摘 要:網(wǎng)絡(luò)的高度開放性給企業(yè)的內(nèi)部控制也帶來許多新的問題:企業(yè)的信息需要在網(wǎng)上發(fā)布;各分支機(jī)構(gòu)和移動辦公人員之間需要進(jìn)行信息交流;大量會計信息通過網(wǎng)絡(luò)通訊線路傳輸,使信息被非法攔截、竊取、改變得更加容易等;針對這種情況提出了完善措施。
關(guān)鍵詞:IT;風(fēng)險;完善;體系
所謂IT是“Information Technology”(信息技術(shù))的縮寫,指計算機(jī)、通訊及相關(guān)技術(shù)。IT技術(shù)給企業(yè)帶來了深刻影響。首先,從外部環(huán)境上,信息技術(shù)的發(fā)展,成為全球化最強(qiáng)勁的驅(qū)動力量,它從根本上改變著商業(yè)運(yùn)作的模式。供應(yīng)鏈管理成為關(guān)鍵,地理位置在許多情況下變得無關(guān)緊要。利用外部關(guān)系網(wǎng)絡(luò),企業(yè)拋棄非核心活動來提高自己的競爭力,知識資本等無形資產(chǎn)成為企業(yè)核心競爭力的來源。新技術(shù)提高了中小企業(yè)進(jìn)入全球市場的能力,所有的商業(yè)都將面臨日益嚴(yán)峻的競爭。其次,從內(nèi)部環(huán)境上,IT技術(shù)的發(fā)展和網(wǎng)絡(luò)環(huán)境的變化,使企業(yè)的業(yè)務(wù)活動越來越依賴于電子信息,依賴于遍布企業(yè)各個不同職能部門或業(yè)務(wù)活動過程中的、復(fù)雜的IT系統(tǒng)。
1 改善IT環(huán)境
隨著企業(yè)的不斷發(fā)展和壯大,企業(yè)對IT的依賴程度越來越高,對IT環(huán)境的要求也越來越高。如對網(wǎng)絡(luò)的要求,希望它更快速、更準(zhǔn)確;對數(shù)據(jù)庫的要求,希望它存儲量更大,查找數(shù)據(jù)更方便、快捷;對信息系統(tǒng)的要求,希望它更加集成等等。這就要求企業(yè)不斷改善所處的IT環(huán)境。
對于信息化企業(yè)來說,無法將企業(yè)信息系統(tǒng)的建設(shè)與企業(yè)建設(shè)分離,在企業(yè)的個性化成為基本生存戰(zhàn)略,需要高度敏捷地作出改變的情形下,無法容忍滿世界去尋找和購買那些套裝。既然企業(yè)規(guī)劃與企業(yè)信息技術(shù)系統(tǒng)規(guī)劃是不可分割的,惟有讓后者回歸企業(yè),回到企業(yè)決策與實(shí)施的現(xiàn)場去,按照企業(yè)的意愿規(guī)劃和構(gòu)造他們自己的企業(yè)信息系統(tǒng)。以信息技術(shù)手段實(shí)施內(nèi)部控制,減少或消除人為操縱因素,增強(qiáng)控制程度,確保內(nèi)部控制的有效實(shí)施。其宗旨是減少公司經(jīng)營數(shù)據(jù)和信息的人工干預(yù),保證公司運(yùn)營信息的真實(shí)、帳務(wù)記錄的準(zhǔn)確、管理效率的提高。同時在覆蓋公司經(jīng)營過程的全面管理信息系統(tǒng)(ERP)的基礎(chǔ)上,建立涵蓋全面風(fēng)險管理流程的風(fēng)險預(yù)警分析系統(tǒng)。
2 優(yōu)化內(nèi)部環(huán)境
在IT環(huán)境下,在扁平化組織結(jié)構(gòu)中,信息無處不在,企業(yè)內(nèi)外部人員均能獲得。此時管理當(dāng)局應(yīng)當(dāng)轉(zhuǎn)變觀念,認(rèn)識到他不再是組織等級的上層,而是活動行為的中心。再加上網(wǎng)絡(luò)引發(fā)的新問題——信息道德危機(jī),即企業(yè)內(nèi)部員工道德素質(zhì)的敗壞將加大企業(yè)經(jīng)營管理的風(fēng)險。在這種情況下,“正確”的高層基調(diào)就顯得更加重要。管理當(dāng)局需要在這個動態(tài)的環(huán)境中,既能夠調(diào)動集體智慧,發(fā)揮員工的主觀能動性,在創(chuàng)新中求得更大的發(fā)展,又能在不斷出現(xiàn)的沖突和磨合中,尋找內(nèi)部凝聚力和向心力,有效地加強(qiáng)內(nèi)部控制。
建議企業(yè)首先采用文字的形式將期望的內(nèi)部環(huán)境描述出來,然后利用IT環(huán)境營造的氛圍將其貫徹下去。例如在企業(yè)的局域網(wǎng)(或因特網(wǎng))主頁上建立一個關(guān)于企業(yè)價值觀聲明和行為規(guī)范的鏈接,以便及時貫徹企業(yè)文化,方便員工在完成工作的過程中自覺參考規(guī)范和指南。還可以以電子文本的方式進(jìn)行傳遞,但要確認(rèn)全體員工收到了信息。
另外,組織管理的實(shí)踐證明,建立一個科學(xué)的組織結(jié)構(gòu)對提高組織的績效起著重大的作用。在IT環(huán)境下,企業(yè)的組織結(jié)構(gòu)更應(yīng)該做出適時、合理地調(diào)整。除了在企業(yè)內(nèi)部設(shè)置首席信息官(CIO)、首席風(fēng)險官(CRO)職位外,還應(yīng)在監(jiān)事會下設(shè)信息管理委員會和風(fēng)險管理委員會。
3 完善控制風(fēng)險機(jī)制
企業(yè)的風(fēng)險管理應(yīng)注意到各個層面權(quán)力配置是否合理、責(zé)任是否明確、運(yùn)轉(zhuǎn)是否協(xié)調(diào)等