国有企业合规管理体系建设指南(2023版)

1.1国有企业合规管理体系建设是一个为有效防范合规风险,将“合规要求”嵌入到企业经营管理活动,并为之构建一个有计划、有组织的特别管理体系的过程。

1.2国有企业合规管理体系建设的有效路径,包括评估合规风险,搭建合规组织架构,明确合规管理职责,完善合规管理制度,运行合规管控机制,组织合规能力培训,优化合规文化意识等。

2.明确建设范围

2.2明确建设范围应判断是属于集团合规管理体系,还是单个公司合规管理体系。集团合规管理体系,可以在集团总部和集团各下属公司或特定下属公司内施行。单个公司合规管理体系,仅在公司及分公司范围内施行。

2.3明确建设范围还应判断是建“大合规“体系,还是建某一项或某几项的专项合规体系,如反垄断合规体系、反腐败合规体系、数据保护合规体系,或者是投资合规管理专项,研发合规管理专项,采购合规管理专项。

2.4本指南中的合规管理体系建设,主包括所有专项的大合规体系。鉴于大合规体系所包含的范围非常广,一般分阶段实施,因此在新建合规管理体系时,往往会明确每个阶段的重点分别在哪几个领域展开。

2.5在部分先行先试的国有企业,已经开展了前期的合规管理体系建设工作,后续可在实施运行、体系有效性评价、合规履职评价,合规审计等领域继续展开。

2.6选择在哪些领域展开合规建设,可参考本企业当前合规工作的成熟度、合规风险发生的可能性、发生后的可能后果、过往发生的案例,同行发生的案例以及监管最新政策提及的合规重点等因素。

3.制定实施方案

3.1实施方案是国有企业内部建立健全合规管理体系的指导性文件。实施方案由企业合规部门制定,也可由外部辅导机构协助制定。

3.2实施方案的内容主要包括合规管理工作的基本思路、主要原则、工作目标、组织领导、主要任务、实施步骤、绩效考核、监督实施等。

3.3实施方案的制定核心是根据企业管理现状和业务情况,找到推动本企业合规体系建设的适宜抓手,以两到三个工作抓手来有效贯彻实施方案的重要内容。这样的抓手包括但不限于合规风险库、合规职责清单、合规联络员制度、合规审查机制、合规检查机制、合规流程管控清单、合规文化塑造等。

3.4实施方法的制定要求是根据实际情况,将工作任务落实到部门、岗位,工作职责要具体,工作期限要明确,与责任人的绩效考核要挂钩。

3.5合规管理体系实施方案可单独制定,也可以与内控体系建设方案、全面风险管理体系建设方案等合在一起制定,即法务、合规、内控与风险管理一体化实施方案。

3.6制定合规、内控、风险一体化实施方案,应注意合规管理、法务管理、内部控制的不同发展程度,突出各自不同的价值理念。合规管理重在监督,法务管理重在效率,内部控制重在制衡,风险管理重在权衡。

4.体系环境扫描

4.1环境扫描是出于国企建立合规体系时往往已有一定基础而考虑的。国有企业,包括中央企业,大多数在内部已建立了类似的管控机制。如内部控制体系、全面风险管理体系、法律风险管理机制等。如新建合规管理体系,势必要与已有的管理体系进行区分与互动,甚至需要调整与变革。

4.2合规管理体系在现发展阶段,本质上是一种风险管理体系,因此环境扫描时需要考虑企业内的业务发展与风险管控的关系。在企业目前整体战略中,风险体系目前处于何种位置,即风险文化是怎么样的,是环境扫描工作需要给出的结论。

4.5环境扫描的结果应当运用到合规管理具体实施当中,不能光有扫描动作而无后续实际运用,应形成合规管理现状报告,并与管理层沟通,指出下一步合规管理工作的重点。

5.业务事项梳理

5.1深入结合业务,是所有的管理体系必须解决的问题,否则可能会造成业务与管控两张皮。对于风险管控人员,要想快速了解业务,最好的办法是与业务人员一起,对业务进行事项梳理。

5.2业务事项梳理的目的是建立合规风险识别的基础。合规管理体系之所以是一个管理体系,就在于有计划、系统地梳理企业的经营管理活动,并以此为对象进行下一步的风险识别、风险管控等行为。

5.3业务事项梳理的方法,可按类别、按级别进行。类别一般分为业务实施类、管理支撑类、战略发展类等。级别一般分为3-4级。如业务实施类,可分为采购业务流程、销售业务流程等。采购业务流程又根据采购模式,分为招标采购、公开采购、单一采购。招标采购根据业务操作步骤,分为项目立项、编制招标文件、发布招标文件、组成评标小组、开标、评审、定标等。每一个操作步骤,其实都是一个小的业务流程。

5.4基于业务流程的风险识别,是以单个或单项业务流程为对象判断是否会发生风险,以及会发生什么风险。如企业业务比较简单,或处于初创阶段业务比较单一,风险比较集中,也可不按流程进行分解,直接以对业务的描述为基础进行风险识别。

5.5业务事项梳理的结果,是为合规风险评估、合规职责明确以及合规管控流程做准备的,应当将该阶段成果与后续工作紧密结合起来,同时也要注意与内控体系中的事项梳理进行融合,尽量合并进行。

6.管理架构优化

6.1合规管理架构是有关合规管理过程中需要涉及的人力资源统一安排。大多数情况下,新建合规管理体系的国有企业已有履行合规职责的人员,但这些职员往往是兼职的,合规管理架构优化首先是需要将企业内负责合规职责的人员或部门用书面形式固定下来,并将其与其他人员和部门尽量分开,保持合规独立性。

6.2合规是自上而下的。在公司董事会或高层管理层,应当有负责支持、指导、监督合规工作的人员或机构。一般的,在董事会设置一个合规管理委员会,可与其他风险管理委员会合署,或者保障合规负责人可进入企业最高决策团队。

6.4合规管理涉及的各层级机构或人员,其合规职责须书面化、制度化、明确化。尤其要区分合规职责的牵头部门和主责部门。牵头部门是合规管理的直接归口管理部门,各业务部门是合规管理的责任部门。审计部门应将合规工作开展情况纳入审计范围。

6.5明确合规风险管理三道防线,是绝大多数国企合规管理建设的“必须”动作。对于业务部门的合规职责,应明确其作为第一道防线;牵头部门是合规管理的第二道防线,在大型国企里,包括但不限于合规部门、法务部门、内控部门、风控部门等;审计监察部门是合规管理的第三道防线。在实践中,对于各部门的合规职责,往往以“合规职责清单”或“合规职责卡片”的方式体现。

7.公布合规准则

7.1合规管理不仅是企业内部的风险管控机制的体现,也是企业向外界宣传主动守法理念,弘扬法治文明的体现。因此,合规管理体系建设过程中需要对外表达企业的合规意识,需要对外公布企业所推行的合规文化。

7.3商业行为准则,是最常见的合规准则。其内容条款,须结合企业文化,主要包括基本原则、工作场所、商业竞争、贸易规范、廉洁合作、利益冲突、财务税务、隐私保护、对外披露、社会责任等方面。

7.4对外公布的合规准则,一般需要企业最高领导人,即公司董事长或总经理的亲笔签字。在形式上,也可就此专门进行一个新闻发布会。实践中,与合规管理体系建设项目启动会、合规管理培训会等结合。

8.合规风险评估

8.1合规管理的目的是要防范和管控合规风险,防范和管控风险的前提是认识和评价风险。合规风险评估是合规管理体系建设过程中最为重要的工作之一。按照风险管理的基本原理,企业主体只能管理“有能力管理”的风险。因此,辨识风险是前提。有能力,包括认知、意识、技能等能力。

8.2合规风险评估分为风险识别、风险分析、风险评价三个环节。风险识别系形成合规风险信息库的过程,可采用业务事项假设法、案例检索法、合规要求倒推法等,借助访谈、问卷、研讨会等形式,需要业务专家与法律专家的共同努力。不同的方法,可能适用不同的风险识别场景。

8.4合规风险评估的成果,是形成一套完整的企业合规风险清单(合规风险库)。这是下一步采取针对性合规管控措施的基础。合规风险库是一个不断完善,不断修正的过程,同时也必须定期的维护、更新。

8.5合规风险评估还需要注意风险评估工作由谁或哪个部门负责。一般认为应当由业务部门或风险产生部门先自行识别各自合规风险,然后由合规管理部门进行鉴定、归纳和总结。此处,需要合规管理部门进行解释和鉴别的是,合规风险与其他风险,例如内控风险、外部环境变化引起的市场风险、战略风险等的区别。

8.6合规风险评估在合规管理体系建设中,可作为一项专门的工作来执行,也可与其他合规管理体系建设阶段工作同步进行,如业务事项梳理、合规制度制定等。

9.合规制度拟定

9.1合规管理体系是一种管控型管理体系,必须依赖于企业内的规章制度才得以落地实施。合规管理制度体系是合规管理体系中最为关键的子体系,也是合规管理工作中最为“有形化”的部分。

