读取中,请稍候

00-00 00:00:00
--.--
0.00 (0.000%)
昨收盘:0.000今开盘:0.000最高价:0.000最低价:0.000
成交额:0成交量:0买入价:0.000卖出价:0.000
市盈率:0.000收益率:0.00052周最高:0.00052周最低:0.000
证通电子:内部控制鉴证报告 下载公告
公告日期:2021-04-15

深圳市证通电子股份有限公司

内部控制鉴证报告

勤信鉴字【2021】第0018号

目 录

内 容页 次
内部控制鉴证报告1-2
附件:
深圳市证通电子股份有限公司 2020年度内部控制自我评价报告3-14

中勤万信会计师事务所(特殊普通合伙)

地址:北京西直门外大街110号中糖大厦11层电话:(86-10)68360123传真:(86-10)68360123-3000邮编:100044

内部控制鉴证报告

勤信鉴字【2021】第0018号

深圳市证通电子股份有限公司全体股东:

我们鉴证了后附的深圳市证通电子股份有限公司(以下简称贵公司)管理层按照财政部颁发的《企业内部控制基本规范》及相关具体规范对2020年12月31日的财务报告内部控制有效性作出的认定。

一、内部控制的固有局限性

内部控制具有固有局限性,存在由于错误或舞弊而导致错报发生和未被发现的可能性。此外,由于情况的变化可能导致内部控制变得不恰当,或降低对控制政策、程序遵循的程度,根据内部控制鉴证结果推测未来内部控制的有效性具有一定风险。

二、对报告使用者和使用目的的限定

本报告仅供贵公司为2020年度报告披露之目的使用,不得用于任何其他目的。我们同意本鉴证报告作为贵公司2020年度报告的必备文件,随同其他材料一起报送并对外披露。

三、管理层对内部控制的责任

建立健全内部控制并保持其有效性,同时按照财政部颁布的《企业内部控制基本规范》及相关具体规范对2020年12月31日与财务报告相关的内部控制有效性作出认定是贵公司管理层的责任。

四、注册会计师的责任

我们的责任是在实施鉴证工作的基础上对财务报告内部控制有效性发表鉴证意见。

五、工作概述

我们按照《中国注册会计师其他签证业务准则第3101号——历史财务信息审计或审阅以外的鉴证业务》的规定执行了鉴证业务。上述规定要求我们计划和实施鉴证工作,以对鉴证对象信息是否不存在重大错报获取合理保证。在鉴证过程中,我们实施了包括了解、测试和评价内部控制系统设计的合理性和执行的有效性,以及我们认为必要的其他程序。

我们相信,我们的鉴证工作为发表意见提供了合理的基础。

六、鉴证结论

我们认为,贵公司按照财政部颁发的《企业内部控制基本规范》及相关具体规范的控制标准于2020年12月31日在所有重大方面保持了与财务报告相关的有效的内部控制。

本结论是在受到鉴证报告中指出的固有限制条件下形成的。

中勤万信会计师事务所(特殊普通合伙) 中国注册会计师:陈丽敏

二〇二一年四月十四日 中国注册会计师:李志光

深圳市证通电子股份有限公司2020年度内部控制自我评价报告

根据《企业内部控制基本规范》及其配套指引的规定和其他内部控制监管要求(以下简称企业内部控制规范体系),结合深圳市证通电子股份有限公司(以下简称公司)内部控制制度和评价办法,在内部控制日常监督和专项监督的基础上,我们对公司2020年12月31日(内部控制评价报告基准日)的内部控制有效性进行了评价。

一、重要声明

按照企业内部控制规范体系的规定,建立健全和有效实施内部控制,评价其有效性,并如实披露内部控制评价报告是公司董事会的责任。监事会对董事会建立和实施内部控制进行监督。经理层负责组织领导企业内部控制的日常运行。公司董事会、监事会及董事、监事、高级管理人员保证本报告内容不存在任何虚假记载、误导性陈述或重大遗漏,并对报告内容的真实性、准确性和完整性承担个别及连带法律责任。

