證通電子:2016年度內(nèi)部控制自我評價報告
深圳市證通電子股份有限公司
2016 年度內(nèi)部控制自我評價報告
根據(jù)《企業(yè)內(nèi)部控制基本規(guī)范》及其配套指引的規(guī)定和其他內(nèi)部控制監(jiān)管
要求(以下簡稱企業(yè)內(nèi)部控制規(guī)范體系),結(jié)合深圳市證通電子股份有限公司
(以下簡稱公司)內(nèi)部控制制度和評價辦法,在內(nèi)部控制日常監(jiān)督和專項監(jiān)督的
基礎上,我們對公司 2016 年 12 月 31 日(內(nèi)部控制評價報告基準日)的內(nèi)部控
制有效性進行了評價。
一、內(nèi)部控制評價工作的總體情況
公司董事會授權(quán)內(nèi)部審計機構(gòu)負責內(nèi)部控制評價的具體組織實施工作,對
納入評價范圍的高風險領域和單位進行評價。
二、內(nèi)部控制評價的依據(jù)
本評價報告旨在根據(jù)中華人民共和國財政部等五部委聯(lián)合發(fā)布的《企業(yè)內(nèi)
部控制基本規(guī)范》(以下簡稱“基本規(guī)范”)及《企業(yè)內(nèi)部控制評價指引》的要
求,結(jié)合企業(yè)內(nèi)部控制制度和評價辦法,在內(nèi)部控制日常監(jiān)督和專項監(jiān)督的基
礎上,對公司截至 2016 年 12 月 31 日內(nèi)部控制的設計與運行的有效性進行評價。
三、內(nèi)部控制評價的范圍
內(nèi)部控制評價的范圍涵蓋了公司及其所屬單位的各種業(yè)務和事項。公司按
照風險導向原則確定納入評價范圍的主要單位、業(yè)務和事項。
納入評價范圍的單位包括:深圳市證通電子股份有限公司及下屬 13 家子公
司。納入評價范圍單位資產(chǎn)總額占公司本年度合并財務報表資產(chǎn)總額的
100.00%,營業(yè)收入合計占公司本年度合并財務報表營業(yè)收入總額的 100.00%。
納入評價范圍的業(yè)務和事項包括:組織架構(gòu)、發(fā)展戰(zhàn)略、人力資源、社會
責任、企業(yè)文化、資金活動、采購業(yè)務、資產(chǎn)管理、銷售業(yè)務、研究與開發(fā)、
工程項目、擔保業(yè)務、財務報告、全面預算、關聯(lián)交易、合同管理、信息與溝
通、信息系統(tǒng)、內(nèi)部監(jiān)督。上述納入評價范圍的單位、業(yè)務和事項涵蓋了公司
經(jīng)營管理的主要方面,不存在重大遺漏。
通過風險檢查、內(nèi)部審計、監(jiān)事巡查等方式對公司內(nèi)部控制的設計及運行
的效率、效果進行獨立評價,具體評價結(jié)果闡述如下:
1.組織架構(gòu)
(1)治理結(jié)構(gòu)
公司根據(jù)《公司法》、《證券法》、《深圳市證券交易所上市公司規(guī)范運
作指引》等有關法律、行政法規(guī)、部門規(guī)章的要求,建立了由股東大會、董事
會、董事會下設戰(zhàn)略委員會、審計委員會、薪酬與考核委員會、監(jiān)事會、經(jīng)理
層構(gòu)成的法人治理結(jié)構(gòu),形成了科學的決策機制、執(zhí)行機制和監(jiān)督機制。
公司制定了《股東大會議事規(guī)則》、《董事會工作細則》、《監(jiān)事會工作
細則》、《總經(jīng)理工作細則》等規(guī)章制度,并按照決策機構(gòu)、執(zhí)行機構(gòu)和監(jiān)督
機構(gòu)相互獨立、權(quán)責明確、相互制衡的原則,明確公司股東大會、董事會、監(jiān)
事會、經(jīng)理層的職責權(quán)限和工作程序等,確保決策、執(zhí)行和監(jiān)督相互分離,相
互制衡,保障公司的持續(xù)、穩(wěn)健發(fā)展。
(2)機構(gòu)設置和權(quán)責分配
公司結(jié)合自身業(yè)務特點和內(nèi)部控制要求設置內(nèi)部機構(gòu),明確職責權(quán)限,將
權(quán)利與責任落實到各責任單位。董事會負責建立健全內(nèi)部控制和有效實施。董
事會下設立審計委員會,審計委員會負責審查企業(yè)內(nèi)部控制,監(jiān)督內(nèi)部控制的
有效實施和內(nèi)部控制自我評價情況,指導及協(xié)調(diào)內(nèi)部審計及其他相關事宜等。
監(jiān)事會對董事會建立與實施內(nèi)部控制進行監(jiān)督。管理層負責組織領導企業(yè)內(nèi)部
控制的日常運行。
為了適應新形勢下經(jīng)營發(fā)展需要,保障公司年度經(jīng)營目標及戰(zhàn)略目標的實
現(xiàn),優(yōu)化管理,本年度對若干業(yè)務體系組織架構(gòu)進行了調(diào)整,伴隨組織架構(gòu)調(diào)
整進行了相應的人員職責分配調(diào)整。通過一系列調(diào)整使公司資源整合更趨合理,
體系活動更加高效。
(3)對子公司管控
公司構(gòu)建了總部、子分公司、辦事處多層級架構(gòu)體系。在多層級架構(gòu)體系
下,總部對各級授權(quán)和職責劃分堅持職責分離原則;總部各專業(yè)部門統(tǒng)一制定
相關制度,對子分公司、辦事處進行專業(yè)指導;并通過內(nèi)部審計、專業(yè)檢查、
監(jiān)事巡查等手段,檢查、監(jiān)督公司各層級職責的有效履行。
為加強對子公司的管控,公司已制定《子公司管理制度》、《子公司財務
管理制度》等制度,對下屬全資和控股子公司的經(jīng)營業(yè)績、財務管理、人員、
資金等重大方面進行有效管控,具體包括加強對子公司高管、財務人員的考核
管理,對子公司的預算和重大資金往來及時進行管控和監(jiān)督,子公司重大事項
需報公司管理層審議或報備,各子公司財務人員由公司財務部直接管理,及時
準確地了解各子公司生產(chǎn)經(jīng)營狀況和管理活動情況。同時,公司審計部繼續(xù)加
強對各子公司經(jīng)營管理情況的審計監(jiān)督,定期跟進審計意見落實整改情況,及
時發(fā)現(xiàn)子公司實際經(jīng)營過程中存在的風險及改進情況。
重大事項報告與審議方面,公司建立了統(tǒng)一規(guī)范的報告渠道和方式,建立
各類定期、不定期專題辦公會議制度,以及時把握集團的整體經(jīng)營狀況,決策
重大經(jīng)營管理事項。子公司定期向總部上報各類經(jīng)營信息,對臨時重大事項,
即時向總部或區(qū)域相關部門專項報告。
財務核算管理方面,各子公司執(zhí)行統(tǒng)一的會計政策,總部財務指導子公司
的財務核算工作。財務報告期末,各子公司須按照總部財務發(fā)布的結(jié)算通知要
求報送各項財務報表及管理報表,每季度末由總部財務對各子公司的核算質(zhì)量
進行考核與評價。
日常經(jīng)營管理方面,公司相關部門分別從激勵考核、資本與負債管理、新
項目投資資金管理、內(nèi)外部融資管理等方面規(guī)范子公司資本投資、融資及運營
管理等經(jīng)營行為,以保證集團經(jīng)營導向的貫徹落實。
對于新并購的子公司,公司積極加強業(yè)務整合,通過應用集團統(tǒng)一的規(guī)章
制度、內(nèi)部信息系統(tǒng)平臺,實現(xiàn)信息及時溝通及傳遞,通過企業(yè)文化宣講、內(nèi)
部培訓、內(nèi)部交流等方式,促進加快企業(yè)融合進程。
2.發(fā)展戰(zhàn)略
公司在董事會下設立戰(zhàn)略委員會負責發(fā)展戰(zhàn)略管理工作,對公司長期發(fā)展
戰(zhàn)略、重大投資決策進行研究并提出建議。針對未來國內(nèi)外經(jīng)濟形勢以及市場
需求變化,公司組織召開戰(zhàn)略研討會,集高管和專家團隊的智慧,共同選定核
心市場和核心業(yè)務,確定公司未來的主要發(fā)展方向,同時通過收購等方式,進
行業(yè)務整合,提高公司運營效率,進而依照公司的戰(zhàn)略目標推動事業(yè)部、子公
司建立業(yè)務戰(zhàn)略地圖,明確管理目標和方向,以應對紛繁復雜的商業(yè)環(huán)境及越
發(fā)激烈的競爭狀況。
本年度公司任命專人負責公司戰(zhàn)略規(guī)劃相關工作,直接向總經(jīng)理匯報工作,
使公司戰(zhàn)略管理工作更加專業(yè)、高效。
3.人力資源
公司依據(jù)《勞動法》及其他相關法律法規(guī),制定了包括員工招聘、人事調(diào)
配、員工離職、培訓、薪酬福利、績效考核在內(nèi)的人力資源管理制度,對人力
