厦门弘信电子科技集团股份有限公司2024年度内部控制自我评价报告
厦门弘信电子科技集团股份有限公司全体股东:
根据《企业内部控制基本规范》及其配套指引的规定和其他内部控制监管要求(以下简称“企业内部控制规范体系”),结合厦门弘信电子科技集团股份有限公司(以下简称“公司”)内部控制制度和评价办法,在内部控制日常监督和专项监督的基础上,我们对公司2024年12月31日(内部控制评价报告基准日)的内部控制有效性进行了评价。
一、重要声明
按照企业内部控制规范体系的规定,建立健全和有效实施内部控制,评价其有效性,并如实披露内部控制评价报告是公司董事会的责任。监事会对董事会建立和实施内部控制进行监督。经理层组织领导企业内部控制的日常运行。公司董事会、监事会及董事、监事、高级管理人员保证本报告内容不存在任何虚假记载、误导性陈述或重大遗漏,并对报告内容的真实性、准确性和完整性承担个别及连带法律责任。
公司内部控制的目标是合理保证经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果,促进实现发展战略。由于内部控制存在的固有局限性,故仅能为实现上述目标提供合理保证。此外,由于情况的变化可能导致内部控制变得不恰当,或对控制政策和程序遵循的程度降低,根据内部控制评价结果推测未来内部控制的有效性具有一定的风险。
二、内部控制评价结论
根据公司财务报告内部控制重大缺陷的认定情况,于内部控制评价报告基准日,董事会认为,公司已按照企业内部控制规范体系和相关规定的要求在所有重大方面保持了有效的财务报告内部控制。根据公司非财务报告内部控制重大缺陷认定情况,于内部控制评价报告基准日,公司未发现非财务报告内部控制重大缺陷。
从内部控制评价报告基准日至内部控制评价报告发出日之间未发生影响内部控制有效性评价结论的因素。
三、内部控制评价工作情况
(一)内部控制评价范围
公司按照风险导向原则确定纳入评价范围的单位、业务和事项以及高风险领域。纳入评价范围的包括公司、子公司及公司所属事业部及部门。
纳入评价范围的主要业务和事项包括:组织架构、发展战略、人力资源管理、企业文化、资金活动、采购业务、资产管理、销售业务、研究与开发、工程项目、担保业务、财务报告、信息披露与沟通、合同管理、内部审计等。重点关注的高风险领域主要包括:采购业务、销售业务、资产管理、研究与开发、人力资源。
(二)控制环境
公司已根据国家有关法律法规和公司章程的规定,建立了规范的公司治理结构和议事规则,明确决策、执行、监督等方面的职责权限,形成科学有效的职责分工和制衡机制。在战略的管控上,公司董事会重视公司发展战略风险的管控、以及投资决策的管控;在人力资源政策方面,公司制定了干部管理和晋升机制,激发员工自驱力,降低员工流失率。
1、法人治理结构
公司根据《公司法》等法律要求及《公司章程》的相关规定,建立了完善的法人治理结构。公司权力机构为股东大会,董事会、监事会向股东大会负责,监事会负责对董事、高级管理人员执行公司职务的行为进行监督,检查公司财务以及行使公司章程规定的其他职权。董事会下设战略委员会、审计委员会、提名委员会和薪酬与考核委员会四个专门委员会。同时,制定了股东大会、董事会及监事会的议事规则,以及各专门委员会的工作细则。报告期末,公司董事会成员9人,其中3人为独立董事,独立董事均遵从公司《独立董事工作制度》,独立履行职责,维护公司整体利益。
2、内部组织结构
公司根据运营的需要,结合公司实际情况,建立了完整的组织架构体系,划分相应的岗位职责。通过贯彻不相容职务相分离的原则,使得各部门之间形成分工明
确、相互配合、相互制衡的机制,确保公司有序运行。
3、社会责任
公司作为具有社会责任感的企业法人,在坚持追求经济效益的同时,始终将履行社会责任放在企业发展的核心位置。我们关注股东利益、全面维护职工合法权益,诚信对待供应商与客户,积极响应国家绿色政策、重视环保投入,时刻牢记社会责任、热心社会公益事业,尽己所能创造价值,回馈社会,努力成为社会尊重、员工自豪、客户信赖、股东满意的优秀企业。
