科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网CIO与应用频道分析和控制ERP风险

分析和控制ERP风险

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

企业资源计划(Enterprise Resources Planning,ERP)是现代企业管理思想和信息技术相结合的企业资源管理系统。ERACCP体系需要保持4方面的记录:(1)ERACCP计划和风险分析记录;(2)关键控制点监控的记录;(3)纠偏行动的记录;(4)验证活动的记录。

作者:张鼎周 钱存华 来源:CIO时代网 2009年1月9日

关键字: 风险 ERP

  • 评论
  • 分享微博
  • 分享邮件

  企业资源计划(Enterprise Resources Planning,ERP)是现代企业管理思想和信息技术相结合的企业资源管理系统。其工作特点是通过强调供应链管理和企业流程重组,以标准化的业务处理和企业信息共享,达到企业管理过程的信息化实时集成,从而实现企业资源配置更加合理,其潜能得以充分发挥。

  耐人寻味的是,十多年来国内许多企业投身于ERP热潮,但实施ERP的成功率不高。据统计,国外企业实施ERP的成功率约为70%。而在我国实施ERP的企业中,按期按预算成功实现系统集成的只占10%~20%,仅部分集成的占30%~40%,完全失败的占50%,并且实施成功的企业多为外资企业。因此,对企业实施ERP项目进行风险评估,并对其进行系统、有效的风险控制将有助于企业做出科学的决策,避免风险带来的损失。本文提出一种ERP风险分析与控制的方法,以达到有效控制风险,实现ERP功能和效益的目的。

  1 ERP风险评估方法及其特点  

  目前,ERP项目的风险评估尚处在研究探索阶段,而且多数是借鉴软件开发项目所采用的风险评估方法。其中定性分析方法有德尔菲(Delphi)法、名义小组评述法、层次分析法等。这类方法主要是通过专家对风险的主观评价,从而得出整个项目的风险因素的重要程度排序。定量风险评估的方法有:风险概率模型法、成本因素法、Petri Net法、决策树法、故障树法、神经网络法、敏感性分析法、蒙特卡罗模拟法以及模糊综合评判法等。由于在实际工作中ERP实施风险概率和危害程度很难以数字形式量化,故风险定量评估实际操作上存在很大的困难。以往ERP风险评估大都采用主观的方法进行,往往会受到片面性和个人经验影响。   

  鉴于ERP系统的复杂性和特殊性,有些学者提出有针对性的风险评价方法。Luis Ferrario提出从技术、业务重组、企业管理基础、ERP调整程度、人力资源以及工作方法来衡量企业现状和ERP实施目标的差距来评价实施ERP的风险大小。Magusson. J经过大量案例研究得出影响ERP实施成败的4组风险源,即高层管理、项目实施、项目组织和系统变革,以此判断实施ERP风险的大小。Holland 和 Light 则将关键成功因素引入到ERP研究中。关键成功因素(Critical Success Factors,CSF)是指有关组织为了获得较高绩效,必须给予特别和持续关注的管理问题和组织领域。仲秋雁等建立了ERP关键成功因素模型,主要分5个大类:领导因素、业务流程重组、项目管理、变革管理和外部支持。王惠芬提出基于过程改进的ERP实施的能力成熟度模型ERP-CMM,主要评估ERP整个实施过程中各实施主体对项目的监督和控制能力,通过企业管理模式评估、需求分析等判断企业ERP实施成熟度。齐二石等提出ERP实施能力测度模型,从企业自身条件、软件选择、咨询方选择以及实施组织形式4个方面评价企业实施ERP的条件及风险。上述风险评价方法对ERP实施有较好的指导作用。

  ERP是一种能带来根本性组织和管理变革的新技术,对实施企业而言是一次管理上的革新。企业在与ERP系统对接时,应满足ERP实施的各项要求,特别应满足关键成功因素方面的需要。实质上,ERP成功需要满足一系列必要和充分的条件,而失败仅因1~2个因素就足矣。ERACCP(企业资源计划风险分析及关键控制点,ERP Risk Analysis and Critical Control Point)即是基于这一思想产生的,进行ERP实施全过程多因素的风险分析与控制的实用性方法。

  2 ERACCP方法及其应用

  为了能够分析ERP实施过程中面临的风险种类和大小,拟定相应的控制风险措施,确定风险关键控制点,特别基于HACCP思路演化而成专供ERP实施之用的ERACCP方法。

