構建與業(yè)務(wù)管理信息系統聯(lián)動(dòng)的風(fēng)控體系
發(fā)布日期:2019/3/15 10:30:48 | 瀏覽次數:13146 來(lái)源:李敏華/集團審計風(fēng)控部構建與業(yè)務(wù)管理信息系統聯(lián)動(dòng)的風(fēng)控體系
李敏華/集團審計風(fēng)控部
【有效的風(fēng)險管理和內部控制體系應該“嵌入”到業(yè)務(wù)流程之中,而不是與企業(yè)日常管理脫節,獨立于日常工作之外。在如今高度發(fā)達的信息技術(shù)環(huán)境下,搭建一個(gè)集成的業(yè)務(wù)管理信息系統,將風(fēng)險的識別、評估、應對和內控措施等嵌入其中,采用信息化手段對業(yè)務(wù)操作流程和內部監督流程進(jìn)行固化,實(shí)現企業(yè)日常運作和內部監督相融合,提高企業(yè)的工作效率、管理水平和風(fēng)險防范能力,促進(jìn)企業(yè)戰略目標的實(shí)現!
目前,許多企業(yè)風(fēng)控體系的運行效果不盡如人意,主要原因在于企業(yè)將風(fēng)控體系與日常經(jīng)營(yíng)管理割裂開(kāi)來(lái),風(fēng)控體系并未形成對業(yè)務(wù)管理的有效監督與控制。要解決該問(wèn)題可以通過(guò)整合和集成企業(yè)存在的多個(gè)業(yè)務(wù)系統及管理系統,并將風(fēng)控要求嵌入集成后的業(yè)務(wù)管理信息系統,通過(guò)流程標準化和流程固化,實(shí)現風(fēng)控體系的真實(shí)落地。
一、 企業(yè)內部業(yè)務(wù)信息系統及風(fēng)控體系的現狀
(一)多個(gè)業(yè)務(wù)系統并存且相互獨立。企業(yè)通常按職能來(lái)開(kāi)發(fā)業(yè)務(wù)操作系統,比如采購系統、銷(xiāo)售系統、人力資源管理系統、財務(wù)管理系統等,系統之間未建立關(guān)聯(lián),不存在數據互通。由于各個(gè)業(yè)務(wù)系統相互割裂,造成流程的中斷,管理不具有連貫性,業(yè)務(wù)數據在不同系統需要重新輸入,部門(mén)間需要重復冗余的工作,數據傳遞的多次手工操作,降低工作效率,提高運營(yíng)成本,還存在數據傳遞錯誤的風(fēng)險,也不利于對交易的管理監督、審批可追溯和統計分析。
(二)業(yè)務(wù)操作系統和管理系統分開(kāi)。許多企業(yè)實(shí)行在業(yè)務(wù)操作系統中執行工作流程,在管理信息系統中(通常是OA系統)執行管理流程的審批,業(yè)務(wù)操作和管理審批分開(kāi)在不同信息系統進(jìn)行,兩個(gè)系統不存在數據互通,導致員工在業(yè)務(wù)系統執行完畢之后,還需要切換到管理系統中去執行審批流程。兩個(gè)系統之間缺乏數據接口,在管理信息系統申請流程審批時(shí),需要對申請事項進(jìn)行重復描述和輸入相關(guān)數據,在降低工作效率的同時(shí),由于信息和數據不完整,需要額外進(jìn)行口頭溝通和補充紙質(zhì)文件,降低工作效率,也可能造成信息傳遞失真,導致出現決策風(fēng)險。
(三)風(fēng)控體系與業(yè)務(wù)流程操作各自為政。很多企業(yè)存在風(fēng)控制度文字描述性東西過(guò)多,可操作性差的問(wèn)題,或是聘請外部咨詢(xún)機構完成一整套風(fēng)控框架和制度體系后,沒(méi)有將體系融入業(yè)務(wù)流程,也未根據企業(yè)自身特點(diǎn)對風(fēng)控體系“模板”做出切合自身實(shí)際情況的調整,導致制度的適用性差。由于這種業(yè)務(wù)實(shí)際操作和風(fēng)控制度兩張皮;風(fēng)控制度沒(méi)有結合企業(yè)自身狀況,制度本身存在不合理;或是制度沒(méi)有隨外部、內部環(huán)境變化及企業(yè)的發(fā)展階段及時(shí)進(jìn)行修訂;缺乏內控制度執行的保障機制,造成企業(yè)的風(fēng)控體系流于形式,沒(méi)有發(fā)揮風(fēng)險防范、完善內部管理、加強監督的作用。
二、構建與業(yè)務(wù)管理信息系統集成的風(fēng)控體系
