迈瑞医疗:2018年度内部控制自我评价报告2019-04-23
深圳迈瑞生物医疗电子股份有限公司
2018年度内部控制自我评价报告
深圳迈瑞生物医疗电子股份有限公司全体股东:
根据《深圳证券交易所创业板上市公司规范运作指引》、《企业内部
控制基本规范》及其配套指引的规定和其他内部控制监管要求(以下简
称企业内部控制规范体系),结合本公司(以下简称公司)内部控制制
度和评价办法,在内部控制日常监督和专项监督的基础上,我们对公司
2018年12月31日(内部控制评价报告基准日)的内部控制有效性进行了
评价。
一、重要声明
按照企业内部控制规范体系的规定,建立健全和有效实施内部控制,
评价其有效性,并如实披露内部控制评价报告是公司董事会的责任。监
事会对董事会建立和实施内部控制进行监督。经理层负责组织领导企业
内部控制的日常运行。公司董事会、监事会及董事、监事、高级管理人
员保证本报告内容不存在任何虚假记载、误导性陈述或重大遗漏,并对
报告内容的真实性、准确性和完整性承担个别及连带法律责任。
公司内部控制的目标是合理保证经营管理合法合规、资产安全、财
务报告及相关信息真实完整,提高经营效率和效果,促进实现发展战略。
由于内部控制存在的固有局限性,故仅能为实现上述目标提供合理保证。
1
此外,由于情况的变化可能导致内部控制变得不恰当,或对控制政策和
程序遵循的程度降低,根据内部控制评价结果推测未来内部控制的有效
性具有一定的风险。
二、内部控制评价结论
根据公司财务报告内部控制重大缺陷的认定情况,于内部控制评价
报告基准日,不存在财务报告内部控制重大缺陷,董事会认为,公司已
按照企业内部控制规范体系和相关规定的要求在所有重大方面保持了有
效的财务报告内部控制。
根据公司非财务报告内部控制重大缺陷认定情况,于内部控制评价
报告基准日,公司未发现非财务报告内部控制重大缺陷。
自内部控制评价报告基准日至内部控制评价报告发出日之间未发生
影响内部控制有效性评价结论的因素。
三、内部控制评价工作情况
(一)内部控制评价范围
公司按照风险导向原则确定纳入评价范围的主要单位、业务和事项
以及高风险领域。纳入评价范围的主要单位包括:深圳迈瑞生物医疗电
子股份有限公司、南京迈瑞生物医疗电子股份有限公司、Mindray DS
USA, Inc.、MR Global(HK) Limited、深圳迈瑞软件技术有限公司、深
圳迈瑞科技有限公司等。纳入评价范围单位资产总额占公司合并财务报
表资产总额的92%,营业收入合计占公司合并财务报表营业收入总额的
88%。
2
公司在确定内部控制评价的范围时,全面考虑了上市公司及下属子
公司的所有业务和事项,纳入评价范围的主要业务和事项包括:组织架
构、发展战略、人力资源、社会责任、企业文化、资金活动、募集资金
管理、投资管理、采购业务、资产管理、销售业务、研究与开发、工程
项目、关联交易、担保业务、财务报告、信息披露管理、预算管理、控
股子公司的管理和信息系统管理等内容。在此基础上,确定重点关注的
高风险领域主要包括人力资源、募集资金管理、投资管理、采购业务、
资产管理、销售业务、关联交易、担保业务、信息披露管理、控股子公
司的管理等。
上述纳入评价范围的单位、业务和事项以及高风险领域涵盖了公司
经营管理的主要方面,不存在重大遗漏。具体如下:
1、组织架构
公司根据《公司法》、《证券法》和相关法律法规,建立了由股东大
会、董事会、监事会、经理层组成的公司治理结构,并根据战略、业务
及流程需要合理设置内部机构。
公司已制定《公司章程》、《股东大会议事规则》、《董事会议事规
则》、《监事会议事规则》、《董事会各专门委员会工作细则》、《独立董事
工作制度》、《总经理工作细则》、《董事会秘书工作细则》、《子公司管理
