關(guān)于我們
Welcome to Dandong Kingdee co., ltd

公司動(dòng)態(tài)

>公司動(dòng)態(tài)>新聞中心>首頁(yè)
您現(xiàn)在的位置  |

ERP系統(tǒng)實(shí)施和應(yīng)用的風(fēng)險(xiǎn)特征

瀏覽次數(shù):3000發(fā)布時(shí)間:2007-10-15

  過(guò)去的一年,關(guān)于ERP成功與失敗的探討基本是喜憂參半的:一方面是成功者看到信息化提升效率、降低成本的喜悅;另一方面是征戰(zhàn)ERP的種種艱辛和差強(qiáng)人意的結(jié)果,甚至慘痛教訓(xùn)。ERP之路充滿風(fēng)險(xiǎn),這些風(fēng)險(xiǎn)包括哪些方面?有什么方法可以有效地管理這些風(fēng)險(xiǎn),使企業(yè)能預(yù)先將風(fēng)險(xiǎn)盡可能降低?本欄目特請(qǐng)漢道信息技術(shù)咨詢有限公司資深顧問(wèn)陸培煒先生來(lái)談?wù)劇帮L(fēng)險(xiǎn)管理”問(wèn)題。
  
  
  風(fēng)險(xiǎn):缺少管理的一環(huán) 
  

  ERP系統(tǒng)本身所帶給企業(yè)的應(yīng)該是管理上的提高和企業(yè)競(jìng)爭(zhēng)力的改善。然而,回顧2002年風(fēng)風(fēng)火火的中國(guó)ERP市場(chǎng),給人更多的感受是企業(yè)熱度高、雷聲大,但很多最終實(shí)施ERP系統(tǒng)的企業(yè)并沒(méi)有體驗(yàn)到成功的喜悅。
  
  
  對(duì)于ERP失敗的原因,軟件商、管理咨詢公司、學(xué)術(shù)研究機(jī)構(gòu)都從不同的視角給出問(wèn)題的原因和相應(yīng)的對(duì)策,比如說(shuō)流程優(yōu)化、管理改造與ERP項(xiàng)目的結(jié)合,ERP系統(tǒng)上線后的持續(xù)改進(jìn)等等,這些都是把注意力放在解決目前ERP所遇到問(wèn)題上面。
  
  
  我們分析一下這些方法可以發(fā)現(xiàn),他們都與企業(yè)組織結(jié)構(gòu)、流程和項(xiàng)目管理等有關(guān),而技術(shù)方面的關(guān)聯(lián)較少。事實(shí)上,由于ERP軟件是基于流程式管理思想來(lái)設(shè)計(jì)的,同時(shí)技術(shù)上強(qiáng)調(diào)功能的集成性和數(shù)據(jù)的一致性,這就決定了ERP系統(tǒng)在使用中不同于其他企業(yè)辦公軟件的特點(diǎn),這些特點(diǎn)猶如一把雙刃劍,為企業(yè)帶來(lái)管理效率提高的同時(shí),也增加了許多企業(yè)運(yùn)營(yíng)管理的不確定性,這些不確定因素會(huì)給企業(yè)帶來(lái)巨大的麻煩,甚至是災(zāi)難性的后果。
  
  
  所謂不確定性,也就是ERP系統(tǒng)的風(fēng)險(xiǎn)所在。ERP系統(tǒng)在企業(yè)中沒(méi)有獲得預(yù)期的效果,一方面有軟件選型、實(shí)施、項(xiàng)目管理和企業(yè)自身使用能力等方面的原因,另一方面就在于企業(yè)對(duì)ERP應(yīng)用過(guò)程中的客觀存在的脆弱性沒(méi)有進(jìn)行很好地管理。系統(tǒng)的脆弱性是由系統(tǒng)本身的特點(diǎn)決定的。企業(yè)通過(guò)信息系統(tǒng)進(jìn)行大量的數(shù)據(jù)處理,這對(duì)企業(yè)來(lái)說(shuō)是好事,提高了可靠性,節(jié)省了人力。但是在數(shù)據(jù)處理過(guò)程中,如果控制不力,缺少對(duì)數(shù)據(jù)進(jìn)行檢查和控制,從而導(dǎo)致數(shù)據(jù)出錯(cuò),出錯(cuò)的數(shù)據(jù)與正確數(shù)據(jù)一同處理,其結(jié)果也是錯(cuò)誤的!
  
