一、導(dǎo)語
國資委于2019年10月發(fā)布了《關(guān)于加強中央企業(yè)內(nèi)部控制體系建設(shè)與監(jiān)督工作的實施意見》(國資發(fā)監(jiān)督規(guī)〔2019〕101號),“合規(guī)、風(fēng)險和內(nèi)控”在2019年和2020年已經(jīng)成為了管理的流行詞。隨著我國依法治企和國企改革的深化推進,供給側(cè)改革和“一帶一路”建設(shè)的推進不斷加快,內(nèi)外部經(jīng)營環(huán)境發(fā)生了巨大的變化,在持續(xù)經(jīng)營的過程中,很多領(lǐng)域都面臨著合規(guī)風(fēng)險的挑戰(zhàn)。鑒于中央企業(yè)及其他國有企業(yè)海外經(jīng)營風(fēng)險頻發(fā),其中合規(guī)風(fēng)險更加突出,合規(guī)管理逐步成為企業(yè)內(nèi)部控制的關(guān)鍵點。中興合規(guī)事件幾乎給企業(yè)帶來滅頂之災(zāi),也給其它企業(yè)敲響了合規(guī)的警鐘。由此可見,企業(yè)要生存,要發(fā)展,必須以合規(guī)經(jīng)營為前提,建立健全以風(fēng)險管理為導(dǎo)向、合規(guī)管理監(jiān)督為重點,嚴格、規(guī)范、全面、有效的內(nèi)控體系。
二、什么是合規(guī),什么是合規(guī)管理
作為一個合格的公民,日常行為既要遵守基本道德規(guī)范,也要遵守法律法規(guī);作為一家上市公司,經(jīng)營活動既要受證監(jiān)會、審計署、證券交易所、銀監(jiān)會等眾多外部監(jiān)管機構(gòu)和社會公眾的監(jiān)督檢查,也要遵守《經(jīng)濟法》、《證券法》、《上市公司信息披露管理辦法》等各項法律規(guī)定,才能避免問責(zé)和處罰,實現(xiàn)經(jīng)營利潤。所以,合規(guī)管理是經(jīng)營活動、日常行為開展的前提和基礎(chǔ),要知道什么是合規(guī),從哪些方面做到合規(guī),才能進行有效的合規(guī)和內(nèi)控管理,做好風(fēng)險應(yīng)對。
什么是“合規(guī)”?什么是“合規(guī)管理”呢?
2018年11月份國資委出臺的《中央企業(yè)合規(guī)管理指引(試行)》中對“合規(guī)”的定義為:是指中央企業(yè)及其員工的經(jīng)營管理行為符合法律法規(guī)、監(jiān)管規(guī)定、行業(yè)準(zhǔn)則和企業(yè)章程、規(guī)章制度以及國際條約、規(guī)則等要求。對“合規(guī)管理”的定義為:是指以有效防控合規(guī)風(fēng)險為目的,以企業(yè)和員工經(jīng)營管理行為為對象,開展包括制度制定、風(fēng)險識別、合規(guī)審查、風(fēng)險應(yīng)對、責(zé)任追究、考核評價、合規(guī)培訓(xùn)等有組織、有計劃的管理活動。
接下來,我們以中信銀行泄漏客戶信息為例,說明違規(guī)對企業(yè)可能產(chǎn)生的影響。
2020年5月6日,脫口秀演員王越池(藝名“池子”)發(fā)布聲明指責(zé)中信銀行泄露其個人賬戶交易信息。王越池與笑果文化發(fā)生經(jīng)濟合約糾紛,笑果文化寄給他的材料中竟然包含其個人的銀行賬戶交易明細,并打印出了近兩年的“流水”。對于該行為,中信銀行上海虹口支行向他解釋為“配合大客戶的要求”。5月7日凌晨,中信銀行針對該聲明發(fā)布致歉信稱,王越池所反映一事屬實,該行員工確向與王越池存在糾紛的上海笑果文化傳媒有限公司提供個人收款記錄,屬于未按規(guī)定辦理。目前已按制度規(guī)定對相關(guān)員工予以處分,并對支行行長予以撤職。
中國銀保監(jiān)會反應(yīng)快速,于2020年5月9日發(fā)布通報稱,中信銀行在未經(jīng)客戶本人授權(quán)的情況下,向第三方提供個人銀行賬戶交易明細,違背為存款人保密的原則,涉嫌違反《商業(yè)銀行法》和銀保監(jiān)會關(guān)于個人信息保護的監(jiān)管規(guī)定。銀保監(jiān)會消費者權(quán)益保護局對中信銀行啟動立案調(diào)查,嚴格依法依規(guī)查處。面對目前的囧狀,中信銀行陷入的并不僅僅是公關(guān)危機,如果用傳統(tǒng)的公關(guān)危機進行操作對于中信銀行可能無異于揚湯止沸,損害的不僅僅是中信銀行的信譽,還有可能嚴重地影響銀行的聲譽,遭受監(jiān)管機構(gòu)的嚴厲處罰。
由此可見,建立了再完善的制度,如果沒有得到執(zhí)行或者執(zhí)行時違反了國家法律法規(guī),最終都會導(dǎo)致制度和執(zhí)行兩張皮,還有可能受到監(jiān)管機構(gòu)的懲罰。我們在上期的內(nèi)容也提到,再簡單的制度,只要能用就是好制度,同時還要強調(diào)和關(guān)注,實用的前提是制度制定以合規(guī)為基礎(chǔ),通過將法律法規(guī)等外部監(jiān)管要求轉(zhuǎn)化為企業(yè)內(nèi)部規(guī)章制度,持續(xù)完善企業(yè)內(nèi)部管理制度體系。在制度由主責(zé)部門制訂或修訂以后,還應(yīng)通過外部律師、內(nèi)部法律顧問的合規(guī)審查,組織內(nèi)部相關(guān)協(xié)作部門參與評審,形成與公司業(yè)務(wù)相適應(yīng)、流程相匹配的制度體系,通過執(zhí)行的監(jiān)督檢查和評估,持續(xù)提升合規(guī)經(jīng)營水平,優(yōu)化提高企業(yè)管理能力。
三、內(nèi)部控制與合規(guī)管理的關(guān)系
結(jié)合合規(guī)的定義,我們可以從三個層面理解合規(guī):
u 第一個層面,對法律法規(guī)的遵循;
u 第二個層面,對規(guī)章制度的遵循;
u 第三個層面,對職業(yè)道德的遵循。
從合規(guī)的角度判斷經(jīng)濟業(yè)務(wù)是否合理,可能無法全面識別潛在的重大、重要風(fēng)險。合規(guī)管理往往重形式,輕結(jié)果,還需借助控制活動和監(jiān)督評價的工具,以風(fēng)險管理為導(dǎo)向、合規(guī)管理監(jiān)督為重點,嚴格規(guī)范和診斷業(yè)務(wù)活動的真實性和合法性。比如每個員工都要發(fā)生的費用報銷業(yè)務(wù),從形式上看,報銷的發(fā)票是真實的,報銷內(nèi)容在制度規(guī)定的范圍內(nèi),各層級人員的審批簽字齊全,但是經(jīng)濟業(yè)務(wù)的實質(zhì)如何,是否是必須和實際發(fā)生的費用?只從合規(guī)的角度并不能給出準(zhǔn)確的判斷,需要結(jié)合內(nèi)部控制的工具和方法,進一步識別、分析和判斷。
根據(jù)五部委對內(nèi)部控制的定義:內(nèi)控是由企業(yè)董事會、監(jiān)事會、經(jīng)理層和全體員工實施的、旨在實現(xiàn)控制目標(biāo)的過程。從內(nèi)控的定義來看,它就是在回答內(nèi)控管理控什么、誰來控和為什么控的問題。內(nèi)部控制的目標(biāo)是建立和完善內(nèi)控體系,幫助企業(yè)提升抵御風(fēng)險的能力,促進企業(yè)以良好健康的姿態(tài)實現(xiàn)可持續(xù)、穩(wěn)健的發(fā)展。所以,內(nèi)控既注重過程管理,也注重結(jié)果。通過控制環(huán)境、風(fēng)險評估、控制活動、監(jiān)督、信息與溝通這五大要素,構(gòu)建起一套完備、有效的內(nèi)控“免疫系統(tǒng)”。內(nèi)控的重點在于對風(fēng)險的防患,最終實現(xiàn)資產(chǎn)安全、財務(wù)報告及相關(guān)信息真實完整,提高經(jīng)營效率和效果,促進企業(yè)實現(xiàn)發(fā)展戰(zhàn)略的目標(biāo)。繼續(xù)前面說到的費用報銷事例,按照合規(guī)的要求,報銷的程序和內(nèi)容都合規(guī),是否費用就能支付呢?實際報銷時并沒有這么簡單,財務(wù)人員還會按照既定的報銷流程,判斷發(fā)票來源是否真實,報銷費用是否符合制度限額要求,報銷的要點是否審查全面,業(yè)務(wù)背景是否合理。對于精細化管理較好的公司,在費用發(fā)生前,會要求報銷人填寫客戶招待申請表,經(jīng)部門負責(zé)人、分管領(lǐng)導(dǎo)授權(quán)審批后,才能發(fā)生相關(guān)費用。內(nèi)控側(cè)重于風(fēng)險防患,防止壞人干壞事,減少因個人私利產(chǎn)生的企業(yè)損失。內(nèi)控通過合理授權(quán)審批,不相容職務(wù)分離,表單控制等對潛在風(fēng)險進行預(yù)防,保障業(yè)務(wù)活動的有序開展,促進制度更完善更合規(guī)、流程更高效。
依據(jù)《中央企業(yè)違規(guī)經(jīng)營投資責(zé)任追究實施辦法(試行)》(國資委令第37號)規(guī)定:“對出現(xiàn)的各類違規(guī)違紀違法經(jīng)營問題,對存在的重大風(fēng)險隱患、內(nèi)控缺陷和合規(guī)管理等問題,要嚴肅追究集團的管控責(zé)任;對各級子企業(yè)未按規(guī)定履行內(nèi)控體系建設(shè)職責(zé)、未執(zhí)行或執(zhí)行不力,以及瞞報、漏報、謊報或遲報重大風(fēng)險及內(nèi)控缺陷事件的,堅決追責(zé)問責(zé),層層落實內(nèi)控體系監(jiān)督責(zé)任,有效防止國有資產(chǎn)流失”。根據(jù)外部法律規(guī)范的要求,內(nèi)控與合規(guī)既有區(qū)別又有聯(lián)系,要構(gòu)建嚴格、規(guī)范、全面、有效的內(nèi)控體系,必須將風(fēng)險管理和合規(guī)管理要求嵌入業(yè)務(wù)流程,促使企業(yè)依法合規(guī)開展各項經(jīng)營活動,實現(xiàn)“強內(nèi)控、防風(fēng)險、促合規(guī)”的管控目標(biāo)。
四、管理問責(zé)案例—中國銀保監(jiān)會開展市場違規(guī)行為整治,落實專項整治“回頭看”工作
案例簡介:
(一)基本情況
2020年6月11日,中國銀行保險監(jiān)督管理委員會(以下簡稱“銀保監(jiān)會”)公開了《2020年度中國銀行保險監(jiān)督管理委員會部門預(yù)算》數(shù)據(jù),突出和強調(diào)了2020年度執(zhí)法辦案工作的7大重點,其中2大重點是:1、加大案件查處力度,嚴肅追究重大案件機構(gòu)的責(zé)任,對大案要案依法從重處罰。2、堅持穿透原則。查深查實案件,對涉案業(yè)務(wù)鏈條上所有機構(gòu)的違法違規(guī)問題一并查處。銀保監(jiān)會還介紹了2019年的“市場亂象專項治理工作”情況:全年處罰銀行保險機構(gòu)2849家次,處罰責(zé)任人員3496人次,罰沒合計14.5億元,內(nèi)控合規(guī)建設(shè)取得進展。同時,2020年6月23日,銀保監(jiān)會發(fā)布了《中國銀保監(jiān)會關(guān)于開展銀行業(yè)保險業(yè)市場亂象整治“回頭看”工作的通知》(銀保監(jiān)發(fā)〔2020〕27號),這也是繼續(xù)按照《中國銀保監(jiān)會辦公廳關(guān)于印發(fā)2019年保險中介市場亂象整治工作方案的通知》往前推動、鞏固整治成果的相應(yīng)方案。2020年銀保監(jiān)會持續(xù)發(fā)力,繼續(xù)深入開展“鞏固治亂象成果,促進合規(guī)建設(shè)”的專項工作,并對民生銀行、農(nóng)業(yè)銀行、建設(shè)銀行多家違規(guī)經(jīng)營的銀行機構(gòu)進行了懲處。
