导读:天健集团:《内部控制管理规定》修订对照表
深圳市天健(集团)股份有限公司 《内部控制管理规定》修订对照表
本公司及董事会全体成员保证信息披露的内容真实、准确、完整,没有虚假记载、误导性陈述或重大遗漏。
| 序号 | 修订前 | 修订后 | 修订依据 |
| 1 | 第一章前言 | 第一章总则 | 制度正文框架重 构,同步更新目录 |
| 第二章职责分工 | 第二章内部控制组织机构与职责 |
| 第三章内控评价的内容及实施 | 第三章内部控制基本要求 |
| 第四章内部控制缺陷的分类 | 第四章内部控制评价 |
| 第五章内部控制缺陷的报告与整改 | 第五章内部控制监督检查 |
| 第六章内部控制评价报告 | 第六章附则 |
| 2 | 1.1 制定目的 为了进一步明确企业内部控制评价的职责分工、评价程序、评价 内容、评价方法、内控缺陷的认定及整改、内部控制评价报告的 编制等工作规范,促进《内部控制手册》的有效执行而制定本《内 部控制评价管理规定》。 | 第三条 公司内部控制的目标:合理保证公司经营管 理合法合规、资产安全、财务报告及相关信息真实完整, 提高经营效率和效果,促进公司实现发展战略。 | 根据《企业内部控 制基本规范》及配 套指引修订 |
| 3 | 1.2 制定依据 根据《企业内部控制基本规范》、《上市公司内部控制指引》、 《企业内部控制审计指引》等管理规定对上市公司展开内部控制 审计等要求,特编制本《内部控制评价管理规定》。 | 第一条 为进一步加强深圳市天健(集团)股份有限 公司(以下简称 “ 集团 ” 或 “ 公司 ” )的内部控制管理工作, 提升风险防控水平,促进集团持续稳定发展,根据《企业 内部控制基本规范》及配套指引、市国资委关于加强市属 国企内部控制体系建设有关要求和《公司章程》规定,结 合公司实际,制订本规定。 | 根据公司实际调整 |
| 4 | 1.3 评价原则 实施内部控制评价至少应遵循下列原则: 1.3.1 全面性原则 评价工作应当包括内部控制的设计与运行,涵盖集团各部门、所 属各单位、各项目部的各种业务和事项。 1.3.2 重要性原则 评价工作应当在全面评价的基础上,关注重要业务公司、重大业 务事项和高风险领域。 1.3.3 客观性原则 评价工作应当准确地揭示经营管理的风险状况,如实反映内部控 制设计与运行的有效性。 | 第四条 公司建立与实施内部控制应遵循下列原则: (一)全面性原则。内部控制工作应当包括内部控制的设 计、运行及监督全过程,涵盖本公司及直属企业的各种业 务和事项。 (二)重要性原则。内部控制工作应当在全面性原则的基 础上,关注重要业务公司、重大业务事项和高风险领域。 (三)适应性原则。内部控制工作应当与公司经营规模、 业务范围、竞争状况和风险水平等相适应,准确地揭示经 营管理的风险状况。 (四)制衡性原则。内部控制在治理结构、机构设置及权 责分配、业务流程等方面体现相互制约与相互监督,同时 兼顾运营效率。 (五)成本效益原则。内部控制权衡实施成本与预期效益, 以适当的成本实现有效控制。 | 根据《企业内部控 制基本规范》及配 套指引修订 |
| | | 第八条 集团总部各部室负责主管业务相关内部控 制工作的开展,配合主管部门开展如下工作: (一)负责建立健全主管业务的内部控制规章制度; (二)负责主管业务内部控制自评价及内部控制缺陷的整 | |
