合規風險清單,是以有效防控合規風險為目的,要求業務及職能部門在厘清部門職責基礎上,系統梳理外部法律法規、政策文件、監管規定以及內部規章制度等,匯總違反外法內規的條款責任,明確存在的合規風險點,并針對具體風險提出管控措施。
風險清單的編制,是為了方便企業對整體經營風險進行合理把控,將風險與企業進行有效隔離,使得因員工個人不合規行為而引發的風險與企業脫鉤。
形成風險清單的第一步在于識別。通過對部門主責及員工崗位兩方面入手,對照企業制度中確定的職責說明,梳理出對應的履職事項,進行合規風險源識別以及對應的風險情形描述,并進行風險分析與風險評估分級,列出風險識別清單。
其次,當部門、崗位職責發生變化,或者新的法律法規、政策文件等出臺,抑或發生業務變更等其他重要變化時,則需及時進行合規風險再識別、再分析和再評估,建立動態更新的風險識別清單。
最后,有效的運行機制是風險清單發揮作用的重要環節。風險清單的有效落地,應當將合規風險識別、合規義務等落實到崗位職責上,明確哪些行為因不合規而不可為,而哪些行為是合規必須要進行的動作,并將這些行為制度化,才能保障合規風險清單發揮其真正作用。
責編:陳南松
來源:湖南省湘水集團有限公司