EN

国有企业合规管理体系建设实务分享之三张清单

日期:2024-08-02

引言


当前,我国企业正处于前所未有的“强监管”时期,监管政策密集出台,执法力度空前,国务院国资委积极推进央企、地方国企加强合规管理体系建设。其中重要任务之一,便是建立健全合规管理运行机制,推动其落地见效。为了实现这一任务,国有企业需以合规风险清单、岗位合规职责清单、业务流程管控清单(以下简称“三张清单”)为基础,对合规风险进行全面梳理、系统分类,对岗位合规职责进行细化,同时将合规管控要求和措施嵌入关键流程节点中。本文以“三张清单”的制定思路和有效落地为主题,对国有企业制定“三张清单”应当遵循的工作步骤、清单的呈现形式以及清单的落地运行等问题展开讨论,以期为国有企业建立健全合规管理体系提供参考。


一、三张清单的背景


自2014年起,国务院国资委开始推动中央企业建立合规管理体系,并逐步提高要求。当年,国务院国资委发布的《关于推动落实中央企业法制工作新五年规划有关事项的通知》指出 ,合规管理是深化企业法制工作的新要求和提升依法治企能力的新抓手。


2016年,国务院国资委发布《关于在部分中央企业开展合规管理体系建设试点工作的通知》,将中国石油、中国移动、东方电气集团、招商局集团、中国中铁等五家企业列为试点单位。


2018年,国务院国资委发布《中央企业合规管理指引(试行)》,推动中央企业全面加强合规管理,加快提升依法合规经营管理水平,保障企业持续健康发展。


2022年2月,国务院国资委召开中央企业强化合规管理专题推进会,强调制定一组合规管理清单,推动合规要求深度融入企业经营管理。同年8月,国务院国资委发布《中央企业合规管理办法》,旨在深化法治央企建设,推动中央企业加强合规管理,切实防控风险,保障深化改革与高质量发展。


2021年11月,深圳市监察委、深圳市国资委、深圳市司法局印发《关于开展市属国有企业合规管理体系建设试点防范廉洁风险工作的方案》(下称“《工作方案》”),决定在深圳市国资委部分直管企业(选定投控公司、深业集团、地铁集团、国信证券作为试点企业)探索开展合规管理体系建设试点,防范廉洁风险工作。


2023年5月,深圳市国资委又出台了《市属国有企业合规管理体系建设指引(试行)》(深国资委[2023]96号)和《市属国有企业高质量推进合规管理三年行动计划(2023—2025年)》(深国资委[2023]97号),进一步推动合规管理在市属国企扎根落地。而在97号文中,深圳市国资委明确开展合规管理工作,要制定风险识别、岗位职责和流程管控三张清单。



二、三张清单的定义、组成


在合规管理体系建设中,三张清单扮演着极其重要的角色。它们分别是风险识别清单、岗位职责清单和流程管控清单。这三张清单相互关联,共同构成了企业合规管理的基础架构。



)风险识别清单


这是合规管理工作的基础,通过各个业务部门和管理部门逐项梳理自己的工作内容,结合各项必须遵循的外部法律法规、政策文件和内部规章制度,确定工作中的合规义务和合规风险点,把这些风险点按照风险程度和发生概率排列出来,形成风险识别清单。


(二)岗位职责清单


每个岗位都有清晰的岗位职责,对照这些岗位职责,将每个职责中的合规审核、合规管理、合规动作都反映出来,对于本岗的合规职责就能凸显并汇总为合规职责清单。


(三)流程管控清单


是指所有企业的业务流程和管理流程中,通过识别合规风险,都要设置关键风控点,并增加合规审查环节,每个流程管控环节依次确认,就形成流程管控清单。


合规风险识别清单、岗位职责清单、流程管控清单,是合规管理体系建设的关键抓手,其内部逻辑是功能彼此衔接,工作顺序层层递进,直到形成完整闭环。


三、三张清单在合规管理中的地位


三张清单在合规管理体系中占据核心地位,它们不仅是企业识别和管理合规风险的重要工具,更是推动企业合规文化建设的关键机制。这三张清单构成了企业合规管理的基础架构,为合规风险的识别、责任的分配和流程的监控提供了系统化的解决方案。


