10 章 · 共 15

CRM、ERP、APS、MES、LIMS与数据权限

10.1 系统蓝图

正在绘制业务流程…
把正文中的参与者、动作与交接关系放回同一条业务链观察。

图中箭头表达信息责任,不意味着所有企业必须采购同名软件。小企业可以采用较少系统,但不能省略关键控制:唯一主数据、批次状态、权限分离、版本、接口核对、备份恢复和审计轨迹。

10.2 五类主数据

主数据业务所有者关键字段变更影响
客户与信用销售运营/财务主体、地址、税务、额度、付款、收货点合同、发票、发货拦截、回款
产品与标准产品/质量牌号、规格、标准版本、检验、状态、单位报价、工艺、质保书、库存
原料与供应商采购/工艺/质量规格、品位、来源、检验、合格状态配料、成本、供应风险
工艺路线与BOM工艺/计划工序、设备、配方、收得率、版本产能、成本、追溯、排放
设备与计量点设备/能源/EHS位号、层级、能力、校准、数据源维修、能耗、碳、质量结果

主数据变更要先做影响评估。例如客户要求更严公差,不只是产品字段变化,还会改变设备路线、最小批量、检验频次、报价、包装、库存可替代性和质保书模板。

10.3 数据状态与时间

连续制造必须区分事件发生时间、系统记录时间、批准时间和财务过账时间。夜班23:50完工、次日00:20检验放行、02:00装车的批次,若系统只保留日期,月末截止和责任分析会混乱。设备信号、实验室结果和人工审批还需时间同步、来源标识和不可抵赖的修改记录。

10.4 权限矩阵

动作销售计划生产QA仓库财务IT管理员
改客户技术要求发起查看查看会签查看查看不审批
改工艺路线查看查看建议会签查看查看配置不决定
录入过程结果禁止查看执行权限查看禁止禁止不代录
批准质量放行禁止禁止禁止授权批准查看查看禁止
解除待判库存禁止禁止禁止授权批准执行移动查看禁止
改销售价格授权范围查看禁止禁止禁止复核/审批禁止
解除信用拦截申请查看禁止禁止执行发货授权批准禁止
修改接口/权限禁止禁止禁止禁止禁止监督变更执行

共享账号、万能管理员、直接改数据库和删除报警记录会让追溯失去意义。紧急权限应有时限、理由、审批和事后复核;OT控制网络与办公网络分区,远程维护采用最小权限和受控窗口。

10.5 三套自动对账

  1. 物料对账:期初+投入=合格产出+副产品+损耗+期末;超阈值按炉批调查。
  2. 订单对账:合同量=已排产+未排产;已完工=可发+待判+已发;已发=已签收+在途异常。
  3. 财务对账:交付数量×最终价格±调整=收入/应收;应收期初+新增-收款-红冲=期末。

自动对账不是自动“调平”。系统发现差额后应保留原差异,由责任人查实和批准调整;禁止用虚构损耗或手工库存把等式做平。

10.6 系统故障时的降级运行

ERP、MES或LIMS故障不应自动等于全厂停产,也不应自动允许纸面无限生产。业务连续方案按风险分级:哪些工序必须立即安全停机;哪些可在限定时间、限定产品和双人复核下继续;哪些数据必须离线记录;恢复后由谁补录和复核;如何防止重复订单、重复检验、错发和错记成本。

例如MES中断时,若过程控制仍安全,工厂可对预先批准的少数产品用受控离线工单运行,但必须给炉批分配唯一应急编号,记录原料、参数、产出、样品和状态,所有产品保持冻结,直到数据恢复、补录、谱系复核和QA放行。若无法保证唯一身份或关键联锁也受影响,就应停机。

灾备演练不能只证明服务器能启动。要从客户订单开始,恢复主数据、在制、质量结果、库存状态、发运和财务接口;核对恢复点造成的重复/丢失;验证业务人员能在新环境登录并完成一单。演练结果进入CAPA。

10.7 OT数据与业务数据如何握手

PLC/DCS产生高频温度、压力、速度和报警,MES把这些信号归到炉次与工单,LIMS把样品结果归到批次,ERP把合格数量归到订单和成本。每次握手都要定义时区、单位、采样频率、聚合规则、坏点处理和数据质量标记。

设备传感器失效时,不得把上一个正常值无限复制。系统应显示“缺失、替代估算或人工值”,并触发对产品和报告的影响判断。原始数据、修正值与修正理由都保留,使质量、碳和成本报告可重算。

数据工程师在炉批谱系树旁维护主数据
生产
质量
仓储和财务各从受控入口读取同一事实
数据工程师在炉批谱系树旁维护主数据,生产、质量、仓储和财务各从受控入口读取同一事实

图7:同一炉批只有一个事实源,但不同岗位拥有不同动作权限。

章末理解检查

合上原文,你能讲明白了吗?

不看原文,用自己的话解释「CRM、ERP、APS、MES、LIMS与数据权限」真正要解决什么业务问题。

已输入 0 个字,还需 12 个字;提交后会显示自检标准,并把本章记为已完成。
本章目录7