民德电子:2017年度内部控制评价报告2018-03-13
深圳市民德电子科技股份有限公司
2017 年度内部控制评价报告
深圳市民德电子科技股份有限公司全体股东:
根据《深圳证券交易所创业板上市公司规范运作指引》、《企业内部控制基本规范》
及其配套指引的规定和要求,结合深圳市民德电子科技股份有限公司(以下简称“公司”
或“本公司”)内部控制制度和相关管理方法,在内部控制日常监督和专项监督的基础
上,我们对公司截至 2017 年 12 月 31 日的内部控制有效性进行了评价。
一、重要声明
按照企业内部控制规范体系的规定,建立健全和有效实施内部控制,评价其有效性,
并如实披露内部控制评价报告是公司董事会的责任。监事会对董事会建立和实施内部控
制进行监督。管理层负责组织领导企业内部控制的日常运行。公司董事会、监事会、董
事、监事及高级管理人员保证本报告内容不存在任何虚假记载、误导性陈述或重大遗漏,
并对报告内容的真实性、准确性和完整性承担个别及连带法律责任。
公司内部控制的目标是合理保证经营管理合法、合规、资产安全、财务报告及相关
信息真实完整,提高经营效率和效果,促进实现发展战略。由于内部控制存在的固有局
限性,故仅能为实现上述目标提供合理保证。此外,由于情况的变化可能导致内部控制
变得不恰当,或对控制政策和程序遵循的程度降低,故根据内部控制评价结果推测未来
内部控制的有效性具有一定的风险。
二、内部控制评价结论
根据公司财务报告内部控制重大缺陷的认定情况,于内部控制评价报告基准日,不
存在财务报告内部控制重大缺陷,董事会认为,公司已按照企业内部控制规范体系和相
关规定的要求在所有重大方面保持了有效的财务报告内部控制。
根据公司非财务报告内部控制重大缺陷认定情况,于内部控制评价报告基准日,公
1
司未发现非财务报告内部控制重大缺陷。
内部控制评价报告基准日至内部控制评价报告发出日之间未发生影响内部控制有
效性评价结论的因素。
三、内部控制评价工作情况
公司按照《中华人民共和国公司法》、《中华人民共和国证券法》及《企业内部控制
基本规范》、《内部控制配套指引》、《深圳证券交易所上市公司内部控制指引》以及《公
开发行证券的公司信息披露编报规则第 21 号——年度内部控制评价报告的一般规定》
等法律法规的要求,依照《公司章程》的规定,本着对全体股东负责的态度,对公司 2017
年度内部控制情况进行了全面深入地检查,在了解掌握公司各项内控管理制度及其实施
工作的基础上,对公司的内部控制情况进行了评价。现将公司 2017 年度内部控制评价
情况报告如下:
(一)、内部控制评价范围
公司按照风险导向原则确定纳入评价范围的单位、业务和事项以及高风险领域。纳
入评价范围的包括公司、子公司及公司所属部门。纳入评价范围的主要业务和事项包括:
组织架构、制度建立、发展战略、人力资源管理、采购业务、资产管理、销售业务、担
保业务、财务报告、信息披露与沟通、内部审计等。重点关注的高风险领域主要包括:
资金管理、采购、销售、信息披露业务。
(二)、公司建立内部控制制度的目标和遵循的原则
公司按照《企业内部控制基本规范》等相关法规的要求设计与建立公司的内部控制
制度与控制体系。
1、内部控制的基本目标
公司内部控制的基本目标是合理保证企业经营管理合法、合规、资产安全、财务报
告及相关信息真实完整,提高经营效率和效果,促进企业实现发展战略。
(1)、建立和完善符合现代管理要求的内部组织结构,形成科学的决策机制、执行
机制和监督机制,保证公司各项经营活动的正常有序运行和经营管理目标的实现;
(2)、针对各个风险控制点建立有效的风险管理系统,强化风险全面防范和控制,
保证公司各项业务活动的正常、有序、高效运行;
2
