锦龙股份:内部控制管理制度
广东锦龙发展股份有限公司内部控制管理制度( 经 本 公司 2013 年 8 月 29 日 召 开的 第 六届 董 事 会 第十 三 次 会 议审 议 通 过 )第一章 总则第 一条 为规范和加强 广东锦龙发展股份有限公司 (以下简称 “公司” )内部控制, 提高公司经营管理水平和风险防范能力, 促进公司可持续发展, 保护投资者的合法权益,根据公司法 、 证券法 、 企业内部控制基本规范 、证券交易所股票上市规则及上市公司内部控制指引等法律法规、 业务规则以及公司章程 的相关规定,制定本制度。第 二条第 三条本制度使用于 本公司及控股子公司 (以下简称“子公司”)。内部控制的目 标:(一)合理保证公司经营管理的合法合规,保障公司的资产安全;(二)保证公司财务报告及相关信息真实完整;(三) 提高经营效率和经营成果 , 促进公司长远发展、 实现公司宏伟战略目 标。第 四条 公司建立与实 施内部控制制度,应遵循下列原则:(一) 全面性原则。 内部控制贯穿决策、 执行和监督全过程 , 覆盖公司及其各分子公司的各种经济业务和全部事项;(二) 重要性原则。 内部控制在公司全面控制的基础上, 关注重要业务事项 和高风险领域;(三) 制衡性原则。 内部控制在组织结构、 机构设置及权责分配 、 业务流程 等方面形成各部门相互制约、相互监督,同时兼顾运营效率;(四) 适应性原则。 内部控制与公司经营规模 、 业务范围、 竞争状况和风险 水平的评估、 抗风险能力等相匹配, 并随着市场的实际情况的变化及时加以调整, 减少公司风险;(五) 成本效益原则。 内部控制必须权衡成本与效益, 以适当的成本实现有效的控制。第 五条 公司建立与实 施有效的内部控制, 并 由董事会和经理层根据公司的1风险制定战略目标及合理的计划。(一) 内部环境, 是指公司实施内部控制的基础 , 包括治理结构、 机构设置 及权责分配、财务管理、内部审计、人力资源政策、公司文化等。(二) 风险确认, 是指 董事会和经理层确认影响公司目标实现的内部和外部 风险因素。(三) 风险评估和控制, 是指公司及时识别、 系统分析经营活动中与实现内 部控制目标相关的风险, 合理确定风险应对策略, 控制公司风险, 采用相应的控 制措施,将风险控制在最低并且在公司可承受度之内。(四) 信息与沟通, 信息与沟通是指公司及时 、 准确地收集、 传递与内部控 制相关的信息,确保信息在公司内部与外部之间进行有效沟通。(五) 内部监督, 是指公司对内部控制建立与实施情况进行监督检查, 评价 内部控制的有效性,发现内部控制缺陷,应当及时加以调整及改进。(六) 公司内部控制活动包括公司的营运环节、 预算管理、 资金管理、 重大 投资管理、 财务报告、 成本和费用控制、 信息披露、 人力资源管理和系统信息管 理等。(七) 公司内控制度对经营活动各环节, 还包括贯穿于经营活动各环节之中 的各项管理制度,票据领用管理、预算管理、资产管理、质量管理、担保管理、定期沟通制度、信息披露管理制度等。第 六条 公司对制度执 行性检查细则和规范化的内控评价的实施程序。(一) 内控评价实施前应设计评价方案, 内控评价方案需经过规定程序审核执行;评价方案一旦确定必须严格执行,不得随意更改。(二) 内控评价应当参照公司内部审计工作程序 , 在检查测试实际现状的基 础上履行评价的相关程序,完成评价报告。(三) 内控评价应当对被评价部门进行基本情况调查 ; 现场测试应形成工作 底稿, 记录测试结果, 对调查取证内容, 需装订整理, 由负责人复核; 复核确定 的内容应由被评价部门负责人签字确认。(四) 内控制度评价结果及现场评价报告应当与被评价部门沟通 , 以获取被 评价部门负责人的签字确认。