2021年4月,國際標(biāo)準(zhǔn)化組織(ISO)發(fā)布ISO 37301:2021,全稱《合規(guī)管理體系 要求及使用指南》。2022年10月,中國標(biāo)準(zhǔn)化研究院等同適用ISO標(biāo)準(zhǔn)發(fā)布實(shí)施同名推薦性國家標(biāo)準(zhǔn)GB/T35770-2022。ISO37301: 2021和GB/T35770-2022規(guī)定了組織建立、運(yùn)行、保持和改進(jìn)合規(guī)管理體系的要求,并提供了使用指南,為各類組織提高自身的合規(guī)管理能力提供系統(tǒng)化方法。 ISO37301標(biāo)準(zhǔn)基于PDCA的理念搭建。PDCA循環(huán)法是美國質(zhì)量管理專家休哈特博士首先提出的,由世界著名的質(zhì)量管理專家戴明宣傳普及,所以又稱戴明環(huán)。PDCA循環(huán)的含義是將質(zhì)量管理分為四個(gè)階段,即計(jì)劃(plan)、執(zhí)行(do)、檢查(check)、處理(action)。 本文旨在以PDCA循環(huán)管理思維為基礎(chǔ)結(jié)合ISO37301標(biāo)準(zhǔn)分析合規(guī)管理體系建立后如何有效落地。 一 ISO37301標(biāo)準(zhǔn)與PDCA的關(guān)系 ISO37301標(biāo)準(zhǔn)采用的PDCA循環(huán)管理思維完整覆蓋了合規(guī)管理體系建立、運(yùn)行、保持和改進(jìn)的全流程,基于合規(guī)治理原則,為組織建立并運(yùn)行合規(guī)管理體系、傳播積極的合規(guī)文化提供了整套解決方案。從ISO37301合規(guī)管理體系的結(jié)構(gòu)看,其構(gòu)成要素包括組織環(huán)境、領(lǐng)導(dǎo)作用、策劃、支持、運(yùn)行、績效評價(jià)和改進(jìn)七大模塊。其中,策劃、運(yùn)行、績效評價(jià)、改進(jìn)構(gòu)成了合規(guī)管理的PDCA循環(huán),為合規(guī)管理體系的持續(xù)改進(jìn)提供了保證。 二 目前企業(yè)合規(guī)管理的主要問題 (一)從有效性來看,合規(guī)管理流于紙面。合規(guī)的生命力在于實(shí)施,合規(guī)管理必須運(yùn)行起來才能發(fā)揮價(jià)值。從實(shí)踐中來看,部分企業(yè)的合規(guī)管理仍處于初級(jí)階段,盡管建立了合規(guī)管理體系,但是仍停留在制度層面,各種運(yùn)行機(jī)制和保障機(jī)制并未實(shí)際施行,如合規(guī)風(fēng)險(xiǎn)管理機(jī)制、合規(guī)審查機(jī)制、合規(guī)聯(lián)席會(huì)議機(jī)制、合規(guī)報(bào)告機(jī)制、合規(guī)舉報(bào)機(jī)制、合規(guī)績效考核機(jī)制、合規(guī)有效性評價(jià)機(jī)制等。比如,《中央企業(yè)合規(guī)管理辦法》提出企業(yè)應(yīng)“定期開展合規(guī)管理體系有效性評價(jià)”,ISO37301標(biāo)準(zhǔn)也提出企業(yè)應(yīng)“組織合規(guī)管理體系的評審”,但是部分企業(yè)僅在制度層面策劃了有效性評價(jià)的機(jī)制,缺乏有效性評價(jià)的方案和表單,有效性評價(jià)無法落地實(shí)施,合規(guī)管理體系的持續(xù)改進(jìn)更無從談起。 (二)從全面性來看,合規(guī)管理與業(yè)務(wù)活動(dòng)分離。管業(yè)務(wù)必須管合規(guī),合規(guī)管理需要融入崗位職責(zé)、業(yè)務(wù)流程,需要人人參與。實(shí)踐中,部分企業(yè)的合規(guī)管理職責(zé)仍集中于合規(guī)管理牽頭部門,其他部門未實(shí)際參與合規(guī)義務(wù)、合規(guī)風(fēng)險(xiǎn)的管理和完善,合規(guī)目標(biāo)、合規(guī)職責(zé)、合規(guī)績效均未分配至各部門、各崗位,這不僅使合規(guī)管理與日常業(yè)務(wù)脫節(jié),還將導(dǎo)致企業(yè)無法推廣合規(guī)文化,員工合規(guī)意識(shí)難以提升。 