企业合规管理体系建设的新实践
作者:张超 林思贵 屈啸 2023-07-12一、企业合规管理概述
(一)企业合规管理的基本概念
关于合规及合规管理的概念,国务院国资委先后于2018年、2022年发布的《中央企业合规管理指引(试行)》《企业境外经营合规管理指引》《中央企业合规管理办法》均作出了定义。2018年11月生效的《中央企业合规管理指引(试行)》第2条规定,“本指引所称合规,是指中央企业及其员工的经营管理行为符合法律法规、监管规定、行业准则和企业章程、规章制度以及国际条约、规则等要求。本指引所称合规管理,是指以有效防控合规风险为目的,以企业和员工经营管理行为为对象,开展包括制度制定、风险识别、合规审查、风险应对、责任追究、考核评价、合规培训等有组织、有计划的管理活动。”2018年12月生效的《企业境外经营合规管理指引》第3条规定,“本指引所称合规,是指企业及其员工的经营管理行为符合有关法律法规、国际条约、监管规定、行业准则、商业惯例、道德规范和企业依法制定的章程及规章制度等要求。”2022年10月生效的《中央企业合规管理办法》第3条规定,“本办法所称合规,是指企业经营管理行为和员工履职行为符合国家法律法规、监管规定、行业准则和国际条约、规则,以及公司章程、相关规章制度等要求。本办法所称合规管理,是指企业以有效防控合规风险为目的,以提升依法合规经营管理水平为导向,以企业经营管理行为和员工履职行为为对象,开展的包括建立合规制度、完善运行机制、培育合规文化、强化监督问责等有组织、有计划的管理活动。”
根据上述概念,企业合规管理是指企业依法遵守相关法律法规、行业规范和内部规定,通过制定和执行一系列企业合规管理的相关制度、措施和流程,以企业自身及员工为对象,确保企业的经营活动在合法、合规的框架内进行,避免违法违规行为的发生,持续开展合规文化建设,并对员工进行合规教育和监督。主要包括以下几个方面:
(1)遵守法律法规:企业必须遵守国家法律法规,包括劳动法、税法、环境法等,确保经营活动合法性,防止违法行为。
(2)履行社会责任:企业应承担社会责任,积极参与公共事务,推动社会进步,不仅仅是符合法律要求,还要关注环境保护、劳动权益、消费者权益等。
(3)遵循行业规范:企业需要遵循所在行业的相关规范和标准,包括产品质量、安全生产、信息保护等,确保在行业内的合理竞争和良好声誉。
(4)建立内部规章制度:企业应建立健全的内部规章制度,明确员工的职责和行为准则,规范企业内部运作,防止违规行为的发生。
(5)风险防控与监督:企业需要对潜在风险进行识别和评估,并采取相应的管理措施进行预防和控制。同时,建立有效的内部监督机制,及时发现并处置不合规行为。
(6)建立合规文化:企业必须树立合规意识,将合规观念渗透到企业文化之中,使所有员工都能够自觉地履行合规义务,形成良好的合规氛围。
(二)企业合规管理的义务主体
一般认为,合规的义务主体包括企业及其员工。进一步分析,合规的义务主体可以细化为三类:企业本身、企业内部主体、企业外部主体。具体如下:
(1)企业本身:企业作为组织本身,需要履行合规义务。例如《中华人民共和国劳动法》规定,企业与劳动者建立劳动关系,应当订立劳动合同。
(2)企业法定代表人或高级管理人员:企业的法定代表人或高级管理人员是企业合规管理的首要责任人,他们应对企业的合规情况负有最高的管理责任和监督义务,确保企业遵守法律法规。
(3)内部合规部门:大型企业通常会设立内部合规部门或合规职能部门,负责制定、实施和监督企业的合规政策、流程和措施,以确保企业遵守法律法规。
(4)其他部门和岗位:企业的各个部门和岗位都有责任参与和推动合规管理。部门经理和岗位负责人要履行合规责任,确保部门或岗位的运作符合法律法规要求。
(5)员工:所有员工都应遵守公司内部规章制度和相关法律法规,在日常工作中积极参与合规管理,如合规培训、报告违规行为等,员工也要对自己的行为负责,不从事违法违规行为。