資源規(guī)劃、定崗定編、對人力資源的需求、引進與開發(fā)、使用與考核、獎懲與
退出等進行了規(guī)范,建立了良好的選人、用人、育人、留人機制,形成了一套
適合公司實際情況的人力資源管理體系。同時,進一步加強和改進公司人力隊
伍建設,重視引進滿足公司新業(yè)務、新崗位所需要的技術(shù)人才和特殊人才,不
斷適應公司的發(fā)展需要。本年公司實施了“員工關懷系列方案”,體現(xiàn)了公司“以
人為本”的企業(yè)文化。公司制定了《績效考核管理辦法》以明確規(guī)范績效考核工
作,堅持客觀公正、規(guī)范透明、績效導向原則,按期組織季度考核年度考核,
使績效考核結(jié)果能為薪酬分配、人才甄選與培養(yǎng)、團隊優(yōu)化、薪金福利調(diào)整等
提供決策依據(jù)。為適應本年度公司組織架構(gòu)調(diào)整、加強戰(zhàn)略規(guī)劃和新增業(yè)務管
理,公司進行了相關人事任免及領導分工。
公司內(nèi)部制定了《會議管理制度》、《文件管理制度》、《流程管理制
度》、《證通人內(nèi)刊管理流程》、《員工福利活動策劃與管理流程》、《中高
層領導年度述職流程》、《年度 KPI 制度與簽訂流程》、《年度激勵方案制度
簽訂流程》等,本年度公司制定了《員工退休管理辦法》、《生產(chǎn)體系技工人
員培養(yǎng)及考核管理辦法》,以規(guī)范人力資源管理。
4.社會責任
高層領導率先垂范,肩負“客戶增值、員工發(fā)展、企業(yè)進步”的使命。高度
重視創(chuàng)新及開發(fā)能力的領先性,致力于主營業(yè)務及金融支付領域的發(fā)展,不斷
追求企業(yè)、股東及債權(quán)人利益最大化,實現(xiàn)公司長期價值最大化。公司高度重
視安全生產(chǎn)、員工權(quán)益的保障,實現(xiàn)了客戶、員工與公司的共同發(fā)展;公司以
“創(chuàng)世界名牌,建百年老店”為經(jīng)營理念,搭建采購經(jīng)銷平臺,對公司供應商的
發(fā)展給予了有效的支撐;公司大力發(fā)展自主品牌,以市場為導向,推出被客戶
認可的高品質(zhì)產(chǎn)品,全力保障了客戶的權(quán)益;同時公司致力于發(fā)展公共關系、
奉獻社會,促進員工、企業(yè)、社會的和諧發(fā)展。公司制定實施《安全管理規(guī)
定》、《火災應急救援預案》、《職業(yè)健康安全管理體系》、《應急管理手
冊》,開發(fā)安全培訓教育課程體系,通過入職培訓、崗前培訓、定期培訓、等
多種形式廣泛開展安全教育,對于特種崗位,公司實行資格認證、持證上崗制
度。公司視員工的身心健康為一切活動的基礎,有效運行職業(yè)健康安全管理體
系,建立《危險因素識別、風險評價控制程序》、《職業(yè)病預防控制管理規(guī)定》
等制度。通過現(xiàn)場作業(yè)觀察、工作任務分析、經(jīng)驗分析等系統(tǒng)識別職業(yè)危害因
素。公司制定嚴于國家標準的內(nèi)控指標,制定改進計劃和措施,定期為特種作
業(yè)員工體檢,建立員工健康檔案。
5.企業(yè)文化
企業(yè)文化是企業(yè)經(jīng)營管理的靈魂,是企業(yè)核心競爭力的一個重要組成部分,
對內(nèi)凝聚人心,對外展示形象。“國內(nèi)一流、國際知名的金融支付信息安全產(chǎn)品
和應用方案提供商”是公司的愿景,“創(chuàng)世界名牌、建百年老店”是公司的經(jīng)營理
念,“誠信、敬業(yè)、團結(jié)、創(chuàng)新”是公司的精神,“客戶增值、員工發(fā)展、企業(yè)進
步”是公司的使命,強調(diào)創(chuàng)新是公司長久的發(fā)展策略。
公司定期或不定期的開展各種形式的企業(yè)文化活動,通過宣傳讓公司員工
對公司長期以來沉淀下來的文化有進一步的了解,強化公司內(nèi)部凝聚力,將這
一文化真正融入到企業(yè)經(jīng)營管理的方方面面;通過企業(yè)形象宣傳、企業(yè)微信號、
門戶網(wǎng)站等多種手段,對外發(fā)布企業(yè)信息,例如新產(chǎn)品參展、外部溝通、企業(yè)
來訪等,向外界展示一個充滿活力、誠信守約的企業(yè)形象。為更好地體現(xiàn)公司
的人文關懷溫暖,年初公司成立了“證通電子愛心互助基金會”,為困難員工提
