合规时代,企业合规体系建设的6大实施路径
合规时代来临——建立健全合规管理体系是在新形势下企业应对外部监管的客观要求,也是实现持续发展的内在需求。只有加快提升企业依法合规经营管理的水平,着力打造合规企业,才能保障企业行稳致远。
深入到业务实践,律师如何帮助企业建立合规管理体系?有哪些原则性问题需要注意?又有何具体的实施路径可供参考?
一
应对合规风险的必然选择
可以看出,在对违规行为进行处罚的同时,国家机关也要求企业必须完善自身的合规管理体系。
而在2020年9月18日,市场监管总局反垄断局就已经发布了《经营者反垄断合规指南》,强调经营者建立反垄断合规管理体系的重要性,主要包括:
-
经营者应当建立并有效执行合规承诺、合规报告、合规管理架构等方面的反垄断合规管理制度。
-
经营者应当针对重点合规风险加强合规管理,如禁止达成垄断协议、禁止滥用市场支配地位、依法实施集中等,并根据实际情况建立相关机制,对可能存在的风险进行识别和评估,并对员工面临的法律风险进行提醒。在识别评估的基础上,经营者应当建立健全处置机制,对有关风险进行控制和应对。
-
在合规管理保障方面,经营者应当实施与反垄断合规管理相配套的保障措施:
一是内部管理,建立健全对员工反垄断合规行为的奖惩机制,明确反垄断合规举报政策;
二是能力建设,鼓励经营者建立专业化、高素质的合规管理队伍,并通过加强教育培训等方式,帮助和督促员工了解并遵守反垄断法相关规定;
而在境外,企业对于合规风险进行事先防控的合规管理体系建设亦是监管机关关注的重点。
如2019年7月24日美国联邦贸易委员会与Facebook达成的和解协议中,除了对Facebook处以史无前例的50亿美元罚款外,还要求Facebook接受长达20年的监管,并按照监管部门的要求进行一系列的行为调整,包括:
-
建立独立的隐私委员会。Facebook需新设隐私委员会,管理人员和员工不得成为委员会成员。隐私委员会负责管理公司隐私合规风险、任免合规官和第三方评估人。
-
接受指定的合规官。合规官负责执行和维护隐私委员会批准的隐私计划。详细记录所有的隐私决策,并按季度向第三方评估人和首席执行官提交文件。合规官还必须每季度向联邦贸易委员会报告Facebook隐私合规工作情况。
-
委任具有广泛监督权力的第三方评估人。第三方评估人应在得到联邦贸易委员会的批准后才能任命,负责对Facebook隐私合规状况进行评估。第三方评估人每年可与隐私委员会召开四次会议,而Facebook管理层和员工除非受邀否则无权参加。
-
首席执行官在合规上拥有更少的权利,但需承担更大的责任。首席执行官可以听取隐私合规工作的季度报告但不能干预,且必须按季度向联邦贸易委员会提交公司遵守了和解协议的证明材料。
2021年6月3日,最高人民检察院等八部委联合发布了《关于建立涉案企业合规第三方监督评估机制的指导意见(试行)》,其中要求涉案企业如希望适用“合规第三方监督评估机制”,应当提交专项或者多项合规计划,而且合规计划应当“主要围绕与企业涉嫌犯罪有密切联系的企业内部治理结构、规章制度、人员管理等方面存在的问题,制定可行的合规管理规范,构建有效的合规组织体系,健全合规风险防范报告机制,弥补企业制度建设和监督管理漏洞,防止再次发生相同或者类似的违法犯罪”。
二
合规管理体系的有效性
结合《ISO37301:2021 合规管理体系 要求及使用指南》《中央企业合规管理指引(试行)》《企业境外经营合规管理指引》及美国司法部《企业合规体系评估》等合规标准及指引,我们认为有效的企业合规管理体系应当体现在三个方面:设计的有效性、执行的有效性和结果的有效性。
1. 设计的有效性。合规管理体系要有针对性,基于企业的业务实际而设计,传达明确的信息,在预防和发现违规行为方面发挥作用。
企业应当:(1)确保管理者言行一致,并身体力行参与合规工作;(2)建立完善的合规管理组织,合规部门在企业组织架构中的地位能够保障其发挥作用,合规人员具备足够的经验及资质,并有充分的资源及自主权确保其有效履行职责;(3)确立完备的合规运作机制、合规保障机制,并合理分配资源,定期更新和修正。
2. 执行的有效性。合规管理体系不能停留在纸面,有效的执行必须有全流程的合规管控,鼓励合规,对违规零容忍。
3. 结果的有效性。合规管理体系应当有效运作,随着内外部环境发展变化而演进改变,以应对现有的和潜在的合规风险。
企业应当:(1)通过检查、测试等方式,发现合规管控的不足并加以改进;(2)对合规管理状况开展独立客观的评估,对标外部要求与业界实践;(3)以企业战略为根本,将合规管理融入经营管理中,动态调整管理要求,实现与业务活动可持续发展。
三
合规管理体系实施路径
1.搭建合规管理组织,健全合规管理架构
2.完善风险管理流程,防范应对合规风险
3.全面识别合规要求,制定合规管理制度
4.完善合规运作机制,实现合规要求落地
合规管理体系的成效还会体现在企业是否能及时发现和处理违规事件或行为。为此,企业应完善举报管理、违规调查、责任追究等机制,畅通举报渠道,明晰违规情形与场景,细化惩处标准,开展违规调查,严肃追究违规人员责任。
5.重视合规文化建设,树立积极正面形象
6.引进实施合规工具,持续改进合规工作
*文章来源:中小企业合规研究院
*侵权必删
学术前沿速递
学说观点
AIGC交流社区
未央网
毕宣
王凯
- 1
- 2
- 3