一、GB/T35770-2022解讀
GB/T35770-2022指出,合規(guī)管理體系是一個(gè)框架,該框架是基本結(jié)構(gòu)、方針、過程和程序的有機(jī)組合,目的是實(shí)現(xiàn)預(yù)期的合規(guī)結(jié)果,并發(fā)揮作用以預(yù)防、發(fā)現(xiàn)和響應(yīng)不合規(guī)。合規(guī)管理體系的常見要件包括企業(yè)及其環(huán)境、領(lǐng)導(dǎo)作用、策劃、支持、運(yùn)行、績(jī)效評(píng)價(jià)和改進(jìn)。
(一)企業(yè)環(huán)境
1. 理解企業(yè)及其環(huán)境
企業(yè)應(yīng)當(dāng)對(duì)可能影響其合規(guī)管理體系的內(nèi)外部重要事項(xiàng)確立高層次的理解,以指導(dǎo)合規(guī)管理體系的策劃、實(shí)施、運(yùn)行和改進(jìn)。外部事項(xiàng)包括法律和監(jiān)管環(huán)境、經(jīng)濟(jì)狀況及社會(huì)、文化、環(huán)境背景等;內(nèi)部事項(xiàng)包括企業(yè)業(yè)務(wù)模式、內(nèi)部結(jié)構(gòu)等。
2. 理解相關(guān)方的需要和期望
企業(yè)應(yīng)理解與合規(guī)管理體系有關(guān)的內(nèi)外部相關(guān)方的需要和期望,并確定哪些需要和期望將通過合規(guī)管理體系予以解決。外部相關(guān)方包括政府機(jī)構(gòu)、監(jiān)管機(jī)構(gòu)、客戶、業(yè)務(wù)伙伴、股東(投資者)等;內(nèi)部相關(guān)方包括企業(yè)治理機(jī)構(gòu)、管理層、員工等。
3. 確定合規(guī)管理體系的范圍
企業(yè)應(yīng)當(dāng)確定合規(guī)管理體系的范圍,即確立其合規(guī)管理體系所適用的物理邊界和組織邊界。
4. 識(shí)別合規(guī)義務(wù)
企業(yè)的合規(guī)義務(wù)通常來源于法律法規(guī)、監(jiān)管機(jī)構(gòu)發(fā)布的命令、條例或指南等。建議企業(yè)按部門、職能和不同類型的組織性活動(dòng)來識(shí)別合規(guī)義務(wù),首先識(shí)別出與業(yè)務(wù)相關(guān)的最重要的合規(guī)義務(wù),然后關(guān)注所有其他合規(guī)義務(wù)(帕累托原則),建立合規(guī)義務(wù)清單并定期更新。
5. 評(píng)估合規(guī)風(fēng)險(xiǎn)
合規(guī)風(fēng)險(xiǎn)識(shí)別包括合規(guī)風(fēng)險(xiǎn)源的識(shí)別和合規(guī)風(fēng)險(xiǎn)情況的界定。企業(yè)宜根據(jù)部門職責(zé)、崗位職責(zé)和不同類型的活動(dòng),識(shí)別各部門,職能和不同類型活動(dòng)中的合規(guī)風(fēng)險(xiǎn)源。組織宜定期識(shí)別合規(guī)風(fēng)險(xiǎn)源,并界定每個(gè)合規(guī)風(fēng)險(xiǎn)源對(duì)應(yīng)的合規(guī)風(fēng)險(xiǎn)情況,開發(fā)合規(guī)風(fēng)險(xiǎn)源清單和合規(guī)風(fēng)險(xiǎn)情況清單。
(二)領(lǐng)導(dǎo)作用
1. 領(lǐng)導(dǎo)作用和承諾
