如何构建规范有效的合规管理体系
合规管理工作的机制是预防、控制、监督、问责。在预防阶段做好制度与流程的设计,风险评估预警和合规培训工作;依托合规事项登记报告、重要事项合规审查、建立合规档案等方法实施控制;通过合规举报调查、合规评价、合规审计和测试等手段来达到监督的目的;以实施处罚与整改的问责过程,修订相应的制度流程过程来固化合规管理的成果。从而实现管理内容上,突出“商务”领域和活动,管理环节上,突出“预防”控制和把关,管理对象上,突出“权力”部门和人员,管理要求上,突出“从严”监督和追责。
(一)健全合规管理组织架构,形成统一领导、分级管理、明确和落实合规管理责任制,确保责任明确、全面覆盖、全员合规,形成各负其责、协同联动的工作格局。
(二)完善合规管理制度和流程。建立完善合规管理制度规范,做到有规可依、配套衔接、便于操作。合规管理过程其实就是制订和实施合规管理制度的过程,合规管理与制度管理的目的都是贯彻落实法律法规要求,促进企业依法管理规范运营。
(三)强化全员合规教育培训。通过制度化、常态化的教育培训,使员工,特别是对领导干部和关键岗位人员进行重点培训,使他们真正掌握公司合规管理基本要求、熟悉本岗位涉及的规范要求、岗位风险及其防控要领,进而养成依法合规的自觉行为。
(四)严格相关事项登记报告和审查制度。登记报告事项主要是:在集团公司及其控(参)股企业以外的企业兼职、本人或亲友投资(或管理)的非上市企业,拟与集团公司或所属企业交易与公司交易、向集团公司或所属企业推荐交易对象和其他可能涉及利益输送或利益冲突的其他事项。
(五)加强合规评价考核。主要评价内容包括员工参加合规培训、掌握合规知识和要求、遵守合规制度以及以往违规问题的整改等,对领导干部,除上述内容外,还要评价其在领导岗位履行合规培训职责、组织落实合规制度、完善合规管理机制、防控合规风险等方面的情况。
(六)加大违规举报及查处力度。严格违规行为调查处理程序,对举报的问题,做到件件有登记、有调查、有处理、有反馈,及时发现和消除违规隐患、惩戒违规行为。违规举报受理及查处,主要由纪检监察部门负责;涉及反垄断、反不正当竞争的调查,由合规管理部门负责。
(七)建立完善员工合规档案。员工合规档案不仅关系员工考核评价、任用和奖惩,同时也是公司对员工合规管理尽职尽责的重要证据。合规管理部门要按照管理权限,分别负责相关人员合规信息资料的收集整理和归档管理,切实把员工所有违规行为及其处罚情况、被检举和调查处理情况记录在案,把员工参加合规培训、履行合规承诺、登记报告合规事项的情况和合规评价情况等原始材料全面归档备案,确保员工合规档案齐全完整。
如何构建规范有效的合规管理体系
一、如何构建规范有效的合规管理体系:
(一)构建健全完善的合规风险管理机制
1、强化规章制度建设。农村信用社应以高标准严格要求自己,强化制度意识和合规意识,一方面要将相关的法律、规则和标准等外部规则落实到内部的管理制度规定中,确保各项业务操作与管理制度符合外部规则的要求,使内、外部规则在农村信用社员工的工作实践中衔接一致。另一方面要对现行管理制度进行清理、修改、补充和废止,及时发现并弥补制度设计和执行上的缺陷,不断完善制度体系。
2、健全绩效考核机制。树立科学的发展观和正确的业绩观,把绩效考核作为合规风险管理的重要组成部分,应充分体现农村信用社倡导合规和惩处违规的价值观念,协调业务拓展与合规管理的关系,依法合规经营,严防违规风险。
3、建立举报监督机制。要在员工中树起依法合规经营和控制合规风险的意识,必须建立举报监督机制,为员工举报违规、违法行为提供必要的渠道和途径,并建立有效的举报保护和激励机制。
4、建立合规责任追究制度。要制定违规内部责任追究制度,落实合规责任,重点是明确管理者的责任,对因违规出现资金损失和经济案件的,要严格追究各级管理者的责任;落实检查人员的监督责任,对检查人员在日常的合规风险管理工作中该发现的问题未发现,该处罚的未处罚,要追究连带责任。
(二)积极培育合规文化
