天和防务:关于西安天和防务技术股份有限公司内部控制的鉴证报告
公告时间:2025-01-17 23:31:37
目 录
一、内部控制的鉴证报告......第 1—2 页
二、关于内部会计控制制度有关事项的说明......第 3—8 页
三、附件 ...... 第 9—12 页
(一)本所营业执照复印件 ......第 9 页
(二)本所执业证书复印件......第 10 页
(三)本所签字注册会计师执业证书复印件 …………… 第 11—12 页
关于西安天和防务技术股份有限公司
内部控制的鉴证报告
天健审〔2025〕2-6 号
西安天和防务技术股份有限公司全体股东:
我们审核了后附的西安天和防务技术股份有限公司(以下简称天和防务公司)
管理层按照《企业内部控制基本规范》及相关规定对 2023 年 12 月 31 日与财务
报表相关的内部控制有效性作出的认定。
一、重大固有限制的说明
内部控制具有固有限制,存在由于错误或舞弊而导致错报发生和未被发现的可能性。此外,由于情况的变化可能导致内部控制变得不恰当,或降低对控制政策、程序遵循的程度,根据内部控制评价结果推测未来内部控制有效性具有一定的风险。
二、对报告使用者和使用目的的限定
本鉴证报告仅供天和防务公司向特定对象发行股票时使用,不得用作任何其他目的。我们同意本鉴证报告作为天和防务公司向特定对象发行股票的必备文件,随同其他材料一起上报。
三、管理层的责任
天和防务公司管理层的责任是建立健全内部控制并保持其有效性,同时按照
《企业内部控制基本规范》及相关规定对 2023 年 12 月 31 日与财务报表相关的
内部控制有效性作出认定,并对上述认定负责。
四、注册会计师的责任
我们的责任是在实施鉴证工作的基础上对内部控制有效性发表鉴证意见。
五、工作概述
我们按照《中国注册会计师其他鉴证业务准则第 3101 号——历史财务信息审计或审阅以外的鉴证业务》的规定执行了鉴证业务。上述规定要求我们计划和实施鉴证工作,以对鉴证对象信息是否不存在重大错报获取合理保证。在鉴证过程中,我们实施了包括了解、测试和评价内部控制系统设计的合理性和执行的有效性,以及我们认为必要的其他程序。我们相信,我们的鉴证工作为发表意见提供了合理的基础。
六、鉴证结论
我们认为,天和防务公司按照《企业内部控制基本规范》及相关规定于 2023年 12 月 31 日在所有重大方面保持了有效的内部控制。
本结论是在受到鉴证报告中指出的固有限制的条件下形成的。
天健会计师事务所(特殊普通合伙) 中国注册会计师:
中国·杭州 中国注册会计师:
二〇二五年一月十六日
西安天和防务技术股份有限公司
关于内部会计控制制度有关事项的说明
一、公司基本情况
西安天和防务技术股份有限公司(以下简称公司或本公司)前身系原西安天和投资控股集团有限公司(以下简称天和控股公司),天和控股公司系由贺增林先生、刘丹英女士共同
出资组建,于 2004 年 5 月 8 日在西安市工商行政管理局登记注册,总部位于陕西省西安市,
取得注册号为 610131100005873 的企业法人营业执照。天和控股公司成立时注册资本 9,000
万元。天和控股公司以 2010 年 2 月 28 日为基准日,整体变更为股份有限公司,于 2010 年
3 月 30 日在西安市工商行政管理局登记注册,总部位于陕西省西安市。公司现持有统一社会信用代码为 9161013175783164XA 营业执照,注册资本 51,763.6745 万元,股份总数51,763.6745 万股(每股面值 1 元)。
