AI assistant
UTour Group Co., Ltd. — Audit Report / Information 2016
Apr 25, 2017
54723_rns_2017-04-25_b60c9343-6c48-4f66-bb69-a387e0b46ea3.PDF
Audit Report / Information
Open in viewerOpens in your device viewer
华泰联合证券有限责任公司
关于众信旅游集团股份有限公司 内部控制评价报告的核查意见
华泰联合证券有限责任公司(以下简称“华泰联合”或“保荐机构”)作为众 信旅游集团股份有限公司(原名称:北京众信国际旅行社股份有限公司,于2016 年7 月25 日更为现名,以下简称“众信旅游”或“公司”)首次公开发行股票的保 荐机构,根据《证券发行上市保荐业务管理办法》、《深圳证券交易所上市公司保荐 工作指引》、《深圳证券交易所股票上市规则》、《深圳证券交易所中小企业板上市公 司规范运作指引》等有关法律法规和规范性文件的要求,华泰联合对众信旅游出具 的《众信旅游集团股份有限公司 2016 年度内部控制评价报告》进行了核查,并发表 如下核查意见:
一、华泰联合对众信旅游内部控制评价报告的核查工作
华泰联合保荐代表人通过访谈企业相关人员、查阅公司各项业务和管理规章制 度、查阅公司出具的 2016 年度内部控制评价报告等核查工作,对公司内部控制的完 整性、合理性及有效性进行了全面、认真的核查。
二、众信旅游内部控制的基本情况
(一)内部控制评价范围
公司按照风险导向原则确定纳入评价范围的主要单位、业务和事项以及高风险 领域。纳入评价范围的主要单位包括:众信旅游集团股份有限公司及各分公司、上 海众信国际旅行社有限公司、四川众信国际旅行社有限公司、众信博睿整合营销咨 询股份有限公司(原名称:北京优逸文公关策划有限公司)、众信博睿(北京)国际 商务会议展览有限公司(原名称:众信(北京)国际商务旅行社有限公司)、北京众 信奇迹国际旅行社有限公司、香港众信国际旅行社有限公司、北京悠联货币汇兑有 限公司、广州优贷小额贷款有限公司、竹园国际旅行社有限公司及北京开元周游国 际旅行社有限公司等纳入会计报表合并范围的公司,纳入评价范围单位资产总额占 公司合并财务报表资产总额的 100%,营业收入合计占公司合并财务报表营业收入 总额的 100%。纳入评价范围的主要业务和事项包括:出境游批发、出境游零售、 整合营销服务、货币兑换、商品销售;重点关注的高风险领域主要包括:货币资金、 销售与收款、成本费用与采购付款、关联交易、对外担保、对外投资、信息披露等 业务领域。
上述纳入评价范围的单位、业务和事项以及高风险领域涵盖了公司经营管理的 主要方面,不存在重大遗漏。 (二)公司内部控制结构
==> picture [68 x 39] intentionally omitted <==
1 、内部控制环境
(1)管理理念和经营风格
“ ” “一 公司以 正派经营、谦虚做人 为社训,坚持从旅游到旅行的发展路径,实施 纵一横”发展战略,业务由出境游拓展至“旅游+”出境服务。在出境游批发、出境游 零售、整合营销服务三大业务的基础上,向游学、移民置业、旅游金融、健康医疗 等一系列出境综合服务延伸。
围绕出境游业务这一核心,在目的地资源、产品设计与服务、线上线下营销渠 道三方面进行产业链一体化纵向扩张,不断巩固和加强出境游业务优势;并横向拓 展“旅游+”业务,包括游学、移民置业、旅游金融、健康医疗等一系列出境综合服务, 整体围绕用户、资源、渠道三要素,实现产品服务的场景化、生态化。实现客户共 享、资源共享、渠道共享,发挥业务协同作用,加强国内客源地渠道和海外目的地 资源两端控制。