9.2合规管理制度包括合规管理的一般性规定,即合规管理办法或合规管理实施细则等;也包括为推动合规运行的专项规定,如合规风险评估办法、合规审查办法、合规检查办法、合规考核办法、合规有效性评价办法、举报与调查管理办法;还包括落实合规管控的专项制度,如反贿赂反腐败合规管理办法、数据保护与网络安全合规管理办法、劳动用工合规管理办法等。这些用于专项合规管控的制度,与专项的合规管理指南可以合并,也可以单独制定。

9.4合规管理制度及其实施细则,可视企业需要,需要一个制定一个,成熟一个颁布一个,不是所有的都要一次全部制定齐全。

10.专项指南拟定

10.1专项合规指南本质上是合规管理制度的一种。之所以把合规指南与合规制度区别出来,并更为强调合规指南的拟定,主要因为合规指南是关于业务如何遵守合规义务的规章制度,而合规制度是关于合规工作如何开展的规章制度。前者强调以图文表达为主,后者当然是文字表达为主。

10.2专项合规指南包括按业务条线进行拟定的规定和按部门法域进行拟定的规定。前者如采购专项合规指南、销售专项合规指南、投资专项合规指南、市场宣传专项合规指南,后者如反垄断合规管理指南、商业伙伴合规管理指南、数据保护与网络安全合规管理指南、环境保护专项合规管理指南等。

10.4专项合规指南最为需要结合企业的业务流程情况,如果不熟悉业务风险或不熟悉合规义务,合规指南的拟定将成为一个难题。鉴于各企业存在不相同的业务,建议参考一些行业专家对合规风险案例的总结。

10.5专项合规指南的制作,需要与业务流程及规章制度的适用结合起来,忌脱离业务操作的指南或与业务运行不关联,那样的指南只是合规部门的学习资料,而非业务部门的操作指引。

11.管控机制设计

11.1合规管控机制是贯穿于企业合规管理过程中的一些管理控制手册。可以说,合规机制是动态的、局部的合规制度。

11.2合规管控机制包括合规联席会议机制、合规咨询机制、合规审查机制、合规检查机制、举报与调查机制、合规报告机制、合规风险跟踪机制、合规岗位履职监控机制、合规第三方尽职调查机制等。

11.3对于合规管控机制的表现形态,可以专门拟定系列规章制度或体现在某一合规管理基本制度内,也可体现为日常的合规工作或合规表单及流程。在实践中,可将多个管控机制进行联合,形成合规管控流程清单。

11.4合规管控机制是合规制度或合规指引在企业内实施的动态贯彻,应灵活设计,并按管理控制理论的基本办法,保障其在企业内能得到真正实施。

11.5管控机制的设计应当与后续的实施相对应,关键在于机制的实施,因此设计时应考虑企业当前的管理手段和管理文化。

12.举报途径设置

12.3对于举报,应配套对应的调查程序和调查方法。对举报的受理和处理,都应该要有透明或公正的机制。对于调查人员自身的调查、约谈和证据收集等行为,自身要在合法、合理的范围内进行。

13.风险指标设定

13.2合规风险指标的设定要考虑三方面的变化。一是合规义务,主要是法律、法规的变化带来的合规风险变化;第二个是业务流程发生变化带来的合规风险变化;三是外部环境或第三方带来的对企业经营管理的影响而产生的合规风险变化。

13.3合规风险指标,可以是定性的,也可以是定量的,同时要按所监控的合规领域进行设定。如反腐败合规风险指标设定时,可判断企业发生的招待费、公关费、宣传费等在相同时期内是否发生了明显的异常为监测对象。

13.5合规风险指标的设定,是为合规风险预警服务的。在合规管理信息建设过程中,应围绕合规风险指标进行风险信息采集,并在系统上设定警报机制。

14.合规管理手册

14.1合规管理手册是国有企业合规管理体系建设的集大成之标志性成果。如同内控管理手册,合规管理手册其实是一个汇编文件。

14.2合规管理手册的内容,建议包括手册说明、合规理念、合规管理组织与职责、合规行为准则、合规管理制度、合规风险评估、合规运行机制、合规保障机制、合规培训与合规文化等。

14.3完整的合规管理工作,在编制合规管理手册之后,还有合规体系有效性评价、合规运行报告、合规改进,合规与内控、风险管理一体化等工作。这些工作属于建立健全合规管理体系之后的合规体系运行实践,暂未包含在本指南内。

