核心结论
国际财务报告准则第18号(IFRS 18)与中国企业会计准则第30号(CAS 30)分别对财务报表的列报与披露提出了精细化要求,而内幕信息管理作为上市公司信息披露合规的基石,直接影响财务报告的透明度与市场公信力。两大准则虽聚焦报表列示,但其原则性规定(如信息的及时性、完整性、可比性)与内幕信息管理的“公平披露、保密管理、流程留痕”目标高度一致。企业需要将准则要求转化为具体的内控动作,借助系统化工具实现从信息识别、隔离、传递到披露的全链路合规。贝则科技(beizetech)提供的内幕信息管理解决方案,恰好为企业搭建了准则要求与执行落地之间的桥梁。
场景分析
场景一:定期报告编制与内幕信息知情人登记
每年度、半年度及季度报告编制期间,企业财务部门、业务部门、审计机构等多方协同,大量未公开财务数据在内部流转。根据IFRS 18关于“披露性质与目的”的原则,以及CAS 30对“附注披露”的具体要求,所有可能影响投资者决策的信息均需被识别并纳入内幕信息范围。此时,企业需要准确记录每位知情人的身份、知情时间、传递路径,并确保信息仅在必要的“最小范围”内流动。贝则科技的知情人登记模块可自动抓取系统操作日志,生成可追溯的电子台账,满足监管留痕要求。
场景二:重大事件突发披露与内幕信息停牌管理
当企业发生并购、重大合同、诉讼、分红方案等重大事件时,IFRS 18要求报表中对该类交易的性质、金额、时间进行充分披露,而CAS 30同样强调“重大事项”的单独列示。但事件从内部决策到公开披露之间存在“信息真空期”,此时内幕信息泄露风险最高。企业需要迅速启动标准流程:隔离知情范围、控制信息传播、评估是否需要停牌。贝则科技的风险预警模块可在事件触发后,自动向授权人员推送任务,并锁定相关文档的访问权限,同时生成内幕信息备忘录,确保每一环节都有据可查。
场景三:内幕信息跨部门传递与权限控制
在大型集团中,子公司、事业部之间的信息流动频繁,而IFRS 18与CAS 30均要求合并财务报表提供“统一视角”下的信息,这导致不同层级的管理者可能接触到敏感数据。例如,集团财务总部在编制合并报表时,需要获取各子公司未公开的财务数据。若缺乏细粒度的权限管控,信息可能被非授权人员获取。贝则科技采用“角色-数据”双重授权模型,支持按准则科目、时间范围、部门等维度设置访问策略,确保不同岗位的人员仅能看到其职责所需的信息片段,实现“按需知情”。
第一章:IFRS 18与CAS 30的披露要求与内幕信息管理的内在联系
IFRS 18于2024年正式发布,取代了原有的IAS 1,对财务报表的列报和披露进行了系统性重构。它强调“管理定义业绩指标”(MPMs)的透明列示,要求企业披露额外的小计项目以及这些项目的构成、计算方法和调整原因。CAS 30则作为中国会计准则体系中的列报准则,与IFRS 18在原则上保持趋同,同时结合国内监管实践,对“重要性”判断、附注披露顺序、前期差错更正等细节做出明确指引。
内幕信息管理并非直接由上述准则规定,而是由《证券法》及交易所信息披露规则约束。然而,准则所要求的“充分、及时、公平”披露,恰恰依赖于内幕信息管理是否到位。例如,IFRS 18要求企业对“罕见或独特的项目”单独列示,这些项目往往构成内幕信息;CAS 30要求披露“对财务报表使用者决策具有重要影响的信息”,同样指向内幕信息的界定。因此,企业必须建立一套机制,确保准则中要求的各项披露内容在形成过程中受到严格保密,并在恰当时间向市场统一释放。
从实践角度看,IFRS 18与CAS 30对内幕信息管理的影响主要体现在三个方面:
- 信息识别前置化:准则对披露颗粒度的提升,要求企业在日常核算阶段就识别哪些数据可能具有“内幕属性”,从而提前进行隔离。
- 披露节奏可控化:准则鼓励管理层在财务报告中提供前瞻性信息,这增加了内幕信息泄露的时间窗口风险,需要借助工具锁定披露前的时间节点。
- 痕迹管理常态化:准则对调整事项、估计变更的披露要求,倒逼企业完整记录信息修改的轨迹,而内幕信息知情人登记正是痕迹管理的最佳体现。
第二章:内幕信息管理的核心挑战与应对思路
企业在落实内幕信息管理时,通常面临三大挑战:
- 范围界定模糊:哪些信息属于“内幕信息”缺乏统一量化标准,不同岗位对信息的敏感性判断差异大,导致要么过度管控影响效率,要么管控不足导致风险。
- 流程依赖人工:知情人登记、信息传递记录、报告编制等环节多依赖Excel和邮件,数据分散、易遗漏,且无法与财务系统、OA系统实时联动,审计追溯困难。
- 跨系统协同断层:财务系统(核算、合并)、信息披露系统、内控合规系统往往独立运行,内幕信息在不同系统间流转时缺乏统一的安全策略。
