最新公告

首页 > 最新公告 > 返回前页

ST易联众:2024年度内部控制自我评价报告下载公告
公告日期:2025-04-29

易联众信息技术股份有限公司

2024年度内部控制自我评价报告

2025年4月

易联众信息技术股份有限公司2024年度内部控制自我评价报告

易联众信息技术股份有限公司全体股东:

根据《深圳证券交易所上市公司自律监管指引第2号——创业板上市公司规范运作》《企业内部控制基本规范》及其配套指引的规定和其他内部控制监管要求(以下简称“企业内部控制规范体系”),结合易联众信息技术股份有限公司(以下简称“公司”)内部控制制度和评价办法,在内部控制日常监督和专项监督的基础上,我们对公司2024年12月31日(内部控制评价报告基准日)的内部控制有效性进行了评价。

一、重要声明

按照企业内部控制规范体系的规定,建立健全和有效实施内部控制,评价其有效性,并如实披露内部控制自我评价报告是公司董事会的责任。监事会对董事会建立和实施内部控制进行监督。经理层负责组织领导企业内部控制的日常运行。公司董事会、监事会及董事、监事、高级管理人员保证本报告内容不存在任何虚假记载、误导性陈述或重大遗漏,并对报告内容的真实性、准确性和完整性承担个别及连带法律责任。

公司内部控制的目标是合理保证经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果,促进实现发展战略。由于内部控制存在的固有局限性,故仅能为实现上述目标提供合理保证。此外,由于情况的变化可能导致内部控制变得不恰当,或对控制政策和程序遵循的程度降低,根据内部控制评价结果推测未来内部控制的有效性具有一定的风险。

二、内部控制评价结论

根据公司财务报告内部控制重大缺陷的认定情况,于内部控制评价报告基准日,不存在财务报告内部控制重大缺陷,董事会认为,公司已按照企业内部控制规范体系和相关规定的要求在所有重大方面保持了有效的财务报告内部控制。

根据公司非财务报告内部控制重大缺陷认定情况,于内部控制评价报告基准日,公司未发现非财务报告内部控制重大缺陷。

自内部控制评价报告基准日至内部控制评价报告发出日之间未发生影响内部控

制有效性评价结论的因素。

三、内部控制评价工作情况

(一)内部控制评价范围

公司按照风险导向原则确定纳入评价范围的主要单位、业务和事项以及高风险领域。纳入评价范围的主要单位包括公司及其下属子公司,纳入评价范围单位资产总额占公司合并财务报表资产总额的100%,营业收入合计占公司合并财务报表营业收入总额的100%。

纳入评价范围的主要业务和事项包括:治理结构、组织架构、发展战略、人力资源管理、企业文化、风险评估、信息与沟通、资金管理、资产管理、采购管理、预算管理、项目管理、研究与开发、子公司管理、关联交易、对外担保、财务报告、印章管理、内部监督等业务和事项。

重点关注的高风险领域主要包括资金管理、采购管理、子公司管理、关联交易、对外担保、印章管理等。

纳入评价范围的业务和事项以及高风险领域具体如下:

1、内部环境

(1)治理结构

公司按照《中华人民共和国公司法》《中华人民共和国证券法》《上市公司章程指引》等有关法规要求,不断完善公司法人治理结构和议事规则,健全内部控制体系,明确决策、执行、监督等方面的职责权限,形成科学有效的职责分工和制衡机制。

股东大会是公司的最高权力机构;董事会是公司经营管理的决策机构,负责公司发展目标和重大经营活动的决策,维护公司和全体股东的利益;监事会是公司的监督机构,负责监督公司的日常经营和内部管理工作,向股东大会负责并报告工作,对董事会建立与实施内部控制进行监督;公司CEO是董事会各项决策的执行者,负责组织、领导企业内部控制的日常运行。董事会下设董事会秘书负责处理董事会日常事务,董事会内部按照功能分别设立了审计委员会、战略决策委员会、薪酬与考核委员会、提名委员会四个专门委员会,公司各专门委员会按各自委员会实施细则的要求有效履行职责,为董事会科学决策提供支持。

