一区二区三区日韩精品-日韩经典一区二区三区-五月激情综合丁香婷婷-欧美精品中文字幕专区

分享

企業(yè)如何建設(shè)合規(guī)管理體系

 songsgt 2021-09-21

2021年4月13日,《ISO 37301: 2021合規(guī)管理體系要求及使用指南》(以下簡稱“ISO 37301”)國際標(biāo)準(zhǔn)正式發(fā)布實(shí)施。這是繼2014年《ISO 19600 合規(guī)管理體系指南》(以下簡稱“ISO 19600”)生效之后出臺的更新替代標(biāo)準(zhǔn)。

ISO 37301作為最為廣泛認(rèn)可的國際標(biāo)準(zhǔn),其對企業(yè)建設(shè)合規(guī)管理體系具有重要的指導(dǎo)意義,同時,ISO 37301作為A類可認(rèn)證標(biāo)準(zhǔn),有助于通過認(rèn)證的企業(yè)在市場競爭中獲取更多商業(yè)機(jī)會。

一、ISO及ISO 37301介紹

(一)ISO及ISO出具的文件效力

ISO(International Organization for Standardization)即國際標(biāo)準(zhǔn)化組織,是獨(dú)立的非政府國際組織,是當(dāng)前全球范圍內(nèi)最大的綜合性國際標(biāo)準(zhǔn)化機(jī)構(gòu)。ISO出具的文件類型主要有國際標(biāo)準(zhǔn)(International Standards)、技術(shù)規(guī)范、技術(shù)報告、公共規(guī)范、國際研討會議和指南。其中國際標(biāo)準(zhǔn),包括測試方法類標(biāo)準(zhǔn)、實(shí)踐準(zhǔn)則類標(biāo)準(zhǔn)、指南標(biāo)準(zhǔn)和管理系統(tǒng)標(biāo)準(zhǔn)等類型。與國內(nèi)標(biāo)準(zhǔn)區(qū)分強(qiáng)制適用性標(biāo)準(zhǔn)(GB)與推薦適用性標(biāo)準(zhǔn)(GB/T)不同,ISO出具的國際標(biāo)準(zhǔn)不具有強(qiáng)制性。

ISO發(fā)布的公認(rèn)的和使用最廣泛的國際標(biāo)準(zhǔn)之一是管理體系標(biāo)準(zhǔn)(Management System Standards,以下簡稱“MSS”)。ISO 37301即屬于可認(rèn)證的國際MSS標(biāo)準(zhǔn)。

依據(jù)《ISO Guide 72:2001管理體系標(biāo)準(zhǔn)的論證和制定指南》,MSS可分為三種類型:

image.png

(二)ISO文件對中國及中國企業(yè)的影響

雖然ISO文件不具有強(qiáng)制約束力,但由于ISO是世界上最大的綜合性國際標(biāo)準(zhǔn)化機(jī)構(gòu),其制定的國際標(biāo)準(zhǔn)已經(jīng)被各國廣泛采用,或者通過轉(zhuǎn)化為國內(nèi)標(biāo)準(zhǔn)應(yīng)用于生產(chǎn)實(shí)踐,使得其在標(biāo)準(zhǔn)領(lǐng)域具有事實(shí)上的影響力。標(biāo)準(zhǔn)已經(jīng)成為國際貿(mào)易游戲規(guī)則的重要組成部分,特別是在我國促進(jìn)高水平開放、推動“一帶一路”建設(shè)和中國企業(yè)加快“走出去”的當(dāng)下,ISO標(biāo)準(zhǔn)對我國及我國企業(yè)的影響更加關(guān)鍵。我國企業(yè)必須積極采用國際標(biāo)準(zhǔn),才能在國際競爭中處于優(yōu)勢地位。

(三)ISO 37301的制定背景與更新

在國際環(huán)境更為復(fù)雜的形勢下,合規(guī)已經(jīng)成為企業(yè)等各類組織安全、健康發(fā)展的重要條件,世界市場對合規(guī)管理的需求應(yīng)運(yùn)而生,國際組織積極共建合規(guī)文化。近兩年,世界范圍內(nèi)的各個國家和地區(qū)之間建立起更為密切的互聯(lián)互通,企業(yè)等各類組織在國際貿(mào)易、交流及合作等交往中發(fā)揮著重要作用。為適應(yīng)全球化趨勢下合規(guī)發(fā)展的現(xiàn)實(shí)需求,引導(dǎo)各類組織加強(qiáng)合規(guī)管理工作,確保國際交往活動健康發(fā)展。2018年年底,ISO組織開啟對ISO 19600的修訂工作,歷時兩年半,推出了ISO 37301。