有效的合規(guī)要求治理機(jī)構(gòu)和最高管理者對(duì)實(shí)現(xiàn)合規(guī)管理體系目標(biāo)的領(lǐng)導(dǎo)作用和積極承諾,治理機(jī)構(gòu)和最高管理者應(yīng)確立合規(guī)方針,在其內(nèi)部各個(gè)層級(jí)建立、維護(hù)并推進(jìn)合規(guī)文化。
2. 崗位、職責(zé)和權(quán)限
(1)治理機(jī)構(gòu)和最高管理者
治理機(jī)構(gòu)應(yīng):確保根據(jù)合規(guī)目標(biāo)的實(shí)現(xiàn)情況對(duì)最高管理者進(jìn)行衡量;對(duì)最高管理者運(yùn)行合規(guī)管理體系的情況進(jìn)行監(jiān)督。最高管理者應(yīng):為建立、制定、實(shí)施、評(píng)價(jià)、維護(hù)和改進(jìn)合規(guī)管理體系配置足夠且適當(dāng)?shù)馁Y源;確保建立及時(shí)有效的合規(guī)績(jī)效報(bào)告制度;確保戰(zhàn)略和運(yùn)行目標(biāo)與合規(guī)義務(wù)相協(xié)同;確立和維護(hù)問責(zé)機(jī)制,包括紀(jì)律處分和結(jié)果;確保合規(guī)績(jī)效與人員績(jī)效考核掛鉤。
(2)合規(guī)團(tuán)隊(duì)
合規(guī)團(tuán)隊(duì)?wèi)?yīng)負(fù)責(zé)合規(guī)管理體系的運(yùn)行,包括:推進(jìn)識(shí)別合規(guī)義務(wù);編制合規(guī)風(fēng)險(xiǎn)評(píng)估文件;使合規(guī)管理體系與合規(guī)目標(biāo)保持一致;監(jiān)視和測(cè)量合規(guī)績(jī)效;分析和評(píng)價(jià)合規(guī)管理體系的績(jī)效,以確認(rèn)是否需要采取糾正措施;確立合規(guī)報(bào)告和文件化制度;確保按策劃的時(shí)間間隔對(duì)合規(guī)管理體系進(jìn)行評(píng)審;確立提出疑慮和確保疑慮得到解決的制度。
合規(guī)團(tuán)隊(duì)?wèi)?yīng)監(jiān)督:履行已識(shí)別的合規(guī)義務(wù)的職責(zé)在整個(gè)企業(yè)內(nèi)得到適當(dāng)分配;合規(guī)義務(wù)與方針、過程和程序的整合;所有相關(guān)人員按要求接受培訓(xùn);確立合規(guī)績(jī)效指標(biāo)。
合規(guī)團(tuán)隊(duì)?wèi)?yīng):使人員可獲得與合規(guī)方針、過程和程序有關(guān)的資源;就合規(guī)相關(guān)事項(xiàng)向企業(yè)提供建議。
合規(guī)團(tuán)隊(duì)?wèi)?yīng)能直接接觸治理機(jī)構(gòu),具有適當(dāng)?shù)臋?quán)限和能力,且具有獨(dú)立性。企業(yè)應(yīng)確保合規(guī)團(tuán)隊(duì)能接觸:高級(jí)決策者,并有機(jī)會(huì)在決策早期提出建議;企業(yè)的所有層級(jí);所有人員、文件化信息和所需的數(shù)據(jù);專家關(guān)于相關(guān)法律、法規(guī)、準(zhǔn)則和企業(yè)標(biāo)準(zhǔn)提出的建議。
(3)管理者
