
作者:本報(bào)記者 李威 來源: 字?jǐn)?shù):1985
從7月份開始,某公司銷售經(jīng)理王小兵就頻繁地在幾家上市公司客戶中穿梭。王小兵所在的公司主要研究電子郵件的存儲(chǔ)管理,由于《企業(yè)內(nèi)部控制基本規(guī)范》(以下簡(jiǎn)稱《基本規(guī)范》)的頒布,公司的生意日漸紅火。
在企業(yè)IT控制相關(guān)條文出臺(tái)之后,很多上市公司面臨信息管理的新壓力,也使IT行業(yè)分得了內(nèi)控的一杯羹。
電子郵件的煩惱
“《基本規(guī)范》出臺(tái)后,如何管理企業(yè)內(nèi)部呈爆炸式增長(zhǎng)的郵件和文檔,這都是問題?!鄙虾R患疑鲜泄綢T部門經(jīng)理劉楓說。
《基本規(guī)范》明確指出,“企業(yè)應(yīng)當(dāng)加強(qiáng)對(duì)IT開發(fā)與維護(hù)、訪問與變更、數(shù)據(jù)輸入與輸出、文件儲(chǔ)存與保管、網(wǎng)絡(luò)安全等方面的控制,保證IT安全穩(wěn)定運(yùn)行。”作為現(xiàn)代企業(yè)日常工作的主要聯(lián)系方式之一,電子郵件承載了很多的信息。劉楓表示:“海量的郵件附件占據(jù)了用戶和郵件服務(wù)器的大量空間,而且其中涉及企業(yè)諸多商業(yè)機(jī)密的信息,一般的做法是及時(shí)刪除。但內(nèi)控的相關(guān)條例要求所有記錄包括電子郵件以及其他電子記錄,必須保留相當(dāng)長(zhǎng)的一段時(shí)間,而且要在規(guī)定時(shí)間內(nèi)完成高速檢索。這就給我們管理電子郵件的工作帶來很大的挑戰(zhàn)?!边@種挑戰(zhàn)使得企業(yè)內(nèi)部控制更加完善健全,利于公司治理。北京立信長(zhǎng)江會(huì)計(jì)師事務(wù)所合伙人唐義書認(rèn)為:“這是內(nèi)控促進(jìn)公司治理的縮影,要求存儲(chǔ)郵件,如果出現(xiàn)訴訟等問題,法官就可以調(diào)查一段時(shí)間內(nèi)公司的外來郵件,搜羅證據(jù)。相對(duì)于電話來說,這些郵件電子記錄更加正式、更加真實(shí)。”電子郵件管理只是IT控制帶給企業(yè)“煩惱”的冰山一角,企業(yè)IT控制要求企業(yè)諸多方面重新梳理管理思路。隨著《基本規(guī)范》即將實(shí)施,如何形成一個(gè)完善的IT系統(tǒng)值得每一個(gè)企業(yè)深思。
全面預(yù)算的壓力
如果要解決郵件存儲(chǔ)管理的問題,那需要制定清晰的業(yè)務(wù)操作流程和控制規(guī)范。
唐義書認(rèn)為,企業(yè)在設(shè)定IT控制時(shí),最重要的是統(tǒng)籌好在工程實(shí)施中可能遇到的各種問題。如果一些問題得不到妥善解決,那會(huì)對(duì)系統(tǒng)的運(yùn)行甚至企業(yè)的運(yùn)作產(chǎn)生不良的影響。如在設(shè)計(jì)IT系統(tǒng)時(shí),不考慮員工的下崗安置,那就會(huì)有問題。
“在考慮建設(shè)系統(tǒng)時(shí),企業(yè)還應(yīng)該想到系統(tǒng)中人、財(cái)、物的長(zhǎng)期供給,因?yàn)镮T系統(tǒng)不是一次性投資,它需要不斷地維護(hù)、檢修、更新等。這樣給企業(yè)現(xiàn)金流帶來很大的挑戰(zhàn),像中國人壽的IT系統(tǒng)維護(hù)人員有2000名左右,投入建設(shè)資金約40億余元,一般企業(yè)不可能承受這么大的投資。企業(yè)應(yīng)該考慮各種因素,以免后期出差錯(cuò)。因此,企業(yè)在建設(shè)IT系統(tǒng)前一定要做好全面預(yù)算工作?!碧屏x書表示。
