用友ERP系统对于企业内控要求的解决方案(91页PPT).pptx
《用友ERP系统对于企业内控要求的解决方案(91页PPT).pptx》由会员分享,可在线阅读,更多相关《用友ERP系统对于企业内控要求的解决方案(91页PPT).pptx(91页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、应用应用ITIT工具工具 提高内控水平提高内控水平用友用友ERPERP针对企业内控建设的解决方案针对企业内控建设的解决方案 用友软件先进应用研究中心用友软件先进应用研究中心 财务管理专家财务管理专家 付建华付建华20072007年年0909月月1111日日第一部分第一部分 IT IT环境下企业内部控制环境下企业内部控制体系的建设体系的建设传统手工条件严重制约了内部控制的作用传统手工条件严重制约了内部控制的作用信息系统是企业内控的生命线!信息系统是企业内控的生命线!IT技术与内部控制的关系技术与内部控制的关系控制存在于管理之中,贯穿于管理过程的始终!控制存在于管理之中,贯穿于管理过程的始终!IT
2、 IT技术及技术及ERPERP系统已经成为企业管理不可或缺的工具!系统已经成为企业管理不可或缺的工具!IT环境下企业内部控制体系的建设环境下企业内部控制体系的建设信息技术给内控管理带来的影响信息技术给内控管理带来的影响内部控制的内容增加内部控制的内容增加IT控制控制内部控制的范围更加广阔内部控制的范围更加广阔集团管控集团管控控制内容和范围控制内容和范围控制的执行控制的执行各业务循环的控制可利用软件自动执行,并详各业务循环的控制可利用软件自动执行,并详细记录控制的过程细记录控制的过程-保障控制的执行力保障控制的执行力控制的监督控制的监督软件系统中保留内控审计轨迹软件系统中保留内控审计轨迹-为监督
3、奠定基础为监督奠定基础利用软件实时监控内控的执行情况并做出评价利用软件实时监控内控的执行情况并做出评价控制原则和方法控制原则和方法IT环境下,控制原则有所变化环境下,控制原则有所变化信息技术成为企业内部控制的重要方法信息技术成为企业内部控制的重要方法内部内部控制控制必须必须是以是以信息信息化为化为基础基础IT环境下企业内部控制体系的建设环境下企业内部控制体系的建设控制原则和方法控制原则和方法IT环境下,控制原则有所变化环境下,控制原则有所变化信息技术成为企业内部控制的重要方法信息技术成为企业内部控制的重要方法二、设计和实施内部控制的原则二、设计和实施内部控制的原则1、相关牵制原则、相关牵制原则
4、一项完整的经济业务,必须分配给具有相关制约关系的两个一项完整的经济业务,必须分配给具有相关制约关系的两个或两个以上的职位分别完成。或两个以上的职位分别完成。2、协调配合原则、协调配合原则在各项经营管理活动中,各部门或人员必须相互配合,各岗位和在各项经营管理活动中,各部门或人员必须相互配合,各岗位和环节都应协调同步,各项业务程序和办理手续需要紧密衔接。环节都应协调同步,各项业务程序和办理手续需要紧密衔接。3、程式定位原则、程式定位原则企业单位应该根据各岗位业务性质和人员要求,相应的赋予作企业单位应该根据各岗位业务性质和人员要求,相应的赋予作业任务和职责权限,规定操作规程和处理手续,明确纪律规则和
5、检查标准,以使职、业任务和职责权限,规定操作规程和处理手续,明确纪律规则和检查标准,以使职、责、权、利相结合。责、权、利相结合。4、审慎独立性原则、审慎独立性原则公司的各机构、部门和岗位职能上必须保持独立性。内部控制公司的各机构、部门和岗位职能上必须保持独立性。内部控制制度的规定要以审慎经营、防范和化解风险为出发点。制度的规定要以审慎经营、防范和化解风险为出发点。5、信息化处理控制原则、信息化处理控制原则将信息部分与使用部门分开;需要实施将信息部分与使用部门分开;需要实施IT控制控制计算机信息技术控制成为内部控制关键方法!计算机信息技术控制成为内部控制关键方法!IT环境下企业内部控制体系的建设
