1 引言
ERP系統(tǒng)作為一項先進的管理工具,在企業(yè)資源優(yōu)化配置的前提下,以業(yè)務(wù)流程為主線,對人、財、物等資源進行全面整合,以達到效率化經(jīng)營的目標(biāo)?,F(xiàn)已成為現(xiàn)代企業(yè)加強管理,提升競爭力的重要手段。然而,市場上各具特色的ERP系統(tǒng)導(dǎo)致許多盲目上線的企業(yè),承受了災(zāi)難性的后果。因此,加強風(fēng)險意識和防范ERP系統(tǒng)應(yīng)用風(fēng)險顯得十分重要。
2 ERP系統(tǒng)的風(fēng)險識別
結(jié)合企業(yè)開發(fā)和應(yīng)用ERP系統(tǒng)的實踐經(jīng)驗,可以將ERP系統(tǒng)風(fēng)險歸納為四類:商業(yè)風(fēng)險、控制風(fēng)險、系統(tǒng)風(fēng)險和安全風(fēng)險。
2.1 商業(yè)風(fēng)險
商業(yè)風(fēng)險是指與企業(yè)經(jīng)營有本質(zhì)相關(guān)的、可能阻礙企業(yè)達到目標(biāo)的風(fēng)險,也是最重要的風(fēng)險。ERP系統(tǒng)的商業(yè)風(fēng)險主要表現(xiàn)在以下三個方面:
(1)項目開發(fā)和實施。項目目標(biāo)不明確,定義不充分,是ERP失敗的最重要原因之一。大多數(shù)企業(yè)錯誤的認為ERP實施工作是一項簡單的信息化工程,然而事實并非如此。對項目的定義不明確,“胡子眉毛一把抓”,沒有考慮項目目標(biāo)、實施戰(zhàn)略、系統(tǒng)架構(gòu)、技術(shù)需求、成本等就盲目采納ERP技術(shù),結(jié)果是由IT技術(shù)來驅(qū)動ERP系統(tǒng)實施,從而導(dǎo)致失敗。
(2)企業(yè)文化和再造。實施ERP是企業(yè)管理全方位的變革,正所謂“牽一發(fā)而動全身”。許多企業(yè)在沒能充分認識到培植企業(yè)文化對實施ERP系統(tǒng)的重要性。ERP軟件包括預(yù)制的商業(yè)流程,一定程度的企業(yè)流程再造是建立有效ERP系統(tǒng)的先決條件,高級管理層的支持是企業(yè)流程再造的重要條件。
(3)人員的因素。對員工的有效培訓(xùn)和使用者參與實施被認為ERP系統(tǒng)成功的最重要因素,用戶參與不足、培訓(xùn)不充分則是系統(tǒng)的重要風(fēng)險。ERP系統(tǒng)都是高度集成的,因此,任何一個錯誤,都將給企業(yè)帶來巨大的風(fēng)險。
2.2控制風(fēng)險
控制風(fēng)險是指ERP系統(tǒng)不能執(zhí)行所設(shè)計的功能的風(fēng)險??刂骑L(fēng)險包括職責(zé)分離不足和運營無效。
(1)職責(zé)分離。職責(zé)分離是內(nèi)部控制系統(tǒng)的重要組成部分,因此必須對應(yīng)用系統(tǒng)的關(guān)系用戶進行合理控制和管理,以實現(xiàn)用戶授權(quán)適當(dāng)和分工合理。在ERP系統(tǒng)中,由于流程是相互關(guān)聯(lián)的循環(huán)過程,職責(zé)的正確分離可能是非常困難的,但缺乏必要的職責(zé)分離可能使?jié)撛阱e誤或欺詐產(chǎn)生災(zāi)難性的后果。
(2)運營無效。ERP系統(tǒng)的目標(biāo)之一是提高運營的效率。但由于ERP系統(tǒng)中內(nèi)控的存在,至少在實施的初始階段,需經(jīng)歷一個磨合、適應(yīng)的過程,使得效率大大降低。加上制度不配套、流程不暢、操作不熟練、用戶不熟悉任務(wù)分配的職責(zé)等原因,最終導(dǎo)致運營無效。
2.3 系統(tǒng)風(fēng)險
系統(tǒng)風(fēng)險是指實施的系統(tǒng)并沒有按設(shè)計發(fā)揮功能。系統(tǒng)控制點是由工程師和系統(tǒng)分析師設(shè)計的、由供應(yīng)商決定的。加上公司IT人員缺乏ERP技術(shù)而過分依賴于ERP實施顧問,選擇了錯誤的ERP系統(tǒng)都可能導(dǎo)致全部系統(tǒng)失敗。
(1)ERP系統(tǒng)的錯誤選擇。購置ERP系統(tǒng)要因企業(yè)而別,企業(yè)必須明確欲購置的ERP系統(tǒng)是否適合其本身的商業(yè)文化和業(yè)務(wù)流程。ERP市場競爭的激烈,導(dǎo)致供應(yīng)商開發(fā)多樣化的ERP系統(tǒng),除了產(chǎn)品特性外,不同供應(yīng)商的ERP系統(tǒng)的內(nèi)部控制點也有很大的差別。選擇了錯誤的ERP系統(tǒng)或者是出現(xiàn)供應(yīng)商之間并購等情況都會帶來不良后果。
(2)過分依賴實施顧問。由于ERP知識的缺乏,大部分企業(yè)將應(yīng)用實施交由ERP顧問執(zhí)行。但ERP顧問能力水平的高低和服務(wù)質(zhì)量的好壞,對企業(yè)來說也是至關(guān)重要。
2.4 安全風(fēng)險
安全風(fēng)險是指未經(jīng)授權(quán)進入設(shè)備、軟件或者數(shù)據(jù)庫的風(fēng)險。安全控制可以分為兩大類:物理控制和邏輯控制。物理控制把接近ERP終端或者設(shè)備的人限制于經(jīng)授權(quán)的人員。邏輯控制包括利用密碼、加密和防火墻,防止
項目經(jīng)理勝任力免費測評PMQ上線啦!快來測測你排多少名吧~
http://www.vanceur.cn/pmqhd/index.html