Yifan Pharmaceutical Co.Ltd(002019)
Relatório de avaliação do controlo interno em 2021
Yifan Pharmaceutical Co.Ltd(002019) todos os accionistas:
De acordo com as disposições das normas básicas de controlo interno da empresa e as suas orientações de apoio e outros requisitos regulamentares de controlo interno (doravante designado por “sistema normativo de controlo interno da empresa”), combinados com o sistema de controlo interno e métodos de avaliação de Yifan Pharmaceutical Co.Ltd(002019) (doravante designado por “a empresa” ou “a empresa”), com base na supervisão diária e especial do controlo interno, Avaliamos a eficácia do controle interno da empresa em 31 de dezembro de 2021 (data de referência do relatório de avaliação do controle interno).
1,Declaração importante
É responsabilidade do conselho de administração da empresa estabelecer, melhorar e implementar efetivamente o controle interno, avaliar sua eficácia e divulgar fielmente o relatório de avaliação do controle interno de acordo com as disposições do sistema padrão de controle interno da empresa. O Conselho de Supervisores supervisiona o estabelecimento e a execução do controlo interno pelo Conselho de Administração. A gerência é responsável por organizar e liderar a operação diária do controle interno da empresa. O conselho de administração, o conselho de supervisores e os diretores, supervisores e gerentes superiores da empresa garantem que não há registros falsos, declarações enganosas ou grandes omissões no conteúdo deste relatório, e assumem responsabilidades jurídicas individuais e conjuntas pela autenticidade, exatidão e integridade do conteúdo do relatório.
O objetivo do controle interno da empresa é garantir razoavelmente a conformidade legal da operação e gestão, segurança de ativos, autenticidade e integridade dos relatórios financeiros e informações relevantes, melhorar a eficiência e efeito da operação e promover a realização da estratégia de desenvolvimento. Devido às limitações inerentes ao controle interno, ele só pode fornecer garantia razoável para a realização dos objetivos acima. Além disso, como as mudanças nas circunstâncias podem levar a um controle interno inadequado ou à redução do cumprimento das políticas e procedimentos de controle, existe um certo risco de especular a eficácia do controle interno no futuro de acordo com os resultados da avaliação do controle interno.
2,Conclusão da avaliação do controlo interno
De acordo com a identificação de defeitos importantes no controle interno da empresa sobre relatórios financeiros, a empresa não apresenta defeitos importantes no controle interno sobre relatórios financeiros em 31 de dezembro de 2021. O Conselho de Administração acredita que a empresa manteve controle interno efetivo sobre relatórios financeiros em todos os aspectos principais, de acordo com os requisitos do sistema padrão de controle interno da empresa e regulamentos relevantes.
De acordo com a identificação de defeitos importantes no controle interno da empresa sobre relatórios não financeiros, a empresa não encontrou defeitos importantes no controle interno da empresa sobre relatórios não financeiros em 31 de dezembro de 2021.
Não existem fatores que afetem a conclusão da avaliação da efetividade do controle interno entre 31 de dezembro de 2021 e a data de emissão do relatório de avaliação do controle interno.
3,Avaliação do controlo interno
I) Âmbito do controlo interno
De acordo com o princípio orientado para o risco, a empresa determina as principais unidades, negócios e assuntos incluídos no escopo de avaliação e áreas de alto risco. As principais unidades incluídas no escopo de avaliação incluem a empresa e suas empresas afiliadas, sendo que o ativo total das unidades incluídas no escopo de avaliação representa 99% do ativo total nas demonstrações financeiras consolidadas da empresa e a receita operacional total representa 99% da receita operacional total nas demonstrações financeiras consolidadas da empresa.
Os principais negócios e assuntos incluídos no escopo da avaliação incluem: ambiente interno, avaliação de riscos, atividades de controle, informação e comunicação, supervisão interna e outros elementos, especificamente incluindo o controle interno relacionado às demonstrações financeiras envolvidas nos negócios da empresa: governança corporativa, gestão de fundos, compras e pagamentos, vendas e cobrança, investimento e financiamento, gestão de ativos, pesquisa e desenvolvimento, projetos de engenharia, orçamento integral, garantia de negócios Relatório financeiro e sistema de informação.
