大数跨境

学术 | 企业合规管理体系的建设性探索分析

学术 | 企业合规管理体系的建设性探索分析 广信君达律师事务所
2021-01-29
0
导读:虽然全国多地已经较大范围的推动企业合规管理体系建设工作,但我们国家对于合规管理体系的建设工作也仍是在不断探索,尚未形成统一的模式。


目  录

一、何为合规管理体系

二、为何需要建立合规管理体系

三、如何建立合规管理体系


*本文约6552字,大概需要阅读15分钟


一、何为合规管理体系

合规,即合乎规范。根据ISO19600《合规管理体系指南》中的定义,合规(compliance)是指履行组织的全部合规义务,包括合规要求(组织必须遵守的要求)和合规承诺(组织选择遵守的要求)。2018年,国务院国有资产监督管理委员会发布的《中央企业合规管理指引(试行)》当中对合规的定义是企业及其员工的经营管理行为符合法律法规、监管规定、行业准则和企业章程、规章制度以及国际条约、规则等要求。作为企业治理的一种方式,合规是企业在实现自身利益最大化,进行业务管理和财务管理的同时,所进行的一种风险防控机制。
随着经济全球化的步伐以及我国经济的高速发展,我国行政监管部门对于企业合规愈发重视,企业在适应市场变化的过程中,面临着不得不建立合规管理体系的现状。
合规管理是指以有效防控合规风险为目的,以企业和员工经营管理行为为对象,开展包括制度制定、风险识别、合规审查、风险应对、责任追究、考核评价、合规培训等有组织、有计划的管理活动。搭建一个完整的合规管理体系就意味着需要同时建立合规管理制度体系、合规管理组织体系、合规风险管理机制与合规文化建设机制。


二、为何需要建立合规管理体系



(一)监管要求

我国政府对于企业合规管理体系的关注始于2005年,关注点聚焦在金融机构。2005年4月,巴塞尔银行监督管理委员会发布了《合规与银行内部合规部门》的文件,为会员国银行企业组建合规部门和建立合规体系确立了基本的原则和制度框架。2006年10月20日,中国银行业监督管理委员会根据《银行业监督管理法》和《商业银行法》,颁布实施了《商业银行合规风险管理指引》(银监发〔2006〕76号)。《商业银行合规风险管理指引》中确立了合规管理的三项基本原则:合规文化建设原则、共同责任原则、合规监管原则。同时,该指引从董事会、监事会和高级管理层的合规管理职责,合规管理部门职责,合规风险监管等方面进行了系统规定。为保障银行合规管理体系的有效运作,该指引还确立了合规绩效考核制度、合规问责制度、诚信举报制度三项保障性制度。2007年9月7日,中国保险监督管理委员会根据《公司法》《保险公司管理规定》《关于规范保险公司治理结构的指导意见(试行)》,颁布实施了《保险公司合规管理指引》(保监发〔2007〕91号)。该指引从合规职责、合规管理、合规管理的外部监管等方面对保险公司、保险资产管理公司等加以规范。这两份规范性文件确立了我国金融业合规管理的基本制度框架。
党的十八大之后,国有企业合规管理工作被提高到新的高度。2015年12月8日,国务院国有资产监督管理委员会印发《关于全面推进法治央企建设的意见》(国资发法规〔2015〕166号),对中央企业合规体系建设提出了明确要求。2017年5月23日,中央全面深化改革领导小组第三十五次会议审议通过《关于规范企业海外经营行为的若干意见》,于2017年5月23日起实施,对加强企业海外行为自律和监管,提高企业海外行为合规性做出全面部署。2017年12月29日,中国标准化管理委员会发布了ISO19600《合规管理体系指南》(GB/T35770-2017),该标准于2018年8月1日起实施,成为包括国有企业在内的我国企业开展合规管理的重要文件。2018年,为进一步推动中央企业合规管理,加快提升中央企业依法合规经营管理水平,着力打造法治央企,国务院国有资产监督管理委员会根据《公司法》和《企业国有资产法》,制定印发《中央企业合规管理指引(试行)》。该指引出台后全国各地进行了合规管理工作的深入推进,上海、重庆、江苏、广东等地还相继制定了各自的合规管理指引要求管辖范围内的相关企业全面加强合规管理,有效防控合规风险,深入推进法制建设,保障企业持续健康发展。
我国政府监管部门主要通过行政主导机制来引导和推进企业合规管理体系建设,对于外向型企业,我国监管部门的态度更为坚决,力图推进外向型企业在合规管理方面与国际接轨。[1]行政主导机制下,企业面临着被监管机构强制合规,不得不建立合规报告、合规评估与合规监管的现状,否则可能因此遭受行政处罚。这种行政压力下强制合规的推进对于我国企业建立合规管理体系、保障企业的可持续健康发展无疑是有利的。从国资委最初试点的招商局、中国石油、中国移动、东方电气和中国中铁五家央企到各地的国有企业、省属企业和市属企业,我国行政监管部门推动企业合规管理体系建设的决心愈发坚定、步子越迈越大,合规管理体系建设成为企业无法避免的一项任务和要求。



