意见反馈 手机随时随地看行情

公司公告

每日互动:2019年度内部控制的自我评价报告2020-04-13  

						         浙江每日互动网络科技股份有限公司

          2019年度内部控制的自我评价报告


浙江每日互动网络科技股份有限公司全体股东:
    董事会根据《企业内部控制基本规范》及其配套指引的规定
和其他内部控制监管要求(以下简称“企业内部控制规范体系”),
结合本公司(以下简称“公司”)内部控制制度和评价办法,在
内部控制日常监督和专项监督的基础上,对公司2019年12月31
日(内部控制评价报告基准日)的内部控制有效性进行了评价。

    一、重要声明
    按照企业内部控制规范体系的规定,建立健全和有效实施内
部控制,评价其有效性,并如实披露内部控制评价报告是公司董
事会的责任。监事会对董事会建立和实施内部控制进行监督。经
理层负责组织领导企业内部控制的日常运行。公司董事会、监事
会及董事、监事、高级管理人员保证本报告内容不存在任何虚假
记载、误导性陈述或重大遗漏,并对报告内容的真实性、准确性
和完整性承担个别及连带法律责任。
    公司内部控制的目标是合理保证经营管理合法合规、资产安
全、财务报告及相关信息真实完整,提高经营效率和效果,促进
实现发展战略。由于内部控制存在的固有局限性,故仅能为实现
上述目标提供合理保证。此外,由于情况的变化可能导致内部控
制变得不恰当,或对控制政策和程序遵循的程度降低,根据内部
控制评价结果推测未来内部控制的有效性具有一定的风险。

    二、内部控制评价结论
    根据公司财务报告内部控制重大缺陷的认定情况,于内部控
制评价报告基准日,不存在财务报告内部控制重大缺陷,董事会
认为,公司已按照《企业内部控制规范体系》和相关规定的要求
在所有重大方面保持了有效的财务报告内部控制。
    根据公司非财务报告内部控制重大缺陷认定情况,于内部控
制评价报告基准日,公司未发现非财务报告内部控制重大缺陷。
    自内部控制评价报告基准日至内部控制评价报告发出日之
间未发生影响内部控制有效性评价结论的因素。

