打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
企业建立合规管理体系之我见
userphoto

2022.11.09 山东

关注

一、合规的概念和理解

国务院国资委印发了《中央企业合规管理指引(试行)》,该指引中所称合规,是指中央企业及其员工的经营管理行为符合法律法规、监管规定、行业准则和企业章程、规章制度以及国际条约、规则等要求。

中央企业合规管理办法》第三条规定:本办法所称合规,是指企业经营管理行为和员工履职行为符合国家法律法规、监管规定、行业准则和国际条约、规则,以及公司章程、相关规章制度等要求。

实践中,一般认为合规,是指组织及其员工的行为要符合法律法规的规定、监管规定、行业准则、企业章程、道德规范的要求。合规中的“规”包含了强制性义务和组织自愿遵守的义务。

二、我国合规管理发展的概况

我国的合规的概念最早是从金融业引入的。银监会颁布了《商业银行合规风险管理指引》,引入合规管理的概念。证监会、保监会陆续发布了合规管理方面的规定;国务院国资委指定了中国石油、中国移动、招商局集团、中国东方电气、中国铁路工程集团等五家央企作为合规管理试点企业;国家质量监督检验检疫总局和国家标准化管理委员会联合发布《合规管理体系指南》;国资委发布《中央企业合规管理指引(试行)》;发改委等七部门联合发布《企业境外经营合规管理指引》。国务院反垄断委员会印发《经营者反垄断合规指南》;2022年9月,国务院国资委发布《中央企业合规管理办法》。

近两年,最高人民检察院从助力企业发展大局的角度,提出在检察工作中探索刑事合规。2020年3月,最高检部署开展涉案企业合规改革试点并逐步将试点范围扩大。2021年,最高检、司法部等九部门联合印发《关于建立涉案企业合规第三方监督评估机制的指导意见(试行)》,对于涉案企业合规引入第三方监督评估。

近年来,企业合规已经延展到刑事、民商事、行政监管等多个领域,我国的合规管理建设正在经历“由点及面”、从特定领域到全面合规的过程。

三、民营企业建立合规管理体系的必要性

截至当前,进行合规管理体系建设或者ISO37301贯标的,绝大部分都是央企、国企,民营企业主动开展合规管理体系建设或者贯标的还属于比较少数。很多民营企业对于合规管理体系建立的必要性认识不足,认为没有必要耗费时间和成本建立合规管理体系。事实上,企业建立合规管理体系是非常有必要的,主要体现在以下几个方面:

第一,建立合规管理体系有利于企业实现科学管理、提高管理效率和管理的有效性、实现外规内化,为企业合规发展保驾护航。合规管理体系的建立,有利于将合规义务融入业务流程,使得公司的规章制度更加规范化。科学的管理体系,为企业经营设立防火墙,是企业行稳致远的基础。

第二,建立合规管理体系,能够使企业及时识别分析出业务合规风险并对风险进行评估,以把握风险和收益的平衡;能够预防和及早发现企业内部的腐败、违法违规行为,树立廉洁诚信的企业合规文化和企业形象。

第三,建立合规管理体系,能够为企业平台和品牌价值赋能、传递商业信任。随着央企、国企自身合规管理体系的建立,合规管理体系的建立也是对商业伙伴的一种要求。民营企业主动建立合规管理体系,有利于为企业和品牌赋能,提高信誉度和竞争力。

第四、完善并有效运行的合规管理体系可以在一定程度上起到免责或降低违法、违规责任的效果。企业建立并持续运行有效的合规管理体系,主动发现违规行为并妥善处理,积极配合监管机构进行调查,采取合规措施,将可能不被追究违规责任或被减轻违规责任。合规不起诉制度试点实施以来,即2020年至2022年6月底,检察机关共办理涉企合规案件2382件,对1159人不起诉。这是企业建立合规管理体系在降低违法责任效果的体现之一。

三、企业如何建立合规管理体系

ISO 37301: 2021全称《合规管理体系 要求及使用指南》,适用于全球任何类型、规模、性质和行业的组织。ISO 37301规定了组织建立、运行、保持和改进合规管理体系的要求,并提供了使用指南,为各类组织提高自身的合规管理能力提供系统化方法。企业建立合规管理体系,可以参照IS037301的方法论和架构。

一般来说,企业建立合规管理体系,主要有以下几个步骤:

第一步,进行内外部环境的评估。企业所处的环境是企业赖以生存的基础。这些环境既涉及法律法规、监管要求、行业准则、经济形势、社会、文化和环境背景、企业的商业模式(战略、性质、大小、内部架构)、与第三方商业关系的性质和范围等。进行内外部环境评估,能帮助企业识别合规义务,确保不遗漏重要合规义务。这是建立合规管理体系的基础。

第二步,进行合规风险评价。合规风险评价是为管理已识别的合规风险分配适当和充分的资源的基础,应当遵循合理适当原则。在进行合规风险评价时应考虑公司的价值观、目标、相关方的影响力、相关方的关注度、经济、社会、文化的状况,以往已发生的合规事件情况等。即要从后果严重性、发生的可能性、可接受度、发现和预防的能力等方面进行合理分析,识别重大风险并及时更新。

第三步,策划和搭建合规管理体系。策划,是根据内外部环境的评估和分析,结合企业的合规义务识别和评估,为确保合规管理体系可以达到预期的效果、预防和减少可能存在的不利影响和后果、保障合规管理体系可以持续改进。ISO 3730从以下方面规定了策划合规管理体系的要求:一是根据企业自身的情况,建立适宜的合规目标。二是,策划和考量实现合规目标需建立和融入的流程;三是策划实现合规目标、应对风险和机会的措施,匹配适当的人、财物资源和支持,并将这些措施纳入合规管理体系;四是有计划地对合规管理体系运行进行持续改进。

第四步,有效运行。也就是确保合规措施能够得到落实、实施。ISO 37301从以下方面对运行作出了规定:一是达到合规目标所需的过程以及所需采取的措施;二是建立并实施过程的准则、控制措施,定期检查和测试这些控制措施;三是建立举报程序;四是建立调查程序,对极有可能和已发生的违反合规义务的情况进行评估、调查和妥善处理。

第五步,检查和改进。一是监视、测量、分析和评价合规管理体系的绩效和有效性;二是有计划地开展内部审核;三是定期开展管理评审。检查和发现问题,并对发现的合规问题及时采取适当的措施。对于合规管理体系要持续、及时改进和更新,以提高体系的适用性、充分性和有效性。

总而言之,合规管理体系的建立,应该是立足于企业本身所处的环境和主营业务,并将合规管理有机嵌入业务流程,实现外规内化、合规业务化、流程化、常态化,并匹配合理适当的资源,在管理实施过程中不断持续更新、调整、优化和改进,才能确保合规管理体系有效运行、发挥其应有的作用。

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
企业如何建设合规管理体系
企业如何搭建合规体系以获得ISO37301认证
如何理解ISO9001体系认证新版中风险评估控制??
以管理促安全,浅谈企业安全管理体系建设
企业IPO期间被处罚如何处理?
信息安全管理体系基础知识
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服