(3)、规范公司会计行为,保证会计资料真实、准确、完整,提高会计信息质量;
(4)、建立良好的公司内部控制环境,防止并及时发现和纠正错误及舞弊行为,保
护公司资产的安全、完整;
(5)、保证所有业务活动必须按适当授权进行,保证对资产和记录的接触、处理均
经过适当的授权;
(6)、确保国家有关法律法规和公司内部控制制度的贯彻执行。
2、公司内部控制制度遵循的基本原则
(1)、合法性原则:内部控制应当符合国家有关法律、法规的规定和有关政府监督
部门的监管要求;
(2)、全面性原则:内部控制应当贯穿决策、执行和监督全过程,覆盖企业及其所
属单位的各种业务和事项;
(3)、重要性原则:内部控制应当在全面控制的基础上,关注重要业务事项和高风
险领域;
(4)、有效性原则:内部控制应当能够为内部控制目标的实现提供合理保证,企业
全体员工应当自觉维护内部控制的有效执行,内部控制的建立和实施过程中存在的问题
应当能够得到及时地纠正和处理;
(5)、制衡性原则:内部控制应当在治理结构、机构设置及权责分配、业务流程等
方面形成相互制约、相互监督,同时兼顾运营效率;
(6)、适应性原则:内部控制应当与企业经营规模、业务范围、竞争状况和风险水
平等相适应,并随着情况的变化及时加以调整;
(7)、成本效益原则:内部控制应当权衡实施成本与预期效益,以适当的成本实现
有效控制。
(三)、公司的内部控制要素
1、控制环境
(1)、组织结构
公司根据《公司法》、《证券法》等相关法律和文件规定,建立起了股东大会、董事
会、监事会、管理层为基础的法人治理结构,结合公司实际,制定了《公司章程》、《股
东大会议事规则》、《董事会议事规则》、《监事会议事规则》、《总经理工作细则》,分别
3
对公司的权力机构、决策机构、监督机构和经营管理层进行了规范。公司章程和三会
制度对公司股东大会、董事会、监事会、总经理的性质、职责和工作程序,董事长、董
事、监事、总经理的任职资格、职权和义务等作了明确规定,明确了股东大会、董事会、
监事会、高级管理层之间权利制衡关系。股东大会是公司的权力机构,董事会是股东大
会的执行机构,总经理负责公司的日常经营管理工作,监事会是公司的内部监督机构。
公司按照管理职能和具体事务设置有研发部、市场部、采购部、行政部、财务部、证券
部等职能部门。
同时公司建立了独立董事制度,聘请了独立董事。公司董事会下设审计委员会,审
计委员会成员由董事、独立董事组成并由董事会选举产生,主任委员由独立董事担任。
公司已指定专门的人员具体负责内部审计工作,保证相关内部控制制度的检查监督。
(2)、职权与责任的分配
公司采用向个人分配控制职责的方法,建立了一整套执行特定职能(包括交易授权)
的授权机制,确保每个人都清楚地了解报告关系和责任。
财务部门通过各种措施合理地保证业务活动按照适当的授权进行;合理地保证交易
和事项能以正确的金额,在恰当的会计期间,及时地记录于适当的账户,使财务报表的
编制 符合企业会计准则的相关要求。
(3)、对胜任能力的重视
公司管理层高度重视特定工作岗位所需的用途能力水平的设定,以及对达到该水平
所必需的知识和能力的要求。公司还根据实际工作的需要,针对不同岗位展开多种形式
的后期培训教育,使员工都能胜任目前所处的工作岗位。
(4)、治理层的参与程序
治理层的职责在公司的章程和政策中已经予以明确规定。治理层通过其自身的活动
并在审计委员会的支持下,监督公司会计政策以及内部、外部的审计工作和结果。治理
层的职责还包括了监督用于复核内部控制有效性的政策和程序设计是否合理,执行是否
有效。
2、风险评估过程
公司通过制定和执行各项管理制度,公司三会和管理层的职责及制衡机制能够有效
4
运作,公司建立的决策程序和议事规则民主、透明,内部监督和反馈系统基本健全、有
