指南說(shuō)明:隨著國(guó)務(wù)院國(guó)資委《中央企業(yè)合規(guī)管理辦法》的頒發(fā)與實(shí)施,各省國(guó)資委陸續(xù)優(yōu)化、升級(jí)本轄區(qū)內(nèi)的國(guó)有企業(yè)合規(guī)管理辦法,地方國(guó)有企業(yè)合規(guī)管理體系建設(shè)進(jìn)入強(qiáng)化期,北京德和衡律師事務(wù)所合規(guī)與企業(yè)法治業(yè)務(wù)中心參照合規(guī)管理最佳實(shí)踐模式,根據(jù)國(guó)企的業(yè)務(wù)及管理一般特點(diǎn),由陶光輝律師作為執(zhí)筆人,起草和修訂了《國(guó)有企業(yè)合規(guī)管理體系建設(shè)指南》(2023版),以供各省、市國(guó)有企業(yè)參考。
1. 體系建設(shè)概述
1.1 國(guó)有企業(yè)合規(guī)管理體系建設(shè)是一個(gè)為有效防范合規(guī)風(fēng)險(xiǎn),將“合規(guī)要求”嵌入到企業(yè)經(jīng)營(yíng)管理活動(dòng),并為之構(gòu)建一個(gè)有計(jì)劃、有組織的特別管理體系的過(guò)程。
1.2 國(guó)有企業(yè)合規(guī)管理體系建設(shè)的有效路徑,包括評(píng)估合規(guī)風(fēng)險(xiǎn),搭建合規(guī)組織架構(gòu),明確合規(guī)管理職責(zé),完善合規(guī)管理制度,運(yùn)行合規(guī)管控機(jī)制,組織合規(guī)能力培訓(xùn),優(yōu)化合規(guī)文化意識(shí)等。
1.3 本建設(shè)指南(以下簡(jiǎn)稱為“指南”)基于企業(yè)角度,參考國(guó)際、國(guó)內(nèi)相關(guān)的合規(guī)管理辦法或標(biāo)準(zhǔn),將國(guó)有企業(yè)建設(shè)合規(guī)管理體系分為十五個(gè)操作步驟。參考本指南進(jìn)行合規(guī)管理體系建設(shè),將有助于國(guó)企法務(wù)合規(guī)人員提升本企業(yè)合規(guī)管理體系建設(shè)工作效能。
2. 明確建設(shè)范圍
2.1 建設(shè)國(guó)有企業(yè)合規(guī)管理體系,首先要?jiǎng)澏ńㄔO(shè)范圍。這是決定向合規(guī)管理體系建設(shè)工作投入相關(guān)資源的前提。相關(guān)資源包括人力資源、財(cái)務(wù)資源、外部專家資源以及組織文化資源。
2.2 明確建設(shè)范圍應(yīng)判斷是屬于集團(tuán)合規(guī)管理體系,還是單個(gè)公司合規(guī)管理體系。集團(tuán)合規(guī)管理體系,可以在集團(tuán)總部和集團(tuán)各下屬公司或特定下屬公司內(nèi)施行。單個(gè)公司合規(guī)管理體系,僅在公司及分公司范圍內(nèi)施行。
2.3 明確建設(shè)范圍還應(yīng)判斷是建“大合規(guī)“體系,還是建某一項(xiàng)或某幾項(xiàng)的專項(xiàng)合規(guī)體系,如反壟斷合規(guī)體系、反腐敗合規(guī)體系、數(shù)據(jù)保護(hù)合規(guī)體系,或者是投資合規(guī)管理專項(xiàng),研發(fā)合規(guī)管理專項(xiàng),采購(gòu)合規(guī)管理專項(xiàng)。
2.4 本指南中的合規(guī)管理體系建設(shè),主包括所有專項(xiàng)的大合規(guī)體系。鑒于大合規(guī)體系所包含的范圍非常廣,一般分階段實(shí)施,因此在新建合規(guī)管理體系時(shí),往往會(huì)明確每個(gè)階段的重點(diǎn)分別在哪幾個(gè)領(lǐng)域展開(kāi)。
2.5 在部分先行先試的國(guó)有企業(yè),已經(jīng)開(kāi)展了前期的合規(guī)管理體系建設(shè)工作,后續(xù)可在實(shí)施運(yùn)行、體系有效性評(píng)價(jià)、合規(guī)履職評(píng)價(jià),合規(guī)審計(jì)等領(lǐng)域繼續(xù)展開(kāi)。
2.6 選擇在哪些領(lǐng)域展開(kāi)合規(guī)建設(shè),可參考本企業(yè)當(dāng)前合規(guī)工作的成熟度、合規(guī)風(fēng)險(xiǎn)發(fā)生的可能性、發(fā)生后的可能后果、過(guò)往發(fā)生的案例,同行發(fā)生的案例以及監(jiān)管最新政策提及的合規(guī)重點(diǎn)等因素。