(6)相关外部机构:企业还有义务与相关的监管机构、第三方合规机构等进行合作,接受监管和审计,及时了解法律法规的变化,参与行业自律组织的建设和活动。
(7)供应商和合作伙伴:企业在与供应商和合作伙伴的业务往来中,也要对其进行合规要求,确保合作方的行为符合法律法规,避免因合作方的违规行为而导致企业承担法律风险。
总之,企业合规管理是一个全员参与、各个层级共同承担责任的过程。不同的主体在不同的层级上负有不同的义务和责任,但都是为了确保企业合法经营、规范运作和社会责任的履行。
(三)企业为什么需要合规管理
企业合规是企业依法依规经营的一种自我治理方式,对于企业防范风险、降本增效、提高国际竞争力以及确保企业管理层和员工安全履职等方面具有重大意义,是企业有效参与国际竞争的不二法门。
1.防范风险
在合规风险转化为合规纠纷或者合规问题时,完善的合规体系本身更是可能直接成为区分企业责任和员工责任、减轻企业法律责任后果的重要考量。从国内法来看,完善的合规管理能够为员工定岗定责,划定行为红线和指引,通过一系列标准、流程压缩员工违规操作的空间,降低因为员工的违规行为导致企业承担责任的法律风险。
例如《反不正当竞争法》第7条规定,经营者的工作人员进行贿赂的,应当认定为经营者的行为;但是,经营者有证据证明该工作人员的行为与为经营者谋取交易机会或者竞争优势无关的除外。如果企业加强商业贿赂方面的合规管理、禁止员工以商业贿赂的方式为经营者谋取交易机会或者竞争优势,那么即使有员工进行商业贿赂,企业也可以证明员工是出于个人目的而非为执行公司意志、为公司利益而贿赂,从而争取免除或减轻责任。
2.降本增效
合规体系建设能够梳理、完善企业内外部制度,让企业管理有制度可以遵循,能够明确企业各部门的权责界限,为管理层和员工定岗定责,避免企业内部管理出现九龙治水、叠床架屋的混乱局面。合规管理强调将合规标准和要求嵌入业务流程,实现业务的规范化和标准化,让合规成为企业的日常习惯,从而降低管理成本。合规体系建设要求企业从上至下形成诚信合规的文化和风气,有利于提高员工的安全感、信任感和工作积极性,节约管理成本。
3.提高国际竞争力
合规帮助企业取得国内外政府的信任,从而享受全球运营的便利条件。企业运营离不开所在地政府机关的监管,而政府机关的精力和监管资源是有限的,不可能对所有的企业都同时进行全面监管。鉴于此,政府可能重点监督合规体系不够完善的企业,而给予合规管理较为完善的企业更多便利。
在中美贸易摩擦不断加大的情况下,合规能够减少贸易摩擦对企业造成的系统性风险,确保企业全球供应链的稳定安全。
4.确保企业管理层和员工安全履职
企业重大违规事件一旦发生,除了直接责任人员,企业领导层和管理层很可能也要承担相应的责任。在合规管理中,企业会制定业务流程、标准,如果员工严格按照企业内部管理制度开展业务,那么即使出现问题,员工也可以主张尽职免责,这反过来也会鼓励员工主动合规。
例如《中央企业违规经营投资责任追究实施办法(试行)》第23条规定,中央企业经营管理有关人员任职期间违反规定,未履行或未正确履行职责造成国有资产损失或其他严重不良后果的,应当追究其相应责任。由此可见,违规事件不必然导致管理层承担责任,如果员工能够证明自己已经正确履行职责,那么可以对企业违规事件免责。
二、企业合规管理的发展历程及现状
(一)企业合规管理的发展历程
2015年,国资委对央企法制工作提出“三个转变”,中央企业启动合规管理体系建设。同年12月发布的《关于全面推进法治央企建设的意见》,要求企业依法合规经营、提升合规管理能力,提出了到2020年建设“法制央企”的总体目标。2016年,企业合规管理工作试点展开,中国石油、中国移动、东方电气、招商局、中铁等5家央企纷纷开展合规管理试点。2018年,《中央企业合规管理指引(试行)》出台,通过顶层设计为企业全面推进合规管理建设提供政策依据,对中央企业及其员工提出合规管理要求,同时要求地方国有资产监督管理机构参照该指引,积极推进所出资企业合规管理工作。2019年,《关于加强中央企业内部控制体系建设与监督工作的实施意见》出台,要求企业将风险管理和合规管理要求嵌入业务流程,并完善风险和合规管理相关制度。2020年,《关于进一步深化法治央企建设的意见》出台,提出着力健全合规管理体系,将合规管理嵌入岗位职责和业务流程。2021年末,国资委召开“合规管理强化年”工作部署会,要求国、央企要建立合规管理体系,提出了在2022年合规管理工作具体的工作安排。2022年8月,《中央企业合规管理办法》以部门规章的形式出台,对企业合规管理体系建设进行了全面阐述,强化了整体框架结构和管理要求,是推动企业依法合规管理的有效手段。2022年9月,国资委为推进企业合规管理工作,召开了“中央企业合规管理工作推进会”,着力抓好“五个关键”,确保“五个到位”,同时聚焦关键领域,扎实做好“三张清单”的具体工作要求。2023年3月,国资委召开中央企业深化法治建设加强合规管理工作会议。
(二)企业合规管理的现状分析
1.中国合规服务市场的动力
中国企业要想走出国门且行稳致远,合规管理体系建设是企业发展的迫切需求。对企业合规的实践面向展开梳理可以发现,国资委在推进企业合规工作中始终发挥着积极、主导作用。2018年末,国务院国资委出台《中央企业合规管理指引(试行)》,对中央企业及其员工提出合规管理要求,同时要求地方国有资产监督管理机构参照该指引,积极推进所出资企业合规管理工作。面对严峻的国内、国际监管环境,建设相对完备的合规管理体系,加强合规管理是企业防范、降低合规风险的必要举措。从国资委近几年推进合规的进程来看,国资委,主导全国企业合规管理实践工作严格依法、稳妥有序进行,可谓成绩斐然。国资委数据显示,截至目前,中央企业党委(党组)理论学习中心组开展合规专题学习198次,董事会审议合规议题457个,99家企业集团和2300多家重要子企业设置了合规委员会。68家中央企业集团和631家重要子企业设置了首席合规官,全系统合规管理人员超过2.8万人。68家探索建立了合规管理信息系统,将合规要求通过信息化手段嵌入业务流程,中心管控与多点联控相结合、提前预警与即时处置相贯通的信息系统不断完善。在国务院国资委的大力推动下,除了国资系统积极参与企业合规的管理实践探索,其他部委机关也陆续参与到企业合规工作中。例如,2018年,国家发改委、外交部、商务部、人民银行、国资委、外汇局、全国工商联共同制定发布了《企业境外经营合规管理指引》。2021年4月13日,ISO37301:2021《合规管理体系要求及使用指南》国际标准正式发布实施。再如,2021年6月3日,最高检等部委共同发布了《关于建立涉案企业合规第三方监督评估机制的指导意见(试行)》。可见,在国资委主导企业合规的大背景下,其他机关部委也已经积极联动起来。除了官方的主导和参与,国内不少高校和科研机构也围绕企业合规开展相关活动,不少高校、科研机构还建立了企业合规研究中心或合规研究院。众多律师事务所也相继建立了企业合规部。总之,在国资委主导企业合规的大情势下,不同层级、不同领域的机关部门和社会组织都积极参与到企业合规的推进中,成为这一制度发展壮大的见证者和参与者。
2. 2023年中国合规服务市场规模
我国的合规咨询行业的发展前景是非常良好的。随着我国社会经济的不断发展,我国的市场正在逐渐成熟,各种大中型企业也在逐渐完善,关于企业发展的管理理念也在不断上升。
截至2022末,全国有46万多家国企。其中,国资委监管的央企共计99家,其他部委管理的央企5家,金融类央企27家。国资委监管的央企都是各行业的领军企业,例如中石化、中石油、中航等。省属国企665家,在行业分布上看,省属国企主要涵盖金融、建工、交通基础设施投资建设(高速公路、轨道交通、铁路建设)、贸易交易(产权交易、集中采购等)、物流基础设施(如机场、港口)、矿产资源、林业资源、高端制造等,具有丰富的供应链金融开展的场景。全国有46万多家国企,大中型企业中规模以上工业企业单位数为4.8万家。