15.合规文化培训

15.1合规培训对于宣传合规文化,强化合规意识,保留合规有效性证据等,都是必不可少的。

15.2合规培训的对象与内容包括对全体员工的“普法式”合规培训,对合规部门人员的合规技能培训,对于重点领域或特定领域人员的合规意识或合规风险案例培训。合规培训的形式,可以是多样的。既可以是专家讲授,也可以是考试式的,还可以是模拟场景式的。合规培训应当与合规文化宣传工作同时进行。

15.3合规培训的频率,根据企业需要,应定期举行,并每次培训都应留存记录。

16.合规信息系统

16.1国企合规管理体系建设落地与否,一方面取决于管理体系设计与实施的有效性,另一方可能在于是否有一个配套的合规管理信息系统。合规管理信息系统可以是单独的系统,也可是现有管理信息系统中的模块深化和升级。

16.2合规管理信息系统可包括静态的合规制度、合规义务与合规要求清单、合规风险清单、合规履职状态记录等;也应包括动态的合规培训、合规审查流程、合规检查流程等。

16.3合规管理信息系统应逐步实现合规风险的动态监测,合规履职的自动化评价,合规报告的自动生成等功能。

THE END
1.企业合规管理挑战与创新实践路径探索找律师企业合规管理是企业稳健发展的基石,面临着法律法规的复杂性与不断更新、跨国合规管理的差异、内部合规意识与文化建设的不足以及合规管理成本与资源的限制等挑战,为应对这些挑战,企业应探索实践创新路径,包括构建动态的合规管理体系、强化跨国合规风险的识别与应对、加强合规文化建设、引入智能化合规管理工具、强化合作https://blog.kanfawang.com/post/21675.html
2.述职报告有亮点以上是我个人总结的法务工作亮点,这些亮点源于法务团队的不断探索和努力,也凝聚着公司管理和发展的力量。当前,公司法务部门将继续加强内部管理和风险控制,通过提高全体员工的合规意识和水平,共同为公司发展保驾护航,让公司在合规管理和风险控制方面更上一层楼。 https://www.liuxue86.com/a/4935932.html
3.张家港市交通运输局2023年度法治政府部门建设工作报告此外,重视推行政务公开清单管理制度并动态更新重点领域和关键环节的政府信息,充分发挥好法律顾问和部门公职律师作用,按要求落实好政策文件合法性审核、公平竞争审查、企业行政合规指导等系列工作,切实保障了提升法治建设满意度各项工作措施的落实。 二、法治建设主要推进举措https://www.zjg.gov.cn/zjgszwz/fzzfjsn/202401/8c45323ea3644108b1959a58b1d45da0.shtml
4.合规部总结范文6篇(全文)(一)案防基础簿弱,力量不足 我行员工对案防工作从思想、认识上不到位,对案防工作只是开会听听,在开展各项工作中对案防工作不够重视,促使案防工作不能有效开展。一是除内控合规部驻各部门风控员,各部(室)没有案防专职人员,对案防工作开展不到位。二是对工作中发现的问题,缺乏有效的整改手段。各部(室)平时对案防https://www.99xueshu.com/w/filei8ebfdps.html
5.7家中央企业近期法治建设与合规管理工作亮点一法网7家中央企业近期法治建设与合规管理工作亮点 华侨城集团举行法治工作会议 7月5日,华侨城集团有限公司举行法治工作会议。集团党委书记、董事长对会议作出批示,党委副书记、总经理,国务院国资委政策法规局有关负责同志参加会议并讲话,集团党委常委、副总经理、总法律顾问(首席合规官)主持会议。https://www.shangyexinzhi.com/article/21100680.html
6.内控机制建设工作亮点(通用8篇)1、任务目标:不断提高全体员工对法律、法规、监管政策、内部规定及内控手册和案件防控知识的掌握程度。增强全员主动合规意识。 2、实施计划:由综合管理部负责制定定期学习计划,并针对每个学习阶段的学习情况组织考试。 3、完成时限:学习和考试活动贯穿在强化年活动中。 https://www.360wenmi.com/f/filentov8985.html
7.合规工作亮点和不足.pdf合规工作亮点和不足.pdf 1页VIP内容提供方:明赢德高 大小:96.04 KB 字数:约小于1千字 发布时间:2023-01-15发布于湖北 浏览人气:226 下载次数:仅上传者可见 收藏次数:0 需要金币:*** 金币 (10金币=人民币1元)合规工作亮点和不足.pdfhttps://m.book118.com/html/2023/0110/8117120026005027.shtm