恒拓开源:2024年度内部控制评价报告
公告时间:2025-04-25 19:47:40
证券代码:834415 证券简称:恒拓开源 公告编号:2025-024
恒拓开源信息科技股份有限公司
2024 年度内部控制评价报告
恒拓开源信息科技股份有限公司全体股东:
根据《企业内部控制基本规范》及其配套指引的规定和其他内部控制监管要求(以下简称企业内部控制规范体系),结合恒拓开源信息科技股份有限公司(以下简称公司)内部控制制度,在内部控制日常监督和专项监督的基础上,我们对
公司 2024 年 12 月 31 日(内部控制评价报告基准日)的内部控制有效性进行了
评价。
一、重要声明
按照企业内部控制规范体系的规定,建立健全和有效实施内部控制,评价其有效性,并如实披露内部控制评价报告是公司董事会的责任。监事会对董事会建立和实施内部控制进行监督。经理层负责组织领导企业内部控制的日常运行。公司董事会、监事会及董事、监事、高级管理人员保证本报告内容不存在任何虚假记载、误导性陈述或重大遗漏,并对报告内容的真实性、准确性和完整性承担个别及连带法律责任。
公司内部控制的目标是合理保证经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果,促进实现发展战略。由于内部控制存在的固有局限性,故仅能为实现上述目标提供合理保证。此外,由于情况的变化可能导致内部控制变得不恰当,或对控制政策和程序遵循的程度降低,根据内部控制评价结果推测未来内部控制的有效性具有一定的风险。
二、内部控制评价结论
根据公司财务报告内部控制重大缺陷的认定情况,于内部控制评价报告基准日,不存在财务报告内部控制重大缺陷。董事会认为,公司已按照企业内部控制规范体系和相关规定的要求在所有重大方面保持了有效的财务报告内部控制。
根据公司非财务报告内部控制重大缺陷认定情况,于内部控制评价报告基准日,公司未发现非财务报告内部控制重大缺陷。
自内部控制评价报告基准日至内部控制评价报告发出日之间,未发生影响内部控制有效性评价结论的因素。
三、内部控制评价工作情况
(一)内部评价评价范围:
公司按照风险导向原则确定纳入评价范围的主要单位、业务和事项以及高风险领域。纳入评价范围的主要单位包括:公司及合并范围内子公司,纳入评价范围单位资产总额占公司合并财务报表资产总额的100%,营业收入合计占公司合并财务报表营业收入总额的100%。纳入评价范围的主要业务和事项包括:组织架构、人力资源、企业文化、资金活动、采购业务、资产管理、销售业务、研究与开发、财务报告、信息系统;重点关注的高风险领域主要包括资金活动、采购业务、销售业务、募集资金管理、财务报告等。
上述纳入评价范围的单位、业务和事项以及高风险领域涵盖了公司经营管理的主要方面,不存在重大遗漏。
(二)纳入评价范围的主要业务和事项
1. 组织架构
公司根据国家有关法律法规和公司章程的规定,建立了规范的公司治理结构和议事规则,明确了决策、执行、监督等方面的职责、权限,形成科学有效的职责分工和制衡机制。
(1)制定了《股东大会议事规则》,对股东大会的召集、通知、召开、表决等工作程序作出明确规定。该制度的制定并能够有效执行,保证了股东大会依制度行使重大事项的决策权,有利于保障公司股东的合法权益。
(2)公司董事会由 7 名董事组成,其中 3 名独立董事,设董事长 1 人。
