企業(yè)經(jīng)營管理活動致力于創(chuàng)造利潤和價值。因此,要以企業(yè)利潤和價值的有效創(chuàng)造作為標準,對企業(yè)治理體系的有效性進行檢驗。合規(guī)管理,在企業(yè)治理體系中發(fā)揮著基礎(chǔ)性作用,要嚴格遵循以下原則,實施企業(yè)合規(guī)管理,并開展相關(guān)工作。
(一)獨立性原則
在企業(yè)經(jīng)營管理實踐中,要遵循獨立性原則,實施合規(guī)管理,切實保障合規(guī)管理的獨立性。為實現(xiàn)對企業(yè)各項經(jīng)營管理活動和財務(wù)活動的有效制約,促進企業(yè)的合法化和合規(guī)性發(fā)展,要構(gòu)建相應(yīng)的合規(guī)管理機構(gòu),并賦予其較強的獨立性。合規(guī)管理機構(gòu)要拓展獨立路徑實施合規(guī)風險的及時有效報告;要積極運用獨立性較強的問責機制和各類風險識別的相關(guān)工具良好開展合規(guī)管理,實現(xiàn)對企業(yè)經(jīng)營管理風險的有效規(guī)避。
企業(yè)合規(guī)風險呈現(xiàn)出顯著的綜合性特征,因此,企業(yè)遵循系統(tǒng)性原則,對系統(tǒng)原理進行充分運用,對合規(guī)管理實施科學的規(guī)劃設(shè)計,并構(gòu)建相應(yīng)的系統(tǒng)運行的有效機制,實現(xiàn)對機制內(nèi)部各要素的充分約束和有效監(jiān)督,實現(xiàn)企業(yè)合規(guī)管理的效能的最大化發(fā)揮。
企業(yè)強化合規(guī)管理,能實現(xiàn)對各類風險的有效規(guī)避,大幅度降低企業(yè)損失,實現(xiàn)企業(yè)資產(chǎn)的顯著提升。因此,企業(yè)要遵循價值性原則,強化合規(guī)管理,實現(xiàn)企業(yè)產(chǎn)品市場競爭力的顯著增強,實現(xiàn)對優(yōu)質(zhì)客戶價值的有效鞏固,增強員工的合規(guī)自覺性。
組織保障是管理之基,主要解決合規(guī)管理的主體問題。企業(yè)要搭建責任明確、層次清晰、管控嚴密、上下聯(lián)動的一體化合規(guī)管理組織架構(gòu)體系。
在公司治理層面,董事會是合規(guī)管理的最高領(lǐng)導機構(gòu),董事長履行推進合規(guī)管理第一責任人職責,在董事會下設(shè)由企業(yè)主要負責人和各部門負責人組成的合規(guī)管理委員會統(tǒng)籌推進企業(yè)合規(guī)管理工作,具體負責研究批準公司合規(guī)管理體系建設(shè)整體規(guī)劃,指導督辦合規(guī)管理體系建設(shè)工作。
在合規(guī)管理委員會下設(shè)由首席合規(guī)官(總法律顧問)任主任,由相關(guān)部門負責人和業(yè)務(wù)骨干組成的辦公室具體負責委員會日常管理工作,如制定公司合規(guī)管理體系建設(shè)方案;推進合規(guī)管理體系建設(shè)工作;建立協(xié)同配合的合規(guī)管理工作機制等。
在工作執(zhí)行層面,合規(guī)管理要充分調(diào)動企業(yè)各部門、各條線的資源和積極性做好合規(guī)管理。在此可以借鑒全面風險管理理論模型中的三道防線理論,根據(jù)企業(yè)各條線不同的職責分工和角色定位,搭建由法律部門作為合規(guī)管理牽頭部門的三位一體多層次合規(guī)管理組織架構(gòu)體系。
第一道防線為各業(yè)務(wù)部門,在日常生產(chǎn)經(jīng)營中業(yè)務(wù)部門既可能是規(guī)則的忠實踐行者,對合規(guī)管理負有首要責任。
第二道防線為法律部門等對合規(guī)管理負主體責任的部門,為企業(yè)各業(yè)務(wù)活動提供合規(guī)支撐。主要負責制定合規(guī)管理制度,開展合規(guī)審查、合規(guī)風險識別、評估和防控,開展合規(guī)督導和評價,做好合規(guī)培訓和宣傳,營造合規(guī)文化等工作。
