浅析构建合规与内控、风险及法务一体化全面风险管理体系/郑楚新(6)
(一)“四位一体化”全面风险管理体系制度
1、合规风险
根据《中央企业合规管理指引(试行)》所称合规,是指中央企业及其员工的经营管理行为符合法律法规、监管规定、行业准则和企业章程、规章制度以及国际条约、规则等要求。
所称合规风险,是指中央企业及其员工因不合规行为,引发法律责任、受到相关处罚、造成经济或声誉损失以及其他负面影响的可能性。
所称合规管理,是指以有效防控合规风险为目的,以企业和员工经营管理行为为对象,开展包括制度制定、风险识别、合规审查、风险应对、责任追究、考核评价、合规培训等有组织、有计划的管理活动。
建立合规制度是有效合规体系最重要的基础。而建立制度的前提,就是要全面、准确识别企业自身的风险。关于合规风险,依据企业所属的行业(比如医疗、银行金融、建筑)、类型(生产、贸易等)及企业经营所在的国别等各种因素,每个企业的合规风险就不同。这就决定了在建立或完善制度时,首先需要清楚地识别企业自身的合规风险,才能有针对性地建立不同的内部规章制度。
比如,金融行业和生产型企业合规要求就会差异很大。此外,并不是每家企业都需要关注美国的出口管制规定,因为并不是每家企业都从美国进口零部件。也不是美国企业都需要去了解美国的FCPA法案,因为不是每家企业都会在美国有经营或者与美国有关联。再如,不是每家企业都需要关注世界银行的合规诚信指南,因为不是每家企业都会参与世行项目。
2、合规制度
根据《中央企业合规管理指引(试行)》的规定,加快建立健全合规管理体系应当遵循以下原则:
(一)全面覆盖。坚持将合规要求覆盖各业务领域、各部门、各级子企业和分支机构、全体员工,贯穿决策、执行、监督全流程;
(二)强化责任。把加强合规管理作为企业主要负责人履行推进法治建设第一责任人职责的重要内容。建立全员合规责任制,明确管理人员和各岗位员工的合规责任并督促有效落实;
(三)协同联动。推动合规管理与法律风险防范、监察、审计、内控、风险管理等工作相统筹、相衔接,确保合规管理体系有效运行;
(四)客观独立。严格依照法律法规等规定对企业和员工行为进行客观评价和处理。合规管理牵头部门独立履行职责,不受其他部门和人员的干涉。
通过五家试点央企公开披露的信息可以看到,在合规体系建设中,一般都在企业颁布合规管理规定或合规手册。这个可以视为是整个合规制度中的重中之重。在这个总则性的文件中,它是纲领性文件。首先它通常都会在引言部分阐明合规的意义和重要性。其次,会将企业认为最重要的问题,以列举的方式一一列出,比如不得以贿赂的方式开展业务,不得性骚扰,反垄断,不得内幕交易,遵守劳动法等等。
总共14页
[1] [2] [3] [4] [5] 6
[7] [8] [9] [10] [11] [12] [13] [14] 上一页 下一页