.企业要设立企业合规部并配备合规官,这是建设良好合规体系的前提。
有了合规部和合规官,下面这些措施就能比较系统化:起草制定比较完善的合规制度和内控流程、定期举行员工合规培训、定期出具本企业合规风险报告、在重大项目上提醒企业相关风险、及时对员工的违规行为进行调查。没有合规部和合规官,合规制度建设就会只是浮在空气里面,得不到实际的贯彻执行。
可能性分析的方法也有三种,可单使用或联合使用。一是利用相关历史数据来识别那些过去发生的事情,借此推断他们在未来发生的可能性。二是利用故障树或事件树等预测可能性。三是结构化地利用专家的观点来估计可能性。对于可能性,可用定性的方法来描述。如非常高、高、中等、低。也可采取量化的数值来表述,如数字1-5,分别表示发生概率从1%到99%。但对于该数值本身如何确定,则仍必须借助定性的方法予以固定。
合规风险评价是将风险分析的结果与企业能够接受的风险水平相比较,或者在各种风险分析结果之间进行比较,以确定风险的等级。风险评价应满足风险应对的需要,否则应做进一步的风险分析。风险评价是利用风险分析过程中获得的对风险的认识,对未来的行动进行决策。简单的风险评价,是将风险分为两种:需要应对的和无需应对的。但这样的方式难于全面反映情况,而且两类风险的界限本身也不好确定。常见的评价是依照企业对风险的容忍程度,将风险分为三个区域。一是不可接受区域。在该区域内,无论相关活动可带来什么收益,风险等级都是无法承受的,不惜一切代价进行风险应对。二是中间区域。对该区域内风险的应对要考虑应对措施的成本与收益,并衡量机遇和潜在后果。三是广泛可接受区域。该区域的风险很小,无需采取任何应对措施。
风险评价后,需要进行决策。决策时应包括的内容有:某个风险是否需要应对;风险的应对优先秩序;应该采取哪种途径。决策要参考法律、财务、道德等因素。
合规风险评估工作后的落地是一份全面的合规风险评估报告。报告人应该是一个集体,包括法律专家和非法律专家,同时还要业务经理的参与。报告可分为定期评估报告、专项评估报告。
合规风险评估报告的内容应包括合规风险评估实施概况、合规风险基本评价、存在的合规风险、原因及可能的公司损失,处置建议和应对措施等。具体如下:合规风险评估工作实施概况:风险评估背景、范畴、评估方法、实施过程等;合规风险基本评价:已识别的合规风险领域、风险分级、整体评价结论等;存在的合规风险:需要处理的风险类型、风险清单等;合规风险发生的原因分析:风险发生的系统性原因、直接原因、局部原因、特别原因等;合规风险发生可能导致的公司损失:风险发生可能给公司带来的损失预测等;合规风险应对建议:风险应对的措施和建议等。
企业如何创建合规管理体系?一定要看这六个建议!
盐城和瑞质量认证咨询有限公司
GB/T35770-2017企业合规管理体系认证
企业要建立真正行之有效的合规管理体系并确实地降低企业经营中的合规风险,则应考虑从以下方面加强企业合规管理工作:
企业自身要树立正确的合规意识,这个是合规体系建设的根本。
无论是国有企业、外资企业或民营企业,企业自身树立强大的合规意识是位的。如果本身就不重视合规或者仅仅把合规作为装点门面的东西,那么制定再多的合规制度也是摆设,起不了真正的作用。但是企业的合规意识并非天生的,它需要经常受到合规风险的提醒和教育,因此在企业里面设立合规部门和合规官就显得尤为必要。
开展合规管理行为:合规管理体系的落地
在识别和评估合规风险之后,即着手进行应对了,但企业的合规管理是一整套、长期的行为,必须投入资源和热情。完整的合规管理行为,包括人的问题、制度的问题、实施机制的问题和改进的问题。
先,为搭建体系的合规管理组织架构,可从三个层面来设计和组织。层是高负责机构,可在董事会中设合规会,制定合规管理的目标、方针和政策,统领公司合规管理工作。第二层是协调机构,在合规会之下设合规管理协调工作小组,协调法律、审计、财务、人力资源等部门,保证企业内部资源协同。第三层是日常工作机构,即合规管理部。企业可任命董事会成员之一担任合规管理部的负责人,即合规官,由他全面负责合规管理工作。
其次,要制定合规管理制度。合规管理制度一般包括合规行为准则、制度规范、合规专项管理办法、合规管理流程、合规管理表单。合规管理制度及相应的处罚以书面形式记载了企业管理层和员工的合规职责,是企业施行合规管理的驱动力。合规管理制度要制定得有效,而不流于形式,关键要融入企业的日常经营、管理活动之中。但鉴于任何风险管理制度其实都很难消除风险,因此合规管理制度的意义是将企业合规风险控制在一个合理的范围,而不是盲目地制定过于严苛的管控标准,这样容易使得员工对合规管理产生抵触情绪。
再次,持续运行合规管理机制。要把合规管理落地,就必须把政策制度上的规定变为可执行的流程,把纸面上的流程变为业务中的操作流程。合规管理实施机制包括培训、考核、举报和调查等。培训是让员工了解和熟悉政策、制度及流程。培训的内容应与员工角色和职责所涉及的合规风险及任务相符合。没有考核的管理,是产生不了结果的管理。合规考核的内容可以包括按时完成合规培训,严格执行合规政策,有无任何违反合规的行为,支持合规部门的工作,及时汇报违规行为等。举报和调查,是合规这种管理体系较为特的要求。举报程序安排,要根据企业的实际情况进行设置,以鼓励违规员工悬崖勒马,保护举报员工安全等为原则。合规调查,要注意本身的合法问题,调查者好熟知相关法律法规、内部规定,以及之前发生的相似案例。
后,要进行合规处理和持续改进。员工违规行为一旦证实,企业必须立即处理。处理员工违规行为的方式反应了企业是否严肃对待合规,是验证企业合规管理体系是否落地的佳方式。出现不合规行为时应当及时处理,更应该查明违规行为的根源,对于合规管理体系进行重新审视、改进、重新设计,这样才可持续改进。如果类似违规行为多次发生,说明合规管控没有起到效果。只有及时和正确的反馈,才能将合规管理行为形成闭环。
五、塑造合规文化:合规管理体系的可持续
盐城和瑞质量认证咨询有限公司(jsyc9001)为您优惠提供IATF16949、ISO9000、ISO14000、OHSAS18000、ISO22000、SA8000、ISO13485、环境标志、CCC等各种权威认证! 24小时垂询电话: ,Q; 专业、优惠、快捷,您可信赖的专业合作伙伴! 想选择价格优惠而又包通过的认证办理机构吗?请直接致电盐城和瑞质量认证咨询有限公司!我们剔除认证界的水分,为您大限度节省人力、物力、财力,并确保在节省的时间内通过!专业、快捷、省钱是我们追求的方向。 我们将继续本着“收费合理、科学诚信、专业迅捷”的宗旨,协助各企事业单位顺利、及时地通过各项认证! 盐城和瑞质量认证咨询有限公司 联系人:朱先生 地址:江苏省盐城市希望大道南路29号2楼 电话: 手机: Q 邮箱:@163 网站:jsyc9001