二、ISO 37301對中國企業(yè)的意義

在企業(yè)合規(guī)領(lǐng)域,ISO 19600屬于B類管理體系標(biāo)準(zhǔn),僅就企業(yè)合規(guī)提供指南,不可用于企業(yè)合規(guī)的相關(guān)認(rèn)證。新發(fā)布的ISO 37301作為A類管理體系標(biāo)準(zhǔn),可以作為各類組織自我聲明符合的依據(jù)、認(rèn)證機(jī)構(gòu)開展認(rèn)證的依據(jù)、政府機(jī)構(gòu)監(jiān)管的依據(jù)以及司法機(jī)關(guān)對違規(guī)企業(yè)量刑與監(jiān)管驗(yàn)收的依據(jù)。因此,相較于過去沿用的ISO 19600,完成ISO 37301認(rèn)證可以更加有助于企業(yè)獲得以下優(yōu)勢:

一是提升企業(yè)管理水平,助力企業(yè)穩(wěn)定開展生產(chǎn)經(jīng)營活動。企業(yè)按照ISO 37301的要求建立合規(guī)管理體系,在建設(shè)的過程中企業(yè)對照標(biāo)準(zhǔn)進(jìn)行自我檢視與不斷調(diào)整,提升內(nèi)部自查自糾能力和整體管理水平,在充分調(diào)動企業(yè)自身活力和創(chuàng)造力的同時實(shí)現(xiàn)合規(guī)要求,對于穩(wěn)定開展生產(chǎn)經(jīng)營活動具有直接意義。

二是增強(qiáng)企業(yè)市場競爭能力,提高企業(yè)聲譽(yù)及可信度。ISO 37301發(fā)布的重要目的之一即為全球范圍內(nèi)企業(yè)合規(guī)管理體系認(rèn)證提供通用規(guī)則,各類企業(yè)組織可以通過聲明符合ISO 37301或者獲得依據(jù)ISO 37301所進(jìn)行的認(rèn)證來證明企業(yè)具備完善的合規(guī)管理體系。這既是企業(yè)自身良好商業(yè)信譽(yù)的體現(xiàn),又是提升企業(yè)信用評級的重要指標(biāo),有助于企業(yè)在競標(biāo)環(huán)節(jié)提升競爭力,獲取更多商業(yè)機(jī)會。

三是降低企業(yè)及其內(nèi)部員工行政、刑事處罰風(fēng)險。企業(yè)在生產(chǎn)經(jīng)營活動中必然存在大大小小的合規(guī)風(fēng)險,但是依據(jù)ISO 37301建立的合規(guī)管理體系可以幫助企業(yè)在更大程度上降低合規(guī)風(fēng)險。由于該標(biāo)準(zhǔn)可以成為政府機(jī)構(gòu)監(jiān)管的依據(jù)以及司法機(jī)關(guān)對違規(guī)企業(yè)量刑與監(jiān)管驗(yàn)收的依據(jù),企業(yè)的合規(guī)管理體系運(yùn)行情況會成為監(jiān)管機(jī)構(gòu)和司法機(jī)構(gòu)是否作出處罰以及衡量處罰力度的一個考量因素,因此,依據(jù)ISO 37301建設(shè)的合規(guī)管理體系有助于幫助出現(xiàn)合規(guī)風(fēng)險的企業(yè)促成行政和解或享受刑事不起訴的政策紅利。

三、企業(yè)如何認(rèn)證ISO 37301

由于ISO 37301為最新發(fā)布標(biāo)準(zhǔn),目前尚未有認(rèn)證實(shí)踐案例可供參考,具體的認(rèn)證方式尚不明確。我們基于過去的經(jīng)驗(yàn)以及向國內(nèi)權(quán)威認(rèn)證機(jī)構(gòu)處獲得的咨詢信息,特別梳理了ISO認(rèn)證的一般流程,供企業(yè)參考:

微信圖片_20210520095344.png

ISO 37301明確規(guī)定該標(biāo)準(zhǔn)適用于各種類型、規(guī)模及性質(zhì)的組織,包括但不限于個體經(jīng)營者、公司、集團(tuán)、企事業(yè)單位、權(quán)力機(jī)構(gòu)、合伙企業(yè)、慈善機(jī)構(gòu)或研究機(jī)構(gòu)等,而無論該組織是否構(gòu)成法人組織、公有或是私有。因此,該標(biāo)準(zhǔn)對各類企業(yè)開展、落實(shí)合規(guī)管理工作皆具有廣泛的指導(dǎo)意義。ISO 37301并未就企業(yè)具體的業(yè)務(wù)合規(guī)問題給出答案,但其提供了一種科學(xué)、高效、系統(tǒng)的合規(guī)管理方法。萬變不離其宗,合規(guī)是動態(tài)的管理戰(zhàn)略,是培育并展現(xiàn)企業(yè)文化的內(nèi)控制度,基于ISO 37301搭建的合規(guī)管理體系可以適用在各種具體的業(yè)務(wù)合規(guī)需求中。

