2022年8月23日,國務(wù)院國有資產(chǎn)監(jiān)督管理委員會(“國資委”)公布了《中央企業(yè)合規(guī)管理辦法》(“《辦法》”),對中央企業(yè)進一步深化合規(guī)管理提出明確要求,《辦法》一經(jīng)公布便引起廣泛關(guān)注。與2018年的《中央企業(yè)合規(guī)管理指引(試行)》(“《指引》”)相比,《辦法》更加突出剛性約束,內(nèi)容更全、要求更高、措施更實。 其中,建立科學(xué)合理的合規(guī)管理體系有效性評價機制,是《辦法》強化中央企業(yè)合規(guī)管理要求的重要方面,也是中央企業(yè)進一步完善合規(guī)管理體制機制的重點方向。相比于《指引》僅在第22條提及“定期對合規(guī)管理體系的有效性進行分析”,《辦法》全方位強化了對合規(guī)管理體系有效性進行評價的要求,明確規(guī)定中央企業(yè)應(yīng)當定期開展合規(guī)管理體系有效性評價,針對重點業(yè)務(wù)合規(guī)管理情況適時開展專項評價,并且要強化評價結(jié)果運用。《辦法》還明確了有效性評價工作由中央企業(yè)董事會負責,授權(quán)合規(guī)管理部門具體開展,同時,國資委負責對中央企業(yè)合規(guī)管理體系建設(shè)情況及其有效性進行考核評價。2022年9月13日,國資委召開中央企業(yè)合規(guī)管理工作推進會(“工作推進會”),會議提出,國資委將按照“五年一輪全覆蓋”的目標,從明年開始正式啟動中央企業(yè)合規(guī)管理體系有效性評價工作。同時推動中央企業(yè)定期對子企業(yè)進行評價,并將結(jié)果納入考核。 在此背景下,為科學(xué)評價企業(yè)合規(guī)管理體系有效性,引導(dǎo)企業(yè)更好地開展合規(guī)管理工作,中國企業(yè)評價協(xié)會提出并組織相關(guān)社會團體及專家學(xué)者共同參與,編制了團體標準T/CEEAS 003—2022《企業(yè)合規(guī)管理體系有效性評價指引》(“《有效性評價指引》”)。該《有效性評價指引》于2022年10月12日正式發(fā)布并實施?!队行栽u價指引》結(jié)合《辦法》的新規(guī)定,對此前版本的評價維度進行了調(diào)整、評價指標進行了補充,對當前中央企業(yè)研究建立合規(guī)管理體系有效性評價機制具有重要的指導(dǎo)意義。 基于對上述法規(guī)、政策及標準的研究,結(jié)合既往央企合規(guī)管理實務(wù)工作經(jīng)驗,筆者從評價指標、評價實施方法及評價結(jié)果等方面,對《有效性評價指引》進行全面解析,以期為企業(yè)合規(guī)管理體系的完善、有效性評價機制的建立提供參考。
一、《有效性評價指引》解讀
(一)評價指標體系
合規(guī)管理評價標準以ISO 37301國際標準為依據(jù),結(jié)合《辦法》的具體規(guī)定,以“全員、全域、全過程”全面合規(guī)為出發(fā)點,從合規(guī)環(huán)境評估、領(lǐng)導(dǎo)作用和資源投入、合規(guī)制度與運行機制、合規(guī)文化、績效評估改進五個維度以及黨建在企業(yè)合規(guī)管理中的作用,對企業(yè)的合規(guī)管理工作進行評價。每個評價維度下具體的評價指標,以及評價指標下的主要評價條款如下:
1. 合規(guī)環(huán)境評估(150分)
(1)內(nèi)外部因素
企業(yè)是否制定規(guī)范去識別內(nèi)外部影響因素;是否按照規(guī)范進行識別并形成分析結(jié)果;分析結(jié)果是否作為合規(guī)義務(wù)識別、風(fēng)險分析的輸入,作為建立合規(guī)方針、制定合規(guī)目標的依據(jù);是否定期對內(nèi)外部因素進行評估、更新。
(2)利益相關(guān)方的需要和期望
對于利益相關(guān)方合規(guī)性要求的識別,企業(yè)是否制定規(guī)范;是否按照規(guī)范進行識別并形成證據(jù)性文件;識別的相關(guān)方合規(guī)性要求是否作為后續(xù)的合規(guī)義務(wù)識別的依據(jù);是否按規(guī)范要求定期對相關(guān)方的合規(guī)性要求進行了評估、更新。