3. 制定實(shí)施方案
3.1 實(shí)施方案是國(guó)有企業(yè)內(nèi)部建立健全合規(guī)管理體系的指導(dǎo)性文件。實(shí)施方案由企業(yè)合規(guī)部門(mén)制定,也可由外部輔導(dǎo)機(jī)構(gòu)協(xié)助制定。
3.2 實(shí)施方案的內(nèi)容主要包括合規(guī)管理工作的基本思路、主要原則、工作目標(biāo)、組織領(lǐng)導(dǎo)、主要任務(wù)、實(shí)施步驟、績(jī)效考核、監(jiān)督實(shí)施等。
3.3 實(shí)施方案的制定核心是根據(jù)企業(yè)管理現(xiàn)狀和業(yè)務(wù)情況,找到推動(dòng)本企業(yè)合規(guī)體系建設(shè)的適宜抓手,以兩到三個(gè)工作抓手來(lái)有效貫徹實(shí)施方案的重要內(nèi)容。這樣的抓手包括但不限于合規(guī)風(fēng)險(xiǎn)庫(kù)、合規(guī)職責(zé)清單、合規(guī)聯(lián)絡(luò)員制度、合規(guī)審查機(jī)制、合規(guī)檢查機(jī)制、合規(guī)流程管控清單、合規(guī)文化塑造等。
3.4 實(shí)施方法的制定要求是根據(jù)實(shí)際情況,將工作任務(wù)落實(shí)到部門(mén)、崗位,工作職責(zé)要具體,工作期限要明確,與責(zé)任人的績(jī)效考核要掛鉤。
3.5 合規(guī)管理體系實(shí)施方案可單獨(dú)制定,也可以與內(nèi)控體系建設(shè)方案、全面風(fēng)險(xiǎn)管理體系建設(shè)方案等合在一起制定,即法務(wù)、合規(guī)、內(nèi)控與風(fēng)險(xiǎn)管理一體化實(shí)施方案。
3.6 制定合規(guī)、內(nèi)控、風(fēng)險(xiǎn)一體化實(shí)施方案,應(yīng)注意合規(guī)管理、法務(wù)管理、內(nèi)部控制的不同發(fā)展程度,突出各自不同的價(jià)值理念。合規(guī)管理重在監(jiān)督,法務(wù)管理重在效率,內(nèi)部控制重在制衡,風(fēng)險(xiǎn)管理重在權(quán)衡。
4. 體系環(huán)境掃描
4.1 環(huán)境掃描是出于國(guó)企建立合規(guī)體系時(shí)往往已有一定基礎(chǔ)而考慮的。國(guó)有企業(yè),包括中央企業(yè),大多數(shù)在內(nèi)部已建立了類(lèi)似的管控機(jī)制。如內(nèi)部控制體系、全面風(fēng)險(xiǎn)管理體系、法律風(fēng)險(xiǎn)管理機(jī)制等。如新建合規(guī)管理體系,勢(shì)必要與已有的管理體系進(jìn)行區(qū)分與互動(dòng),甚至需要調(diào)整與變革。
4.2 合規(guī)管理體系在現(xiàn)發(fā)展階段,本質(zhì)上是一種風(fēng)險(xiǎn)管理體系,因此環(huán)境掃描時(shí)需要考慮企業(yè)內(nèi)的業(yè)務(wù)發(fā)展與風(fēng)險(xiǎn)管控的關(guān)系。在企業(yè)目前整體戰(zhàn)略中,風(fēng)險(xiǎn)體系目前處于何種位置,即風(fēng)險(xiǎn)文化是怎么樣的,是環(huán)境掃描工作需要給出的結(jié)論。
4.3 環(huán)境掃描須關(guān)注人的問(wèn)題。在企業(yè)內(nèi)支持和驅(qū)動(dòng)合規(guī)管理體系建設(shè)的主要領(lǐng)導(dǎo)是什么級(jí)別的,企業(yè)現(xiàn)合規(guī)負(fù)責(zé)人對(duì)合規(guī)管理的認(rèn)知與經(jīng)驗(yàn)有哪些,企業(yè)的業(yè)務(wù)人員對(duì)合規(guī)管理的態(tài)度是怎樣的等。
4.4 環(huán)境掃描還須關(guān)注來(lái)自企業(yè)外部的力量。企業(yè)建立合規(guī)管理體系的驅(qū)動(dòng)因素一般是多個(gè)的,其中之一便是來(lái)自監(jiān)管部門(mén)的要求。監(jiān)管部門(mén)會(huì)提出一些指導(dǎo)意見(jiàn),這些指導(dǎo)意見(jiàn)必須貫徹到合規(guī)管理體系的建設(shè)之中。