管理者應(yīng)通過以下方式對(duì)其職責(zé)范圍內(nèi)的合規(guī)工作負(fù)責(zé):配合和支持合規(guī)團(tuán)隊(duì),并鼓勵(lì)人員也這么做;確保在其控制下的所有人員都遵符企業(yè)的合規(guī)義務(wù)、方針、過程和程序;識(shí)別其運(yùn)行中的合規(guī)風(fēng)險(xiǎn)并進(jìn)行溝通,在其職責(zé)范圍內(nèi)將合規(guī)義務(wù)融入現(xiàn)有的業(yè)務(wù)實(shí)踐和程序;參加并協(xié)助合規(guī)培訓(xùn)活動(dòng):培養(yǎng)人員的合規(guī)意識(shí),指導(dǎo)他們滿足培現(xiàn)和能力要求;鼓勵(lì)并支持人員提出合規(guī)疑慮,并防止任何形式的報(bào)復(fù):根據(jù)要求積極參與合規(guī)相關(guān)事件和事項(xiàng)的管理、解決;確保一經(jīng)確認(rèn)需要采取糾正措施時(shí),適當(dāng)?shù)募m正措施能得到推薦和實(shí)施。
(4)人員
所有人員應(yīng):遵守企業(yè)的合規(guī)義務(wù)、方針、過程和程序;報(bào)告合規(guī)疑慮、問題和漏洞;根據(jù)要求參加培訓(xùn)。
(三)策劃
一個(gè)精心設(shè)計(jì)的合規(guī)管理體系包括各項(xiàng)措施(例如:方針、過程、程序),這些措施應(yīng)對(duì)并旨在減少合規(guī)風(fēng)險(xiǎn)評(píng)估過程所識(shí)別的部分風(fēng)險(xiǎn)。在策劃合規(guī)管理體系時(shí),企業(yè)應(yīng)根據(jù)企業(yè)及其環(huán)境、相關(guān)方的需要和期望,結(jié)合其合規(guī)目標(biāo)、經(jīng)識(shí)別的合規(guī)義務(wù)、合規(guī)風(fēng)險(xiǎn)評(píng)估結(jié)果,策劃應(yīng)對(duì)這些風(fēng)險(xiǎn)的措施,以及如何將措施納入合規(guī)管理體系過程并實(shí)施、如何評(píng)價(jià)這些措施的有效性。
企業(yè)應(yīng)在相關(guān)職能和層級(jí)上確立合規(guī)目標(biāo),目標(biāo)建議以一種可測(cè)量其結(jié)果的方式來明確,例如至少每年向相關(guān)人員提供合規(guī)培訓(xùn)。策劃如何實(shí)現(xiàn)合規(guī)目標(biāo)時(shí),企業(yè)應(yīng)確定要做什么、需要什么資源、由誰負(fù)責(zé)、何時(shí)完成、如何評(píng)價(jià)結(jié)果。
(四)支持
為建立、實(shí)施、維護(hù)和持續(xù)改進(jìn)合規(guī)管理體系,企業(yè)應(yīng)確定并提供所需的財(cái)務(wù)、人力和技術(shù)等資源。同時(shí),企業(yè)應(yīng)結(jié)合崗位和人員可能引發(fā)的合規(guī)風(fēng)險(xiǎn),在任何聘用、調(diào)動(dòng)和晉升之前按要求進(jìn)行盡職調(diào)查;并應(yīng)通過合規(guī)溝通、定期合規(guī)培訓(xùn)等,使員工理解合規(guī)方針、工作崗位的合規(guī)義務(wù)與合規(guī)方針的關(guān)系、以及其合規(guī)貢獻(xiàn)、不合規(guī)的后果、提出合規(guī)疑慮的方法和程序等,使員工有能力以符合本企業(yè)合規(guī)文化和合規(guī)承諾的方式履行其崗位職責(zé)。
企業(yè)應(yīng)將合規(guī)方針和程序、合規(guī)管理體系基本內(nèi)容、合規(guī)崗位和職責(zé)、合規(guī)義務(wù)冊(cè)、合規(guī)風(fēng)險(xiǎn)冊(cè)、合規(guī)調(diào)查記錄、年度合規(guī)計(jì)劃等等信息文件化,并定期更新。
(五)運(yùn)行