合規(guī)管理體系是一個框架,它包含了基本結(jié)構(gòu)、策略、流程和程序,以實(shí)現(xiàn)期望的合規(guī)效果,并采取行動防止、識別和應(yīng)對不合規(guī)的問題。合規(guī)管理體系具有連貫、嚴(yán)謹(jǐn)?shù)慕M織架構(gòu),是動態(tài)、系統(tǒng)的管理制度,構(gòu)建合規(guī)管理體系,應(yīng)重點(diǎn)把握以下構(gòu)成要素:

一、底層要素——組織及其所處的環(huán)境

所謂合規(guī),本質(zhì)上即為幫助企業(yè)更好地遵守義務(wù)、滿足或平衡各方的需求和期望。了解組織及組織所處的環(huán)境有助于幫助企業(yè)了解、知悉該等義務(wù)、需求和期望。企業(yè)及其所處的環(huán)境要素是企業(yè)在制定合規(guī)管理策略前需要考慮的內(nèi)、外部環(huán)境因素,這是搭建合規(guī)管理體系的基礎(chǔ)和先決性條件。

1. 外部環(huán)境

外部要素既包括企業(yè)所處的監(jiān)管環(huán)境,也包括因企業(yè)與外部利益相關(guān)方達(dá)成的協(xié)議或約定而產(chǎn)生的合規(guī)性義務(wù)。一方面,企業(yè)應(yīng)明確“合”何種“規(guī)”,即企業(yè)所處的監(jiān)管環(huán)境。監(jiān)管環(huán)境可能會因企業(yè)所處的行業(yè)、所經(jīng)營的業(yè)務(wù)模式發(fā)生變化,也可能會因?yàn)閲艺叩恼{(diào)整而發(fā)生變動。通常來說,外部監(jiān)管環(huán)境會考慮法律法規(guī)的要求、生效判決、國家政策、監(jiān)管趨勢和監(jiān)管尺度等。另一方面企業(yè)還應(yīng)梳理其自愿接受的義務(wù),如與第三方合作達(dá)成的協(xié)議、自愿加入的組織、團(tuán)體、以及對外披露的政策等。

2. 內(nèi)部環(huán)境

另一方面,從企業(yè)內(nèi)部要素而言,企業(yè)還需清晰地了解企業(yè)自身發(fā)展現(xiàn)狀,包括企業(yè)文化、企業(yè)的經(jīng)營戰(zhàn)略與業(yè)務(wù)模式、業(yè)務(wù)性質(zhì)和業(yè)務(wù)范圍、企業(yè)自身內(nèi)部的組織架構(gòu)、管理政策、現(xiàn)有資源以及與合作第三方的關(guān)系。

企業(yè)應(yīng)在充分了解內(nèi)、外部要素的基礎(chǔ)上,確定合規(guī)管理體系的界限和適用性,定制合規(guī)管理體系,既能幫助企業(yè)遵從外部監(jiān)管要求,又能實(shí)現(xiàn)內(nèi)部業(yè)務(wù)發(fā)展需求與合規(guī)成本的平衡。

二、頂層要素——合規(guī)目標(biāo)及原則

在清楚了解底層要素(外部環(huán)境及企業(yè)自身情況)的基礎(chǔ)上,企業(yè)應(yīng)明確合規(guī)管理體系建設(shè)的目標(biāo)及原則,這是貫穿于整個合規(guī)管理體系建設(shè)的指導(dǎo)性要素。

合規(guī)目標(biāo)即合規(guī)管理體系建設(shè)需解決的問題或所追求的價值。企業(yè)制定合規(guī)目標(biāo)時,既要制定總目標(biāo),例如誠信經(jīng)營、構(gòu)建企業(yè)文化、遵紀(jì)守法、維護(hù)良好企業(yè)聲譽(yù)、體現(xiàn)企業(yè)社會價值、倫理道德等;又要為企業(yè)內(nèi)部各職能和各級別拆分合規(guī)目標(biāo),并以可以量化結(jié)果的方式制定目標(biāo),例如管理層應(yīng)每年對員工進(jìn)行兩次合規(guī)培訓(xùn)。企業(yè)所制定的合規(guī)目標(biāo)應(yīng)當(dāng)符合合規(guī)政策、遵守適用的法律法規(guī),具有可行性、可被評估,并根據(jù)業(yè)務(wù)發(fā)展情況可酌情進(jìn)行更新。