从特许行业来看,制药行业有5208家,其中大型制药企业约占20%左右;银行行业,据非官方统计,截至2021年12月末,银行业金融机构法人共计4602家,其中包括6家国有大行、12家股份制银行、128家城商行、19家民营银行、3家政策性银行、3886家农村中小金融机构(农商行1596家、农村合作银行23家、村镇银行1651家、农信社577家、资金互助社39家)、1家住房储蓄银行、41家外资法人银行,以及506家银行业非银金融机构。证券公司,共有140家证券公司。保险公司,共有179家保险公司,其中人身险公司91家,财产险公司88家。因此,合规服务行业有着非常广阔的发展前景,在中国市场中有着相当不错的发展潜力,只要解决在行业发展中的各种问题,就能有效地推动着整个行业的稳步发展。
3. 2023年中国合规服务市场分析
经过近几年的发展,合规咨询市场增长迅猛。通过中国招标网等网站不完全统计,截至2022年末国内合规咨询主体数量约56家,市场规模26.1亿元。
目前,中国合规咨询行业的竞争者大致可分为三个梯队。分别为律师事务所、管理咨询公司及会计师事务所。
除了合规咨询,合规培训市场也十分庞大。2021年3月18日,人力资源社会保障部会同国家市场监督管理总局、国家统计局向社会正式发布了企业合规师等18个新职业信息。合规师就是国家推出的新职业,由中国企业评价协会主办的合规师考试至今已经在全国范围内组织三次考试,累计报名考试人员超过近四万人。随着中国经济的不断发展和市场竞争日益激烈,国内企业对合规服务的需求也增长迅速,未来国内合规服务市场的发展空间十分广阔。
三、企业合规管理体系建设
(一)企业合规管理体系建设的主要任务
具体到合规管理体系建设的落地工作时,首先要弄清楚企业建立合规管理体系的主要任务,即需要做哪些事情、完成哪些工作。主要包括以下四个方面:
1.建立企业合规管理组织架构
企业建立合规管理体系,是对现有的工作及管理进行大量的调整,同时也提出了新的要求及工作任务,第一项工作任务就是建立企业的合规管理组织架构。即结合公司现有组织架构,依据公司合规管理体系建设要求,明确合规管理治理结构、合规管理机构的设置与职责,健全完善合规管理组织架构。
(1)明确合规管理治理结构与职责
在治理结构层面,在公司原治理结构的基础上,明晰公司股东会(或者党委会)、董事会、经理层等管理主体在合规管理方面的工作,其中股东会(或者党委会)领导、董事会决策、经理层实施、合规委员会具体执行的作用,明确管理职能及工作目标和要求。
(2)明确合规管理机构的设置与职责
主要是建立主要负责人领导、合规管理负责人牵头、合规管理综合部门归口、相关部门协同联动的合规管理体系。
(3)确立合规风险管理的“三道防线”
“三道防线”在《合规管理办法》进行了明确,主要是公司业务及职能部门为第一道防线,在职责范围内履行合规义务;合规管理部门为第二道防线,是职能管理或业务领域的合规监督与管理者;纪检监察部门为合规风险防控的第三道防线,承担检查及监督责任。
2.突出合规管理重点
合规管理体系的建设,不能求大求全,而是需要根据公司的外部环境变化,结合公司的内部管理需求突出合规管理的重点。在推进全面合规的基础上,突出重点领域、重点环节和重点人员的合规管理。
(1)重点领域
依据企业的战略布局、业务特点、监管情况等综合确定重点领域。包括由公司治理、劳动用工、工程建设、采购招标、合同管理、财务税收、安全环保、投资管理、资产产权管理、信息安全等方面。
(2)重点环节
包括制度制定、经验决策、生产运营三点。在制度制定环节,要确保制度是符合法律法规和监管规定的要求;在经营决策环节,要落实“三重一大”、授权管理,明确公司各管理层级决策事项和权限,加强对事项和程序的合规论证把关;
在生产运营环节,需要严控业务流程,加强监督检查,确保照章办事、按章操作。
(3)重点人员
重点人员包括两方面。一是管理人员,需要发挥管理人员的带头作用,带头合规,履行合规职责;二是重要风险岗位人员,需要企业进行相应的评估,明确哪些是重要风险岗位人员,针对性地加大培训、监督检查及违规追责。