6、环境下企业内部控制体系的建设内部控制的内容增加内部控制的内容增加IT控制控制控制内容和范围控制内容和范围IT控制的权威标准控制的权威标准COBITIT控制的三大方面控制的三大方面包含的内容包含的内容管理层控制IT战略计划、IT组织结构、权责分配和职责分工、IT投资管理、IT人力资源管理、质量管理、IT风险评估及管理、项目管理、第三方服务管理、监控与评价等控制信息技术一般控制IT资源的获取、系统开发、系统升级、程序变更、程序安装、授权、硬件和软件的配置管理、信息资产的安全管理、性能管理和容量管理、数据管理等控制应用程序控制输入控制、处理控制、输出控制、权限控制、信息系统访问安全控制、应用的监控等
7、控制IT环境下企业内部控制体系的建设环境下企业内部控制体系的建设内部控制的范围更加广阔内部控制的范围更加广阔集团管控集团管控控制内容和范围控制内容和范围企业集团集中管控企业集团集中管控信息集中信息集中/集团一套帐集团一套帐财财务务核核算算的的集集中中管管控控预预算算的的集集中中管管理理资资金金的的的的集集中中管管控控价价格格的的集集中中管管控控大大额额采采购购的的集集中中管管控控销销售售渠渠道道的的集集中中管管控控人人力力资资源源的的集集中中管管控控IT环境下企业内部控制体系的建设环境下企业内部控制体系的建设控制的执行控制的执行各业务循环的控制可利用软件自动执行,并详各业务循环的控制可利用软件
8、自动执行,并详细记录控制的过程细记录控制的过程-保障控制的执行力保障控制的执行力n 企业内部控制的环节、流程发生变化企业内部控制的环节、流程发生变化 IT IT环境下,企业业务流程环境下,企业业务流程/控制流程的执行过程进行了优化控制流程的执行过程进行了优化BPRBPR 内部控制的执行方式与软件系统的功能紧密结合内部控制的执行方式与软件系统的功能紧密结合n 企业内部控制执行的方式发生变化企业内部控制执行的方式发生变化n 企业内部控制执行全过程的信息记录企业内部控制执行全过程的信息记录 应用软件系统,可将内部控制的执行过程轻松记录下来,为企业内部控制执行的应用软件系统,可将内部控制的执行过程轻松
9、记录下来,为企业内部控制执行的有效性奠定基础有效性奠定基础企业内部控制流程企业内部控制流程/关键控制点的变化关键控制点的变化七、七、IT环境下环境下日常销售业务流程控制日常销售业务流程控制控制流程控制流程企业内部控制的环节企业内部控制的环节/流程的变化流程的变化七、七、IT环境下环境下日常销售业务流程控制日常销售业务流程控制关键控制点关键控制点1、当客户需求量达到一定金额时,业务员要取得客户书面确认的销售订单。销售部助理需要在erp系统中录入销售订单。2、erp系统中的销售订单在保存时会自动检查库存量及生产能力自动检查库存量及生产能力,判断该订单的可承接量。3、销售部负责人在erp中审核销售订
10、单,包括:质量、规格、交货时间等。软件自动执行价格的控制自动执行价格的控制。如果价格超过公司指导价格,需要执行特殊的审批流程。4、对于赊销业务,财务部专人在erp中执行订单审核,系统自动检查信用额度系统自动检查信用额度,当超过信用额度时,或者终止订单,或者执行特殊的审批流程。5、在erp系统中参照销售订单生成发货通知单。7、财务人员定期按照经客户确认的提货单及合同价开具销售发票;erp系统自动生成财务凭证自动生成财务凭证后,财务人员对凭证进行审核确认。8、收入会计与开票人员必须分离。9、业务人员定期到财务处领取发票,并在发票领用单上签字确认。10、业务员定期将发票送至客户,并要求客户确认签收。