As áreas de foco de alto risco incluem principalmente risco de capital, risco de aquisição, risco de vendas, risco de investimento e financiamento, risco de gerenciamento de ativos, risco de P & D, risco de projeto de engenharia, risco orçamentário abrangente e risco de negócios de garantia.
As unidades, negócios e assuntos acima incluídos no escopo de avaliação e áreas de alto risco abrangem os principais aspectos da operação e gestão da empresa, não havendo grandes omissões.
(II) base de avaliação de controle interno e padrão de identificação de defeitos de controle interno
A empresa organiza e realiza a avaliação de controle interno de acordo com o sistema padrão de controle interno da empresa. O conselho de administração da empresa distinguiu o controle interno do relatório financeiro do controle interno do relatório não financeiro de acordo com os requisitos de identificação para defeitos maiores, defeitos importantes e defeitos gerais do sistema padrão de controle interno da empresa, combinados com os fatores como tamanho da empresa, características da indústria, preferência ao risco e tolerância ao risco, e estudou e determinou os padrões específicos de identificação de defeitos de controle interno aplicáveis à empresa, que são consistentes com os anos anteriores. Os padrões de identificação de defeitos de controle interno determinados pela empresa são os seguintes:
1. Padrão de identificação de defeitos de controle interno no relatório financeiro
(1) Os critérios quantitativos para a avaliação dos defeitos de controlo interno no relatório financeiro determinados pela empresa são os seguintes (de acordo com o princípio do menor):
Grau de defeito
Defeito grave Defeito importante Defeito geral
Efeito de defeito
Impacto no relatório financeiro
≥5% 3%~5% <3%
(erro e omissão contabilizando% do lucro líquido após impostos)
As perdas econômicas diretas representam ≥ 1% da receita de vendas ou ativos totais, 0,5% ~ 1% < 0,5%
(2) Os critérios qualitativos para a avaliação de defeitos de controle interno no relatório financeiro determinados pela empresa são os seguintes:
1) Defeitos importantes: erros importantes no relatório financeiro não podem ser evitados, descobertos e corrigidos a tempo devido a defeitos individuais ou outros defeitos. Em caso de qualquer uma das seguintes circunstâncias, será considerado um defeito grave:
a) Ambiente de controlo inválido;
b) Os diretores, supervisores e gerentes seniores da empresa cometem fraudes e causam grandes perdas e efeitos adversos à empresa; c) A auditoria externa constatou que houve distorções significativas no relatório financeiro atual, e a empresa não as encontrou primeiro;
d) Os defeitos graves que foram encontrados e comunicados à direção não foram corrigidos dentro de um prazo razoável;
e) A supervisão do comitê de auditoria da empresa e do departamento de auditoria da empresa sobre controle interno é inválida.
2) Defeitos importantes: os critérios qualitativos para defeitos importantes no controle interno da empresa sobre relatórios financeiros:
a) Não selecionar e aplicar políticas contábeis de acordo com os GAAP;
b) Falha em estabelecer importantes sistemas de controlo e equilíbrio e medidas de controlo para prevenir fraudes;
c) Existem defeitos únicos ou múltiplos no processo de reporte financeiro, que afetam a autenticidade e exatidão do relatório financeiro, embora não atenda ao padrão de identificação de defeitos maiores.
3) Defeitos gerais: outros defeitos de controle interno que não constituem defeitos importantes e padrões importantes de defeitos.
2. Padrão de identificação de defeitos de controle interno em relatórios não financeiros
(1) Os critérios quantitativos para a avaliação de defeitos de controle interno no relatório não financeiro determinados pela empresa são os seguintes:
O padrão quantitativo é medido pelo lucro operacional e ativos totais. Se a perda que pode ser causada ou causada por defeito de controle interno estiver relacionada à demonstração de resultados, ela será mensurada pelo índice de receita operacional. Se o montante de inexatidão no relatório financeiro causado pelo defeito isolado ou associado a outros defeitos puder exceder 1% da receita operacional, será reconhecido como defeito grave; Se exceder 0,5% mas menos de 1% da receita operacional, é um defeito importante; Se for inferior a 0,5% da receita operacional, é reconhecido como um defeito geral.
