第一篇:互联网金融服务有限公司内部控制制度
ⅩⅩ市ⅩⅩ互联网金融服务有限公司内部控制制度
第一章总则
第一条 为保障公司投资业务的安全运作和规范管理,有效防范和控制投资项目运作风险,根据中国证券投资基金业协会等法律法规和公司制度的相关规定,以及公司治理准则第01号颁布并实施的风险控制管理制度(以下简称“风控制度”)的要求,特指定本内部控制制度(以下简称“内控制度”或“本制度”)。
第二条本制度的制定是基于保障客户及公司资产的安全、完整,维护公司及公司股东的合法权益,而建立的科学、严密、高效的内部控制体系。
第三条公司内部控制的总体目标:
1、保证公司经营管理活动的合法合规性。
2、保证投资者的合法权益不受侵犯。
3、实现公司稳健、持续发展,维护股东权益;
4、促进公司全体员工恪守职业操守,正直诚信,廉洁自律,勤勉尽责;
第四条公司内部控制遵循原则:
1、全面性原则:内部控制必须覆盖公司的所有部门和岗位,渗透各项业务过程和业务环节,并普遍适用于公司每一位职员。
2、审慎性原则:内部控制的核心是有效防范各种风险,公司组织体系的构成、内部管理制度的建立都要以防范风险、审慎经营为出发点。
3、相互制约原则:公司设置的各部门、各岗位权责分明、相互制衡。
4、独立性原则:公司根据业务的需要设立相对独立的机构、部门和岗位,且公司内部部门和岗位的设置必须权责分明。
5、适应性原则:内部控制与公司经营规模、业务范围、竞争状况和风险水平等相适应,并随着情况的变化及时加以调整。
6、成本效益原则:公司运用科学化的经营管理方法降低运作成本,提高经济效益,力争以合理的控制成本达到最佳的内部控制效果。
第二章内部控制体系
第五条公司制定了合理、完备、有效并易于执行的制度体系。公司制度体系由不同层面的制度构成。按照其效力大小分为四个层面:第一个层面是公司章程;第二个层面是公司内部控制大纲,它是公司制定各项规章制度的基础和依据;第三个层面是公司基本管理制度;第四个层面是公司各机构、部门根据业务需要制定的各种制度及实施细则等。它们的制订、修改、实施、废止应该遵循相应的程序,每一层面的内容不得与其以上层面的内容相违背。公司重视对制度的持续检验,结合业务的发展、法规及监管环境的变化以及公司风险控制的要求,不断检讨和增强公司制度的完备性、有效性。第六条控制活动
公司对投资、财务、技术系统和人力资源等主要业务制定了严格的控制制度。在业务管理制度上,做到了业务操作流程的科学、合理和标准化,并要求完整的记录、保存和严格的检查、复核;在岗位责任制度上,内部岗位分工合理、职责明确,不相容的职务、岗位分离设置,相互检查、相互制约。第七条投资控制制度
1、投资决策与执行相分离。投资管理决策职能和交易执行职能严格隔离,实行集中交易制度,建立和完善公平的交易分配制度,确保各投资组合享有公平的交易执行机会。
2、投资授权控制。建立明确的投资决策授权制度,防止越权决策。投资决策委员会负责制定投资原则并审定资产配置比例;投资经理/基金经理在投资决策委员会确定的范围内,负责确定与实施投资策略、建立和调整投资组合并下达投资指令,对于超过投资权限的操作需要经过严格的审批程序。
3、警示性控制。按照法规或公司规定设置各类资产投资比例的预警线,交易系统在投资比例达到接近限制比例前的某一数值时自动预警。
4、禁止性控制。根据法律、法规和公司相关规定,禁止投资受限制的证券并禁止从事受限制的行为。
5、多重监控和反馈。业务部对投资行为进行一线监控;风控合规部进行事中的监控;审计稽核部门进行事后的监控。在监控中如发现异常情况将及时反馈并督促调整。第八条财务控制制度
1、严格执行国家统一的会计准则制度及相应的操作和控制规程,确保会计业务有章可循。
2、做好财务审核工作,经办财会人员应认真审核每项业务的合法性、真实性、手续完整性和资料的准确性。编制会计凭证、报表时应经专人复核,重大事项应由财务负责人复核。
3、真实、全面、及时地记载各项业务,充分发挥会计的核算监督职能,确保信息资料的真实与完整;建立完整的业务台账系统,并通过业务台账系统和会计核算系统交叉印证,防止出现帐外经营、账目不清等问题。
4、制定完善的档案保管和财务交接制度。
5、建立财产日常管理制度和定期清查制度,强化资产登记保管工作,确保公司及客户资产的安全完整。第九条技术系统控制制度
为保证技术系统的安全稳定运行,公司对硬件设备的安全运行、数据传输与网络安全管理、软硬件的维护、数据的备份、信息技术人员操作管理、危机处理等方面都制定了完善的制度。第十条人力资源管理制度
公司建立了科学的招聘解聘制度、培训制度、考核制度、薪酬制度等人事管理制度,确保人力资源的有效管理。第十一条监察制度
公司设立了监察部门,负责公司的法律事务和监察工作。监察制度包括违规行为的调查程序和处理制度,以及对员工行为的监察。第十二条信息沟通制度
公司建立了内部办公自动化信息系统与业务汇报体系,通过建立有效的信息交流渠道,公司员工及各级管理人员可以充分了解与其职责相关的信息,信息及时送交适当的人员进行处理。目前公司业务均已做到了办公自动化,不同的人员根据其业务性质及层级具有不同的权限。
第十三条内部监控
公司设立了独立于各业务部门的审计稽核部门,通过定期或不定期检查,评价公司内部控制制度合理性、完备性和有效性,监督公司
各项内部控制制度的执行情况,确保公司各项经营管理活动的有效运行。
第二篇:xx有限公司内部控制制度
xx有限公司内部控制制度
第一章 总则
第一条 为了公司的规范发展,有效防范和化解经营风险,特制定本制度。第二条 内部控制制度是公司为防范经营风险,保护资产的安全与完整,促进各项经营活动的有效实施而制定的各种业务操作程序、管理方法与控制措施的总称。
第二章 内部控制的目标和原则
第三条 公司内部控制的目标:
(一)保证经营的合法合规及公司内部规章制度的贯彻执行。
(二)防范经营风险和道德风险。
(三)保障客户及公司资产的安全、完整。
(四)保证公司业务记录、财务住处和其他信息的可靠、完整、及时。
(五)提高公司经营效率和效果。第四条 公司内部控制制度的原则:
(一)健全性:内部控制应当做到事前、事中、事后控制相统一;覆盖公司的所有业务、部门和人员,渗透到决策、执行、监督、反馈等各个环节,确保不存在内部控制的空白或漏洞。
(二)合理性:内部控制应当符合国家有关法律法规的有关规定,与公司经营规模、业务范围、风险状况及公司所处的环境相适应,以合理的成本实现内部控制目标。
(三)制衡性:公司部门和岗位的设置应当权责分明、相互牵制;前台业务运作与后台管理支持适当分离。
(四)独立性:承担内部控制监督检查职能的部门应当独立于公司其他部门。
第三章
内部控制的主要内容
第五条
公司内部控制主要内容包括:环境控制、业务控制、会计系统控制、信息传递控制、内部审计控制等。第一节
环境控制
第六条
环境控制包括授权控制和员工素质控制两个方面。第七条
授权控制的主要内容包括:
(一)股东会是公司的权力机构。董事会是公司的常设决策机构,向股东会负责。监事会是公司的内部监督机构。负责对公司董事、经理的行为及公司财务进行监督。
公司总经理由董事会聘任,对董事会负责,主持公司的经营管理工作,组织实施董事会决议。
(二)公司作为法人实体独立承担民事责任,各业务部门在规定的业务、财务和人事等授权范围内行使相应的职权;
各项业务和管理程序都制定了操作规程,各业务人员在授权范围内进行工作,各项业务和管理程序遵照公司制定的各项操作规程运行;
公司对授权部门和人员建立了相应的评价和反馈机制,授权期限不超过一年,对不适用的授权及时修改或取消授权。
第八条
员工素质控制贯彻在人力资源管理体系的各个环节。公司应当制定连贯、可行的制度和操作流程,涵盖于员工招聘、培训、轮岗、考核、晋升、淘汰等环节。
在项目投资业务方面的员工素质控制上,通过员工能力素质模型,要求相关员工必须具备七项核心能力素质和与岗位相应的专业能力素质。这些素质要求同样适用于招聘、晋升、培训和考核等方面。
同时,公司应当通过有效的员工激励制度,鼓励员工努力提高核心与专业素质,打造个人、团队乃至公司的竞争优势。
第二节
业务控制
第九条
业务控制包括证券投资业务控制、项目投资业务控制等。第十条
项目投资业务控制主要内容包括:
(一)项目投资项目管理制度化。制定了各类项目投资业务的业务流程、作业标准和风险控制措施,加强项目的立项、尽职调查、文件制作、内部审核等环节的管理,加强项目核算和内部考核,完善项目工作底稿和档案管理制度。
(二)通过《立项管理办法》,严格按照质量评价体系对项目进行筛选。项目小组必须先向项目投资的副总裁、风险控制部提出立项申请,并按要求报送详细的申请资料,是否立项由公司总裁办公会立项审核会议讨论决定。
(四)项目小组制的作申报材料,应由公司项目投资部进行内核。内核工作包括内核申报、项目预审、项目复审、内核会议、项目跟踪及回访等内容。
第十一条
证券投资业务控制主要内容包括:
(一)公司证券投资业务由投资部统一操作,其他任何部门均无权擅自从事证券投资业务。财务部负责公司证券的清算工作及资金划拨与核算。
(二)证券投资部的组织构架分为投资决策委员会、研究组、投资执行组和风险控制组。公司投资决策委员会由负责证券投资业务的部门总经理、副总裁、风险控制总监、总裁组成,负责对证券投资部所有证券投资项目的操作做出方案和下达指令,个体执行由证券投资部总经理负责;研究组负责调研上市公司并做出投资价值分析报告提供给其他各组;投资执行组负责执行投资决策委员会下达的交易指令,并提供交易台账和项目收益情况表;风险控制组负责监控交易过程中的所有风险并及时汇报投资决策委员会。
(四)公司所有的证券投资账户,由财务部办理、保管、开户中所有的原始材料必须在财务部保存。公司自营证券投资业务必须与代理客户证券投资业务严格分开。
(五)严守商业机密,禁止无意或故意对外泄露本公司投资结构、投资计划及盈亏状况等。严禁交易人员为自己、亲属及他人进行有价证券的买卖活动。
(六)公司受托投资管理业务与自营证券投资业务之间应当建立严格的防火墙制度,从组织结构、账户管理、投资运作、信息传递等方面保持相互独立,从而保证客户资产的完全分离和安全。
(七)不向客户保证其资产本金不受损失或保证最低收益。定期向客户提供准确、完整的资产管理报告,对报告期内客户资产的配置状况、价值变动等情况作出详细说明。
(八)公司风险控制部和证券投资部协作配合,共同负责公司范围的独立内部稽核和业务合规性检查,对资产管理业务进行定期或不定期的检查与评价。
第三节
会计系统控制
第十二条
会计系统控制可分为会计核算控制和财务管理控制,主要内容包括:
(一)公司依据会计法、会计准则、财务通则、会计基础工作规范、和财务制度等制定公司会计制度、财务制度、会计工作操作流程和会计岗位工作手册,作为公司财务管理和会计核算工作的依据。
(二)公司计划财务内控组织体系以会计核算组织体系为基本依托,以各会计岗位为基本风险控制点。公司设财务总监,分管全公司计划财务工作。该部门至少要配备两名具有会计专业知识、取得会计上岗证的会计人员,该会计员工中为本单位正式员工,其中一人为现金出纳员。
(三)各级会计人员行政隶属于所在级次的核算单位,受上级计划财务部门的业务领导。主要会计人员的任免、调动,需商得上一级会计部门的同意。一般会计人员的调动,需商得本单位会计主管的同意。会计人员工作岗位应当有计划、有步骤地进行轮换。
(四)公司制定了完善的会计档案保管和财务交接制度。会计档案管理工作由专人负责。公司内部调阅会计档案应由会计主管人员批准,并指定专人协同查阅。司法部门认可的部门因特殊需要查阅会计档案时,须持有县级以上主管部门的正式公函,经公司负责人批准,并指定专人负责陪同查阅,需要复制时,须经会计主管人员同意、公司负责人批准方可复制,并做登记。
(五)公司在强化会计核算的同时,建立了预算管理体系,强化会计的事前控制。
(六)公司自有资金与客户委托资金实行分户管理,在管理、使用和财务核算上完全分开。客户委托资金实行集中管理和监控,客户资金划付的授权、指令录入、审核、执行与银行对账等适当分离,任何个人无权单独调动资金。
(七)公司固定资产的购置、更新、转移和报废,首先要在经营计划中列出计划,购置前有书面申请报告,报上一级主管部门审查,经公司批准,由公司计划财务部下达公司批复后,方可办理有关购买手续。
每年结账日之前,要由固定资产管理部门、使用部门和财务部门统一进行清查,填写写固定资产盘点表,交财务部门进行账实核对,做到账账相符,账实相符。盘点时发现盘盈(亏),应及时查明原因,并编制固定资产盘盈(亏)表,报经公司计划财务部确认后,做账务处理。
第四节
电子信息系统控制
第十三条
电子信息系统控制主要内容包括:
(一)根据《中华人民共和国计算机信息系统安全保护条例》等有关法律、法规,结合公司信息系统的个体情况,制定了电子信息系统的管理规章、操作流程、岗位手册和风险控制制度。
