AI assistant
Thunder Software Technology Co., Ltd. — Audit Report / Information 2016
Apr 24, 2016
55482_rns_2016-04-24_c62e49eb-7a2f-4f50-bda6-217e8c16a261.PDF
Audit Report / Information
Open in viewerOpens in your device viewer
中科创达软件股份有限公司
2015 年度内部控制自我评价报告
中科创达软件股份有限公司全体股东:
根据《企业内部控制基本规范》及其配套指引的规定和其他内部控制监管要 求(以下简称企业内部控制规范体系),结合中科创达软件股份有限公司(以下 简称公司)内部控制制度和评价办法,在内部控制日常监督和专项监督的基础上, 我们对公司 2015 年 12 月 31 日(内部控制自我评价报告基准日)的内部控制有 效性进行了评价。
一、重要声明
按照企业内部控制规范体系的规定,建立健全和有效实施内部控制,评价其 有效性,并如实披露内部控制自我评价报告是公司董事会的责任。监事会对董事 会建立和实施内部控制进行监督,经理层负责组织领导企业内部控制的日常运行。 公司董事会、监事会及董事、监事、高级管理人员保证本报告内容不存在任何虚 假记载、误导性陈述或重大遗漏,并对报告内容的真实性、准确性、完整性和及 时性承担个别及连带法律责任。
公司内部控制的目标是:合理保证经营管理合法合规、资产安全、财务报告 及相关信息真实完整,提高经营效率和效果,促进实现发展战略。由于内部控制 存在的固有局限性,故仅能为实现上述目标提供合理保证。此外,由于情况的变 化可能导致内部控制变得不恰当,或对控制政策和程序遵循的程度降低,根据内 部控制自我评价结果推测未来内部控制的有效性具有一定的风险。
二、内部控制评价结论
根据公司财务报告内部控制重大缺陷的认定情况,于内部控制自我评价报告 基准日,公司不存在财务报告内部控制重大缺陷,董事会认为,公司已按照企业 内部控制规范体系和相关规定的要求在所有重大方面保持了有效的财务报告内 部控制。
根据公司非财务报告内部控制重大缺陷认定情况,于内部控制自我评价报告 基准日,公司未发现非财务报告内部控制重大缺陷。
内部控制评价报告基准日至内部控制自我评价报告发出日之间,公司未发生 影响内部控制有效性评价结论的因素。
三、内部控制评价工作情况
(一)内部控制评价范围
==> picture [596 x 43] intentionally omitted <==
1
公司按照风险导向原则,确定纳入评价范围的主要单位、业务和事项以及高 风险领域。
纳入评价范围的主要单位包括:母公司和 13 家控股子公司家,纳入评价范 围单位资产总额占公司合并财务报表资产总额的 100 % ,营业收入合计占公司合 并财务报表营业收入总额的 100% ;纳入评价范围的主要事项包括:内部控制环 境、风险评估、控制活动、信息与沟通、内部监督。
纳入评价范围的主要业务和事项具体如下:
==> picture [67 x 12] intentionally omitted <==
控制环境的好坏直接决定了公司的各项控制制度能否得以有效实施。公司的 控制环境不仅反映了治理结构的科学性和职能机构设置的制衡性,同时也充分反 映了董事会和管理层对公司控制的态度。公司积极营造良好的文化与控制环境, 以期为企业的发展提供更广阔的空间。主要表现在以下几个方面:
==> picture [157 x 12] intentionally omitted <==
公司以创建智能互联的世界为愿景,致力于成为全球领先的操作系统技术厂 商和智能终端平台供应商。公司核心价值观为以客户为中心,坚持以团结奋斗者 为本,坚持以技术为核心竞争力。
