Co se stane, když schvalování výdajů necháte jen na Excelu
Jak vybrat nástroj, aby neskončil jako další nevyužívaný syst�
Nejčastější chyby jsou tři. První je, že se do systému nezadají zůstatky dovolené, takže lidé žádají o dny, které už vyčerpali. Druhá je příliš mnoho schvalovatelů, což vede k tomu, že se nikdo necítí odpovědný. Třetí je, že se pravidla po zavedení nikdo neaktualizuje, takže po změně počtu zaměstnanců přestanou platit. Jednou za čas zkontrolujte nastavení a projděte si, kolik žádostí se schvaluje ručně.
Samotné zavedení má proběhnout postupně. Nejprve proveďte důkladnou inventuru a vložte do systému reálné stavy. Poté nastavte minimální a maximální hladiny zásob, aby vás systém upozornil včas. Na několik týdnů zaveďte souběžnou kontrolu: porovnávejte stav v systému se skutečností, dokud si nebudete jisti, že vše sedí. Teprve potom přejděte na plný provoz.
Ruční schvalování výdajů v malé firmě funguje do chvíle, než začne docházet papír nebo lidé. Jakmile máte víc než dva schvalovatele, výdaje nad určitou částku a cestovní náhrady, začnou se ztrácet doklady, přicházet pozdní platby a opakovat dotazy „kdo to už podepsal". Automatizace není otázka velikosti firmy, ale počtu kroků, které se dají zjednodušit.
Typické chyby: příliš mnoho schvalovatelů, nejasná pravidla pro souběh dovolených a chybějící zástupce. Další častou chybou je, že se automatizace zavede, ale nikdo ji nepoužívá, protože je složitější než starý e-mail. Proto začněte jedním jednoduchým procesem pro jednu skupinu lidí. Až se osvědčí, rozšiřte ho.
Role místo jednotlivých oprávnění Nepřiřazujte práva po jednom. Vytvořte role podle toho, co lidé skutečně dělají – obchod, účetnictví, výroba, vedení. Nový člověk dostane roli, ne sadu zaškrtávacích políček. Když se změní pracovní náplň, změní se role, ne desítky oprávnění. U malé firmy stačí tři až pět rolí; víc je zbytečná komplikace. U každé role napište, kdo ji schvaluje, ať není jasné jen to, co role umí, ale i kdo za ni odpovídá.
Největší chybou je nastavit schvalovací řetěz příliš dlouhý. Každý další stupeň přidává zpoždění a lidé ho začnou obcházet. Otestujte nejdřív jeden typ výdaje, třeba faktury do určité výše, a teprve po měsíci přidejte další. Pokud se výdaje schvalují déle než dřív, něco je špatně v nastavení, ne v lidech.
Základem je jednotné přihlašování. Zaveďte centrální adresář uživatelů, ze kterého se přihlašují do všech služeb. V praxi to znamená, že každý má jednu identitu, kterou lze kdykoli zablokovat. Pokud to zatím nejde, veďte alespoň tabulku, kde u každého jména stojí, do kterých systémů má přístup a kdo o něm rozhodl. Tabulka není elegantní, ale zabrání tomu, aby se přístupy „nějak" dědily mezi lidmi.
Nakonec myslete na hesla a dvoufázové ověření. Automatizace neznamená, že se hesla pošlou e-mailem v otevřeném textu. Používejte správce hesel a dvoufázové ověření tam, kde to služba umožňuje. Zapisujte si, kdo má přístup k čemu a proč. Tím se z ručního chaosu stane opakovatelný postup, který zvládne i malý tým bez IT oddělení.
Začněte tím, že si sepíšete současný proces na papír. Kdo žádost vytváří, kdo ji kontroluje, kdo schvaluje, kde se ukládá a jak se dostane do účetnictví. Zjistíte, že většina zpoždění nevzniká při schvalování, ale při čekání na chybějící informace. Teprve pak hledejte nástroj, který tyto mezery zaplní. Nákup softwaru bez znalosti vlastního procesu je nejčastější a nejdražší chyba.
Ptejte se dodavatele na tři věci: jak řeší situaci, kdy schvalovatel odejde nebo je na dovolené, jak dlouho se uchovávají doklady a co se stane, když přestanete službu používat. Odpovědi „to se dá nastavit" bez konkrétního postupu znamenají, že to budete platit jako úpravu navíc. U cloudových řešení sledujte, kde jsou data uložena a kdo k nim má přístup, protože výdaje obsahují osobní i obchodní informace.
Důležitá je i pravidelná kontrola. Jednou za čtvrt roku projděte seznam lidí a jejich rolí. Zeptejte se u každého přístupu, zda ho dotyčný stále potřebuje. Zrušte účty, které nikdo nepoužívá, a služební účty, u kterých se zapomnělo heslo. Kontrola zabere hodinu, ale odhalí přístupy, které nikdo aktivně nespravuje.
Automatizujte dvě události: nástup a odchod. Při nástupu ať se přístupy vytvoří podle předem daného seznamu pro danou pozici. Při odchodu ať se všechny přístupy zablokují v jeden den, nejlépe ještě před poslední pracovní směnou. Typická chyba je rušit přístupy postupně – jeden týden e-mail, za měsíc disk. Bývalý zaměstnanec tak má stále přístup k tomu, co už nemá vidět.