    三、内部控制评价工作情况
    (一)内部控制评价范围
    公司按照风险导向原则确定纳入评价范围的主要单位、业务
和事项以及高风险领域。纳入评价范围的主要单位包括:公司各
单位,纳入评价范围单位资产总额占公司合并财务报表资产总额
的100%,营业收入合计占公司合并财务报表营业收入总额的100%;
纳入评价范围的主要业务和事项包括:
    1、控制环境
    (1)对诚信和道德价值观念的沟通与落实
    诚信和道德价值观念是控制环境的重要组成部分,影响到公
司重要业务流程的设计和运行。公司一贯重视这方面氛围的营造
和保持,建立了《员工行为规范》、《绩效考评制度》、《员工晋级
制度》等一系列的内部规范,并通过严厉的处罚制度和高层管理
人员的身体力行将这些多渠道、全方位地得到有效地落实。
    (2)对胜任能力的重视
    公司管理层高度重视特定工作岗位所需的用途能力水平的
设定,以及对达到该水平所必需的知识和能力的要求。公司还根
据实际工作的需要,针对不同岗位展开多种形式的后期培训教育,
使员工都能胜任目前所处的工作岗位。
    (3)治理层的参与程序
    治理层的职责在公司的章程和政策中已经予以明确规定。治
理层通过其自身的活动并在审计委员会的支持下,监督公司会计
政策以及内部、外部的审计工作和结果。治理层的职责还包括了
监督用于复核内部控制有效性的政策和程序设计是否合理,执行
是否有效。
    (4)管理层的理念和经营风格
    公司由管理层负责企业的运作以及经营策略和程序的制定、
执行与监督。董事会、审计委员会或类似机构对其实施有效地监
督。管理层对内部控制包括信息技术控制、信息管理人员以及财
会人员都给予了高度重视,对收到的有关内部控制弱点及违规事
件报告都及时作出了适当处理。
    (5)组织结构
    公司为有效地计划、协调和控制经营活动,已合理地确定了
组织单位的形式和性质,并贯彻不相容职务相分离的原则,比较
科学地划分了每个组织单位内部的责任权限,形成相互制衡机制。
同时,切实做到与公司的实际控制人“五独立”。公司已指定专
门的人员具体负责内部的稽核,保证相关会计控制制度的贯彻实
施。
    (6)职权与责任的分配
    公司采用向个人或小组分配控制职责的方法,建立了一整套
执行特定职能(包括交易授权)的授权机制,并确保每个人都清
楚地了解报告关系和责任。为对授权使用情况进行有效控制及对
公司的活动实行监督,公司逐步建立了预算控制制度,能较及时
地按照情况的变化修改会计系统的控制政策。财务部门通过各种
措施较合理地保证业务活动按照适当的授权进行;较合理地保证
交易和事项能以正确的金额,在恰当的会计期间,较及时地记录
于适当的账户,使财务报表的编制符合会计准则的相关要求。
    (7)人力资源政策与实务
    公司已建立和实施了较科学的聘用、培训、轮岗、考核、奖
惩、晋升和淘汰等人事管理制度,并聘用足够的人员,使其能完
成所分配的任务。
    2、风险评估过程
    公司作为一家以大数据为基础的,融合了互联网、云计算、
大数据、人工智能的新型经济综合体,秉承着对技术“追求极致”,
对客户“跪式服务”的理念,以“数据让产业更智能”为使命,
并辅以具体策略和业务流程层面的计划将企业经营目标明确地
传达到每一位员工。公司建立了有效的风险评估过程,并建立了
内部审计部门,以识别和应对公司可能遇到的包括经营风险、环
境风险、财务风险等重大且普遍影响的变化。
    3、信息系统与沟通
    公司为向管理层及时有效地提供业绩报告建立了强大的信
息系统,信息系统人员(包括财务人员)恪尽职守、勤勉工作,
能够有效地履行赋予的职责。公司管理层也提供了适当的人力、
财力以保障整个信息系统的正常、有效运行。
    公司针对可疑的不恰当事项和行为建立了有效的沟通渠道
和机制,使管理层就员工职责和控制责任能够进行有效沟通。组
织内部沟通的充分性使员工能够有效地履行其职责,与客户、供
应商、监管者和其他外部人士的有效沟通,使管理层面对各种变
化能够及时采取适当的进一步行动。
    4、控制活动
    公司主要经营活动都有必要的控制政策和程序。管理层在预
算、利润、其他财务和经营业绩都有清晰的目标,公司内部对这
些目标都有清晰的记录和沟通,并且积极地对其加以监控。财务
部门建立了适当的保护措施较合理地保证对资产和记录的接触、
处理均经过适当的授权;较合理地保证账面资产与实存资产定期
核对相符。
    (1)资金内部控制
    公司已对货币资金的收支和保管业务建立了较严格的授权
批准程序,办理货币资金业务的不相容岗位已作分离,相关机构
