分享

合规制度|德勤与普华永道的合规管理体系框架分享|合规管理|德勤|普华永道

 本人刘军律师 2022-05-05 发布于陕西
来源:风险管理智慧,CIA内审师小站
在经济全球化的背景下,随着经济改革的不断深入,给企业营造了良好的发展环境,也带来了许多艰难挑战。企业发展过程中,要面对诸多的风险与合规的问题,严重威胁企业健康发展,做好企业合规工作,能够明确组织运营底限,给与高层、管理层及员工层适宜的工具和方法论,综合提升所有员工系统素养以及企业经营管理水平,采取积极可预见性措施和预防性措施,完善企业合规体系,是对组织的业务连续性发展的保障作用。
一、企业合规的概念
2018年11月2日,国务院国资委印发了《中央企业合规管理指引(试行)》,推动中央企业全面加强合规管理,加快提升依法合规经营管理水平,着力打造法治央企,保障企业持续健康发展。合规管理,是指以有效防控合规风险为目的,以企业和员工经营管理行为为对象,开展包括合规方略、合规目标、系统合规制度制定、合规风险识别、组织良好实践、合规审查、风险应对、责任追究、合规绩效评价、合规培训等有组织、有计划的管理活动。
二、企业合规现状
随着我国经济的不断发展,企业对法律合规系统工作越来越重视,并取得了明显的效果,但是与国外发达国家相比,我国企业法律、合规风险管理工作开展还存在许多的问题,具体主要表现在以下几个方面:
(一)重视程度不够。目前部分企业的领导对合规工作重视程度不够,没有充分认识到合规工作的重要性,合规风险意识淡薄。
(二)缺少完善的合规体系。在合规体系方面,还存在不完备的情况,具体表现在合规体系以点带面,内容缺失系统性不全面,应当列入管理控制的违规与潜在隐患未列入系统管控,同时制定的合规体系,没有充分结合企业发展的实际情况,存在与实际脱节的问题,而且也未设立专门的合规管理机构,这样就导致合规工作受多种因素影响,不能充分发挥其在企业的重要作用,效果趋于形式。
(三)合规人员不够专业。由于企业的不重视,导致对合规人员教育培训工作落实不到位,合规人员不能及时学习专业的合规管理工具、方法论,工作模式较为落后,工作效果容易产生系统性缺失。
三、合规管理体系原则
在法律法规逐步建立完全的现代社会中,企业的发展也需要符合法律法规的要求,进而在社会发展的规律中向前推进。企业合规管理既是企业内部核心的管理工作,也是企业进一步控制内部风险的基础和防范外部风险的前提。
企业建立健全合规管理体系的过程中应坚持以下五个原则:
(一)正直客观性。组织在全范围内需要建立正直、公正的管理文化,形成正向的合规管理意识。
(二)良好治理。把加强合规管理作为企业主要负责人履行推进法治建设第一责任人职责的重要内容。建立全员合规责任制,明确管理人员和各岗位员工的合规责任并督促有效落实。
(三)均衡联动。坚持将合规要求覆盖各业务领域、各部门、各级子企业和分支机构、全体员工,贯穿决策、执行、监督全流程,推动合规管理与法律风险防范、监察、审计、内控、风险管理等工作相统筹、相衔接,确保合规管理体系有效运行。
(四)责任问责。严格依照法律法规等规定对企业和员工行为进行客观评价和处理。合规管理牵头部门独立履行职责,不受其他部门和人员的干涉。
(五)持续改进。组织需形成自我完善的管理系统,通过PDCA建立闭环管理机制,形成自我完善改进的机制,持续调整完善。
四、企业合规管理措施
随着时代的发展,企业未来的发展道路也开始进入了一个充满风险的时代,企业在管理中出现了一些违规行为,影响了企业的可持续发展,阻碍了企业的发展进步,因此就需要进一步重视对企业合规管理的关注,从而推动企业的稳定发展。
(一)规划合规管理顶层架构
设计企业合规管理顶层架构的过程中,首先要将国内外的相关标准以及领先企业的实践与自身的发展相结合,进而参照2018年8月初开始实施的《合规管理体系指南》着手合规管理体系的构建。依照《指南》相关的建议,企业应从组织战略情境以及愿景入手,明确合规管理体系的管理范围与对象,依法制定相关的结构,明确相关义务。
(二)加强对合规文化的建设,预防为主
企业合规文化的形成不是一朝一夕的事情,而是在长期发展进程中潜移默化形成的过程,也是在企业内部通过企业管理人员与全体员工共同配合推动企业合规文化建设的过程,同时辨识合规风险,针对高风险活动及事件,形成控制措施、补充控制措施或应急控制措施,防控风险违规事件穿透组织管理防线。
