论企业合规管理_企业管理论文

时间:2020-08-13 作者:poter
后台-系统-系统设置-扩展变量-(内容页告位1-手机版)

一、合规管理的概念

“合”是遵守,“规”是指规定,合规的字面意义就是遵守规定的意思。作为一种管理活动,合规自古有之。从一定意义上说,人类社会文明的发展过程也是制度不断建立和完善的过程,随着人类社会产生了各种各样的“规”,就产生了相应的合规问题。中国古人讲:“不以规矩,不能成方圆”,说的其实就是合规问题。现代企业管理意义上“合规”的提出,源自西方法治理念和社会价值观的转变,“合规”一词即由英文“compliance”翻译而来,意为“遵从”、“服从”、“依从”,合规是指对企业各类适用规范的遵守。

“规”的涉及面非常广。巴塞尔银行监管委员会要求银行遵守的规既包括法律、规则和准则等具有法律约束力的文件,还包括更广义的诚实守信和道德行为的准则。瑞士银行家协会认为公司经营活动遵守的规包括法律、管治及内部规则。国际标准化组织(简称ISO)认为组织应明确合规义务,合规义务信息应包括合规要求,可包括合规承诺。我国证监会要求证券公司及其工作人员应遵守法律、法规、规章及其他规范性文件、行业规范和自律规则、公司内部规章制度,以及行业公认并普遍遵守的职业道德和行为准则。我国银监会要求商业银行经营活动需符合适用于银行业经营活动的法律、行政法规、部门规章及其他规范性文件、经营规则、自律性组织的行业准则、行为守则和职业操守。我国保监会要求保险公司及其员工和营销员的保险经营管理行为应当符合法律法规、监管机构规定、行业自律规则、公司内部管理制度以及诚实守信的道德准则。

从以上组织和机构对“规”的明确要求可以看出,“规”应当包括法律、行政法规、部门规章及其他规范性文件、行业规范和自律规则、公司内部规章制度,诚实守信等行业公认并普遍遵守的职业道德和行为准则,以及合规承诺等许多方面。

根据对企业可能产生的风险程度不同,众多的“规”又是分层次的。首先,法律、法规等属于强制性规范,一旦违反能够对企业产生颠覆性影响。因此,法律法“规”是规的核心,是企业必须遵守的最重要的“规”,并且所有其他的“规”都不能与之相冲突。其次,那些授权性规范、任意性规范,企业适用不当虽然不会带来根本性影响,但也可能减损其权益。再次,行业规范、企业规章制度大都基于法律法规要求,一定意义上说是法律法规的延伸和补充,也是法律法规在行业和企业范围内实施的具体化。最后,企业适用的各类道德规范和合规承诺是主流社会价值对企业行为提出的高于法律法规底线的更高要求,是企业树立良好形象和可持续发展的重要保证。此外,企业签订的合同等契约也是“规”的重要方面,契约履行的不当也可能造成权益减损甚至会对企业经营产生重大影响。

“合”的字面意思是遵守,实质上,“合”既要求企业必须达到遵守规的状态,又要求企业通过一系列的活动来实现动态的管理。在国际公司的合规实践中,合规与合规管理的概念是一样的。合规管理的工作包括制定合规政策,按照政府、行业、产品质量等各类法律、法规、规章等的要求统一制定并持续修改内部规范,监督内部规范的执行,以实现增强内部控制,对违规行为进行持续监测、识别、预警,防范、控制、化解合规风险的一整套管理活动和机制等。

合规的主体既包括组织又包括全体员工,反垄断、环境保护、信息披露和劳动用工等方面的“规”,主要规范公共利益、公共秩序和保护弱势群体等方面,这些“规”更多针对的是企业组织本身,而反商业贿赂等方面的“规”更倾向于针对个人的职业和道德规范提出要求。组织与个人两个层面的合规主体只能做形式上的区分,本质上是一致的,企业合规的最终实施者是员工。对企业要求的合规必须通过员工的行为来实现,对个人的“规”只是合规要求的细化。企业法人和领导人在合规管理中肩负着重要的作用,既是合规管理的重点对象,又是企业合规的监管者,肩负着做好合规和抓好企业合规管理的双重任务,处于合规管理的中心地位。许多国际公司认为合规是企业领导人的责任,公司高层必须不断地推动,将企业的合规义务分解落实到全体员工。

合规管理是一种义务,企业要想实现可持续发展就必须履行合规义务,没有任何讨价还价的资格。对法人的合规要求必须落实延伸到各个层级所有员工。在国有企业合规管理中,党员干部除了遵守上述范围的“规”之外,还必须严格遵守党纪党规。党规党纪是党员立身处世的底线,是关乎党兴衰成败的“生命线”。共产党员领导干部的必须严格遵守党章党纪的基本要求,严格遵守党员标准,充分发挥先锋模范作用和示范带头作用。

