公司代码:603232 公司简称:格尔软件 上海格尔软件股份有限公司 2017 年度内部控制自我评价报告上海格尔软件股份有限公司全体股东: 根据《企业内部控制基本规范》及其配套指引的规定和其他内部控制监管要求(以下简称企业内部控制规范体系),结合本公司(以下简称公司)内部控制制度和评价办法,在内部控制日常监督和专项监督的基础上,我们对公司2017年12月31日(内部控制评价报告基准日)的内部控制有效性进行了评价。一. 重要声明 按照企业内部控制规范体系的规定,建立健全和有效实施内部控制,评价其有效性,并如实披露内部控制评价报告是公司董事会的责任。监事会对董事会建立和实施内部控制进行监督。经理层负责组织领导企业内部控制的日常运行。公司董事会、监事会及董事、监事、高级管理人员保证本报告内容不存在任何虚假记载、误导性陈述或重大遗漏,并对报告内容的真实性、准确性和完整性承担个别及连带法律责任。 公司内部控制的目标是合理保证经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果,促进实现发展战略。由于内部控制存在的固有局限性,故仅能为实现上述目标提供合理保证。此外,由于情况的变化可能导致内部控制变得不恰当,或对控制政策和程序遵循的程度降低,根据内部控制评价结果推测未来内部控制的有效性具有一定的风险。二. 内部控制评价结论1. 公司于内部控制评价报告基准日,是否存在财务报告内部控制重大缺陷 □是 √否2. 财务报告内部控制评价结论 √有效 □无效 根据公司财务报告内部控制重大缺陷的认定情况,于内部控制评价报告基准日,不存在财务报告内部控制重大缺陷,董事会认为,公司已按照企业内部控制规范体系和相关规定的要求在所有重大方面保持了有效的财务报告内部控制。3. 是否发现非财务报告内部控制重大缺陷 □是 √否 根据公司非财务报告内部控制重大缺陷认定情况,于内部控制评价报告基准日,公司未发现非财务报告内部控制重大缺陷。4. 自内部控制评价报告基准日至内部控制评价报告发出日之间影响内部控制有效性评价结论的因素 □适用√不适用 自内部控制评价报告基准日至内部控制评价报告发出日之间未发生影响内部控制有效性评价结论的因素。5. 内部控制审计意见是否与公司对财务报告内部控制有效性的评价结论一致 √是 □否6. 内部控制审计报告对非财务报告内部控制重大缺陷的披露是否与公司内部控制评价报告披露一致 √是□否三. 内部控制评价工作情况(一). 内部控制评价范围 公司按照风险导向原则确定纳入评价范围的主要单位、业务和事项以及高风险领域。1. 纳入评价范围的主要单位包括:上海格尔安全科技有限公司、北京格尔国信科技有限公司、郑州信领软件有限公司。2. 纳入评价范围的单位占比: 指标 占比(%)纳入评价范围单位的资产总额占公司合并财务报表资产总额之比纳入评价范围单位的营业收入合计占公司合并财务报表营业收入总额之比3. 纳入评价范围的主要业务和事项包括: 公司的控股子公司,以及公司组织架构、发展战略、人力资源、社会责任、企业文化、资金活动、采购业务、资产管理、销售业务、研究与开发、投资活动、筹资活动、担保业务、财务报告、全面预算、合同管理、内部信息传递和信息系统。4. 重点关注的高风险领域主要包括: 公司内控所涵盖的全部事项,包括公司的治理、财务报告、资金活动、采购业务、资产管理、审计监察、销售业务、投资活动、筹资活动、社会责任等。5. 上述纳入评价范围的单位、业务和事项以及高风险领域涵盖了公司经营管理的主要方面,是否存 在重大遗漏 □是√否6. 是否存在法定豁免 □是 √否7. 其他说明事项 无(二). 内部控制评价工作依据及内部控制缺陷认定标准 公司依据企业内部控制规范体系及公司内部相关规章制度,组织开展内部控制评价工作。1. 内部控制缺陷具体认定标准是否与以前年度存在调整 □是√否 公司董事会根据企业内部控制规范体系对重大缺陷、重要缺陷和一般缺陷的认定要求,结合公司规模、行业特征、风险偏好和风险承受度等因素,区分财务报告内部控制和非财务报告内部控制,研究确定了适用于本公司的内部控制缺陷具体认定标准,并与以前年度保持一致。2. 财务报告内部控制缺陷认定标准 公司确定的财务报告内部控制缺陷评价的定量标准如下: 指标名称 重大缺陷定量标准 重要缺陷定量标准 一般缺陷定量标准公司确定的财务 当内控缺陷的存在,在报 当内控缺陷的存在,在报 对不构成重大缺陷和重要报告内部控制缺 告期内,有合理的可能性 告期内,有合理的可能性 缺陷之外的其他缺陷被视陷评价的定量标 导致无法及时地预防或发 导致无法及时地预防或发 为一般缺陷,出现损失或准 现财务报告中出现损失或 现财务报告中出现损失或 错报的累计金额低于 300 错报的累计金额高于 1000 错报的累计金额低于 1000 万元(不含 300 万元)。 万元(含 1000 万元)的情 万元(不含 1000 万元), 形,被认定为重大缺陷。 但高于一般性水平的金额 300 万元(含 300 万元) 情形,被认定为重要缺陷。说明:无 公司确定的财务报告内部控制缺陷评价的定性标准如下: 缺陷性质 定性标准重大缺陷 公司董事、监事和高级管理人员舞弊并给企业造成重要损失和不利影响、注册会计 师发现的却未被公司内部控制识别的当期财务报告中的重大错报、董事会或其授权 机构及内审部门对公司的内部控制监督无效。重要缺陷 未依照公认会计准则选择和应用会计政策、未建立反舞弊程序和控制措施、对于非 常规或特殊交易的账务处理没有建立相应的控制机制或没有实施且没有相应的补 偿性控制、对于期末财务报告过程的控制存在一项或多项缺陷且不能合理保证编制 的财务报表达到真实、准确的目标。一般缺陷 是指除上述重大缺陷、重要缺陷之外的其他控制缺陷。说明:无3. 非财务报告内部控制缺陷认定标准 公司确定的非财务报告内部控制缺陷评价的定量标准如下: 指标名称 重大缺陷定量标准 重要缺陷定量标准 一般缺陷定量标准公司确定的非财 报告期内累计损失或错报 300 万元≤报告期内累计 报告期内累计损失或错报务报告内部控制 金额≥1000 万元 损失或错报金额<1000 万 金额<300 万元缺陷评价的定量 元标准说明:无 公司确定的非财务报告内部控制缺陷评价的定性标准如下: 缺陷性质 定性标准重大缺陷 重大决策程序不科学、重要业务缺乏制度控制或系统性失效、内部控制评价的结果 特别是重大缺陷未得到整改、其他对公司产生重大负面影响的情形。重要缺陷 公司决策程序存在但不够完善;公司决策程序导致出现一般失误、重要业务制度控 制或系统性控制存在缺陷、内部控制评价的结果特别是重要缺陷未得到整改、其他 对公司产生较大负面影响的情形。一般缺陷 公司决策效率不高、公司一般业务制度或系统存在缺陷、违反内部规章,但未形成 较大损失、媒体出现负面新闻,但影响不大、公司一般缺陷未得到整改、公司存在 其他缺陷。说明:无(三). 内部控制缺陷认定及整改情况1. 财务报告内部控制缺陷认定及整改情况1.1. 重大缺陷 报告期内公司是否存在财务报告内部控制重大缺陷 □是√否1.2. 重要缺陷 报告期内公司是否存在财务报告内部控制重要缺陷 □是 √否1.3. 一般缺陷 内部控制流程在日常运行中可能存在一般缺陷,由于公司内部控制设有自我评价和内部审计的双重监督机制,内控缺陷一经发现确认即采取更正行动,使得风险可控,对公司财务报告不构成实质性影响。该缺陷不影响公司内部控制目标的实现。1.4. 经过上述整改,于内部控制评价报告基准日,公司是否存在未完成整改的财务报告内部控制重大 缺陷 □是√否1.5. 经过上述整改,于内部控制评价报告基准日,公司是否存在未完成整改的财务报告内部控制重要 缺陷 □是√否2. 非财务报告内部控制缺陷认定及整改情况2.1. 重大缺陷 报告期内公司是否发现非财务报告内部控制重大缺陷 □是√否2.2. 重要缺陷 报告期内公司是否发现非财务报告内部控制重要缺陷 □是 √否2.3. 一般缺陷 评价过程中发现公司存在一般缺陷,由于公司内部控制监督机制较为完善,故内部缺陷一经发现已及时整改。该缺陷不影响公司财务报告内部控制目标的实现。2.4. 经过上述整改,于内部控制评价报告基准日,公司是否发现未完成整改的非财务报告内部控制重 大缺陷 □是√否2.5. 经过上述整改,于内部控制评价报告基准日,公司是否发现未完成整改的非财务报告内部控制重 要缺陷 □是√否四. 其他内部控制相关重大事项说明1. 上一年度内部控制缺陷整改情况 □适用 √不适用2. 本年度内部控制运行情况及下一年度改进方向 √适用 □不适用 本年度内部控制运行情况良好,风险基本上控制在可承受范围以内。下一年度通过进一步建立和完善内部风险控制管理,防止出现重大的内部控制缺陷,同时及时解决一般风险控制缺陷。3. 其他重大事项说明 □适用 √不适用 董事长(已经董事会授权):孔令钢 上海格尔软件股份有限公司 2018年4月27日