供及時的救助資金。此外,公司還通過舉辦員工俱樂部活動、交流會、運動會、
聯(lián)歡晚會等活動傳承企業(yè)文化,積極弘揚“創(chuàng)新變革”企業(yè)文化精神,不斷豐富
企業(yè)文化內(nèi)涵,踐行企業(yè)核心價值觀,增強了公司整體凝聚力,有效促進了企
業(yè)長遠發(fā)展目標的實現(xiàn)。
報告期內(nèi),為了讓全體員工達到對企業(yè)各戰(zhàn)略的認知一致、行動一致,推
行了每周一次的晨訓活動。
6.資金活動
公司制定了《資金內(nèi)部控制制度》等資金管理制度,明確公司資金管理和
結(jié)算要求,規(guī)范了公司投資、籌資和資金運營活動,有效保證資金安全。
賬戶管理方面,公司銀行賬戶開立、注銷、使用均由財務部嚴格管理,審
批手續(xù)完備,資料規(guī)范完整,確保銀行賬戶管理高效安全。融資管理方面,財
務部統(tǒng)一安排公司對外融資,依據(jù)公司資金需求及現(xiàn)有額度編制年度融資規(guī)劃,
并跟蹤資金計劃完成情況,有效防范貸款風險。資金收付管理方面,為實現(xiàn)資
金集中管理,財務部搭建了現(xiàn)金管理系統(tǒng),對公司經(jīng)營收付款項實施有效管理,
管控層級嚴格、權(quán)責分明、授權(quán)核算程序完善。
另外,公司嚴格執(zhí)行資金業(yè)務不相容崗位分離,通過部門及崗位的設置,
建立相互監(jiān)督及制約機制,嚴格執(zhí)行資金收支經(jīng)辦與記賬崗位分離,資金收支
經(jīng)辦與審核崗位分離,支票的保管、財務專用章和法人章的保管分離。
根據(jù)國家相關法律法規(guī)及公司章程的規(guī)定,公司制定了《對外投資管理制
度》、《募集資金管理辦法》。投資管理內(nèi)部控制制度的制定與有效執(zhí)行,規(guī)
范了公司的投資行為,保證了公司對外投資的安全,防范了投資風險;規(guī)范公
司募集資金的存放、使用和管理,保證募集資金的安全,切實保護投資者的合
法權(quán)益。
7.采購業(yè)務
為保證公司合理采購,滿足生產(chǎn)經(jīng)營需要,公司制定了《供應商管理制
度》、《采購管理程序》等采購管理制度,明確采購各環(huán)節(jié)職責和審批權(quán)限。
本年度為規(guī)范公司進口報關業(yè)務操作,制定了《報關業(yè)務流程》。
根據(jù)公司戰(zhàn)略發(fā)展需要,公司逐步優(yōu)化采購物料交互信息平臺,實現(xiàn)計劃、
采購、供應商三者物料信息共享與快速傳遞,交互信息實時公布,相互監(jiān)督。
同時,公司根據(jù)實際業(yè)務情況編制了《采購崗位作業(yè)指導書》,內(nèi)容包括工作
程序、風險防范、異常處理、總結(jié)匯報、績效考核等,明確各崗位工作內(nèi)容,
有效傳承和優(yōu)化后期工作;公司已建立一套完善的供應商引入、評價和考核制
度體系,并根據(jù)管理需要建立供應商資源池,對供應商進行嚴格篩選和定期評
價,根據(jù)評價結(jié)果實行供應商分類分級管理。
采購部門圍繞“安全支付、成本降低、戰(zhàn)略支撐”三大目標,核心物料采購
成本持續(xù)降低。
公司嚴格遵照內(nèi)控制度及相關采購規(guī)定,從請購、合同簽約、到貨、付款
等各個環(huán)節(jié),對采購風險進行了有效的控制。從制度及流程上規(guī)范了公司的采
購行為,合理設置采購與付款業(yè)務的部門和崗位,明確職責權(quán)限,各控制流程
建立了嚴格的授權(quán)審核程序。同時,加強了公司集中采購的管控,最大限度地
降低采購成本及控制風險。
8.資產(chǎn)管理
(1)存貨管理
公司已制定《倉庫管理暫行規(guī)定(修訂)》等管理規(guī)定,明確了存貨驗收
入庫、保管、出庫、審批、盤點等關鍵環(huán)節(jié)的職責權(quán)限、操作規(guī)定等內(nèi)容。公
司通過建立 ERP 系統(tǒng)等信息化系統(tǒng),對存貨實施有效的過程管理與監(jiān)控。
(2)固定資產(chǎn)管理
公司按照《固定資產(chǎn)管理制度》等管理要求,對資產(chǎn)的申購、入庫、領用、
付款等實物流程及賬務處理流程實行崗位分離,有效控制了資產(chǎn)管理的關鍵環(huán)