在业务发展战略上,公司将在持续巩固和发展智能手机业务的基础上,重点 拓展智能车载和智能硬件业务,其中智能硬件业务重点面向无人机、 VR/AR 、机 器人和 IP Camera 四个领域。
在盈利模式上,公司致力于从目前的收取技术开发服务费为主向收取产品和 IP 销售收入升级,并逐步拓展新的盈利模式。
==> picture [85 x 13] intentionally omitted <==
报告期内,公司根据《公司法》、《证券法》、《上市公司治理准则》、《深圳证 券交易所创业板上市公司规范运作指引》等法律、法规和规范性文件的规定,不 断完善公司法人治理结构,建立健全公司内部控制制度,促进公司规范运作。确 立了由股东大会、董事会、监事会和公司管理层组成的公司治理架构,形成了权 力机构、决策机构、监督机构和管理层之间权责明确、运作规范的相互协调和相 互制衡机制。股东大会是公司最高权力机构,依法行使企业经营方针、筹资、投 资、利润分配等重大事项的表决权;董事会对股东大会负责,依法行使公司经营 决策权,负责建立与完善公司内部控制系统,监督公司内部控制制度的执行情况。
公司董事会设立了战略、审计、薪酬与考核、提名四个专门委员会,并制订 了相应的工作细则,明确了其权责、决策程序和议事规则。此外,为提高董事会 决策质量和监督职能,本公司董事会设董事 9 名,其中独立董事 3 名,并已制定 了《独立董事工作制度》。公司设立监事会,对董事会和管理层的履职情况履行
==> picture [596 x 43] intentionally omitted <==
2
监督的职能,包括对董事会编制的公司定期报告进行审核并提出书面审核意见、 检查公司财务、对董事和高级管理人员执行公司职务的行为进行监督、对违反法 律法规或股东大会决议的董事及高级管理人员提出罢免的建议等;公司定期召开 总经理办公会议,拟定企业整体发展战略规划、年度经营计划,制定公司具体规 章制度,主持企业的日常经营管理工作,审议向董事会及董事会下属专门委员会、 监事会提交的提案或工作报告及其他重要事项。
==> picture [109 x 13] intentionally omitted <==
公司根据法律法规及《公司章程》的要求,在公司治理层面制定了《股东大 会议事规则》、《董事会议事规则》、《监事会议事规则》等相关制度,为公司法人 结构的合理规范运行提供了制度保障
结合公司的实际运营情况及相关法律法规,公司制定了《财务管理制度》、 《人力资源管理制度》、《项目管理制度》等一系列制度及流程,为公司全方位、 各层次的工作得以有条不紊地开展、业绩持续增长提供了制度保障。
同时,根据《创业板上市公司规范运作指引》及公司董事会要求,公司还制 定了《内部审计管理制度》、《信息安全管理制度》以及其它有关安全管理、流程 管控等方面的内部控制管理制度。
==> picture [109 x 13] intentionally omitted <==
公司建立了科学的聘用、培训、考评、晋升、淘汰等人事管理政策,并专门 制定了薪酬管理、绩效考核以及招聘管理等一系列流程制度。公司持续优化绩效 考核管理体系以及任职资料管理体系,强化培训、绩效、薪酬等配套体系的建设, 进一步提升员工适配度。
==> picture [85 x 13] intentionally omitted <==
公司已按《创业板上市公司规范运作指引》的要求,在董事会下设立内部审 计部,并配备了专职人员,制订了《内部审计工作制度》、《内部审计工作流程》 等内审制度、规范。审计部对董事会审计委员会负责,定期或不定期地对公司财 务收支和经济活动进行内部审计监督,对公司财务预算的执行、募集资金的使用 与管理、关联交易、信息披露等执行情况进行审计。内审部对监督检查中发现的 内部控制缺陷,按照企业内部审计工作程序编制工作底稿和审计报告,对监督检 查中发现的内部控制重大缺陷,有权直接向董事会及其审计委员会、监事会报告。
