一、危害治理组织架构
公司搭建了自上而下的危害治理架构:
(一)董事会层级危害监视
公司董事会对内部控制制度的建设健全、有用实验及其检查监视认真。
公司审计委员会认真审查企业内部控制详细实验情形,监视内部控制的有用实验,组织开展内部控制自我评价事情,协调内部控制审计及其他相关事宜。审计委员会由3名董事组成,其中自力董事2名,至少有一名自力董事为会计专业人士。审计委员会按期聚会每季度至少召开一次。
(二)三道防地
第一道防地——营业运营层:各营业单位和职能部分认真评估(识别、剖析、评价)本部分规模的内控危害,体例本部分危害数据库,并提出危害治理应对步伐。
第二道防地——危害治理与合规监视:公司谋划治理层认真组织向导企业内部控制的一样平常运行。
第三道防地——内部审计自力监视:公司内部审计部分归口治理公司内部控制,推行制订内控制度、指导和监视各职能部分内控治理、组织实验内控自我评价、体例内控评价报告提交审计委员会和董事会审议等职责。2025年度,审计师出具标准无保注重见的《内部控制审计报告》。
二、危害治理流程
公司建设了系统化的危害治理流程:
1. 内部情形:公司实验内部控制的基础,包括治理结构、机构设置及权责分派、内部审计、人力资源政策、企业文化等。
2. 危害评估:公司实时识别、系统剖析谋划运动中与实现内部控制目的相关的危害,合理确定危害应对战略。
3. 控制运动:公司凭证危害评估效果,接纳响应的控制步伐,将危害控制在可遭受度之内。公司可接纳的控制步伐包括不相容职务疏散控制、授权审批控制、会计系统控制、工业掩护控制、预算控制、运营剖析控制和绩效审核控制等。
4. 信息与相同:公司实时、准确地网络、转达与内部控制相关的信息,确保信息在企业内部、企业与外部之间举行有用相同。
5. 内部监视:公司对内部控制建设与实验情形举行监视检查,评价内部控制的有用性,发明内部控制缺陷,实时加以刷新。公司每年体例内部控制评价报告,对内部控制有用性举行周全评价。审计委员会按期聚会每季度至少召开一次,对公司内部控制实验情形举行一连监视。
三、危害偏好
公司董事会凭证企业内部控制规范系统对重大缺陷、主要缺陷和一样平常缺陷的认定要求,团结公司规模、行业特征、危害偏好和危害遭受度等因素,区分财务报告内部控制和非财务报告内部控制,研究确定了适用于本公司的内部控制缺陷详细认定标准。
公司对已识别的重大危害(包括战略危害、运营危害、财务危害、合规危害等)划分设定危害遭受界线,并据此制订响应的危害应对战略。危害偏好由董事会审议批准,每年团结内外部情形转变举行按期评审和更新,确保与公司战略目的坚持一致。
以财务报告内部控制缺陷的认定为例,公司从营业收入、利润总额、资产总额及所有者权益等维度设定定量标准(如重大缺陷通常对应较高比例的潜在错报),同时团结定性因素举行综合判断。公司亦凭证非财务报告内部控制的特点,从运营合规、资产清静、信息相一律方面设定响应的认定标准。
公司确定的财务报告内部控制缺陷定量标准示例如下:
缺陷种别 | 营业收入潜在错报 | 利润总额潜在错报 | 资产总额潜在错报 | 所有者权益潜在错报 |
重大缺陷 | ≥营业收入总额的1% | ≥利润总额的5% | ≥资产总额的3% | ≥所有者权益总额的1% |
主要缺陷 | 0.5%≤错报<1% | 3%≤错报<5% | 0.5%≤错报<3% | 0.5%≤错报<1% |
一样平常缺陷 | 错报<0.5% | 错报<3% | 错报<0.5% | 错报<0.5% |
四、危害应对战略
公司及其控股子公司综合运用危害规避、危害降低、危害分担和危害遭受等危害应对战略,以重大危害、重大事务、重大决议、主要治理及营业流程为重点,实现对危害的有用控制,周全、系统、一连地网络相关信息,建设并按期更新危害数据库。
五、危害文化
公司建设具有危害意识的文化,增进危害治理水平、员工危害治理素质的提升,包管内部控制目的的实现。
公司及其控股子公司对全体员工,尤其是治理职员、研发职员及营业职员举行培训,学习掌握内部控制和危害治理理念、流程、手艺和要领,促使全体员工尤其是各级治理职员和营业操作职员树立危害意识和责恣意识。
公司运用信息手艺增强内部控制,建设与谋划治理相顺应的信息系统,增进内部控制流程与信息系统的有机团结,实现对营业和事项的自动控制,镌汰或消除人为使用因素。
六、内部控制评价与审计
2025年度,公司内部控制评价笼罩规模如下:
●公司及合并报表内子公司所有纳入评价规模
●纳入评价规模单位资产总额占公司合并财务报表资产总额的100%
●营业收入合计占公司合并财务报表营业收入总额的100%
●笼罩海工装备、零碳实业、风能装备、氢能装备四大营业板块
纳入评价规模的主要事项涵盖生长战略、组织架构、人力资源、社会责任、企业文化等公司层面控制流程,以及资金运营、投资、融资、采购、销售、存货、牢靠资产、无形资产、工程项目、研发、担保、外协加工、财务报告、周全预算、条约治理、对外提供财务资助、关联方生意、突发事务、内部信息转达和信息系统等营业层面控制流程。
2025年度,审计师出具标准无保注重见的《内部控制审计报告》。凭证公司财务报告内部控制重大缺陷的认定情形,于内部控制评价报告基准日,不保存财务报告内部控制重大缺陷;凭证公司非财务报告内部控制重大缺陷认定情形,未发明非财务报告内部控制重大缺陷。
七、新兴危害治理
公司一连关注可能对企业恒久生长爆发重大影响的新兴危害,并建设前瞻性识别与治理机制。
(一)新兴危害识别
公司通过以下机制识别新兴危害:
1. 前瞻性扫描:按期开展多维度危害扫描,亲近跟踪国际政治经济时势变换、海内外经济政策调解、行业生长趋势以及前沿新兴科技与立异手艺,前瞻性识别可能对公司营业爆发重大影响的危害信号。
2. 情景剖析:针对要害新兴危害开展情景剖析,评估差别情景下危害演变的可能路径及其对公司营业的潜在攻击。
3. 利益相关方相同:与行业协会、客户、供应商及政府羁系部分坚持常态化相同,实时捕获政谋划向、羁系趋势和市场转变信号。
4. 按期评审:董事会每年至少一次审阅新兴危害状态,确保危害识别与治理机制的有用性。
(二)主要新兴危害
新兴危害种别 | 危害形貌 | 对营业的影响 | 缓解步伐 |
欧盟碳领土调理机制(CBAM)政策危害 | 欧盟碳领土调理机制已进入周全实验阶段,加速全球能源供应链向低碳和外地化转型。作为一项新兴的国际商业政策工具,CBAM可能对风电装备等高碳排产品征收碳关税,代表了国际商业规则的根天性转变。该政策仍在动态演变中,其详细执行细则和笼罩规模一连调解。 | CBAM可能对公司出口营业爆发多方面影响:产品通关本钱上升、交付周期延伸、生产外地化要求增强。作为全球化结构的风电装备制造商,公司对欧洲市场的出口营业可能面临本钱结构重构和供应链调解的压力,需对生产结构和商业模式举行顺应性调解。该影响预计在未来三到五年内逐步展现。 | 公司正起劲应对欧洲能源厘革,设立德国风电海工基地,打造“研发-销售-制造-服务”全周期的欧洲本土化运营系统,全力推进德国工厂建设,尽快实现产能投放;一连监测欧盟政策规则动向,将天气因素纳入战略决议考量;加速绿电生意希望和低碳生产工艺升级。 |
手艺倾覆危害 | 人工智能、5G、物联网、新质料等手艺的快速生长,正在引发新一轮能源革命。智能制造手艺、数字孪生、AI驱动生产优化和替换质料的涌现,可能从基础上改变风电装备制造行业的竞争名堂和商业模式。这些手艺仍在快速演进中,其倾覆性影响具有高度不确定性。 | 若公司未能实时掌握手艺厘革趋势,可能在制造效率、产品质量和本钱结构方面损失竞争优势。这一影响具有恒久性,未来5-10年的手艺演进可能对市园职位爆发累积性影响,要求公司一连调解生产流程、手艺蹊径和人才结构。 | 公司已从2019年起推进企业数智化建设,已基本完成企业信息化系统构建;在质检领域引入AI图像识别手艺,更精准快速地发明风能部件的瑕疵缺陷;一连关注AI手艺生长,深入研究AI大模子在风电站运营、储能电站挪用等营业场景中的应用;一连增强手艺人才的引进和培育。 |
(三)新兴危害治理融入机制
公司将新兴危害识别与治理融入企业整体危害治理系统:
1. 新兴危害作为自力危害种别,纳入年度危害评估规模
2. 重大新兴危害事项提交董事会审计委员会审阅
3. 评估效果用于指导公司恒久战略妄想和资源设置