公司代码:601577 公司简称:长沙银行
长沙银行股份有限公司2023年度内部控制评价报告
长沙银行股份有限公司全体股东:
根据《企业内部控制基本规范》及其配套指引的规定和其他内部控制监管要求(以下简称企业内部控制规范体系),结合本公司(以下简称公司)内部控制制度和评价办法,在内部控制日常监督和专项监督的基础上,我们对公司2023年12月31日(内部控制评价报告基准日)的内部控制有效性进行了评价。
一. 重要声明
按照企业内部控制规范体系的规定,建立健全和有效实施内部控制,评价其有效性,并如实披露内部控制评价报告是公司董事会的责任。监事会对董事会建立和实施内部控制进行监督。经理层负责组织领导企业内部控制的日常运行。公司董事会、监事会及董事、监事、高级管理人员保证本报告内容不存在任何虚假记载、误导性陈述或重大遗漏,并对报告内容的真实性、准确性和完整性承担个别及连带法律责任。
公司内部控制的目标是合理保证经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果,促进实现发展战略。由于内部控制存在的固有局限性,故仅能为实现上述目标提供合理保证。此外,由于情况的变化可能导致内部控制变得不恰当,或对控制政策和程序遵循的程度降低,根据内部控制评价结果推测未来内部控制的有效性具有一定的风险。二. 内部控制评价结论
1. 公司于内部控制评价报告基准日,是否存在财务报告内部控制重大缺陷
□是 √否
2. 财务报告内部控制评价结论
√有效 □无效
根据公司财务报告内部控制重大缺陷的认定情况,于内部控制评价报告基准日,不存在财务报告内部控制重大缺陷,董事会认为,公司已按照企业内部控制规范体系和相关规定的要求在所有重大方面保持了有效的财务报告内部控制。
3. 是否发现非财务报告内部控制重大缺陷
□是 √否
根据公司非财务报告内部控制重大缺陷认定情况,于内部控制评价报告基准日,公司未发现非财务报告内部控制重大缺陷。
4. 自内部控制评价报告基准日至内部控制评价报告发出日之间影响内部控制有效性评价结论的因素
□适用 √不适用
自内部控制评价报告基准日至内部控制评价报告发出日之间未发生影响内部控制有效性评价结论的因素。
5. 内部控制审计意见是否与公司对财务报告内部控制有效性的评价结论一致
√是 □否
6. 内部控制审计报告对非财务报告内部控制重大缺陷的披露是否与公司内部控制评价报告披露一致
√是 □否
三. 内部控制评价工作情况
(一). 内部控制评价范围
公司按照风险导向原则确定纳入评价范围的主要单位、业务和事项以及高风险领域。
1. 纳入评价范围的主要单位包括:总行各职能部门、各分支机构及并表附属机构。
2. 纳入评价范围的单位占比:
指标 | 占比(%) |
纳入评价范围单位的资产总额占公司合并财务报表资产总额之比 | 100 |
纳入评价范围单位的营业收入合计占公司合并财务报表营业收入总额之比 | 100 |
3. 纳入评价范围的主要业务和事项包括:
涵盖内部环境、风险评估、控制活动、信息与沟通、内部监督等方面,包括公司治理、并表管理、资本管理、人力资源管理、风险管理、合规管理、反洗钱管理、消保管理、信息科技管理、安全管理、财务管理、授信业务、投资业务、负债业务、国际业务、代理业务、理财业务、消费者权益保护、会计核算等领域。
4. 重点关注的高风险领域主要包括:
信用风险、市场风险、流动性风险、操作风险、银行账薄利率风险、声誉风险、战略风险、信息科技风险、合规风险、法律风险、洗钱风险等。
5. 上述纳入评价范围的单位、业务和事项以及高风险领域涵盖了公司经营管理的主要方面,是否存
在重大遗漏
□是 √否
6. 是否存在法定豁免
□是 √否
7. 其他说明事项
无
(二). 内部控制评价工作依据及内部控制缺陷认定标准
公司依据企业内部控制规范体系《商业银行内部控制指引》等监管要求以及公司相关规定,组织开展内部控制评价工作。
1. 内部控制缺陷具体认定标准是否与以前年度存在调整
□是 √否
公司董事会根据企业内部控制规范体系对重大缺陷、重要缺陷和一般缺陷的认定要求,结合公司规模、行业特征、风险偏好和风险承受度等因素,区分财务报告内部控制和非财务报告内部控制,研究确
定了适用于公司的内部控制缺陷具体认定标准,并与以前年度保持一致。
2. 财务报告内部控制缺陷认定标准
公司确定的财务报告内部控制缺陷评价的定量标准如下:
指标名称 | 重大缺陷定量标准 | 重要缺陷定量标准 | 一般缺陷定量标准 |
资产总额 | 财务报告错报,错报金额占当年末公司资产总额的比例≥0.25% | 财务报告错报,错报金额占当年末公司资产总额的比例区间为[0.0125%,0.25%) | 财务报告错报,错报金额占当年末公司资产总额的比例<0.0125% |
利润总额 | 财务报告错报,错报金额占当年度公司利润总额的比例≥5% | 财务报告错报,错报金额占当年度公司利润总额的比例区间为[0.25%,5%) | 财务报告错报,错报金额占当年度公司利润总额的比例<0.25% |
