構(gòu)建與業(yè)務(wù)管理信息系統(tǒng)聯(lián)動的風(fēng)控體系
發(fā)布日期:2019/3/15 10:30:48 | 瀏覽次數(shù):12584 來源:李敏華/集團(tuán)審計(jì)風(fēng)控部構(gòu)建與業(yè)務(wù)管理信息系統(tǒng)聯(lián)動的風(fēng)控體系
李敏華/集團(tuán)審計(jì)風(fēng)控部
【有效的風(fēng)險(xiǎn)管理和內(nèi)部控制體系應(yīng)該“嵌入”到業(yè)務(wù)流程之中,而不是與企業(yè)日常管理脫節(jié),獨(dú)立于日常工作之外。在如今高度發(fā)達(dá)的信息技術(shù)環(huán)境下,搭建一個(gè)集成的業(yè)務(wù)管理信息系統(tǒng),將風(fēng)險(xiǎn)的識別、評估、應(yīng)對和內(nèi)控措施等嵌入其中,采用信息化手段對業(yè)務(wù)操作流程和內(nèi)部監(jiān)督流程進(jìn)行固化,實(shí)現(xiàn)企業(yè)日常運(yùn)作和內(nèi)部監(jiān)督相融合,提高企業(yè)的工作效率、管理水平和風(fēng)險(xiǎn)防范能力,促進(jìn)企業(yè)戰(zhàn)略目標(biāo)的實(shí)現(xiàn)!
目前,許多企業(yè)風(fēng)控體系的運(yùn)行效果不盡如人意,主要原因在于企業(yè)將風(fēng)控體系與日常經(jīng)營管理割裂開來,風(fēng)控體系并未形成對業(yè)務(wù)管理的有效監(jiān)督與控制。要解決該問題可以通過整合和集成企業(yè)存在的多個(gè)業(yè)務(wù)系統(tǒng)及管理系統(tǒng),并將風(fēng)控要求嵌入集成后的業(yè)務(wù)管理信息系統(tǒng),通過流程標(biāo)準(zhǔn)化和流程固化,實(shí)現(xiàn)風(fēng)控體系的真實(shí)落地。
一、 企業(yè)內(nèi)部業(yè)務(wù)信息系統(tǒng)及風(fēng)控體系的現(xiàn)狀
(一)多個(gè)業(yè)務(wù)系統(tǒng)并存且相互獨(dú)立。企業(yè)通常按職能來開發(fā)業(yè)務(wù)操作系統(tǒng),比如采購系統(tǒng)、銷售系統(tǒng)、人力資源管理系統(tǒng)、財(cái)務(wù)管理系統(tǒng)等,系統(tǒng)之間未建立關(guān)聯(lián),不存在數(shù)據(jù)互通。由于各個(gè)業(yè)務(wù)系統(tǒng)相互割裂,造成流程的中斷,管理不具有連貫性,業(yè)務(wù)數(shù)據(jù)在不同系統(tǒng)需要重新輸入,部門間需要重復(fù)冗余的工作,數(shù)據(jù)傳遞的多次手工操作,降低工作效率,提高運(yùn)營成本,還存在數(shù)據(jù)傳遞錯(cuò)誤的風(fēng)險(xiǎn),也不利于對交易的管理監(jiān)督、審批可追溯和統(tǒng)計(jì)分析。
(二)業(yè)務(wù)操作系統(tǒng)和管理系統(tǒng)分開。許多企業(yè)實(shí)行在業(yè)務(wù)操作系統(tǒng)中執(zhí)行工作流程,在管理信息系統(tǒng)中(通常是OA系統(tǒng))執(zhí)行管理流程的審批,業(yè)務(wù)操作和管理審批分開在不同信息系統(tǒng)進(jìn)行,兩個(gè)系統(tǒng)不存在數(shù)據(jù)互通,導(dǎo)致員工在業(yè)務(wù)系統(tǒng)執(zhí)行完畢之后,還需要切換到管理系統(tǒng)中去執(zhí)行審批流程。兩個(gè)系統(tǒng)之間缺乏數(shù)據(jù)接口,在管理信息系統(tǒng)申請流程審批時(shí),需要對申請事項(xiàng)進(jìn)行重復(fù)描述和輸入相關(guān)數(shù)據(jù),在降低工作效率的同時(shí),由于信息和數(shù)據(jù)不完整,需要額外進(jìn)行口頭溝通和補(bǔ)充紙質(zhì)文件,降低工作效率,也可能造成信息傳遞失真,導(dǎo)致出現(xiàn)決策風(fēng)險(xiǎn)。