(五)公司每年进行不少于一次的内部控制评价程序。2(六) 内审部应当检查被评价部门内控缺陷整改的措施和效果 , 形成后续监察报告。(七) 公司各业务部门的主管应当对各自相关制度执行情况进行自检 , 编写 自检报告; 并对检查、 评价部门提出的内控执行缺陷进行整改, 属于制度设计缺 陷方面问题,可向公司内审部提出制度修改建议书。(八) 内审部在各部门自检的基础上进行再检查, 编写检查报告; 对各部门 存在的制度执行缺陷提出整改指令, 交各部门整改; 对各部门提出的制度修改建 议书进行汇总初审,并进入公司制度修订、整改程序。(九) 内审部执行制度现状检查第三道监 督程序 , 并在检查的基础上进行内控评价程序。第二章 内部环 境第 七条 公司须根据国 家有关法律法规和公司章程,建立规范的公司结构:(一)股东大会是公司最高权利机构。(二)董事会依据公司章程和股东大会授权,对公司经营进行决策管理。(三) 股份公司高级管理人员由董事会聘任或解聘 , 依据公司 章 程和董事会 授权,对公司经营进行执行管理。(四) 监事会依据公司章程和股东大会授权, 对董事会及其他高级管理人员、 公司经营情况进行监督。(五) 公司根据实际经营需要设置部门 、 分子公司与项目部。 公司对分子公 司、 项目部实施计划目标管理和监控管理, 分子公司、 项目部负责各自的具体经营管理工作。第 八条 董事会负责内 部控制的建立健全和有效实施。 监事会对董事 会建立与实施内部控制进行监督。经理层负责公司内部控制的日常运行。第 九条 公司在董事会 下设立审计委员会。 审 计委员会及内审部负责审查公司内部控制, 监督内部控制的有效实施和内部控制自我评价情况, 协调内部控制审计及其他相关事宜等。第 十条 审计委员会及 公司内审部人员应当具备相应的独立性、 良好 的职业操守和专业胜任能力。 公司应当加强内部审计工作, 保证内部审计机构设置、 人3员配备和工作的独立性。第 十 一 条 内部审计机 构应当结合内部审计, 对内部控制的有效性进行监督检查。 内部审计机构对监督检查中发现的内部控制缺陷, 应当按照企业内部审计工作程序进行报告; 对监督检查中发现的内部控制重大缺陷, 有权直接向董事会 及其审计委员会、监事会报告。第 十 二 条 公司编制内 部管理手册, 使全体员工掌握内部机构设置、 岗位职责、 业务流程等情况, 明确权责分配, 正确行使职权并且制定和实施有利于公司可持续发展的人力资源政策: 员工的聘用、 培训、 劳动关系的终止与解除; 员工 的薪酬、 考核、 晋升与奖惩; 关键岗位轮换制度; 掌握国家秘密或重要商业秘密 的员工离岗的限制性规定; 有关人力资源管理的其他政策。 公司将职业道德修养 和专业胜任能力作为选拔和聘用员工的重要标准,切实加强员工培训和继续教 育,不断提升员工素质。加强文化建设,培训积极向上的价值观和社会责任感, 倡导诚实守信、 爱岗敬业、 开拓创新和团队协作精神, 树立现代管理观念, 强化 风险意识。 董事、 监事及 其他高级管理人员应当在公司文化建设中发挥主导作用。 公司员工应当遵守员工行为守则, 认真履行岗位职责。 公司须加强法制教育, 增 强董事、 监事及其他高级管理人员和员工的法制观念, 严格依法决策、 依法办事、依法监督,建立健全法律顾问制度和重大法律纠纷案件备案制度。第三章 风险评 估第 十 三 条 公司应当根 据设定的控制目标,全面系统持续地收集相关信息,结合实际情况,及时进行风险评估。第 十 四 条 公司开展风 险评估, 应当准确识别与实现控制目标相关的内部风险和外部风险,确定相应的风险承受度。