前 言
合规,从字面意义上看,意为合乎规范。合规管理,是企业对合规管理的相关制度进行科学制定和有效执行,构建合规管理的系统机制,加强对企业经营管理风险的科学预防和有效控制,对于有效规避和科学治理企业风险发挥着关键性作用,对于增强企业经济效益具有重要作用。
高效能的合规管理是企业降低经营风险、提高经营效益的重点工程,建设高效能合规体系,需要构建一体化的组织管理体系、制度体系、流程体系等组织架构的系统支持,目前,加强企业合规环境控制、强化合规风险评估、完善企业合规监督体系已经成为企业增强合规管理体系建设的总抓手。
一、高效能合规管理的原则
企业经营管理活动致力于创造利润和价值。因此,要以企业利润和价值的有效创造作为标准,对企业治理体系的有效性进行检验。合规管理,在企业治理体系中发挥着基础性作用,要严格遵循以下原则,实施企业合规管理,并开展相关工作。
(一)独立性原则
在企业经营管理实践中,要遵循独立性原则,实施合规管理,切实保障合规管理的独立性。为实现对企业各项经营管理活动和财务活动的有效制约,促进企业的合法化和合规性发展,要构建相应的合规管理机构,并赋予其较强的独立性。合规管理机构要拓展独立路径实施合规风险的及时有效报告;要积极运用独立性较强的问责机制和各类风险识别的相关工具良好开展合规管理,实现对企业经营管理风险的有效规避。
(二)系统性原则
企业合规风险呈现出显著的综合性特征,因此,企业遵循系统性原则,对系统原理进行充分运用,对合规管理实施科学的规划设计,并构建相应的系统运行的有效机制,实现对机制内部各要素的充分约束和有效监督,实现企业合规管理的效能的最大化发挥。
(三)价值性原则
企业强化合规管理,能实现对各类风险的有效规避,大幅度降低企业损失,实现企业资产的显著提升。因此,企业要遵循价值性原则,强化合规管理,实现企业产品市场竞争力的显著增强,实现对优质客户价值的有效巩固,增强员工的合规自觉性。
二、高效能合规管理的体系支持
(一)一体化的合规管理组织体系
组织保障是管理之基,主要解决合规管理的主体问题。企业要搭建责任明确、层次清晰、管控严密、上下联动的一体化合规管理组织架构体系。
在公司治理层面,董事会是合规管理的最高领导机构,董事长履行推进合规管理第一责任人职责,在董事会下设由企业主要负责人和各部门负责人组成的合规管理委员会统筹推进企业合规管理工作,具体负责研究批准公司合规管理体系建设整体规划,指导督办合规管理体系建设工作。
在合规管理委员会下设由首席合规官(总法律顾问)任主任,由相关部门负责人和业务骨干组成的办公室具体负责委员会日常管理工作,如制定公司合规管理体系建设方案;推进合规管理体系建设工作;建立协同配合的合规管理工作机制等。
在工作执行层面,合规管理要充分调动企业各部门、各条线的资源和积极性做好合规管理。在此可以借鉴全面风险管理理论模型中的三道防线理论,根据企业各条线不同的职责分工和角色定位,搭建由法律部门作为合规管理牵头部门的三位一体多层次合规管理组织架构体系。
第一道防线为各业务部门,在日常生产经营中业务部门既可能是规则的忠实践行者,对合规管理负有首要责任。
第二道防线为法律部门等对合规管理负主体责任的部门,为企业各业务活动提供合规支撑。主要负责制定合规管理制度,开展合规审查、合规风险识别、评估和防控,开展合规督导和评价,做好合规培训和宣传,营造合规文化等工作。
第三道防线为内审、纪检等独立性较强的部门,通过定期审计和巡视巡察做好相关业务合规管理的后评估,加强对风险隐患的监督检查和推进发现问题的整改落实,对相关责任人进行处理,倒逼合规管理能力提升。
三道防线的优点在于充分发挥了企业既有的组织架构优势,根据各部门的特点和职能明确了差异化的合规管理职责,将合规管理职能嵌入到各部门、各条线管理和运营中,推进合规管理深度融入生产经营,有利于提升合规管理的效能,确保合规管理有效管用,充分彰显合规管理的价值。
