版權聲明:本文版權歸文章作者所有,僅代表作者觀點,本文不用於商業用途,僅為學習交流之用,如文中的內容、圖片、音頻、視頻等如有侵權,請及時聯系本站站長刪除。
本文來源於微信公眾號【金杜研究院】?
2018年國務院國有資產監督管理委員會(以下簡稱“國務院國資委”)出臺《中央企業合規管理指引(試行)》(以下簡稱“《合規管理指引》”)以來,中央企業(以下簡稱“央企”)大力推進合規管理工作,各地各級國有企業(以下簡稱“國企”)亦逐步推進合規管理體系建設。
一、強化黨的領導
二、調整合規管理權責
《合規管理指引》“合規管理職責”圖①?
分級分類的合規管理制度體系圖③
與此同時,央企“合規管理強化年”工作部署會強調,有效防範境外合規風險是央企合規管理工作的重中之重,而《合規管理辦法》第三章第十八條規定央企應當針對涉外業務重要領域制定專項合規管理制度;該辦法第四章第二十二條將央企“被國際組織制裁”確定為重大合規風險事件。相關修改充分反映出現階段國際形勢下,應當全面落實“著力抓好境外合規,全面保障國際化經營”的要求。
另外,《合規管理指引》未明確要求建立合規風險數據庫,實踐中亦常有將全面風險庫直接用作合規風險數據庫的做法。《合規管理辦法》實施後,可能需要單獨制作專門的合規風險數據庫或細化原有風險庫。
《合規管理辦法》第四章“運行機制”二十六條就“合規、法律、內控、風控”四大體系的一體化建設進行了專門規定,而這與國企經營管理實踐過程的實際情況相契合,在國企經營管理實踐過程中,大多數企業已經或探索建立了法律管理、內控、風控的三位一體的管理體系。
但是,在探索實施企業合規管理體系建設過程中,由於前述各管理體系是在同一個企業組織架構、管理基礎及業務流程中運行,而法律管理、風控、內控及合規管理工作需要遵守的外部法律規範、監管要求存在重合性,不同管理工作內容存在交叉,邊界不清,實際執行落地環節也存在交集與重合部分,導致企業管理資源分散和重複,在一定程度加大了企業管理成本和業務執行負擔。
因此,為了企業高效運營和提升市場競爭能力,迫切需要探索現有“合規、法律、內控、風控”管理體系協同聯動的一體化管理體系建設,以建立、健全以風險管控為導向,風險管理體系為框架,合規管理監督為重點,內控業務流程為抓手的法律、風險、內控及合規一體化管理體系。
《合規管理辦法》第二十六條正是探索“合規、法律、內控、風控”管理體系協同聯動的一體化管理體系建設的制度體現。
五、與最新國際標準接軌
ISO組織基於良好實踐經驗於2021年4月發布ISO 37301:2021《合規管理體系要求及使用指南》(以下簡稱“ISO37301”),為企業建立並運行合規管理體系提供了全新的標準。
根據我們為各大國企提供ISO37301認證輔導諮詢服務經驗,通常情況下,按照《合規管理指引》建立的合規管理體系,雖已符合ISO37301的大部分認證要求,但仍需要在申請認證前留有足夠的時間進行一定程度的調整。對此,新制定的《合規管理辦法》更加貼近ISO37301的規定,舉例而言:
1. 強調資源保障
《合規管理辦法》第六條明確央企應當在機構、人員、經費、技術等方面為合規管理工作提供必要條件,保障相關工作有序開展。這不僅是“合規管理強化年”部署對“加大資源投入力度”的要求,同樣與ISO37301第7.1條“資源”的要求相契合。
2. 信息化建設獨立成章
按照“合規管理強化年”工作部署會要求,《合規管理辦法》將信息化建設明確在“務實高效”原則中,並在第六章進行專門規定,體現了合規管理信息化的趨勢。其中,該辦法第三十三條規定央企應當通過信息化建設將合規制度、典型案例、合規培訓、違規行為記錄等保存。由於央企規模體量大,只有通過信息化建設才能夠保證合規管理相關信息有效、及時、準確傳遞,滿足了ISO37301第7.5條對相關信息存檔保存的要求。
3. 持續改進
《合規管理辦法》第三章第十九條強調央企應當及時對規章制度進行修訂完善,相比《合規管理指引》第二十二條,更加貼近ISO37301第10.1條的規定要求。
六、其他
1. 地方國有資產監督管理機構的工作要求
《合規管理辦法》要求“地方國有資產監督管理機構參照本辦法,指導所出資企業加強合規管理工作”,與《合規管理指引》以及《公開征求意見稿》中規定地方國有資產監督管理機構“可以參照”不同,一定程度提升了該辦法對地方國有資產監督管理機構推進國企合規工作的指導作用,因此該辦法更加值得各地方關注。
2. 《合規管理指引》效力問題
《合規管理辦法》與《公開征求意見稿》相比,刪除了《公開征求意見稿》中關於“《央企合規管理指引(試行)》(國資發法規〔2018〕106號)同時廢止”的規定,《合規管理指引》之後是否繼續有效有待明確。
七、結語
《合規管理辦法》相比《公開征求意見稿》有較大程度調整,整體內容更加精簡、更加強調黨的重要性、取消合規“三道防線“的提法、強化中央企業境外合規要求等等。本文以重要修改點為核心,以期拋磚引玉,供參考、研討。
《合規管理辦法》的發布,意味著對央企合規管理的要求從原則性的“建議指引”上升為更具約束力的規範管理文件,為中央企業合規管理提供更與時俱進的系統指導,傳遞對中央企業合規管理工作的最新要求,強化了國務院國資委對中央企業合規管理的底線要求,為各地政府加強所屬國企合規管理工作提供了政策指南,對國企進一步開展合規管理強化工作具有重要借鑒意義。
此前,鑒於《合規管理辦法》對“組織和職責”、“制度建設”、“運行機制”、“評價與追責”、“合規文化”、“信息化建設”等多方面都升級了要求和標準,已經基於《合規管理指引》搭建了合規管理體系的企業,需要結合《合規管理辦法》的最新要求查漏補缺,與時俱進,實現體系從1.0版本向2.0版本的全面升級。