文 | 郭青紅 匯業(yè)律師事務(wù)所 合伙人
企業(yè)合規(guī)審查是企業(yè)合規(guī)管理的重要內(nèi)容,是指對企業(yè)經(jīng)營管理活動(合規(guī)審查對象)是否符合合規(guī)規(guī)范進行審核檢查。企業(yè)合規(guī)審查,需要弄清楚依據(jù)什么審查、審查什么、誰來審查、如何審查、可以借用什么工具審查等問題。本文試圖從這幾個方面進行分析探討。不足之處,請予指正。
一、合規(guī)審查依據(jù):依據(jù)什么審查?
合規(guī)審查依據(jù),即企業(yè)開展合規(guī)審查所依據(jù)的合規(guī)規(guī)范。
關(guān)于合規(guī)規(guī)范的內(nèi)涵與外延存在多個版本。
巴塞爾銀行監(jiān)管委員會《合規(guī)與銀行內(nèi)部合規(guī)部門》所述合規(guī)規(guī)范包括法律,監(jiān)管規(guī)定和規(guī)則,自律性組織的準則,以及適用于銀行自身業(yè)務(wù)活動的行為準則。
我國銀監(jiān)會《商業(yè)銀行合規(guī)風險管理指引》所述合規(guī)規(guī)范包括法律、規(guī)則和準則,即適用于銀行業(yè)經(jīng)營活動的法律、行政法規(guī)、部門規(guī)章及其他規(guī)范性文件、經(jīng)營規(guī)則、自律性組織的行業(yè)準則、行為守則和職業(yè)操守。
我國保監(jiān)會《保險公司合規(guī)管理辦法》所述合規(guī)規(guī)范包括法律法規(guī)、監(jiān)管規(guī)定、公司內(nèi)部管理制度以及誠實守信的道德準則。
我國證監(jiān)委《證券公司和證券投資基金管理公司合規(guī)管理辦法》所述合規(guī)規(guī)范包括法律、法規(guī)、規(guī)章及規(guī)范性文件、行業(yè)規(guī)范和自律規(guī)則、公司內(nèi)部規(guī)章制度,以及行業(yè)普遍遵守的職業(yè)道德和行為準則。
我國標準化管理委員會ISO 19600《合規(guī)管理體系 指南》(GB/T 35770-2017)。所述合規(guī)規(guī)范包括適用的法律法規(guī)及監(jiān)管規(guī)定,以及相關(guān)標準、合同、有效治理原則或道德準則。
我國國資委《中央企業(yè)合規(guī)管理指引(試行)》(征求意見稿)將合規(guī)規(guī)范定義為中央企業(yè)及其員工對各項工作中所有適用規(guī)范,主要包括法律法規(guī)、黨內(nèi)法規(guī)、監(jiān)管要求、商業(yè)慣例、行業(yè)準則、道德規(guī)范等外部合規(guī)要求和企業(yè)內(nèi)部規(guī)章制度。
我國發(fā)改委《企業(yè)海外經(jīng)營合規(guī)管理指引》(征求意見稿)將合規(guī)規(guī)范定義為我國及企業(yè)業(yè)務(wù)所在國法律法規(guī)、締結(jié)或者加入的有關(guān)國際條約等,企業(yè)內(nèi)部的規(guī)章制度和自律規(guī)則,以及行業(yè)公認的職業(yè)道德規(guī)范和行為準則要求。
對上述標準、指引和辦法進行梳理和總結(jié),我國企業(yè)應(yīng)當遵守的合規(guī)規(guī)范可歸納如下:
1、適用的國際條約、國際規(guī)則(如聯(lián)合國貿(mào)易術(shù)語解釋通則)及國際組織的決定(如聯(lián)合國的制裁決議等);
2、企業(yè)國外經(jīng)營所在國家和地區(qū)的法律、法規(guī)、監(jiān)管規(guī)則、標準、司法判例、商業(yè)慣例、道德準則和公序良俗,以及部分具有有限域外效力的外國的法律法規(guī)(如美國的反海外腐敗法案、出口管制條例等);
