AI assistant
Thunder Software Technology Co., Ltd. — Audit Report / Information 2016
Apr 24, 2016
55482_rns_2016-04-24_b846f07a-4180-4e98-a503-75a21671cf32.PDF
Audit Report / Information
Open in viewerOpens in your device viewer
中国国际金融股份有限公司
关于中科创达软件股份有限公司
2015 年度内部控制自我评价报告的核查意见
中国国际金融股份有限公司(以下简称“中金公司”或“保荐机构”)作为中科创 达软件股份有限公司(以下简称“中科创达”或“公司”)首次公开发行 A 股股票并在创业 板上市的保荐机构,根据《证券发行上市保荐业务管理办法》、《深圳证券交易所创业板 股票上市规则》、《深圳证券交易所创业板上市公司规范运作指引》以及《企业内部控制 基本规范》等有关法律法规和规范性文件的要求,对中科创达董事会出具的《2015 年 度内部控制自我评价报告》进行了核查,并发表了如下核查意见:
一、公司内部控制目标
公司内部控制的目标是:合理保证经营管理合法合规、资产安全、财务报告及相关 信息真实完整,提高经营效率和效果,促进实现发展战略。由于内部控制存在的固有局 限性,故仅能为实现上述目标提供合理保证。此外,由于情况的变化可能导致内部控制 变得不恰当,或对控制政策和程序遵循的程度降低,根据内部控制自我评价结果推测未 来内部控制的有效性具有一定的风险。
二、内部控制评价结论
根据公司财务报告内部控制重大缺陷的认定情况,于内部控制自我评价报告基准日, 公司不存在财务报告内部控制重大缺陷,董事会认为,公司已按照企业内部控制规范体 系和相关规定的要求在所有重大方面保持了有效的财务报告内部控制。
根据公司非财务报告内部控制重大缺陷认定情况,于内部控制自我评价报告基准日, 公司未发现非财务报告内部控制重大缺陷。
==> picture [596 x 43] intentionally omitted <==
内部控制评价报告基准日至内部控制自我评价报告发出日之间,公司未发生影响内 部控制有效性评价结论的因素。
三、内部控制评价工作情况
(一)内部控制评价范围
公司按照风险导向原则,确定纳入评价范围的主要单位、业务和事项以及高风险领 域。
纳入评价范围的主要单位包括:母公司和 13 家控股子公司,纳入评价范围单位资 产总额占公司合并财务报表资产总额的 100 %,营业收入合计占公司合并财务报表营业 收入总额的 100%;纳入评价范围的主要事项包括:内部控制环境、风险评估、控制活 动、信息与沟通、内部监督。
纳入评价范围的主要业务和事项具体如下:
1、控制环境
控制环境的好坏直接决定了公司的各项控制制度能否得以有效实施。公司的控制环 境不仅反映了治理结构的科学性和职能机构设置的制衡性,同时也充分反映了董事会和 管理层对公司控制的态度。公司积极营造良好的文化与控制环境,以期为企业的发展提 供更广阔的空间。主要表现在以下几个方面:
(1)公司的理念及发展战略
公司以创建智能互联的世界为愿景,致力于成为全球领先的操作系统技术厂商和智 能终端平台供应商。公司核心价值观为以客户为中心,坚持以团结奋斗者为本,坚持以 技术为核心竞争力。
在业务发展战略上,公司将在持续巩固和发展智能手机业务的基础上,重点拓展智 能车载和智能硬件业务,其中智能硬件业务重点面向无人机、VR/AR、机器人和 IP Camera 四个领域。
在盈利模式上,公司致力于从目前的收取技术开发服务费为主向收取产品和 IP 销 售收入升级,并逐步拓展新的盈利模式。
==> picture [596 x 43] intentionally omitted <==
(2)治理结构