公司内部控制的目标是合理保证经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果,促进实现发展战略。由于内部控制存在的固有局限性,故仅能为实现上述目标提供合理保证。此外,由于情况的变化可能导致内部控制变得不恰当,或对控制政策和程序遵循的程度降低,根据内部控制评价结果推测未来内部控制的有效性具有一定的风险。

二、内部控制评价结论

根据公司财务报告内部控制重大缺陷的认定情况,于内部控制评价报告基准日,不存在财务报告内部控制重大缺陷。

根据公司非财务报告内部控制重大缺陷认定情况,于内部控制评价报告基准日,公司未发现非财务报告内部控制重大缺陷。

自内部控制评价报告基准日至内部控制评价报告发出日之间未发生影响内部控制有效性评价结论的因素。

三、内部控制评价工作情况

(一)内部控制评价的依据

本报告旨在根据中华人民共和国财政部等五部委联合发布的《内部控制基本规范》(以下简称基本规范)及《企业内部控制评价指引》的要求,结合企业内部控制制度和评价办法,在内部控制日常监督和专项监督的基础上,对公司截至2020年12月31日内部控制设计与运行的有效性进行评价。

(二)内部控制评价范围

公司按照风险导向原则确定纳入评价范围的主要单位、业务和事项。纳入评价范围的单位包括公司及其控股子公司。纳入评价范围单位资产总额占公司本年度合并财务报表资产总额的100.00%,营业收入合计占公司本年度合并财务报表营业收入总额的100.00%。

纳入评价范围的主要业务和事项包括:组织架构、发展战略、人力资源、社会责任、企业文化、资金活动、采购业务、销售业务、研究与开发、资产管理、工程项目、担保业务、财务报告、募集资金管理、全面预算、合同管理、信息与沟通、信息系统、关联交易、内部监督、风险评估等。上述纳入评价范围的单位、业务和事项涵盖了公司经营管理的主要方面,不存在重大遗漏。

同时通过风险检查、内部审计、监事巡查等方式对公司内部控制的设计及运行的效率、效果进行独立评价,具体评价结果阐述如下:

1、组织架构

(1)治理结构

公司根据《公司法》、《证券法》、《深圳市证券交易所上市公司规范运作指引》等有关法律、行政法规、部门规章的要求,建立了由股东大会、董事会、董事会下设战略委员会、审计委员会、薪酬与考核委员会、监事会、经理层构成的法人治理结构,形成了科学的决策机制、执行机制和监督机制。

公司制定了《股东大会议事规则》、《董事会工作细则》、《监事会工作细则》、《总裁工作细则》等规章制度,并按照决策机构、执行机构和监督机构相互独立、权责明确、相互制衡的原则,明确公司股东大会、董事会、监事会、高客的职责权限和工作程序等,确保决策、执行和监督相互分离,相互制衡,保障了公司持续、稳健地发展。

(2)机构设置和权责分配

公司结合自身业务特点和内部控制要求设置内部机构,明确职责权限,将权利与责任落实到各责任单位。董事会负责建立健全内部控制和有效实施。董事会下设立审计委员会,审计委员会负责审查企业内部控制,监督内部控制的有效实施和内部控制自我评价情况,指导

及协调内部审计及其他相关事宜等。监事会对董事会建立与实施内部控制进行监督。管理层负责组织领导企业内部控制的日常运行。

公司按照业务运营特点以及管理需要,进行了资源整合和专业细分,构建了“三大业务板块、四大事业部”的经营格局。三大业务板块包括金融科技业务板块、IDC及云计算业务板块、照明科技业务板块;四大事业部包括自助科技事业部、安全支付事业部、IDC及云计算事业部、光电事业部。该组织架构使得经营主业更加突出,公司资源整合更趋于合理,体系活动更加高效。

(3)对子公司的管控

公司制定了《控股子公司管理办法》和《控股子公司财务管理办法》,规范了控股子公司的治理结构、财务管理、经营考核和内部审计监督,确保子公司运营符合公司的整体战略规划,控制经营风险,保障公司投资权益。公司通过委派控股子公司的总经理、财务人员等,加强对子公司的管控。各控股子公司的所有重大事项和财务资料能在规定时间内报送公司,并不定期接受公司的内部审计。

