深圳大普微电子股份有限公司
2025年度内部控制评价报告
深圳大普微电子股份有限公司全体股东:
根据《企业内部控制基本规范》及其配套指引的规定和其他内部控制监管要
求(以下简称“企业内部控制规范体系”),结合深圳大普微电子股份有限公司(以下简称“公司”)内部控制制度和评价办法,在内部控制日常监督和专项监督的基础上,我们对公司2025年12月31日(内部控制评价报告基准日)的内部控制有效性进行了评价。
一、重要声明
按照企业内部控制规范体系的规定,建立健全并有效实施内部控制,评价其有效性,并如实披露内部控制评价报告是公司董事会的责任;审计委员会对董事会建立与实施内部控制进行监督;经营层负责组织领导公司内部控制的日常运行。
公司董事会及董事、高级管理人员保证本报告内容不存在任何虚假记载、误导性
陈述或重大遗漏,并对报告内容的真实性、准确性和完整性承担个别及连带法律责任。
公司内部控制的目标:合理保证公司经营管理合法合规、资产安全、财务报
告及相关信息真实完整,提高经营效率和效果,促进公司实现发展战略。由于内部控制存在固有局限性,故仅能为实现上述目标提供合理保证。此外,由于情况的变化可能导致内部控制变得不恰当,或对控制政策和程序遵循的程度降低,根据内部控制评价结果推测未来内部控制的有效性具有一定的风险。
二、内部控制评价结论
根据公司财务报告内部控制重大缺陷的认定情况,于内部控制评价报告基准日,不存在财务报告内部控制重大缺陷。董事会认为,公司已按照企业内部控制规范体系和相关规定的要求在所有重大方面保持了有效的财务报告内部控制。
根据公司非财务报告内部控制重大缺陷认定情况,于内部控制评价报告基准
1日,公司未发现非财务报告内部控制重大缺陷。
自内部控制评价报告基准日至内部控制评价报告发出日之间未发生影响内部控制有效性评价结论的因素。
三、内部控制评价工作情况
(一)内部控制评价范围
公司按照风险导向原则确定纳入评价范围的主要单位、业务和事项以及高风险领域。
1、纳入评价范围的主要单位包括:
纳入评价范围的主要单位包括:深圳大普微电子股份有限公司及其合并报表
范围内的全部全资、控股子公司。
指标占比(%)纳入评价范围单位的资产总额占公司合并财务报表资产100总额之比纳入评价范围单位的营业收入合计占公司合并财务报表100营业收入总额之比
2、纳入评价范围的主要业务和事项包括:
1、公司的内部控制要素
(1)控制环境
1)对诚信和道德价值观念的沟通与落实
诚信和道德价值观念是控制环境的重要组成部分,影响到公司重要业务流程的设计和运行。公司一贯重视这方面氛围的营造和保持,建立了《员工手册》等一系列内部规范,并通过明确的处罚制度和高层管理人员的身体力行将这些多渠道、全方位地落实。
2)对胜任能力的重视
公司管理层高度重视特定工作岗位所需的用途能力水平的设定,以及对达到该水平所必需的知识和能力的要求。公司还根据实际工作的需要,针对不同岗位展开多种形式的后期培训教育,使员工都能胜任目前所处的工作岗位。
3)治理层的参与程序
2治理层的职责在公司的章程和政策中已经予以明确规定。治理层通过其自身
的活动并在审计委员会的支持下,监督公司会计政策以及内部、外部的审计工作和结果。治理层的职责还包括了监督用于复核内部控制有效性的政策和程序设计是否合理,执行是否有效。
4)管理层的理念和经营风格
公司由管理层负责企业的运作以及经营策略和程序的制定、执行与监督。董事会、审计委员会对其实施有效地监督。管理层对内部控制包括信息技术控制、信息管理人员以及财会人员都给予了高度重视,对收到的有关内部控制弱点及违规事件报告都及时作出了适当处理。本公司秉承“客户至上,极致创新,品质先进,合作共赢”的经营理论,诚实守信、合法经营。
5)组织结构
公司为有效地计划、协调和控制经营活动,已合理地确定了组织单位的形式和性质,并贯彻不相容职务相分离的原则,比较科学地划分了每个组织单位内部的责任权限,形成相互制衡机制。同时,切实做到与公司的控股股东“五独立”。公司已指定专门的人员具体负责内部的稽核,保证相关会计控制制度的贯彻实施。
