AI assistant
MESNAC CO.,LTD — Audit Report / Information 2014
Mar 19, 2015
54133_rns_2015-03-19_aa8e3b02-4ac8-47c2-83f7-2a0045a3c6d5.PDF
Audit Report / Information
Open in viewerOpens in your device viewer
软控股份有限公司
2014 年度内部控制评价报告
证券代码:002073 证券简称:软控股份 二〇一五年三月十八日
==> picture [69 x 39] intentionally omitted <==
1
软控股份有限公司全体股东:
根据《企业内部控制基本规范》及其配套指引的规定和其他内部控制监管要求(以 下简称企业内部控制规范体系),结合软控股份有限公司(以下简称“公司”)内部控 制制度和评价办法,在内部控制日常监督和专项监督的基础上,董事会对公司2014年12 月31日(内部控制评价报告基准日)的内部控制有效性进行了评价。
一、重要声明
按照企业内部控制规范体系的规定,建立健全和有效实施内部控制,评价其有效性, 并如实披露内部控制评价报告是公司董事会的责任。监事会对董事会建立和实施内部控 制进行监督。经理层负责组织领导企业内部控制的日常运行。公司董事会、监事会及董 事、监事、高级管理人员保证本报告内容不存在任何虚假记载、误导性陈述或重大遗漏, 并对报告内容的真实性、准确性和完整性承担个别及连带法律责任。
公司内部控制的目标是合理保证经营管理合法合规、资产安全、财务报告及相关信 息真实完整,提高经营效率和效果,促进实现发展战略。由于内部控制存在的固有局限 性,故仅能为实现上述目标提供合理保证。此外,由于情况的变化可能导致内部控制变 得不恰当,或对控制政策和程序遵循的程度降低,根据内部控制评价结果推测未来内部 控制的有效性具有一定的风险。
二、内部控制评价结论
根据公司财务报告内部控制重大缺陷的认定情况,于内部控制评价报告基准日,不 存在财务报告内部控制重大缺陷,董事会认为,公司已按照企业内部控制规范体系和相 关规定的要求在所有重大方面保持了有效的财务报告内部控制。
根据公司非财务报告内部控制重大缺陷认定情况,于内部控制评价报告基准日,公 司未发现非财务报告内部控制重大缺陷。
自内部控制评价报告基准日至内部控制评价报告发出日之间未发生影响内部控制 有效性评价结论的因素。
三、内部控制评价工作情况
(一)内部控制评价范围
公司按照风险导向原则确定纳入评价范围的主要单位、业务和事项以及高风险领 域。纳入评价范围的主要单位包括:软控股份有限公司及控股子公司,纳入评价范围单 位资产总额占公司合并财务报表资产总额的100%,营业收入合计占公司合并财务报表营 业收入总额的100%。
==> picture [69 x 39] intentionally omitted <==
2
纳入评价范围的主要业务和事项包括:
1、内部环境
公司根据《公司法》、《公司章程》及其他有关法律法规,设立了规范的法人治理 结构,明确规定了股东大会、董事会、监事会、经理层的职责权限。公司董事会下设提 名委员会、审计委员会、薪酬与考核委员会、战略委员会。各机构权责分明、各司其职、 相互制衡、科学决策、协调运作。在公司法人治理方面,公司制定了《公司章程》、《股 东大会议事规则》、《董事会议事规则》、《监事会议事规则》,并于本报告期内修订 了《公司章程》、《股东大会议事规则》等重大规章制度,以保证公司规范运作、健康 发展。主要表现在:
(1)企业文化
公司一直以来秉承“追求卓越,执着百年”的远景目标,不断追求公司与员工、与 社会的和谐发展。积极打造人本、信任、开放的组织氛围,并将创新植入公司理念、科 技与管理,不断提升核心竞争力,焕发新的生机。
(2)人力资源政策
为适应当前人才需求日趋激烈的竞争,吸引高层次人才,公司制定了全面的人力资 源管理制度,努力做到人尽其才,才尽其用,完善了人才竞争机制和人事考评制度,充 分调动了广大员工特别是公司骨干的积极性,使员工在公平、公开、公正的环境中,与 企业共同成长发展。
