雙內控-危機時代的企業管理模式 第十七章

作者 ︰ 孟有軍

在建立和完善合規管理體系的基礎上,在「雙內控」管理模式下,公司合規管理工作的基本職責有︰

1.合規風險識別與評估

識別和評估公司所有業務、經營活動的合規風險,主要包括但不限于以下事項︰

(1)開拓業務行為。♀言情穿越書更新首發,你只來+包括櫃台業務、產品銷售與代銷、研究咨詢、反洗錢、客戶服務、投訴與舉報、廣告宣傳、新業務的開展、新業務方式的拓展等。

(2)重大決策行為。包括對外擔保、融資、投資、重大資產的購置和處置、機構設立、變更、合並、撤銷以及戰略合作等。

(3)可能存在合規風險的員工執業行為。包括是否取得適當的從業資格、是否損害客戶利益和公司利益、是否存在利益沖突、是否涉嫌商業賄賂等。

凡是直接從事涉及以上事項活動的部門和員工,都應主動進行盡職調查和合規風險的識別,並提出相應的控制措施。

合規管理的有效性評估既是公司合規管理制度的重要組成部分,也是促使公司切實落實和完善合規管理制度的重要手段,更是公司自我約束、自我修復和自我完善的重要手段。通過自我評估還能起到查漏補缺、提高合規管理水平的作用。

合規管理的有效性評估是一項復雜的系統工程,要在符合公司內部制衡原則的基礎上,開展大量的組織協調工作。因此,在全面開展合規管理的有效性評估時,應當有相關的授權,比如要由董事會、監事會組織評估小組或委托外部專業機構進行。

開展合規管理有效性全面評估,應當涵蓋很多方面,具體包括合規管理環境、合規管理職責履行情況、經營管理制度與機制的建設及運行狀況等。

對合規管理環境的評估應重點關注公司高層是否重視合規管理、合規文化建設是否到位、合規管理制度是否健全、合規管理的履職保障是否充分等。在評估合規管理職責履行情況時,應當重點關注合規管理職能是否得到了有效執行,比如合規咨詢、合規審查、合規檢查、合規監測、合規培訓、合規報告、監管溝通與配合、信息隔離牆管理、反洗錢等。對經營管理制度與機制建設情況的評估應當關注的重點是,各項經營管理制度和操作流程是否健全,是否與外部法律、法規和準則相一致,是否能夠根據外部法律、法規和準則的變化及時修訂、完善。對經營管理制度與機制運行狀況的評估所關注的重點是,是否能夠嚴格執行經營管理制度和操作流程,是否能夠及時發現並糾正有章不循、違規操作等問題。以下我們雖然以證券公司合規管理評估為例進行介紹,但是任何公司均可結合自身行業特點、企業規模、公司現狀等對評估內容和方法進行適當調整。

2.合規管理審查與咨詢

合規管理的審查主要應包括但不限于以下內容︰

(1)進行開展新業務、推出新產品、拓展新的業務方式等重大業務決策時的合規性審查。

(2)所開展的業務是現有法律法規、準則和公司內部規章制度中沒有明確規定或遇到其他難以判斷的合規風險時的合規性審查。

(3)內部重要管理制度和業務流程的合規性審查。

(4)公司對外簽署的合同等各種法律文件的合法合規性審查。

(5)監管機構明確要求出具合規意見的各類事項的審查。

(6)公司制度、流程中規定必須經合規審查的其他事項等。

某證券公司合規管理部對下屬營業部擬購買房產的事宜進行法律審查時發現風險,針對該事項咨詢了法律顧問的意見,鑒于房產存在重大瑕疵,出具了否定意見,避免了可能發生的房產糾紛。

各部門及員工在履行完相關程序後,可向內控管理部門提出申請,要求進行合規咨詢或合規審查。內控管理部門認為存在明確合規風險的重大業務事項,如果業務部門無異議,應及時整改;如果內控管理部門與業務部門之間出現重大分歧,意見無法統一,業務部門應立即暫停業務實施,分別同時向上級管理部門報告,直至上級管理部門出具明確的意見。