2、发展战略

公司在董事会下设立战略委员会负责发展战略管理工作,对公司总体战略发展规划、业务战略规划进行审议。报告期内,董事会战略委员会按照公司有关规定履行职责,召开了两次会议,对关于公司2020年非公开发行股票预案的议案、关于调整公司组织架构的议案进行了审议,对相关事项进行讨论后形成决议;董事会战略委员会各位委员通过会议、走访等多种方式了解公司的经营情况及发展状况,充分研究符合公司未来发展的战略布局。同时对公司原组织架构如何调整以适应公司业务转型升级产生新的管理要求提出良好的建议,为公司长远发展的资金规划和利用资本市场新的机遇相结合给出优质的方案,促进公司董事会决策的科学性、高效性,为公司高质量发展奠定良好的基础。

3、人力资源管理

公司依据《劳动法》及其他相关法律法规,制定了包括员工招聘、人事调配、员工离职、培训、薪酬福利、绩效考核在内的人力资源管理制度,对人力资源规划、定岗定编、引进与培训、使用与考核、奖惩与退出等进行了规范,建立了良好的选人、用人、育人、留人机制,形成了一套适合公司实际情况的人力资源管理体系。同时,进一步加强和改进公司人力队伍建设,重视引进满足公司新业务、新岗位所需要的技术人才和特殊人才,以适应公司的发展需要。根据《薪酬管理制度》,《中基层绩效管理制度》和《高管绩效管理制度》,以明确规

范绩效考核工作,坚持客观公正、规范透明、绩效导向原则。

4、社会责任

公司肩负“客户增值、员工发展、企业进步”的使命,高度重视创新及开发能力的领先性,,致力于主营业务的发展,不断追求企业、股东利益最大化,实现公司长期价值最大化。公司高度重视安全生产、员工权益的保障,实现了客户、员工与公司共同发展。公司制定了《安全教育与培训管理制度》、《安全事故报告与调查处理制度》、《安全事故应急救援预案》、《动火作业管理制度》、《防火安全管理制度》、《工伤事故申报与赔付处理制度》、《进入有限空间作业安全管理制度》、《危险化学品安全管理制度》、《消防控制室管理制度》、《消防器材管理制度》、《易燃易爆场所管理制度》和《职业病预防控制管理规定》等与安生生产相关的制度,并开发安全培训教育课程体系,通过入职培训、岗前培训、定期培训等多种形式广泛开展安全教育,对于特种岗位,公司实行资格认证、持证上岗制度。公司视员工的身心健康为一切活动的基础,建立职业健康安全管理体系通过现场作业观察、工作任务分析、经验分析等系统识别职业危害因素。公司制定严于国家标准的内控指标,制定改进计划和措施,定期为特种作业员工体检,建立员工健康档案。

公司成立有职工代表大会,同时申请成立了工会,有效的维护了员工的权益;此外,公司有序组织成立各类运动、娱乐兴趣小组并提供经费支持。

5、企业文化

企业文化是企业经营管理的灵魂,是企业核心竞争力的一个重要组成部分,对内凝聚人心,对外展示形象。“创世界名牌、建百年老店”是公司的经营理念,“诚信、敬业、团结、创新”是公司的精神,“客户增值、员工发展、企业进步”是公司的使命,强调创新是公司长久的发展战略。

公司定期或不定期的开展各种形式的企业文化活动,通过宣传让公司员工对公司长期以来沉淀下来的文化有进一步的了解,强化公司内部凝聚力,将这一文化真正融入到企业经营管理的方方面面;通过企业形象宣传、企业微信号、门户网站等多种手段,对外发布企业信息,例如新产品参展,外部沟通,企业来访等,向外界展示一个充满活力,诚信守约的企业形象。为更好地体现公司人文关怀温暖,公司积极引导发挥“证通电子爱心互助基金会”的作用,, 本年度发起“关爱山区学童,助力电脑教学”公益行动,还多次救助内部困难员工。此外,公司组建兴趣小组、生日会、运动会、提供基础的运动器材,支持员工自我增值、强健体魄,丰富员工业余文化生活,提高公司员工归属感及凝聚力。

