一、 内部控制体系 a ) 总则 1 .1 .1 内部控制目标和原则 为了进一步完善和加强公司的风险管理和内部控制体系建设,提升公司的治理水平,确保公司的持续健康发展,合理保证公司经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果,促进公司实现总体发展战略目标,现根据国家财政部等五部委颁布的《企业内部控制基本规范》(以下简称《内控基本规范》)及相关法律法规的要求,并结合本公司实际情况,特制定本手册并组织实施。 公司遵循下列原则建立与实施内部控制: (一)全面性原则。内部控制应当贯穿决策、执行和监督全过程,覆盖公司及其所属单位的各种业务和事项。 (二)重要性原则。内部控制应当在全面控制的基础上,关注重要业务事项和高风险领域。 (三)制衡性原则。内部控制应当在治理结构、机构设置及权责分配、业务流程等方面形成相互制约、相互监督,同时兼顾运营效率。 (四)适应性原则。内部控制应当与公司经营规模、业务范围、竞争状况和风险水平等相适应,并随着情况的变化及时加以调整。 (五)成本效益原则。内部控制应当权衡实施成本与预期效益,以适当的成本实现有效控制。 1 .1 .2 内部控制有效性的评估架构 按照《内控基本规范》中的要求,并结合国际公认的COSO 内控评估整合框架,内部控制的整体框架包含以下五大要素: 内部环境 - 内部环境是公司实施内部控制的基础,一般包括治理结构、机构设置及权责分配、内部审计、人力资源政策、公司文化等; 风险评估(包括事项识别、风险评估及风险应对)– 是公司及时识别、系统分析经营活动与实现内部控制目标相关的风险,合理确定风险应对策略; 控制活动 – 是公司根据风险评估结果,采用相应的控制措施,将风险控制在可承受度之内; 信息与沟通 –信息与沟通是公司及时、准确地收集、传递与内部控制相关的信息,确保信息在公司内部、公司与外部之间进行有效沟通;及 内部监督 – 是公司对内部控制建立与实施情况进行监督检查,评价内部控制的有效性,发现内部控制缺陷,应当及时加以改进。 根据内部控制的整体框架,公司的内控评估工作具体分为以下两个个方面的内容: • 公司层面内部控制,主要包括: • 企业的管理文化,对员工诚信、道德和行为的要求 • 控制意识和经营风格 • 董事会或审计委员会的监管 • 组织结构、权限和责任 • 风险评估流程 • 对重要事件的预测...