nèi)部控制模型計算評價根據(jù)4.1的理論,本部分對模型要素進行計算。因行文篇幅有限,權(quán)重計算我們以第一層內(nèi)部控制五要素為例進行詳細計算。4.2.1AHP模型下第一層指標權(quán)重計算及評價(1)首先,將內(nèi)部控制五要素間的標度列為判斷矩陣:對于第一層指標五個要素,我們依次將專家問卷數(shù)據(jù)中五個要素之間重要性的量化標度記為五個向量(如內(nèi)部環(huán)境對其他五個要素的標度為則:=(2)其次,根據(jù)公式(1)和公式(2)計算幾何平均數(shù),將其歸一化并確定其權(quán)重:(3)再者,根據(jù)公式(3)和公式(4),先將元素歸一,再代入計算第一層指標最大特征值,同時進行檢驗:符合一致性檢驗標準,數(shù)據(jù)有效(4)最終,我們得到第一層要素指標權(quán)重及一致性檢驗數(shù)據(jù),如下表4.3所示。表4.3內(nèi)部控制五大要素的指標權(quán)重表及檢驗Tab4.3IndexWeightTableandTestofFiveElementsofInternalControlZ1Z2Z3Z4Z5權(quán)重βZ1121/2220.2460Z21/2111/220.1623Z3211230.3065Z41/221/2120.1864Z51/21/21/31/210.0987λmax=5.1682CI=0.0421根據(jù)計算我們可以發(fā)現(xiàn),在第一層指標中,內(nèi)部環(huán)境占總體的24.60%,風險評估占16.20%,控制活動占比最大為30.65%,信息與溝通占比18.6%,內(nèi)部監(jiān)督所占比重不到10%。據(jù)此可知我們需要重點關(guān)注內(nèi)部環(huán)境和控制活動二層指標的影響,尤其是工程管控、設(shè)備管理、材料管理、財務(wù)控制和信息化,均涉及到日常經(jīng)營活動。內(nèi)部監(jiān)督作為評價的一環(huán)比重較小,我們需要關(guān)注是否有考核體系、內(nèi)部審計或監(jiān)督不到位的地方。4.2.2AHP模型下第二層指標權(quán)重計算及評價重復(fù)步驟(1)~(4),我們可以同樣得出第二層要素指標之間的權(quán)重。(1)內(nèi)部環(huán)境下的二級指標如下表4.4所示:表4.4“內(nèi)部環(huán)境”的二級指標權(quán)重及檢驗Tab4.4TheSecondLevelIndexWeightandTestof"InternalEnvironment"Z11Z12Z13Z14權(quán)重βZ1111/2130.2485Z1221320.4179Z1311/3130.2245Z141/31/21/310.1090λmax=4.2325CI=0.0775根據(jù)計算我們可以發(fā)現(xiàn),一致性指標CI=0.0775<0.1,數(shù)據(jù)有效。在內(nèi)部環(huán)境中,組織結(jié)構(gòu)的權(quán)重最大,達到了41.79%,說明要著重關(guān)注公司結(jié)構(gòu),我們詢問了部分設(shè)備車間工人,發(fā)現(xiàn)其并不了解前文中所提及的經(jīng)營結(jié)構(gòu)流程圖,說明信息化環(huán)境下并沒有將人統(tǒng)一起來,這對內(nèi)部控制環(huán)境的影響是重大的。(2)風險評估下的二級指標如下表4.5所示:表4.5“風險評估”的二級指標權(quán)重及檢驗Tab4.5TheSecondLevelIndexWeightandTestof"RiskAssessment"Z21Z22Z23Z24權(quán)重βZ211321/30.2538Z221/3111/30.1232Z231/3111/20.1364Z2433310.4866λmax=4.1882CI=0.0627根據(jù)計算我們可以發(fā)現(xiàn),一致性指標CI=0.0627<0.1,數(shù)據(jù)有效。