企業(yè)合規(guī)原則是指指導(dǎo)、約束企業(yè)建設(shè)合規(guī)管理體系的方針,例如:管理體系與業(yè)務(wù)融合,強(qiáng)調(diào)合規(guī)管理體系并非是獨(dú)立的制度,而是應(yīng)依托業(yè)務(wù)設(shè)計并融入到業(yè)務(wù)中;良好的治理結(jié)構(gòu),強(qiáng)調(diào)領(lǐng)導(dǎo)層發(fā)揮領(lǐng)導(dǎo)作用的同時,在管理體系組織架構(gòu)上增加對領(lǐng)導(dǎo)層的監(jiān)督約束,保障合規(guī)團(tuán)隊(duì)的角色職責(zé)和獨(dú)立性;合規(guī)成本投入與合規(guī)風(fēng)險相稱,強(qiáng)調(diào)對企業(yè)所處的環(huán)境和合規(guī)風(fēng)險進(jìn)行識別、分析,確定優(yōu)先級排序,依據(jù)合規(guī)需求優(yōu)先級優(yōu)化資源分配,平衡合規(guī)成本與合規(guī)需求;廉正,強(qiáng)調(diào)企業(yè)內(nèi)部廉潔、誠信的企業(yè)文化,規(guī)避員工舞弊、腐敗行為;透明,強(qiáng)調(diào)將及時報告和披露合規(guī)信息,通過舉報違規(guī)行為或及時披露信息,及時采取措施應(yīng)對不合規(guī)問題進(jìn)而降低合規(guī)風(fēng)險;問責(zé)制,強(qiáng)調(diào)作為企業(yè)業(yè)務(wù)管理的準(zhǔn)則、落實(shí)合規(guī)負(fù)責(zé)人,并將合規(guī)績效考核納入員工績效考核;可持續(xù)性,強(qiáng)調(diào)合規(guī)管理體系并非建成即一成不變,而是通過不斷調(diào)整和更新推動體系建設(shè)發(fā)展。

三、核心要素——領(lǐng)導(dǎo)作用、合規(guī)治理及合規(guī)文化

領(lǐng)導(dǎo)作用、合規(guī)治理及合規(guī)文化是合規(guī)管理體系的三大核心支柱,亦是建設(shè)合規(guī)體系并維持其穩(wěn)定、有效運(yùn)行的關(guān)鍵。

1. 領(lǐng)導(dǎo)作用

領(lǐng)導(dǎo)指企業(yè)治理機(jī)構(gòu)[1]和最高管理者[2],領(lǐng)導(dǎo)作用主要指企業(yè)治理機(jī)構(gòu)和最高管理者作出清晰且有效的合規(guī)承諾等。由于合規(guī)管理體系的建構(gòu)是“自上而下”的,領(lǐng)導(dǎo)層的率先垂范在合規(guī)管理體系的建設(shè)和運(yùn)營中具有至關(guān)重要的作用。例如,華為公司的領(lǐng)導(dǎo)層就作出了“堅持誠信經(jīng)營、恪守商業(yè)道德、遵守所有適用的法律法規(guī)”“通過資源的持續(xù)投入建立符合業(yè)界最佳實(shí)踐的合規(guī)管理體系”等公開、清楚的承諾。

領(lǐng)導(dǎo)層表達(dá)承諾的方式有很多種,最重要的是通過積極、明確的支持以建立和維護(hù)合規(guī)管理體系。領(lǐng)導(dǎo)層和各級管理層通過其行動和決定,積極表示致力于建立、發(fā)展、實(shí)施、評價、維持和改進(jìn)有效和能夠迅速反應(yīng)的合規(guī)管理體系;領(lǐng)導(dǎo)層以正式的方式確認(rèn)合規(guī)方針;最高管理者為充分實(shí)現(xiàn)組織合規(guī)承諾負(fù)責(zé);各級管理層始終如一地向員工傳達(dá)(通過言語和行動證明)一個明確的信息,企業(yè)將履行其合規(guī)義務(wù);對合規(guī)承諾以明確和令人信服的聲明并輔以行動,廣泛地傳達(dá)給所有人員和相關(guān)方等。

2. 合規(guī)治理

合規(guī)治理是ISO 37301新設(shè)立的合規(guī)管理體系版塊,它的主要作用在于明確負(fù)責(zé)合規(guī)管理的合規(guī)團(tuán)隊(duì)在企業(yè)內(nèi)部治理架構(gòu)中的地位及權(quán)力。實(shí)踐中,合規(guī)團(tuán)隊(duì)可以單獨(dú)成為部門,亦可與法務(wù)、風(fēng)控合于同一部門內(nèi),但須滿足下述基礎(chǔ)原則:

合規(guī)團(tuán)隊(duì)與企業(yè)領(lǐng)導(dǎo)層擁有直接的聯(lián)系,并應(yīng)該與后者進(jìn)行直接地交流,例如實(shí)踐中企業(yè)設(shè)置誠信合規(guī)委員會,并由其直接向企業(yè)董事會進(jìn)行匯報,合規(guī)團(tuán)隊(duì)派人員列席董事會等;合規(guī)團(tuán)隊(duì)?wèi)?yīng)該保持獨(dú)立性,其行動、運(yùn)作不受到任何其他機(jī)構(gòu)不適當(dāng)?shù)母缮妫?/span>合規(guī)團(tuán)隊(duì)擁有實(shí)權(quán),應(yīng)該有權(quán)倡導(dǎo)和提出任何與合規(guī)相關(guān)的問題;合規(guī)團(tuán)隊(duì)擁有充分的資源來支持組織不受限制地開展合規(guī)管理體系的必要工作和承擔(dān)必要職責(zé)。

3. 合規(guī)文化

合規(guī)文化指貫穿整個組織的價值觀、道德準(zhǔn)則、信念以及影響客戶、員工、供應(yīng)商、市場和社區(qū)最終所獲的行為和做法,其與組織的結(jié)構(gòu)和控制系統(tǒng)相互作用,產(chǎn)生有利于合規(guī)成果的行為準(zhǔn)則。企業(yè)領(lǐng)導(dǎo)層及各級管理層應(yīng)該積極培育、宣揚(yáng)合規(guī)文化,使合規(guī)文化滲透到企業(yè)的全部人員、所有業(yè)務(wù)領(lǐng)域及日常管理、運(yùn)營的各個維度。

支持合規(guī)文化發(fā)展的因素包括一系列清晰發(fā)布的價值觀、管理層積極實(shí)施和遵守價值觀及在入職培訓(xùn)或新員工訓(xùn)練中強(qiáng)調(diào)合規(guī)和組織價值觀等。曾受世界銀行集團(tuán)“附解除條件的取消資格”制裁的湖南建工集團(tuán),就建立了以“講規(guī)則、守信用、說真話、辦實(shí)事”為道德尺度和行為準(zhǔn)則的集團(tuán)誠信合規(guī)文化,并要求每位員工宣讀、遵守《合規(guī)宣言》。

四、執(zhí)行要素——可循環(huán)推動的合規(guī)管理結(jié)構(gòu)

合規(guī)管理體系首先是構(gòu)建基礎(chǔ)框架,然后通過執(zhí)行政策、流程和程序使得這一體系運(yùn)作,并在運(yùn)作的過程中不斷進(jìn)行合規(guī)管理體系有效性績效評估,進(jìn)而以此作為基礎(chǔ)進(jìn)行改進(jìn)。因此如前所述,合規(guī)管理體系并非是建成后即一成不變的,而是一個循環(huán)推動的管理模式。

1. 風(fēng)險評估

合規(guī)風(fēng)險的評估意味著識別企業(yè)可能面臨的合規(guī)風(fēng)險,并對合規(guī)風(fēng)險待解決的優(yōu)先級進(jìn)行排序。在企業(yè)合規(guī)實(shí)踐中,如何進(jìn)行風(fēng)險評估并對風(fēng)險準(zhǔn)確分類是開展合規(guī)工作的重要內(nèi)容。開展合規(guī)風(fēng)險評估需做好以下四個方面。

首先,需要對企業(yè)的各類風(fēng)險進(jìn)行識別,通過盡職調(diào)查、跨部門討論等方式全面地了解企業(yè)的組織架構(gòu)、業(yè)務(wù)流程、財務(wù)與用工制度等內(nèi)容,盡可能全面地列舉出企業(yè)經(jīng)營過程中可能面臨的實(shí)際風(fēng)險。衡量和評估企業(yè)合規(guī)風(fēng)險通常會從以下兩個方面進(jìn)行,一是風(fēng)險發(fā)生概率,二是風(fēng)險發(fā)生后所造成后果的嚴(yán)重程度。根據(jù)發(fā)生概率和后果嚴(yán)重程度的不同組合,可以將企業(yè)合規(guī)風(fēng)險分為幾類:發(fā)生概率高且發(fā)生后造成后果非常嚴(yán)重:此類風(fēng)險應(yīng)為企業(yè)合規(guī)過程中高度重視并時刻關(guān)注的風(fēng)險;發(fā)生概率低但發(fā)生后造成后果非常嚴(yán)重:此類風(fēng)險雖然發(fā)生的可能性小,但是一旦出現(xiàn)就會帶來嚴(yán)重后果,企業(yè)需要重點(diǎn)關(guān)注如何降低此類風(fēng)險帶來的不利影響,并制定風(fēng)險應(yīng)對預(yù)案,以便發(fā)生時可以及時、有效應(yīng)對;發(fā)生概率高但發(fā)生后不會帶來嚴(yán)重后果:此類風(fēng)險雖然容易發(fā)生,但一般不會影響企業(yè)的正常經(jīng)營,因此實(shí)踐中優(yōu)先級低于前兩類風(fēng)險,企業(yè)可以通過合規(guī)體系建設(shè)來降低此類風(fēng)險的發(fā)生概率;發(fā)生概率低且發(fā)生后不會帶來嚴(yán)重后果:此類風(fēng)險在實(shí)踐中幾乎可以忽略。

其次,需要對固有風(fēng)險進(jìn)行評估[3],通過評估風(fēng)險發(fā)生概率與后果嚴(yán)重程度來衡量企業(yè)在面對每一項(xiàng)風(fēng)險時的應(yīng)對能力。需要注意的是,風(fēng)險來源很可能會影響企業(yè)對風(fēng)險概率與后果的判斷,因此在評測風(fēng)險概率與后果之前,企業(yè)還需要分析風(fēng)險來源,即哪些事件會導(dǎo)致風(fēng)險的發(fā)生。

第三,需要評估企業(yè)現(xiàn)行風(fēng)險管理制度的有效性,進(jìn)而衡量企業(yè)剩余風(fēng)險[4],對剩余風(fēng)險按照風(fēng)險概率與后果的不同組合進(jìn)行分類,并確定優(yōu)先級,以便更高效的分配合規(guī)管理資源,降低風(fēng)險對企業(yè)的不利影響。

最后,因?yàn)槠髽I(yè)合規(guī)風(fēng)險會根據(jù)政策變化、內(nèi)部調(diào)整、業(yè)務(wù)模式更新等因素發(fā)生變化,所以風(fēng)險評估需要定期重新按照前述流程進(jìn)行,確保風(fēng)險能夠被有效監(jiān)測并得到合理應(yīng)對。

2. 規(guī)劃

規(guī)劃旨在幫助企業(yè)防止或減少不利后果、保證合規(guī)管理體系能達(dá)到預(yù)期效果并實(shí)現(xiàn)持續(xù)改進(jìn)。企業(yè)規(guī)劃管理體系時,應(yīng)考慮企業(yè)的合規(guī)目標(biāo)、確定的合規(guī)義務(wù)、合規(guī)風(fēng)險的評估結(jié)果,進(jìn)而規(guī)劃資源分配、設(shè)計合規(guī)管理體系融入企業(yè)現(xiàn)有的業(yè)務(wù)活動中的方式、起草合規(guī)政策、明確合規(guī)措施、并規(guī)劃評估合規(guī)管理體系有效性的措施。

合規(guī)規(guī)劃應(yīng)滿足兩個層次的要求。第一層是指根據(jù)風(fēng)險評估的結(jié)果,規(guī)劃應(yīng)采取何種措施預(yù)防并降低合規(guī)風(fēng)險,第二層則是分析企業(yè)的資源和所處的環(huán)境,幫助企業(yè)充分、高效、科學(xué)地利用資源,采取措施在有利的環(huán)境條件中受益。

合規(guī)目標(biāo)的設(shè)立應(yīng)以合規(guī)風(fēng)險評估結(jié)果為基礎(chǔ),以降低整體風(fēng)險為首要目的。規(guī)劃如何實(shí)現(xiàn)合規(guī)目標(biāo)時,企業(yè)應(yīng)明確針對何種目的做合規(guī)、需要何種資源、由誰負(fù)責(zé)落實(shí)合規(guī)工作、何時完成(進(jìn)度)以及如何評估結(jié)果。如前所述,合規(guī)目標(biāo)的制定應(yīng)當(dāng)是可量化的,既包括合規(guī)管理體系搭建的總目標(biāo),也包括就不同具體業(yè)務(wù)場景明確的合規(guī)目的。

3. 支持

為了保障合規(guī)管理體系的有效落成和實(shí)施,企業(yè)應(yīng)提供多方位的支持措施。

資源支持:企業(yè)應(yīng)確定并提供合規(guī)管理體系的建立、實(shí)施、維護(hù)和持續(xù)改進(jìn)所需的資源,如財務(wù)預(yù)算、基礎(chǔ)設(shè)施等。我們建議企業(yè)首先明確可供合規(guī)管理體系建設(shè)的總資源,進(jìn)而依據(jù)合規(guī)子目標(biāo)的設(shè)定確定資源分配方案,保證資源的高效利用。

人才支持:企業(yè)應(yīng)明確為推動合規(guī)管理體系建設(shè),企業(yè)內(nèi)部各組織和各職能所需的員工具備的必要能力,確保招聘的人才與崗位要求具備適配性,確保團(tuán)隊(duì)人才專業(yè)背景的多元和補(bǔ)充性。