公司坚决遵循相关法律法规,推进企业规范运营,持续优化股东大会、董事会、监事会等制度,建立权力、决策、监督与经营层之间的有效制衡机制,形成健全的法人治理结构。我们严格履行相关职责,切实履行信息披露义务,确保所有投资者能够公平获取公司信息。同时,公司通过电话、邮箱及深圳证券交易所“互动易”平台等多个沟通渠道,保证投资者咨询和反馈能够及时得到响应,有效地传达到公司管理层。我们尊重并保护所有投资者的合法权益,尤其是中小投资者的权益。
公司秉持“以人为本,创新进取”的人才理念,深入实施人才强企战略。我们始终尊重并保护员工的个人权益,关心员工的身心健康、安全和工作满意度,重视人才培养,实现员工与企业的共同进步。公司已建立完善的职业培训体系,与多所院校建立紧密的合作关系,鼓励和支持职工参加业余进修培训,提升学历与能力。在内部培训方面,我们推行职工梯度培训计划,除选聘公司内部品行兼优的资深员工担任讲师外,邀请董事长亲自授课,分享和传承企业文化及专业知识。针对职业院校的应届毕业生,按照“学生学徒准员工员工”四位一体的人才培养思路,深化人才培养模式改革,为职工发展提供更多的机会。同时,我们不断完善具有吸引力和竞争性的薪酬福利体系,通过发放新员工入职生活福利及季度生活用品福利、设立“孝心基金”等方式,不断提升员工福利水平,持续优化员工关怀体系。公司不定期组织开展丰富多彩的职工文体活动,坚持以人为本的原则,将职工生活与健康需要作为落脚点,不断引导职工积极参与各项文体活动,让职工在活动中享受快乐,实现快乐工作、舒心生活、全面发展。我们坚信,员工的成长和幸福是公司最宝贵的财富。
公司一贯秉持诚实守信、公平公正、互惠互利的原则,积极构建和加强与供
应商、客户之间的战略合作伙伴关系。我们积极促进供应链各方的协同发展,精准把握市场脉搏,提升产业链核心竞争力,最终实现共赢发展。我们持续优化采购流程,构筑健全的采购体系及严格的内控机制,确保通过制度化的保障来维护供应商的基本权益。同时,我们不断改进供应商管理策略,致力于打造一个全方位、高效的供应商合作网络,旨在提高质量、控制成本、缩短生产周期、提升竞争力,从而实现与供应商的互利共赢。我们不懈追求创新,致力于为客户提供高质量的产品、卓越的服务以及前瞻性的解决方案。我们构建高效的客户沟通平台,确保能够迅速回应并精准满足客户需求,从而持续提高客户满意度和忠诚度。我们坚定地维护客户权益,与产业链上下游伙伴携手共进,共同推动产业链竞争力的提升,向着互利共赢的未来迈进。公司坚持以实际行动践行企业社会责任,在脱贫攻坚、精准扶贫方面,我们与甘肃省临夏州的永靖县和广河县等地建立了劳务协作关系,通过人力资源的精确对接,有效地推动当地的扶贫工作,也因此多次荣获“扶贫爱心企业”和“对口帮扶示范企业”的荣誉称号。公司根据自身需求,面向社会公开招聘员工,促进就业,在企业发展壮大的同时为社会带来可观的经济效益。此外,公司积极参与社会公益事业,对疫情防控、地震救援等社会重大事件,我们总是迅速响应,捐款捐物,全力履行企业的社会责任。同时,我们持续关注贫困学生、弱势儿童等社会群体,通过形式多样的结对帮扶和送温暖活动,传递企业的温暖与关怀,切实地履行我们的社会责任。
4、企业文化
公司董事、监事、总经理及其他高级管理人员在企业文化建设中发挥主导作用。公司的经营理念是:笃守诚信、追求卓越、携手合作、永续发展。公司的企业使命是:创业报国,科技强国。公司的企业愿景是:融合柔性电子与绿色算力,打造AI软硬件创新解决方案,赋能智能世界。
公司的核心价值观是:为客户创造核心价值,正直、担当、利他、创新。公司加强企业文化建设,培育积极向上的价值观和社会责任感,倡导正直、担当、创新、协同精神,树立现代管理理念,强化风险意识。
(三)风险评估和管理
公司建立了完备的《风险管理制度》《风险评估程序》《风险与机遇识别表》等制度文件,将风险分类、风险管理相关部门及职责,以及风险评估的流程进行了梳理和规范。内控审计部为内部控制推进机构,在财务部门、业务部门等各部门的协同作用下,收集包括行业信息、市场信息等在内的风险管理初始信息,建立风险控制体系,并组织制度实施。内控审计部对内部控制制度的完整性、合理性及其实施的有效性进行检查和评估。公司设置风险应对三道防线,对公司面临的战略风险、经营风险、财务风险、法律风险,分别确认风险等级,并拟定不同的风险对策,从而解决风险。公司通过实施有效的控制程序,采用相应的控制措施,将风险控制在可承受范围之内。