(二)数据库管理系统的口令必须由信息技术中心专人掌握,并定期更换。操作人员应有互不相同的用户名,定期更换操作口令,严禁操作人员泄露自己的操作口令。禁止同一人掌管操作系统口令和数据库管理系统口令。
(三)建立和完善技术监管系统,定期进行独立的对帐,核对交易数据、清算数据、保证金数据、证券托管数据以及会计数据的一致性和连续性。离岗人员必须严格办理离岗手续,明确其离岗后的保密义务,退换全部技术资料。同时其负责的信息系统的口令必须立即更换。
(四)对交易业务数据实施严格的安全保密管理,交易业务数据不得随意更改。公司电脑部建立证券投资部交易业务数据库,并定期和不定期与财务部数据库进行核对,防止使用过程中产生误操作或被非法篡改。每个工作日结束后必须及时对交易业务数据进行备份。
(五)指定专人负责计算机病毒防范工作,配置经国际认可的计算机病毒检测、清除工具,定期进行病毒检测。
第五节
信息传递控制
第十四条
信息传递控制主要内容包括:
(一)总裁办公室为公司内部信息收集和处理部门,应指定专人负责业务信息的收集、再整理、存档工作。
(二)各部门主要领导作为业务信息资源的负责人,负责本单位信息报送的组织和审核工作。各部门的业务秘书(或指定专门信息员)作为业务信息的责任人,负责本单位的信息收集和报送工作。
(三)为掌握公司日常经营情况,保证住处披露的及时、准确,公司业务部门应当及时与董事会办公室沟通反馈日常经营情况。
(四)所有内部知情人在信息公开披露之前负有保守秘密的交务。第六节 内部审计控制
第十五条
内部审计控制主要内容包括:
(一)风险控制部负责公司内部审计,直接接受监事会传导。风控部独立于公司各业务部门之外,就内部控制制度的执行情况,独立地履行检查、评价、报告、建议职能,并对监事会负责。
(二)风险控制部负责人任免由监事会决定
(三)风险控制部应于每年四月底前向监事会提交上一风险控制工作报告,风控工作报告应据实反映内部审计部门在上一中所发现的内部控制的缺陷及异常事项、对发现的内部控制缺陷及异常事项的处理建议及整改情况等内容。
(四)风险控制部通过定期或不定期检查内部控制制度的执行情况,确保公司各项经营管理活动的有效运行。
(五)任何部门和人员不得拒绝、阻挠、破坏内部风控工作,对打击、报复、陷害风控工作人员的行为必须制定严厉的处罚制度。
(六)严格风控人员奖惩制度,对滥用职权、徇私舞弊、玩忽职守的,应追究有关部门和人员的责任;对在风控工作中表现突出的,应予以适当的表彰与奖励。
第四章
内部控制效果的检查和评估
第十六条
董事会负责督促、检查和评价证券公司各项内部控制制度的建立与执行情况,对内部控制的有效性负最终责任;每年至少一次全面的内部控制检查评价工作,并形成相应的专门报告。
董事会应对外部审计机构和公司风控部门等公司内部控制提出的问题和建议认真研究并督促落实。
第十七条
监事会应对董事会、经理人员履行职责的情况进行监督,对公司财务情况和内部控制建设及执行情况实施必要的检查,督促董事会、经理人员及时纠正内部控制缺陷,并对督促检查不力等情况承担相应责任。
第十八条
风险控制部应从以下几个方面,对公司总体内部控制的有效性进行评估:
(一)控制环境——指影响内部控制效果的各种综合因素。控制环境是其他控制要素发挥作用的基础,直接影响到内部控制的贯彻执行及内部控制目标的实现。主要包括:董事会的结构;经理层的职业道德、诚信及能力;经理层的管理哲学及经营风格;聘雇、培训、管理员工及划分员工权责的方式;信息沟通体系等。
(二)风险评估——指公司对可能导致内部控制目标无法实现的内、外部因素进行评估,以确认这些因素的影响程度及发生的可能性,其评估结果可协助公司制定必要的内部控制制度。
(三)控制活动——指协助经理层确保其指令已被执行的政策或程序,主要包括核准、验证、调节、复核、定期盘点、记录核对、职能分工、保障资产安全及计划、预算、与前期效果的比较内容。
(四)信息及沟通——内部控制必须能产生规划、监督等所需的信息,并使信息需求者能适时取得相关信息,主要包括与内部控制目标有关的财务及非财务信息在公司内部的传递及向外传递。
(五)监督——指对内部控制的效果进行评估的过程,包括评估控制环境是否良好,风险评估是否及时、准确,内部控制活动是否适当、确实、信息及沟通系统是否好顺畅等。监督可分为持续性监督及专项监督,持续性监督是经营过程中的例行监督,包括经理层的日常管理与监督,员工履行其职务时所采取的监督等;专项监督是由公司内部相关人员或外部相关机构就某一特定目标进行的监督。
第十九条
风险控制部应于每年三月底前完成对上一内部控制的评估工作并分别向董事会、监事会提交内部控制报告和风控工作报告。
上述报告至少应包括第二十二条所列五个方面的评价及对公司内部控制总体效果的结论性意见。
第二十条
董事会应就上述内部控制报告召开专门的董事会会议并形成决议。
第五章
其他
第二十一条
本制度自发布之日起生效。
第三篇:集团股份有限公司内部控制制度(DOC)
****集团股份有限公司内部控制制度 1.总 则
为规范和加强****集团股份有限公司内部控制,提高公司经营管理水平和风险防范能力,保护
投资者合法权益,根据《中华人民共和国公司法》、《中华人民共和国证券法》、《企业内部控制基本
规范》、《深圳证券交易所股票上市规范运作指引》、等法律法规和《公司章程》规定,结合公司实际,制定本制度。
1.1 定义
本制度所称内部控制,是指由公司董事会、监事会、管理层以及全体员工参与实施的、旨在实现控
制目标而提供合理保证的过程。
1.2 内部控制的目标是:
1.2.1 合理保证公司经营管理合法合规;
1.2.2 保障公司资产安全;
1.2.3 保证公司财务报告及相关信息真实完整;
1.2.4 提高经营效率和效果;
1.2.5 促进公司实现发展战略。
1.3 应遵循的原则:
1.3.1 全面性原则。内部控制贯穿决策、执行和监督全过程,覆盖公司及其所属单位的各种业务和事
项。
1.3.2 重要性原则。内部控制在全面控制的基础上,关注重要业务事项和高风险领域。
1.3.3 制衡性原则。内部控制在治理结构、机构设置及权责分配、业务流程等方面形成相互制约、相互监督,同时兼顾运营效率。
1.3.4 适应性原则。内部控制与公司经营规模、业务范围、竞争状况和风险水平等相适应,并随着情
况的变化及时加以调整。
1.3.5 成本效益原则。内部控制权衡实施成本与预期效益,以适当的成本实现有效控制。
1.4 内部控制包括下列基本要素:
1.4.1 内部环境。内部环境是企业实施内部控制的基础,一般包括治理结构、机构设置及权责分配、内部审计、人力资源政策、企业文化等。
1.4.2 风险评估。风险评估是企业及时识别、系统分析经营活动中与实现内部控制目标相关的风险,合理确定风险应对策略。
1.4.3 控制活动。控制活动是企业根据风险评估结果,采用相应的控制措施,将风险控制在可承受度之内。
1.4.4 信息与沟通。信息与沟通是企业及时、准确地收集、传递与内部控制相关的信息,确保信息在企业内部、企业与外部之间进行有效沟通。
1.4.5 监督检查。内部监督是企业对内部控制建立与实施情况进行监督检查,评价内部控制的有效性,发现内部控制缺陷,应当及时加以改进。
2.内部环境
内部环境是实施内部控制体系的基础,是有效实施内部控制的有力保障。控制环境的情况决定了整
个机构高层管理者的态度与基调,同时也自上而下地影响了整个机构的内部控制意识,公司须根据国家
有关法律法规和公司章程,建立规范的公司治理结构和议事规则,明确决策、执行、监督等方面的职责
权限,形成科学有效的职责分工和制衡机制。主要包括公司治理结构、组织机构设置与权责分配、企业
文化、人力资源政策、内部审计机制、反舞弊机制、监管部门的参与等内容
2.1 股东大会是公司最高权力机构,依法行使企业经营方针、筹资、投资、利润分配等重大事项的表
决权。
2.2 董事会对股东大会负责,依法行使企业的经营决策权。
2.3 监事会对股东大会负责,监督董事会、经理层及其他高级管理人员依法履行职责。
2.4 经理层及其他高级管理人员负责组织实施股东大会、董事会决议事项,主持企业的经营管理工作。
2.5 公司根据实际经营需要设置部门、投资并管理子公司。公司对子公司实施预算管理和监控管理,子公司负责各自的具体经营管理工作。
2.6 董事会负责内部控制的建立健全和有效实施。监事会对董事会建立与实施内部控制进行监督。管
理层负责公司内部控制的日常运行。
2.7 公司在董事会下设立审计委员会。审计委员会负责审查公司内部控制,监督内部控制的有效实施
和内部控制自我评价情况,协调内部控制审计及其他相关事宜等。
2.8 公司编制内部控制管理手册,使全体员工掌握内部机构设置、岗位职责、业务流程等情况,明确权责分配,正确行使职权。
2.9 公司应当加强内部审计工作,保证内部审计机构设置、人员配备和工作的独立性。内部审计机构
应当结合内部审计工作,对内部控制的有效性进行监督检查。内部审计机构对监督检查中发现的内部控
制缺陷,应当按照企业内部审计工作程序进行报告;对监督检查中发现的内部控制重大缺陷,有权直接
向董事会及其审计委员会、监事会报告。
2.10 公司制定和实施有利于公司可持续发展的人力资源政策。人力资源政策包括下列内容:
2.10.1 员工的聘用、培训、劳动关系的终止与解除;
2.10.2 员工的薪酬、考核、晋升与奖惩;
2.10.3 关键岗位员工的强制休假制度和定期岗位轮换制度;
2.10.4 掌握重要商业秘密的员工离岗的限制性规定;
2.10.5 有关人力资源管理的其他政策。
2.11 公司将职业道德修养和专业胜任能力作为选拔和聘用员工的重要标准,切实加强员工培训和继续教育,不断提升员工素质。
2.12 公司须加强文化建设,培训积极向上的价值观和社会责任感,树立现代管理观念,强化风险意识。董事、监事及其他高级管理人员应当在公司文化建设中发挥主导作用。公司员工应当遵守员工行为守则,认真履行岗位职责。
2.13 公司须加强法制教育,增强董事、监事及其他高级管理人员和员工的法制观念,严格依法决策、依法办事、依法监督,建立健全法律顾问制度和重大法律纠纷案件备案制度。
3.风险评估
风险评估是指公司及时识别、系统分析经营活动中与实现内部控制目标相关的风险,合理确定风险应对策略。是及时识别、科学分析影响企业战略和经营管理目标实现的各种不确定因素并采取应对策略的过程,是实施内部控制的重要环节和内容。风险管理策略选择,是指董事会和管理层根据公司风险承
受能力和风险偏好选择风险管理策略。
3.1 公司应当根据设定的控制目标,全面系统持续地收集相关信息,结合实际情况,及时进行风险评估。目标设定,是指董事会和管理层根据公司的风险偏好设定控制目标。
3.2 公司开展风险评估,应当准确识别与实现控制目标相关的内部风险和外部风险,确定相应的风险
承受度。
3.3 公司识别内部风险,重点关注下列因素:
3.3.1 董事、监事及其他高级管理人员的职业操守、员工专业胜任能力等人力资源因素;
3.3.2 组织机构、经营方式、资产管理、业务流程等管理因素;
3.3.3 研究开发、技术投入、信息技术运用等自主创新因素;
3.3.4 财务状况、经营成果、现金流量等财务因素;
3.3.5 营运安全、员工健康、环境保护等安全环保因素;
3.3.6 其他有关内部风险因素。
3.4 公司识别外部风险,重点关注下列因素:
3.4.1 经济形势、产业政策、融资环境、市场竞争、资源供给等经济因素;
3.4.2 法律法规、监管要求等法律因素;
3.4.3 安全稳定、文化传统、社会信用、教育水平、消费者行为等社会因素;
3.4.4 技术进步、工艺改进等科学技术因素;
3.4.5 自然灾害、环境状况等自然环境因素;
3.4.6 其他有关外部风险因素。
3.5 公司应采用定性与定量相结合的方法,按照风险发生的可能性及其影响程度等,对识别的风险进行分析和排序,确定关注重点和优先控制的风险。
3.6 公司根据风险分析的结果,结合风险承受度,权衡风险与收益,确定风险应对策略。公司应当合理分析、准确掌握董事及其他高级管理人员、关键岗位员工的风险偏好,采取适当的控制措施,避免因个人风险偏好给公司经营带来重大损失。
3.7 公司应当综合运用风险规避、风险降低、风险分担和风险承受等风险应对策略,实现对风险的有
效控制。
3.8 公司应当结合不同发展阶段和业务拓展情况,持续收集与风险变化相关的信息,进行风险识别和风险分析,及时调整风险应对策略。风险管理策略的选择,主要是指董事会和管理层根据公司风险承受力和风险偏好选择风险管理策略。
4.控制活动
控制活动是根据风险评估结果、结合风险应对策略所采取的确保企业内部控制目标得以实现的方法
和手段,是实施内部控制的具体方式和载体。控制措施结合公司具体业务和事项的特点与要求制定,主要包括职责分工控制、授权控制、审核批准控制、预算控制、财产保护控制、会计系统控制、内部报告控制、经济活动分析控制、绩效考评控制、信息技术控制等内容。