和人员存在相互制约关系。公司已按国务院《现金管理暂行条例》,
明确了现金的使用范围及办理现金收支业务时应遵守的规定。已
按中国人民银行《支付结算办法》及有关规定制定了银行存款的
结算程序。公司规定下属企业严禁进行期货交易、严禁擅自向外
单位出借多余资金、严禁向职工集资、严禁私设银行账户等。公
司没有影响货币资金安全的重大不适当之处。
    (2)筹资管理内部控制
    公司已形成了筹资业务的管理制度,能较合理地确定筹资规
模和筹资结构,选择恰当的筹资方式,较严格地控制财务风险,
以降低资金成本。公司筹措的资金没有严重背离原计划使用的情
况。
    (3)采购内部付款
    公司已较合理地规划和设立了采购与付款业务的机构和岗
位。明确了流量、通道、带宽、服务器等的请购、审批、采购、
验收程序。应付账款和预付账款的支付必须在相关手续齐备后才
能办理。权限上,在公司本部的授权范围内,下属企业可自主对
外办理采购与付款业务。公司在采购与付款的控制方面没有重大
漏洞。
    (4)资产管理内部控制
    公司已建立了实物资产管理的岗位责任制度,能对实物资产
的验收入库、领用发出、保管及处置等关键环节进行控制,采取
了职责分工、实物定期盘点、财产记录、账实核对、财产保险等
措施,能够较有效地防止各种实物资产的被盗、偷拿、毁损和重
大流失。
    (5)全面预算与成本控制
    公司已建立了成本费用控制系统及全面的预算体系,能做好
成本费用管理和预算的各项基础工作,明确了费用的开支标准。
    (6)销售内部控制
    公司已制定了比较可行的销售政策,已对定价原则、信用标
准和条件、收款方式以及涉及销售业务的机构和人员的职责权限
等相关内容作了明确规定。股份公司范围内企业之间服务按照统
一的内部结算价格进行结算。实行催款回笼责任制,对账款回收
的管理力度较强,公司和下属企业一律将收款责任落实到销售专
员,并将销售货款回收率列作主要考核指标之一。权限上,在公
司本部的授权范围内,下属企业可自主对外办理销售和服务,以
及款项结算业务。
    (7)数据安全
    公司已依据《网络安全法》、《个人信息安全规范》等一系列
法律法规和行业标准先后完成了公司业务信息系统安全等级保
护三级认证、ISO27001信息安全管理体系认证,完成了数据分类
分级及配套的数据安全保障技术(明确数据脱敏、存储等要求)
等一系列工作,制定了《安全总纲》、《数据分类分级规范》、《信
息系统安全管理制度》、《数据库管理及制度》等各种管控流程和
应急响应制度等,设立了指导和管理信息安全工作委员会,建立
了严格的内控审计制度及内控体系,对管理体系建设、物理环境
安全、主机安全、应用系统安全、网络安全、数据安全与合规等
维度都进行了建设和落实,以保证数据全生命周期的安全性。
    在具体的实践中,公司严把数据采集的入口,坚持必要性和
最小性原则,在获得APP开发者及其用户的授权同意的情况下收
集为实现各业务功能所必需的合理用户数据,保证数据收集的合
法合规性。公司在收集数据的过程中,将及时依法按照业内领先
的去标识化、匿名化等数据安全技术对数据进行处理,采用动态
密码对相关数据加密后进行保存,并将收集到的用户数据存储在
中华人民共和国境内,对数据进行隔离存储,并使用受信赖的保
护机制防止数据遭到恶意攻击,部署访问控制机制,确保只有授
权人员才能访问,降低数据泄露的风险。公司从数据收集、传输、
存储、使用全链条进行管控和防护,保障了数据的安全。
    (8)固定资产和在建工程内部控制
    公司已建立了较科学的固定资产管理程序。固定资产实行
“统一管理、统一调度、分级使用、分级核算”的办法。固定资
产及工程项目的款项必须在相关资产已经落实,手续齐备下才能
支付。工程项目中不存在造价管理失控和重大舞弊行为。
    (9)对外投资内部制度
    为严格控制投资风险,公司建立了较科学的对外投资决策程
序,实行重大投资决策的责任制度,相应对外投资的权限集中于
公司本部(采用不同的投资额分别由公司不同层次的权力机构决
策的机制),各子公司一律不得擅自对外投资。对投资项目的立
项、评估、决策、实施、管理、收益、投资处置等环节的管理较
强。公司没有严重偏离公司投资政策和程序的行为。
    (10)关联交易内部制度
    公司制度了《关联交易决策制度》,明确了关联交易的内容、
定价原则;在《公司章程》中明确了股东大会、董事会对关联交
易事项进行审批的权限及决策程序,严格按照《创业板股票上市
规则》和相关法规要求,履行关联股东、关联董事的回避制度,
履行审批程序和披露义务,从实际执行情况来看,不存在违反相
关法律法规及公司内控制度的情况,不存在通过关联方占用资金