4.5 環(huán)境掃描的結(jié)果應(yīng)當(dāng)運(yùn)用到合規(guī)管理具體實(shí)施當(dāng)中,不能光有掃描動(dòng)作而無(wú)后續(xù)實(shí)際運(yùn)用,應(yīng)形成合規(guī)管理現(xiàn)狀報(bào)告,并與管理層溝通,指出下一步合規(guī)管理工作的重點(diǎn)。
5. 業(yè)務(wù)事項(xiàng)梳理
5.1 深入結(jié)合業(yè)務(wù),是所有的管理體系必須解決的問(wèn)題,否則可能會(huì)造成業(yè)務(wù)與管控兩張皮。對(duì)于風(fēng)險(xiǎn)管控人員,要想快速了解業(yè)務(wù),最好的辦法是與業(yè)務(wù)人員一起,對(duì)業(yè)務(wù)進(jìn)行事項(xiàng)梳理。
5.2 業(yè)務(wù)事項(xiàng)梳理的目的是建立合規(guī)風(fēng)險(xiǎn)識(shí)別的基礎(chǔ)。合規(guī)管理體系之所以是一個(gè)管理體系,就在于有計(jì)劃、系統(tǒng)地梳理企業(yè)的經(jīng)營(yíng)管理活動(dòng),并以此為對(duì)象進(jìn)行下一步的風(fēng)險(xiǎn)識(shí)別、風(fēng)險(xiǎn)管控等行為。
5.3 業(yè)務(wù)事項(xiàng)梳理的方法,可按類(lèi)別、按級(jí)別進(jìn)行。類(lèi)別一般分為業(yè)務(wù)實(shí)施類(lèi)、管理支撐類(lèi)、戰(zhàn)略發(fā)展類(lèi)等。級(jí)別一般分為3-4級(jí)。如業(yè)務(wù)實(shí)施類(lèi),可分為采購(gòu)業(yè)務(wù)流程、銷(xiāo)售業(yè)務(wù)流程等。采購(gòu)業(yè)務(wù)流程又根據(jù)采購(gòu)模式,分為招標(biāo)采購(gòu)、公開(kāi)采購(gòu)、單一采購(gòu)。招標(biāo)采購(gòu)根據(jù)業(yè)務(wù)操作步驟,分為項(xiàng)目立項(xiàng)、編制招標(biāo)文件、發(fā)布招標(biāo)文件、組成評(píng)標(biāo)小組、開(kāi)標(biāo)、評(píng)審、定標(biāo)等。每一個(gè)操作步驟,其實(shí)都是一個(gè)小的業(yè)務(wù)流程。
5.4 基于業(yè)務(wù)流程的風(fēng)險(xiǎn)識(shí)別,是以單個(gè)或單項(xiàng)業(yè)務(wù)流程為對(duì)象判斷是否會(huì)發(fā)生風(fēng)險(xiǎn),以及會(huì)發(fā)生什么風(fēng)險(xiǎn)。如企業(yè)業(yè)務(wù)比較簡(jiǎn)單,或處于初創(chuàng)階段業(yè)務(wù)比較單一,風(fēng)險(xiǎn)比較集中,也可不按流程進(jìn)行分解,直接以對(duì)業(yè)務(wù)的描述為基礎(chǔ)進(jìn)行風(fēng)險(xiǎn)識(shí)別。
5.5 業(yè)務(wù)事項(xiàng)梳理的結(jié)果,是為合規(guī)風(fēng)險(xiǎn)評(píng)估、合規(guī)職責(zé)明確以及合規(guī)管控流程做準(zhǔn)備的,應(yīng)當(dāng)將該階段成果與后續(xù)工作緊密結(jié)合起來(lái),同時(shí)也要注意與內(nèi)控體系中的事項(xiàng)梳理進(jìn)行融合,盡量合并進(jìn)行。
6. 管理架構(gòu)優(yōu)化
6.1 合規(guī)管理架構(gòu)是有關(guān)合規(guī)管理過(guò)程中需要涉及的人力資源統(tǒng)一安排。大多數(shù)情況下,新建合規(guī)管理體系的國(guó)有企業(yè)已有履行合規(guī)職責(zé)的人員,但這些職員往往是兼職的,合規(guī)管理架構(gòu)優(yōu)化首先是需要將企業(yè)內(nèi)負(fù)責(zé)合規(guī)職責(zé)的人員或部門(mén)用書(shū)面形式固定下來(lái),并將其與其他人員和部門(mén)盡量分開(kāi),保持合規(guī)獨(dú)立性。
