重庆梅安森科技股份有限公司
内部审计制度
第一章 总则第一条 为进一步规范重庆梅安森科技股份有限公司(以下简称“公司”) 内部审计工作,提高内部审计工作质量,保护投资者合法权益,依据《中华人民共和国审计法》、《审计署关于内部审计工作的规定》、《深圳证券交易所创业板股票上市规则》、《深圳证券交易所上市公司自律监管指引第2号—创业板上市公司规范运作》等法律、法规、规章、规范性文件以及《重庆梅安森科技股份有限公司章程》(以下称“《公司章程》”)的有关规定,制订本制度。
第二条 本制度所称内部审计,是指由公司内部审计部或人员,对公司内部控制和风险管理的有效性、财务信息的真实性和完整性以及经营活动的效率和效果等开展的评价活动。
第三条 本制度所称内部控制,是指公司董事会、监事会、高级管理人员及其他有关人员为实现下列目标而提供合理保证的过程:
(一)遵守国家法律、法规、规章及其他相关规定;
(二)提高公司经营的效率和效果;
(三)保障公司资产的安全;
(四)确保公司信息披露的真实、准确、完整和公平。
公司、控股子公司以及具有重大影响的参股公司依照本制度接受审计监督。
第二章 审计机构设立
第四条 公司设立内部审计部,对公司内部控制制度的建立和实施、公司财务信息的真实性和完整性等情况进行监督检查。
内部审计部门应当保持独立性,不得置于财务部门的领导之下,或者与财务部门合署办公。
董事会审计委员会(以下简称“审计委员会”)负责监督及评估内部审计工作。内部审计部门对审计委员会负责,向审计委员会报告工作。
第五条 公司内部审计部配置专职人员从事内部审计工作,设审计负责人一
名。内部审计部门的负责人必须专职,由审计委员会提名,公司董事长任免。第六条 公司审计专员应具备与审计工作相适应的审计、会计、经济管理等相关专业知识和业务能力,熟悉公司的生产经营活动和内部控制,具有专业胜任能力;同时还应具有良好的职业道德,并做到依法审计、忠于职守、坚持原则、客观公正、实事求是、廉洁奉公,不得滥用职权、徇私舞弊、泄露机密、玩忽职守。
第七条 公司董事会应当保障内部审计部和审计专员依法行使职权和履行职责;公司各内部机构或职能部门、控股子公司及具有重大影响的参股公司应当配合内部审计部依法履行职责,不得妨碍内部审计部的工作。
第八条 审计人员办理审计事项时,与被审计对象、被审计事项有利害关系的人员应当回避。
第三章 审计机构职责
第九条 公司审计委员会在指导和监督内部审计部工作时,应当履行以下主要职责:
(一)指导和监督内部审计制度的建立和实施;
(二)审阅公司年度内部审计工作计划;
(三)督促公司内部审计计划的实施;
(四)指导内部审计部门的有效运作,公司内部审计部门应当向审计委员会报告工作,内部审计部门提交给管理层的各类审计报告、审计问题的整改计划和整改情况应当同时报送审计委员会;
(五)向董事会报告内部审计工作进度、质量以及发现的重大问题等;
(六)协调内部审计部门与会计师事务所、国家审计机构等外部审计单位之间的关系。
第十条 公司内部审计部应当履行下列主要职责:
(一)对公司各内部机构、控股子公司以及具有重大影响的参股公司的内部控制制度的完整性、合理性及其实施的有效性进行检查和评估;
(二)对公司各内部机构、控股子公司以及具有重大影响的参股公司的会计资料及其他有关经济资料,以及所反映的财务收支及有关的经济活动的合法性、合规性、真实性和完整性进行审计,包括但不限于财务报告、业绩快报、自愿披
露的预测性财务信息等;
(三)协助建立健全反舞弊机制,确定反舞弊的重点领域、关键环节和主要内容,并在内部审计过程中合理关注和检查可能存在的舞弊行为;
(四)至少每季度向审计委员会报告一次,内容包括但不限于内部审计计划的执行情况以及内部审计工作中发现的问题;
(五)负责审计委员会交办的其他审计事项。
第十一条 公司的内部控制制度应当涵盖上市公司经营活动中与财务报告和信息披露事务相关的所有业务环节,包括:销货与收款、采购与付款、存货管理、固定资产管理、资金管理、投资与融资管理、人力资源管理、信息系统管理和信息披露事务管理等。内部审计部可以根据公司所处行业及生产经营特点,对内部审计涵盖的业务环节进行调整。
第十二条 内部审计部应当建立工作底稿制度,依据相关法律、法规的规定,建立相应的档案管理制度,内部审计工作报告、工作底稿及相关资料的保存时间至少10年。