3.建立完善的合规管理制度体系
有制度、有体系,合规管理工作的开展就有相应的依据。在建立制度体系方面,企业也需要结合公司管理实际,通过制定类似于《合规管理办法》《专项合规指引》等制度类文件,并在全公司或集团下发,全面引导、规范公司的合规管理工作。主要包括三个层面:
(1)建立合规管理基本制度
合规管理的基本制度,就是公司的《合规管理办法》,内容包括合规工作的基本界定、合规管理的基本原则、明确公司组织机构的设置和具体职责等方面,是公司开展合规管理的最基本的管理制度性文件。
(2)制定专项合规指引
公司通过制定专项合规管理指引,可以明确具体业务活动的合规目标及合规职责,能将外部法律规定转化为公司的合规要求,为经营活动提供合规管理的操作手册。
(3)制定合规风险清单
合规风险清单是合规管理最基本的工作。根据企业确定的重点领域,对外部法律规定及内部规章制度进行一个梳理,识别出各项合规风险,以便于开展监督及考核。
4.建立合规管理运行机制
即根据《合规管理办法》及企业合规管理的实际要求,确定的合规管理十项运行机制,将合规管理与公司制度标准、业务流程实现有效融合。十项运行机制包括合规决策机制、风险管理机制、合规审查机制、合规培训机制、合规报告机制、调查问责机制、有效落地机制、合规信息化机制、合规评价机制、合规文化机制。重点机制为以下四个方面:
(1)合规管理联席会议机制
即由公司制定该项机制,由总经理召集和主持,合规管理负责人和相关部门负责人参加,主要是对合规管理计划、重大合规事项、合规督导检查等工作的沟通、协调机制,并提出处理建议。
(2)合规风险识别、评估机制
合规风险识别、评估,是合规管理工作的基础,首先根据各业务、各岗位、各流程环节工作内容,识别出相应的合规风险,并对风险发生的可能性、影响程度等进行分析、定级管理。
(3)合规考核评价机制
合规考核评价,是对部门合规工作、员工履职情况进行评价,能够反映出企业开展合规体系建设工作的实际成效。同时,可以将评价结果作为员工考核、评先评优等方面的依据,通过这种方式来强调合规管理工作的重要性,检验合规管理工作的成果。
(4)合规管理信息化建设机制
合规管理信息化建设,在《合规管理指引》和《合规管理办法》中对企业的这一项工作进行了明确要求。其中《合规管理办法》第六章,专门就企业合规管理的信息化建设提出了具体的要求。同时,信息化对企业来说也是一种高效的管理方式,可以极大地提高企业的合规管理效能,包括企业已有的、潜在的合规风险,都能够实时反映在系统内,一目了然。
(二)企业合规管理体系建设的实施步骤
一般大型企业,要建立“全员参与、全程监控、全领域覆盖”的合规管理体系,共分为三个阶段,时间一般为两年半左右。
1.稳步开展阶段,时间一般为6个月
(1)启动合规管理工作
此为企业开展合规管理工作的开始,也是各项工作中极为重要的一环。合规体系建设项目启动会,一般需要集团公司的董事长、总经理、高管以及集团所属子公司总经理等高层管理人员一同参与。因为只有在公司负责人的层面上重视公司合规管理工作,合规管理工作才能有效地建设和落地。
(2)搭建合规管理体系框架
主要包括搭建合规管理综合部门、专项部门及参与部门“三位一体”的合规管理组织架构。制定合规管理办法、明确建立合规“三道防线”及合规重点;制定专项合规指引,明确重点领域;制定合规风险清单,识别、分析、评估合规风险。
(3)初步建立合规管理运行机制
根据上述为公司建立的合规管理制度,以公司现有的管理架构为基础,初步建立合规管理的运行机制,保障合规的各项工作规范、有效地开展。
(4)开展合规培训
基于本次工作阶段的合规成果,组织公司重点人员(管理人员、重大风险岗位人员)开展合规管理培训,宣贯合规管理的理论及各项管理制度。
2.改进提升阶段,时间一般为12个月
主要是对上一阶段的工作,进行运行、落实、改善、融入等:
(1)开展合规管理试运行
