中小企业内部控制建设探究

中小企业内部控制建设探究

摘要:本文在对当前中小企业内部控制建设实际情况分析总结中发现,还存在内部控制、风险管理等意识欠缺问题,而且信息系统、大数据技术的应用多有不足,对企业安全高效的内部控制与管理造成严重阻碍,所以中小企业应结合自身管理工作需要,尽快完善企业内控信息平台的建设,并加强企业内部风险动态管控,通过信息管理制度更新优化以及内控数据全面汇总,实现企业内部控制工作的高效化、科学化,以保障企业适应大数据发展背景,不断提高市场竞争力。

关键词:大数据背景;中小企业;内部控制

1前言

大数据背景下的中小企业内部控制建设是新时期发展中必然重点关注的内容,尤其是财务管理等方面工作内容越来越复杂的环境中,中小企业内控信息系统的完善直接关系到企业自身健康发展与否。企业将大数据应用与内部控制工作结合,能够实现内控工作对象的统一化管理,使各部门之间的联系更加高效化、便捷化,大幅度提高内部控制效率,并通过信息系统规范化的数据分析为内部控制提供科学合理信息依据,促进内部控制质量提升。

2大数据背景下中小企业内部控制建设中出现的问题

2.1内部控制意识不足

中小型企业本身在管理制度上有一定缺陷,多无法实现管理有效制衡,缺乏规范化的管理体系,如很多传统家族式管理模式中,多会出现“一言堂”情况,各职务与责任划分不明确,管理信息不畅通,甚至规章制度浮于表面,内部控制基础与环境均不佳;再者是风险意识缺失,多以事后风险管理为主,导致一些中小企业常经历一点风险问题就无法承担,宣告破产,很难正确面对复杂化的大数据发展环境。

2.2内部控制规范欠缺

内部控制需要严格的管理制度,尤其是在风险管控、监督管理方面,才能保证内部控制规范化进行。但很多企业本身对内部控制的重视度不够,相关认知也不足,多将目光放在生产经营工作内容上,导致很多控制不当问题发生,比如职务交叉、审批流程不明、财产保护不重视、风险预警制度管理欠缺、监督权责不强等众多问题,而在大数据背景下最突出的就是内部控制难以满足管理需要,数据信息内容不全面、数据处理不清、数据复杂多样、控制内容比较杂乱等等,再加上内控管理流程、体系的落后,内部控制效果无法有效发挥。

2.3大数据应用不完善

大数据背景下必须要完善信息管理系统,将大数据技术融入其中,并保证结合市场及企业需要不断更新优化,才能实现科学合理的内部控制。中小企业在大数据应用中可能会出现这些问题:首先是内部控制财务信息风险大,很多中小企业对信息系统依赖性过强,如ERP系统下使财务与业务管理直接对接,但是在信息管理中又缺乏完善的管控体系,导致信息安全存在很大风险;其次是信息管理平台建设尚不完善,很多内部控制工作无法与其他部门有效沟通,影响工作效率的同时,数据完整性和真实性也会有所破坏;最后是在大数据分析中能力限制上,大数据分析管理不仅需要一定的计算机技术,还要具备足够的内控意识、数据分析思维,很多中小企业高素质人才短缺,大数据分析应用科学有效性上还有一定限制[1]。

3大数据背景下中小企业内部控制建设优化策略

3.1利用大数据完善企业内控信息平台

企业内控信息平台的完善不仅要促进企业内部控制大数据应用的基础建设,还需增进企业内控思想的加强,实现中小企业内部控制的环境优化。在企业内部控制思想加强中,要增进大数据应用的风险管控,使企业管理层逐渐意识到大数据背景下企业财务管理工作在安全性、真实性、有效性等方面面临的巨大压力,并对内部管理部门职能进行明确,实现有效落实,增进与其他各部门之间的对接,逐步提升整个企业对内部控制的认知。在大数据信息管理平台的基础建设中:其一,要进一步增加系统功能项,如建立数据实时分析系统,对企业内部各项工作进行标准化设定,加强过程控制,各种攻击或者非法操作及时警示,以便准确记录风险事项,进而实施处理;其二,与内控管理制度合理对接,如可在系统中对内部控制部门工作资料与其他部门定点连接,保证信息传递准确性、安全性,或加强岗位晋升信息透明度,使工作监督管理效果得以强化等;其三,企业要经常性实现内部控制信息系统的安全评测,对各单元项内容进行人工核查,以发现系统中可能存在的漏洞性问题,并结合技术更新对薄弱项优化完善,尤其是对网络接口内容,确保信息传输的安全性[2]。

