ERP系统控制规范工作课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《ERP系统控制规范工作课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- ERP 系统 控制 规范 工作 课件
- 资源描述:
-
1、ERP系统控制规范工作1.ERP系统内控工作开展2.ERP系统控制规范建设相关工作开展3.ERP系统上线带来的变化目录1.ERP系统内控工作开展为了集成业务与财务的信息流,更好的满足业务发展需要,从2006年起,公司启动了ERP项目,该项目基于SAP系统进行建设,由信息管理部组织。系统实施以板块为单位,采用了先试点后推广的方式进行。ERP实施项目组在每个板块选择了具有业务代表性的试点单位,进行系统建设,并基于试点单位的蓝图设计形成板块层面蓝图模板,对推广单位进行ERP系统的建设。ERP系统的上线使原有的流程和控制发生了变化,为了维护内控规范的持续有效,内控与风险管理部依据受ERP/HR系统影响
2、而更新后的相关业务流程,建立ERP/HR系统的相关内部控制规范。未来受未来受ERPERP系系统影响统影响后的业后的业务流程务流程流程梳理、整合流程梳理、整合蓝图设计阶段蓝图设计阶段风险控制识别阶段风险控制识别阶段提升自动化程度提升自动化程度完善用户需求完善用户需求融入管理理念融入管理理念控控制制风风险险运营管理运营管理战略管理战略管理定义相关的定义相关的控制控制识别关键风险识别关键风险符合符合ERPERP系系统流程统流程的内控的内控规范规范充分考虑内控需充分考虑内控需求求财务报告财务报告内控建设成果阶段内控建设成果阶段(1)公司ERP内控建设整体思路1.ERP系统内控工作开展战略管理战略管理财
3、务报告财务报告运营管理运营管理(2)公司ERP内控建设整体考虑因素在ERP控制规范设计过程中,内控项目组主要考虑了以下因素:1)多业务类型 开展ERP系统实施的地区公司分属不同业务板块,覆盖不同的业务类型:炼油化工炼油化工天然气与管道天然气与管道批发批发零售零售勘探与生产勘探与生产业务差异业务差异业务实现、配置差异业务实现、配置差异蓝图差异蓝图差异1.ERP系统内控工作开展炼油化工炼油化工化工销售化工销售炼化、化销炼化、化销勘探开发、炼销勘探开发、炼销销售销售天然气天然气1.ERP系统内控工作开展2)多业务处理方式、多系统功能设置同一地区公司的同业务流程在ERP系统中会存在多种业务处理方式和系
4、统功能设置。例如:同为销售业务实现同为销售业务实现实现方式一:在系统中创建月度销售计划,通过审批月度销售计划来保证销售业务的适当授权,然后依据销售计划创建销售订单,销售订单合计不得超过销售计划;实现方式二:在系统中直接创建销售订单,通过审批销售订单来保证每一笔销售单经过授权。系统功能设置方面系统功能设置方面例如:部分公司对于销售订单采用系统内审批,部分公司对销售订单实行系统外审批。1.ERP系统内控工作开展3)多个业务模块由于多业务、多板块等特点,ERP、HR系统实施涉及了ERP系统的全部模块(包括BASIS),各地区公司实施的SAP系统模块包括存货和采购(MM)、销售(SD)、总账(FI)、
5、成本管理(CO)、生产计划(PP)、设备维护(PM)、项目管理(PS)、人力资源(HR)共8个模块,涉及的业务流程包括采购、销售、存货、成本、会计业务处理、工程、设备、生产、人力资源等。存货存货/采购采购销售销售总账总账成本管理成本管理生产计划生产计划设备维护设备维护项目管理项目管理人力资源人力资源炼油与化工 销售 天然气与管道 勘探与生产 1.ERP系统内控工作开展2.ERP系统控制规范建设相关工作开展3.ERP系统上线带来的变化目录(1)ERP控制规范建设整体框架内控与风险管理部西气东输管道兰州石化/锦西石化/东北化工销售新疆/大港/塔里木长庆油田山东销售/华北销售ERP系统控制规范HR系