第十三条 内部审计人员获取的审计证据应当具备充分性、相关性和可靠性。内部审计人员应当将获取审计证据的名称、来源、内容、时间等信息清晰、完整地记录在工作底稿中。
第十四条 内部审计部每年应当至少向审计委员会提交一次内部审计报告。
内部审计部对审查过程中发现的内部控制缺陷,应当督促相关责任部门制定整改措施和整改时间,并进行内部控制的后续审查,监督整改措施的落实情况。
内部审计部在审查过程中如发现内部控制存在重大缺陷或者重大风险,应当及时向审计委员会报告。
第十五条 审计委员会应当督导内部审计部至少每半年对下列事项进行一次检查,出具检查报告并提交审计委员会。检查发现公司存在违法违规、运作不规范等情形的,应当及时向深圳证券交易所报告并督促公司对外披露:
(一)公司募集资金使用、提供担保、关联交易、证券投资与衍生品交易等高风险投资、提供财务资助、购买或者出售资产、对外投资等重大事件的实施情况;
(二)公司大额资金往来以及与董事、监事、高级管理人员、控股股东、实际控制人及其关联人资金往来情况。
审计委员会应当根据内部审计部提交的内部审计报告及相关资料,对公司内部控制有效性出具书面评估意见,并向董事会报告。
第四章 审计机构权限
第十六条 为保证审计机构履行职责,在审计范围内,公司赋予审计机构的主要权限有:
(一)根据审计工作需要,要求有关部门按时报送审计期间内有关经营管理资料,包括但不限于:
1、有关部门内部管理制度、岗位职责与分工的书面文件;
2、财务资料,包括会计账簿、凭证、报表、开户银行对账单等;
3、相关业务合同、协议等;
4、各项资产证明、股权证明;
5、各项债权的对方确认函;
6、与客户往来的重要文件;
7、重要经营决策文件(包括董事会、监事会、股东大会的决议、记录及公告文件等);
8、计算机系统及其电子数据和资料;
9、其他相关资料。
(二)有权参加公司财会、业务及经营决策管理的有关会议,有权出席、参加由公司管理层或董事会举行的与内部审计机构职责有关的会议,有权召开与审计事项相关的会议;
(三)有权审批项目计划、工作方案和审计报告,并决定报告的发送对象,有权对审计工作底稿的接触进行控制;
(四)就审计中的有关事项向被审计对象进行调查并索取证明材料;
(五)对正在进行的违反财经法规、公司规章制度和严重失职可能造成重大经济损失的行为,有权做出制止决定并报审计委员会;对已经造成重大经济损失和影响的行为,向审计委员会提出处理建议;
(六)出具内部审计报告,提出改进管理、提高效益的建议,检查采纳审计意见和执行审计决定的情况;
(七)有权对审计工作中发现的风险或重大控制薄弱环节及时向董事会报告,并进行持续监测。
第五章 审计工作程序
第十七条 内部审计工作程序包括:准备、实施、报告、督察检查四个阶段。
第十八条 内部审计部根据公司的具体情况,根据内部审计部年度审计计划,确定审计项目。
第十九条 审计项目确定以后组织成立内部审计小组,了解被审计对象情况,做好审计准备工作,并在审计实施三日前以口头方式或邮件形式通知被审计对象。
第二十条 被审计对象在接到审计通知后,应在规定期限内按审计通知的要求准备审计所需要的相关资料。
第二十一条 在审计实施阶段,内部审计小组根据审计范围和重点通过查阅有关文件、资料、实物,向有关单位和人员进行核实,取得相关证明资料,记录审计工作底稿。内部审计小组可以运用审核、观察、询问、函证和分析性复核等方法,获取充分、相关、可靠的审计证据,形成审计意见出具审计报告初稿。
第二十二条 在审计报告阶段,内部审计小组应该在出具审计报告前,与被审计对象交换意见,并出具正式审计报告,提交公司审计委员会审批。审计报告发布给那些能保证对审计结果应有考虑的人员,即能采取纠正措施或能保证采取纠正措施的主要人员。此外,对审计报告的发布还应考虑其受控范围。
第二十三条 被审计对象必须执行审计报告;被审计对象对审计报告存在异议的,应在审计报告送达之日起七日内提出书面意见,逾期不提视为无异议。
第二十四条 在督察检查阶段,对审计报告述及的重大审计事项和审计建议及决定,内部审计部将对被审计对象进行跟踪检查,必要时实施后续审计。
第二十五条 审计完毕后,所有形成的与审计项目有关的资料经整理后纳入审计档案管理。