在出境游领域,公司将继续抓住市场快速发展的黄金时机,以服务品质为前提, 以产品为核心,继续强化批发零售一体,线上线下结合的多渠道运营的发展战略, 促进出境游批发、出境游零售、整合营销服务业务相互促进、协同发展。
(2)治理结构
公司按照《公司法》、《证券法》、《上市公司治理准则》、《上市公司章程指引》 等法律法规的规定建立了股东大会、董事会、监事会、经理层的法人治理结构,制 定了相应的议事规则,明确决策、执行、监督等方面的职责权限,形成科学有效的 职责分工和制衡机制。董事会下设审计委员会(下设内审部)、薪酬与考核委员会、 战略委员会、提名委员会四个专门委员会,以进一步完善治理结构,促进董事会科 学、高效决策。
(3)组织结构
在管理组织建设层面,为了更好地实施公司的发展战略,根据业务性质,公司 整体划分为出境旅游、整合营销服务、高端旅行、其他出境服务(货币兑换、小额 贷款、移民置业)、业务支持、总部直属六大板块,出境旅游板块主要分为北京总部、 上海众信、四川众信、竹园国旅、开元周游、香港众信,北京总部下设同业事业部、 零售事业部、产品事业部、度假产品中心;整合营销服务板块以众信博睿为一级主 体,下设众信商务、优逸文公关、优众会展三个子公司。其他出境服务板块目前有 北京悠联货币汇兑有限公司、广州优贷小额贷款有限公司、北京优达出入境服务有 限公司、杭州四达因私出入境服务有限公司,主要经营个人外币兑换、产业链及个 人消费金融、移民置业;业务支持板块包括签证部、收益管理部、客诉部(客服中 心)、领队管理部、市场推广部、网络技术部、机场办公室 7 个部门,及公司直属板 块包括质量控制与培训部、战略投资部、财务部、人力资源部、企业管理部、证券
==> picture [68 x 39] intentionally omitted <==
事务部、法务部 7 个职能部门。公司内部岗位职责规定对各部门的职责、工作程序 进行详细的规定。各职能部门分工明确、各负其责、互相协作、互相监督。
组织结构图如下:
==> picture [432 x 422] intentionally omitted <==
(4)内部审计
公司内审部直接对董事会负责,在董事会审计委员会的指导下,独立行使审计 职权,不受其他部门和个人的干涉。内审部配备了专职审计人员,对公司的经营管 理、财务状况、内部执行等情况进行内部审计,对其经营效益的真实性、合理性、 合规性做出客观的评价。
(5)人力资源政策
公司坚持“以人为本”,做到尊重人、理解人、关心人、塑造人,努力塑造有情 有义、奋发有为、锐意进取的“众信人”人格。公司实行全员劳动合同制,所有员工 均参加了社会保险统筹。建立了一系列人力资源管理制度,包括聘用与解聘制度、 员工日常行为准则、薪资和福利制度、员工休假制度、培训制度等,并建立了较为 完善的绩效考核体系。为 3 年以上老员工提供长于法定天数的带薪休假。借助 2016 年底公司迁入新的办公大楼契机,为员工提供食堂、母婴室、淋浴房等多项便利设 施。公司注重对员工的培训,为员工的成长提供良好的环境,在企业内部鼓励小团 队进行自主创业,注重员工创新,激发员工活力。
==> picture [68 x 39] intentionally omitted <==
公司坚持“德才兼备,岗位成才”的用人政策,以“德能勤绩”作为选拔人才的标 准,中青年领导干部大多数从基层培养选拔。为优秀人才提供中层管理人员培训及 德鲁克管理学院培训。
公司注重员工激励和公司利润的分享,上市后实施了两次限制性股票激励计划, 激励人次近 500 人及并实施了由公司主要管理层股东保本的员工持股计划。
现有的人力资源政策基本保证了人员稳定及各部门对人力资源的需求。
2 、风险评估