3、我國的法律、法規(guī)、部門規(guī)章(包括司法解釋)、規(guī)范性文件、行業(yè)監(jiān)管規(guī)則、標準、行政許可和授權(quán);
4、黨內(nèi)法規(guī);
5、行業(yè)準則和自律性規(guī)則;
6、商業(yè)慣例;
7、社會公認并普遍遵守的道德規(guī)范和公序良俗;
8、與第三方之間的合同與協(xié)議;
9、企業(yè)股東決議、董事會決議、管理層決定、企業(yè)內(nèi)部規(guī)章制度(包括企業(yè)本身的規(guī)章制度以及控股股東要求遵守的集團規(guī)章制度)。
以上第1至8所述合規(guī)規(guī)范統(tǒng)稱外部合規(guī)規(guī)范,第9項統(tǒng)稱內(nèi)部合規(guī)規(guī)范。
每一企業(yè)因自身經(jīng)營地域、所屬行業(yè)、企業(yè)所有權(quán)性質(zhì)等的不同,其所適用的合規(guī)規(guī)范的范圍也存在差異。例如,一家純內(nèi)資企業(yè),如果不涉及任何涉外業(yè)務(wù),其應(yīng)遵守的就可能不包括以上第1、2項合規(guī)規(guī)范。而就目前而言,黨內(nèi)法規(guī)僅適用于國有企業(yè)及其控股企業(yè)。
企業(yè)合規(guī)審查的首要任務(wù)是:(1)掌握適用于本企業(yè)的所有合規(guī)規(guī)范,建立完整的合規(guī)規(guī)范庫;(2)持續(xù)關(guān)注合規(guī)規(guī)范的最新發(fā)展,正確理解合規(guī)規(guī)范的規(guī)定,準確把握新的合規(guī)規(guī)范對企業(yè)的影響,確保持續(xù)合規(guī);(3)開展合規(guī)培訓,讓合規(guī)管理人員懂得運用合規(guī)規(guī)范進行合規(guī)審查,并讓企業(yè)全體員工懂法知規(guī)。
在一些國家(尤其是英美法系國家),司法判例具有法律、法規(guī)的效力。因此,我國企業(yè)在國外經(jīng)營時,須遵守和適用的當?shù)睾弦?guī)規(guī)范可能包括司法判例。我國的司法判例不具備法律、法規(guī)的效力,但在企業(yè)合規(guī)風險管理中,司法判例對合規(guī)風險的識別、分析和評價有著重要參考價值。因此,我國司法判例雖然不構(gòu)成合規(guī)規(guī)范的組成部分,但在企業(yè)合規(guī)管理中不能忽視。
與第三方之間的合同,其本身屬于合規(guī)審查的對象,但在特定情況下也會成為合規(guī)規(guī)范的一部分以及合規(guī)審查的依據(jù)。例如,主合同是從合同、合同附件的審查依據(jù),總合同(如年度合同、框架協(xié)議等)是具體執(zhí)行合同、分合同、訂單的審查依據(jù),已訂立合同是合同修改、補充、續(xù)訂的審查依據(jù),總包合同是分包合同的審查依據(jù),以及與社會團體或非政府組織簽訂的協(xié)議、與公共權(quán)力機構(gòu)和客戶簽訂的協(xié)議(我國ISO 19600《合規(guī)管理體系 指南》第3.5.1條)等。
關(guān)于如何獲取合規(guī)規(guī)范,我國標準化管理委員會ISO 19600《合規(guī)管理體系 指南》(GB/T 35770-2017)列舉了下列方法:(1)列入相關(guān)監(jiān)管部門收件人名單;(2)成為專業(yè)團體的會員;(3)訂閱相關(guān)信息服務(wù);(4)參加行業(yè)論壇和研討會;(5)監(jiān)視監(jiān)管部門網(wǎng)站;(6)與監(jiān)管部門會晤;(7)與法律顧問洽商;(8)監(jiān)視合規(guī)義務(wù)來源(如:監(jiān)管聲明和法院判決)。
二、合規(guī)審查對象和范圍:審查什么?