4.1 控制方法
4.1.1 公司结合风险评估结果,通过手工控制与自动控制、预防性控制与发现性控制相结合的方法,运用不相容职务分离控制、授权审批控制、会计系统控制、财产保护控制、预算控制、运营分析控制和
绩效考评控制、重大风险预警机制和突发事件应急处理等控制措施,将风险控制在可承受度之内。
4.1.2 不相容职务分离控制是指公司全面系统地分析、梳理业务流程中所涉及的不相容职务,实施相
应的分离措施,形成各司其职、各负其责、相互制约的工作机制。
4.1.3 授权审批控制是指公司根据常规授权和特别授权的规定,明确各岗位办理业务和事项的权限范
围、审批程序和相应责任。公司各级管理人员应当在授权范围内行使职权和承担责任。公司对于重大的业务和事项实行集体决策审批与联签制度。
4.1.4 会计系统控制是指公司严格执行国家统一的会计准则制度,加强会计基础工作,明确会计凭证、会计账簿和财务会计报告的处理程序,保证会计资料真实完整。公司依法设置会计机构,配备会计从业人员。从事会计工作的人员,必须取得会计从业资格证书。
4.1.5 财产保护控制是指公司建立财产日常管理制度和定期清查制度,采取财产记录、实物保管、定期盘点、账实核对等措施,确保财产安全。公司须严格限制未经授权的人员接触和处置财产。
4.1.6 公司实施预算管理制度,明确各预算责任主体在预算管理中的职责权限,规范预算的编制、审定、下达和执行程序,强化预算约束。
4.1.7 公司建立运营情况分析制度,经营层应当综合运用生产、购销、投资、筹资、财务等方面的信
息,定期开展运营情况分析,发现存在的问题,及时查明原因并加以改进。
4.1.8 公司逐步建立和实施与预算相结合的绩效考评制度,科学设置并不断优化考核指标体系,对公
司内部各预算责任主体和全体员工的业绩进行定期考核和客观评价,将考评结果作为确定员工薪酬以及
职务晋升、评优、降级、调岗、辞退等的依据。
4.1.9 公司建立重大风险预警机制和突发事件应急处理机制,明确风险预警标准,对可能发生的重大
风险或突发事件,制定应急预案、明确责任人员、规范处置程序,确保突发事件得到及时妥善处理。
4.2 控制流程
4.2.1 公司内部控制活动涵盖公司所有的营运环节,包括但不限于:资金活动、销售与收款、采购与付款、工程项目管理、资产管理、投资与并购、预算管理、研究与开发、担保、财务报告与信息披露、人力资源管理、信息系统管理及公司层面管理等。
4.2.2 销售与收款流程:包括销售政策维护、客户资质与信用管理、销售价格管理、订单处理、开出销售发票、确认收入及应收账款、收到现款及其记录等。
4.2.3 采购与付款流程:包括供应商选择与评估、供应商资质管理、采购价格管理、采购申请、处理采购单、验收货物、填写验收报告或处理退货、记录应付账款、核准付款、支付现款及其记录等。
4.2.4 存货管理流程:包括库存策略、库存周转、日常管理及盘点管理等。
4.2.5 质量管理流程:包括房地产产品质量体系、供应商资质审核、采购换退货、客户资质审核等。
4.2.6 项目管理流程:包括项目职责分工与授权管理、项目决策控制、项目概预算控制、项目价款支付与工程实施控制、项目竣工决算控制等。
4.2.7 资产管理流程:包括固定资产、无形资产等资产自建、购置、处置、维护、保管与记录等。
4.2.8 投资与并购管理流程:包括选择并购目标、评估投资回报、开展尽职调查、签署合作协议、整合并购对象等。
4.2.9 预算管理流程:包括预算组织机构设立、预算政策制定、预算编制、预算分解、预算跟踪分析、预算考核等。
4.2.10 资金管理流程:包括筹资计划拟定、筹资计划审批、筹资计划实施、筹资协议签署、筹资偿付、筹资合同管理,以及现金和银行存款的控制、票据及有关印章的管理等。
4.2.11 担保管理流程:包括担保计划拟定与审批、担保申请与执行、担保记录与期后跟踪、监控、担保期满管理、担保执行分析等。
4.2.12 财务报告与信息披露流程:包括会计核算方法、会计科目维护、会计凭证管理、财务报告与披露、关联交易、会计资料管理等。
4.2.13 人力资源管理流程:包括人力资源规划管理、薪酬管理、绩效管理、培训与发展管理等。
4.2.14 信息系统管理流程:包括信息战略与规划、信息组织架构与职责分工、信息风险评估和监控、信息项目开发、信息访问安全、计算机日常维护和硬件管理等。
4.2.15 公司层面管理流程:包括董事会监督、审计委员会监督、反舞弊机制、内部审计、权责分配与授权、子公司控制、重大风险预警与突发应对等。
5.重大风险事项控制
5.1 控股子公司的风险控制
5.1.1 公司建立健全对控股子公司的控制政策及程序,并在充分考虑控股子公司股本结构、业务特征等的基础上,督促其建立健全内部控制制度。
5.1.2 公司对控股子公司的管理控制,包括下列活动:
1)依法建立对控股子公司的控制架构,确定控股子公司章程的主要条款,选任董事、监事、经理及财务负责人。
2)根据公司的战略规划,协调控股子公司的经营策略和风险管理策略,督促控股子公司据以制定相关业务经营计划、风险管理程序。
3)制定控股子公司重大事项的内部报告制度。重大事项包括但不限于:重大投资、收购(处置)资产、对外担保、提供财务资助、重大筹融资、从事证券及金融衍生品投资、签订重大合同等等。
4)定期取得控股子公司财务报告和管理报告,并根据相关规定,委托会计师事务所审计控股子公司的财务报告。
5.1.3 定期取得并分析控股子公司财务报告和管理报告,包括营运报告、产销存报表、资产负债报表、损益报表、现金流量报表等;
5.1.4 对控股公司实施定期内部审计,并对内部控制制度的实施及其检查监督工作进行评价。
5.1.5 公司的控股子公司同时控股其他公司的,参照本制度要求,逐层建立对其下属子公司的管理控
制制度。
5.2 关联交易控制
5.2.1 公司的关联交易应遵循诚实信用、平等、自愿、公平、公开、公允的原则,不得损害公司和其他股东的利益。
5.2.2 公司应按关联交易制度规定,执行公司股东大会、董事会、管理层对关联交易事项审批权限、关联交易事项的审批程序和回避表决的要求。
5.2.3 公司应参照《深圳证券交易所股票上市规范运作指引》及其他有关规定,确定公司关联方名单,并及时予以更新,确保关联方名单真实、准确、完整。公司及下属控股子公司在发生交易活动时,相关责任人应仔细查阅关联方名单,审慎判断是否构成关联交易。如果构成关联交易,应在各自权限内履行审批、报告义务。
5.2.4 公司审议需独立董事事前认可的关联交易事项时,前条所述相关人员应于第一时间通过董事会秘书将相关材料提交独立董事进行事前认可。独立董事在作出判断前,可以聘请中介机构出具专门报告,作为其判断的依据。
5.2.5 公司在召开董事会审议关联交易事项时,会议召集人应在会议表决前提醒关联董事须回避表决。关联董事未主动声明并回避的,知悉情况的董事应要求关联董事予以回避。公司股东大会在审议关联交
易事项时,公司董事会及见证律师应在股东投票前,提醒关联股东须回避表决。
5.2.6 公司在审议关联交易事项时,应做到:
1)详细了解交易标的的真实状况,包括交易标的运营现状、盈利能力、是否存在抵押、冻结等权利瑕疵和诉讼、仲裁等法律纠纷;
2)详细了解交易对方的诚信纪录、资信状况、履约能力等情况,审慎选择交易对手方;
3)根据充分的定价依据确定交易价格;
4)遵循《深圳证券交易所股票上市规范运作指引》的要求以及公司认为有必要时,聘请中介机构对交易标的进行审计或评估。公司不应对所涉交易标的状况不清、交易价格未确定、交易对方情况不明朗的关联交易事项进行审议并做出决定。公司与关联方之间的交易应签订书面协议,明确交易双方的权利义务及法律责任。
公司董事、监事及高级管理人员有义务关注公司是否存在被关联方挪用资金等侵占公司利益的问题。公司发生因关联方占用或转移公司资金、资产或其他资源而给公司造成损失或可能造成损失的,公司董事会应及时采取诉讼、财产保全等保护性措施避免或减少损失。
5.3 对外担保控制
5.3.1 公司对外担保应遵循合法、审慎、互利、安全的原则,严格控制担保风险。
5.3.2 公司应根据《公司法》等有关法律、法规以及《深圳证券交易所股票上市规范运作指引》和《公
司章程》的规定,执行《公司担保业务管理制度》中关于担保事项的审批权限,以及违反审批权限和审
议程序的责任追究机制。
5.3.3 公司应调查被担保人的经营和信誉情况。董事会应认真审议分析被担保方的财务状况、营运状
况、行业前景和信用情况,审慎依法做出决定。公司可在必要时聘请外部专业机构对实施对外担保的风
险进行评估,以作为董事会或股东大会进行决策的依据。
5.3.4 公司对外担保应尽可能要求对方提供反担保,谨慎判断反担保提供方的实际担保能力和反担保的可执行性。
5.3.5 公司独立董事应在报告中,对公司累计和当期对外担保情况进行专项说明,并发表独立意见,必要时可聘请会计师事务所对公司累计和当期对外担保情况进行核查。如发现异常,应及时向董事
会和监管部门报告并公告。
5.3.6 公司应妥善管理担保合同及相关原始资料,及时进行清理检查,并定期与银行等相关机构进行核对,保证存档资料的完整、准确、有效,注意担保的时效期限。在合同管理过程中,一旦发现未经董
事会或股东大会审议程序批准的异常合同,应及时向董事会和监事会报告。
5.3.7 公司应指派专人持续关注被担保人的情况,收集被担保人最近一期的财务资料和审计报告,定期分析其财务状况及偿债能力,关注其生产经营、资产负债、对外担保以及分立合并、法定代表人变化
等情况,建立相关财务档案,定期向董事会报告。如发现被担保人经营状况严重恶化或发生公司解散、分立等重大事项的,有关责任人应及时报告董事会。董事会有义务采取有效措施,将损失降低到最小程
度。
5.3.8 对外担保的债务到期后,公司应督促被担保人在限定时间内履行偿债义务。若被担保人未能按
时履行义务,公司应及时采取必要的补救措施。
5.3.9 公司担保的债务到期后需展期并需继续为其提供担保的,应作为新的对外担保,重新履行担保审批程序。
5.3.10 公司控股子公司的对外担保比照上述规定执行。公司控股子公司应在其董事会与股东大会做出决议后,及时通知公司按规定履行信息披露义务。
5.4 募集资金使用控制
5.4.1 公司募集资金的使用应遵循规范、安全、高效、透明的原则遵守承诺,注重使用效益。
5.4.2 公司应根据中国证监会有关法律、法规和公司《募集资金管理制度》,执行募集资金存储、审批、使用、变更、监督和责任追究等规定。公司对募集资金的使用应严格履行审批程序和管理流程,保证募集资金按照招股说明书、募集说明书承诺或股东大会批准的用途使用,确保按项目预算投入募集资
金投资项目。
5.4.3 公司应当在每个会计结束后全面核查募集资金投资项目的进展情况,并在报告中作相应披露。
5.5 重大投资控制
5.5.1 公司重大投资的内部控制应遵循合法、审慎、安全、有效的原则,控制投资风险、注重投资效益。
5.5.2 公司应根据《证券法》、《公司法》等有关法律、法规以及《深圳证券交易所股票上市规范运
作指引》和《公司章程》的规定,执行股东大会、董事会对重大投资的审批权限以及相应的审议程序。公司委托理财事项应由公司董事会或股东大会审议批准,不得将委托理财审批权授予公司董事个人或经营管理层行使。
5.5.3 公司应指定部门负责对公司重大投资项目的可行性、投资风险、投资回报等事宜进行专门研究
和评估,监督重大投资项目的执行进展,如发现投资项目出现异常情况,应及时向公司董事会报告。
5.5.4 公司进行以股票、利率、汇率和商品为基础的期货、期权、权证等衍生产品投资的,应制定严格的决策程序、报告制度和监控措施,并根据公司的风险承受能力,限定公司的衍生产品投资规模。
5.5.5 公司董事会定期了解重大投资项目的执行进展和投资效益情况,如出现未按计划投资、未能实
现项目预期收益、投资发生损失等情况,公司董事会应查明原因,追究有关人员的责任。
5.6 信息披露控制
5.6.1 公司应根据《深圳证券交易所股票上市规范运作指引》和《公司信息披露事务管理制度》的规定,履行信息披露职责与程序。董事会秘书为公司对外发布信息的主要联系人。
5.6.2 当出现、发生或即将发生可能对公司股票及其衍生品种的交易价格产生较大影响的情形或事件时,负有报告义务的责任人应及时将相关信息向公司董事会和董事会秘书进行报告;当董事会秘书需了
解重大事项的情况和进展时,相关部门(包括公司控股子公司)及人员应予以积极配合和协助,及时、准确、完整地进行回复,并根据要求提供相关资料。
5.6.3 公司应按照《上市公司投资者关系管理指引》等规定,规范公司对外接待、路演等投资者关系
活动,确保信息披露的公平性。