公司根据战略目标及发展思路,结合行业特点,建立了系统、有效的风险评估 体系:根据设定的控制目标,全面系统地收集相关信息,准确识别内部风险和外部 风险,及时进行风险评估,做到风险可控。同时,针对旅游行业面临的业务风险, 公司建立了完善的质量控制方法及突发事件应急机制并成立了应急领导小组,明确 各类重大突发事件的监测、报告、处理的程序和时限,建立了督察制度和责任追究 制度。
3 、内部控制制度
(1)决策管理制度
公司董事会设立了战略委员会并制定了《董事会战略委员会议事规则》,明确了 重大决策的主要内容,对企业战略、重大投资、资产购置和重大融资进行可行性研 究,并对可行性研究结果进行审核,按审批程序进行决策。
(2)预算管理制度
公司制定了《预算管理制度》,明确了预算编制、执行、控制、调整、分析与考 核等相关规定并已有效实施。公司严格按照预算执行并对各部门、岗位进行考核。
(3)会计系统与财务报告制度
公司设立财务部门,专职会计核算。会计机构人员分工明确,设立出纳、成本 核算、会计、稽核等岗位,各岗位能够互相协调、监督,有效形成“内部牵制”,并 定期进行岗位轮换。
公司财务会计制度执行财政部颁布的《企业会计准则》及有关财务会计补充规 定;根据财务管理的需要,结合内部控制的要求,制定了完善的财务管理制度,包 括《财务管理体系》、《会计政策》、《会计业务处理的一般规范》、《资金管理》、《债 权资产管理》、《应收账款管理》、《投资管理》、《对外担保管理办法》、《对外投资管 理办法》、《财产清查》、《财务分析》、《财务报告制度》、《财务票据和印章管理》、《会 计档案管理》,有效地规范了公司的财务会计工作。公司制定了一系列内部会计控制 制度,并在各相关业务活动中实际遵循。这些制度覆盖到公司经营管理的全过程和 各个环节,使公司每项经营活动都有章可循,公司财务收支及有关经济活动的合法、
==> picture [68 x 39] intentionally omitted <==
合规、真实、完整得到了合理保证。
公司在国家统一的会计科目基础上,在全公司范围内统一设定明细科目,并明 确制定了会计凭证、会计账簿和会计报告的处理程序,会计系统能够保证:
-
业务活动按照适当的授权进行;
-
交易和事项能以正确的金额,在恰当的会计期间进行及时地记录;
-
对资产和记录的接触、处理均经过适当的授权;
-
账面资产与实物资产定期核对;
-
实行会计人员岗位责任制,岗位之间授权清晰且相互制约、协调、监督。
公司对下属子公司编制的会计报表进行报表合并,编制母公司及合并财务报表 与相应的会计报表附注。合并报表的编制方法按《企业会计准则》规定实施。
财务会计报告经财务经理、财务部门负责人(财务总监)、总经理审核签发后提 交董事会,经董事会讨论及作出核准的决议、履行必要的承诺与签发程序后向外界 提供。
(4)电子信息系统控制
公司总部使用 TISP 系统进行业务管理(原 ERP 综合运营管理系统的升级系统), 制定了《网络安全管理制度》,包括防火墙管理、服务器管理(外网应用和内网管理, 其中内网管理包括域管理、网页过滤、内网共享、查毒杀毒、服务器数据备份)、电 脑授权管理(分普通电脑和财务电脑)等。
公司利用计算机系统来提高会计信息的完整性、准确性和及时性,实际应用于 会计核算领域。会计电算化系统使用中已制定了严密的信息保密措施与网络技术安 全防护措施,公司对用友财务软件、TISP 系统、同业分销系统等电子信息系统的数 据输入与输出、文件储存与备份等均做了有效的授权、管理、控制,系统开发、维 护与业务处理人员分开等。有效地保障了系统及网络的安全,保证公司的经营安全。
(5)货币资金管理
为加强对公司货币资金的管理与内部控制,保证货币资金的安全,公司制定了 货币资金内部控制制度。明确了货币资金管理的岗位分工控制、授权批准控制、现 金控制、银行存款控制、票据控制、印章控制等相关制度。其中:
-
岗位分工控制:按不相容岗位相互分离、制约和监督的原则对岗位进行设置;
-
