21.什么是合規審查?
企業合規審查,是指為保證企業經營管理活動的合規性,對企業的經營管理活動是否合規進行審核檢查,包括對違規整改、合規持續改進情況的審查。它不僅是執法機關、司法機關(我國現階段主要是檢察機關)在辦理案件中,對企業合規整改情況考察的重要手段,更是企業在主動合規過程中,確保合規管理效果的重要內容。
22.合規審查是否等同于法律審查?
合規審查雖然是執法機關、司法機關在辦理案件中的主要手段,但是它與法律審查并不能完全劃等號。二者的不同主要集中在:
(1)合規審查強調對企業經營活動的全面審查,其范圍要遠遠廣于法律審查,并包括法律審查;
(2)合規審查是對企業所有合規規范予以審查,但法律審查僅在法律法規實務領域審查。
23.哪些環節是合規管理的重點環節?
合規管理應覆蓋的重點環節主要包括制度制訂環節、決策環節、生產運營環節以及企業認定的其他重點環節。
制度制定環節:主要包括制度體系能否覆蓋企業的所有決策管理環節(全面性)、制度體系是否符合行業特征以及企業特征(適合性)、制度制定過程是否符合企業制度管理的要求(程序性)。
決策環節:主要指企業四會一層在決策過程中是否符合法定程序、企業決策事項(三重一大)是否清晰。
生產運營環節:主要是指生產運營過程是否符合制度管理中的程序要求、是否在作業中符合行業規定或者公司制定的作業標準。
其他重點環節:企業認為其他可能給企業帶來重大不合規行為的環節,都應該制定相應的合規規定,并遵照執行。
企業合規管理的重點環節應覆蓋企業合規管理的重點人員,主要包括決策管理人員、重要風險崗位人員、海外人員以及企業認定的其他重點人員。
24.什么是專項合規管理制度?
專項合規管理制度是針對重點領域制定的管理制度,如反壟斷合規制度、反腐敗合規制度、數據保護合規制度、安全生產合規制度、勞動用工合規制度、稅務管理合規制度等。
在全面合規體系建立之前,企業可以就本企業已經發生、或者可能發生、或者發生后影響較大的重點領域,單獨建設合規管理體系,通過合規管理制度、合規管理組織的方式,予以控制,避免不合規事項的發生或者再次發生。
25.建立合規管理制度的基本原則是什么?
結合我國企業近年合規體系建設的實踐經驗,《合規辦法》對于合規管理的內容有了更清晰的分類表達,包括“建立合規制度、完善運行機制、培育合規文化、強化監督問責”等方面。
建立健全合規管理制度,可以參考以下幾項原則:
風險導向:合規管理制度建設的重點作用是規避風險,針對可能發生不合規的領域,建設基于風險管理的制度體系。因此也可以說,建立合規制度之前,首先就要識別與分析企業決策經營過程中的風險點。
公正公開:制度的建設就是要適合企業特征,另外還需要在企業內執行。因此制度制定前、制定中一定要公開征求各方面意見,不能搞私下主義、更不能搞一言堂,必要時還要征求外部專家的意見。在制度頒發后,更要公開制度,主動開展培訓宣貫,推動制度的落地實施。
實用有效:企業制度一定要符合行業特征要求、更要適合于企業運營實際,因此一定要注意,在企業制度建設過程中不要照抄照搬,不能把其他企業的先進制度簡單的搬過來,只有這樣才能滿足對企業管理的實用性與有效性。
通俗易懂:制度是給人看的,要能保證公司內大多數員工能夠讀懂制度、理解制度。因此編寫制度的語言一定要通俗易懂、簡單明了,讓每位員工都能理解制度的具體要求與內涵。
適度合理:企業的風險是隨時存在的,如果要在沒有任何風險的情況下開展決策經營,那么企業為了控制風險的成本就會無限擴大,并不符合企業經營風險的基本原則。因此企業制度一定要適度合理,不能為了過分控制風險而無限制提高運營成本、降低決策效率。
與時俱進:與時俱進的意思是制度建設并不是建完以后就一直沿用下去,還應該根據外部的政策環境變化、企業內部的組織流程變革、企業管理水平的提高,不斷的對制度進行更新與完善,這樣才能符合企業合規管理的要求。
26.合規管理需要建立信息化系統嗎?
需要。根據合規管理信息化建設的基本要求,主要包含以下五點:
一是建立合規風險識別評估預警機制,全面梳理經營管理活動中的合規風險,建立并定期更新合規風險數據庫,對風險發生的可能性、影響程度、潛在后果等進行分析,對典型性、普遍性或者可能產生嚴重后果的風險及時預警;
二是加強合規管理信息化建設的主要內容,包括研發和建立合規制度、典型案例、合規培訓、違規行為記錄等信息系統;
三是定期梳理業務流程,查找合規風險點,運用信息化手段將合規要求和防控措施嵌入流程,針對關鍵節點加強合規審查,強化過程管控;
四是加強合規管理信息系統與財務、投資、采購等其他信息系統的互聯互通,實現數據共用共享;
五是利用大數據等技術,加強對重點領域、關鍵節點的實時動態監測,實現合規風險即時預警、快速處置。這些規定和要求為合規管理信息化建設明確了目標和方向、實現路徑和運營方式,使合規管理信息化建設成為合規管理不可或缺的工具和手段。
27.合規信息化系統可以與其他系統兼容嗎?
可以。合規信息化建設是對原有信息化系統進行優化和改造。同時,在國務院國資委發布42號令第三十五條也強調,中央企業應當加強合規管理信息系統與財務、投資、采購等其他信息系統的互聯互通,實現數據共用共享。
28.如何建立合規信息化系統?
企業應先建立合規管理體系,再委托第三方中介機構通過規則嵌入流程,配合多種分析工具(如指標、模型、人工智能等),結合大數據中心以及內外部數據采集的支持,建立合規體系的信息化管理。
從這方面來看,合規管理體系是信息化系統建設的基礎,信息化系統是合規管理落地實施的手段和方法,可以使合規管理更加高效與準確。
責編:
來源:中天華溥管理視野