意见反馈 手机随时随地看行情

公司公告

南山控股:2018年度内部控制自我评价报告2019-04-27  

						           深圳市新南山控股(集团)股份有限公司
               2018 年度内部控制自我评价报告


   根据《企业内部控制基本规范》及其配套指引的规定和其他内部控
制监管要求(以下简称企业内部控制规范体系),结合本公司(以下简
称公司)内部控制制度和评价办法,在内部控制日常监督和专项监督
的基础上,我们对公司截至2018年12月31日(内部控制评价报告基准
日)的内部控制有效性进行了评价。
一、重要声明
    按照企业内部控制规范体系的规定,建立健全和有效实施内部控
制,评价其有效性,并如实披露内部控制评价报告是公司董事会的责
任。监事会对董事会建立和实施内部控制进行监督。经理层负责组织
领导企业内部控制的日常运行。公司董事会、监事会及董事、监事、
高级管理人员保证本报告内容不存在任何虚假记载、误导性陈述或重
大遗漏,并对报告内容的真实性、准确性和完整性承担个别及连带法
律责任。
    公司内部控制的目标是合理保证经营管理合法合规、资产安全、
财务报告及相关信息真实完整,提高经营效率和效果,促进实现发展
战略。由于内部控制存在的固有局限性,故仅能为实现上述目标提供
合理保证。此外,由于情况的变化可能导致内部控制变得不恰当,或
对控制政策和程序遵循的程度降低,根据内部控制评价结果推测未来
内部控制的有效性具有一定的风险。
二、内部控制评价结论
    根据公司财务报告内部控制重大缺陷的认定情况,于内部控制评
价报告基准日,不存在财务报告内部控制重大缺陷,董事会认为,公