二、对合规管理的基本认识

1.合规管理的本质是风险管理。合规管理是一种管理活动,具备一般管理包含的计划、组织、领导、控制等基本职能,企业合规管理主要围绕合规风险开展工作,其核心本质是一种风险管理,主要目标是预防与控制企业风险,实现途径是通过制定合规政策,按照政府、行业、产品质量等各类法律、法规、规章等的要求制定合规政策,制定并持续修改内部规范,监督内部规范的执行,以实现增强内部控制,对违规行为进行持续监测、识别、预警,防范、控制、化解合规风险的一整套管理活动和机制。

实践中,合规管理以假设“违规会受罚”为逻辑起点,以追求违规行为不发生为目标,把管理重心放在防范上。这一特点决定了,合规管理一方面对企业员工特别是领导者的内定力要求较高,需要排除侥幸心理、投机心理带来的消极影响;另一方面受现实中违规行为是否受到惩戒、受到何种程度的惩戒影响较大,如果违规行为大量被豁免、违规成本较低成为常态,客观上会大大削弱合规管理的内动力,甚至动摇合规管理的前提性理论基础。合规管理注重从自身及他人违规风险事件中总结汲取教训、举一反三、引以为戒,由此构建系统完备的合规风险管理体系。

2.合规的管理在企业中的定位是基础管理和底线管理。做不到合规企业生存发展的根基就不稳,企业“大厦”就可能动摇,因此与其他企业管理有所不同,合规管理是基础管理,是国家法律法规等意志要求在企业的落实,也是企业对国家法律等的一种适应。合规管理的基础意义在于,合规所依据的法律法规、制度规定和职业操守对全体员工具有普遍适用性,合规管理覆盖全员、全过程、全方位,要求全员重视、广泛参与、系统推进,力求人人、处处、事事、时时守法遵规。从这个意义上讲,合规管理既是全员工程,同时必然是要求企业领导干部,尤其是主要领导参与其中、以上率下的领导工程、一把手工程。此外,与大多数基础管理一样,合规管理的效果有依赖于全体员工整体素质和企业管控水平,不可能一蹴而就,必须付出长期努力。

合规所依据的“规”大多具有强制性,在法律法规的遵从上没有“个性”和“企情”差别,一旦违规就面临被处罚的风险,有时甚至是颠覆性的风险。由此,合规是公司承担的首要责任,是企业业务开展的前提条件,成为企业经营管理必须坚守的底线和不得触碰的红线。一个企业如果经营不善导致亏损,往往还能拖几年而不跨,甚至还有机会转亏为赢。但是一个企业一旦违规,特别是触碰到商业贿赂或其他严重违规,往往会一朝覆亡。

企业做大做强难,但是做久更难,长盛不衰的“百年老店”都是合规经营和负责任的企业。法律法规、行业规范、企业规章制度是一个企业生存与发展的保障,是企业员工必须遵守,不可触碰的红线。基于这一属性,国际化一流公司都把合规管理作为公司治理的基石,法律管理的核心。像通用电气(GE)、埃克森美孚、西方石油、斯伦贝谢公司等国际化大公司,普遍树立诚信合规经营的价值观,把守法遵规作为员工行为的底线,逐渐形成了以诚信合规为核心理念的企业文化,坚持合规要求优先于经济利益、合规制度高于业务制度,在合规上不允许有任何变通、规避或例外,对违规行为实行“零容忍”,严查严惩、一票否决。合规管理一方面可积极应对严格的监管环境,另一方面有效保障了企业的健康、持续发展。

3.合规管理的范围在不断扩大,重点可能会不断变化。在不同公司,或者在公司不同的发展阶段,合规包含的范围及重点可能有所不同,现阶段合规的重点主要是对外商务活动合规为目标的狭义合规方面,国际公司尤为明显。

安全、环保和劳工等领域将是未来合规管理关注的重点方向。合规管理不能保证绝对安全,但合规管理是是安全的基石,做与不做差别很大,安全合规管理可以在发生事故等时把伤害降到最低;同时,进行安全合规管理也是提升企业安全保障能力的重要途径。

经济发展造成环境恶化的例子国内外都有很多,靠破环生态、污染环境的产业是不可持续发展的。随着世界范围内对环保越来越重视,各国环保法律也越来越严格。环保关成为企业生存和发展必须遵守的底线,一旦企业经营破坏生态或产生污染,企业很有可能遭受毁灭性打击。

劳动法的不断完善也促使用人单位必须依据最新法律建立和完善规章制度,规范用工行为,保障劳动者享有劳动权利和履行劳动义务。如果用人单位违反法律、法规或者劳动合同,劳动者有权申请仲裁或者提起诉讼,而工会也会依法给予支持和帮助,违规企业将会受到经济及声誉的双重制裁。企业未来必须加强劳工制度建设,完善劳工管理,确保用工合法合规、公平公正。