合規(guī)意識培養(yǎng):企業(yè)應(yīng)定期組織員工進(jìn)行合規(guī)培訓(xùn),增強(qiáng)員工合規(guī)意識,了解合規(guī)政策,充分知悉合規(guī)管理工作對企業(yè)發(fā)展的重要性,并提供內(nèi)部合規(guī)交流或投訴的溝通渠道。

充分溝通機(jī)制:企業(yè)應(yīng)建立充分通暢的信息溝通渠道,既包括企業(yè)內(nèi)部不同部門間的溝通交流,確保合規(guī)部門的獨(dú)立性,還包括企業(yè)外部與內(nèi)部的溝通,如與主管部門的聯(lián)絡(luò),跟蹤監(jiān)管趨勢和政策發(fā)展;消費(fèi)者、用戶與企業(yè)的良好溝通和反饋。此外,建立企業(yè)合規(guī)違規(guī)舉報投訴通道也是必要的。

信息文件化:企業(yè)應(yīng)落實(shí)合規(guī)管理工作信息留痕機(jī)制,創(chuàng)建明確的合規(guī)管理制度和文件,并對合規(guī)工作開展過程中產(chǎn)生的業(yè)務(wù)溝通、合規(guī)研究、合規(guī)舉報、合規(guī)風(fēng)險應(yīng)對等信息進(jìn)行記錄和保存。

4. 執(zhí)行

企業(yè)應(yīng)在合規(guī)管理體系的執(zhí)行層面具體策劃、實(shí)施和控制實(shí)現(xiàn)合規(guī)方針及規(guī)劃所應(yīng)達(dá)至的各項(xiàng)程序,以保證合規(guī)管理體系的平穩(wěn)、有效運(yùn)行。

精心設(shè)計的合規(guī)管理體系應(yīng)該具備兩個維度的建構(gòu)。其一,應(yīng)確保合規(guī)管理體系可以對合規(guī)文化產(chǎn)生良性影響,如制定企業(yè)行為守則并在日常運(yùn)行中加以落實(shí),使企業(yè)中的所有人員均能獲悉并謹(jǐn)遵。其二,應(yīng)對企業(yè)重點(diǎn)業(yè)務(wù)活動領(lǐng)域?qū)嵤┓揽卮胧?,包括企業(yè)的所有業(yè)務(wù)流程,如生產(chǎn)、安裝、服務(wù)、維護(hù)、銷售等,以及針對合同訂立相對方、供應(yīng)商或銷售商的風(fēng)險管理。若企業(yè)將部分商業(yè)運(yùn)營外包,則應(yīng)對第三方進(jìn)行有效的盡職調(diào)查,以確定其可以滿足不低于企業(yè)自身程度的合規(guī)標(biāo)準(zhǔn)及承諾。控制措施可以包括:針對重點(diǎn)領(lǐng)域、重點(diǎn)合作伙伴進(jìn)行合規(guī)風(fēng)險梳理,以此為基礎(chǔ)制定清晰、實(shí)用且易于遵循的書面操作政策、流程和工作指引;劃分重點(diǎn)合規(guī)事項(xiàng),設(shè)立審批制度;制定年度合規(guī)計劃;針對合規(guī)管理體系進(jìn)行定期、不斷的有效性評估,等等。

此外,企業(yè)應(yīng)該考慮建立一種允許匿名或保密的舉報制度,企業(yè)的員工和代理人可以通過暢通的渠道,向最高管理者和企業(yè)治理機(jī)構(gòu)(包括相關(guān)委員會)進(jìn)行舉報或?qū)で笾笇?dǎo),而不必?fù)?dān)心遭受報復(fù)。伴隨該舉報制度,企業(yè)應(yīng)該就針對企業(yè)人員或有關(guān)第三方任何不當(dāng)行為的指控或懷疑,設(shè)立及時、徹底的調(diào)查程序,并落實(shí)文件信息化,將企業(yè)的回應(yīng)、調(diào)查結(jié)果、企業(yè)所采取的懲罰與補(bǔ)救措施,以及以此為基礎(chǔ)對合規(guī)管理體系的修訂、更新進(jìn)行文件化的留痕。

5. 績效評價

績效評價包括監(jiān)督、測量、分析及評估四個步驟,亦包含內(nèi)部審計及管理評審的內(nèi)容,其主要作用在于對現(xiàn)存合規(guī)管理體系的有效性進(jìn)行評估,并成為后續(xù)修訂、改進(jìn)合規(guī)管理體系的依據(jù)。