6、资金活动

公司制定了《资金内部控制制度》等资金管理制度,明确公司资金管理和结算要求,规范公司投资、筹资和资金运营活动,有效保证资金安全。

账户管理方面,公司银行账户开立、注销、使用均由财务部严格管理,审批手续完备,资料规范完整,确保银行账户管理安全高效。融资管理方面,财务部依据公司资金需求及现有授信额度编制年度融资计划,按计划向金融机构提取资金。资金收付管理方面,为实现资金集中管理,财务部搭建了资金管理系统,对公司经营收付款项实施有效管理,管控层级严格、权责分明、授权核算程序完善。公司重点围绕“经营业绩、销售回款、资金效益、风险管控、能力建设、机制完善、高效沟通、经验传承”等八个方面开展工作,做好业绩保障工作。

另外,公司严格执行资金业务不相容岗位分离,通过部门及岗位的设置,建立相互监督及制约的机制,严格执行资金收支经办与记账岗位分离,资金收支经办与审核岗位分离,支票的保管、财务专用章和法人章的保管分离。

7、采购业务

为了保证公司采购能满足生产经营需要,公司制定了《供应商管理程序》、《采购管理程序》、《采购订单管理流程》等采购管理制度,明确各采购环节的职责和审批权限。

公司严格遵照内控制度及相关采购规定,从请购、合同签约、到货、付款等各个环节,对采购风险进行了有效的控制。从制度及流程上规范了公司的采购行为,合理设置采购与付款业务的部门和岗位,明确职责权限,各控制流程建立了严格的授权审核程序。

根据公司战略发展需要,公司逐步优化采购物料交互信息平台,实现计划、采购、供应商三者物料信息共享与快速传递,交互信息实时公布,相互监督。同时,公司根据实际业务情况编制了《采购岗位作业指导书》,内容包括工作程序、风险防范、异常处理、总结汇报、绩效考核等,明确各岗位工作内容,有效传承和优化后期工作。公司已经建立一套完善的供应商引入、评价和考核制度体系,并根据管理需要建立供应商资源池,对供应商进行严格筛选和定期评价,根据评价结果实行供应商分类分级管理。公司与物料、服务供货商或工程承包商签订协议时,要求合作方签署《廉洁合作承诺书》,以维护公司形象与利益。

8、销售业务

公司制定了各业务的销售计划,合理设置了销售相关岗位,明确了各环节的职责和权限,并按照规定的权限和程序开展销售业务;同时,公司制定了销售管理的相关制度,并定期分析销售过程中的薄弱环节,采取有效控制措施确保公司销售目标的实现。

公司已制定了比较可行的销售政策,对客户信用标准和条件、收款方式以及涉及销售业

务的机构和人员的职责权限等相关内容作了明确规定。实行账款回款责任制,将收款责任落实到销售部门,并将销售货款回收率列作主要考核指标之一。公司非常注重应收账款风险的控制,紧抓回款管理等控制措施,确保企业销售及收款目标的实现。定期监控重点大额应收账款,分析应收账款账龄、逾期情况,减少坏账损失的发生,促进公司销售业务稳定增长。公司在销售和收款的控制方面没有重大缺陷。

9、研究与开发

根据公司战略发展要求,结合市场导向原则,公司完善了研发管理工作,完善了研发管理工作,致力于综合解决方案的研发与成果输出。报告期内,公司完成多项适应市场需求的研究开发项目。IDC云计算业务方面,公司完成了证通云平台的国产化安可适配,实现了云管平台的多云管理,技术上实现与主流公有云厂商之间的融合互通,同时,通过开发智慧应用产品,不断的丰富智慧城市服务体系,提升公司综合竞争力。公司已制定了《产品认证与资质证书稽核制度》、《技术体系需求管理制度》、《技术合同管理制度》、《研发项目合格率考核办法》、《产品证书管理制度》等制度。10、资产管理