6、统控制规范ERP-GCC实施办法勘探与生产板块ERP系统控制规范销售板块ERP系统控制规范炼化板块ERP系统控制规范天燃气与管道ERP系统控制规范HR系统控制规范内控手册内控手册/培训材料培训材料/推广单位的工作指引推广单位的工作指引三家油田公司控制文档审阅蓝图模板山东/华北销售ERP控制文档审阅蓝图模板兰州/锦西石化/东北化销ERP控制文档审阅蓝图模板西气东输/管道ERP控制文档审阅蓝图模板长庆油田ERP控制文档股份集团蓝图统一ERP-GCC实施办法2.ERP系统控制规范建设相关工作开展2.ERP系统控制规范建设相关工作开展进行控制规范培训进行控制规范培训印发内控手册印发内控手册审阅地区公司
7、审阅地区公司RCDRCD审阅蓝图整合结果审阅蓝图整合结果地区公司上线审批地区公司上线审批编制ERP 控制矩阵组织自测及整改审前调查问题整改上线申请接上页接上页内控与风险管理部内控与风险管理部地区公司内控部门地区公司内控部门RCD文档整改报告业务流程库地区公司审前调查地区公司审前调查组织专人成立内控项目组完善业务流程库(2)股份公司ERP内控整体工作方式及成果1)1)分板块对试点单位进行内控建设分板块对试点单位进行内控建设遵循ERP项目组试点推广的系统建设方式,在不同的业务板块选择试点单位,以各地区公司业务实际和ERP系统具体实施情况为基础,通过跟单、与项目组及关键用户访谈等,充分了解地区公司业
8、务特点和差异,识别与财务报告相关的风险和控制,形成了各个试点单位独立的控制文档,并形成板块层面控制规范初稿,为形成一套股份公司范围内的ERP控制规范提供基础。炼化板块-东北化销、兰州石化、锦西石化销售板块-山东销售、华北销售天然气与管道板块-西气东输、管道公司勘探与生产板块-塔里木油田、新疆油田、大港油田2.ERP系统控制规范建设相关工作开展2.ERP系统控制规范建设相关工作开展 2)2)审阅板块层面蓝图模板审阅板块层面蓝图模板由于ERP系统建设采用了先板块后试点的模式,基于试点单位形成的板块蓝图模板将成为推广单位系统实施的依据。为了确保板块蓝图模板充分考虑了ERP系统内控体系建设的要求,内控
9、部对炼化、销售蓝图模板进行了审阅,并从内部控制与管理角度提出了相应的建议。板块蓝图审阅的主要目的是确保ERP项目推广单位在系统建设的初期(业务需求阶段)就能够开始关注日常业务活动中存在的相关风险,将相应的业务流程控制活动融入整个ERP项目的早期需求阶段,并最终在系统的实现阶段体现出这些所有的控制活动(包括系统控制和手工依赖系统控制)。具体蓝图审阅中的问题及经验借鉴请参见附件:2.ERP系统控制规范建设相关工作开展3)3)形成板块层面控制规范及股份公司内控手册,并下发地区公司征求意见形成板块层面控制规范及股份公司内控手册,并下发地区公司征求意见ERP控制规范:是以试点单位ERP系统控制设计和控制
10、文档为基础,结合板块层面蓝图模板中统一的业务处理方式和系统实施方案,规范风险和控制,并集合和兼容了不同的控制情况,形成的一套指导性ERP控制文档。此控制规范针对各地区公司ERP系统中多种业务处理方式、系统功能和配置,并结合地区公司意见后形成,并正式纳入2009内部控制管理手册-控制活动和信息与沟通分册。此套规范作为地区公司ERP控制建立的指导性文档。对于地区公司适用的情况,需遵照执行。具体请参见附件“关于调整与ERP系统相关业务流程的通知油内控【2008】873号”ERP/人力资源系统总体控制 -2008版内控管理手册关于调整与ERP系统相关业务流程的通知 -油内控【2008】873号2.ER
