用友nc系列

NC集团内控与企业风险管理

发布日期:2020-11-22 12:09

  • NC集团内控与企业风险管理

  用友集团内控与企业风险管理的基本功能介绍:

  1、通过成熟的PORTAL技术,*集成风险展现,实现风险门户的管控。

  2、在战略模板和业绩管理中*集成风险指标、度量标准、风险展现实现与战略的集成。

  3、为内部审计、利益人管理和监控风险提供跨越时空的支持。

  4、将系统控制、权限控制等八大控制功能内嵌到UAP-NC平台上,*管理控制企业集团信息系统,*企业风险管理能力。

  产品特点:

  通过成熟的PORTAL技术,*集成风险展现,实现风险门户的管控。

  在战略模板和业绩管理中*集成风险指标、度量标准、风险展现实现与战略的集成。

  为内部审计、利益人管理和监控风险提供跨越时空的支持。

  将系统控制、权限控制等八大控制功能内嵌到UAP-NC平台上,*管理控制企业集团信息系统,*企业风险管理能力。

  NC5.5的风险与内控管理解决方案:

  **部分是用友对于内控风险管理的认识;*二部分是企业要内控与风险管理的话,对IT来讲提出什么样的*些需求。*三部分具体介绍用友NC内控与风险管理解决方案,这次解决方案是针对财政部五部委联合发布的《企业内部控制基本规范》解决的。*四部分介绍下用友NC内控与风险管理解决方案的特点。*五部分介绍企业内控风险管理IT建设的过程,提出分布建设的阶段规划。

  **部分介绍,企业现在进行内控与风险管理是来自于内、外部的双重压力,*明显的就是明年要实施的《内控管理的基本规范》。在这个基本规范中提出了五个非常重要的目标,也就是企业进行内控风险管理的时候要参照这个目标进行建设。在五个目标之下,企业提出内控的基本五要素。这五要素是建立内控基本的组织和全线分工,包括体系建设。内控风险的评估,这主要是指内控风险的识别以及相应的评价和应对措施的策略。*三就是控制制度。在基本规范当中明确,内控和风险管理的目标是将风险控制在企业可接受的范围之内,这是非常先进的理念。*四要素是信息与沟通。谈到既然是全民参与,或者企业全员工都能参与的内控体系,在这个过程当中信息的沟通和信息的共享是成为*个非常重要的要点。以及在整个的过程当中都要存在与内控相关的内部监督的过程,能够不断地发现缺陷并进行改进。

  用友NC认为风险管理意味着什么呢?*先,我们认为内控和风险管理是*个长期的规划,是整体考虑的过程;*二是全员参与的过程,而不是*个部门,*个管理领域体系所能够单*完成的;*三它是*个完整的体系,是可管理、可操作、可运行的体系机构;*四是可计量,可定型的过程;*五是体现企业管理和技术手段结合的系统。

  下面介绍企业对IT提出了哪些重要的要求。企业内控与风险管理需要IT技术帮助企业在内控和风险管理过程中实现可行、可控和可视,能够将内控规范具体落实到地,能够将执行过程进行严格监控,能对执行的效果进行评估、评价和进行信息的反馈。这就意味着在IT的技术当中,必然有*些技术的基础,与之所对应。*先,既然是*个全民参与的体系,那么它的安全、稳定和*就非常的重要;*二,既然它是*个控制的过程,那么整个的授权和相关的权限管理的技术就要求非常高。*三,既然它是逐步建设、长期规划的系统,就要求这个系统的架构必须能够满足和集成可扩展,能够满足个性化应用的过程。用友NC是如何达到这些要求的。

