一、ISO 37301:2021標(biāo)準(zhǔn)概況
二、ISO 37301對(duì)合規(guī)管理體系要素的要求
ISO 37301將建立、制定、實(shí)施、維護(hù)、評(píng)估和改進(jìn)作為合規(guī)管理體系的六大行動(dòng)。合規(guī)管理體系的建設(shè)遵循PDCA循環(huán)邏輯,以持續(xù)改進(jìn)原則為基礎(chǔ),在領(lǐng)導(dǎo)力和合規(guī)文化的內(nèi)核驅(qū)動(dòng)下,結(jié)合組織的合規(guī)目標(biāo)、原則及內(nèi)外部環(huán)境,建立合規(guī)管理體系,制定符合組織文化和目標(biāo)的相關(guān)流程并在組織內(nèi)有效地運(yùn)行實(shí)施,并通過定期、不定期地維護(hù)和評(píng)估,糾正和改進(jìn)合規(guī)管理體系的漏洞。
三、ISO 37301對(duì)合規(guī)體系建設(shè)升級(jí)亮點(diǎn)
1.增加管理者責(zé)任,強(qiáng)化領(lǐng)導(dǎo)作用
ISO 37301在合規(guī)文化方面增加了最高管理者對(duì)合規(guī)行為的促進(jìn)作用和對(duì)不合規(guī)行為的遏制及零容忍態(tài)度。在治理機(jī)構(gòu)和最高管理者中增加了對(duì)治理機(jī)構(gòu)實(shí)質(zhì)性的責(zé)任義務(wù),要求治理機(jī)構(gòu)確保最高管理者達(dá)到合規(guī)目標(biāo),同時(shí)要求對(duì)最高管理者進(jìn)行合規(guī)管理體系運(yùn)行情況的監(jiān)督。
在我們?yōu)閲筮M(jìn)行合規(guī)體系建設(shè)過程中,非常大的困難就是公司領(lǐng)導(dǎo)對(duì)于合規(guī)定位認(rèn)識(shí)不清晰,將合規(guī)認(rèn)為是公司經(jīng)營的“絆腳石”。決策層一旦將合規(guī)體系建設(shè)僅僅當(dāng)作完成任務(wù),則極易將整個(gè)工作推向“不求實(shí)效、貪大求全”的書面合規(guī)體系。
2.更加注重合規(guī)文化在企業(yè)管理上的作用
合規(guī)對(duì)于企業(yè)的可持續(xù)性發(fā)展非常重要,因此ISO37301標(biāo)準(zhǔn)也將可持續(xù)性作為關(guān)注的焦點(diǎn),特別是關(guān)于將合規(guī)融入至企業(yè)文化中。合規(guī)文化建設(shè)在整個(gè)合規(guī)體系建設(shè)中具有舉足輕重的作用,企業(yè)自上而下建設(shè)一種普遍意識(shí)、道德標(biāo)準(zhǔn)及價(jià)值取向,從精神層面確保各項(xiàng)經(jīng)營管理活動(dòng)始終符合合規(guī)要求。
ISO 37301較之ISO 19600在結(jié)構(gòu)上,將合規(guī)文化從支持(第7章)調(diào)整到領(lǐng)導(dǎo)作用(第5章)章節(jié)。從對(duì)合規(guī)文化的要求及結(jié)構(gòu)上的調(diào)整不難看出,新版標(biāo)準(zhǔn)強(qiáng)調(diào)了建立合規(guī)文化在合規(guī)管理體系建設(shè)中發(fā)揮的重要作用。
3.新增“雇傭”程序內(nèi)容,強(qiáng)調(diào)人是合規(guī)經(jīng)營的關(guān)鍵要素
ISO 37301較之ISO 19600,在對(duì)合規(guī)管理體系所管控的“人”的范圍從原有法律認(rèn)可的雇傭“員工”延伸到了與組織存在合同關(guān)系的所有“職員”,并增加了對(duì)雇傭程序(7.2.2條款)的內(nèi)容。
新增雇傭程序的內(nèi)容涉及:雇傭條件中要求職員須遵守組織的合規(guī)義務(wù)、政策、流程和程序;在開始雇用的合理期間內(nèi)向職員發(fā)放或提供獲取合規(guī)方針及合規(guī)方針相關(guān)的培訓(xùn);對(duì)違反組織合規(guī)義務(wù)、政策、流程和程序的職員,應(yīng)采取適當(dāng)?shù)募o(jì)律處分;要求企業(yè)考慮因崗位和人事安排造成的合規(guī)風(fēng)險(xiǎn);在職員聘用、轉(zhuǎn)崗或晉升之前,需按照要求進(jìn)行盡職調(diào)查,并要求組織定期對(duì)績效目標(biāo)、績效獎(jiǎng)金和其他激勵(lì)措施進(jìn)行審核,以確保有合理的措施防止違規(guī)行為。
4.新增合規(guī)疑慮的匯報(bào)機(jī)制