公司制定了《董事会议事规则》《董事会审计委员会工作规则》《董事会提名委员会工作规则》《董事会薪酬与考核委员会工作规则》《董事会战略委员会工作规则》《独立董事工作制度》《独立董事专门会议工作制度》,对董事会及其专门委员会和独立董事专门会议的人员组成、职责权限、召集、召开等作出明确规定。这些制度的制定并有效执行,能保证专门委员会和独立董事专门会议有效履行职责,为董事会科学决策提供帮助。
(3)公司监事会由 3 名监事组成,监事会设主席 1 人。公司制定了《监
事会议事规则》,对监事会的召集与召开、决议等作了明确规定。该规则的制定并有效执行,有利于充分发挥监事会的监督作用,保障股东利益、公司利益及员工合法利益不受侵犯。
2. 人力资源
公司已建立和实施了有利于企业可持续发展的员工聘用、培训、薪酬、考核、晋升与奖惩等人力资源政策,并将职业道德修养和专业胜任能力作为选拔和聘用员工的重要标准。对于在产品技术、市场、管理等方面掌握或涉及关键技术、知识产权、商业秘密或国家机密的工作岗位,公司与该岗位员工签订有关岗位保密协议,明确保密义务。在人力资源总体规划中,通过动态人力资源配置与人才供应链建设计划,实现人均效能的大幅提升以及人才梯队的建设。同时公司重视人力资源开发工作,建立了员工培养计划,通过提供全面的培训机会,帮助员工加强职业技能,不断提升员工的服务效能。
3. 企业文化
公司秉承着同心协力、承诺必达、拒绝平庸、普惠利他的企业价值观,致力于成为民航业信息化服务领航者,中国航空 IT 领域的标志性企业。通过制定《员工手册》,促进文化建设在内部各层级的有效沟通,加强企业文化的宣传贯彻,确保全体员工共同遵守。
4. 资金活动
公司已建立了资金活动管理的《资金管理制度》、《费用报销制度》,并建立了严格的资金授权、批准、审验、责任追究等相关管理制度。对货币资金的收支和保管建立了严格的授权批准程序,收付款申请人、批准人、会计记录等岗位分离,不由一人办理收付款业务的全过程;明确了资金审批权限和收、付款业务流程,对现金收支、现金保管、银行存款管理、票据管理及损失责任提出了明确的控制要求,确保货币资金安全,提高货币资金的使用效率和效果。
公司制定了《募集资金管理制度》,对募集资金使用及审批程序、用途、管理监督和责任追究等方面进行明确规定,以保证募集资金专款专用。公司对募资金实行专户存储,与银行、保荐机构签订《募集资金三方监管协议》,在使用募集资金时,严格履行相应的申请和审批手续,保证专款专用。报告期内,募集资金管理方面存在未明确制定审批过程等瑕疵的情形,上述不规范事项已修订募集
资金管理制度和相关流程并整改完毕,整改后内部控制执行有效。
5. 采购业务
为了促进企业合理采购,满足生产经营需要,规范采购行为,防范采购风险,公司制定了《采购管理制度》、《供应商管理制度》等制度,明确相关部门或人员的职责权限及相应的请购和审批程序。建立了供应商准入机制,根据市场情况和采购计划合理选择采购方式,建立科学的采购物资定价机制,并根据确定的供应商、采购方式、采购价格等情况签订采购合同,明确双方权利、义务和违约责任。在付款过程中,严格按照合同条款执行,付款环节权责明确,保证了对采购与付款业务实施有效控制。
6. 资产管理
公司已建立规范的《存货管理制度》,明确存货取得、验收入库、原料加工、仓储保管、领用发出、盘点处置等环节的管理要求。制定了《固定资产管理制度》,规定了固定资产的分类,取得、折旧、减值和处置的核算管理。在资产管理的各控制流程建立了严格的管理制度和完善的授权审核程序。
7. 销售业务
公司已制定销售业务相关管理制度,确定适当的销售政策和策略,通过明确销售、发货、收款等环节的职责和审批权限等措施实现事前风险过滤,确保销售策略与市场动态实时匹配。同时做好销售业务各环节的记录,填制相应的凭证,设置销售台账,实行全过程的销售登记制度以加强风险控制。在实施销售业务的过程中,对于开票、回款等多个环节进行监督和管理,并采取了有效的控制措施,确保实现销售目标。
