根据财政部、证监会等部门联合发布的《企业内部控制基本规范》等规定以及《深圳证券交易所上市公司内部控制指引》的有关要求,我们对杭州初灵信息技术股份有限公司(以下简称公司或本公司)的内部控制建立健全与实施情况进行了全面的检查,并就内部控制设计和运行中存在的缺陷进行了认定,在此基础上对本公司内部控制建立的合理性、完整性及实施的有效性进行了全面的评价。现将公司公司财务报表相关的内部控制自我评价情况报告如下:
1.内部控制评价的原则
遵循全面性、重要性和独立性原则,确保本次评价工作独立、客观、 公正。
2.内部控制评价的内容
(1)以内部环境为基础,重点关注:治理结构、发展战略、机构设置、权责分配、不相容岗位是否分离、人力资源政策和激励约束机制、企业文化、社会责任等。
(2)以生产经营活动为重点, 重点关注:资金筹集和使用、 采购及付款、 销售及收款、 生产流程及成本控制、 资产运行和管理、对外投资、 关联交易、对外担保、研发等环节。
(3)兼顾控制手段, 重点关注: 预算是否具有约束力、合同履行是否存在纠纷、信息系统是否与内部控制有机结合、内部报告是否及时传递和有效沟通等。
3.内部控制评价的依据
根据《公司法》、《证券法》、《企业内部控制基本规范》等法律、法规以及《深证证券交易所股票上市规则》、《深证证券交易所上市公司内部控制指引》等相关规定。
4.内部控制评价的程序和方法
(1)评价程序:成立评价小组,制定评价方案;现场检查;评价小组研究认定内部控制缺陷;按照规定权限和程序报董事会审议批准。
(2)评价方法:组成评价小组综合运用个别访谈、专题讨论、穿行测试、统计抽样、比较分析等多种方法,广泛收集本公司 内部控制设计和有效运行的证据,研究认定内部控制设计缺陷和运行缺陷。
在公司治理层的监督下,按照财政部、中国证券监督管理委员会等五部委联合发布的《企业内部控制基本规范》以及《深圳证券交易所上市公司内部控制指引》等相关规定,设计、实施和维护有效的内部控制,并评价其有效性是本公司管理层的责任;公司主要负责人对内部控制评价结论的真实性负责。
公司董事会认为,公司建立了较为完善的法人治理结构,现有内部控制体系较为健全,符合国家有关法律法规规定,在公司经营管理各个关键环节以及关联交易、对外担保、重大投资、信息披露等方面发挥了较好的管理控制作用,能够对公司各项业务的健康运行及经营风险的控制提供保证,因此, 公司的内部控制是有效的。
由于内部控制有其固有的局限性,随着内部控制环境的变化以及公司发展的需要,内部控制的有效性可能随之改变,为此公司将及时进行内部控制体系的补充和完善,并使其得到有效执行,为财务报告的真实性、完整性,以及公司战略、经营目标的实现提供合理保证。
看了“内控自我评价报告”
(一) 建立与实施内部控制遵循的目标
内部控制是由企业董事会、监事会、经理层和全体员工实施的、旨在实现控制目标的过程。建立与实施内部控制的目标是合理保证企业经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果,促进企业实现发展战略。
(二) 建立与实施内部控制遵循的原则
1.全面性原则。内部控制应当贯穿决策、执行和监督全过程,覆盖公司的各项业务和事项。
2.重要性原则。内部控制应当在全面控制的基础上,关注重要业务事项和高风险领域。 3.制衡性原则。内部控制应当在治理结构、机构设置及权责分配、业务流程等方面形成相互制约、相互监督,同时兼顾运营效率。
4.适应性原则。内部控制应当与公司经营规模、业务范围、竞争状况和风险水平等相适应,并随着情况的变化及时加以调整。
5.成本效益原则。内部控制应当权衡实施成本与预期效益,以适当的成本实现有效控制。
(三) 公司 内部控制基本框架评价
