AI assistant
Shanghai AtHub Co., Ltd. — Audit Report / Information 2020
Mar 19, 2021
57876_rns_2021-03-19_bf65a746-8130-45ec-bf4a-f6d770204ac3.PDF
Audit Report / Information
Open in viewerOpens in your device viewer
公司代码:603881 公司简称:数据港
上海数据港股份有限公司
2020 年度内部控制评价报告
上海数据港股份有限公司全体股东:
根据《企业内部控制基本规范》及其配套指引的规定和其他内部控制监管要求(以下简称企业内 部控制规范体系),结合本公司(以下简称公司)内部控制制度和评价办法,在内部控制日常监督和专 项监督的基础上,我们对公司2020年12月31日(内部控制评价报告基准日)的内部控制有效性进行了 评价。
一 . 重要声明
按照企业内部控制规范体系的规定,建立健全和有效实施内部控制,评价其有效性,并如实披露 内部控制评价报告是公司董事会的责任。监事会对董事会建立和实施内部控制进行监督。经理层负责 组织领导企业内部控制的日常运行。公司董事会、监事会及董事、监事、高级管理人员保证本报告内 容不存在任何虚假记载、误导性陈述或重大遗漏,并对报告内容的真实性、准确性和完整性承担个别 及连带法律责任。
公司内部控制的目标是合理保证经营管理合法合规、资产安全、财务报告及相关信息真实完整, 提高经营效率和效果,促进实现发展战略。由于内部控制存在的固有局限性,故仅能为实现上述目标 提供合理保证。此外,由于情况的变化可能导致内部控制变得不恰当,或对控制政策和程序遵循的程 度降低,根据内部控制评价结果推测未来内部控制的有效性具有一定的风险。
二 . 内部控制评价结论
1. 公司于内部控制评价报告基准日,是否存在财务报告内部控制重大缺陷
□是 √否
2. 财务报告内部控制评价结论
√有效 □无效
根据公司财务报告内部控制重大缺陷的认定情况,于内部控制评价报告基准日,不存在财务报告内 部控制重大缺陷,董事会认为,公司已按照企业内部控制规范体系和相关规定的要求在所有重大方面保 持了有效的财务报告内部控制。
3. 是否发现非财务报告内部控制重大缺陷
□是 √否
根据公司非财务报告内部控制重大缺陷认定情况,于内部控制评价报告基准日,公司未发现非财 务报告内部控制重大缺陷。
- 自内部控制评价报告基准日至内部控制评价报告发出日之间影响内部控制有效性评价结论的因素 □适用 √不适用
自内部控制评价报告基准日至内部控制评价报告发出日之间未发生影响内部控制有效性评价结论 的因素。
-
内部控制审计意见是否与公司对财务报告内部控制有效性的评价结论一致
-
√是 □否
-
内部控制审计报告对非财务报告内部控制重大缺陷的披露是否与公司内部控制评价报告披露一致 √是 □否
三 . 内部控制评价工作情况
- (一). 内部控制评价范围
公司按照风险导向原则确定纳入评价范围的主要单位、业务和事项以及高风险领域。
- 纳入评价范围的主要单位包括: 上海数据港股份有限公司、杭州瀚融信息技术有限公司、杭州数港 科技有限公司、上海长江口数据港科技有限公司、张北数据港信息科技有限公司、杭州西石科技有 限公司、南通数港信息科技有限公司、河源数据港科技有限公司、乌兰察布数据港科技有限公司、 杭州数据港科技有限公司、北京中城华鼎建筑设计有限责任公司、北京云创互通科技有限公司、上 海道盛信息科技有限公司、上海镇铭信息科技有限公司和怀来数港信息科技有限公司。
2. 纳入评价范围的单位占比:
| 指标 | 占比(%) |
|---|---|
| 纳入评价范围单位的资产总额占公司合并财务报表资产总额之比 | 100% |
| 纳入评价范围单位的营业收入合计占公司合并财务报表营业收入总额之 比 |
100% |
3. 纳入评价范围的主要业务和事项包括 :
职能界面、组织架构、社会责任、企业文化、采购管理、资产管理、建设管理、运维管理、销售管 理、财务管理、担保管理、筹资管理、全面预算、投资管理、关联交易、财务报告、人力资源、信息系 统、合同管理、信息沟通、内部监督、证券事务、行政运营等。
4. 重点关注的高风险领域主要包括:
主要包括制度与标准化建设、组织架构与权限管理、项目建设管理、运维管理、采购管理、资产管 理、信息系统管理等。
- 上述纳入评价范围的单位、业务和事项以及高风险领域涵盖了公司经营管理的主要方面,是否存 在重大遗漏
□是 √否
6. 是否存在法定豁免
□是 √否
7. 其他说明事项
无
(二). 内部控制评价工作依据及内部控制缺陷认定标准
公司依据企业内部控制规范体系及内部控制制度和内部控制评价方法,组织开展内部控制评价工 作。
1. 内部控制缺陷具体认定标准是否与以前年度存在调整
□是 √否
公司董事会根据企业内部控制规范体系对重大缺陷、重要缺陷和一般缺陷的认定要求,结合公司规 模、行业特征、风险偏好和风险承受度等因素,区分财务报告内部控制和非财务报告内部控制,研究确 定了适用于本公司的内部控制缺陷具体认定标准,并与以前年度保持一致。
2. 财务报告内部控制缺陷认定标准
公司确定的财务报告内部控制缺陷评价的定量标准如下:
| 指标名称 | 重大缺陷定量标准 | 重要缺陷定量标准 | 一般缺陷定量标准 |
|---|---|---|---|
| 税前利润 | 税前利润额5%≤潜在错报 | 税前利润额2.5%≤潜在错 报<税前利润额5% |
潜在错报<税前利润额 2.5% |
| 营业收入 | 营业收入额1%≤潜在错报 | 营业收入额0.5%≤潜在错 报<营业收入额1% |
潜在错报<营业收入额 0.5% |
| 净资产 | 净资产额1%≤潜在错报 | 净资产额0.5%≤潜在错报 <净资产额1% |
潜在错报<净资产额 0.5% |
说明:
无。
公司确定的财务报告内部控制缺陷评价的定性标准如下:
| 缺陷性质 | 定性标准 |
|---|---|
| 重大缺陷 | 出现以下情形的(包括但不限于)一般应认定为财务报告内部控制重大缺陷: (1)发现董事、监事和高级管理人员重大舞弊; (2)公司对已经公布的财务报表有重大更正; (3)发现当期财务报表存在重大潜在错报,而内部控制在运行过程中未能发现 该潜在错报; (4)公司审计委员会和内部审计机构对内部控制的监督无效; (5)一经发现并报告给管理层的重大缺陷在合理的时间后未加以改正; (6)因会计差错导致的监管机构处罚; (7)其他可能影响报表使用者正确判断的缺陷。 |
| 重要缺陷 | 出现以下情形的(包括但不限于)一般应认定为财务报告内部控制重要缺陷:(1) 关键岗位人员舞弊;(2)合规性监管职能失效,违反法规的行为可能对财务报告 的可靠性产生重大影响;(3)已向管理层汇报但经过合理期限后,管理层仍然没 有对重要缺陷进行纠正。 |
| 一般缺陷 | 除重大缺陷和重要缺陷之外的其他财务报告内部控制缺陷。 |
说明:
无。
3. 非财务报告内部控制缺陷认定标准
公司确定的非财务报告内部控制缺陷评价的定量标准如下:
| 指标名称 | 重大缺陷定量标准 | 重要缺陷定量标准 | 一般缺陷定量标准 |
|---|---|---|---|
| 直接财产损失 | 净资产额1%≤直接财产损 失金额 |
净资产额0.5%≤直接财产 损失金额<净资产额1% |
直接财产损失金额<净 资产额0.5% |
说明: 无。
公司确定的非财务报告内部控制缺陷评价的定性标准如下:
| 缺陷性质 | 定性标准 |
|---|---|
| 重大缺陷 | (1)法规:严重违规并被证监会等监管机构处以重罚或承担刑事责任;(2)运 营:严重影响(如机房重大事故导致关停或大面积数据丢失);(3)声誉:负面消 息在全国各地流传,对企业声誉造成重大损害;(4)安全:造成10人以上死亡, 或者50 人以上重伤;(5)环境:对周围环境造成严重污染或者需要高额恢复成 本;(6)同时,以下迹象通常表明非财务报告内部控制可能存在重大缺陷:1)对 于战略规划、重大对外投资、大额资金支付等事项,缺乏科学的内部集体决策程 序;2)决策程序不科学,如决策失误,导致并购不成功并造成重大损失;3)严 重违犯国家法律、法规造成重大损失,如环境污染等;4)管理人员或技术人员 纷纷流失;5)媒体负面新闻频现;6)内部控制评价的结果特别是重大或重要缺 陷未得到整改;7)重要业务缺乏制度控制或制度系统性失效。 |
