SAP信息系统环境下内部控制之思考

来源 :大众理财顾问 | 被引量 : 0次 | 上传用户:h_f_m
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:在现代信息化背景下企业非常重视内部控制所发挥的重要作用。企业在内部控制中常常会采用先进的管理系统来提高管理效果和水平,比如常见的ERP-SAP管理系统。为了进一步加强对企业内部信息管理系统的建设,文章将就信息管理系统在应用中存在的一些问题展开论述,从而提高内部控制的效率,提升企业的经济水平。
  关键词:SAP;信息系统;内部控制
  一、内部控制的概述
  我国关于内部控制的记载最早出于《周礼》:“虑夫掌财之吏,渗漏乾后,或者容奸面肆欺”,“听出入以要会”。其中所阐述的就是以会计文书为依据的财务收支问题,避免财务管理人员利用职权动用公共财产,也就是采用交互考核和分工牵制的办法进行内部控制。在现代化信息社会不断发展的背景下,企业不断改进内部控制方法和手段。在1992年9月,COSO委员会提出了管理人员和其他人员共同实现内部控制的理念,从而保证经营效果、提高财务报告的可靠性,保证可以按照法律法规实施内部控制。内部控制中这个概念得到了丰富和发展。COSO委员会到了2004年9月提出了企业风险管理的新概念。COSO公布了《企业风险管理——整合框架》,其中规定的内部控制发生了是巨大的改变,无论是目标还是内在实质都有了很大的提升,企业的内部控制逐渐发展成为企业风险管理,通过查找企业主要矛盾来应对企业管理中存在的问题。通过这些控制方法表明内部控制在未来发展的很长一段时间将工作的重点放在风险识别和评估上。在2010年月初,我国颁布实施了《企业内部控制基本规范》,其中对风险识别、风险分析、风险承受能力以及风险水平等方面进行阐述。
  二、SAP信息系统下内部控制具体措施
  (一)建立用户管理制度
  企业应当建立相关的系统管理制度,做好权限设置,对系统开发、运行以及维护方面做出明确的规定,将岗位职责和义务相结合,有要加强对重要业务系统访问权限的管理,从而避免同一用户具备不相容的职责。如果有员工离职或者换岗,需要对SAP系统的权限进行修改和重新设定,从而保证企业信息系统运行的安全性,避免出现授权不当的现象。如果需要增加或者变更用户,需要严格按照相关的顺序和流程来变更系统的记录和实施,该过程需要经过不同管理层的审核批准。此外,对系统中的账号应当进行定期的审阅,从而避免存在授权不当后者非授权用户在系统中进行查阅和管理。
  (二)分工职责,审批授权
  企业如果使用SAP信息管理系统,内部控制应当采用人工和系统结合的方式进行审批和分工。首先,企业要充分了解自身的特点和流程,从而制定可行的审批控制制度和岗位分离制度,针对这些制度要求,应当在SAP系统中对账户和权限进行合理地设置,以授权审批和岗位分离的方法通过SAP系统自动进行企业的内部控制。在SAP中,权限的设置内容应包含如下几个部分:账号—角色—权限对象—事务代码。权限对象的值定义了事务代码,然后若干个事务代码组成了一个角色,最后可以对某一个账号赋予其一定的角色。同时,企业可以针对企业业务的实际情况,对角色进行创建、整合等操作来优化企业权限的管理。如果SAP系统中的角色包含的职责能够满足这些岗位的职责要求,那么管理员可以直接将这些角色赋予这些账号。如果SAP系统中的角色中包含的职责不能满足这些请求和审批的职责,那么企业则应该创建和整合相应的角色,从而满足这些账号的职责。
  (三)加强信息系统的应用控制
  应当建立具有针对性的具体应用输入、处理、输出控制方法。系统中具有自动校验功能,这样可以有效地保证数据的合理性和正确性。针对一些业务量大数据有共性的事务,可以采取系统自动处理以减少人为操作并提高准确性.例如:SAP中就有可以自动清账的设置,当然也可以根据企业的需求设置自动付款安排. 另外,企业应当建立用户管理制度,保证在授权范围内不同权限的用户能够正常地处理相应的业务。各个用户的操作日志由不同权限的用户进行设置,记录用户操作的详细情况,留下审计线索。只有授权的人才能够在系统中实施操作并且自动登记输出记录,实现电子数据有效追踪。
  三、SAP环境下实施内部控制应该注意的问题
  作为一款ERP软件,SAP不但能够提高企业的内部控制水平,同时可能会对企业的内部控制带来一定的风险。
  (一)SAP需要保障信息安全
  信息系统是SAP的基础,因此能够保证信息的安全性是最为关键和基本的问题。在信息管理系统背景下,需要依靠设置流程节点和权限角色来实现内部控制,一旦存在设置流程不合理的情况那么就会出现权限分配不合理,数据接口混乱,这会导致内部控制的效果大打折扣,甚至会危害的信息系统的安全。此外,信息系统容易受到非法病毒的入侵和侵害,一旦数据被恶意盗取或攻击,会丢失大量系统数据,为企业带来极大的风险。
  (二)SAP软件需要不断的再开发和完善
  企业在实施SAP的某一部分产品之后,随着企业内外经营环境的变化,内控需求会要求做出相应的调整,需要对ERP系统软件进行不断更新和流程再造,增加了系统的转换成本、内控成本和人员培训成本。
  四、结束语
  SAP不但是一个信息管理系统,同时也是企业管理的重要手段,应用该系统实施内部控制能够有效地提高企业管理效率,但是同时也为企业带来的风险和挑战。在应用SAP信息管理系统中,应当不断优化内部控制手段,尽量降低系统本身的风险,从而保证企业管理效果,为企业创造更多的经济效益。
  参考文献:
  [1]林柳燕.SAP信息系统环境下内部控制之思考[J].中国管理信息化,2016.
