
隨著經(jīng)濟(jì)的發(fā)展,信息技術(shù)的廣泛使用,使得企業(yè)飛速發(fā)展;會計信息化在企業(yè)中的應(yīng)用,更使得企業(yè)的發(fā)展更上一層樓;而ERP系統(tǒng)的實(shí)施,實(shí)現(xiàn)了資金流、物流、信息流“三流合一”,真正做到了財務(wù)業(yè)務(wù)一體化。但是,ERP應(yīng)用到企業(yè)后,企業(yè)的原有管理制度已經(jīng)遠(yuǎn)遠(yuǎn)適應(yīng)不了新的會計環(huán)境,尤為重要的是企業(yè)的內(nèi)部控制制度。所以,加強(qiáng)和改進(jìn)企業(yè)在新環(huán)境下的內(nèi)部控制制度,就成為ERP系統(tǒng)實(shí)施后迫切需要解決的問題。
1 ERP實(shí)施后企業(yè)內(nèi)部控制環(huán)境的變化
會計信息化的發(fā)展對企業(yè)的內(nèi)部控制產(chǎn)生了很大影響,ERP系統(tǒng)的應(yīng)用也對內(nèi)部控制制度提出了新的挑戰(zhàn)。企業(yè)在實(shí)施ERP之后,企業(yè)的內(nèi)部控制環(huán)境發(fā)生了很大的變化,具體有如下幾個方面。
1.1 控制環(huán)境的變化
?。牛遥械膶?shí)施,改變了企業(yè)內(nèi)部的組織結(jié)構(gòu)體系,管理結(jié)構(gòu)變得扁平化、流程化,決策者和執(zhí)行者能夠快速溝通,企業(yè)的內(nèi)部控制層次明顯減少,控制責(zé)任更加明確,控制效率更高。同時也改變了企業(yè)內(nèi)部控制的方式和管理理念。ERP的應(yīng)用增強(qiáng)了企業(yè)內(nèi)部控制的靈活性,使信息無論處于何處都可以被企業(yè)內(nèi)外部人員輕而易舉地得到。
1.2 企業(yè)內(nèi)部控制活動的轉(zhuǎn)變
ERP系統(tǒng)的應(yīng)用,增強(qiáng)了控制手段的靈活多樣性和高效性,加強(qiáng)了內(nèi)部控制體系的預(yù)防、檢查和糾正功能。使企業(yè)擺脫人員、資源對內(nèi)控體系有效性的限制并在企業(yè)內(nèi)部形成新的控制理念,ERP系統(tǒng)所運(yùn)用的信息技術(shù)工具對內(nèi)控體系提出了新的控制要求。如:儲存在計算機(jī)中的數(shù)據(jù)很容易被篡改;數(shù)據(jù)庫技術(shù)使數(shù)據(jù)高度集中,未經(jīng)授權(quán)的人員有可能通過非法手段獲得對數(shù)據(jù)庫的處理權(quán)限來瀏覽全部數(shù)據(jù)文件;復(fù)制、偽造甚至銷毀企業(yè)的重要數(shù)據(jù)等等。信息技術(shù)的運(yùn)用增加了企業(yè)內(nèi)部控制的難度與復(fù)雜性。
1.3 信息傳遞的轉(zhuǎn)變
在ERP環(huán)境下,網(wǎng)絡(luò)連接企業(yè)各職能部門,實(shí)現(xiàn)了各種業(yè)務(wù)流程的一體化處理,信息需求者可以隨時獲取各種信息。在這種條件下,內(nèi)部控制由順序化控制向并行化控制發(fā)展。同時,相對開放的信息系統(tǒng)也為內(nèi)部員工和管理者提供了開放的溝通渠道,有利于內(nèi)部溝通的進(jìn)行,管理者也可以隨時掌握內(nèi)部控制制度的執(zhí)行與生效情況。但是,開放的技術(shù)環(huán)境很難避免非法侵?jǐn)_,ERP系統(tǒng)也存在著遭受非法訪問甚至破壞的可能性。同時,在新的環(huán)境下,由于各種信息都是借助于網(wǎng)絡(luò)來完成傳遞的,電子符號代替了文字和數(shù)據(jù),磁性介質(zhì)代替了紙張,財務(wù)數(shù)據(jù)流動過程中簽字蓋章等傳統(tǒng)的授權(quán)控制手段也不再存在。這些變化使得信息的真實(shí)性受到質(zhì)疑,內(nèi)部控制出現(xiàn)了新問題。
1.4 內(nèi)部監(jiān)督的變化
在ERP環(huán)境下,內(nèi)部控制體系的程序化使內(nèi)部控制在一定程度上具有了對ERP軟件系統(tǒng)的依賴性,同時還增加了由于差錯得不到及時有效控制而反復(fù)發(fā)生的可能性。程序化內(nèi)部控制的有效性取決于應(yīng)用程序設(shè)計的質(zhì)量,如果程序發(fā)生差錯或不起作用,那么控制失效就可能長期不被發(fā)現(xiàn),從而使系統(tǒng)由于程序運(yùn)行的錯誤而反復(fù)發(fā)生。所以,在ERP環(huán)境下,更應(yīng)注意對內(nèi)部控制體系運(yùn)行的監(jiān)督,應(yīng)該由適當(dāng)?shù)娜藛T在適當(dāng)?shù)臅r候及時評估內(nèi)部控制體系的設(shè)計和運(yùn)作情況。
2 ERP環(huán)境下企業(yè)內(nèi)部控制的特點(diǎn)
隨著企業(yè)各級管理部門及外部利益相關(guān)的信息使用者的決策對ERP系統(tǒng)產(chǎn)生的信息的依賴性逐漸增大,企業(yè)原有的內(nèi)部控制制度已經(jīng)不再適應(yīng)新的會計環(huán)境的變化,因為,在ERP環(huán)境下有其自身的新特點(diǎn)。
2.1 人機(jī)控制的結(jié)合
手工會計系統(tǒng)中,內(nèi)部控制的方式主要是人員和職位的內(nèi)部牽制制度;會計信息化后,由于會計賬務(wù)的處理都是通過會計軟件來實(shí)現(xiàn)的,會計部門傳統(tǒng)的內(nèi)部控制措施已經(jīng)不起作用。因此,在ERP環(huán)境下的控制轉(zhuǎn)變?yōu)橛嬎銠C(jī)內(nèi)部的控制和人的控制相結(jié)合的方式。例如,會計憑證輸入計算機(jī)后,計算機(jī)可自動檢查會計科目的編碼是否合法、憑證編號是否重復(fù)、輸入數(shù)據(jù)是否正確;在處理完一批憑證后,計算機(jī)可自動檢查借方金額合計是否等于貸方金額合計等。
2.2 ERP系統(tǒng)可以自動授權(quán)、批準(zhǔn)
授權(quán)、批準(zhǔn)控制是指各級業(yè)務(wù)人員必須獲得授權(quán)和批準(zhǔn),才能執(zhí)行某項業(yè)務(wù)。在傳統(tǒng)的手工會計系統(tǒng)中,對于一項經(jīng)濟(jì)業(yè)務(wù)的每個環(huán)節(jié)都要經(jīng)過某些具有相應(yīng)權(quán)限人員的簽章。但在ERP系統(tǒng)中,可直接由電子數(shù)據(jù)處理功能取得授權(quán)、批準(zhǔn)。例如,業(yè)務(wù)經(jīng)辦人員可以利用特殊的授權(quán)文件,如錄有監(jiān)督碼的磁性識別卡,插入(或輸入)機(jī)器內(nèi),即可獲得批準(zhǔn)終端機(jī)或運(yùn)轉(zhuǎn)有關(guān)的特定系統(tǒng)。
2.3 存儲介質(zhì)改變
在手工會計系統(tǒng)中,由于各項經(jīng)濟(jì)業(yè)務(wù)是記錄于書面紙張,是肉眼可見的,一般來說不容易丟失。一些舞弊人員篡改賬表單證的行為也會留下痕跡,這些痕跡是手工會計系統(tǒng)一項固有的控制措施。但在ERP系統(tǒng)中,各項經(jīng)濟(jì)業(yè)務(wù)是存儲于電、磁介質(zhì)上,是肉眼不可見的,而且這些電、磁介質(zhì)在受熱、受潮或強(qiáng)的電磁場下都會損壞。因此,存于這些電、磁介質(zhì)之上的信息有丟失和毀損的危險。另外,在操作時,除了工作人員疏忽大意容易將存儲于這些磁性介質(zhì)上的信息毀壞之外,如果沒有適當(dāng)?shù)膬?nèi)部控制,一些舞弊人員還可以進(jìn)入系統(tǒng),對存儲于這些電、磁介質(zhì)之上的信息以及對程序進(jìn)行篡改或拷貝,而不留下任何痕跡。
2.4 差錯容易被復(fù)制
在手工會計系統(tǒng)中,發(fā)生差錯往往是個別現(xiàn)象,而且由于數(shù)據(jù)處理各環(huán)節(jié)分散于各個部門,由于多個人完成,一個部門和人員的差錯往往可以在下一個環(huán)節(jié)中發(fā)現(xiàn)并改正。由于計算機(jī)處理依靠程序運(yùn)行并且運(yùn)算速度極高,其處理結(jié)果一旦在某個環(huán)節(jié)發(fā)生錯誤,就能在短時間內(nèi)迅速蔓延,使得相應(yīng)的文件、賬簿乃至整個系統(tǒng)的信息失真。如果錯誤是由于應(yīng)用程序和系統(tǒng)軟件造成的,則計算機(jī)會反復(fù)執(zhí)行同一錯誤操作,多次給出錯誤結(jié)果。