(3)合規(guī)管理體系的范圍
企業(yè)是否在規(guī)范性文件中明確了合規(guī)管理體系的覆蓋范圍;確定覆蓋范圍時是否有明確的依據(jù);所確定的范圍是否明確闡明了合規(guī)管理體系涉及的地域邊界(如跨省、跨國)、組織邊界(如分公司、總部)和業(yè)務(wù)邊界(產(chǎn)品、過程、服務(wù))。
(4)合規(guī)義務(wù)
企業(yè)是否制定了識別合規(guī)義務(wù)的規(guī)范;企業(yè)是否按照不同層級,從不同專業(yè)領(lǐng)域的職能以及組織性質(zhì)等方面識別其合規(guī)義務(wù);企業(yè)是否編制合規(guī)義務(wù)清單、合規(guī)義務(wù)清單是否涵蓋了企業(yè)需遵守的強制性要求(例如法律法規(guī)等)和自愿性要求(例如環(huán)境承諾等),以及與企業(yè)密切關(guān)聯(lián)的市場交易、財務(wù)稅收、勞務(wù)用工等方面的活動;企業(yè)是否已經(jīng)將識別出的合規(guī)義務(wù)融入合規(guī)管理體系;企業(yè)是否定期更新合規(guī)義務(wù),等等。
2. 領(lǐng)導(dǎo)作用和資源投入(230分)
(1)最高管理層參與度
最高管理者是否通過參與合規(guī)管理體系的建設(shè)(包括批準綱領(lǐng)性文件、合規(guī)方針等)來踐行合規(guī)承諾;是否以身作則,履行合規(guī)管理職責和義務(wù),等等。這一評價指標回應(yīng)了《辦法》第10條的要求,即中央企業(yè)主要負責人作為推進法治建設(shè)第一責任人,應(yīng)當切實履行依法合規(guī)經(jīng)營管理重要組織者、推動者和實踐者的職責,積極推進合規(guī)管理各項工作。
(2)合規(guī)管理機構(gòu)的職能和資源
企業(yè)是否明確了獨立的合規(guī)職能部門或設(shè)立了合規(guī)管理委員會;合規(guī)職能部門是否能夠直接接觸到治理機構(gòu)和最高管理者;是否具有不與組織結(jié)構(gòu)或其他因素沖突的獨立性,在行動上能夠不受垂直管理者的干涉;是否具有必要的資源,例如不受其他工作干擾的專職人員、能夠獨立支配的物質(zhì)和經(jīng)費、必要的技術(shù)等;企業(yè)是否明確規(guī)定了合規(guī)職能部門的職責和權(quán)限,等等。這一評價指標的設(shè)置契合了《辦法》設(shè)立合規(guī)委員會(第11條)及合規(guī)管理部門(第14條)的明確要求,并進一步強調(diào)了合規(guī)管理部門履職的獨立性和必要的履職支撐保障。
(3)管理者職責與績效
企業(yè)是否明確規(guī)定了治理機構(gòu)的合規(guī)管理職責和權(quán)限;是否明確規(guī)定了各層管理者在其職責范圍內(nèi)的合規(guī)方面的職責和權(quán)限,等等。這一評價指標對應(yīng)《辦法》第二章“組織和職責”部分對于董事會、經(jīng)理層、業(yè)務(wù)及職能部門、合規(guī)管理部門、監(jiān)督部門等的職責分工。
(4)合規(guī)管理信息化建設(shè)
是否能夠結(jié)合將合規(guī)制度、典型案例、合規(guī)培訓(xùn)、違規(guī)行為記錄等納入合規(guī)信息系統(tǒng);是否能夠運用信息化手段將合規(guī)要求和防控措施嵌入業(yè)務(wù)流程,加強關(guān)鍵節(jié)點的合規(guī)審查;是否將合規(guī)管理信息系統(tǒng)與財務(wù)、投資、采購等其他信息系統(tǒng)實現(xiàn)了互聯(lián)互通和數(shù)據(jù)共用共享;是否利用大數(shù)據(jù)等技術(shù)加強了對重點領(lǐng)域關(guān)鍵環(huán)節(jié)的事實檢測,并實現(xiàn)合規(guī)風(fēng)險及時預(yù)警、快速處置。上述評價條款全部源自《辦法》第六章“信息化建設(shè)”的四條規(guī)定,完全回應(yīng)了《辦法》對信息化建設(shè)的強調(diào)和要求。