6)职权与责任的分配公司采用向小组分配控制职责的方法,建立了一整套执行特定职能(包括交易授权)的授权机制,并确保每个人都清楚地了解报告关系和责任。为对授权使用情况进行有效控制及对公司的活动实行监督,公司逐步建立了预算控制制度,能较及时地按照情况的变化修改会计系统的控制政策。财务部门通过各种措施较合理地保证业务活动按照适当的授权进行;较合理地保证交易和事项能以正确的金额,在恰当的会计期间,较及时地记录于适当的账户,使财务报表的编制符合会计准则的相关要求。
7)人力资源政策与实务
公司已建立和实施了较科学的聘用、培训、轮岗、考核、奖惩、晋升和淘汰
等人事管理制度,并聘用足够的人员,使其能完成所分配的任务。
(2)风险评估过程
3公司制定了“为数字世界定义先进存储”的长远整体目标,并辅以具体策略和业
务流程层面的计划将企业经营目标明确地传达到每一位员工。公司建立了有效的风险评估过程,以识别和应对公司可能遇到的包括经营风险、环境风险、财务风险等重大且普遍影响的变化。
(3)信息系统与沟通
公司为向管理层及时有效地提供业绩报告建立了强大的信息系统,信息系统人员(包括财务人员)恪尽职守、勤勉工作,能够有效地履行赋予的职责。公司管理层也提供了适当的人力、财力以保障整个信息系统的正常、有效运行。
公司针对可疑的不恰当事项和行为建立了有效的沟通渠道和机制,使管理层就员工职责和控制责任能够进行有效沟通。组织内部沟通的充分性使员工能够有效地履行其职责,与客户、供应商、监管者和其他外部人士的有效沟通,使管理层面对各种变化能够及时采取适当的进一步行动。
(4)控制活动
公司主要经营活动都有必要的控制政策和程序。管理层对预算、利润、其他财务和经营业绩都有清晰的目标,公司内部对这些目标都有清晰的记录和沟通,并且积极地对其加以监控。财务部门建立了适当的保护措施较合理地保证对资产和记录的接触、处理均经过适当的授权;较合理地保证账面资产与实存资产定期核对相符。
为合理保证各项目标的实现,公司建立了相关的控制程序,主要包括:交易授权控制、责任分工控制、凭证与记录控制、资产接触与记录使用控制、独立稽查控制等。
1)交易授权控制:明确了授权批准的范围、权限、程序、责任等相关内容,
单位内部的各级管理层必须在授权范围内行使相应的职权,经办人员也必须在授权范围内办理经济业务。
2)责任分工控制:合理设置分工,科学划分职责权限,贯彻不相容职务相分
离及每一个人工作能自动检查另一个人或更多人工作的原则,形成相互制衡机制。
不相容的职务主要包括:授权批准与业务经办、业务经办与会计记录、会计记录
4与财产保管、业务经办与业务稽核、授权批准与监督检查等。
3)凭证与记录控制:合理制定了凭证流转程序,经营人员在执行交易时能及
时编制有关凭证,编妥的凭证及早送交会计部门以便记录,已登账凭证依序归档。
各种交易必须作相关记录(如:员工工资记录、永续存货记录、销售发票等),并且将记录同相应的分录独立比较。
4)资产接触与记录使用控制:严格限制未经授权的人员对财产的直接接触,
采取定期盘点、财产记录、账实核对、财产保险等措施,以使各种财产安全完整。
5)独立稽查控制:公司专门设立内审机构,对货币资金、凭证和账簿记录、物资采购、付款、工资管理、委托加工材料、账实相符的真实性、准确性、手续
的完备程度进行审查、考核。
(5)对控制的监督
公司定期对各项内部控制进行评价,同时一方面建立各种机制使相关人员在履行正常岗位职责时,就能够在相当程度上获得内部控制有效运行的证据;另一方面通过外部沟通来证实内部产生的信息或者指出存在的问题。公司管理层高度重视内部控制的各职能部门和监管机构的报告及建议,并采取各种措施及时纠正控制运行中产生的偏差。
2、公司主要内部控制制度的执行情况和存在的问题
本公司已对内部会计控制制度设计和执行的有效性进行评估,现对公司主要内部会计控制制度的执行情况说明如下:
(1)公司已对货币资金的收支和保管业务建立了较严格的授权批准程序,办
理货币资金业务的不相容岗位已作分离,相关机构和人员存在相互制约关系。公司已按国务院《现金管理暂行条例》,明确了现金的使用范围及办理现金收支业务时应遵守的规定。公司已按中国人民银行《支付结算办法》及有关规定制定了银行存款的结算程序。公司规定下属企业严禁进行期货交易、严禁擅自向外单位出借多余资金、严禁向职工集资、严禁私设银行账户等。
(2)公司已形成了筹资业务的管理制度,能较合理地确定筹资规模和筹资结构,选择恰当的筹资方式,较严格地控制财务风险,以降低资金成本。公司筹措
5的资金没有严重背离原计划使用的情况。
(3)公司已较合理地规划和设立了采购与付款业务的机构和岗位。明确了存
货的请购、审批、采购、验收程序,特别对委托加工物资加强了管理。应付账款和预付账款的支付必须在相关手续齐备后才能办理。权限上,在公司本部的授权范围内,下属企业可自主对外办理采购与付款业务。公司在采购与付款的控制方面没有重大漏洞。
(4)公司已建立了实物资产管理的岗位责任制度,能对实物资产的验收入库、领用发出、保管及处置等关键环节进行控制,采取了职责分工、实物定期盘点、财产记录、账实核对、财产保险等措施,能够较有效地防止各种实物资产的被盗、偷拿、毁损和重大流失。
(5)公司已建立了成本费用控制系统及全面的预算体系,能做好成本费用管
理和预算的各项基础工作,明确了费用的开支标准。但在及时对比实际业绩和计划目标,并将比较结果作用于实际工作方面还欠深入和及时。
(6)公司已制定了比较可行的销售政策,已对定价原则、信用标准和条件、收款方式以及涉及销售业务的机构和人员的职责权限等相关内容作了明确规定。
股份公司范围内企业之间销售商品、提供劳务按照季度评估的阶梯价格结合客户
情况进行定价结算。实行催款回笼责任制,对账款回收的管理力度较强,公司和下属企业一律将收款责任落实到销售部门,并将销售货款回收率列作主要考核指标之一。权限上,在公司本部的授权范围内,下属企业可自主对外办理销售商品、提供劳务、货款结算业务。
(7)公司已建立了较科学的固定资产管理程序及工程项目决策程序。固定资
产实行“统一管理、统一调度、分级使用、分级核算”的办法。固定资产的款项必须在相关资产已经落实,手续齐备下才能支付。
(8)为严格控制投资风险,公司建立了较科学的对外投资决策程序,实行重大投资决策的责任制度,相应对外投资的权限集中于公司本部(采用不同的投资额分别由公司不同层次的权力机构决策的机制),各分公司一律不得擅自对外投资。对投资项目的立项、评估、决策、实施、管理、收益、投资处置等环节的管
6理较强。公司没有严重偏离公司投资政策和程序的行为。
(9)公司能够较严格地控制担保行为,建立了担保决策程序和责任制度,对
担保原则、担保标准和条件、担保责任等相关内容已作了明确规定,对担保合同订立的管理较为严格,能够及时了解和掌握被担保人的经营和财务状况,以防范潜在的风险,避免和减少可能发生的损失。
(二)内部控制评价工作依据及内部控制缺陷认定标准公司依据企业内部控制规范体系组织开展内部控制评价工作。
公司董事会根据企业内部控制规范体系对重大缺陷、重要缺陷和一般缺陷的
认定要求,结合公司规模、行业特征、风险偏好和风险承受度等因素,区分财务报告内部控制和非财务报告内部控制,研究确定了适用于本公司的内部控制缺陷具体认定标准,并与以前年度保持一致。公司确定的内部控制缺陷认定标准如下:
1、财务报告内部控制缺陷认定标准
(1)定性标准缺陷性质定性标准
(1)控制环境无效;
(2)公司董事和高级管理人员营私舞弊并给公司造成重大损失和不利影响;
(3)对已经公告的财务报告出现的重大差错进行错误更正;
重大缺陷(4)外部审计发现当期财务报告存在重大错报,而内部控制在运行过程中未能发现该错报;
(5)已经发现并报告给管理层的重大缺陷在合理的时间内未加以改正;
(6)审计委员会、内部审计部门对公司的内部控制监督无效。
(1)未依照公认的会计准则选择和应用会计政策;
(2)未建立反舞弊程序和控制措施;
(3)对于非常规或特殊交易的帐务处理没有建立相应的控制机制重要缺陷或没有实施且没有相应的补偿性控制;
(4)对于期末财务报告过程的控制存在一项或多项缺陷且不能合
理保证编制的财务报表达到真实、准确的目的。
未构成财务报告重大缺陷、重要缺陷标准的其他财务报告内部控一般缺陷制缺陷。
(2)定量标准
公司确定的财务报告内部控制缺陷评价的定量标准如下:
7类别重大缺陷重要缺陷一般缺陷
营业收入总额的
营业收入总额的错报<营业收入
0.2%≤错报<营业收
营业收入潜在错报0.5%≤错报总额的0.2%
入总额的0.5%
利润总额的5%≤错利润总额的2%≤错报错报<利润总额利润总额潜在错报
报<利润总额的5%的2%
资产总额的0.5%≤资产总额的0.2%≤错错报<资产总额资产总额潜在错报
错报报<资产总额的0.5%的0.2%所有者权益总额的
所有者权益总额的错报<所有者权
所有者权益潜在错报0.2%≤错报<所有者
0.5%≤错报益总额的0.2%
权益总额的0.5%
2、非财务报告内部控制缺陷认定标准
(1)定性标准
公司确定的非财务报告内部控制缺陷评价的定性标准如下:
缺陷性质定性标准
(1)决策程序不科学,导致重大决策失误;
(2)严重违反国家相关法律法规、规章或规范性文件;
(3)中高级管理人员和核心技术人员严重流失;
重大缺陷
(4)重要业务缺乏制度控制或制度系统性失效;
(5)内部控制重大缺陷未得到整改;
(6)其他对公司产生重大负面影响的情形。
(1)决策程序导致发生一般性失误;
(2)关键岗位业务人员流失严重;
重要缺陷(3)重要业务制度或系统存在缺陷;
(4)内部控制重要缺陷未得到整改;
(5)其他对公司产生较大负面影响的情形。
未构成非财务报告重大缺陷、重要缺陷标准的其他内部控制缺一般缺陷陷。
(2)定量标准
公司确定的非财务报告内部控制缺陷评价的定量标准如下:
缺陷认定直接财产损失金额重大负面影响对公司造成较大负面影响并以公告形重大缺陷1000万元以上式对外披露100万元-1000万元(含受到国家政府部门处罚但未对公司造重要缺陷
1000万元)成负面影响
100万元(含100万元)受到省级(含省级)以下政府部门处
一般缺陷以下罚但未对公司造成负面影响
8(三)内部控制缺陷认定及整改情况
1、财务报告内部控制缺陷认定及整改情况
根据上述财务报告内部控制缺陷的认定标准,报告期内公司不存在财务报告内部控制重大缺陷、重要缺陷。
2、非财务报告内部控制缺陷认定及整改情况
根据上述非财务报告内部控制缺陷的认定标准,报告期内公司不存在非财务报告内部控制重大缺陷、重要缺陷。
四、其他内部控制相关事项说明
报告期内,公司无其他内部控制相关重大事项。
公司已经根据基本规范、评价指引及其他相关法律法规的要求,对公司截至
2025年12月31日的内部控制设计与运行的有效性进行了评价。报告期内,公司
对纳入评价范围的业务与事项均已建立了内部控制,并得以有效执行,达到了公司内部控制的目标,不存在重大缺陷。自内部控制评价报告基准日至内部控制评价报告发出日之间未发生对评价结论产生实质性影响的内部控制的重大变化。我们注意到,内部控制应当与公司经营规模、业务范围、竞争状况和风险水平等相适应,并随着情况的变化及时加以调整。下一年度,公司将在“全面覆盖、重点突出、鼓励创新、流程优化、效率提升”五项原则的基础上,进一步明确内部工作职责和岗位责任、识别并排查主要风险点、关注业务变化对流程的影响并及时调整完善制度。未来期间,公司将继续完善内部控制制度,规范内部控制制度执行,强化内部控制监督检查,促进公司健康、可持续发展。
深圳大普微电子股份有限公司董事会
2026年4月29日
9