關(guān)于合規(guī)審查對象,可以從以下幾個方面進行考察。
1、全面合規(guī)審查
全面合規(guī)審查是企業(yè)合規(guī)審查的基本要求和內(nèi)容,是合規(guī)管理全面性原則的重要體現(xiàn),要求對企業(yè)經(jīng)營管理的各個方面是否符合合規(guī)規(guī)范進行全面審查,防控合規(guī)風險,包括企業(yè)法人治理事務(wù)、企業(yè)決策、各類項目、各項合同與協(xié)議(包括其訂立、變更和終止)、其他法律文件以及企業(yè)內(nèi)部規(guī)章制度等。
值得提及的是,企業(yè)所有內(nèi)部規(guī)章制度既是合規(guī)審查依據(jù),也是重要的合規(guī)審查對象。對某一企業(yè)內(nèi)部規(guī)章制度進行審查,除審查其是否符合外部合規(guī)規(guī)范外,還須審查其是否符合企業(yè)內(nèi)部更高效力層次的內(nèi)部規(guī)章制度,以及與公司內(nèi)部其他規(guī)章制度是否協(xié)調(diào)一致與融合,避免相互矛盾,盡量避免相互重疊。
2、專項合規(guī)審查
專項合規(guī)審查是對企業(yè)某一具體項目或者某一業(yè)務(wù)領(lǐng)域是否符合合規(guī)規(guī)范進行專門性審查,如重大項目(合資合作、投資并購、資產(chǎn)重組、改制上市、融資擔保、解散分立、新產(chǎn)品、新業(yè)務(wù)等)合規(guī)審查、商業(yè)伙伴(合同對方)合規(guī)盡職調(diào)查等。
3、重點領(lǐng)域合規(guī)審查
我國國資委《中央企業(yè)合規(guī)管理指引》(試行)征求意見稿第三章,概括了一般企業(yè)合規(guī)審查的重點領(lǐng)域,包括市場交易、安全環(huán)保、產(chǎn)品質(zhì)量、勞動用工、財務(wù)稅收、知識產(chǎn)權(quán)、商業(yè)伙伴等領(lǐng)域,以及對境外投資經(jīng)營領(lǐng)域的投資保護、市場準入、外匯與貿(mào)易管制、環(huán)境保護、稅收勞工等高風險領(lǐng)域。
4、熱點領(lǐng)域合規(guī)審查
除上述重點領(lǐng)域外,目前合規(guī)審查的熱點領(lǐng)域還包括反壟斷與公平競爭、廣告、消費者權(quán)益保護、反腐敗、關(guān)聯(lián)交易、網(wǎng)絡(luò)安全與信息保護等。它們是我國政府目前監(jiān)管比較嚴格、企業(yè)合規(guī)風險比較突出的領(lǐng)域。
不同企業(yè),合規(guī)審查的重點領(lǐng)域和熱點領(lǐng)域也會存在差別。例如,跨國企業(yè)在華投資的外商投資企業(yè)更加側(cè)重于上述專項合規(guī)審查以及熱點領(lǐng)域的合規(guī)審查;金融、保險、醫(yī)療行業(yè)等,更側(cè)重于行業(yè)監(jiān)管規(guī)則的合規(guī)性審查;上市公司對是否遵守證監(jiān)委監(jiān)管規(guī)則的合規(guī)審查尤為重視。因此,每一企業(yè)須根據(jù)其所屬行業(yè)、企業(yè)所有權(quán)性質(zhì)等,通過合規(guī)風險識別、分析和評價,發(fā)現(xiàn)和確定本企業(yè)的合規(guī)審查重點領(lǐng)域,加強對重點領(lǐng)域、熱點領(lǐng)域的合規(guī)審查以及合規(guī)風險的日常監(jiān)測和預(yù)警。
三、合規(guī)審查部門:誰審查?