合规文化是农村信用社企业文化的一个重要组成部分,合规管理机制的建设过程也是优良企业文化培育和形成过程。而一个组织的最高管理者往往会对整个组织的文化产生决定性影响,从一定程度上说,农村信用社的企业文化往往取决于农村信用社领导者的核心理念和价值取向。作为农村信用社的高层管理人员,积极主动倡导合规文化是其义不容辞的责任,形成人人合规的文化,树立合规人人有责的观念。合规绝不仅仅是合规部门或者合规人员的事情,合规工作与农村信用社的各个流程、各个工作环节和每个农村信用社员工都息息相关。要让合规的观念和意识渗透到每个员工的血液中,只有这样才是全员合规、人人合规,这样才能有效控制合规风险,从而确保农村信用社的经营不偏离目标,实现经营价值的最大化。当然,人人合规首先要求领导要率先垂范,并且在农村信用社倡导合规文化和合规理念,包括诚信、尽职等。可以说,领导合规是构成农村信用社合规文化基因、实现人人合规的首要前提。通过适当方式对所有新上任的部门和各级负责人进行上任前的合规培训,通过培训使其充分系统地了解和掌握农村信用社的各项主要规章制度和其所在部门的全部规章制度,对工作中可能涉及到的“规”做到了然于胸。确保经营活动的合规是农村信用社稳健发展的基础,更是农村信用社管理层和全体员工的共同责任。
(三)构建完整独立的合规风险管理组织运作机制
农村信用社要加快推进各项改革,改造农村信用社治理结构,切实进行组织架构和业务流程的再造,使农村信用社合规风险管理真正落实到业务操作和管理的每一个层面、每一个岗位和每一个环节。
1、要明确高级管理层在合规管理中的职责。“合规是从高层做起的,只有从高层以身作则,合规管理才会最为有效”。高级管理层的合规职责主要有:负责制定书面的合规政策,提交理事会批准;遵守经理事会批准的合规政策,对认定的违规行为采取适当的补救措施和纪律处分;建立健全长期有效、值得信赖的合规管理部门;在合规管理部门协助下,识别、评估合规风险及合规计划执行情况,向理事会进行报告。高度重视农村信用社合规风险管理机制的构建和完善,逐渐形成较为成熟的合规文化,从而为健全农村信用社内控体系、提高市场竞争力奠定了基础。
2、要组建合规风险管理职能部门。关于合规部门的组织方式,由于各农村信用社间存在重大差异,因此农村信用社应该以与自身风险管理战略和组织结构相吻合的方式组建合规部门,不论何种方式组建合规部门,都要遵循以下两点:一要明确合规部门的定位、权限及其独立性。合规部门是支持、协助农村信用社高级管理层做好合规风险管理的独立职能部门,合规部门有权独立调查农村信用社内部可能违反合规政策的事件,对于调查所发现的任何异常情况或可能的违规行为,合规部门可随时向上一级合规部门和(或)所属机构管理层报告。二要界定好合规部门与业务部门的关系。各业务部门应主动寻求合规部门的支持和帮助,主动提供合规风险信息或风险点,并配合合规部门的风险监测和评估;合规部门要积极为业务部门提供合规咨询和帮助,为农村信用社业务与产品创新提供合规支持。同时合规部门的工作范围、广度和效果也应受到内部审计部门的定期检查审计。
(四)积极构建合规风险管理保障机制
农村信用社各级机构往往把目光局限于完成考核任务和经营目标,注重市场营销和拓展,忽视业务的合规性管理,有些营业机构甚至不惜冒着违规操作的风险以实现短期业绩,加大了农村信用社合规经营风险。而有些是重事后管理,轻事前防范。往往偏重于对已发生或已存在的风险采取事后的管理处罚措施,试图以严厉的处罚遏制风险的出现,而对事前的防范和事中的控制措施却关注较少。因此在发展业务的同时,应该积极构建合规风险管理保障机制,树立合规经营与管理并重的观念才是业务发展的基本前提与关键。因地制宜地构建合规风险管理制度规范机制,倡导主动发现和暴露合规风险隐患或问题,并相应地在业务政策、操作程序上进行适当的改进,以避免任何类似违规事件的发生和纠正已发生的违规事件。鉴于合规建设的特殊性,为了保证合规工作的公正与独立,可以建立“特权制度”,即在主管领导对合规意见或建议持有异议的情况下,法律与合规部门有权将其合规意见或建议直接呈报上级法律与合规部门乃至农村信用社最高管理层;上级法律与合规部门也有权直接与任何员工、部门了解与合规有关的问题和情况,而无需取得该员工或领导的事先同意。
(五)建立有效的合规评价制度
合规风险管理的目的就是要加强运作环境中的有害识别与控制,这就需要建立健全规范有效的合规风险分析评价体系,包括合规风险的识别、量化、评估、监测和报告。