现金控制:实行库存现金限额管理与定期盘点制度;
-
票据控制:空白支票由专人保管,保管支票的人员不得同时保管银行的全部 印章;
-
印章控制:财务专用章由财务经理保管,个人印章由本人或其授权人保管,
==> picture [68 x 39] intentionally omitted <==
严禁一人保管支付款项所需的全部印章;
- 账户管理:公司不得对外出借账户,不得提供账户为他人服务。
(6)销售与收款
为加强销售与收款的内部控制,规范销售行为,防范销售与收款过程中的差错 和舞弊,公司制定了销售与收款内部控制制度。明确了销售与收款的岗位分工控制、 授权审批控制、销售控制、收款控制等相关制度。 其中:
1)岗位分工控制:各销售部门均制定了岗位工作职责以及销售流程,明确了销 售业务的全过程;销售与收款工作分离,对同业客户、整合营销服务客户的收款, 必须使用支票或汇款的方式,汇款必须汇入公司的银行账户;对直客的收款,应由 客人直接刷卡、汇款或到财务部交款,不允许销售人员代收款。
2)授权审批控制:对销售过程中涉及的价格变动、应收差额审批由销售人员提 请,收益管理部审核,财务部复核。账期管理,销售部门在与客户签订合同时,按 公司客户等级分类标准确定的账期进行报批,由收益管理部进行核准,规范付款条 款,明确违约责任,不得随意变更销售政策。由财务部进行日常复核与信息反馈, 整个流程由 TISP 系统实现。
3)收款控制:按公司制定的信用政策,出团前销售人员通过 TISP 系统生成收 款账单,收到客户付款通知后,通过系统生成交款单,交财务进行核对,财务审核 实际收款无误后记账处理,确保收款工作的安全。对到期未收款,按照应收账款管 理制度及时进行处理。
(7)成本费用与采购付款
为加强对公司成本费用与采购付款内部控制,规范付款行为,防范成本费用与 采购付款过程中的差错和舞弊,公司建立了成本费用与采购付款内部控制制度,明 确了采购与付款的岗位分工控制、授权批准控制、审批控制、采购控制、付款控制 等相关制度。其中:
1)岗位分工控制:按不相容职务分离的原则进行岗位分工;团队、单项成本通 过 TISP 管理,采购人员、经理负责填写成本,财务负责付款。
2)授权批准控制:对各项付款,按相关业务流程逐级审核后由财务付款;大额 款项支出,实行总经理和财务负责人联签制度;重要财务支出,应由使用部门提出 报告,财务部门审核,总经理批准;日常的费用支出,本着降低费用,严格管理的 原则,在预算内的费用,由使用部门审核,主管副总批准,预算外支出,由总经理 批准。
(8)关联交易的内部控制
公司制定了《关联交易管理办法》、《规范与关联方资金往来的管理制度》等相
==> picture [68 x 39] intentionally omitted <==
关内控制度,对关联人的界定、关联交易的范围及决策程序与披露、资金往来支付 程序、审计和档案管理等均做了具体规定,此外《独立董事制度》同时规定,独立 董事事前对关联交易作出判断并发表事前认可意见和独立意见。公司成立以来严格 执行该等制度,公司日常业务与关联方发生的交易数额较小,主要为向关联方销售 旅游产品及采购技术服务。
(9)对外担保的内部控制
公司制定了《对外担保管理办法》,明确规定了对外担保的一般原则,对外担保 对象的审查、对外担保的审批程序、对外担保的管理等。截至本报告出具日,公司 除合并报表范围内的担保外,公司及子公司没有对外提供担保,亦不存在为控股股 东及其关联方提供担保的情况。
(10)对外投资的内部控制
公司制定了《对外投资管理办法》,对投资的决策权限和后续管理做出了严格规 定。公司在重大投资上一贯保持较为审慎的原则,对于重大投资项目,公司按照规 定在先期风险评估后,按《公司章程》、《对外投资管理办法》等相关规定的权限与 程序,提交董事长、董事会、股东大会审议通过后实施,公司严禁未经授权办理对 外投资业务。通过向控股/参股公司派驻董事、监事、业务负责人、财务负责人、定 期召开董事会了解投资进展和投资效益等方式,保证公司的资金安全、发展战略有 效执行。
