电科网安: 公司2025年度内部控制评价报告

来源:证券之星 2026-04-18 02:28:42
关注证券之星官方微博:
        中电科网络安全科技股份有限公司
中电科网络安全科技股份有限公司全体股东:
  根据《企业内部控制基本规范》及其配套指引的规定和其他内部控制监管要
求(以下简称“企业内部控制规范体系”),结合中电科网络安全科技股份有限
公司(以下简称“公司”)内部控制制度和评价办法,在内部控制日常监督和专
项监督的基础上,我们对公司2025年12月31日(内部控制评价报告基准日)的内
部控制有效性进行了评价。
  一、重要声明
  按照企业内部控制规范体系的规定,建立健全和有效实施内部控制,评价其
有效性,并如实披露内部控制评价报告是公司董事会的责任。审计委员会对董事
会建立和实施内部控制进行监督。经理层负责组织领导企业内部控制的日常运行。
公司董事会、审计委员会及董事、高级管理人员保证本报告内容不存在任何虚假
记载、误导性陈述或重大遗漏,并对报告内容的真实性、准确性和完整性承担个
别及连带法律责任。
  公司内部控制的目标是合理保证经营管理合法合规、资产安全、财务报告及
相关信息真实完整,提高经营效率和效果,促进实现发展战略。由于内部控制存
在的固有局限性,故仅能为实现上述目标提供合理保证。此外,由于情况的变化
可能导致内部控制变得不恰当,或对控制政策和程序遵循的程度降低,根据内部
控制评价结果推测未来内部控制的有效性具有一定的风险。
  二、内部控制评价结论
  根据公司财务报告内部控制重大缺陷的认定情况,于内部控制评价报告基准
日,不存在财务报告内部控制重大缺陷,董事会认为,公司已按照企业内部控制
规范体系和相关规定的要求在所有重大方面保持了有效的财务报告内部控制。
  根据公司非财务报告内部控制重大缺陷认定情况,于内部控制评价报告基准
日,公司未发现非财务报告内部控制重大缺陷。
  自内部控制评价报告基准日至内部控制评价报告发出日之间未发生影响内
部控制有效性评价结论的因素。
  三、内部控制评价工作情况
 (一)内部控制评价范围
  公司按照风险导向原则确定纳入评价范围的主要单位、业务和事项以及高风
险领域。
  纳入评价范围的主要单位包括:中电科网络安全科技股份有限公司、成都卫
士通信息安全技术有限公司、中电科(北京)网络信息安全技术有限公司、成都
三零嘉微电子有限公司、成都三零瑞通移动通信有限公司、卫士通(广州)信息
安全技术有限公司、卫士通(上海)网络安全技术有限公司。
  纳入评价范围单位资产总额占公司合并财务报表资产总额的100%,营业收
入合计占公司合并财务报表营业收入总额的100%。
  纳入评价范围的主要业务和事项包括:组织架构、发展战略、社会责任、企
业文化、子公司管控、三重一大、风险评估、信息沟通、内部监督、资产管理、
采购业务、销售业务、资金活动、研发与生产管理、工程项目、担保业务、业务
外包、财务报告、全面预算、人力资源管理、合同管理、信息系统管理、行政管
理、关联交易、“两金”清理、合规管理、金融业务管理。重点关注的高风险领
域主要包括关联交易、财务报告、销售业务、采购业务、资金活动、资产管理、
信息披露。
  上述纳入评价范围的单位、业务和事项以及高风险领域涵盖了公司经营管理
的主要方面,不存在重大遗漏。
 (二)内部控制评价工作依据及内部控制缺陷认定标准
  公司依据企业内部控制规范体系组织开展内部控制评价工作。内部控制评价
程序主要包括:制定评价工作方案、组成评价工作组、实施现场测试、认定控制
缺陷、汇总评价结果、编制评价报告等环节。
  公司董事会根据企业内部控制规范体系对重大缺陷、重要缺陷和一般缺陷的
认定要求,结合公司规模、行业特征、风险偏好和风险承受度等因素,区分财务
报告内部控制和非财务报告内部控制,研究确定了适用于本公司的内部控制缺陷
具体认定标准,并与以前年度保持一致。公司确定的内部控制缺陷认定标准如下:
  (1)公司确定的财务报告内部控制缺陷评价的定量标准如下:
评价等级                 定量标准
重大缺陷    潜在错报≥营业收入*5%;潜在错报≥资产总额*2.5%
       营业收入*2%≤潜在错报<营业收入*5%;资产总额*1%≤
重要缺陷
                潜在错报<资产总额*2.5%