三、合规管理与其他相关管理的关系

合规管理的重点在前期预防和综合管理工作,通过制定合规管理政策,按照法律、法规、规章等各类规范的要求统一制定并持续修改企业内部规范,监督内部规范的执行,对违规行为进行持续监测、识别、预警,防范、控制,化解各类违规风险。合规管理不仅仅是合规部门的事,合规负责人和合规部门只是有效合规风险管理结构的一个专职机构,具体实施要靠业务部门,合规负责人需要确保合规部和业务经理之间的信息畅通;另外,在合规管理架构中的监督人角色,是合规架构的有力补充。

完善企业内部监督体系,为各项业务合规做好保障,需要建立协同联动机制。业务部门是合规管理的第一道防线,合规管理部门是中间牵头部门,是第二道防线,而内控、纪检监察、审计等部门则是合规管理的第三道防线。只有统筹各部门,在合规风险评估、违规案件查处、工作组织开展等方面共享信息、协同配合、形成监督合力,才能形成有效的合规管理体系。

1.合规管理与内控的关系。内控是内部控制的简称,一般公司企业内部的控制运作,是企业对风险管理策略的执行。企业在根据战略目标对实现战略目标的各类风险进行评估,并根据企业的风险偏好和风险容忍度制定出风险管理策略,将这些风险管理策略落实的工作就是内部控制的工作。具体来说,内部控制是针对整个企业的各个环节通过环境控制、风险评估、活动控制、信息与沟通、监控等措施建立管理流程、制度和岗位约束、制度的有效性、关键岗位等相互制约的管理关系。从大的内控范围上来看,大内控与广义合规是相似的,在目前内控应用实践中,企业主要实施内部会计控制,主要是通过内部控制来提高会计信息质量,保护资产的安全、完整,确保有关法律法规和规章制度的贯彻执行等而制定和实施的一系列控制方法、措施和程序。内部会计控制的有效实施就是保证公司的各项活动符合合规管理,实现合规管理的实时受控。

2.合规管理与纪检监察的关系。纪检监察部门负责研究和制定党风建设和纪检监察工作的相关政策、制度和规定,负责违规举报受理、调查和处理工作,负责党纪律检查、监察工作,制定纪检监察工作年度计划并组织实施,负责受理违反党纪政纪行为的检举控告,负责重要问题线索的管理、处置、督办和调查,负责指导并组织所属单位合规管理监察,统筹规划联合监督信息系统建设,对重点业务领域廉洁风险防控实施电子监察,负责参与较大及以上生产安全事故和环境事件调查处理工作,负责反腐倡廉宣传教育及廉洁文化建设工作等。纪检监察是对合规管理执行情况的有力监督和违规行为处理的重要途径。

3.合规管理与审计的关系。审计部门负责制定内部审计制度、业务工作标准、规范,编制年度审计工作计划、方案及费用预算,审理审计报告,组织实施重大、专项审计项目,下达审计意见书和处理决定,并组织后续审计。内部审计主要通过查证、函证、抽样、座谈、调查等手段检查各项指标完成情况,异常财务现象,财务规范性等,对各种业务进行评价,检查是否合规。内部审计是针对公司业务的相关环节和财务相关信息进行审计工作,监督检查合规的实施情况,是对合规管理执行情况的监督核查的重要途径。

4.合规管理与反腐败的关系。中国企业强化合规管理已经不再是可有可无的事情,在国际合规反腐潮流的促进下,特别是党的十八大以来,中国合规反腐要求日益严格的环境下,合规管理成为了有方向、有规则、有监督的系统工程。合规管理,特别是对法律、法规和规章的遵守,成为企业实现风险防控的重要途径。企业必须学习和吸收违规企业案例教训,牢固树立合规和法治理念,加强对重点领域和薄弱环节的监督管理,特别是要抓住交易领域、商务活动等重点,突出权力部门和关键岗位,规范招投标、产品销售、合资合作、资产处置并购等经营行为,坚决打击行贿受贿行为,坚决杜绝小金库,严防暗箱操作、利益输送,严防国有资产流失,全面提高依法治企能力和水平,实现企业安全、清洁、和谐发展。

参考文献:

[1]刘伊雯.国有企业合规管理策略.企业改革与管理,2015(3)下.

[2]邱尔丽,穆中伟,刘孝成,周海川.加强石油企业合规管理的分析[J].中国经贸导刊,2015(12)下

[3]李戬.美国大公司的合规管理及启示.北京石油管理干部学院学报,2011(6)

[4]毛雨亭(导师:罗新华).JY证券公司经纪业务合规风险管理研究.山东大学硕士论文,2013

[5]胡伏云,杨宗儒.证券公司合规管理体系的现状、问题和对策.证券市场导报,2007.7.10

(作者单位:北京石油管理干部学院北京100096)

后台-系统-系统设置-扩展变量-(内容页告位2-手机版)
声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任。如果您发现有涉嫌版权的内容,欢迎发送邮件至:123456789@qq.com 进行举报,并提供相关证据,工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。
后台-系统-系统设置-扩展变量-(内容页告位3-手机版)