报告期内,公司根据《公司法》、《证券法》、《上市公司治理准则》、《深圳证券交易 所创业板上市公司规范运作指引》等法律、法规和规范性文件的规定,不断完善公司法 人治理结构,建立健全公司内部控制制度,促进公司规范运作。确立了由股东大会、董 事会、监事会和公司管理层组成的公司治理架构,形成了权力机构、决策机构、监督机 构和管理层之间权责明确、运作规范的相互协调和相互制衡机制。股东大会是公司最高 权力机构,依法行使企业经营方针、筹资、投资、利润分配等重大事项的表决权;董事 会对股东大会负责,依法行使公司经营决策权,负责建立与完善公司内部控制系统,监 督公司内部控制制度的执行情况。
公司董事会设立了战略、审计、薪酬与考核、提名四个专门委员会,并制订了相应 的工作细则,明确了其权责、决策程序和议事规则。此外,为提高董事会决策质量和监 督职能,公司董事会设董事 9 名,其中独立董事 3 名,并已制定了《独立董事工作制度》。 公司设立监事会,对董事会和管理层的履职情况履行监督的职能,包括对董事会编制的 公司定期报告进行审核并提出书面审核意见、检查公司财务、对董事和高级管理人员执 行公司职务的行为进行监督、对违反法律法规或股东大会决议的董事及高级管理人员提 出罢免的建议等;公司定期召开总经理办公会议,拟定企业整体发展战略规划、年度经 营计划,制定公司具体规章制度,主持企业的日常经营管理工作,审议向董事会及董事 会下属专门委员会、监事会提交的提案或工作报告及其他重要事项。
(3)管理制度体系
公司根据法律法规及《公司章程》的要求,在公司治理层面制定了《股东大会议事 规则》、《董事会议事规则》、《监事会议事规则》等相关制度,为公司法人结构的合理规 范运行提供了制度保障
结合公司的实际运营情况及相关法律法规,公司制定了《财务管理制度》、《人力资 源管理制度》、《项目管理制度》等一系列制度及流程,为公司全方位、各层次的工作得 以有条不紊地开展、业绩持续增长提供了制度保障。
同时,根据《创业板上市公司规范运作指引》及公司董事会要求,公司还制定了《内 部审计管理制度》、《信息安全管理制度》以及其它有关安全管理、流程管控等方面的内 部控制管理制度。
==> picture [596 x 43] intentionally omitted <==
(4)人力资源政策
公司建立了科学的聘用、培训、考评、晋升、淘汰等人事管理政策,并专门制定了 薪酬管理、绩效考核以及招聘管理等一系列流程制度。公司持续优化绩效考核管理体系 以及任职资料管理体系,强化培训、绩效、薪酬等配套体系的建设,进一步提升员工适 配度。
(5)内部审计
公司已按《创业板上市公司规范运作指引》的要求,在董事会下设立内部审计部, 并配备了专职人员,制订了《内部审计工作制度》、《内部审计工作流程》等内审制度、 规范。审计部对董事会审计委员会负责,定期或不定期地对公司财务收支和经济活动进 行内部审计监督,对公司财务预算的执行、募集资金的使用与管理、关联交易、信息披 露等执行情况进行审计。内审部对监督检查中发现的内部控制缺陷,按照企业内部审计 工作程序编制工作底稿和审计报告,对监督检查中发现的内部控制重大缺陷,有权直接 向董事会及其审计委员会、监事会报告。
2、风险评估
公司融合现有内控体系与企业原有管理制度,促进和提升企业管理。通过审计委员 会和审计部全面系统的收集各方面信息,对各个环节可能出现的经营风险、财务风险、 市场风险、政策法规风险和道德风险等进行有效地识别、评估与监控。在内控体系建立 健全过程中,公司坚持风险导向原则,针对发现的问题及时整改,优化公司的内部控制, 健全公司的内部控制管理。管理层认为做好内控建设工作,不是应对监管部门的检查, 而是防范经营风险、提高经营管理水平的内在需要,是公司完善内部控制、促进规范的 必然选择,也契合公司的现实需求。
3、内部控制活动
为保证各项内控目标的实现,公司建立了相关的控制活动,主要包括:交易授权控 制、责任分工控制、凭证与记录控制、资产接触与记录使用控制、内部稽核控制、电子 信息系统控制等。
(1)交易授权控制
公司按交易金额的大小及交易性质的不同,根据《公司章程》及相关管理制度的规
==> picture [596 x 43] intentionally omitted <==
