公告日期:2024-04-20
公司代码:601360 公司简称:三六零
三六零安全科技股份有限公司
2023 年度内部控制评价报告
三六零安全科技股份有限公司全体股东:
根据《企业内部控制基本规范》及其配套指引的规定和其他内部控制监管要求(以下简称企业内部控制规范体系),结合本公司(以下简称公司)内部控制制度和评价办法,在内部控制日常监督和专项监督的基础上,我们对公司2023年12月31日(内部控制评价报告基准日)的内部控制有效性进行了评价。
一. 重要声明
按照企业内部控制规范体系的规定,建立健全和有效实施内部控制,评价其有效性,并如实披露内部控制评价报告是公司董事会的责任。监事会对董事会建立和实施内部控制进行监督。经理层负责组织领导企业内部控制的日常运行。公司董事会、监事会及董事、监事、高级管理人员保证本报告内容不存在任何虚假记载、误导性陈述或重大遗漏,并对报告内容的真实性、准确性和完整性承担个别及连带法律责任。
公司内部控制的目标是合理保证经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果,促进实现发展战略。由于内部控制存在的固有局限性,故仅能为实现上述目标提供合理保证。此外,由于情况的变化可能导致内部控制变得不恰当,或对控制政策和程序遵循的程度降低,根据内部控制评价结果推测未来内部控制的有效性具有一定的风险。
二. 内部控制评价结论
1. 公司于内部控制评价报告基准日,是否存在财务报告内部控制重大缺陷
□是 √否
2. 财务报告内部控制评价结论
√有效 □无效
根据公司财务报告内部控制重大缺陷的认定情况,于内部控制评价报告基准日,不存在财务报告内部控制重大缺陷,董事会认为,公司已按照企业内部控制规范体系和相关规定的要求在所有重大方面保持了有效的财务报告内部控制。
3. 是否发现非财务报告内部控制重大缺陷
□是 √否
根据公司非财务报告内部控制重大缺陷认定情况,于内部控制评价报告基准日,公司未发现非财务报告内部控制重大缺陷。
4. 自内部控制评价报告基准日至内部控制评价报告发出日之间影响内部控制有效性评价结论的因素
□适用 √不适用
自内部控制评价报告基准日至内部控制评价报告发出日之间未发生影响内部控制有效性评价结论的因素。
5. 内部控制审计意见是否与公司对财务报告内部控制有效性的评价结论一致
√是 □否
6. 内部控制审计报告对非财务报告内部控制重大缺陷的披露是否与公司内部控制评价报告披露一致√是 □否
三. 内部控制评价工作情况
(一). 内部控制评价范围
公司按照风险导向原则确定纳入评价范围的主要单位、业务和事项以及高风险领域。
1. 纳入评价范围的主要单位包括:互联网广告业务线、游戏业务线、智能硬件业务线、安全业务线等重要单位。
2. 纳入评价范围的单位占比:
指标 占比(%)
纳入评价范围单位的资产总额占公司合并财务报表资产总额之比 95%
纳入评价范围单位的营业收入合计占公司合并财务报表营业收入总额之 96%
比
3. 纳入评价范围的主要业务和事项包括:
公司纳入内部控制评价范围的主要业务包括互联网广告业务、游戏业务、智能硬件业务以及安全业务。
公司纳入评价范围的主要事项包括公司层面控制及重要业务流程层面控制:
公司层面控制:
1) 控制环境
我们从以下几个方面评价内部控制环境:诚信,员工价值观,高管行为,管理层的管理意识和经营风格,管理层胜任能力,董事会在治理和监督方面的参与、组织结构设置与权责分配、人力资源政策及其实施;
2) 风险评估
我们从以下几个方面评价风险评估:评估风险水平,识别重大风险,并评估风险发生的可能性,确定应对风险的方法。该机制可以帮助公司在内、外部环境发生了可能对公司或公司目标的实现产生阻碍作用的变化时,能够及时进行预测、识别及应对;
3) 信息与沟通
我们从以下几个方面评价信息与沟通:信息系统,包括相关的内部和外部的信息,能够详细且及时的提供给适当的人,使其能够有效地履行职责。管理层提供适当的人力和财力资源,用于开发必要的信息系统,并确保建立了包括程序开发、程序变更、程序和数据访问、计算机运行四个方面支持应用系统控制持续运作的信息系统一般控制。管理层已为所有重要数……
[点击查看PDF原文]
提示:本网不保证其真实性和客观性,一切有关该股的有效信息,以交易所的公告为准,敬请投资者注意风险。