(四)信息系统与沟通
公司建立了信息系统,公司业务、管理方面的信息均已纳入信息系统。信息系统的有效运行为管理层和董事会的决策提供了依据。公司高度重视信息系统的建设,通过《信息沟通与管理制度》《信息技术管理制度》《信息系统安全管理制度》等制度,保障了信息的内部沟通和安全。
公司对内注重内部各层面、各职能部门的交流沟通,对外及时向投资者进行信息披露和传递。公司不断完善内、外部的沟通渠道,充分发挥公司网站的作用,以达到信息交流更加充分、全面、及时的目的。公司对各类信息进行梳理,建立信息密级分类,并针对不同密级信息设置不同保密措施,以确保信息安全。
(五)控制活动
1、人力资源管理
公司在绩效管理正态分布的基础上,通过绩效指标和个人成长相结合,增强团队的集体责任感,优化管理目标,通过考核和述职结合的方式,为中层干部提供了晋升通道。
公司通过校企合作,设立自主招聘点,拓宽人才培养和自主招聘渠道,提升员工福利待遇,吸引人才和稳定保有优秀老员工。
2、关联交易管理
公司依据《公司法》《证券法》《深圳证券交易所创业板股票上市规则》《公司章程》等规定,确定董事会和股东大会各自的审批权限,规范公司的关联交
易及其披露,保证公司关联交易符合公平、公正、公开的原则。上述纳入评价范围的单位、业务和事项以及高风险领域涵盖了公司经营管理的主要方面,不存在重大遗漏。
3、担保管理
公司依据《公司法》《证券法》《深圳证券交易所创业板股票上市规则》《公司章程》等规定,制定了《授权管理制度》等相关规定,对公司以及公司控股或实际控制子公司的担保事宜进行监督和检查,对于担保对象的审查、对外担保的管理程序、相关责任人的责任承担等均通过制度予以明确。
4、固定资产管理
根据公司制定的《固定资产管理制度》规定,公司对所需设备的需求进行评估,报备年度预算后,按预算及实际需求时间采购设备,根据制度中的职责规定对固定资产进行采购、保管、使用等管理。公司对生产设备请购严格把控,提高资本化投入效率。公司实际采购固定资产时通过招标和议价等方式,降低固定资产采购成本,同时优化固定资产的验收流程,实现资产经营效益的最大化。公司的固定资产管理不存在重大缺陷。
5、重要岗位权力制衡机制
公司对重要岗位合理设置、分工,科学划分其职责权限,贯彻不相容职务相分离原则。对授权批准、业务经办、会计记录、财产保管和稽核检查等岗位,贯彻不相容职务分离原则,对于重要岗位设置一岗双人、双职、双责,形成相互制约的效果,同时强调岗位上级部门或人员对其采取的监督措施和应负的监督责任,并通过内部审计进行及时监督检查。
6、财务管理
(1)凭证与记录控制:合理制定了凭证流转程序,经营人员在执行交易时能及时编制或获取有关原始凭证,编好的或获取的原始凭证及早送交会计部门以便编制记账凭证、登记账簿记录,已登记的账簿凭证依序归档,各种交易均有相关记录。
(2)资产接触与记录使用控制:公司严格限制未经授权的人员对财产的直接接触,防止各种实物资产被盗、毁损和流失。公司采取记录、盘点、财产保险等措施,以保证各项财产安全、完整。
(3)交易授权控制:明确了各项授权批准的范围、权限、程序、责任等相关内
容,公司内部的各级管理层必须在授权范围内行使相应的职权,经办人员也必须在授权范围内办理经济业务。公司在交易授权上区分交易的不同性质,采用两种层次的授权,即一般授权和特别授权。对一般性交易如购销业务、费用报销等业务采用各职能部门和分管领导审批制度;对于非常规性交易,如收购、兼并、投资、股东增资、增发股票、利润分配等重大交易规定需经董事会或股东大会审批通过。
(4)加强子公司内控管理,通过集团化的组织平台,强化对子公司的重要事项管理控制,包括预算与投资、业务定价、财务管理、资金统筹等。
7、资金营运和管理