第三道防線為內(nèi)審、紀檢等獨立性較強的部門,通過定期審計和巡視巡察做好相關(guān)業(yè)務(wù)合規(guī)管理的后評估,加強對風險隱患的監(jiān)督檢查和推進發(fā)現(xiàn)問題的整改落實,對相關(guān)責任人進行處理,倒逼合規(guī)管理能力提升。
三道防線的優(yōu)點在于充分發(fā)揮了企業(yè)既有的組織架構(gòu)優(yōu)勢,根據(jù)各部門的特點和職能明確了差異化的合規(guī)管理職責,將合規(guī)管理職能嵌入到各部門、各條線管理和運營中,推進合規(guī)管理深度融入生產(chǎn)經(jīng)營,有利于提升合規(guī)管理的效能,確保合規(guī)管理有效管用,充分彰顯合規(guī)管理的價值。
完善的合規(guī)管理制度是企業(yè)開展合規(guī)管理的主要依據(jù),是指導企業(yè)合規(guī)經(jīng)營和員工遵規(guī)守法的行動指南。企業(yè)合規(guī)管理制度體系主要包括合規(guī)管理制度準則、配套規(guī)定和專項指引,形成以《企業(yè)合規(guī)管理辦法》為核心,相關(guān)配套制度為補充的“1+N”合規(guī)管理制度體系。
在制度頂層設(shè)計層面,要將合規(guī)管理寫入公司章程。從公司治理結(jié)構(gòu)著手,明確董事會推進依法治企和合規(guī)管理體系建設(shè)的職責,并對依法合規(guī)經(jīng)營實施情況進行監(jiān)控,確保企業(yè)高層統(tǒng)籌推進合規(guī)管理體系建設(shè)。
其次,要制定合規(guī)管理專項制度——合規(guī)管理辦法,作為企業(yè)合規(guī)管理的基本制度,明確合規(guī)管理的總體目標、管理范疇、機構(gòu)職責、制度流程、考核監(jiān)督、獎懲問責等相關(guān)內(nèi)容,形成合規(guī)審查、報告、培訓、考核、激勵、問責的閉環(huán)管理。
再次,堅持制度的有效性、非沖突性和可執(zhí)行性的原則,逐步完善各業(yè)務(wù)條線合規(guī)管理配套制度。要系統(tǒng)梳理企業(yè)相關(guān)制度規(guī)范,將合規(guī)管理準則和要求以制度形式固定化、標準化,及時將法律法規(guī)等規(guī)范性文件要求內(nèi)化為企業(yè)經(jīng)營管理遵循的行為準則和規(guī)范。
最后,要制定和及時更新業(yè)務(wù)合規(guī)指引。針對具體業(yè)務(wù)領(lǐng)域制定分業(yè)務(wù)、分領(lǐng)域、分場景的合規(guī)操作手冊,實現(xiàn)對不同崗位人員在實務(wù)中定制化精準指導,使相關(guān)人員明晰特定崗位存在的合規(guī)風險和管理職責,推進各類風險精細化有效控制。
如果說組織和制度構(gòu)成了管理體系的骨骼和肌肉,那么流程就是管理體系的血脈,確保整個管理機能順暢運轉(zhuǎn)。通過建立融入業(yè)務(wù)、動態(tài)更新、全程把控的六大合規(guī)管理工作流程,實現(xiàn)合規(guī)管理與經(jīng)營活動的有機融合,推進企業(yè)形成橫向協(xié)作、上下協(xié)同的合規(guī)管理機制。
1.前置性合規(guī)審查流程。將前置性合規(guī)審查作為經(jīng)營決策、業(yè)務(wù)上線、對外簽約的必經(jīng)環(huán)節(jié)和重要依據(jù),以做好在市場營銷、投資并購、業(yè)務(wù)合作、客戶服務(wù)、招標采購等業(yè)務(wù)領(lǐng)域的合規(guī)掃描和風險防控。
2.良性對接監(jiān)管流程。充分發(fā)揮法務(wù)等合規(guī)管理部門在規(guī)則解讀、立法建議、程序應(yīng)用等方面的專業(yè)能力,打造由法務(wù)部門牽頭、各業(yè)務(wù)部門協(xié)同的一體化聯(lián)動相應(yīng)、全方位智慧外聯(lián)的對接工作體系,為企業(yè)爭取更大政策支持。
