如何建立一个有效运作的企业合规管理体系? 本文将从《企业合规管理办法》九章26节对应《合规管理体系指南》标准的条款,对比美国司法部刑事局《企业合规方案(体系)有效性评价》对一个企业有效的合规管理体系的若干要求,作一个简单的索引,给企业合规管理从业人员一个理解和掌握《企业合规管理办法》九章26节内容实质、读懂标准、借鉴中西的路径指引,算是回答该问题——如何建立一个有效运作的企业合规管理体系?不当之处,请批评指正。
对应GB/T35770-2017/ISO19600:2014 4.1、4.2、 6.3、6.4 基本要求:合规文化进企业文化 1、企业合规方针 2、企业董监高合规承诺书 3、企业董监高合规工作领导与合规示范行为准则 4、企业员工合规行为准则 5、企业合规文化建设与合规宣传管理 ●对比美国司法部刑事局《企业合规方案(体系)有效性评价》要求: 高层和中层管理层的承诺 高层的行为
共同的承诺
监督
合规文化
不当行为的沟通
对应GB/T35770-2017/ISO19600:20143.5 基本要求:合规义务对应到岗位,合规义务对应到业务流程 6、企业合规义务识别管理要求、方法与合规义务责任人管理 ●对比美国司法部刑事局《企业合规方案(体系)有效性评价》要求: 未有具体的要求。
基本要求:合规风险识别分析评价对应到岗位,合规风险识别分析评价对应到业务流程,合规风险识别分析评价对应到合作伙伴 7、企业合规风险识别、分析、评价管理 8、企业合作伙伴合规风险尽职调查(对应GB/T35770-2017/ISO19600:2014 7.3) ●对比美国司法部刑事局《企业合规方案(体系)有效性评价》要求: 风险管理流程
风险特定的资源配置
更新和修订
对应GB/T35770-2017/ISO19600:2014 5、7 基本要求:合规管控对应到岗位,合规管控对应到业务流程,合规管控对应到合作伙伴 9、企业合规目标管理 10、企业合规风险应对措施策划管理 11、企业重点业务、重点环节、重点岗位的专项合规管理指引,如出口合规操作指引、收购并购合规操作指引、海外投资合规指引、数据保护合规操作指引等。 12、企业合作伙伴持续合规监控 ●对比美国司法部刑事局《企业合规方案(体系)有效性评价》要求: 设计
全面性
把关人
第三方管理 基于风险的、经整合的的流程
恰当的管控
关系管理
实际行动与结果
兼并和收购(并购) 尽职调查流程
并购过程中的整合
连接尽职调查与实施执行的流程
对应GB/T35770-2017/ISO19600:20146.2 基本要求:合规培训对应到岗位,合规培训对应到业务流程,合规培训对应到合作伙伴 13、企业合规培训管理 14、企业合作伙伴合规培训管理 ●对比美国司法部刑事局《企业合规方案(体系)有效性评价》要求: 基于风险的培训
培训形式/内容和有效性
指导的适用性
基本要求:合规组织与职责对应到岗位 15、合规组织管理 15.1合规治理结构 15.2合规管理机构 15.3岗位合规职责:企业董监高、管理部门、合规部门、员工的各岗位职责描述中增加“合规职责” 16、企业合规管理员队伍建设 ●对比美国司法部刑事局《企业合规方案(体系)有效性评价》要求: (合规部门)自主权和资源 架构
资历和地位
经验和资质
资金和资源
自主权
外包的合规职能
合规绩效管理 对应GB/T35770-2017/ISO19600:20148 基本要求:绩效管理对应到企业绩效管理,绩效管理对应到员工个人绩效管理。 17、企业合规绩效考核与激励管理 18、企业员工合规绩效考核与激励管理(对应GB/T35770-2017/ISO19600:20144.3.5i)) 19、企业合规问题投诉、举报、调查与问责管理 20、合规统计报告
21、企业合规审计管理 ●对比美国司法部刑事局《企业合规方案(体系)有效性评价》要求: 人力资源流程
一致应用
激励机制
保密报告结构和调查过程 举报机制的有效性
由有权力的人员进行适当范围的调查
调查响应
资源和结果跟踪
内部审计
控制程序测试
可追究性
对应GB/T35770-2017/ISO19600:2014 9 基本要求:持续有效实现合规方针与合规目标 22、企业合规管理评审 23、企业不合规不合格与纠偏管理 24、企业合规管理持续改进管理 ●对比美国司法部刑事局《企业合规方案(体系)有效性评价》要求: 持续更新
任何潜在不当行为的分析和补救
之前的薄弱环节分析
支付体系
供应商管理
早期迹象
补救措施
基本要求:有效、受控 25、企业合规制度管理 26、企业合规记录管理 ●对比美国司法部刑事局《企业合规方案(体系)有效性评价》要求: 可获得性
本文为樊光中原创文章,由风控在线整理发布! |
|