效。公司对法人治理结构、风险评估、控制活动、信息沟通、内部控制监督检查等做出
了明确规定,保证公司内部控制系统完整、有效,并辅以具体策略和业务流程层面的计
划将企业经营目标明确地传达到每一位员工。管理层对内部控制包括信息技术控制、 信
息管理人员以及财会人员都给予了高度重视,对收到的有关内部控制弱点及时进行处
理。
3、信息系统与沟通
公司为向管理层及时有效地提供业绩报告建立了有效的信息系统,信息系统人员
(包括财务人员)恪尽职守、勤勉工作,能够有效地履行赋予的职责。公司管理层也提
供了适当的人力、财力以保障整个信息系统的正常、有效运行。公司针对可疑的不恰当
事项和行为建立了有效的沟通渠道和机制,使管理层对员工职责和控制责任能够进行有
效沟通。组织内部沟通的充分性使员工能够有效地履行其职责,与客户、供应商、监管
者和其他外部人士的有效沟通,使管理层面对各种变化能够及时采取适当的进一步行
动。
4、控制活动
为了实现控制目标,也为了有效的监控管理和运作,公司在交易授权、职责划分、
凭证与记录控制、资产接触和记录使用以及独立稽核等方面均建立了有效的控制程序。
(1)、交易授权:公司按交易金额的大小及交易性质不同,根据《公司章程》及《关
联交易管理制度》、《对外担保管理制度》、《内部控制制度》等管理制度规定,采取不同
的交易授权。对于一般性交易如购销业务、费用报销业务等采取了各职能部门负责人、
财务负责人、副总和总经理分级审批制度,以确保各类业务按程序进行。对于非常规性
交易事件,如重大资产收购、重大资本支出、担保、关联交易和股票发行等重大交易事
项需要董事会或股东大会按决策权限审议批准。在股东大会授予董事会权限范围内的,
由董事会批准;在股东大会授权范围以外的,需经股东大会批准。
(2)、职责划分:职责划分控制程序是对交易涉及的各项职责进行合理划分,确保
岗位制衡。公司在实际经营管理中,建立了岗位责任制及各岗位工作标准和管理标准。
在研发、生产、质控、采购、销售、行政、会计以及计算机信息系统等各个环节都制定
了较为详细的职责划分程序。
5
(3)、凭证与记录控制:合理制定了凭证流转程序,经营人员在执行交易时能及时
编制有关凭证,编妥的凭证及早送交会计部门以便记录,已登账凭证依序归档。各种交
易必须作相关记录(如:员工工资记录、存货出入库记录、销售发票等),并且将记录
同相应的分录独立比较。
(4)、资产接触与记录使用:公司建立完整的资产购入、验收、保管、使用、维 护
和处置的规章制度。严格限制未经授权的人员对财产的直接接触,采用定期盘点、财产
记录、账实核对等办法,保障资产安全。
(5)、独立稽核:公司设立审计部,对内控制度的执行情况进行检查,不断完善内
控制度。另外,对重要的经济业务进行独立稽核,以保证公司各项业务的合规性及验证
各项交易和记录的正确性。
(6)、信息系统应用控制:公司通过建立实施 ERP 系统,提升了信息传递和决策
效率。本公司按 ERP 系统的要求及公司《会计电算化管理制度》的相关规定,记账、复
核、过账、结账、报表都由专人负责,以保证账簿 记录内容完整、数字准确,并严格
执行财务制度的要求。
5、对控制的监督
公司定期对各项内部控制进行评价,同时一方面建立各种机制使相关人员在履行正
常岗位职责时,就能够在相当程度上获得内部控制有效运行的证据;另一方面通过外部
沟通来证实内部产生的信息或者指出存在的问题。公司管理层高度重视内部控制的各职
能部门和监管机构的报告及建议,并采取各种措施及时纠正控制运行中产生的偏差。
(四)、公司主要内部控制制度的执行情况
本公司已对内部控制制度设计和执行的有效性进行评估,现对公司主要内部控制制
度的执行情况说明如下:
1、本公司由生产部负责生产业务的管理,制定了《安全生产管理制度》、《存货管
理制度》、《社会责任管理制度》等生产管理规章制度,规范了生产流程和操作规范,培
养员工安全生产意识。公司注重安全生产的重要性,为生产员工配备统一工服、配置各
项安全器具。员工上岗前均经过岗前培训,生产过程严格按照生产流程进行,各项工序
均有相关操作规范进行指导。生产管理部门定期召开会议,根据产能特征、安全库存和
销售订单不断调整生产计划,及时通知采购部门补充生产材料,保证原材料的合理分配
6
和利用。本年公司未发生重大安全责任事故,没有发生因违反安全生产方面的法律法规
而受处罚的情形。
2、本公司已通过 ISO9001-2008 国际质量管理体系认证,现有产品系列已通过 CE、
FCC、RoHS(环保)等认证。公司质量控制流程贯穿整体业务流程,包括来料/零部件的
检验(IQC)、生产线的质量检查(LQC)、控制生产中产品的质量(IPQC)、IPQC 过程质量控制、
包装后检验(FQC)、装运检验。公司对各项产品和服务进行严格控制,通过规范操作流程
和过程控制,保证质量的可靠性。公司配备充足的人员、设备对原材料、委外加工物资
按规定的方法及判定标准进行检验,并能及时反馈信息到供应商,督促其改进、完善产
品质量。公司所有产品发出前均进行老化、跌落、震荡、高低温等性能测试,检验合格
方可出库。公司设有专职人员对客户进行技术支持,解决客户的问题,对客户的反馈进
行统计分析后传达至研发部门,便于持续改进和提高公司的产品质量和技术创新水平。
3、本公司由市场部负责销售业务的管理,制定了《销售业务管理制度》,在接洽客
户、签订合同、收款、发货、发票开具等各个销售环节,均严格执行规章制度,明确相
关部门和岗位的职责、权限,确保不相容岗位相互分离、制约和监督。市场部负责处理
订单、签订合同、执行销售政策和信用政策、催收政策;仓库负责审核发货单据是否齐
全并办理发货的具体事宜;财务部门负责销售款项的结算、确认和回收。另外,公司对
销售业务建立严格的授权审批制度,在销售、发货与收款各环节严格审查销售订单(或
合同)、与客户对账单、出库单、送货清单、销售发票等文件和凭证的相互核对工作。
随着公司销售业务的规模稳步扩大,公司应收账款的余额随之增长,相应计提的坏
账准备有所增长,公司存在部分应收账款超过销售合同约定期限未收回的情况。
4、本公司由采购部负责原材料采购和委托加工业务,制定了《采购业务管理制度》,
对采购计划、请购、审批、采购、验收、付款等环节有严格的控制,做到比质比价采购、
采购决策透明。采购人员需要按照程序对供应商进行认证、认可,符合条件并通过认证
的供应商被列入合格供应商目录,对于常年往来频繁的采购供应商,公司与其签订《采
购框架协议》、《委托加工框架协议》,协议中具体规定双方的权利与义务。公司年末对
重点供应商进行考核评价,不合格的供应商将视其整改情况决定是否取消供应合作关
系。公司与供应商按月对账,按照采购订单(或合同)的约定进行付款。公司对采购与
付款建立严格的授权审批制度,规定经办人办理采购与付款的职责范围和工作要求,在
7
采购与付款各环节,严格审查采购订单(或合同)、对账单、验收证明、入库凭证、采
购发票等文件和凭证的相互核对工作。公司的采购、货物验收和存货仓储保管由不同的
部门进行,保证了不相容岗位相分离。
5、本公司制定了货币资金、存货、固定资产和无形资产等资产的管理制度并严格
执行。
在货币资金管理方面,本公司制定了《资金活动管理制度》,对货币资金收支和保
管业务建立严格的授权批准程序,设置了办理货币业务的不相容岗位,确保相关人员互
相分离、制约和监督,加强款项收付的稽核,确保货币资金安全。