第六章 审计工作的具体实施
第二十六条 内部审计部在每个会计年度结束前一个月内向审计委员会提交次一年度内部审计工作计划,并在每个会计年度结束三个月内向审计委员会提交
年度内部审计工作报告。
第二十七条 内部审计部应当按照有关规定实施适当的审查程序,评价公司内部控制的有效性,并至少每年向审计委员会提交一次内部控制评价报告。评价报告应当说明审查和评价内部控制的目的、范围、审查结论及对改善内部控制的建议。
第二十八条 内部控制审查和评价范围应当包括与财务报告和信息披露事务相关的内部控制制度的建立和实施情况。内部审计部应当将对外投资、购买和出售资产、对外担保、关联交易、募集资金使用与存放、信息披露事务等事项相关内部控制制度的完整性、合理性及其实施的有效性作为检查和评估的重点。
第二十九条 内部审计部对审查过程中发现的内部控制缺陷,应当督促相关责任部门制定整改措施和整改时间,并进行内部控制的后续审查,监督整改措施的落实情况。内部审计部负责人应当适时安排内部控制的后续审查工作,并将其纳入年度内部审计工作计划。
第三十条 内部审计部在审查过程中如发现内部控制存在重大缺陷或重大风险,应当及时向审计委员会报告。
第三十一条 内部审计部应当在重要的对外投资事项发生后及时进行审计。在审计对外投资事项时,应当重点关注以下内容:
(一)对外投资是否按照有关规定履行审批程序;
(二)是否按照审批内容订立合同,合同是否正常履行;
(三)是否指派专人或成立专门机构负责研究和评估重大投资项目的可行性、投资风险和投资收益,并跟踪监督重大投资项目的进展情况;
(四)涉及委托理财事项的,关注公司是否将委托理财审批权力授予公司董事个人或经营管理层行使,受托方诚信记录、经营状况和财务状况是否良好,是否指派专人跟踪监督委托理财的进展情况;
(五)涉及证券投资事项的,关注公司是否针对证券投资行为建立专门内部控制制度,投资规模是否影响公司正常经营,资金来源是否为自有资金,投资风险是否超出公司可承受范围,是否使用他人账户或向他人提供资金进行证券投资,独立董事和保荐人(包括保荐机构和保荐代表人,下同)是否发表意见(如适用)。
第三十二条 内部审计部应当在重要的购买和出售资产事项发生后及时进行
审计。在审计购买和出售资产事项时,应当重点关注以下内容:
(一)购买和出售资产是否按照有关规定履行审批程序;
(二)是否按照审批内容订立合同,合同是否正常履行;
(三)购入资产的运营状况是否与预期一致;
(四)购入资产有无设定担保、抵押、质押及其他限制转让的情况,是否涉及诉讼、仲裁及其他重大争议事项。
第三十三条 内部审计部应当在重要的对外担保事项发生后及时进行审计。在审计对外担保事项时,应当重点关注以下内容:
(一)对外担保是否按照有关规定履行审批程序,审议关联交易时关联股东或关联董事是否回避表决;
(二)担保风险是否超出公司可承受范围,被担保方的诚信记录、经营状况和财务状况是否良好;
(三)被担保方是否提供反担保,反担保是否具有可实施性;
(四)独立董事和保荐人是否发表意见(如适用);
(五)是否指派专人持续关注被担保方的经营状况和财务状况。
第三十四条 内部审计部应当在重要的关联交易事项发生后及时进行审计。在审计关联交易事项时,应当重点关注以下内容:
(一)是否确定关联方名单,并及时予以更新;
(二)关联交易是否按照有关规定履行审批程序,审议关联交易时关联股东或关联董事是否回避表决;
(三)独立董事是否事前认可并发表独立意见,保荐人是否发表意见(如适用);
(四)关联交易是否签订书面协议,交易双方的权利义务及法律责任是否明确;
(五)交易标的有无设定担保、抵押、质押及其他限制转让的情况,是否涉及诉讼、仲裁及其他重大争议事项;
(六)交易对方的诚信记录、经营状况和财务状况是否良好;
(七)关联交易定价是否公允,是否已按照有关规定对交易标的进行审计或评估,关联交易是否会侵占公司利益。
第三十五条 内部审计部应当至少每季度对募集资金的存放与使用情况进行一次审计,并对募集资金使用的真实性和合规性发表意见。在审计募集资金使用情况时,应当重点关注以下内容:
(一)募集资金是否存放于董事会决定的专项账户集中管理,公司是否与存放募集资金的商业银行、保荐人签订三方监管协议;
