亚洲av无码av中文av日韩av,日韩精品福利影视,秋霞露脸精品视频,美熟妇中文字幕在线,变形金刚小说,pdf电子书,酒徒小说

免費咨詢電話:400 180 8892

您的購物車還沒有商品,再去逛逛吧~

提示

已將 1 件商品添加到購物車

去購物車結(jié)算>>  繼續(xù)購物

您現(xiàn)在的位置是: 首頁 > 免費論文 > 財務管理論文 > IT內(nèi)控:全面預算與風險防范并重

IT內(nèi)控:全面預算與風險防范并重

作者:本報記者 李威 來源: 字數(shù):1985
從7月份開始,某公司銷售經(jīng)理王小兵就頻繁地在幾家上市公司客戶中穿梭。王小兵所在的公司主要研究電子郵件的存儲管理,由于《企業(yè)內(nèi)部控制基本規(guī)范》(以下簡稱《基本規(guī)范》)的頒布,公司的生意日漸紅火。
   在企業(yè)IT控制相關條文出臺之后,很多上市公司面臨信息管理的新壓力,也使IT行業(yè)分得了內(nèi)控的一杯羹。
   電子郵件的煩惱
   “《基本規(guī)范》出臺后,如何管理企業(yè)內(nèi)部呈爆炸式增長的郵件和文檔,這都是問題。”上海一家上市公司IT部門經(jīng)理劉楓說。
   《基本規(guī)范》明確指出,“企業(yè)應當加強對IT開發(fā)與維護、訪問與變更、數(shù)據(jù)輸入與輸出、文件儲存與保管、網(wǎng)絡安全等方面的控制,保證IT安全穩(wěn)定運行?!弊鳛楝F(xiàn)代企業(yè)日常工作的主要聯(lián)系方式之一,電子郵件承載了很多的信息。劉楓表示:“海量的郵件附件占據(jù)了用戶和郵件服務器的大量空間,而且其中涉及企業(yè)諸多商業(yè)機密的信息,一般的做法是及時刪除。但內(nèi)控的相關條例要求所有記錄包括電子郵件以及其他電子記錄,必須保留相當長的一段時間,而且要在規(guī)定時間內(nèi)完成高速檢索。這就給我們管理電子郵件的工作帶來很大的挑戰(zhàn)?!边@種挑戰(zhàn)使得企業(yè)內(nèi)部控制更加完善健全,利于公司治理。北京立信長江會計師事務所合伙人唐義書認為:“這是內(nèi)控促進公司治理的縮影,要求存儲郵件,如果出現(xiàn)訴訟等問題,法官就可以調(diào)查一段時間內(nèi)公司的外來郵件,搜羅證據(jù)。相對于電話來說,這些郵件電子記錄更加正式、更加真實?!彪娮余]件管理只是IT控制帶給企業(yè)“煩惱”的冰山一角,企業(yè)IT控制要求企業(yè)諸多方面重新梳理管理思路。隨著《基本規(guī)范》即將實施,如何形成一個完善的IT系統(tǒng)值得每一個企業(yè)深思。
   全面預算的壓力
   如果要解決郵件存儲管理的問題,那需要制定清晰的業(yè)務操作流程和控制規(guī)范。
   唐義書認為,企業(yè)在設定IT控制時,最重要的是統(tǒng)籌好在工程實施中可能遇到的各種問題。如果一些問題得不到妥善解決,那會對系統(tǒng)的運行甚至企業(yè)的運作產(chǎn)生不良的影響。如在設計IT系統(tǒng)時,不考慮員工的下崗安置,那就會有問題。
   “在考慮建設系統(tǒng)時,企業(yè)還應該想到系統(tǒng)中人、財、物的長期供給,因為IT系統(tǒng)不是一次性投資,它需要不斷地維護、檢修、更新等。這樣給企業(yè)現(xiàn)金流帶來很大的挑戰(zhàn),像中國人壽的IT系統(tǒng)維護人員有2000名左右,投入建設資金約40億余元,一般企業(yè)不可能承受這么大的投資。企業(yè)應該考慮各種因素,以免后期出差錯。因此,企業(yè)在建設IT系統(tǒng)前一定要做好全面預算工作?!碧屏x書表示。
   首都經(jīng)濟貿(mào)易大學會計學院副教授王海林說:“建設一個完整的IT系統(tǒng),企業(yè)首先要整合梳理業(yè)務流程,將IT控制鑲嵌到各個業(yè)務流程環(huán)節(jié)。其次是組織將變更,新的流程模式會淘汰一些職位,也會產(chǎn)生新的崗位,所以企業(yè)要調(diào)整相關職位。比如在ERP系統(tǒng)里,采購員可以直接依靠系統(tǒng)單獨開具采購單,那開具采購單的會計職位就要撤銷,而系統(tǒng)要求更多流程監(jiān)控和數(shù)據(jù)分析的職位,企業(yè)應該相應增加。另外,企業(yè)也應增加系統(tǒng)維護、網(wǎng)絡安全等職位?!蓖鹾A纸榻B,制度也要跟上施行新系統(tǒng)的變化,ERP系統(tǒng)給企業(yè)帶來了新的管理方式,企業(yè)應該增加更多的關于IT管理的條規(guī)制度。比如對所有的重要信息進行密級劃分,包括書面形式和電子媒介形式保存的信息。
   “最后一點是員工素質(zhì)的培養(yǎng)。其實,最難的是轉(zhuǎn)變思想。很多老員工習慣在某一個職位上工作,但是使用ERP系統(tǒng)后,無論是設備的操作,還是業(yè)務的開展,對他們的能力都提出了更高的要求。我曾到東莞一個臺商的電子企業(yè)調(diào)研過,這家企業(yè)在使用ERP系統(tǒng)后,一個做會計的女工在上新崗前專門接受3個月的培訓,因為新崗位要求新的操作技術而且更側(cè)重分析數(shù)據(jù)的能力?!蓖鹾A终f。
   企業(yè)不但要從業(yè)務、組織、制度、人員等方面做好準備而且要有好長期計劃,實施IT是一個比較漫長的過程。
   IT防范的風險
   完備的IT控制有助于防范風險,但IT本身也帶來新的風險。立信會計師事務所首席合伙人朱建弟表示:“這種風險顯而易見,企業(yè)運用IT能夠簡化程序,提高效率,同時也將企業(yè)所有的信息集中到一起。一旦系統(tǒng)出現(xiàn)故障,或者掌握集中信息的員工將信息泄露出去,企業(yè)將面臨很大的風險。如果企業(yè)局域網(wǎng)連接到互聯(lián)網(wǎng),還有可能受到病毒或者黑客的攻擊。”要解決這些問題還得從制度著手。朱建弟認為:“在技術層面一定要制定相應的防范措施。比如規(guī)定企業(yè)IT不準備連接到互聯(lián)網(wǎng)上,而且進出系統(tǒng)的U盤要經(jīng)過嚴格檢查等。同時,還要加強員工的培訓,防范道德風險,比如將員工的績效考核與企業(yè)相掛靠等。”對于如何控制風險,王海林有自己的理解:“一旦企業(yè)使用ERP系統(tǒng),信息管理相關部門將占有絕對的優(yōu)勢。因為他們能接觸到企業(yè)最集中最全面的信息,掌握了更多的主動權,所以企業(yè)要想辦法使各部門之間制衡。另一方面,我認為IT應該采用項目管理的方式運作,這樣能更好地推動IT的建設?!狈婪禝T控制風險,IT內(nèi)審等一系列的措施也應及時跟進,這些都需要企業(yè)仔細全面地琢磨。


服務熱線

400 180 8892

微信客服