(2)组织架构

公司根据自身业务特点和内部控制要求,贯彻不相容职务相分离的原则,建立了

科学的组织结构。通过合理划分各部门职责及岗位职责,使部门之间分工明确、相互配合,信息沟通渠道通畅,形成了有效的相互制衡机制,确保公司经营活动的有序健康运行,保障控制目标的实现。

(3)发展战略

公司在董事会下设立了战略决策委员会,负责对公司中长期发展战略、重大投融资方案、重大资本运作、资产经营项目等影响公司发展的重大事项进行研究并提出建议,对其实施过程进行监控和跟踪管理,为董事会决策提供支持。公司重点围绕人力资源和社会保障、医疗保障、卫生健康等民生领域,专注打造全方位的整体解决方案和产品与技术服务体系,构建不断满足多层次、多样化需求的软硬件产品应用体系,打造线上、线下一体化的综合运营服务模式,支撑数字医保、数字医疗、数字人社、数字科技和数字服务等业务赋能民生领域相关行业的数字化转型,推动公司从传统的“政务信息化”公司向“数字化、业务化、服务化”的运营公司演进,为政府、企事业单位和社会公众提供全方位、便捷化民生信息服务和产品。公司未来将坚持“一体两翼、双轮驱动”的经营战略,通过技术驱动和资本驱动,持续发展数字政务业务的基本盘,大力拓展大健康产业赛道和大数据产业赛道。

(4)人力资源管理

公司依据自身发展的需求,制定了一系列较为完善的人力资源管理制度,包括对员工的招聘管理、考勤管理、人事管理、培训管理、薪酬福利、绩效管理等。通过人力资源共享中心HRSSC系统、OA系统,规范了公司人力资源管理相关的线上审批程序,实现人力资源数据的模块管理和数据可视化,为管理者有效了解人力资源现状提供准确的数据支持。公司董事会薪酬与考核委员会,负责制定公司董事及高级管理人员的考核标准并进行考核,制定、审查公司董事及高级管理人员的薪酬政策与方案,有助于提高公司的治理水平,促进公司的健康发展。

(5)企业文化

公司以数字化重塑民生健康新生态为企业愿景,贯彻专注、创新、开放、协同的核心价值观,实现公司和员工的共同成长、共同发展。

公司通过组织员工活动、党支部活动、工会活动,实施评优评先制度以及OA系统及企业公众号发布公司新闻简讯等多种方式传播企业文化内涵,让企业文化深入人心,增强了公司凝聚力和员工归属感。在任用和选拔优秀人才时,注重考察其与公

司价值观的匹配程度,培育每一位员工积极向上的价值观和社会责任感,倡导诚实守信、爱岗敬业、开拓创新和团队协作精神。

2、风险评估

公司根据战略目标及发展规划,结合行业特点和自身的实际发展需求,建立了系统、有效的风险评估机制,并明确划分了各层风险评估、识别影响目标实现的事项,区分风险与机会,进而对风险与机会发生的可能性和影响程度进行评估和应对,使风险可能造成的负面影响降至公司可承受的范围内:

(1)战略决策委员会综合考虑宏观经济政策、市场需求变化、行业及竞争对手状况、可利用资源水平和自身优势与劣势等影响因素,对公司中长期发展战略规划、重大新增投资项目、公司发行股票、债券等事项进行研究,提出科学建议并提交董事会审议,从而确保企业发展战略、各大投资事项的科学性、合理性和可行性,有效预防和控制战略风险。

(2)公司制定了《风险评估制度》,根据内外部环境的变化,对收集的信息进行风险识别和分析,合理确定风险应对策略,以保证公司安全、稳健运行。公司制定了《突发事件危机处理应急制度》《全资、控股子公司重大经营性风险预警制度》等风险管控的内部制度,有效规范生产经营环节的运作流程,加强公司及子公司应对突发事件的管理,建立风险预警机制和快速反应及应急处置机制,最大程度地降低风险因素的影响和损失。

(3)公司设立独立的审计监察部,在审计委员会的指导和监督下,有效地对公司日常经营管理制度的建立和执行情况进行审计和监督,及时向审计委员会及公司经营管理层汇报,并督促整改落实。公司制定《反舞弊管理制度》,建立反舞弊举报机制,审计监察部负责反舞弊工作的实施,保障员工能够正常行使举报、投诉违法违规行为的权利。持续防范公司管理风险、完善内部控制,维护股东的合法利益,不断改善经营管理,提高经济效益。