As perdas que possam ser causadas ou causadas por defeitos de controle interno relacionados à gestão de ativos devem ser mensuradas pelo índice total de ativos. Se o montante de inexatidão no relatório financeiro causado pelo defeito isolado ou associado a outros defeitos puder exceder 1% do total do ativo, será reconhecido como defeito grave; Se exceder 0,5% mas menos de 1% do total dos ativos, é um defeito importante; Se for inferior a 0,5% do total de ativos, é reconhecido como um defeito geral.
(2) Os critérios qualitativos para a avaliação dos defeitos de controlo interno nos relatórios não financeiros determinados pela empresa são os seguintes:
1) Os defeitos graves no controle interno sobre relatórios não financeiros serão reconhecidos como defeitos importantes nas seguintes circunstâncias:
a) Violação de leis, regulamentos ou documentos normativos nacionais;
b) Procedimento decisório pouco científico leva a grandes erros decisórios;
c) Deficiência institucional ou fracasso sistemático de negócios importantes;
d) Os defeitos maiores ou importantes não podem ser efetivamente corrigidos;
e) Grande impacto negativo dos acidentes de segurança e proteção ambiental na empresa;
f) Outras situações que tenham um impacto negativo significativo na empresa.
2) Deficiências não significativas no controlo interno:
a) Defeitos em sistemas ou sistemas empresariais importantes;
b) Os defeitos importantes encontrados no controle interno e supervisão interna não são corrigidos a tempo;
c) Outras situações que tenham um grande impacto negativo na empresa.
3) Defeitos gerais de controlo interno sobre relatórios não financeiros:
a) Defeitos no sistema ou sistema empresarial geral;
b) Os defeitos gerais encontrados no controle interno e supervisão interna não foram corrigidos a tempo.
III) Condições específicas de avaliação do controlo interno
1. Ambiente interno:
(1) Estratégia empresarial
A empresa estabelece objetivos estratégicos, planejamento estratégico e planos de negócios, e assegura a realização dos objetivos através de medidas de gestão e controle. Estabeleça objetivos estratégicos e planos de negócios de acordo com o plano de negócios de longo prazo para orientar o comportamento dos negócios. Ajuste atempadamente a estratégia e plano de negócios de acordo com mudanças políticas e condições de mercado. Através da análise regular do orçamento e da operação, apreenda oportunamente as informações do mercado e a operação da empresa, tome decisões e contramedidas de gestão correspondentes e oriente o comportamento da gestão e da operação.
(2) Estrutura organizacional e distribuição de direitos e responsabilidades
A fim de planejar, coordenar e controlar efetivamente as atividades comerciais, a empresa estabeleceu razoavelmente uma estrutura organizacional consistente com seu desenvolvimento estratégico e objetivos de negócios, definiu claramente as responsabilidades e autoridade gerencial de cada departamento, implementou o princípio da separação de posições incompatíveis e formou um mecanismo de verificação e equilíbrio mútuo. A empresa nomeia pessoal especial para ser especificamente responsável pela auditoria interna e garantir a implementação do sistema de controle interno relacionado ao relatório financeiro.
(3) Participação da governação
Os estatutos estipulam claramente as responsabilidades e obrigações do conselho de administração (incluindo comitês subordinados), do conselho de supervisores e da assembleia geral de acionistas. A gerência participa ativamente na supervisão do funcionamento da empresa e do controle interno relacionado ao relatório financeiro, e tem um impacto significativo sobre ele.
(4) Tonalidade de gestão
A gestão da empresa é responsável pela formulação, implementação e supervisão das estratégias e procedimentos operacionais da empresa. A empresa estabelece ativamente a cultura da empresa e cria um bom ambiente de trabalho; Prestar atenção ao controle interno relacionado ao relatório financeiro e supervisioná-lo efetivamente. A empresa implementa um mecanismo de tomada de decisão científico e democrático para controlar estritamente ultra vires. Estabelecer medidas e procedimentos de controle interno para prevenir e identificar riscos de fraude, prevenir possíveis fraudes e lidar com problemas em violação de políticas e processos de forma oportuna e eficaz.
(5) Código de conduta e ética dos funcionários
Integridade e valores morais são uma parte importante do ambiente de controle e a empresa sempre atribuiu importância à criação de um bom ambiente. O departamento de recursos humanos da empresa formulou o manual do funcionário e padrões de postagem do funcionário, incluindo aparência, fala e comportamento, diretrizes de trabalho, uso e manutenção da propriedade da empresa, exercício correto de autoridade, propriedade intelectual e confidencialidade, relação de trabalho, prevenção de conflitos de interesses, divulgação de informações, comunicação externa, questões de segurança, etc.