| 5 | 2.1 责任主体:集团各部门、所属各单位、各项目部 集团各部门、各所属单位或项目部设立风险控制专员,配合其第 一负责人开展如下工作: 2.1.1 内部控制的自我评价 公司各部门负责组织本部门的内控自查、测试和评价工作,对发 现的设计和运行缺陷提出整改方案及具体整改计划并积极整改。 2.1.2 接受外部评价与监督 配合集团风险控制部及外部审计师开展公司层面的内控评价工 作。 2.1.3 编制《内部控制评价工作报告》 | 改工作; (三)配合集团开展内部控制监督检查等有关工作。 第九条集团直属企业(含所属企业)为内部控制执 行的主要责任主体,主要职责: (一)按照集团内部控制工作要求,开展本企业内部控制 制度体系建设,并负责具体落实工作; (二)负责建立健全本企业的内部控制组织机构; (三)负责本企业内部控制自评价工作的开展; (四)负责内部控制评价过程中发现内部控制缺陷的整改 工作,并按时报告整改情况; (五)配合集团风控审计部及集团聘请的外部审计机构开 展公司层面的内控评价工作。 | 因组织架构优化调 整,对原有权责条 款进行调整和完善 |
| 6 | 2.2 牵头部门:集团风险控制部 集团风险控制部指导并监督内控评价工作的开展,其在内控评价 工作中的具体职责包括: 2.2.1 负责制定具体的年度评价计划,明确本年度评价的目标、范 围、内容、时间安排和相应的资源配置。 2.2.2 针对具体内控缺陷,与具体业务管理部门共同协商改进完善 的建议,并进行改进完善的再次评价。 2.2.3 与外部审计师保持沟通,督促集团各部门、各所属单位、项 目部接受外部审计师对内部控制缺陷的整改建议。 2.2.4 在必要情况下,将与外部审计单位进行合作,展开内控评价 并由外部审计单位出具内控评价报告。 | 第七条 风控审计部为公司内部控制主管部门,具体 负责内部控制工作的开展,主要职责: (一)组织编制内部控制评价工作方案与实施计划; (二)组织内部控制制度体系建设; (三)组织开展风险评估有关工作; (四)组织开展内控评价工作,编制公司内部控制年度评 价报告; (五)组织建立公司内部控制缺陷认定标准及内部控制缺 陷的整改; (六)在必要情况下,将与外部审计单位进行合作,展开 内控评价并由外部审计单位出具内控评价报告; (七)对所属企业的内控工作进行监督检查; (八)配合公司监督体系建设有关工作。 | 因组织架构优化调 整,对原有权责条 款进行调整和完善 |
| 7 | 2.3 决策考核:集团董事会下设审计委员会 集团董事会下设审计委员会共设委员五名,其中包括独立董事三 名。审计委员会的职责之一为配合董事会开展如下工作: 2.3.1 审定风险控制部提出的内部控制评价方案。 2.3.2 审定内部控制的重大缺陷、一般缺陷和重要缺陷的整改意 见,并积极采取有效措施予以整改。 2.3.3 审定公司对外披露的《内部控制评价报告》。 | 本次修订已删减 | 根据《公司章程》 已设立审计委员 会,不作重复规定 |
| 8 | 3.1 内部控制评价计划的制定 3.1.1 制定年度评价计划 风险控制部负责制定具体的年度评价计划,明确本年度评价的目 标、范围、内容、时间安排和相应的资源配置。 3.1.2 制订评价实施方案 风险控制部负责制定具体项目的内控评价实施方案,并报集团相 关领导审批后施行。 3.1.3 准备必要的工作文件 主要包括风险控制矩阵和缺陷汇总的模板、抽样计划、被评价部 门的内部控制体系文件等。 3.1.4 确定内控评价联系名单 在现场评价前应先与被评价部门、所属各单位、项目部建立初步 联系,以便确认有关评价事项和具体安排。 | 本次修订已删减 | 组织架构优化调 整,相关职责已纳 入第七条,由风控 审计部负责具体实 施 |