6.2 合規(guī)是自上而下的。在公司董事會(huì)或高層管理層,應(yīng)當(dāng)有負(fù)責(zé)支持、指導(dǎo)、監(jiān)督合規(guī)工作的人員或機(jī)構(gòu)。一般的,在董事會(huì)設(shè)置一個(gè)合規(guī)管理委員會(huì),可與其他風(fēng)險(xiǎn)管理委員會(huì)合署,或者保障合規(guī)負(fù)責(zé)人可進(jìn)入企業(yè)最高決策團(tuán)隊(duì)。
6.3 在各業(yè)務(wù)部門(mén)或職能部門(mén)內(nèi)部,也應(yīng)當(dāng)配置相關(guān)的合規(guī)對(duì)接人員(可兼職)。這部分人在履行合規(guī)職責(zé)時(shí),須保持一定獨(dú)立性,同時(shí)向合規(guī)負(fù)責(zé)人報(bào)告。
6.4 合規(guī)管理涉及的各層級(jí)機(jī)構(gòu)或人員,其合規(guī)職責(zé)須書(shū)面化、制度化、明確化。尤其要區(qū)分合規(guī)職責(zé)的牽頭部門(mén)和主責(zé)部門(mén)。牽頭部門(mén)是合規(guī)管理的直接歸口管理部門(mén),各業(yè)務(wù)部門(mén)是合規(guī)管理的責(zé)任部門(mén)。審計(jì)部門(mén)應(yīng)將合規(guī)工作開(kāi)展情況納入審計(jì)范圍。
6.5 明確合規(guī)風(fēng)險(xiǎn)管理三道防線,是絕大多數(shù)國(guó)企合規(guī)管理建設(shè)的“必須”動(dòng)作。對(duì)于業(yè)務(wù)部門(mén)的合規(guī)職責(zé),應(yīng)明確其作為第一道防線;牽頭部門(mén)是合規(guī)管理的第二道防線,在大型國(guó)企里,包括但不限于合規(guī)部門(mén)、法務(wù)部門(mén)、內(nèi)控部門(mén)、風(fēng)控部門(mén)等;審計(jì)監(jiān)察部門(mén)是合規(guī)管理的第三道防線。在實(shí)踐中,對(duì)于各部門(mén)
合規(guī)職責(zé),往往以“合規(guī)職責(zé)清單”或“合規(guī)職責(zé)卡片”的方式體現(xiàn)。
7. 公布合規(guī)準(zhǔn)則
7.1 合規(guī)管理不僅是企業(yè)內(nèi)部的風(fēng)險(xiǎn)管控機(jī)制的體現(xiàn),也是企業(yè)向外界宣傳主動(dòng)守法理念,弘揚(yáng)法治文明的體現(xiàn)。因此,合規(guī)管理體系建設(shè)過(guò)程中需要對(duì)外表達(dá)企業(yè)的合規(guī)意識(shí),需要對(duì)外公布企業(yè)所推行的合規(guī)文化。
7.2 合規(guī)準(zhǔn)則,主要是面向企業(yè)外界的,同時(shí)也是面向全體員工的??梢允蔷C合的宣傳,也可以是專項(xiàng)的,如誠(chéng)信與反腐敗準(zhǔn)則;可以是面向所有相關(guān)人員的,也可以是面向特定人群的,如商業(yè)伙伴合規(guī)準(zhǔn)則。常見(jiàn)的合規(guī)準(zhǔn)則表現(xiàn)形式,是誠(chéng)信合規(guī)手冊(cè)、企業(yè)合規(guī)行為手冊(cè)等。
7.3 商業(yè)行為準(zhǔn)則,是最常見(jiàn)的合規(guī)準(zhǔn)則。其內(nèi)容條款,須結(jié)合企業(yè)文化,主要包括基本原則、工作場(chǎng)所、商業(yè)競(jìng)爭(zhēng)、貿(mào)易規(guī)范、廉潔合作、利益沖突、財(cái)務(wù)稅務(wù)、隱私保護(hù)、對(duì)外披露、社會(huì)責(zé)任等方面。
7.4 對(duì)外公布的合規(guī)準(zhǔn)則,一般需要企業(yè)最高領(lǐng)導(dǎo)人,即公司董事長(zhǎng)或總經(jīng)理的親筆簽字。在形式上,也可就此專門(mén)進(jìn)行一個(gè)新聞發(fā)布會(huì)。實(shí)踐中,與合規(guī)管理體系建設(shè)項(xiàng)目啟動(dòng)會(huì)、合規(guī)管理培訓(xùn)會(huì)等結(jié)合。
8. 合規(guī)風(fēng)險(xiǎn)評(píng)估
