前言
国企、外企和民企都越来越重视企业合规和风险控制。有的企业成立了专门的风控部,有的企业成立专门的合规部。更多的企业将风险控制、法律事务、合规等职责放到一起,成立法律合规部或风控合规部。这样一来,内控、法务和合规等在有的企业的管理中的边界并不清晰,有的甚至发生很大的冲突。很多专业人士对此也常混为一谈。
合规管理、内部控制、风险管理三者到底有什么区别?他们的关系是什么?哪个范畴更广?哪个更窄?有必要从他们的源头说起。
一、三者的源头
111
合规管理来源于:
1)美国《反海外腐败法》1998年修订
2)ISO 19600《合规管理体系 指南》2014年
3)银监会《商业银行合规风险管理指引》2006年
4)保监会《保险公司合规管理办法》2016年
5)ISO 37001《反贿赂管理体系 要求及使用指南》2016年
6)证监会《证券公司和证券投资基金管理公司合规管理办法》2017年
7)GB/T 35770-2017《合规管理体系 指南》2017年
8)国资委《中央企业合规管理指引(试行)》2018年
9)发改委等七部门《企业境外经营合规管理指引》2018年
22
内部控制来源于:
1)COSO《内部控制—整合框架》 1992年发布,2013年修订
2)美国《2002年公众公司会计改革和投资者保护法案》(萨班斯法案)2002年
3)证监会《证券公司内部控制指引》2003年
4)财政部《企业内部控制基本规范》2008年
5)财政部《企业内部控制应用指引》2010年
6)银监会《商业银行内部控制指引》2014年
33
风险管理来源于:
1)COSO《企业风险管理—整合框架》 2004年发布,2017年修订
2)国资委《中央企业全面风险管理指引》 2006年
3)GB/T24353-2009 《风险管理 原则与实施指南》2009年
4)ISO 31000《风险管理 原则与指南》2009年
5)GB/T 26317-2010 《公司治理风险管理指南》2010年
6)GB/T 27914-2011《企业法律风险管理指南》2011年
7)GB/T 23694-2013 《风险管理 术语》2013年
二、三者的侧重点
11
合规管理,侧重于:
1)反商业贿赂、反欺诈、反舞弊
2)反垄断、反不正当竞争、反洗钱
3)贸易管制、海关估值、转移定价
4)数据安全、信息保护、隐私保护
5)高管刑事责任
6)税务合规
7)安全健康环保
22
内部控制,侧重于:
1)组织架构的设计与运行
2)发展战略的制定与实施
3)人力资源的引进与开发、使用与退出
4)安全生产、产品质量、环境保护与资源节约、促进就业与员工权益保护
5)企业文化的建设与评估
6)资金活动:筹资、投资和资金营运
7)采购业务:购买、付款
8)资产管理:存货、固定资产、 无形资产
9)销售业务:销售、收款
10)研究与开发:立项与研究、开发与保护
11)工程项目:立项、招标、造价、工程建设、工程验收
12)担保业务:调查评估与审批、执行与监控
13)业务外包:承包方选择、外包实施
14)财务报告:编制、对外提供、分析利用
15)全面预算:编制、执行、考核
16)合同管理:合同订立、履行
17)内部信息传递:内部报告的形成、内部报告的使用
18)信息系统:开发、运行与维护
33
风险管理,侧重于
1)战略风险
2)财务风险
3)市场风险
4)运营风险
5)法律风险
三、三者的核心
合规管理的核心,个人认为是“不合规,企业及相关利益主体将遭遇声誉损害、高额赔偿,乃至刑事处罚”。将企业和个人行为纳入合规管理体系中,保障主体不因不合规而遭受以上损失。这是合规管理的驱动力,也是合规管理的内在核心。至于合规可创造价值,完善的合规体系可成为减轻责任的抗辩理由,则是锦上添花的事。
内部控制的核心,个人认为是“通过内部控制五要素,对管理层及员工的行为进行约束,以尽可能实现企业的运营有效、报告可靠、合规这三大目标。”内部控制是帮助企业实现业绩和盈利目标,同时又保证企业出具的财务报告可靠和企业行为符合法律法规。
风险管理的核心,个人认为是“以可接受的成本保护和创造价值”。可接受的成本是指企业对风险的偏好程度,保护价值是指企业进行风险管理的基本目的,创造价值是指企业运用风险带来的机会,它是企业进行风险管理的高级目的。随着社会波动性、复杂性和模糊性日益增加,以及利益相关者的参与度越来越高,企业更加需要完善的风险管理机制来应对。将风险管理贯穿于整个企业会产生许多好处,包括增加新的机遇,识别和管理企业的风险,增加竞争优势,减少负面损失,降低绩效偏离度,改善资源部署,提升企业韧性等。近年来,基于风险导向的管理理念逐渐兴起,企业管理中常见的公司治理、企业文化、战略管理、绩效管理、危机管理等都可以用风险管理框架来更好地标准化、科学化。