(1)存货管理

公司已制定《仓库作业管理规范》、《来料检验规范》等管理规定,明确了存货验收入库、保管、出库、审批、盘点等环节的职责权限、操作规定等内容。公司通过建立ERP系统等信息化系统,对存货实施有效的过程管理与监控。公司采取了职责分工、实物定期盘点、财产记录、账实核对、财产保险等措施,能够较有效地防止各种实物资产的毁损和重大流失。公司进行定期和不定期存货盘点,在盘点过程中核对资产的账实情况,并对盘点中发现的问题及时进行处理。公司在存货管理方面没有重大缺陷。

(2)固定资产管理

公司按照《固定资产管理制度》等管理要求,对资产的请购、入库、付款、领用、保管等实物流程及账务处理流程实行岗位分离,有效控制了资产管理的关键环节。结合实际业务特点及固定资产分类,公司设置资产管理专员从固定资产增加、减少、出租出借、内部转移、维修、清查等环节实施全过程管控。公司建立固定资产台账,对资产日常管理做好记录,定期盘点,对于盘点出现的差异及时查明原因,进行责任认定及责任追究。公司制定了固定资产请购、采购、领用、验收与入库、调拨、退库、报废、盘点、维修、委外维修流程。

公司建立了财产日常管理制度和定期清查制度,通过设立台账对各项实物资产进行记录、管理,采取定期盘点及账实核对等措施,保障公司财产安全。

11、工程项目

公司针对工程相关业务制定《工程施工管理制度》、《工程施工现场安全管理规范》、《亮化项目施工规范》、《工程项目施工管理流程》等制度,明确工程项目施工管理的流程、各环节的重点管理内容和标准,保证工程项目施工的安全、进度、技术、质量达标、成本控制,确保工程项目施工、验收的顺利完成。

12、担保业务

公司严格按照证监会《关于规范上市公司对外担保行为的通知》、《深圳证券交易所股票上市规则》等相关规定,明确股东大会和董事会关于对外担保的审批权限,规定担保业务评审、批准、执行等环节的控制要求,规范对外担保业务,严格控制对外担保风险公司所有担保事项均根据《公司章程》及有关法律法规的相关规定履行审议程序后,方可开展担保业务。必要时要求被担保方提供反担保,以规避因担保造成公司损失的风险。

公司根据有关法律法规及规范性文件要求,在《公司章程》中明确规定了担保的对象、范围、程序、担保限额、禁止担保、反担保和责任追究等事项。未经董事会或者股东大会批准,公司不得对外提供担保。

报告期内,公司未发生违规担保行为,只为子公司提供担保,公司及下属子公司均未向公司股东或者实际控制人及其附属企业和非关联方提供任何形式的担保。公司目前无逾期对外担保,也无涉及诉讼的对外担保。

13、财务报告

公司实行稳健的财务政策,根据《企业会计准则》、《会计法》等规定,公司制定了《财务管理制度》、《财务会计相关负责人管理制度》、《财务信息系统管理制度》等制度,建立了有效的财务管理控制体系和授权控制体系。具体运作方面,报告期内财务部新制定了《财务管理程序》,在财务管理方面和会计核算方面均设置了较为合理的岗位和职责权限,不相容岗位相分离,形成相互牵制、相互监督的有效机制。

财务部门强化成本费用的事前预测、事中控制、事后分析,综合反映经营成果,为经营决策提供可靠的数据和信息,努力降低成本费用,提高经济效益。在日常工作中,财务部按照相关制度的规定,规范公司财务收支的计划、执行、控制、分析预测和考核工作。公司使用ERP系统进行电算化核算,记账、复核、结账、报表均有专人负责。公司财务部设有专门的系统管理员,负责账套的维护及安全工作,对各使用人员设置相应的使用权限,保证了数据安全传递。

各事业部根据《证通电子股份有限公司财务制度》及事业部财务管理细则进行报表编制、

分析、上报,并为经济决策提供依据。

14、募集资金管理

为规范公司募集资金的存放、使用和管理,保证募集资金的安全,最大限度地保障投资者的合法权益,公司制定了《募集资金管理办法》,对募集资金的存放、使用、募投项目的变更、募集资金的管理和监督及信息披露做了明确规定。