(三)風(fēng)控體系與業(yè)務(wù)流程操作各自為政。很多企業(yè)存在風(fēng)控制度文字描述性東西過多,可操作性差的問題,或是聘請外部咨詢機(jī)構(gòu)完成一整套風(fēng)控框架和制度體系后,沒有將體系融入業(yè)務(wù)流程,也未根據(jù)企業(yè)自身特點(diǎn)對風(fēng)控體系“模板”做出切合自身實(shí)際情況的調(diào)整,導(dǎo)致制度的適用性差。由于這種業(yè)務(wù)實(shí)際操作和風(fēng)控制度兩張皮;風(fēng)控制度沒有結(jié)合企業(yè)自身狀況,制度本身存在不合理;或是制度沒有隨外部、內(nèi)部環(huán)境變化及企業(yè)的發(fā)展階段及時(shí)進(jìn)行修訂;缺乏內(nèi)控制度執(zhí)行的保障機(jī)制,造成企業(yè)的風(fēng)控體系流于形式,沒有發(fā)揮風(fēng)險(xiǎn)防范、完善內(nèi)部管理、加強(qiáng)監(jiān)督的作用。
二、構(gòu)建與業(yè)務(wù)管理信息系統(tǒng)集成的風(fēng)控體系
(一)梳理和構(gòu)建集成的業(yè)務(wù)系統(tǒng)。企業(yè)的業(yè)務(wù)流程是基于價(jià)值鏈,即從輸入生產(chǎn)資料和資源到創(chuàng)造出客戶價(jià)值、滿足客戶需求并取得回報(bào)的全過程,根據(jù)波特的價(jià)值鏈模型,企業(yè)業(yè)務(wù)流程可分為生產(chǎn)、銷售、服務(wù)等幾大基本活動和人力資源、財(cái)務(wù)、審計(jì)等輔助活動;趦r(jià)值鏈流程的思維,企業(yè)通過分解支撐戰(zhàn)略目標(biāo)實(shí)現(xiàn)的各類業(yè)務(wù)活動和工作流程、理順業(yè)務(wù)流程走向、工作先后順序,構(gòu)建組織架構(gòu)、劃分部門及界定部門職能和員工職責(zé),明確業(yè)務(wù)流程中各部門的對接環(huán)節(jié)、數(shù)據(jù)及單據(jù)流轉(zhuǎn),達(dá)到流程的上下、左右有效銜接。以建立統(tǒng)一的業(yè)務(wù)流程為目標(biāo),將各個(gè)部門的業(yè)務(wù)系統(tǒng)包括采購系統(tǒng)、銷售系統(tǒng)、人力資源管理系統(tǒng)、財(cái)務(wù)管理系統(tǒng)等進(jìn)行數(shù)據(jù)集成和數(shù)據(jù)互通,實(shí)現(xiàn)跨業(yè)務(wù)系統(tǒng)的數(shù)據(jù)共享,達(dá)到只需輸入一次基礎(chǔ)數(shù)據(jù),即可在各業(yè)務(wù)系統(tǒng)實(shí)現(xiàn)數(shù)據(jù)共享,無需進(jìn)行多次數(shù)據(jù)錄入,系統(tǒng)可直接調(diào)入數(shù)據(jù),完成業(yè)務(wù)流程。
(二)建立業(yè)務(wù)系統(tǒng)和管理系統(tǒng)的互通。利用信息化手段把企業(yè)使用的管理信息系統(tǒng)(比如OA 系統(tǒng))和業(yè)務(wù)管理系統(tǒng)開放數(shù)據(jù)接口,建立業(yè)務(wù)系統(tǒng)與管理信息系統(tǒng)的互通,實(shí)現(xiàn)企業(yè)管理系統(tǒng)與業(yè)務(wù)系統(tǒng)的集成。達(dá)到員工登錄業(yè)務(wù)系統(tǒng)完成業(yè)務(wù)操作后,可以直接在業(yè)務(wù)系統(tǒng)中發(fā)起流程,啟動的流程自動嵌入管理信息系統(tǒng)中,后續(xù)管理人員可在管理信息系統(tǒng)看到發(fā)起事項(xiàng)的全部數(shù)據(jù)和信息,完成管理流程的審批處理,同時(shí)處理結(jié)果及相關(guān)信息均自動返回到業(yè)務(wù)系統(tǒng)中,業(yè)務(wù)人員可在業(yè)務(wù)系統(tǒng)端實(shí)時(shí)跟蹤處理進(jìn)度。
