2024年10月法规通讯
重大发展
会财局关于2024年年终审计洞见
会财局发表关于 2024 年年终审计的《审计焦点》 (“Audit Focus”),指出因当前经济状况而需应对的特別地方。(新闻稿、报告(英文))
有关经济变化及其对财务汇报影响的例子包括:低迷的房地产市场(因此房地产估值波动)、动荡的股票市场、虚拟资产的增长。
及早和妥善的审计计划为有效、高效而具质量的审计奠定基础。《审计焦点》(附录1)概述了核数师、管理层和审计委员会,在审计中不同阶段应重点关注的关键里程碑、及应采取的行动(如计划、中期程序、最终程序、股东大会前)。
我们的重点,是会财局对上市公公司董事会/审计委员会和管理层的指导意见(报告第3部分,14页)。(附录2)亦刊有审计委员会可向核数师提出一系列问题。
内容摘要
审计委员会/管理层指引
审计委员会
-
与外聘核数师保持清晰的沟通时间表
-
在整个审计过程中保持建设性的深入对话
-
每年至少与核数师举行一次非公开会议
-
问题清单
-
如:当前的经济挑战如何影响风险评估和计划的审计程序
-
如:会财局最近的检查结果/结论和意见;核数师采取的行动
-
上市公司的管理层
-
建立健全的监管环境
-
分配足够的资源和有能力的人员
-
对核数师和审计委员会的质疑保持开放和接受态度
其他法规发展
监管机构
(i) 会财局发布了一篇题为《维护核数师独立性:向审计客户采购时相关的考虑》的文章。(新闻稿、文章(英文))
(背景/核数师独立性框架:专业会计师道德守则 (The Code of Ethics for Professional Accountants)、香港质量管理标准1 (Hong Kong Standard on Quality Management 1))。
审计委员会应审查和监督核数师的独立性和客观性,而不是纯粹依赖审计公司的自我声明。亦刊有审计委员会应提出一系列问题。(第12页)
内容摘要
审计委员会
-
确定正确的基调 (set the right tone) 以保护核数师的独立性
-
强调并告知管理层
-
不向核数师(公司/个人层面)提供任何优惠待遇
-
如价格、产品供应/可获得性
-
-
重大交易中
-
应认真审查此类交易
-
-
通过与核数师的公开沟通和审查,进行主动监督
(ii) 证监会在市场失当行为审裁处对潘廸生、廸生创建及潘冠达提起研讯程序,指(1) 廸生创建主席潘廸生涉嫌股份内幕交易(《证券及期货条例》,简称《条例》,第270条),(2)廸生创建涉嫌未及时披露内幕消息(《条例》第307B条),(3)潘廸生和其子潘冠达(执行董事)涉嫌没有妥善履行高级人员责任,以防止廸生创建违反披露规定(《条例》第307G条)(新闻稿)。
指控:
-
2019年11月20日:Paypal Holdings公布其已同意以约40亿美元收购Honey Science Corporation(项目)
-
廸生创建持有项目约3.73%的股份(被入帐为“其他金融资产” 下的 “非上市权益证券”,但没有对项目作任何提述)
-
2019年11月28日-2019年12月19日:潘廸生在掌握有关建议收购项目内幕消息的情况下,透过投资工具的证券帐户买入合共2,756,500股廸生创建股份。
-
(7个星期后)2020年1月9日:廸生创建披露建议收购项目,其出售股票获利约9.287亿港元
-
2020年1月10日:廸生创建股价上涨33.3%
(iii) 证监会在原讼法庭取得针对福建诺奇股份有限公司前首席财务官及执行董事 (前CFO)的取消资格令(新闻稿)。
此次案件,是关于诺奇前主席在上市后不久,提走了公司从全球股份发售所得项净额的95%(约人民币2.25亿元),而未经诺奇董事会适当批准,亦非用于任何真正商业用途。尽管如此, 前CFO在诺奇年报内加入了一段文字,指出尚未动用的首次公开招股所得款项存放于香港持牌银行,并将如上市招股章程所概述般加以使用。
前CFO承认他没有履行的职责:
(1) 监察诺奇的会计及财务职能、(2) 没有向诺奇的董事会提供意见及协助、(3) 监督诺奇帐目及财务报告的拟备和确保进行适当的企业管治。
CFO不得担任香港任何法团的董事、清盘人、其财产或业务的接管人或经理人,及不得参与香港任何法团的管理,为期三年。
(iv) 证监会欢迎由业界领导的⼯作⼩为在香港提供ESG评级和数据产品供应商,发布⼀套自愿操守准则。(新闻稿、自愿操守准则(繁体))
自愿操守准则可望奠下高质素、可靠和具透明度的ESG信息披露基准,有助在香港发展日渐蓬勃的绿色和可持续金融生态系统内,打击漂绿行为。
已同意遵从该准则的ESG评级和数据产品供应商,将需公开⼀份⾃我评核⽂件,并在当中说明它们为遵守该准则的原则⽽采取的方针和行动。
法例
(v) 个人资料私隐专员公署(私隐专员公署)发表有关南华体育会资料外洩事故的调查结果。(新闻稿)
南华会向私隐专员公署通报资料外洩事故,表示其伺服器遭勒索软件攻击及恶意加密。72,315名南华会会员的个人资料会受到影响。
调查发现黑客于2022年1⽉已在南华会⼀台与互联⽹连接的伺服器内安装了恶意 程式,惟没有证据显示黑客当时有进⼀步的恶意活动。2024年3月,黑客(透过恶意程式)安装远端控制软件并进行恶意活动。
内容摘要
隐私署专员发现的缺陷
-
相关伺服器被意外地曝露于互联网,导致电脑系统遭受网络攻击的风险大幅增加
-
资讯系统欠缺有效的侦测措施,以致南华会未能识别黑客早于2022的恶意活动
-
没有为管理员帐户启用多重认证功能,导致黑客可以进入相关伺服器的操作系统
-
没有定期进行风险评估及保安审计
-
欠缺离线数据备份方案
(vi) 竞争事务委员会欢迎比亚迪股份有限公司修订其汽车保用手册,有关修订厘清比亚迪汽车(包括动力电池)即使被送往非特约服务供应商保养及维修,亦不会导致有关保用失效。(新闻稿)
竞委会认为此次修订会促进汽车保养及维修服务供应商的竞争。