佛山佛塑科技集团股份有限公司
内部控制评价办法
(2026 年 8 月 27 日经公司第十二届董事会第二次会议审议通过实施)
第一章 总 则
第一条 为加强佛山佛塑科技集团股份有限公司(以下简称
佛塑科技或公司)内部控制,提高管理水平,根据《企业内部控
制基本规范》、《企业内部控制配套指引》(以下简称内控规范与
指引)以及公司实际情况和相关内控制度有关规定,特制定本办
法。
第二条 内部控制检查评价与考核工作的组织
公司董事会下属审计委员会负责对公司内部控制检查评价
与考核工作负责,并向董事会报告《公司内部控制自我评价报告》;
公司纪检审计部为执行机构,负责主导公司内部控制检查评价与
考核工作的组织实施,按照本办法对公司各单位独立进行内部控
制检查评价。
第三条 本办法适用于公司总部各部办(中心)
,所属各分公
司、子公司(包括全资企业、控股企业和实际控制企业及其分支
机构)。
公司所属企业可参照本办法,结合实际,制定本企业内部控
制检查评价与考核办法。
- 1 -
第二章 公司年度检查评价
第四条 公司内部控制检查评价形式
公司内部控制检查评价实行“总部检查评价”和“单位自查
评价”两级检查评价体制。其中,“总部检查评价”指“纪检审
计部独立检查评价”;单位自查评价包括“部办(中心)自查”
和“企业自查”,已划归分公司管辖的控股子公司由所在分公司
组织自评。
“纪检审计部独立检查评价”是纪检审计部每年对各单位内
部控制的实施情况进行独立检查评价,并拟定《公司内部控制自
我评价报告》,报公司董事会下属的审计委员会审定。
“企业自查”是公司所属企业按照内控制度有关规定,组织
开展的业务流程测试和内部控制执行情况的检查评价工作,由两
部分组成,即:业务流程半年度穿行测试和年度自查(下半年度
可纳入年度一并进行)。其中,业务流程半年度穿行测试是指责
任单位和责任人每半年对相关业务流程和关键控制点的有效性
至少穿行测试一次,测试记录(报告)报本单位内控责任部门;
年度自查是指各企业内控责任部门每年必须组织一次(每年 12
月底前完成)内部控制综合检查评价,并形成工作底稿和自评报
告。年度自查应填写自查工作底稿,检查结果连同业务流程半年
度穿行测试情况等一并形成自查评价报告,经各企业总经理审定
后,于次年 1 月 15 日前报公司纪检审计部。
- 2 -
“部办(中心)自查”是总部有关部办(中心)至少每半年
对责任业务流程和控制点的有效性穿行测试一次,结合日常专业
管理,对各企业与之关联业务的执行情况适当抽查。穿行测试及
抽查结果形成工作底稿和书面报告,经部门负责人审定后,向公
司纪检审计部报送,并于每年 7 月 10 日和次年 1 月 15 日前报
公司纪检审计部。
第五条 内部控制检查评价人员
公司纪检审计部负责组建内部控制评价专职人员队伍,并定
期进行培训。年度检查评价时,以专业人员为主组成检查评价小
组,对各单位进行现场检查和评价,各类检查评价结果必须由相
关人员签字确认。
第六条 公司年度检查评价的依据和方法
根据“内控规范与指引”的精神和要求,以各单位现行的各
项制度为依据,对执行制度的有效性及制度中内部控制设置的健
全性进行综合检查和评价。
“检查”是指依据“内控规范与指引”的精神和要求,检查
各单位的制度中内部控制设置的合规性和完整性。
“评价”是指通过抽样进行业务流程穿行测试来评价执行制
度的一贯性和有效性。
检查评价的范围:纪检审计部负责组织对各部办(中心)、
各企业的年度检查评价工作;各企业负责组织对所属独资和控股
企业、本企业的部办的年度检查评价工作;还有管理层级的企业
的检查评价工作如此类推组织检查评价。
- 3 -
