天能重工:青岛天能重工股份有限公司2024年内部控制审计报告
公告时间:2025-04-23 22:05:43
青岛天能重工股份有限公司内部控制审计报告
内部控制审计报告
信会师报字[2025]第 ZM10108 号
青岛天能重工股份有限公司全体股东:
按照《企业内部控制审计指引》及中国注册会计师执业准则的相关要求,我们审计了青岛天能重工股份有限公司(以下简称“天能重
工”)2024 年 12 月 31 日的财务报告内部控制的有效性。
一、 企业对内部控制的责任
按照《企业内部控制基本规范》、《企业内部控制应用指引》、《企业内部控制评价指引》的规定,建立健全和有效实施内部控制,并评价其有效性是天能重工董事会的责任。
二、 注册会计师的责任
我们的责任是在实施审计工作的基础上,对财务报告内部控制的有效性发表审计意见,并对注意到的非财务报告内部控制的重大缺陷进行披露。
三、 内部控制的固有局限性
内部控制具有固有局限性,存在不能防止和发现错报的可能性。此外,由于情况的变化可能导致内部控制变得不恰当,或对控制政策和程序遵循的程度降低,根据内部控制审计结果推测未来内部控制的有效性具有一定风险。
四、 财务报告内部控制审计意见
我们认为,天能重工于 2024 年 12 月 31 日按照《企业内部控制
基本规范》和相关规定在所有重大方面保持了有效的财务报告内部控制。
信会师报字[2025]第 ZM10108 号 青岛天能重工股份有限公司 内部控制审计报告
(此页无正文,为青岛天能重工股份有限公司内部控制审计报告签字盖章页)
立信会计师事务所(特殊普通合伙) 中国注册会计师:
廖慕桃
中国注册会计师:
蒋洁纯
中国 上海 二〇二五年四月二十三日
信会师报字[2025]第 ZM10108 号 青岛天能重工股份有限公司 内部控制审计报告
青岛天能重工股份有限公司
关于 2024 年年度内部控制的自我评价报告
青岛天能重工股份有限公司全体股东:
根据《企业内部控制基本规范》及其配套指引的规定和其他内部控制监管要求(以下简称“企业内部控制规范体系”),结合青岛天能重工股份有限公司(以下简称“公司”)内部控制制度和评价办法,在内部控制日常监督和专项监督的基础上,我们对公司2024 年12 月31 日(内部控制评价报告基准日)的内部控制有效性进行了评价。
一、重要声明
按照企业内部控制规范体系的规定,建立健全和有效实施内部控制,评价其有效性,并如实披露内部控制评价报告是公司董事会的责任。监事会对董事会建立和实施内部控制进行监督。经理层负责组织领导企业内部控制的日常运行。公司董事会、监事会及董事、监事、高级管理人员保证本报告内容不存在任何虚假记载、误导性陈述或重大遗漏,并对报告内容的真实性、准确性和完整性承担个别及连带法律责任。
公司内部控制的目标是合理保证经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果,促进实现发展战略。由于内部控制存在固有局限性,故仅能对实现上述目标提供合理保证。此外,由于情况的变化可能导致内部控制变得不恰当,或对控制政策和程序遵循的程度降低,根据内部控制评价结果推测未来内部控制的有效性具有一定的风险。
二、内部控制评价结论
根据公司财务报告内部控制重大缺陷的认定情况,于内部控制评价报告基准日,未发现财务报告内部控制重大缺陷,董事会认为,公司已按照企业内部控制规范体系和相关规定的要求在所有重大方面保持了有效的财务报告内部控制。
根据公司非财务报告内部控制重大缺陷的认定情况,于内部控制评价报告基准日,公司未发现非财务报告内部控制重大缺陷。