8.1 合規(guī)管理的目的是要防范和管控合規(guī)風(fēng)險(xiǎn),防范和管控風(fēng)險(xiǎn)的前提是認(rèn)識(shí)和評(píng)價(jià)風(fēng)險(xiǎn)。合規(guī)風(fēng)險(xiǎn)評(píng)估是合規(guī)管理體系建設(shè)過(guò)程中最為重要的工作之一。按照風(fēng)險(xiǎn)管理的基本原理,企業(yè)主體只能管理“有能力管理”的風(fēng)險(xiǎn)。因此,辨識(shí)風(fēng)險(xiǎn)是前提。有能力,包括認(rèn)知、意識(shí)、技能等能力。
8.2 合規(guī)風(fēng)險(xiǎn)評(píng)估分為風(fēng)險(xiǎn)識(shí)別、風(fēng)險(xiǎn)分析、風(fēng)險(xiǎn)評(píng)價(jià)三個(gè)環(huán)節(jié)。風(fēng)險(xiǎn)識(shí)別系形成合規(guī)風(fēng)險(xiǎn)信息庫(kù)的過(guò)程,可采用業(yè)務(wù)事項(xiàng)假設(shè)法、案例檢索法、合規(guī)要求倒推法等,借助訪談、問(wèn)卷、研討會(huì)等形式,需要業(yè)務(wù)專家與法律專家的共同努力。不同的方法,可能適用不同的風(fēng)險(xiǎn)識(shí)別場(chǎng)景。
8.3 風(fēng)險(xiǎn)分析是對(duì)合規(guī)風(fēng)險(xiǎn)發(fā)生的原因、來(lái)源、發(fā)生可能性、發(fā)生影響后果等四個(gè)方面進(jìn)行定性或定量的分析,形成合規(guī)風(fēng)險(xiǎn)分析表。風(fēng)險(xiǎn)評(píng)價(jià)是對(duì)經(jīng)過(guò)定性或定量分析過(guò)的風(fēng)險(xiǎn)進(jìn)行排序、分級(jí),形成合規(guī)風(fēng)險(xiǎn)矩陣及底線合規(guī)風(fēng)險(xiǎn)清單。
8.4 合規(guī)風(fēng)險(xiǎn)評(píng)估的成果,是形成一套完整的企業(yè)合規(guī)風(fēng)險(xiǎn)清單(合規(guī)風(fēng)險(xiǎn)庫(kù))。這是下一步采取針對(duì)性合規(guī)管控措施的基礎(chǔ)。合規(guī)風(fēng)險(xiǎn)庫(kù)是一個(gè)不斷完善,不斷修正的過(guò)程,同時(shí)也必須定期的維護(hù)、更新。
8.5 合規(guī)風(fēng)險(xiǎn)評(píng)估還需要注意風(fēng)險(xiǎn)評(píng)估工作由誰(shuí)或哪個(gè)部門(mén)負(fù)責(zé)。一般認(rèn)為應(yīng)當(dāng)由業(yè)務(wù)部門(mén)或風(fēng)險(xiǎn)產(chǎn)生部門(mén)先自行識(shí)別各自合規(guī)風(fēng)險(xiǎn),然后由合規(guī)管理部門(mén)進(jìn)行鑒定、歸納和總結(jié)。此處,需要合規(guī)管理部門(mén)進(jìn)行解釋和鑒別的是,合規(guī)風(fēng)險(xiǎn)與其他風(fēng)險(xiǎn),例如內(nèi)控風(fēng)險(xiǎn)、外部環(huán)境變化引起的市場(chǎng)風(fēng)險(xiǎn)、戰(zhàn)略風(fēng)險(xiǎn)等的區(qū)別。
8.6 合規(guī)風(fēng)險(xiǎn)評(píng)估在合規(guī)管理體系建設(shè)中,可作為一項(xiàng)專門(mén)的工作來(lái)執(zhí)行,也可與其他合規(guī)管理體系建設(shè)階段工作同步進(jìn)行,如業(yè)務(wù)事項(xiàng)梳理、合規(guī)制度制定等。
9. 合規(guī)制度擬定
9.1 合規(guī)管理體系是一種管控型管理體系,必須依賴于企業(yè)內(nèi)的規(guī)章制度才得以落地實(shí)施。合規(guī)管理制度體系是合規(guī)管理體系中最為關(guān)鍵的子體系,也是合規(guī)管理工作中最為“有形化”的部分。