  2.1 HACCP与ERACCP

  20世纪中叶,美国首先提出危害分析和关键控制点方法(HACCP)并应用于航空制造业。后由美国宇航局(NASA)与Pillsbury公司合作开发宇航食品,将HACCP引入食品工业。现在HACCP已成为食品安全管理的国际性推荐方法。

  HACCP是一个保证食品安全的预防性技术管理体系。它运用食品科学、质量控制和危险性评估等方面的原理和方法,对整个食品生产链中实际存在和潜在的危害进行危害性评估,找出对最终产品的质量造成影响的关键控制点,并采取相应的预防控制措施,在危害发生之前就加以控制,从而使食品达到较高的安全性。HACCP现在已有标准的规程和实施方法。

  ERACCP则是将HACCP的基本思想和方法移植到ERP实施的风险分析和控制当中。它以ERP实施的整个过程为研究内容,对多种因素按照实施环节逐一进行风险分析,确定风险种类和关键控制点,提出监控指标和监控方法,对风险进行控制。通过风险预防、风险抑制和风险转移,将风险控制在企业愿意承受的范围内,从而达到保证ERP实施成功的目的。

  2.2 ERACCP的工作原理

  ERACCP主要研究ERP在实施过程中,在整个体系中将可能出现的那些风险,应有哪些风险控制措施,如何确立关键控制点,使项目部门能将力量集中于那些对消除实施风险起关键作用的步骤上。其中,关键控制点是指在ERP实施中的某一步骤、某一过程或某一点,通过对其实施重点控制,能够预防或消除实施风险,或能将风险降低到可接受水平。

  ERACCP主要由8个基本步骤组成,分述如下:

2. 2. 1 预先步骤

  包括组建ERACCP小组;取得企业管理层的授权和承诺;对企业ERP进行描述,内容至少包括ERP构成、功能、工作形式,企业ERP组织构架;勾画出ERP系统与企业各层面相互关系图和建立ERP实施流程图;分析确定影响ERP实施的风险种类(因素),细化各风险因素与企业各层面的相关关系图;根据ERP内在机制和在企业中实现的要求,提出基于ERP实施全方位、全流程对企业的整体条件需求,并将需求转化为定量的技术指标和技术要求。

  2. 2. 2 风险分析

  它是以风险因素为对象,逐一将各种风险因素沿ERP实施流程图和风险因素与企业各层面相关关系图进行分析。在分析过程中,以ERP实施的条件需求为蓝本,分析各实施阶段中企业各相关环节可能存在的风险,将条件需求与企业现实状况进行比较,即风险识别和风险的量化分析,从而评估风险的严重程度、危害性、风险的性质和对ERP实施的现实和潜在影响,最终确定哪些风险对于ERP实施是重要的。

  通过全流程的分析,可以确定该风险因素在实施的每个阶段的风险状况。在此基础上,提出风险应对计划,它是根据ERP实施条件需求,结合企业自身的特点而制定风险应对策略和技术改进措施。要求整改后达到目标值。

  2. 2. 3 确定关键控制点

  关键控制点(Critical Control Point ,CCP)的确定要求应用关键控制点判断树(图1)来判断,将各风险因素的风险分析结果分别使用判断树依ERP实施流程次序进行判断,在回答判断树的系列问题后,得出该步骤是否为关键控制点(CCP)。

  2. 2. 4 制定各CCP的关键限值和控制范围

  即确定各CCP的控制限值。它通过定出目标水平和控制范围(允差)来完成。目标水平最好用可度量参数(关键限值)来表示。关键限值作为受控判断的基准,来判断各CCP是否在安全范围内。每个CCP都必须有一个或多个关键限值。

  2. 2. 5 建立监控程序

  监控程序是指一系列有计划的观察和测量。用于评估CCP是否处在控制之下。监控内容主要是了解ERP实施工作是否达到目标水平和控制范围。监控程序应能够及时测出CCP的失控。

  2. 2. 6 制订纠偏计划

  纠偏措施是指当CCP状态与ERP实施标准不符,发生偏离时采取的纠正措施。ERACCP小组必须有一个纠偏计划来保证在实施遭遇偏差时所能进行的适当处置,用于判定和纠正产生偏差的原因,从而使CCP再次受控。纠偏最好是规定当监控结果表明有失控趋势时,即应采取的行动。