根据《企业内部控制基本规范》等规定,公司建立与实施有效的内部控制,应当包括下列要素:(1)内部环境; (2)风险评估; (3)控制活动; (4)信息与沟通; (5)内部监督。 从这五个要素进行全面评价,本公司内部控制体系的建立和实施情况如下:
1.内部环境
(1)治理结构
公司已根据国家有关法律法规和本公司章程的规定,建立了规范的公司治理结构和议事规则,明确决策、执行、监督等方面的职责权限,形成科学有效的职责分工和制衡机制。
1)制定了《股东大会议事规则》,对股东大会的性质、职权及股东大会的召集与通知、提案、表决、决议等工作程序作出了明确规定。该规则的制定并有效执行,保证了股东大会依法行使重大事项的决策权,有利于保障股东的合法权益。
2)公司董事会由 7名董事组成,设董事长 1人,其中独立董事 3名。下设战略委员会、审计委员会、薪酬与考核委员会、提名委员会四个专门委员会;专门委员会均由公司董事、独立董事担任。公司制定了《董事会议事规则》、《独立董事工作制度》、《独立董事年报工作制度》、《战略委员会议事规则》、《审计委员会议事规则》、《薪酬与考核委员会议事规则》、《提名委员会议事规则》,规定了董事的选聘程序、董事的义务、董事会的构成和职责、董事会议事规则、独立董事工作程序、各专门委员会的构成和职责等。这些制度的制定并有效执行,能保证专门委员会有效履行职责,为董事会科学决策提供帮助。
3)公司监事会由 3名监事组成,其中 1名为职工代表。公司制定了《监事会议事规则》,对监事职责、监事会职权、监事会的召集与通知、决议等作了明确规定。该规则的制定并有效执行,有利于充分发挥监事会的监督作用,保障股东利益、公司利益及员工合法利益不受侵犯。 4)公司制定了《总经理工作细则》,规定了总经理职责、总经理办公会、总经理报告制度、监督制度等内容。这些制度的制定并有效执行,确保了董事会的各项决策得以有效实施,提高了公司的经营管理水平与风险防范能力。
(2)内部组织结构
公司设置的内部机构有:研发部、产品支撑中心、综合服务部、采购部、生产部、市场部、证券投资部、财务部、内部审计部。通过合理划分各部门职责及岗位职责,并贯彻不相容职务相分离的原则,使各部门之间形成分工明确、相互配合、相互制衡的机制,确保了公司生产经营活动的有序健康运行,保障了控制目标的实现。
(3)内部审计机构设立情况
公司董事会下设审计委员会,根据《审计委员会议事规则》等规定,负责公司内、外部审计的沟通、监督和核查工作。审计委员会由3名董事组成,独立董事 2名,其中有 1名独立董事为会计专业人士,且担任委员会召集人。审计委员会下设内审部,内审部结合内部审计监督,对内部控制的有效性进行监督检查。内审部对监督检查中发现的内部控制缺陷,按照企业内部审计工作程序进行报告;对监督检查中发现的内部控制重大缺陷,有权直接向董事会及其审计委员会、监事会报告。
(4)人力资源政策
公司制定了有利于企业可持续发展的人力资源政策,包括:员工的聘用、培训、辞退与辞职;员工的薪酬、考核、晋升与奖惩; 关键岗位员工的休假制度和定期岗位轮换制度等。同时,公司非常重视员工素质,将职业道德修养和专业胜任能力作为选拔和聘用员工的重要标准。全公司目前共有172 个员工,其中硕士研究生 8人,本科生 118人, 大专生及其他46人。公司还根据实际工作的需要,针对不同岗位展开多种形式的后续培训教育,使员工们都能胜任其工作岗位。
(5)企业文化
公司以为社会创造简单、高效、轻松的信息接入方式为己任,专注于各种信息数据的远程互连、接入领域,为能实现人们随时随地、简单、高效获取信息的目标而贡献自己的力量和智慧。公司十分重视加强文化建设,培育一支注重效率,敢于表达意见,善于提出解决方案,勇于创新,为我们的事业贡献自己的智慧和力量,受人尊敬的团队。公司以“六个原则”作为共同的准则来建设公司的团队。董事、监事、经理及其他高级管理人员应当在企业文化建设中发挥主导作用。企业员工应当遵守员工行为守则,认真履行岗位职责。
