证券代码:920160 证券简称:北矿检测 公告编号:2026-014
北矿检测技术股份有限公司内部控制评价办法
本公司及董事会全体成员保证公告内容的真实、准确和完整,没有虚假记载、
误导性陈述或者重大遗漏,并对其内容的真实性、准确性和完整性承担个别及连
带法律责任。
一、 审议及表决情况
北矿检测技术股份有限公司于 2026 年 4 月 1 日召开第二届董事会第二次会
议,审议通过《关于制定<公司内部控制评价办法>的议案》,该议案无需提交股
东会审议。
二、 分章节列示制度主要内容:
北矿检测技术股份有限公司
第一章 总 则
第一条 为进一步规范北矿检测技术股份有限公司(以下简称“公司”)内部
控制评价工作,促进公司全面评价内部控制的设计与运行情况,规范内部控制评
价程序和评价报告,揭示和防范风险,促进公司持续健康发展,根据《企业内部
控制基本规范》、
《企业内部控制应用指引》、
《企业内部控制评价指引》等有关法
律、法规、规章和规范性文件以及《北矿检测技术股份有限公司章程》(以下简
称“《公司章程》”)的规定,结合公司实际情况,制定本办法。
第二条 本办法适于本公司及下属分子公司。
第三条 本办法所称内部控制评价,是指企业董事会对内部控制的有效性进
行全面评价、形成评价结论、出具评价报告的过程。
内部控制有效性,是指公司建立与实施内部控制对实现控制目标提供合理保
证的程度,包括内部控制设计的有效性和内部控制运行的有效性。
内部控制设计有效性,是指为实现控制目标所必需的内部控制要素都存在并
且设计恰当;内部控制运行有效性,是指现有内部控制持续按照规定程序得到了
正确执行。
第四条 公司实施内部控制评价,旨在确保内部控制设计合理、运行有效,
为实现以下控制目标提供合理保证:
(一)财务报告及相关信息真实、准确、完整;
(二)经营管理合法合规;
(三)公司资产安全完整;
(四)提升经营效率和效果;
(五)促进公司发展战略实现。
第五条 公司实施内部控制评价至少应当遵循以下原则:
(一)全面性原则。评价工作应当包括内部控制的设计与运行,涵盖公司及
其所属分子公司的各种业务和事项。
(二)重要性原则。评价工作在全面评价的基础上,关注重要业务单位、重
大业务事项、高风险领域、重要业务流程和关键控制环节。
(三)客观性原则。评价工作应当准确地揭示经营管理的风险状况,如实反
映内部控制设计与运行的有效性。
(四)及时性原则。评价工作按照规定时间持续开展,并在经营管理环境、
核心业务、监管政策发生重大变化时,及时启动专项评价。
第二章 内部控制评价的组织架构与职责分工
第六条 董事会对公司内部控制的建立健全和有效性负责,履行以下职责:
(一)审批内部控制评价报告;
(二)保证内部控制评价报告真实、准确、完整,无虚假记载、误导性陈述
或重大遗漏;
(三)审批内部控制整改的重大决策、重大风险、重大事项。
第七条 审计委员会负责指导和监督内部控制评价工作的实施,履行以下职
责:
(一)对内部控制评价工作进行指导;
(二)审议并向董事会提交内部控制评价报告。
第八条 经理层负责组织实施内部控制评价工作,履行以下职责:
(一)负责为内部控制评价方案提出应重点关注的业务或事项;
(二)听取内部控制评价报告;
(三)负责对内部控制评价中发现的问题及缺陷采取有效措施积极整改;
(四)协调、排除在内控评价以及督促整改中遇到的困难。
第九条 内审部作为内部控制评价工作的牵头部门,履行以下职责:
(一)负责拟定内控评价工作计划和方案,并依据方案负责组织实施;
(二)负责内控评价结果的汇总,对内控缺陷的成因、表现形式和影响程度
进行综合分析,提出认定意见和整改意见,编写内部控制评价报告;
(三)负责对内控评价的一般缺陷、重要缺陷及其整改意见向经理层报告,
重大缺陷及其整改方案向经理层及董事会报告;
(四)负责复核各业务部门的整改方案及具体的整改计划,督促缺陷的整改
落实;
(五)负责与外部审计师沟通。
第十条 各业务单位(包括公司本部各部门及公司下属分子公司),履行以下
职责:
(一)负责积极配合内控机构及外部审计师开展内控评价工作;
(二)负责对发现的缺陷提出整改方案及具体的整改计划,并报送内部控制
机构复核;
(三)负责内控缺陷整改建议的落实。
第三章 内部控制评价的内容
第十一条 公司根据《企业内部控制基本规范》、《企业内部控制应用指引》
以及本公司的内部控制制度,围绕内部环境、风险评估、控制活动、信息与沟通、
内部监督等要素,确定内部控制评价的具体内容,对内部控制设计与运行情况进
行全面评价。
第十二条 公司组织开展内部环境评价,应当以组织架构、发展战略、人力
资源、企业文化、社会责任等应用指引为依据,结合公司的内部控制流程及制度,
对内部环境的设计及实际运行情况进行认定和评价。
第十三条 公司组织开展风险评估机制评价,应当以《企业内部控制基本规
范》有关风险评估的要求,以及各项应用指引中所列主要风险为依据,结合公司
的内控流程及制度,对日常经营管理过程中的风险识别、风险分析、应对策略等
进行认定和评价。
第十四条 公司组织开展控制活动评价,应当以《企业内部控制基本规范》
和各项应用指引中的控制措施为依据,结合公司的内部控制流程及制度,对相关
控制措施的设计和运行情况进行认定和评价。
第十五条 公司组织开展信息与沟通评价,应当以内部信息传递、财务报告、
信息系统等相关应用指引为依据,结合公司的内部控制制度,对信息收集、处理
和传递的及时性、反舞弊机制的健全性、财务报告的真实性、信息系统的安全性,
以及利用信息系统实施内部控制的有效性等进行认定和评价。
第十六条 公司组织开展内部监督评价,应当以《企业内部控制基本规范》
有关内部监督的要求,以及各项应用指引中有关日常管控的规定为依据,结合公
司的内部控制流程及制度,对内部监督机制的有效性进行认定和评价,重点关注
审计委员会、内部审计机构等是否在内部控制设计和运行中有效发挥监督作用。
第十七条 内部控制评价工作应当形成工作底稿,详细记录公司执行评价工
作的内容,包括评价要素、主要风险点、采取的控制措施、有关证据资料以及认
定结果等。
评价工作底稿应当设计合理、证据充分、简便易行、便于操作。
第四章 内部控制评价的程序
第十八条 内部控制评价程序一般包括:制定评价工作方案、组成评价工作
组、实施现场测试、认定控制缺陷、汇总评价结果、编报评价报告等环节。
(一)内部控制评价工作方案
内审部根据相关要求和实际经营管理需要,拟定内部控制评价工作方案,明
确内部控制评价范围、工作任务、人员组织、进度安排和费用预算等相关内容,
经审计委员会审议报董事会审批后实施。
(二)组成内部控制评价工作组
内部控制评价工作组由内审部、公司其它有关部门及分子公司的相关人员组
成;内部控制评价工作组成员对本部门的内部控制评价工作应当实行回避制度。
(三)组织实施
评价工作组与被评价单位进行充分沟通,根据掌握的情况确定评价范围、测
试重点,综合运用各种评价方法对内部控制设计与运行的有效性进行现场测试。
公司可以委托中介机构实施内部控制评价,为公司提供内部控制审计服务的会计
师事务所,不得同时为公司提供内部控制评价服务。
(四)认定内部控制缺陷
内部控制评价工作小组对内部控制评价过程中发现的问题,从定量和定性等
方面进行衡量,判断是否构成内部控制缺陷。内部控制的缺陷由内部控制评价工
作组进行综合分析后提出认定意见,按照规定的权限和程序进行审核后予以最终
认定。
(五)汇总内部控制评价结果
内审部编制内部控制缺陷认定汇总表,结合日常监督工作发现的内部控制缺
陷及其持续改进情况,对内部控制缺陷及其成因、表现形式和影响程度进行综合
分析和全面复核,提出认定意见,并以适当的方式向总经理办公会、审计委员会
或董事会报告。
重大缺陷应当由董事会予以最终认定。
(六)编制内部控制自我评价报告
内审部结合内控评价工作组年度综合评价情况,汇总分析完成公司内部控制
自我评价报告的编制工作。
第十九条 内部控制评价工作组应当对被评价单位进行现场测试,综合运用
个别访谈、调查问卷、专题讨论、穿行测试、实地查验、抽样和比较分析等方法,
充分收集被评价部门内部控制设计和运行是否有效的证据,按照评价的具体内
容,如实填写评价工作底稿,研究分析内部控制缺陷。
第五章 内部控制缺陷的认定
第二十条 内部控制缺陷的认定,应当以日常监督和专项监督为基础,结合
内部控制评价,客观、公正、完整地编制内部控制缺陷认定表和整改建议书,以
书面形式按以下规定报告。
报告频次:一般缺陷和重要缺陷每年至少报告一次,重大缺陷立即报告。
报告途径:对于重要缺陷和重大缺陷及整改方案,应逐级向总经理办公会、
审计委员会、董事会报告。重大缺陷应当由董事会予以最终审定。
如果存在与管理层舞弊相关的内部控制缺陷,或存在管理层凌驾于内部控制
之上的情形,直接向董事会报告。
第二十一条 内部控制缺陷的分类。
(一)按照内部控制缺陷成因或来源,内部控制缺陷包括设计缺陷和运行缺
陷。
设计缺陷是指缺少为实现控制目标所必需的控制,或现存控制设计不适当,
即使正常运行也难以实现控制目标。
运行缺陷是指设计有效(合理且适当)的内部控制由于运行不当(包括由不
恰当的人执行、未按设计的方式运行、运行的时间或频率不当、没有得到一贯有
效运行等)而形成的内部控制缺陷。
内部控制的设计缺陷和运行缺陷,影响内部控制的设计合理性和运行有效
性。
(二)按照影响公司内部控制目标实现的严重程度,内部控制缺陷分为重大
缺陷、重要缺陷和一般缺陷。
重大缺陷,是指一个或多个关键控制缺陷的组合,可能导致公司严重偏离控
制目标。当存在任何一个或多个内部控制重大缺陷时,应当在内部控制评价报告
中出具内部控制无效的结论。
重要缺陷,是指一个或多个重要控制缺陷的组合,其严重程度低于重大缺陷,
但仍有可能导致公司偏离控制目标。重要缺陷的严重程度低于重大缺陷,不会严
重危及内部控制整体有效性,但应当引起董事会、经营层的充分关注。
一般缺陷,指不构成重大缺陷、重要缺陷的内部控制缺陷。
(三)按照影响内部控制目标的具体表现形式,内部控制缺陷分为财务报告
缺陷和非财务报告缺陷。
财务报告缺陷,是指不能及时防止或发现并纠正财务报告错报的内部控制缺
陷。
非财务报告缺陷,是指影响除财务报告目标之外的其他目标的内部控制缺
陷。
第二十二条 公司董事会根据《企业内部控制基本规范》及《企业内部控制
评价指引》对重大缺陷、重要缺陷和一般缺陷的认定要求,结合公司规模、行业
特征、风险偏好和风险承受度等因素,区分财务报告内部控制和非财务报告内部
控制,研究确定了适用于本公司的内部控制缺陷具体认定标准。
公司确定的内部控制缺陷认定标准如下:
(一)财务报告内部控制缺陷认定标准
财务报告内部控制是指针对财务报告目标而设计和实施的内部控制。由于财
务报告内部控制的目标集中体现为财务报告的可靠性,因而财务报告内部控制的
缺陷主要是指不能合理保证财务报告可靠性的内部控制设计和运行缺陷。公司财
务报告内部控制的定性和定量标准如下,其中财务指标值均为公司本年度经审计
的合并报表数据,对于定量标准涉及多个量化指标的,公司董事会确定按照孰低
原则进行具体应用。
类 别 重大缺陷 重要缺陷 一般缺陷
利润总额 错报≥利润总额的 利润总额的 3%≤错报 错报<利润总额的
资产总额 错报≥资产总额的 资产总额的 0.5%≤错 错报<资产总额的
营业收入总额 营业收入总额的 1%≤
错报≥营业收入总 错报<营业收入总
错报<营业收入总额的
额的 2% 额的 1%
所有者权益总额 所有者权益总额的
错报≥所有者权益 错报<所有者权益
总额的 1% 总额的 0.5%
益总额的 1%
(1)重大缺陷(包括但不限于)
该错报。
(2)重要缺陷(包括但不限于)
且没有相应的补偿性控制;
的财务报表达到真实、准确的目标。
(3)一般缺陷是指除重大缺陷和重要缺陷以外,和财务报告相关的内部控
制缺陷。
(二)非财务报告内部控制缺陷认定标准
非财务报告内部控制是指针对除财务报告目标之外的其他目标的内部控制。
这些目标一般包括战略目标、资产安全、经营目标、合规目标等。公司非财务报
告缺陷认定主要依据缺陷涉及业务性质的严重程度、直接或潜在负面影响的性
质、影响的范围等因素来确定。公司非财务报告内部控制的定性和定量标准如下,
其中财务指标值均为公司本年度经审计的合并报表数据,对于定量标准涉及多个
量化指标的,公司董事会确定按照孰低原则进行具体应用。
类 别 重大缺陷 重要缺陷 一般缺陷
利润总额的 3%≤直接财
直接财产损失金额≥ 直接财产损失金额
利润总额 产损失金额<利润总额的
利润总额的 5% <利润总额的 3%
资产总额的 0.5%≤直接
直接财产损失金额≥ 直接财产损失金额
资产总额 财产损失金额<资产总额
资产总额的 1% <资产总额的 0.5%
的 1%
营业收入总额的 1%≤直 直接财产损失金额
直接财产损失金额≥
营业收入总额 接财产损失金额<营业收 <营业收入总额的
营业收入总额的 2%
入总额的 2% 1%
所有者权益总额的 0.5% 直接财产损失金额
所有者权益总 直接财产损失金额≥
≤直接财产损失金额<所 <所有者权益总额
额 所有者权益总额的 1%
有者权益总额的 1% 的 0.5%
(1)重大缺陷(包括但不限于)
到重要营运目标或关键业绩指标;
(2)重要缺陷(包括但不限于)
营运目标或关键业绩指标产生部分负面影响;
(3)一般缺陷(包括但不限于)
但对达到营运目标只有轻微影响;
第二十三条 公司内部控制评价工作组应当建立评价质量交叉复核制度,评
价工作组负责人应当对评价工作底稿进行严格审核,并对所认定的评价结果签字
确认后,提交内审部。
第二十四条 公司内部控制评价部门编制内部控制缺陷认定汇总表,结合日
常监督发现的内部控制缺陷及其持续改进情况,对内部控制缺陷及其成因、表现
形式和影响程度。
进行综合分析和全面复核,提出认定意见,并以适当的形式向总经理办公会、
审计委员会或董事会报告。重大缺陷由董事会予以最终认定。
公司对于认定的重大缺陷,及时采取应对策略,切实将风险控制在可承受范
围之内,并追究有关部门或相关人员的责任。
第二十五条 对于公司存在的重大缺陷,由经营管理层负责整改,并接受董
事会、审计委员会的监督。公司各部门负责人是本部门内部控制缺陷整改的具体
负责人,在整改中要根据《企业内部控制基本规范》及相关指引,按照内部控制
缺陷清单逐项分析、整改。
第六章 内部控制评价报告
第二十六条 公司根据《企业内部控制基本规范》、应用指引和评价指引及其
他相关法律法规,设计内部控制评价报告的格式和内容,明确内部控制评价报告
编制程序和要求。
第二十七条 公司年度内部控制评价报告应包括以下要素:
(一)标题、收件人、引言段。
(二)重要声明。
(三)内部控制评价结论。
(四)内部控制评价工作情况:
(五)其他内部控制相关重大事项说明。
第二十八条 公司内审部根据年度内部控制评价结果,结合内部控制评价工
作底稿和内部控制缺陷汇总表等资料,按照规定的程序和要求,及时编制内部控
制评价报告。
第二十九条 内部控制评价报告报经董事会批准后对外披露或报送相关部
门。
公司应当关注内部控制评价报告基准日至内部控制评价报告发出日之间是
否发生影响内部控制有效性的因素,并根据其性质和影响程度对评价结论进行相
应调整。
第三十条 公司以 12 月 31 日作为年度内部控制评价报告的基准日。内部控
制评价报告应于基准日后 4 个月内报出。公司内部控制审计报告与内部控制评价
报告同时对外披露或报送。
第三十一条 内部控制评价的工作底稿、证明材料、内部控制评价报告等有
关文件资料的保存时间不少于 10 年。
第七章 附 则
第三十二条 本办法未尽事宜,按国家有关法律、行政法规、部门规章和《公
司章程》的规定执行。
本办法如与国家颁布的法律、行政法规、部门规章以及《公司章程》相抵触
时,按国家有关法律、行政法规、部门规章和《公司章程》的规定执行。
第三十三条 本办法自董事会审议通过之日起生效实施,由董事会负责解释
及修订。
北矿检测技术股份有限公司
董事会