第七章 采購與付現循環
購貨與付現循環是指購買、接受產品或服務并為其支付貨款的過程,也稱為獲取/支付循環。
第八章 生產管理業務流程
物料清單(BOM)在ERP系統中涉及物料的基礎數據。
第九章 信息技術環境下企業內部控制
一方面信息技術應用為企業增強了競爭力的同時帶來了新的風險,另一方面信息技術也能為控制風險提供新的手段。作為企業管理重要組成部分的內部控制必須進行改革,以適應新的情況。
第一節 現代企業面臨的風險與內部控制的重要性
風險損失的大小是該風險事件發生的概率與該事件可能造成的損失的乘積。控制可以減少風險,但不能消除其起因。
(二)、信息化后企業面臨的新風險
1.計算機系統消除了手工的大部分交易處理痕跡
2.計算機系統中交易的授權和執行與手工系統有很大不同
3.職責分離的風險
4.對信息系統內控的依賴性,增加了差錯多次發生的可能性
5.更嚴峻的風險
第二節 信息技術環境下企業內部控制的一般概念
(一)、內部控制的基本概念
1. 內部控制是一個流程,受公司董事會、管理層和員工行為的影響。
2. 內部控制的實施基于兩個前提:
3. 內部控制還要受到外部法制環境和企業經濟環境的影響
(二)、信息技術環境下的企業內部控制的目標
信息技術環境下內部控制的總體目標仍然是保證運營的效率效果、財務報告的真實可靠性和經營活動的合法合規性。
(三)、內部控制的五大要素
一個企業的內部控制過程包括五個要素:控制環境,風險評估,控制活動,信息與溝通,監督。
1. 控制環境
構成控制環境的主要因素:
①. 道德準則
②. 企業文化
③. 敬業精神
④. 管理哲學
⑤. 組織結構
⑥. 董事會及下屬委員會的職能
⑦. 權責分配方式
⑧. 人力資源政策與實施
2. 風險評估(風險的來源)
風險評估是提高內部控制效率和效果的關鍵。
風險會隨以下因素而產生或變化(風險的來源):經營環境變化、改造和更換新的信息系統、新的員工、新技術應用。
(四)、信息技術環境下內部控制的變化
1. 業務控制與信息系統控制的分離
手工環境下的控制活動可以分為:交易授權、職責分離、監管、業務記錄、獨立稽核與接觸控制等六類控制活動。
信息技術環境下的控制活動分離兩個分支:自動化業務控制和信息系統控制。
①. 自動化業務控制
自動化業務控制就是以信息技術實現的傳統控制活動,自動化業務控制的控制對象與傳統業務控制的控制對象是一致的,都是企業的生產經營過程。
②. 信息系統控制
信息系統控制的控制目標服從于業務控制目標,包括效率、 安全性 、 完整一致性。
2. 控制活動的變化
①. 交易授權
②. 職責分離
職責分離是指對某項交易涉及的各項職責進行合理劃分,使各員工的工作職責界限分明,并且能夠相互檢查。
③. 監管
④. 業務記錄
業務記錄是指企業為了反應和控制各項生產經營業務以文字形式對業務活動的發生、進展和結束等的全過程進行記載,主要包括業務活動的授權記錄、接受記錄和會計記錄等。
⑤. 接觸控制
⑥. 獨立稽核
獨立稽核是指驗證另一個人或另一個部門執行的工作。
第三節 信息技術環境下的交易處理控制
交易處理控制由一般控制和應用控制組成。
(一)、一般控制
一般控制也即整體控制。實施一般控制的目的是為了確保信息系統的開發、實施、運行能在有序地、被控制的狀態下運行。
1. 高層管理控制
2. 系統開發與維護控制
具體包括三個方面:
①. 系統開發控制
②. 系統維護控制
③. 系統檔案控制
3. 數據資源管理控制
建立數據備份和恢復制度
4. 質量管理控制
是否做到有效保護資產、維護數據完整并最有效率地完成組織目標的活動過程。
5. 安全管理控制
6. 信息系統外包的管理控制
7. 運行管理控制
(二)、應用控制
應用控制是具體控制或微觀控制,是為了確保數據處理完整正確而實施的控制。應用控制可以由人工實施控制,也可以由計算機程序實施自動化控制。我們將應用控制分為輸入控制、處理控制和輸出控制
1. 輸入控制
輸入控制是為保證輸入系統的數據正確、完整和可靠而設計的控制。具體包括:
1). 原始單據審核控制
2). 輸入數據正確性控制
3). 數據輸入完整性控制
4). 數據邏輯控制
5). 錯誤糾正控制
2. 處理控制
處理控制是為了保證數據處理的正確性和完整性而實施的控制,這種控制是通過預先編好的計算機程序實現的。具體包括:
1). 處理權限控制
2). 數據有效性檢驗控制
3). 審計蹤跡控制
4). 備份與恢復控制
3.輸出控制
輸出控制的主要目的是保證輸出信息的正確性,并確保只將其提供給經授權的使用者。具體包括:
1). 輸出數據的正確性控制
2). 輸出數據審核控制
3). 輸出權限控制
4). 輸出信息的分發控制
5). 差錯更正控制
編輯推薦: