审计师眼中的好ERP系统 和谐整体的应用单元

  审计师认为一个好的">ERP系统应该是像SAPR/3,Oracle财务和peoplesoft这样一些可以构成和谐整体的客户/服务商应用单元。

  这样的一些单元模块开始普及,因为它们能提供多功能的业务流程解决方案,这正好可以应用到组织的财务和人力资源方面中。

  ERP单元包括一系列经修改就可以适应财务需要的模块,例如应付帐款,应收帐款,总账等。已经广泛使用的Oracle财务模块和SAPR/3,以及起先致力于人力资源和相关财务追踪研究的peoplesoft都可提供这种服务。对所有可用ERP的类型和可用模块选择的概述不再本文范围。

  ERP应用模块可与端到端流程连接到一起。例如,从订货单或征调单到发货单或付款单,再到总账。ERP在许多地方的使用,就好比是一个系统的建筑群。ERP中多样化的选择,业务规章,报告,审计追踪,监管特征等等都应该按照商业需求来设计。它的实施是非常复杂的。

  对于ERP审计的发展,存在一些普遍的错误观点。例如,你很有可能听到这样的说法:“这是一个软件套装,因此它的应用应该是低风险的(和家庭应用相比)”。这个19世纪90年代早期的观点很有可能是错误的。尤其是在说到它在ERP中的应用时,它就更是错误的了。事实上,很多早期的ERP之所以失败,就是由于企业严重低估了自身应该投入的时间,金钱和努力。企业认为,ERP就像一个已经被设计好的精确的会计软件,我们只需要加入一些账户图表就可以使用。

  要想加入这些图表,ERP系统需要一个相当耐用的数据管理系统,通常Oracle可以胜任这项工作。此外,ERP的实施还需要提供合适的数据结构、计划、子模块以及相关数据元素,这其中的复杂性是ERP系统实施中所面临的重大挑战。

  要想让任何审计都能有效进行,就需要先清晰地设定审计目标。通常,在ERP审计时,我们从定义审计实体,评估风险和风险控制开始一个完整的审计过程。如果ERP系统侧重于财务交易过程,审计目标就通常类似于,“确保已授权的付款以准确的数目付给了经我方认可的买方。”换句话说,就是应付帐款系统是不是记录了所有合法的交易——在根本没有备份的情况下——并把他们填写在正确的分账中?

  审计师和信息技术经理要意识到,审计包括应付帐款模块等在内的独立信息系统是一个复杂的过程,其保持应用模块的完整性会让一件事情变得更加困难,那就是怎样能把保持完整性这个目标放入一个划分明确的审计项目中。

  审计师需要理解ERP的整个处理过程,因为最初的交易建立的数据是供各类模块使用才有意义。审计师需要大致看一下那些比较大的业务模块并好好理解它们:例如销售模块,支出模块,薪酬模块和客户服务模块。这样就可以弄明白各种各样的子过程(以及它们的支持模块)是怎样相互影响的。理解一个完整的流程是非常重要的一步,因为控制过程依赖于最开始的交易和随后的一系列相互作用影响。

  ERP审计

  审计师在ERP审计中提到的一些问题和那些在开发和应用系统时提出的问题完全一样。

  ·对于财务方面来讲,系统需要完全遵循通用会计准则和通用审计准则吗?

  ·在用户和系统的互动中,用户的需求被完全开发出来了吗?

  ·系统保护信息资产的完整和隐私吗?

  ·系统是否控制流程仅进行真实、有效和准确的交易?

  ·系统的操作运行和支持功能是否有效?

  ·所有的系统资源是否都是经过授权才得以访问和使用?

  ·ERP系统的管理者是否都有明确的授权?

  ·系统功能可接受吗?满足用户需求吗?用户满意吗?

  ·审计追踪和对用户行为的监控是否充分?

  ·系统能提供给管理层最可靠的数据吗?

  ·用户得到培训了吗?他们是否有完备和及时的文档?

  ·是否有一个问题升级方法? 

  变更管理和控制 

  对于一个使用中的ERP系统来说,另一个关键的方面就是改变管理。那些在检查中提出的问题,聚焦于在生产中对更新和改变的控制,但是说到底还是和信息技术开发有关的。

  管理变更是一门艺术,而且如果处理不好就会成为控制中的一个薄弱环节。审计师要提出的问题有:

  在一个正式的变更请求的处理中,这个处理是否能用文件证明?是否有授权的政策,相关的控制形式和授权许可?

  所有的变更请求和相关的活动是否都记录了下来便于日后的追踪?

  管理层授权的所有变更内容都是在分析后得到认可吗?

  在变更之后要实施的安全管理都能得到及时批准吗?

  对变更进行的所有的测试产生的相关证明资料都要保存下来,包括测试计划书,测试结果以及相关的批准文件。为了避免主要的变化未能充分测试,相应的变更管理方针要对变更进行分级,并对它们的重要性作出明确定义。一些小的变更当然就不需要像那些关键变更一样级别的测试和相关证明资料,但是为了赶着完工,开发设计者有时会说:“变更计划中这个地方需要的改动太少了,所以完全不用进行测试。”

  在进行重要的升级或重大的变更之前,应该对原先的那个系统版本做一个详尽的备份。审计师要明确是不是有一个终止系统更新的计划作为重大变革的一个常规内容。为了防止系统变更失败,企业的整个信息系统要有能力存储系统变更前的版本。同时审计师还要注意,在系统的变更开始前用户是否已经参与了进来并得到了系统变更的通知。

  以上这些对ERP审计中出现问题的回答,可以算是对这个复杂的课题的一个简要的概括。这个概括提供了一些关键的内容,供我们思考怎样针对ERP系统设计专门的审计项目和测试步骤。(itgov)

时间: 2024-10-14 04:20:15

审计师眼中的好ERP系统 和谐整体的应用单元的相关文章

解析ERP系统中BOM的几个关键点

BOM(Bill of Material),http://www.aliyun.com/zixun/aggregation/29808.html">ERP系统最为关键的名词,每人对它都有自己的理解.对BOM的理解.定义和数据准备的精确程度,直接影响ERP系统的整体运行状况.所以,真正理解BOM的含义,科学合理地定义好BOM,细致充分准备BOM数据,是每个ERP系统实施极为关键的任务. 笔者根据从业8年的实施经验和对BOM的不断理解运用,针对BOM问题的几个焦点,在此谈谈几点看法,和大家共同

专家答疑之ERP系统审计

对http://www.aliyun.com/zixun/aggregation/29808.html">ERP系统进行必要的审计,已经被越来越多的企业所采纳. ERP系统耗资巨大,承载着企业几乎全部的关键业务,因此,如何确保ERP系统按照运营需求正常运转,成为众多企业非常关注的问题之一.一些企业把审计从财务延伸到了ERP,开始尝试对ERP系统进行审计.CIO INSIGHT记者采访了金花集团审计部副部长徐海涛,与他就ERP系统审计的相关话题进行了交流. CIOI:为什么要对ERP系统进行

html5-Html5适不适合搭建ERP系统?

问题描述 Html5适不适合搭建ERP系统? 从事ERP系统的开发,选HTML5技术合适否?或者说市面上有没有用HTML5搭建的商用的ERP类系统? 解决方案 首先,html5不是独立在html之外的,因此你的问题应该是使用web来做erp好不好. 答案是非常适合,并且html5对于增强一个web应用来说,有很多帮助: (1)原生的2d画图,你可以不用flash和服务器代码,实现(实际上不用实现,可以用现成的)非常漂亮的统计图表 (2)丰富的控件,特别是对手机和移动设备的支持,如果你的应用支持手