一般缺陷    潜在错报<营业收入*2%;潜在错报<资产总额*1%
(2)公司确定的财务报告内部控制缺陷评价的定性标准如下:
评价等级                 定性标准
       一项内部控制缺陷单独或连同其他缺陷具备合理可能性导
       致不能及时防止或发现并纠正财务报告中的重大错报。如:
       发现董事和高级管理人员重大舞弊;发现当期财务报表存在
       重大错报,而内部控制在运行过程中未能发现该错报;公司
重大缺陷
       审计委员会和内部审计机构对内部控制的监督无效;控制环
       境无效;风险评估职能无效;一经发现并报告给管理层的重
       大缺陷在合理的时间后未加以改正;因会计差错导致的监管
       机构处罚等。
       内部控制缺陷单独或连同其他缺陷具备合理可能性导致不
       能及时防止或发现并纠正财务报告中虽然未达到和超过重
       要性水平,但仍应引起董事会和管理层重视的错报。如:未
重要缺陷   按照会计准则选择和应用会计政策;关键岗位人员舞弊;合
       规性监管职能失效,违反法规的行为可能对财务报告的可靠
       性产生重大影响;已向管理层汇报但经过合理期限后,管理
       层仍然没有对重要缺陷进行纠正。
一般缺陷   除上述重大缺陷、重要缺陷之外的其他内部控制缺陷。
(1)公司确定的非财务报告内部控制缺陷评价的定量标准如下:
评价等级                 定量标准
重大缺陷    直接损失≥营业收入*5%;直接损失≥资产总额*2.5%
       营业收入*2%≤直接损失<营业收入*5%;资产总额*1%≤
重要缺陷
                直接损失<资产总额*2.5%
 一般缺陷     直接损失<营业收入*2%;直接损失<资产总额*1%
  (2)公司确定的非财务报告内部控制缺陷评价的定性标准如下:
 非财务报告缺陷认定主要以缺陷对业务流程有效性的影响程度、发生的可能
性作判定。
 评价等级                  定性标准
        如果缺陷发生的可能性高,会严重降低工作效率或效果、或
 重大缺陷
        严重加大效果的不确定性、或使之严重偏离预期目标。
        如果缺陷发生的可能性较高,会显著降低工作效率或效果、
 重要缺陷
        或显著加大效果的不确定性、或使之显著偏离预期目标。
        如果缺陷发生的可能性较小,会降低工作效率或效果、或加
 一般缺陷
        大效果的不确定性、或使之偏离预期目标。
 (三)内部控制缺陷认定及整改情况
  根据上述财务报告内部控制缺陷的认定标准,报告期内公司不存在财务报告
内部控制重大缺陷和重要缺陷。
  根据上述非财务报告内部控制缺陷的认定标准,报告期内未发现公司非财务
报告内部控制重大缺陷和重要缺陷。
  四、其他内部控制相关重大事项说明
  报告期内公司无其他需要说明的与内部控制相关的重大事项。
                       中电科网络安全科技股份有限公司
                              董事会
                         二〇二六年四月十五日

微信
扫描二维码
关注
证券之星微信
相关股票:
好投资评级:
好价格评级:
证券之星估值分析提示电科网安行业内竞争力的护城河良好,盈利能力一般,营收成长性一般,综合基本面各维度看,估值偏高。 更多>>
下载证券之星
郑重声明:以上内容与证券之星立场无关。证券之星发布此内容的目的在于传播更多信息,证券之星对其观点、判断保持中立,不保证该内容(包括但不限于文字、数据及图表)全部或者部分内容的准确性、真实性、完整性、有效性、及时性、原创性等。相关内容不对各位读者构成任何投资建议,据此操作,风险自担。股市有风险,投资需谨慎。如对该内容存在异议,或发现违法及不良信息,请发送邮件至jubao@stockstar.com,我们将安排核实处理。如该文标记为算法生成,算法公示请见 网信算备310104345710301240019号。
网站导航 | 公司简介 | 法律声明 | 诚聘英才 | 征稿启事 | 联系我们 | 广告服务 | 举报专区
欢迎访问证券之星!请点此与我们联系 版权所有: Copyright © 1996-