企業(yè)應(yīng)將基于并源自行為準(zhǔn)則的合規(guī)措施納入日常運(yùn)行,并且將合規(guī)審查嵌入業(yè)務(wù)流程(尤其是合同訂立過程),實(shí)現(xiàn)對(duì)業(yè)務(wù)運(yùn)行的控制。若企業(yè)活動(dòng)中使用了第三方或外包機(jī)構(gòu),建議對(duì)其進(jìn)行有效的盡職調(diào)查,以確保企業(yè)對(duì)合規(guī)的標(biāo)準(zhǔn)和承諾不會(huì)降低。企業(yè)應(yīng)通過明確崗位職責(zé)和員工行為準(zhǔn)則、合規(guī)評(píng)估和審核等控制措施,確保組織的合規(guī)義務(wù)得以履行,不合規(guī)得以防止、發(fā)現(xiàn)和糾正。
企業(yè)應(yīng)建立違規(guī)報(bào)告制度,并且根據(jù)實(shí)際情況考慮通過接受匿名報(bào)告、保護(hù)報(bào)告者等方式鼓勵(lì)和促進(jìn)報(bào)告違反合規(guī)方針或合規(guī)義務(wù)的行為。企業(yè)應(yīng)及時(shí)調(diào)查有關(guān)不合規(guī)情形的報(bào)告,得出結(jié)論并進(jìn)行處理。
(六)績(jī)效評(píng)價(jià)
企業(yè)應(yīng)開發(fā)、實(shí)施和維護(hù)適當(dāng)?shù)闹笜?biāo),以幫助評(píng)價(jià)其合規(guī)目標(biāo)的實(shí)現(xiàn)情況并評(píng)估合規(guī)績(jī)效,一些可參考的指標(biāo)包括:經(jīng)過有效培訓(xùn)的員工比例;監(jiān)管機(jī)構(gòu)介入的頻率;反饋機(jī)制的使用。反應(yīng)性指標(biāo)包括:按類型、區(qū)域和頻率報(bào)告的已識(shí)別的問題和不合規(guī);不合規(guī)的后果,包括對(duì)經(jīng)濟(jì)補(bǔ)償、罰款和其他處罰、補(bǔ)救成本、聲譽(yù)或員工時(shí)間成本影響的估價(jià);報(bào)告和采取糾正措施所花費(fèi)的時(shí)間。預(yù)測(cè)性指標(biāo)包括:以隨著時(shí)間推移目標(biāo)的潛在損失/收益(收入、健康和安全、聲譽(yù)等)測(cè)量的不合規(guī)的風(fēng)險(xiǎn);不合規(guī)趨勢(shì)(基于過去趨勢(shì)的預(yù)期合規(guī)率)。
企業(yè)應(yīng)建立合規(guī)報(bào)告制度,合規(guī)報(bào)告宜包括企業(yè)按要求向任何監(jiān)管機(jī)構(gòu)通報(bào)的任何事項(xiàng)、合規(guī)義務(wù)變更及其對(duì)企業(yè)的影響、對(duì)合規(guī)績(jī)效的測(cè)量(包括不合規(guī)和持續(xù)改進(jìn))、可能的不合規(guī)的數(shù)量和詳細(xì)內(nèi)容,以及隨后對(duì)它們的分析、采取的糾正措施,等等。
企業(yè)應(yīng)實(shí)施內(nèi)部審核,根據(jù)相關(guān)過程的重要性和以往審核的結(jié)果,確立內(nèi)部審核方案。治理機(jī)構(gòu)和最高管理者應(yīng)對(duì)企業(yè)的合規(guī)管理體系進(jìn)行評(píng)審,以確保合規(guī)管理體系持續(xù)的適宜性,充分性和有效性。管理評(píng)審應(yīng)包括:以往管理評(píng)審所采取楷施的狀況;與合規(guī)管理體系有關(guān)的外部和內(nèi)部事項(xiàng)的變化;與合規(guī)管理體系有關(guān)的相關(guān)方需要和期望的變化;關(guān)于合規(guī)績(jī)效的信息;持續(xù)改進(jìn)的機(jī)會(huì)。