2. 风险评估
公司制定了合理的控制目标,建立了有效的风险评估机制,以识别和应对与实现控制目标相关的内部风险和外部风险,确定相应的风险承受度。
公司根据战略目标及发展思路,结合行业特点,建立了系统、有效的风险评估体系,设立了风险评估及其管理领导小组,负责评估公司各类风险。根据设定的控制目标,全面系统地收集相关信息,准确识别内部风险和外部风险,及时进行风险评估,并及时向总经理提交报告及相应的防范措施,做到风险可控。
在内部风险评估上,主要关注环境风险、程序风险和战略决策信息风险,其中环境风险是指影响公司实现目标而对公司生存构成威胁的外部力量;程序风险是指影响公司内部业务程序有效实施而导致各类资产损害、流失和破坏的内部力量。战略决策信息风险是指造成决策信息失真、过时或使用不当的外部力量。在外部风险评估上,公司对所面临的经济环境和法规监督尤为关注。经济环境方面主要包括经济形势、融资环境、产业政策、市场竞争、资源供给等因素;法规监督方面主要包括法律法规、监管要求等因素。
3.控制活动
(1)不相容职务分离控制
公司已全面系统地分析、梳理业务流程中所涉及的不相容职务,并实施相应的分离措施,形成各司其职、各负其责、相互制约的工作机制。不相容的职务主要包括:授权批准与业务执行、业务执行与审核监督、财产保管与会计记录、业务经办与业务稽核等。
(2)授权审批控制
公司已将授权审批控制区分常规授权和特别授权,明确各岗位办理业务和事项的权限范围、审批程序和相应责任。对于常规授权,编制了权限指引 ;对于特别授权,明确规范其范围、权限、程序和责任,并严格控制特别授权。
(3)会计系统控制
1)公司 已严格按照《会计法》、财政部 2006年2月颁布的《企业会计准则》 以及财政部年7月新修订的《企业会计准则》等进行确认和计量、编制财务报表,明确会计凭证、会计账薄和财务报告的处理程序,保证会计资料真实完整。
2)会计基础工作完善,会计机构设置完整, 会计从业人员按照国家有关会计从业资格的要求配置,并且机构、人员符合相关独立性要求。
(4)财产保护控制
公司已建立财产日常管理制度和定期清查制度,采取财产记录、实物保管、定期盘点、账实核对、限制接触和处置等措施,确保财产安全。
(5)运营分析控制
公司已建立运营情况分析制度,管理层及时综合地运用生产、购销、投资、筹资、财务等方面的信息,通过因素分析、对比分析、趋势分析等方法,定期开展运营情况分析,发现存在的问题,及时查明原因并加以改进。
(6)绩效考评控制
公司已建立和实施绩效考评制度,设置考核指标体系,对企业内部各责任单位和全体员工的业绩进行定期考核和客观评价,将考评结果作为确定员工薪酬以及职务晋升、评优、降级、调岗、辞退等的依据。
(7)电子信息系统控制
主要包括一般控制和应用控制。公司在电子信息系统的维护、数据输入与输出、文件储存与保管等方面做了较多的工作,保证信息及时有效的传递、安全保存和维护。
4.信息与沟通
公司已建立信息与沟通制度,明确内部控制相关信息的收集、处理和传递程序,确保信息及时沟通,促进内部控制有效运行。
(1)信息收集渠道畅通。 公司可以通过财务会计资料、经营管理资料、调研报告、专项信息、内部刊物.办公网络等渠道,获取内部信息;也可以通过行业协会组织、社会中介机构、业务往来单位、市场调查、来信来访、网络媒体以及有关监管部门等渠道,获取外部信息。
(2)信息传递程序及时。公司能将内部控制相关信息在内部各管理级次、责任单位、业务环节之间,以及企业与外部投资者、债权人、客户、供应商、中介机构和监管部门等有关方面之间进行及时沟通和反馈,信息沟通过程中发现的问题,能及时报告并加以解决。重要信息能及时传递给董事会、监事会和经理层。