公司依据前述制度,对募集资金进行专户存放管理,并与子公司、保荐机构和开户银行签订《募集资金三方/四方监管协议》,规范了募集资金的管理和使用,及时掌握募集资金专用账户的资金动态及账户清理工作,保护公众投资者的利益。同时,公司组织董事、监事及高管学习中国证券监督管理委员会及深圳证券交易所相关法律、法规、规则,提高公司规范使用募投项目资金的意识。公司审计部定期对募集资金存放与使用情况进行审计。

15、全面预算

公司已建立了较完善的全面预算管理体系,明确了预算基本原则、预算管理机构权责界定、预算编制、预算审批与执行流程等内容。报告期内,公司全面预算体系涵盖了经营预算和财务预算,预算执行结果与预算责任单位绩效挂钩,为公司管理层实现企业战略目标发挥了积极的财务管控作用。

报告期初制定的全面预算在报告期末进行了逐项对标,逐项检讨,除了为落实全年业绩目标绩效考核提供依据外,还进行了纵向及横向比较,得出了业绩影响因子数据,有助于科学制定经营目标和决策。

16、合同管理

公司根据《合同管理制度》等管理规定,进一步规范了合同签订前的资质调查、合同评审、合同文本审核等管控程序。合同签订方面,通过资质调查,确保合同对方当事人具备相应的法律资质和履约能力,严格合同审批,保证合同文本内容完整,没有重大疏漏及法律风险。公司继续加强对印章管理及使用控制,确保印章使用经过授权审核。同时,公司对合同履行情况实施有效监控,及时提示风险,确保合同全面有效履行,维护公司的合法利益。

17、信息与沟通

在与客户、合作伙伴、投资者和员工关系方面,公司已建立起较完整透明的沟通渠道,在完善沟通的同时发挥了对公司管理的监督作用。对客户,公司本着“与客户一起成长,让证通电子在投诉中完美”的客户理念,在全国各大中城市设立客服中心,随时为客户提供售后服务,设立了多种投诉沟通渠道,与客户进行良性互动;对合作伙伴,倡导合作共生共赢,保持良好的合作关系;对投资者,公司除了通过法定信息披露渠道发布公司信息外,投资者

还可以通过电话、电子邮件、访问公司网站、直接到访公司、参与公司组织的见面会等方式了解公司信息,保证投资者及时了解公司的经营动态,通过互动加强对公司的理解和信任;对员工,设立多条内部沟通渠道,保证沟通顺畅有效。

为进一步规范公司的信息披露行为,确保公司对外信息披露的真实性、准确性、完整性与及时性,保护公司、投资者、债权人及其他利益相关者的合法权益,公司建立了《信息披露管理制度》、《年报信息披露重大差错责任追究制度》、《定期报告编制和披露管理制度》、《重大信息内部报告和保密制度》、《内幕信息知情人登记制度》等,明确了信息披露事务的内容、披露程序、管理责任及保密措施等,确保所有投资者都能公平获得及时、完整、准确、真实的信息。

18、信息系统

公司根据《内部控制手册》中信息系统开发及信息系统运行、维护、安全管理的相关控制措施对信息系统进行控制,保证信息系统对各生产经营环节有效的信息支持。公司高度重视信息化建设,指定专人负责计算机使用、网络使用、数据安全维护等工作,确保信息系统安全高效地运行。公司在整个集团范围内统一使用钉钉智能移动办公平台,通过系统化的解决方案,全方位提升企业沟通和协同效率,同时业务流程更加透明、合理、高效,有助于降低舞弊风险。

随着公司业务的拓展,报告期内信息管理部对办公协同系统持续进行相应的升级和改进。

19、关联交易

根据《深圳证券交易所股票上市规则》和《公司章程》的相关规定,公司明确划分股东大会和董事会对关联交易的审批权限,重大关联交易在经独立董事事前认可后,方提交董事会和股东大会审议。披露关联交易时,同时披露独立董事的意见。