总结梳理合规管理工作经验与难点,逐步优化、完善和提升各项制度及组织机制,达到合规组织健全、制度完备、流程规范的程度。
(2)落实其他重点领域的合规管理
在原来的基础上,对于其他重点领域的合规风险,进行查漏补缺的工作。对现有的制度继续完善,对缺乏的制度重新制定。
(3)初步搭建合规管理信息化
按照《合规管理办法》的具体要求,初步搭建公司合规管理信息化,促进合规管理与业务流程的有效融合。
(4)合规管理融入日常业务流程
按照合规管理“进流程、进业务”的工作要求,在重点领域、重点环节、重点人员方面,将合规管理要求融入日常业务流程。
3.全面深化阶段,时间一般为12个月
(1)开展合规管理有效性评价工作
企业对合规管理工作是否有效作出的评价,也是检验企业合规管理工作是否有效落地的重要依据和检验标准。
(2)深化风控、合规、内控有效融合
风控、合规、内控的有效融合,是《合规管理办法》的明确要求。企业在做好合规管理工作的基础上,通过组织机构、管理制度、运行机制等方式进行一体化地建设及融合。
(3)持续开展合规文化建设
企业的合规管理是一个长久的过程,需要持续性地进行合规文化建设。结合法治宣传教育、专题会议、培训研讨等多种形式,持续推动合规文化建设。
(4)打造专业化合规管理队伍
合规管理是专业的工作,需要业务、职能部门及合规管理部门等的配合与协作,需要在各个重点领域加强人才培养,打造专业化的合规管理队伍。
(三)企业合规管理体系建设的最新实践
2022年底,锦天城律师事务所中标某国有企业合规体系建设项目,经过4个月初步完成了该企业的合规管理体系的顶层设计工作,取得了一系列建设成果,并从中总结了多条合规管理工作经验。
1.国有企业合规体系建设思路
(1)围绕一个中心:合规建设在横向上覆盖全产业链,在纵向上保障合规执行有效,真正使合规管理触及到企业高质量发展的深水区,做到“企业的业务就是代表合规的业务,安全的业务,可持续的业务”。
(2)坚持两个理念:一是一流企业必是合规的企业。将对外遵守法律法规,恪守诚信和商业道德,对内遵守公司规章制度,行为准则等作为企业的最高价值准则,并通过内外部管理结合确保公司合规风险降到最低。在合规制度中整合和融入公司运营管理的各方面的要求,并结合各部门具体的管理和运营制度,配套实施。二是合规体系没有最好,只有最有效。树立合规体系生命力的理念,用结果说话。合规体系的建立只是第一步,体系是否适应,是否真正对企业战略、运营、价值观、竞争力的提升起到作用,在关键业务面前做出合规的判断和进退,体现合规管理的深层价值。避免各项成果被束之高阁,体系构建陷入形骸化的弊端。
(3)突出三个导向:一是问题导向。避免合规管理就事论事,一头只扎向业务或流程,也应解决合规本身存在的难题。主要包括:合规管理内容的广泛性、合规管理体系与法人治理。此外还应注意合规管理与风险、内控、法务、财务等专项管理线条的融合,形成管理合力,形成协同效应。二是风险导向。以风险为导向的合规管理体系,是企业将风险治理前置、避免僵化遵从规则,也是企业更好地适应不断变化的外部环境,防范风险、稳健经营并实现可持续增长的重要保障。三是结果导向。“体系没有最好,只有最有效”,将合规管理预设的目标与企业的合规管理的实际效果现状进行比对,逐步建立评价合规管理有效性的指标体系。
2.国有企业合规体系建设成果
(1)建立上下贯通的合规管理组织机构,加强统筹领导
在董事会设立合规管理委员会的基础上,设立合规委员会,由总经理任主任,负责全集团合规管理的组织领导和统筹协调工作。二级企业全部成立了合规委员会,明确了合规管理牵头部门,合规委员会既对本单位负责,又接受集团公司合规委员会业务指导,全集团形成了上下贯通的合规管理组织架构。合规委员会每季度召开一次联席会议,研究决定合规管理重大事项。合规委员会办事机构还通过明确考核重点、细化工作要求、定期调研督导等方式,层层传导压力,确保合规管理要求在各级权属企业真正落实到位。
(2)发布完善的合规管理体系文件统一行为标准