節(jié)。結(jié)合實際業(yè)務特點及固定資產(chǎn)分類,公司設置資產(chǎn)管理專員從固定資產(chǎn)增
加、減少、出租出借、內(nèi)部轉(zhuǎn)移、維修、清查等環(huán)節(jié)實施全過程管控。公司建
立固定資產(chǎn)臺賬,對資產(chǎn)日常管理做好記錄,定期盤點,對于盤點出現(xiàn)的差異
及時查明原因,進行責任認定及責任追究。公司根據(jù)相關制度要求,定期對資
產(chǎn)的價值進行減值測試,對于不能使用、無需使用的資產(chǎn)通過相應核查和審批
方進行處理。報告期內(nèi)公司制定了固定資產(chǎn)申購、采購、領用、驗收與入庫、
調(diào)撥、退庫、報廢、盤點、維修、委外維修流程。
公司建立了財產(chǎn)日常管理制度和定期清查制度,通過設立臺賬對各項實物
資產(chǎn)進行記錄、管理,堅持采取定期盤點以及賬實核對等措施,保障公司財產(chǎn)
安全。
9.銷售業(yè)務
公司制定了各業(yè)務的銷售計劃,合理設置了銷售相關崗位,明確了各環(huán)節(jié)
的職責和權(quán)限,并按照規(guī)定的權(quán)限和程序開展銷售業(yè)務。本年度公司制定了
《2016 年營銷體系管理辦法》、《市場項目管理辦法》等一系列銷售業(yè)務相關
的管理規(guī)范,按照銷售業(yè)務的特點,著力做好崗位分工、銷售業(yè)務授權(quán)批準、
銷售預算管理、銷售定價控制、信用審核及收款、發(fā)貨、開票、銷售退回、銷
售登記、應收賬款等方面的監(jiān)控,將上述職能分離為營銷管理部、產(chǎn)品運營管
理部、財務部、制造中心等部門分別履行,以相互牽制、相互審核,采取有效
控制措施確保公司銷售目標的實現(xiàn)。
公司還于本年度全面啟動海外市場布局,在非洲、歐洲、中東、北美、拉
美以及東南亞市場部署了銷售團隊,為公司產(chǎn)品參與海外市場競爭、搶占海外
市場份額創(chuàng)造條件。
為了適應新形勢下經(jīng)營發(fā)展的需要,自本年初公司對若干業(yè)務板塊市場、
銷售資源進行了統(tǒng)籌管理,并對銷售大區(qū)進行了優(yōu)化調(diào)整,為公司戰(zhàn)略目標實
現(xiàn)提供保障。
10.研究與開發(fā)
根據(jù)公司戰(zhàn)略發(fā)展要求,結(jié)合市場導向原則,公司完善了研發(fā)管理工作,
全面梳理和優(yōu)化了研發(fā)策劃、概念、計劃、開發(fā)、驗證及發(fā)布等業(yè)務流程,推
廣項目管理模式,將項目管理與產(chǎn)品開發(fā)流程相結(jié)合,強化產(chǎn)品過程的測試和
評審,有效降低研發(fā)風險,保證了研發(fā)質(zhì)量,提高了研發(fā)工作的效率和效益。
報告期內(nèi)公司已制定《產(chǎn)品認證與資質(zhì)證書稽核制度》、《技術(shù)體系需求管理
制度》、《技術(shù)合同管理制度》、《研發(fā)項目合格率考核辦法》、《產(chǎn)品證書
管理制度》等。
本年度公司技術(shù)體系順利通過 CMMI L3 認證評估,研究開發(fā)活動管理模式
得到改進,流程體系、組織和信息化方面取得較大提升。
11.工程項目
根據(jù)工程項目管理需要,公司規(guī)范工程立項、招標、造價、建設、驗收等
環(huán)節(jié)業(yè)務流程控制,并指定相關部門負責工程項目全過程,保證工程項目的順
利進行。同時,公司會計制度體系明確規(guī)定了工程項目各項開支的授權(quán)審核程
序及信息披露要求,規(guī)范了工程項目的財務核算及報表披露環(huán)節(jié)的管理。
12.擔保業(yè)務
公司嚴格按照證監(jiān)會《關于規(guī)范上市公司對外擔保行為的通知》、《深圳
證券交易所股票上市規(guī)則》等相關規(guī)定,明確股東大會和董事會關于對外擔保
的審批權(quán)限,規(guī)定擔保業(yè)務評審、批準、執(zhí)行等環(huán)節(jié)的控制要求,規(guī)范對外擔
保業(yè)務,嚴格控制對外擔保風險。公司所有擔保事項由總部統(tǒng)一控制并做后續(xù)
管理。由于并購產(chǎn)生的無法避免的擔保業(yè)務,需履行必要的內(nèi)部審批程序,并
