为您提供诚信优质安保服务

转载 ‖ 国企合规管理体系建设实务操作18个要点

来源:龙腾保安 发布时间:2023-10-12 166次浏览

术语理解



合规管理是针对合规风险进行的管控措施。


合规风险是违反法律、法规、监管规定、强制标准和内部规章制度,在经营管理活动中存在的可能导致不利事件发生的人的不合规操作,物的不合法状态和管理上的缺陷。


合规管理体系是合规管控措施的集合,是从组织架构到合规管控流程的组合。


1. 初步扫描企业合规管理整体现状



【方法:尽调资料阅读,行业研究报告,风险案例检索】


【形成成果:XX企业合规管理初步调研报告(含初步风险类型)】


2. 梳理部门业务流程与业务事项



【方法:项目资料中关于部门工作流程、工作内容、岗位职责、工作总结等】


【形成成果:XX企业各部门业务模块列表(含部门归口管理的内规)】


3.  围绕业务事项匹配合规义务与合规要求



【方法:对于各部门的最小业务模块,匹配法律法规、内部制度,在外规与内规中找到对应的具体合规要求】


【形成成果:XX企业各部门合规义务库、合规要求清单(含对应的主责岗位)】


4.  形成基础合规风险清单(库)



【方法:对照各部门业务模块和内、外部的合规要求,推论各业务模块可能形成的通用合规风险】


【形成成果:基础合规风险清单(含风险评级、风险管控措施及责任部门配置)】


5.  归纳具体合规内控问题库



【方法:通过对各部门、管理层的访谈,汇总、归纳各部门遇到的具体问题或风险,并通过研讨,给出针对性解决措施】


【形成成果:XX企业合规问题库暨管理改善建议 】


6.  撰写合规管理现状调研报告



【方法:汇总经初步扫描、梳理、制作、访谈等企业合规管理体系各要素的当前现状,包括合规管理组织设置情况、合规意识水平情况、合规管理制度情况、合规管控机制情况等,汇总企业合规风险分布情况,并给出下一步建设工作重点和原则】


【形成成果:XX企业合规管理现状调研报告】


7.  形成合规风险清单



【方法:将基础合规风险库和具体合规内控问题库进行汇总,去掉纯内控问题,精选基础合规风险问题,形成务实的正式合规风险清单】


【形成成果:XX企业合规风险清单】


8.  制作合规管理建设实施方案



【方法:围绕合规管理现状,根据当地国资委要求和公司风险管理和法治建设规划,制作包含合规体系建设与合规体系运行计划的实施方案】


【形成成果:XX企业合规管理建设实施方案2023-22025】


9.  搭建与优化合规管理组织架构



【方法:对企业的合规委员会、首席合规官、合规管理三道防线、合规管理员、公司本部与下属公司合规管理职责关系等岗位职责进行设计和优化、细化,以形成合理的合规管理组织架构】


【形成成果:XX企业合规委员会议事规则、首席合规官管理办法、合规三道防线设置与实施方案、合规管理员管理办法等】


10.  制定诚信合规手册



【方法:根据企业的业务和管理理念,以及合规管理建设实施方案拟定的原则,制作符合企业特点的诚信合规行为准则/手册】


【形成成果:XX企业诚信合规手册】


11. 配套基于岗位的合规职责



【方法:在合规要求清单和合规风险清单关于主责部门的基础上,结合合规管理组织结构优化,对重点岗位进行合规职责的配置】


【形成成果:岗位合规职责清单、岗位合规职责信息卡】


12. 编制与完善合规管理基本制度



【方法:在合规管理组织架构的基础上,完善合规管理的基本制度,确定合规管理的重点领域,规定合规管理运行的基本流程和机制,明确合规管理考核和追责闭环】


【形成成果:XX企业合规管理办法】


13. 制作重点领域的专项合规指引



【方法:在确定重点领域的基础上,根据该领域的合规要求、合规风险提示、合规管控措施等,逐一制作某一领域的专项合规指引】


【形成成果:XX企业XX领域合规指引/指南/手册】


14. 设计可用的合规管控流程



【方法:在公司内控流程中增加合规管理业务循环模块,根据公司实际,从审查、检查、报告、考核、评价、举报与调查、追责、监控、排查、预警等流程中选择适合公司的流程进行具体步骤设计,并制作相关的流程图、操作规范与控制文档,最后可形成制度细则,为流程执行提供管理依据】


【形成成果:XX企业合规管理循环若干流程、XX业务流程合规管控清单】


15. 根据需要汇编合规管理手册



【方法:根据公司实际,为方便更好地推广合规理念,赋能业务,将合规管理原则、岗位职责分工、合规基本准则、重点合规风险、合规管控流程闭环、合规文化建设等进行汇总,制作全面的合规管理手册】


【形成成果:XX企业合规管理手册】


16. 进行合规建设成果宣贯



【方法:分多个方面多个场次进行合规宣贯,包括启动会的合规价值宣贯,风险清单完成后的风险分布宣贯(可按部门),合规管理制度与流程的要点宣贯,公司合规理念与价值观的宣贯等】


【形成成果:多份合规宣贯PPT】


17. 根据需要,编制合规管理有效评价方案



【方法:根据有效合规要素组合,设计一套评价体系,用于在合规体系建设运行一段时间后对企业合规管理水平的评价】


【形成成果:XX企业合规管理有效性评价表与有效性评价报告】


18. 根据需要,完成合规、内控、风险协同管理

实施计划



【方法:在合规管理体系搭建完后,站在公司全面风险管控高度,再次审视合规体系,对合规体系与内控体系、风险管理、制度建设、法务管理、公司治理等进行综合,按国资委要求建立协同机制,制定初步协同管理实施计划】


【形成成果:XX企业法务、合规、内控、风险协同管理实施方案】




来源: 陶光辉 法务人俱乐部

To Top