(三)將風(fēng)控體系嵌入業(yè)務(wù)管理信息系統(tǒng)。在全面風(fēng)險(xiǎn)管理和內(nèi)部控制運(yùn)行方面,結(jié)合風(fēng)險(xiǎn)評估結(jié)果和企業(yè)風(fēng)險(xiǎn)偏好,制定風(fēng)險(xiǎn)應(yīng)對策略、確定控制點(diǎn)后,根據(jù)內(nèi)部控制理論和控制手段,在公司層面進(jìn)行權(quán)責(zé)合理分配,健全議事決策機(jī)制,業(yè)務(wù)決策、執(zhí)行、監(jiān)督有效分離等,在業(yè)務(wù)層面依據(jù)業(yè)務(wù)流程的申請、論證、辦理、審批、決策,明確業(yè)務(wù)流程各個(gè)環(huán)節(jié)的職責(zé)權(quán)限分工,結(jié)合各環(huán)節(jié)的控制點(diǎn),制定具體的控制措施,并通過業(yè)務(wù)管理信息系統(tǒng)將控制措施進(jìn)行界定和固化,在執(zhí)行具體的業(yè)務(wù)流程時(shí),系統(tǒng)將強(qiáng)制控制點(diǎn)對應(yīng)的責(zé)任部門、責(zé)任崗位,按照系統(tǒng)規(guī)定的處理方式、表單格式等進(jìn)行標(biāo)準(zhǔn)化處理,確保每個(gè)業(yè)務(wù)流程的風(fēng)險(xiǎn)點(diǎn)處于受控狀態(tài)。以流程為載體對風(fēng)險(xiǎn)點(diǎn)進(jìn)行管控,通過業(yè)務(wù)流程的固化和標(biāo)準(zhǔn)化,實(shí)現(xiàn)流程管理和風(fēng)險(xiǎn)管控的緊密契合,將風(fēng)險(xiǎn)管理和內(nèi)部控制貫穿于企業(yè)整個(gè)業(yè)務(wù)流程,實(shí)現(xiàn)風(fēng)控體系和業(yè)務(wù)管理信息系統(tǒng)的一體化管理,通過流程的執(zhí)行來保證風(fēng)控措施的有效執(zhí)行。
通過業(yè)務(wù)管理信息系統(tǒng)與風(fēng)控體系的一體化運(yùn)行,還能利用信息系統(tǒng)實(shí)現(xiàn)和提高企業(yè)的風(fēng)險(xiǎn)預(yù)警功能,嵌入“風(fēng)控體系”的業(yè)務(wù)系統(tǒng)能對業(yè)務(wù)流程的每個(gè)活動過程和活動內(nèi)容進(jìn)行記錄、預(yù)防和控制,系統(tǒng)保存的已處理業(yè)務(wù)信息能方便快捷的進(jìn)行數(shù)據(jù)統(tǒng)計(jì)、分析,業(yè)務(wù)管理信息系統(tǒng)對于流程出現(xiàn)差錯(cuò)、異;蛘卟贿m應(yīng)環(huán)境變化的流程自動進(jìn)行預(yù)警和糾正。同時(shí)通過業(yè)務(wù)管理信息系統(tǒng)自下而上層層傳遞風(fēng)險(xiǎn)監(jiān)控預(yù)警信息,及時(shí)為各級決策層提供科學(xué)的決策依據(jù),提高企業(yè)的工作效率和管理水平。
總之,風(fēng)險(xiǎn)產(chǎn)生于企業(yè)的具體業(yè)務(wù)活動,要將風(fēng)險(xiǎn)管控過程嵌入到具體業(yè)務(wù)流程中,通過流程的執(zhí)行來保證風(fēng)險(xiǎn)管理、內(nèi)控措施的落實(shí),以流程為載體落實(shí)對每個(gè)控制點(diǎn)的管控,實(shí)現(xiàn)對業(yè)務(wù)活動過程和活動內(nèi)容的風(fēng)險(xiǎn)防范和控制管理,對于流程出現(xiàn)的差錯(cuò)或者環(huán)境變化產(chǎn)生的流程不適應(yīng)進(jìn)行預(yù)警和糾正,通過風(fēng)險(xiǎn)管控和業(yè)務(wù)管理信息系統(tǒng)的緊密契合,實(shí)現(xiàn)對公司價(jià)值創(chuàng)造全過程的管理和控制。