查看原文
其他

法商导航 ▍实务操作:“合规指引——合规体系”的搭建

蓝海荐书 ▍法务宝典——《中国企业出口合规指南》


伴随着中国经济的蓬勃发展以及“一带一路”战略的全面开展,越来越多的中国企业走向世界,与此同时,境内外监管的趋严,执法力度的不断加强,中兴、华为等大型企业接连被国外政府调查、处罚、起诉,“合规”(Compliance)也日渐为政府所重视,相应规范性文件不断出台,越来越多的企业对于合规管理的需求日益紧迫。本文拟结合近期出台的各类规范性文件,尤其是2018年底集中出台的《中央企业合规管理指引(试行)》、《企业境外经营合规管理指引》,解读如何实现合规指引到合规体系的搭建。


◆◆合规规范在国内的发展◆◆


◆◆《央企指引》和《跨境指引》的指导意义◆◆


上述两份《指引》是中央企业和我国企业境外投资合规管理工作重要的政策引导,对合规的重点领域和具体要求都作了详细说明。


合规并不仅指符合法律法规、公司的规章制度——如:反贿赂/反腐败、反垄断/反不正当竞争、与政府部门的交往、反洗钱,进出口管制,知识产权保护、网络安全和隐私、产品质量、健康与安全、公平雇佣机会、财务控制、供应商关系、利益冲突、内幕交易与泄漏股票内幕信息,等等;同时也要符合国际条约、规则,以及诚实、公平、公正的商业道德行为准则。对于这些合规要求,不同类型、地域和行业的企业可能各有侧重,但合规的目标却是同一的。可以预见,这两份《指引》将进一步推动我国企业的合规管理意识,也必将成为我国企业合规管理发展过程中的又一重要里程碑。


可以说,当下中国企业合规管理已经有了具体的指导方针和操作指引,两份《指引》对风险领域、重点内容的归纳也是所有在境内境外经营的企业所面临的共同的问题。诚然,针对每一家企业如何搭建合规体系并没有固定的模式或范本,但万变不离其宗,在实务操作中落实文件精神和规定,使之不停留于纸面正是当下各企业面临的现实问题。


◆◆合规体系搭建的指引与实务层面◆◆


根据我国《合规管理体系指南(ISO19600:GB/T 35770:2017)》的定义,合规管理体系流程如下:



我们建议企业在开始设计和制定合规体系之初,即应全面考虑企业所处国家、地区、行业及企业自身四个层面上的风险特征、规则要求和现实情况,以便制定出既能保障企业履行合规义务、符合相关要求,又能帮助企业用正确的方式运营、发展和实现企业目标的合规体系。


(一)  设计企业合规管理的制度框架


权衡了合规管理制度的风险因素后,一个非常重要的环节就是设计企业合规管理的制度流程框架。合规制度不是孤立静态的某个文件,它是由不同层次的管理制度文件和流程共同构架的一个制度体系,是企业一系列需遵守的规范和流程的总和。


《央企指引》指出:要“建立健全合规管理制度,制定全员普遍遵守的合规行为规范,针对重点领域制定专项合规管理制度,并根据法律法规变化和监管动态,及时将外部有关合规要求转化为内部规章制度。”而《跨境指引》提到了行为准则、管理办法、操作流程三个层面的合规管理制度。


现实操作中,法律法规和行业标准等并不能自动成为企业合规工作的依据,只有将它们转换为可操作的具体制度或操作手册和流程,才能被员工实际执行。因此,一方面外部的法律法规要通过一定的转化嵌入到企业的各项规章制度中,另一方面,企业也应从岗位需要出发,使内部的管理制度满足外部法规的要求。


总结而言,我们认为企业的合规管理制度文件可以包括如下三个层次:

(二)  搭建合规管理的组织架构


对整体合规风险的管理,建议公司可以采用分层架构、集中管理的模式。


如《央企指引》中,明确规定中央企业合规管理的主体包括董事会、监事会、经理层、合规委员会、合规管理负责人、合规管理牵头部门、业务及相关部门等七个主体。在《跨境指引》中也提到企业可结合发展需要建立权责清晰的合规治理结构,在决策、管理、执行三个层级上划分相应的合规管理责任。虽然这两份指引主要针对中央企业和跨境企业,但这样的合规管理主体架构符合一般公司的治理结构,无论各类公司具体职权责如何设立,基于公司治理的角度,上述指引中的合规组织架构的建议对于多数公司而言,具有参考意义。


具体而言,企业可以结合自身的需求、人员结构建立合规组织:


决策层面:董事会有义务履行公司合规经营的责任,应当对公司合规治理和合规管理总负责,因此,合规可由董事会直接管理,或在董事会下设风险管理委员会、审计委员会或专门设立合规委员会等;监事会作为公司内部的监督机构,对于企业合规经营和管理,也应当履行其监督职能。经理层应当全面推进公司的合规管理,并根据岗位和职权的分工对公司合规管理负相应的管理责任。


独立的合规部门:可以设首席合规官、合规总监、合规负责人,合规专员等,对于一些规模较小的企业,也可与法律部门、风控部门等单独或联合执行合规管理职责。


具体实施层面:各业务部门实际上也是合规管理真正的完成和实施者,识别和排查业务流程中的合规风险,发布合规预警;在本部门具体落实上级部门的合规要求、管理制度和流程;主动开展合规风险识别和隐患排查,组织合规审查;及时向合规管理牵头部门通报风险事项;妥善应对合规风险事件;做好本领域合规培训和商业伙伴合规调查等工作;组织或配合进行违规问题调查并及时整改。监察、审计、法律、内控、风险管理、安全生产、质量环保等相关部门,在职权范围内履行合规管理职责。


(三)  合规管理的实施


当企业确立了明确的合规目标、组织架构和合规制度之后,如何使上述组织和制度运行,将合规政策落地执行、确保合规实效,即为合规管理的关键一步。


《央企指引》中较为概括地提出了合规管理运行、合规管理保障两个层面的内容,《跨境指引》中则更为具体地从管理制度、运行机制、风险识别评估与处置、合规评审与改进等方面进行了更明确的阐述。同时,两个《指引》最终都将合规工作、合规制度的建立与运行上升到了合规文化的培育层面,以使得合规之于企业及其员工,能真正 “内化于心,外化于行”。



我们认为合规管理可以有事前预防、事中控制和事后处置三个阶段,以下的实操建议或许并不完备,建议不同行业、类型的企业应当结合自身特点和目标需求,因地制宜地打造适合自身组织特点的合规体系。



◆◆搭建合规体系工作的下一步操作建议◆◆


正如国家发展改革委有关负责人就《指引》答问中回答记者问到的“为推动企业加强境外经营合规管理,下一步有哪些工作考虑”时表示:“企业是合规管理的主体,为推动企业加强境外经营合规管理,国家发展改革委将会同有关部门和单位,着力做好四个方面工作:一是开展合规管理培训,二是强化公共信息服务,三是优化合规经营环境,四是完善违规惩戒机制。”


因此,企业当务之急是对照《指引》:


(一)尽快建立合规管理机构,合理配置合规管理资源;


(二)尽快建立健全合规管理体系,建立风险识别体系;


(三)制定合规行为准则和合规管理办法,开展合规培训;


(四)完善违规惩戒机制;


(五)领导以身作则,营造企业合规文化,优化合规经营环境。


如前所述,企业合规管理是一个动态的管理过程,要立足企业自身实际情况,并根据内外部环境的变化不断调整和改进合规管理体系,而加强与具有丰富经验的专业机构,如律师事务所的合作,可以快速帮助企业搭建或调整自身的合规管理体系,使企业兼顾成本与效率。具体包括但不限于:




来源:锦天城律师事务所

作者:朱湘莲 刘炯 胡岚岚

图片:网络

声明:版权归原作者所有,转载请注明作者及来源

蓝海现代法律服务发展中心对文中观点保持中立



您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存