信息化环境下企业内部控制框架研究

信息化环境下企业内部控制框架研究

ID:40094485

大小:1.20 MB

页数:21页

时间:2019-07-20

信息化环境下企业内部控制框架研究_第1页
信息化环境下企业内部控制框架研究_第2页
信息化环境下企业内部控制框架研究_第3页
信息化环境下企业内部控制框架研究_第4页
信息化环境下企业内部控制框架研究_第5页
资源描述:

《信息化环境下企业内部控制框架研究》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、信息化环境下企业内部控制框架设计研究——以株钻公司为例理论基础战略管理理论信息化管理理论COSOCOBIT内部控制信息化战略COBIT5治理和管理的关键领域评估治理管理计划构建运营监控管理反馈指导监控COBIT是ISACA(信息系统审计和控制联合会)制订的面向过程的信息系统审计和评价的标准。是一个基于IT治理概念的、面向IT建设过程的IT治理实现指南和审计标准。发展概况公司拥有当今世界先进的生产工艺技术,拥有一支强大的科研开发队伍,具有世界一流的刀具生产线,并成立了集科研、应用研究为一体的研发中心。目前处于我国刀具产业的龙头地位

2、,自主研发并掌握国内刀具行业所有的先进专利技术。株钻公司隶属关系中国五矿股份有限公司湖南有色金属控股集团有限公司株洲硬质合金集团有限公司株洲钻石切削刀具股份有限公司公司在2001年设立初始便选择上线了BAAN系列的ERP系统,整合了生产、库存、销售和后勤模块,财务模块单独使用的是用友系统,模块之间未进行整合,未实现生产、库存、销售、后勤数据的整合和共享,在生产和企业日常运营过程不能自动生成财务数据。因此从建厂期初的ERP系统分为两个部分,一部分为BAAN系列的ERP系统,另一部分为财务方面的用友公司的ERP系统。一、株钻公司信息

3、化现状公司于2007年6月上线了SAPA1ERP和WEB网站、刀具生产工艺质量系统、刀片生产工艺质量系统、模具管理和BI系统;全部系统以SAPERP为核心引擎进行集成,形成覆盖企业信息化三级、四级和五级的完整系统。通过系统的实施,企业打通了采购、生产、销售的整个业务过程,实现了业务与财务的集成;保证企业可以更快的把握市场需求,加快整个供应链的反映速度,不仅降低了成本还精简了冗余的操作。株钻的信息管理系统已经覆盖了企业的所有流程,管理的范围基本上已经涉及企业的所有供需环节,实现了供应链的全面管理。(一)不重视内部控制环境对于信息化

4、建设应当着重对信息化的理解,应将对信息技术的期望提升到企业整体战略的高度,信息技术已经逐步融入到企业的日常经营、战略制定、日常办公等企业场景当中。而在株钻公司中,只在日常经营和日常办公中利用了信息技术,只是利用信息技术达到了“延长”人的手臂,并且做到信息化所带来的“扩展”人的大脑。而在企业文化方面,企业文化相对薄弱,实际载体建设缺乏。由于企业成立时间较短,文化积淀较少,加上企业最近十年处于高速发展阶段,企业文化方面的建设力度不够。尤其是企业的内部控制文化。二、株钻公司内部控制现状及问题(二)没有有效的风险控制体系1、公司风险意识

5、薄弱没有成立风险管理专门机构。虽然株钻现已是集研发、生产、销售于一体的综合切削工具供应商和基地,在国内同行业中稳居龙头,但是其所面临的国内外的竞争也是激烈的。虽然公司管理曾意识到风险的存在,并极力开拓市场来减少系统风险,但并没有建立一套科学合理的风险评估体系来识别、评估、归避风险。2、没有建立有效的信息系统风险应急机制株钻公司目前的日常经营都是依托SAP系统进行的,因此一旦系统中一个环节出现了问题,就会给企业的运营带来不便。比如说株钻公司在进行CRM系统试运行时,由于两者数据在一些方面还无法兼容,在CRM系统中向SAP传送数据时

6、,导致了SAP系统的瘫痪,公司在两天内无法进入系统,所有业务回到了纸质时代。(三)控制活动未针对信息化环境进行改变1、信息系统控制管理不健全一是系统的高度集成,如果这个数据库的安全性能不高的话,那有心之人可以很轻易的获取企业的经营数据。二是株钻公司没有专业的IT审计人员根据株钻公司的信息化环境的实际情况对信息化建设中内控机制的有效性和信息系统的安全性进行评价,缺乏从企业信息化的视角提高组织内部控制的自我意识。2、控制活动容易出现漏洞公司在进行信息化建设之前,没有对各部门进行需求分析,根据信息化环境对其流程进行更新,也没有深入研究

7、如何进行流程重构,而由于在信息化条件下,企业的许多流程发生了变化。比如在财务模块中,手工环境下,公司把税务、财务报表、企业资产分别由不同的人员进行分管,他们也就其责任范围内的业务手工记录书面凭证并由人工检查正确性,而在信息化环境下,由专职人员直接输入系统,无需操作员检查,这就造成了在这方面的内部控制的盲点。(四)未做到对信息的“物尽其用”公司利用SAP系统和设置专门人员搜集与企业战略目标有关的信息,但缺乏有效的数据处理,使信息仍处在初级阶段,而庞杂的信息量使决策者都无所适从,使其有可能错过了对企业经营更重要的信息,这就是所谓的“

8、信息爆炸”。株钻公司在这方面也只是单纯的收集企业内外部的信息,或者进行简单的信息处理,但并未挖掘信息的深层意义。(五)忽视内部审计在监控中的应用公司内部审计机构隶属于财务会计部,直接归属公司总经理管理,而且董事会下也没有成立审计委员会,没有专职的审计人员,也无审

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。