在風險評估中,戰(zhàn)略目標權(quán)重達48.66%,評估方認為較好的戰(zhàn)略如:爭做一流信息化產(chǎn)業(yè)、工程按時履約、設(shè)備操作合規(guī)、材料成本計提完備等目標是風險評估的基石,只有公司員工知道要干什么,才能更好地了解經(jīng)營活動中的風險。風險識別占25.38%,正確地識別風險才能為后者評估、應(yīng)對風險作出及時反映,后者分別占12.32%及13.64%,需要注意的是,調(diào)查發(fā)現(xiàn)管理層對風險應(yīng)對關(guān)注較低,曾經(jīng)在ERP剛開始實施時,由于普及度較低,集團做過兩套賬用于應(yīng)對內(nèi)部審計,需要考慮后文Y電力公司內(nèi)部監(jiān)督是否有效。(3)控制活動的二級指標如下表4.6所示,表4.6“控制活動”的二級指標權(quán)重及檢驗Tab4.6TheSecondLevelIndexWeightandTestof"ControlActivity"Z31Z32Z33Z34Z35權(quán)重βZ3111/21/321/40.0880Z3221131/20.1813Z3331131/70.2006Z341/21/31/311/50.0562Z35427510.4738λmax=5.3121CI=0.0780根據(jù)計算我們可以發(fā)現(xiàn),一致性指標CI=0.0780<0.1,數(shù)據(jù)有效??刂苹顒邮荵電力公司的重點,其中信息系統(tǒng)控制權(quán)重最高,達47.38%,物料購銷和設(shè)備運行依次達18.13%和20.06%,財務(wù)活動由于數(shù)據(jù)均從其他模塊傳遞,出現(xiàn)舞弊或凌駕于管理層之上的重大錯報風險較小,給予了8.88%的權(quán)重,項目管理最低,為5.62%。調(diào)查發(fā)現(xiàn),2013年剛建立ERP時一套完整的銷售流程需要耗費10天,目前僅需2.5天,且應(yīng)收款壞賬歷年控制在可接受的風險水平下。物料采購中,采購員可以利用ERP進行比價,但需要使用公司內(nèi)網(wǎng);若人在外面出差,需要借助VPN,但VPN有預(yù)授權(quán)項目和信息泄露的風險,因此信息控制雖然權(quán)重高,但實際執(zhí)行效率并不高。(4)信息與溝通的二級指標如下表4.7所示。表4.7“信息與溝通”的二級指標權(quán)重及檢驗Tab4.7TheSecondLevelIndexWeightandTestof"InformationandCommunication"Z41Z42Z43權(quán)重βZ411330.5936Z421/3120.2493續(xù)表4.7信息與溝通”的二級指標權(quán)重及檢驗Z431/31/210.1571λmax=3.0536CI=0.0268根據(jù)計算我們可以發(fā)現(xiàn),一致性指標CI=0.0268<0.1,數(shù)據(jù)有效。信息載體59.36%最為重要,信息傳遞效率、效果分別占24.93%和15.71%。專家認為,幾乎所有信息都在ERP系統(tǒng)中,ERP雖然提升了信息傳遞的精確度,但調(diào)查下來效率并不是很高,如集團審計時,需要查看報表,要求查詢子公司各類憑證和報表,對于熟悉ERP的審計部門好做,但對于跨部門的逆查,結(jié)果不直觀,相當復(fù)雜。雖然整合了內(nèi)部控制流程,但是具體內(nèi)容看不懂,找憑證也相當麻煩。說明ERP效率低下但是控制力高。(5)控制活動的二級指標如下表4.8所示,表4.8“內(nèi)部監(jiān)督”及二級指標權(quán)重表TZb4.8TheSecondLevelIndexWeightandTestof"InternalSupervision"Z51Z52Z53權(quán)重βZ5111/21/30.1515Z52211/40.2184Z533410.6301λmax=3.1078CI=0.0539根據(jù)計算我們可以發(fā)現(xiàn),一致性指標CI=0.0539<0.1,數(shù)據(jù)有效。集團專家認為,內(nèi)部審計權(quán)重為15.15%,不高但有效;日常簡易控制占21.84%,主要包括各類規(guī)章制度、信息打卡、操作流程培訓等;評價歸責權(quán)重占63.01%,是由于集團需要通過信息系統(tǒng)查找評價歸責表,引申入人力資源系統(tǒng)和職工薪酬的計量。據(jù)此,我們完成了AHP模型下的要素指標的權(quán)重分解,接下來將進行綜合計分。4.2.2FUZZY模型下指標對整體的綜合評價根據(jù)評價矩陣=對應(yīng)評分為。發(fā)放調(diào)查問卷并計算評率,編制ERP環(huán)境下Y電力公司內(nèi)部控制權(quán)重及評價集頻率,如下表4.9所示:

表4.9ERP環(huán)境下Y電力公司內(nèi)部控制權(quán)重及評價集頻率Tab4.9InternalControlWeightandEvaluationSetBasedonERPofYcompany第一層要素及權(quán)重第二層要素及相對權(quán)重第二層要素綜合權(quán)重集團/管理層/專家模糊評價集M1有效M2較好M3一般M4較差M5失效內(nèi)部環(huán)境Z10.2460公司理念Z110.24850.06110.600.350.050.000.00組織結(jié)構(gòu)Z120.41790.10280.650.150.250.100.00權(quán)責分配Z130.22450.05520.650.250.200.000.00人力資源Z140.10900.02680.500.400.150.050.00風險評估Z20.1623風險識別Z210.25380.04120.650.200.100.050.00風險評估Z220.12320.02000.300.500.050.150.00風險應(yīng)對Z230.13640.02210.100.150.500.250.00戰(zhàn)略目標Z240.48660.07900.600.300.100.000.00控制活動Z30.3065財務(wù)活動控制Z310.08800.02700.800.200.000.000.00物料購銷控制Z320.18130.05560.150.650.100.100.00設(shè)備運行控制Z330.20060.06150.600.250.150.000.00項目執(zhí)行控制Z340.05620.01720.400.500.050.050.00信息系統(tǒng)控制Z350.47380.14520.100.250.450.100.10信息與溝通Z40.1864信息傳遞載體Z410.59360.11070.050.200.500.250.00信息溝通效率Z420.24930.04650.100.100.600.200.00信息溝通效果Z430.15710.02930.400.150.350.100.00內(nèi)部監(jiān)督Z50.0987集團內(nèi)部審計Z510.15150.01500.800.100.100.000.00日常簡易監(jiān)督Z520.21840.02160.050.100.500.300.05評價歸責制度Z530.63010.06220.150.250.350.250.00隨后,將權(quán)重矩陣Z與評價集矩陣M相乘,再乘評分矩陣{100,80,60,40,0},得出最終評分Y。以控制環(huán)境為例,權(quán)重矩陣乘評價集矩陣:,記為,乘評分矩陣:同理可得風險評估,控制活動,信息與溝通,內(nèi)部監(jiān)督。將、、、、構(gòu)成矩陣,綜合評價集矩陣計算最終整體內(nèi)部控制得分:=78.16根據(jù)專家意見,將ERP環(huán)境下內(nèi)部控制有效性得分91~100分設(shè)為“有效”;將81~90設(shè)為“較好”;將71~80”分設(shè)為“較好需改進”;將61~70分設(shè)為“一般需改進”;將60分以下設(shè)為“不合格亟需重視”。將結(jié)果匯總?cè)缦卤?.10所示:表4.10權(quán)重、得分、評價匯總表Tab4.10SummaryofWeight,ScoreandEvaluation第一層指標權(quán)重最終得分評價內(nèi)部環(huán)境24.60%94.65有效風險評估16.23%84.57較好控制活動30.65%73.60較好需改進信息與溝通18.64%63.76一般需改進內(nèi)部監(jiān)督9.87%67.84一般需改進綜合得分178.16較好需改進根據(jù)上表,ERP環(huán)境下Y電力公司的內(nèi)部控制整體情況較好,但仍存在需要改進的地方,其中:控制活動權(quán)重第一,得分為94.65,運行有效。