(3)信息系统运行安全。公司 已建立对信息系统开发与维护、访问与变更、数据输入与输出、文件储存与保管、网络安全等方面的控制制度,保证信息系统安全稳定运行。
5.内部监督
公司已建立内部控制监督制度,明确内部审计机构和其他内部机构在内部监督中的职责权限,规范了内部监督的程序、方法、要求以及日常监督和专项监督的范围、频率。对监督过程中发现的内部控制缺陷,能及时分析缺陷的性质和产生的原因,提出整改方案,并采取适当的形式及时向董事会、监事会或者管理层报告。
(四) 重点控制活动的实施情况
1.资金营运和管理
(1)货币资金管理
公司通过《财务管理制度》、《资金管理制度》规范了内部资金支付审批权限及审批程序。按业务的不同类别分别确定审批责任人、审批权限和审批程序。同时公司推行对财务人员不定期轮岗的机制,对财务人员进行了岗位调整,以加强公司对财务工作的监督管理和会计队伍的建设。对公司的资金审批程序进行了明确规定,对支付权限进行了设定。公司货币资金管理的内部控制执行是有效的。
(2)筹资管理
公司通过《资金管理制度》规范了筹资的计划、审批核准和信息披露等流程。公司对不同的借款金额设置相应的审批流程,如企业往来借款涉及关联方,则按照有关制度进行信息披露。公司在确定筹资规模和资本结构方面有待完善相关规定。
报告期内公司切实遵守已经制定的规章制度,未发现违规事项。公司财务部严格按照预算执行,能较合理地确定筹资规模和筹资结构,选择恰当的筹资方式,较严格地控制财务风险,以降低资金成本。公司筹资的内部控制执行是有效的。
2.采购与付款管理
公司通过《合同管理制度》、《采购控制程序》等制度,对采购与付款环节进行规范和控制。以上制度涵盖了供应商评价程序、询价比价程序、采购合同订立、应付款项的支付,明确的描述了各岗位职责、权限,确保了不相容岗位相分离,与公司的规模和业务发展相匹配。
公司采购部相关岗位的员工清晰了解各自职责权限及业务审批程序。采购部按照公司月度生产计划落实,采购申请明确了采购类别、质量等级、规格、数量、标准等关键要素,请购记录真实完整,采购流程中各级审批流程执行到位。采购进度控制及时,验收入库手续完备,采购发票及时送交财务,付款程序合理。公司采购与付款的内部控制执行是有效的。
3.销售与收款管理
公司通过《财务管理制度》、《合同管理制度》、《销售管理制度》等制度,对产品定价控制、接受订单、交货配送、退货换货、广告宣传及赊销管理进行严格规范,在岗位、 权限设置上确保不相容的职位分离。
公司销售与收款环节各流程中相关岗位的员工职权分离,对赊销的填写《赊销请批单》办理审批,每月根据《信用额度表》监控应收账款回收情况;对价格谈判和合同订立不相容岗位进行分离。公司销售与收款的内部控制执行是有效的。
4.生产流程及成本控制
(1)生产和质量管理
公司制定了《生产车间管理制度》、《生产条例》、《安全生产奖惩办法》明确不同生产岗位职责权限,制定车间标准生产流程和安全、环保制度,对生产计划的制定、下达和安排做了明确规定,确保生产的有序进行。
公司在生产过程中依据ISO90001:2000 标准的要求,对产品生产的全过程进行严格的质量控制,从来料品质控制、生产过程品质控制、品质保证三个方面进行产品质量控制;在采购新原材料时严格检查质量证书并进行试用;原材料入库时须先经过质量部门检验;公司实行下一工序质量否决制,即下一道工序人员有权对上一道工序的质量进行评议;公司运用广大的销售网络负责产品的维修责任,并负责统计产品的质量情况;公司制定了《质量控制手册》,向全体员工传达质量要求理念。公司对生产和质量的内部控制执行是有效的。
(2)成本费用管理
公司通过《生产车间管理制度》、《财务管理制度》等制度,对产品成本支出和日常费用支出进行了系统的规范,明确了成本费用支出的标准和审核流程。
第7页 共9页
