论文部分内容阅读
本论文的整体思路是主要结合了企业的公司治理和IT(InformationTechnology,信息技术,以下简称IT)治理的概念,在美国ISACA(InformationSystems Audit and Control Association,信息系统审计和控制协会,以下简称ISACA)提出的COBIT(Controlled Objectives for Information and RelatedTechnology,信息及相关技术的控制目标,以下简称COBIT)框架和模型下,结合美国微软(Microsoft)公司的ERP(Enterprise Resources Planning,企业资源规划,以下简称ERP)系统,建立了ERP系统与IT内控的整合模型,并通过此模型来研究分析了美国微软公司的ERP系统在深圳国电物流有限公司的实施以及与其IT内控成功整合的案例,得出这样的整合可以改善与提升企业IT内控的观点。同时,并由此而进一步阐明国内的保税区物流企业通过实施ERP系统及其与保税区物流业IT内部控制要求的整合,能够改善和提升我国保税区物流业的运作管理和IT内部控制。
企业的IT系统及应用经过多年的发展,企业对ERP系统的主要概念及其主体功能也不陌生,ERP系统在各行各业的企业中实施并应用,已经历了引进、消化、吸收、创新等几个阶段。但仍然有很多应用了ERP系统的企业,出现了各种各样的经营上或管理上的问题,如早前的美国安然会计丑闻事件、到不久前的国内的三鹿毒奶粉事件等,都在说明企业实施了ERP系统,可以有效降低成本和提高效率,但经营风险和管理风险仍然存在,并且企业不能单纯靠ERP系统来对经营风险或管理风险进行全面的控制。本论文通过笔者在参与实施深圳国电物流ERP系统的基础上,初步研究了ERP系统怎样整合企业IT内部控制,使得企业的IT内部控制得到改善与提升,使得物流企业在得益于ERP系统实现降低成本和提高效率的同时,也能尽量对管理风险进行有效的控制。
本论文选取了作者本人全程参与实施的深圳国电物流有限公司微软ERP项目,重点针对该项目中企业面临的IT内控主要问题,即“如何利用通过实施ERP系统,实现其与IT内控的整合,来确保企业的库存与海关系统所备案的库存相一致”,并以此为研究分析的切入点,剖析了国内保税区物流业企业如何更有效地实施企业信息化建设,如何更有效地实现ERP系统并无缝集成IT内控,使得企业对业务的管理及对管理风险的控制都能以IT为工具平台柔性地集成统一,充分帮助保税区物流业企业既提升业务管理水平,又提升IT内部控制。
本论文主要分析及阐述了以下三部分:
1.概念与理论综述--企业IT治理、IT内部控制以及COBIT内控框架简要分析。
2.研究框架与模型的建立--依据IT内控的三层模型、COBIT的三要素模型及信息化建设评价模型,建立了为解决企业当前所面临的IT内控的主要问题与挑战的ERP系统与IT内控整合模型。
3.案例分析--深圳国电物流有限公司ERP系统实施及整合IT内部控制案例分析,这部分主要通过结合深圳国电物流实施ERP系统的具体案例,来分析ERP系统如何整合企业内部控制以使其得到提升。