| 9 | 3.2.2 以组织架构、发展战略、人力资源、企业文化、社会责任等 应用指引为依据,结合本公司的内部控制制度,组织开展内部环 境评价,对内部环境的设计及实际运行情况进行认定和评价。重 点关注治理结构是否形同虚设,发展战略是否可行,机构设置是 否重叠,权责分配是否明晰,不相容岗位是否分离,人力资源政 策和激励约束机制是否科学合理,企业文化是否促进员工勤勉尽 责,社会责任是否有效履行等。 3.2.3 以《企业内部控制基本规范》有关风险评估的要求以及各项 应用指引中所列主要风险为依据,结合本公司的内部控制制度, 组织开展风险评估机制评价,对日常经营管理过程中的目标设 定、风险识别、风险分析、应对策略等进行认定和评价。 3.2.4 以《企业内部控制基本规范》和各项应用指引中的控制措施 为依据,结合本公司的内部控制制度,组织开展控制活动评价, 对各类业务控制措施与流程的设计有效性和运行有效性进行认 定和评价。 3.2.5 以内部信息传递、财务报告、信息系统等相关应用指引为依 据,结合本公司的内部控制制度,组织开展信息与沟通评价,对 信息收集、处理和传递的及时性、反舞弊机制的健全性、财务报 告的真实性、信息系统的安全性,以及利用信息系统实施内部控 制的有效性等进行认定和评价。 3.2.6 以《企业内部控制基本规范》有关内部监督的要求,以及各 项应用指引中有关日常管控的规定为依据,结合本公司的内部控 制制度,组织开展内部监督评价,对内部监督机制的有效性进行 认定和评价,重点关注监事会、审计委员会等是否在内部控制设 计和运行中有效发挥监督作用。 | 会责任等应用指引为依据,结合本公司的内部控制制度, 组织开展内部环境评价,对内部环境的设计及实际运行情 况进行认定和评价。重点关注治理结构是否形同虚设,发 展战略是否可行,机构设置是否重叠,权责分配是否明晰, 不相容岗位是否分离,人力资源政策和激励约束机制是否 科学合理,企业文化是否促进员工勤勉尽责,社会责任是 否有效履行等。 (二)以各项应用指引中所列主要风险为依据,结合本公 司的内部控制制度,组织开展风险评估机制评价,对日常 经营管理过程中的目标设定、风险识别、风险分析、应对 策略等进行认定和评价。 (三)结合本公司的内部控制制度,组织开展控制活动评 价,对各类业务控制措施与流程的设计有效性和运行有效 性进行认定和评价。 (四)以内部信息传递、财务报告、信息系统等相关应用 指引为依据,结合本公司的内部控制制度,组织开展信息 与沟通评价,对信息收集、处理和传递的及时性、反舞弊 机制的健全性、财务报告的真实性、信息系统的安全性, 以及利用信息系统实施内部控制的有效性等进行认定和 评价。 (五)以《企业内部控制基本规范》有关内部监督的要求, 以及各项应用指引中有关日常管控的规定为依据,结合本 公司的内部控制制度,组织开展内部监督评价,对内部监 督机制的有效性进行认定和评价,重点关注审计委员会等 是否在内部控制设计和运行中有效发挥监督作用。 | 根据公司实际情况 修订 |
| 10 | 3.2.7 内部控制评价工作应当形成工作底稿,详细记录执行评价工 作的内容,包括评价要素、主要风险点、采取的控制措施、有关 证据资料以及认定结果等。 | 第三十七条 各内控评价主体开展内部控制评价工 作应当形成工作底稿,详细记录执行评价工作的内容,包 括评价要素、主要风险点、采取的控制措施、有关证据资 料以及认定结果等。 | 根据公司实际情况 修订 |
| 12 | 3.4 内部控制评价的实施 3.4.1 采用审阅证据、穿行测试和实地观察等方法,对照《内部控 制手册》规定的业务流程步骤、控制点,抽取单位或部门的内部 控制进行测试,检查内部控制是否执行以及执行的有效性。 3.4.2 将测试情况(包括存在的问题和被检查单位已有的改正措 施)记录于工作底稿,被检查单位负责人或流程负责人应在工作 底稿上签字确认。 3.4.3 风险控制部将评价结论告知被评价单位负责人,并与其交换 意见。被评价单位负责人对存在的问题进行限期整改,并将整改 的进度和结果书面通知风险控制部。 3.4.4 风险控制部对在检查过程中如发现内部控制手册的内容与 公司经营运作需要不相符,或各部门的整改方案包括对内部控制 的重新设计、修正,按内控手册修订流程执行。 3.4.5 对在检查过程中如发现本内部控制评价手册需要进行修订, 则由风险控制部进行修订后,报集团公司办公会进行审批。 | 第三十五条公司内部控制评价为对公司内部控制设 计和执行的有效性进行评价,识别控制缺陷,形成评价结 论,出具评价报告的过程。 | 根据公司实际情况 修订 |