==> picture [67 x 13] intentionally omitted <==
公司融合现有内控体系与企业原有管理制度,促进和提升企业管理。通过审 计委员会和审计部全面系统的收集各方面信息,对各个环节可能出现的经营风险、 财务风险、市场风险、政策法规风险和道德风险等进行有效地识别、评估与监控。 在内控体系建立健全过程中,公司坚持风险导向原则,针对发现的问题及时整改, 优化公司的内部控制,健全公司的内部控制管理。管理层认为做好内控建设工作,
==> picture [596 x 43] intentionally omitted <==
3
不是应对监管部门的检查,而是防范经营风险、提高经营管理水平的内在需要, 是公司完善内部控制、促进规范的必然选择,也契合公司的现实需求。
3 、内部控制活动
为保证各项内控目标的实现,公司建立了相关的控制活动,主要包括:交易 授权控制、责任分工控制、凭证与记录控制、资产接触与记录使用控制、内部稽 核控制、电子信息系统控制等。
( 1 )交易授权控制
公司按交易金额的大小及交易性质的不同,根据《公司章程》及相关管理制 度的规定,给予权责人员不同的审批权限。对于经常发生的销售业务、采购业务、 正常业务的费用报销、购买固定资产、授权范围内融资等采用部门逐级授权审批 制度;对非经常性业务交易,如对外投资、转让股权、关联交易等重大交易,按 交易金额大小的交易额由公司股东大会、董事会、投资委员会等专门委员会、总 经理审批。
( 2 )责任分工控制
公司本着 “ 不兼容职务不得由同一人执行 ” 的原则,合理设置职能分工,科学 划分职责权限,通过权责核准与分层负责,将批准与业务经办、业务经办与会计 记录、会计记录与财产保管、业务经办与业务稽核、授权批准与监督检查等不兼 容职务分离,形成职能分工、权责相符的相互制衡机制。
( 3 )凭证与记录控制
凭证都经过签名或盖章,透过系统或人工预先编号的机制确认其完整性与不 重复性。重要单证、重要空白凭证均设专人保管,设登记簿由专人记录。所有交 易通过会计内部分工审查、批准、入帐与结算,及时编制凭证记录交易,登账后 凭证依序归档。
( 4 )资产接触与记录使用控制
公司制定了货币资金、存货、设备、固定资产等资产管理办法,严格限制未 经授权的人员对流动性资产的直接接触,固定资产则限定操作人员与管理人员才 能进行使用与管理。所有资产透过定期盘点与不定期抽检、财产记录、账实核对、 财产保险等措施,以使各种财产安全完整。
( 5 )内部审计控制
为了达到内部控制制度的目的、建立完善的内部控制制度与强化内部审计功 能,公司审计部是董事会下审计委员会的日常工作执行机构,审计部每年对公司 经营和管理进行全面审计。
( 6 ) 电子信息系统控制
==> picture [596 x 43] intentionally omitted <==
4
公司通过 ERP 系统进行管理,各模块相互关联与勾稽,以保证记账、复核、 过账、结账、报表生成以及账簿记录内容完整、数字准确。
4 、信息与沟通
公司在日常经营过程中,建立了定期与不定期的业务与管理快报、专项报告 等信息沟通制度,便于全面及时了解公司各类经营信息,并通过各种例会、办公 会议等方式管理决策,保证公司的有效运作。
公司制订了《信息安全管理制度》,以完善信息系统与沟通平台,确保信息 能够及时准确且安全有序地传递,确保各类风险隐患及内部控制缺陷能得到妥善 处理。公司采用 OA 办公系统进行网上办公,一般业务申请在 OA 上进行。财务会 计部门根据用友 NC 系统的财务会计作业流程要求进行记账、复核、过账、结账、 报表生成,以保证账簿记录内容完整、数字准确,并严格执行财务制度的要求, 有效确保公司数据安全。
公司上市后,制定了《对外信息报送管理制度》、《信息披露管理制度》等一 系列信息披露及安全管理制度,并积极组织相关人员进行学习,有效保障公司在 上市后的信息安全。