暢通合規(guī)疑慮的匯報(bào)渠道和建立合理的調(diào)查程序是組織識(shí)別和預(yù)防合規(guī)風(fēng)險(xiǎn),改進(jìn)合規(guī)管理體系行之有效的方法。新版標(biāo)準(zhǔn)在合規(guī)方針中要求組織倡導(dǎo)提出合規(guī)疑慮的行為,并禁止任何形式的報(bào)復(fù);同時(shí)在溝通條款中增加了員工提出合規(guī)疑慮的溝通流程要求;在意識(shí)(7.3條款)中提出了合規(guī)疑慮匯報(bào)的方法和程序;最后,在“第8章 運(yùn)行”中專門增加了對(duì)合規(guī)疑慮的匯報(bào)(8.3條款)程序,以鼓勵(lì)和幫助職員能夠?qū)梢苫驅(qū)嶋H違反合規(guī)方針或合規(guī)義務(wù)的不合規(guī)情況進(jìn)行匯報(bào),同時(shí)要求保障該程序的保密性,保護(hù)提出合規(guī)疑慮者免遭報(bào)復(fù)。
5.增加了運(yùn)行過程中的調(diào)查程序
運(yùn)行是立足于執(zhí)行層面,ISO 37301對(duì)評(píng)價(jià)、評(píng)估、調(diào)查和處理可疑或?qū)嶋H違規(guī)事件的報(bào)告輔以相應(yīng)的調(diào)查程序。調(diào)查程序以公平公正的原則,由無利益沖突且有能力勝任該項(xiàng)工作的人員獨(dú)立開展。組織應(yīng)將調(diào)查結(jié)果用于改進(jìn)合規(guī)管理體系。實(shí)踐中,合規(guī)調(diào)查通常由合規(guī)職能團(tuán)隊(duì)組織執(zhí)行,若涉及跨國、跨領(lǐng)域、跨部門等,調(diào)查過程則應(yīng)由合規(guī)職能團(tuán)隊(duì)、內(nèi)部審計(jì)部門或法律部門的最高級(jí)別進(jìn)行協(xié)調(diào)。
6.其他
ISO 37301合規(guī)目標(biāo)和策劃的基礎(chǔ)上增加了“策劃變更”的內(nèi)容,將合規(guī)培訓(xùn)范圍擴(kuò)大到第三方,績效考核部門的審核結(jié)果上報(bào)范圍擴(kuò)大,增加管理評(píng)審的內(nèi)容,增加持續(xù)改進(jìn)的考慮因素等。這些都在不同方面和角度對(duì)ISO 19600進(jìn)行了補(bǔ)充、完善和升級(jí)。
四、合規(guī)正當(dāng)時(shí),新標(biāo)準(zhǔn)不容拒絕
ISO 37301規(guī)定了組織建立、運(yùn)行、維護(hù)和改進(jìn)合規(guī)管理體系的要求,在內(nèi)容上對(duì)ISO 19600全面更新與升級(jí),在標(biāo)準(zhǔn)等級(jí)上也意味著ISO 37301能夠用于各類組織自我聲明符合的內(nèi)部審核、組織對(duì)其外部供方和其他外部相關(guān)方、審核、第三方認(rèn)證與其他目的的外部審核認(rèn)證等活動(dòng)。
我國的企業(yè)合規(guī)始于2018年年底出臺(tái)的《中央企業(yè)合規(guī)管理指引(試行)》和《企業(yè)境外經(jīng)營合規(guī)管理指引》。2021年必然成為合規(guī)加冕之年,2月,國資委發(fā)布《國資監(jiān)管責(zé)任約談工作規(guī)則》,明確出現(xiàn)合規(guī)問題的企業(yè)將被作為約談對(duì)象。3月8日,《最高人民檢察院工作報(bào)告(2020年)》也強(qiáng)調(diào)“督促涉案企業(yè)合規(guī)”,3月11日,十三屆全國人大四次會(huì)議表決通過的“十四五”規(guī)劃明確要求企業(yè)要加強(qiáng)合規(guī)管理。
配合ISO 37301實(shí)施,今年還將會(huì)有ISO 37002《舉報(bào)管理體系指南》公布,國際標(biāo)準(zhǔn)化組織已經(jīng)建立起基于合規(guī)的一整套標(biāo)準(zhǔn)體系。合規(guī)風(fēng)險(xiǎn)管理旨在揭示企業(yè)運(yùn)營中的法律紅線,這些紅線往往也是企業(yè)發(fā)展的生命線和基石。企業(yè)建立合規(guī)管理體系乃大勢所趨,隨著國際通用標(biāo)準(zhǔn)的推行,越來越多的企業(yè)將會(huì)把“是否具有健全的合規(guī)體系”作為選擇合作伙伴的重要標(biāo)準(zhǔn)。因此,企業(yè)應(yīng)當(dāng)將合規(guī)體系建設(shè)作為企業(yè)持續(xù)性發(fā)展的重要事項(xiàng),確立“正面有規(guī)定、負(fù)面有禁止、違規(guī)有懲罰”的合規(guī)管理體系,從而實(shí)現(xiàn)合規(guī)創(chuàng)造價(jià)值。
向飛 律師
國際注冊合規(guī)師
成都辦公室 高級(jí)合伙人
業(yè)務(wù)領(lǐng)域:私募股權(quán)、金融證券、企業(yè)投融資、企業(yè)內(nèi)控等
張婧 律師
成都辦公室
業(yè)務(wù)領(lǐng)域:企業(yè)合規(guī)、私募股權(quán)、投融資爭議解決等
聯(lián)系客服