5.6.4 公司应建立重大信息的内部保密制度。因工作关系了解到相关信息的人员,在该信息尚未公开之前,知情人填写内幕信息登记表,内幕信息知情人负有保密义务。如信息不能保密或已经泄漏,公司应采取及时向监管部门报告和对外披露的措施。
5.6.5 公司董事会秘书应对上报的内部重大信息进行分析和判断,如按规定需要履行信息披露义务的,董事会秘书应及时向董事会报告、提请董事会履行相应程序并对外披露。
5.7 控股股东及关联方占用公司资金的内部控制
5.7.1 公司应防止控股股东及关联方通过各种方式直接或间接占用公司的资金和资产,公司不得将资
金以下列方式直接或间接地提供给控股股东及其他关联方使用:
1)有偿或无偿地拆借公司的资金给控股股东及其他关联方使用;
2)通过银行或非银行金融机构向关联方提供委托贷款;
3)委托控股股东及其他关联方进行投资活动;
4)为控股股东及其他关联方开具没有真实交易背景的商业承兑汇票;
5)代控股股东及其他关联方偿还债务;
6)中国证监会认定的其他方式。
5.7.2 公司按照监管部门对关联交易的相关规定实施公司与控股股东及关联方的关联交易行为。
5.7.3 公司严格防止控股股东、关联方及其附属公司的非经营资金占用的行为,并持续建立防止控股股东非经营性资金占用的长效机制。控股股东及关联方不得以前清后欠、期间发生、期末返还,通过非
关联方占用资金以及中国证监会认定的其他方式变相占用资金。公司财务管理部门和审计部门应分别定
期检查公司及下属子公司与控股股东、关联方及其附属公司非经营性资金往来情况,杜绝控股股东、关
联方及其附属公司的非经营性资金占用情况的发生。
5.7.4 公司董事会按照权限和职责审议批准公司与控股股东及关联方通过采购、销售等生产经营环节
产生的关联交易行为。公司与控股股东及关联方有关的货币资金支付严格按照资金审批和支付的流程进
行管理。
5.7.5 公司发生控股股东及关联方侵占公司资产、损害公司及社会公众股东利益情形时,公司董事会
应采取有效措施要求控股股东停止侵害、赔偿损失。
5.7.6 当控股股东及关联方拒不纠正时,公司董事会应及时向证券监管部门报备,并对控股股东及关
联方提起法律诉讼,以保护公司及社会公众股东的合法权益。
5.7.7 公司董事、高级管理人员协助、纵容控股股东及其附属公司侵占公司资产时,公司董事会视情
节轻重对直接责任人予以处分,对负有严重责任的董事予以罢免。
6.信息与沟通
信息与沟通是及时、准确、完整地收集与公司经营管理相关的各种信息,并使这些信息以适当的方式在公司有关层级之间进行及时传递、有效沟通和正确应用的过程,是实施内部控制的重要条件。
6.1 公司应建立信息与沟通制度,明确内部控制相关信息的收集、处理和传递程序,建立明确的管理
报告体系,确保信息及时沟通,促进内部控制有效运行。
6.2 公司对收集的各种内部信息和外部信息进行合理筛选、核对、整合,提高信息的有用性。
6.3 公司内部控制部门须将内部控制相关信息在公司内部各管理级次、责任单位、业务环节之间进行
沟通和反馈,相关职能部门将公司与外部投资者、债权人、客户、供应商、中介机构和监管部门等有关方面之间进行沟通和反馈。信息沟通过程中发现的问题,应当及时报告并加以解决。重要信息应当及时
传递给董事会、监事会和经营层。
6.4 公司将利用信息技术促进信息的集成与共享,充分发挥信息技术在信息与沟通中的作用。公司加强对信息系统开发与维护、访问与变更、数据输入与输出、文件储存与保管、网络安全等方面的控制,保证信息系统安全稳定运行。
6.5 公司建立反舞弊机制,坚持惩防并举、重在预防的原则,明确反舞弊工作的重点领域、关键环节
和有关机构在反舞弊工作中的职责权限,规范舞弊案件的举报、调查、处理、报告和补救程序。公司至少应当将下列情形作为反舞弊工作的重点:
6.5.1 未经授权或者采取其他不法方式侵占、挪用公司资产,牟取不当利益;
6.5.2 在财务会计报告和信息披露等方面存在的虚假记载、误导性陈述或者重大遗漏等;
6.5.3 董事、监事及其他高级管理人员滥用职权;
6.5.4 机构或人员串通舞弊。
6.6 建立举报投诉制度和举报人保护制度,设置举报专线,明确举报投诉处理程序、办理时限和办结要求,确保举报、投诉成为公司有效掌握信息的重要途径。举报投诉制度和举报人保护制度应当及时传
达至全体员工。
7.内部控制的检查监督和披露
检查与监督是公司对其内部控制制度的健全性、合理性和有效性进行监督检查与评估,形成书面报告并做出相应处理的过程,是实施内部控制的重要保证。
7.1 公司应对内控制度的落实情况进行定期的和日常的、专项的检查。董事会及管理层应通过内控制度的检查监督,发现内控制度是否存在缺陷和实施中是否存在问题,并及时予以改进,确保内控制度的有效实施。
7.2 公司应制定内部控制检查监督办法,该办法至少包括如下内容:
7.2.1 董事会或相关机构对内部控制检查监督的授权;
7.2.2 公司各部门及下属机构对内部控制检查监督的配合义务;
7.2.3 内部控制检查监督的项目、时间、程序及方法;
7.2.4 内部控制检查监督工作报告的方式;
7.2.5 内部控制检查监督工作相关责任的划分;
7.2.6 内部控制检查监督工作的激励制度。
7.3 公司应根据自身经营特点制定内部控制检查监督计划,并作为评价内部控制运行情况的依据。公司应将收购和出售资产、关联交易、从事衍生品交易、提供财务资助、为他人提供担保、募集资
金使用、委托理财等重大事项作为内部控制检查监督计划的必备事项。
7.4 公司董事会审计委员会对内部控制检查监督工作进行指导,并审阅检查监督部门提交的内部控制检查监督工作报告。
7.5 审计部门对公司内部控制运行情况进行检查监督,并将检查中发现的内部控制缺陷和异常事项、改进建议及解决进展情况等形成内部审计报告,向董事会和列席监事通报。
7.6 审计部门如发现公司存在重大异常情况,可能或已经遭受重大损失时,应立即报告公司董事会并抄报监事会。公司董事会应提出切实可行的解决措施,必要时及时报告深圳证券交易所并公告。
7.7 检查监督工作人员对于检查中发现的内部控制缺陷及实施中存在的问题,须在内部控制检查监督工作报告中据实反映,并在报告后进行追踪,以确定相关部门已采取适当的改进措施。
7.8 检查、监督过程中发现的内部控制缺陷及实施中存在的问题,将列为各部门绩效考核的重要项目。对已发现的重大缺陷,追究相关单位或者责任人的责任。内部控制检查监督的工作资料,保存时间不少于十年。
7.9 公司董事会审计委员会须根据内部控制检查监督工作报告及相关信息评价公司内部控制的建立
和实施情况,形成内部控制自我评估报告。公司董事会依据有关监管部门的要求,在审议财务报告等事项的同时,对公司内部控制自我评估报告形成决议,并与报告同时对外披露。
7.10 内部控制自我评估报告至少应包括如下内容:
7.10.1 内部控制制度是否建立健全。
7.10.2 内部控制制度是否有效实施。
7.10.3 内部控制控制检查监督工作的情况。
7.10.4 内部控制制度及其实施过程中出现的重大风险及其处理情况。
7.10.5 对本内部控制检查监督工作计划完成情况的评价。
7.10.6 完善内部控制制度的有关措施。
7.10.7 下一内部控制有关工作计划。
7.11 公司按照监管要求聘请外部审计机构对内部控制设计和运行情况进行审计。内部控制审计
报告与公司报告,董事会内部控制评价报告一同公开披露。
7.12 注册会计师对公司内部控制有效性表示异议的,公司董事会、监事会应针对该审核意见涉及事项做出专项说明,专项说明至少应包括以下内容:
7.12.1 异议事项的基本情况;
7.12.2 该事项对公司内部控制有效性的影响程度;
7.12.3 公司董事会、监事会对该事项的意见;
7.12.4 消除该事项及其影响的可能性;
7.12.5 消除该事项及其影响的具体措施。
8.附则
8.1 遗漏与冲突
本制度未尽事宜或与法律、法规、规章、公司章程、政府规范性文件指引有冲突的,以法律、法规、规章、公司章程、政府规范性文件指引的规定为准。
8.2 解释
本制度由公司董事会办公室会同风险控制部门负责解释。
8.3 生效
本制度经公司董事会审议通过并经公司发布后生效。
第四篇:公司内部控制制度
内部控制管理制度
总则
第一条 为规范和加强公司内部控制,提高公司经营管理水平和风险防范能力,促进公
司可持续发展,保护投资者的合法权益,根据《公司法》、《证券法》、《企业内部控制基本规
范》、《上海证券交易所股票上市规则》、《上海证券交易所上市公司内部控制指引》等法律法
规、业务规则以及《公司章程》的相关规定,制定本制度。
第二条 本制度所称内部控制,是指由公司董事会、监事会、管理层以及全体员工实施 的、旨在实现控制目标的过程。
第三条 内部控制的目标是:
(一)合理保证公司经营管理合法合规。
(二)保障公司的资产安全。
(三)保证公司财务报告及相关信息真实完整。
(四)提高经营效率和效果。
(五)促进公司实现发展战略。
第四条 公司建立与实施内部控制制度,应遵循下列原则:
(一)全面性原则。内部控制贯穿决策、执行和监督全过程,覆盖公司及其所属单位的
各种业务和事项。
(二)重要性原则。内部控制在全面控制的基础上,关注重要业务事项和高风险领域。
(三)制衡性原则。内部控制在治理结构、机构设置及权责分配、业务流程等方面形成
相互制约、相互监督,同时兼顾运营效率。
(四)适应性原则。内部控制与公司经营规模、业务范围、竞争状况和风险水平等相适
应,并随着情况的变化及时加以调整。
(五)成本效益原则。内部控制权衡实施成本与预期效益,以适当的成本实现有效控制。
第五条 公司建立与实施有效的内部控制,包括下列基本要素:
(一)目标设定,是指董事会和管理层根据公司的风险偏好设定战略目标。
(二)内部环境,是指公司实施内部控制的基础,包括治理结构、机构设置及权责分配、内部审计、人力资源政策、公司文化等。
(三)风险确认,是指董事会和管理层确认影响公司目标实现的内部和外部风险因素。
(四)风险评估,是指公司及时识别、系统分析经营活动中与实现内部控制目标相关的
风险,合理确定风险应对策略。
(五)风险管理策略选择,是指董事会和管理层根据公司风险承受能力和风险偏好选择
风险管理策略。
(六)控制活动,控制活动是指公司根据风险评估结果,采用相应的控制措施,将风险
控制在可承受度之内。
(七)信息与沟通,信息与沟通是指公司及时、准确地收集、传递与内部控制相关的信
息,确保信息在公司内部、公司与外部之间进行有效沟通。
(八)内部监督,是指公司对内部控制建立与实施情况进行监督检查,评价内部控制的
有效性,发现内部控制缺陷,应当及时加以改进。
第六条 公司内部控制活动涵盖公司所有的营运环节,包括但不限于:销售及收款、采购和费用及付款、固定资产管理、存货管理、预算管理、资金管理、重大投资管理、财务报
告、成本和费用控制、信息披露、人力资源管理和系统信息管理等。
第七条 公司内控制度除涵盖对经营活动各环节的控制外,还包括贯穿于经营活动各环
节之中的各项管理制度,包括但不限于:印章使用管理、票据领用管理、预算管理、资产管
理、质量管理、担保管理、职务授权及代理制度、定期沟通制度、信息披露管理制度及对附
属公司的管理制度等。
内部环境
第八条 公司须根据国家有关法律法规和公司章程,建立规范的公司治理结构和议事规
则:
(一)股东大会是公司最高权利机构。
(二)董事会依据公司章程和股东大会授权,对公司经营进行决策管理。
(三)总裁和其他高级管理人员由董事会聘任或解聘,依据公司章程和董事会授权,对
公司经营进行执行管理。
(四)监事会依据公司章程和股东大会授权,对董事会、总裁及其他高级管理人员、公
司运营进行监督。
(五)公司根据实际经营需要设置部门与子公司。公司对子公司实施计划目标管理和监
控管理,子公司负责各自的具体经营管理工作。
第九条 董事会负责内部控制的建立健全和有效实施。监事会对董事会建立与实施内部
控制进行监督。管理层负责公司内部控制的日常运行。
第十条 公司在董事会下设立审计委员会。审计委员会负责审查公司内部控制,监督内
部控制的有效实施和内部控制自我评价情况,协调内部控制审计及其他相关事宜等。
审计委员会负责人应当具备相应的独立性、良好的职业操守和专业胜任能力。
第十一条 公司应当编制内部管理手册,使全体员工掌握内部机构设置、岗位职责、业
务流程等情况,明确权责分配,正确行使职权。
第十二条 公司应当加强内部审计工作,保证内部审计机构设置、人员配备和工作的独
立性。
内部审计机构应当结合内部审计,对内部控制的有效性进行监督检查。内部审计机构对
监督检查中发现的内部控制缺陷,应当按照企业内部审计工作程序进行报告;对监督检查中
发现的内部控制重大缺陷,有权直接向董事会及其审计委员会、监事会报告。
第十三条 公司制定和实施有利于公司可持续发展的人力资源政策。人力资源政策包括