定,给予权责人员不同的审批权限。对于经常发生的销售业务、采购业务、正常业务的 费用报销、购买固定资产、授权范围内融资等采用部门逐级授权审批制度;对非经常性 业务交易,如对外投资、转让股权、关联交易等重大交易,按交易金额大小的交易额由 公司股东大会、董事会、投资委员会等专门委员会、总经理审批。
(2)责任分工控制
公司本着“不兼容职务不得由同一人执行”的原则,合理设置职能分工,科学划分职 责权限,通过权责核准与分层负责,将批准与业务经办、业务经办与会计记录、会计记 录与财产保管、业务经办与业务稽核、授权批准与监督检查等不兼容职务分离,形成职 能分工、权责相符的相互制衡机制。
(3)凭证与记录控制
凭证都经过签名或盖章,透过系统或人工预先编号的机制确认其完整性与不重复性。 重要单证、重要空白凭证均设专人保管,设登记簿由专人记录。所有交易通过会计内部 分工审查、批准、入帐与结算,及时编制凭证记录交易,登账后凭证依序归档。
(4)资产接触与记录使用控制
公司制定了货币资金、存货、设备、固定资产等资产管理办法,严格限制未经授权 的人员对流动性资产的直接接触,固定资产则限定操作人员与管理人员才能进行使用与 管理。所有资产透过定期盘点与不定期抽检、财产记录、账实核对、财产保险等措施, 以使各种财产安全完整。
(5)内部审计控制
为了达到内部控制制度的目的、建立完善的内部控制制度与强化内部审计功能,公 司审计部是董事会下审计委员会的日常工作执行机构,审计部每年对公司经营和管理进 行全面审计。
(6)电子信息系统控制
公司通过 ERP 系统进行管理,各模块相互关联与勾稽,以保证记账、复核、过账、 结账、报表生成以及账簿记录内容完整、数字准确。
4、信息与沟通
==> picture [596 x 43] intentionally omitted <==
公司在日常经营过程中,建立了定期与不定期的业务与管理快报、专项报告等信息 沟通制度,便于全面及时了解公司各类经营信息,并通过各种例会、办公会议等方式管 理决策,保证公司的有效运作。
公司制订了《信息安全管理制度》,以完善信息系统与沟通平台,确保信息能够及 时准确且安全有序地传递,确保各类风险隐患及内部控制缺陷能得到妥善处理。公司采 用 OA 办公系统进行网上办公,一般业务申请在 OA 上进行。财务会计部门根据用友 NC 系统的财务会计作业流程要求进行记账、复核、过账、结账、报表生成,以保证账 簿记录内容完整、数字准确,并严格执行财务制度的要求,有效确保公司数据安全。
公司上市后,制定了《对外信息报送管理制度》、《信息披露管理制度》等一系列信 息披露及安全管理制度,并积极组织相关人员进行学习,有效保障公司在上市后的信息 安全。
5、内部监督
公司董事会下设审计委员会、负责审查企业内控建设、内控实施的有效性和内部控 制自我评价情况,并且指导及协调内部审计及相关事宜。审计委员会下设审计部,在审 计委员会的领导下,开展日常的内部监督及审计工作,对公司及分、子公司经营过程中 的内控执行情况进行监督检查。
公司监事会根据《公司章程》、《监事会议事规则》行使职权,对公司股东大会负责, 对董事、高级管理人员执行公司职务的行为、公司治理等重大事项进行监督。 上述纳入评价范围的单位、业务和事项以及高风险领域涵盖了公司经营管理的主要 方面,不存在重大遗漏。
(二)公司内部控制在各业务流程的执行情况
公司严格执行内部控制制度与内部稽核制度,建立和完善了符合现代管理要求的内 部组织结构,形成了科学的决策机制、执行机制和监督机制,保证了公司经营管理目标 的实现。现对公司主要内部控制制度的执行情况说明如下:
1、货币资金的控制
公司针对货币资金的收支和保管业务建立了严格的授权批准程序。资金收支经办与
==> picture [596 x 43] intentionally omitted <==
记账岗位分离;资金收支经办与审核岗位分离;支票等重要票据的保管与支取资金的财 务专用章和法人章的保险分离。此外,公司的货币资金遵照“日清月结”的盘点制度,银 行存款每月底与银行对账单及时核对,编制银行余额调节表,对查出的未达账项及时进 行调整与跟踪。在报告期内公司没有发生违反相关规定的事项。