| | 4.1 设计缺陷和运行缺陷 内部控制缺陷按照其成因分为设计缺陷和运行缺陷: 4.1.1 设计缺陷 | 第三十九条 公司应明确内部控制缺陷认定相关要 求。一般按照缺陷成因和影响控制目标的严重程度进行划 | |
| | 指公司缺少为实现控制目标所必需的控制,或现存控制设计不适 当,即使正常运行也难以实现控制目标。 4.1.2 运行缺陷 指设计有效(合理且适当)的内部控制由于运行不当(包括由不 恰当的人执行、未按设计的方式运行、运行的时间或频率不当、 没有得到一贯有效运行等)而形成的内部控制缺陷。 4.2 重大缺陷、重要缺陷和一般缺陷 | 分。 (一)内部控制缺陷按照其成因分为设计缺陷和运行缺 陷:设计缺陷指公司缺少为实现控制目标所必需的控制, 或现存控制设计不适当,即使正常运行也难以实现控制目 标。运行缺陷指设计有效(合理且适当)的内部控制由于 运行不当(包括由不恰当的人执行、未按设计的方式运行、 运行的时间或频率不当、没有得到一贯有效运行等)而形 | |
| | 4.2.1 重大缺陷 指一个或多个控制缺陷的组合,可能导致公司严重偏离控制目 标。当存在任何一个或多个内部控制重大缺陷时,应当在内部控 制评价报告中作出内部控制无效的结论。 | 重大缺陷指一个或多个控制缺陷的组合,可能导致公司严 重偏离控制目标。当存在任何一个或多个内部控制重大缺 陷时,应当在内部控制评价报告中作出内部控制无效的结 论。 | |
| | 4.2.2 重要缺陷 指一个或多个控制缺陷的组合,其严重程度和经济后果低于重大 缺陷,但仍有可能导致公司偏离控制目标。 4.2.3 一般缺陷 | 重要缺陷指一个或多个控制缺陷的组合,其严重程度和经 济后果低于重大缺陷,但仍有可能导致公司偏离控制目 标。 | |
| 14 | 4.3 财务报告中内部控制缺陷认定 4.3.1 财报中各类内部控制缺陷的定性认定标准 财务报告内部控制的重大缺陷、重要缺陷和一般缺陷,所采用的 认定标准直接取决于由于该内部控制缺陷的存在可能导致的财 务报告错报的重要程度,该重要程度主要取决于该缺陷是否具备 合理可能性导致公司的内部控制不能及时防止或发现并纠正财 务报告的错报,以及该缺陷单独或连同其他缺陷可能导致的潜在 错报金额的大小。 4.3.1.1 重大缺陷的定性认定 4.3.1.1.1 董事、监事和高级管理人员舞弊。 4.3.1.1.2 公司更正已公布的财务报告。 4.3.1.1.3 注册会计师发现当期财务报告存在重大错报,而内部控 制在运行过程中未能发现该错报。 4.3.1.1.4 审计委员会对内部控制的监督无效。 4.3.1.1.5 一项内部控制缺陷单独或连同其他缺陷具备合理可能性 导致公司的内部控制不能及时防止或发现并纠正财务报告中的 重大错报。财务报告的重要性水平由审计委员会确定。 4.3.1.1.6 会计差错金额直接影响盈亏性质。 4.3.1.1.7 监管部门认定的财务报告存在重大会计差错的情形。 | 第四十条 财务报告中内部控制缺陷定性认定标准。 财务内部控制的重大缺陷、重要缺陷和一般缺陷,所采用 的认定标准直接取决于由于该内部控制缺陷的存在可能 导致的财务报告错报的重要程度,并主要取决于该缺陷是 否具备合理可能性导致公司的内部控制不能及时防止或 发现并纠正财务报告的错报,以及该缺陷单独或连同其他 缺陷可能导致的潜在错报金额的大小。 (一)重大缺陷的定性认定标准: 1 、公司董事和高级管理人员舞弊; 2 、公司已公布的财务报告存在重大表述错误; 3 、注册会计师发现当期财务报告存在重大错报,而内部 控制在运行过程中未能发现该错报; 4 、公司对内部控制的监督无效; 5 、一项内部控制缺陷单独或连同其他缺陷具备合理可能 性导致公司不能及时防止或发现并纠正财务报告中的重 大错报; 6 、会计差错金额直接影响盈亏性质; 7 、监管部门认定的财务报告存在重大会计差错的情形。 | 根据《公司章程》 删除监事及监事会 职责并规范条款表 述 |
| 15 | 5.1.2 重大缺陷立即报告。 5.1.3 重大缺陷和重要缺陷向审计委员会、监事会和总经理报告。 如果存在与管理层舞弊相关的内部控制缺陷,或存在管理层凌驾 于内部控制之上的情形,直接向审计委员会、监事会报告。 5.1.4 一般缺陷可以向总经理报告,并视情况考虑是否需要向审计 委员会、监事会报告。 5.1.5 报告时,应对内部控制缺陷、成因、表现形式和影响程度进 行分析与复核;如属于财务报告内部控制缺陷,还应当反映该缺 陷对财务报告的具体影响,并以书面形式向审计委员会、监事会 和总经理报告。 5.2 缺陷整改 5.2.1 各责任单位应提出切实可行的整改方案,包括整改目标、内 容、步骤、措施、方法和期限。整改期限超过一年的,应明确整 改的近期和远期目标以及相应的整改工作内容。 5.2.2 一般缺陷的整改方案由总经理批准,重大缺陷和重要缺陷的 整改方案由审计委员会批准。 | 第四十三条 各企业、各部室内部控制自评价过程中 发现的内部控制缺陷均应通过内部控制评价报告等方式 及时向集团如实报告;集团监督评价、内控审计等日常监 督和专项监督发现的所属企业内部控制缺陷应进行综合 分析和全面复核,提出认定意见,按照有关程序以适当的 形式向集团经营管理层、董事会报告。如果发现集团经营 管理层存在舞弊或管理层凌驾于内部控制之上的情形,直 接向董事会报告。集团重大缺陷应由董事会予以最终认 定。 | 1 、根据《公司章 程》删除监事及监 事会职责,规范条 款表述 2 、根据《企业内部 控制基本规范》及 配套指引要求修订 |
| 16 | 6.1 内部控制评价报告的撰写 集团风险控制部应当根据内部控制评价结果,结合内部控制评价 工作底稿和内部控制缺陷汇总表等资料,按照规定的程序和要 求,及时编制内部控制评价报告。 | 第四十四条 集团风控审计部应当根据内部控制评 价结果,结合内部控制评价工作底稿和内部控制缺陷汇总 表等资料,按照规定的程序和要求,及时编制内部控制评 价报告。 | 因组织架构优化调 整,对原有权责条 款进行修订 |
| | 6.2 内部控制评价报告的内容 | 第四十五条 内部控制评价报告至少应当披露下列 | |
| 17 | 内部控制评价报告至少应当披露下列内容: 6.2.1 董事会对内部控制评价报告真实性的声明。 6.2.2 内部控制评价工作的总体情况。 6.2.3 内部控制评价的依据。 6.2.4 内部控制评价的范围。 6.2.5 内部控制评价的程序和方法。 6.2.6 内部控制缺陷及其认定情况。 6.2.7 内部控制缺陷的整改情况及重大缺陷拟采取的整改措施。 6.2.8 内部控制有效性的结论。 | 内容: (一)董事会对内部控制评价报告真实性的声明; (二)内部控制评价工作的总体情况; (三)内部控制评价的依据; (四)内部控制评价的范围; (五)内部控制评价的程序和方法; (六)内部控制缺陷及其认定情况; (七)内部控制缺陷的整改情况及重大缺陷拟采取的整改 措施。 | 根据公司实际情况 调整表述 |
