处置顺序:由无利益冲突的董事、股东、监事、审计委员会、清算组或管理人依法决定调查和报案授权,必要时引入独立专业人员。
证据重点:记录回避决定、授权依据、证据访问、报告接收和重大行动批准,防止一方股东独占公司资料。
边界提醒:独立调查不等于排除被举报人的陈述权和反向证据;股东控制权争议应同时通过公司法程序解决。
附录五之二 三十六项刑事控告争点核对
控告前应对下列问题逐项作出“已核实、待核实、不适用”的标记,并连接具体证据。没有材料支持的判断保留为待核实,不写成结论。
(一)被害主体:核对损失究竟属于公司、子公司、股东、客户还是受托财物所有人;财物由谁所有、管理、使用或运输。 边界提示:不能将股东投资损失直接写成公司被侵占金额,也不能遗漏单位管理第三人财物的可能性。
(二)公司独立财产:核对实控人取款是否经过合法分红、借款、报销或决议,往来账和纳税如何处理。 边界提示:家族企业、个人控制和一人公司均不等于公司财产可以任意个人化。
(三)人员身份:核对行为时是员工、董事、监事、高管、劳务人员、外包人员还是国家工作人员,身份是否跨期变化。 边界提示:不同身份可能影响罪名和管辖,应按每段行为而非案发时身份判断。
(四)真实职责:核对书面岗位与实际工作是否一致,谁有审批、保管、经手、修改和支配权限。 边界提示:职务便利与一般工作便利是职务侵占和盗窃区分的重要节点。
(五)授权来源:核对授权来自章程、决议、制度、上级指令、长期惯例还是临时口头安排,范围和期限为何。 边界提示:无书面授权不当然无授权,事后补写文件也不当然证明事前授权。
(六)单位意志:核对多人决策是否代表公司,利益归公司还是个人,是否存在个人账外业务。 边界提示:单位治理与个人犯罪责任不能只凭法定代表人或实控人一句话决定。
(七)财物对象:核对涉案的是现金、货物、应收账款、客户预付款、废料、虚拟权益、数据还是第三人财物。 边界提示:不同对象影响权属、价值和取得方式,不能笼统写成公司资产。
(八)取得方式:核对行为人是利用控制权限直接转出、骗取审批、秘密窃取、截留收入还是收受外部给付。 边界提示:实行行为决定职务侵占、诈骗、盗窃、受贿等基本结构。
(九)占有目的:核对取得财物时是否准备永久据有,还是暂时使用、代持、垫付或等待结算。 边界提示:事后拒不返还和案发后归还均是证据,但不宜单独反推最初目的。
(十)个人使用:核对资金是否供本人、亲友、个人经营或由个人决定收益风险,形式上的公司收款是否仅为通道。 边界提示:个人账户和法人账户都只是线索,真实用途与利益归属更重要。
(十一)挪用期限:核对每笔资金何时转出、何时归还、是否循环续借、期间余额怎样。 边界提示:周转总额、期末余额和未归还本金不得无依据相互替代。
(十二)营利或非法活动:核对资金是否用于投资、经营、放贷、赌博等用途,行为人是否知情并控制。 边界提示:用途不同可能影响追诉条件,不能只凭收款方行业推定。
(十三)请托事项:核对外部人员请求什么,内部人员能否直接决定或通过职权制约影响结果。 边界提示:受贿中的职务便利可包含制约关系,但普通人情帮助不当然属于职务行为。
(十四)为他人谋利:核对是否实际实施引入、审批、评分、验收、付款、续约或隐瞒违规等行为。 边界提示:谋利是否实现不是唯一标准,但应有请托与职务行为的对应证据。
(十五)财物给付:核对现金、转账、股权、旅游、债务免除、低价交易或亲属就业的真实价值与受益人。 边界提示:名义为礼品、咨询费或投资机会不决定性质,真实对价和风险需要穿透。
(十六)单位返利:核对折扣、佣金、返点本应归单位还是个人,是否公开入账并由公司知情。 边界提示:归单位所有的正常商业利益与个人收受回扣应分别认定。
(十七)关联关系:核对亲友、代持、共同地址、设备、电话、员工和资金能否证明实际控制。 边界提示:单一亲属关系或工商登记不能完整证明通谋和利益归属。
(十八)真实服务:核对咨询、推广、居间、技术或外包服务是否有人员、过程、成果、成本和商业价值。 边界提示:无形服务不能因缺少实物交付就直接认定虚假,但空壳和资金回流是重要异常。
(十九)市场价格:核对比较对象是否同地区、同时间、同质量、同数量和同交易条件。 边界提示:账面成本、零售价、回收价和评估价各有条件,价差不等于损失。
(二十)企业损失:核对损失是财物减少、价差、修复费用、机会损失还是预期利润,是否已有返还或保险赔付。 边界提示:刑事数额须依罪名规则计算,品牌影响和未来损失不能随意货币化。
(二十一)行为人所得:核对个人实际取得多少,是否与同案人分配、退回、用于单位业务或继续投资。 边界提示:违法所得、受贿数额、侵占数额与企业损失可能不同。
(二十二)数额重复:核对同一资金在转账层级、循环使用、侵占、挪用、受贿和追赃表中是否多次出现。 边界提示:以原始本金和独立财物为基础,逐笔列出包含与排除理由。
(二十三)电子数据原始性:核对是否保留原设备、原文件、数据库、日志、校验值和提取过程。 边界提示:截图和打印件可以辅助说明,但关键争议应尽量回到可复核原始数据。
(二十四)账号归属:核对显示姓名的账号是否共享、代操作、自动运行或被盗用,登录设备和IP如何。 边界提示:系统用户名不能单独证明具体自然人实施操作。
(二十五)聊天上下文:核对请托、指令和承认是否包含前后文、附件、群成员、撤回和语音原文件。 边界提示:关键词摘录可能改变原意,应保存完整会话并解释暗语依据。
(二十六)审计性质:核对报告是内部核查、商定程序、专项审计、司法会计鉴定还是价格评估。 边界提示:不同报告的程序和证明力不同,审计不能直接替代刑法构成判断。
(二十七)证人来源:核对证人是否亲历、是否与公司或被控告人有利益冲突、陈述能否被客观材料印证。 边界提示:集体访谈和管理压力可能影响陈述,拒绝签字也不等同其所述必然虚假。
(二十八)材料合法取得:核对设备、邮件、个人账号和第三方数据由谁取得,有何授权,是否侵害隐私或商业秘密。 边界提示:企业调查不享有司法强制权,违法取证可能产生民事、行政甚至刑事风险。
(二十九)管辖连接点:核对公司地、行为地、账户地、服务器地、财产地和嫌疑人居住地分别有哪些事实。 边界提示:方便报案不等于当然管辖,跨地线索应保留移送和协作记录。
(三十)受案状态:核对已经取得受案回执、不予立案决定、补充材料通知、移送通知,还是只有口头沟通。 边界提示:不同状态决定下一步,不能把尚在审查写成已经拒绝立案。
(三十一)程序期限:核对文书何时送达、决定何时作出、复议复核或监督申请从何时计算。 边界提示:应以个案文书和现行程序核对,不凭经验推算或错过法定期限。
(三十二)立案标准:核对主体、数额、期限、用途和其他情节是否达到2022年立案追诉标准及行为时规定。 边界提示:追诉标准是办案起点,不等于省略主观故意和证据证明。
(三十三)反向事实披露:核对授权、借款、追认、真实服务、单位收益、归还和合理价格是否同步提交。 边界提示:隐瞒反向事实会损害控告可信度,也可能造成错误追究。
(三十四)财产关联:核对拟申请关注的账户、房产、车辆、股权与涉案资金有什么可追踪联系。 边界提示:嫌疑人和亲属全部财产不是当然赃款,企业应提供关联而非只列资产清单。
(三十五)第三人权利:核对受让人是否支付合理对价、是否明知涉案来源、是否完成交付登记。 边界提示:追赃同时保护善意第三人,原物返还请求可能需要另行诉讼。
(三十六)程序协调:核对劳动仲裁、股东诉讼、合同诉讼、保全执行和破产申报已经进行到哪一步。 边界提示:刑事控告不当然中止其他程序,同一损失也不得重复受偿。
附录五之三 十二类关键岗位证据与控制矩阵
岗位风险管理的目的,是让真实业务能够被还原、异常能够及时停止,而不是用制度文件替代个案证据。
一、董事、实控人与高级管理人员
高风险事项:战略投资、关联交易、担保、资产出售、同类营业和重大采购。
控制要点:议事程序、利益冲突申报、关联方名录、独立意见、交易公允和授权限额。
留存证据:决议、邮件、投融资资料、账户、关联主体、资产评估和收益归属。
岗位人员是否承担刑事责任,仍须依其真实权限、知情程度、具体行为、获利和反向事实分别判断。
二、法定代表人与印章保管