(3)内部审计机制
公司董事会下设审计委员会,负责公司内、外部审计的沟通、监督和核查工作。审 计委员会由3名董事组成,其中独立董事2人。审计委员会根据中国证监会、深圳证券交 易所的有关通知要求,积极开展审计相关工作,勤勉尽职。公司设立内务审计部,对董 事会及审计委员会负责,每个季度向审计委员会提交工作计划以及工作报告。内务审计 部主要对公司募集资金的使用与管理、成本费用、经济效益、内部控制执行情况以及公 司业绩快报等进行内部审计;及时对公司的重大公告、重要事项进行审计,以便于能够 及时发现内部控制缺陷、或风险隐患并提出改进或处理建议;同时通过内部审计发现问 题, 预防风险, 通过对内部财务数据和工作流程的审计,规范内部运作,提高财务信 息披露质量,保证了公司日常生产经营的合法性和规范化。
(4)社会责任
公司按照国家法律法规的规定,制定和完善了安全生产、环境保护、质量管理、员
==> picture [69 x 39] intentionally omitted <==
3
工权益保护等各方面的相关制度,有效履行了应尽的社会责任。
2、风险评估
公司建立了良好的风险评估体系和风险控制体系。公司各部门根据战略目标及发展 思路,结合行业特点,全面系统地收集相关信息,识别内部风险和外部风险。在制定年 度经营计划时,分析面临的形势与困难,识别与分析可能影响企业发展的风险因素,并 要求在经营计划执行中进行阶段性分析与评估;通过风险防范、风险转移及风险排除等 方法,将风险控制在可承受的范围内。对重大投资进行决策时,要求在项目论证时,分 析可能的风险,并提出防范应对措施;对业务中已知的风险点,定期进行评估、提示及 完善。
3、控制活动
为了保证控制目的实现,有效监控公司管理和运作,保证内部控制能在经营管理中 起到至关重要的作用,公司在职责划分、授权与审批、财产保护、会计系统控制等方面 建立了有效的控制程序。
(1)职责划分
公司总裁负责全面工作,各副总裁分别负责某一方面工作,具体职能部门和生产部 门各负其责。合理设置分工,科学划分职责权限,贯彻不相容职务相分离及每一个人工 作能自动检查另一个人或更多人工作的原则,形成相互制衡机制。
(2)授权与审批
明确规范授权审批的范围、权限、程序、责任等内容,各级管理层必须在授权范围 内行使相应职权,经办人员必须在授权范围内办理业务。
(3)财产保护
严格限制未经授权的人员对财产的直接接触,采取定期盘点、财产记录、账实核对、 财产保险等措施,保持各种财产安全完整。
(4)会计系统控制
①会计机构与管理
公司根据《公司法》、《会计法》和《内部会计控制规范》等法律法规,建立了较 为完善的财务管理内控制度,包括:《财务管理制度》、《成本核算制度》、《固定资 产管理办法》、《公司费用开支管理办法》、《财务垂直管理制度(暂行)》、《公司 预算管理制度》、《关联交易制度》等,内容涵盖了会计核算、资金管理、预算管理、 财务报告等多个方面,公司设置财务管理部具体负责会计管理工作。已有控制措施覆盖
==> picture [69 x 39] intentionally omitted <==
4
了重要的风险领域,制度规定得到有效遵循。
②销售和应收账款流程
公司制定了可行的销售政策,明确销售、发货、收款等环节的职责和审批权限,按 照规定的程序办理销售与收款业务。通过采取完善客户信用等级评定制度,严格赊销管 理,紧抓回款管理等控制措施,确保企业销售及收款目标的实现。公司每年按规定提取 坏帐准备金,有效控制坏账风险。
③采购和付款流程
公司结合实际情况,合理规划和调整采购与付款业务的机构和岗位职责,完善采购 业务相关制度,明确了存货的请购、审批、采购、招标、验收、付款、供应商管理等业 务流程,建立价格监督机制,定期检查和评价采购控制措施的有效性,确保物资采购满 足企业生产经营需求。
④成本与费用流程
公司根据成本管控的要求,建立和完善生产运营及成本核算方面的内部管理制度和 流程,确保企业日常生产和经营按照预期运转。2013年公司专门立项,管理产品成本、 质量成本、费用控制,有效推动公司全面成本控制目标的落实。
⑤固定资产与在建工程流程