得益于集團較好的組織架構(gòu),Y電力公司保證了環(huán)境氛圍的有效性,扁平透明的ERP環(huán)境將內(nèi)部控制整合為一個系統(tǒng)的組織架構(gòu)。每一個操作ERP系統(tǒng)員工都有獨自的UID和口令,管理層可以通過ERP功能實現(xiàn)權(quán)責分離人力資源也有單獨的模塊,專家也給予了優(yōu)質(zhì)評價。風險評估權(quán)重第四,得分為84.57,運行較好。正確的戰(zhàn)略目標仍是發(fā)展的第一要務(wù),風險識別程序仍需更加完善,不能完全依賴于ERP系統(tǒng)的預(yù)警,如財務(wù)數(shù)據(jù)的錄入,有時掃描并審核原始憑證并不能立馬識別出人為輸入錯誤的風險??刂苹顒訖?quán)重第二,得分為73.60,運行較好需改進。查閱第二層指標發(fā)現(xiàn),信息系統(tǒng)控制是影響最終得分的最重要次級指標,有專家給出了內(nèi)部控制失效的評價,該指標離散程度較大,意見不一,調(diào)查發(fā)現(xiàn)確實存在諸如部分單據(jù)、賬款不經(jīng)過系統(tǒng)核算導致后期對賬出現(xiàn)問題的情況。物料管理和設(shè)備管理息息相關(guān),經(jīng)由PMIS模塊核算,控制的較好,財務(wù)控制權(quán)重較低但有效。信息與溝通權(quán)重第三,得分為63.76,運行一般需改進。此處的信息溝通主要考量信息傳遞的效率效果和媒介,近半數(shù)專家認為信息傳遞效率效果一般的理由是ERP平臺鮮有內(nèi)部信息的傳遞,主要依靠線下傳導信息,ERP環(huán)境下郵件傳遞信息反而對項目工程、對外采購等業(yè)務(wù)造成負面影響,因此需要進一步完善信息傳遞的方式,以便對內(nèi)部控制缺陷得到及時的反應(yīng)。內(nèi)部監(jiān)督權(quán)重第五,得分為67.84,運行一般需改進。專家一致認為集團內(nèi)部審計較好地保證了Y電力公司整體內(nèi)部控制情況,但日常評價體系的缺失造成了簡易監(jiān)督較差的控制性,同時由于公司結(jié)構(gòu)受集團控制,評價歸責制度似乎形同虛設(shè),管理層似乎也并不在意。綜上所述,Y電力公司秉承了信息化道路,通過ERP系統(tǒng)編織了一套信息化經(jīng)營體系,內(nèi)部控制綜合評分為78.16,基本運行有效。信息系統(tǒng)的問題、日常評價的缺失和管理層的不重視是內(nèi)部控制缺陷主要成因。

4.3ERP環(huán)境下Y電力公司內(nèi)部控制具體缺陷分析4.2.2ERP系統(tǒng)缺陷根據(jù)上文的模型計算,發(fā)現(xiàn)Y電力公司ERP環(huán)境下內(nèi)部控制多依賴于控制環(huán)境和控制活動,即信息化環(huán)境,深入具體業(yè)務(wù)后發(fā)現(xiàn)ERP系統(tǒng)存在如下缺陷:(1)個性化程度低其一例為涉外業(yè)務(wù)會計處理無法個性化。財務(wù)部會計表示,國內(nèi)外會計制度上存在差異,會計期間的劃分不同時,涉外不同業(yè)務(wù)費用的歸集期間就需要重新考量,而ERP系統(tǒng)對會計期間的初始設(shè)置是死的,一筆本期發(fā)出貨物下期收到貨款,那么就需要切換賬套操作,其中存在錯記、漏記的風險。另一例為成本歸集流程無法個性化。在實際通過ERP操作物料采購時,由于物料采購價格、因為時間點不同,同樣物品型號下價格也不一樣,做賬里就有很多個價格,移動詢價,ERP會自動用移動加權(quán)平均值替代,存貨也有一樣的價格,非常影響存貨計價,月底變化大,月初沖銷。用產(chǎn)品法核算貨物銷售的時候,也會出現(xiàn)這個問題,這就增加了成本金額錯報的風險。