下列内容:
(一)员工的聘用、培训、劳动关系的终止与解除;
(二)员工的薪酬、考核、晋升与奖惩;
(三)关键岗位员工的强制休假制度和定期岗位轮换制度;
(四)掌握国家秘密或重要商业秘密的员工离岗的限制性规定;
(五)有关人力资源管理的其他政策。
第十四条 公司将职业道德修养和专业胜任能力作为选拔和聘用员工的重要标准,切实
加强员工培训和继续教育,不断提升员工素质。
第十五条 公司须加强文化建设,培训积极向上的价值观和社会责任感,倡导诚实守信、爱岗敬业、开拓创新和团队协作精神,树立现代管理观念,强化风险意识。
董事、监事及其他高级管理人员应当在公司文化建设中发挥主导作用。公司员工应当遵
守员工行为守则,认真履行岗位职责。
第十六条 公司须加强法制教育,增强董事、监事及其他高级管理人员和员工的法制观
念,严格依法决策、依法办事、依法监督,建立健全法律顾问制度和重大法律纠纷案件备案制度。
风险评估
第十七条 公司应当根据设定的控制目标,全面系统持续地收集相关信息,结合实际情
况,及时进行风险评估。
第十八条 公司开展风险评估,应当准确识别与实现控制目标相关的内部风险和外部风
险,确定相应的风险承受度。
第十九条 公司识别内部风险,重点关注下列因素:
(一)董事、监事及其他高级管理人员的职业操守、员工专业胜任能力等人力资源因素;
(二)组织机构、经营方式、资产管理、业务流程等管理因素;
(三)研究开发、技术投入、信息技术运用等自主创新因素;
(四)财务状况、经营成果、现金流量等财务因素;
(五)营运安全、员工健康、环境保护等安全环保因素;
(六)其他有关内部风险因素。
第二十条 公司识别外部风险,重点关注下列因素:
(一)经济形势、产业政策、融资环境、市场竞争、资源供给等经济因素;
(二)法律法规、监管要求等法律因素;
(三)安全稳定、文化传统、社会信用、教育水平、消费者行为等社会因素;
(四)技术进步、工艺改进等科学技术因素;
(五)自然灾害、环境状况等自然环境因素;
(六)其他有关外部风险因素。
第二十一条 公司采用定性与定量相结合的方法,按照风险发生的可能性及其影响程度
等,对识别的风险进行分析和排序,确定关注重点和优先控制的风险。
公司进行风险分析,应当充分吸收专业人员,组成风险分析团队,按照严格规范的程序
开展工作,确保风险分析结果的准确性。
第二十二条 公司根据风险分析的结果,结合风险承受度,权衡风险与收益,确定风险
应对策略。
公司应当合理分析、准确掌握董事及其他高级管理人员、关键岗位员工的风险偏好,采
取适当的控制措施,避免因个人风险偏好给公司经营带来重大损失。
第二十三条 公司应当综合运用风险规避、风险降低、风险分担和风险承受等风险应对
策略,实现对风险的有效控制。
第二十四条 公司应当结合不同发展阶段和业务拓展情况,持续收集与风险变化相关的
信息,进行风险识别和风险分析,及时调整风险应对策略。
第四章 控制活动
第二十五条 公司结合风险评估结果,通过手工控制与自动控制、预防性控制与发现性
控制相结合的方法,运用不相容职务分离控制、授权审批控制、会计系统控制、财产保护控
制、预算控制、运营分析控制和绩效考评控制等控制措施,将风险控制在可承受度之内。
第二十六条 不相容职务分离控制是指公司全面系统地分析、梳理业务流程中所涉及的
不相容职务,实施相应的分离措施,形成各司其职、各负其责、相互制约的工作机制。
第二十七条 授权审批控制是指公司根据常规授权和特别授权的规定,明确各岗位办理
业务和事项的权限范围、审批程序和相应责任。
公司各级管理人员应当在授权范围内行使职权和承担责任。
公司对于重大的业务和事项实行集体决策审批或者联签制度,任何个人不得单独进行决
策或者擅自改变集体决策。
第二十八条 会计系统控制是指公司严格执行国家统一的会计准则制度,加强会计基础工作,明确会计凭证、会计账簿和财务会计报
告的处理程序,保证会计资料真实完整。
公司依法设置会计机构,配备会计从业人员。从事会计工作的人员,必须取得会计从业
资格证书。会计机构负责人应当具备会计师以上专业技术职务资格或注册会计师资格。
第二十九条 财产保护控制是指公司建立财产日常管理制度和定期清查制度,采取财产
记录、实物保管、定期盘点、账实核对等措施,确保财产安全。公司须严格限制未经授权的
人员接触和处置财产。
第三十条 公司实施全面预算管理制度,明确各职能单位在预算管理中的职责权限,规
范预算的编制、审定、下达和执行程序,强化预算约束。
第三十一条 公司建立运营情况分析制度,经营层应当综合运用生产、购销、投资、筹
资、财务等方面的信息,通过因素分析、对比分析、趋势分析等方法,定期开展运营情况分
析,发现存在的问题,及时查明原因并加以改进。
第三十二条 公司建立和实施绩效考评制度,科学设置考核指标体系,对公司内部各责
任单位和全体员工的业绩进行定期考核和客观评价,将考评结果作为确定员工薪酬以及职务
晋升、评优、降级、调岗、辞退等的依据。
第三十三条 公司根据内部控制目标,结合风险应对策略,综合运用控制措施,对各种
业务和事项实施有效控制。
第三十四条 公司建立重大风险预警机制和突发事件应急处理机制,明确风险预警标
准,对可能发生的重大风险或突发事件,制定应急预案、明确责任人员、规范处置程序,确
保突发事件得到及时妥善处理。
专项风险的内部控制
第一节 对控股子公司的风险控制
第三十五条 公司应制定对控股子公司的控制政策及程序,并在充分考虑控股子公司业
务特征等的基础上,督促其建立内部控制制度。
第三十六条 公司对控股子公司的管理控制,包括下列活动:
(一)依法建立对控股子公司的控制架构,确定控股子公司章程的主要条款,选任董
事、监事、经理及财务负责人。
(二)根据公司的战略规划,协调控股子公司的经营策略和风险管理策略,督促控股
子公司据以制定相关业务经营计划、风险管理程序。
(三)制定控股子公司的业绩考核与激励约束制度。
(四)制定母子公司业务竞争、关联交易等方面的政策及程序。
(五)制定控股子公司重大事项的内部报告制度。重大事项包括但不限于:发展计划
及预算、重大投资、收购出售资产、提供财务资助、为他人提供担保、从事证券及金融衍生
品投资、签订重大合同、海外控股子公司的外汇风险管理等。
(六)定期取得控股子公司月度财务报告和管理报告,并根据相关规定,委托会计师
事务所审计控股子公司的财务报告。
第三十七条 公司应对控股子公司内部控制制度的实施及其检查监督工作进行评价。
第三十八条 公司的控股子公司同时控股其他公司的,参照本制度要求,逐层建立对
其下属子公司的管理控制制度。
第二节 对关联交易的内部控制
第三十九条 公司的关联交易应遵循诚实信用、平等、自愿、公平、公开、公允的原则,不得损害公司和其他股东的利益。
第四十条 公司应制定关联交易制度,明确公司股东大会、董事会、管理层对关联交易
事项的审批权限,规定关联交易事项的审批程序和回避表决要求。
第四十一条 公司应参照《上海证券交易所股票上市规则》及其他有关规定,确定公司关联方的名单,并及时予以更新,确保关联方
名单真实、准确、完整。
公司及下属控股子公司在发生交易活动时,相关责任人应仔细查阅关联方名单,审慎判
断是否构成关联交易。如果构成关联交易,应在各自权限内履行审批、报告义务。
第四十二条 公司审议需独立董事事前认可的关联交易事项时,前条所述相关人员应于
第一时间通过董事会秘书将相关材料提交独立董事进行事前认可。独立董事在作出判断前,可以聘请中介机构出具专门报告,作为其判断的依据。
第四十三条 公司在召开董事会审议关联交易事项时,会议召集人应在会议表决前提醒
关联董事须回避表决。关联董事未主动声明并回避的,知悉情况的董事应要求关联董事予以
回避。
公司股东大会在审议关联交易事项时,公司董事会及见证律师应在股东投票前,提醒关
联股东须回避表决。
第四十四条 公司在审议关联交易事项时,应做到:
(一)详细了解交易标的的真实状况,包括交易标的运营现状、盈利能力、是否存在抵
押、冻结等权利瑕疵和诉讼、仲裁等法律纠纷;
(二)详细了解交易对方的诚信纪录、资信状况、履约能力等情况,审慎选择交易对手
方;
(三)根据充分的定价依据确定交易价格;
(四)遵循《上市规则》的要求以及公司认为有必要时,聘请中介机构对交易标的进行
审计或评估;
公司不应对所涉交易标的状况不清、交易价格未确定、交易对方情况不明朗的关联交易
事项进行审议并作出决定。
第四十五条 公司与关联方之间的交易应签订书面协议,明确交易双方的权利义务及法
律责任。
第四十六条 公司董事、监事及高级管理人员有义务关注公司是否存在被关联方挪用资
金等侵占公司利益的问题。公司独立董事、监事至少应每季度查阅一次公司与关联方之间的
资金往来情况,了解公司是否存在被控股股东及其关联方占用、转移公司资金、资产及其他
资源的情况,如发现异常情况,及时提请公司董事会采取相应措施。
第四十七条 公司发生因关联方占用或转移公司资金、资产或其他资源而给公司造成损
失或可能造成损失的,公司董事会应及时采取诉讼、财产保全等保护性措施避免或减少损失。
第三节 对外担保的内部控制
第四十八条 公司对外担保应遵循合法、审慎、互利、安全的原则,严格控制担保风险。
第四十九条 公司应根据《证券法》、《公司法》等有关法律、法规以及《上海证券交易
所股票上市规则》的有关规定,在《公司章程》中明确规定股东大会、董事会关于对外担保
事项的审批权限,以及违反审批权限和审议程序的责任追究机制。在确定审批权限时,公司
应执行《上市规则》关于对外担保累计计算的相关规定。
第五十条 公司应调查被担保人的经营和信誉情况。董事会应认真审议分析被担保方的
财务状况、营运状况、行业前景和信用情况,审慎依法作出决定。
公司可在必要时聘请外部专业机构对实施对外担保的风险进行评估,以作为董事会或股
东大会进行决策的依据。
第五十一条 公司对外担保应尽可能要求对方提供反担保,谨慎判断反担保提供方的实
际担保能力和反担保的可执行性。
第五十二条 公司独立董事应在董事会审议对外担保事项时发表独立意见,必要时可聘
请会计师事务所对公司累计和当期对外担保情况进行核查。如发现异常,应及时向董事会和
监管部门报告并公告。第五十三条 公司应妥善管理担保合同及相关原始资料,及时进行清理检查,并定期与
银行等相关机构进行核对,保证存档资料的完整、准确、有效,注意担保的时效期限。
在合同管理过程中,一旦发现未经董事会或股东大会审议程序批准的异常合同,应及时
向董事会和监事会报告。
第五十四条 公司应指派专人持续关注被担保人的情况,收集被担保人最近一期的财务
资料和审计报告,定期分析其财务状况及偿债能力,关注其生产经营、资产负债、对外担保
以及分立合并、法定代表人变化等情况,建立相关财务档案,定期向董事会报告。
如发现被担保人经营状况严重恶化或发生公司解散、分立等重大事项的,有关责任人应
及时报告董事会。董事会有义务采取有效措施,将损失降低到最小程度。
第五十五条 对外担保的债务到期后,公司应督促被担保人在限定时间内履行偿债义
务。若被担保人未能按时履行义务,公司应及时采取必要的补救措施。
第五十六条 公司担保的债务到期后需展期并需继续为其提供担保的,应作为新的对外
担保,重新履行担保审批程序。
第五十七条 公司控股子公司的对外担保比照上述规定执行。公司控股子公司应在其董
事会或股东大会做出决议后,及时通知公司按规定履行信息披露义务。
第四节 募集资金使用的内部控制
第五十八条 公司募集资金的使用应遵循规范、安全、高效、透明的原则遵守承诺,注
重使用效益。
第五十九条 公司应根据有关法律、法规制定募集资金管理制度,对募集资金存储、审
批、使用、变更、监督和责任追究等内容进行明确规定。
第六十条 公司对募集资金的使用应严格按照公司募集资金管理制度的规定履行审批
程序和管理流程,保证募集资金按照招股说明书、募集说明书承诺或股东大会批准的用途使
用,确保按项目预算投入募集资金投资项目。
第六十一条 公司应当在每个会计结束后全面核查募集资金投资项目的进展情况,并在报告中作相应披露。
第五节 重大投资的内部控制
第六十二条 公司重大投资的内部控制应遵循合法、审慎、安全、有效的原则,控制投
资风险、注重投资效益。
第六十三条 公司应根据《证券法》、《公司法》等有关法律、法规以及《上海证券交易
所股票上市规则》的有关规定,在《公司章程》中明确规定股东大会、董事会对重大投资的
审批权限以及相应的审议程序。公司委托理财事项应由公司董事会或股东大会审议批准,不
得将委托理财审批权授予公司董事个人或经营管理层行使。
第六十四条 公司应指定部门负责对公司重大投资项目的可行性、投资风险、投资回报
等事宜进行专门研究和评估,监督重大投资项目的执行进展,如发现投资项目出现异常情况,应及时向公司董事会报告。
第六十五条 公司进行以股票、利率、汇率和商品为基础的期货、期权、权证等衍生产