说明:
无
公司确定的财务报告内部控制缺陷评价的定性标准如下:
缺陷性质 | 定性标准 |
重大缺陷 | 1、可能产生或者已经造成重大金额的财务损失或财务报告的错报; 2、造成的负面影响波及范围很广,引起国内外公众的广泛关注,对公司声誉和股价带来严重的负面影响。 |
重要缺陷 | 1、可能产生或者已经造成较大金额的财务损失或财务报告的错报; 2、造成的负面影响波及行内外,引起公众关注,在部分地区对公司声誉带来较大的负面影响。 |
一般缺陷 | 1、可能产生或者已经造成较小金额的财务损失或财务报告的错报; 2、造成的负面影响局限于一定范围,公众关注程度较低,对公司声誉带来的负面影响较小。 |
说明:
无
3. 非财务报告内部控制缺陷认定标准
公司确定的非财务报告内部控制缺陷评价的定量标准如下:
指标名称 | 重大缺陷定量标准 | 重要缺陷定量标准 | 一般缺陷定量标准 |
营业收入 | 发生财务损失,损失金额占当年度公司营业收入的比例≥1% | 发生财务损失,损失金额占当年度公司营业收入的比例区间为[0.05%,1%) | 发生财务损失,损失金额占当年度公司营业收入的比例<0.05% |
说明:
无公司确定的非财务报告内部控制缺陷评价的定性标准如下:
缺陷性质 | 定性标准 |
重大缺陷 | 1、对公司整体控制目标的实现造成严重影响; 2、违反有关法律法规或监管要求,情节非常严重,引起监管部门的严厉惩戒或其他非常严重的法律后果; 3、可能导致业务或服务出现严重问题,影响到数个关键产品/关键客户群体的服务 |
无法进行。 | |
重要缺陷 | 1、对公司整体控制目标的实现造成一定影响; 2、违反有关法律法规和监管要求,情节比较严重,引起监管部门较为严重的处罚或其他较为严重的法律后果; 3、可能导致业务或服务出现一定问题,影响到一个或数个关键产品/关键客户群体的服务质量大幅下降。 |
一般缺陷 | 1、对公司整体控制目标的实现有轻微影响或者基本没有影响; 2、违反有关法律法规或监管要求,情节轻微,引起监管部门较轻程度的处罚或其他较轻程度的法律后果; 3、可能导致业务或服务出现一定问题,影响到一个或数个关键产品/关键客户群体,并且影响情况可以立刻得到控制。 |
说明:
无
(三). 内部控制缺陷认定及整改情况
1. 财务报告内部控制缺陷认定及整改情况
1.1. 重大缺陷
报告期内公司是否存在财务报告内部控制重大缺陷
□是 √否
1.2. 重要缺陷
报告期内公司是否存在财务报告内部控制重要缺陷
□是 √否
1.3. 一般缺陷
通过内部控制评价和测试,根据财务报告内部控制缺陷认定标准,本年度评价发现的财务报告内部控制缺陷均为一般缺陷,可能导致的风险在可控范围内,从汇总角度亦不会构成重大缺陷或实质性漏洞,并已经或正在落实整改,对公司内部控制目标的实现不构成实质性影响。
1.4. 经过上述整改,于内部控制评价报告基准日,公司是否存在未完成整改的财务报告内部控制重大
缺陷
□是 √否
1.5. 经过上述整改,于内部控制评价报告基准日,公司是否存在未完成整改的财务报告内部控制重要
缺陷
□是 √否
2. 非财务报告内部控制缺陷认定及整改情况
2.1. 重大缺陷
报告期内公司是否发现非财务报告内部控制重大缺陷
□是 √否
2.2. 重要缺陷
报告期内公司是否发现非财务报告内部控制重要缺陷
□是 √否
2.3. 一般缺陷
通过内部控制评价和测试,根据非财务报告内部控制缺陷认定标准,本年度评价发现的非财务报告内部控制缺陷均为一般缺陷,可能导致的风险在可控范围内,从汇总角度亦不会构成重大缺陷或实质性漏洞,并已经或正在落实整改,对公司内部控制目标的实现不构成实质性影响。
2.4. 经过上述整改,于内部控制评价报告基准日,公司是否发现未完成整改的非财务报告内部控制重
大缺陷
□是 √否
2.5. 经过上述整改,于内部控制评价报告基准日,公司是否发现未完成整改的非财务报告内部控制重
要缺陷
□是 √否
四. 其他内部控制相关重大事项说明
1. 上一年度内部控制缺陷整改情况
□适用 √不适用
2. 本年度内部控制运行情况及下一年度改进方向
√适用 □不适用
2023年,公司在财务报告和非财务报告的所有重大方面保持了有效的内部控制,内部控制运行总体良好。对于内部控制评价中发现的内部控制一般缺陷,公司已采取了措施,正在有序推进整改。公司聘请了天健会计师事务所(特殊普通合伙)对公司内部控制有效性进行了审计,并出具了标准无保留意见的内部控制审计报告,认为公司于2023年12月31日按照《企业内部控制基本规范》和相关规定在所有重大方面保持了有效的财务报告内部控制。 2024年,公司将坚定战略目标,持续健全内部控制机制,强化内部控制措施,规范内控制度执行,严格开展内部控制监督与评价,进一步提升内部控制管理水平,推进公司合规稳健经营。
3. 其他重大事项说明
□适用 √不适用
董事长(已经董事会授权):赵小中
长沙银行股份有限公司
2024年4月27日