11、11、财务人员定期核对客户确认签收单,对差异及长期未收回的签收单进行调查。12、系统自动进行单据核对自动进行单据核对(订单、发货单、出库单、发票)及帐簿核对(及帐簿核对(销售帐与财务帐)。IT环境下企业内部控制体系的建设环境下企业内部控制体系的建设控制的监督控制的监督软件系统中保留内控审计轨迹软件系统中保留内控审计轨迹-为监督奠定基础为监督奠定基础利用软件实时监控内控的执行情况并做出评价利用软件实时监控内控的执行情况并做出评价n 企业内部控制执行全过程的信息记录企业内部控制执行全过程的信息记录为监督奠定基础为监督奠定基础n 利用软件平台实时监控企业的风险及内控执行情况利用软件平台实时监控企业的
12、风险及内控执行情况真正实现持续监督真正实现持续监督n 企业内部审计软件企业内部审计软件/功能实施内部控制的审计功能实施内部控制的审计为企业内部控制的监督评价为企业内部控制的监督评价人员提供方便的工作平台人员提供方便的工作平台n 利用信息系统中保留的所有相关信息利用信息系统中保留的所有相关信息为监督评价提供证据为监督评价提供证据第二部分第二部分 用友用友ERPERP系统全面支持企系统全面支持企业内部控制的开展业内部控制的开展用友用友ERP系统帮助企业系统帮助企业全面提高内部控制的执行及监督水平!全面提高内部控制的执行及监督水平!各国相关法各国相关法案对案对企企业内部控制的总体要求业内部控制的总体
13、要求总体要求总体要求具体要求具体要求内部控制制度的设计企业管理层应当确保该企业拥有一套相对完善合理的内部控制制度;保证四个目标的实现。内部控制的执行管理层必须保证内部控制制度在企业中执行的有效性内部控制的监督、评价企业应通过持续监督及个别监督对内部控制的设计、执行进行监督评价证据管理层必须对上述内部控制的监督、评价提供充足的证据(管理控制设计文档、执行过程记录文档、有效性测试文档等)企业内部控制对软件的需求企业内部控制对软件的需求企业内部控制管理及评价对软件的基本要求企业内部控制管理及评价对软件的基本要求一、内部控制制度的设计在软件中的部分文档记录一、内部控制制度的设计在软件中的部分文档记录二
14、、内部控制的关键点、方法在软件平台上自动执行二、内部控制的关键点、方法在软件平台上自动执行三、内部控制执行过程的审计线索的保留(信息的记录)三、内部控制执行过程的审计线索的保留(信息的记录)四、能够在软件平台上综览和详细查询各项业务的流程、风险点、四、能够在软件平台上综览和详细查询各项业务的流程、风险点、关键控制点、控制目标等信息关键控制点、控制目标等信息五、能够在软件平台上监控内部控制的执行情况五、能够在软件平台上监控内部控制的执行情况六、软件具有内部审计功能,能够支持企业内部控制的测试及评价六、软件具有内部审计功能,能够支持企业内部控制的测试及评价内部控制制内部控制制度的设计度的设计确定企
15、业确定企业组织结构组织结构进行职责进行职责权限划分权限划分制定业务制定业务流程手册流程手册内部控制内部控制的执行的执行内部控制内部控制的的监督评监督评价价确定审计确定审计范围范围内部控制内部控制测试测试内部控制内部控制评价评价提供评价提供评价证据证据出具内控出具内控评价报告评价报告内部控制内部控制改善建议改善建议企业内部控制对软件的需求企业内部控制对软件的需求企业内部控制的管理流程企业内部控制的管理流程在系统中按照内部控制的设在系统中按照内部控制的设计进行流程和控制点配置计进行流程和控制点配置与部分内部控制设计文档建与部分内部控制设计文档建立关联立关联内部控制的内部控制的自动执行自动执行内部控