首都經(jīng)濟(jì)貿(mào)易大學(xué)會(huì)計(jì)學(xué)院副教授王海林說:“建設(shè)一個(gè)完整的IT系統(tǒng),企業(yè)首先要整合梳理業(yè)務(wù)流程,將IT控制鑲嵌到各個(gè)業(yè)務(wù)流程環(huán)節(jié)。其次是組織將變更,新的流程模式會(huì)淘汰一些職位,也會(huì)產(chǎn)生新的崗位,所以企業(yè)要調(diào)整相關(guān)職位。比如在ERP系統(tǒng)里,采購員可以直接依靠系統(tǒng)單獨(dú)開具采購單,那開具采購單的會(huì)計(jì)職位就要撤銷,而系統(tǒng)要求更多流程監(jiān)控和數(shù)據(jù)分析的職位,企業(yè)應(yīng)該相應(yīng)增加。另外,企業(yè)也應(yīng)增加系統(tǒng)維護(hù)、網(wǎng)絡(luò)安全等職位?!蓖鹾A纸榻B,制度也要跟上施行新系統(tǒng)的變化,ERP系統(tǒng)給企業(yè)帶來了新的管理方式,企業(yè)應(yīng)該增加更多的關(guān)于IT管理的條規(guī)制度。比如對(duì)所有的重要信息進(jìn)行密級(jí)劃分,包括書面形式和電子媒介形式保存的信息。
“最后一點(diǎn)是員工素質(zhì)的培養(yǎng)。其實(shí),最難的是轉(zhuǎn)變思想。很多老員工習(xí)慣在某一個(gè)職位上工作,但是使用ERP系統(tǒng)后,無論是設(shè)備的操作,還是業(yè)務(wù)的開展,對(duì)他們的能力都提出了更高的要求。我曾到東莞一個(gè)臺(tái)商的電子企業(yè)調(diào)研過,這家企業(yè)在使用ERP系統(tǒng)后,一個(gè)做會(huì)計(jì)的女工在上新崗前專門接受3個(gè)月的培訓(xùn),因?yàn)樾聧徫灰笮碌牟僮骷夹g(shù)而且更側(cè)重分析數(shù)據(jù)的能力。”王海林說。
企業(yè)不但要從業(yè)務(wù)、組織、制度、人員等方面做好準(zhǔn)備而且要有好長(zhǎng)期計(jì)劃,實(shí)施IT是一個(gè)比較漫長(zhǎng)的過程。
IT防范的風(fēng)險(xiǎn)
完備的IT控制有助于防范風(fēng)險(xiǎn),但I(xiàn)T本身也帶來新的風(fēng)險(xiǎn)。立信會(huì)計(jì)師事務(wù)所首席合伙人朱建弟表示:“這種風(fēng)險(xiǎn)顯而易見,企業(yè)運(yùn)用IT能夠簡(jiǎn)化程序,提高效率,同時(shí)也將企業(yè)所有的信息集中到一起。一旦系統(tǒng)出現(xiàn)故障,或者掌握集中信息的員工將信息泄露出去,企業(yè)將面臨很大的風(fēng)險(xiǎn)。如果企業(yè)局域網(wǎng)連接到互聯(lián)網(wǎng),還有可能受到病毒或者黑客的攻擊?!币鉀Q這些問題還得從制度著手。朱建弟認(rèn)為:“在技術(shù)層面一定要制定相應(yīng)的防范措施。比如規(guī)定企業(yè)IT不準(zhǔn)備連接到互聯(lián)網(wǎng)上,而且進(jìn)出系統(tǒng)的U盤要經(jīng)過嚴(yán)格檢查等。同時(shí),還要加強(qiáng)員工的培訓(xùn),防范道德風(fēng)險(xiǎn),比如將員工的績(jī)效考核與企業(yè)相掛靠等?!睂?duì)于如何控制風(fēng)險(xiǎn),王海林有自己的理解:“一旦企業(yè)使用ERP系統(tǒng),信息管理相關(guān)部門將占有絕對(duì)的優(yōu)勢(shì)。因?yàn)樗麄兡芙佑|到企業(yè)最集中最全面的信息,掌握了更多的主動(dòng)權(quán),所以企業(yè)要想辦法使各部門之間制衡。另一方面,我認(rèn)為IT應(yīng)該采用項(xiàng)目管理的方式運(yùn)作,這樣能更好地推動(dòng)IT的建設(shè)?!狈婪禝T控制風(fēng)險(xiǎn),IT內(nèi)審等一系列的措施也應(yīng)及時(shí)跟進(jìn),這些都需要企業(yè)仔細(xì)全面地琢磨。