路衡观点| 企业合规风险管理

来源:未知
企业合规风险管理
       一、合规与合规风险
       合规,指合乎规定、遵守法律规定的意思,包括但不限于国际公约、国家法律法规、规章制度、行业规范、公司章程等等。合规风险是指企业在经营过程中因未遵守法律法规、规章制度、职业操守、道德规范等而导致的风险,是企业违反合规规范可能导致的制裁、处罚、财产损失和声誉损失风险。
       企业的合规风险主要来源于以下两个方面:一是企业外部环境变化,如法律法规、规章制度、监管政策、政治格局、经济形势的变化等;二是企业自身经营状况,如商业模式、业务领域、合作伙伴等。企业合规管理工作需要持续监测内外部环境,及时有效地识别内外部合规风险。
 
       二、合规管理
       合规管理是指以有效防控合规风险为目的,以企业和员工经营管理行为为对象,开展包括制度制定、风险识别、风险评估等有组织、有计划的管理活动。合规风险管理是企业合规管理的核心,贯穿企业合规管理的始终。
       合规制度制定,是指企业建立法治体检制度,及时发现法律风险;针对重点领域、重大事项制定专项合规指引;建立重大决策前合规审查和风险评估制度;建立合规风险报警报告制度;建立法律风险分类分级管理制度;建立合规管理责任终身制等。
       合规风险识别,是指对企业内部合规风险存在或者发生的可能性以及合规风险产生的原因等进行分析判断,并通过收集和整理企业所有合规风险点形成合规风险列表,以便进一步对合规风险进行监测和控制等系统性活动。
合规风险评估,是指在合规风险识别基础上,应用一定的方法估计和测定合规风险可能导致法律制裁、监管处罚、重大财务损失和声誉损失等相关风险损失的概率和损失大小,以及对企业整体运营产生影响的程度。
 
       三、企业主要合规风险防控措施
       1、建立完善有效的规章制度
       企业建立完善有效的规章制度是顺利开展合规管理工作的重要前提,也是合规风险防控的一项重要基本工作。一方面,企业应当强化基本规章制度:制作完备的与自身企业业务相关的法规政策等手册;强化对公司对外合同、公司内部规章制度等重要文件的合规审查;及时更新内部制度,建立企业制度及维护规范;另一方面,企业不断建立和完善合规管理专项制度:制定企业全员均须遵守的合规管理制度;制定重点岗位必须遵守的合规管理守则;针对具体业务领域制定专项合规管理制度;针对合规风险高发的重点领域、事项制定专项管理制度。
       2、建立有效的保障体系
       健全的保障体系是确保合规风险防控达到预期目标的必要支撑,主要包含以下内容:
    (1)组织及人员保障。建立独立的合规风险防控专门组织及专业化、高素质的合规管理队伍,根据业务规模、合规风险水平、重点领域等因素配备必要的合规风险防控人员。
    (2)资源保障。包括必要的经费预算、内部政策倾斜等,确保合规管理工作顺利进行。
    (3)合规培训机制。重视合规培训,结合法治宣传教育、业务合规指导培训等,建立常态化培训机制。
    (4)文化宣传保障。积极培育合规文化,通过全员参与管理、合规文化宣传及各项活动的开展提高全员合规意识,筑牢合规经营的思想基础。
    (5)授权管理保障。赋予合规管理组织一定职责的同时,应进行必要的管理授权,使管理机构在一定范围内有权干预违规行为等。
       3、加强法治宣传教育和培训
       通过以案说法、警示教育等形式开展法治宣传教育,提高全员法律风险意识。加强关键岗位人员和相关领导合规管理技能培训,加强业务部门人员的业务学习和法律知识培训,提高业务人员专业化水平。
       4、强化合规管理工作的监督检查和奖惩
      合规管理部门及负责人要加强合规管理工作的日常巡检和督查,发现问题及时纠正;按时提交年度合规管理报告,总结工作并做好后续计划安排,将合规管理和风险防控作为年底评优的重要因素。