(二)企业发展需要

除了行政监管机关的要求,从长远来看,合规管理体系的建立也是企业可持续健康发展的需要,ISO19600《合规管理体系指南》中明确指出:合规是组织可持续发展的基石。
首先,建立有效的合规管理体系并不能直接杜绝违规的发生,但是能够降低违规发生的风险。对于企业来说,建立合规管理体系最直接的好处就是防控企业及其员工因不合规行为引发法律责任、受到相关处罚、造成经济或声誉损失以及其他负面影响等合规风险。目前我国绝大部分企业对于企业的业务风险和审计风险都进行了制度、岗位、流程上的较为全面且充分的控制,但是对于合规风险,很多企业都缺乏清晰的认识和足够的重视。实践中不乏企业在开展合规项目过程中抱怨合规严重降低了企业的工作效率,甚至影响了企业的经济收益,但不合规给企业带来的损失可能是毁灭性的打击。如曾经的“五大会计师事务所”之一的安达信,因不合规,企业一年之内从辉煌直接走向破产,甚至造成了当地经济的严重震荡。[2]中兴公司也正是因为不合规被美国两次处罚,罚款金额高达29亿美元,最终中兴不得不对其合规管理体系进行全面完善。合规管理体系的建立能够在很大程度上避免企业整体利益的损失。
其次,企业合规可以作为企业的无罪抗辩事由。在全球经济交流互通的今天,企业无论是走出去还是引进来,都面临着各项风险,但企业作为一个复杂的整体,在员工、供应商、合作方等出现问题时如何抗辩才能证明自己是无辜?合规就是企业的自我抗辩事由。通过建立合规管理体系并有效实施,企业可以证明自己为防止合规风险出现所尽到其最大程度的努力和义务,发生的问题超出了企业可控范围。当今较多西方国家都已将合规作为企业减轻甚至免除处罚的重要依据。例如美国司法部和证交会在衡量是否处罚以及如何处罚违反《反海外腐败法》(FCPA)的企业时,会将企业的合规机制作为重要考量因素;英国和加拿大也会将企业合规作为如何处理严重经济犯罪企业的重要依据。2017年我国兰州中院审理的雀巢案作为我国“刑事合规抗辩第一案”引发了学术界和实务界对我国企业合规抗辩的热烈讨论,2020年最高检牵头的“合规不起诉”制度试点工作的积极探索也彰显出我国企业刑事合规抗辩未来大有可为。
最后,合规能够有效提升企业的市场竞争力。不论是国内市场还是国际市场,大家对于企业的形象和商誉都是十分重视的。越来越多的国家尤其是发达国家会设立严苛的法律规定和处罚措施来督促企业合规,目的就是为了确保市场竞争的公平性和市场经济的持久活力。不合规的企业不仅不能通过其不合规行为受益,反而会因此丧失竞争资格。合规的企业则会因此受到合作方以及监管机构的青睐,树立更良好的企业形象,收获更长久的商业信誉[3]。由此来看,合规能够让企业收获长期的红利和卓越的竞争力。