公司关联交易采取公平、公开、公允、自愿、诚信原则,关联交易按照公允价格定价,充分保护各方投资者的利益,必要时聘请独立财务顾问或专业评估师对相关交易进行评价并按规定披露,所有关联交易均履行必要的授权批准程序。

20、内部监督

公司监事会对董事会、各董事、其他经营层高管人员的履职情形及公司运作情况依法进行监督,履行了应有的职责。

公司在董事会下设审计委员会,审计委员会下设审计部,制定了相关的内部审计制度,对审计部审计范围、审计程序、审计职权、职业道德等予以明确规定。通过内部审计独立客观的监督和评价工作,对公司的内部控制制度的健全性、运行的有效性和合规性进行审查和

评价,有效减低内部控制风险,切实提高内部管理及营运效率,为防范资产流失、资源浪费和优化组织结构流程提供有力的保障。

21、风险评估

为促进公司持续、健康、稳定的发展,实现公司的经营目标,公司根据既定的发展策略,结合不同发展阶段和公司业务特点的要求,管理层全面系统持续地收集相关信息,及时有效地进行风险评估,动态进行风险识别和风险分析,为公司各项业务的开展履行风险把控职责;审计部通过开展常规或专项审计对存在风险的业务和内部控制活动提出审计风险提示,相应调整风险应对策略。

通过有效的风险评估,最大程度上识别存在于公司内外部的风险因素,采用定性和定量相结合的方法,按照风险发生的可能性及其影响程度等,对识别的风险进行分析和排序,确定关注重点和优先控制的风险。

四、内部控制评价程序和方法

在开展内部控制体系自我评价工作过程中,公司全面梳理了内部控制规范实施范围内的业务流程和规章制度,查找主要业务流程、节点、控制点和风险点,编制相应问题或者漏洞风险清单,提出改进措施并加以规范,制定内部控制的测试、检查、评价方法和标准。公司的内部控制评价工作严格遵循基本规范、相关配套指引及公司内部控制评价办法规定的程序执行,具体包括以下几个方面:

1、执行风险评估流程:与公司中高级领导层访谈收集风险信息,并进行整理和分析,识别出公司面临的高风险领域,用于指导年度内控建设和自我评价工作的展开,明确工作范围和工作重点;

2、开展流程访谈,了解公司目前各项业务流程的内部控制现状,识别关键控制点信息。将风险管控信息与部门岗位相挂钩,明确风险管控职责,切实落实公司各项内部控制管理要求;

3、执行穿行测试,验证访谈了解到的流程及相关控制点信息的真实性,对内部控制的设计有效性进行评价,识别内部控制设计缺陷;

4、执行内部控制测试,按照关键控制活动的发生频率抽取一定数量的样本,对内部控制的执行有效性进行评价,发现内部控制执行缺陷;

5、在内部控制建设与评价工作过程中,从流程的固有风险和控制目标出发,寻找内部控制的薄弱环节,形成各项审计沟通意见、监督工作小结等,跟踪整改工作的执行情况,并

对整改结果执行再测试,验证结果的有效性。评价过程中,我们采用了个别访谈、穿行测试和抽样等适当方法,收集公司内部控制设计和运行是否有效的证据,如实填写评价工作底稿,分析、识别内部控制缺陷。

五、内部控制评价工作依据及内部控制缺陷认定标准

公司依据企业内部控制规范体系及公司内部控制评价办法及细则的相关规定组织开展内部控制评价工作。公司董事会根据企业内部控制规范体系对重大缺陷、重要缺陷和一般缺陷的认定要求,结合公司规模、行业特征、风险偏好和风险承受度等因素,区分财务报告内部控制和非财务报告内部控制,研究确定了适用于本公司的内部控制缺陷具体认定标准,并与以前年度保持一致。公司确定的内部控制缺陷认定标准如下:

1、财务报告内部控制缺陷认定标准

根据错报、漏报造成的偏差,将财务报告内部控制缺陷划分为重大缺陷、重要缺陷和一般缺陷。

缺陷类型定义认定标准
定量分析定性分析
重大缺陷指一个或者多个控制缺陷的组合,可能导致企业严重偏离控制目标潜在错报金额≥合并财务报表营业收入总额的0.5%1、公司内部控制环境无效; 2、董事、监事和高级管理人员舞弊; 3、违反国家法律法规并受到处罚; 4、当期财务报表存在重大错报,而内部控制运行过程中未能发现该错报; 5、与公司治理及日常运营相关的关键制度或机制均缺失,导致全局性系统性管理实效; 6、业务流程的一般控制与关键控制组合缺失; 7、已经发现并报告给管理层的重大缺陷在合理的时间内未加以改正; 8、其他可能影响报表使用者正确判断的缺陷。
重要缺陷指一个或者多个控制缺陷的组合,其严重程度和经济后果低于重大缺陷,但仍有可能导致企业偏离控制目标合并财务报表营业收入总额的0.5%*50%≤潜在错报金额<合并财务报表营业收入总额的0.5%1、未依照公认会计准则选择和应用会计政策; 2、未建立反舞弊程序和控制措施; 3、对于非常规或特殊交易的账务处理没有建立相应的控制机制,或未实施相应的补偿性控制; 4、对于期末财务报告过程的控制存在一项或者多项缺陷且不能合理保证编制的财务报表达到真实、完整的目标; 5、内部控制重要缺陷或一般缺陷未得到整改。
一般缺陷除重大缺陷、重要缺陷之外的其他控制缺陷潜在错报金额<合并财务报表营业收入总额的0.5%*50%未构成重大缺陷、重要缺陷标准的其他内部控制缺陷

2、非财务报告内部控制缺陷认定标准

缺陷类型定义认定标准
定量分析定性分析
重大缺陷指一个或者多个控制缺陷的组合,可能导致企业严重偏离控制目标直接财产损失金额≥合并财务报表资产总额的0.3%1、缺乏长远发展战略规划,没有切实可行的战略目标; 2、公司决策程序不科学,未有效执行“三重一大”决策程序,导致决策失误,造成损失; 3、违反国家法律、法规,并受到处罚; 4、中高级管理人员和高级技术人员流失严重; 5、重要业务缺乏制度控制或制度系统性失效; 6、内部控制评价的结果特别是重大或者重要缺陷未得到整改。
重要缺陷指一个或者多个控制缺陷的组合,其严重程度和经济后果低于重大缺陷,但仍有可能导致企业偏离控制目标合并财务报表资产总额的0.1%<直接财产损失金额<合并财务报表资产总额的0.3%1、战略的制定较为简单、粗略;制定的公司总体战略目标不明确; 2、未有效执行“三重一大”决策程序,导致决策失误,但尚未造成重大损失; 3、违反企业内部规章,形成损失; 4、关键岗位业务人员流失严重; 5、重要业务制度或系统存在缺陷。
一般缺陷除重大缺陷、重要缺陷之外的其他控制缺陷直接财产损失金额≤合并财务报表资产总额的0.1%1、战略分析、战略制定及战略实施方面存在其他的影响实现战略目标的缺陷; 2、决策程序不规范,决策效率较低; 3、违反公司内部规章,但未形成损失; 4、一般岗位业务人员流失严重; 5、一般业务制度或系统存在缺陷; 6、一般缺陷未得到整改; 7、存在的其他缺陷。

六、内部控制缺陷认定及整改情况

1、财务报告内部控制缺陷认定及整改情况

根据上述财务报告内部控制缺陷的认定标准,报告期内公司不存在财务报告内部控制重大缺陷或重要缺陷。

2、非财务报告内部控制缺陷认定及整改情况

根据上述非财务报告内部控制缺陷的认定标准,报告期内未发现公司非财务报告内部控制重大缺陷或重要缺陷。

七、其他内部控制相关重大事项说明

公司报告期内无其他内部控制相关重大事项说明。

深圳市证通电子股份有限公司

二〇二一年四月十四日


  附件:公告原文
返回页顶