服務熱線
400 180 8892

(一)國家政策要求
為了加強和規(guī)范企業(yè)內(nèi)部控制,提高企業(yè)經(jīng)營管理水平和風險防范能力,促進企業(yè)可持續(xù)發(fā)展,維護社會主義市場經(jīng)濟秩序和社會公眾利益,根據(jù)國家有關法律法規(guī),我國財政部會同證監(jiān)會、審計署、銀監(jiān)會、保監(jiān)會2008年制定了《企業(yè)內(nèi)部控制基本規(guī)范》,自2009年7月1日起在上市公司范圍內(nèi)施行,鼓勵非上市的大中型企業(yè)執(zhí)行?!镀髽I(yè)內(nèi)部控制基本規(guī)范》第四十一條明確規(guī)定企業(yè)應當利用信息技術促進信息的集成與共享,充分發(fā)揮信息技術在信息與溝通中的作用。企業(yè)應當加強對信息系統(tǒng)開發(fā)與維護、訪問與變更、數(shù)據(jù)輸入與輸出、文件儲存與保管、網(wǎng)絡安全等方面的控制,保證信息系統(tǒng)安全穩(wěn)定運行。
為了進一步提高行政事業(yè)單位內(nèi)部管理水平,規(guī)范內(nèi)部控制,加強廉政風險防控機制建設,2012年,我國財政部正式發(fā)布了《行政事業(yè)單位內(nèi)部控制規(guī)范(試行)》,自2014年1月1日起正式施行?!缎姓聵I(yè)單位內(nèi)部控制規(guī)范(試行)》中明確規(guī)定“單位應當充分運用現(xiàn)代科學技術手段加強內(nèi)部控制。通過信息系統(tǒng)建設,將經(jīng)濟活動及其內(nèi)部控制流程嵌入單位信息系統(tǒng)中,減少或消除人為操縱因素,保護信息安全,提升內(nèi)部控制的科學性、及時性、有效性。”
(二)企事業(yè)自身內(nèi)部控制建設需求
根據(jù)調(diào)研數(shù)據(jù)統(tǒng)計分析,內(nèi)部控制建設采取自建方式的占比73.08%,自建與外包相結合的占比19.23%,其余采取的是外包方式,信息化水平偏低。從內(nèi)部控制體系開展進度來看,處于建立階段的為主。通過調(diào)查群體所反映的問題、困難也驗證了對內(nèi)控信息化建設的需求,以提高工作效率,減輕重復工作量造成的負擔。同時,企事業(yè)單位希望通過信息化的建立,打通業(yè)務、財務等多個環(huán)節(jié)的信息壁壘和信息孤島,以實時實現(xiàn)業(yè)務、財務數(shù)據(jù)一體化。
(1)內(nèi)控信息化建設意向模塊
圖1 內(nèi)控信息化意向類別情況
(2)內(nèi)部控制建設過程中迫切需要解決的問題
圖2 內(nèi)部控制建設需求類別情況
(三)適應時代發(fā)展的需要
內(nèi)部控制信息化建設在規(guī)范中明確規(guī)定,是內(nèi)部控制建設的最高等級,也是適應數(shù)字經(jīng)濟發(fā)展的必然選擇。隨著科學技術的進步,網(wǎng)絡及信息化的發(fā)展,數(shù)字經(jīng)濟已成為中國經(jīng)濟的發(fā)展趨勢,2017年3月5日,十二屆全國人大五次會議上,國務院總理李克強在作政府工作報告時表示將促進數(shù)字經(jīng)濟加快成長,讓企業(yè)廣泛受益、群眾普遍受惠,“數(shù)字經(jīng)濟”首次被寫入政府工作報告。2017年10月18日,習近平總書記在黨的十九大報告中指出:中國經(jīng)濟保持中高速增長,在世界主要國家中名列前茅,對世界經(jīng)濟增長貢獻率超過百分之三十,供給側(cè)結構性改革深入推進,經(jīng)濟結構不斷優(yōu)化,數(shù)字經(jīng)濟等新興產(chǎn)業(yè)蓬勃發(fā)展。黨的十九屆五中全會更是將加快數(shù)字經(jīng)濟發(fā)展納入十四五時期經(jīng)濟社會發(fā)展的主要目標,為新階段加強內(nèi)控信息化建設提供了根本遵循。