(三)建立完善的合规体系
构建完善的合规体系,对加强合规管理工作效果具有重要作用。首先要明确企业领导的主要责任,其次要建立合规管理的组织架构,再次还要建立完善的合规管理保障机制,形成组织风险合规管理良性迭代。
(四)培养合规人才
企业应加大专业的合规人员的招聘工作,引导更多的高素质人员进入企业工作,建立高素质的企业合规队伍。对于在职的合规人员,还应加强教育培训工作,不断丰富在职合规人员的专业素养,不断提高合规工作水平,促进企业的不断发展。
(以上内容作者:李江华,北京市京师律师事务所)
下面给大家分享德勤与普华永道的合规管理体系框架:
德勤的合规管理体系框架
商业贿赂、舞弊、洗钱等腐败犯罪行为正逐渐成为全球性问题。各国监管机构及国际机构为维护市场公平竞争秩序、建设廉洁的营商环境,进一步提高了企业的合规经营管理要求。
自1999年起,世界银行宣布不给“黑名单”内任何涉嫌贪污受贿的国际公司以投标资格,禁止其参与由该行自主的所有项目,目前中国已有44家企业进入该名单,如葛洲坝集团、湖南建设集团、中国水利电力对外公司等。
十八届四中全会通过的《中共中央关于全面推进依法治国若干重大问题的决定》,开启了中国法治建设的新时代。2016年初国务院国资委印发《关于全面推进法治央企建设的意见》,对我国企业增强依法合规管理能力,推动合规管理体系建设提出更高层面的要求。更多内容可关注公众号CIA内审师小站
近年来,因违反市场公平竞争、反舞弊与反腐败、环保标准、质量要求等合规监管规定而受到相关监管机构严厉处罚的案例层出不穷,这些案件无一不给企业带来巨额经济损失。
2016年初,荷兰电信巨头VimpelCom因其在乌兹别克斯坦向政府官员行贿,受到SEC和DOJ共计7.95亿美元的经济处罚;
2016年12月,上汽通用因垄断被上海市物价局罚款2.01亿。这是继奥迪、奔驰、克莱斯勒及东风日产后国内又一家因垄断被处罚的整车企业;
2016年11月,纽约州金融服务局以违反反洗钱法、掩盖可疑金融交易为由对中国某银行纽约分行处以2.15亿美元的罚款;
2015年9月,美国环境保护署指控大众汽车集团生产的部分柴油发动机利用“失效保护器”规避尾气排放监测。大众最终以147亿美元与监管机构达成部分和解协议。
德勤合规管理模型以合规文化为核心,由人员、技术、程序支撑,分为治理与领导力、风险评估与尽职调查、标准政策与程序、培训与沟通、员工报告、案件管理与调查、测试与监控、第三方合规、持续改进九个要素,通过体系设计、运行、评估实现合规管理。
合规管理体系核心——道德与合规文化:
道德与合规文化:合规文化包括企业合规价值观以及来自高层领导的积极支持和承诺。
合规管理体系三项关键支柱:
人员:企业应安排具备合规经验的人员设计、运营和维护合规管理体系,并依据该体系框架管理法律、政策、道德风险;
技术:先进的技术工具有利于促进合规管理体系的设计、运营;完善的技术平台能有效整合各类风险,并帮助企业预防、监测道德合规风险,实现事后快速响应;
制度:企业应制定适当的制度保证合规管理体系以合规风险为导向,并通过优化业务流程提高合规管理效率,降低管理成本。
合规管理体系九要素:
治理与领导力:合规管理需要治理层、管理层、合规专业人员的设计、运行、维护和监督,并通过组织结构的合理设置确保合规体系的独立性和权威性;
风险评估与尽职调查:风险评估是合规管理的基础,有助于企业明确合规管理和尽职调查的重点;
标准、政策与程序:合规管理标准、政策、流程应清晰可执行,能有效控制企业的关键合规风险;
培训与沟通:为增强员工合规意识,提高员工履行合规义务的能力,企业应制定系统的、以风险为导向的培训沟通制度,并向各层级人员宣传合规要求;
员工报告:员工报告制度应为员工提出合规问题、报告潜在合规事项提供安全、顺畅的渠道,提高合规管理的效果;
案件管理与调查:企业应明确各类合规案件的分类、优先级、管理职责和调查程序;
测试与监控:企业应定期测试合规管理体系的设计有效性和控制执行有效性,并持续监控关键合规风险,在风险暴露初期采取相应行动;
第三方合规:企业的合规管理应延伸至第三方合作伙伴的合规管理,实现合作伙伴关键风险领域全流程风险筛查;
持续改进:为保证合规风险闭环管理,企业应明确合规管理改进政策,定期评估合规管理体系的有效性,并将测试监控的成果纳入改进工作。