(2)流程復(fù)雜,權(quán)限壟斷ERP手續(xù)非常復(fù)雜,效率低下,如果出現(xiàn)問題,需要經(jīng)手眾多流程:如費用報銷部門設(shè)置了費用管控參數(shù),計劃采購100萬物料,采購部門不小心多采購20萬,逆轉(zhuǎn)流程沖銷賬務(wù)的時候,需要反向沖銷至各個部門,逆向環(huán)節(jié)過多,發(fā)生變化的人物部門都要參與ERP系統(tǒng)進來做審批確認上報的工作。材料采購環(huán)節(jié)是管理層設(shè)置的,不能修改,不能投機減少步驟。財務(wù)模塊實施管控,只要有一點問題就有預(yù)警,這就造成了沖銷的入庫金額只要不符,就會誤報警,超過一定金額的重要性時甚至會實時上傳至整個集團。(3)成本過高,資源浪費ERP作為一款管理工具,引進和維護都需要一定費用。Y電力公司有兼職或總部外派的軟件維護工程師,解決日常突發(fā)問題,這需要一比額外開銷以應(yīng)對軟件的內(nèi)部控制風險。ERP軟件費用是按照使用人數(shù)和天數(shù)計算的,Y電力公司總部一般與軟件商幾年簽訂一次使用協(xié)議,然后分派給各分部一定的名額供職工使用。但Y電力公司灣分部由于在職使用者人數(shù)規(guī)模不大,有時ERP使用名額會過剩,導致公司需要付出額外的成本,而這個成本每年也要有2-3萬,這還不包括有時遇到系統(tǒng)維護升級所帶來的資源損耗,這些成本無疑加大了內(nèi)部控制的運作成本。業(yè)務(wù)人員交替無法順利適應(yīng)。本文于疫情恢復(fù)期間調(diào)查,由于疫情防控需要,Y電力公司聘請了兼職會計,兼職對涉外業(yè)務(wù)了解程度不佳,難于上手,出現(xiàn)過科目歸集錯誤導致成本結(jié)轉(zhuǎn)出現(xiàn)問題的案例,且每個人員都有獨有的UID,按照國家企業(yè)要求必須裝ERP,得有足夠權(quán)限的人,人員流動性大間接加大了ERP系統(tǒng)的維護成本。造成這種情況的原因也是當下國內(nèi)ERP大環(huán)境所致。相比于國內(nèi)小型制造業(yè)“用不起”專業(yè)的ERP財務(wù)軟件,Y電力公司有聘請兼職會計輔助日常業(yè)務(wù)的現(xiàn)象,在對他們培訓熟悉軟件并讓他們符合企業(yè)內(nèi)部控制運行時也需要發(fā)生一筆成本。由此可見,ERP環(huán)境下的內(nèi)部控制相比傳統(tǒng)的消耗更多的財力,成本稍高,企業(yè)要對此項成本進行合理規(guī)劃。(4)軟件風險,網(wǎng)絡(luò)風險ERP是程序,編制的時候會產(chǎn)生錯誤,內(nèi)部控制也是一樣。企業(yè)在編制一系列內(nèi)部控制條例,架構(gòu)內(nèi)部控制環(huán)境時就要注意這些問題,凡事預(yù)則立,若標準都錯了,錄入數(shù)據(jù)考核只會難上加難。ERP在供貨商往來模塊的設(shè)置還有待完善。由于該ERP只服務(wù)于Y電力集團公司,它與其他款ERP軟件的兼容上就存在問題,目前功能只能實現(xiàn)簡單的訂單轉(zhuǎn)入,還無法提供一套完備的鏈式系統(tǒng)去保證從供貨商發(fā)貨到收貨的時效性。雖然電子檔案比過去紙質(zhì)檔案更容易記錄保存,但還是偶爾有人為的輸入錯誤,這是無法避免的,不能解決數(shù)字記錄的問題,倘若出現(xiàn)以上風險,Y電力公司還需要更全面的預(yù)防措施。ERP是實時的、線上的互聯(lián)網(wǎng)信息系統(tǒng),那么黑客、病毒依然是軟件的頭號殺手,他們的入侵會造成難以估量的損失,因此企業(yè)要做好防火墻工作。偶爾人為的類似斷電、忘記保存也會導致數(shù)據(jù)的丟失和損害。這些導致內(nèi)部控制效果薄弱,這就要求企業(yè)出臺更充分嚴密的制度去保證軟件和人之間的互動是正確有效的。這一點是Y電力公司的隱藏問題,這些軟件風險會影響內(nèi)部控制。4.2.2評價體系缺陷Y電力公司缺乏日常簡易的評價體系。只要財務(wù)模塊不出報表,管理層就看不到相關(guān)績效和指標內(nèi)容,影響到預(yù)算和決策,簡言之就是管理層評價作出評價時過分于依賴ERP系統(tǒng)導致日常一些線下的經(jīng)營控制聊勝于無。