×
图片

打开微信,扫一扫二维码
订阅我们的微信公众号

×

打开手机,扫一扫二维码
即可通过手机访问网站并分享给朋友

×
EN

金诺法谈 | 合于心,规于行(一):企业合规管理体系建设之贯标认证

2025-02-279

企业合规管理体系贯标认证的背景

2016年和2018年的“中兴事件”给中国政府敲响了警钟。“中兴事件”的发生,加上中美贸易摩擦的加剧,使中国政府意识到了企业合规的重要性和必要性。

2018年11月,国务院国资委出台了《中央企业合规管理指引(试行)》并组织编制一系列重点领域合规指南,首次全面且系统地规范了中央企业的合规管理工作,成为我国推进合规管理机制的重要规范性文件。2018年12月,国家发改委等七部委联合发布了《企业境外经营合规管理指引》,该文件重点针对外贸易、境外投资、对外承包工程、境外日常经营等四类主要活动,明确了具体的合规要求,旨在指导企业在结合自身实际的基础上提升境外合规管理水平。2021年,国际标准化组织ISO发布了ISO 37301:2021《合规管理体系要求及使用指南》,该文件明确作为适用于认证要求类的标准,使企业合规管理跨入认证时代。2022年9月,国务院国资委发布《中央企业合规管理办法》,以部门规章的形式规定了合规管理应当遵循坚持党的领导、坚持高效务实、坚持权责清晰、坚持全面覆盖四个基本原则,同时明确重点领域合规建设的重要性。2022年10月,国家市场监督管理总局、国家标准化管理委员会批准发布了GB/T 35770-2022《合规管理体系-要求及使用指南》,在内容上,GB/T 35770-2022等同于ISO 37301:2021,通常所说的双标认证即“GB/T 35770-2022”和“ISO 37301”认证。


企业合规管理体系贯标认证的意义

首先,企业进行贯标认证能够提升公司合规管理水平。企业通过实施ISO 37301合规管理体系,能够建立更有效的内部治理框架,协助企业对合规体系进行梳理和查缺补漏,提升控制系统性风险的能力,提升企业合规体系的运行能力。

其次,企业进行贯标认证有助于企业提升环境、社会与治理(ESG)表现。2022年6月1日正式实施的国内首个企业ESG披露标准《企业ESG披露指南》(T/CERDS 2-2022)指出公司治理机制包含合规管理和风险管理、监督管理等多项与企业合规管理相关的议题。企业通过实施ISO 37301合规管理体系,可以体现其业务在法律、道德和可持续性方面都是负责任的,有助于提高企业的长期价值,并满足不同利益相关者的期望。

再次,企业进行贯标认证能够提高企业市场竞争力。企业主动进行贯标展示了企业的综合实力和管理水平,表明自身合规管理能力已符合国际标准和国家标准,能够较高程度满足商业伙伴的合规管理要求。


标准化合规管理体系构建设的要素

ISO 37301:2021和GB/T 35770-2022标准为企业建立、实施和维护合规管理体系提供了科学化和标准化的指导,关键要素主要可分为以下七个方面:

(一)组织环境

企业所处的环境构成了其赖以生存的基础。这些环境既涉及法律法规、监管要求、行业准则、良好实践、道德标准,又涉及企业自行制定或公开声明遵守的各类规则。因此,建立合规管理体系首先要对组织所处的环境予以识别和分析。首先,企业应当深入了解其内外部环境,了解涉及合规管理的相关方主体,以及相关方对企业关于合规管理的要求和期望;其次,企业应合理确定合规管理体系范围,包括地理边界、组织边界等;再次,企业应当围绕其主营业务全面识别合规义务,包括法律法规、行业标准、监管规定以及企业的规章制度等,及合规义务相关的合规风险。

(二)领导作用

领导是合规管理的根本,对于整个组织树立合规意识、建立高效的合规管理体系具有至关重要的作用。首先,领导需要展现对合规管理体系的积极承诺,领导承诺直接反映出合规价值,是企业实现全员合规的关键环节;其次,为合规管理体系建设提供充足的资源,在各个层级建立并推进合规文化;再次,领导应当牵头确定企业的合规方针,确定合规管理的战略方向。

(三)策划

策划是预测潜在的情形和后果,对于确保合规管理体系能实现预期效果,防范并减少不希望的影响,实现持续改进具有重要作用。首先,企业应当针对识别出的合规风险制定相应控制措施;其次,企业应当结合领导牵头确定的合规方针确定自上而下的合规目标,并策划实现合规目标的实现路径;再次,企业应当策划在符合特定情形时对合规管理体系进行变更。

(四)支持

支持是合规管理的重要保障,对于合规管理体系在各个层面得到认可并保障合规行为实施具有重要的支持作用。首先,企业应当确保具备充足的合规管理资源,例如人力资源、财务资源等;其次,企业应当招聘能胜任且能遵守合规要求的员工,对违反合规要求的员工采取管理措施;再次,企业应积极开展沟通、宣传和培训,有助于提高内部人员和相关方对公司对合规要求的理解与执行。

(五)运行

运行是立足于执行层面,策划、实施和控制满足合规义务和战略层面规划的措施相关的流程,以确保组织运行合规管理体系。首先,企业应针对识别出的合规风险,明确控制措施,并定期评审、保留记录;其次,企业应当搭建合规举报投诉的平台,鼓励内部人员和相关方举报不合规行为。

(六)绩效评价

绩效评价是对合规管理体系建立并运行后的绩效、体系有效性评价,对于查找可能存在的问题、后续改进合规管理体系等具有重要意义。首先,企业应当从合规绩效来源监控和评估合规绩效;其次,有计划地定期开展内部审核,及时发现运行过程中存在的问题;再次,定期开展管理评审,确保合规管理体系持续的适宜性、充分性和有效性。

(七)改进

改进是对合规管理体系运行中发生不合规情况做出反应,评价是否需要采取措施,消除不合规的根本原因,以避免不合规行为再次发生,并持续改进,以确保合规管理体系的持续有效。


津ICP备05001301号
2024 © Winners Law Firm 金诺律师事务所