发布集团总部合规管理体系文件,包括《合规手册》《合规管理办法》《合规风险清单》和专项《合规指引》。其中,《合规管理办法》包括管理机构及职责、合规管理重点范围、合规管理运行机制等内容,体现出合规管理三道防线的基本要求。形成了“以合规手册为核心、以合规管理办法为保障、以合规风险清单为基础、以若干专项合规指引为延展”较为完善的合规管理体系文件。
(3)突出合规管理体系建设重点
根据公司业务,聚焦公司治理、劳动用工、工程建设、采购招标、合同管理、财务税收、安全环保、投资管理、资产产权管理等9个重点领域制定合规风险清单。在建立清单过程中,需要注意两点,一是要紧密围绕公司的重点领域,不能做简单的法律法规罗列,而是反映出监管要求和业务开展的内在联系,反映出公司所面临的合规风险点;二是在梳理过程中,除了合规领域、法律法规等维度外,要充分借用公司以往发生违规事件的情况,避免识别过程存在遗漏或盲区。
(4)明确各岗位人员的合规职责,压实压紧管理责任
按照“管业务必须管合规”要求,印发《合规管理办法》,明确业务及职能部门承担主体责任,由业务部门负责人、基层一线骨干人员兼任合规管理员,负责对所在部门或业务领域的经营管理行为组织合规审查,认真梳理分析合规义务和合规风险。合规管理牵头部门加强统筹协调,指导下级企业建立合规管理体系,并根据授权开展合规评价与考核。纪检监察、巡察机构、审计等部门强化监督职责,对违规行为进行调查,按照规定开展责任追究,发挥震慑作用。
(5)重视运行机制落地实施,确保高效运转
制定《合规管理办法》,建立了合规管理十大运行机制,明确了合规风险识别评估、合规审查、合规风险预警、合规风险应对、合规举报受理与调查、合规培训与合规文化、合规考核评价、合规管理改进、合规年度报告等具体规程和要求,并编制《合规人员管理办法》等配套制度,为合规管理落地实施提供明确指引。将合规审查作为经营决策和业务开展的必经程序,未经合规审查或经审查不通过的不得实施。
(6)培育浓厚的合规文化,强化全员合规意识
结合“八五”普法工作, 将合规管理作为法治宣传教育重要内容,先后开展多场讲座,包括“强化合规管理的路径与方法”、“国企合规建设实务及规章制度合规管理”、“合规操作实务及体系建设路径”等,形成了良好的合规氛围。
3.参与国有企业合规管理工作经验
(1)适宜的顶层设计是有序推进合规管理工作的关键
为客户提供咨询服务,要对客户充分地了解。对客户了解越充分,越容易理解客户的叙述,越准确领会客户的需求。实施中,企业高度重视顶层设计,充分发挥合规管理全覆盖等优势,构建集约化、一体化基础管理工具。在保障法律合规部独立性基础上,借助组织、指导、监督的合规管理职责,推进体系融合、部门协同、合规嵌入。借助已有存量法务管理、内部控制、风险管理等工具,嵌入合规管理要求和标准,补足管控流程漏洞,提升管理效能。以求切实解决多体系运行带来的低效和协同性差等现实问题。
(2)准确的职能定位是合规管理建设和运行的保障
根据分层、分级、分专业线条的合规指引,明确了合规管理职责的定位、边界和横纵两道风险防线。企业结合实际确立的两道风险防线,能够压实和督促各层级、各部门、各企业全面和前置履行合规管理职责,尽最大可能保障风险防范横向到边、纵向到底,建立有效的管控端口前移的工作机制,解决信息不对称、履责缺位等问题。立足企业实际和管理现状,坚持以合规管理为抓手推进信息共享与部门协同,有利于合规管理体系建设与运行、降低公司管理成本,推进公司高效治理。
(3)持续关注外部环境变化和趋势,保障合规管理有效性
合规体系建设是一项需要融入治理、嵌入存量体系、重视体系融合推进的长期系统性工程,需要对内外部环境变化和发展趋势保持高度敏感性,并及时将其转化到当期合规管理建设工作中。实践中,企业持续关注内外部环境重大变化和趋势导向,项目组认真研读《合规管理办法》《合规管理体系要求使用指南》的相关要求、核心要素,及时嵌入到当期合规管理体系建设工作,保障合规管理工作的有效性、前瞻性。