报告期内,公司的成本费用支出通过相应的申请手续后得到适当的授权审批,成本费用支出与公司的正常生产经营密切相关。公司成本费用的内部控制执行是有效的。
(3)存货与仓储管理
公司通过《财务管理制度》、《仓库管理制度》、《外购产成品管理制度》、《仓库生产外加工跟单制度》等制度对存货的计价原则、验收入库、日常保管、换货退库、领用出库、定期盘点、外协加工的出入库及质量管理等环节进行规范。
5.资产运行和管理
公司制定了《采购控制程序》、《生产设备管理制度》、《开发部设备管理制度》等制度,对固定资产的购置流程、设备管理、维护保养、出租出借、转让报废减值准备计提等方面做了详尽规定,涵盖了固定资产内部控制的各个方面,总体上与公司的规模和业务发展相匹配。 公司固定资产管理中不存在不相容岗位混岗的情况,固定资产的购置、验收、盘点、保管、维修、处置等审批流程执行基本到位,固定资产进行归口管理,维修与改良支出按照预算进行。公司固定资产的内部控制执行是有效的。
6.对外投资管理
公司在《董事会议事规则》、《对外投资管理制度》、《高风险投资业务专项管理制度》等相关制度中,按投资金额和重要性程度的不同规定了相应的审批权限和审批程序。公司严格遵守《对外投资管理制度》等相关规定,投资项目认真履行了相关审批程序。各岗位职责权限做到不相容岗位相分离;公司有关对外投资的相关资料完好保存,未出现越权审批的情形。公司投资的内部控制执行是有效的。
7. 关联交易管理
公司严格按照深交所《股票上市规则》、《公司章程》等有关文件规定,制定了《关联交易制度》。对公司关联交易行为包括从交易原则、关联人和关联关系、关联交易的决策程序和信息披露、关联交易价格的确定和管理等进行全方位管理和控制,保证了公司与关联方之间订立的关联交易符合公平、公开、公正的原则。公司关联交易的内部控制执行是有效的。
8.对外担保管理
公司通过《对外担保制度》等对对外担保对象、审批权限、审查内容、合同订立、风险管理、信息披露以及责任人责任等方面进行描述,基本涵盖了公司所有的担保活动,与公司经营规模相一致。岗位职责权限做到不相容岗位相分离,审批权限设置详尽,有效控制了公司对外担保风险。报告期内公司未发生对外担保,公司对外担保的内部控制执行是有效的。
9. 对子公司管控
公司通过《子公司管理制度》对子公司股权管理、财务管理、经营及投资决策管理、信息披露、内部审计监督等方面进行了规定,加强对子公司的管理,建立有效的管控与整合机制,提高公司整体运作效率和抵抗风险能力。报告期内公司对子公司的内部控制执行是有效的。 10.产品研发
公司通过《设计和开发控制程序》、《产品研发的设计更改控制制度》对产品立项、设计和开发评审、设计和开发验证、设计和开发确认、设计和开发更改等环节进行控制,确保产品研发和设计满足规定的要求。
报告期内公司遵守已经制定的规章制度,对产品开发、设计进行了较好的控制。公司产品研发的内部控制执行是有效的。
11.信息披露管理
公司通过制定《信息披露事务管理制度》、《重大事项内部报告制度》明确了信息披露的内容和披露标准、信息传递、审核及披露流程等,对公开信息披露和重大事项内部沟通进行全程、有效的控制。公司通过制定《内幕信息知情人管理制度》,对内幕信息的范围、内幕信息知情人的范围作了规定,实行内幕信息知情人备案制度,以做好内幕信息的__。报告期内,公司制定了《敏感信息排查管理制度》,对敏感信息的报告义务人、敏感信息的内容、保密及对外披露程序进行规范,以做好敏感信息的管理和及时披露工作。
公司董事会一直十分重视内部控制体系的建立健全工作,结合本次年度财务报表审计,董事会组织内部人员对公司截止年12月31日的内部控制建立与实施情况进行了全面的检查,并授权审计委员会与外部审计机构进行了充分沟通,广泛征询外部审计师的意见,在此基础上出具了年内部控制自我评价报告。本报告于 年4月19日经公司董事会批准。