11、P系统控制规范建设相关工作开展附件:关于调整与ERP系统相关业务流程的通知油内控【2008】873号该文是2008年12月股份内控与风险管理部下发的关于:股份公司ERP项目和人力资源系统上线后相关流程和风险控制的调整和完善,对新增和调整的业务流程,识别了系统风险,制定了控制要求,并编制了业务流程图、关键控制文档、敏感事务访问权限设置规则等文档。其中包括6个附件:1.与ERP系统相关业务流程调整目录;2.与ERP系统相关业务流程图;3.与ERP系统相关业务流程关键控制文档;4.ERP及人力资源系统敏感事务访问权限设置规则;5.ERP及人力资源系统职责分离矩阵模板;6.ERP及人力资源系统配置清单
12、。2.ERP系统控制规范建设相关工作开展4)4)编制编制ERPERP系统总体控制实施办法系统总体控制实施办法由于ERP系统高集成性、系统庞大而复杂的特点,ERP系统总体控制实施办法与其他信息系统有所差别。为了在ERP实施的较长的时期内,更好的保证未上线系统的开发以及已上线地区公司的管理和维护,信息管理部根据公司内部控制和信息化建设需要,结合ERP系统自身特点制定用于指导ERP日常信息技术管理和运营的管理流程和实施细则,并编入内控手册正式下发。ERP/人力资源系统总体控制(试行)(请见2009年内部控制管理手册信息与沟通分册 2.5 节)包括以下几个部分:信息系统总体控制实施要求-ERP系统细则
13、 ERP系统职责分离矩阵 ERP系统敏感事务访问权限设置规则 ERP 实施办细则的控制表单2.ERP系统控制规范建设相关工作开展5)5)组织内控规范相关的培训组织内控规范相关的培训为明确ERP、HR系统实施中相关的信息系统总体控制与风险、梳理实施流程中的蓝图设计与系统基本配置、规范管理业务流程控制,并落实ERP相关控制,内控与风险管理部编写了ERP内控培训材料,提供ERP系统控制规范的培训,内容包括:ERP系统关键控制规范介绍 ERP系统实施情况及各模块主要功能介绍 ERP系统上线的影响介绍 ERP系统设计与实施 HR系统关键控制规范介绍 ERP Basis 控制规范及SOD介绍 ERP系统流
14、程控制介绍培训材料培训录音文件现场培训2.ERP系统控制规范建设相关工作开展地区公司内控部门应在系统蓝图确定后即组织开展ERP系统相关RCD文档的编制工作,系统双轨运行前应完成所有受ERP系统影响的流程的控制文档、根据系统建设方案确定的接口相关控制文档以及记录ERP系统中实际配置的配置清单,一并提交股份公司内控与风险管理部审阅。内控与风险管理部依据内控手册以及各地区公司的实际业务对文档进行审阅。下发审阅意见后,地区公司内控部门组织各相关业务部门对审阅意见进行反馈,ERP系统相关RCD文档需在系统双轨运行前定稿,并开始执行。6)6)对各地区公司编制的控制文档进行审阅对各地区公司编制的控制文档进行
15、审阅2.ERP系统控制规范建设相关工作开展 7)7)组织审前调查及整改、组织自查及复查组织审前调查及整改、组织自查及复查 为确保ERP系统控制在各地区公司的有效贯彻和落实,股份公司内控与风险管理部组织对已双轨的地区公司的控制执行情况进行了多种方式的检查。审前调查,内控部组织内控项目组赴现场对地区公司的控制执行抽取样本进行测试,并形成审前调查报告,提交地区公司对问题进行整改。另一种方式则通过指导地区公司开展控制自查工作,并对地区公司的自查结果以及整改情况进行复查。具体请参见附件“关于加强ERP系统控制管理的通知【油内控670】”关于加强ERP系统控制管理的通知 -【油内控670】2.ERP系统控