1、调查识别合规风险。合规部门和人员要积极主动地调查识别与农村信用社经营活动相关的合规风险,包括新产品和新业务的开发,新业务方式的拓展,新客户关系的建立,或者客户关系性质发生重大变化所产生的合规风险等,及时提供合规支持。
2、量化评估合规风险。通过设计合规风险评价指标,运用计量方法加强合规风险的评估。评价指标可借助技术工具,通过收订或筛选可能预示潜在合规问题的数据来进行量化测算,并深入调查任何己识别的合规缺陷,并提出评估意见。
3、监测报告合规风险。合规部门要定期不定期地对辖内机构合规事项进行监测分析和报告,包括合规风险状况的变化情况,概述所有已识别的违规问题或缺陷,采取的各项纠正措施等。同时要加强合规风险管理信息化建设,在信息采集、信息共享、风险控制和合规管理等方面实现全面优化。
二、什么是合规管理
合规管理是指企业通过制定合规政策,按照外部法规的要求统一制定并持续修改内部规范,监督内部规范的执行,以实现增强内部控制,对违规行为进行持续监测、识别、预警,防范、控制、化解合规风险的一整套管理活动和机制。合规管理,与业务管理、财务管理并称企业管理的三大支柱,是内控的一个重要方面,也是风险管理的一个关键环节。
三、合规管理体系的构成
1、合规环境控制
合规环境控制主要在于从企业文化的传承到合规文化的形成来正向激励整个企业的发展。以企业文化建设为抓手,向员工灌输企业文化理念,落实企业的职业道德规范和价值标准,明确员工的行为准则,包括企业明确鼓励和机制的行为等,将合规价值取向和行为规范具体落实到全体员工的每项业务操作和经营行为中去,确立全员主动合规、合规创造价值等理念,从而提高全体员工的合规意识。
2、合规风险评估
首先,需要针对各岗位的工作规程,结合原有的内控体系风险、HSE体系风险、法律风险等内容,对各领域、各环节存在或可能发生的合规风险进行全面梳理,形成合规管理风险。
其次,依照国家法律法规、相关政策及行业标准规范,结合公司生产经营实际,梳理各业务领域适用的法律法规和其他要求,围绕合规管理风险数据库,来完善企业的《适用性法律法规和其他要求清单》。
再次,整理编制符合具体工作岗位的合规控制措施,制定出把合规风险、管控措施、法律法规、考核标准等要素一一对应,形成有风险、有具体控制措施、有法律制度依据、有考核指标的合规管理手册,从而细化业务操作标准和量化要求,突出风险提示,列出业务流程环节操作风险点、风险级别、控制目标、控制措施、控制岗位,便于业务操作人员清楚地知道各项工作所面临的风险和岗位控制职责,有利于有针对性地对风险进行控制,形成操作风险损失与流程的映射关系,使各操作岗位员工能够有效识别和防止业务操作过程中的基本风险。
3、合规培训实施
①制定培训计划,可采取现场培训、书面培训、网络培训相结合的方式,由合规管理工作组制定年度合规培训计划,由各业务部门提出培训需求,以工作的实际需要为出发点。
②与岗位紧密结合,根据年度培训计划、国家政策法规的变化及公司业务发展需要实施培训,有计划、有目的地组织各种形式的合规培训,强化合规经营理念。
四、合规管理体系的文件依据
1、《ISO 19600:2014合规管理体系——指南》,是国际标准委员会所主导制定的一个有关合规管理体系的指导性文件,其目的是为了一个公司、企业或其他任何一个组织设立一套行之有效的合规管理体系并对该体系的实施、评估、维护和改善提供指导。
2、借鉴ISO19600建立合规管理体系的意义
第一,从风险管控角度帮助企业化解合规风险;
第二,从企业管理角度帮助企业再造其管理体系;
第三,从企业文化角度帮助企业进行企业文化的重构;
第四,从企业对外投资角度帮助企业适应全球规则。企业和组织应该先动起来,因为企业的推动力是巨大的,比如大企业对供应商要进行合规审查,可以带动一批企业的合规标准的提升。
如何构建规范有效的合规管理体系
企业合规管理体系可以依据国家标准:GB/T 35770-2017《合规管理体系-指南》,可指导企业建立、实施评价和改进规范管理体系,从而达到对风险有效的应对和管控。
现在也有了企业合规管理体系认证是由国家认证认可监督管理委员会批准的认证,依据国家标准:GB/T 35770-2017《合规管理体系-指南》,对企业违规风险防范、控制和转移的管理技术、业务操作及相关的制度安排进行审核的一种认证服务。
如果需要可以随时联系第三方认证机构进行操作!