8. 研究与开发
公司重视开发工作,制定了《研发管理制度》和《项目管理制度》等与研究开发相关的制度。在制度中对研发立项、项目实施、项目结项等环节的责任权限和流程步骤做出了详尽的规定,对研发项目进行有效的全过程管理,促进研发成果的转换和有效利用,不断提升企业自主创新能力。
9. 财务报告
公司依据国家会计准则及相关法律法规,结合实际情况制定了《财务管理制度》,明确了财务报告编制、报送和分析利用的规范流程,保证了会计核算结果
的准确无误和合理使用,确保财务报告合法合规、真实完整和有效利用。
10. 信息系统
企业信息系统通过规范系统开发、变更及运维流程,建立覆盖数据全生命周期的安全控制机制。在具体实施中,通过严格的权限分配与身份认证实现敏感信息的分级保护,依托自动化日志记录与异常操作监测强化操作行为的可追溯性,结合数据加密、灾备方案及应急预案保障核心业务连续性,确保信息系统运行效率、数据真实性与业务支撑能力始终满足企业内控目标及外部监管要求。
(三)内部控制缺陷认定标准
公司董事会根据企业内部控制规范体系对重大缺陷、重要缺陷和一般缺陷的认定要求,结合公司规模、行业特征、风险偏好和风险承受度等因素,区分财务报告内部控制和非财务报告内部控制,研究确定了适用于公司的内部控制缺陷具体认定标准如下:
1. 财务报告内部控制缺陷认定标准
(1) 公司确定的财务报告内部控制缺陷评价的定量标准如下:
指标名称 重大缺陷定量标 重要缺陷定量标 一般缺陷定量标
准 准 准
利润总额潜在错 错报≧利润总额 利润总额 5%≦错 错报<利润总额
报 10% 报<利润总额 10% 5%
所有者权益潜在 错报≧所有者权 所有者权益 2. 5% 错报<所有者权益
错报 益 5% ≦错报<所有者权 2.5%
益 5%
(2) 公司确定的财务报告内部控制缺陷评价的定性标准如下:
1) 属于财务报告重大缺陷的情形:
① 公司董事、监事及高级管理人员的舞弊行为;
② 注册会计师发现的却未被公司内部控制识别的当期财务报告中的重大错报;
③ 审计委员会和审计内控部门对公司的对外财务报告和财务报告内部控制监督无效。
2) 属于财务报告重要缺陷的情形:
① 未按照公认会计准则选择和应用会计政策;
② 公司内控系统未建立反舞弊程序和控制措施;
③ 对于非常规或特殊交易的账务处理没有建立相应的控制机制或没有实施,且没有相应的补偿性控制;
④ 对于期末财务报告过程的控制存在一项或多项缺陷且不能合理保证编制的财务报表达到真实、完整的目标。
3) 属于财务报告一般缺陷的情形:
未构成重大缺陷、重要缺陷标准的其他内部控制缺陷。
2. 非财务报告内部控制缺陷认定标准
(1) 公司确定的非财务报告内部控制缺陷评价的定量标准如下:
指标名称 重大缺陷定量标准 重要缺陷定量标准 一般缺陷定量标淮
直接财产损失 200 万元≧损
损失>200 万元 100 万元≧损失
金额 失>100 万元
(2) 公司确定的非财务报告内部控制缺陷评价的定性标准如下:
1) 非财务报告重大缺陷的存在迹象包括:
① 严重违反国家法律、法规,并造成重大损失;
② 缺乏民主决策程序,决策程序不科学或出现重大失误,给公司造成重大财产损失;
③ 重要业务制度性缺失或制度运行系统性失效;
④ 严重违规并处以重罚或承担刑事责任。
2) 非财务报告重要缺陷的存在迹象包括:
① 决策程序存在缺陷,可能导致一般失误;
②