第七条 年度检查内容及评分
年度检查内容:内部控制环境评价、单位自查情况评价、业
务流程综合检查评价、内部控制缺陷认定及整改落实等,总分
(一)内部控制环境评价 10 分
(二)单位自查情况评价 20 分
(三)业务流程综合检查评价 70 分
(四)内部控制缺陷认定,内控缺陷分为设计缺陷和运行缺
陷。按影响程度缺陷分为 3 个等级,即:一般缺陷、重要缺陷和
重大缺陷。纪检审计部根据确认后的等级修正综合检查评分。
一般缺陷:是指重大、重要缺陷之外的其他缺陷;扣减综合
检查得分的 1%;
重要缺陷:是指一个或多个控制缺陷的组合,其严重程度和
经济后果低于重大缺陷,但仍有可能导致企业偏离控制目标;扣
减综合检查得分的 50%;
重大缺陷:是指一个或多个控制缺陷的组合,可能导致企业
严重偏离控制目标;综合检查得分为零。
内控事故事件的具体分类见第十三条。
当出现多个缺陷认定结果时,按扣减比例累加结果对综合检
查量化评分进行修正。
(五)整改落实
现场检查评价结束后 2 个月内,被检查单位应就未执行的关
键控制点及内部控制缺陷制定措施并认真落实整改。纪检审计部
- 4 -
会同总部该内控事项主管部门审核、评价和复核整改结果。
第八条 年度检查工作流程
(一)制定检查评价工作方案
纪检审计部统一制订综合检查工作方案,报公司批准后,检
查小组对各单位进行现场检查和评价。
(二)现场检查和评价
检查小组进驻各单位进行现场检查和评价,遇到问题应及时
向纪检审计部报告。纪检审计部对现场检查中遇到的各类问题要
及时协调和研究解决。现场检查结束后,检查小组向纪检审计部
提交现场检查评价报告及工作底稿及资料。
(三)检查评价结果复核与确认
纪检审计部会同总部该内控事项主管部门对现场检查评价
结果统一复核和确认,形成年度综合检查评价报告,报公司审定。
第九条 现场检查评价工作流程
(一)检查动员
检查小组对内部控制检查的目的、意义等向被检查单位宣讲
和动员,对检查工作进行安排和部署。
(二)单位配合
被检查单位向检查小组全面介绍:
班子成员及其分工、财务管理核算体制、信息系统建设和实施情
况等);
- 5 -
修订完善、日常内控工作机制、单位测试自查及整改情况)
;
(三)现场检查
检查小组根据被检查单位适用业务流程和检查小组人员构
成情况等进行工作分工。每个检查项目配备相应的检查人员,同
时由他人复核。现场检查人员应根据内控手册控制点规定,参考
检查工作底稿中检查步骤及方法,认真对照检查评价标准,填写
检查工作底稿,做出检查评价结论。检查小组组长、副组长或经
其授权的人员须审核全部检查结果,并对检查结果的真实性负责。
检查工作底稿由被检查单位内控责任人签字确认。
(四)汇总检查评价结果
检查小组对检查中发现的各类问题进行研究和确定,汇总检
查评价结果,形成现场检查评价初步结果。
(五)通报检查评价情况
检查小组就现场检查评价初步结果与被检查单位交换意见,
形成现场检查评价报告,向被检查单位通报。
对检查小组做出的检查评价结论,被检查单位不得以任何形
式施加影响;对检查评价结论有不同意见,可在规定的时间内以
书面向公司纪检审计部或纪检审计部分管领导或审计委员会书
面反映,由纪检审计部会同相关部办组成复议小组进行复议,审
计委员会为复议的最终裁决机构。
(六)跟踪整改
- 6 -
对检查中发现的问题,被检查单位要及时制定整改方案,并
认真落实整改,整改情况及结果须在检查结束后 2 个月内向纪检
审计部反馈。纪检审计部(或会同相关部门)对各单位的整改情
况进行跟踪和监督。
第十条 内部控制环境评价
内部控制环境是开展内部控制各项工作的基础,是内部控制
检查评价的重要内容之一。检查小组在现场检查评价过程中,要
注重与被检查单位各级人员的交流与沟通,通过访谈、调查、实
地观察、问卷等形式了解并掌握被检查单位内部控制环境,由检
查小组填制《内部控制环境检查评价表》,对被检查单位道德、
诚信、组织结构、管理理念、经营风格、责任分配与授权、人力
资源政策与实务、信息与沟通、监督等方面作出评价,进而对被
检查单位内部控制环境综合评价。
第十一条 各单位自查情况评价
公司年度综合检查评价中,对单位自查情况验证和评价。
(一)企业自查情况评价
企业自查评价的内容包括“半年度的业务流程穿行测试”和
“年度自查”。检查小组在现场检查过程中对企业自查情况进行
验证和评价,由检查小组组长、副组长或经其授权的人员填制《内
部控制自查情况检查评价表》。
(二)部办(中心)自查情况评价
参照企业自查评价执行。
第十二条 业务流程综合检查评价
- 7 -
业务流程综合检查评价,执行如下程序和要求:
(一)确定适用业务流程范围
参照内控手册,确认被检查单位适用的业务流程范围。
(二)确定所属单位或部办的抽查范围
根据业务流程检查需要,结合被检查单位的管理层级和产
(股)权结构情况,确定对被检查单位下属单位的抽查范围和数
量:
组应根据所属单位的数量、规模等情况抽取样本,抽查样本应覆
盖一定数量的所属单位。
原则上要全部检查。对控股子公司较多,无法全部检查的,可根
据实际情况选择影响较大的控股子公司进行抽查。
对抽查的子公司,检查其内部控制环境及内控制度建设情况,
并根据被查单位对子公司的管理要求,结合其自行制定的内控制
度,重点检查采购、销售、资金管理(含担保)、资本支出、关
联交易等主要业务。对未有效执行的控制点,可扣减被检查单位
相同或相近的控制点得分;内控缺陷认定比照本办法,扣减被检
查单位总得分;未建立内控制度的,或有内控制度却完全未遵照
执行的被检查单位视同存在实质性漏洞。
(三)确定适用控制点
结合业务实际发生情况,确定被检查单位适用控制点。
对不适用控制点或适用控制点但未发生业务的,相应的“控
- 8 -
制点分值”清零,并在《业务流程检查工作底稿》的“检查记录”
栏内标注“不适用”或“未发生”字样。
(四)控制点抽样检查与记录
检查评价区间跨年度时,原则上按照内控手册最新版本对不
同期间业务进行检查评价。但对于上一年度业务不符合最新版本
规定但符合原版本规定的,视同有效执行。
控制点抽样检查,原则上采取“随机抽样”的方法,抽取的
检查样本应尽可能包含大、中、小各种金额类型,并均匀覆盖规
定的检查区间。其中,检查区间包含 12 月份的,则至少应抽取
用实地查验法、个别访谈法等其他检查方法,或与抽样检查方法
结合使用。
对相关控制点的检查评价,至少要抽取 3 个样本(实际发生
业务数量少于 3 笔的,要全部检查)。记录内容至少包括样本名
称、业务编号(凭证号/合同号/文件号)等。
对抽取的每笔业务,应参照《业务流程检查工作底稿》中“控
制点描述”
“检查步骤及方法”
,应尽可能采用穿透全业务流程进
行检查,判断样本是否有效执行。“未执行”的控制点,要复印
留存有关抽查样本及相关证明材料。
未执行的控制点,在《业务流程检查工作底稿》中“抽样发
- 9 -
现主要问题的描述”栏目详细记录未执行样本的业务编号(凭证
号/合同号/文件号等)及具体未执行原因。
(五)控制点检查评价
控制点的检查评价,包括“不相容岗位(职务)分离情况评
价”和“控制点执行情况评价”两项内容。
按照业务流程中列示的“不相容岗位”,检查实际工作中是
否对不相容岗位(职务)进行了有效分离。未做到不相容岗位(职
务)分离的,视为“未执行”,控制点“检查评价得分”为零。