9.2 合規(guī)管理制度包括合規(guī)管理的一般性規(guī)定,即合規(guī)管理辦法或合規(guī)管理實(shí)施細(xì)則等;也包括為推動(dòng)合規(guī)運(yùn)行的專項(xiàng)規(guī)定,如合規(guī)風(fēng)險(xiǎn)評(píng)估辦法、合規(guī)審查辦法、合規(guī)檢查辦法、合規(guī)考核辦法、合規(guī)有效性評(píng)價(jià)辦法、舉報(bào)與調(diào)查管理辦法;還包括落實(shí)合規(guī)管控的專項(xiàng)制度,如反賄賂反腐敗合規(guī)管理辦法、數(shù)據(jù)保護(hù)與網(wǎng)絡(luò)安全合規(guī)管理辦法、勞動(dòng)用工合規(guī)管理辦法等。這些用于專項(xiàng)合規(guī)管控的制度,與專項(xiàng)的合規(guī)管理指南可以合并,也可以單獨(dú)制定。
9.3 合規(guī)管理制度的內(nèi)容,一般由本制度的目標(biāo)和適用范圍、相關(guān)的組織架構(gòu)和崗位職責(zé)、合規(guī)工作程序、合規(guī)工作評(píng)價(jià)、考核與監(jiān)督問(wèn)責(zé)等模塊組成。
9.4 合規(guī)管理制度及其實(shí)施細(xì)則,可視企業(yè)需要,需要一個(gè)制定一個(gè),成熟一個(gè)頒布一個(gè),不是所有的都要一次全部制定齊全。
10. 專項(xiàng)指南擬定
10.1 專項(xiàng)合規(guī)指南本質(zhì)上是合規(guī)管理制度的一種。之所以把合規(guī)指南與合規(guī)制度區(qū)別出來(lái),并更為強(qiáng)調(diào)合規(guī)指南的擬定,主要因?yàn)楹弦?guī)指南是關(guān)于業(yè)務(wù)如何遵守合規(guī)義務(wù)的規(guī)章制度,而合規(guī)制度是關(guān)于合規(guī)工作如何開(kāi)展的規(guī)章制度。前者強(qiáng)調(diào)以圖文表達(dá)為主,后者當(dāng)然是文字表達(dá)為主。
10.2 專項(xiàng)合規(guī)指南包括按業(yè)務(wù)條線進(jìn)行擬定的規(guī)定和按部門(mén)法域進(jìn)行擬定的規(guī)定。前者如采購(gòu)專項(xiàng)合規(guī)指南、銷(xiāo)售專項(xiàng)合規(guī)指南、投資專項(xiàng)合規(guī)指南、市場(chǎng)宣傳專項(xiàng)合規(guī)指南,后者如反壟斷合規(guī)管理指南、商業(yè)伙伴合規(guī)管理指南、數(shù)據(jù)保護(hù)與網(wǎng)絡(luò)安全合規(guī)管理指南、環(huán)境保護(hù)專項(xiàng)合規(guī)管理指南等。
10.3 專項(xiàng)合規(guī)指南的內(nèi)容,包括指南的目的和適用范圍、合規(guī)義務(wù)概述、不合規(guī)后果、典型的不合規(guī)行為舉例說(shuō)明、合規(guī)應(yīng)對(duì)操作說(shuō)明、合規(guī)義務(wù)來(lái)源等。
10.4 專項(xiàng)合規(guī)指南最為需要結(jié)合企業(yè)的業(yè)務(wù)流程情況,如果不熟悉業(yè)務(wù)風(fēng)險(xiǎn)或不熟悉合規(guī)義務(wù),合規(guī)指南的擬定將成為一個(gè)難題。鑒于各企業(yè)存在不相同的業(yè)務(wù),建議參考一些行業(yè)專家對(duì)合規(guī)風(fēng)險(xiǎn)案例的總結(jié)。
10.5 專項(xiàng)合規(guī)指南的制作,需要與業(yè)務(wù)流程及規(guī)章制度的適用結(jié)合起來(lái),忌脫離業(yè)務(wù)操作的指南或與業(yè)務(wù)運(yùn)行不關(guān)聯(lián),那樣的指南只是合規(guī)部門(mén)的學(xué)習(xí)資料,而非業(yè)務(wù)部門(mén)的操作指引。
11. 管控機(jī)制設(shè)計(jì)
11.1 合規(guī)管控機(jī)制是貫穿于企業(yè)合規(guī)管理過(guò)程中的一些管理控制手冊(cè)??梢哉f(shuō),合規(guī)機(jī)制是動(dòng)態(tài)的、局部的合規(guī)制度。
11.2 合規(guī)管控機(jī)制包括合規(guī)聯(lián)席會(huì)議機(jī)制、合規(guī)咨詢機(jī)制、合規(guī)審查機(jī)制、合規(guī)檢查機(jī)制、舉報(bào)與調(diào)查機(jī)制、合規(guī)報(bào)告機(jī)制、合規(guī)風(fēng)險(xiǎn)跟蹤機(jī)制、合規(guī)崗位履職監(jiān)控機(jī)制、合規(guī)第三方盡職調(diào)查機(jī)制等。