三、如何建立合规管理体系

根据2018年国务院国资委下发的《中央企业合规管理指引(试行)》第4条,中央企业应当按照全面覆盖、强化责任、协同联动、客观独立等原则加快建立健全合规管理体系。各地监管机构在推广企业合规管理工作时也遵照以上原则,要求企业全面构建合规管理体系。



(一)建立的方法和流程

对于如何构建合规管理组织体系,ISO19600《合规管理体系指南》在引言部分就给出了明确的指引(见下图),未进行合规管理的企业可以参照该流程图确定、运行、评价和改进合规管理体系,已建立合规管理体系的组织可以参照该流程图进行改进和完善。


合规管理体系流程图



(二)应当包含的内容

1.合规管理制度体系
合规管理制度体系是指公司建立的、由不同层次和不同形式的管理制度文件组成的企业合规管理活动制度性、规范化安排,其中应当包括合规管理基本制度和专项合规管理办法,并且应当对合规管理工作流程、合规管理工具以及合规工作方案进行明确。合规管理基本制度确立合规行为准则适用于企业及全体员工,专项合规管理办法则是针对企业特定管理行为及相关管理人员或业务单位及其员工制定的具体合规管理行为规范。公司应当结合所在国家或地区的法律规定、监管要求和当地的文化习惯,以及公司自身对于合规管理制度体系建设的要求,建立规范有效且切合公司实际的合规管理制度体系。除了建立,公司还应当根据具体的执行情况和内外部情况的变化进行不断调整和完善,确保合规管理制度体系的有效运转。
2.合规管理组织体系
合规管理组织体系是公司从治理层、管理层到执行层关于开展合规管理工作的责任主体及职责安排。就治理层来说,除了明确董事会、监事会、经理层的相关合规管理职责,还应当考虑在董事会设立合规管理委员会,作为合规管理工作的治理机构。管理层是指合规委员会和合规管理负责人,由合规委员会承担合规管理的组织领导和统筹协调工作,定期召开会议,研究合规管理重大事项或提出意见建议,指导、监督和评价合规管理工作。执行层应当包括合规工作小组和日常合规管理与合规工作对接人员。合规工作小组由法律事务部(或相关职能部门)作为合规管理牵头部门组织成立,负责组织、协调和监督合规管理工作。各业务部门应当设置合规工作对接人员,负责与本公司合规工作机构和其他部门对接联系开展合规工作。
就当前合规管理组织的设置来看,主要分为单一化和复合型两种组织模式。单一化的组织模式是在总部层面组建单一、完全独立的合规管理部门,在分支机构、各业务条线上设置合规管理部门或者合规管理岗位。对于规模较大、业务条线较多或者是新设立的企业,有必要也有可能设立专门的合规机构。复合型的组织模式是指设立专门的合规部门,例如“法律合规部”,既承担日常法律事务的处理又承担合规风险的管理职责。此种模式适用于规模较小、业务单一的企业,如若企业设立专门机构的成本高、必要性不强,则可以采用复合型的方式。如果采用复合型的模式,应注意复合职能部门的选择,其承担的其他职责均不得与合规管理职责相冲突,降低因利益冲突而令合规管理形同虚设的风险。实际工作中,部分公司会采用“合规与稽核审计部”或是“合规与风险控制部”的复合模式。这两种模式同样有可取之处,但是采用“合规与稽核审计部”的模式应当注意将合规管理职能、内部稽核、审计职能分离,且合规管理职能的履行情况也应受到内部审计部门定期的独立评价。采用“合规与风险控制部”模式的公司应当要求合规管理部门与风险管理部门在合规管理方面建立协作机制,因为合规部门更侧重事前的、全面的合规风险管理,而风险控制部门主要职责则是在业务过程中进行事中的风险管理,合规管理部门与风险管理部门应为既相互独立又有效协作的关系。
3.合规风险管理机制
合规风险管理机制分为合规风险识别和管控机制、合规咨询和合规审查机制、合规报告机制、合规检查和整改机制、合规举报监督机制、合规责任追究机制、合规管理绩效考核机制。
合规风险识别是公司为实现对合规风险全面、准确、有效的管理而对合规风险进行甄别、评估、聚焦的动态过程和机制,应当遵循全面覆盖、准确定位和重点突出的基本原则。公司建立合规风险评估制度,按照紧急程度和风险等级采取相应措施,以化解和缓释识别的合规风险。此外,公司合规工作机构应当主动及时进行合规风险提示和法规宣贯,防范合规风险发生。