3. 合規(guī)制度與運行機制(260分)
(1)合規(guī)管理制度體系
企業(yè)是否根據(jù)使用范圍、效力層級等構(gòu)建了分級分類的合規(guī)管理制度體系;合規(guī)管理基本制度是否完善,明確了總體目標、機構(gòu)職責、運行機制、考核評價、監(jiān)督問責等主要內(nèi)容;是否針對反壟斷、反商業(yè)賄賂、生態(tài)環(huán)保、安全生產(chǎn)、勞動用工、稅務(wù)管理、數(shù)據(jù)保護、國際化業(yè)務(wù)等重點領(lǐng)域制定了專項合規(guī)管理制度;是否根據(jù)法律法規(guī)、政策監(jiān)管、風(fēng)險與機遇等變化情況及時對規(guī)章制度進行修訂完善,并對執(zhí)行落實情況進行檢查。上述評價條款來源于《辦法》第三章“制度建設(shè)”的相關(guān)規(guī)定和要求。
(2)合規(guī)管理機制運行
企業(yè)是否建立合規(guī)風(fēng)險識別評估預(yù)警機制;是否建立合規(guī)審查機制;是否建立合規(guī)報告制度;是否建立違規(guī)問題整改機制;是否建立違規(guī)追責問責機制;是否建立協(xié)同運作機制。上述評價條款逐一對應(yīng)《辦法》第四章“運行機制”提出的機制建設(shè)要求。
4. 合規(guī)文化(130分)
(1)合規(guī)理念
企業(yè)治理層和高級管理者是否塑造了合規(guī)的企業(yè)精神和價值理念;企業(yè)管理人員是否從自身做起,踐行合規(guī)文化理念,帶頭垂范,以身作則;企業(yè)是否承諾自上而下保持一致地實施合規(guī)文化。
(2)合規(guī)文化推廣
企業(yè)是否通過發(fā)布合規(guī)手冊、簽訂合規(guī)承諾等方式,加強合規(guī)宣傳,強化全員合規(guī)經(jīng)營意識;企業(yè)的員工是否能從情感和理智上認同企業(yè)合規(guī)文化,并作出認同的承諾;企業(yè)是否建立常態(tài)化合規(guī)培訓(xùn)機制,制定年度培訓(xùn)計劃,并將合規(guī)管理作為培訓(xùn)必修內(nèi)容。企業(yè)在關(guān)鍵職能人員的招聘、晉升時,是否將合規(guī)文化作為考察評估因素,等等。這一評價指標的設(shè)置與《辦法》第五章“合規(guī)文化”中提出的相關(guān)要求相對應(yīng)。
(3)員工職責與績效
企業(yè)是否明確規(guī)定了員工應(yīng)履行的合規(guī)職責;是否在績效考核體系中考慮對合規(guī)行為的評估,并將合規(guī)表現(xiàn)與績效掛鉤;是否對企業(yè)涉訴量下降等合規(guī)管理業(yè)績和結(jié)果予以明確認可;是否懲戒不遵守合規(guī)文化的員工和行為。上述評價條款分別與《辦法》所要求的“將合規(guī)要求納入崗位職責”“將違規(guī)行為性質(zhì)、發(fā)生次數(shù)、危害程度等作為考核評價、職級評定等工作的重要依據(jù)”等。
5. 績效評估改進(230分)
(1)監(jiān)視、測量、分析和評價
企業(yè)是否制定了合規(guī)監(jiān)測方案;企業(yè)是否建立合規(guī)反饋機制、建立并維護相應(yīng)信息渠道;企業(yè)是否制定相應(yīng)指標,以評估合規(guī)目標實現(xiàn)程度;企業(yè)是否定期評審合規(guī)指標內(nèi)容,以確保其適宜性和有效性,等等。
(2)內(nèi)部審核
企業(yè)是否制定相應(yīng)規(guī)范建立內(nèi)部審核機制;是否按規(guī)范要求實施內(nèi)部審核;內(nèi)部審核是否并形成明確的審核結(jié)果,應(yīng)用于相應(yīng)問題的整改及管理體系的改進,等等。
(3)管理評審
企業(yè)是否建立了管理評審機制;是否定期針對上一年度合規(guī)管理措施實施情況報告、風(fēng)險評估報告、合規(guī)目標評估結(jié)果、目標完成情況分析、內(nèi)控總結(jié)報告、年度合規(guī)計劃等內(nèi)容開展管理評審并有明確的評審結(jié)果,等等。
