金堆城钼业股份有限公司
内部控制评价工作制度
第一章 总 则
第一条 为了促进金堆城钼业股份有限公司 (以下简称“公司”
全面评价内部控制的设计与运行,规范内部控制评价程序和评价报
告,揭示和防范风险,根据财政部、中国证监会等五部委发布的《企
业内部控制基本规范》《企业内部控制应用指引第 1 号-18 号》《企
业内部控制评价指引》及《上海证券交易所上市公司内部控制指引》
等有关规定,结合本公司实际,制定本制度。
第二条 本制度所称内部控制评价,是指公司董事会对公司内部
控制的有效性进行全面评价、形成评价结论、出具评价报告的过程。
内部控制有效性,是指公司建立与实施内部控制对实现控制目标
提供合理保证的程度,包括内部控制设计的有效性和内部控制运行的
有效性。
内部控制设计有效性是指为实现控制目标所必需的内部控制要
素都存在并且设计恰当;内部控制运行有效性是指现有内部控制按照
规定程序得到了正确执行。
第三条 公司实施内部控制评价至少应当遵循下列原则:
(一)全面性原则。评价工作应当包括内部控制的设计与运行,
涵盖公司及所属单位的各种业务和事项。
(二)重要性原则。评价工作应当在全面评价的基础上,以风险
评估为基础,根据风险发生的可能性和对公司内控目标影响的程度确
定需要评价的重要业务单位、重大业务事项和高风险领域。
-1-
(三)客观性原则。评价工作应当准确地揭示经营管理的风险状
况,如实反映内部控制设计与运行的有效性。
(四)及时性原则。评价工作通常每年度第四季度开展一次,但
当公司发展战略、组织结构、经营活动、业务流程、关键岗位员工等
发生较大调整或变化的情况下,还应及时对内部控制的某一或某些方
面进行有针对性的检查评价。
第四条 本制度适用于公司及所属单位(包括分公司、控股子公
司)。
第二章 内部控制评价的组织及职责
第五条 公司董事会对内部控制评价报告的真实性负责。公司董
事会应在审议年度财务报告等事项的同时,对公司内部控制评价报告
进行审议。
第六条 董事会审计委员会(以下简称“审计委员会”)负责内
部控制评价的指导和监督。听取内部控制评价报告,审定内部控制重
大缺陷和重要缺陷及整改意见,积极协调缺陷整改过程中遇到的问
题。
第七条 监事会审议内部控制评价报告,对董事会建立与实施内
部控制进行监督。
第八条 公司经营层负责对内部控制评价实施工作的组织领导。
应积极支持内部控制评价工作的开展并为之创造良好的环境和条件;
结合日常掌握的业务情况,提出内部控制评价应重点关注的业务或事
项;审定内部控制评价方案,听取内部控制评价报告;对于内部控制
评价中遇到的问题或报告的缺陷,积极采取有效措施予以协调或整
改。
-2-
第九条 公司审计监察部负责具体组织和实施内部控制评价工
作。制定内部控制评价工作方案、组成内部控制评价工作组,并依据
方案认真组织实施;对于评价过程中发现的重大问题,应及时与经营
层、审计委员会或董事会沟通,认定内部控制缺陷,拟订整改意见,
编写内部控制评价报告,及时向经营层、审计委员会会和董事会报告;
与外部审计师沟通;督促公司责任单位对内、外部内控评价过程中认
定的内部控制缺陷进行整改;根据评价和整改情况提出内部控制评价
奖惩建议。
第十条 公司及所属单位应积极配合内部控制评价工作组及外
部审计师开展本部门的内控评价工作;对发现的设计和运行缺陷提出
整改方案及具体整改计划,积极整改,并将整改结果报内部控制评价
工作组。
第三章 内部控制评价的内容
第十一条 根据财政部、中国证监会等五部委发布的《企业内部
控制基本规范》《企业内部控制应用指引第 1 号-18 号》以及公司内
部控制制度,围绕内部环境、风险评估、控制活动、信息与沟通、内
部监督等要素,确定内部控制评价的具体内容,对内部控制设计与运
行情况进行全面评价。