第 十 五 条 公司识别内 部风险, 重点关注董事、 监事及其他高级管理人员的职业操守、 员工专业胜任能力等人力资源因素; 组织机构、 经营方式 、 资产管理、业务流程等管理因素; 研究开发、 技术投入、 信息技术运用等自主创新因素; 财 务状况、 经营成果、 现金流量等财务因素; 营运安全、 员工健康、 环境保护等安 全环保因素;其他有关内部风险因素。第 十 六 条 公司识别外 部风险, 重点关注经营状况、 地区产业政策、 融资环4境、市场竞争、资源等经济因素;法律法规、监管要求等法律因素;安全稳定、文化传统、 社会信用、 教育水平、 消费者行为等社会因素; 技术进步、 工艺改进 等科学技术因素; 自然灾害、 环境状况等自然环境因素; 其他有关外部风险因素 等。第 十 七 条 公司预测风 险发生的可能性及其影响程度等, 对识别的风险进行分析和排序, 确定关注重点和优先控制的风险并进行风险分析, 应当充分吸收专业人员, 组成风险分析团队, 按照严格规范的程序开展工作, 确保风险分析结果 的准确性。第 十 八 条 公司根据风 险分析的结果,结合风险承受度,权衡风险与收益,确定风险应对策略。 公司应当合理分析、 准确掌握董事及其他高级管理人员、 关键岗位员工的风险, 采取适当的控制措施, 避免因个人风险给公司经营带来重大 损失。第 十 九 条 公司应当综 合运用风险规避、 风险降低、 风险分担和风险承受等风险应对策略, 实现对风险的有效控制。 持续收集与风险变化相关的信息, 进行风险识别和风险分析,及时调整风险应对策略。第四章 控制活 动第 二 十 条 公司结合风 险评估结果, 预防性控制。 运用不相容职务分离控制、授权审批控制、 会计系统控制、 财产保护控制、 严格预算控制、 运营分析控制和绩效考评控制等多项控制措施, 将风险控制在可承受度之内。 不相容职 务分离控 制是指公司全面系统地分析、 梳理业务流程中所涉及的不相容职务, 实施相应的 分离措施,形成各负其责、相互制约的工作机制。第 二 十 一条 授权审批 控制是指公司根据常规授权和特别授权的规定, 明确各岗位办理业务和事项的权限范围、 审批程序和相应责任。 公司各级管理人员应当在授权范围内行使职权和承担责任。 对于重大的业务和事项实行集体决策审批 或者联签制度,任何个人不得单独进行决策或者擅自改变集体决策。第 二 十 二条 会计系统 控制是指公司严格执行国家统一的会计准则制度, 加强会计基础工作, 明确会计凭证、 会计账簿和财务会计报告的处理程序, 保证会计资料真实完整。 公司依法设置会计机构, 配备会计从业人员。 从事会计工作的5人员, 必须取得会计从业资格证书。 会计机构负责人应当具备会计师以上专业技术职务资格或注册会计师资格。第 二 十 三条 财产控制 是指公司建立财产日常管理制度和定期清查制度, 采取财产记录、 实物保管、 定期盘点、 账实核对等措施, 确保财产安全。 公司须严格限制未经授权的人员接触和处置财产。第 二 十 四条 公司实施 全面预算管理制度, 明 确各职能部门在预算管理中的职责权限, 规范预算的编制、 审定、 下达和执行程序, 强化预算约束。 建立运营情况分析制度, 经营层应当综合运用生产、 购销、 投资、 筹资、 财务 等方面的信息, 通过因素分析、 对比分析、 趋势分析等方法, 定期开展运营情况分析, 发现 存在的问题,及时查明原因并加以改进。第 二 十 五条 公司建立 和实施绩效考评制度, 科学设置考核指标体系, 对公司本部及分子公司的全体员工的业绩进行定期考核和客观评价, 将考评结果作为确定员工薪酬以及评优、 良好、 称职及不合格的依据, 作为奖惩办法提高员工积 极性。第 二 十 六条 公司根据 内部控制目标, 结合风险应对策略, 综合运用控制措施, 对各种业务和事项实施有效控制。 