• 沒有找到結果。

第十一条 分层治理结构

企业应结合发展需要,按照“统一协调、分层管理”的 原则,建立权责清晰的分层合规治理结构。分层合规治理结 构是指在决策、管理、执行三个层级上划分相应的合规管理 责任,以解决企业治理结构纵向层级上的合规管理分工问题。

(一)企业的决策层在合规治理中应以保证企业合规经 营为目的,通过原则性顶层设计,解决合规管理工作中的权 力配置问题。

(二)企业的高级管理层应分配充足的资源建立、制定、

实施、评价、维护和改进合规管理体系及其绩效成果。

(三)企业的各业务部门及境外分支机构应及时识别更 新归口管理业务领域的合规标准规范,更新合规管控措施,

执行合规管理制度和程序,收集合规风险信息,落实相关工 作要求。

第十二条 合规管理机构

企业应根据业务性质、地域范围、监管要求等设置相应 的合规管理机构。合规管理机构一般由合规委员会、首席合 规官和合规管理部门组成。规模较小的企业,可以不设立专 门的合规管理机构,由相关部门履行合规管理职责,同时明 确合规管理负责人。

(一)合规委员会

企业可在决策层设立合规委员会,作为企业合规管理体系的 最高负责机构。合规委员会应履行以下合规职责:

1.确认合规管理战略,明确合规管理目标。

2.建立和完善企业合规管理体系,审批合规管理制度、程序 和重大合规风险管理方案。

3.听取合规管理工作汇报,指导、监督、检查合规管理工作。

(二)首席合规官

企业应任命专职的首席合规官,或由总法律顾问担任合规负 责人。首席合规官或合规负责人是企业合规管理工作具体实施的 负责人、决策者和日常监督者,对企业合规管理工作负具体管理 责任。首席合规官或合规负责人应履行以下合规职责:

1.贯彻执行企业决策层对合规管理工作的各项要求,全面开 展并具体实施合规管理的各项工作。

2.协调合规管理与企业各项业务之间的关系,监督各业务部 门、所属机构合规管理执行情况,及时解决合规管理中出现的重 大问题。

3.领导合规管理部门,完善组织队伍建设,做好人员选聘培 养,监督各级合规管理部门认真有效地完成工作任务。

(三)合规管理部门

企业应根据发展需要,设置专职的合规管理部门,或者由具 有合规管理职能的相关部门承担合规管理职责。合规管理部门应 履行如下合规职责:

1.持续关注我国及业务所涉国家(地区)法律法规、行 业监管要求和国际规则的最新发展,及时为决策层高级管理 层提供合规建议。

2.识别合规义务,将其转化为可行的方针、程序和流程,

并及时将新识别出的合规职责融入现有方针、程序和流程。

3.制定并执行风险导向的合规管理计划,包括特定政策 和程序的实施与评价、合规风险评估、合规性测试、合规培 训宣传等。

4.审查评价企业各项政策、程序和实施细则的合规性,

组织、协调和监督各业务条线和内控部门对各项政策、程序 和实施细则进行梳理和修订。

5.为员工提供或组织持续合规培训,提供与合规程序和 参考资料相关的资源,提供关于合规相关事项的客观建议,

并成为员工咨询有关合规问题的内部联络部门。

6.组织制定合规管理程序以及合规手册、员工行为准则 等合规指南性文件,评估合规管理程序和合规指南性文件的 合法性和合理性,为员工遵守法律法规、监管要求和国际规 则提供指导。

7.积极主动地识别和评估与企业生产经营活动相关的 合规风险,并管理与供应商、代理商、分销商、咨询顾问和 承包商等第三方(以下简称“第三方”)相关的合规风险。

为新产品和新业务的开发提供必要的合规性审查和测试,识

别和评估新业务方式的拓展、新客户关系的建立以及客户关系的 性质发生重大变化等所产生的合规风险。

8.推动将合规责任纳入岗位职责和员工绩效管理流程。建立 合规绩效指标,监控和衡量合规绩效,识别改进行动的需求。

9.建立合规报告和记录系统,制定实施资料管理流程。

10.确保按计划周期评估合规管理体系,实施充分且具有代 表性的合规风险评估和测试,包括通过现场审查对各项政策和程 序的合规性进行测试,询问政策和程序存在的缺陷,并进行相应 的调查。

11.建立并保持与境内外监管机构日常的工作联系,确保在 建立、实施和维护合规管理体系流程中能够获得适当的专业建议。

跟踪和评估监管意见和监管要求的落实情况。

第十三条 合规管理协调

(一)与业务部门分工协作

合规管理需要合规管理部门和业务部门密切配合。企业应把 不同类型合规风险的管理责任落实到具体的业务部门或境外分 支机构,履行以下合规职责:

1.识别业务范围内的合规风险,向合规管理部门提交风险评 估报告。

2.按照合规要求完善业务管理制度和管理流程,确保员工合 规履职。

3.管理业务系统内的合规审核事项。

5.组织或者监督业务系统内不合规行为的整改。

(二)与监督部门的分工协作

合规管理部门与其他具有合规管理职能的监督部门应 协调配合,形成合力。企业应根据风险防控需要以及各监督 部门的职责分工划分合规管理的职责,解决企业组织架构中 横向职能部门之间的合规管理责任划分问题,确保各业务系 统合规运营。

(三)与外部监管机构沟通协调

企业应与境内外监管机构建立沟通渠道,构建公开透明 关系,了解监管机构期望的合规流程,制定符合监管机构规 则的合规制度,降低在报告义务和遭受处罚等方面的风险。

(四)与第三方沟通协调

企业应当向重要的第三方传达合规要求,包括自身的合 规要求和对对方的合规要求,并在商务合同中明确约定。

相關文件