合规咨询和合规审查机制的建立是为了保证公司及员工在日常经营管理和工作中发现合规问题,或对合规风险及其管理存在疑问时,能够及时向公司合规工作机构进行咨询。各部门在发现重大疑难合规事项后,应当及时进行合规咨询,必要时,可以根据相关制度规定提请合规审查。
合规报告分为定期合规工作报告和不定期合规风险事项报告。公司应制作年度合规工作报告,针对重大违规事项或因违反监管要求可能受到处罚或制裁、遭受重大资产损失或声誉损失的重大风险事项时,应当及时提交不定期报告。
合规检查和整改机制要求公司对经营管理活动是否符合法律法规、监管要求、企业规章制度和行业规范等进行合规检查。公司每年年初应当制定合规检查工作计划,并按照工作计划开展合规检查工作。当公司或同行业其他公司出现重大合规风险时,应当安排不定期合规检查。合规检查流程一般包括:制定合规检查工作计划,组建检查小组,收集和评价检查证据,形成检查结论,撰写、审批和下发检查报告,开展合规整改。在不定期合规检查中,根据需要还可能进行危机处理。对于合规检查中发现的问题,被检查部门应当制定合规整改方案,积极开展整改工作,并在整改期限内完成整改,提出合规管理优化建议,形成合规管理的闭环。
公司应当建立合规举报监督机制,保障员工和外部客户都能够正常行使举报、投诉违法违规行为的权利。合规举报监督机制应当包括以下几方面内容:(1)设立举报与投诉热线;(2)鼓励实名举报的同时,不排斥匿名举报;(3)保护投诉与举报人,严禁对投诉与举报人打击报复;(4)针对投诉与举报,应当进行调查,必要时,可以根据相关制度提请合规检查;(5)在调查过程中,对相关责任人进行询问;(6)经调查证实存在合规问题的部门进行合规整改,违规人员进行责任追究等。各部门及其员工发现违法违规行为或合规风险隐患,能够主动、及时地向公司合规工作机构报告。
对于违规后果,公司应当建立合规责任追究机制,对从事违反法律、规则和准则或者不认真履行应尽的岗位职责等行为,致使单位受法律制裁、监管处罚、重大财务损失和声誉损失的风险的人员进行责任追究。合规问责的对象包括各级管理人员、各级合规工作人员及其他员工。
除了违规后的问责,公司还应建立合规管理绩效考核机制,将合规管理有效性纳入高级管理人员、各职能部门和员工的绩效考核范围。合规工作机构负责对各职能部门日常的合规管理能力和合规状况进行跟踪评价,协助公司相关职能部门对合规管理工作进行考核。
4.合规文化建设机制
合规文化是组织成员普遍遵守的依法合规经营的思想观念、道德标准和价值取向,是企业诚信经营的意识和行为。良好的企业合规文化有助于弥补法规和制度漏洞,防范和减少合规风险,重构企业文化。合规文化建设对于企业避免遭受法律制裁、监管处罚、重大财务损失或声誉损失,实现可持续发展具有重要意义。其内涵主要包括“合规从高层做起、全员主动合规、合规创造价值”等合规理念,公司以此为基础开展各项合规文化建设工作。合规文化建设机制包括合规理念的宣导、合规文化的培育、合规培训与教育制度等。
合规理念宣导是通过多种方式宣传合规知识,提倡合规风气,对合规理念进行宣传和倡导,协助培育合规文化。合规理念的宣导方式应注意针对性、创新性和知识性,达到合规文化宣传效果。
合规文化的培育是指公司应当通过建立有效的合规管理组织体系、制度体系、合规风险管控机制和合规文化建设机制,围绕“合规从高层做起、全员主动合规、合规创造价值”的合规理念,鼓励合规的行为,倡导合规的风气,营造合规的氛围,培育公司的合规文化,形成合规管理软实力。
对于合规培训与教育,首先,公司应当注重合规培训的普及性,将合规培训纳入员工培训范围,每年制定合规培训计划,组织合规培训,通过培训让员工掌握基本合规知识和合规管理要求。其次,公司应当注重合规培训的专业性,持续关注法律、规则和准则的最新发展,密切结合公司的重点合规风险项目,及时为管理层提供合规建议。然后,公司应当注重合规培训的有效性,通过合规检查和考核检测合规培训教育的效果,对出现违规行为的单位和个人进行重点培训教育。最后,公司应当注重合规培训的规范性,有关合规培训的信息和事项应当记录在案,包括培训的时间地点和方式、培训人员和培训材料、受训人员的签到表和其他证明其参加培训的有关证明材料、培训考试的试卷和结果等。