某證券公司的合規管理部在審核公司投資部門提交的「參與某承銷債券的可行性」咨詢事項時,發現外部的規定對該事項未做出明確的禁止,為防範風險,隨即向監管機構發郵件咨詢,得到監管機構不允許該業務開展的復函。合規管理部根據此答復對咨詢事項出具了合規咨詢意見。

為促進各級人員主動學法、懂法,在向上級內控管理部門咨詢事項時,有下列情形之一的,原則上不鼓勵合規咨詢︰?法律、法規等有明確規定的;?公司有明令禁止的;?一事重復咨詢的;?已經過合規審查,但未按審查意見修改且無法提出合理理由的;?主觀惡意逃避責任,有可能出現違規而尋求庇護依據的。

3.合規監督檢查與監控

內控管理人員可依據相關規定,進行合規監督、檢查與監控。合規監督檢查工作的內容主要包括︰各部門遵循法律、法規及準則的情況,公司合規管理機制實際運行的有效性、違規事件的整改情況等。

合規監督檢查可通過下列方式實現︰?通過列席總經理辦公會議、風險管理委員會會議、各業務決策委員會會議,監督決議事項和決策程序的合規性;?通過技術平台等手段持續追蹤、監測合規風險;?通過合規檢查,及時發現公司內部的違法違規行為及合規風險隱患;?接受員工或客戶對違法違規事項的投訴舉報。

內控管理部門應按照監管機構的要求和企業的規定,對企業及員工的經營管理和執業行為的合規性進行定期、不定期的檢查,並將監督檢查情況以專項報告的形式,及時報告首席風險官(合規總監)及高級管理層。

合規監控的重點是監控某些特定行為,主要包括反洗錢、反商業賄賂、利益沖突、信息隔離、市場監督、客戶投訴、內部舉報等。在具體落實時,還應結合實際,根據不同行業的特征,探索不同的適用方法。如在銀行、證券、保險、期貨等行業的反洗錢監控中,可實施反洗錢分類別監測推進法,具體如下︰

?針對沿海地區頻繁交易的重點監測。廣東、福建等沿海省份走私猖獗,非法經營外匯買賣、地下錢莊較多,結合洗錢活動的地域性特征,應加強對沿海地區分支機構頻繁交易的重點監測。除此之外,還要對沒有明確目的而買賣有價證券及買賣證券的活動,以及明顯不以追求利益為目的的交易活動進行監測。

?內地異動交易的排查監測。根據內地和沿海的差異,針對內地的異動交易,應聯系其他一些監管指標,如客戶資金規模、客戶交易習慣等,進行排查檢測和分析判斷。客戶身份識別政策不僅要求金融機構實行賬戶實名制,了解賬戶的實際控制人和交易的實際受益人,還要求對客戶的身份、常住地址或職業(業務)背景進行充分的了解,杜絕匿名賬戶行為,以確保客戶的真實身份,並要求就異常資金的來源和特點與客戶身份進行對比,最大限度地發現異常行為。

?敏感行業、地區的聯合監測。反洗錢的核心原則不僅僅是客戶身份識別,還包括客戶洗錢風險等級的確認,對高風險賬戶進行深入了解以及對可疑交易進行預先審查等。根據人民銀行的規定,應確定客戶風險等級的劃分標準,參照客戶的職業、身份、地域以及其他特點,對客戶進行分類。對中、高風險客戶要建立風險台賬,加強對來自敏感行業及敏感地區的客戶的監測,對高風險賬戶持有人,不僅要了解其資金來源、用途,了解其經濟或經營狀況,還應針對不同特征的客戶或交易采取相應的措施。在識別可疑交易方面,可實行主觀報送的標準,例如發現復雜的、金額巨大的或交易方式極為異常的、沒有明顯經濟或合理目的的交易,應要求各級及時報告。

對在監督檢查過程中發現的合規風險,內控管理部門應以書面通知的方式向有關部門發出整改通知。有關部門應及時整改並回復;對檢查過程中發現的重大風險或合規管理體系、制度中的重大缺陷等,還應及時向首席風險官(合規總監)和公司總經理做出書面匯報。♀