有效合規(guī)績效評價的信息來源通常包括:企業(yè)人員(例如通過舉報制度、熱線電話、反饋、意見箱等);顧客(例如通過投訴處理系統(tǒng));第三方、供應(yīng)商、合同相對方等;已存在的合規(guī)問題;不合規(guī)事項(xiàng);審計及評審等。

企業(yè)應(yīng)該特別注意建立合規(guī)報告制度,合規(guī)報告制度已成為評價合規(guī)管理體系的重要信息來源之一,因?yàn)榧词故且粋€小的問題也可能透露當(dāng)前流程和合規(guī)管理體系存在嚴(yán)重的缺陷。如果不及時報告,可能會導(dǎo)致企業(yè)認(rèn)為小問題無關(guān)緊要,并可能使這種小問題演變?yōu)橄到y(tǒng)性的大問題。

最終,企業(yè)合規(guī)管理體系有效性績效評價的結(jié)果以及相應(yīng)改進(jìn)提議應(yīng)該形成一份書面報告,并定期(通常是每年)提供給企業(yè)領(lǐng)導(dǎo)層。

6. 改進(jìn)

合規(guī)是動態(tài)的而非一成不變的,應(yīng)該根據(jù)實(shí)踐效果持續(xù)不斷地對已有的合規(guī)管理體系進(jìn)行修訂、更新,使其更加符合企業(yè)管理、運(yùn)營的現(xiàn)狀。企業(yè)須根據(jù)定期績效評價的結(jié)果及相應(yīng)改進(jìn)提議,以確定是否有必要以及如何修訂合規(guī)管理體系。另請注意,在對合規(guī)管理體系進(jìn)行修訂時,應(yīng)對需要修訂之處作整體影響的考慮及把控,以保持合規(guī)管理體系的完整性及有效性。

結(jié) 語

2021年3月,十三屆全國人大四次會議表決通過了關(guān)于“十四五“規(guī)劃的決議。“十四五”規(guī)劃明確提出引導(dǎo)走出去企業(yè)“加強(qiáng)合規(guī)管理”,并“推動民營企業(yè)守法合規(guī)經(jīng)營”,企業(yè)合規(guī)建設(shè)的范圍從國有企業(yè)擴(kuò)大到民營企業(yè)。至此,企業(yè)合規(guī)管理已被提升到國家戰(zhàn)略層面??梢灶A(yù)見的是,落實(shí)企業(yè)合規(guī)管理,既是時代趨勢,亦為符合國家戰(zhàn)略的必然要求。可認(rèn)證的ISO 37301適用于各類企業(yè),企業(yè)應(yīng)該乘勢而為,依據(jù)ISO 37301搭建、更新合規(guī)管理體系,率先取得認(rèn)證。這對企業(yè)來說是發(fā)展的重要機(jī)遇,也將有助于企業(yè)應(yīng)對后續(xù)更為嚴(yán)格、復(fù)雜的合規(guī)要求。

    本站是提供個人知識管理的網(wǎng)絡(luò)存儲空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點(diǎn)。請注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購買等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點(diǎn)擊一鍵舉報。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評論

    發(fā)表

    請遵守用戶 評論公約

    類似文章 更多

    国产成人精品综合久久久看| 日本少妇三级三级三级| 亚洲妇女作爱一区二区三区| 日本女优一区二区三区免费 | 日韩欧美一区二区黄色| 亚洲性生活一区二区三区| 国产又粗又爽又猛又黄的| 亚洲中文字幕视频在线观看| 中日韩美一级特黄大片| 在线免费国产一区二区| 欧美黑人巨大一区二区三区| 国产人妻熟女高跟丝袜| 精品久久综合日本欧美| 91亚洲精品亚洲国产| 在线观看视频日韩成人| 国产爆操白丝美女在线观看| 中文字幕91在线观看| 久久综合狠狠综合久久综合| 丰满人妻熟妇乱又伦精另类视频 | 十八禁日本一区二区三区| 久久精品免费视看国产成人 | 激情五月天深爱丁香婷婷| 亚洲成人免费天堂诱惑| 丝袜视频日本成人午夜视频| 国产精品一区二区日韩新区| 国产精品视频第一第二区| 女人高潮被爽到呻吟在线观看| 国产亚洲欧美日韩精品一区| 99国产精品国产精品九九| 91精品国产品国语在线不卡| 99久久精品国产日本| 国产激情一区二区三区不卡| 亚洲熟女少妇精品一区二区三区| 开心久久综合激情五月天| 老司机精品视频在线免费看| 国产午夜福利片在线观看| 九九热视频免费在线视频| 偷拍偷窥女厕一区二区视频| 人妻巨大乳一二三区麻豆| 色综合视频一区二区观看| 99久久精品午夜一区|