  技術(shù)風(fēng)險(xiǎn) 
  
  ERP系統(tǒng)的使用涉及到整個(gè)企業(yè)的業(yè)務(wù)流程。高度集成的功能和系統(tǒng)使用戶無(wú)論在企業(yè)的哪個(gè)角落都能獲得訪問(wèn)系統(tǒng)并且控制或改變重要的業(yè)務(wù)參數(shù)的可能。顯然,ERP系統(tǒng)的特點(diǎn)一方面使企業(yè)員工以更大的靈活性去處理問(wèn)題、提高效率,但另一方面如果對(duì)這種靈活性缺乏有效的控制,那么ERP的高度集成性和分布式的系統(tǒng)技術(shù)結(jié)構(gòu)同樣會(huì)為企業(yè)帶來(lái)風(fēng)險(xiǎn)。
  
  
  首先,ERP系統(tǒng)中高度集成的功能模塊使得任何一點(diǎn)出現(xiàn)問(wèn)題都會(huì)影響到其他模塊的正常運(yùn)行。舉例來(lái)說(shuō),分銷(xiāo)模塊中的采購(gòu)定單的下達(dá),將同時(shí)會(huì)有相應(yīng)的確認(rèn)信息在成本管理模塊和現(xiàn)金管理模塊中產(chǎn)生。這種在線實(shí)時(shí)功能使得在某一數(shù)據(jù)輸入點(diǎn)數(shù)據(jù)輸入錯(cuò)誤或模塊發(fā)生問(wèn)題時(shí)將會(huì)把這個(gè)影響迅速擴(kuò)散到系統(tǒng)的其他功能應(yīng)用上。
  
  
  其次,傳統(tǒng)的ERP系統(tǒng)采用的是客戶端/服務(wù)器結(jié)構(gòu)。這種分布式的結(jié)構(gòu)使企業(yè)能夠低成本、高效率地獲得業(yè)務(wù)集成管理功能。但是,這種分布式的技術(shù)架構(gòu)使系統(tǒng)管理的難度增大,系統(tǒng)更容易暴露在有意和無(wú)意的系統(tǒng)攻擊的風(fēng)險(xiǎn)中。
  
  
  第三,系統(tǒng)審計(jì)難度加大。復(fù)雜的ERP系統(tǒng)使得系統(tǒng)控制和審計(jì)人員必須具有相應(yīng)的專業(yè)知識(shí)。但是,對(duì)于大型的ERP系統(tǒng),幾乎沒(méi)有人能夠?qū)φ麄(gè)系統(tǒng)的功能和每個(gè)模塊的特點(diǎn)有個(gè)全面的認(rèn)識(shí)和理解。例如,對(duì)于熟悉財(cái)務(wù)管理模塊的人員,他就無(wú)法做到對(duì)其他所有模塊有深入的認(rèn)識(shí)。
  
  
  第四,許多ERP系統(tǒng)已經(jīng)開(kāi)始使用基于WEB的B/S技術(shù),這種技術(shù)支持異地登錄和訪問(wèn)。這種技術(shù)在為那些跨地域、多工廠企業(yè)帶來(lái)系統(tǒng)管理便利的同時(shí),也帶來(lái)了潛在的風(fēng)險(xiǎn)。由于通過(guò)因特網(wǎng)登錄,不受空間的限制,任何不正當(dāng)?shù)挠脩羰跈?quán)都能導(dǎo)致對(duì)系統(tǒng)的非法訪問(wèn)。
  
  
  第五,ERP系統(tǒng)的高度集成性的一大特點(diǎn)是使用單一的數(shù)據(jù)庫(kù),并且任何數(shù)據(jù)的輸入都是單點(diǎn)的。這一方面保證了ERP系統(tǒng)數(shù)據(jù)的一致性和減少重復(fù)勞動(dòng),使各個(gè)部門(mén),如生產(chǎn)、銷(xiāo)售、庫(kù)存和財(cái)務(wù)能夠共享信息。另一方面,在這樣的環(huán)境中,數(shù)據(jù)的所有權(quán)和維護(hù)成為一個(gè)問(wèn)題。如果存在不合適的訪問(wèn)權(quán)限的定義,缺乏有效的法規(guī)對(duì)系統(tǒng)使用的控制,那么系統(tǒng)中的一些機(jī)密數(shù)據(jù)將會(huì)變得非常透明,將會(huì)可能導(dǎo)致企業(yè)的重大損失。
  
  管理風(fēng)險(xiǎn) 
  
  除了ERP系統(tǒng)本身的技術(shù)特點(diǎn)給企業(yè)帶來(lái)新的管理風(fēng)險(xiǎn)外,ERP系統(tǒng)的使用也對(duì)企業(yè)的組織管理帶來(lái)了新的挑戰(zhàn)。這些挑戰(zhàn)處理不好,同樣是企業(yè)面臨的風(fēng)險(xiǎn)。
  