高风险事项:越权签约、无决议担保、印章外借、电子签章和空白合同。
控制要点:用印双人复核、合同编号、证书分权、异常通知和定期盘点。
留存证据:用印申请、印模、电子日志、合同原件、快递、客户确认和收款。
岗位人员是否承担刑事责任,仍须依其真实权限、知情程度、具体行为、获利和反向事实分别判断。
三、财务负责人
高风险事项:异常投资、资金调拨、账外账户、虚假凭证、关联往来和报表隐瞒。
控制要点:网银分权、账户清单、月度对账、关联交易复核、异常余额报告和强制休假。
留存证据:银行流水、网银日志、总账明细、凭证、预算、指令和资金用途。
岗位人员是否承担刑事责任,仍须依其真实权限、知情程度、具体行为、获利和反向事实分别判断。
四、出纳与资金经办
高风险事项:现金截留、私卡代收、重复支付、伪造回单和网银密钥共用。
控制要点:收支岗位分离、日清月结、密钥独立、付款回拨和账户余额外部核验。
留存证据:现金日记账、银行回单、U盾、登录设备、付款申请和收款人确认。
岗位人员是否承担刑事责任,仍须依其真实权限、知情程度、具体行为、获利和反向事实分别判断。
五、采购与供应商管理
高风险事项:回扣、围标、抬价、虚假供应商、亲友交易和不合格验收。
控制要点:供应商穿透、三方比价、轮岗、抽检、返利归单位和异常价格复核。
留存证据:询价、投标、合同、样品、验收、发票、付款、聊天和个人账户。
岗位人员是否承担刑事责任,仍须依其真实权限、知情程度、具体行为、获利和反向事实分别判断。
六、销售与渠道
高风险事项:截留货款、阴阳合同、私设店铺、返点、虚假折扣和客户资源转移。
控制要点:统一收款、价格授权、客户对账、合同归档、佣金透明和离职交接。
留存证据:报价、合同、订单、发货、客户付款、折扣批准、佣金和设备数据。
岗位人员是否承担刑事责任,仍须依其真实权限、知情程度、具体行为、获利和反向事实分别判断。
七、仓储、物流与废料处置
高风险事项:虚假报废、短装、调包、重复出库、过磅造假和内外勾结。
控制要点:批次追踪、双人出库、地磅日志、车辆识别、竞价处置和监控保存。
留存证据:盘点、过磅、出门条、监控、轨迹、回收合同、收款和分配。
岗位人员是否承担刑事责任,仍须依其真实权限、知情程度、具体行为、获利和反向事实分别判断。
八、研发与技术运维
高风险事项:源代码外流、管理员权限滥用、虚拟权益转移、删除数据和云账号控制。
控制要点:最小权限、代码审计、密钥托管、离职撤权、备份恢复和异常下载告警。
留存证据:代码仓库、日志、设备镜像、密钥、部署、数据变化和系统影响。
岗位人员是否承担刑事责任,仍须依其真实权限、知情程度、具体行为、获利和反向事实分别判断。
九、市场、广告与平台运营
高风险事项:虚假投流、刷量、代理商返利、推广费用套取和账号收益截留。
控制要点:平台直连核验、投放账户归公司、归因复核、代理商审计和费用验收。
留存证据:充值、后台、曝光点击、线索、合同、发票、付款、个人收款和聊天。
岗位人员是否承担刑事责任,仍须依其真实权限、知情程度、具体行为、获利和反向事实分别判断。
十、人力资源与薪酬
高风险事项:虚构员工、异常加班、奖金截留、离职不断薪和员工信息滥用。
控制要点:花名册与社保个税勾稽、工资卡去重、部门确认、离职关闭和权限分离。
留存证据:合同、考勤、社保、个税、工资审批、银行代发和实际工作成果。
岗位人员是否承担刑事责任,仍须依其真实权限、知情程度、具体行为、获利和反向事实分别判断。
十一、内审、法务与举报渠道
高风险事项:调查授权冲突、选择性取证、材料泄露、以控告施压和举报人报复。
控制要点:独立汇报、回避、证据保管、个人信息最小化、重大事项复核和举报保护。
留存证据:授权、调查计划、访问日志、访谈记录、移交清单、法律意见和整改跟踪。
岗位人员是否承担刑事责任,仍须依其真实权限、知情程度、具体行为、获利和反向事实分别判断。
十二、子公司、分公司与外包机构
高风险事项:权限下放失控、跨主体资金、代运营、共享账号、关联采购和责任推诿。
控制要点:主体责任卡、授权清单、独立账户、服务边界、数据接口和定期穿透审计。