實施內(nèi)部控制工作的信息化、智能化,利用相關性規(guī)則的挖掘算法,提取其反映相關性的規(guī)則、規(guī)律和模式,并對這些規(guī)則、規(guī)律和模式進行分析和評價,有效地形成內(nèi)部控制知識庫。這些未來的發(fā)展趨勢,促進并推動內(nèi)部控制信息化建設,并且走向人工智能內(nèi)部控制管理模式。
(四)提供可借鑒的內(nèi)部控制信息化建設方案
內(nèi)部控制建設通過建立健全端到端的全業(yè)務工作流程、管理制度和內(nèi)部監(jiān)督制度,將制度流程化,通過對不相容崗位的分離,明確各崗位的職責,把各項業(yè)務按類別制定表單,結合單位議事決策機制形成表單的內(nèi)部控制流程,通過數(shù)據(jù)中臺或財務機器人與OA管理系統(tǒng)、CRM系統(tǒng)、ERP系統(tǒng)、財務系統(tǒng)的完美結合,讓數(shù)據(jù)互聯(lián)互通,形成內(nèi)部控制信息化系統(tǒng)。
OA管理系統(tǒng)完成業(yè)務事前審批與執(zhí)行結果的表單化及表單相關審批流程電子信息化工作,OA管理系統(tǒng)事前審批結果、業(yè)務執(zhí)行結果的確認鏈接至CRM系統(tǒng)、ERP系統(tǒng)、財務系統(tǒng),通過CRM系統(tǒng)、ERP系統(tǒng)、財務的報銷模塊、指標控制模塊、總賬與報表模塊,使單位的業(yè)務管理按照內(nèi)部控制流程進行信息化管理,做到預算執(zhí)行標準符合性審核,收付款表單的審批,財務系統(tǒng)確認收付款并按財務核算要求進行相應的會計核算與賬務處理。實現(xiàn)與未來單位內(nèi)部控制發(fā)展趨勢相匹配,與單位內(nèi)部相關業(yè)務相結合的業(yè)務管控,真正地實現(xiàn)通過利用信息化這一工具來切實落地與踐行業(yè)財?shù)挠袡C融合。
二 研究目標
(一)信息化使內(nèi)部控制建設簡單明晰
現(xiàn)代組織管理中,信息化已經(jīng)成為必要,尤其是疫情到來以后,更為迫切。這里所說的組織已經(jīng)不單指組織,可以是說一切有效運行的機構組織。信息化融入到了組織生產(chǎn)經(jīng)營的每個環(huán)節(jié),在逐步優(yōu)化和完善管理組織結構,通過自動控制和協(xié)同控制已經(jīng)形成了內(nèi)部控制的權責分配的基礎,使內(nèi)部控制簡單明了。
(1)組織結構扁平化
企業(yè)信息化都會將企業(yè)組織架構作為實施的基礎條件之一, 在內(nèi)部控制建設過程中無論是OA系統(tǒng)、CRM系統(tǒng)、ERP系統(tǒng)等哪個系統(tǒng),不管哪個品牌軟件,都會通過應用信息化管理模式,使組織中溝通和協(xié)調(diào)的成本進一步降低,能夠使得組織結構得到優(yōu)化和完善,增加了管理幅度,減少了管理層次,實現(xiàn)組織結構“扁平化”,提高了組織管理的效率和質(zhì)量。
(2)權責體系明晰化
在信息化中,表單審批流程將權責體系明確化、規(guī)范化、制度化,甚至是僵化,通過信息化管理模式使得機構之間、人員之間能夠科學的分工,適當?shù)姆謾唷恐?,達到內(nèi)部控制要求,對組織內(nèi)部控制起著重要的作用。
(二)信息化使內(nèi)部控制風險評估范圍及方法得到引用與擴展