自内部控制评价报告基准日至内部控制评价报告发出日之间未发生影响内部控制有效性评价结论的因素。
三、内部控制评价工作情况
(一)内部控制评价范围
在董事会、监事会、管理层及全体员工的持续努力下,公司已经建立起一套较为完整且有效的内部控制体系,从公司层面到各业务流程层面均建立了系统的内部控制及必要的内部监督机制,为公司经营管理的合法合规、资产安全、财务报告及相关信息的真实、完整提供了合理保障。
公司按照风险导向原则确定纳入评价范围的主要单位、业务和事项以及高风险领域。纳入评价范围的主要单位包括:公司及下属所有子公司。纳入评价范围单位资产总额占合并报表资产总额的 100.00%,营业收入占合并报表营业收入总额的 100.00%。
公司纳入评价范围的主要业务和事项包括:内部环境、风险评估、控制活动、信息系统与沟通、内部监督、财务管理、采购与付款管理、销售与收款管理、资产管理、投融资和担保管理、关联交易管理、信息披露管理、募集资金管理等内容。
上述纳入评价范围的单位、业务和事项以及高风险领域涵盖了公司经营管理的主要方面,不存在重大遗漏。具体如下:
1.内部环境
(1)治理机构
根据《中华人民共和国公司法》《中华人民共和国证券法》、《上市公司治理准则》《深圳证券交易所创业板股票上市规则》和中国证监会有关法律法规和公司章程的要求,公司建立了规范的法人治理结构和科学的议事规则,制定了符合公司发展要求的各项规则和制度,明确决策、执行、监督等方面的职责权限,形成了科学有效的职责分工和制衡机制。公司制定了《股东大会议事规则》《董事会议事规则》《独立董事工作细则》《监事会议事规则》以及《总经理工作细则》。公司“三会”制度对公司股东大会、董事会、监事会、总经理的性质、职责和工作程序,董事长、董事(包括独立董事)、监事、总经理的任职资格、职权以及考核奖惩等作了明确的规定,保证了公司最高权力、决策、监督、管理机构的规范运作,明确了公司股东大会、董事会、监事会以及高级管理层之间权力制衡关系,提高董事会决策效率,保证监事会依法独立行使监督,保障股东权益、
公司利益和职工的合法权益不受侵蚀,并确保了总经理生产经营指挥的权利和积极性。公司建立独立董事制度,独立董事对公司全体股东负有诚信与勤勉义务,按照相关法律法规和章程的要求,认真履行职责,维护公司整体利益,尤其是关注中小股东的合法权益不受损害。监事会能切实履行监督职责,对公司董事会的决议做出专门意见。总经理受董事会委托全面负责公司的生产经营。
公司组织架构情况:董事会下设四个专门委员会,分别为战略发展与 ESG委员会、审计委员会、提名委员会、薪酬与考核委员会,并且制定各委员会的工作细则。审计委员会下设审计部为日常办事机构,负责日常工作联络和会议组织等工作。
根据相关制度规定,公司对全资或控股子公司的经营、人员、财务、管理等重大方面实施了必要的监管。
(2)机构设置及权责分配
公司结合自身业务特点和内部控制要求设置内部机构,明确职责权限,将权利与责任落实到各责任单位。
董事会负责公司内部控制和风险管理职能的建立健全和有效实施。董事会下设审计委员会,具体负责风险管理,审查企业内部控制,监督内部控制的有效实施和内部控制自我评价情况,指导及协调内部审计及其他相关事宜等。监事会对董事会建立与实施内部控制进行监督。管理层负责组织领导企业内部控制的日常运行。
(3)内部审计
公司审计部负责内部审计工作,通过开展综合审计、专项审计等业务评价内部控制设计和执行的效率与效果,对公司内部控制设计及运行的有效性进行监督检查,促进内控工作质量的持续改善与提高。对在审计或调查中发现的内部控制缺陷,依据问题严重程度向审计委员会或管理层报告,并督促相关部门采取积极措施予以整改。
