Workflow
Qualys(QLYS) - 2021 Q4 - Annual Report

公司基本信息 - 公司自1999年12月成立,2000年推出首个云解决方案漏洞管理(VM)[24] - 公司通过软件即服务模式提供解决方案,主要为可续订年度订阅[25] 财务数据关键指标变化 - 2021年公司收入达4.112亿美元,2020年为3.63亿美元,2019年为3.216亿美元[26] - 2021年、2020年和2019年,美国客户收入分别占公司总收入的61%、63%和64%[66] - 2021年、2020年和2019年,均无单一客户收入占比超10%[66] - 2019 - 2021年公司通过渠道合作伙伴销售解决方案订阅分别获得约42%、42%和41%的收入,未来该比例可能增加[147] - 2021年,公司约28%的费用以欧元、英镑和印度卢比等外币支出,约23%的收入以外币产生[153] - 公司收入从2019年的3.216亿美元增长至2021年的4.112亿美元,员工人数从2019年初的1194人增加至2021年12月31日的1823人[155] - 截至2021年12月31日,公司有3910万股流通在外的普通股,090万股受限股票单位和可购买180万股普通股的股票期权,810万股根据2012年股权奖励计划预留,060万股根据2021年员工股票购买计划预留[201][202] - 2018年2月12日公司宣布1亿美元股票回购计划,多次授权增加金额后,累计授权7亿美元,2021年回购110万股,花费约1.3亿美元,截至2021年12月31日,约2.718亿美元可用于回购[204] 云平台业务数据关键指标变化 - 公司云平台全球客户超10000家,涵盖多数福布斯全球100强和财富100强企业[26] - 公司云平台由IT安全、合规等多类解决方案组成,即Qualys Cloud Apps[27] - 公司云平台通过11个全球共享云平台或Qualys私有云平台(PCP)交付给客户[32] - 截至2020年12月31日,公司添加了VM、PC等多个Cloud Apps,2021年又引入SaaSDR、SEM和CSAM[37] - 公司为VMDR提供企业版、标准版等四个版本,其他Qualys Cloud Apps也提供四个版本[39] - 截至2021年12月31日,公司在全球拥有超10000家客户,包括多数福布斯全球100强和财富100强企业[66] 产品相关信息 - 漏洞管理(VM)是行业领先且获奖的解决方案,可自动化网络审计和漏洞管理[41] - 漏洞管理、检测和响应(VMDR)可自动发现资产、评估漏洞并部署补丁进行修复[42] - 公司PCI扫描互联网面向网络和系统的准确率达99.9996%[52] - 2021年公司推出SaaSDR、SEM和CSAM三款云应用[68] - Qualys Global Asset View app可安装3MB轻量级自更新代理将未知设备转为受管设备[65] - Qualys Community Edition数据保留期限为三个月,仅限一个用户使用[65] 公司收购情况 - 2021年公司收购Kandor Soft Labs Private Ltd.(TotalCloud)的无形资产[68] - 2020年公司收购Spell Security Private Limited(Spell Security)的无形资产[68] - 2019年公司收购Adya Inc.(Adya)[68] - 公司于2019年1月10日收购Adya,2020年7月24日收购Spell Security部分知识产权,2021年8月19日收购TotalCloud部分知识产权[161] 公司人员情况 - 截至2021年12月31日,公司有1823名全职员工,其中研发941人、销售和营销308人、运营和客户支持402人、一般和行政172人[88] - 截至2021年12月31日,约75%的员工位于美国境外,67%的员工位于印度浦那[88] - 公司董事会8名成员中有3名女性,1名来自代表性不足社区的男性,且高管团队中超过50%来自代表性不足社区[90] 销售与营销情况 - 公司全球销售团队分为专注企业(一般指员工超5000人组织)的现场销售团队和专注中小企业(一般指员工少于5000人组织)的内部销售团队,且都按美洲、欧洲中东非洲、亚太三个地理区域划分[69] - 公司营销项目包括针对潜在客户关键决策者的多种线上营销、广告、会议、活动、公关活动和网络研讨会活动[72] 客户支持情况 - 公司Qualys Support从位于美国加利福尼亚州福斯特城、北卡罗来纳州罗利和印度浦那的全球中心提供365天24小时的客户技术支持[74] 供应商合作情况 - 公司物理扫描仪设备由TD SYNNEX根据2011年3月1日的制造服务协议提供,该协议每年自动续签[79] - 公司共享云平台运营由大型第三方供应商提供,位于美国、加拿大、瑞士等多地,相关协议有效期至2025年[80] 公司面临的风险 - 新冠疫情对公司业务、财务状况、经营成果和现金流的影响程度取决于未来发展,具有高度不确定性[102] - 公司季度经营业绩可能因多种不可控因素而波动,可能导致股价下跌[103] - 公司若无法成功预测市场需求和机会,或无法及时、经济高效地开发新解决方案,业务和财务状况可能受损[107] - 公司未来增长依赖于满足客户不断扩大的需求,若无法有效扩展和适应平台,经营业绩和业务将受影响[112] - 公司若无法续签现有订阅、销售额外订阅并吸引新客户,经营业绩将受损害[113] - 若云解决方案市场不如预期发展,公司收入可能无法增长,经营业绩将受影响[116] - 公司当前研发工作可能无法在近期产生成功产品或平台增强功能,导致业务和经营成果受影响[118] - 公司平台、网站和内部系统可能遭受安全事件,导致责任、声誉受损和未来销售受影响[119] - 公司销售周期长且不可预测,收入可能随周期波动,影响经营业绩和业务[122] - 公司虽有保险覆盖安全事件相关责任,但不能确保保险充足、持续可用或无拒赔情况[121] - 公司面临来自众多竞争对手的竞争,包括Belden(Tripwire)、Broadcom(Symantec Enterprise Security)等[133] - 经济不利状况或IT支出减少可能导致公司收入和收益下降,影响业务[124] - 共享云平台服务中断会影响公司向客户交付解决方案的能力,导致收入减少[127] - 解决方案销售价格可能因竞争、折扣等因素下降,影响公司毛利和财务结果[137] - 若解决方案无法帮助客户合规,公司收入和经营业绩可能受损[139] - 若解决方案检测漏洞失败或误判,公司品牌和声誉可能受损[141] - 若无法继续扩大销售团队,公司解决方案销售和业务增长将受影响[145] - 依赖第三方渠道合作伙伴获取大量收入,若无法拓展和管理分销渠道,收入可能下降[147] - 公司依赖第三方软件即服务供应商运营财务管理和人力资源管理等关键业务,服务中断可能影响业务[163] - 公司物理扫描仪设备由单一制造商生产,供应中断可能影响业务[164] - 公司业务面临地震、火灾、停电、洪水等自然灾害和恐怖主义等人为问题的风险[168] - 公司业务受外汇汇率波动影响,使用外汇远期合约对冲风险,但可能无法完全规避[153][154] - 公司业务受外国政府法规影响,违反法规可能对业务产生重大不利影响[151] - 欧盟《通用数据保护条例》(GDPR)规定,违规行政罚款可达上一年度年收入的4%或2000万欧元,以较高者为准[173] - 公司解决方案可能存在未检测到的软件错误或缺陷,会损害声誉、降低市场接受度并导致责任[170] - 公司收集客户员工或客户的个人信息,隐私和数据处理问题可能带来额外成本和责任,抑制解决方案销售[172] - 公司解决方案包含第三方开源软件组件,不遵守开源软件许可条款可能限制解决方案销售[178] - 公司使用第三方软件和数据,其不可用或出现错误可能导致客户流失、声誉受损和运营结果受影响[180] - 公司需保护专有技术和知识产权,否则可能严重损害业务和运营结果[182] - 第三方可能断言公司侵犯其知识产权,会导致重大成本并损害业务和运营结果[187] - 公司保险可能不足以覆盖实际产生的负债,保险政策变化可能对业务产生重大不利影响[171] - 隐私和数据保护法律法规不断变化,公司可能需修改数据处理实践和政策并承担大量成本[173] - 公司竞争对手的专利组合比其更大,增加了被起诉专利侵权的风险并限制反诉和交叉许可能力[188] - 公司受美国出口管制,违反可能承担责任,影响国际销售和收入,还可能面临罚款等处罚[190] - 若需征收更高销售税等,公司可能承担过去销售的责任,未来销售可能减少[191] - 若被认定故意侵犯第三方专利或版权,公司可能需支付巨额赔偿,包括三倍赔偿[192] - 公司股票价格受多种因素影响,可能大幅波动,过去股价波动后常引发证券集体诉讼[195][196] - 公司发布的业绩指引具有不确定性,实际经营结果可能与指引有重大差异[197][199] - 现有股东未来出售股票可能导致公司股价下跌[201] - 公司受反收购条款限制,可能使收购变难,阻碍股东更换或罢免管理层[206][207] 财务报告相关风险 - 公司财务结果部分基于关键会计政策的估计或判断,若有误可能损害经营结果并导致股价下跌[212] - 按美国公认会计原则编制财务报表需管理层进行估计和假设,假设变化或实际情况不符可能使经营结果低于预期并致股价下跌[212] - 编制合并财务报表的重大假设和估计涉及收入确认、所得税会计和基于股票的薪酬[212] - 财务会计准则的变化可能导致不利和意外的收入波动,影响公司经营结果和交易报告[213] - 若未能维持有效的财务报告内部控制系统,公司及时准确编制财务报表或遵守适用法规的能力可能受损[215] - 作为上市公司,公司需采取行动以继续符合相关要求,如实施额外内部控制和程序、招聘额外会计或内部审计人员[215] - 公司当前和新开发的内部控制可能因业务条件变化而不足,无法维持有效控制可能损害经营结果或导致无法履行报告义务[216] - 若未来无法断言财务报告内部控制有效,投资者可能对公司经营结果失去信心,股价可能下跌[216] - 若无法继续满足相关要求,公司可能无法继续在纳斯达克股票市场上市[216] 市场风险及应对 - 公司有国内外业务,面临利率、外汇、通胀和一般经济状况变化等市场风险,通过监控大客户财务状况和预收订阅费降低部分风险[283] 公司专利情况 - 截至2021年12月31日,公司有26项已发布专利,有效期从2029年至2039年,还有几项待决的美国专利申请和4项美国专利的独家许可[85] 公司收入确认方式 - 公司按服务期确认订阅收入,预订量增减不会立即反映在经营业绩中[167] 公司股息政策 - 公司不打算支付普通股股息,股东回报将限于股票价值[205]