三 PDCA循環(huán)管理理念 在企業(yè)合規(guī)管理體系中的運(yùn)用 (一)完善合規(guī)管理流程 1.執(zhí)行階段 針對已建立合規(guī)管理體系的企業(yè),企業(yè)在計(jì)劃階段已開展合規(guī)義務(wù)識(shí)別、合規(guī)風(fēng)險(xiǎn)識(shí)別等行為對企業(yè)所處環(huán)境進(jìn)行了現(xiàn)狀分析,確立了企業(yè)的合規(guī)方針、合規(guī)目標(biāo),并通過評估合規(guī)風(fēng)險(xiǎn)制定了合規(guī)風(fēng)險(xiǎn)的應(yīng)對措施。為達(dá)成合規(guī)目標(biāo),企業(yè)三道防線分別按照企業(yè)策劃的運(yùn)行和保障機(jī)制有序開展合規(guī)管理工作,如動(dòng)態(tài)識(shí)別合規(guī)義務(wù),持續(xù)完善合規(guī)風(fēng)險(xiǎn)庫,日常進(jìn)行合規(guī)審核,定期開展合規(guī)聯(lián)席會(huì),及時(shí)調(diào)查合規(guī)舉報(bào),嚴(yán)肅追究合規(guī)責(zé)任,常態(tài)實(shí)施合規(guī)培訓(xùn)等。 2.檢查階段 企業(yè)應(yīng)對合規(guī)管理體系進(jìn)行評價(jià),以確保合規(guī)目標(biāo)的實(shí)現(xiàn)。合規(guī)管理體系的評價(jià)方式可分為三種,包括合規(guī)績效考核、合規(guī)內(nèi)部審核和合規(guī)管理評審。合規(guī)績效考核可結(jié)合企業(yè)的實(shí)際情況通過多種形式制定詳細(xì)的考核標(biāo)準(zhǔn),如是否參加合規(guī)培訓(xùn)、是否違反合規(guī)義務(wù)、是否合規(guī)職責(zé)等。合規(guī)內(nèi)部審核的目的是為了評價(jià)企業(yè)合規(guī)管理體系是否符合企業(yè)自身的要求,以及合規(guī)管理體系是否有效實(shí)施和維護(hù),由企業(yè)組織內(nèi)審員按照內(nèi)審方案的要求定期開展。企業(yè)管理評審由企業(yè)領(lǐng)導(dǎo)層組織,一般通過會(huì)議和報(bào)告的形式總結(jié)管理體系的成效和合規(guī)目標(biāo)達(dá)成情況,并分析當(dāng)前體系運(yùn)行與設(shè)定目標(biāo)的可能差距和問題,同時(shí)還應(yīng)考慮任何可能改進(jìn)的機(jī)會(huì),從而找出自身的改進(jìn)方向。 3.處理階段 合規(guī)管理體系建立和完善不是一日之功。經(jīng)過合規(guī)管理體系的評價(jià),企業(yè)一般會(huì)發(fā)現(xiàn)合規(guī)管理體系存在的問題,一方面是不符合情況,即不符合體系運(yùn)行規(guī)則;另一方面是不合規(guī),即不合乎合規(guī)義務(wù)的要求。企業(yè)應(yīng)針對不符合和不合規(guī)開展根因分析,對不符合和不合規(guī)制定糾正措施,以消除造成不符合和不合規(guī)的原因,從而保證企業(yè)不再出現(xiàn)同樣的合規(guī)風(fēng)險(xiǎn)或不合規(guī)事件。 4.計(jì)劃階段 經(jīng)歷了一輪PDCA循環(huán),企業(yè)發(fā)現(xiàn)部分不符合和不合規(guī)是由于合規(guī)管理體系的策劃失敗而產(chǎn)生,則企業(yè)應(yīng)當(dāng)及時(shí)調(diào)整體系的策劃。