公司通过《财务管理制度》《货币资金管理制度》《筹资管理制度》等制度及规定,规范了公司资金支付审批权限及审批程序。按业务的不同类别分别确定审批责任人、审批权限和审批程序,并涵盖至控股子公司,与公司经营规模相一致。从投资资金、筹资资金、营运资金三个方面,对资金支付申请、审批权限、复核和办理支付等环节进行细化,严禁控股股东及所属企业之间占用、拆借公司资金及公司为其提供担保。公司资金管理部严格按照预算执行,能较合理地确定筹资规模和筹资结构,选择恰当的筹资方式,较严格地控制财务风险,以降低资金成本。
8、采购与付款管理
公司制订了《采购管理制度》《存货管理制度》《合同管理制度》及《进出管理办法》等制度及规章,对采购与付款环节进行了规范和控制,通过规范物资采购原则、物资采购组织机构及职责、物资采购任务执行过程、物资采购方法、物资采购监督机制等,实现了公司物资集中、统一采购工作的全面规范。以上制度涵盖了供应商评价程序、询价比价程序、采购合同订立、应付款项的入账和支付,明确地描述了各岗位职责、权限,确保了不兼容岗位相分离,与公司的规模和业务发展相匹配。物料采购按照公司生产计划落实采购申请,明确了采购类别、质量等级、规格、数量、标准等关键要素,请购记录真实完整,采购流程中各级审批流程执行到位;公司通过电子招标平台,加强对材料及固定资产采购价格的招标,从而进一步降低材料及固定资产采购成本。
9、销售与收款管理
为了严格控制销售与收款流程,公司制定了《销售管理制度》《银行承兑汇票管理制度》等制度,与销售和收款业务有关的销售管理部和业务部及财务部明确各
部门的岗位职责,确保办理销售与收款业务的不兼容岗位相互分离、制约和监督,公司通过以上制度,对产品定价控制、授信申请、接受订单、信用审批、货物交运、退货换货、会计对销售收入和应收账款确认和入账、账款催收管理等重要环节和关键控制点进行严格规范,财务部每月月初与销售管理部的沟通,提示销售管理部及业务部及时催收当月应收账款,公司销售与收款的内部控制执行是有效的。
10、成本费用管理公司按照财政部《企业会计准则》以及有关规定,结合公司实际情况制定了《财务管理制度》《奖惩管理办法》《董事会薪酬与考核委员会工作细则》《费用报销管理制度》《车辆管理办法》《出差管理办法》《招待费报销管理规定》《福利与保险管理办法》及《考勤管理办法》等制度及规章,用以指导公司成本费用的控制,降低成本费用。根据以上制度,对产品成本支出和日常费用支出进行了系统的规范,明确了成本费用支出的标准和审核流程。报告期内,公司的成本费用支出通过相应的申请手续后得到适当的授权审批,成本费用支出与公司的正常生产经营密切相关。公司成本费用的内部控制执行是有效的。
11、募集资金使用
募集资金使用公司对募集资金采取专户存储、专款专用的原则进行统一管理。公司已制定《募集资金管理办法》,对募集资金的存储、使用、变更、监督等进行明确规定,严格规范募集资金管理。
12、电子信息系统控制
公司已制定了较为严格的电子信息系统控制制度,在电子信息系统开发与维护、数据输入与输出、文件储存与保管、信息读取权限、系统维护、信息系统安全保障、信息系统备份与存储等方面以制度规定的形式明确规定,并落实至实处,保证了信息系统控制的全面性与完整性。
13、独立稽核控制
公司通过设立专门的内审部门,对经营过程中的货币资金、会计记录、物资采购、付款管理、人工成本、费用管理、账实相符的真实性、准确性、手续的完备程度进行审查、考核。
(六)内部监督
公司董事会下设审计委员会,根据《董事会审计委员会工作细则》等规定,负责公司内、外部审计的沟通、监督和核查工作。审计委员会下设内部审计部门,依据《内部审计管理制度》等内部规章制度,对公司各内部机构、控股子公司的财务收支、经济活动的合法性、合规性、真实性和完整性进行审计,对经济效益的真实性、合法性、合理性做出合理评价,并对公司内部管理体系以及各部门内部控制制度的情况进行监督检查。对监督检查中发现的内部控制缺陷,按照企业内部审计工作程序进行报告;对监督检查中发现的内部控制重大缺陷,行使直接向董事会及其审计委员会报告的职权。通过内部审计,公司能够及时发现有关经济活动中存在的问题,提出整改建议,落实整改措施,促进公司强化管理,提高内部控制、内部监督的有效性,进一步防范企业经营风险和财务风险,在公司内部形成了有权必有责、用权受监督的良好氛围。公司定期对各项内部控制进行评价,同时一方面建立各种机制使相关人员在履行正常岗位职责时,就能够在一定程度上获得内部控制有效运行的证据;另一方面通过外部沟通来证实内部产生的信息或者指出存在的问题。公司管理层高度重视内部控制的各职能部门和监管机构的报告及建议,并采取各种措施及时纠正控制运行中产生的偏差。