3、信息与沟通

公司不断完善信息披露的管理,规范公司信息披露行为,建立有效沟通渠道和机制,制定了《信息披露管理办法》《内幕信息知情人登记制度》《外部信息使用人管理制度》《投资者关系管理制度》《重大信息内部报告制度》等制度,明确相关信息的收集、处理和传递程序,确保信息的安全、准确性以及信息传递的及时性、完整性。

公司严格按照相关法律法规和上述公司制度的规定,做到公开、公平、公正对待所有投资者,同时向社会公众真实、准确、完整、及时地披露信息。

4、控制活动

(1)资金管理

公司对货币资金的收支和保管业务建立了严格的授权审批程序,制定了《财务管理制度》《互联网资金账户管理办法》等制度,建立岗位分离机制,明确货币资金从支付申请、支付审批、支付复核、办理支付、会计记录等各个环节的管理与控制。公司搭建资金管理系统,实现公司内部资金信息化管理,严格执行资金授权审批流程,确保公司资金安全。

(2)资产管理

公司建立了《固定资产管理办法》《资产减值准备计提及核销管理制度》等资产管理制度,落实实物管理岗位责任,建立了资产管理控制程序,对资产的入库、领用、内部转移和调拨、盘点、出售和报废等关键环节进行规范,确保公司资产安全完整。公司定期或不定期进行资产盘点与清查工作,对于盘盈或盘亏的资产,公司归口管理部门及时查明原因,按公司流程进行审批及账务处理,确保资产完整、安全、账实相符。

(3)采购管理

公司建立了《采购管理制度》《非经营性采购管理办法》《经营性采购管理办法》等制度,通过规范供应商管理、采购方式、采购程序、入库、付款等环节,加强对采购活动的管理与监督。公司搭建项目管理系统、BPM系统、OA系统等信息化管理系统,规范采购需求审批、采购方案审批、采购合同审批、付款审批等关键控制环节的审批流程,有效防范和控制采购风险,提高采购效率。

(4)预算管理

公司建立完整的预算管理体系,规范各部门及子公司的预算上报要求,对编制预算的基本原则、编制机构、预算内容、预算流程、预算方法等进行了详细的说明。公司推行滚动预算管理,通过以年度财务预算为基础数据,形成本年度经营责任书和季度经营考核指标,每季度末根据实际经营进展,组织编报下季度滚动预算,并通过信息化系统进行预算执行的管控,公司各部门及子公司遵循各费用支出的授权审批规定,严格控制预算外支出。

(5)项目管理

公司建立《项目管理制度》,明确项目管理的主要业务范围及项目实施中职责与权限,对项目的准备、立项、实施、验收、结项等关键环节进行规范。公司搭建项目管理系统,强化项目授权管理,增强项目进度、成本和质量的过程管控,提升项目交付质量及效益。公司通过《预投入项目管理制度》《项目预算与决算管理细则》,细化项目预算编制原则及管控要求,并通过项目管理系统的项目预算设置,有效管控立项预算指标设置的科学性、有效性和可执行性。为进一步规范公司项目工时管理,促进人效提升,防范和控制项目风险,公司制定了《工时管理制度》和《项目工时管理规范》,并搭建工时申报系统,增强项目人工成本的动态管理与监督,提升项目人员利用率及成本控制。

(6)研究与开发

公司高度重视产品研究与开发工作,制定了《研发管理制度》规范研发行为,明确研发活动的职责权限、流程单据、预算管理、成果管理等管控要求。公司根据市场和技术发展需求开展调研并进行可行性研究,编制调研报告、可行性研究报告等进行论证。在研究过程中,根据研发项目计划,跟踪项目进度,评估研究成果,有效降低研发风险,保证研发质量,不断提高自主创新能力。

