购买
下载掌阅APP,畅读海量书库
立即打开
畅读海量书库
扫码下载掌阅APP

第2章
合规管理组织、文化与制度建设

1.2.1如何搭建企业合规管理组织系统

企业内部的合规管理组织系统是企业实施合规管理以及建设企业合规管理体系的组织载体。建立独立、高效、协调合作的企业合规管理组织系统,是企业合规管理体系的重要组成部分,是企业有效进行合规管理、依法治企的组织保障。

因此,在企业合规建设中,搭建合规管理系统是合规建设开始实施的第一要务。

一、建系统:建立完善合规管理组织的必然要求

专注于企业诚信合规管理的程序和内容、突出诚信合规管理的国际组织的规定,如经合组织成员国(OECD)《内控、道德与合规,最佳实践指南》、世界银行集团《诚信合规指南》,没有对建立完善的企业合规组织作出集中详细的规定。

与之相反,有关合规管理的国际标准、指南以及我国国家标准、办法和指引,凡倡导全面合规管理者,都提倡或要求企业建立完善的合规管理组织架构,即大合规组织。

巴塞尔银行监管委员会于2005年4月29日发布的《合规与银行内部合规部门》最早提出建立合规管理部门以及较为完善的企业合规组织架构,并对其合规管理职责作出了具体规定,包括:董事会、高级管理层、合规负责人与合规部门。该文件还首先提出了企业合规管理与内部相分离原则,是对企业合规组织建设的重大贡献。其在原则8第45条中提出:本原则表明,合规部门应与审计部门分离,以确保合规部门的各项工作受到独立的复查。因此,重要的是,在银行内部对于两个部门之间如何划分风险评估和测试活动应有清晰的认识,并用文件形式(如银行的合规政策或诸如备忘录等相关文件)予以规定。当然,审计部门应该将与合规有关的任何审计调查结果随时告知合规负责人。

国际标准ISO19600《合规管理体系指南》第4.3条规定,企业承担合规职责的合规组织包括企业治理机构、最高管理者、合规委员会、合规团队、各管理层以及员工。其中蕴含了全员合规的理念,也彰显了企业大合规组织的架构。

《中央企业合规管理办法》明确了企业应建立不同层级的合规管理组织,如合规委员会、首席合规官和合规管理部门及在业务和职能部门设置的合规管理员。

发改委等七部委《企业境外经营合规管理指引》从3个大的方面来规范企业的合规组织:(1)合规治理结构,包括3个子层级,即决策(决策层)、管理(高级管理层)和执行(各执行部门及境外分支机构);(2)合规管理机构,包括合规委员会、合规负责人、合规管理部门;(3)合规管理协调,包括合规管理部门与业务部门分工协作、合规管理部门与其他监督部门分工协作、企业与外部监管机构沟通协调以及企业与第三方沟通协调。

二、学先进:知名企业如何搭建合规管理组织

2016年4月18日,国资委印发《关于在部分中央企业开展合规管理体系建设试点工作的通知》(国资厅发法规〔2016〕23号),将中国石油、中国移动、东方电气集团、招商局集团、中国中铁五家企业列为合规管理体系建设试点单位。

试点单位在建设合规管理体系时,均积极组建合规组织,大力培养合规管理队伍,注重合规管理队伍建设,扩充合规管理人员,培训合规管理专业知识和管理能力。

1.中国中铁改组法律事务部,增加合规管理职能,增设合规管理岗位200多个;确定多层级合规组织并规定其合规管理职责,包括董事会、监事会、经理层、合规管理部门(法律事务部)各职能部门、各业务部门以及各分子公司等。尤其强调“管业务必须管合规”的合规理念,夯实业务部门的合规管理主体责任和主体地位。

2.东方电气集团的合规组织包括董事会,战略、投资及风险管理委员会,公司管理层,总法律顾问,以及合规归口管理部门(法务审计部)、专项部门(纪检监察部)和直接责任部门(公司各部门和所属企业)。

3.中国移动明确总法律顾问合规职责,明确法律部门是合规管理的牵头部门,财务、人力、内审、党群、纪检是合规管理的配合部门,建立工作流程和机制,设置合规管理专岗。

4. 2019年8月23日,中国石油化工集团有限公司印发《中国石化诚信合规管理手册》,作为全面依法依规治企的行动指南和基本准则。在“合规管理组织架构”一节中,明确了合规管理组织架构,包括以下几个层级的岗位设置:

(1)合规管理领导机构,其职责是承担合规管理的组织领导和统筹协调工作。

(2)合规管理负责人,负责制定合规战略,领导合规部门。

(3)合规管理牵头部门,由公司法律部门或承担合规管理职能的部门来承担职责,是合规管理领导机构和负责人的执行机构。

(4)公司各业务部门,遵从“管业务必须管合规”原则,业务部门对经营中的合规风险要进行自查自纠。

(5)审计、内控、风险管理和监督,系专职监督的部门在各自职责范围内履行合规风险的监测和清除职责。

5.西门子股份公司作为全球领先的高科技企业,2006年11月因一桩严重的腐败丑闻在全球各地面临调查。西门子针对各项指控进行了全面的内部调查,并引入综合性合规计划,这些举措最终使西门子走出危机。

西门子合规手册倡导的核心理念是“负责任的行为”。西门子的合规组织主要由下列机构组成:

(1)西门子管理委员会、总裁兼首席执行官对公司的合规管理进行全面领导;

(2)公司法律总顾问负责法律和合规部,包含合规组织,直接向总裁兼首席执行官汇报工作;

(3)公司首席合规官负责合规组织,由几百名全职员工组成,包括合规官和主题专家;

(4)区域合规官监督所负责区域和国家的合规组织;

(5)合规官负责在职能部门、业务集团、业务部门、业务国和西门子医疗领域建立合规体系。合规官是员工和管理层合作伙伴,拥有独立性,不能在合规组织之外任职。

三、回顾过往:当前合规管理组织的常见问题

合规管理组织是合规管理体系的主体层面,合规管理体系的实施首先依赖于相关责任主体的有效履责,否则任何合规管理体系都将难以执行,所以要提升合规管理水平首先应当完善合规管理组织结构。但是当前我国中央企业的合规管理组织还存在着法人治理结构合规管理职能不足以及合规管理部门独立性欠缺等问题,该等问题从源头上直接影响了企业的合规管理水平。

1.法人治理结构合规管理职能不足

所谓法人治理结构一般表现为“三会一层”,即股东会、董事会、监事会以及经理层。中央企业由国资委直接出资,不设股东会,所以中央企业的法人治理结构主要由董事会、监事会以及经理层组成。根据公司法的规定,除公司存续及股权变动等重大事项须报国有资产监督管理机构或本级人民政府决定或批准外,公司经营管理中的其他重大事项由董事会决定,而日常经营管理事务主要由经理层决策。因此,中央企业的董事会以及经理层是企业的主要决策机构。

但是实践中,决策机构往往不重视合规风险,合规调查并非强制性的决策程序,主要领导人能够轻易否决合规部门的意见,且决策机构不会因未履行上述程序而承担责任,这就导致了企业的合规管理形同虚设。

2.合规管理部门独立性欠缺

虽然法人治理结构出于其决策职能的要求应当承担相应的合规管理职责,但是合规问题的专业性很强,仅凭其自身的判断难以解决合规风险问题,因此就需要成立专门负责合规事务的部门。另外,针对甲通讯等事件中合规部门无法实质参与决策的问题,该等合规管理部门应当具有独立性。

但是当前我国中央企业普遍没有设立独立的合规部门,大部分中央企业将合规管理职能交由法律事务部门处理。合规管理职能和法律事务职能虽然存在交叉,但是确有本质的不同。

实践中,法律事务部门的职责往往更加强调合同审核以及配合处理诉讼,该等职责更关注具体的交易细节以及事后的救济,但是合规管理要求对企业整体业务风险进行全局把握,更强调宏观性和前瞻性,而法律事务部门因其具体事务的冗杂以及独立性不够等原因在合规管理职能方面往往存在欠缺。因此,有必要设立独立的合规管理部门专门负责合规风险的研究和预警。

四、展望未来:搭建合规管理组织的整体思路

目前,国内企业设计合规管理组织可以参考的制度依据主要有《中央企业合规管理办法》《中央企业合规管理指引(试行)》《企业境外经营合规管理指引》以及《GB/T 35770-2022合规管理体系 要求及使用指南》。

四个制度对合规管理组织的层级进行了不同的表述。其中,《中央企业合规管理办法》建立了与国有企业公司治理更加匹配的党委(党组)、董事会、经理层合规管理领导体系,设立首席合规官作为关键人物;《中央企业合规管理指引(试行)》明确了不同部门的合规管理职责;《企业境外经营合规管理指引》将合规管理组织划分为决策层、管理层、执行层三个层级,并专门描述了合规管理组织的组成;《GB/T 35770-2022合规管理体系 要求及使用指南》则采用组织决策的分析框架,将合规管理组织分为治理机构和最高管理者、合规团队、管理层、员工。

我们建议,可以把企业的合规管理部门分成三个层级,即决策层、管理层、执行层。其中,决策层主要包括企业董事会、监事会、合规委员会;管理层主要包括总经理、合规负责人;执行层包括合规管理部门以及公司业务部门。

三个层级都在企业的合规管理体系的建立和有效实施中扮演着重要角色,都应当着力推进合规文化的建立,都应当充分了解企业合规管理体系的内容和运行方式,也都应该以自己的言行,明确支持合规、践行合规。同时,各层级由于定位的不同,在合规体系中发挥作用的方式也有所不同。

企业的决策层主要包括企业的董事会、监事会,以及董事会中设立合规委员会。决策层作为企业合规管理体系的最高负责机构,应以保证企业合规经营为目的,通过原则性顶层设计解决合规管理工作中的权力配置问题并进行重大事项决策。

企业的管理层通常包括公司总经理、合规负责人。其中,合规负责人可以为首席合规官,或由总法律顾问兼任。根据企业对合规工作的重视程度,企业可能任命最高管理层中的一员为合规管理部门的总负责人。管理层应分配充足的资源,建立、制定、实施、评价、维护和改进合规管理体系。

企业的执行层包括合规管理部门和各业务部门。这些部门应及时识别归口管理领域的合规要求,改进合规管理措施,执行合规管理制度和程序,收集合规风险信息,落实相关工作要求。 kg/Meew205DuaRBSeCRxhpw8GpUNxpgKdTtFUSQFHSxgvw/VK5AW/JWpA2cH+cwJ

点击中间区域
呼出菜单
上一章
目录
下一章
×