我國銀監(jiān)會、保監(jiān)會、證監(jiān)委、國資委等頒布的有關(guān)企業(yè)合規(guī)管理辦法和指引中,都規(guī)定了企業(yè)合規(guī)負責人與企業(yè)合規(guī)管理部門的合規(guī)審查職能,要求公司管理層、各業(yè)務(wù)部門和員工尊重和重視合規(guī)管理部門的合規(guī)審查意見。
一般認為,合規(guī)審查是企業(yè)合規(guī)負責人與企業(yè)合規(guī)管理部門專屬職責和義務(wù)。這是一種誤解。企業(yè)具有合規(guī)審查職責的部門包括:
1、業(yè)務(wù)部門
我國國資委《中央企業(yè)合規(guī)管理指引》(試行)征求意見稿第十九條就明確規(guī)定,中央企業(yè)業(yè)務(wù)部門合規(guī)管理職責主要包括“(四)組織開展本業(yè)務(wù)領(lǐng)域相關(guān)事項的合規(guī)論證審查”。我國證券業(yè)協(xié)議《證券公司合規(guī)管理實施指引》也要求證券公司在業(yè)務(wù)開展前應(yīng)當充分論證業(yè)務(wù)的合法合規(guī)性。
業(yè)務(wù)部門(包括職能部門,如財務(wù)、內(nèi)控、人事等部門)作為企業(yè)合規(guī)風險管理的第一道防線以及企業(yè)合規(guī)風險管理的主體,合規(guī)審查也是其重要的合規(guī)管理職責。企業(yè)業(yè)務(wù)部門對本業(yè)務(wù)領(lǐng)域所適用的合規(guī)規(guī)范最為熟悉,其職責之一是對本部門業(yè)務(wù)涉及的重大項目、合同、規(guī)章制度、其他文件等,對其是否符合合規(guī)規(guī)范進行審查。企業(yè)合規(guī)管理部門須加強對業(yè)務(wù)部門的合規(guī)培訓,業(yè)務(wù)部門也需要加強對適用于本部門合規(guī)規(guī)范的學習,以提高其合規(guī)審查的知識、能力和自覺性。
2、合規(guī)部
合規(guī)審查是企業(yè)合規(guī)管理體系的構(gòu)成要素之一和重要內(nèi)容,是企業(yè)合規(guī)部的重要職責。
3、法務(wù)部
一家企業(yè)的法務(wù)部從成立伊始,就一直在進行法律審查。法律審查是合規(guī)審查的重要組成部分與核心內(nèi)容,但法律審查不等同于合規(guī)審查。
國際組織的有關(guān)合規(guī)管理指引以及我國有關(guān)部門的合規(guī)管理規(guī)章沒有對合規(guī)審查與法律審查進行詳細規(guī)定,但從企業(yè)合規(guī)管理實務(wù)經(jīng)驗來看,合規(guī)審查與法律審查存在以下聯(lián)系和區(qū)別:
(1)合規(guī)審查強調(diào)全面合規(guī)審查,范圍要廣于、并包括法律審查,是合規(guī)管理全面性原則的反映和要求;法律審查是企業(yè)合規(guī)審查最重要和最核心的組成部分。
(2)從合規(guī)審查依據(jù)來看,合規(guī)審查涉及適用于企業(yè)的所有合規(guī)規(guī)范;法律審查僅涉及相關(guān)法律實務(wù)所適用的合規(guī)規(guī)范,一般不包括黨內(nèi)法規(guī)、行業(yè)準則和自律性規(guī)則、技術(shù)標準、道德準則和公序良俗以及企業(yè)內(nèi)部合規(guī)規(guī)范。
(3)法律審查側(cè)重于在處理企業(yè)法律實務(wù)(如合同、法律文件的起草、審查和修改,知識產(chǎn)權(quán)管理,重大項目法律服務(wù),訴訟和仲裁等)的過程中適用合規(guī)規(guī)范并同時進行法律審查;合規(guī)審查則是合規(guī)管理部門開展的專門合規(guī)管理活動,但在強調(diào)全面合規(guī)審查時,更側(cè)重于行業(yè)監(jiān)管規(guī)則、反腐敗、重點合規(guī)領(lǐng)域、熱點合規(guī)領(lǐng)域的合規(guī)審查。