  用友NC内控与风险管理方案实际体现了三层架构。从基础信息的整合架构即IT治理,到日常业务当中内部控制与业务运营的整体融合,以及到支持企业战略目标的发展,是重要的三层结构。体现企业不同*,不同企业文化所带来的内控与风险管理的特色,更多是在我们*应用的产品当中得以贯彻和体现。这样方案的特色解决思想就是我们要将内控管理的要素与企业现有管理的机制进行融合,将其丰富和完善。具体的步骤就是从内控环境入手,将内控制度和内控意识规范到企业的方方面面,各相关人员的头脑当中;*二是这个规范和日常业务如何能够紧密结合,将其落地。*三是*些重要的风险怎么能够*到达风险管理人员;*四是对于用友NC这样面向集团大中型企业应用的软件而言,对于我们前面谈到事故频发,对于企业的内控风险有更复杂的特色*并解决。以及内控监督过程中完善与跟进的机制,在这系统当中也要和整个的系统进行整合。

  用友NC内控与风险管理解决方案有以下突出特点。

  **、用友NC在3000*中*企业集团客户长达十年的应用过程当中,已经总结和内置了我们在内控规范要求的控制点和很多的风险指标模型,我们称为“开箱即用”,减少企业在建立过程当中磨合的时间。另外这四个基本规范,NC5.5是我们参照财政部等五部委发布的基本规范,并对其进行逐条解析,进行产品的合理对照而产生,它在满足我们中*萨班斯法案方面是非常具有可操作性的意义。另外,强调整个内控是与企业现行的其它管理整体融合的,也就是与我们ERP系统是*整合在*起,强调适中的、整体的、融合控制。在这个过程中强调有许多特殊技术的应用,能够使我们的方案顺利在企业中运行。比如大数据量定发的处理技术,门户展示技术,信息关键字搜索技术以及包括我们在应用部署的集群技术方面等等,来帮助我们企业根据自己实际的管理需求,和根据企业内控的要求来实现自己IT方面的部署。

  用友NC内控与风险管理解决方案要实现:对监管部门我们要实现风险是可以报告出来的;对于股东、董事,要使他相信这个机制是可信的;对于企业管理层而言,内控的过程是可视化;对于企业的专门分控部门,内控是可实现的;对业务部门不会增加额外的负担,是和整体业务结合在*起的;对于IT部门来讲不需要增加额外的投入能够整合到现有的IT建设规划当中去的。

  那么,对于实现这样的IT建设,用友有什么样的建议。在企业的内控和风险管理中,基本规范提供了五条建设意见。**就是*性的原则、重要性的原则、制衡性的原则、适应性的原则和成本效益的原则。用友公司作为**内*的IT厂商,分析认为在内控的IT建设也有相对应的原则。**是从企业自己的实际需求和现状出发的原则;*二是要考虑到开发商实力的原则;*三是对于基本规范的五要素,特别是依据重要性原则所提供的控制手段,可以提供完整的控制能力,以及它所提到既然是重要性选择,意味着IT的建设是逐步的过程,要支持分布建设的原则;以及相关的应用和技术的先进性原则,这些都是企业在做内控和风险管理IT建设当中必须要考虑的几点。

  用友公司同时也为企业整个的内控与风险IT建设提供几个步骤的分类方法。就广大企业而言,目前**步*先做到的是合规,在合规的过程当中,意味着企业的内控部门、内控管理者要对自己企业经营管理的信息做到心中有数,这也是*个信息平台的建立和透明化的过程;*二阶段,它是关键过程控制的过程,也是“融入管理”的过程。这就是将信息化更多地去整合,将控制点与业务系统更*地整合在*起;*三、内控*根本的目标是为企业的战略发展而提供支持,在IT建设层面以战略和发展为主要导向的,如绩效管理、预算管理肯定在我们的建设当中,作为*三阶段*重要的内容具体实施。

  要达到这样的效果,从事后检查到事前规范,从信息披露*直延伸到决策层面整体的管理,完成“三部曲”*的过程。在这个过程当中,用友公司提供多种应用的管理方案来满足客户在不同阶段的管理需求,来满足应用的要求。同时,用友公司也会提供*的服务,并且通过联合合作伙伴为企业提供*服务和协助,帮助企业能够尽快达到基本规范的要求,来*客户基本规范管理的水平。

X

截屏,微信识别二维码

微信号:15032181963

(点击微信号复制,添加好友)

  打开微信

微信号已复制,请打开微信添加咨询详情!