公司已建立固定资产及在建工程管理的相关制度和流程,对资产计划、采购、保管、 使用、报废处置等建立了相应的控制程序,采取了授权审批、实物盘点、财产记录、财 产保险等控制措施,有效防止各种实物资产的被盗、毁损和重大流失。
(5)信息披露事务管理制度
为保证公开披露信息的及时、准确、完整,公司制定了《内幕信息知情人登记管理 制度》、《信息披露制度》等制度,明确了内外部信息沟通和披露的工作流程及职责权 限,保证信息披露的质量和保密,并不断加强与投资者的沟通。在本报告期内,公司所 有公告均履行了严格的审批程序,并在规定时间内发布,没有应披露未披露事项。 (6)子公司管理
公司通过向子公司委派董事、监事及重要高级管理人员,结合《子公司控制制度》, 加强对其管理,明确规定子公司运作、人事、财务、担保、投资与经营、发展战略、信 息披露、内部审计、绩效考核及重大事项的报告等方面。报告期内,该控制制度执行情 况良好,没有发生违规情形。
- (7)对外投资管理、对外担保、关联交易控制制度
==> picture [69 x 39] intentionally omitted <==
5
公司在《公司章程》、《股东大会议事规则》、《董事会议事规则》、《对外担保 管理制度》、《关联交易决策制度》中规定了对外投资、收购出售资产、资产抵押、对 外担保事项、委托理财、关联交易的权限,并建立了严格的审查和决策程序。
(8)质量控制
2001年1月6日,公司通过国际SGS质量认证中心的现场认证审核,获得ISO9001质量 认证体系国际/国内互认的认证证书;2002年4月,通过了ISO9001:2000质量管理体系 的换版工作;2008年通过质量/环境/职业健康安全三体系认证审核;2011年,通过BSI 英国标准协会质量/环境/职业健康安全三体系认证审核,并完成ISO9001:2008质量管 理体系的换版工作。至2014年公司质量管理体系已建立并有效运行13年。
报告期内公司成立专门的质量管理部门、培养专业的质量审核队伍,负责质量体系 的建立、指导、监督、改进等组织工作,并筹建监造工程师团队,搭建外协质量管理体 系,从质量管理、制造加工等方面指导外协生产,从而提高产品质量。
4、信息与沟通
(1)信息系统方面
基于公司战略发展需要,信息化系统建设依据“效益驱动,总体规划,分步实施, 重点突破”的指导思想。通过不断引入先进的技术、工具、方法,建立起高效、安全、 可靠、面向业务、全面集成的信息化网络及应用系统。目前已形成以研发设计、生产运 营、协同办公三大核心应用平台,支撑各平台相互协同运作的信息化运行管理体系。三 大平台的深度应用集成实现基础数据、业务数据、财务数据的规范统一,涵盖并打通公 司运营的各项业务流程,实时获取经营数据并进行业务管控,为公司持续业务流程优化, 全面实现公司精细化、集团化、国际化的战略目标奠定基础。
(2)财务报告系统
公司建立了系统的财务报告编制与报告制度。财务管理部负责按季编制现金流量 表,按月编制其他财务报表,按月进行综合分析并报送公司管理层。公司根据财务分析 结论在经营管理中及时采取有效措施。本报告期内公司未发现财务报告内部控制重大缺 陷。
(3)公司经营分析会议
公司定期组织管理人员召开经营分析会议,及时了解分析各事业部和子公司的经营 状况与计划完成情况,管理层根据不同问题与需要作出决策并指定督办部门。
5、内部监督
==> picture [69 x 39] intentionally omitted <==
6
公司通过《内部控制制度》、《子公司内部控制制度》、《董事会审计委员会议事 规则》、《内部审计制度》等内部控制制度,建立了符合内控规范的内部监督体系。监 事会对股东大会负责,对董事、高级管理人员执行监督。董事会审计委员会负责组织协 调内外部审计机构对公司财务和内部控制进行审计、监督和指导,内审部门定期实施内 部审计业务,对公司的经营管理和内部控制执行情况进行检查和评价,确保内部控制制 度的贯彻和实施。
重点关注的高风险领域主要包括募集资金管理、子公司管理、资产收购、对外投资、 对外担保等管理、销售与应收账款流程、成本与费用流程等内部控制环节。