11.3 對(duì)于合規(guī)管控機(jī)制的表現(xiàn)形態(tài),可以專門(mén)擬定系列規(guī)章制度或體現(xiàn)在某一合規(guī)管理基本制度內(nèi),也可體現(xiàn)為日常的合規(guī)工作或合規(guī)表單及流程。在實(shí)踐中,可將多個(gè)管控機(jī)制進(jìn)行聯(lián)合,形成合規(guī)管控流程清單。
11.4 合規(guī)管控機(jī)制是合規(guī)制度或合規(guī)指引在企業(yè)內(nèi)實(shí)施的動(dòng)態(tài)貫徹,應(yīng)靈活設(shè)計(jì),并按管理控制理論的基本辦法,保障其在企業(yè)內(nèi)能得到真正實(shí)施。
11.5 管控機(jī)制的設(shè)計(jì)應(yīng)當(dāng)與后續(xù)的實(shí)施相對(duì)應(yīng),關(guān)鍵在于機(jī)制的實(shí)施,因此設(shè)計(jì)時(shí)應(yīng)考慮企業(yè)當(dāng)前的管理手段和管理文化。
12. 舉報(bào)途徑設(shè)置
12.1 舉報(bào)與調(diào)查是合規(guī)管控機(jī)制中的重要一環(huán)。合規(guī)管理體系的一個(gè)重要功能是可以發(fā)現(xiàn)、懲治不合規(guī)的行為,否則就是一個(gè)不完整的合規(guī)體系。如何發(fā)現(xiàn)不合規(guī)行為,通過(guò)關(guān)系人的舉報(bào),是一個(gè)重要的線索來(lái)源。這是那些運(yùn)行良好的合規(guī)管理體系所必不可少的安排。
12.2 常見(jiàn)的舉報(bào)途徑包括熱線電話、電子郵箱、信件等。對(duì)于舉報(bào),應(yīng)制定專門(mén)的舉報(bào)管理辦法,保護(hù)舉報(bào)人的利益,包括鼓勵(lì)舉報(bào)。
12.3 對(duì)于舉報(bào),應(yīng)配套對(duì)應(yīng)的調(diào)查程序和調(diào)查方法。對(duì)舉報(bào)的受理和處理,都應(yīng)該要有透明或公正的機(jī)制。對(duì)于調(diào)查人員自身的調(diào)查、約談和證據(jù)收集等行為,自身要在合法、合理的范圍內(nèi)進(jìn)行。
13. 風(fēng)險(xiǎn)指標(biāo)設(shè)定
13.1 風(fēng)險(xiǎn)永遠(yuǎn)是動(dòng)態(tài)的,現(xiàn)狀被認(rèn)為是風(fēng)險(xiǎn),未來(lái)不一定仍是風(fēng)險(xiǎn);關(guān)鍵是現(xiàn)在被認(rèn)為是安全的,未來(lái)很可能會(huì)發(fā)生實(shí)際的風(fēng)險(xiǎn)。為保障合規(guī)管理體系對(duì)風(fēng)險(xiǎn)變化的適應(yīng)性,有必要設(shè)定一些指標(biāo),保持對(duì)風(fēng)險(xiǎn)的動(dòng)態(tài)關(guān)注,這是保證合規(guī)管理體系持續(xù)有效的重要手段。
13.2 合規(guī)風(fēng)險(xiǎn)指標(biāo)的設(shè)定要考慮三方面的變化。一是合規(guī)義務(wù),主要是法律、法規(guī)的變化帶來(lái)的合規(guī)風(fēng)險(xiǎn)變化;第二個(gè)是業(yè)務(wù)流程發(fā)生變化帶來(lái)的合規(guī)風(fēng)險(xiǎn)變化;三是外部環(huán)境或第三方帶來(lái)的對(duì)企業(yè)經(jīng)營(yíng)管理的影響而產(chǎn)生的合規(guī)風(fēng)險(xiǎn)變化。
13.3 合規(guī)風(fēng)險(xiǎn)指標(biāo),可以是定性的,也可以是定量的,同時(shí)要按所監(jiān)控的合規(guī)領(lǐng)域進(jìn)行設(shè)定。如反腐敗合規(guī)風(fēng)險(xiǎn)指標(biāo)設(shè)定時(shí),可判斷企業(yè)發(fā)生的招待費(fèi)、公關(guān)費(fèi)、宣傳費(fèi)等在相同時(shí)期內(nèi)是否發(fā)生了明顯的異常為監(jiān)測(cè)對(duì)象。