四、三者的关系
1.个人认为,合规管理、内部控制、风险管理等皆根源于企业的委托-代理机制的天然局限性,都是企业治理与管理必不可少的一部分。在经济与社会不确定性不端增加的情形下,及法律作为经济与社会治理的重要手段不断加强的时代中,在历经一些惨痛教训之后,三者都越发显得重要。
2.与战略管理、营销管理、人力资源管理等职能与职责相比,合规管理、内部控制与风险管理在企业中偏向于后台保障、风险预防。如果将企业比喻为一艘向前行使的车辆,那么合规管理、内部控制与风险管理应该类似于刹车、前后护栏、ABS等组合在一起的功能。
3.合规管理、内部控制、风险管理都是从不同视角来填补委托代理机制所会带来的缺憾。合规管理强调对规则(法律、规章制度、商业伦理)的遵守,内部控制强调对行为(企业各层级、业务各环节)的限制,风险管理强调对风险纳入管理(战略制定与执行)的运用。
4. 合规是内部控制要达到的目标之一,而内部控制则被涵盖在企业风险管理之内,是风险管理的一个基础和组成部分。因此,从三者的内涵来看,合规管理小于内部控制,内部控制小于风险管理。也就是说,风险管理其实是老大。但从价值上来看,三者目前并不是可以相互取代的。未来是否可以融合在一起,暂未可知。
最后公式:合规管理<内部控制<风险管理来源 | 法务人俱乐部
作者 | 陶光辉
【正文】2016年2月5日,基金业协会发布《私募基金管理人登记法律意见书指引》,要求私募基金管理人登记应当提交法律意见书;律师审查制度被正式引入私募监管、规范之中。法律意见书敢随便出,随便出的法律意见书敢随便用吗?我们还是先一起研究一下意见...
1.企业内控制度的法律法规 《企业内部控制制度基本规范》全文为了加强和规范企业内部控制,提高企业经营管理水平和风险防范能力,促进企业可持续发展,维护社会主义市场经济秩序和社会公众利益,根据国家有关法律法规,财政部会同证监会、审计署、银监会、...
福州合同纠纷找律师 福州合同纠纷找律师划重点1、私下维权,通过本地律师调解:根据相关法律、法规,企业单位在租赁、转让、使用、收回、报废、仓储中产生的租赁,包括履行转让物权,收回物权、仓储物权,转让和收回所有权,执行履行诉讼所需要的...
一、委托贷款的风险定义 委托贷款是指由委托人提供合法来源的资金转入委托银行一般委存账户,委托银行根据委托人确定的贷款对象、用途、金额、期限、利率等代为发放、监督使用并协助收回的贷款业务。委托人可以是政府部门、企事业单位及个人等。贷款人(即受...
(2010年2月5日中国证券监督管理委员会公布,根据2013年8月2日中国证券监督管理委员会《关于修改〈关于建立股指期货投资者适当性制度的规定(试行)〉的决定》修订) 第一条为督促期货公司建立健全内控、合规制度,建立并完善以了解客户和分类管...
企业财务内部控制制度体系(以下简称财务内控制度体系)是企业内部为了有效地进行经营管理而制订的一系列相互联系、相互制约、相互监督的制度、措施和方法的总称。建立健全财务内控制度体系,对于提高企业会计信息质量,保护资产的安全、完整,促进企业规范健...
以预防为基本导向的企业家犯罪问题研究,不仅涉及刑事合规理论前沿问题,而且涉及现实的企业产权保护、营商环境构建以及促进企业和企业家健康发展等多方面内容,具有深刻的政策背景与重大实践需求。北京师范大学中国企业家犯罪预防研究中心(下称中心)依据大...
第九条金融机构应按年度向中国人民银行或其当地分支机构报告以下反洗钱信息:(一)反洗钱内部控制制度建设情况;(二)反洗钱工作机构和岗位设立情况;(三)反洗钱宣传和培训情况;(四)反洗钱年度内部审计情况;(五)中国人民银行依法要求报送的其他反洗...
清收不良贷款,都是一样的,没有经济上行期与下行期之说 清理措施: 实行协调清收 对政府机关财政贷款、受政府干涉、村社集体承贷、企事业贷款等多年形成的不良贷款,各社要及时与当地党委政府或主管部门协调,通过财政拨补、政府及村社的财产进行抵债...
中国目前没有四大律师事务所的说法,律所还没法与世界接轨。但国内有5家比较好的律所,他们分别是金杜、君合、海问、方达、中伦5家。 1、金杜:业务强势、管理完善、文化温和。 金杜的业务涵盖六个大的领域,人员也基本归类在六个组别中,从人员、业务规...