参照《业务流程检查工作底稿》中“检查方法”对控制点执
行情况检查评价。
控制点的所有抽查样本中,如果有一个样本存在下列情况之
一,即视为该控制点“未执行”,控制点“检查评价得分”为零:
(1)未执行规定的控制步骤或控制方法;
(2)突破规定的权限;
(3)不能及时提供有效的控制点相关资料;
(4)未实现规定的控制目标。
以上两项检查评价全部合格的控制点视为“有效执行”控制
点,获得相应的“控制点分值”得分。
对相关业务流程之间参照执行的控制点,无须重复检查。参
照执行控制点的评价得分,以被参照业务流程控制点评价结果为
- 10 -
准。其中,一个控制点参照执行两个及以上控制点的,以被参照
业务流程控制点中最差评价结果为准。
(六)业务流程综合检查评价量化评分
业务流程综合检查评价总分为 70 分,计算方法如下:
业务流程综合检查评价得分=∑控制点检查评价得分×70/
∑控制点基础分值。
其中,∑控制点检查评价得分为被检查单位所有适用业务流
程控制点“检查评价得分”之和;∑控制点基础分值为被检查单
位所有适用业务流程剔除不适用控制点及业务未发生控制点后
的“控制点分值”之和。
第十三条 内控事故事件缺陷等级认定标准
内控事故事件,是指由于未经授权、舞弊等原因造成直接财
产损失或造成重大负面影响。
(一)财务报告内部控制缺陷认定标准
公司确定的财务报告内部控制缺陷评价的定量标准如下:
(1)该缺陷是否具备合理可能性导致企业的内部控制不能
及时防止或发现并纠正财务报告错报。
(2)该缺陷单独或连同其他缺陷可能导致的潜在错报金额
的大小。
项目 一般缺陷 重要缺陷 重大缺陷
合并净资产 错报<合并净资产 合并净资产的0.2%≤错报 错报≥合并净资
潜在错报 的0.2% <合并净资产的0.4% 产的0.4%
公司确定的财务报告内部控制缺陷评价的定性标准如下:
- 11 -
重大缺陷:单独缺陷或连同其他缺陷导致不能及时防止或发
现并纠正财务报告中的重大错报。出现下列情形之一的,认定为
存在重大缺陷:
(1)控制环境无效;
(2)董事、监事和高级管理人员存在舞弊行为;
(3)外部审计发现当期财务报告存在重大错报,公司在运
行过程中未能发现该错报;
(4)已经发现并报告给管理层的重大缺陷在合理的时间后
未加以更正;
(5)审计委员会和纪检审计部对内部控制的监督无效。
重要缺陷:单独缺陷或连同其他缺陷导致不能及时防止或发
现并纠正财务报告中虽然未达到和超过重要性水平,仍应引起管
理层重视的错报。
一般缺陷:不构成重大缺陷或重要缺陷的其他内部控制缺陷。
(二)非财务报告内部控制缺陷认定标准
公司确定的非财务报告内部控制缺陷评价的定量标准根据
缺陷可能造成直接财产损失的绝对金额或潜在负面影响等因素
确定如下:
缺陷等级 直接财产损失 潜在负面影响
或已经对外正式披露并对公司定期报
重大缺陷
(含) 以上 企业关键岗位人员流失严重;
被媒体频频曝光负面新闻。
- 12 -
缺陷等级 直接财产损失 潜在负面影响
或受到国家政府部门处罚,但未对公
重要缺陷 司定期报告披露造成负面影响;
被媒体曝光且产生负面影响。
或受到省级(含省级)以下政府部门
一般缺陷 300万元以下 处罚但未对公司定期报告披露造成负
面影响。
公司确定的非财务报告内部控制缺陷评价的定性标准如下:
重大缺陷:
(1)违反国家法律法规;
(2)公司重大决策程序不科学;
(3)重要业务缺乏制度控制或制度系统性失效;
(4)内部控制评价的结果特别是重大或重要缺陷未得到整
改;
(5)核心管理人员或核心技术人员纷纷流失;
(6)媒体负面新闻频现;
(7)其他对公司负面影响重大的情形。
重要缺陷:单独缺陷或连同其他缺陷导致不能及时防止或发
现并纠正非财务报告中虽然未达到和超过重要性水平,仍应引起
管理层重视的错报。
一般缺陷:不构成重大缺陷或重要缺陷的其他内部控制缺陷。
上述标准按照每起事故事件进行认定。如果出现多起事故事
件,按照各自造成的直接财产损失及其影响程度分别认定缺陷等
- 13 -
级。直接财产损失金额以政府部门的罚款或审计、部办(中心)、
被检查单位等已经认定的金额为准;如尚无处理结论,则由检查
小组现场认定。
认定结果在《内部控制缺陷认定汇总表》的相应栏目中填列。
凡出现“重大缺陷”类的内控事故事件的部办、单位或项目,
当年度内控评价得分为“零”分。
第十四条 内部控制检查评价报告
公司内部控制检查评价报告包括“现场检查评价报告”和“综
合检查评价报告”两个层次。
(一)现场检查评价报告
现场检查评价报告是检查小组根据现场检查评价结果形成
的对被检查单位内部控制情况的检查和评价报告。现场检查评价
报告应至少包含如下内容:
制实施基本情况,包括内控工作的宣传、培训、实施细则修订、
配套制度更新和整体实施有效程度,以及检查工作的基本情况、
现场评价得分等。
《内部控制环境检查评价表》,对被检查单位内部控制环境进行
综合评价。
作的组织实施情况,以及现场检查中对单位自查评价的验证结果
等。
- 14 -
点的适用情况(含不适用、未发生情况)、检查评价情况及检查
评价结果等。对发现的问题要深入进行分析,可依次按业务流程
顺序分析,也可按日常管理问题归类分析。
陷要详细分析和说明,深入挖掘问题的根源,阐明评价依据。
对于被检查单位、检查小组对公司内控手册及内部控制工作
的意见和建议,在《内控工作意见和建议表》中另外填列。
(二)综合检查评价报告
纪检审计部根据检查小组现场检查评价结果和检查评价报
告等,形成公司内部控制年度综合检查评价报告,上报公司董事
会审批。
第十五条 检查评价资料整理归档
现场检查评价完成后,应将被检查单位的检查评价资料整理
后,按照以下顺序装订并提交纪检审计部。
(一)现场检查评价报告;
(二)内部控制检查评价汇总表;
(三)未执行控制点汇总表;
(四)内部控制缺陷认定汇总表;
(五)内部控制环境检查评价表;
(六)内部控制自查情况检查评价表;
(七)业务流程检查评价汇总表;
- 15 -
(八)各业务流程检查工作底稿、控制点抽样记录表及未执
行控制点、内控缺陷的抽取样本有关证明材料等(标明业务流程
编号及控制点编号依顺序整理)
。
《内控工作意见和建议表》由被检查单位和检查小组分别填
写完成后,与检查评价资料一并提交公司纪检审计部。
第十六条 为确保年度综合检查评价的独立、客观和公正,
年度检查评价中检查小组发生的差旅费、住宿费等费用统一由公
司总部负担。检查期间,检查小组成员不得接受被检查单位以任
何形式赠送的礼金或礼品,不得到国家明示的风景名胜地区观光、
游览。对违反上述规定以及其他不正当行为,被检查单位或检查
小组成员均有权向公司纪委、纪检审计部反映或举报。
第三章 对外披露
第十七条 公司内部控制对外披露是以年度综合检查评价为
基础,根据业务流程中与相关控制点的执行情况及其他有关事项,
对公司内部控制情况进行的定量评价和定性评价。
第十八条 各单位对内部控制检查评价中发现的问题要立即
采取相应措施进行整改。
第十九条 纪检审计部根据年度综合检查评价结果,结合对
外披露有关要求,形成内部控制评价报告,经董事会批准后对外
披露。
- 16 -
第四章 附 则
第二十条 本办法由公司董事会负责解释,纪检审计部具体
执行。
第二十一条 本办法自董事会审批通过之日起施行。原《内
部控制评价办法》同时废止。
- 17 -