5 、内部监督
公司董事会下设审计委员会、负责审查企业内控建设、内控实施的有效性和 内部控制自我评价情况,并且指导及协调内部审计及相关事宜。审计委员会下设 审计部,在审计委员会的领导下,开展日常的内部监督及审计工作,对本公司及 分、子公司经营过程中的内控执行情况进行监督检查。
公司监事会根据《公司章程》、《监事会议事规则》行使职权,对公司股东大 会负责,对董事、高级管理人员执行公司职务的行为、公司治理等重大事项进行 监督。
上述纳入评价范围的单位、业务和事项以及高风险领域涵盖了公司经营管理 的主要方面,不存在重大遗漏。
(二)公司内部控制在各业务流程的执行情况
公司严格执行内部控制制度与内部稽核制度,建立和完善了符合现代管理要 求的内部组织结构,形成了科学的决策机制、执行机制和监督机制,保证了公司 经营管理目标的实现。现对公司主要内部控制制度的执行情况说明如下:
1 、货币资金的控制
公司针对货币资金的收支和保管业务建立了严格的授权批准程序。资金收支 经办与记账岗位分离;资金收支经办与审核岗位分离;支票等重要票据的保管与 支取资金的财务专用章和法人章的保险分离。此外,公司的货币资金遵照 “ 日清 月结 ” 的盘点制度,银行存款每月底与银行对账单及时核对,编制银行余额调节
==> picture [596 x 43] intentionally omitted <==
5
表,对查出的未达账项及时进行调整与跟踪。在报告期内公司没有发生违反相关 规定的事项。
2 、资产管理
( 1 )固定资产管理
公司规定对每项固定资产进行编号,按照单项资产建立固定资产卡片,详细 记录各项固定资产的来源、验收、存放地点、使用责任人、折旧等相关内容。固 定资产管理部门每年进行一次固定资产的全面盘点,对盘点中发现的问题,查明 原因、追究责任。
( 2 )存货管理
公司建立了存货管理岗位责任制,明确内部相关部门和岗位的职责权限;建 立了存货验收保管和定期盘存制度,规定了存货发出和领用的审批权限,货品暂 借时应当实行特别授权和审批,仓储部门根据经审批的发货通知单发出货物;建 立了存货盘点清查制度,结合企业实际情况确定了盘点周期、盘点流程,规定仓 储部门作为实物的保管部门,应定期按规定的盘点流程对所有仓库的货物进行盘 点清查。公司在固定资产管理及存货管理的控制方面没有重大漏洞。
3 、采购与付款
公司制定了《固定资产管理制度》、《业务外包管理制度》等制度规定,对公 司的采购业务进行规范管理,以加强请购、审批、购买、验收、付款等环节的风 险控制。
公司建立了采购与付款相关业务的岗位责任制,明确相关部门和岗位的职责、 权限,确保不相容岗位职责相互分离、制约和监督。
公司建立了采购申请机制,依据购买物资或接受劳务的类型,确定归口管理 部门,明确相关部门或人员的职责权限及相应的请购和审批程序。
根据市场情况和采购计划合理选择采购供应商和采购价格,根据确定的供应 商、采购方式、采购价格等情况签订采购合同,明确双方的权利和义务。
采购到货后,建立了由专门的验收部门和人员进行验收的验收机制;对于验 收过程中发现的异常情况,必须查明原因并及时处理。
货款结算时,由采购部根据合同、协议或供应商对账单申请付款,报请相关 部门负责人审核,经财务部审核无误后方可履约付款。
可以认为公司在采购与付款的控制方面没有重大漏洞。
- 4 、销售与收款
==> picture [596 x 43] intentionally omitted <==
6
公司已制订了《销售管理制度》、《项目管理制度》、《应收管理制度》等 与销售及收款业务相关的管理制度。明确销售、收款等环节的职责和审批权限。 针对销售预算的编制、客户授信额度管理、回款管理、经营关键节点管理与应收 账款催收等制定了相应程序;通过这些内控制度,可以确保公司达成销售计划, 防止无法回收货款等附带风险。因此,司在销售与收款的控制方面没有重大漏洞。
5 、投资与融资管理