制度表單化、表單流程化是信息化應用的語言,信息化在內(nèi)部控制的應用,使得組織內(nèi)部控制處于一個信息分散、數(shù)據(jù)共享的內(nèi)部環(huán)境中,大大擴大了內(nèi)部風險控制范圍和內(nèi)容,同時促進了風險評估方法的革新。
作為一個有效運行的組織必須明確內(nèi)部控制目標,對組織內(nèi)部控制風險進行有效的評估和控制。在信息化管理模式下,不是按照傳統(tǒng)的特定程度來進行風險評估,而是在特定內(nèi)部控制環(huán)境下進行風險評估。
在組織職責分離控制方面,在信息化管理模式下,信息系統(tǒng)自動根據(jù)預先設定的流程分配責權,有效地避免了組織職責風險。
(三)信息化使內(nèi)部控制活動更加豐富
讓數(shù)據(jù)跑路代替人跑路是信息化提高效率的存在邏輯之一,內(nèi)部控制的大多數(shù)活動必須依賴信息化來實現(xiàn)和完成,信息化使得業(yè)務流程更加簡單。提高效率是一個組織運營發(fā)展的普遍需求,這要求組織對信息系統(tǒng)運行可靠性、安全性進行管理和控制,因此豐富了內(nèi)部控制活動。
(1) 基礎分權
要保證組織內(nèi)部控制工作人員及數(shù)據(jù)處理工作人員職責有效分離;所有信息系統(tǒng)處理都要經(jīng)過授權管理,通過設置信息訪問權限,并對為設置訪問權限的系統(tǒng)采取必要的安全防范措施;對組織內(nèi)部控制活動進行信息化管理時,要保證計算機軟件和硬件設備處于安全運行狀態(tài);通過信息技術對組織重要數(shù)據(jù)進行備份,以防止系統(tǒng)故障對組織業(yè)務造成影響。
(2) 應用分權
“制度表單化、表單流程化”,具體分為三個方面:輸入控制,通過用信息系統(tǒng)具有自動檢查和平衡的功能,合理保證輸入數(shù)據(jù)的準確性;處理控制,通過信息系統(tǒng)自動運算以及分批匯總的功能合理保證處理結果的正確性;輸出控制,通過信息系統(tǒng)設置權限等安全功能合理保證信息傳遞到有權限的使用者手中。
(3) 監(jiān)督控制
通過在組織內(nèi)部控制管理過程中應用監(jiān)控技術、異常預警技術,能夠?qū)ぷ魅藛T行為進行有效監(jiān)督和控制,及時發(fā)現(xiàn)工作人員存在的舞弊行為,減少組織員工道德風險。同時通過內(nèi)部控制軟件系統(tǒng),能夠?qū)M織重要數(shù)據(jù)及其傳播進行有效的監(jiān)控,以保證組織重要數(shù)據(jù)及信息的安全。
(四)信息化使溝通有效性得到提高
信息化在內(nèi)部控制的運用,促進了信息的溝通與交流,能夠為組織的管理者、員工及客商等提供信息溝通平臺和交流渠道,實現(xiàn)信息溝通效益最大化。
例如:ERP 管理系統(tǒng)在組織管理中的應用, 能夠?qū)Y源進行有效的管理和控制,能夠幫助領導者掌握工作進展,并為組織的戰(zhàn)略發(fā)展決策提供重要依據(jù)。同時 ERP 管理系統(tǒng)與生產(chǎn)、投入、經(jīng)營等有著密切的聯(lián)系,能夠及時將生產(chǎn)經(jīng)營各項活動反饋給財務管理部門,以保證財務信息流通的有效性,使得財務管理和控制模式從事后補救轉(zhuǎn)變?yōu)槭虑?、事中控制,降低了組織財務管理風險。
圖3 數(shù)字化企業(yè)類型
(五)信息化讓監(jiān)督在線、決策在線
信息化使得內(nèi)部監(jiān)督內(nèi)容、方式更加豐富。通過信息化能夠?qū)M織業(yè)務運行整個過程進行實時的監(jiān)督和控制。
圖4 數(shù)字化轉(zhuǎn)型
(六)組織內(nèi)各信息系統(tǒng)之間的有效連通使內(nèi)部控制精準高效