ERP系统二次开发的原因

ERP实施过程中,由于各企业情况不同,必然会存在一些无法满足企业需求的情况,虽然系统通过参数调整可以满足部分需求,但很多情况下都需要改动原有程序.甚至需要修改原始数据库结构来满足需求. ERP系统二次开发的原因 1.用户不接受新系统的操作习惯 ERP产品为了保持较强的通用性,功能跟流程的设置都是标准与规范的.但在实施时,除了业务流程等方面具有个性化需求外,还存在着一些不涉及业务流程的.由企业的特殊性而产生的操作习惯需求,而提出了大量的二次开发. 2.企业不规范的管理制度造成的特殊流程需求 大部分

ERP系统BETA测试攻略

关于ERP,关于BETA测试理论性的文章太多了,看多了就是两种结果,经历过的只当看过了,没经历过的还是不知道怎么做.最近产品要发版了,准备开展BETA测试,10余家的BETA测试项目,无奈新人太多,怎么才能让大家了解到BETA测试的实战经验以及遇到困难的时候如何应对?今天加班"愤笔急书"写了一个BETA测试攻略,在这里也拿来和大家分享一下,希望我的经验能够成为你开展BETA测试的锦囊妙计.文章中没有太多讲解BETA测试的理论,如果你还不明白的,可以先看一下BETA测试相关的理论知识,同

基于ERP系统的企业战略管理浅谈

ERP系统对企业战略管理过程的支持 ERP系统已在国内应用多年,基于ERP系统的企业战略管理成为业界关注的焦点. 企业战略管理的过程实际上是一个决策执行过程,它具有多因素性.全局性.长远性和预见性.当今企业在经济全球化.顾客需求不断变化.技术创新发展日新月异.竞争日趋激烈的客观环境下,而企业战略管理无法适应市场的瞬息万变,基于ERP系统的企业战略管理正是在这种潜在需求下应运而生. 通过实施ERP系统辅助高层管理者进行经营决策,已逐渐成为当今企业实施战略管理的一种主流模式.从决策支持的观点来看,E

销售ERP系统进入全面实施阶段

中国石油网消息(记者 刘泓波):9月1日下午,销售http://www.aliyun.com/zixun/aggregation/29808.html">ERP系统第一批推广单位开工视频会在北京召开,标志着销售ERP系统在地区公司的实施工作全面展开. 销售ERP系统是集团公司ERP系统的重要组成部分,其建设工作从2005年年底启动,2006年年底在山东销售公司上线运行,2007年年底在甘肃.西北油品销售企业和东北化工销售公司等6家化工销售企业上线运行.经过前段时间在华北销售公司的跟单测试检

如何发挥ERP系统中的财务监控职能?

ERP系统的管理理念与特点 ERP,是整合了企业管理理念.业务流程.基础数据.人力物力.计算机硬件和软件于一体的企业资源管理系统.ERP系统运用信息技术将企业的资金流.物资流.信息流进行有效的集成,使其协调运作,从而实现整个系统工作绩效的最优化,其核心的管理理念就是实现对企业整个供应链的有效管理.它体现以下几个方面的特点: (一)一体化管理的特点 在传统的企业管理中,采购.生产.销售.财务.人力资源等几个关键的企业行为相对独立,各有各的管理方式与系统,相互之间的信息用人工的方式进行传递,这就造成

浅谈成长型企业成功实施ERP系统的关键

成长型企业相对于大型企业具有很多截然不同的特征.从管理架构上讲,层次少,结构简单,管理成本相对较低,管理效率较高.因此,成长型企业的ERP实施不可能带来与大企业一样的管理成本的降低.从管理方式上讲,成长型企业大多数是老板集权的管理模式,很多事情都是老板拍板.决策上带有很多的主观性与随意性,对企业的长期稳定发展不利.ERP的实施能够在有效监控的情况下,将决策权利部分下放,并且通过信息的快速传递来提供决策支持;从经营特征上讲,很多中成长型正好处于创业阶段向发展阶段转变的过程中,在创业阶段,产品与服务