企业内部合规审查的4大要点

发布时间:2023-05-22 15:15 来源:浙江省企业法律顾问协会
返回列表

随着社会主义市场经济的发展,“合规”一词越来越多常见于企业的经济交往中,并随着全面依法治国的深化而融入到企业的管理和文化之中。许多企业通过独立设置或联合办公的方式设置了合规管理部门,从而应对潜在的合规风险和不断增加的合规问题。在合规管理中,合规审查作为企业进行合规管理的重要一环,是企业识别合规义务、评价合规风险的重要手段。合规审查具有怎样的内涵、开展合规审查包含怎样的过程、厘清合规审查和法律审查的关系,对企业合规体系的建设具有重要意义。


一、 

 合规审查的内涵


合规在国内最早起步于金融行业,2006-2008年间,原银监会、保监会、证监会曾相继出台《商业银行合规风险管理指引》、《保险公司合规管理办法指引》、《证券公司合规管理试行规定》等文件,对金融行业的合规管理提出了基本要求。随着经济的发展和对外交往的扩大,国内企业开始逐步重视合规建设,国家也从制度层面逐步完善相应规范性文件。目前,规范合规管理行为的文件主要包括国务院国资委发布的《中央企业合规管理指引(试行)》、国家发改委等发布的《企业境外经营合规管理指引》以及国家推荐标准《合规管理体系指南》(GB/T35770-2017)等,针对具体的行业领域,还包括市场监管总局发布的《企业境外反垄断合规指引》、证监会发布的《证券公司和证券投资基金管理公司合规管理办法》等等。合规审查作为日常工作中常见概念,在相关文件中有不同的解释。《合规管理体系指南》中不仅提到了对企业活动的审核,还提到了对合规管理体系的审核,即对合规管理体系有效性的评估。本文主要从狭义方面来阐述合规审查的概念和内涵,不包括合规管理有效性评估的内容。笔者认为,合规审查是指企业为防范合规风险,通过对企业行为中蕴含的合规义务的分析、评价,以确定满足法律法规、监管规定、企业承诺等标准所进行的系统的、独立的活动并形成文件的过程。


合规审查作为防控风险的手段,可以分为内部审查外部审查。根据《中央企业合规管理指引(试行)》第十条、第十一条的规定,业务部门负责本领域的日常合规管理工作,组织本领域的合规审查;合规管理部门(一般为法律事务机构或其他相关机构)参与企业重大事项合规审查和风险应对。《中央企业合规管理办法(征求意见稿)》中也是保留了相同的观点。因此,在企业中可以根据实际情况由业务部门和合规管理部门进行内部合规审查。根据《企业境外经营合规管理指引》第十九条的规定,“合规管理部门应当听取法律顾问、公司律师意见,及或委托专业机构召开论证会后再形成审核意见。”由此可见,专业咨询机构的外部审查也是合规审查的重要手段和方式。实践中,律师事务所、会计师事务所以及一些专门的咨询机构都设置有合规咨询、合规审查的业务,帮助企业分析经营行为的合规性,独立判断企业的合规风险。综上,我们不难看出,合规审查既包括由企业内部的独立审查,也包括外部独立第三方机构的审查。每种方式都能涵盖主要风险领域,两者之间也能互相补充,互为助益。


二、 

合规审查的依据和主要内容


《中央企业合规管理指引(试行)》中将合规阐释为:中央企业及员工的经营管理行为符合法律法规、监管规定、行业准则和企业章程、规章制度以及国际条约、规则等要求。《中央企业合规管理办法(征求意见稿)》将“规”的范围适当扩大,增加了党内法规和国际标准。《企业境外经营合规管理指引》将合规阐释为:企业及其员工的经营管理行为符合有关法律法规、国际条约、监管规定、行业准则、商业管理、道德规范和企业依法制定的章程及规章制度等要求。笔者结合上述规定,认为合规审查的依据可以分为三个方面,一是在国家层面具有强制力和普遍的约束力的规定,如法律法规、监管规定等,二是对特定企业具有较强约束力的规定,如公司章程、企业规章制度、市场承诺等;三是对企业具有“软约束力”的规定,如商业惯例、道德规范等,本类型的规定对企业合规提出了更高的标准和要求。对于涉外企业而言,合规审查的依据除了上述的三个方面,还包括国际条约,国际公约,我国和投资所在国签订的双边条约、协定,以及所在地的法律法规、监管规定等等,其合规审查的难度也进一步提升。


《中央企业合规管理指引(试行)》提出“合规审查作为规章制度制定、重大事项决策、重要合同签订、重大项目运营等经营管理行为的必经程序……”,将规章制度制定、重大事项决策、重要合同签订、重大项目运营等作为合规审查的必备内容。在北京市国资委印发的《市管企业合规管理指引(试行)》中也将上述内容作为必经合规审查的内容。目前,国有企业已经基本实现了合规审查对规章制度、重大决策、经济合同的覆盖。笔者认为,合规审查作为识别合规义务、防范合规风险的重要手段,其审查范围可以涉及到企业的方方面面。根据相关规范性文件和合规审查的内涵,我们不难看出,凡是具备合规义务的企业行为,都可以经过合规审查,避免合规风险。在企业日常经营中,除了上文提到的规章制度制定、重大事项决策、重要合同签订、重大项目运营等,企业经营中的书面函件、对外发布的企业形象宣传广告等等也都蕴含着潜在的合规风险。针对可能出现风险的行为,开展合规审查对企业而言明显利大于弊。