另外,隨著上一輪循環(huán)企業(yè)合規(guī)目標(biāo)的達(dá)成情況,企業(yè)在新一輪循環(huán)中應(yīng)當(dāng)結(jié)合環(huán)境和現(xiàn)狀的變化重新調(diào)整合規(guī)方針、合規(guī)目標(biāo),促進(jìn)企業(yè)合規(guī)管理持續(xù)提升。 (二)運(yùn)用PDCA方法規(guī)范業(yè)務(wù)管理行為 1.執(zhí)行階段 針對已建立合規(guī)管理體系的企業(yè),開展合規(guī)義務(wù)識(shí)別、合規(guī)風(fēng)險(xiǎn)識(shí)別等行為離不開業(yè)務(wù)部門和職能部門的參與和支持,各業(yè)務(wù)部門和職能部門必須立足本部門的特點(diǎn),梳理重點(diǎn)義務(wù)、識(shí)別重點(diǎn)風(fēng)險(xiǎn)、確定合規(guī)目標(biāo),從而確定企業(yè)的重點(diǎn)領(lǐng)域、重點(diǎn)環(huán)節(jié)、重點(diǎn)人員。在2022年年初的中央企業(yè)合規(guī)管理工作專題推進(jìn)會(huì)中,國資委對中央企業(yè)的合規(guī)管理提出了“五個(gè)一”的要求,其中包括“抓緊制定一組合規(guī)管理清單”?!耙唤M管理清單”的核心內(nèi)容是合規(guī)風(fēng)險(xiǎn)清單、崗位職責(zé)清單、流程管控清單、合規(guī)義務(wù)清單。各業(yè)務(wù)部門和職能部門應(yīng)根據(jù)各部門以及各崗位的合規(guī)義務(wù)、崗位職責(zé)、工作流程開展業(yè)務(wù)管理工作,從而防控合規(guī)風(fēng)險(xiǎn)。 2.檢查階段 各業(yè)務(wù)部門和職能部門合規(guī)目標(biāo)的達(dá)成與否關(guān)系到企業(yè)合規(guī)目標(biāo)的達(dá)成。在日常業(yè)務(wù)管理過程中,企業(yè)應(yīng)通過合規(guī)績效考核評價(jià)各部門甚至各崗位的合規(guī)工作。同時(shí),企業(yè)在開展內(nèi)部審核時(shí),應(yīng)由內(nèi)審員審核各部門的合規(guī)職責(zé)的履行情況,評價(jià)各部門的合規(guī)目標(biāo)達(dá)成情況。只有各部門均達(dá)成了合規(guī)目標(biāo),才能認(rèn)定企業(yè)達(dá)成了合規(guī)目標(biāo)。 3.處理階段 企業(yè)通過合規(guī)管理體系的評價(jià),確定的不符合和不合規(guī)情況應(yīng)結(jié)合部門合規(guī)職責(zé)或崗位合規(guī)職責(zé)分配至各業(yè)務(wù)部門和職能部門,各部門根據(jù)實(shí)際情況制定糾正措施。如果在評價(jià)階段,企業(yè)將部分不合規(guī)和不符合的原因認(rèn)定為某員工個(gè)人責(zé)任,還應(yīng)按照相關(guān)制度對員工違規(guī)行為嚴(yán)肅問責(zé)。 4.計(jì)劃階段 經(jīng)歷了一輪PDCA循環(huán),隨著企業(yè)合規(guī)管理體系的調(diào)整,各業(yè)務(wù)部門和職能部門的合規(guī)職責(zé)可能也需要作出相應(yīng)的調(diào)整。并且,各部門的合規(guī)義務(wù)和合規(guī)風(fēng)險(xiǎn)也處于動(dòng)態(tài)識(shí)別過程中,因此,各部門需要總結(jié)經(jīng)驗(yàn),修訂目標(biāo),調(diào)整風(fēng)險(xiǎn)管控措施。 結(jié) 語 合規(guī)管理體系的有效落地可以提升企業(yè)防范風(fēng)險(xiǎn)的意識(shí)與應(yīng)對風(fēng)險(xiǎn)的能力,提升企業(yè)的管理效率,但同時(shí)也是一項(xiàng)持續(xù)性、系統(tǒng)化的工程。ISO37301標(biāo)準(zhǔn)運(yùn)用PDCA循環(huán)管理思維,為企業(yè)合規(guī)管理體系的提供了科學(xué)的依據(jù),助力企業(yè)形成高質(zhì)量發(fā)展的格局。