現(xiàn)代企業(yè)往往運行多套系統(tǒng)、面向銷售的客戶關系管理系統(tǒng)CRM系統(tǒng)、面向行政審批的行政自動化辦公系統(tǒng) OA系統(tǒng)、面向研發(fā)的項目全生命周期管理系統(tǒng)PLM系統(tǒng)、面向企業(yè)生產(chǎn)制造、物料管理和財務管理的ERP系統(tǒng)、面向生產(chǎn)工序工藝管理的MES系統(tǒng)等等。這些系統(tǒng)往往是獨立運行,系統(tǒng)間的數(shù)據(jù)鴻溝往往是組織內(nèi)部控制的風險漏洞,打通數(shù)據(jù)鴻溝成為組建風險隔離墻的關鍵。2015年開始興起的數(shù)據(jù)中臺概念,為其帶來新的理念和解決方案。
數(shù)據(jù)中臺強調(diào)的是數(shù)據(jù)及分析技術對于前臺業(yè)務的復用價值,強調(diào)通過數(shù)據(jù)治理業(yè)務,形成使用的數(shù)據(jù)資產(chǎn),打通數(shù)據(jù)間業(yè)務間無用的隔閡;數(shù)據(jù)中臺的應用體現(xiàn)在頂層框架與業(yè)務邏輯之上,是從整體出發(fā),逐步落實的數(shù)據(jù)管理、數(shù)據(jù)資產(chǎn)開發(fā)及數(shù)據(jù)驅(qū)動業(yè)務三大方面,也是基于單個數(shù)據(jù)梳理、運營、分析等解決方案演化而來的重要數(shù)據(jù)管理概念之一,體現(xiàn)了數(shù)據(jù)結合業(yè)務,數(shù)據(jù)間打通的企業(yè)管理新思路,將是組織內(nèi)部控制的新方法和思路。
圖5、6 數(shù)據(jù)流轉(zhuǎn)過程示意圖及產(chǎn)品應用架構
注:目前用友公司、EN+公司都有類似的產(chǎn)品應用。
(七)大數(shù)據(jù)助力內(nèi)部控制技術快速發(fā)展
利用大數(shù)據(jù),尤其是互聯(lián)網(wǎng)大數(shù)據(jù),通過對標數(shù)據(jù)提高組織內(nèi)部控制水平?,F(xiàn)在互聯(lián)網(wǎng)、大數(shù)據(jù)的應用,助力了企業(yè)內(nèi)部控制技術的發(fā)展。
例如:新客戶風險識別可以連接“企查查”;可以連接稅務系統(tǒng),外國客戶可以連接“中信保”,有效降低新客戶信用風險。
再例如:企業(yè)互聯(lián)網(wǎng)廣告的數(shù)據(jù)可以清楚的看到哪些人感興趣,感興趣的是哪款產(chǎn)品,發(fā)給客戶廣告頁客戶是不是已經(jīng)收到,已經(jīng)觀看甚至是觀看的次數(shù)與時間。數(shù)據(jù)對于廣告費用的支出效力提供數(shù)據(jù)依據(jù)。組織內(nèi)部數(shù)據(jù)與外部數(shù)據(jù)之間的對標為企業(yè)內(nèi)部控制風險提供幫助。
三 內(nèi)部控制信息化建設步驟
(一)制度流程化、流程表單化、表單體系化和體系電子化
按照“管理制度化、制度流程化、流程表單化、表單體系化和體系循環(huán)化”的思路推進信息化建設工作:內(nèi)部控制信息化建設部門結合單位制度與管理部門、業(yè)務部門做好流程與信息化建設整體規(guī)劃,建議在開展信息化建設之前至少提前一年開展流程建設,將流程與表單進行固化,并在線下進行操作與驗證流程的可操作性,業(yè)務流程的實際運作是否順暢、是否存在例外情況。
(二)硬件、軟件的選擇
單位建設內(nèi)部控制信息化時,作為信息化的用戶有許多具體要求,但要根據(jù)自己的財力和現(xiàn)有計算機軟硬件配置進行選擇。由于計算機硬件設備的更新?lián)Q代太快,致使許多單位在購置當時配置較高的計算機硬件資源后,在不到兩年的時間里,原有配置便不再能夠滿足一些最新的內(nèi)部控制系統(tǒng)的硬件需求。軟硬件的同時更新必然給企業(yè)帶來沉重的負擔,所以單位選擇內(nèi)部控制信息化軟件系統(tǒng)時必須考慮自身財力與現(xiàn)有計算機軟硬件的配置。