(二)被處罰銀行情況
1、農(nóng)業(yè)銀行風(fēng)險管理及內(nèi)控有效性現(xiàn)場檢查發(fā)現(xiàn)的向關(guān)系人發(fā)放信用貸款、貼現(xiàn)資金直接回流至銀行承兌匯票出票人等多項違法違規(guī)行為,中國銀保監(jiān)會依法對該行罰沒合計5315.6萬元,并對相關(guān)責(zé)任人員給予行政處罰。
2、建設(shè)銀行同業(yè)和理財(資管)業(yè)務(wù)現(xiàn)場檢查發(fā)現(xiàn)的理財資金違規(guī)投資房地產(chǎn)、未做到理財業(yè)務(wù)與自營業(yè)務(wù)風(fēng)險隔離等多項違法違規(guī)行為,中國銀保監(jiān)會依法對該行罰款3920萬元,并對相關(guān)責(zé)任人員給予行政處罰,其中,禁止1名責(zé)任人員終身從事銀行業(yè)工作。
3、民生銀行違規(guī)為房地產(chǎn)企業(yè)繳納土地出讓金提供融資、為“四證”不全的房地產(chǎn)項目提供融資等多項違法違規(guī)行為,中國銀保監(jiān)會依法對該行罰沒合計10782.94萬元,并對8名責(zé)任人員給予警告并處罰款5萬元的行政處罰。
4、浙商銀行通過違規(guī)發(fā)售理財產(chǎn)品實現(xiàn)本行資產(chǎn)虛假出表、同業(yè)投資接受金融機構(gòu)回購承諾等多項違法違規(guī)行為,中國銀保監(jiān)會依法對該行罰款10120萬元,并對7名責(zé)任人員給予警告直至警告并處罰款30萬元的行政處罰。
5、廣發(fā)銀行面向不合格個人投資者發(fā)行理財產(chǎn)品投資權(quán)益性資產(chǎn)、向關(guān)系人發(fā)放信用貸款等多項違法違規(guī)行為,中國銀保監(jiān)會依法對該行罰沒合計9283.06萬元,并對1名責(zé)任人員給予警告并處罰款5萬元的行政處罰。
6、華夏銀行內(nèi)控制度執(zhí)行不到位、生產(chǎn)系統(tǒng)存在重大風(fēng)險隱患并引發(fā)較為嚴重后果等多項違法違規(guī)行為,中國銀保監(jiān)會依法對該行罰款110萬元,并對1名責(zé)任人員(已被判處刑罰)給予終身禁業(yè)的行政處罰,對6名責(zé)任人員給予警告直至警告并處罰款10萬元的行政處罰。
7、華融公司違規(guī)收購個人貸款、違規(guī)收購金融機構(gòu)非不良資產(chǎn)等多項違法違規(guī)行為,中國銀保監(jiān)會依法對該公司罰款2040萬元,并對2名責(zé)任人員給予警告并處罰款5萬元的行政處罰。本次行政處罰主要基于前期對華融公司部分商業(yè)化業(yè)務(wù)現(xiàn)場檢查發(fā)現(xiàn)的違法違規(guī)行為,賴小民嚴重違法違紀案涉及的相關(guān)事實由有權(quán)機關(guān)另案處理。
案例分析:
從處罰的力度和深度來看,銀保監(jiān)會繼續(xù)保持了對違法違規(guī)行為處罰問責(zé)的高壓態(tài)勢,合規(guī)管理是保障銀行體系穩(wěn)健運行的基礎(chǔ)。執(zhí)法辦案時銀保監(jiān)會根據(jù)《中華人民共和國銀行業(yè)監(jiān)督管理法》《中華人民共和國保險法》授權(quán),對銀行業(yè)保險業(yè)監(jiān)管履職的重點項目進行檢查。針對房地產(chǎn)融資、影子銀行和交叉金融業(yè)務(wù)等金融風(fēng)險重點領(lