第十条公司使用计算机信息系统的,还应制定信息管理的内控制度。信息管理的内控制度至少应涵盖下列内容:
(一)信息处理部门与使用部门权责的划分;
(二)信息处理部门的功能及职责划分;
(三)系统开发及程序修改的控制;
(四)程序及资料的存取、数据处理的控制;
(五)档案、设备、信息的安全控制;
(六)在本所网站或公司网站上进行公开信息披露活动的控制。
第十一条公司应根据国家财政主管部门的有关规定,建立内部会计控制规范。
第十二条金融等特殊行业的公司建立内控制度,还应遵循有关主管部门的规定。
第十三条公司应根据自身业务特点建立相应的内控制度,本所鼓励公司聘请中介机构协助建立内控制度。
第三章专项风险的内部控制
第一节对附属公司的管理控制
第十四条公司应对控股子公司实行管理控制,主要包括:
(一)依法建立对控股子公司的控制架构,确定控股子公司章程的主要条款,选任董事、监事、经理及财务负责人。
(二)根据公司的战略规划,协调控股子公司的经营策略和风险管理策略,督促控股子公司据以制定相关业务经营计划、风险管理程序。
(三)制定控股子公司的业绩考核与激励约束制度。
(四)制定母子公司业务竞争、关联交易等方面的政策及程序。
(五)制定控股子公司重大事项的内部报告制度。重大事项包括但不限于发展计划及预算、重大投资、收购出售资产、提供财务资助、为他人提供担保、从事证券及金融衍生品投资、签订重大合同、海外控股子公司的外汇风险管理等。
(六)定期取得控股子公司月度财务报告和管理报告,并根据相关规定,委托会计师事务所审计控股子公司的财务报告。
第十五条公司应对控股子公司内控制度的实施及其检查监督工作进行评价。
第十六条公司应比照上述要求,对分公司和具有重大影响的参股公司的内控制度作出安排。
第二节金融衍生品交易的内部控制
第十七条参与金融衍生品交易的公司,应评估自身风险控制能力,制定相应的内控制度。金融衍生品交易包括但不限于以商品或证券为基础的期货、期权、远期、调期等交易。
第十八条公司董事会应充分认识金融衍生品交易的性质和风险,根据公司的风险承受能力,合理确定金融衍生品交易的风险限额和相关交易参数。
第十九条公司应按照下列要求,对金融衍生品交易实行内部控制:
(一)合理制定金融衍生品交易的目标、套期保值的策略;
(二)制定金融衍生品交易的执行制度,包括交易员的资质、考核、风险隔离、执行、止损、记录和报告等的政策和程序;
(三)制定金融衍生品交易的风险报告制度,包括授权、执行、或有资产、隐含风险、对冲策略及其他交易细节;
(四)制定金融衍生品交易风险管理制度,包括机构设置、职责、记录和报告的政策和程序。
第三节其他风险的内部控制
第二十条公司应根据行业特点、战略目标和风险管理策略的不同,就特有风险作出相关内控制度安排。
第二十一条公司应制定危机管理控制制度。
第四章内部控制的检查监督
第二十二条公司应对内控制度的落实情况进行定期和不定期的检查。董事会及管理层应通过内控制度的检查监督,发现内控制度是否存在缺陷和实施中是否存在问题,并及时予以改进,确保内控制度的有效实施。
第二十三条公司应确定专门职能部门负责内部控制的日常检查监督工作,并根据相关规定以及公司的实际情况配备专门的内部控制检查监督人员。公司可根据自身组织架构和行业特点安排该职能部门的设置。