天天看点

企业ERP系统上线的最后一道防线——ERP系统上线预评估审计

作者:简搭jabdp低代码

如今ERP(Enterprise Resource Planning)系统已受到国内外大型企业的广泛认可和应用。ERP系统是指组织用于管理日常业务活动(例如会计,采购和制造等)的系统和软件包,其一般是一个较为复杂,封闭且高度集成的系统,可以为企业资源计划提供支持。目前较为主流的ERP系统有SAP、Oracle、JDE、IFS等。在为企业资源和业务整合提供便利解决方案的同时,ERP系统的上线也为信息系统审计带来了新的挑战。

企业ERP系统上线的最后一道防线——ERP系统上线预评估审计

(图1:某咨询公司中国内地及香港地区审计客户ERP使用情况)

ERP系统背景介绍:业务流程与数据高度集成化

一般来说,ERP系统的基础是统一和共享的中央数据库平台,这样的数据库平台集成并整合了从供应商、企业到客户的财务数据和前端业务信息,并促进了对财务、业务、仓储供销等企业日常业务活动的统一模块化管理。例如,ERP 系统可以实现从采购到付款、获取订单到开出发票等业务的高度统一,实现了跨职能部门的业务集中处理,并实现订单、客户、物流和资金流等主数据在各个业务模块间的同步共享。

通过ERP系统,审计人员可以根据当前财务资本状况跟踪资金的详细使用情况,进一步审计前端发生的相关业务信息。正是因为ERP系统数据和信息高度集成的特点,审计人员除了使用传统方法(例如访谈,观察和文档审查)之外,还可以使用数据挖掘技术来检测控制的薄弱环节并提供相关特定信息,从海量数据中快速发现特殊或异常的业务事项,显著提高审计工作的水平和效率。

企业ERP系统上线的最后一道防线——ERP系统上线预评估审计

(图2:ERP系统的主要特点)

预评估审计关注点

在实现业务流程与数据高度集成化的同时,ERP系统的实施及应用也给企业带来了新的风险与挑战。在ERP系统正式上线运行之前,企业有必要为ERP系统的实施进行预评估审计,来应对以下主要风险:

◆数据可靠性风险

在ERP系统上线的过程,转换、传输及输入的数据可能无法支持正常的数据处理及业务需求,从而造成数据可靠性风险。为了应对该种风险,审计人员可以通过评估数据的安全性,及检查系统上线过程中执行的数据迁移相关控制来减轻相关风险。

企业ERP系统上线的最后一道防线——ERP系统上线预评估审计

在数据迁移的过程中,相关人员应该高效利用数据转换模板这一工具,将异构数据统一为标准格式。在准备转换模板的过程中,财务人员及信息技术人员能够有效提高数据质量,并提高数据清理的完整性。建立数据转换模板,能够有助于实现数据转换与迁移。

在对某企业的SAP系统上线预评估审计过程中,我们发现其数据迁移控制不足以确保迁移数据的准确性和完整性,以至于无法准确评估SAP系统中的数据完整性和有效性。其具体表现为:

  1. 数据迁移确认文件未得到妥善保存,且数据所有者未针对数据迁移过程的每一个步骤(如数据清理、模板导入、数据转换等)进行确认;
  2. 应付账款和应收账款的净到期日数据未成功导入,导致系统无法准确生成应付账款账龄报告和应收账款账龄报告;
  3. 部分文档编号数据被错误迁移到SAP系统中的供应商字段,导致在SAP系统中,供应商信息不准确、不完整;
  4. 部分业务数据(如客户信用未结合同、未结销售订单、物料主数据等)由不同部门的关键用户手动迁移,并且该企业没有保留独立人员的审核记录,以确保数据导入至SAP系统的过程是完整且准确的。

针对以上问题,我们建议该企业:

  1. 应要求数据所有者分别验证并签署数据迁移的每个步骤记录,管理层应当收集数据迁移的所有确认记录,并统一由指定人员在规定地点进行保存。
  2. 及时更正已发现的错误数据,或对这些数据重新进行数据迁移。
  3. 应由独立人员及时审查关键用户手动迁移的数据,并妥善保留相关的结果确认文档,以追踪相关的问题处理进度。

◆业务流程风险

针对ERP系统实施可能造成业务实际损失的业务流程风险,审计人员应当在系统上线前针对业务流程内部控制设计有效性测试,及ERP系统控制设计有效性测试。

在具体实践中,审计人员应当首先识别各个业务流程中的潜在错报的可能来源及可能影响的相关财务报表认定,从而识别出与这些认定相关的关键控制,验证其设计有效性。针对ERP系统的上线,审计人员应当尤其关注ERP系统高度可配置的控制,如自定义系统报表、会计科目表、固定资产折旧等相关配置,以确保其有效运行,并评估安全模型的配置是否足以应对业务流程风险。

在对某企业的SAP系统上线预评估审计过程中,我们发现该企业在SAP系统中发生了如下错误配置:

  1. 38个固定资产使用了不符合集团财务政策的错误折旧率进行折旧计算,造成这些固定资产的折旧费用无法按照集团财务政策准确记录。我们建议资产会计将这些资产调整为正确的折旧码,并在必要时录入调整分录。
  2. SAP系统中创建了213个不受限制的冗余总账科目,其中包括未被管理人员使用的SAP默认科目。这些冗余总账科目的创建缺乏相应的审批文档支持,可能造成这些冗余科目相关的调整和手工日记账分录无法根据集团财务政策中使用的总账科目类别合并到集团会计科目中。因此我们建议管理层在评估对当前财务处理的影响后,应及时禁用这213个包括SAP默认科目、错误创建的科目和其他冗余科目在内的冗余总账科目。

ERP系统上线后的应用

◆贯通全业务流程,实现有效的预审计监督

传统的审计模式侧重于外部对重大错报和舞弊的监督和调查,并且在业务工作完成后进行审计,这在无形之中会为业务部门增加额外的工作量,使得他们对审计部门怨声载道。在信息化的新形势下,审计工作的重点应当转移为信息化的预审计监督。

企业ERP系统上线的最后一道防线——ERP系统上线预评估审计

在实施ERP系统之后,大部分繁杂的会计数据人工输入和生成工作已被自动化。当原始财务数据被输入到系统后,ERP系统就能即时根据预定义的系统配置自动准确生成会计凭证和关键财务报表,从而减少了人为干预和手动错误的干扰。因此,ERP系统的上线将会计核算工作镶嵌在业务流程的每个环节当中,大大提高了会计工作的效率。这为建立以财务报告和分析计算为重点的ERP系统数据库提供了开发条件,这种实时反映信息和数据流向的模式也使得预审计监督成为可能。

建立审计预警机制,将企业各业务流程的关键内部控制内嵌于ERP系统之中,实现预审计监督,从而对企业的整个企业业务流程实施全过程的监督,在ERP系统的帮助之下,内部审计的监督工作得以向前拓展并实现信息化,有效提高企业的经营效率和财务质量,保证投资者的利益。

◆将内部控制内嵌于ERP系统中,实现内控机制信息化

ERP系统跳出了传统的职能部门划分,并完成了从采购到付款、销售到收款、设备管理、质量监管、作业管理到产品研发管理、人力资源管理等复杂流程的集成,以及从企业内部到企业外部的跨职能部门(例如外部客户和供应商)的业务集成管理。

通过科学优化和重组企业的业务流程,ERP系统能够最终实现跨职能的业务集成和流通过程。这就等效于在系统中嵌入并固化内部控制机制,并在每个业务周期中循环运行内部控制过程。通过流程控制、权限设置和参数设置,ERP系统的最佳实践能够最终帮助实现内部控制机制的信息化。

有效利用ERP系统设置的业务内部控制流程,可以帮助在繁复的日常业务工作中快速识别审计问题,为审计人员提供了全新的审计思路。ERP系统通过精妙的系统设计及准确的系统预配置,将企业的主要业务流程变为环环紧扣、密切联系的内部控制流程,因此在审计过程中,审计人员尤其应当侧重于人工干预、修改的业务事项,因为这些人工事项的背后常常隐藏着如内部控制失效或舞弊风险等风险事项。该类风险事项一旦发生,很可能造成财务报表层面的重大错报风险。

借助ERP系统,审计人员可以更好地从传统的流程审计转换为信息化的内部控制审计,充分发挥内部审计的价值,为公司风险管理建好最后一道防线。

企业ERP系统上线的最后一道防线——ERP系统上线预评估审计

大体上而言,ERP软件能够满足企业员工管理、客户管理、进销存管理、财务管理。能够整合企业的管理需求,从而在更广的范围内帮助企业做好企业的资源计划。

在此,小编以简搭(jabdp)低代码开发平台为例,让我们一起来了解一下如何实现ERP管理系统的快速开发。简搭(jabdp)平台就是一个免费且全功能开源的低代码平台,只需要会简单的javascript和sql,便可实现复杂的业务功能。

用简搭(jabdp)低代码平台搭建ERP系统的优势

1、“可塑性”强

低代码平台自身具备极强的“可塑性”,支持在后续的运用过程中继续做出很多计算和改进。此外,还支持用户随时随地进行自主扩展或者修改,并且支持对接第三方系统,便于企业对业务进行管理,对相关数据进行交互等,从而提高工作效率。

2、优化企业业务流程

简搭提供自定义平台,将业务功能模块化、接口标准化(SOA架构设计),便于用户可以灵活的按自己需求,编排组合自己的业务流程,从而达到优化现有流程。

3、降低企业的管理和数字化实施成本

ERP系统通过细节精细化管理,为企业树立成本优势;通过实时精细监控物料等措施,将生产损耗控制到最低最合理的状态,实现资源利用率最大化。

4、私有云部署,安全稳定

简搭(jabdp)主打私有云部署模式,可以让企业将此项目管理系统安放在企业内部网络段,阻隔外部网络各种不安全原因,保证项目数据的私密性。并且可以自定义系统更新时间及更新版本,减少因系统更新所带来的各种不稳定因素。

5、简单功能零代码配置,复杂功能低代码开发

好了,今天的文章分享到这就结束了,要是喜欢的朋友,请点个关注哦!--我是简搭(jabdp),我为自己“带盐”,感谢大家关注。

继续阅读