(三)將管理理念、控制規(guī)則、控制活動、控制手段等嵌入軟件系統(tǒng)內(nèi)
分級授權、并行審批、條件分支審批,對預算指標的絕對控制與提醒約束等各種管理模式與方案轉(zhuǎn)移至軟件環(huán)境中,將線下可操作的管理模式、流程、規(guī)則完全通過軟件實現(xiàn)。
(四)測試及試運行
自主開發(fā)的軟件需要進行軟件測試,利用測試工具按照測試方案和流程對開發(fā)軟件進行功能和性能測試,主要由開發(fā)設計方進行測試,也可委托有資質(zhì)第三方進行測試。測試合格的自主開發(fā)軟件或購置的成熟的軟件模塊產(chǎn)品,如OA模塊、財務報銷模塊、指標控制模塊、工資模塊、財務總賬與報表模塊等,按照單位的實際業(yè)務流程、業(yè)務表單、控制規(guī)則等進行工作場景的搭建與實施后,移交單位試運行。軟件試運行是按實際工作場景、業(yè)務流程對軟件進行使用,一般試用三個月或更長時間沒問題后即可正常使用,試運行過程中,一般要進行線上、線下雙線運行,即同時按信息化建設上線試運行前的操作和在試運行的軟件中操作。
(五)驗收及正式運行
按照單位確定的表單、流程、控制規(guī)則在軟件中的實現(xiàn)性,各流程節(jié)點控制有效性,各節(jié)點及要素的穿透查詢、統(tǒng)計完整準確性等符合要求后通過驗收。驗收通過的內(nèi)部控制信息化建設系統(tǒng),可以正式運行。
四 內(nèi)部控制信息化建設過程中遇到的問題
(一)制度未形成固化的表單與流程
大部分單位具備一定內(nèi)控體系,只是有效的應用不多,主要是制度流程化不足,管理流程明確性、細化性不足。這主要是由于制度編寫不清晰、對待內(nèi)控認識與認知不足,以及政策變化、崗位變化人員變化造成的。若想得到真正的應用,必須先要完成制度流程化、流程表單化、表單體系化和體系循環(huán)化,在完成這些轉(zhuǎn)化后,再進入內(nèi)部控制體系信息化建設。
(二)管理目標、控制規(guī)則不清晰
單位在遵守以收入控支出,按預算支出不超總體原則進行控制時,單位不同會造成管理模式存在著差異,如部門管理、橫縱向業(yè)務分項目管理等,需要按照不同的業(yè)務狀態(tài),提煉總結有效的管理流程、控制目標與規(guī)則,從而滿足業(yè)務管理、內(nèi)部控制制度、不相容崗位分離等控制的要求。
(三)擴展空間不足
在實施內(nèi)部控制信息化過程中,由于單位目標不明確,對實施要求提出的少;或者軟件實施人員經(jīng)驗不足,使軟件實施結果只按單位現(xiàn)狀進行設計實施,在基礎設置中擴展結構未保留或者保留不足,使軟件實施后,隨著外界管理要求及業(yè)務的變化,無法添加新的管理要求。因此,需要在軟件的工作環(huán)境搭建過程中留有充足擴展空間與方式。
(四)無固定的內(nèi)部控制信息化管理人員
單位由于人員編制配置不足或?qū)π畔⒒J知存在著欠缺,導致對內(nèi)部控制信息化系統(tǒng)的管理無專人負責,使系統(tǒng)的日常維護與管理缺失,造成整個系統(tǒng)的使用與管理混亂,失去內(nèi)部控制的效果。
(五)持續(xù)改進與完善能力差
由于當前單位的內(nèi)部控制發(fā)展受到傳統(tǒng)行政管理制度的影響,并且內(nèi)部控制的理念也不夠完善,加之負責內(nèi)部控制信息化建設的工作人員素質(zhì)參差不齊,信息化知識不足,在初使設計階段存在著先天不足,后續(xù)在運行過程中,很少有人積極提出改進的方案,更多依賴于服務外包的方式管理內(nèi)部控制信息化系統(tǒng),使得整個系統(tǒng)在運行過程中持續(xù)改進與完善能力差。