(七)评价依据及缺陷认定标准
公司依据企业内部控制规范体系及公司各项具体内控制度等相关规定组织开展内部控制评价工作。公司董事会根据企业内部控制规范体系对重大缺陷、重要缺陷和一般缺陷的认定要求,结合公司规模、行业特征、风险偏好和风险承受度等因素,区分财务报告内部控制和非财务报告内部控制,研究确定了适用于本公司的内部控制缺陷具体认定标准。公司确定的内部控制缺陷认定标准如下:
1、财务报告内部控制缺陷认定标准
(1)财务报告内部控制缺陷评价的定量标准
重要程度项目 | 定量标准 |
重大缺陷 | 错报≥营业收入的2% |
重要缺陷 | 营业收入的1%≤错报<营业收入的2% |
重要程度项目 | 定量标准 |
一般缺陷 | 错报<营业收入的1% |
注:定量标准中所指的财务指标值均为公司上年度经审计的合并报表数据。
(2)公司确定的财务报告内部控制缺陷评价的定性标准如下:
1)财务报告内部控制重大缺陷的认定标准:
a、公司董事、监事和高级管理人员舞弊行为;b、因会计差错导致证券监管机构的行政处罚;c、注册会计师发现当期财务报告存在重大错报,而内部控制在运行过程中未能发现该重大错报;d、公司审计委员会和内部审计机构对内部控制的监督无效;e、其他可能影响报表使用者正确判断的缺陷。2)财务报告内部控制重要缺陷的认定标准:
a、未依照公认会计准则选择和应用会计政策;b、未建立反舞弊程序和控制措施c、对于非常规或特殊交易的帐务处理没有建立相应的控制机制或没有实施且没有相应的补偿性控制;d、对于期末财务报告过程的控制存在一项或多项缺陷且不能合理保证编制的财务报告达到真实、完整的目标;3)一般缺陷是指除上述重大缺陷、重要缺陷之外的其他控制缺陷。
2、非财务报告内部控制缺陷认定标准
(1)公司确定的非财务报告内部控制缺陷评价的定量标准如下:参照财务报告内部控制缺陷评价定量认定标准执行。
(2)非财务报告内部控制缺陷评价的定性标准如下:
1)非财务报告内部控制重大缺陷认定标准:
a、公司严重违反国家法律、法规或规范性文件;
b、相关管理制度存在重大设计缺陷;
c、媒体负面新闻频现;
d、安全、环保事故对公司造成重大负面影响的情形;
e、其他对公司影响重大的情形。2)上述重大缺陷以外的其他缺陷可确定为重要缺陷或一般缺陷。
3、内部控制缺陷认定及整改情况
(1)财务报告内部控制缺陷认定及整改情况
根据上述财务报告内部控制缺陷的认定标准,报告期内公司不存在财务报告内部控制重大缺陷或重要缺陷。
(2)非财务报告内部控制缺陷认定及整改情况
根据上述非财务报告内部控制缺陷的认定标准,报告期内未发现公司非财务报告内部控制重大缺陷或重要缺陷。
四、内部控制持续改善计划
综上所述,公司于内部控制评价报告基准日,不存在内部控制重大缺陷和重要缺陷。公司将及时根据相关法律法规的要求、经营环境的不断变化修订和完善公司内部控制制度,优化业务和管理流程,持续规范运作,进一步健全和完善内部控制体系。
2025年,公司将通过以下方法改进和完善内部控制:
1、进一步优化集团内部控制体系,持续完善内部控制体系建设,规范内部控制的执行,加强对公司内部控制的监督检查,及时发现漏洞和隐患,并及时修正或改进,促进公司健康、可持续发展;
2、强化内部控制制度的执行力,充分发挥审计委员会和内部审计部门的监督职能,对公司各项内控制度进行检查,对发现的问题持续跟进,确保整改到位,保证各项制度的有效执行。
厦门弘信电子科技集团股份有限公司
董 事 会
2025年3月27日