及为关联方提供担保等方式损害公司和股东利益的情形。
    (11)对外担保内部控制
    公司能够较严格地控制担保行为,建立了担保决策程度和责
任制度,对担保原则、担保标准和条件、担保责任等相关内容已
作了明确规定,对担保合同订立的管理较为严格,能够及时了解
和掌握被担保人的经营和财务状况,以防范潜在的风险,避免和
减少可能发生的损失。
    5、控制程序
    为合理保证各项目标的实现,公司建立了相关的控制程序,
主要包括:交易授权控制、责任分工控制、凭证与记录控制、资
产接触与记录使用控制、独立稽查控制、电子信息系统控制等。
    (1)交易授权控制:明确了授权批准的范围、权限、程序、
责任等相关内容,单位内部的各级管理层必须在授权范围内行使
相应的职权,经办人员也必须在授权范围内办理经济业务。
    (2)责任分工控制:合理设置分工,科学划分职责权限,贯
彻不相容职务相分离及每一个人工作能自动检查另一个人或更
多人工作的原则,形成相互制衡机制。不相容的职务主要包括:
授权批准与业务经办、业务经办与会计记录、会计记录与财产保
管、业务经办与业务稽核、授权批准与监督检查等。
    (3)凭证与记录控制:合理制定了凭证流转程序,经营人员
在执行交易时能及时编制有关凭证,编妥的凭证及早送交会计部
门以便记录,已登账凭证依序归档。各种交易必须作相关记录(如:
员工工资记录、永续存货记录、销售发票等),并且将记录同相
应的分录独立比较。
    (4)资产接触与记录使用控制:严格限制未经授权的人员对
财产的直接接触,采取定期盘点、财产记录、账实核对、财产保
险等措施,以使各种财产安全完整。
    (5)独立稽查控制:公司专门设立内审机构,对货币资金、
有价证券、凭证和账簿记录、物资采购、付款、工资管理、账实
相符的真实性、准确性、手续的完备程度进行审查、考核。
    (6)公司已制定了较为严格的电子信息系统控制制度,在电
子信息系统开发与维护、数据输入与输出、文件储存与保管等方
面做了较多的工作。
    6、对控制的监督
    公司定期对各项内部控制进行评价,同时一方面建立各种机
制使相关人员在履行正常岗位职责时,就能够在相当程度上获得
内部控制有效运行的证据;另一方面通过外部沟通来证实内部产
生的信息或者指出存在的问题。公司管理层高度重视内部控制的
各职能部门和监管机构的报告及建议,并采取各种措施及时纠正
控制运行中产生的偏差。
    重点关注的高风险领域主要包括:
    (1)对控股子公司的管理
    公司已按照《深圳证券交易所上市公司内部控制指引》等相
关规定建立健全并保持控股子公司内部控制的有效,通过制定
《控股子公司管理制度》等制度,对子公司进行有效的管理和控
制。
    (2)关联交易
    公司已按照《深圳证券交易所上市公司内部控制指引》等相
关规定规范关联交易的内部控制,制定了《关联交易决策制度》;
公司已按照有关法律、行政法规、部门规章以及《上市规则》等
有关规定,明确划分公司股东大会、董事会对关联交易事项的审
批权限,规定关联交易事项的审议程序和回避表决要求。
    (3)募集资金
    公司已按照《深圳证券交易所上市公司内部控制指引》等相
关规定建立健全并保持募集资金内部控制的有效。公司制订了
《募集资金管理制度》,对募集资金专户存储、使用及审批程序、
用途调整与变更、监督等方面进行明确规定,以保证募集资金专
款专用。
    (4)信息披露
    公司已按照《深圳证券交易所上市公司内部控制指引》等相
关规定建立健全并保持信息披露内部控制的有效。
    公司制订了《信息披露制度》,从信息披露的内容及披露标
准、传递、审核及披露程序、事务管理职责、保密、监督机制、
信息沟通以及责任追究等方面作了详细规定。
    上述纳入评价范围的单位、业务和事项以及高风险领域涵盖
了公司经营管理的主要方面,不存在重大遗漏。
    (二)内部控制评价工作依据及内部控制缺陷认定标准
    公司依据《企业内部控制规范体系》,结合中华人民共和国
财政部等五部委联合发布的《企业内部控制基本规范》及《企业
内部控制评价指引》的要求,组织开展内部控制评价工作。
    公司董事会根据《企业内部控制规范体系》对重大缺陷、重
要缺陷和一般缺陷的认定要求,结合公司规模、行业特征、风险
偏好和风险承受度等因素,区分财务报告内部控制和非财务报告
内部控制,研究确定了适用于本公司的内部控制缺陷具体认定标
准,并与以前年度保持一致。公司确定的内部控制缺陷认定标准
如下:
       分类               财务报告认定缺陷                  非财务报告认定缺陷