(4)從合規(guī)審查對象來看,合規(guī)審查要求對企業(yè)經(jīng)營管理的各個方面進行全面審查;法律審查的對象主要是法律實務(wù)所及范圍,如公司治理法律事務(wù)、合同法律事務(wù)、知識產(chǎn)權(quán)法律事務(wù)、勞動人事法律事務(wù)、重大項目法律事務(wù)、訴訟和仲裁法律事務(wù)等。
合規(guī)審查要求審查人員諳熟企業(yè)管理和業(yè)務(wù),法律審查需要運用法律專業(yè)知識并能在法律專業(yè)領(lǐng)域?qū)弦?guī)審查提供專業(yè)性支持,兩者相輔相成,協(xié)調(diào)統(tǒng)一,共同做好企業(yè)合規(guī)審查工作。
法律審查是合規(guī)審查最重要、最核心的部分,兩者也經(jīng)常存在重疊、交叉的地方。法務(wù)合規(guī)部將企業(yè)法務(wù)與企業(yè)合規(guī)管理合二為一,更能解決這一問題。分別設(shè)立合規(guī)部與法務(wù)部的企業(yè),則需要妥善協(xié)調(diào)處理,澄清職責邊界,避免人員、職責重疊和重復(fù)勞動。
4、審計部
企業(yè)內(nèi)部審計部門是企業(yè)合規(guī)管理的第三道防線。合規(guī)審查是企業(yè)內(nèi)部審計的對象和內(nèi)容之一。企業(yè)內(nèi)部審計部門在開展內(nèi)部審計時,從審計角度對企業(yè)經(jīng)營管理是否符合合規(guī)規(guī)范進行監(jiān)督和檢查,原則上也具有合規(guī)審查的性質(zhì)。
四、合規(guī)審查程序:如何審查?
合規(guī)審查程序類似于法律審查程序。分述如下:
1、業(yè)務(wù)部門自我合規(guī)審查
如前所述,業(yè)務(wù)部門(包括職能部門,如財務(wù)、內(nèi)控、人事等部門)作為企業(yè)合規(guī)風險管理的第一道防線以及企業(yè)合規(guī)風險管理的主體,有責任對其負責的合規(guī)審查對象作自我合規(guī)審查。為鼓勵和督促業(yè)務(wù)部門的自我合規(guī)審查,宜將其列入業(yè)務(wù)部門的合規(guī)管理績效考核范疇。
對于有些合規(guī)審查對象,如企業(yè)重大決策、重大項目、重大合同、重大規(guī)章制度、合規(guī)盡職調(diào)查等,宜將合規(guī)管理部門的合規(guī)審查(尤其是法律審查)前移至項目啟動階段(如企業(yè)重大決策會議,重大項目的意向書、備忘錄、框架協(xié)議、保密協(xié)議的談判與簽署等),使合規(guī)審查貫穿項目始終,實現(xiàn)重大項目的事前、事中和事后的全過程合規(guī)審查。
2、提起合規(guī)審查申請
日常合規(guī)審查一般由負責合規(guī)審查對象的業(yè)務(wù)部門提起。業(yè)務(wù)部門應(yīng)由其具體業(yè)務(wù)經(jīng)理提起合規(guī)審查申請,注明業(yè)務(wù)部門內(nèi)部合規(guī)審查情況,報業(yè)務(wù)部門負責人審批。合規(guī)審查也可以由合規(guī)管理部門主動提起,或者由審計部門或其他業(yè)務(wù)部門(如人事、財務(wù)、內(nèi)控等)提起,也可以由企業(yè)董事會、監(jiān)事會或管理層指令合規(guī)審查。
3、相關(guān)部門專業(yè)合規(guī)審查
合規(guī)審查申請經(jīng)業(yè)務(wù)部門負責人批準后,應(yīng)首先報相關(guān)業(yè)務(wù)部門(如財務(wù)、內(nèi)控、人事、技術(shù)、安全環(huán)保、IT、其他相關(guān)業(yè)務(wù)部門等)作專業(yè)合規(guī)審查。