提請公司董事會審議通過,特定擔保事項則提交股東大會審議通過后,方予以
實施。必要時對外提供的擔保要求被擔保方提供反擔保,以規(guī)避由擔??赡芙o
公司造成的損失。
公司根據(jù)有關法律法規(guī)及規(guī)范性文件要求,在《公司章程》中明確規(guī)定了
擔保的對象、范圍、程序、擔保限額、禁止擔保、反擔保和責任追究等事項。
未經(jīng)董事會或股東大會批準,公司不得對外提供擔保。報告期內(nèi),公司未發(fā)生
違規(guī)擔保行為,只為全資子公司提供過擔保,公司及下屬子公司均未向公司股
東或?qū)嶋H控制人及其附屬企業(yè)和非關聯(lián)方提供任何形式的擔保。公司目前無逾
期對外擔保,也無涉及訴訟的對外擔保。
13.財務報告
公司實行穩(wěn)健的財務政策,根據(jù)《企業(yè)會計準則》、《會計法》等規(guī)定,
公司制定了《財務管理制度》、《財務會計相關負責人管理制度》、《財務信
息系統(tǒng)管理制度》等管理規(guī)定,建立了有效的財務管理控制體系和授權(quán)控制體
系,在財務管理方面和會計核算方面均設置了較為合理的崗位和職責權(quán)限,不
相容崗位相分離,形成相互牽制、相互監(jiān)督有效機制。
財務部門強化成本費用的事前預測、事中控制、事后分析,綜合反映經(jīng)營
成果,為經(jīng)營決策提供可靠的數(shù)據(jù)和信息,努力降低成本費用,提高經(jīng)濟效益。
在日常工作中,按照財務內(nèi)部控制制度進行操作,規(guī)范了公司財務收支的計劃、
執(zhí)行、控制、分析預測和考核工作。公司使用 ERP 系統(tǒng)進行電算化核算,記賬、
復核、結(jié)賬、報表均有專人負責,保證賬簿記錄內(nèi)容完整、數(shù)字準確,公司財
務部設有專門的系統(tǒng)管理員,負責賬套的維護及安全工作,對各使用人員設置
相應使用權(quán)限,保證了數(shù)據(jù)安全傳遞,為企業(yè)提供了真實、完整的會計信息,
保證了財務報告的準確、可靠。
公司因?qū)Σ糠謽I(yè)務性質(zhì)、合同內(nèi)含利率判斷不準確導致收入成本確認不準
確以及對合同糾紛引起訴訟補提相應訴訟費用及利息等原因?qū)?2016 年度經(jīng)營業(yè)
績預計進行了修正。公司將進一步強化相關工作人員的專業(yè)技能,確保財務報
告能全面、真實地反映公司的財務狀況、資產(chǎn)價值和經(jīng)營成果,維護公司及廣
大股東的權(quán)益。
14.全面預算
公司已建立了較完善的全面預算管理體系,明確了預算基本原則、預算管
理機構(gòu)權(quán)責界定、預算編制、預算審批與執(zhí)行流程等內(nèi)容,有效規(guī)范了預算各
環(huán)節(jié)管理。報告期內(nèi),公司全面預算體系涵蓋了經(jīng)營預算和財務預算,預算執(zhí)
行結(jié)果與預算責任單位績效掛鉤,為公司管理層實現(xiàn)企業(yè)戰(zhàn)略目標發(fā)揮了積極
的財務管控作用。
15.關聯(lián)交易
公司關聯(lián)交易采取公平、公開、公允、自愿、誠信原則,關聯(lián)交易按照公
平市場價格定價,充分保護各方投資者的利益,必要時聘請獨立財務顧問或?qū)?br/>業(yè)評估師對相關交易進行評價并按規(guī)定披露,所有關聯(lián)交易均履行必要的授權(quán)
批準程序。根據(jù)《深圳證券交易所股票上市規(guī)則》和《公司章程》的相關規(guī)定,
公司明確劃分股東大會和董事會對關聯(lián)交易的審批權(quán)限。重大關聯(lián)交易在經(jīng)獨
立董事事前認可后,方提交董事會和股東大會審議。披露關聯(lián)交易時,同時披
露獨立董事的意見。
16.合同管理
公司根據(jù)《合同管理內(nèi)控手冊》等管理規(guī)定,進一步規(guī)范了合同簽訂前的
資質(zhì)調(diào)查、合同評審、合同文本審核等管控程序。合同簽訂方面,通過資質(zhì)調(diào)
查,確保合同對方當事人具備相應的法律資質(zhì)和履約能力,嚴格合同審批,保
證合同文本內(nèi)容完整,沒有重大疏漏及法律風險。公司繼續(xù)加強對合同章管理