| 重要缺陷 | (1)法规:违规并被证监会等监管机构处罚;(2)运营:中度影响(如机房故障 导致短时间无法运转或少量数据丢失);(3)声誉:负面消息在某区域流传,对 企业声誉造成中等损害;(4)安全:造成3人以上不满10人死亡,或者10人以 上不满50 人重伤;(5)环境:环境污染和破坏在可控范围内,没有造成永久的 环境影响。 |
| 一般缺陷 | (1)法规:轻微违规并已整改;(2)运营:一般影响(如个别机柜运转异常); (3)声誉:负面消息在当地局部流传,对企业声誉造成轻微损害;(4)安全:造 成3人以下死亡,或者10人以下重伤;(5)环境:系统内危害,无外界污染和 环境影响。 |
说明:
无。
(三). 内部控制缺陷认定及整改情况
1. 财务报告内部控制缺陷认定及整改情况
1.1. 重大缺陷
报告期内公司是否存在财务报告内部控制重大缺陷
□是 √否
1.2. 重要缺陷
报告期内公司是否存在财务报告内部控制重要缺陷
□是 √否
1.3. 一般缺陷
根据上述财务报告内部控制缺陷的认定标准,报告期内发现公司存在财务报告内部控制一般缺陷。 形成一般缺陷的原因是,公司推动业务与内部控制的建设,各业务环节的内部控制趋于完善,但在个别 环节落实存在偏差,未造成实质性风险。针对发现的内部控制一般缺陷,相关责任部门已制定整改计划 并落实整改,相关问题已在报告期内整改完成,使得风险可控,不影响公司财务报告内部控制目标的实 现。
- 1.4. 经过上述整改,于内部控制评价报告基准日,公司是否存在未完成整改的财务报告内部控制重大 缺陷
□是 √否
- 1.5. 经过上述整改,于内部控制评价报告基准日,公司是否存在未完成整改的财务报告内部控制重要 缺陷
□是 √否
2. 非财务报告内部控制缺陷认定及整改情况
2.1. 重大缺陷
报告期内公司是否发现非财务报告内部控制重大缺陷
□是 √否
2.2. 重要缺陷
报告期内公司是否发现非财务报告内部控制重要缺陷
□是 √否
2.3. 一般缺陷
根据上述非财务报告内部控制缺陷的认定标准,报告期内发现公司存在非财务报告内部控制一般 缺陷。通过评价发现公司部分经营管理制度不够清晰需要调整,在个别环节执行上,由于管理幅度扩大, 具体操作方法、工具缺乏统一标准,造成执行不到位的情况。针对各项内部控制缺陷,相关责任部门已 制定了整改计划,同步落实修订管理制度,细化管理要求,强化内部监督,已在报告期内将绝大多数一 般缺陷整改完成,使得风险可控,不影响公司非财务报告内部控制目标的实现。
- 2.4. 经过上述整改,于内部控制评价报告基准日,公司是否发现未完成整改的非财务报告内部控制重 大缺陷
□是 √否
- 2.5. 经过上述整改,于内部控制评价报告基准日,公司是否发现未完成整改的非财务报告内部控制重 要缺陷
□是 √否
四 . 其他内部控制相关重大事项说明
1. 上一年度内部控制缺陷整改情况
√适用 □不适用
上一年度不存在重大、重要缺陷,一般缺陷内部控制缺陷一经发现后,相关责任单位已经落实了整 改责任和整改方案,已在报告期内将大多数的一般缺陷予以整改。因此上一年度内部控制缺陷基本完成 整改。
2. 本年度内部控制运行情况及下一年度改进方向
√适用 □不适用
2020 年度,公司优化内部控制体系,强化监督力度,完成了以下核心工作:(1)完善内控体系优 化、更新内部控制管理要求,更新优化了内部控制手册,并建立健全公司相关业务条线的管理要求机制; (2)开展内部控制评价结果应用,形成内部控制评价考核指标及评分机制,使得内控管理与人员激励 相挂钩;(3)发挥内部监督力量,持续开展专项检查,加大项目检查覆盖范围,完成所有在建项目以及 各区域投入运营项目的内控评价检查,不断提升各项目的管理意识,推动建立优化各项目间的建设、运 维及运营条线的管理要求标准化。
2021 年度,公司将从以下方面持续推动内控工作:(1)推进内控体系优化工作,结合各项制度,对 内控手册进行更新及修订,梳理经营管理权责,提升公司内部管理的效率及效果;(2)常态化评价检查, 建立内控评价细则,优化项目检查标准;(3)建立风险管控机制,更新原有风险数据库,搭建风险评估 制度,引入风险事项分级机制及预警指标;(4)内控信息化方面,结合公司信息化整体规划,开展内控 信息化建设,优化现有经营管理流程,融入自动化控制概念。
3. 其他重大事项说明
□适用 √不适用
董事长(已经董事会授权):罗岚 上海数据港股份有限公司 2021年3月18日