本文关于钢管ERP系统审计怎样提高企业风险管理能力?,据
亚洲金融智库2022-07-06日讯:
钢管ERP系统审计提高企业风险管理能力 重庆钢铁集团公司是重庆市最大的一家国有企业,也是一家在历史上为中国冶金行业的发展做出过贡献的老企业。重钢集团公司93年开始实施财务管理系统,现在已全部实现电算化,97年实现了营销管理、生产管理及原材料管理信息化改造,建立了生产、销售、管理一体化的信息系统钢管(ERP系统)。精准的战略定位、卓越的研发创新实力,奠定了重庆钢铁突出的主业竞争优势,其主导产品中厚板材被誉为中国第一板。重钢钢管ERP系统经过不断建设,已经形成了能够提供诸如销售(订单)管理、质量控制、生成流程管理等综合业务功能的综合系统。 可以说,钢管ERP已经成为重钢的生命线,在未来的发展过程中,企业需要利用这个系统,进行钢铁的生产、新钢材的研究以及产品销售管理。但众所周知,信息系统的建设过程、使用过程、以及相关的环境因素中都存在着大量的风险因素。如果不能对钢管ERP系统的信息安全问题进行有效的管理,不但可能增加系统的实施成本,稍有不慎,还可能造成巨大的损失。为了防范和降低风险,必须加强风险管理和风险控制,建立一套良好的钢管ERP系统的信息安全管理机制。这其中就包括了信息安全审计。审计已经成为企业内控、信息系统治理、完善风险管理的不可或缺的关键手段。(螺旋钢管 镀锌钢管)通过对市场上安全审计技术的评测和试用,重庆钢铁集团最终选择了启明星辰的天安全审计解决方案。重庆钢铁希望通过安全审计技术来解决针对重要的业务系统提供基于CA证书(USB令牌)的二次强身份认证,同时针对关键主机访问采取专项控制和管理;针对企业ERP系统的应用操作与维护行为进行记录、审计、回放;针对企业钢管ERP系统的后台Oracle数据库的访问行为进行记录、审计、回放。
内审主要审什么
内部审计更多的是关注公司内部的经营管理,风险控制能力,内部治理情况等。
如公司内部的采购流程、生产流程,销售流程等,还有职能部门的审计,如人事部绩效管理,财务管理,物流管理等
外部审计关注的是公司向利益相关者如股东,债权人等提供的财务报表的真实程度,如果你的财务报表没有隐瞒什么,公司没有什么比较严重的风险,就可以了。
但是内审会关注公司整个运营系统中的方方面面,主要是管理的问题。还有就是进行舞弊调查,接受举报投诉等。内审会对公司某一部门的工作效率和效益进行分析,访谈部门的相关人员,对核销资料,财务数据进行测试,然后发现公司管理过程中存在的问题。
在销售系统方面会对业务员的销售订单进行检查,测试订单的真实性情况,挖掘销售部门的市场管理过程中存在的问题。内审在必要的时候会拜访经分销商,供货商等从第三方来了解本公司的管理情况。
内部审计在公司是独立的部门。一般在国内可以挂在监事会下面,直接对公司董事会负责,有总裁或是副总裁直接管理。大部内部审计部门都可以针对审计发现的问题对被审计单位的管理人员和违规责任人提出处罚建议,有些直接做出处罚决定。遇到重大经济案件会和公司的法务部门进行联合稽查,提交当地公安处理。
专题推荐:
风险管控与内部审计系统(21)