2、资产管理
(1)固定资产管理
公司规定对每项固定资产进行编号,按照单项资产建立固定资产卡片,详细记录各 项固定资产的来源、验收、存放地点、使用责任人、折旧等相关内容。固定资产管理部 门每年进行一次固定资产的全面盘点,对盘点中发现的问题,查明原因、追究责任。
(2)存货管理
公司建立了存货管理岗位责任制,明确内部相关部门和岗位的职责权限;建立了存 货验收保管和定期盘存制度,规定了存货发出和领用的审批权限,货品暂借时应当实行 特别授权和审批,仓储部门根据经审批的发货通知单发出货物;建立了存货盘点清查制 度,结合企业实际情况确定了盘点周期、盘点流程,规定仓储部门作为实物的保管部门, 应定期按规定的盘点流程对所有仓库的货物进行盘点清查。公司在固定资产管理及存货 管理的控制方面没有重大漏洞。
3、采购与付款
公司制定了《固定资产管理制度》、《业务外包管理制度》等制度规定,对公司的采 购业务进行规范管理,以加强请购、审批、购买、验收、付款等环节的风险控制。
公司建立了采购与付款相关业务的岗位责任制,明确相关部门和岗位的职责、权限, 确保不相容岗位职责相互分离、制约和监督。
公司建立了采购申请机制,依据购买物资或接受劳务的类型,确定归口管理部门, 明确相关部门或人员的职责权限及相应的请购和审批程序。
根据市场情况和采购计划合理选择采购供应商和采购价格,根据确定的供应商、采 购方式、采购价格等情况签订采购合同,明确双方的权利和义务。
采购到货后,建立了由专门的验收部门和人员进行验收的验收机制;对于验收过程
==> picture [596 x 43] intentionally omitted <==
中发现的异常情况,必须查明原因并及时处理。
货款结算时,由采购部根据合同、协议或供应商对账单申请付款,报请相关部门负 责人审核,经财务部审核无误后方可履约付款。
综上,公司在采购与付款的控制方面没有重大漏洞。
4、销售与收款
公司已制订了《销售管理制度》、《项目管理制度》、《应收管理制度》等与销售及收 款业务相关的管理制度。明确销售、收款等环节的职责和审批权限。针对销售预算的编 制、客户授信额度管理、回款管理、经营关键节点管理与应收账款催收等制定了相应程 序;通过这些内控制度,可以确保公司达成销售计划, 防止无法回收货款等附带风险。 因此,公司在销售与收款的控制方面没有重大漏洞。
5、投资与融资管理
公司建立了较完善的投融资管理制度,大额的投融资均按照股东大会和董事会的职 权划分履行审议批准程序进行审议批准。公司能依赖可信的数据来源,确定投融资规模、 选择投融资方式,较严格地控制财务风险,以降低资金成本。对公司投资和筹资方案的 提出、审批和资金的筹措和使用进行监督,在投资和筹资业务的控制方面不存在重大漏 洞。
6、会计管理
公司按照《企业会计准则》、《企业内部控制基本规范》等法规制订了《财务报告管 理制度》、《全面预算管理规定》、《资金管理规定》、《出差及差旅费管理制度》《费用报 销管理制度》等相应的控制制度,使公司的财务运作有章可循,强化了会计监督。
公司财务人员具备相关专业素质,财务部门岗位设置贯彻了“责任分离、相互制约” 的原则。各岗位按规章制度分工协作,有效保证了财务管理工作的顺利开展,保证财务 数据的独立性、真实性和完整性,为公司投资经营决策提供了有力的数据支持。
公司制订了预算管理制度和费用管理办法,对费用开支实施预算控制,并严格执行 费用报销审批程序。预算管理中,明确各部门、岗位在年度全面预算中的职责和预算编 制流程,规范了年度预算制订后的执行与跟踪工作,并采取措施对公司的经济活动进行
==> picture [596 x 43] intentionally omitted <==
全面调节和控制,保证公司战略目标和经营目标的实现。
公司已建立了完善的财务报告编制流程。财务部设立专人专岗负责财务报表的编制 工作以及财务信息的披露工作,财务报告必须经过财务部相关主管、财务部负责人及公 司相关领导的审批通过后方可关规定和流程对外报送,以保证公司对外披露的财务信息 内容完整、数据准确、披露及时。