13.4 合規(guī)風(fēng)險(xiǎn)指標(biāo)設(shè)定不以追求數(shù)量為目的,關(guān)鍵是要有能真實(shí)反映情況的數(shù)據(jù)來(lái)源和渠道,不管是經(jīng)由人工收集的,還是經(jīng)由信息系統(tǒng)收集的。
13.5 合規(guī)風(fēng)險(xiǎn)指標(biāo)的設(shè)定,是為合規(guī)風(fēng)險(xiǎn)預(yù)警服務(wù)的。在合規(guī)管理信息建設(shè)過(guò)程中,應(yīng)圍繞合規(guī)風(fēng)險(xiǎn)指標(biāo)進(jìn)行風(fēng)險(xiǎn)信息采集,并在系統(tǒng)上設(shè)定警報(bào)機(jī)制。
14. 合規(guī)管理手冊(cè)
14.1 合規(guī)管理手冊(cè)是國(guó)有企業(yè)合規(guī)管理體系建設(shè)的集大成之標(biāo)志性成果。如同內(nèi)控管理手冊(cè),合規(guī)管理手冊(cè)其實(shí)是一個(gè)匯編文件。
14.2 合規(guī)管理手冊(cè)的內(nèi)容,建議包括手冊(cè)說(shuō)明、合規(guī)理念、合規(guī)管理組織與職責(zé)、合規(guī)行為準(zhǔn)則、合規(guī)管理制度、合規(guī)風(fēng)險(xiǎn)評(píng)估、合規(guī)運(yùn)行機(jī)制、合規(guī)保障機(jī)制、合規(guī)培訓(xùn)與合規(guī)文化等。
14.3完整的合規(guī)管理工作,在編制合規(guī)管理手冊(cè)之后,還有合規(guī)體系有效性評(píng)價(jià)、合規(guī)運(yùn)行報(bào)告、合規(guī)改進(jìn),合規(guī)與內(nèi)控、風(fēng)險(xiǎn)管理一體化等工作。這些工作屬于建立健全合規(guī)管理體系之后的合規(guī)體系運(yùn)行實(shí)踐,暫未包含在本指南內(nèi)。
15. 合規(guī)文化培訓(xùn)
15.1 合規(guī)培訓(xùn)對(duì)于宣傳合規(guī)文化,強(qiáng)化合規(guī)意識(shí),保留合規(guī)有效性證據(jù)等,都是必不可少的。
15.2 合規(guī)培訓(xùn)的對(duì)象與內(nèi)容包括對(duì)全體員工的“普法式”合規(guī)培訓(xùn),對(duì)合規(guī)部門(mén)人員的合規(guī)技能培訓(xùn),對(duì)于重點(diǎn)領(lǐng)域或特定領(lǐng)域人員的合規(guī)意識(shí)或合規(guī)風(fēng)險(xiǎn)案例培訓(xùn)。合規(guī)培訓(xùn)的形式,可以是多樣的。既可以是專家講授,也可以是考試式的,還可以是模擬場(chǎng)景式的。合規(guī)培訓(xùn)應(yīng)當(dāng)與合規(guī)文化宣傳工作同時(shí)進(jìn)行。
15.3 合規(guī)培訓(xùn)的頻率,根據(jù)企業(yè)需要,應(yīng)定期舉行,并每次培訓(xùn)都應(yīng)留存記錄。
16. 合規(guī)信息系統(tǒng)
16.1 國(guó)企合規(guī)管理體系建設(shè)落地與否,一方面取決于管理體系設(shè)計(jì)與實(shí)施的有效性,另一方可能在于是否有一個(gè)配套的合規(guī)管理信息系統(tǒng)。合規(guī)管理信息系統(tǒng)可以是單獨(dú)的系統(tǒng),也可是現(xiàn)有管理信息系統(tǒng)中的模塊深化和升級(jí)。
16.2 合規(guī)管理信息系統(tǒng)可包括靜態(tài)的合規(guī)制度、合規(guī)義務(wù)與合規(guī)要求清單、合規(guī)風(fēng)險(xiǎn)清單、合規(guī)履職狀態(tài)記錄等;也應(yīng)包括動(dòng)態(tài)的合規(guī)培訓(xùn)、合規(guī)審查流程、合規(guī)檢查流程等。
16.3 合規(guī)管理信息系統(tǒng)應(yīng)逐步實(shí)現(xiàn)合規(guī)風(fēng)險(xiǎn)的動(dòng)態(tài)監(jiān)測(cè),合規(guī)履職的自動(dòng)化評(píng)價(jià),合規(guī)報(bào)告的自動(dòng)生成等功能。
來(lái)源:中國(guó)國(guó)際貿(mào)易促進(jìn)委員會(huì)湖州市委員會(huì)官網(wǎng)