与此同时,苏宁易购几乎全部的重要数据都被保存在信息系统平台中,若财务共享中心信息系统遭到入侵,包含企业集团各个子公司和业务单位的大量数据将会丢失或泄露,给其带来的损失无法估量。所以,信息安全问题也是信息系统管理过程中不可忽视的问题,公司的信息安全程度亟需更大程度的提升。
(3)内部审计滞后且监督方式单一
苏宁易购设有专门的内部审计机构,定期集中对集团上下各项业务及重要环节进行审计,在财务共享中心建立前后,内审机构并未对其工作作出较大调整,一方面苏宁易购未在财务共享服务中心设置单独的内审部门;另一方面内部监督依旧沿用传统财务管理模式下的方式,监督活动一般在每季度末进行一次,组织内部审计的频率较低,且没有进行实时动态的监督。
在风险出现时可能公司无法及时察觉并采取措施预防。由于财务共享服务中心产生的风险足以影响整个企业集团,通过定期审计的方式在发现风险时可能已经造成了严重后果,甚至威胁到企业的正常运营。苏宁易购内部监督的方式有两种:一种是根据企业财务共享服务中心收集的数据对公司总体情况进行分析,对各业务流程进行评价;
另一种则是问卷调查,评价政策或措施落实情况依据被调查者的反馈进行。首先,由于企业的财务共享平台目前仍存在建设缺陷,不能完全依赖于财务共享服务中心所提供的数据和信息。而对于第二种方式,问卷调查是一种强调事后的评价手段,对问卷设计的合理性,内容的广泛性、相关性都提出了较高的要求。
当进行问卷调查时,由于无法掌控调查对象,其观点容易存在片面性,对问卷调查的结果产生误差,对管理者来说可参考性不高。而且由于财务共享服务中心的业务量及其涉及范围极广,与实际需求相比,内部监督方式总体偏单一,不足以对财务共享中心的各方面起到监督作用。
二、优化措施与建议(1)重置财务审核岗位,提高审核人员能力
苏宁易购原本的财务审核岗位建立于财务共享服务中心,却对财务信息的准确处理产生了负面影响,因此审核工作不应仅在财务人员这一环节进行,应将财务审核岗位同时设立于财务共享中心与业务单位,二者彼此独立工作,互不干涉。当一笔业务发生后,各业务单位的审核人员先确认业务是否真实且符合规定,以及票据金额是否与实际金额相对应。
通过第一层审核后再交由财务共享中心的财务人员进行第二层审核,确认票据信息是否完整以及格式是否无误。业务经过两级的审核可以大大降低出现差错的可能性,避免事后处理差错耗费的时间成本和人工成本。同时二者虽同为审核岗却彼此分离,有效防止二者串通舞弊的行为,增加财务信息可信度。
由于业务发生地的审核岗位新设,担任该职务的人员的相关能力和审核水平并不如专业的财务人员。因此在这基础上,为增加财务审核的可靠性,还可以通过培训的方式提升员工的财务审核能力、操作能力及理论知识水平,并进行定期考核,明确岗位职责。