其他
国企合规体系实务 | 小议国有企业合规风险识别预警与应对机制
✎第1060篇 原创
文|稼轩律师 杜阳
前言:
陕西稼轩律师事务所合规管理业务中心将针对国有企业内控合规管理体系实务推出系列文章,共计十三篇。该系列文章的产出是依据目前国内、外合规管理的相关经验、规定,并结合作者多年从事合规管理工作的心得。内容涉及内控合规体系建设、制度建设、运行维护、合规评价、追踪整改各环节,具有较强的可操作性。本篇文章为该系列的第五篇。
作者将从以下方面阐述合规风险识别预警机制和应对机制。风险识别预警机制分别包含合规风险识别、合规风险分析评价、合规风险监测,大体为全面识别梳理经营活动中的合规风险,建立风险表格或数据库并按期维护,对风险的发生可能性、影响程度、潜在后果等进行分析。风险应对机制,则为对风险视情况采取相应措施,依据公司自身份风险偏好,采取规避或控制的措施。
一、合规风险识别
(1)外部识别法主要包括对合作伙伴尽职调查和回访、建立监督举报机制等方法。
(2)内部识别法主要包括访谈、问卷、案例分析、负有合规义务识别等方法。对于访谈,结合本系列文章,访谈的人员尽可能集中在重点岗位和重点人员上,根据不同的岗位制作不同的访谈提纲,并做好访谈记录,之后进行访谈分析和总结。对于问卷调查,可针对全体员工制作相应的调查问卷,搜集资料进行研判。案例分析则是挑选同行业、同类型、官方通报及本企业历史上发生过的案例,进行分析研判,总结教训,提炼风险点及应对措施,更新管理流程或操作规范。负有合规义务识别,即根据企业所负有的合规义务(法律法规、规章制度、管理要求、行业惯例等),查证相关行为是否法律禁止行为,是否会引发风险等。
内部识别法还包括对岗位职责梳理,从而确定各岗位存在风险大小,尤其是涉及审核权、市场与销售权、人事权、采购权、放行权、计量权、财务资金权、关键信息权等关键的合规重点人员,设定合规措施、提出合规管理要求,按期监督。
依据以上措施,结合企业年度经营指标或重要任务,可形成企业该年度的风险合规清单。合规风险清单没有规定格式,但应尽可能地全面,作者之前梳理的清单,包含业务、项目、风险点、可能性、后果、措施、责任部门、涉及岗位、合规依据、第一责任人、直接责任人等多个方面,按时间、节点追踪风险措施执行情况。
二、合规风险的分析与评价
三、合规风险应对
四、风险预警监测
本篇及上篇是风险合规管理体制运转的几个重要方面,本篇所述内容是合规工作最重要的部分。
下期预告:《合规文化的建设与培养》
编辑|橙子
专业审核|合规业务管理中心
稼轩文编社系列文章:国企合规体系实务 | 国有企业合规审查、评价机制及相关要求
国企合规体系实务 | 国有企业合规组织架构搭建相关要求
国企合规体系实务 | 国有企业合规管理制度建设相关讨论
国企合规体系实务 | 企业内控合规管理的发展历程及趋势