3.違規(guī)操作舉報流程。通過設(shè)立電子郵箱、合規(guī)熱線等途徑主動接受企業(yè)內(nèi)外部對違規(guī)行為的舉報,并由合規(guī)管理部門牽頭核查處理。
4.合規(guī)督導和評價流程。法務(wù)等合規(guī)管理部門要充分發(fā)揮合規(guī)管理監(jiān)督職能,定期對企業(yè)經(jīng)營管理行為的合規(guī)性,各級員工對法律、法規(guī)、規(guī)則和準則的遵循情況進行巡查,提出改進完善建議,督促改進提升。
5.合規(guī)事件應(yīng)急處置流程。制定合規(guī)事件應(yīng)對預(yù)案,規(guī)范處理流程,法務(wù)部門要協(xié)同外聘律師做好現(xiàn)場對接,嚴格按照法定程序做好配合工作。合規(guī)管理委員會對重大合規(guī)事件要親自部署、親自過問、親自協(xié)調(diào)、親自督辦,確保妥善處置。
6.違規(guī)追責問責流程。增強合規(guī)管理約束剛性,推進將合規(guī)管理與組織績效和個人績效管理掛鉤,按照相關(guān)管理制度進行績效扣罰和追責。同時要及時查缺補漏,通過完善制度等手段堵住出血點,建立長效防控機制。
無論是建章立制還是優(yōu)化流程,側(cè)重的都是對業(yè)務(wù)層面合規(guī)的剛性約束,而培育合規(guī)文化是一種環(huán)境控制,是對人在主觀意識層面的柔性引導。
1.做好多層立體普法宣教工作。狠抓“關(guān)鍵少數(shù)”,將學法學規(guī)納入中高層領(lǐng)導干部“必修課”,聚焦與企業(yè)經(jīng)營發(fā)展和業(yè)務(wù)實戰(zhàn)相關(guān)的法律知識宣教,通過定期開展合規(guī)巡講,讓廣大員工隨時隨地學習法律知識。
2.推進將合規(guī)文化融入企業(yè)文化。弘揚“依法合規(guī)、尊享規(guī)則”的文化理念,發(fā)布合規(guī)倡議,強化合規(guī)意識,倡導合規(guī)承諾,恪守合規(guī)準則,使合規(guī)成為全體員工的行為共識。
3.積極踐行社會法治建設(shè)責任,展現(xiàn)良好合規(guī)風貌。通過開展線上線下多種渠道,走出企業(yè)、走進社區(qū)街巷,積極宣傳企業(yè)依法合規(guī)運營的良好形象。
4.推行權(quán)力清單制度全面梳理崗位權(quán)力清單。將各部門、各崗位的職能、權(quán)限,以清單的方式排列、公示,將各項權(quán)力制度化、規(guī)范化,編制權(quán)力運行流程圖、重要事項合規(guī)審查制度,切實將權(quán)力關(guān)進制度的籠子里,有效規(guī)避因人設(shè)崗、職權(quán)交叉、責權(quán)不對等的現(xiàn)象發(fā)生。
5.設(shè)立合規(guī)登記報告制度。針對關(guān)聯(lián)交易、利益輸送等違規(guī)行為,編寫《員工合規(guī)登記報告》、《公司員工從業(yè)合規(guī)指引》,不得存在違規(guī)獲利行為,組織員工簽字確認。建立《員工合規(guī)檔案》,將合規(guī)管理納入績效考核進行日常監(jiān)控范疇。
(一)加強企業(yè)合規(guī)環(huán)境控制
合規(guī)管理工作應(yīng)明確以系統(tǒng)整體性為特征的組織管理架構(gòu)為支撐,按照以客戶為中心、市場為導向、效益為目標、風險管理為核心的原則,內(nèi)設(shè)機構(gòu)按照前中后臺扁平化的組織形式構(gòu)造,建立前臺側(cè)重市場營銷、中臺強化風險管理與財務(wù)集中、后臺專業(yè)化處理與綜合保障的管理模式,以提高合規(guī)管理組織和信息傳遞的有效性,切實保證各級對各類合規(guī)風險的及時反應(yīng)。除此之外,還應(yīng)注重合規(guī)環(huán)境的日??刂疲?/span>