三、

合规审查的实施


合规审查机制的运行是一个不断完善的过程,参照《管理体系审核指南》(GB/T 19011-2021)、《合规管理体系指南》(GB/T 35770-2017),笔者认为合规审查的过程可以分为五个阶段,具体包括:明确审查目标、制定审查方案、实施审查方案、形成审查建议以及报告、评价和改进。首先,明确合规审查的目标。站在企业角度而言,开展合规审查的基本目的在于确保企业经营行为的合法性、合规性,避免出现直接与现行法律法规相互抵触的行为。除此之外,审查目标的确立还要考虑被审查内容本身存在的市场风险或机遇、相关方对审查的期望和需求,比如在商业地产类项目在出租时,除了考虑权利义务是否明确外,还会考虑地产项目的商业安排,如承租方的规模和市场知名度、承租方对基础设施的特殊要求等等。


其次,制定审查方案。在审查方案中,要明确本次审查的参与部门或人员,对于一些重大的项目或企业决策,在做到信息安全的前提下,尽可能提高与经营行为相关部门的参与度,并确保这些人员具有相应能力,比如法务人员、业务人员、财务人员等。再次,实施审查方案,由上述确定的审查人员根据自身专业知识和专业判断开展相应的合规审查。


每个人根据自身专业优势,提出相应的审查建议或者审查报告,建议或者报告最好以纸质形式留痕。最后,在本次或者多次审查完成后,相关人员应当对本次审查中发现的问题进行梳理和汇总,比如在审查过程中是否存在沟通不畅、人员参与不足等问题,并针对这些问题提出相应的完善建议。在施行一段时间后,可以将这些措施通过制度或者其他方式固化企业的流程中,从而促进企业合规审查的不断完善。


四、

合规审查和法律审查的关系


目前,很多企业都建立了自己法务部或者聘请专业的外部律师从事法律审查工作。合规审查作为近年来的新兴管理方式,和法律审查既相互联系,又相互区别。在共性方面,两者都是企业防范风险的重要手段,关注法律规定和企业行为的关系,并且专业法律人员在其中都发挥了重要作用。但是,两者在审查依据、审查人员、审查范围方面均存在一定区别。


一方面,审查的依据不仅限于法律层面,而是进一步拓展到前文所述的三个方面的依据;另一方面,审查人员需要根据企业活动涉及的不同方面予以确定,对于企业发债、重大资产处置等活动可能需要财务或其他业务部门人员参与;根据人员构成,对于企业活动的关注点也由法律这一个单一的点扩展为涉及法律、财务、税收等多维度的面。在进行合规审查时,法务人员应当不再仅仅从法律方面着眼,而是跳出原有的框架,从企业整体出发,根据合规审查依据,判断企业合规义务、合规风险和应对措施。具体来说,审查人员应当优先识别企业行为中包含的主要合规义务,包括合规要求和合规承诺【1】


以日常工作中常见的租赁为例,当企业作为出租方时,企业的主要合规要求是确保交付标的物符合法律规定和合同约定,并在租赁期内保持租赁物符合约定的用途【2】。合规义务方面,企业应当关注在相应领域是否做出过承诺,是否违背之前签署的相关协议或约定,上市公司更是需要关注信息披露的有关内容。


其次,企业需要对合规风险进行综合判断,审查人员应当根据已经识别出来的合规义务与现有商业安排进行比对,是否已经满足了合规义务的基本要求。与此同时,审查人员还应当根据合规审查依据的范围判断其他合规风险,还是以租赁行为为例,在政策监管方面,北京市要求市属企业的新增出租项目经营业态必须符合最新版《北京市新增产业的禁止和限制目录》的规定;国有企业对于面积超过1000平米的房屋及面积不足1000平米但招租底价每年在100万元以上的房屋应当以公开招租方式征集承租人等等。


审查人员应当比照法律、政策等规定确认租赁行为是否符合要求。从程序角度出发,审查部门还要关注企业活动是否符合公司管理制度的要求,比如企业行为是否需要经过相关机构决策、是否符合公司内部管理制度。再次,判断风险应对措施。在对合规风险进行分析后,审查人员可以进一步关注商业安排中是否已经制定应对风险的相关措施,是否制定了相应的预案准备。如果发生不可抗力、相对方违约等行为时,是否制定了补救措施。


当可能发生己方违约行为时,是否有相应的应对措施。最后,形成审查建议和结论。在完成上述工作后,审查人员根据审查过程中形成的意见进行梳理汇总,形成最后的合规审查建议,并及时反馈给公司相关部门。


五、 

结语


合规审查作为企业合规管理体系的一部分对于企业防范经营风险、保障生产经营具有重要意义。但是,合规审查的完成或者报告的出具并不意味着企业的经营行为就全无风险,相关部门仍然需要对后续履行过程中的行为进行持续的跟踪和监测,以应对不断变化的市场和法律政策环境。根据客观情况变化,企业应当及时提出风险预警和应对预案,采取相应的调整策略,推动合规管理覆盖企业经营行为事前、事中、事后的全过程,充分发挥合规管理的生命力,让合规成为助力企业持续健康发展的有效手段。


来源:赛尼尔法务管理公众号