(4)人力资源政策
公司不断完善人才成长、发展和激励机制,帮助员工不断挑战和突破自我,拓展自身的能力边界,追求更高的目标和更大的事业成就。公司人力资源部结合公司发展战略的要求,针对公司当前的重点工作和员工自身需求,制定年度培训
计划,组织开展多种形式的培训活动,全力打造专业人才和管理人才团队。
2.风险评估
为促进公司持续、健康、稳定发展,实现经营目标,公司根据既定的发展策略,结合企业的发展阶段和业务拓展情况,全面、系统、持续地收集相关信息,及时进行风险评估,动态进行风险识别和风险分析,并相应调整风险应对策略。
公司总部机关单位及各子公司生产单位对经济形势、产业政策、市场竞争等外部风险因素以及资产管理、运营管理等内部风险因素进行收集和研究,并采用定量与定性相结合的方法进行风险识别及评估,为管理层制订风险应对策略提供依据。
3.控制活动
本公司主要控制措施包括:
(1)职责分离控制
公司对岗位设置按照职责分离的控制要求,形成各司其职、各负其责、相互制约的工作机制。
(2)授权审批控制
明确了授权批准的范围、权限、程序、责任等相关内容,公司内部的各级管理层必须在授权范围内行使相应的职权,经办人员也必须在授权范围内办理经济业务。本公司在交易授权上区分交易的不同性质采用两种层次的授权,即一般授权和特别授权。对一般性交易,如购销、费用报销等业务,采用各职能部门和分管领导审批制度;对于非常规性交易,如收购、兼并、投资、增发股票等重大交易,需经董事会或股东大会审批。
(3)会计系统控制
公司严格遵照国家统一的会计准则和会计制度,建立了规范的会计工作秩序,制定了公司各项具体业务核算制度,加强会计管理,提高会计工作的质量和水平。与此同时,公司通过不断加强财务管理系统的建设和完善,提高财务核算工作信息化程度,有效保证了会计信息及资料的真实性和完整性。
(4)资产接触与记录使用控制
本公司严格限制未经授权的人员对财产的直接接触,防止各种实物资产被盗、毁损和流失。采取定期盘点、财产记录、账实核对、财产保险等措施,以使各种财产安全完整。
(5)独立稽查控制
本公司专门设立内审机构,对货币资金、有价证券、凭证和账簿记录、物资采购、消耗定额、付款、工资管理、委托加工材料、账实相符的真实性、准确性、手续的完备程度进行审查、考核。
(6)绩效考核控制
公司制定了《青岛天能重工股份有限公司绩效管理制度》,明确规范绩效考核工作,坚持客观公正、规范透明、绩效导向原则,定期组织绩效考核,使绩效考核结果能为薪酬分配、人才甄选与培养、团队优化、薪金福利调整等提供决策依据。
公司将上述控制措施在各主要业务活动中综合运用,并重点关注销售、成本、资金、财务、采购、投资等高风险领域,同时对各种业务及事项实施有效控制,促进内部控制有效运行。
4.信息系统与沟通
公司致力于信息安全管理体系建设,制定了一系列信息安全方针、策略和制度,以保护公司信息资产安全。通过持续运用信息化手段、优化信息流程、整合信息系统,不断提高管理决策及运营效率。
本公司为向管理层及时有效地提供业绩报告建立了比较强大的信息系统,信息系统人员恪尽职守、勤勉工作,能够有效地履行赋予的职责。本公司管理层也提供了适当的人力、财力以保障整个信息系统的正常、有效运行。本公司针对可疑的不恰当事项和行为建立了有效的沟通渠道和机制,使管理层就员工职责和控制责任能够进行有效沟通。组织内部沟通的充分性使员工能够有效地履行其职责,与客户、供应商、监管者和其他外部人士有效沟通, 使管理层面对各种变化能够及时采取适当的进一步行动。
在信息化建设方面,公司对信息系统开发与维护、访问与变更、数据输入