4.合規督辦與調查

企業內部可建立合規督辦機制,對涉嫌違規事項或風險隱患進行跟蹤、監控和督辦,以便及時化解合規風險。督辦是指對工作任務的執行情況進行監督檢查,並督促執行,以提高行為的質量。它是貫徹上級精神,保證決策實施,狠抓工作落實的重要手段,同時也是提高公司內部執行力的有效途徑。

督辦的實施,一方面要采取行政管理辦法,另一方面要利用技術手段。內控管理部門及內控管理人員有權對公司內部的違法違規行為或合規風險隱患進行調查,並將調查情況和調查結論報送公司總經理或董事會等相關機構。

違規調查是員工違反公司的相關規定時,公司為了追究其失職行為而進行的核查工作。如果違反的是外部監管規定或國家相關法律法規的行為,應該由國家相關權力機關進行調查,企業有義務進行配合。

內控工作督辦卡(樣表)

督辦?第?號

公司內控管理年度培訓方案

培訓課程

主要內容

培訓時間

接受

培訓人員培訓

地點考核

情況

《公司法》

法人治理

結構知識年?月?日

公司高管人員

公司1號

會議室效果

良好

《勞動合同法》

勞動合同

訂立年?月?日

人力資源部全體

人員公司2號

會議室考核

合格

員工執業行為規範

1.員工崗位

執業規範

2.法規解讀年?月?日

公司全體員工

公司3號

會議室未簽到員工考核扣分

……

……

……

……

……

……

5.合規培訓教育

培訓是一種有組織的知識傳遞、技能傳遞、標準傳遞、信息傳遞、信念傳遞、管理訓誡行為。培訓教育是提升員工素質、培育企業文化的有效手段。為了達到統一的科學技術規範,實現標準化作業的目的,通過目標規劃的設定、知識和信息的傳遞、技能的熟練演練、作業達成評測、結果交流公告等現代信息化的流程,讓員工通過一定的教育訓練技術手段,達到預期的目標。與合規知識及規章制度相關的培訓,要制訂嚴格的計劃,有既定的培訓內容、培訓形式和培訓時間等;每年要分級別、分業務進行合規培訓,並定期考核、考試;考核結果計入員工培訓檔案,與每個人的績效考核掛鉤,並佔一定權重。

有效溝通是合規管理的關鍵點之一

在合規管理與業務決策、合規問責與違規處罰、內控人員自身履職與工作盡責程度的三大關系中,實現有效溝通非常關鍵。

溝通是信息的傳遞和交流,有效溝通強調的是溝通雙方能夠準確理解彼此的意圖,接收者的認知想法恰好與發送者發出的信息完全一致。只有這樣的溝通,才有助于接收者準確履行相關的職責。

每個人都渴望被尊重,溝通是使人感受到尊重的必要途徑。領導者經常將企業發展的事項向員工告知,員工就會感受到尊重,從而發揮出最大的工作積極性。

山腳下準備建一座教堂,有三個人在干活。有人走過去問他們在干什麼,第一個人說︰「我在混口飯吃。」第二個人一邊敲打石塊一邊說︰「我在雕琢最合用的石塊。」第三個人帶著美好的憧憬,仰望著天空說︰「我在建造一座大教堂。」

十年之後,第一個人手藝毫無長進,到處被炒魷魚;第二個人只是普普通通的石匠;第三個人卻成了著名的建築師。

三個人宿命的不同在于他們對工作的態度不同,第一個毫無熱情,「做一天和尚,撞一天鐘」;第二個熱情不夠,只是把它當做謀生的手段;而第三個人,不僅熱愛自己的工作而且充滿激情,並且朝著目標不懈努力。正是這種目標明確的激情和理想激勵著他不斷努力,不斷實現自我、實現理想,最終造就輝煌。

這個故事一方面告訴員工應該有熱情有抱負,另一方面也告訴管理者「願景管理」的重要性。一旦管理者能夠將員工個人的努力與企業的美好願景聯系起來,員工將煥發出無限的工作熱情。而發生這種聯系的關鍵就是「溝通」。