品投资的,应制定严格的决策程序、报告制度和监控措施,并根据公司的风险承受能力,限
定公司的衍生产品投资规模。
第六十六条 公司进行委托理财的,应选择资信状况、财务状况良好,无不良诚信记录
及盈利能力强的合格专业理财机构作为受托方,并与受托方签订书面合同,明确委托理财的
金额、期间、投资品种、双方的权利义务及法律责任等。
第六十七条 公司董事会应指派专人跟踪委托理财资金的进展及安全状况,出现异常情
况时应要求其及时报告,以便董事会立即采取有效措施回收资金,避免或减少公司损失。
第六十八条 公司董事会应定期了解重大投资项目的执行进展和投资效益情况,如出现未按计划投资、未能实现项目预期收益、投资
发生损失等情况,公司董事会应查明原因,追
究有关人员的责任。
第六条 信息披露的内部控制
第六十九条 公司应根据有关法律、法规制定信息披露管理制度,明确规定重大信息的
范围和内容,指定董事会秘书为公司对外发布信息的主要联系人。
第七十条 当出现、发生或即将发生可能对公司股票及其衍生品种的交易价格产生较大
影响的情形或事件时,负有报告义务的责任人应及时将相关信息向公司董事会和董事会秘书
进行报告;当董事会秘书需了解重大事项的情况和进展时,相关部门(包括公司控股子公司)
及人员应予以积极配合和协助,及时、准确、完整地进行回复,并根据要求提供相关资料。
第七十一条 公司应按照《上市公司投资者关系管理指引》等规定,规范公司对外接待、网上路演等投资者关系活动,确保信息披露的公平性。
第七十二条 公司应建立重大信息的内部保密制度。因工作关系了解到相关信息的人
员,在该信息尚未公开之前,负有保密义务。如信息不能保密或已经泄漏,公司应采取及时
向监管部门报告和对外披露的措施。
第七十三条 公司董事会秘书应对上报的内部重大信息进行分析和判断,如按规定需要
履行信息披露义务的,董事会秘书应及时向董事会报告、提请董事会履行相应程序并对外披
露。
第七节 控股股东及关联方占用公司资金的内部控制
第七十四条 公司应防止控股股东及关联方通过各种方式直接或间接占用公司的资金
和资产,公司不得将资金以下列方式直接或间接地提供给控股股东及其他关联方使用:
(一)有偿或无偿地拆借公司的资金给控股股东及其他关联方使用;
(二)通过银行或非银行金融机构向关联方提供委托贷款;
(三)委托控股股东及其他关联方进行投资活动;
(四)为控股股东及其他关联方开具没有真实交易背景的商业承兑汇票;
(五)代控股股东及其他关联方偿还债务;
(六)中国证监会认定的其他方式。
第七十五条 公司按照监管部门对关联交易的相关规定实施公司与控股股东及关联方 的关联交易行为。
第七十六条 公司严格防止控股股东、关联方及其附属公司的非经营资金占用的行为,并持续建立防止控股股东非经营性资金占用的长效机制。控股股东及关联方不得以前清后
欠、期间发生、期末返还,通过非关联方占用资金以及中国证监会认定的其他方式变相占用
资金。
公司财务处和审计监察处应分别定期检查公司本部及下属子公司与控股股东、关联方及
其附属公司非经营性资金往来情况,杜绝控股股东、关联方及其附属公司的非经营性资金占
用情况的发生。
第七十七条 公司董事长是防止资金占用、资金占用清欠工作的第一责任人。
第七十八条 公司董事会按照权限和职责审议批准公司与控股股东及关联方通过采购、销售等生产经营环节产生的关联交易行为。公司与控股股东及关联方有关的货币资金支付严
格按照资金审批和支付的流程进行管理。
第七十九条 公司发生控股股东及关联方侵占公司资产、损害公司及社会公众股东利益
情形时,公司董事会应采取有效措施要求控股股东停止侵害、赔偿损失。当控股股东及关联
方拒不纠正时,公司董事会应及时向证券监管部门报备,并对控股股东及关联方提起法律诉
讼,以保护公司及社会公众股东的合法权益。
第八十条 公司控股股东及关联方对公司产生资金占用行为,经公司二分之一以上独立董事提议,并经公司董事会审议批准后,可立
即申请对控股股东所持股份司法冻结,凡不能
以现金清偿的,可以依法通过“红利抵债”、“以股抵债”或者“以资抵债”等方式偿还侵占
资产。在董事会对相关事宜进行审议时,关联方董事需对表决进行回避。
董事会怠于行使上述职责时,二分之一以上独立董事、监事会、单独或合并持有公司有
表决权股份总数百分之十以上的股东,有权向证券监管部门报告,并根据公司章程规定提请
召开临时股东大会,对相关事项作出决议。
第八十一条 公司董事、高级管理人员协助、纵容控股股东及其附属公司侵占公司资产
时,公司董事会视情节轻重对直接责任人予以处分,对负有严重责任的董事予以罢免。
第六章 信息与沟通
第八十二条 公司应建立信息与沟通制度,明确内部控制相关信息的收集、处理和传递
程序,确保信息及时沟通,促进内部控制有效运行。
第八十三条 公司对收集的各种内部信息和外部信息进行合理筛选、核对、整合,提高
信息的有用性。
公司获得内部信息的方式是:财务会计资料、经营管理资料、调研报告、专项信息、内
部刊物、办公网络等渠道。
公司获得外部信息的方式是:行业协会组织、社会中介机构、业务往来单位、市场调查、来信来访、网络媒体以及有关监管部门等渠道。
第八十四条 公司内控职能部门须将内部控制相关信息在公司内部各管理级次、责任单
位、业务环节之间,以及公司与外部投资者、债权人、客户、供应商、中介机构和监管部门
等有关方面之间进行沟通和反馈。信息沟通过程中发现的问题,应当及时报告并加以解决。
重要信息应当及时传递给董事会、监事会和经营层。
第八十五条 公司将利用信息技术促进信息的集成与共享,充分发挥信息技术在信息与
沟通中的作用。
公司加强对信息系统开发与维护、访问与变更、数据输入与输出、文件储存与保管、网
络安全等方面的控制,保证信息系统安全稳定运行。
第八十六条 公司建立反舞弊机制,坚持惩防并举、重在预防的原则,明确反舞弊工作 的重点领域、关键环节和有关机构在反舞弊工作中的职责权限,规范舞弊案件的举报、调查、处理、报告和补救程序。
公司至少应当将下列情形作为反舞弊工作的重点:
(一)未经授权或者采取其他不法方式侵占、挪用公司资产,牟取不当利益;
(二)在财务会计报告和信息披露等方面存在的虚假记载、误导性陈述或者重大遗漏等;
(三)董事、监事及其他高级管理人员滥用职权;
(四)相关机构或人员串通舞弊。
第八十七条 公司建立举报投诉制度和举报人保护制度,设置举报专线,明确举报投诉
处理程序、办理时限和办结要求,确保举报、投诉成为公司有效掌握信息的重要途径。
举报投诉制度和举报人保护制度应当及时传达至全体员工。
第七章 内部控制的检查监督和披露
第八十八条 公司应对内控制度的落实情况进行定期和不定期的检查。董事会及管理层
应通过内控制度的检查监督,发现内控制度是否存在缺陷和实施中是否存在问题,并及时予
以改进,确保内控制度的有效实施。
第八十九条 公司应制定内部控制检查监督办法,该办法至少包括如下内容:
(一)董事会或相关机构对内部控制检查监督的授权;
(二)公司各部门及下属机构对内部控制检查监督的配合义务;
(三)内部控制检查监督的项目、时间、程序及方法;
(四)内部控制检查监督工作报告的方式;
(五)内部控制检查监督工作相关责任的划分;
(六)内部控制检查监督工作的激励制度。
第九十条 公司应根据自身经营特点制定内部控制检查监督计划,并作为评价内部
控制运行情况的依据。
公司应将收购和出售资产、关联交易、从事衍生品交易、提供财务资助、为他人提供担
保、募集资金使用、委托理财等重大事项作为内部控制检查监督计划的必备事项。
第九十一条 公司董事会审计委员会对内部控制检查监督工作进行指导,并审阅检查监
督部门提交的内部控制检查监督工作报告。
第九十二条 检查监督工作人员对于检查中发现的内部控制缺陷及实施中存在的问题,须在内部控制检查监督工作报告中据实反映,并在报告后进行追踪,以确定相关部门已及时
采取适当的改进措施。
第九十三条 检查、监督过程中发现的内部控制缺陷及实施中存在的问题,将列为各部
门绩效考核的重要项目。对已发现的重大缺陷,追究相关单位或者责任人的责任。
内部控制检查监督的工作资料,保存时间不少于十年。
第九十四条 从披露二OO 九年报告起,公司董事会审计委员会须根据内部控制检
查监督工作报告及相关信息评价公司内部控制的建立和实施情况,形成内部控制自我评估报
告。公司董事会依据有关监管部门的要求,在审议财务报告等事项的同时,对公司内部
控制自我评估报告形成决议,并报告同时对外披露。
第九十五条 内部控制自我评估报告至少应包括如下内容:
(一)内控制度是否建立健全。
(二)内控制度是否有效实施。
(三)内部控制检查监督工作的情况。
(四)内控制度及其实施过程中出现的重大风险及其处理情况。
(五)对本内部控制检查监督工作计划完成情况的评价。
(六)完善内控制度的有关措施。
(七)下一内部控制有关工作计划。
第八章 附则
第九十六条 本制度未尽事宜,依照国家有关法律、法规、部门规章以及公司章程的规
定执行。本制度与国家有关法律、法规、部门规章以及公司章程的规定不一致的,以国家有
关法律、法规、部门规章以及公司章程的规定为准。
第九十七条 本制度由董事会负责解释。
第九十八条 本制度自董事会审议通过之日起实施。
第五篇:中天城投集团股份有限公司内部控制制度
中天城投集团股份有限公司内部控制制度
1.总 则
为规范和加强中天城投集团股份有限公司内部控制,提高公司经营管理水平和风险防范能力,保护 投资者合法权益,根据《中华人民共和国公司法》、《中华人民共和国证券法》、《企业内部控制基本 规范》、《深圳证券交易所股票上市规范运作指引》、等法律法规和《公司章程》规定,结合公司实际,制定本制度。
1.1 定义
本制度所称内部控制,是指由公司董事会、监事会、管理层以及全体员工参与实施的、旨在实现控 制目标而提供合理保证的过程。
1.2 内部控制的目标是:
1.2.1合理保证公司经营管理合法合规;
1.2.2保障公司资产安全;
1.2.3保证公司财务报告及相关信息真实完整;
1.2.4提高经营效率和效果;
1.2.5促进公司实现发展战略。
1.3 应遵循的原则:
1.3.1全面性原则。内部控制贯穿决策、执行和监督全过程,覆盖公司及其所属单位的各种业务和事 项。
1.3.2重要性原则。内部控制在全面控制的基础上,关注重要业务事项和高风险领域。
1.3.3制衡性原则。内部控制在治理结构、机构设置及权责分配、业务流程等方面形成相互制约、相 互监督,同时兼顾运营效率。
1.3.4适应性原则。内部控制与公司经营规模、业务范围、竞争状况和风险水平等相适应,并随着情 况的变化及时加以调整。
1.3.5成本效益原则。内部控制权衡实施成本与预期效益,以适当的成本实现有效控制。
1.4 内部控制包括下列基本要素:
1.4.1内部环境。内部环境是企业实施内部控制的基础,一般包括治理结构、机构设置及权责分配、内部审计、人力资源政策、企业文化等。
1.4.2风险评估。风险评估是企业及时识别、系统分析经营活动中与实现内部控制目标相关的风险,合理确定风险应对策略。
1.4.3控制活动。控制活动是企业根据风险评估结果,采用相应的控制措施,将风险控制在可承受度 之内。
1.4.4信息与沟通。信息与沟通是企业及时、准确地收集、传递与内部控制相关的信息,确保信息在 企业内部、企业与外部之间进行有效沟通。
1.4.5监督检查。内部监督是企业对内部控制建立与实施情况进行监督检查,评价内部控制的有效性,发现内部控制缺陷,应当及时加以改进。
2.内部环境
内部环境是实施内部控制体系的基础,是有效实施内部控制的有力保障。控制环境的情况决定了整 个机构高层管理者的态度与基调,同时也自上而下地影响了整个机构的内部控制意识,公司须根据国家 中天城投集团股份有限公司内部控制制度
有关法律法规和公司章程,建立规范的公司治理结构和议事规则,明确决策、执行、监督等方面的职责 权限,形成科学有效的职责分工和制衡机制。主要包括公司治理结构、组织机构设置与权责分配、企业 文化、人力资源政策、内部审计机制、反舞弊机制、监管部门的参与等内容
2.1 股东大会是公司最高权力机构,依法行使企业经营方针、筹资、投资、利润分配等重大事项的表 决权。
2.2 董事会对股东大会负责,依法行使企业的经营决策权。
2.3 监事会对股东大会负责,监督董事会、经理层及其他高级管理人员依法履行职责。
2.4 经理层及其他高级管理人员负责组织实施股东大会、董事会决议事项,主持企业的经营管理工作。
2.5 公司根据实际经营需要设置部门、投资并管理子公司。公司对子公司实施预算管理和监控管理,子公司负责各自的具体经营管理工作。
2.6 董事会负责内部控制的建立健全和有效实施。监事会对董事会建立与实施内部控制进行监督。管 理层负责公司内部控制的日常运行。