| 18 | 6.3 内部控制评价报告的报送与存档 6.3.1 内部控制评价报告按照编制主体、报送对象和时间,分为对 内报告和对外报告。对外报告的内容、格式和时间符合中国证监 会和深圳证券交易所的要求;对内报告的内容、格式和时间符合 公司管理层的要求。 6.3.2 公司以 12 月 31 日作为年度内部控制评价报告的基准日。 内部控制评价报告于基准日后 4 个月内报出。 6.3.3 内部控制评价的有关文件资料、工作底稿和证明材料等参照 公司《资料和档案管理办法》的要求妥善保管,年度报告永久保 存。 | 第四十六条 内部控制评价报告的报送。内部控制评 价报告按照编制主体、报送对象和时间,分为对内报告和 对外报告。对外报告的内容、格式和时间符合中国证监会 和深圳证券交易所的要求;对内报告的内容、格式和时间 符合公司管理层的要求。 第四十七条 公司以 12 月 31 日作为年度内部控制评 价报告的基准日,对上一年度开展内部控制评价,编制内 部控制评价报告,明确内部控制评价开展情况、缺陷认定 情况以及内部控制是否有效的结论,报请公司董事会审议 批准。 | 1 、根据《企业内部 控制基本规范》及 配套指引修订 2 、根据公司实际情 况修订 |
| 19 | 新增 | 第二条本规定适用于集团总部及直属企业,直属企 业可根据需要进一步明确本公司的内部控制管理规定。 | 根据公司实际情况 新增 |
| | | 第五条 公司董事会依法行使公司的经营决策权,统 筹公司内部控制评价体系的建设和有效实施,审议批准公 | |
| 20 | 新增 | 司内部控制体系建设总体规划、公司年度内部控制自评价 报告、内部控制审计报告。 第六条 公司经营管理层对董事会负责,向董事会报 告工作,负责公司经营管理内部控制工作。 总裁主持公司的经营管理工作,负责组织建立健全内 部控制体系并有效实施,领导公司内部控制的日常运行, 主要职责: (一)组织制定公司内部控制体系建设总体目标及规划; (二)组织完善内部控制管理制度体系; (三)审批公司内部控制工作计划; (四)组织内部控制建设实施、检查等工作。 | 根据公司实际情况 新增 |
| 21 | 新增 | 理、工程项目管理、财务管理、人力资源管理、资产管理、 安全生产管理等各项管理,贯穿生产、经营、管理活动各 个环节,以保证内部控制体系的完整性和有效性。 第十一条 公司内部控制体系包括的要素: (一)内部环境。内部环境是实施内部控制的基础,包括 治理结构、机构设置及权责分配、内部审计、人力资源政 策、企业文化等。 (二)风险评估。风险评估是及时识别、系统分析经营活 动中与实现内部控制目标相关的风险,合理确定风险应对 策略。 (三)控制活动。控制活动是根据风险评估结果,采用相 应的控制措施,将风险控制在可承受度之内。 (四)信息与沟通。信息与沟通是及时、准确地收集、传 递与内部控制相关的信息,确保信息在企业内部、企业与 外部之间进行有效沟通。 (五)内部监督。内部监督是对内部控制建立与实施情况 进行监督检查,评价内部控制的有效性,发现内部控制缺 陷,及时加以改进。 第十二条 公司应根据国家有关法律法规和公司章 程等要求,建立规范的公司治理结构和董事会、党委会、 总裁办公会等议事规则,明确决策、执行、监督等方面的 职责权限,形成科学有效的职责分工和制衡机制。 | 根据《企业内部控 制基本规范》及配 套指引,结合公司 实际情况新增 |