16、制规范建设相关工作开展附件:关于加强ERP系统控制管理的通知【油内控670】该文是2008年8月股份内控与风险管理部下发的关于:通过调查ERP系统的建设,基本上能够按照规范的要求进行控制设计并执行,但在具体实施过程中也存在一些普遍的问题。这些问题将影响ERP系统的有效性,必须高度重视,各单位需要结合ERP系统建设和运行情况认真组织自查,积极整改,并将自查和整改情况书面上报内控与风险管理部。同时,要求在进行ERP系统建设和运行过程中,严格执行发布的各项管理控制规范,确保系统控制设计一次到位,控制执行有效。附件:ERP系统建设和运行中风险控制具体问题2.ERP系统控制规范建设相关工作开展股份公司应
17、用业务流程管理系统描述了相关业务流程图及财务报告相关风险和控制,并纳入了内部控制管理手册集中管理。而在ERP系统试点推广实施中,形成了一套ERP相关模块的蓝图,为统一管理,减少流程描述的不一致,内控部和信息管理部结合试点情况,决定统一使用业务流程管理信息系统进行ERP蓝图的设计和管理,并对ERP蓝图和业务流程图进行整合和挂接,并下发了相关的通知和工作说明。地区公司需要各自进行蓝图整合,并由股份公司进行审阅。具体请参见附件”关于做好ERP系统建设过程中蓝图设计和控制实施工作的通知(厅函【2008】7号)ERP蓝图与业务流程图整合挂接流程及步骤说明”关于做好ERP系统建设过程中蓝图设计和控制实施工
18、作的通知(厅函【2008】7号)ERP蓝图与业务流程图整合挂接流程及步骤说明8)8)对各地区公司蓝图整合结果进行审阅对各地区公司蓝图整合结果进行审阅2.ERP系统控制规范建设相关工作开展附件:关于做好ERP系统建设过程中蓝图设计和控制实施工作的通知(厅函【2008】7号)ERP蓝图与业务流程图整合挂接流程及步骤说明该文是2008年1月股份内控与风险管理部下发的关于:结合公司ERP系统建设的试点,内控部与信息管理部组织制定了ERP蓝图和业务流程图挂接整合流程,完成了相关模块应用控制和设计,将挂接整合流程和步骤说明下发,地区公司遵照执行。附件:ERP蓝图与业务流程图整合挂接流程及步骤说明2.ERP
19、系统控制规范建设相关工作开展 在地区公司ERP系统实现有效并行3个月之后,地区公司内控管理部门应对ERP系统建设各阶段内控工作进行审核确认,形成ERP系统内控工作意见书并签字确认,后上报公司内控与风险管理部审阅。审核内容包括:ERP系统风险控制(RCD)文档、ERP系统蓝图、配置清单、权限分配等相关文档;ERP系统内控测试检查报告及整改结果;ERP系统测试复查报告及整改结果;9)9)对地区公司对地区公司ERPERP系统单轨系统单轨上线进行审批上线进行审批 2.ERP系统控制规范建设相关工作开展地区公司内控部门在ERP系统内控建设中的主要工作主要阶段地区公司内控部门主要工作描述阶段一项目准备确定
20、专人参加ERP系统建设工作,协调展开各项内控具体工作,组织开展对关键用户ERP系统内控工作程序、业务流程管理信息系统使用等各专项培训。阶段二蓝图设计编制业务流程与ERP蓝图对照表,落实风险控制,编制RCD文档;阶段三系统配置检查风险控制在ERP系统落实情况,组织自我测试与整改;阶段四测试检查地区公司内控部门提出测试申请;配合中介机构完成ERP系统相关内控测试检查;根据整改意见组织进行整改;阶段五流程完善地区公司内控管理部门组织完善业务流程;运用脚本工具执行全面检查阶段六上线审批地区公司信息管理部门提交单轨运行上线申请,经地区公司内控部门、财务部门会签后通过OA上报信息管理部;公司信息管理部、财