管理層認為,ERP系統(tǒng)的程序更新需要很多人一起做,源頭上防止技術(shù)外流,其任何一個環(huán)節(jié)都很重要,各個模塊的管理都很均衡,信息部門管技術(shù)、財務(wù)部門管資產(chǎn)、內(nèi)部審計部門管流程合規(guī)性,沒有重心轉(zhuǎn)移一說,前端只管執(zhí)行任務(wù),不管費用。ERP最終體現(xiàn)在財務(wù)上,出結(jié)果,出數(shù)據(jù),當然只靠財務(wù)是不行的ERP下的內(nèi)部控制應(yīng)該是三權(quán)分立的,因此在制定評價體系時很難找到一個全面的模塊或指標進行定義評價,這也就導致了員工在某些操作時沒有相關(guān)評價指標的約束,就會出現(xiàn)誤操作、省步驟,給內(nèi)部控制有效性帶來影響。上文有提及由于ERP系統(tǒng)的缺陷,如果一筆業(yè)務(wù)出現(xiàn)錯誤,多個部門會受到牽連,導致建立評價體系時很難歸責,這也是內(nèi)部監(jiān)督控制有效性的得分最低的原因。4.2.2風險應(yīng)對缺陷Y電力公司的風險應(yīng)對系統(tǒng)不完善,主要體現(xiàn)于評估風險后管理層無法做出及時反映,通常不通過ERP去處理,而是解決風險以后命令下屬再去ERP系統(tǒng)上完成。(1)管理層重視程度低據(jù)了解,管理層很少通過ERP系統(tǒng)對日常經(jīng)營活動進行管理或評估。集團根據(jù)業(yè)務(wù)的不同,內(nèi)部控制的評估周期也不同,管理層就沒有設(shè)置固定的評估時間去檢查各部門的經(jīng)營狀況,僅有各部門負責人監(jiān)督,如財務(wù)總監(jiān)實施監(jiān)督財務(wù)部運行等。遠光軟件雖然一體化了財務(wù)模塊,但其與總部監(jiān)事會的聯(lián)系幾乎為0,包括Y電力公司的總負責人(類似CEO)很少涉及內(nèi)部控制的運行,他們很少接觸這款財務(wù)軟件,他們更愿意通過財務(wù)總監(jiān)書面匯報評估管理而不是通過ERP軟件進行內(nèi)部控制。造成這種情況的原因一方面是由于負責人年齡略高,對這些現(xiàn)有軟件不熟悉,另一方面是由于管理層還是熟悉傳統(tǒng)的人事內(nèi)部控制,因此在這點上內(nèi)控還需要改進。(2)總部分部的風險Y電力公司與總部之間的聯(lián)系尚不密切,除了上文所提及的溢余的ERP權(quán)限名額請示總部重置分配需要時間以外,Y遭遇突發(fā)電力公司狀況時,向總部匯報提供材料就需要消耗更多的時間,有時還不如一個電話或者一封郵件請示總部老總來得迅速——因為這里ERP的數(shù)據(jù)傳輸還沒接入總部。因此對母子公司的風險應(yīng)對措施還需要完善。我國ERP軟件的完善程度對比國外更為先進的ORACLE(甲骨文)ERP也是相形見絀的。由于國外軟件流通的ERP財務(wù)軟件和Y電力公司的ERP財務(wù)軟件識別不兼容,雙方經(jīng)常會出現(xiàn)訂單、詢價往來單據(jù)錄入系統(tǒng)時候系統(tǒng)無法識別導致出現(xiàn)亂碼的情況,這就導致企業(yè)需要多一步轉(zhuǎn)化才錄入數(shù)據(jù),但這也增加了負擔,削弱了及時性。有時部分軟件功能滯后,內(nèi)部控制還易出現(xiàn)漏洞。首先,公司財務(wù)部將每月生產(chǎn)的產(chǎn)品按照標準的料、工、費計入產(chǎn)品成本。其次,再通過制造部、物流中心對材料出入庫情況、生產(chǎn)材料投放情況,在產(chǎn)產(chǎn)品情況進行稽核,確定材料實際發(fā)生數(shù);從綜合辦了解當月人員工資及五險一金等人工成本情況,確定人工成本;從財務(wù)賬面歸集的水電暖費、折舊費等日常制造費的實際發(fā)生數(shù),確定制造費用。最后,將標準數(shù)與實際數(shù)的差異通過會計科目進行調(diào)整,確定最終的產(chǎn)品成本。4.4本章小結(jié)本章通過AHP模型,分析確認了ERP環(huán)境下影響Y電力公司內(nèi)部控制的具體要素,從這些要素出發(fā),本章還定義了評價集,通過問卷形式利用FUZZY模型評價了內(nèi)部控制有效性,針對值得關(guān)注的要點進行了深入分析,最終總結(jié)為三大問題。