7、募集资金的管理
为规范募集资金的管理和使用,公司根据证监会有关募集资金管理规定及《公司章 程》的规定,制定了《募集资金管理办法》,对募集资金存储、审批、使用、变更、监 督和责任追究等内容进行明确规定,并详细规定募集资金投资项目调整或变更的审批权 限、程序及相关责任人的责任追究机制等。
目前,公司募集资金存放于董事会指定的专项账户上,公司严格履行《三方监管协 议》,并严格按照招股说明书、募集说明书承诺或股东大会批准的用途使用募集资金。 保荐机构通过查阅公司募集资金存放银行对账单、募集资金使用原始凭证、募集资金使 用情况的相关公告和支持文件等资料,并与公司高管、中层管理人员等相关人员沟通交 流等多种方式,对募集资金的存放、使用及募集资金投资项目实施情况进行核查,加强 对募集资金监管。
截至 2015 年 12 月 31 日,募集资金具体使用情况与已披露情况一致,未发现募集 资金使用违反相关法律法规的情形。
8、对关联交易的管理
为保证公司关联交易的公允性,确保公司的关联交易符合公平、公正、公开的原则, 公 司依据中国证券监督管理委员会有关规范关联交易行为的规定,制订了《关联交易 管理办法》。目前,公司通过《公司章程》、《股东大会议事规则》、《董事会议事规则》、 《监事会议事规则》、《关联交易管理办法》等一系列规范性文件规范关联交易,使其不 损害公司以及公司股东的权益。
9、信息披露管理
公司制订了《信息披露制度》、《重大事项内部报告制度》、《内幕知情人登记制度》、 《投资者关系管理制度》等与信息披露及沟通相关的制度,以规范公司及相关信息披露
==> picture [596 x 43] intentionally omitted <==
义务人的信息披露工作,强化信息披露事务和投资者关系管理,确保信息披露的公平性; 规定了信息披露的管理工作,明确了内外部信息沟通和披露的工作流程及各岗位的职责 权限,以确保公司的信息披露及时、准确、完整。
本报告期内公司已按《深圳证券交易所创业板上市规则》的要求,及时、准确、真 实、完整披露了相关信息。
(三)内部控制评价工作依据及内部控制缺陷认定标准
公司依据企业内部控制规范体系,以内部控制日常监督和各项专项监督为基础,组 织开展内部控制评价工作。
公司董事会根据企业内部控制规范体系对重大缺陷、重要缺陷和一般缺陷的认定要 求,结合公司规模、行业特征、风险偏好和风险承受度等因素,区分财务报告内部控制 和非财务报告内部控制,研究确定了适用于公司的内部控制缺陷具体认定标准,并与上 年度保持一致。公司确定的内部控制缺陷认定标准如下:
1、财务报告内部控制缺陷认定标准
确定的财务报告内部控制缺陷评价的定量标准如下:
| 项目 | 重大缺陷 | 重要缺陷 | 一般缺陷 |
|---|---|---|---|
| 定量标 准 |
潜在错报金额大于最近一个 会计年度公司合并报表净利 润的5%或1000 万元。 |
潜在错报金额介于最近一个会 计年度公司合并报表净利润的 1%-5%或200 万元-1000 万元。 |
潜在错报金额小于最近一个 会计年度公司合并报表净利 润的1%或200 万元。 |
公司确定的财务报告内部控制缺陷评价的定量标准如下:
(1)重大缺陷
重大缺陷:一项内部控制缺陷单独或连同其他缺陷具备合理可能性导致不能及时防 止、发现并纠正财务报表中的重大错报。如:公司董事、监事和高级管理人员的舞弊行 为;注册会计师发现的却未被公司内部控制识别的当期财务报告中的重大错报;审计委 员会和审计部门对公司的对外财务报告和财务报告内部控制监督无效。
(2)重要缺陷
重要缺陷:内部控制缺陷单独或连同其他缺陷具备合理可能性导致不能及时防止或
==> picture [596 x 43] intentionally omitted <==