本公司属计算机、通信和其他电子设备制造业。主要经营活动为工程和技术研究和试验发展;电子(气)物理设备及其他电子设备制造;导航、测绘、气象及海洋专用仪器制造;电子专用设备制造;雷达及配套设备制造;仪器仪表制造;光学仪器制造;海洋环境监测与探测装备制造;环境监测专用仪器仪表制造;软件开发;计算机软硬件及外围设备制造;信息系统集成服务;人工智能公共数据平台;人工智能基础资源与技术平台;人工智能应用软件开发;人工智能行业应用系统集成服务;大数据服务;物联网设备制造;物联网应用服务;物联网技术服务;照明器具制造;照明器具销售;半导体照明器件销售;安防设备制造;交通安全、管制专用设备制造;航空运营支持服务;技术服务、技术开发、技术转让;(除依法须经批准的项目外,凭营业执照依法自主开展经营活动)许可项目:货物进出口。
二、公司建立内部会计控制制度的目标和遵循的原则
(一) 公司内部会计控制制度的目标
1. 规范公司会计行为,保证会计资料真实、完整。
2. 堵塞漏洞、消除隐患,防止并及时发现、纠正错误及舞弊行为,保护公司资产的安全、完整。
3. 确保国家有关法律法规和公司内部规章制度的贯彻执行。
(二) 公司内部会计控制制度建立遵循的基本原则
1. 内部会计控制符合国家有关法律法规和《企业内部控制基本规范》等相关规定的要求和公司的实际情况。
2. 内部会计控制约束公司内部涉及会计工作的所有人员,任何个人都不得拥有超越内部会计控制的权力。
3. 内部会计控制涵盖公司内部涉及会计工作的各项经济业务及相关岗位,并针对业务处理过程中的关键控制点,落实到决策、执行、监督、反馈等各个环节。
4. 内部会计控制保证公司内部涉及会计工作的机构、岗位的合理设置及其职责权限的合理划分,坚持不相容职务相互分离,确保不同机构和岗位之间权责分明、相互制约、相互监督。
5. 内部会计控制遵循成本效益原则,以合理的控制成本达到最佳的控制效果。
6. 内部会计控制随着外部环境的变化、公司业务职能的调整和管理要求的提高,不断修订和完善。
三、公司内部会计控制制度的有关情况
公司 2023 年 12 月 31 日与财务报表相关的内部控制制度设置和执行情况如下:
(一) 公司的内部控制要素
1. 控制环境
(1) 对诚信和道德价值观念的沟通与落实
诚信和道德价值观念是控制环境的重要组成部分,影响到公司重要业务流程的设计和运行。公司一贯重视这方面氛围的营造和保持,建立了《员工手册》等一系列内部规范,并通过严厉的处罚制度和高层管理人员的身体力行将这些多渠道、全方位地落实。
(2) 对胜任能力的重视
公司管理层高度重视特定工作岗位所需的胜任能力水平的设定,以及对达到该水平所必
需的知识和能力的要求。全公司目前共有 1,482 名员工,其中博士 10 人,硕士研究生 147
人,本科生 508 人,大专生及大专以下 817 人。公司还根据实际工作的需要,针对不同岗位展开多种形式的后期培训教育,使员工都能胜任目前所处的工作岗位。
(3) 治理层的参与程序
治理层的职责在公司的章程和政策中已经予以明确规定。治理层通过其自身的活动并在审计委员会的支持下,监督公司会计政策以及内部、外部的审计工作和结果。治理层的职责还包括了监督用于复核内部控制有效性的政策和程序设计是否合理,执行是否有效。
(4) 管理层的理念和经营风格
公司由管理层负责企业的运作以及经营策略和程序的制定、执行与监督。董事会、审计委员会对其实施有效地监督。管理层对内部控制包括信息技术控制、信息管理人员以及财会人员都给予了高度重视,对收到的有关内部控制弱点及违规事件报告都及时作出了适当处理。本公司秉承“追求国家、企业、员工利益的和谐统一”的核心价值观,秉承自力更生、艰苦奋斗,自强不息的企业精神,诚实守信、合法经营。
(5) 组织结构