(6) Política e Prática de Recursos Humanos
A empresa estabeleceu e implementou um sistema científico de gestão de pessoal e empregou pessoal competente para concluir o trabalho no âmbito das responsabilidades do cargo. A gestão da empresa atribui grande importância ao conhecimento, experiência e capacidade necessários para trabalhos específicos, realiza várias formas de treinamento de acordo com as necessidades do trabalho real, considera plenamente as necessidades de vários departamentos funcionais e posições-chave da empresa, e integra a estratégia da empresa, cultura, código do empregado, mecanismo de relatórios, sistema financeiro, controle interno, gestão de informações corporativas e outros conteúdos na formação, para que os funcionários possam ser competentes para seus empregos atuais. A empresa implementa a gestão salarial com efeito de incentivo para garantir o entusiasmo dos colaboradores e completar as suas responsabilidades no cargo.
(7) Ambiente do sistema de informação
A operação da empresa e o relatório financeiro usam um sistema de informação estável e funcional para realizar o escritório de informação. A função do sistema abrange não só a implementação e aprovação de negócios como iniciação de projetos, aprovação de contratos, execução e pagamento, cobrança, mas também suporta operações financeiras e processamento como contabilidade geral, a/R, a/P, ativos fixos, projetos e fundos. O sistema é definido de acordo com o mecanismo de autorização da empresa para apoiar cada processo para seguir rigorosamente os regulamentos da empresa. A empresa estabelece e mantém o ambiente de informação, incluindo planejamento da informação, sistema de informação e gestão de ativos de informação, e gerencia o desenvolvimento, mudança e segurança da informação do sistema de informação. A empresa fornece recursos eficazes para garantir o funcionamento normal e eficaz de todo o sistema de informação. A gestão da empresa sempre atribuiu importância e promoveu o escritório de informação para auxiliar na tomada de decisões gerenciais.
2. Avaliação dos riscos
Como base das atividades de controle interno, a avaliação de risco identifica e analisa riscos relevantes para atingir os objetivos da empresa, incluindo risco estratégico, risco financeiro, risco de mercado, risco operacional, risco legal, etc. A empresa estabelece um mecanismo de identificação de risco para antecipar e identificar fatores de risco internos e externos e tomar medidas adequadas.
3. Actividades de controlo
De acordo com os resultados da avaliação de risco, a empresa adota medidas de controle correspondentes para controlar o risco dentro da faixa tolerável. A empresa projetou e implementou atividades de controle adequadas em áreas-chave do processo de negócios de acordo com o nível de risco. Em termos de gestão de fundos, aquisição e pagamento, vendas e cobrança, investimento e financiamento, gestão de ativos, pesquisa e desenvolvimento, projetos de engenharia, orçamento abrangente, negócios de garantia, relatório financeiro e sistema de informação, estabeleceu controle de autorização de transação, controle de divisão de responsabilidade, controle de voucher e registro, contato de ativos e controle de uso de registro e controle de inspeção independente. Para o controle dos principais processos de negócios, os principais riscos, requisitos de autoridade e responsabilidade, requisitos chave de operação de controle, etc., ao nível do processo de negócios são esclarecidos para garantir que os requisitos do controle interno da empresa sejam implementados no campo de negócios. Em especial, foram implementadas medidas de controlo específicas nas principais áreas de alto risco. Os pormenores são os seguintes:
(1) A empresa estabeleceu procedimentos rigorosos de autorização e aprovação para a gestão de fundos, e Posts incompatíveis que lidam com negócios de fundos são separados uns dos outros. A empresa definiu o escopo de uso de caixa e as disposições que devem ser observadas ao lidar com as receitas e despesas de caixa de negócios de acordo com o Regulamento Provisório sobre gestão de caixa do Conselho de Estado. A empresa formulou os procedimentos de liquidação de depósitos bancários de acordo com as disposições relevantes do Banco Popular da China. A empresa aprova a abertura e cancelamento de contas bancárias, conta regularmente dinheiro e verifica regularmente contas bancárias, e reforça a gestão e supervisão de fundos através do controle interno. A fim de padronizar a gestão e utilização dos fundos angariados e melhorar a eficiência da utilização dos fundos