(4)體系持續(xù)改進
企業(yè)是否建立了合規(guī)管理工作改進機制;是否根據(jù)企業(yè)的合規(guī)報告結(jié)果或管理評審結(jié)果推動合規(guī)管理體系持續(xù)改進,并形成證據(jù)性文件;是否對持續(xù)改進的效果進行了評估,等等。
(5)不符合和糾正措施
企業(yè)在發(fā)生不合規(guī)時,是否已對不合規(guī)的原因進行分析并制定應(yīng)對措施;是否對應(yīng)對措施的有效性進行評估,制定應(yīng)對無效的補救措施,等等。
6. 附加項:黨建在企業(yè)合規(guī)管理中的作用(50分)
企業(yè)合規(guī)管理工作是否能夠堅持黨的領(lǐng)導(dǎo),充分發(fā)揮企業(yè)黨委(黨組)領(lǐng)導(dǎo)作用;黨委(黨組)是否發(fā)揮把方向、管大局、促落實的領(lǐng)導(dǎo)作用,推動合規(guī)要求在本企業(yè)得到嚴格遵循和落實,不斷提升依法合規(guī)經(jīng)營管理水平;企業(yè)是否嚴格遵守黨內(nèi)法規(guī)制度,企業(yè)黨建工作機構(gòu)能否在黨委(黨組)領(lǐng)導(dǎo)下按照有關(guān)規(guī)定履行相應(yīng)職責,推動相關(guān)黨內(nèi)法規(guī)制度有效貫徹落實;企業(yè)是否將合規(guī)管理納入黨委(黨組)法治專題學(xué)習(xí),推動企業(yè)領(lǐng)導(dǎo)人員強化合規(guī)意識,帶頭依法依規(guī)開展經(jīng)營管理活動。上述評價條款均來源于《辦法》的明確要求,體現(xiàn)了《辦法》在企業(yè)合規(guī)管理中強化黨的領(lǐng)導(dǎo)的重要精神。
(二) 評價實施及結(jié)果
《有效性評價指引》中的評價標準既可用于第三方評價,也可用于企業(yè)自我評價。企業(yè)可在全面梳理企業(yè)合規(guī)管理體系的規(guī)范性文件(如公司章程、管理手冊、管理辦法、部門規(guī)章制度、作業(yè)指導(dǎo)書、操作規(guī)程等)和證據(jù)性文件(如各種記錄、工作日志等)基礎(chǔ)上,通過日常監(jiān)測/自我檢查、內(nèi)部審核/交叉檢查、管理評審/年度工作總結(jié)等方式,開展自我評價。第三方評價時可采用問卷調(diào)查、訪談?wù){(diào)研、現(xiàn)場走訪等方法對企業(yè)提供的資料進行現(xiàn)場核證,核實企業(yè)提供的資料的真實性。
《有效性評價指引》中的評價指標體系總分值為1000分,另外附加項50分。根據(jù)企業(yè)合規(guī)管理體系有效性得分,可判定企業(yè)合規(guī)管理體系有效性評價的等級。評價等級共分為五級,分別為5A、4A、3A、2A和1A,對應(yīng)的得分分值范圍分別是901分及以上、801-900分、701-800分、601-700分和600分及以下。其中被判定為1A級的企業(yè),需根據(jù)評價報告進行整改后,重新進行評價。
第三方評價機構(gòu)提供的評價報告可以列明下列內(nèi)容:a)評價機構(gòu)基本信息;b)被評價企業(yè)的基本信息;c)評價依據(jù);d)評價過程描述;e)評價基準日和評價報告日;f)評價數(shù)據(jù)及其來源;g)合規(guī)管理體系有效性得分;h)評價結(jié)論及改進的建議。
三、 結(jié)語
開展有效性評價,對企業(yè)合規(guī)管理體系的完善和優(yōu)化十分必要,當前也受到了國資委的關(guān)注和重視。無論是近期施行的《辦法》還是召開的工作推進會,都對中央企業(yè)進行合規(guī)管理體系有效性評價提出了明確要求并進行了相應(yīng)的工作部署。中央企業(yè)應(yīng)積極落實相關(guān)規(guī)定,積極探索建立并完善合規(guī)管理體系有效性評價機制,在此過程中,可以借鑒《有效性評價指引》中的評價指標、實施方法等,并結(jié)合企業(yè)自身情況加以調(diào)整。