公司为有效地计划、协调和控制经营活动,已合理地确定了组织单位的形式和性质,并贯彻不相容职务相分离的原则,比较科学地划分了每个组织单位内部的责任权限,形成相互制衡机制。同时,切实做到与公司的控股股东“五独立”。公司已指定专门的人员具体负责内部的稽核,保证相关会计控制制度的贯彻实施。
(6) 职权与责任的分配
公司采用以部门职能和岗位描述的形式,将控制职责分配至各部门和各岗位,建立了一整套执行特定职能(包括交易授权)的授权机制,并确保每个人都清楚地了解报告关系和责任。为对授权使用情况进行有效控制及对公司的活动实行监督,公司逐步建立了预算控制制度,能较及时地按照情况的变化修改会计系统的控制政策。财务部门通过各种措施较合理地保证业务活动按照适当的授权进行;较合理地保证交易和事项能以正确的金额,在恰当的会计期间,较及时地记录于适当的账户,使财务报表的编制符合会计准则的相关要求。
(7) 人力资源政策与实务
公司已建立和实施了较科学的聘用、培训、轮岗、考核、奖惩、晋升和淘汰等人事管理制度,并聘用足够的人员,使其能完成所分配的任务。
2. 风险评估过程
公司制定了“追求国家、企业、员工利益的和谐统一”的核心价值观,立志打造国际化创新型高科技防务技术集团,并辅以具体策略和业务流程层面的计划将企业经营目标明确地传达到每一位员工。公司建立了有效的风险评估过程,并建立了审计委员会和内审部门,以识别和应对公司可能遇到的包括经营风险、环境风险、财务风险等重大且普遍影响的变化。
3. 信息系统与沟通
公司为向管理层及时有效地提供业绩报告建立了强大的信息系统,信息系统人员(包括财务人员)恪尽职守、勤勉工作,能够有效地履行赋予的职责。公司管理层也提供了适当的人力、财力以保障整个信息系统的正常、有效运行。
公司针对可疑的不恰当事项和行为建立了有效的沟通渠道和机制,使管理层就员工职责和控制责任能够进行有效沟通。组织内部沟通的充分性使员工能够有效地履行其职责,与客户、供应商、监管者和其他外部人士的有效沟通,使管理层面对各种变化能够及时采取适当的进一步行动。
4. 控制活动
公司主要经营活动都有必要的控制政策和程序。管理层对预算、利润、其他财务和经营业绩都有清晰的目标,公司内部对这些目标都有清晰的记录和沟通,并且积极地对其加以监控。财务部门建立了适当的保护措施较合理地保证对资产和记录的接触、处理均经过适当的授权;较合理地保证账面资产与实存资产定期核对相符。
为合理保证各项目标的实现,公司建立了相关的控制程序,主要包括:交易授权控制、责任分工控制、凭证与记录控制、资产接触与记录使用控制、独立稽查控制、电子信息系统控制等。
(1) 交易授权控制:明确了授权批准的范围、权限、程序、责任等相关内容,单位内部的各级管理层必须在授权范围内行使相应的职权,经办人员也必须在授权范围内办理经济业务。
(2) 责任分工控制:合理设置分工,科学划分职责权限,贯彻不相容职务相分离及每一个人工作能自动检查另一个人或更多人工作的原则,形成相互制衡机制。不相容的职务主要包括:授权批准与业务经办、业务经办与会计记录、会计记录与财产保管、业务经办与业务稽核、授权批准与监督检查等。
(3) 凭证与记录控制:合理制定了凭证流转程序,经营人员在执行交易时能及时编制有关凭证,编妥的凭证及早送交会计部门以便记录,已登账凭证依序归档。各种交易必须作相关记录(如:员工工资记录、永续存货记录、销售发票等),并且将记录同相应的分录独立比较。
(4) 资产接触与记录使用控制:严格限制未经授权的人员对财产的直接接触,采取定期盘点、财产记录、账实核对、财产保险等措施,以使各种财产安全完整。
(5) 独立稽查控制:公司专门设立内审机构,对货币资金、有价证券、凭证和账簿记录、物资采购、消耗定额、付款、工资管理、委托