反之,一旦信息不能通暢、及時地傳遞出去,就會降低溝通的成效,對決策和行動造成延緩,在應對風險和抓住機遇方面就失去了主動,失去最佳時機。對信息理解得不準確、不到位,可能導致決策失誤、行動失當、措施不力,最終會使工作陷于無窮的問題與困境中。

員工之間要溝通,領導之間更要溝通。企業管理中千萬不可出現「老板就是老是板著一張臉,經理就是經常不理人」的現象。

不懂得溝通的代價十分慘重,史玉柱就吃過這樣的大虧。在巨人集團遭到媒體的廣泛質疑之後,史玉柱不是去找媒體和下屬溝通,而是將自己封閉在巨人集團總部四層的總裁辦公室里。他將辦公室、書房、臥室、會議室、秘書室集于一體,構成了一個封閉的「史氏空間」。他在這個空間里終日冥思苦想,尋找對策,卻並沒有找到良策。其實,當時的巨人集團並沒有到徹底崩盤的地步,如果他及時與外界進行溝通,仍有機會挽回局面。

事實上,史玉柱就是一個不懂得溝通的「獨裁者」。每當公司要做重大決策時,他都是把自己關起來,在屋里來回踱步,苦思冥想。久而久之,地毯都被他磨得凹凸不平。如果他能主動與外部溝通,巨人集團或許不至于遭遇如此大的危機。

螞蟻「智愚而不知測量,視短而不及遠望」,但卻能迅速找到穿越崎嶇道路的最短路徑。這是它們彼此間善于傳遞信息的緣故。它們會把自己所處環境的信息要素,通過一連串的接力方式進行傳播、復制、再傳播,使群體共享最佳的線路。

根據「信息傳遞漏斗原理」,一個人通常只能將心中所想的80(百分號)說出來,但傳遞到另一個人的耳朵里,對方所接收到的信息最多只有60(百分號),能听懂的只佔40(百分號),而到真正執行時,卻只剩下了20(百分號)。也就是說,可能管理層心中的想法很完美,但下屬執行起來卻會差之千里。這種「溝通的漏斗」在內控管理工作中同樣存在,那麼如何提升內控管理工作的溝通有效性呢?可以從以下三個方面來展開︰

1.下行溝通

下行溝通一般包括企業的管理決策、規章制度、工作目標和要求、工作業績反饋等內容。企業不僅需要制定組織架構圖、業務流程圖、崗(職)位說明書和權限指引等內部管理制度或相關文件,還需要將這些文件下傳給員工,使員工了解和掌握企業的組織架構及權責分配情況,確保他們能夠正確行使權限,履行職責;企業需要通過內部各層級會議和教育培訓等方式,將企業的發展戰略及其分解落實情況傳遞到企業內部各管理層和全體員工,為員工指明發展目標;加強企業文化的宣傳貫徹,將企業的價值觀、經營理念和企業精神等信息傳達下去,並確保全體員工能夠共同遵守;將全面預算的指標進行層層分解,分別從橫向和縱向角度將之在各部門、各環節和各崗位落實下來,形成全方位的預算執行責任體系,等等。

下行溝通一般包括文件、通知、手冊、談話、口頭指示等方式。會議為人們進行溝通和交流信息、分析問題、研究問題、解決問題提供了場所和機會。通過會議既可以進行下行溝通,也可以進行上行溝通,還可以進行橫向溝通,因而它是企業目前應用最多的一種方式。

管理者與下屬之間的關系,也是影響下行溝通的重要因素。上下級之間絕對不是簡單的領導與被領導、支配與被支配的關系。領導者必須認識到自己地位和權力的特殊性,要認真處理好與各位下屬間的關系,以尊重、理解、支持、公正、公平和誠實的態度對待下屬,這樣才會促進信息的順利下行。

2.上行溝通

上行溝通一般通過郵件、口頭匯報、交談、書面總結、座談會、意見書、報告書等形式實現。上行溝通一般要逐級上傳,重要信息可以越級反映。

一線員工和基層管理者往往能夠及時發現工作中存在的問題、缺陷甚至舞弊行為,能夠針對如何加強工作、如何完善內部控制體系提出合理的建議、意見。要使這些信息自下而上地報告上去,必須建立一個開放、有序的溝通渠道,培養上報信息的意識和觀念。尤其是遇到緊急情況時,要及時傳遞信息給更高一級甚至最高級的決策者,以便果斷地采取有效應對措施。