16、制执内部控制执行的监控行的监控内部控制审计线索的保留内部控制审计线索的保留审计全过程信息的记录审计全过程信息的记录提供评价报提供评价报告告提供主要证提供主要证据资料据资料用友用友ERP帮助企业提高内控管理水平帮助企业提高内控管理水平支持跨平台(unix/linux/windows)跨数据库(oracle/db2/sql等)输入控制/处理控制/输出控制UAP平台n组织结构n角色/用户n权限控制n主文件记录n文件记录UAP平台n预警平台n业务流程平台n审批流平台n动态会计平台商务智能平台信息门户平台MOBIL平台销售及收款系统采购与付款系统存货管理系统资产管理系统项目管理系统人力资源管理系统资金管
17、理系统预算管理系统成本管理系统费用管理系统财务核算系统财务报告系统技术技术支持支持系统系统环境环境系统系统支持支持平台平台业务业务系统系统内控内控系统系统审计审计系统系统内控执行过程的文档管理内控设计及执行有效性的评估内部控制管理监控平台审计工作者平台快速实现审计穿透查询审计统计及评估模型一、系统环境层面一、系统环境层面-内控要求内控要求企业对企业对ERPERP系统所提供信息的质量要求系统所提供信息的质量要求质量要求软件的支持对内控管理的提升信息的输入:输入到ERP系统的数据必须经过授权;输入到ERP系统的数据必须真实、可靠;输入到ERP系统的数据不能够被随意更改。操作权限及口令密码操作日志输
18、入控制操作日志的保留保证了信息的真实性和准确性信息的处理:信息的处理/查询/浏览必须经过适当的授权;信息的处理过程必须被完整的记录下来。处理安全控制审计线索的保留审计线索的保留使得内部控制的执行有效性审计成为可能。使得企业内部控制的执行真正能够贯彻到位信息的输出:信息的输出必须经过授权;且保证输出给被授权的人员。对处理结果输出的控制对控制信息输出的控制一、系统环境层面一、系统环境层面-软件功能软件功能1 1、输入控制:目的是为了保证输入的数据的真实、准确、完整、输入控制:目的是为了保证输入的数据的真实、准确、完整p操作权限及口令密码控制操作权限及口令密码控制p记录输入操作日志控制记录输入操作日
19、志控制p支持各种输入控制方法支持各种输入控制方法顺序编号顺序编号数据总量控制数据总量控制数据转换控制数据转换控制程序检测控制程序检测控制p操作权限及口令密码控制操作权限及口令密码控制一、系统环境层面一、系统环境层面-软件功能软件功能p操作权限及口令密码控制操作权限及口令密码控制一、系统环境层面一、系统环境层面-软件功能软件功能p操作权限及口令密码控制操作权限及口令密码控制一、系统环境层面一、系统环境层面-软件功能软件功能p操作日志控制操作日志控制一、系统环境层面一、系统环境层面-软件功能软件功能p操作日志控制操作日志控制一、系统环境层面一、系统环境层面-软件功能软件功能p操作日志控制操作日志控
20、制一、系统环境层面一、系统环境层面-软件功能软件功能p输入控制方法的支持输入控制方法的支持顺序编号顺序编号一、系统环境层面一、系统环境层面-软件功能软件功能2、处理控制:目的是为了保证信息处理的准确及可追溯、处理控制:目的是为了保证信息处理的准确及可追溯p处理安全控制处理安全控制对重要程序和文件用口令或密码予以保护对重要程序和文件用口令或密码予以保护对可以转换的文件依次编号说明(正在开发)对可以转换的文件依次编号说明(正在开发)脱机的文件必须保留在文件库内并设置安全措施脱机的文件必须保留在文件库内并设置安全措施建立脱机磁盘文件的内外部标签建立脱机磁盘文件的内外部标签p操作日志记录操作日志记录p