上述纳入评价范围的单位、业务和事项以及高风险领域涵盖了公司经营管理的主要 方面,不存在重大遗漏。
(二)内部控制评价工作依据及内部控制缺陷认定标准
公司依据企业内部控制规范体系及深圳证券交易所颁布的《上市公司内部控制指 引》、《公司法》、《证券法》等相关法律法规,组织开展内部控制评价工作。
公司董事会根据企业内部控制规范体系对重大缺陷、重要缺陷和一般缺陷的认定要 求,结合公司规模、行业特征、风险偏好和风险承受度等因素,区分财务报告内部控制 和非财务报告内部控制,研究确定了适用于本公司的内部控制缺陷具体认定标准,并与 以前年度保持一致。公司确定的内部控制缺陷认定标准如下:
1、财务报告内部控制缺陷认定标准
公司确定的财务报告内部控制缺陷评价的定量标准如下:
定量标准以经常性业务税前利润作为衡量指标。在财务报告内部控制缺陷中,重大 缺陷指考虑补偿性控制措施和实际偏差率后,该缺陷总体影响水平高于经常性业务税前 利润的1%;重要缺陷指考虑补偿性控制措施和实际偏差率后,该缺陷总体影响水平低于 经常性业务税前利润的1%,但高于经常性业务税前利润的0.5%;一般缺陷指考虑补偿性 控制措施和实际偏差率后,该缺陷总体影响水平低于经常性业务税前利润的0.5%。
公司确定的财务报告内部控制缺陷评价的定性标准如下: 重大缺陷的迹象包括:
公司董事、监事和高级管理人员的舞弊行为;公司更正已公布的财务报告、注册会 计师发现的却未被公司内部控制识别的当期财务报告中的重大错报;审计委员会和审计 部对公司的对外财务报告和财务报告内部控制监督无效。
重要缺陷的迹象包括:未依照公认会计准则选择和应用会计政策;未建立反舞弊程
==> picture [69 x 39] intentionally omitted <==
7
序和控制措施;对于非常规或特殊交易的账务处理没有建立相应的控制机制或没有实施 且没有相应的补偿性控制;对于期末财务报告过程的控制存在一项或多项缺陷且不能合 理保证编制的财务报表达到真实、准确的目标。
一般缺陷是指除上述重大缺陷、重要缺陷之外的其他控制缺陷。
2、非财务报告内部控制缺陷认定标准
公司确定的非财务报告内部控制缺陷评价的定量标准如下:
非财务报告内部控制缺陷可能导致或导致的损失与利润报表相关的,以经常性业务 税前利润作为指标衡量。如果该缺陷单独或连同其他缺陷可能导致的财务报告错报金额 小于经常性业务税前利润的0.5%,则认定为一般缺陷;如果超过经常性业务税前利润的 0.5%但低于经常性业务税前利润的1%认定为重要缺陷;如果超过经常性业务税前利润的 1%,则认定为重大缺陷。
公司确定的非财务报告内部控制缺陷评价的定性标准如下:
非财务报告缺陷认定主要以缺陷对业务流程有效性的影响程度、发生的可能性作判 定。如果缺陷发生的可能性较小,会降低工作效率或效果、或加大效果的不确定性、或 使之偏离预期目标为一般缺陷;如果缺陷发生的可能性较高,会显著降低工作效率或效 果、或显著加大效果的不确定性、或使之显著偏离预期目标为重要缺陷;如果缺陷发生 的可能性高,会严重降低工作效率或效果、或严重加大效果的不确定性、或使之严重偏 离预期目标为重大缺陷。
(三)内部控制缺陷认定及整改情况
1、财务报告内部控制缺陷认定及整改情况
根据上述财务报告内部控制缺陷的认定标准,报告期内不存在重大缺陷和重要缺 陷。
2、非财务报告内部控制缺陷认定及整改情况
根据上述非财务报告内部控制缺陷的认定标准,报告期内不存在重大缺陷和重要缺 陷。
四、内部控制有效性结论
公司已按照《企业内部控制基本规范》要求对财务报告相关内部控制的设计和执行 有效性进行了测试。根据测试结果,公司董事会认为,截至2014年12月31日,未发现公 司存在内部控制设计或执行方面的重大缺陷;同时,在内部控制自我评价过程中未发现 与非财务报告相关内部控制的重大缺陷和重要缺陷。公司内部控制的设计是完整和合理
==> picture [69 x 39] intentionally omitted <==
8
的,执行是有效的,能够合理地保证内部控制目标的达成。
软控股份有限公司
董 事 会 2015年3月18日
==> picture [69 x 39] intentionally omitted <==
9