为了在ERP环境中建立完善有效的内部控制体系,需要在分析ERP环境下内部控制与传统内部控制存在的差异的基础上,选定适用于ERP环境的企业内部控制框架,并据此建立相应的内部控制体系。传统的企业内部控制体系一般采用美国1992年提出的COSO内部控制框架,该框架中内部控制有运营效果效率、财务报告的可靠性、相关法律的遵守等三个目标和控制环境、风险评估、控制活动、信息沟通、监督等五个要素(注4)。但在ERP环境下,还需要考虑信息系统和信息技术给企业业务流程带来的影响,随即给企业内部控制带来新的风险和特点,因而在构建ERP环境下的内部控制框架可以借鉴信息系统和技术控制目标(Control Objectives for Information and related Technology,COBIT),COBIT由覆盖信息化生命周期的4个域、34个I T控制目标、318个详细控制目标组成(注5)。企业可以根据这些可供参考的内部控制框架并结合企业的具体实际情况,分析研究本企业ERP实施与运行的具体情况,最终构建适应企业自身的内部控制体系总体框架。