合规管理不仅是企业内部的自我约束,也是对外展示企业形象和社会责任的重要方式。通过实施三张清单,企业能够系统化地控制和管理合规风险,从而提升市场竞争力和可持续发展能力。三张清单的有效应用,不仅能够促进企业合规文化的建设,还将为企业的长期发展奠定坚实的基础。


四、三张清单的编制方法


可以明确的是,无论是通过合规风险清单发现风险,还是通过岗位合规职责清单落实合规管理岗位和人员,抑或通过业务流程管控清单明确不同节点上合规风险的应对方式,都是为了最终实现合规目标清晰、责任到位、措施落实。但这一效果需要三张清单结合起来共同实现,企业在制定清单的工作安排上,需遵循一定的逻辑和步骤。


编制三张清单是一个系统性工程,需要企业深入理解业务流程、合规义务和风险点。以下是编制三张清单的基本步骤:


第一,将三张清单整合为一张综合清单。


我们认为,尽管三张清单在理论上具有独立的重要性,但其实是有机融合的,并且在实际操作中,如果严格按照风险识别清单、岗位职责清单和流程管控清单分别进行管理,可能会导致效率低下和管理工作量的增加。这种分散的方式不仅使操作复杂化,还容易导致实际执行中的不便,从而影响合规管理的有效性。因此,将这三张清单进行整合,编制成一张综合清单,更加符合企业的客观实际需求。这样不仅能简化操作流程,减少重复工作,还能确保合规管理措施的全面落实,使企业在复杂的监管环境中能够更加高效地应对各类合规风险。


第二,根据三张清单的基本要素进行具体的编制工作。



三张清单总共有五大基本要素:业务活动/流程、合规义务、合规风险、岗位部门职责、管控措施。


1. 业务活动流程分析:对企业的所有业务活动应进行全面的流程分析,从一级到五级流程,逐层细化。


这种层级化的流程分析方法确保了所有业务活动都能被充分覆盖和管理。例如,人力资源管理是一级流程,人员招聘、员工发展与培养、薪酬福利与保险属于二级流程,应届生招聘、在职人员招聘、培训计划实施、薪酬绩效、绩效考核属于三级流程。每一级流程还可以进一步细分,以确保每个环节的合规要求都被清晰识别和管理。


2. 合规义务识别:识别业务活动中的合规义务是确保企业合规管理的关键步骤。


首先,应对合规义务进行分类,这种分类更有助于下一步于细分领域中寻找外法与内规。例如,人事部门的合规义务当然包括劳动用工,并根据具体岗位职责的不同,可能也会涉及反舞弊、个人信息保护、国资监管等。


其次,根据外部法律法规和内部规章制度,逐项识别每个业务活动中的合规义务。例如,在招聘过程中,需要遵守《劳动合同法》和《个人信息保护法》,确保招聘流程的合法性和合规性。通过识别和记录这些合规义务,企业可以更好地遵守相关法律法规,减少合规风险。


3. 风险评估:对识别出的合规风险点进行系统评估,确定其严重性和发生的可能性,并对此进行评级。


例如,应聘人员提供虚假信息的风险,可能引发民事纠纷或劳动争议。通过评估风险的严重程度和发生概率,企业可以优先处理高风险点,采取更加有效的管理措施,确保合规管理的针对性和有效性。


4. 岗位职责明确:在合规管理体系中,每个岗位的职责必须明确和具体,以确保合规管理的有效实施。


根据岗位的具体职责,详细规定每个岗位在合规管理中的责任和义务,是建立健全合规管理体系的关键。例如,招聘人员需严格遵守《劳动合同法》和其他相关法律法规,确保招聘流程的合规性。通过明确岗位职责,可以确保每位员工在其职责范围内清晰地知道自己的合规责任,从而提高整体合规管理的效率和效果。


与人力资源部门有效沟通,梳理岗位职责,并将清单纳入岗位管理和绩效考核,是确保职责落实的有效手段。合理的企业架构和清晰的岗位设置有助于避免合规义务无法落地或职责被架空的情况。


此外,岗位职责并非一成不变,需根据企业业务调整和外部规范的变化进行动态调整,以保持岗位职责的稳定性和适应性。岗位职责清单不仅作为员工履职的依据,也是在未履行职责时进行责任追究的依据。这一过程反映了企业对员工管理和合规文化的践行程度,同时促进了各项业务流程的规范推进,提升了整体合规管理的有效性。


