2020 年4月3日,上海律協(xié)法律合規(guī)業(yè)務(wù)研究委員會(huì)通過(guò)線(xiàn)上會(huì)議的形式舉辦了“合規(guī)管理體系國(guó)際標(biāo)準(zhǔn)的制定及實(shí)施”講座,本次講座由市律協(xié)法律合規(guī)業(yè)務(wù)研究委員會(huì)副主任蓋曉萍律師主持,由北京大成(上海)律師事務(wù)所合伙人陳立彤律師主講。
為引導(dǎo)各類(lèi)組織建立、實(shí)施、評(píng)價(jià)和改進(jìn)合規(guī)管理體系,國(guó)際標(biāo)準(zhǔn)化組織于2014年制定發(fā)布了ISO 19600:2014《合規(guī)管理體系指南》。本次講座中,陳立彤律師在闡述合規(guī)管理體系國(guó)際標(biāo)準(zhǔn)制定過(guò)程的基礎(chǔ)上,重點(diǎn)圍繞“范圍”、“組織環(huán)境”、“領(lǐng)導(dǎo)作用”、“策劃”、“支持”、“運(yùn)行”、“績(jī)效評(píng)價(jià)”及“改進(jìn)”這七部分內(nèi)容,結(jié)合典型案例,釋明了國(guó)際標(biāo)準(zhǔn)下的企業(yè)合規(guī)管理體系,并進(jìn)一步對(duì)企業(yè)在管理過(guò)程中的合規(guī)問(wèn)題提出建議。
1、范圍
ISO 19600提供了組織內(nèi)建立一套有效和及時(shí)響應(yīng)的合規(guī)管理體系,并予以制定、實(shí)施、評(píng)價(jià)、維護(hù)和改進(jìn)的指導(dǎo)。ISO 19600:2014以良好治理、相稱(chēng)性、透明度和可持續(xù)性原則為基礎(chǔ),為在組織內(nèi)建立、發(fā)展、實(shí)施、評(píng)估、維護(hù)和改進(jìn)一個(gè)有效的、響應(yīng)性的合規(guī)管理體系提供指導(dǎo)。ISO 19600適用于所有類(lèi)型的組織。該標(biāo)準(zhǔn)的應(yīng)用程度取決于組織的規(guī)模、結(jié)構(gòu)、性質(zhì)和復(fù)雜性。
2、組織環(huán)境
組織是指為實(shí)現(xiàn)目標(biāo),由職責(zé)、權(quán)限和相互關(guān)系構(gòu)成自身功能的一個(gè)人或一組人。組織宜確定內(nèi)部和外部問(wèn)題,如那些與合規(guī)風(fēng)險(xiǎn)相關(guān)、與組織目標(biāo)相關(guān)和影響組織實(shí)現(xiàn)合規(guī)管理體系預(yù)期成果能力的問(wèn)題。這種情況下,組織宜考慮更大范圍的內(nèi)部和外部因素,如監(jiān)管、社會(huì)和文化環(huán)境、經(jīng)濟(jì)形勢(shì)、內(nèi)部方針、程序、過(guò)程和資源。
組織宜確定合規(guī)管理體系的相關(guān)方以及這些相關(guān)方的要求。組織宜確定合規(guī)管理體系的邊界和適用性,以確立其范圍。值得注意的是,合規(guī)管理體系的范圍旨在闡明應(yīng)用合規(guī)管理體系的地域和/或組織邊界,尤其該組織是某大規(guī)模組織在給定地點(diǎn)的分支機(jī)構(gòu)時(shí)。
組織宜根據(jù)本標(biāo)準(zhǔn)建立、制定、實(shí)施、評(píng)價(jià)、維護(hù)和持續(xù)改進(jìn)合規(guī)管理體系,包括必需的過(guò)程和過(guò)程的相互作用,并考慮如下治理原則:
——臺(tái)規(guī)團(tuán)隊(duì)與治理機(jī)構(gòu)建立直接聯(lián)系;
——合規(guī)團(tuán)隊(duì)的獨(dú)立性;
——分配給合規(guī)團(tuán)隊(duì)適當(dāng)?shù)臋?quán)限和充足的資源。
合規(guī)管理體系宜反映組織的價(jià)值觀、目標(biāo)、戰(zhàn)略和合規(guī)風(fēng)險(xiǎn)。
3、領(lǐng)導(dǎo)作用
治理機(jī)構(gòu)和最高管理者宜通過(guò)下列方式證明其對(duì)合規(guī)管理體系的領(lǐng)導(dǎo)作用和承諾:
a) 確立和堅(jiān)持組織的核心價(jià)值觀;