(二)健全完善的合规管理制度体系
完善的合规管理制度是企业开展合规管理的主要依据,是指导企业合规经营和员工遵规守法的行动指南。企业合规管理制度体系主要包括合规管理制度准则、配套规定和专项指引,形成以《企业合规管理办法》为核心,相关配套制度为补充的“1+N”合规管理制度体系。
在制度顶层设计层面,要将合规管理写入公司章程。从公司治理结构着手,明确董事会推进依法治企和合规管理体系建设的职责,并对依法合规经营实施情况进行监控,确保企业高层统筹推进合规管理体系建设。
其次,要制定合规管理专项制度——合规管理办法,作为企业合规管理的基本制度,明确合规管理的总体目标、管理范畴、机构职责、制度流程、考核监督、奖惩问责等相关内容,形成合规审查、报告、培训、考核、激励、问责的闭环管理。
再次,坚持制度的有效性、非冲突性和可执行性的原则,逐步完善各业务条线合规管理配套制度。要系统梳理企业相关制度规范,将合规管理准则和要求以制度形式固定化、标准化,及时将法律法规等规范性文件要求内化为企业经营管理遵循的行为准则和规范。
最后,要制定和及时更新业务合规指引。针对具体业务领域制定分业务、分领域、分场景的合规操作手册,实现对不同岗位人员在实务中定制化精准指导,使相关人员明晰特定岗位存在的合规风险和管理职责,推进各类风险精细化有效控制。
(三)高效规范的合规管理流程体系
如果说组织和制度构成了管理体系的骨骼和肌肉,那么流程就是管理体系的血脉,确保整个管理机能顺畅运转。通过建立融入业务、动态更新、全程把控的六大合规管理工作流程,实现合规管理与经营活动的有机融合,推进企业形成横向协作、上下协同的合规管理机制。
1.前置性合规审查流程。将前置性合规审查作为经营决策、业务上线、对外签约的必经环节和重要依据,以做好在市场营销、投资并购、业务合作、客户服务、招标采购等业务领域的合规扫描和风险防控。
2.良性对接监管流程。充分发挥法务等合规管理部门在规则解读、立法建议、程序应用等方面的专业能力,打造由法务部门牵头、各业务部门协同的一体化联动相应、全方位智慧外联的对接工作体系,为企业争取更大政策支持。
3.违规操作举报流程。通过设立电子邮箱、合规热线等途径主动接受企业内外部对违规行为的举报,并由合规管理部门牵头核查处理。
4.合规督导和评价流程。法务等合规管理部门要充分发挥合规管理监督职能,定期对企业经营管理行为的合规性,各级员工对法律、法规、规则和准则的遵循情况进行巡查,提出改进完善建议,督促改进提升。
5.合规事件应急处置流程。制定合规事件应对预案,规范处理流程,法务部门要协同外聘律师做好现场对接,严格按照法定程序做好配合工作。合规管理委员会对重大合规事件要亲自部署、亲自过问、亲自协调、亲自督办,确保妥善处置。
6.违规追责问责流程。增强合规管理约束刚性,推进将合规管理与组织绩效和个人绩效管理挂钩,按照相关管理制度进行绩效扣罚和追责。同时要及时查缺补漏,通过完善制度等手段堵住出血点,建立长效防控机制。
(四)浓厚的合规文化氛围
无论是建章立制还是优化流程,侧重的都是对业务层面合规的刚性约束,而培育合规文化是一种环境控制,是对人在主观意识层面的柔性引导。
1.做好多层立体普法宣教工作。狠抓“关键少数”,将学法学规纳入中高层领导干部“必修课”,聚焦与企业经营发展和业务实战相关的法律知识宣教,通过定期开展合规巡讲,让广大员工随时随地学习法律知识。
2.推进将合规文化融入企业文化。弘扬“依法合规、尊享规则”的文化理念,发布合规倡议,强化合规意识,倡导合规承诺,恪守合规准则,使合规成为全体员工的行为共识。
