论文部分内容阅读
由于管理思想和技术的先进性,ERP得到了广泛的应用和发展,成为了企业信息化的主流。然而,实施ERP却绝非易事。大量的研究表明ERP是一项投资大、周期长、高风险的项目,充满了企业家的“眼泪”。因此,加强ERP项目实施中的风险管理,就成为了企业信息化过程中一个亟待解决的问题。
当前,理论界和实务界对ERP项目实施中的风险管理研究大多基于经验的总结,缺乏系统性的论述,还没有一套可以借鉴的方法,尤其是在风险监控领域。因此,本文站在ERP项目实施企业的角度,试图引入COSO和COBIT模型来构建ERP项目实施中的风险管理框架,并从内部审计的视角来实现对风险的监控,以期可以为ERP项目的顺利实施贡献微薄的力量。写作上,本文主要运用了统计、实地调研、定性与定量分析相结合的方法。
本文主要分为四个部分:
第一部分,对ERP项目实施、COSO和COBIT模型进行了简要的介绍,并对国内外文献进行统计,分析当前研究的不足,提出基于COSO和COBIT相结合的ERP项目实施中的风险管理框架。
第二部分,首先按照COBIT的控制目标对ERP项目实施中的风险管理设定控制总目标和子目标。在此基础上,结合已有的文献,运用因果分析图法识别各种可能的风险因素,形成风险清单。最后,笔者对曾参与实施的ERP项目企业进行问卷调查,对其ERP项目实施阶段的风险严重程度做出基于CIM模型的风险定量评估。
第三部分,根据前文对风险所做的分析,该部分首先给出ERP项目实施的风险控制流程,并从管理与技术、战略与战术相结合的层面采取风险控制措施。
第四部分,将内部审计引入ERP项目实施中的风险监控。该部分首先对其可行性、必要性和困难性进行分析。在此基础上,描绘出审计工作流程,并针对ERP项目实施中的关键风险因素进行审计监控。
文章的最后,对全文进行了总结,指出存在的不足和需要进一步研究的视角。