                              1
司已按照企业内部控制规范体系和相关规定的要求在所有重大方面保
持了有效的财务报告内部控制。
    根据公司非财务报告内部控制重大缺陷认定情况,于内部控制评
价报告基准日,公司未发现非财务报告内部控制重大缺陷。
    自内部控制评价报告基准日至内部控制评价报告发出日之间未发
生影响内部控制有效性评价结论的因素。
三、内部控制评价工作情况
(一)内部控制评价范围
    公司按照风险导向原则确定纳入评价范围的主要单位、业务和事
项以及高风险领域。
    纳入评价范围的主要单位包括:公司总部及下属控股子公司,纳
入评价范围单位资产总额占公司合并财务报表资产总额的100%,营业
收入合计占公司合并财务报表营业收入总额的100%。
    纳入评价范围的主要业务和事项包括内部环境、风险评估、控制
活动、信息与沟通、内部监督等五个方面,具体包括但不限于以下内
容:组织架构、发展战略、内部审计、人力资源、社会责任、企业文
化、子公司管控、授权审批、不相容职务分离、资金活动、投资管理、
采购业务、销售业务、资产管理、工程项目管理、财务报告、全面预
算、绩效考核、信息系统等。
    重点关注的高风险领域主要包括投资管理、募集资金、信息披露、
采购业务、销售业务、资产管理、工程项目管理等。
    上述纳入评价范围的单位、业务和事项以及高风险领域涵盖了公
司经营管理的主要方面,不存在重大遗漏。
(二)内部控制总体执行情况
     1. 内部环境
    (1)组织架构
                               2
    公司根据《公司法》、《证券法》、《上市公司治理准则》等法律法
规要求,设立了股东大会、董事会、监事会、经理层。董事会下设战
略、审计、提名、薪酬与考核委员会四个专门委员会,并设立独立董
事、董事会秘书制度,明确决策、执行、监督等方面的职责权限,形
成有效的职责分工和制衡机制。
    报告期内,公司根据战略需求和业务结构变化重新梳理了内部机
构和规章制度,确保了公司法人治理、部门设置和运行机制符合公司
发展和现代企业制度要求。
    (2)发展战略
    公司设有战略管理部门并制定了《计划管理规定》等相关制度,
通过收集分析内外部信息、专题研究讨论、广泛征求意见等方式,对
企业现实状况和未来趋势进行综合分析和科学预测,制定并实施符合
公司长远发展目标的战略规划,定期开展战略评价,从而保证了公司
发展战略管理工作的科学性、有效性和及时性,防范了发展战略制定
与实施中的风险,规范了公司发展战略管理工作,确保了公司发展战
略目标的实现。
    (3)内部审计
    公司设有内部审计部门,直接对董事会审计委员会负责,部门负
责人由董事会聘任,并配备了专职审计人员,在审计委员会的指导下
独立行使审计职权,不受其他部门和个人的干涉。内部审计部门依据
董事会批准的年度审计计划开展工作,通过审计工作,对公司及下属
子公司的经营管理、财务状况以及内部控制设计及运行的合规性、有
效性、经济性等情况进行监督检查,并直接向董事会审计委员会报告。
报告期内,内部审计部门开展了多项审计工作,覆盖了公司的主营业
务和主要风险点。
    (4)人力资源
                               3
    公司设有人力资源部门,根据发展战略,结合人力资源现状和未
来需求预测,设定人力资源发展目标,制定人力资源总体规划和能力
框架体系,优化人力资源整体布局,建立组织管控体系、职位体系、
薪酬体系和考核激励体系;按照市场化标准进行职位评估,设定合理
的薪酬体系,打通内外部人力资源市场;设定合理的员工职业发展通
道,多渠道、全方位培养人才,激发员工队伍的活力;并通过《人力
资源管理制度》等一系列相关制度以及配套流程对岗位的任职条件、
人员的胜任能力以及选聘、培训措施、评价晋升等事项进行了明确,
形成了有效的绩效考核与激励机制,不断提升公司员工素质。
    (5)社会责任
    公司在努力创造利润、对股东利益负责的同时,积极履行企业社
会责任,努力实现员工的发展与公司的发展相和谐,公司的发展与社
会的发展相和谐。坚持以人为本,致力于保护员工合法权益,实现员
工与企业共同发展。在劳动报酬、社会保险、福利、休息休假、接受
职业技能培训、劳动安全卫生、民主管理等各方面,做到严格按照《劳
动法》、《劳动合同法》的规定保障劳动者的合法权利。 注重客户权利
的保护,严格履行与供应商、采购商和客户之间的合作关系。诚信经
营,依法纳税。
    (6)企业文化
    公司坚持“敬业、务实、创新、卓越”的企业精神,致力于成为
广大员工“放飞梦想的平台”,结合实际建立了符合自身发展的企业文
化理念体系。公司设有行政部门,通过创办内部刊物以及在业余时间
组织丰富多彩的各类文体活动等方式,不断加强企业文化建设,增强
员工的归属感和集体荣誉感,培育积极向上的价值观和社会责任感,
重点倡导员工的自律、责任意识、爱岗敬业和团队协作精神,树立现
代管理理念,强化风险意识,并取得良好效果。
                               4
    2. 风险评估
       为促进公司持续、健康、稳定发展,实现经营目标,公司根据既
定的发展策略,结合不同发展阶段和业务拓展情况,全面系统持续地
收集相关信息,及时进行风险评估,动态进行风险识别和风险分析,
并相应调整风险应对策略。
    3. 控制活动
       公司在各项主要业务活动中,结合全面风险管理活动,通过相应
的控制措施,将风险控制在可承受度之内,主要体现在以下控制活动
中:
       (1)对子公司的管理控制
       公司总部通过下达经营计划和目标责任书,委派董监高人员等方
式,实现公司总部和子公司的战略协同,促进公司运营效率的提升;
通过推进全面预算控制,对子公司经营进行更好的指导、控制与考核;
通过财务审计、经营管理审计、日常监督检查等措施,进一步加强了
对子公司的管控力度。
       (2)授权审批控制
       公司制定了适用于总部及各子公司的《深圳市新南山控股(集团)
股份有限公司权责表》,明确了授权批准的范围、权限、程序、责任等
相关内容,公司的各级管理层必须在授权范围内行使相应职权,经办
人员也必须在授权范围内办理经济业务。
       (3)不相容职务分离控制
       公司在岗位设置时进行合理分工,科学划分职责权限,对授权批
准与业务经办、业务经办与会计记录、会计记录与财产保管、业务经
办与业务稽核、授权批准与监督检查等主要的不相容职务实施了必要
的分离措施,形成了各司其职、相互制约的工作机制。
       (4)投资管理控制
                                 5
    公司制定了《对外投资管理制度》、《风险投资管理制度》等制度
和流程,在重大投资及资产重组的提案、审核及决策时严格履行审批
程序,并对其信息进行及时、准确、详细的披露,加强公司对重大投
资的管理能力,规范投资行为,提高投资经济效益。
    (5)采购管理控制
    公司建立了高效、透明的采购管理体系,制定并不断完善采购、
外协加工的控制制度,使采购业务流程化、规范化、高效化,节省采
购成本,提高采购效率;公司建立了供应商评价及控制制度,规范供
应商评估标准,加强对供应商的管理,保证采购质量;公司采取有针
对性的方法及策略,加强对物资采购的全面监督,有效防范采购风险。
    (6)销售管理控制
    公司科学制定年度销售目标,有针对性的开展产品的销售业务,
不断完善客户服务机制;公司根据客户的信誉、资信情况等,建立信
用分级体系,优化客户资源,促进市场开发,降低资金风险;公司对
销售与收款岗位进行职责分离,并规范销售发票开具程序,明确现金
收取及记录的程序,控制销售收款过程中的风险;公司对应收账款责
任到人,并配备专业法务人员,制定并不断更新欠款清收方案,及时
收回款项,保证充足的现金流。
    (7)工程项目管理控制
    公司设有工程管理部门,建立了总部与下属子公司的工程项目分
级管控机制,明确了工程立项、招标、施工建设管理、成本管理、竣
工验收等环节的业务流程、以及相关部门和工程管理人员的职责权限,
以切实有效的管理活动规范工程项目的现场管理,发挥了提高工程质
量、保证工程进度、控制工程成本的作用。
    (8)会计系统控制
    公司设有财务部门,严格执行国家统一的会计准则制度,加强会
                               6
计基础工作,制定了相应的会计核算、财务管理等制度,明确了会计
凭证、会计账簿和财务报告的处理程序,并指定专人对各项交易的真
实性、准确性、完整性进行审查、稽核。公司的核算工作基本实现了
信息化处理,为会计信息及资料的真实完整提供了良好保证。
    (9)财产保护控制
    公司严格限制未经授权的人员对财产的直接接触,采取财产记录、
账实核对、定期盘点、财产保险等措施,以使各种财产安全完整。
    (10)预算控制
    公司实施预算管理控制,明确各责任单位在预算管理中的职责权
限,规范预算的编制、审定、下达和执行程序,并通过动态管理强化
预算约束,评估预算的执行效果。
    (11)运营分析和绩效考核控制
    公司建立了从上至下的KPI考核机制,分级签订目标责任书,并根
据绩效考核结果为奖金分配、优才甄选与培养、团队优化、薪金福利
调整等提供依据;
    公司建立了运营情况分析制度,通过编制各级经营计划、定期开
展经营分析、跟踪相应决策事项的落实情况等措施,及时发现公司运
营中存在的问题,调整经营策略,提升管理水平,实现经营目标。
    (12)募集资金控制
    公司制定了《募集资金管理办法》,对募集资金存储、资金使用及
审批程序、项目变更及审批、管理监督和责任追究等方面进行明确规
定,以保证募集资金专款专用。
    (13)信息披露控制
    公司建立了《信息披露管理制度》与《重大信息内部报告制度》,
对信息披露机构和人员、信息披露文件、事务管理、披露程序、信息
报告、保密措施、档案管理、责任追究等方面作了详细规定,对市场
                                 7
项目进行全方面的管理。
    (14)信息系统控制
    公司设有信息技术部门,围绕信息系统的开发、运行与维护等环
节,以制度形式明确相关部门与岗位的职责与权限,建立了有效的工
作机制,做到提前防范系统风险,保障信息系统的正常运转,并通过
对信息系统的不断优化和升级,协助提升企业信息化管理水平。
    4. 信息与沟通
    公司制定了信息与沟通相关制度,明确内部控制相关信息的收集、
处理和传递程序,以确保相关信息在公司内部各管理层级、责任单位、
业务环节之间,以及公司与外部投资者、客户、供应商、中介机构和
监管部门等有关方面之间进行沟通和反馈,并保证重要信息及时传递
给董事会、监事会和经理层。
    同时,公司利用信息技术实现信息的集成与共享,充分发挥了信
息技术在信息与沟通中的作用。
     5. 内部监督
    公司监事会负责对董事、高级管理人员的履职情形及公司依法运
作情况进行监督,对股东大会负责;审计委员会作为董事会的专门工
作机构,主要负责公司内、外部审计的沟通、监督和核查工作,确保
董事会对经理层的有效监督;公司内部审计部门或聘请的第三方机构
对各业务领域的控制执行情况进行定期与不定期的专项检查及评估,
保证控制活动的有效运行。
    此外,公司还经常通过组织培训学习、普法宣传等,提高员工特
别是董事、监事、高级管理人员的守法意识,保证公司依法经营;通
过深入推进公司治理专项活动、防止大股东占用资金检查等活动,完
善内部控制,提升公司治理水平。


