信息化环境下集团公司内部控制探析

来源:网络(转载) 作者:赵鸿能 发表于:2011-11-25 10:34  点击:
【关健词】集团公司 信息化 内部控制
信息化影响并改变着集团公司内部控制要素的具体内容。文章通过介绍集团公司内部控制的特点及信息化对企业内部控制的影响,提出信息化环境下加强集团公司内部控制的对策。

 信息技术在集团公司中的运用日益广泛和深入,信息技术已渗透到企业管理的各个环节,信息化促使集团公司的组织形式、管理体制、控制要点等发生了较大变化,这必定影响并改变着集团公司内部控制要素的具体内容,并给企业内部控制带来新的问题与挑战。
  一、集团公司内部控制的特点
  集团公司存在规模大、组织结构复杂、产业多元化、跨地域经营等特点,下属公司的行业性质、资产规模、管理水平、产品生产等方面差异大,这将导致集团公司在管控对象、管控内容、管控方法等方面呈现不同的特点,主要表现在以下几个方面:
  (一)规模大,产权结构复杂
  企业集团以核心企业为中心,通过参股、控股、资金等多种纽带把众多企业联合在一起,形成一个多层次的内部组织结构,无论是资产、收入还是生产规模等都比较大。而且,不同类型的企业集团采取不同的持股方式,既有直接持股,相互持股,还有混合持股,导致企业集团内部的产权关系十分复杂。
  (二)经营多元化,市场国际化
  企业集团凭借其雄厚的财力,普遍采用多元化投资经营战略,注重产品系列化和产业的多元化,实行经营层次和经营产品的多元化,通过进入市场经济的多种领域,增强其竞争发展能力,提高其抵御不同市场风险的能力,从而可以加速整个集团的资本扩张与资产增值速度。同时,现代市场是一个开放的、跨越地域限制的市场,多元化经营的大型企业集团通常积极参与国际竞争,在海外投资,实行跨国经营,在全球范围内寻找最有利的生产、销售、原料基地以及发展机会。
  (三)主体多元化,布局分散化
  企业集团的一个重要特点,是母公司与被控股的子公司之间在法律上彼此独立,以资本结合为基础产生控制与被控制机制。企业集团中的各个子公司作为独立法人,都是利润管理中心或者投资管理中心,具有独立的经营管理机构并独自负有利润责任,拥有独立筹资能力,所以企业集团本身就意味着多个财务主体。在地域上,市场国际化与主体多元化,使得企业集团的组成超出地区限制,整个企业布局呈异地分散状态。
  (四)财务决策多层次化,关联交易经常化
  在企业集团中,母公司作为核心企业,与其下属各级子公司分别处于不同的管理层次,各自财务决策权力、内容大小不尽相同,导致企业集团内部财务决策多层次化。同时,企业集团内母子公司之间,子公司、合营企业、联营企业之间都存在关联交易,在企业集团中,这种关联交易较为频繁和普遍。
  二、企业信息化对集团公司内部控制的影响
  首先,企业信息化不影响内部控制的目标。虽然内部控制目标不是内部控制的组成要素,但却是内部控制的先决条件,也是促成内部控制的要件。企业信息化虽然对企业产生了深远的影响,但是并没有改变企业经营管理的目标。内部控制作为企业管理的一个组成部分,其总体目标也没有改变,仍然是合理保证企业经营管理合法合规,维护资产安全,保证财务报告及相关信息真实完整,提高经营效率和效果,促进企业实现发展战略。其次,企业信息化对内部控制的影响是多方面的,下面以企业信息化对内部控制五要素的影响,分别加以阐述。
  (一)对控制环境的影响
  控制环境主要包括:企业的治理结构、机构设置与权责分配、内部审计、人力资源政策、企业文化等。企业信息化将影响企业的治理结构。通过完善的企业信息系统,董事会、监事会可以更及时更全面的了解企业的全面信息,因而可以更好地进行战略制定、经理人员选择和绩效评价、企业运营情况监控等等,对企业进行更好的治理。
  信息化对企业管理者的素质提出了更高的要求。企业所面临的商务环境竞争加剧、变化加速,管理者所能获得的信息量倍增,信息技术和信息系统在企业中的作用日益重要,这些都要求管理者不但要有更强的把握信息、利用信息的能力,在运营管理企业中利用好信息资源,而且要有对信息、信息技术和信息系统重要性和风险的认识和理解,制定良好的IT战略和IT规划。
  (二)对风险评估的影响
  在企业信息化环境下,业务流程的自动化降低了业务处理过程中源于人员疏漏或舞弊的风险。但另一方面,企业的运营管理越来越依赖于信息系统,信息在企业中的作用日趋重要,信息化环境促使信息存储高度集中、单位时间传递的信息量大为提高,这些都增加了与信息资产和信息系统相关的风险。信息化环境下,如果信息系统失灵或崩溃,重要信息被窃,都将给企业带来不可估量的损失。因此,企业应当作好有关信息资产和信息系统方面的风险评估,建立良好的IT治理机制,减少灾难的发生以及灾难发生时的损失。
  (三)对控制活动的影响
  信息化环境下的控制活动分为两部分:自动化业务控制和信息系统控制。自动化业务控制的控制对象仍然是企业的生产经营过程,但其形式和控制手段发生了很大变化。它以计算机程序的形式嵌入于企业信息系统之中,对业务的控制由计算机自动完成。信息系统控制是企业为了保证信息系统正确性、完整性和安全性而采取的控制措施,其控制对象是企业信息系统,包括计算机软硬件资源、应用系统、数据和相关人员等等信息系统的所有组成要素。随着网络技术和电子商务的发展,信息系统控制还必须考虑网络安全和电子商务控制的问题。
  自动化业务控制和信息系统控制对控制活动有着不同要求,使控制活动的内容发生了一定的变化。主要是:一是信息化环境下的交易授权可以由计算机程序自动完成,使得授权过程不明显,控制的失效往往在发生损失后才被察觉。因此,管理者对交易授权的关注应该转移到对相关计算机程序的正确性和完整性的检查上;二是在信息化环境下,计算机能够避免人类通常会犯的错误或舞弊,手工环境下的一些不相容的职责可以由计算机来执行,所以职责分离和员工的相互检查成为不必要的控制活动。同样,也没有必要针对自动业务流程进行监管和独立稽核。然而,对于信息系统的开发、实施、维护和操作等活动,职责分离、监管以及独立稽核仍然是重要的控制措施;三是在信息化环境下,业务记录不再是书面的签章、编码、交叉索引等,而是通过登录密码、操作日志等技术手段进行业务记录,其有效性受信息系统的正确性、完整性和安全性的影响;四是在信息化环境下,对计算机硬件设备的接触控制与传统方式下并无太大的区别,主要通过实物防护措施来进行。但对于信息资产的接触控制,由于网络的远程接入性,应当通过防火墙、操作员权限设置、登录密码安全策略、信息系统审计等等技术手段和管理措施加以实现。 (责任编辑:南粤论文中心)转贴于南粤论文中心: http://www.nylw.net(南粤论文中心__代写代发论文_毕业论文带写_广州职称论文代发_广州论文网)

顶一下
(0)
0%
踩一下
(0)
0%


版权声明:因本文均来自于网络,如果有版权方面侵犯,请及时联系本站删除.