制度》、《授权管理制度》等相关制度,明确股东大会、董事会、监事会
和经理层的职责权限、议事规则和工作程序等,确保决策、执行和监督
相互分离,形成制衡。
3
公司已制定《组织管理制度》,规范内部机构设置原则及变动管理
等,定期对组织架构设计与运行的效率和效果进行综合评估。
2、发展战略
公司已制定《战略规划管理制度》,明确各岗位职责和审批权限,
规范发展目标和战略规划的可行性研究、制定公司整体发展战略规划、
发展战略方案审议等工作流程,确保发展战略方案的全局性、长期性和
可行性。
3、人力资源
公司已制定《人事管理制度》、《招聘与调配管理制度》、《培训管理
制度》、《考勤与假期管理制度》、《薪酬管理制度》、《绩效管理制度》、
《长期现金激励计划管理制度》等制度及相关管理流程,明确各岗位职
责和审批权限,规范员工招聘及退出、员工培训、工资福利基本信息的
维护、考勤的记录与审核、工资的审核与发放、个税申报、绩效考核及
奖金评定等工作流程,确保人力资源的合理配置。
4、社会责任
公司已制定《质量手册》、《职业健康安全管理手册》、《环境手册》
等制度及相关管理流程,明确各岗位职责和审批权限,规范安全生产、
产品质量管理、环境保护与资源节约与员工权益保护等工作流程。切实
履行对消费者、自然资源、环境、员工等利益相关者的社会责任,实现
企业与社会的健康和谐发展。
4
5、企业文化
公司秉承“普及高端科技,让更多人分享优质生命关怀”的使命,
在多年的发展过程中,形成了以“客户导向、以人为本、严谨务实、积
极进取”为核心价值观的独具特色的企业文化。
6、资金活动
公司已制定《银行账户管理制度》、《银行票据管理制度》、《资金收
付管理制度》、《资金支付授权与审批制度》、《印章管理制度》等制度及
相关管理流程,明确各岗位职责和审批权限,规范银行账户的开立和关
闭、银行余额调节表的编制及审核、银行票据管理、资金收付管理、公
司印章管理授权审批等工作流程,对资金营运活动严格管控,确保资金
安全。
7、募集资金管理
公司严格遵守证监会关于上市公司募集资金的相关法规规定,制定
并严格执行《募集资金管理办法》,明确募集资金专用账户使用、管理、
监督程序,加强对募集资金的使用监督和信息披露,保护投资者利益。
8、投资管理
公司在《公司章程》中规定了股东大会、董事会对重大投资事项的
审批权限,并已制定《对外投资决策制度》及相关管理流程,对对外投
资的业务范围、审批权限、决策程序、对外投资的实施与管理、对外投
资的收回及转让进行了详细规定,科学确定投资目标和规划,防范投资
风险。
5
9、采购业务
公司已制定《采购控制程序》、《采购业务申请及审批授权制度》、
《应付款项管理制度》、《预付款项管理制度》、《供应商对账管理制度》
等制度及相关管理流程,明确各岗位的职责和审批权限,规范新增及变
更供应商、供应商数据维护、采购计划及申请、采购合同及订单的审核、
验收入库、付款审批及供应商对账等工作流程,确保物资采购满足企业
生产经营需要。
10、资产管理
公司已制定《存货管理程序》、《成本核算管理制度》、《存货盘点制
度》、《呆滞库存管理制度》、《资产减值准备计提管理制度》等制度及相
关管理流程,明确各岗位职责和审批权限,规范存货出入库、生产成本
核算、存货保管、存货盘点、存货跌价准备计提及存货处置等工作流程,
确保存货管理过程的相关风险得到有效控制。
公司已制定《固定资产实物管理制度》、《固定资产财务核算管理制
度》、《无形资产财务核算管理制度》、《资产减值准备计提管理制度》等
制度及相关管理流程,明确各岗位职责和审批权限,规范固定资产及无
形资产的新增和入账,分类、计价与折旧管理,资产减值测试,固定资