5. 管控措施制定:针对识别出的风险点,制定相应的控制措施,并确保这些措施的可执行性。


例如,在招聘过程,严格按照招聘要求和录用条件、组织对候选人进行面试并对其提交的个人资料进行真实性核验为控制措施;岗位JD、招聘简章/广告、候选人简历、面试记录表、拟录用人选名单、审核/审批记录与资料核验记录为控制证据。通过制定和实施有效的管控措施,企业可以更好地预防和应对各种合规风险,确保合规管理体系的全面落实和持续改进。


五、三张清单的实施与应用


三张清单的实施需要企业高层的支持和全员的参与,离不开一线部门的参与与实践和合规管理的持续优化。


一线部门的参与与实践


一线业务与职能部门作为合规管理中的第一道防线,在三张清单的编制和应用中扮演着重要角色。通过参与三张清单的编制,一线部门能够更深入地理解合规要求,并在日常工作中更好地执行合规管理。一线部门需要达到包括但不限于以下的要求:


· 依据合规管理要求,系统化地建立和完善本部门的业务领域合规管理制度和流程。根据实际需求,制定具体的合规管理指引和相关清单,确保部门内部操作的规范性与一致性。


· 积极主动开展合规风险识别和隐患排查工作,及时发布合规预警,制定详尽的风险清单和应急预案,以迅速应对和解决潜在的合规问题。


· 定期梳理重点岗位合规风险,将合规要求纳入岗位职责,及时向合规管理部门报告合规风险,组织或配合开展本部门业务领域合规风险事件应对处置、违规调查与整改工作。


· 对商业伙伴进行合规调查,确保他们了解并遵守公司的合规要求,从而强化整体合规网络的完整性。


· 定期评估本部门业务领域内合规管理工作的有效性,并向合规管理部门提交年度合规工作报告,确保管理工作的透明度和持续改进。


(二)合规管理的持续优化


合规管理是一个持续优化的过程。企业需要通过动态管理和持续合规的方法,确保合规管理体系的有效运行。这不仅需要企业高层的支持,更需要全员的参与和执行。例如,企业可以通过以下方式持续优化合规管理体系:


· 明确企业中的合规责任主体,如合规管理委员会、首席合规官、合规管理部门、合规管理员等职责。落实风险识别、岗位职责明确、管控措施制定,以及相应合规培训、合规文化建设的具体责任人。


· 加强员工的合规培训和教育,企业需要制定全面的合规培训计划,系统化地提升员工的合规意识和能力。通过定期的培训和教育,帮助员工深入理解和有效实施合规管理的三张清单。培训应涵盖合规政策、法律法规、岗位职责以及实际操作中的合规要求,以确保每位员工都能在日常工作中践行合规要求,减少违规风险。


· 定期进行系统化的评估和审计,通过对合规实践进行深入检查,发现潜在问题并及时调整,确保所有合规措施和流程得到实际执行。这包括对一线部门的合规工作进行详尽调查,评估其有效性与及时性。


· 建立健全的内部沟通机制,通过设置专门的合规沟通渠道,定期召开合规专题会议,及时传达合规要求和更新,促进各部门之间的信息流动与协作,确保所有员工和部门对合规要求有清晰的了解和共同的遵守。


六、结语


三张清单的编制和应用是企业合规管理体系建设中的关键环节。通过本文的分享,我们希望能够为国有企业提供一个实用且高效的合规管理工具,帮助其构建更加完善和系统的合规管理体系。合规管理不仅是国有企业内部的一项重要工作与必须履行的法律义务,更是对外展示自身诚信与责任的重要方式。有效的合规管理能够提升企业的整体形象,增强市场竞争力,同时也能防范各类法律和运营风险。


国有企业应当高度重视合规管理工作,积极采用科学的管理工具和方法,提升合规水平,确保业务活动的合法性和规范性。这不仅有助于国有企业在复杂的监管环境中稳步前行,更能为企业的长期可持续发展提供坚实保障。通过不断完善合规管理体系,国有企业可以更好地履行社会责任,赢得社会信任,实现经济效益和社会效益的双赢。


免责声明:本文仅供一般性参考,并非信达律师事务所及其律师针对特定事项出具的法律意见。