第十二条 公司组织开展内部环境评价,以组织架构、发展战略、
人力资源、企业文化、社会责任等应用指引为依据,结合本公司的内
部控制制度,对内部环境的设计及实际运行情况进行认定和评价。
重点关注治理结构是否形同虚设,发展战略是否可行,机构设置
是否重叠,权责分配是否明晰,不相容岗位是否分离,人力资源政策
和激励约束机制是否科学合理,企业文化是否促进员工勤勉尽责,社
-3-
会责任是否有效履行等。
第十三条 公司组织开展风险评估机制评价,以《企业内部控制
基本规范》有关风险评估的要求,以及各项应用指引中所列主要风险
为依据,结合本公司的内部控制制度,对日常经营管理过程中的风险
识别、风险分析、应对策略等进行认定和评价。
第十四条 公司组织开展控制活动评价,以《企业内部控制基本
规范》和各项应用指引中的控制措施为依据,结合本公司的内部控制
制度,对相关业务控制措施的设计有效性和运行有效性进行认定和评
价。
相关主要业务包括:采购业务、资产管理、销售业务、合同管理、
工程项目、全面预算、财务管理、研究与开发等。
第十五条 公司组织开展信息与沟通评价,以内部信息传递、财
务报告、信息系统等相关应用指引为依据,结合本公司的内部控制制
度,对信息收集、处理和传递的及时性、反舞弊机制的健全性、财务
报告的真实性、信息系统的安全性,以及利用信息系统实施内部控制
的有效性等进行认定和评价。
第十六条 公司组织开展内部监督评价,以《企业内部控制基本
规范》有关内部监督的要求,以及各项应用指引中有关日常管控的规
定为依据,结合本公司的内部控制制度,对内部监督机制的有效性进
行认定和评价,重点关注监事会、审计委员会、内部审计机构等是否
在内部控制设计和运行中有效发挥监督作用。
第十七条 内部控制评价工作应当形成工作底稿,详细记录执行
评价工作的内容,包括评价要素、主要风险点、采取的控制措施、有
关证据资料以及认定结果等。
-4-
评价工作底稿应当设计合理、证据充分、简便易行、便于操作。
第四章 内部控制评价的程序
第十八条 内部控制评价应按照本制度规定的程序,有序开展内
部控制评价工作。
内部控制评价程序包括:制订评价工作方案、组成评价工作组、
实施现场测试、认定控制缺陷、汇总评价结果、编报评价报告等环节。
第十九条 制订评价工作方案。公司审计监察部在审计委员会的
指导下具体组织实施内部控制评价工作。应根据内部监督情况和管理
要求,分析公司经营管理过程中的高风险领域和重要业务事项,确定
检查评价方法,制订科学合理的评价工作方案,经董事会审计委员会
批准后实施。评价工作方案应明确评价主体范围、工作任务、人员组
成、进度安排和费用预算等相关内容。
第二十条 组成评价工作组。审计监察部根据经营层批准的评价
方案,挑选具备独立性、业务胜任能力和职业道德素养的人员组成评
价工作组。评价工作组应吸收公司内部相关单位或部门熟悉情况、参
与日常监控的业务骨干参加。评价工作组成员应熟悉内部控制专业知
识及相关管理制度、业务流程及需要重点关注的问题、评价工作流程、
检查评价方法、工作底稿填写要求、缺陷认定标准等内容。
评价工作组成员对本部门的内部控制评价工作予以回避。
公司实施内部控制评价可以委托中介机构,但不得选择同时为公
司提供内部控制审计服务的中介机构。
第二十一条 内部控制评价工作组实施现场测试前,应提前 3 日
通知被评价单位,通知内容至少包括:评价的目的、依据、原则、内
容、时间安排及被评价单位应做的准备工作等。
-5-
第二十二条 内部控制评价工作组应当对被评价单位进行现场
测试,综合运用个别访谈、调查问卷、专题讨论、穿行测试、实地查
验法、抽样和比较分析等方法,充分收集被评价单位内部控制设计和
运行是否有效的证据,按照评价的具体内容,如实填写评价工作底稿,
研究分析内部控制缺陷。