21、审计线索的保留(正在开发)审计线索的保留(正在开发)p恢复程序控制:对重要文件的保存与备份恢复程序控制:对重要文件的保存与备份一、系统环境层面一、系统环境层面-软件功能软件功能p对重要程序和文件划分详细的访问对重要程序和文件划分详细的访问/查询权限查询权限一、系统环境层面一、系统环境层面-软件功能软件功能p审计线索的保留审计线索的保留-产品规划产品规划一、系统环境层面一、系统环境层面-软件功能软件功能信息处理过程中,所有重要信息的变动均需保留日志/审计线索,方便审计时的追溯查询:包括:n系统重要参数的变动记录n重要基础档案的变动记录n所有业务单据的变动记录n会计凭证的变动记录n帐簿调整的变动记
22、录3、输出控制:目的是为了保证信息的输出必须经过授权,且输出给被、输出控制:目的是为了保证信息的输出必须经过授权,且输出给被授权的人员授权的人员p数据处理结果输出的控制数据处理结果输出的控制输出信息分发与保管控制输出信息分发与保管控制建立输出档案记录制度建立输出档案记录制度p对控制信息输出的严格控制对控制信息输出的严格控制一、系统环境层面一、系统环境层面-软件功能软件功能p数据处理结果的输出控制数据处理结果的输出控制-指定专人负责数据输出,并进行记录;专人保管指定专人负责数据输出,并进行记录;专人保管一、系统环境层面一、系统环境层面-软件功能软件功能用友用友ERP帮助企业提高内控管理水平帮助企
23、业提高内控管理水平支持跨平台(unix/linux/windows)跨数据库(oracle/db2/sql等)输入控制/处理控制/输出控制UAP平台n组织结构n角色/用户n权限控制n主文件记录UAP平台n预警平台n业务流程平台n审批流平台n动态会计平台商务智能平台信息门户平台MOBIL平台销售及收款系统采购与付款系统存货管理系统资产管理系统项目管理系统人力资源管理系统资金管理系统预算管理系统成本管理系统费用管理系统财务核算系统财务报告系统技术技术支持支持系统系统环境环境系统系统支持支持平台平台业务业务系统系统内控内控系统系统审计审计系统系统内控执行过程的文档管理内控设计及执行有效性的评估内部控
24、制管理监控平台审计工作者平台快速实现审计穿透查询审计统计及评估模型二、系统支持平台二、系统支持平台-UAP平台平台企业内部控制管理要求企业内部控制管理要求-各种控制方法的应用各种控制方法的应用控制方法软件的支持对内控管理的提升组织结构控制公司目录建立;组织结构设置支持多种组织结构(如:事业部制、矩阵式)帮助企业真正实现事业部制管理及矩阵式管理授权批准控制角色管理;用户管理;权限管理使授权控制真正执行到位业务流程平台;审批流平台信息门户平台;MOBIL平台以最少的成本、时间达到最佳的审批控制效果文件记录控制管理文件会计文件帐簿、报告的记录及输出;动态会计平台方便快捷的帐簿、报告的自动生成和输出,
25、提供部分会计文件资料。保证信息的准确性和一致性。风险预警控制预警平台识别风险并自动报警,提高控制的效率二、系统支持平台二、系统支持平台-UAP平台平台1、组织结构控制、组织结构控制支持各种组织结构管理事业部式/矩阵式等等二、系统支持平台二、系统支持平台-UAP平台平台2、授权控制、授权控制-岗位职责分工岗位职责分工-角色角色二、系统支持平台二、系统支持平台-UAP平台平台2、授权控制、授权控制-岗位职责分工岗位职责分工-用户用户二、系统支持平台二、系统支持平台-UAP平台平台2、授权控制、授权控制-岗位职责分工岗位职责分工-权限分配(功能权限)权限分配(功能权限)二、系统支持平台二、系统支持平
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 用友 ERP 系统 对于 企业 内控 要求 解决方案 91 PPT
限制150内