| 22 | 新增 | 第十三条 公司应明确总部部室、直属企业的职责权 限,将权利与责任落实到各单位;清晰界定内部机构、岗 位职责、业务流程等情况,明确权责分配,以正确行使职 权。 第十四条 公司应加强内部监督工作,对公司重要内 控活动进行监督检查。建立健全内部审计、纪检监察等机 构设置、人员配备,并确保独立开展工作。内部审计机构 对监督检查中发现的内部控制缺陷,应当按照企业内部审 计工作程序进行报告;对监督检查中发现的内部控制重大 缺陷,有权直接向董事会报告。 第十五条 公司制定和实施有利于公司可持续发展 的人力资源政策。人力资源政策包括下列内容: (一)员工的聘用、培训、劳动关系的终止与解除; (二)员工的薪酬、考核、晋升与奖惩; (三)关键岗位员工定期岗位轮换制度; (四)掌握国家秘密或重要商业秘密的员工离岗的限 制性规定; (五)有关人力资源管理的其他政策。 第十六条 公司将职业道德修养和专业胜任能力作 为选拔和聘用员工的重要标准,切实加强员工培训和继续 教育,不断提升员工素质。加强内部控制和风险管理理念、 流程、技术和方法的学习,促使全体员工尤其是各级管理 人员和业务操作人员树立风险意识和责任意识。 | 根据《企业内部控 制基本规范》及配 套指引,结合公司 实际情况新增 |
| 23 | 新增 | 的价值观和社会责任感,倡导诚实守信、爱岗敬业、开拓 创新和团队协作精神,树立现代管理观念,强化风险意识。 公司高级管理人员应当在公司文化建设中发挥主导作用。 公司员工应当遵守员工行为守则,认真履行岗位职责。 第十八条 公司应不断加强法制教育和依法治企,增 强高级管理人员和员工的法制观念,严格依法决策、依法 办事、依法监督,建立健全法律顾问制度和重大法律纠纷 案件备案制度。 第十九条 公司内控以风险管理为导向,综合运用风 险规避、风险降低、风险分担和风险承受等风险应对策略, 以重大风险、重大事件、重大决策、重要管理及业务流程 为重点,实现对风险的有效控制,全面、系统、持续地收 集相关信息,建立并定期更新风险清单。 | 根据《企业内部控 制基本规范》及配 套指引,结合公司 实际情况新增 |
| 25 | 新增 | 第二十三条 公司结合国家相关法律法规、行业政策 等外部环境,以及发展战略、组织机构等内部环境的变化 情况,定期对管理现状和风险状况进行诊断和评估,及时 调整风险应对策略。 第二十四条 建立重大风险预警机制和突发事件应 急处理机制,明确风险预警标准,对可能发生的重大风险 或突发事件,制定应急预案、明确责任人员、规范处置程 序,确保突发事件得到及时妥善处理。 第二十五条 公司根据内部控制目标,结合风险应对 策略,综合运用控制措施,对各种业务和事项实施有效控 制。运用不相容职务分离控制、授权审批控制、会计系统 控制、财产保护控制、预算控制、运营分析控制和绩效考 评控制等控制措施,将企业经营活动风险控制在可承受范 围之内。 第二十六条 公司对于重大事项决策、重要干部任 免、重大项目投资决策、大额资金使用等 “ 三重一大 ” 事项 实行集体决策或者联签制度,任何个人不得单独进行决策 或者擅自改变集体决策。 第二十七条 公司实施全面预算管理制度,明确各职 能单位在预算管理中的职责权限,规范预算的编制、审定、 下达和执行程序,强化预算约束。加强会计基础工作,明 确会计凭证、会计账簿和财务会计报告的处理程序,保证 会计资料真实完整。公司依法设置会计机构,配备会计从 业人员。 | 根据《企业内部控 制基本规范》及配 套指引,结合公司 实际情况新增 |