(七)改進(jìn)
建議企業(yè)通過多種方法對(duì)合規(guī)管理體系的適宜性、充分性和有效性進(jìn)行定期評(píng)估和持續(xù)改進(jìn),員工提出的疑慮、定期的內(nèi)部審核或管理評(píng)審,都是持續(xù)改進(jìn)的信息來源。
發(fā)生不符合或不合規(guī)時(shí),企業(yè)應(yīng):對(duì)不符合或不合規(guī)做出反應(yīng),并且采取控制和糾正措施、進(jìn)行處置;消除產(chǎn)生不符合和/或不合規(guī)的原因,避免其再次發(fā)生或在其他地方發(fā)生;實(shí)施任何所需的措施;評(píng)審所采取的任何糾正措施的有效性;如必要,甚至應(yīng)當(dāng)考慮變更合規(guī)管理體系。
中企檢測(cè)認(rèn)證網(wǎng)提供iso體系認(rèn)證機(jī)構(gòu)查詢,檢驗(yàn)檢測(cè)、認(rèn)證認(rèn)可、資質(zhì)資格、計(jì)量校準(zhǔn)、知識(shí)產(chǎn)權(quán)貫標(biāo)一站式行業(yè)企業(yè)服務(wù)平臺(tái)。中企檢測(cè)認(rèn)證網(wǎng)為檢測(cè)行業(yè)相關(guān)檢驗(yàn)、檢測(cè)、認(rèn)證、計(jì)量、校準(zhǔn)機(jī)構(gòu),儀器設(shè)備、耗材、配件、試劑、標(biāo)準(zhǔn)品供應(yīng)商,法規(guī)咨詢、標(biāo)準(zhǔn)服務(wù)、實(shí)驗(yàn)室軟件提供商提供包括品牌宣傳、產(chǎn)品展示、技術(shù)交流、新品推薦等全方位推廣服務(wù)。這個(gè)問題就給大家解答到這里了,如還需要了解更多專業(yè)性問題可以撥打中企檢測(cè)認(rèn)證網(wǎng)在線客服13550333441。為您提供全面檢測(cè)、認(rèn)證、商標(biāo)、專利、知識(shí)產(chǎn)權(quán)、版權(quán)法律法規(guī)知識(shí)資訊,包括商標(biāo)注冊(cè)、食品檢測(cè)、第三方檢測(cè)機(jī)構(gòu)、網(wǎng)絡(luò)信息技術(shù)檢測(cè)、環(huán)境檢測(cè)、管理體系認(rèn)證、服務(wù)體系認(rèn)證、產(chǎn)品認(rèn)證、版權(quán)登記、專利申請(qǐng)、知識(shí)產(chǎn)權(quán)、檢測(cè)法、認(rèn)證標(biāo)準(zhǔn)等信息,中企檢測(cè)認(rèn)證網(wǎng)為檢測(cè)認(rèn)證商標(biāo)專利從業(yè)者提供多種檢測(cè)、認(rèn)證、知識(shí)產(chǎn)權(quán)、版權(quán)、商標(biāo)、專利的轉(zhuǎn)讓代理查詢法律法規(guī),咨詢輔導(dǎo)等知識(shí)。
本文內(nèi)容整合網(wǎng)站:中國政府網(wǎng)、百度百科、搜狗百科、360百科、知乎、市場(chǎng)監(jiān)督總局 、國家認(rèn)證認(rèn)可監(jiān)督管理委員會(huì)
免責(zé)聲明:本文部分內(nèi)容根據(jù)網(wǎng)絡(luò)信息整理,文章版權(quán)歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)跟我們聯(lián)系刪除并致歉!