(11)行政内务管理控制
公司建立了包括印章使用管理规定、证照使用管理规定、文件管理规定、合同 管理制度等一系列行政内务管理措施并有效实施。
公司设立法务部,负责合同管理和审核,制定常用合同模板,对外签订合同时 建议业务部门优先使用公司的模板合同,凡是未使用公司模板合同签约的,必须经 过公司法务事前审查。公司直客旅游合同全部在 TISP 系统中生成。
(12)内部稽核控制
公司内审部直接对董事会负责,在董事会审计委员会的指导下,独立行使审计 职权,不受其他部门和个人的干涉。内审部配备了专职审计人员,根据年度审计计 划及公司的具体情况,进行日常审计监督。对监督过程中发现的缺陷,分析性质和 产生的原因,提出整改方案,采取适当的形式及时向董事会、监事会或者经理层报 告。结合内部监督情况,公司定期对内部控制的有效性进行评价,出具内部控制评 价报告,并以书面形式,妥善保存内部控制建立与实施过程中的相关记录或者资料, 确保内部控制建立与实施过程的可验证性。
==> picture [145 x 13] intentionally omitted <==
==> picture [68 x 39] intentionally omitted <==
公司制定了《分子公司管理制度》,对分公司、子公司的经营管理、人事和薪酬 管理、财务管理、重大事项报告和审议、审计和监督等方面进行了规定。
(14)信息披露控制
公司信息披露工作由董事会统一领导和管理。公司已制定了《信息披露管理办 法》,明确了除国家法律法规与监管机构规定需要披露的信息外的其他重要信息的披 露范围及内容,确保信息披露符合中国证监会、深圳证券交易所的相关规定,确保 在成本效益原则基础上披露所有重要信息;明确规定了内部信息收集与分析、对外 提供信息内容正确性审核的程序与要求,及时向外界提供信息。未履行前述程序的 所有公司内部信息不向特定对象单独透露或泄露,确保信息披露的公平性。公司在 披露年报、半年报、重大事项前,严格执行保密制度,控制知情人范围,对内幕信 息知情人及其亲属进行登记及对其股票买卖情况进行核查。
(三)内部控制评价工作依据及内部控制缺陷认定标准
公司依据企业内部控制规范体系结合公司实际情况组织开展内部控制评价工 作。公司董事会根据企业内部控制规范体系对重大缺陷、重要缺陷和一般缺陷的认 定要求,结合公司规模、行业特征、风险偏好和风险承受度等因素,区分财务报告 内部控制和非财务报告内部控制,研究确定了适用于本公司的内部控制缺陷具体认 定标准,并与以前年度保持一致。公司确定的内部控制缺陷认定标准如下:
1 、财务报告内部控制缺陷认定标准
公司确定的财务报告内部控制缺陷评价的定量标准如下:
重大缺陷:该缺陷造成财产损失大于或等于合并财务报表资产总额或当期全年 合并营业收入的 1%,以二者孰低为标准确定;
重要缺陷:该缺陷造成财产损失大于或等于合并财务报表资产总额或当期全年 合并营业收入的 0.5%,但小于 1%,以二者孰低为标准确定;
一般缺陷:该缺陷造成财产损失小于合并财务报表资产总额或全年合并营业收 入的 0.5%,以二者孰低为标准确定。
公司确定的财务报告内部控制缺陷评价的定性标准如下:
-
(1)公司董事、监事和高级管理人员的舞弊行为;
-
(2)公司更正已公布的财务报告;
-
(3)注册会计师发现的却未被公司内部控制识别的当期财务报告中的重大 错
报;
- (4)审计委员会和内审部对公司的对外财务报告和财务报告内部控制监 督无
效。
==> picture [68 x 39] intentionally omitted <==
财务报告重要缺陷的迹象包括:
(1)未依照公认会计准则选择和应用会计政策;
(2)未建立反舞弊程序和控制措施;
(3)对于非常规或特殊交易的账务处理没有建立相应的控制机制或没有实施且 没有相应的补偿性控制;
(4)对于期末财务报告过程的控制存在一项或多项缺陷且不能合理保证编制的 财务报表达到真实、完整的目标。
2 、非财务报告内部控制缺陷认定标准
公司确定的非财务报告内部控制缺陷评价的定量标准如下:
重大缺陷:该缺陷造成财产损失大于或等于合并财务报表资产总额或当期全年 合并营业收入的 1%,以二者孰低为标准确定;
重要缺陷:该缺陷造成财产损失大于或等于合并财务报表资产总额或当期全年 合并营业收入的 0.5%,但小于 1%,以二者孰低为标准确定;
一般缺陷:该缺陷造成财产损失小于合并财务报表资产总额或全年合并营业收 入的 0.5%,以二者孰低为标准确定。
公司确定的非财务报告内部控制缺陷评价的定性标准如下:
认定主要以缺陷对业务流程有效性的影响程度、发生的可能性作判定。
如果缺陷发生的可能性较小,会降低工作效率或效果、或加大效果的不确定性、 或使之偏离预期目标为一般缺陷;
如果缺陷发生的可能性较高,会显著降低工作效率或效果、或显著加大效果的 不确定性、或使之显著偏离预期目标为重要缺陷;
如果缺陷发生的可能性高,会严重降低工作效率或效果、或严重加大效果的不 确定性、或使之严重偏离预期目标为重大缺陷。
另外,以下迹象通常表明非财务报告内部控制可能存在重大缺陷:
-
(1)公司决策程序不科学,如决策失误,导致企业并购后未能达到预期目标;
-
(2)违反国家法律、法规,如旅游服务出现群体投诉 、人为的重大安全事务、
-
产品质量不合格;
-
(3)中高级管理人员或关键业务、技术人员较大规模流失;
-
(4)内部控制评价的结果特别是重大或重要缺陷未得到整改;
-
(5)重要业务缺乏制度控制或制度系统性失效。
==> picture [68 x 39] intentionally omitted <==
(四)内部控制缺陷认定及整改情况
1 、财务报告内部控制缺陷认定及整改情况
根据上述财务报告内部控制缺陷的认定标准,报告期内公司不存在财务报告内 部控制重大缺陷、重要缺陷。
2 、非财务报告内部控制缺陷认定及整改情况
根据上述非财务报告内部控制缺陷的认定标准,报告期内未发现公司非财务报 告内部控制重大缺陷、重要缺陷。
三、公司董事会对内部控制有效性的结论
公司董事会认为:“根据公司财务报告内部控制重大缺陷的认定情况,于内部 控制评价报告基准日,不存在财务报告内部控制重大缺陷,董事会认为,公司已按 照企业内部控制规范体系和相关规定的要求在所有重大方面保持了有效的财务报告 内部控制。根据公司非财务报告内部控制重大缺陷认定情况,于内部控制评价报告 基准日,公司未发现非财务报告内部控制重大缺陷。自内部控制评价报告基准日至 内部控制评价报告发出日之间未发生影响内部控制有效性评价结论的因素。”
四、保荐机构核查意见
经核查,保荐机构认为:众信旅游现有的内部控制制度符合相关法律法规的规 定以及证券监管部门对上市公司内控制度管理的规范要求,能够有效防范和控制公 司内部的经营风险,保证公司各项业务顺利开展,在所有重大方面保持了与公司业 务经营及管理相关的有效的内部控制;众信旅游出具的《2016 年度内部控制评价报 告》基本反映了其内部控制制度的建设及运行情况。
(以下无正文)
==> picture [68 x 39] intentionally omitted <==
(此页无正文,为《华泰联合证券有限责任公司关于众信旅游集团股份有限公司内 部控制评价报告的核查意见》之签章页)
保荐代表人签字:
孙 川 滕建华
华泰联合证券有限责任公司 2017年4月25日
==> picture [68 x 39] intentionally omitted <==