                                 8
(三)内部控制评价程序和方法
    公司内部审计人员通过对内部控制的组成要素及各要素控制的设
计、执行情况的检查、测试,对其健全性和有效性作出验证、评价。
审计人员通过询问、观察、检查、穿行测试等方法,对内部控制生成
的文件和记录、被审计单位的业务活动和内部控制的运行情况开展内
部控制评价工作。
    公司必要时也通过聘请第三方咨询机构对企业内部控制的设计和
执行情况做出评价。
(四)内部控制评价工作依据及内部控制缺陷认定标准
    公司依据企业内部控制规范体系及公司法、证券法等相关法律法
规和规范性文件的要求,结合公司内部控制制度和评价办法,在内部
控制日常监督和专项检查的基础上,对公司内部控制的设计与运行的
有效性进行评价。
    公司董事会根据企业内部控制规范体系对重大缺陷、重要缺陷和
一般缺陷的认定要求,结合公司规模、行业特征、风险偏好和风险承
受度等因素,区分财务报告内部控制和非财务报告内部控制,研究确
定了适用于本公司的内部控制缺陷具体认定标准,并与以前年度保持
一致。公司确定的内部控制缺陷认定标准如下:
   1. 财务报告内部控制缺陷认定标准
   公司确定的财务报告内部控制缺陷评价的定量标准如下:
    项目           一般缺陷          重要缺陷            重大缺陷