建立重大风险预警机制和突发事件应急处理机制, 明确风险预警标准, 对可能发生的重大风险或突发事件, 制定应急预案、 明确责任人员、规范处置程序,确保突发事件得到及时妥善处理。第五章 信息与 沟 通第 二 十 七条 公司应建 立信息与沟通制度,明确内部控制相关信息的收集、处理和传递程序,确保信息及时沟通,促进内部控制有效运行。第 二 十 八条 公司对收 集的各种内部信息和外部信息进行合理筛选、核对、整合,提高信息的有用性。(一) 公司获得内部信息的方式是: 财务会计资料 、 经营管理资料、 调研报 告、专项信息、内部刊物、办公网络等渠道。(二) 公司获得外部信息的方式是: 行业协会组织 、 社会中介机构、 业务往来部门、市场调查、来信来访、网络媒体以及有关监管部门等渠道。第 二 十 九条 公司内控 职能部门须将内部控制相关信息在公司内部各管理6层及责任部门、 业务环节之间, 以及公司与外部投资者、 债权人、 客户、 供应商、中介机构和监管部门等有关方面之间进行沟通和反馈。 信息沟通过程中发现的问 题, 应当及时报告并加以解决。 重要信息应当及时传递给董事会、 监事会和经理 层。第 三 十 条 公司将利用 信息技术促进信息的集成与共享, 充分发挥信息技术在信息与沟通中的作用。 公司加强对信息系统开发与维护、 访问与变更、 数据输入与输出、 文件储存与保管、 网络安全等方面的控制, 保证信息系统安全稳定运 行。第 三 十 一条 公司建立 反舞弊机制, 坚持惩防并举、 重在预防的原则, 明确反舞弊工作的重点领域、 关键环节和有关机构在反舞弊工作中的职责权限, 规范舞弊案件的举报、调查、处理、报告和补救程序。第六章 内部控 制 的检查监 督和披 露第 三 十 二条 公司应对 内控制度的落实情况进行定期 (每年至少一次) 和不定期的检查。 董事会及经理层应通过内控制度的检查监督, 发现内控制度是否存在缺陷和实施中是否存在问题,并及时予以改进,确保内控制度的有效实施。第 三 十 三条 公司应制 定内部控制检查监督办法, 明确董事会或相关机构对内部控制检查监督的授权。第 三 十 四条 公司应根 据自身经营特点制定年度内部控制检查监督计划, 并作为评价内部控制运行情况的依据。第 三 十 五条 公司董事 会、审计委员会对内部控制检查监督工作进行指导,并审阅检查监督部门提交的内部控制检查监督工作报告。第 三 十 六条 检查监督 工作人员对于检查中发现的内部控制缺陷及实施中存在的问题, 须在内部控制检查监督工作报告中据实反映, 并在报告后进行追踪,以确定相关部门已及时采取适当的改进措施。第 三 十 七条 检查、监 督过程中发现的内部控制缺陷及实施中存在的问题,将列为各部门绩效考核的重要项目。 对已发现的重大缺陷, 追究相关部门或者责任人的责任。内部控制检查监督的工作资料保存时间不少于十年。第 三 十 八条 公司董事 会、 审计委员会须根据内部控制检查监督工作报告及7相关信息,评价公司内部控制的建立和实施情况,形成内部控制自我评估报告。内部控制自我评价报告由内审部审计员起草,经内审部主任审核后报审计委员 会。公司董事会依据有关监管部门的要求,在审议年度财务报告等事项的同时, 对公司内部控制自我评估报告形成决议,并与年度报告同时对外披露。第 三 十 九条 内部控制 自我评估报告至少应包括:内控制度是否建立健全;内控制度是否有效实施; 内部控制检查监督工作的情况; 内控制度及其实施过程中出现的重大风险及其处理情况; 对本年度内部控制检查监督工作计划完成情况 的评价;完善内控制度的有关措施。第七章 附则第 四 十 条第 四 十 一条本制度由公 司董事会负责制订、修改并解释。本制度自 公司董事会审议通过之日起实施。广东锦龙发展股份有限公司董事会二一三年八月二十九日8