1.建立管理層合規(guī)意識的常規(guī)教育制度。各級管理層應(yīng)確定合規(guī)的基調(diào),通過參加經(jīng)常性的合規(guī)教育,為全行樹立良好典范,促進本行自身合規(guī)與外部監(jiān)管的有效互動。
2.建立企業(yè)文化正向激勵制度。以企業(yè)文化建設(shè)為抓手,落實本行的職業(yè)道德規(guī)范和價值標準,明確員工的行為準則,提高全體員工的合規(guī)意識。
3.建立規(guī)章梳理、傳導制度。依據(jù)業(yè)務(wù)經(jīng)營的現(xiàn)實需要,將已有成熟的管理制度進行流程梳理和再造,并持續(xù)改進和及時更新,努力使各項制度規(guī)定有效覆蓋所有經(jīng)營管理和操作環(huán)節(jié)。
4.建立日常培訓和考核上崗制度。對所有操作和管理層面的員工明確日常培訓的要求、內(nèi)容和主要方法,對關(guān)鍵崗位實行考核上崗制度,以避免人為的合規(guī)風險。
強化企業(yè)合規(guī)風險評估,具體可從以下方面著手:
首先,企業(yè)要深入考察各項工作崗位的具體操作流程,并有效結(jié)合企業(yè)現(xiàn)行的內(nèi)部控制風險、法律風險等,對企業(yè)經(jīng)營管理各環(huán)節(jié)潛在的合規(guī)風險實施系統(tǒng)梳理,形成系統(tǒng)完善的合規(guī)管理風險。
其次,企業(yè)要嚴格遵循國家相關(guān)法律法規(guī)和政策,并結(jié)合行業(yè)標準的具體規(guī)范,對適用于各領(lǐng)域的法律法規(guī)及各項要求進行系統(tǒng)梳理,對企業(yè)合規(guī)管理的各項要求清單進行有效完善。
最后,企業(yè)要系統(tǒng)整理并科學編制系統(tǒng)完善的合規(guī)管理手冊,實現(xiàn)對各崗位業(yè)務(wù)的精確細化,使相關(guān)工作人員明確自身業(yè)務(wù)面臨的合規(guī)風險以及自身崗位對風險控制的具體職責,以強化對各類合規(guī)風險有效控制。
貫徹實施企業(yè)合規(guī)培訓,具體可從以下方面著手:
1.對企業(yè)合規(guī)培訓計劃進行科學制定。企業(yè)可采取多樣化的培訓形式,諸如工作現(xiàn)場培訓、書面材料培訓以及在線網(wǎng)絡(luò)培訓等,對企業(yè)全體員工實施有效的合規(guī)培訓,增強企業(yè)員工的合規(guī)意識。
2.企業(yè)要構(gòu)建網(wǎng)站平臺,加強對企業(yè)合規(guī)培訓的在線管理和宣傳。通過企業(yè)網(wǎng)站對合規(guī)培訓的動態(tài)信息進行實時發(fā)布、對企業(yè)合規(guī)管理相關(guān)法規(guī)進行深入解讀、對企業(yè)合規(guī)培訓相關(guān)資料進行整理匯總。
強化企業(yè)合規(guī)監(jiān)督評價,具體可從以下方面著手:
1.企業(yè)要針對合規(guī)管理構(gòu)建系統(tǒng)完善的監(jiān)督檢查機制,并輔之以日常合規(guī)管理工作報告,強化對企業(yè)合規(guī)管理的有效監(jiān)督。如構(gòu)建配套的誠信舉報制度、針對各類違規(guī)事件構(gòu)建嚴格的問責制度。
2.企業(yè)要強化對合規(guī)管理的科學評價。企業(yè)要對合規(guī)管理相應(yīng)系統(tǒng)進行充分運用,使企業(yè)績效管理覆蓋風險管理,強化企業(yè)績效管理,加強企業(yè)合規(guī)制度的科學建設(shè)和有效執(zhí)行。另外,企業(yè)可通過合規(guī)管理系統(tǒng)對企業(yè)領(lǐng)導干部和員工進行公正科學的合規(guī)考核評價,并以考核評價結(jié)果為依據(jù),對企業(yè)領(lǐng)導干部和員工實施職位升降和獎懲。