  [2]王凤翼.信息系统环境下电网企业提高内部控制管理水平的对策思路[J].中国管理信息化,2016.
其他文献
本文从新形势下我国经济发展方式转变面临的问题入手,着重分析了新形势下我国经济发展方式转变的需求侧与供给侧分析,并探索了我国经济发展方式的转变策略,以促进经济发展方
近年来,随着基础教育课程改革的一步步深入,孕育出一大批成功的特色学校,他们的办学经验百家争鸣、花样翻新,让人眼花缭乱。那么,究竟靠什么才能办好教育呢?  一、先进的教育理念是办好教育的根本指向  教育是伟大的事业。我们惊叹于上海教育界理念的普遍成熟、超前及各具特色。郭景扬教授的发问令人振聋发聩:百年大计,教育为本;教育大计,教师为本;那么,教师大计,何以为本?他进而指出:作戏、作假、作秀的“公开课
CA认证是顺应我国电子商务和电子政务的发展应运而生的。随着网上银行的普遍应用和在线支付手段的不断完善,网上交易已经变得越来越大众化,安全问题就显得日益重要。而网络间的身份认证成为追本溯源的根本。认证机构相当于一个权威可信的中间人,它的职责是核实交易各方的身份,负责电子证书的发放和管理。  理想化的状态是,上网的每一个企业或者个人,都要有一个自己的网络身份证作为唯一的识别。而这些网络身份证的发放、管
钢筋混凝土拱桥能够将钢筋砼材料的抗压能力、美观性及成本低等优点充分发挥出来.但近年来,相比其他桥型,钢筋混凝土拱桥应用及研究较为滞后,仅为对此类桥梁发展造成了严重制
一般情况下,大部分建筑施工在完成最终的设计后,不会对项目进行各方面的更改,但是在当前施工活动中,由于设计人员没有结合实际情况或者在施工过程中出现突发问题,所以监理方
本文对提升煤炭企业全面预算管理有效性的作用进行阐述,从全面预算管理意识淡薄、预算管理机制缺少弹性、预算标准落实缺少引导性三个方面入手,对煤炭企业全面预算管理存在的
摘 要:随着社会的发展和科学技术的进步,石油工程行业的发展也非常的迅速,石油工程造价管理体系工作也有了巨大的改变。石油工程管理体系是实现石油工程效益最大化的重要方式,也是促进石油工程良性发展的主要途径,对于石油工程中资源的浪费,能够起到良好的缓解作用。但是,目前石油工程造价管理体系工作遇到了诸多的问题,需要及时进行解决。本文从石油工程造价管理体系的有效应用方面,进行分析研究,希望能够为石油工程造价
可以说,第三方电子认证是一个新兴的服务行业,但是并不意味着它是一个利润丰厚的行业.电子交易双方为何要第三方介入,还要支付一定的费用?双方建立自己的约定机制不行吗?这是
[目的]探讨Cofilin-1基因在人胶质瘤细胞侵袭、迁移及细胞粘附中的分子机制.[方法]采用 RNAi技术干扰人胶质瘤细胞系 SHG-44细胞中 Cofilin-1基因的表达.Real-time PCR及 Wes
素质教育要求,课堂教学要“轻负担,高质量”。那么如何减轻学生心理和课业负担,还必须提高教学质量呢?本人认为激发兴趣是打开这把锁的“金钥匙”。  兴趣是一种心理品质和心理发展,是学生成功的内在起点和学生个性完善发展的组成部分。兴趣能唤起学生对学习、对知识的爱,能唤起学生的自觉性。要使学生乐于学习,教师要努力创造良好的课堂教学环境,要把课上得有滋有味、有声有色、生动有趣,因为良好的课堂气氛有助于学生学