與信息下行溝通相比,上行溝通對信息的過濾現象更為突出。向上傳遞信息時,為了避免高層人員信息接收超載,發送者需對信息進行濃縮和綜合。這種濃縮和綜合受信息發送者個人興趣及其對信息認知度的影響。不僅如此,一些信息發送者還會有意根據接收者的愛好等將信息進行調整和改變,報喜不報憂或投其所好。接收者也會根據自己的需要、動機、經驗、背景以及其他個人特質,選擇性地去看或听接收到的信息。解碼的時候,接收者還會把自己的興趣和期望帶到信息中去。這些現象都是需要盡量避免的。

3.橫向溝通

橫向溝通存在于同一職能部門的員工之間、不同部門的同級管理者之間、部門管理者與其他部門員工之間,以及不同部門的員工之間。會議、備忘錄、報告、面談、郵件等常被用來進行橫向溝通。

橫向溝通有助于增強部門之間的協作與配合。比如,銷售部門應當將客戶的需求及時告知設計、生產部門,以便按需設計、生產產品;應收賬款跟單人員應當將客戶付款是否及時、有無拖延等信息及時告知信用審批部門。橫向溝通具有交流及時、有效的特點,企業也正是因此才得以正常運轉。一旦溝通不及時,就會出現矛盾和摩擦,甚至引發事故。

問責︰翻底牌的代價

一施三職提升內控管理的力度與深度

沒有問責就沒有雙內控的權威,所以,問責在雙內控中處于重要的地位,理應受到重視。員工有責任做好與職責相匹配的「控制」工作,否則就是失職。在企業相關制度中,應明確規定「全體員工都應當熟知與其執業行為有關的法律、法規和準則,主動識別、控制其執業行為的合規風險,並對其執業行為的合規性承擔直接責任」。需要著重指出的是,這里說到的承擔責任的都是該崗位員工,而不是內控管理專員或合規聯絡人,更不是內控部門,每個人要對自己的行為負責。

調查、監督、處理一施三職是一個讓內控管理部門更好地履行職能的有效手段。它不僅使內控管理力度得到強化,樹立內控管理的權威性,也使內控管理的「不」文化得到了進一步的保障。調查是對風險違規事項或風險隱患的調查,賦予了內控管理部門調查權;監督是指發現違規、違紀行為,用法律手段進行震懾;處理包括對風險事項的應急處理和對違規人員的內部責任追究。如前面所說,內控管理貫穿公司發展的始終,問責也應當貫穿企業管理始終。

任何企業都必須嚴格遵循「誰主管,誰負責;誰運營,誰負責」的原則,將合規理念與合規責任有機融合到一起,建立合規問責制度,明確對問題的調查處理和責任認定程序,確保在發現和處理違規行為時能明確各自的責任,及時有效地采取措施。

違規成本就是不按規則做事所付出的代價。在違規成本過低,甚至遠低于違規收益的情況下,就會產生機會主義。為了對領導干部的玩忽職守和敷衍了事進行防範,要嚴查所有管理崗位作出的決定或批示,對其失誤追究責任。因審查不嚴或決策草率而做出「同意」或「不同意」意見,致使經營管理工作造成失誤或導致風險隱患的,或因自身原因沒有表示明確意見的行為等,都要承擔相應的責任。

對檢查信息、問題信息、處罰信息、整改信息等,要進行統計分析,延伸監督。遇到任何問題,都要追根溯源,徹底分析,及時發現、報告、揭示風險。要杜絕將大事化小、小事化了的不良作風,保證從源頭上防範風險案件的發生。

`11`

(

(快捷鍵 ←)上一章   本書目錄   下一章(快捷鍵 →)
雙內控-危機時代的企業管理模式最新章節 | 雙內控-危機時代的企業管理模式全文閱讀 | 雙內控-危機時代的企業管理模式全集閱讀