2.7 公司在董事会下设立审计委员会。审计委员会负责审查公司内部控制,监督内部控制的有效实施 和内部控制自我评价情况,协调内部控制审计及其他相关事宜等。
2.8 公司编制内部控制管理手册,使全体员工掌握内部机构设置、岗位职责、业务流程等情况,明确 权责分配,正确行使职权。
2.9 公司应当加强内部审计工作,保证内部审计机构设置、人员配备和工作的独立性。内部审计机构 应当结合内部审计工作,对内部控制的有效性进行监督检查。内部审计机构对监督检查中发现的内部控 制缺陷,应当按照企业内部审计工作程序进行报告;对监督检查中发现的内部控制重大缺陷,有权直接 向董事会及其审计委员会、监事会报告。
2.10 公司制定和实施有利于公司可持续发展的人力资源政策。人力资源政策包括下列内容:
2.10.1 员工的聘用、培训、劳动关系的终止与解除;
2.10.2 员工的薪酬、考核、晋升与奖惩;
2.10.3 关键岗位员工的强制休假制度和定期岗位轮换制度;
2.10.4 掌握重要商业秘密的员工离岗的限制性规定;
2.10.5 有关人力资源管理的其他政策。
2.11 公司将职业道德修养和专业胜任能力作为选拔和聘用员工的重要标准,切实加强员工培训和继 续教育,不断提升员工素质。
2.12 公司须加强文化建设,培训积极向上的价值观和社会责任感,树立现代管理观念,强化风险意 识。董事、监事及其他高级管理人员应当在公司文化建设中发挥主导作用。公司员工应当遵守员工行为 守则,认真履行岗位职责。
2.13 公司须加强法制教育,增强董事、监事及其他高级管理人员和员工的法制观念,严格依法决策、依法办事、依法监督,建立健全法律顾问制度和重大法律纠纷案件备案制度。
3.风险评估
风险评估是指公司及时识别、系统分析经营活动中与实现内部控制目标相关的风险,合理确定风险 应对策略。是及时识别、科学分析影响企业战略和经营管理目标实现的各种不确定因素并采取应对策略 的过程,是实施内部控制的重要环节和内容。风险管理策略选择,是指董事会和管理层根据公司风险承 受能力和风险偏好选择风险管理策略。
3.1 公司应当根据设定的控制目标,全面系统持续地收集相关信息,结合实际情况,及时进行风险评 估。目标设定,是指董事会和管理层根据公司的风险偏好设定控制目标。中天城投集团股份有限公司内部控制制度
3.2 公司开展风险评估,应当准确识别与实现控制目标相关的内部风险和外部风险,确定相应的风险 承受度。
3.3 公司识别内部风险,重点关注下列因素:
3.3.1董事、监事及其他高级管理人员的职业操守、员工专业胜任能力等人力资源因素;
3.3.2组织机构、经营方式、资产管理、业务流程等管理因素;
3.3.3研究开发、技术投入、信息技术运用等自主创新因素;
3.3.4财务状况、经营成果、现金流量等财务因素;
3.3.5营运安全、员工健康、环境保护等安全环保因素;
3.3.6其他有关内部风险因素。
3.4 公司识别外部风险,重点关注下列因素:
3.4.1经济形势、产业政策、融资环境、市场竞争、资源供给等经济因素;
3.4.2法律法规、监管要求等法律因素;
3.4.3安全稳定、文化传统、社会信用、教育水平、消费者行为等社会因素;
3.4.4技术进步、工艺改进等科学技术因素;
3.4.5自然灾害、环境状况等自然环境因素;
3.4.6其他有关外部风险因素。
3.5 公司应采用定性与定量相结合的方法,按照风险发生的可能性及其影响程度等,对识别的风险进 行分析和排序,确定关注重点和优先控制的风险。
3.6 公司根据风险分析的结果,结合风险承受度,权衡风险与收益,确定风险应对策略。公司应当合 理分析、准确掌握董事及其他高级管理人员、关键岗位员工的风险偏好,采取适当的控制措施,避免因 个人风险偏好给公司经营带来重大损失。
3.7 公司应当综合运用风险规避、风险降低、风险分担和风险承受等风险应对策略,实现对风险的有 效控制。
3.8 公司应当结合不同发展阶段和业务拓展情况,持续收集与风险变化相关的信息,进行风险识别和 风险分析,及时调整风险应对策略。风险管理策略的选择,主要是指董事会和管理层根据公司风险承受 力和风险偏好选择风险管理策略。
4.控制活动
控制活动是根据风险评估结果、结合风险应对策略所采取的确保企业内部控制目标得以实现的方法 和手段,是实施内部控制的具体方式和载体。控制措施结合公司具体业务和事项的特点与要求制定,主 要包括职责分工控制、授权控制、审核批准控制、预算控制、财产保护控制、会计系统控制、内部报告 控制、经济活动分析控制、绩效考评控制、信息技术控制等内容。
4.1 控制方法
4.1.1公司结合风险评估结果,通过手工控制与自动控制、预防性控制与发现性控制相结合的方法,运用不相容职务分离控制、授权审批控制、会计系统控制、财产保护控制、预算控制、运营分析控制和 绩效考评控制、重大风险预警机制和突发事件应急处理等控制措施,将风险控制在可承受度之内。
4.1.2不相容职务分离控制是指公司全面系统地分析、梳理业务流程中所涉及的不相容职务,实施相 应的分离措施,形成各司其职、各负其责、相互制约的工作机制。
4.1.3授权审批控制是指公司根据常规授权和特别授权的规定,明确各岗位办理业务和事项的权限范 围、审批程序和相应责任。公司各级管理人员应当在授权范围内行使职权和承担责任。公司对于重大的 业务和事项实行集体决策审批与联签制度。中天城投集团股份有限公司内部控制制度
4.1.4会计系统控制是指公司严格执行国家统一的会计准则制度,加强会计基础工作,明确会计凭证、会计账簿和财务会计报告的处理程序,保证会计资料真实完整。公司依法设置会计机构,配备会计从业 人员。从事会计工作的人员,必须取得会计从业资格证书。
4.1.5财产保护控制是指公司建立财产日常管理制度和定期清查制度,采取财产记录、实物保管、定 期盘点、账实核对等措施,确保财产安全。公司须严格限制未经授权的人员接触和处置财产。
4.1.6公司实施预算管理制度,明确各预算责任主体在预算管理中的职责权限,规范预算的编制、审 定、下达和执行程序,强化预算约束。
4.1.7公司建立运营情况分析制度,经营层应当综合运用生产、购销、投资、筹资、财务等方面的信 息,定期开展运营情况分析,发现存在的问题,及时查明原因并加以改进。
4.1.8公司逐步建立和实施与预算相结合的绩效考评制度,科学设置并不断优化考核指标体系,对公 司内部各预算责任主体和全体员工的业绩进行定期考核和客观评价,将考评结果作为确定员工薪酬以及 职务晋升、评优、降级、调岗、辞退等的依据。
4.1.9公司建立重大风险预警机制和突发事件应急处理机制,明确风险预警标准,对可能发生的重大 风险或突发事件,制定应急预案、明确责任人员、规范处置程序,确保突发事件得到及时妥善处理。
4.2 控制流程
4.2.1公司内部控制活动涵盖公司所有的营运环节,包括但不限于:资金活动、销售与收款、采购与 付款、工程项目管理、资产管理、投资与并购、预算管理、研究与开发、担保、财务报告与信息披露、人力资源管理、信息系统管理及公司层面管理等。
4.2.2销售与收款流程:包括销售政策维护、客户资质与信用管理、销售价格管理、订单处理、开出 销售发票、确认收入及应收账款、收到现款及其记录等。
4.2.3采购与付款流程:包括供应商选择与评估、供应商资质管理、采购价格管理、采购申请、处理 采购单、验收货物、填写验收报告或处理退货、记录应付账款、核准付款、支付现款及其记录等。
4.2.4存货管理流程:包括库存策略、库存周转、日常管理及盘点管理等。
4.2.5质量管理流程:包括房地产产品质量体系、供应商资质审核、采购换退货、客户资质审核等。
4.2.6项目管理流程:包括项目职责分工与授权管理、项目决策控制、项目概预算控制、项目价款支 付与工程实施控制、项目竣工决算控制等。
4.2.7资产管理流程:包括固定资产、无形资产等资产自建、购置、处置、维护、保管与记录等。
4.2.8投资与并购管理流程:包括选择并购目标、评估投资回报、开展尽职调查、签署合作协议、整 合并购对象等。
4.2.9预算管理流程:包括预算组织机构设立、预算政策制定、预算编制、预算分解、预算跟踪分析、预算考核等。
4.2.10 资金管理流程:包括筹资计划拟定、筹资计划审批、筹资计划实施、筹资协议签署、筹资偿 付、筹资合同管理,以及现金和银行存款的控制、票据及有关印章的管理等。
4.2.11 担保管理流程:包括担保计划拟定与审批、担保申请与执行、担保记录与期后跟踪、监控、担保期满管理、担保执行分析等。
4.2.12 财务报告与信息披露流程:包括会计核算方法、会计科目维护、会计凭证管理、财务报告与 披露、关联交易、会计资料管理等。
4.2.13 人力资源管理流程:包括人力资源规划管理、薪酬管理、绩效管理、培训与发展管理等。
4.2.14 信息系统管理流程:包括信息战略与规划、信息组织架构与职责分工、信息风险评估和监控、信息项目开发、信息访问安全、计算机日常维护和硬件管理等。中天城投集团股份有限公司内部控制制度
4.2.15 公司层面管理流程:包括董事会监督、审计委员会监督、反舞弊机制、内部审计、权责分配 与授权、子公司控制、重大风险预警与突发应对等。
5.重大风险事项控制
5.1 控股子公司的风险控制
5.1.1公司建立健全对控股子公司的控制政策及程序,并在充分考虑控股子公司股本结构、业务特征 等的基础上,督促其建立健全内部控制制度。
5.1.2公司对控股子公司的管理控制,包括下列活动:
1)依法建立对控股子公司的控制架构,确定控股子公司章程的主要条款,选任董事、监事、经理及 财务负责人。
2)根据公司的战略规划,协调控股子公司的经营策略和风险管理策略,督促控股子公司据以制定相 关业务经营计划、风险管理程序。
3)制定控股子公司重大事项的内部报告制度。重大事项包括但不限于:重大投资、收购(处置)资 产、对外担保、提供财务资助、重大筹融资、从事证券及金融衍生品投资、签订重大合同等等。
4)定期取得控股子公司财务报告和管理报告,并根据相关规定,委托会计师事务所审计控股子公司 的财务报告。
5.1.3定期取得并分析控股子公司财务报告和管理报告,包括营运报告、产销存报表、资产负债报表、损益报表、现金流量报表等;
5.1.4对控股公司实施定期内部审计,并对内部控制制度的实施及其检查监督工作进行评价。
5.1.5公司的控股子公司同时控股其他公司的,参照本制度要求,逐层建立对其下属子公司的管理控 制制度。
5.2 关联交易控制
5.2.1公司的关联交易应遵循诚实信用、平等、自愿、公平、公开、公允的原则,不得损害公司和其 他股东的利益。
5.2.2公司应按关联交易制度规定,执行公司股东大会、董事会、管理层对关联交易事项审批权限、关联交易事项的审批程序和回避表决的要求。
5.2.3公司应参照《深圳证券交易所股票上市规范运作指引》及其他有关规定,确定公司关联方名单,并及时予以更新,确保关联方名单真实、准确、完整。公司及下属控股子公司在发生交易活动时,相关 责任人应仔细查阅关联方名单,审慎判断是否构成关联交易。如果构成关联交易,应在各自权限内履行 审批、报告义务。
5.2.4公司审议需独立董事事前认可的关联交易事项时,前条所述相关人员应于第一时间通过董事会 秘书将相关材料提交独立董事进行事前认可。独立董事在作出判断前,可以聘请中介机构出具专门报告,作为其判断的依据。
5.2.5公司在召开董事会审议关联交易事项时,会议召集人应在会议表决前提醒关联董事须回避表决。关联董事未主动声明并回避的,知悉情况的董事应要求关联董事予以回避。公司股东大会在审议关联交 易事项时,公司董事会及见证律师应在股东投票前,提醒关联股东须回避表决。
5.2.6公司在审议关联交易事项时,应做到:
1)详细了解交易标的的真实状况,包括交易标的运营现状、盈利能力、是否存在抵押、冻结等权利 瑕疵和诉讼、仲裁等法律纠纷;
2)详细了解交易对方的诚信纪录、资信状况、履约能力等情况,审慎选择交易对手方;
3)根据充分的定价依据确定交易价格; 中天城投集团股份有限公司内部控制制度
4)遵循《深圳证券交易所股票上市规范运作指引》的要求以及公司认为有必要时,聘请中介机构对 交易标的进行审计或评估。公司不应对所涉交易标的状况不清、交易价格未确定、交易对方情况不明朗 的关联交易事项进行审议并做出决定。
公司与关联方之间的交易应签订书面协议,明确交易双方的权利义务及法律责任。
公司董事、监事及高级管理人员有义务关注公司是否存在被关联方挪用资金等侵占公司利益的问题。
公司发生因关联方占用或转移公司资金、资产或其他资源而给公司造成损失或可能造成损失的,公 司董事会应及时采取诉讼、财产保全等保护性措施避免或减少损失。
5.3 对外担保控制
5.3.1公司对外担保应遵循合法、审慎、互利、安全的原则,严格控制担保风险。
5.3.2公司应根据《公司法》等有关法律、法规以及《深圳证券交易所股票上市规范运作指引》和《公 司章程》的规定,执行《公司担保业务管理制度》中关于担保事项的审批权限,以及违反审批权限和审 议程序的责任追究机制。