3.积极践行社会法治建设责任,展现良好合规风貌。通过开展线上线下多种渠道,走出企业、走进社区街巷,积极宣传企业依法合规运营的良好形象。
4.推行权力清单制度全面梳理岗位权力清单。将各部门、各岗位的职能、权限,以清单的方式排列、公示,将各项权力制度化、规范化,编制权力运行流程图、重要事项合规审查制度,切实将权力关进制度的笼子里,有效规避因人设岗、职权交叉、责权不对等的现象发生。
5.设立合规登记报告制度。针对关联交易、利益输送等违规行为,编写《员工合规登记报告》、《公司员工从业合规指引》,不得存在违规获利行为,组织员工签字确认。建立《员工合规档案》,将合规管理纳入绩效考核进行日常监控范畴。
三、高效合规管理所需要的操作环境
(一)加强企业合规环境控制
合规管理工作应明确以系统整体性为特征的组织管理架构为支撑,按照以客户为中心、市场为导向、效益为目标、风险管理为核心的原则,内设机构按照前中后台扁平化的组织形式构造,建立前台侧重市场营销、中台强化风险管理与财务集中、后台专业化处理与综合保障的管理模式,以提高合规管理组织和信息传递的有效性,切实保证各级对各类合规风险的及时反应。除此之外,还应注重合规环境的日常控制:
1.建立管理层合规意识的常规教育制度。各级管理层应确定合规的基调,通过参加经常性的合规教育,为全行树立良好典范,促进本行自身合规与外部监管的有效互动。
2.建立企业文化正向激励制度。以企业文化建设为抓手,落实本行的职业道德规范和价值标准,明确员工的行为准则,提高全体员工的合规意识。
3.建立规章梳理、传导制度。依据业务经营的现实需要,将已有成熟的管理制度进行流程梳理和再造,并持续改进和及时更新,努力使各项制度规定有效覆盖所有经营管理和操作环节。
4.建立日常培训和考核上岗制度。对所有操作和管理层面的员工明确日常培训的要求、内容和主要方法,对关键岗位实行考核上岗制度,以避免人为的合规风险。
(二)强化企业合规风险评估
强化企业合规风险评估,具体可从以下方面着手:
首先,企业要深入考察各项工作岗位的具体操作流程,并有效结合企业现行的内部控制风险、法律风险等,对企业经营管理各环节潜在的合规风险实施系统梳理,形成系统完善的合规管理风险。
其次,企业要严格遵循国家相关法律法规和政策,并结合行业标准的具体规范,对适用于各领域的法律法规及各项要求进行系统梳理,对企业合规管理的各项要求清单进行有效完善。
最后,企业要系统整理并科学编制系统完善的合规管理手册,实现对各岗位业务的精确细化,使相关工作人员明确自身业务面临的合规风险以及自身岗位对风险控制的具体职责,以强化对各类合规风险有效控制。
(三)贯彻实施企业合规培训
贯彻实施企业合规培训,具体可从以下方面着手:
1.对企业合规培训计划进行科学制定。企业可采取多样化的培训形式,诸如工作现场培训、书面材料培训以及在线网络培训等,对企业全体员工实施有效的合规培训,增强企业员工的合规意识。
2.企业要构建网站平台,加强对企业合规培训的在线管理和宣传。通过企业网站对合规培训的动态信息进行实时发布、对企业合规管理相关法规进行深入解读、对企业合规培训相关资料进行整理汇总。
(四)强化企业合规监督评价
强化企业合规监督评价,具体可从以下方面着手:
1.企业要针对合规管理构建系统完善的监督检查机制,并辅之以日常合规管理工作报告,强化对企业合规管理的有效监督。如构建配套的诚信举报制度、针对各类违规事件构建严格的问责制度。
2.企业要强化对合规管理的科学评价。企业要对合规管理相应系统进行充分运用,使企业绩效管理覆盖风险管理,强化企业绩效管理,加强企业合规制度的科学建设和有效执行。另外,企业可通过合规管理系统对企业领导干部和员工进行公正科学的合规考核评价,并以考核评价结果为依据,对企业领导干部和员工实施职位升降和奖惩。
来源:作者:左晖 贾佳宁