| 26 | 新增 | 清查制度,采取财产记录、实物保管、定期盘点、账实核 对等措施,确保财产安全。严格限制未经授权的人员接触 和处置财产。 第二十九条 公司应建立和实施绩效考评制度,科学 设置考核指标体系,对公司内部各责任单位和全体员工的 业绩进行定期考核和客观评价,将考评结果作为确定员工 薪酬以及职务晋升、评优、降级、调岗、辞退等的依据。 第三十条 公司应建立信息与沟通制度,明确内部控 制相关信息的收集、处理和传递程序,确保信息及时沟通。 公司运用信息技术加强内部控制,建立与经营管理相适应 的信息系统,促进内部控制流程与信息系统的有机结合, 实现对业务和事项的自动控制,减少或消除人为操纵因 素,并确保系统安全。 第三十一条 公司对收集的各种内部和外部信息进 行合理筛选、核对、整合,提高信息的有用性。公司获得 内部信息的方式包括但不限于:财务会计资料、经营管理 资料、调研报告、内部办公平台等渠道。公司获得外部信 息的方式包括但不限于:政府机关、行业协会组织、社会 中介机构、业务往来单位、市场调查、来信来访、网络媒 体以及有关监管部门等渠道。 第三十二条 公司总部各职能部门须将内部控制相 关信息在总部、所属企业、业务环节之间,以及公司与外 部投资者、客户、供应商、中介机构和监管部门等有关方 面之间进行沟通和反馈。信息沟通过程中发现的问题,应 当及时报告并加以解决。重要信息应当及时传递给最高管 理层。 | 根据《企业内部控 制基本规范》及配 套指引,结合公司 实际情况新增 |
| 27 | 新增 | 第三十三条 公司应建立反舞弊机制,坚持惩防并 举、重在预防的原则,明确反舞弊工作的重点领域、关键 环节和有关机构在反舞弊工作中的职责权限,规范舞弊案 件的举报、调查、处理、报告和补救程序。 第三十四条 公司应建立举报投诉制度,明确举报投 诉处理程序、办理时限和办结要求,确保举报、投诉成为 公司有效掌握信息的重要途径。 | 根据《企业内部控 制基本规范》及配 套指引,结合公司 实际情况新增 |
| 28 | 新增 | 第四十八条 针对内部控制评价发现的内控缺陷,各 责任单位应提出切实可行的整改方案,包括整改目标、内 容、步骤、措施、方法和期限。整改期限超过一年的,应 明确整改的近期和远期目标以及相应的整改工作内容。对 认定的重要缺陷、重大缺陷,应及时采取应对策略,切实 将风险控制在可承受度之内。 | 根据公司实际情况 新增 |
| 29 | 新增 | 制监督评价工作。公司采用日常监督和专项监督相结合的 方法,开展内控监督。公司应加强并完善内审机构、纪检 监察等机构的内部监督职责,强化内部控制监督效能。 (一)日常监督是指公司对建立与实施内部控制情况进行 常规、持续的监督检查。 (二)专项监督是指在发展战略、组织结构、经营活动、 业务流程、关键岗位员工等发生较大调整或变化的情况 下,公司对内部控制的某一或者某些方面进行有针对性的 监督检查。 第五十条 建立健全集团内部控制考核和监督评价 机制,将对企业的内部审计等内部控制监督检查情况运用 于对直属企业的年度经营考核工作。 第五十一条 集团对内部控制检查与评价中发现的 重大违规事项被监管机构处罚、被确认存在重大舞弊行为 导致公司利益受损,以及其他导致外部审计机构对内部控 制有效性出具否定意见等重大缺陷,按规定追究相关单位 及人员的责任。 第五十二条 各直属企业应按集团要求加强对所属 企业内部控制的监督检查工作,完善有关监督检查工作要 求和责任追究机制。对所属企业内部控制机制不健全、内 部控制制度执行不到位或者存在重大缺陷给公司造成损 失的,依据有关规定追究责任。 | 根据《企业内部控 制基本规范》及配 套指引,结合公司 实际情况新增 |
| 30 | 新增 | 第五十三条 本规定由集团风控审计部负责解释。 第五十四条 本规定自发布之日起施行。原《深圳市 天健(集团)股份有限公司内部控制评价管理规定》(深 天健〔 2014 〕 26 号)同时废止。 | 根据公司实际情况 新增 |
深圳市天健(集团)股份有限公司董事会
2026 年9 月10 日
声明:市场有风险,投资需谨慎。本文基于第三方数据库发布,不代表本网观点,任何在本文出现的信息均只作为参考,不构成个人投资建议。如有出入请以实际公告为准。