(7)子公司管理

公司依据《控股子公司管理制度》对子公司人事、财务、对外投资、经营决策管理等方面采取有效的内控管理措施。公司搭建OA线上审批平台,实现公司及控股子公司的内控事项审批信息化,规范内控管理审批流程。公司制定面向子公司的滚动预算管理及绩效考核制度,加强对子公司经营情况的监控。公司实行经营周报制度,对每周各子公司相关经营成果、业务进展、问题与建议等内容进行收集汇总,有效保证了公司与各子公司信息流畅、统筹业务推进、掌握公司经营状况,控制经营风险。

(8)关联交易

公司制定了《关联交易决策制度》,明确了与关联方之间的关联交易审议程序。公司定期更新并下发关联企业清单,加强关联交易的宣导。通过OA系统搭建关联交易线上审批流程,规范关联交易审批及日常登记管理,严格履行关联交易的审批要求,对达到披露标准的关联交易事项及时进行对外信息披露。

(9)对外担保

公司制定了《对外担保制度》,强化了公司内部监控,并完善了公司对担保事项的事前评估、事中监督、事后追偿与处置机制,尽可能防范因被担保人财务状况恶化等原因给公司造成的潜在偿债风险,合理避免和减少可能发生的损失,有效地控制公司资产运营风险,促进公司健康稳定发展,维护公司及股东利益。

(10)财务报告

公司根据《会计法》《企业会计准则》等国家有关财务与会计、税收、金融法律法规,制定了适合公司的会计制度和财务管理制度,明确公司主要会计政策、统一会计核算标准、建立健全的会计监督制度及会计档案管理制度,强化了公司财务会计管理工作,规范财务管理行为,并充分利用会计信息化技术,有效保证财务报告真实、准确、完整。

(11)印章管理

公司于本年度新修订了《印章管理制度》,明确印章管理职责及适用范围、印章的刻制与启用、印章的保管和使用、印章的停用和销毁等要求。公司董事会办公室下设立印章管理部,对公司及分子公司公章、合同章进行统一管理及使用。公司搭建信息化平台,实现公司及分子公司公章、合同章、法人章、财务专用章用印及印章外出的线上审批,规范审批流程,强化用印事项审批可追溯性。公司加强印章外出的使用管控,印章管理部须派专人携出盖章,印章外出使用必须两人及以上在场共同监督。本年度公司严格按照制度执行,确保印章安全性及使用规范性。

5、内部监督

公司不断完善内部控制制度,建立了较为健全的内控体系,通过监事会、审计委员会、审计监察部对内部控制建立与实施情况进行监督检查。

(1)监事会对董事、高级管理人员履职情况及公司依法运作情况进行监督,审查公司业务情况和公司财务运营情况,对公司的计划、决策及实施进行监督,保障股东、公司、员工合法权益不受侵犯。监事会对股东大会负责并报告工作,根据《公司章程》《监事会议事规则》等规定依法行使职权。

(2)审计委员会是董事会设立的专门工作机构,主要负责公司外部审计的沟通及对其的监督核查、对内部审计的监管、公司内部控制体系的评价与完善,以及对公司正在运作的重大投资项目等进行风险分析,确保董事会对经理层的有效监督,使经营层的目标最大程度和股东一致。

(3)审计监察部作为审计委员会的常设机构,对公司财务信息的真实性和完整性、内部控制制度的建立和实施等情况进行监督检查,并对审计中发现的问题提出整改意见,督促相关部门制定整改方案,监督其执行落实。内部审计的工作,有效防范公司经营风险和财务风险,优化公司资源配置,提高经济效益,增强了公司的风险防范能力。

(二)内部控制评价工作依据及内部控制缺陷标准

公司依据企业内部控制规范体系及公司内部控制制度组织开展内部控制评价工作。

公司董事会根据企业内部控制规范体系对重大缺陷、重要缺陷和一般缺陷的认定要求,结合公司规模、行业特征、行业特点和风险承受度等因素,区分财务报告内部控制和非财务报告内部控制,研究确定了适用于本公司的内部控制缺陷具体认定标准。公司确定的内部控制缺陷认定标准如下:

1、财务报告内部控制缺陷认定标准

公司确定的财务报告内部控制缺陷评价的定量标准如下:

(1)符合下列条件之一的,认定为重大缺陷:

项目缺陷影响
涉及资产、负债的错报错报金额>合并报表最近一个会计年度经审计 资产总额5%
涉及净资产的错报错报金额>合并报表最近一个会计年度经审计 净资产总额5%
涉及收入的错报错报金额>合并报表最近一个会计年度经审计 收入总额5%

(2)符合下列条件之一的,认定为重要缺陷:

项目缺陷影响
涉及资产、负债的错报合并报表最近一个会计年度经审计资产总额3%<错报金额≤合并报表最近一个会计年度经审计资产总额5%
涉及净资产的错报合并报表最近一个会计年度经审计净资产总额3%< 错报金额≤合并报表最近一个会计年度经审计净资产总额5%
涉及收入的错报合并报表最近一个会计年度经审计收入总额3%<错报金额≤合并报表最近一个会计年度经审计收入总额5%

(3)符合下列条件之一的,认定为一般缺陷:

项目缺陷影响
涉及资产、负债的错报错报金额≤合并报表最近一个会计年度经审计 资产总额3%
涉及净资产的错报错报金额≤合并报表最近一个会计年度经审计 净资产总额3%
涉及收入的错报错报金额≤合并报表最近一个会计年度经审计 收入总额3%

公司确定的财务报告内部控制缺陷评价的定性标准如下:

重大缺陷:是指一个或多个控制缺陷的组合,可能导致企业严重偏离控制目标。发生重大缺陷的迹象包括:

1)控制环境无效;

2)公司董事、监事和高级管理人员的舞弊行为;

3)对已经公告的财务报告出现的重大差错进行错报更正;

4)审计委员会和审计监察部对公司的对外财务报告和财务报告内部控制监督无效。

重要缺陷:是指一个或多个控制缺陷的组合,其严重程度和经济后果低于重大缺陷但仍有可能导致企业偏离控制目标。出现以下特征的,认定为存在财务报告内部控制重要缺陷:

1)未依照公认会计准则选择和应用会计政策;

2)未建立反舞弊程序和控制措施;

3)对于非常规或特殊交易的财务处理没有建立相应的控制机制或没有实施且没有相应的补偿性控制;

4)对于编制期末财务报告过程的控制存在一项或多项缺陷且不能合理保证编制的财务报表达到真实、准确的目标。

一般缺陷:是指除重大缺陷和重要缺陷之外的其他控制缺陷。

2、非财务报告内部控制缺陷认定标准

公司确定的非财务报告内部控制缺陷评价的定量标准如下:

判断标准重大缺陷重要缺陷一般缺陷
缺陷导致的 直接损失金额直接损失金额> 合并报表最近一期经审计净资产的5%合并报表最近一期经审计净资产的3%<直接损失金额≤合并报表最近一期经审计净资产的5%直接损失金额≤合并报表最近一期经审计净资产的3%

公司确定的非财务报告内部控制缺陷评价的定性标准如下:

具有以下特征的缺陷,认定为重大缺陷:

1)公司决策程序导致重大失误;2)公司重要业务缺乏制度控制或制度体系失效;3)中高级管理人员和高级技术人员严重流失;4)公司违反法律法规,遭受重大行政监管处罚。具有以下特征的缺陷,认定为重要缺陷:

1)公司决策程序导致出现一般失误;2)公司重要业务制度或系统存在缺陷;3)公司关键岗位业务人员流失严重;4)公司违反规章制度,形成损失;除重大缺陷和重要缺陷之外的其他控制缺陷为一般缺陷。

(三)内部控制缺陷认定及整改情况

1、财务报告内部控制缺陷认定及整改情况

根据上述财务报告内部控制缺陷的认定标准,报告期内公司不存在财务报告内部控制重大缺陷、重要缺陷。

2、非财务报告内部控制缺陷认定及整改情况

根据上述非财务报告内部控制缺陷的认定标准,报告期内公司不存在非财务报告内部控制重大缺陷、重要缺陷。

四、其他内部控制相关重大事项说明

公司无其他内部控制相关重大事项说明。

董事长:吴梁斌易联众信息技术股份有限公司

2025年4月27日


  附件: ↘公告原文阅读
返回页顶

【返回前页】

股市要闻