产盘点,固定资产处置和报废等工作流程,及时防范资产管理风险,提
高资产使用效能。
6
11、销售业务
公司已制定《销售管理程序》、《销售价格管理制度》、《国内信用管
理制度》、《国际信用管理制度》、《增值税发票管理制度》、《收入确认制
度》、《应收账款管理制度》、《客户对账管理制度》等制度及相关管理流
程,明确各岗位职责和审批权限,规范销售价格的确定、客户基础信息
及信用额度管理等工作流程,合理确定定价机制和信用方式;及规范了
销售订单的创建及审批、销售发货及收入确认、销售退换货的审批与执
行、应收账款管理等工作流程,并详细记录销售客户、销售合同、发运
凭证、款项收回等情况,确保会计记录、销售记录与仓储记录核对一致。
12、研究与开发
公司已制定《设计控制程序》、《研发支出资本化核算管理制度》及
相关管理流程,建设医疗产品创新体系(MPI),规范研发项目立项、产
品开发管理、研发项目支出归集、开发支出资本化等工作流程,科学制
定研发计划,强化研发全过程管理,规范研发行为,促进研发成果的转
化和有效利用,不断提升企业自主创新能力。
13、工程项目
公司已制定《招标管理工作制度》、《在建工程财务核算管理制度》
等制度及相关管理流程,明确各岗位职责和审批权限,规范工程立项、
招标、付款、工程验收及完工转固等工作流程,对工程项目实施规范的
项目管理与控制。
7
14、关联交易
公司已制定《关联交易决策制度》及相关管理流程,遵循诚实信用、
平等、自愿、公平、公开、公允的原则,规范关联方清单维护、关联交
易的决策权限、审议程序和回避表决要求、关联交易信息披露等工作流
程,保护公司和股东的利益。
15、担保业务
公司已制定《对外担保制度》及相关管理流程,明确各岗位职责和
审批权限,规范对外担保对象的审查、对外担保的审批程序、担保执行
的管理、对外担保信息披露等工作流程,定期检查担保政策的执行情况
及效果,切实防范担保业务风险。
16、财务报告
公司已制定《集团财务手册》、《财务核算制度》、《财务结账管理制
度》、《会计凭证管理制度》等制度及相关管理流程,明确各岗位职责和
审批权限,规范期末结账、财务报告编制、财务文档控制等工作流程。
公司按照适用的会计准则规定,根据登记完整、核对无误的会计账簿记
录和其他有关资料编制财务报告,确保财务报告合法合规、真实完整和
有效利用。
17、信息披露管理
公司已制定《信息披露制度》、《重大信息内部报告制度》、《信息披
露重大差错责任追究制度》、《内幕知情人登记管理制度》等制度及相关
管理流程,规范信息披露的范围和内容、信息披露的程序、信息披露的
8
职责以及违反信息披露规定的责任追究机制等事项。
18、预算管理
公司已制定《全面预算制度》及相关管理流程,明确各岗位职责和
审批权限,规范预算编制和评审、预算执行分析与汇报、预算考核等工
作流程,促进公司实现发展战略,发挥全面预算管理作用。
19、控股子公司的管理
公司已建立《子公司管理制度》,对控股子公司进行统一管理,并
规范了对控股子公司的治理,通过委派董事、监事及高级管理人员和信
息报告等途径实现对子公司的治理监控;同时规定了重大事项报告、经
营管理、财务管理、关联交易、审计监督及考核等方面工作,保证控股
子公司依法经营和规范运作。
20、信息系统管理
公司已制定《IT中心信息安全管理体系总纲》、《应用系统管理制
度》、《IT应用软件管理指南》等制度及相关管理流程,建立了安全可靠
的信息系统控制环境,规范信息系统开发、信息系统变更、应用程序和
数据访问、计算机运行等工作流程,有序组织信息系统开发、运行与维
护,优化管理流程,防范经营风险,全面提升公司现代化管理水平。
(二)内部控制评价工作依据及内部控制缺陷认定标准