五 內(nèi)部控制信息化建設的措施及要求
(一)領導高度重視,“一把手責任制”
《行政事業(yè)單位內(nèi)部控制規(guī)范(試行)》第六條明確規(guī)定單位負責人對本單位內(nèi)部控制的建立健全和有效實施負責。因此,內(nèi)部控制建設是“一把手”主責的工作,內(nèi)部控制信息化的建設更需要領導的高度重視與支持,建立相應的領導機構和實施機構,明確內(nèi)部控制信息化系統(tǒng)建設的目標、實施計劃、年度計劃和資金保證計劃。
(二)明確職責,協(xié)調(diào)配合
內(nèi)部控制信息化建設涉及各項業(yè)務流程,審批、執(zhí)行、監(jiān)督,各部門均參與使用。因此,單位按照“三定方案”、內(nèi)部控制制度的管理要求、業(yè)務的管理流程、控制規(guī)則的要求,進行信息化建設期間的職責分工,相互配合,使各部門的使用簡潔流暢,業(yè)務流程與各管控節(jié)點的銜接有效。
(三)重視基礎,強化標準化
重視內(nèi)部控制信息化的基礎工作和標準化工作,重點是基礎資料設置中的項目、人員、地區(qū)、供應商、客戶、預算條目、合同編號等,在編碼方面規(guī)范,排列整齊,便于檢索,在名稱方面統(tǒng)一錄入標準,避免出現(xiàn)重復。
六 內(nèi)部控制信息化建設的展望
本課題系統(tǒng)梳理了內(nèi)部控制、信息化、基于信息化環(huán)境下的內(nèi)部控制相關研究成果及相關理論,并對內(nèi)部控制信息化建設步驟、流程、共性問題以及問題解決措施進行了研究。相關研究成果在案例A組織內(nèi)部控制體系建設中成功應用,為相關行業(yè)組織借助信息化手段進一步提升內(nèi)部控制有效性,進而更高效實現(xiàn)內(nèi)部控制目標提供了指南,具有較強的實踐指導意義。尤其近期,國務院就進一步提高上市公司質(zhì)量提出意見,明確要求規(guī)范公司治理與內(nèi)部控制,要求內(nèi)控規(guī)范體系加快推行,內(nèi)控有效性要提升,且嚴格執(zhí)行內(nèi)控制度,當前這種背景下,本課題研究意義更顯重要。
但本課題未對內(nèi)部控制信息化建設的實施主體進行詳細研究,實施內(nèi)部控制信息化建設的主體需要具備哪些專業(yè)知識、技能等,后續(xù)相關研究可以在實施內(nèi)部控制信息化的人才培養(yǎng)方面進行進一步探討研究。
隨著5G、物聯(lián)網(wǎng)技術發(fā)展,內(nèi)部控制信息化建設的涉及的載體、平臺不僅僅局限互聯(lián)網(wǎng)絡、計算機等軟硬件環(huán)境,后續(xù)相關研究可以在內(nèi)部控制信息化建設的環(huán)境方面進一步探討研究。
內(nèi)部控制不是一個獨立的系統(tǒng),而是貫穿于單位所有管理環(huán)節(jié)中,因此,信息化也不是廢除單位已有的信息系統(tǒng),而是將內(nèi)部控制嵌入到單位的信息系統(tǒng)中。
隨著云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)、移動網(wǎng)絡的快速發(fā)展,信息化的應用場景會變得越來越細小,信息的應用技術、數(shù)據(jù)鏈接及數(shù)據(jù)加工處理方式越來越簡單,適用于使用者簡易操作、管理個性化等需求的應用平臺會快速發(fā)展,使內(nèi)部控制關鍵風險點及時防控,提高單位風險防控能力和內(nèi)部管理水平,實現(xiàn)“智慧內(nèi)控”、“安全財務”。