     普华永道的合规管理体系框架
《央企合规指引》出台
国务院国有资产监督管理委员会(以下简称“国资委”)2018年11月2日印发了《中央企业合规管理指引(试行)》(以下简称“《央企合规指引》”),该指引从合规管理职责、重点合规管理领域和三类重点人员三个层面进行要求,其中包括从公司完整的合规体系构建出发,通过融入合规管理的核心元素,加强企业合规管理,提升企业合规管理水平。
《央企合规指引》综合解读
《央企合规指引》全文共六章,合计三十一条。除首尾的总则和附则外,第二章到第五章的主体部分围绕合规管理职责、合规管理重点、合规管理运行、合规管理保障四个方面分别提出明确要求,以下用一张图对《央企合规指引》进行解读:
根据上述解读,我们认为中央企业均应构建符合多个国际组织(比如世界银行等国际金融组织和其他监管机构)要求的合规管理体系并保证其有效运行,尽管众多中央企业已经开展了多项和多年的实践探索,但总体上仍处于起步阶段,与国际一流的企业对比在体系性、组织性、有效性等方面仍然有明显差距。因此,我们从体系建设、合规检查、投资合规风险管理三个重要领域建议中央企业应如何应对挑战。
建立与世界接轨的合规管理体系
为避免建立多套合规制度增加合规成本,企业应从顶层设计出发,考量合规体系的包容性,并结合GB/T 35770-2017《合规管理体系指南》的要求,满足多规则体系的合规要求,包括:
在组织架构方面,落实董事会、监事会及经营层合规管理职责,明确企业合规负责人和牵头部门,建立健全三道防线合规管理组织架构;
在管理制度方面,对合规风险较高的方面制定和完善合规管理制度,如反商业贿赂、招投标、劳动用工、知识产权、海外投资经营等。及时跟踪法律法规及政策的变更,将重要法律法规转化为企业内规进行宣贯和严格落实;
在运行机制方面,建立合规风险识别、预警、应对机制和合规审查机制,强化违规问责和定期开展合规管理体系评估,全面覆盖合规风险管理的事前防范、事中应对、事后问责的全过程;
在保障体系方面,强化合规管理考核评价挂钩,建立专业化合规管理队伍、强化合规培训和合规文化培育,并运用信息化手段加以固化和提升。
因此,普华永道建议各央企应搭建适合自身发展的合规管理体系框架(见图)框架正面是管理元素,两个侧面是国别和业务,针对不同国别、不同业务,形成各有侧重的合规管理策略和内容;其中国别和要求以国际金融组织合规要求为切入点
普华永道合规管理体系框架
多部门联合围绕合规管理重点
定期开展合规风险排查
合规检查工作应该由合规部门牵头,多部门联动。尽管合规对标的是内外部规则,但合规管理涉及企业运营的方方面面,是一个需要合规部门牵头,多部门联动方能有效运转的体系。这也意味着合规工作需要法律、风险、内控、监察、审计等多领域的专业知识,通过对合规管理的七大重点领域、三大重点环节、三类重点人员定期开展合规风险排查,及时发现和堵塞企业合规漏洞,并根据合规检查结果给出应对策略,具体定期合规检查机制包括:合规检查的准备工作、沟通、合规风险的检查筛选、分析和报告共五个工作内容(见图):
多部门联合合规风险定期排查机制
强化境外投资合规风险管理
境外投资一直都是合规管理领域的重中之重,通过强化海外投资和经营过程的合规管理,有助于我国企业成功地走出去。具体包括从投前准备、投资决策和投后管理三个层面的工作(见图):
普华永道海外投资合规管理工作框架
投前准备:建设境外投资法律法规库,搭建公司投资目标所在国家的法律法规合规数据库,为境外投资项目合规管理提供重要参考依据;
投资决策:建设境外投资全生命周期合规管理体系,对公司在境外投资全过程中可能出现合规风险的领域,设计环环相扣的合规管理制度、合规管理指引,为投资活动的合规运行提供可落地的工作指引;
投后管理:定期开展境外重大投资项目风险评估,及时为公司提供独立客观的项目合规风险评价分析结果,不断提升投资合规水平。
国资委发布的《央企合规指引》一方面为中央企业开展合规管理体系建设提出了具体的要求;
另一方面也为众多中国企业“走出去”过程中开展切实有效的合规管理工作提供强有力的政策指导。指引中提到的重点领域也恰恰是我国企业合规风险事件频发的领域,还出现过巨大的损失案例,企业应积极提前部署合规管理工作。

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多