结语

虽然全国多地已经较大范围的推动企业合规管理体系建设工作,但我们国家对于合规管理体系的建设工作也仍是在不断探索,尚未形成统一的模式。因此,对于企业合规管理体系的建立,企业应当结合自身具体情况主动寻求外部专业机构或团队的协助,量身定制最有效可行的合规管理体系。


参考文献

[1]陈瑞华.合规无罪抗辩第一案[J].中国律师,2020(05):83-85.

[2]陈瑞华.安然和安达信事件[J].中国律师,2020(04):87-89.

[3]陈瑞华.论企业合规的中国化问题[J].法律科学(西北政法大学学报),2020,38(03):34-48.


作者简介

张蓉,广信君达合伙人,专注于处理公司法、合同法等领域纠纷。

熊江红,广信君达实习人员,主要协助主办律师从事企业合规体系建设、公司常年法律顾问、民商事合同纠纷等业务。


往期回顾
漫谈 | 法定代表人的刑事责任问题——挂名法定代表人刑罚结果探究
学术 | 《民法典》关于时间效力重点问题的详解
*声明:本微信订阅号对所有原创、转载、分享的内容、陈述、观点判断均保持中立,推送文章仅供读者参考。本订阅号发布的文章、图片等版权归作者享有,如需转载原创文章,或因部分转载作品、图片的作者来源标记有误或涉及侵权,请通过留言方式联系本订阅号运营者。谢谢!



作者 | 张蓉、熊江红

初审 | 品牌部

排版 | 王 婕

审定 | 钟智芬

【声明】内容源于网络
0
0
广信君达律师事务所
广东广信君达律师事务所成立于1993年1月,2012年11月合并改制为广东省第一家采用特殊的普通合伙形式、实行公司化运营和专业化分工的大型综合性律所,致力于打造成为华南地区首屈一指、全国行业排名前十的专业法律服务机构。
内容 3538
粉丝 0
广信君达律师事务所 广东广信君达律师事务所成立于1993年1月,2012年11月合并改制为广东省第一家采用特殊的普通合伙形式、实行公司化运营和专业化分工的大型综合性律所,致力于打造成为华南地区首屈一指、全国行业排名前十的专业法律服务机构。
总阅读2.0k
粉丝0
内容3.5k