  2. 2. 7 建立有效的记录保持程序

  准确的记录保持是一个成功的ERACCP计划所应具备的重要内容。ERACCP体系需要保持4方面的记录:(1)ERACCP计划和风险分析记录;(2)关键控制点监控的记录;(3)纠偏行动的记录;(4)验证活动的记录。

  2. 2. 8 建立验证程序

  验证的目的是了解ERACCP系统整体运行情况。其主要内容有:(1)验证各CCP是否都按照ERACCP计划严格执行;(2)验证ERACCP计划的全面性和有效性;(3)验证ERACCP体系是否处于正常、有效的运行状态。

  3 关于应用ERACCP的案例

  现在通过分析某企业在实施ERP中以ERACCP方法来组织实施的具体步骤进行说明。

  第1步 预先步骤

  成立ERACCP小组,它由企业领导和生产、计划、财务、技术、信息、企业管理、人力资源、供应链管理、软件商、咨询单位等部门的人员组成。在组织构成上为交叉功能小组,共同设计实施方案,并及时交流信息,使各种问题尽早暴露,共同加以解决。ERACCP小组通过企业授权,形成含工作关系、隶属关系和功能关系的网络,推进项目进展。

  ERACCP小组通过ERP描述明确各部门职责要求和相互功能关系,并确定本项目的实施流程。ERACCP小组根据软件提供商和咨询单位提供的ERP项目实施的需求条件,结合企业的具体情况逐项分析、细化,并将需求条件转化为技术指标和技术要求,最终落实为基于实施流程的、面向企业各层面的整体条件需求。同时细化其各点与系统之间的关系类型、影响方式和后果预测,最终建立ERP系统与企业各层面的相关关系图。

  第2步 风险分析

  该项目讨论的风险种类是由ERP实施的关键成功因素、基础条件因素和企业的特定因素所构成,包括:领导因素、业务流程重组、项目管理、变革管理、协作支持、管理基础、信息化基础、人力资源、时间管理、经费管理、交流与沟通、教育与培训等12项。风险分析即是以此为对象分别予以分析。它以ERP实施的条件需求为蓝本,与企业现实状况进行比较,对企业各环节存在的问题逐一进行风险识别和风险描述。当风险确定后,即制订相应的风险应对计划。按照上述方法,可以完成各风险因素基于实施全流程的风险分析。

  第3步 确定关键控制点,制定各CCP关键限值和控制范围的要点

  它以各种风险因素为评估单位,应用关键控制点判断树进行判断,从而得出对于该步骤是否为关键控制点(CCP)的结论。这样有利于ERACCP小组集中精力在关键步骤,解决重要的风险问题,做到目标明确,有的放矢。

  CCP关键限值和控制范围的设定主要根据风险控制措施而定。指标应满足ERP实施条件需求。例如:数据输入的准确性是CCP,其关键限值包括:(1)数据元素定义代码的准确性;(2)数据输入格式的准确性;(3)数据转换程序的准确性;(4)保证数据安全性;(5)数据格式设计与数据录入人员的沟通协调等。

  第4步 建立监控程序,制订纠偏计划,实施验证程序

  监控程序即是对各CCP的风险控制内容进行核查的规定。当通过监控程序发现CCP的状态与控制标准间的偏离程度超出允许范围后,启动纠偏计划。该企业在风险分析中确认人力资源培训为CCP,而监控中发现关键使用人员培养质量未达到项目实施要求,故启动纠偏计划。ERP系统关键使用人员要求是既懂管理又懂ERP的复合型人才,短期内难以培养出来。ERACCP的纠偏措施即是:(1)聘请有经验的第三方ERP咨询公司顾问;(2)由猎头公司挖掘专业人士来企业工作。

  本项目采用定期评估方式进行。验证有全面验证和重点内容、重点部位专题验证两种形式。此外,由于风险间的相互影响和相互作用关系复杂多变,所以在验证程序中还应考虑分析风险间的因果关系和依赖关系。

  4 结 语

  总之,企业实施ERP项目的风险是可以分析和控制的,其实施成功率也是可以提高的。关键是在实施过程中需要有完整的风险管理体系和具体的实施方法。本文所提出的ERACCP方法借鉴成功的HACCP方法并将其应用在ERP实施中,收到了较好的效果。可以具体指导ERP实施的工程实践。

  ERP,风险分析,控制方法

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章