及使用控制,確保合同章使用均經(jīng)過授權(quán)審核。同時,公司對合同履行情況實
施有效監(jiān)控,及時提示風險,確保合同全面有效履行,維護公司的合法利益。
本年度公司營銷體系新頒布了《內(nèi)銷合同管理程序》,針對與國內(nèi)市場客
戶的合作,從客戶需求調(diào)研、合同擬制、合同審核、合同履行跟蹤、檔案管理
到合同款項的收回,制定了一系列程序規(guī)范。
17.信息與溝通
為保障信息得到正常有效地溝通,規(guī)定了各部門、經(jīng)營單元在信息收集處
理中的職責,明確了信息的收集、處理、傳遞程序和傳遞范圍,公司建立了內(nèi)、
外部溝通的渠道和機制,為管理經(jīng)營信息的有效溝通提供保障。
對內(nèi)信息傳遞方面,公司采用 FOXMAIL 系統(tǒng)等多種信息溝通與傳遞渠道,
使各管理層級、各部門層級之間信息傳遞迅速、順暢,溝通及時、準確,充分,
有效保障公司內(nèi)部信息溝通效率。對外信息傳遞方面,公司制定了《信息披露
制度》、《內(nèi)幕信息知情人登記制度》等制度,明確了信息披露事務的內(nèi)容、
披露程序、管理責任及保密措施等,確保所有投資者都能公平獲得及時、完整、
準確、真實的信息。
在與客戶、合作伙伴、投資者和員工關系方面,公司已建立起較完整透明
的溝通渠道,在完善溝通的同時發(fā)揮了對公司管理的監(jiān)督作用。對客戶,公司
本著“與客戶一起成長,讓證通電子在投訴中完美”的客戶理念,設立了多種投
訴溝通渠道,與客戶進行良性互動;對合作伙伴,倡導合作共生共贏,保持良
好的合作關系。對投資者,公司除了通過法定信息披露渠道發(fā)布公司信息外,
投資者還可以通過電話、電子郵件、訪問公司網(wǎng)站、直接到訪公司、參與公司
組織的見面會等方式了解公司信息,保證投資者及時了解公司的經(jīng)營動態(tài),通
過互動加強對公司的理解和信任;對員工,設立多條內(nèi)部溝通渠道,保證溝通
順暢有效。
18.信息系統(tǒng)
公司已制定《信息系統(tǒng)日常維護管理制度》、《信息系統(tǒng)開發(fā)變更管理制
度》等管理制度,保證信息系統(tǒng)對各生產(chǎn)經(jīng)營環(huán)節(jié)有效的信息支持。公司高度
重視信息化建設工作,指定行政部全面負責公司信息系統(tǒng)建設、系統(tǒng)維護與推
廣等工作,并指定專人負責計算機使用、網(wǎng)絡使用、數(shù)據(jù)安全維護等工作,確
保信息系統(tǒng)安全高效地運行。
隨著公司業(yè)務的拓展,本年度 IT 部門在 IT 基礎架構(gòu)、ERP、CRM 及 MES
等方面均進行了相應的升級和改進,公司信息系統(tǒng)更加完善。本年度公司信息
技術(shù)服務管理體系與信息安全管理體系分別獲取了 ISO/IEC 20000-1 及 ISO/IEC
27001 認證。
19.內(nèi)部監(jiān)督
公司監(jiān)事會對董事會、各董事、其他經(jīng)營層高管人員的履職情形及公司依
法運作情況依法進行監(jiān)督,履行了應有的職責。
公司在董事會下設審計委員會,審計委員會下設審計部,制定了相關的內(nèi)
部審計管理制度,對審計部審計范圍、審計程序、審計職權(quán)、職業(yè)道德等予以
明確規(guī)定。通過內(nèi)部審計獨立客觀的監(jiān)督和評價工作,對公司的內(nèi)部控制制度
的健全性、運行的有效性和合規(guī)性進行審查和評價,有效減低內(nèi)部控制風險,
切實提高內(nèi)部管理及營運效率,為防范資產(chǎn)流失、資源浪費和優(yōu)化組織結(jié)構(gòu)流
程提供的保障。
公司內(nèi)審部通過開展常規(guī)審計、專項審計等業(yè)務,評價內(nèi)部控制設計和執(zhí)
行的效率與效果,對公司內(nèi)部控制設計及運行的有效性進行監(jiān)督檢查,促進公
司內(nèi)控工作質(zhì)量的持續(xù)改善與提高。對在審計或調(diào)查中發(fā)現(xiàn)的內(nèi)部控制缺陷,
依據(jù)問題嚴重程度向董事會(審計委員會)、監(jiān)事會或經(jīng)理層報告,并督促相
關部門采取積極措施予以整改。審計部將進一步加強學習,提升業(yè)務水平和職