公司建立了较完善的投融资管理制度,大额的投融资均按照股东大会和董事 会的职权划分履行审议批准程序进行审议批准。公司能依赖可信的数据来源,确 定投融资规模、选择投融资方式,较严格地控制财务风险,以降低资金成本。对 公司投资和筹资方案的提出、审批和资金的筹措和使用进行监督,在投资和筹资 业务的控制方面不存在重大漏洞。
6 、会计管理
公司按照《企业会计准则》、《企业内部控制基本规范》等法规制订了《财 务报告管理制度》、《全面预算管理规定》、《资金管理规定》、《出差及差旅 费管理制度》《费用报销管理制度》等相应的控制制度,使公司的财务运作有章 可循,强化了会计监督。
公司财务人员具备相关专业素质,财务部门岗位设置贯彻了 “ 责任分离、相 互制约 ” 的原则。各岗位按规章制度分工协作,有效保证了财务管理工作的顺利 开展,保证财务数据的独立性、真实性和完整性,为公司投资经营决策提供了有 力的数据支持。
公司制订了预算管理制度和费用管理办法,对费用开支实施预算控制,并严 格执行费用报销审批程序。预算管理中,明确各部门、岗位在年度全面预算中的 职责和预算编制流程,规范了年度预算制订后的执行与跟踪工作,并采取措施对 公司的经济活动进行全面调节和控制,保证公司战略目标和经营目标的实现。
公司已建立了完善的财务报告编制流程。财务部设立专人专岗负责财务报表 的编制工作以及财务信息的披露工作,财务报告必须经过财务部相关主管、财务 部负责人及公司相关领导的审批通过后方可关规定和流程对外报送,以保证公司 对外披露的财务信息内容完整、数据准确、披露及时。
7 、募集资金的管理
为规范募集资金的管理和使用,公司根据证监会有关募集资金管理规定及 《公司章程》的规定,制定了《募集资金管理办法》,对募集资金存储、审批、 使用、变更、监督和责任追究等内容进行明确规定,并详细规定募集资金投资项 目调整或变更的审批权限、程序及相关责任人的责任追究机制等。
目前,公司募集资金存放于董事会指定的专项账户上,公司严格履行《三方 监管协议》,并严格按照招股说明书、募集说明书承诺或股东大会批准的用途使
==> picture [596 x 43] intentionally omitted <==
7
用募集资金。保荐机构通过查阅公司募集资金存放银行对账单、募集资金使用原 始凭证、募集资金使用情况的相关公告和支持文件等资料,并与公司高管、中层 管理人员等相关人员沟通交流等多种方式,对募集资金的存放、使用及募集资金 投资项目实施情况进行核查,加强对募集资金监管。
截至 2015 年 12 月 31 日,募集资金具体使用情况与已披露情况一致,未发现募 集资金使用违反相关法律法规的情形。
8 、对关联交易的管理
为保证公司关联交易的公允性,确保公司的关联交易符合公平、公正、公开 的原则,公 司依据中国证券监督管理委员会有关规范关联交易行为的规定,制 订了《关联交易管理办法》。目前,公司通过《公司章程》、《股东大会议事规 则》、《董事会议事规则》、《监事会议事规则》、《关联交易管理办法》等一 系列规范性文件规范关联交易,使其不损害公司以及公司股东的权益。
9 、信息披露管理
公司制订了《信息披露制度》、《重大事项内部报告制度》、《内幕知情人 登记制度》、《投资者关系管理制度》等与信息披露及沟通相关的制度,以规范 公司及相关信息披露义务人的信息披露工作,强化信息披露事务和投资者关系管 理,确保信息披露的公平性;规定了信息披露的管理工作,明确了内外部信息沟 通和披露的工作流程及各岗位的职责权限,以确保公司的信息披露及时、准确、 完整。
本报告期内公司已按《深圳证券交易所创业板上市规则》的要求,及时、准 确、真实、完整披露了相关信息。
(三)内部控制评价工作依据及内部控制缺陷认定标准
公司依据企业内部控制规范体系,以内部控制日常监督和各项专项监督为基 础,组织开展内部控制评价工作。