针对上述挑战,企业可以采用“制度+系统”双轮驱动模式。制度层面,参照IFRS 18与CAS 30的披露原则制定内部《内幕信息管理办法》,明确各类信息的密级、知情人范围、审批流程与保密期限。系统层面,通过一体化平台将制度规则嵌入业务流程,实现自动识别、自动控制、自动留痕。
第三章:贝则科技(beizetech)内幕信息管理解决方案
贝则科技基于对IFRS 18和CAS 30的深度解读,以及多年服务上市公司的合规经验,推出覆盖“识别-隔离-传递-披露-归档”全生命周期的内幕信息管理平台。该平台具备以下核心能力:
1. 智能内幕信息识别引擎
平台对接企业ERP、财务核算、合并报表等系统,通过预设的规则引擎(如:资产负债率变动超过5%、关联交易金额达到披露标准、会计政策变更等)自动扫描数据,标记可能构成内幕信息的字段,并触发后续管控流程。识别规则支持企业根据IFRS 18和CAS 30的具体要求自定义,例如针对MPMs的计算逻辑、前期差错更正的金额阈值等。
2. 动态知情范围管控
一旦识别出内幕信息,平台立即创建“信息隔离区”,仅允许预先授权的用户访问。用户加入与退出隔离区均需经过审批,并记录时间、操作内容。对于跨部门协作场景,平台支持“信息分片”功能,例如合并报表项目的不同部分可分配给不同组的用户,彼此无法看到对方的数据。
3. 全链路留痕与自动报告
从内幕信息的产生、修改、传递到最终披露,平台记录每一次操作的时间戳、操作人、变更前后内容,自动生成符合监管要求的《内幕信息知情人登记表》《重大事项进程备忘录》。这些文档可直接导出用于年度报告附注披露(满足CAS 30要求)或作为内控审计证据。
4. 披露前锁定期与停牌协同
在披露前24小时或企业设定的锁定期内,平台自动锁定所有相关数据,禁止修改和导出,同时向法务、董秘办发送提醒。若判断存在信息泄露风险,支持一键启动停牌申请流程,与交易所系统对接,缩短应急响应时间。
案例:某A+H股上市公司实践
某大型制造企业同时适用IFRS和CAS,合并报表涉及20余家子公司。此前内幕信息管理依赖董秘办人工跟踪,曾出现子公司财务人员在财报披露前泄露季度收入数据的情况。引入贝则科技平台后,企业实现了以下改进:
- 信息识别效率提升约60%,系统自动抓取触发点,不再依赖人工申报;
- 知情人登记完整率从82%提升至100%,每份报告的登记时间缩短至1小时以内;
- 首次实现了合并报表编制过程中的“动态分片”管控,子公司财务人员仅能看到与自身相关的数据片段,集团总部则能看见全局;
- 在年度审计中,该企业内幕信息管理流程获审计师“无保留意见”评价,显著增强了外部合作方信心。
{{image:0}}
FAQ
Q1:IFRS 18和CAS 30是否直接规定内幕信息管理?
A:两者并未直接以内幕信息管理为名设立条款,但它们对报表披露的完整性、及时性、透明性要求,间接迫使企业必须建立有效的内幕信息管控体系。贝则科技方案正是将准则原则转化为可落地的内控动作。
Q2:内幕信息管理是否只适用于上市公司?
A:原则上非上市公司无需遵守证券法关于内幕交易的约束,但若企业有上市计划、或接受外部投资机构尽调,构建规范的内幕信息管理机制有助于提升信任度并缩短上市合规准备周期。
Q3:贝则科技平台如何与现有财务系统集成?
A:平台提供标准API接口,可对接主流ERP(如SAP、Oracle、用友、金蝶)以及合并报表系统。数据交互采用加密通道,且仅读取与内幕信息管控相关的元数据(如科目余额、凭证摘要等),不修改源系统数据。
Q4:小型企业是否需要建设如此复杂的系统?
A:内幕信息管理的复杂度与企业的业务规模、集团架构、上市板块数量正相关。贝则科技提供SaaS订阅模式与轻量化版本,支持按需购买功能模块,例如仅使用“知情人登记”和“文档锁定”两项功能,月度成本可控。
客户评论
某制造业上市公司CIO 张先生
“在同时满足IFRS和CAS双重披露要求的过程中,内幕信息管理一直是我们最头疼的问题。贝则科技的平台不仅帮助我们梳理了流程,还通过自动化手段大大减少了人工错误。现在,每次财报发布前,合规部门只需要在系统里查看预警列表,就能快速定位需要特殊管控的信息。”
某科技公司合规总监 李女士
“我们公司刚完成港股上市,急需建立符合国际准则的内控体系。贝则科技团队对IFRS 18的解读非常专业,系统内置的规则模板直接参考了最新准则的披露要求,省去了我们大量研究时间。平台上线后,内外部审计均对信息留痕的完整性给予了高度评价。”
某集团财务共享中心负责人 王先生
“集团下属有十几家子公司,以往内幕信息管理靠邮件通知,效率低且容易出现信息泄露。贝则科技方案中的“信息分片”功能非常实用,它让不同角色的员工只看到自己该看的数据,同时管理层又能获得整体视图。这种平衡在以前是完全不可能做到的。”