公司代码:601577公司简称:长沙银行
长沙银行股份有限公司
2024年度内部控制评价报告
长沙银行股份有限公司全体股东:
根据《企业内部控制基本规范》及其配套指引的规定和其他内部控制监管要求(以下简称企业内部控制规范体系),结合本公司(以下简称公司)内部控制制度和评价办法,在内部控制日常监督和专项监督的基础上,我们对公司2024年12月31日(内部控制评价报告基准日)的内部控制有效性进行了评价。
一.重要声明
按照企业内部控制规范体系的规定,建立健全和有效实施内部控制,评价其有效性,并如实披露内部控制评价报告是公司董事会的责任。监事会对董事会建立和实施内部控制进行监督。经理层负责组织领导企业内部控制的日常运行。公司董事会、监事会及董事、监事、高级管理人员保证本报告内容不存在任何虚假记载、误导性陈述或重大遗漏,并对报告内容的真实性、准确性和完整性承担个别及连带法律责任。
公司内部控制的目标是合理保证经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果,促进实现发展战略。由于内部控制存在的固有局限性,故仅能为实现上述目标提供合理保证。此外,由于情况的变化可能导致内部控制变得不恰当,或对控制政策和程序遵循的程度降低,根据内部控制评价结果推测未来内部控制的有效性具有一定的风险。
二.内部控制评价结论
1.公司于内部控制评价报告基准日,是否存在财务报告内部控制重大缺陷
□是√否
2.财务报告内部控制评价结论
√有效□无效
根据公司财务报告内部控制重大缺陷的认定情况,于内部控制评价报告基准日,不存在财务报告内部控制重大缺陷,董事会认为,公司已按照企业内部控制规范体系和相关规定的要求在所有重大方面保持了有效的财务报告内部控制。
3.是否发现非财务报告内部控制重大缺陷
□是√否
根据公司非财务报告内部控制重大缺陷认定情况,于内部控制评价报告基准日,公司未发现非财务报告内部控制重大缺陷。
14.自内部控制评价报告基准日至内部控制评价报告发出日之间影响内部控制有效性评价结论的因素
□适用√不适用自内部控制评价报告基准日至内部控制评价报告发出日之间未发生影响内部控制有效性评价结论的因素。
5.内部控制审计意见是否与公司对财务报告内部控制有效性的评价结论一致
√是□否
6.内部控制审计报告对非财务报告内部控制重大缺陷的披露是否与公司内部控制评价报告披露一致
√是□否
三.内部控制评价工作情况
(一).内部控制评价范围
公司按照风险导向原则确定纳入评价范围的主要单位、业务和事项以及高风险领域。
1.纳入评价范围的主要单位包括:总行各职能部门、各分支机构及并表附属机构。
2.纳入评价范围的单位占比:
指标占比(%)纳入评价范围单位的资产总额占公司合并财务报表资产总额之比100纳入评价范围单位的营业收入合计占公司合并财务报表营业收入总额之比100
3.纳入评价范围的主要业务和事项包括:
涵盖内部环境、风险评估、控制活动、信息与沟通、内部监督等方面,包括公司治理、并表管理、资本管理、人力资源管理、风险管理、合规管理、反洗钱管理、消保管理、信息科技管理、安全管理、
财务管理、运营管理、授信业务、投资业务、负债业务、国际业务、代理业务、理财业务、会计核算等领域。
4.重点关注的高风险领域主要包括:
信用风险、市场风险、流动性风险、操作风险、声誉风险、战略风险、信息科技风险、合规风险、
法律风险、洗钱风险、并表风险等。
5.上述纳入评价范围的单位、业务和事项以及高风险领域涵盖了公司经营管理的主要方面,是否存
在重大遗漏
□是√否
6.是否存在法定豁免
□是√否
7.其他说明事项
无
2(二).内部控制评价工作依据及内部控制缺陷认定标准
公司依据企业内部控制规范体系及《商业银行内部控制指引》等监管要求以及公司相关规定,组织开展内部控制评价工作。
1.内部控制缺陷具体认定标准是否与以前年度存在调整
√是□否
公司董事会根据企业内部控制规范体系对重大缺陷、重要缺陷和一般缺陷的认定要求,结合公司规模、行业特征、风险偏好和风险承受度等因素,区分财务报告内部控制和非财务报告内部控制,研究确定了适用于本公司的内部控制缺陷具体认定标准,相较以前年度调整如下:修订了《内部控制评价管理办法》,对内部控制缺陷评价标准进行补充和细化。
2.财务报告内部控制缺陷认定标准
公司确定的财务报告内部控制缺陷评价的定量标准如下:
指标名称重大缺陷定量标准重要缺陷定量标准一般缺陷定量标准
财务报告错报,错报金额财务报告错报,错报金额财务报告错报,错报金额资产总额占当年末本行资产总额的占当年末本行资产总额的占当年末本行资产总额的比例≥1%。比例区间为[0.5%,1%)。比例<0.5%。
财务报告错报,错报金额财务报告错报,错报金额财务报告错报,错报金额利润总额占当年度本行利润总额的占当年度本行利润总额的占当年度本行利润总额的比例≥5%。比例区间为[2.5%,5%)。比例<2.5%。
说明:无
公司确定的财务报告内部控制缺陷评价的定性标准如下:
缺陷性质定性标准
1、对本行财务报告控制目标的实现造成严重影响。
重大缺陷
2、财务报告重大缺陷未在合理期限内得到整改。
1、对本行财务报告控制目标的实现造成一定影响。
重要缺陷
2、财务报告重要缺陷未在合理期限内得到整改。
1、对本行财务报告控制目标的实现有轻微影响或者基本没有影响。
一般缺陷
2、财务报告一般缺陷未在合理期限内得到整改。
说明:无
3.非财务报告内部控制缺陷认定标准
公司确定的非财务报告内部控制缺陷评价的定量标准如下:
指标名称重大缺陷定量标准重要缺陷定量标准一般缺陷定量标准无
说明:公司非财务报告内部控制缺陷认定以定性标准为主,不涉及定量标准。
公司确定的非财务报告内部控制缺陷评价的定性标准如下:
缺陷性质定性标准
1、对本行整体控制目标的实现造成严重影响。
重大缺陷
2、可能导致业务或服务出现严重问题,影响到数个关键产品/关键客户群体的服务无法
3进行。
3、董事、监事和中高级管理人员大面积流失。
4、负面消息波及范围广,持续时间长,对本行声誉造成无法弥补的严重损害。
5、重大缺陷未在合理期限内得到整改。
1、对本行整体控制目标的实现造成一定影响。
2、可能导致业务或服务出现一定问题,影响到一个或数个关键产品/关键客户群体的服
务质量大幅下降。
重要缺陷
3、关键岗位人员流失严重。
4、负面消息引起全国范围公众关注,持续时间较长,对本行声誉造成较严重的损害。
5、重要缺陷未在合理期限内得到整改。
1、对本行整体控制目标的实现有轻微影响或者基本没有影响。
2、可能导致业务或服务出现一定问题,影响到一个或数个关键产品/关键客户群体,并
且影响情况可以立刻得到控制。
一般缺陷3、一般岗位人员流失严重。
4、负面消息造成的影响较小,持续时间短,公众关注程度较低,对本行声誉的影响在可控范围内。
5、一般缺陷未在合理期限内得到整改。
说明:无
(三).内部控制缺陷认定及整改情况
1.财务报告内部控制缺陷认定及整改情况
1.1.重大缺陷
报告期内公司是否存在财务报告内部控制重大缺陷
□是√否
1.2.重要缺陷
报告期内公司是否存在财务报告内部控制重要缺陷
□是√否
1.3.一般缺陷
通过内部控制评价和测试,根据财务报告内部控制缺陷认定标准,本年度评价发现的财务报告内部控制缺陷均为一般缺陷,可能导致的风险在可控范围内,从汇总角度亦不会构成重大缺陷或实质性漏洞,并已经或正在落实整改,对公司内部控制目标的实现不构成实质性影响。
1.4.经过上述整改,于内部控制评价报告基准日,公司是否存在未完成整改的财务报告内部控制重大
缺陷
□是√否
1.5.经过上述整改,于内部控制评价报告基准日,公司是否存在未完成整改的财务报告内部控制重要
缺陷
□是√否
42.非财务报告内部控制缺陷认定及整改情况
2.1.重大缺陷
报告期内公司是否发现非财务报告内部控制重大缺陷
□是√否
2.2.重要缺陷
报告期内公司是否发现非财务报告内部控制重要缺陷
□是√否
2.3.一般缺陷
通过内部控制评价和测试,根据非财务报告内部控制缺陷认定标准,本年度评价发现的非财务报告内部控制缺陷均为一般缺陷,可能导致的风险在可控范围内,从汇总角度亦不会构成重大缺陷或实质性漏洞,并已经或正在落实整改,对公司内部控制目标的实现不构成实质性影响。
2.4.经过上述整改,于内部控制评价报告基准日,公司是否发现未完成整改的非财务报告内部控制重
大缺陷
□是√否
2.5.经过上述整改,于内部控制评价报告基准日,公司是否发现未完成整改的非财务报告内部控制重
要缺陷
□是√否
四.其他内部控制相关重大事项说明
1.上一年度内部控制缺陷整改情况
□适用√不适用
2.本年度内部控制运行情况及下一年度改进方向
√适用□不适用
2024年,公司在财务报告和非财务报告的所有重大方面保持了有效的内部控制,内部控制运行总体良好。对于内部控制评价中发现的内部控制一般缺陷,公司已采取了措施,正在有序推进整改。公司聘请了天健会计师事务所(特殊普通合伙)对公司内部控制有效性进行了审计,并出具了标准无保留意见的内部控制审计报告,认为公司于2024年12月31日按照《企业内部控制基本规范》和相关规定在所有重大方面保持了有效的财务报告内部控制。2025年,公司将坚定战略目标,持续健全内部控制机制,强化内部控制措施,规范内控制度执行,严格开展内部控制监督与评价,进一步提升公司内部控制管理水平,促进公司合规稳健经营。
3.其他重大事项说明
□适用√不适用
董事长(已经董事会授权):赵小中长沙银行股份有限公司
2025年4月26日
56