在存货管理方面,公司建立了《存货管理制度》,确定了管理的基本原则,明确了
存货的范围,详细规定了原材料、委外加工物资、产成品等存货出入库流程,对存货的
验收入库、领用出库、销售出库、保管及处置等关键环节进行了有效的控制。实际经营
过程中对岗位分工、授权审批、业务经办、账目与实物相符等控制环节严格执行,有效
防止存货资产的遗失、损毁等风险。
在固定资产、无形资产管理方面,公司建立了《固定资产管理制度》和《无形资产
管理制度》,确定了管理的基本原则,明确了固定资产和无形资产的范围,详细规定了
请购、审批、购置、验收、标签、盘点、处置等关键环节的程序,在实际经营过程中做
到管理、核算、监督的不同部门分工,行政人事部为资产的管理部门,财务部为资产的
核算、监督部门。
6、公司制定了《人力资源管理制度》,对员工的招聘、培训、考核与奖惩、员工的
行为准则及企业文化建设作出了明确规定,人力资源部负责薪酬考核、社保福利、合同
管理等业务。公司依照《劳动法》的规定发放工资和缴纳社保、住房公积金。职工薪酬
的计算、审批、发放等环节严格按照公司的制度执行,较好地维护了职工利益。
7、在对外投资方面,为规范公司投资行为,规避投资风险,提高资金运作效率,
公司根据《公司法》、《公司章程》等有关法律法规和规定,结合公司实际情况制定了《对
外投资管理制度》,对公司对外投资的定义、审批、资金来源与要求、项目实施、监督
与考核等做出了明确规定,建立严格的授权审批制度,按照规定的权限和程序办理对外
投资业务,确保对外投资全过程得到有效控制。
在对外担保方面,为保护投资者的合法权益,加强公司的银行信用和担保管理,规
8
避和降低经营风险,公司制定了《对外担保管理制度》,对公司对外担保的权限范围、
管理、被担保方资质、对外担保的信息披露、法律责任等做出了明确的规定,建立严格
的授权审批制度,按照规定的权限和程序办理对外担保业务,确保对外担保全过程得到
有效控制,防范潜在风险,避免和减少可能发生的损失。公司暂未开展任何形式的对外
担保业务。
在关联交易方面,公司根据《公司法》、《公司章程》等有关法律法规和规定,制定
了《关联交易管理制度》,规范公司关联人员及关联交易的分析确认、关联交易合规审
查及重大关联交易决策的组织、信息披露等工作,明确划分股东大会、董事会对关联交
易事项的审批权限,规定关联交易事项的审议程序和回避表决要求,保证公司关联交易
合法、合理、公允。
8、公司募集资金使用的内部控制遵循规范、安全、高效、透明的原则,遵守承诺,
注重使用效益。为加强公司募集资金管理的合法性、有效性和安全性,规范公司募集资
金的管理,公司制定了《募集资金管理制度》,对募集资金存储、使用、变更、管理、 监
督等内容作了明确的规定。公司严格按照《深圳证券交易所创业板股票上市规则》、《深
圳证券交易所创业板上市公司规范运作指引》及公司制定的《募集资金管理制度》等法
律法规的规定和要求使用募集资金。
(五)、公司准备采取的措施
本公司现有内部控制制度基本能够适应公司管理的要求,能够为编制真实、完整、
公允的财务报表提供合理保证,能够为公司各项业务活动的健康运行及国家有关法律、
法规和公司内部规章制度的贯彻执行提供保证,能够保护公司资产的安全、完整。对
于目前公司在内部控制方面存在的不足,公司拟采取下列措施加以改进提高:
1、进一步完善公司法人治理结构,提高公司规范治理水平,加强董事会下设各专
门委员会的规范运作和实践水平,进一步提升公司的科学决策能力和风险防范能力;
2、强化内控制度的监督职能,充分发挥审计委员会的监督职能,通过强化内部审
计的监督评价职能,以加强内控制度对公司的整体管控能力,提升防范和控制内部风
险的能力和水平。加强内部审计机构建设,加强审计人员培训,提高审计工作质量,