本章將三大問題中的具體缺陷羅列、分析為下文優(yōu)化建議做剖析。第五章ERP環(huán)境下Y電力公司內(nèi)部控制的優(yōu)化建議5.1ERP系統(tǒng)層面優(yōu)化建議(1)技術(shù)開發(fā)層建議Y電力公司的ERP系統(tǒng)是集團第一批試點單位,從規(guī)劃試點實施至今已有10個年頭,其中Y電力公司也是該信息系統(tǒng)行業(yè)推廣單位,其擁有自主更新開發(fā)權(quán),開發(fā)其他相應(yīng)個性化模塊為其他子公司提供了參考意義。ERP是內(nèi)部控制的執(zhí)行的平臺,是ERP下內(nèi)部控制的大前提。企業(yè)所使用的ERP要有嚴格的質(zhì)量把控,ERP開發(fā)者要保證軟件的質(zhì)量,可以稍微將軟件設(shè)計地易操作一些便于上手。不能出現(xiàn)系統(tǒng)bug漏洞的情況,技術(shù)層要下好功夫,保證企業(yè)數(shù)據(jù)錄入不出現(xiàn)差錯。不斷完善ERP的一體化,甚至母子公司的一體化的系統(tǒng)未來也可以加以研發(fā)。ERP開發(fā)上也要不斷創(chuàng)新,就像會計權(quán)重逐漸導向管理會計一樣,緊跟時代步伐,順應(yīng)企業(yè)需求,完善其他管理方面的應(yīng)用,如發(fā)布可以發(fā)布更多可自定義的模板,滿足財務(wù)管理、人力資源管理員工激勵、購銷詢價、新產(chǎn)品設(shè)計等需求。完善公司內(nèi)部、有條件構(gòu)建整體集團論壇,用于各部門之間、公司之間的交流,增加透明度等,提升人與人之間的氛圍,加強公司之間的合作,進一步提升內(nèi)控效率。開發(fā)商也要注意和國外軟件企業(yè)溝通交流,確保雙方線上電子文件可以互通共享,爭取合作共贏,這樣可以使企業(yè)內(nèi)部控制范圍更廣,處理涉外業(yè)務(wù)時更加得心應(yīng)手。(2)后續(xù)維護建議維護好軟件服務(wù)器,保證日常運行無誤。做好防火墻,防止外部人員惡意攻擊和病毒的入侵,定期發(fā)布補丁。定時調(diào)研軟件使用企業(yè),了解用戶使用體驗,對用戶的偏好需求進行分析,深入了解其發(fā)現(xiàn)的問題,然后針對地解決優(yōu)化。同時定期發(fā)布更新和完善的內(nèi)容,保證軟件不過時,不落后于時代,如每年都會變化的稅務(wù)政策時軟件也要及時完善更迭,保證企業(yè)內(nèi)部控制及時有效。5.2公司內(nèi)部控制層面優(yōu)化建議(1)管理層建議對于軟件和人為的風險應(yīng)對,我的建議是:1.建立健全信息網(wǎng)絡(luò)系統(tǒng)安全的相關(guān)制度。嚴禁人為惡意修改數(shù)據(jù)、刪除憑證報表、修改數(shù)據(jù)庫的行為,對違法的進行嚴懲,保證信息的安全性。2.定期對系統(tǒng)進行更新?lián)Q代,同時對系統(tǒng)管理者進行考核評估,多方面評價,防止權(quán)力過于集中。3.完善評價體系,增強企業(yè)的內(nèi)部意識及風險防范意識,細化和完善內(nèi)部控制框架,建立適當?shù)臍w責系統(tǒng),不要過分依賴于ERP環(huán)境,線下該有的控制點不能少。4.重視安全生產(chǎn)工作,認真落實主體責任,強化全員安全意識。全年持續(xù)開展本質(zhì)安全型企業(yè)建設(shè),健全安全風險分級管控和隱患排查治理雙重預(yù)防機制;細化安全風險清單大數(shù)據(jù),可以嘗試試點檢修維護作業(yè)和運行操作風險管控卡,實施安全風險點全流程分級管控;嚴抓向外委托工程安全管理,執(zhí)行“兩外”管控“兩個必須”“兩個一樣”要求,作業(yè)現(xiàn)場全過程安全監(jiān)督,首創(chuàng)外委監(jiān)護“黃馬甲”制度;開展“安全制度落實年”活動。管理層作為內(nèi)部控制規(guī)定的制定者和風險應(yīng)對的執(zhí)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論