21、务资产部、财务部、内控与风险管理部等相关部门会签通过后,信息管理部批复。1.ERP系统内控工作开展2.ERP系统控制规范建设相关工作开展3.ERP系统上线带来的变化目录3.ERP系统上线带来的变化ERP系统上线后,对原有业务的实现方式及信息系统架构均产生影响。原来的业务处理较多的依赖纸质单据,电子表格,业务与财务之间相对独立,通过系统外的单据传递实现财务记账。而ERP上线之后,整合了销售、采购、存货、财务等主要业务流程,业务处理更多的依赖系统操作,主要业务之间的关联程度很高,大量的业务活动通过集成凭证直接反应到财务数据。因此上述业务处理方式的变化不仅会提高业务处理效率,也会对原有业务风险、控制
22、等方面产生影响。3.ERP系统上线带来的变化(1)(1)提高了整个公司层面控制统一化程度,形成了股份公司提高了整个公司层面控制统一化程度,形成了股份公司ERPERP控制规范控制规范1)ERP系统上线后,由于ERP系统的集成特点,很多控制由地区公司分散控制集中到了总部统一执行,提高了控制执行的规范性和有效性,例如配置控制等。2)ERP系统实施采用的是板块层面先试点,后推广的方式,很多业务处理方式在板块层面制定了统一的系统实现方案。业务流程的规范性带来的影响是控制的规范性和统一性大幅提升。3)由于ERP系统服务器在总部统一维护,信息系统总体控制也在总部层面统一执行,而不是各个地区公司各执行一套。因
23、此,有利于形成良好的系统控制环境。3.ERP系统上线带来的变化(2)(2)降低了业务流程中财务报表相关数据多次人工干预所带来的风险。同时,系降低了业务流程中财务报表相关数据多次人工干预所带来的风险。同时,系统自带的一些功能保证了数据的有效性。统自带的一些功能保证了数据的有效性。1)业务流程中的多种重要数据在ERP系统中只需要进行一次维护,即可以在业务流程及财务流程中多次调用,避免了数据多次人工录入所带来的数据不准确不完整的风险。例如,销售流程中价格主数据维护,ERP系统上线之前,每次创建销售订单,都需要业务人员对照价格文件,手工录入,复核人员通过对每张订单进行复核来确保价格的准确。而ERP系统
24、的销售模块提供价格主数据功能,业务人员一次性的在系统中录入价格主数据后,系统可以在发货、发票、生成会计凭证环节自动带出价格,而复核也只需要在主数据维护环节进行一次性的复核。2)ERP系统对于数据维护还提供了一些复核性的功能。例如,对于客户主数据,系统通过合理的配置,可以在每次主数据录入时自动检查数据是否已经存在,从而避免数据的重复录入。3.ERP系统上线带来的变化(3)(3)财务与业务的集成使相关风险的控制从单纯的依赖财务处理环节前移至业务财务与业务的集成使相关风险的控制从单纯的依赖财务处理环节前移至业务部部门,贯穿整条业务流,降低了控制失效的风险。门,贯穿整条业务流,降低了控制失效的风险。1
25、)由于业务流程前端的操作会直接生成财务凭证,因此,对于财务风险的控制前移到了业务流程的源头,并且可能贯穿连续的几个业务环节,这样对于最终的财务凭证复核环节的依赖程度有所降低。业务环节的预防性性控制比凭证复核环节的发现性控制也更加有效。2)例如,对于销售收入的确认,由于在系统发票过账后自动生成销售收入的会计凭证,因此,在业务前端的控制比复核收入会计凭证更加有效。存在ERP相关手工控制,要求在复核发票信息时,核对发票上的信息是否与订单以及实际收货单一致。3.ERP系统上线带来的变化(4)ERP(4)ERP系统提高了控制执行效率系统提高了控制执行效率1)ERP系统在系统内固化了某些基本的控制功能,例
展开阅读全文