(一)梳理和構建集成的業(yè)務(wù)系統。企業(yè)的業(yè)務(wù)流程是基于價(jià)值鏈,即從輸入生產(chǎn)資料和資源到創(chuàng )造出客戶(hù)價(jià)值、滿(mǎn)足客戶(hù)需求并取得回報的全過(guò)程,根據波特的價(jià)值鏈模型,企業(yè)業(yè)務(wù)流程可分為生產(chǎn)、銷(xiāo)售、服務(wù)等幾大基本活動(dòng)和人力資源、財務(wù)、審計等輔助活動(dòng);趦r(jià)值鏈流程的思維,企業(yè)通過(guò)分解支撐戰略目標實(shí)現的各類(lèi)業(yè)務(wù)活動(dòng)和工作流程、理順業(yè)務(wù)流程走向、工作先后順序,構建組織架構、劃分部門(mén)及界定部門(mén)職能和員工職責,明確業(yè)務(wù)流程中各部門(mén)的對接環(huán)節、數據及單據流轉,達到流程的上下、左右有效銜接。以建立統一的業(yè)務(wù)流程為目標,將各個(gè)部門(mén)的業(yè)務(wù)系統包括采購系統、銷(xiāo)售系統、人力資源管理系統、財務(wù)管理系統等進(jìn)行數據集成和數據互通,實(shí)現跨業(yè)務(wù)系統的數據共享,達到只需輸入一次基礎數據,即可在各業(yè)務(wù)系統實(shí)現數據共享,無(wú)需進(jìn)行多次數據錄入,系統可直接調入數據,完成業(yè)務(wù)流程。
(二)建立業(yè)務(wù)系統和管理系統的互通。利用信息化手段把企業(yè)使用的管理信息系統(比如OA 系統)和業(yè)務(wù)管理系統開(kāi)放數據接口,建立業(yè)務(wù)系統與管理信息系統的互通,實(shí)現企業(yè)管理系統與業(yè)務(wù)系統的集成。達到員工登錄業(yè)務(wù)系統完成業(yè)務(wù)操作后,可以直接在業(yè)務(wù)系統中發(fā)起流程,啟動(dòng)的流程自動(dòng)嵌入管理信息系統中,后續管理人員可在管理信息系統看到發(fā)起事項的全部數據和信息,完成管理流程的審批處理,同時(shí)處理結果及相關(guān)信息均自動(dòng)返回到業(yè)務(wù)系統中,業(yè)務(wù)人員可在業(yè)務(wù)系統端實(shí)時(shí)跟蹤處理進(jìn)度。
(三)將風(fēng)控體系嵌入業(yè)務(wù)管理信息系統。在全面風(fēng)險管理和內部控制運行方面,結合風(fēng)險評估結果和企業(yè)風(fēng)險偏好,制定風(fēng)險應對策略、確定控制點(diǎn)后,根據內部控制理論和控制手段,在公司層面進(jìn)行權責合理分配,健全議事決策機制,業(yè)務(wù)決策、執行、監督有效分離等,在業(yè)務(wù)層面依據業(yè)務(wù)流程的申請、論證、辦理、審批、決策,明確業(yè)務(wù)流程各個(gè)環(huán)節的職責權限分工,結合各環(huán)節的控制點(diǎn),制定具體的控制措施,并通過(guò)業(yè)務(wù)管理信息系統將控制措施進(jìn)行界定和固化,在執行具體的業(yè)務(wù)流程時(shí),系統將強制控制點(diǎn)對應的責任部門(mén)、責任崗位,按照系統規定的處理方式、表單格式等進(jìn)行標準化處理,確保每個(gè)業(yè)務(wù)流程的風(fēng)險點(diǎn)處于受控狀態(tài)。以流程為載體對風(fēng)險點(diǎn)進(jìn)行管控,通過(guò)業(yè)務(wù)流程的固化和標準化,實(shí)現流程管理和風(fēng)險管控的緊密契合,將風(fēng)險管理和內部控制貫穿于企業(yè)整個(gè)業(yè)務(wù)流程,實(shí)現風(fēng)控體系和業(yè)務(wù)管理信息系統的一體化管理,通過(guò)流程的執行來(lái)保證風(fēng)控措施的有效執行。
通過(guò)業(yè)務(wù)管理信息系統與風(fēng)控體系的一體化運行,還能利用信息系統實(shí)現和提高企業(yè)的風(fēng)險預警功能,嵌入“風(fēng)控體系”的業(yè)務(wù)系統能對業(yè)務(wù)流程的每個(gè)活動(dòng)過(guò)程和活動(dòng)內容進(jìn)行記錄、預防和控制,系統保存的已處理業(yè)務(wù)信息能方便快捷的進(jìn)行數據統計、分析,業(yè)務(wù)管理信息系統對于流程出現差錯、異;蛘卟贿m應環(huán)境變化的流程自動(dòng)進(jìn)行預警和糾正。同時(shí)通過(guò)業(yè)務(wù)管理信息系統自下而上層層傳遞風(fēng)險監控預警信息,及時(shí)為各級決策層提供科學(xué)的決策依據,提高企業(yè)的工作效率和管理水平。
總之,風(fēng)險產(chǎn)生于企業(yè)的具體業(yè)務(wù)活動(dòng),要將風(fēng)險管控過(guò)程嵌入到具體業(yè)務(wù)流程中,通過(guò)流程的執行來(lái)保證風(fēng)險管理、內控措施的落實(shí),以流程為載體落實(shí)對每個(gè)控制點(diǎn)的管控,實(shí)現對業(yè)務(wù)活動(dòng)過(guò)程和活動(dòng)內容的風(fēng)險防范和控制管理,對于流程出現的差錯或者環(huán)境變化產(chǎn)生的流程不適應進(jìn)行預警和糾正,通過(guò)風(fēng)險管控和業(yè)務(wù)管理信息系統的緊密契合,實(shí)現對公司價(jià)值創(chuàng )造全過(guò)程的管理和控制。