(二)是否按照发行申请文件中承诺的募集资金投资计划使用募集资金,募集资金项目投资进度是否符合计划进度,投资收益是否与预期相符;
(三)是否将募集资金用于质押、委托贷款或其他变相改变募集资金用途的投资,募集资金是否存在被占用或挪用现象;
(四)发生以募集资金置换预先已投入募集资金项目的自有资金、用闲置募集资金暂时补充流动资金、变更募集资金投向等事项时,是否按照有关规定履行审批程序和信息披露义务,独立董事、监事会和保荐人是否按照有关规定发表意见(如适用)。
第三十六条 内部审计部应当在业绩快报对外披露前,对业绩快报进行审计。在审计业绩快报时,应当重点关注以下内容:
(一)是否遵守《企业会计准则》及相关规定;
(二)会计政策与会计估计是否合理,是否发生变更;
(三)是否存在重大异常事项;
(四)是否满足持续经营假设;
(五)与财务报告相关的内部控制是否存在重大缺陷或重大风险。
第三十七条 内部审计部在审查和评价信息披露事务管理制度的建立和实施情况时,应当重点关注以下内容:
(一)公司是否已按照有关规定制定信息披露事务管理制度及相关制度,包括各内部机构、控股子公司以及具有重大影响的参股公司的信息披露事务管理和报告制度;
(二)是否明确规定重大信息的范围和内容,以及重大信息的传递、审核、披露流程;
(三)是否制定未公开重大信息的保密措施,明确内幕信息知情人的范围和保密责任;
(四)是否明确规定公司及其董事、监事、高级管理人员、股东、实际控制人等相关信息披露义务人在信息披露事务中的权利和义务;
(五)公司、控股股东及实际控制人存在公开承诺事项的,公司是否指派专人跟踪承诺的履行情况;
(六)信息披露事务管理制度及相关制度是否得到有效实施。
第七章 信息披露
第三十八条 公司董事会或者其审计委员会应当根据内部审计部门出具的评价报告及相关资料,出具年度内部控制评价报告。内部控制评价报告至少应当包括以下内容:
(一)董事会对内部控制报告真实性的声明;
(二)内部控制评价工作的总体情况;
(三)内部控制评价的依据、范围、程序和方法;
(四)内部控制存在的缺陷及其认定情况;
(五)对上一年度内部控制缺陷的整改情况;
(六)对本年度内部控制缺陷拟采取的整改措施;
(七)内部控制有效性的结论。
第三十九条 公司可以根据实际情况要求会计师事务所对公司与财务报告相关的内部控制有效性出具内部控制鉴证报告。
第四十条 如会计师事务所对公司内部控制有效性出具非无保留结论鉴证报告的,公司董事会、监事会应当针对鉴证结论涉及事项做出专项说明,专项说明至少应当包括以下内容:
(一)鉴证结论涉及事项的基本情况;
(二)该事项对公司内部控制有效性的影响程度;
(三)公司董事会、监事会对该事项的意见;
(四)消除该事项及其影响的具体措施。
第四十一条 公司应当在年度报告披露的同时,在指定网站上披露内部控制评价报告和会计师事务所内部控制鉴证报告(如有)。
第八章 奖励与处罚第四十二条 内部审计部对遵守企业规章制度、做出显著成绩的部门和个人,可以向审计委员会提出给予表扬和奖励的建议。
第四十三条 对有下列行为的被审计对象,由公司根据情节轻重给予行政处分,经济处罚,或提交有关部门进行处理;
(一)拒绝提供会计账簿、凭证、报表、业务合同、协议、契约、凭证、账表、资产证明、股权证明等证明材料的;
(二)阻挠审计人员行使职权,抗拒、破坏监督检查的;
(三)弄虚作假,隐瞒事实真相的;
(四)拒不执行审计结论和决定的;
(五)打击报复审计监察人员或举报人的。
第四十四条 审计监察人员违反本制度规定,违反下列行为的,由公司根据情节轻重,给予行政处分,追究经济责任;情节严重,构成犯罪的,应当移送司法机关依法追究刑事责任。
(一)利用职权谋取私利的;
(二)弄虚作假、徇私舞弊的;
(三)玩忽职守、给公司造成重大损失的;
(四)泄露被审单位商业机密的。
第九章 附则
第四十五条 本制度所称“以上”、“以内”、“以下”都含本数;“超过”、“少于”、“低于”不含本数
第四十六条 本制度未尽事宜或与国家颁布的法律、行政法规、部门规章、规范性文件和《公司章程》相抵触的,按国家有关法律、行政法规、部门规章、规范性文件和《公司章程》的规定执行。
第四十七条 本制度经董事会审议通过后实施,修改时亦同。
第四十八条 本制度由董事会负责解释。
重庆梅安森科技股份有限公司
2023年11月