信息化下企业内部控制优化路径探究.docx
《信息化下企业内部控制优化路径探究.docx》由会员分享,可在线阅读,更多相关《信息化下企业内部控制优化路径探究.docx(7页珍藏版)》请在课桌文档上搜索。
1、信息化下企业内酣弹脱化路(薇究前言进入二十一世纪,信息技术得到了突飞猛进的发展,互联网、大数据等信息技术应用,预示若社会发展已进入全新阶段,信息时代正式来临。对于企业来说,同样也享受到信息技术快速发展所带来的红利,企业信息化建设步伐的加快、企业间交流合作方式的转变、业务流程的便捷化给企业带来新发展机遇,甚至让很多企业将“信息化”作为企业发展的风向标。外部市场环境的变化、合作方式的转变也迫使企业经营管理模式的转变,尤其是近些年频发的互联网危机事件,更让企业意识到加强内部控制的必要性和紧迫性。如何进一步加强企业内部管理,优化内部控制体系,使其与信息化的市场环境有机结合、协调发展,这是现阶段和未来企
2、业管理者所面临的首要问题。一、信息化对企业内部控制的影响随着信息技术的普及,信息化背足下的企业内部控制方式也发生了根本性的转变,内部控制的执行方式已经由传统的完全依靠人工开展逐渐转为人工与自动控制相结合,未来将朝着数字化的方向发展。在信息网络技术的辅助下,企业能够逐渐建立起高效的信息传递和共享平台,提升了信息传递的高效性,实现了信息价值的实时性,仃利于管理者对企业经营状况进行动态的实时监控,为企业发展提供保障11信息化背景卜的企业内部控制方式虽然发生了变化,但内部控制的内容并没有变化,只是执行的方式有了一定程度的转变。具体来说,有以卜几个方面:(一)对内部环境的影响内部控制环境是内部控制的基础
3、,很大程度上决定了内部控制的效果.在传统内部控制时期,内部控制主要依靠“人为处r这个阶段的内部控制环境一般包括组织结构、m工素养、企业文化等.信息化后的企业内部控制逐渐摆脱了人为因素,呈现出“自动化的趋势。信息化背景下的内部控制更多要依靠计算机系统来实现,结构通常由“人+计算机+系统”组成。对于企业来说,人仅扮演内部控制“操作者的角色。在此模式下,可以对不同级别员工,赋予不同的权限,员工在各自的权限范用内办理信息杳询相关业务等,使企业的内部管理更加规范化和流程化,避免了过去由于人工办理而出现的流程全复、效率低下或者越级情况的发生2。(二)对风险评估的影响风险评估在企业内部控制中起到了举足轻重的
4、作用,在以人工为主导的内部控制时期,企业的风险评估更多地呈现封闭性的特点,企业对于风险的判断更多来自企业自身的运营和内部管理,而信息化背景卜的企业风险评估,所要考量的企业风险范围不仅局限在企业内部,更要考虑到信息化所带来的信息开放性和共享性所可能引发的风险。不仅如此,信息化卜.企业的内部管理方式和流程都发生了变化,各项业务的办理更加系统化、自动化、规范化和流程化,极大降低了人工时代由于人为疏忽或舞弊所引发的风险。但同时,由于企业的内部管理和运营更多要依我系统,意味着企业各项信息泄露凶险也相应增加。而且,数字化后的各类信息一旦被认为修改或者删除,很可能面临无法核史的严重后果。另外,系统漏洞、病毒
5、侵袭、系统崩渍等信息化时代所附带的问题也成为信息化卜.企业风险评估必须要考虑的内容。(三)对控制活动的影响信息化背景下,企业的内部控制活动会发生很多变化,企业的组织结构将会更加符合市场经济的需求,员工的职贡分工会更加细化,控制活动的范围也会更加全面和细致.信息化后的企业内部控制活动更多耍依靠系统开展,那么针对不同级别员工的系统使用权限、数字化后企业各项业务办理过程中的记录以及各类数字化的企业信息都要进行相应的处理,以确保内部控制活动的高效和安全.企业的整体运营、采购、财务报销等业务办理都要按照系统标准流程完成,相关人协依据系统提示和企业制度及相应的授权,从而使业务逐级流转,最终完成,这样的方式
6、,有效避免了之前员工违规、越权情况的发生,每个级别的员工只有自己的权限,理论上来说是无法进行其他级别的操作。但是,也正是由于授权操作模式的存在,一旦某一个级别的员工将自己的口令违规告知他人,那么相应的权限就会被轻而易举地转移。此外,网络的攻击、网络病毒的侵袭等互联网危机也随时会让企业内部的数据泄露,给企业带来无法挽回的损失3,(四)对信息与沟通的影响以信息化为背景的企业环境,会以一种特殊的方式将企业经营者和员工联系到一起,而承担着连接作用的就是信息化系统。在系统的辅助卜.,每个级别的员工都被赋予了与级别相-一致的权限,从而自上而卜建立起“倒金字塔”型的结构,信息会在1倒金字塔”内部进行传递,实
7、现了信息的高效性和共享性,从而避免了传统内部控制时期信息传递不畅的问题。当然,这背后也会引发信息安全隐患,这同样印证了所有事物都有两面性的特征,提醒企业要加强对信息安全的管控。(五)对内部监督的影响企业的内部监督是企业在经营发展过程中赋予某一部门或者某一些员工特定的权力,货成其对企业内部控制情况进行监督,对企业运营等情况进行抽查、评估,并最终给出结论,及时发现企业运营过程中出现的问题,加以禁止或者改进,确保内部控制的有效性。一般来说,内部监督公以企业发展近远期规划、预算为目标,并结合企业风险评估来进行.传统时期,企业内部控制的主体和对象都是1人,那么内部监督也是以“人为(W1.g点。而信息化背
8、景下的内部监督,由于系统的存在,监督对象和范围都发生/变化0比如针对系统运转状态,内部控制流程的合理性、高效性,内部控制体系的健全性等都要进行相应的评估,此外,对了系统使用的安全性,包括各级别m工权限的合理性以及使用情况都要进行监停和评价,降低误操作、舞弊情况的发生.另外,针对某些情况,可以设理系统自动监督,在比如越权操作时的提示,信息共享和使用时的提醒等,很大程度上减轻门内部监督人m的负担,同时提高效率.此外,系统的使用也会给内部监修带来一定的负面影响“比如,系统的程序化问题,缺乏灵活性。因此,信息化背景下的内部监修,更要注Jg系统流程的合理性,避免出现因为程序造成的流程不通畅问题14。二、
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息化 企业内部 控制 优化 路径 探究

链接地址:https://www.desk33.com/p-1679007.html