按照审计工作计划和《内部审计制度》要求,不断完善内部审计工作;
3、做好企业文化建设,加强公司宣传、品牌推广、网站建设,完善人才招募、培
9
训和保留的程序和措施,积极配合和保障公司稳步成长和发展阶段对人才的需求。
(六)、内部控制评价工作依据及内部控制缺陷认定标准
公司依据企业内部控制规范体系、《创业板上市公司内部审计工作指引》、《内部审
计制度》及公司内部控制手册组织开展内部控制评价工作。
公司董事会根据企业内部控制规范体系对重大缺陷、重要缺陷和一般缺陷的认定要
求,结合公司规模、行业特征、风险偏好和风险承受度等因素,区分财务报告内部控制
和非财务报告内部控制,研究确定了适用于本公司的内部控制缺陷具体认定标准。公司
确定的内部控制缺陷认定标准如下:
(一)、财务报告内部控制缺陷认定标准
1、公司确定的财务报告内部控制缺陷评价的定量标准如下,定量标准以税前净利
润、资产总额作为衡量指标。
(1)、以税前净利润指标衡量:
A、重大缺陷:财务报告错报金额≥税前净利润 5%;
B、重要缺陷:税前净利润 5%>财务报告错报金额≥税前净利润 1%;
C、一般缺陷:财务报告错报金额<税前净利润 1%。
(2)、以资产总额指标衡量:
A、重大缺陷:财务报告错报金额≥资产总额 2%;
B、重要缺陷:资产总额 2%>财务报告错报金额≥资产总额 0.5%;
C、一般缺陷:财务报告错报金额<资产总额 0.5%。
2、公司确定的财务报告内部控制缺陷评价的定性标准如下:
A、重大缺陷的迹象包括:
① 董事、监事和高级管理人员舞弊;
② 公司更正已公布的财务报告;
③ 注册会计师发现当期财务报告存在重大错报而公司内部控制在运行过程中未能
发现该错报;
④ 审计委员会和内部审计机构对内部控制的监督无效。
B、重要缺陷的迹象包括:
① 决策程序出现一般性失误;
10
② 关键岗位业务人员流失严重;
③ 重要业务制度控制或系统存在缺陷;
④ 内部控制重要缺陷未得到整改;
⑤ 其他对公司产生较大负面影响的情形。
C、一般缺陷是指除上述重大缺陷、重要缺陷之外的其他控制缺陷。
(二)、非财务报告内部控制缺陷认定标准
1、公司确定的非财务报告内部控制缺陷评价的定量标准如下,以直接财产损失金
额指标衡量:
A、重大缺陷:直接财产损失金额≥500 万元;
B、重要缺陷:500 万元>直接财产损失金额≥100 万元;
C、一般缺陷:100 万元>直接财产损失金额。
2、公司确定的非财务报告内部控制缺陷评价的定性标准如下:
A、重大缺陷的迹象包括:
① 公司经营活动严重违反国家法律法规;
② 决策程序导致重大失误,持续性经营受到挑战;
③ 中高级管理人员和高级技术人员严重流失;
④ 重要业务缺乏制度控制或制度系统性失效,且缺乏有效的补偿性控制;
⑤ 内部控制重大缺陷未得到整改;
⑥ 其他对公司产生重大负面影响的情形。
B、重要缺陷的迹象包括:
① 公司违反国家法律法规受到轻微处罚;
② 决策程序出现一般性失误;
③ 关键岗位业务人员流失严重;
④ 重要业务制度控制或系统存在缺陷;
⑤ 内部控制重要缺陷未得到整改;
⑥ 其他对公司产生较大负面影响的情形。
C、一般缺陷的迹象包括:
① 违反企业内部规章,但未形成损失;
11
② 决策程序导致出现一般性失误;
③ 一般岗位业务人员流失严重;
④ 一般业务制度或系统存在缺陷;
⑤ 内部控制一般缺陷未得到整改。
四、其他内部控制相关重大事项说明
报告期内,公司不存在其他需披露的可能对投资者理解内部控制评价报告、评价内
部控制情况或进行投资决策产生重大影响的其他内部控制信息重大事项。
董事长(已经董事会授权):许文焕
深圳市民德电子科技股份有限公司
2018 年 3 月 12 日
12