4、法律審查
企業(yè)法務(wù)部門與合規(guī)管理部合二為一的,法律審查與合規(guī)審查也可以合二為一。企業(yè)法務(wù)部門與合規(guī)管理部分別設(shè)立的,應(yīng)先由法務(wù)部門作法律審查。
5、合規(guī)管理部門最終合規(guī)審查
除重大項目合規(guī)審查前移至項目啟動階段外,合規(guī)管理部門的合規(guī)審查應(yīng)置于最后環(huán)節(jié),以確保合規(guī)審查對象事先得到業(yè)務(wù)部門自身的審查以及相關(guān)部門的專業(yè)審查,發(fā)揮合規(guī)管理部門第二道防線的作用。合規(guī)管理部門開展合規(guī)審查,應(yīng)包括以下步驟:
(1)確保完全理解合規(guī)審查對象的目的和內(nèi)容。必要時,應(yīng)與提起合規(guī)審查的部門以及其他相關(guān)部門作充分溝通協(xié)商。
(2)確定審查依據(jù)(即適用的合規(guī)規(guī)范),查詢合規(guī)風險成案。
(3)確定合規(guī)審查負責人員,進行合規(guī)審查。必要時,還應(yīng)聘請外部咨詢機構(gòu)(如律師事務(wù)所、會計師事務(wù)所、勞動咨詢事務(wù)所等)參與和支持。
(4)制作合規(guī)審查意見。要求對合規(guī)審查對象進行修改的,應(yīng)提出修改建議,并指導(dǎo)合規(guī)審查申請部門進行修改。經(jīng)修改的合規(guī)審查對象,須按原程序重新提起合規(guī)審查。
(5)制作合規(guī)審查記錄,將相關(guān)資料存檔。合規(guī)部門進行合規(guī)審查,“應(yīng)當將出具的合規(guī)審查意見、提供的合規(guī)咨詢意見、簽署的公司文件、合規(guī)檢查工作底稿等與履行職責有關(guān)的文件、資料存檔備查,并對履行職責的情況作出記錄?!保ㄎ覈C監(jiān)委《證券公司和證券投資基金管理公司合規(guī)管理辦法》第十七條)
合規(guī)審查是合規(guī)管理部門的重要職責,是合規(guī)管理部門開展合規(guī)培訓的重要途徑和實戰(zhàn)演練,也是將合規(guī)要求融入業(yè)務(wù)部門規(guī)章和業(yè)務(wù)流程的有利途徑。
需要明確的是,合規(guī)審查的對象和內(nèi)容,只限于合規(guī)審查對象是否符合合規(guī)規(guī)范,而不包括合規(guī)審查對象的專業(yè)內(nèi)容(如業(yè)務(wù)、財務(wù)、技術(shù)、商務(wù)、技術(shù)、安全環(huán)保、IT等)。合規(guī)審查對象的專業(yè)內(nèi)容,系業(yè)務(wù)部門和其他相關(guān)部門的專業(yè)審查范疇。
五、合規(guī)審查工具:用什么審查?
企業(yè)合規(guī)管理信息系統(tǒng)(OA系統(tǒng)),是企業(yè)合規(guī)審查的重要工具。合規(guī)審查的各部門,應(yīng)通過OA系統(tǒng)進行合規(guī)審查,實現(xiàn)合規(guī)審查的網(wǎng)絡(luò)化、無紙化、遠程化及高效率。
六、合規(guī)審查的獨立性
獨立性原則是企業(yè)合規(guī)管理的重要原則之一。合規(guī)審查的獨立性,是企業(yè)合規(guī)管理獨立性原則的重要內(nèi)容和體現(xiàn),要求合規(guī)管理部門和合規(guī)管理人員獨立履行合規(guī)審查職責,不受其他部門和人員的干涉;也要求各業(yè)務(wù)部門積極配合,不得以任何方式或借口加以干涉或阻擾,并應(yīng)當確保所提供信息真實、準確、完整(我國證監(jiān)委《證券公司和證券投資基金管理公司合規(guī)管理辦法》三十二條)。