           重大缺陷   潜在错报≥利润总额的5%
                                                    非财务报告的内部控制缺陷评价的定量
                      利润总额的3%≤潜在错报<
定量标准   重要缺陷                                 标准参照财务报告内部控制缺陷评价的
                      利润总额的5%
                                                    定量标准执行。
           一般缺陷   潜在错报<利润总额的3%
                      (1)公司董事、监事、高
                      级管理人员的舞弊行为;
                      (2)公司更正已公布的财
                      务报告;
                      (3)注册会计师发现的却
                                                    缺陷发生的可能性高,会严重降低工作效
                      未 被 公司 内部 控制 识别的
           重大缺陷                                 率或效果、或严重加大效果的不确定性、
                      当 期 财务 报告 中的 重大错
                                                    或使之严重偏离预期目标。
                      报;
                      (4)审计委员会和审计部
                      对 公 司的 对外 财务 报告和
                      财 务 报告 内部 控制 监督无
                      效。
                      (1)未依照公认会计准则
                      选择和运用会计政策;
定性标准
                      (2)未建立反舞弊程序和
                      控制措施;
                      (3)对于期末财务报告过
                      程 的 控制 存在 一项 或多项   缺陷发生的可能性较高,会显著降低工作
           重要缺陷   缺 陷 且不 能合 理保 证编制   效率或效果、或显著加大效果的不确定
                      的财务报表达到真实、完整      性、或使之显著偏离预期目标。
                      的目标;
                      (4)对于非常规或特殊交
                      易 的 账务 处理 没有 建立相
                      应 的 控制 机制 或没 有实施
                      且没有相应的补偿性控制。
                      除构成重大缺陷、重要缺陷      缺陷发生的可能性较小,会降低工作效率
           一般缺陷   之外的其他控制缺陷。          或效果、或加大效果的不确定性、或使之
                                                    偏离预期目标。

     (三)内部控制缺陷认定及整改情况
     1、财务报告内部控制缺陷认定及整改情况
     根据上述财务报告内部控制缺陷的认定标准,报告期内公司
不存在财务报告内部控制重大缺陷和重要缺陷。
   2、非财务报告内部控制缺陷认定及整改情况
   根据上述非财务报告内部控制缺陷的认定标准,报告期内未
发现公司非财务报告内部控制重大缺陷和重要缺陷。

   四、其他内部控制相关重大事项说明
   公司无其他内部控制相关重大事项的说明。




                       浙江每日互动网络科技股份有限公司

                                      董事会

                                  2020年4月13日