  
  首先,由于ERP實(shí)行的是流程化的管理,會(huì)打破原來(lái)的條塊分割,勢(shì)必導(dǎo)致企業(yè)組織結(jié)構(gòu)的改變,甚至是對(duì)業(yè)務(wù)流程的重新思考。許多咨詢公司在為企業(yè)實(shí)施ERP時(shí)都要求對(duì)企業(yè)原有的業(yè)務(wù)流程進(jìn)行重新設(shè)計(jì),重新設(shè)計(jì)的手段就是減少或合并流程中重復(fù)的、不增值的環(huán)節(jié)。這對(duì)企業(yè)傳統(tǒng)的內(nèi)部控制產(chǎn)生影響,如果不能很快建立起新的、有效的內(nèi)部控制,必然對(duì)企業(yè)的整體運(yùn)營(yíng)產(chǎn)生影響。
  
  
  其次,ERP系統(tǒng)使用會(huì)改變企業(yè)員工的職權(quán)。這種工作角色的轉(zhuǎn)變和適應(yīng)過(guò)程同樣具有不確定性。一般來(lái)說(shuō),人們比較容易接納外部環(huán)境的變化,但當(dāng)外部環(huán)境需要他或她自身改變時(shí),就容易出現(xiàn)抵觸情緒。一個(gè)企業(yè)使用ERP系統(tǒng)一年多以后,企業(yè)員工還是希望能夠?qū)⒂械臄?shù)據(jù)以報(bào)表的方式打印出來(lái),因?yàn)橛X(jué)得還是看報(bào)表方便。矛盾的是,ERP系統(tǒng)提供了具有權(quán)限管理的數(shù)據(jù)訪問(wèn)以保證數(shù)據(jù)的安全;另一方面員工卻無(wú)法改變過(guò)去的習(xí)慣。顯然,人們對(duì)系統(tǒng)的所帶來(lái)變化的適應(yīng)過(guò)程和程度是不一樣的,使用ERP的結(jié)果就不確定了,這種不確定性同樣會(huì)給業(yè)務(wù)運(yùn)作帶來(lái)風(fēng)險(xiǎn)。
  
  
  第三,流程化的管理進(jìn)一步密切了部門(mén)與部門(mén)之間的關(guān)系。系統(tǒng)用戶必須對(duì)自己的每一個(gè)業(yè)務(wù)行為負(fù)責(zé),因?yàn)樗苯佑绊懙狡渌块T(mén)的業(yè)務(wù)能否順利進(jìn)行,并且最終關(guān)系到整個(gè)企業(yè)運(yùn)作秩序。過(guò)去,企業(yè)是基于職能部門(mén)的管理,各部門(mén)的主管只要掃好自家門(mén)前雪就行了,而上了ERP系統(tǒng),情況就變了?缏毮懿块T(mén)的流程管理使得原先的部門(mén)主管變?yōu)榱四巢糠至鞒痰乃姓摺D硞(gè)環(huán)節(jié)出現(xiàn)問(wèn)題,將直接影響到其他流程的運(yùn)作。過(guò)去職能化的管理也許還有繞過(guò)變通的方法,而上了ERP系統(tǒng)就非得從每個(gè)流程過(guò),系統(tǒng)不認(rèn)“走后門(mén)”。在這種情況下,任何一個(gè)環(huán)節(jié)出差錯(cuò),就直接影響到后續(xù)流程的實(shí)施,顯然風(fēng)險(xiǎn)特征與過(guò)去大不相同了。事實(shí)上也說(shuō)明了這一點(diǎn),許多上了ERP的企業(yè)部門(mén)主管不自覺(jué)地比以前更需要責(zé)任心了。
  
  
  第四,由于ERP系統(tǒng)使數(shù)據(jù)的捕捉一次性完成。管理部門(mén)對(duì)信息質(zhì)量的控制難度加大,而這些信息最終要成為業(yè)務(wù)決策的依據(jù)。ERP采用的是單一數(shù)據(jù)庫(kù),所有的數(shù)據(jù)采取一次性單點(diǎn)輸入。在過(guò)去,企業(yè)的數(shù)據(jù)可能會(huì)來(lái)自不同部門(mén)。比如,庫(kù)存和采購(gòu)對(duì)某個(gè)產(chǎn)品都有統(tǒng)計(jì)數(shù)據(jù),兩個(gè)部門(mén)可以通過(guò)比較發(fā)現(xiàn)錯(cuò)誤。而上了ERP系統(tǒng)后,某產(chǎn)品入庫(kù)的具體數(shù)量一般只有倉(cāng)庫(kù)確認(rèn),如果有差錯(cuò),將直接影響銷(xiāo)售、生產(chǎn)、和財(cái)務(wù)等部門(mén)的統(tǒng)計(jì)。事實(shí)上,相比過(guò)去,對(duì)業(yè)務(wù)的控制點(diǎn)比以前少了。