合规管理体系的绩效,是衡量工作效果或达成目标程度的重要判断依据,应该是一个可测量的结果。而要评价合规绩效或合规管理体系的有效性,就必须制定合规指标,ISO 37301也在9.1.6制定合规指标章节中提出了具体要求。
一般认为,合规指标是企业整体合规目标在具体业务流程和岗位职责上的量化分解。各个合规指标与企业的合规风险特征具有紧密的相关性,通过对合规指标的设计、监测、分析和评价,不仅可以对企业合规绩效进行反馈以帮助改进,同时,对合规指标安全阈值的突破会触发违规预警,从而完善合规风险识别和预警机制,以达到规避风险、防控损失的目的。
合规指标和经营指标有显著的区别,前者是基础和底线,后者是过程和驱动。合规指标解决的是企业是否按规则在做事,确保企业运营的合法性与合规性,以规避风险和损失。经营指标衡量企业内部运营流程的效率、效果和生产能力,旨在优化提升效能,从而驱动业务增长。
合规指标的重要性不言而喻,但选择和设置合规指标,是一项非常具有挑战性的工作,甚至从实务操作的角度而言,建立一套科学合理有效的合规指标体系,企业的合规管理体系建设可能就已经成功了近半。
合规指标按照其实施用途的差异,可以分为活动类指标、反应类指标和预测类指标:
● 活动类合规指标,是对具体经营管理活动合规绩效的描述,比如经过有效合规培训的员工比例,企业与监管部门联系的频率,合规报告机制、投诉反馈机制等的使用次数,对不合规事件采取了哪些类型多少频次的纠正措施等。
● 反应类合规指标,是对工作事项产生结果的合规绩效反馈,比如企业已经识别的合规风险和不合规问题的种类、范围和频率,涉法涉诉案件类型和数量,不合规问题造成的经济损失、补救成本和商誉影响,报告和纠正违规问题所花费的成本等。
● 预测类合规指标,是基于历史数据和趋势判断,对一定时期内合规风险范围和程度的一种设计,如未来某一期间的合规率,潜在损失和收益,收入、健康、安全和声誉等等。
合规指标不是一成不变的,随着企业发展阶段、管理成熟度、组织业务的变化,以及外部法律法规、监管环境和社会责任的调整,需要对合规指标进行及时的增加、变更和删除等调整,以适应新的合规要求。
来源:三品合规
本文仅作分享,作品版权归原作者及机构所有,如有侵权请联系,我们立即更正/删除