发现并纠正财务报告中虽然未达到和超过重要性水平,但仍应引起董事会和管理层重视 的错报。如:未依照公认会计准则选择和应用会计政策;未建立反舞弊程序和控制措施; 重要信息泄露并对公司业务运作带来重大损失;对于期末财务报告过程的控制不能合理 保证编制的财务报表达到真实、准确的目标。
(3)一般缺陷
一般缺陷:不构成重大缺陷和重要的财务报告内部控制缺陷。
- 2、非财务报告内部控制缺陷认定标准
公司确定的财务报告内部控制缺陷评价的定量标准如下:
| 项目 | 重大缺陷 | 重要缺陷 | 一般缺陷 |
|---|---|---|---|
| 直接损 失 |
直接损失≥资产净额的1% | 资产净额的0.5%≤直接损失< 资产净额的1% |
直接损失<资产净额的0.5% |
公司确定的非财务报告内部控制缺陷评价的定性标准如下:
(1)重大缺陷
违反国家法律法规或规范性文件;重要业务缺乏制度控制或系统性失效,且缺乏有 效的补偿性控制;内部控制评价的结果特别是重大缺陷未得到有效整改;其他对公司产 生重大负面影响的情形。
(2)重要缺陷
重要业务制度或系统存在缺陷;内部控制评价的结果特别是重要缺陷未得到整改; 其他对公司产生较大负面影响的情形。
(3)一般缺陷
决策程序效率不高;一般业务制度或系统存在缺陷;一般缺陷未得到整改;其他对 公司产生负面影响的情形。
(四)内部控制缺陷认定和整改情况
- 1、财务报告内部控制缺陷认定标准
根据上述财务报告内部控制缺陷的认定标准,报告期内公司不存在财务报告内部控
==> picture [596 x 43] intentionally omitted <==
制重大缺陷及重要缺陷。
- 2、非财务报告内部控制缺陷认定及整改情况
根据上述非财务报告内部控制缺陷的认定标准,报告期内公司不存在非财务报告内 部控制重大缺陷及重要缺陷。
四、其他内部控制相关事项说明
报告期内,公司不存在可能对投资者理解内部控制评价报告、评价内部控制情况或 进行投资决策产生重大影响的其他内部控制信息。
五、会计师对中科创达内部控制的鉴证意见
致同会计师事务所对中科创达 2015 年 12 月 31 日与财务报表相关的内部控制的自 我评价报告执行了鉴证工作,并出具了《中科创达软件股份有限公司内部控制自我评价 报告的审核评价意见》,认为:中科创达公司于 2015 年 12 月 31 日在所有重大方面有效 地保持了按照《企业内部控制基本规范》建立的与财务报表相关的内部控制。
六、保荐机构对中科创达《2015 年度内部控制自我评价报告》的核查
意见
保荐机构主要通过以下方式,从内部控制的环境、关键内部控制制度的建立和实施、 内部控制的监督等多方面对中科创达的内部控制合规性和有效性进行了核查:
-
1、列席部分“三会”会议,查阅公司的“三会”会议资料;
-
2、查阅公司各项业务和管理制度及内控制度、信息披露文件等资料;
-
3、抽查公司会计账册、会计凭证、商务合同、银行对账单;
-
4、与公司董事、监事、高级管理人员、会计师事务所、律师事务所就重点问题进
-
行沟通;
==> picture [596 x 43] intentionally omitted <==
- 5、现场检查内部控制的运行和实施等途径。
通过核查,保荐机构认为:公司的法人治理结构较为健全,现有的内部控制制度和 执行情况符合《深圳证券交易所创业板股票上市规则》、《深圳证券交易所创业板上市公 司规范运作指引》、《上市公司治理准则》、《企业内部控制基本规范》等相关法律法规和 证券监管部门的要求,公司在与企业业务经营及管理相关的所有重大方面保持了有效的 内部控制;公司董事会出具的《2015 年度内部控制自我评价报告》反映了其内部控制 制度的建设及运行情况。
==> picture [596 x 43] intentionally omitted <==
(本页无正文,为《中国国际金融股份有限公司关于中科创达软件股份有限公司 2015 年度内部控制自我评价报告的核查意见》之签字盖章页)
保荐代表人: __ ____ 张韦弦 周 政
中国国际金融股份有限公司
年 月 日
==> picture [596 x 43] intentionally omitted <==