3.2利用大数据实现企业风险动态管控

风险管控是企业内部控制工作中关键内容之一,更是在大数据背景下必须不断强化的企业发展安全保障,所以企业应以动态管控机制保证企业内控系统的完善。动态风险管控可分为两方面内容,多级动态监控系统以及事前风险应对系统,将风险问题发现、控制、应对实现一体化的管理。多级动态监控系统需立足于企业发展现状、现行内部控制模式以及信息管理体系,从基础建设中的安全管理入手,将企业日常工作中上下级、部门之间、财务与经营管理等各项信息内容及具体流通渠道都加以严格监控,保证其持续性,以实现数据信息的动态连贯,对于内部风险核查有重要的数据支持价值。事前风险应对系统是以大数据信息内容综合全面获取为基础,建立起风险事项预测模型,将数据实时分析系统以及内部控制信息流动与其对接,实现对事前防范的加强,并为事中控制与事后监督进行警示,使企业内部控制风险管理中三环节均有效保障。

3.3促进企业内部控制系统及时化更新

大数据背景下各项信息技术也在不断发展,风险问题更是层出不穷,要想促进中小企业内部控制系统充分应对各种风险问题,加强内控安全性,需促进内部控制系统及时更新。首先要加强内部控制体系完善,一般而言,内部控制主要包括控制环境、会计系统以及控制程序三方面,从控制事项前中后三部分进行,实现对企业风险问题合理把控,所以应结合企业发展实际情况,制定企业战略内控目标,对内控工作实施流程、具体细节进行严格规范。其次要结合先进信息技术的更新及内部控制信息系统与大数据应用结合,促进内部控制效率及准确性提升;如ERP财务管理系统,可与其OA、供应链条、生产管理等相关系统实现融合整理,通过大数据运算分析及各功能项的明确分工,使企业生产、经营等各工作过程中的成本管理、预算编制等更加系统化,实现企业资源的优化配置,减少风险事项的发生。最后应促进内部控制系统的整体衔接,企业各工作环节中的管理体系应保证数据信息更高效对接,避免出现管理盲点,同时结合市场技术革新与企业发展需要及时更新管控软件及设备,保证内部控制执行的时效性[3]。

3.4多维化实现对企业内控数据的整合

数据内容的繁杂化对企业数据分析工作提出更高要求,但为保证企业内控全面性,必须要对企业生产经营过程中各项数据多维化采集汇总,并结合大数据分析技术实现数据有效利用。所以在数据多维化采集汇总过程中,需对企业生产经营过程中各财务信息、生产资料管理信息、经营对接数据等全面收集,并建立指标化分项管理,方便数据分析工作便捷进行;同时建立起数据处理体系,通过过滤器对数据内容进行清理,把错误、重复、无序类数据及时剔除,降低数据流量,并以云计算、高级统计方法等发掘数据信息价值,保证内容真实可靠、简洁清楚。

4结束语

总之,大数据背景下中小企业内部控制工作需要进一步完善优化,不仅要内控制度健全、风险管控意识加强,更要将大数据应用融入到企业信息管理系统中,在数据安全管理、风险评估检测、监管有序化等方面深入强化,使企业内部控制体系与大数据应用机制有机结合,以紧随大数据发展趋势,保证自身市场竞争力的不断提升。

参考文献

[1]汪琳.浅析大数据背景下中小企业内部控制建设[J].财会学习,2019(22):235.

[2]黄玲,徐伟.大数据背景下企业内部控制研究[J].时代金融,2018(29):26.

[3]徐轶.基于大数据背景下企业内部控制存在的问题及对策[J].全国流通经济,2019(10):75.

作者:文婕 单位:重庆华信会计师事务所有限公司