公司依据企业内部控制规范体系组织开展内部控制评价工作,公司
董事会根据企业内部控制规范体系对重大缺陷、重要缺陷和一般缺陷的
认定要求,结合公司规模、行业特征、风险偏好和风险承受度等因素,
9
区分财务报告内部控制和非财务报告内部控制,研究确定了适用于本公
司的内部控制缺陷具体认定标准,内部控制缺陷认定标准如下:
1.财务报告内部控制缺陷认定标准
公司确定的财务报告内部控制缺陷评价的认定标准如下:
认定标准
缺陷等级
定量标准 定性标准
1、存在董事、监事、高级管理层舞弊;
2、对已公布的财务报告进行更正和追
溯;
3、注册会计师发现当期财务报告存在重
利润总额的潜
大错报,而内部控制在运行过程中未能发
在错报≥合并
重大缺陷 现该错报;
财务报表利润
4、已经发现并报告给管理层的财务报告
总额的 5%
内部控制重大缺陷在经过合理时间后,未
得到整改;
5、公司审计委员会和内部审计部对内部
控制的监督无效;
1、存在中基层管理人员舞弊;
2、对于期末财务报告过程的控制存在一
合并财务报表 项或多项内部控制缺陷且不能合理保证编
利润总额的 3% 制的财务报表达到真实、准确的目标;
≤利润总额的 3、对于非常规或特殊交易的账务处理没
重要缺陷
潜在错报<合 有建立相应的控制机制或没有实施且没有
并财务报表利 相应的补偿性机制;
润总额的 5% 4、已经发现并报告给管理层的财务报告
内部控制重要缺陷在经过合理时间后,未
得到整改。
利润总额的潜 除重大缺陷、重要缺陷之外的其他财务报
一般缺陷
在错报<合并 告内部控制缺陷。
10
财务报表利润
总额的 3%
注:以上定量标准中所指的财务指标值均为公司最近一期经审计的合并报表数据。
2.非财务报告内部控制缺陷认定标准
公司确定的非财务报告内部控制缺陷评价的认定标准如下:
认定标准
缺陷等级
定量标准 定性标准
决策程序导致重大失误、重要业务缺乏
直接经济损失金 制度控制或系统性失效且缺乏有效的补
额 偿性控制、内部控制评价的结果特别是
重大缺陷
≥合并财务报表 重大缺陷未得到整改等可能造成直接或
利润总额的 5% 潜在的重大赔偿、罚款或投资风险等损
失。
决策程序导致出现一般性失误、重要业
合并财务报表利
务制度或系统存在缺陷、内部控制评价
润总额的 3%≤直
的结果特别是重要缺陷未得到整改等可
重要缺陷 接经济损失金额
能造成的直接或潜在的负面影响严重程
<合并财务报表
度低于重大缺陷,但仍有可能导致公司
利润总额的 5%
偏离控制目标的内部控制缺陷。
直接经济损失金
除重大缺陷、重要缺陷之外的其他非财
一般缺陷 额<合并财务报
务报告内部控制缺陷。
表利润总额的 3%
注:以上定量标准中所指的财务指标值均为公司最近一期经审计的合并报表数据。
说明:
以下迹象通常表明非财务报告内部控制可能存在重大缺陷:
(1)公司未对安全生产实施管理,造成重大人员伤亡的安全责任
事故;
11
(2)公司经营活动严重违反国家法律法规并受到处罚;
(3)决策程序不科学,导致重大决策失误,给公司造成重大财产
损失;
(4)关键管理人员或技术人才大量流失;
(5)负面消息或报道频现,引起监管部门高度关注,并在较长时
间内无法消除。
(三)内部控制缺陷认定及整改情况
1.财务报告内部控制缺陷认定及整改情况
根据上述财务报告内部控制缺陷的认定标准,报告期内公司不存在
财务报告内部控制重大缺陷或重要缺陷。
2.非财务报告内部控制缺陷认定及整改情况
根据上述非财务报告内部控制缺陷的认定标准,报告期内未发现公
司非财务报告内部控制重大缺陷或重要缺陷。
四、其他内部控制相关重大事项说明
公司无其他内部控制相关重大事项说明。
深圳迈瑞生物医疗电子股份有限公司
董事会
2019年4月23日
12