公司董事会根据企业内部控制规范体系对重大缺陷、重要缺陷和一般缺陷的 认定要求,结合公司规模、行业特征、风险偏好和风险承受度等因素,区分财务 报告内部控制和非财务报告内部控制,研究确定了适用于本公司的内部控制缺陷 具体认定标准,并与上年度保持一致。公司确定的内部控制缺陷认定标准如下:
1 、财务报告内部控制缺陷认定标准
确定的财务报告内部控制缺陷评价的定量标准如下:
项目 重大缺陷 重要缺陷 一般缺陷
==> picture [596 x 43] intentionally omitted <==
8
| 定量 标准 |
潜在错报金额大于最近 一个会计年度公司合并 报表净利润的5%或1000 万元。 |
潜在错报金额介于最近一 个会计年度公司合并报表 净利润的1%-5%或200万 元-1000万元。 |
潜在错报金额小于最近 一个会计年度公司合并 报表净利润的1%或200 万元。 |
|
|---|---|---|---|---|
公司确定的财务报告内部控制缺陷评价的定量标准如下:
( 1 ) 重大缺陷
重大缺陷:一项内部控制缺陷单独或连同其他缺陷具备合理可能性导致不能 及时防止、发现并纠正财务报表中的重大错报。如:公司董事、监事和高级管理 人员的舞弊行为;注册会计师发现的却未被公司内部控制识别的当期财务报告中 的重大错报;审计委员会和审计部门对公司的对外财务报告和财务报告内部控制 监督无效。
==> picture [85 x 12] intentionally omitted <==
重要缺陷:内部控制缺陷单独或连同其他缺陷具备合理可能性导致不能及时 防止或发现并纠正财务报告中虽然未达到和超过重要性水平,但仍应引起董事会 和管理层重视的错报。如:未依照公认会计准则选择和应用会计政策;未建立反 舞弊程序和控制措施;重要信息泄露并对公司业务运作带来重大损失;对于期末 财务报告过程的控制不能合理保证编制的财务报表达到真实、准确的目标。
( 3 ) 一般缺陷
一般缺陷:不构成重大缺陷和重要的财务报告内部控制缺陷。
2 、非财务报告内部控制缺陷认定标准
公司确定的财务报告内部控制缺陷评价的定量标准如下:
| 项目 | 重大缺陷 | 重要缺陷 | 一般缺陷 |
|---|---|---|---|
| 直接 损失 |
直接损失≥资产净额的 1% |
资产净额的0.5%≤直接损 失<资产净额的1% |
直接损失<资产净额的 0.5% |
公司确定的非财务报告内部控制缺陷评价的定性标准如下:
( 1 ) 重大缺陷
违反国家法律法规或规范性文件;重要业务缺乏制度控制或系统性失效,且 缺乏有效的补偿性控制;内部控制评价的结果特别是重大缺陷未得到有效整改; 其他对公司产生重大负面影响的情形。
==> picture [596 x 43] intentionally omitted <==
9
( 2 ) 重要缺陷
重要业务制度或系统存在缺陷;内部控制评价的结果特别是重要缺陷未得到 整改;其他对公司产生较大负面影响的情形。
==> picture [85 x 12] intentionally omitted <==
决策程序效率不高;一般业务制度或系统存在缺陷;一般缺陷未得到整改; 其他对公司产生负面影响的情形。
(四)内部控制缺陷认定和整改情况
1 、 财务报告内部控制缺陷认定标准
根据上述财务报告内部控制缺陷的认定标准,报告期内公司不存在财务报告 内部控制重大缺陷及重要缺陷。
2 、非财务报告内部控制缺陷认定及整改情况
根据上述非财务报告内部控制缺陷的认定标准,报告期内公司不存在非财务 报告内部控制重大缺陷及重要缺陷。
四、其他内部控制相关事项说明
报告期内,公司不存在可能对投资者理解内部控制评价报告、评价内部控制 情况或进行投资决策产生重大影响的其他内部控制信息。
中科创达软件股份有限公司董事会
2016 年 4 月 22 日
==> picture [596 x 43] intentionally omitted <==
10