  营业收入    错报<合并营    合并营业收入的 0.5%≤错   错报≥合并营
  潜在错报    业收入的 0.5%    报<合并营业收入的1%     业收入的1%

  资产总额    错报<合并资    合并资产总额的 0.5%≤错   错报≥合并资
  潜在错报    产总额的 0.5%    报<合并资产总额的1%     产总额的1%



                                 9
       上述标准直接取决于该内部控制缺陷的存在可能导致的财务报告
错报的重要程度。这种重要程度主要取决于两个因素:
       (1)该缺陷是否会导致内部控制不能及时防止或发现并纠正财务
报告错报;
       (2)该缺陷单独或连同其他缺陷组合可能导致的潜在错报金额的
大小。
       公司确定的财务报告内部控制缺陷评价的定性标准如下:
       出现下列情形的,通常应认定为公司存在财务报告相关内部控制
的重大缺陷:
       a. 公司内部控制环境无效;
       b. 公司董事、监事和高级管理人员舞弊;
       c. 注册会计师发现当期财务报告存在重大错报,而公司内部控制
在运行过程中未能发现该错报;
       d. 公司审计委员会和内部审计机构对内部控制的监督无效。
       重要缺陷:单独缺陷或连同其他缺陷组合,其严重程度低于重大
缺陷,但仍有可能导致公司偏离控制目标。
       一般缺陷:不构成重大缺陷或重要缺陷的其他内部控制缺陷。
   2. 非财务报告内部控制缺陷认定标准
       公司非财务报告内部控制缺陷定量标准主要根据控制缺陷可能造
成直接经济损失的金额,参照财务报告内部控制缺陷的定量标准来确
定。
       公司确定的非财务报告内部控制缺陷评价的定性标准如下:
       出现下列情形的,通常应认定为公司存在非财务报告相关内部控
制的重大缺陷:
       (1)公司经营活动严重违反国家法律法规;
       (2)决策程序不科学,导致重大决策失误,给公司造成重大财产
                                   10
损失;
    (3)负面消息或报道频现,引起监管部门高度关注,并在较长时
间内无法消除。
    重要缺陷:单独缺陷或连同其他缺陷组合,其严重程度低于重大
缺陷,但仍有可能导致公司偏离控制目标。
    一般缺陷:不构成重大缺陷或重要缺陷的其他内部控制缺陷。
(五)内部控制缺陷认定及整改情况
    1. 财务报告内部控制缺陷认定及整改情况
    根据上述财务报告内部控制缺陷的认定标准,报告期内公司不存
在财务报告内部控制重大缺陷和重要缺陷。
   2. 非财务报告内部控制缺陷认定及整改情况
    根据上述非财务报告内部控制缺陷的认定标准,报告期内未发现
公司非财务报告内部控制重大缺陷和重要缺陷。
四、其他内部控制相关重大事项说明
    报告期内,公司不存在可能对投资者理解内部控制评价报告或进
行投资决策产生重大影响的其他内部控制信息。




                        深圳市新南山控股(集团)股份有限公司
                                               2019年4月27日




                             11