b) 確保建立組織的合規(guī)方針和合規(guī)目標(biāo),并與該組織的價(jià)值觀、目標(biāo)和戰(zhàn)略方向保持一致;
c) 確保制定并實(shí)施方針、程序和過(guò)程,以實(shí)現(xiàn)合規(guī)目標(biāo);
d) 確保合規(guī)管理體系所需資源可用、予以分配和指派;
e) 確保合規(guī)管理體系要求融入組織的業(yè)務(wù)過(guò)程;
f) 傳達(dá)合規(guī)管理體系的重要性和符合合規(guī)管理體系要求的重要性;
g) 指揮和支持人員提升合規(guī)管理體系的有效性;
h) 支持其他相關(guān)管理者,使他們?cè)谧约簱?dān)責(zé)的領(lǐng)域中展現(xiàn)出合規(guī)領(lǐng)導(dǎo)力;
i) 確保運(yùn)行指標(biāo)和合規(guī)義務(wù)保持一致;
j) 確立并維護(hù)問(wèn)責(zé)機(jī)制,包括對(duì)合規(guī)事件和不合規(guī)及時(shí)報(bào)告;
k) 確保合規(guī)管理體系實(shí)現(xiàn)它的預(yù)期成果;
l) 推進(jìn)持續(xù)改進(jìn)。
治理機(jī)構(gòu)和最高管理者的積極參與和監(jiān)督是有效合規(guī)管理體系不可分割的一部分。這有助于確保員工充分理解組織的方針和運(yùn)行程序,以及如何將其運(yùn)用在他們的工作中,并確保他們有效地履行合規(guī)義務(wù)。
要使合規(guī)管理體系有效運(yùn)行,治理機(jī)構(gòu)和最高管理者需要通過(guò)堅(jiān)持積極地支持合規(guī)和合規(guī)管理體系來(lái)以身作則。
許多組織由專(zhuān)人(如:合規(guī)官)負(fù)責(zé)日常的合規(guī)管理,有些組織由跨職能的合規(guī)委員會(huì)協(xié)調(diào)整個(gè)組織的合規(guī)工作。
一些組織——取決于其規(guī)模——也有人員全面負(fù)責(zé)合規(guī)管理,盡管這可能是其他角色或職能之外的職責(zé),包括現(xiàn)有委員會(huì)、組織的內(nèi)設(shè)部門(mén)或把部分工作外包給合規(guī)專(zhuān)家。
這不宜被視為免除了其他管理層的合規(guī)職責(zé),因?yàn)樗泄芾碚邔?duì)合規(guī)管理體系都發(fā)揮一定的作用。因此,在他們的職務(wù)描述中清晰地設(shè)定他們各自的職責(zé)十分重要。
管理者的合規(guī)職責(zé)必然地會(huì)隨著權(quán)限、影響力和其他因素的水平而變化,如組織的性質(zhì)和規(guī)模。但是,有些職責(zé)有可能是各類(lèi)組織共有的。
治理機(jī)構(gòu)和最高管理者宜:
a) 建立合規(guī)方針。
b) 確保維護(hù)對(duì)合規(guī)的承諾,并確保恰當(dāng)處理不合規(guī)和不合規(guī)行為。
c) 將合規(guī)職責(zé)列入最高管理者職位描述。
d) 任命或提名一個(gè)合規(guī)團(tuán)隊(duì)。
e) 確保合規(guī)團(tuán)隊(duì)具備獨(dú)立采取措施的權(quán)限,且該團(tuán)隊(duì)不會(huì)向與其沖突的優(yōu)先權(quán)妥協(xié),特別是當(dāng)合規(guī)已融入該組織業(yè)務(wù)的情況下。
最高管理者宜:
——分配充足和適當(dāng)?shù)馁Y源以建立、制定、實(shí)施、評(píng)價(jià)、維護(hù)和改進(jìn)合規(guī)管理體系及績(jī)效成果;
——確保組織分配和傳達(dá)相關(guān)角色的職責(zé)和權(quán)限;
——確保建立高效及時(shí)的報(bào)告系統(tǒng);
——對(duì)照合規(guī)關(guān)鍵績(jī)效措施或結(jié)果被考核;
——分配向治理機(jī)構(gòu)和最高管理者報(bào)告合規(guī)管理體系績(jī)效的職責(zé)。
不是所有的組織都會(huì)創(chuàng)建獨(dú)立的合規(guī)團(tuán)隊(duì),某些組織可將此職能分配給現(xiàn)有職位。
合規(guī)團(tuán)隊(duì)宜與管理層合作,負(fù)責(zé)以下事宜:
a) 在相關(guān)資源的支持下識(shí)別合規(guī)義務(wù),并將那些合規(guī)義務(wù)轉(zhuǎn)化為可執(zhí)行的方針、程序和過(guò)程;
b) 將合規(guī)義務(wù)融入現(xiàn)有的方針、程序和過(guò)程;
c) 為員工提供或組織持續(xù)培訓(xùn),以確保所有相關(guān)員工得到定期培訓(xùn);
d) 促進(jìn)合規(guī)職責(zé)列入職務(wù)描述和員工績(jī)效管理過(guò)程;
e) 設(shè)定適當(dāng)?shù)暮弦?guī)報(bào)告和文件化體系;
f) 制定和實(shí)施信息管理過(guò)程,如通過(guò)熱線(xiàn)、舉報(bào)系統(tǒng)和其他機(jī)制進(jìn)行的投訴和/或反饋;
g) 建立合規(guī)績(jī)效指標(biāo),監(jiān)視和測(cè)量合規(guī)績(jī)效;
h) 分析績(jī)效以識(shí)別需要采取的糾正措施;
i) 識(shí)別合規(guī)風(fēng)險(xiǎn),并管理與第三方有關(guān)的合規(guī)風(fēng)險(xiǎn),如供應(yīng)商、代理商、分銷(xiāo)商、咨詢(xún)顧問(wèn)和承包商;
j) 確保按計(jì)劃定期對(duì)合規(guī)管理體系進(jìn)行評(píng)審;
k) 確保合規(guī)管理體系的建立、實(shí)施和維護(hù)能得到適當(dāng)?shù)膶?zhuān)業(yè)建議;
l) 使員工可以得到與合規(guī)相關(guān)的程序和參考資料的資源;
m) 對(duì)合規(guī)相關(guān)事宜向組織提供客觀建議。
4、策劃
組織進(jìn)行合規(guī)管理體系策劃,宜考慮3.1提及的問(wèn)題,3.2提及的要求,3.4提及的良好治理原則,3.5識(shí)別的合規(guī)義務(wù),3.6提及的合規(guī)風(fēng)險(xiǎn)評(píng)估的結(jié)果,已確定需解決的合規(guī)風(fēng)險(xiǎn),以:
——確保合規(guī)管理體系能實(shí)現(xiàn)預(yù)期效果;
——防范、察覺(jué)并減少不希望的影響;
——實(shí)現(xiàn)持續(xù)改進(jìn)。
組織宜策劃:
a) 應(yīng)對(duì)合規(guī)風(fēng)險(xiǎn)的措施以及
b) 如何:
——將措施納入合規(guī)管理體系過(guò)程并實(shí)施;
——評(píng)價(jià)這些措施的有效性。
組織宜保留與合規(guī)風(fēng)險(xiǎn)和應(yīng)對(duì)合規(guī)風(fēng)險(xiǎn)所策劃的措施相關(guān)的文件化信息。
組織宜在相關(guān)部門(mén)和各層級(jí)建立合規(guī)目標(biāo)。
合規(guī)目標(biāo)宜:
a) 與合規(guī)方針一致;
b) 可測(cè)量(如可行);
c) 考慮適用的要求;
d) 予以監(jiān)視;
e) 充分溝通;
f) 適當(dāng)時(shí),更新和/或修訂。
組織策劃如何實(shí)現(xiàn)合規(guī)目標(biāo)時(shí),宜確定:
——做什么;
——需要什么資源;
——誰(shuí)負(fù)責(zé);
——可時(shí)完成;
——結(jié)果如何評(píng)價(jià),如:根據(jù)已識(shí)別的合規(guī)關(guān)鍵績(jī)效措施和結(jié)果。
組織宜保留關(guān)于合規(guī)目標(biāo)和實(shí)現(xiàn)合規(guī)目標(biāo)所策劃的措施的文件化信息。
5、支持
組織宜:
a) 確定員工具有在其控制下影響合規(guī)管理體系績(jī)效必備的工作能力;
b) 確保這些員工在接受適當(dāng)?shù)慕逃?、培?xùn)和/或工作經(jīng)驗(yàn)的基礎(chǔ)上能勝任工作;
c) 適用時(shí),采取措施獲得必要的能力,并評(píng)價(jià)所采取措施的有效性;
d) 保存適當(dāng)?shù)奈募畔?,包括能力證明。
治理機(jī)構(gòu)、管理層和具有合規(guī)義務(wù)的所有員工都宜具備有效履行合規(guī)義務(wù)的能力。能通過(guò)多種方式獲得能力,包括通過(guò)教育、培訓(xùn)或工作經(jīng)歷獲取必需的技能和知識(shí)。
培訓(xùn)項(xiàng)目的目標(biāo)是確保所有員工有能力以與組織合規(guī)文化和對(duì)合規(guī)的承諾一致的方式履行角色職責(zé)。
設(shè)計(jì)合理并有效執(zhí)行的培訓(xùn)能為員工提供有效的方式交流之前未識(shí)別的合規(guī)風(fēng)險(xiǎn)。
對(duì)員工的教育和培訓(xùn)宜:
a) 針對(duì)與員工角色和職責(zé)相關(guān)的義務(wù)和合規(guī)風(fēng)險(xiǎn)量身定制;
b) 適宜時(shí),以對(duì)員工知識(shí)和能力缺口的評(píng)估為基礎(chǔ);
c) 在組織成立時(shí)就提供并持續(xù)提供;
d) 與組織的培訓(xùn)計(jì)劃一致,并納入年度培訓(xùn)計(jì)劃;
e) 實(shí)用并易于員工理解;
f) 與員工的日常工作相關(guān),并且以相關(guān)行業(yè)、組織或部門(mén)的情況作為案例;
g) 足夠靈活,涉及各種技能,以滿(mǎn)足組織和員工的不同需求;
h) 評(píng)估有效性;
i) 按要求更新;
j) 記錄并保存。
宜考慮合規(guī)再培訓(xùn),每當(dāng):
——角色或職責(zé)改變;
——內(nèi)部方針、程序和過(guò)程改變;
——組織結(jié)構(gòu)改變;
——合規(guī)義務(wù)尤其是法律或相關(guān)方要求改變;
——活動(dòng)、產(chǎn)品或服務(wù)改變;
——從監(jiān)視、審核、評(píng)審、投訴和不合規(guī),包括利益相關(guān)方反饋產(chǎn)生的問(wèn)題。
6、運(yùn)行
運(yùn)行的重點(diǎn)在于建立控制和程序。建立控制和程序,包括:
a) 清晰、實(shí)用并易于遵循的文件化運(yùn)行方針、程序、過(guò)程和操作指示;
b) 系統(tǒng)和異常報(bào)告;
c) 審批;
d) 劃分有沖突的角色和職責(zé);
e) 自動(dòng)化過(guò)程;
f) 年度合規(guī)計(jì)劃;
g) 員工績(jī)效計(jì)劃;
h) 合規(guī)評(píng)估和審核;
i) 管理層的承諾和以身作則和促進(jìn)合規(guī)行為的其他措施;
j) 對(duì)預(yù)期的員工行為(標(biāo)準(zhǔn)、價(jià)值觀和行為準(zhǔn)則)進(jìn)行主動(dòng)、公開(kāi)并經(jīng)常的溝通。
7、績(jī)效評(píng)價(jià)
績(jī)效評(píng)價(jià)包含了“監(jiān)視、測(cè)量、分析和評(píng)價(jià)”、“審核”以及“管理評(píng)審”。
組織宜至少在計(jì)劃的時(shí)間間隔內(nèi)安排審核。
組織宜:
——策劃、建立、實(shí)施和維護(hù)審核方案,包括頻率、方法、職責(zé)、策劃要求和報(bào)告。審核方案宜考慮相關(guān)過(guò)程的重要性和前期審核的結(jié)果;
——界定審核準(zhǔn)則和每次審核的范圍;
——選擇審核員,并進(jìn)行審核,以確保審核過(guò)程的客觀和公正;
——確保審核結(jié)果報(bào)告給相關(guān)管理層;
——保留文件化信息,作為實(shí)施審核方案和審核結(jié)果的證據(jù)。
組織宜考慮:
——以前管理評(píng)審措施的狀態(tài)。
——合規(guī)方針的充分性。
——合規(guī)目標(biāo)實(shí)現(xiàn)的程度。
——資源的充分性。
——與合規(guī)管理體系相關(guān)的內(nèi)外部問(wèn)題的變化。
——合規(guī)績(jī)效信息。
——持續(xù)改進(jìn)的機(jī)會(huì)。
8、改進(jìn)
未能避免或發(fā)現(xiàn)一次性不合規(guī)并不一定意味著合規(guī)管理體系預(yù)防和發(fā)現(xiàn)不合規(guī)總體無(wú)效。組織宜設(shè)法改進(jìn)合規(guī)管理體系的適用性、充分性和有效性。宜將合規(guī)報(bào)告中對(duì)已收集信息進(jìn)行的分析和相應(yīng)評(píng)價(jià)作為識(shí)別該組織合規(guī)績(jī)效改進(jìn)機(jī)會(huì)的依據(jù)。
(注:以上嘉賓觀點(diǎn),根據(jù)錄音整理,未經(jīng)本人審閱)
供稿:上海律協(xié)法律合規(guī)業(yè)務(wù)研究委員會(huì)
執(zhí)筆:任茲幻 上海格聯(lián)律師事務(wù)所