業(yè)敏感性,時刻關注可能導致財務風險的重大事項,充分發(fā)揮審計監(jiān)督作用。
四、內(nèi)部控制評價程序和方法
在開展內(nèi)部控制體系自我評價工作過程中,公司全面梳理了內(nèi)控規(guī)范實施
范圍內(nèi)的業(yè)務流程和規(guī)章制度,查找主要業(yè)務流程、節(jié)點、控制點的風險點,
編制相應問題或漏洞風險清單,提出改進措施并加以規(guī)范,制定內(nèi)部控制的測
試、檢查、評價方法和標準。公司的內(nèi)部控制評價工作嚴格遵循基本規(guī)范、相
關配套指引及公司內(nèi)部控制評價辦法規(guī)定的程序執(zhí)行,具體包括以下幾個方面:
1.執(zhí)行風險評估流程:與公司中高級領導層訪談收集風險信息,并進行整
理和分析,識別出公司所面臨的高風險領域,用于指導年度內(nèi)控建設和自我評
價工作的開展,明確工作范圍和工作重點;
2.開展流程訪談,了解公司目前各項業(yè)務流程的內(nèi)部控制現(xiàn)狀,識別關鍵
控制點信息。將風險管控信息與部門崗位相掛鉤,明確風險管控職責,切實落
實公司各項內(nèi)部控制管理要求;
3.執(zhí)行穿行測試,驗證訪談了解到的流程及相關控制點信息的真實性,對
內(nèi)部控制的設計有效性進行評價,識別內(nèi)部控制設計缺陷;
4.執(zhí)行內(nèi)部控制測試,按照關鍵控制活動的發(fā)生頻率抽取一定數(shù)量的樣本,
對內(nèi)部控制的執(zhí)行有效性進行評價,發(fā)現(xiàn)內(nèi)部控制執(zhí)行缺陷;
5.在內(nèi)部控制建設與評價工作過程中,從流程的固有風險和控制目標出發(fā),
尋找內(nèi)部控制的薄弱環(huán)節(jié),形成《內(nèi)控缺陷匯總表》和《內(nèi)部控制缺陷整改方
案》,跟蹤整改工作的執(zhí)行情況,并對整改結(jié)果執(zhí)行再測試,驗證整改結(jié)果的
有效性。
評價過程中,我們采用了個別訪談、穿行測試和抽樣等適當方法,廣泛收
集公司內(nèi)部控制設計和運行是否有效的證據(jù),如實填寫評價工作底稿,分析、
識別內(nèi)部控制缺陷。
五、內(nèi)部控制評價工作依據(jù)及內(nèi)部控制缺陷認定標準
公司依據(jù)企業(yè)內(nèi)部控制規(guī)范體系及公司內(nèi)部控制評價辦法及細則的相關規(guī)
定組織開展內(nèi)部控制評價工作。
公司董事會根據(jù)企業(yè)內(nèi)部控制規(guī)范體系對重大缺陷、重要缺陷和一般缺陷
的認定要求,結(jié)合公司規(guī)模、行業(yè)特征、風險偏好和風險承受度等因素,區(qū)分
財務報告內(nèi)部控制和非財務報告內(nèi)部控制,研究確定了適用于本公司的內(nèi)部控
制缺陷具體認定標準,并與以前年度保持一致。公司確定的內(nèi)部控制缺陷認定
標準如下:
1.財務報告內(nèi)部控制缺陷認定標準
認定標準
缺陷程度 定義
定量分析 定性分析
指一個或多 (1) 公司內(nèi)部控制環(huán)境無效;
個控制缺陷 財務報告的潛在 (2)董事)監(jiān)事和高級管理人員舞弊;
的組合,可 錯報金額≥合并 (3)違反國家法律法規(guī)并受到處罰;
重大缺陷
能導致企業(yè) 財務報表營業(yè)收 (4)當期財務報告存在重大錯報,而內(nèi)部控制
嚴重偏離控 入總額的0.5% 在運行過程中未能發(fā)現(xiàn)該錯報;
制目標 (5)與公司治理及日常運營相關的關鍵制度或
機制均缺失,導致全局性系統(tǒng)性管理失效;
(6)業(yè)務流程的一般控制與關鍵控制組合缺
失;
(7)已經(jīng)發(fā)現(xiàn)并報告給管理層的重大缺陷在合
理的時間內(nèi)未加以改正;
(8)其他可能影響報表使用者正確判斷的缺
陷。
(1)未依照公認會計準則選擇和應用會計政
指一個或多
策;
個控制缺陷
合并財務報表營 (2)未建立反舞弊程序和控制措施;
的組合,其
業(yè)收入總額的 (3)對于非常規(guī)或特殊交易的賬務處理沒有建
嚴重程度和
0.5%*50%≤財務 立相應的控制機制,或未實施相應的補償性控
經(jīng)濟后果低
重要缺陷 報告的潛在錯報 制;
于重大缺
金額
附件:
公告原文
返回頂部