5.3.3公司应调查被担保人的经营和信誉情况。董事会应认真审议分析被担保方的财务状况、营运状 况、行业前景和信用情况,审慎依法做出决定。公司可在必要时聘请外部专业机构对实施对外担保的风 险进行评估,以作为董事会或股东大会进行决策的依据。
5.3.4公司对外担保应尽可能要求对方提供反担保,谨慎判断反担保提供方的实际担保能力和反担保 的可执行性。
5.3.5公司独立董事应在报告中,对公司累计和当期对外担保情况进行专项说明,并发表独立意 见,必要时可聘请会计师事务所对公司累计和当期对外担保情况进行核查。如发现异常,应及时向董事 会和监管部门报告并公告。
5.3.6公司应妥善管理担保合同及相关原始资料,及时进行清理检查,并定期与银行等相关机构进行 核对,保证存档资料的完整、准确、有效,注意担保的时效期限。在合同管理过程中,一旦发现未经董 事会或股东大会审议程序批准的异常合同,应及时向董事会和监事会报告。
5.3.7公司应指派专人持续关注被担保人的情况,收集被担保人最近一期的财务资料和审计报告,定 期分析其财务状况及偿债能力,关注其生产经营、资产负债、对外担保以及分立合并、法定代表人变化 等情况,建立相关财务档案,定期向董事会报告。如发现被担保人经营状况严重恶化或发生公司解散、分立等重大事项的,有关责任人应及时报告董事会。董事会有义务采取有效措施,将损失降低到最小程 度。
5.3.8对外担保的债务到期后,公司应督促被担保人在限定时间内履行偿债义务。若被担保人未能按 时履行义务,公司应及时采取必要的补救措施。
5.3.9公司担保的债务到期后需展期并需继续为其提供担保的,应作为新的对外担保,重新履行担保 审批程序。
5.3.10 公司控股子公司的对外担保比照上述规定执行。公司控股子公司应在其董事会与股东大会做 出决议后,及时通知公司按规定履行信息披露义务。
5.4 募集资金使用控制
5.4.1公司募集资金的使用应遵循规范、安全、高效、透明的原则遵守承诺,注重使用效益。
5.4.2公司应根据中国证监会有关法律、法规和公司《募集资金管理制度》,执行募集资金存储、审 批、使用、变更、监督和责任追究等规定。公司对募集资金的使用应严格履行审批程序和管理流程,保 证募集资金按照招股说明书、募集说明书承诺或股东大会批准的用途使用,确保按项目预算投入募集资 金投资项目。
中天城投集团股份有限公司内部控制制度
5.4.3公司应当在每个会计结束后全面核查募集资金投资项目的进展情况,并在报告中作相 应披露。
5.5 重大投资控制
5.5.1公司重大投资的内部控制应遵循合法、审慎、安全、有效的原则,控制投资风险、注重投资效 益。
5.5.2公司应根据《证券法》、《公司法》等有关法律、法规以及《深圳证券交易所股票上市规范运 作指引》和《公司章程》的规定,执行股东大会、董事会对重大投资的审批权限以及相应的审议程序。公司委托理财事项应由公司董事会或股东大会审议批准,不得将委托理财审批权授予公司董事个人或经 营管理层行使。
5.5.3公司应指定部门负责对公司重大投资项目的可行性、投资风险、投资回报等事宜进行专门研究 和评估,监督重大投资项目的执行进展,如发现投资项目出现异常情况,应及时向公司董事会报告。
5.5.4公司进行以股票、利率、汇率和商品为基础的期货、期权、权证等衍生产品投资的,应制定严 格的决策程序、报告制度和监控措施,并根据公司的风险承受能力,限定公司的衍生产品投资规模。
5.5.5公司董事会定期了解重大投资项目的执行进展和投资效益情况,如出现未按计划投资、未能实 现项目预期收益、投资发生损失等情况,公司董事会应查明原因,追究有关人员的责任。
5.6 信息披露控制
5.6.1公司应根据《深圳证券交易所股票上市规范运作指引》和《公司信息披露事务管理制度》的规 定,履行信息披露职责与程序。董事会秘书为公司对外发布信息的主要联系人。
5.6.2当出现、发生或即将发生可能对公司股票及其衍生品种的交易价格产生较大影响的情形或事件 时,负有报告义务的责任人应及时将相关信息向公司董事会和董事会秘书进行报告;当董事会秘书需了 解重大事项的情况和进展时,相关部门(包括公司控股子公司)及人员应予以积极配合和协助,及时、准确、完整地进行回复,并根据要求提供相关资料。
5.6.3公司应按照《上市公司投资者关系管理指引》等规定,规范公司对外接待、路演等投资者关系 活动,确保信息披露的公平性。
5.6.4公司应建立重大信息的内部保密制度。因工作关系了解到相关信息的人员,在该信息尚未公开 之前,知情人填写内幕信息登记表,内幕信息知情人负有保密义务。如信息不能保密或已经泄漏,公司 应采取及时向监管部门报告和对外披露的措施。
5.6.5公司董事会秘书应对上报的内部重大信息进行分析和判断,如按规定需要履行信息披露义务的,董事会秘书应及时向董事会报告、提请董事会履行相应程序并对外披露。
5.7 控股股东及关联方占用公司资金的内部控制
5.7.1公司应防止控股股东及关联方通过各种方式直接或间接占用公司的资金和资产,公司不得将资 金以下列方式直接或间接地提供给控股股东及其他关联方使用:
1)有偿或无偿地拆借公司的资金给控股股东及其他关联方使用;
2)通过银行或非银行金融机构向关联方提供委托贷款;
3)委托控股股东及其他关联方进行投资活动;
4)为控股股东及其他关联方开具没有真实交易背景的商业承兑汇票;
5)代控股股东及其他关联方偿还债务;
6)中国证监会认定的其他方式。
5.7.2公司按照监管部门对关联交易的相关规定实施公司与控股股东及关联方的关联交易行为。中天城投集团股份有限公司内部控制制度
5.7.3公司严格防止控股股东、关联方及其附属公司的非经营资金占用的行为,并持续建立防止控股 股东非经营性资金占用的长效机制。控股股东及关联方不得以前清后欠、期间发生、期末返还,通过非 关联方占用资金以及中国证监会认定的其他方式变相占用资金。公司财务管理部门和审计部门应分别定 期检查公司及下属子公司与控股股东、关联方及其附属公司非经营性资金往来情况,杜绝控股股东、关 联方及其附属公司的非经营性资金占用情况的发生。
5.7.4公司董事会按照权限和职责审议批准公司与控股股东及关联方通过采购、销售等生产经营环节 产生的关联交易行为。公司与控股股东及关联方有关的货币资金支付严格按照资金审批和支付的流程进 行管理。
5.7.5公司发生控股股东及关联方侵占公司资产、损害公司及社会公众股东利益情形时,公司董事会 应采取有效措施要求控股股东停止侵害、赔偿损失。
5.7.6当控股股东及关联方拒不纠正时,公司董事会应及时向证券监管部门报备,并对控股股东及关 联方提起法律诉讼,以保护公司及社会公众股东的合法权益。
5.7.7公司董事、高级管理人员协助、纵容控股股东及其附属公司侵占公司资产时,公司董事会视情 节轻重对直接责任人予以处分,对负有严重责任的董事予以罢免。
6.信息与沟通
信息与沟通是及时、准确、完整地收集与公司经营管理相关的各种信息,并使这些信息以适当的方 式在公司有关层级之间进行及时传递、有效沟通和正确应用的过程,是实施内部控制的重要条件。
6.1 公司应建立信息与沟通制度,明确内部控制相关信息的收集、处理和传递程序,建立明确的管理 报告体系,确保信息及时沟通,促进内部控制有效运行。
6.2 公司对收集的各种内部信息和外部信息进行合理筛选、核对、整合,提高信息的有用性。
6.3 公司内部控制部门须将内部控制相关信息在公司内部各管理级次、责任单位、业务环节之间进行 沟通和反馈,相关职能部门将公司与外部投资者、债权人、客户、供应商、中介机构和监管部门等有关 方面之间进行沟通和反馈。信息沟通过程中发现的问题,应当及时报告并加以解决。重要信息应当及时 传递给董事会、监事会和经营层。
6.4 公司将利用信息技术促进信息的集成与共享,充分发挥信息技术在信息与沟通中的作用。公司加 强对信息系统开发与维护、访问与变更、数据输入与输出、文件储存与保管、网络安全等方面的控制,保证信息系统安全稳定运行。
6.5 公司建立反舞弊机制,坚持惩防并举、重在预防的原则,明确反舞弊工作的重点领域、关键环节 和有关机构在反舞弊工作中的职责权限,规范舞弊案件的举报、调查、处理、报告和补救程序。公司至 少应当将下列情形作为反舞弊工作的重点:
6.5.1未经授权或者采取其他不法方式侵占、挪用公司资产,牟取不当利益;
6.5.2在财务会计报告和信息披露等方面存在的虚假记载、误导性陈述或者重大遗漏等;
6.5.3董事、监事及其他高级管理人员滥用职权;
6.5.4机构或人员串通舞弊。
6.6 建立举报投诉制度和举报人保护制度,设置举报专线,明确举报投诉处理程序、办理时限和办结 要求,确保举报、投诉成为公司有效掌握信息的重要途径。举报投诉制度和举报人保护制度应当及时传 达至全体员工。
7.内部控制的检查监督和披露
检查与监督是公司对其内部控制制度的健全性、合理性和有效性进行监督检查与评估,形成书面报 告并做出相应处理的过程,是实施内部控制的重要保证。中天城投集团股份有限公司内部控制制度
7.1 公司应对内控制度的落实情况进行定期的和日常的、专项的检查。董事会及管理层应通过内控制 度的检查监督,发现内控制度是否存在缺陷和实施中是否存在问题,并及时予以改进,确保内控制度的 有效实施。
7.2 公司应制定内部控制检查监督办法,该办法至少包括如下内容:
7.2.1董事会或相关机构对内部控制检查监督的授权;
7.2.2公司各部门及下属机构对内部控制检查监督的配合义务;
7.2.3内部控制检查监督的项目、时间、程序及方法;
7.2.4内部控制检查监督工作报告的方式;
7.2.5内部控制检查监督工作相关责任的划分;
7.2.6内部控制检查监督工作的激励制度。
7.3 公司应根据自身经营特点制定内部控制检查监督计划,并作为评价内部控制运行情况的依 据。公司应将收购和出售资产、关联交易、从事衍生品交易、提供财务资助、为他人提供担保、募集资 金使用、委托理财等重大事项作为内部控制检查监督计划的必备事项。
7.4 公司董事会审计委员会对内部控制检查监督工作进行指导,并审阅检查监督部门提交的内部控制 检查监督工作报告。
7.5 审计部门对公司内部控制运行情况进行检查监督,并将检查中发现的内部控制缺陷和异常事项、改进建议及解决进展情况等形成内部审计报告,向董事会和列席监事通报。
7.6 审计部门如发现公司存在重大异常情况,可能或已经遭受重大损失时,应立即报告公司董事会并 抄报监事会。公司董事会应提出切实可行的解决措施,必要时及时报告深圳证券交易所并公告。
7.7 检查监督工作人员对于检查中发现的内部控制缺陷及实施中存在的问题,须在内部控制检查监督 工作报告中据实反映,并在报告后进行追踪,以确定相关部门已采取适当的改进措施。
7.8 检查、监督过程中发现的内部控制缺陷及实施中存在的问题,将列为各部门绩效考核的重要项目。对已发现的重大缺陷,追究相关单位或者责任人的责任。内部控制检查监督的工作资料,保存时间不少 于十年。
7.9 公司董事会审计委员会须根据内部控制检查监督工作报告及相关信息评价公司内部控制的建立 和实施情况,形成内部控制自我评估报告。公司董事会依据有关监管部门的要求,在审议财务报告 等事项的同时,对公司内部控制自我评估报告形成决议,并与报告同时对外披露。
7.10 内部控制自我评估报告至少应包括如下内容:
7.10.1 内部控制制度是否建立健全。
7.10.2 内部控制制度是否有效实施。
7.10.3 内部控制控制检查监督工作的情况。
7.10.4 内部控制制度及其实施过程中出现的重大风险及其处理情况。
7.10.5 对本内部控制检查监督工作计划完成情况的评价。
7.10.6 完善内部控制制度的有关措施。
7.10.7 下一内部控制有关工作计划。
7.11 公司按照监管要求聘请外部审计机构对内部控制设计和运行情况进行审计。内部控制审计 报告与公司报告,董事会内部控制评价报告一同公开披露。
7.12 注册会计师对公司内部控制有效性表示异议的,公司董事会、监事会应针对该审核意见涉及事 项做出专项说明,专项说明至少应包括以下内容:
7.12.1 异议事项的基本情况; 中天城投集团股份有限公司内部控制制度
7.12.2 该事项对公司内部控制有效性的影响程度;
7.12.3 公司董事会、监事会对该事项的意见;
7.12.4 消除该事项及其影响的可能性;
7.12.5 消除该事项及其影响的具体措施。
8.附则
8.1 遗漏与冲突
本制度未尽事宜或与法律、法规、规章、公司章程、政府规范性文件指引有冲突的,以法律、法规、规章、公司章程、政府规范性文件指引的规定为准。
8.2 解释
本制度由公司董事会办公室会同风险控制部门负责解释。
8.3 生效
本制度经公司董事会审议通过并经公司发布后生效。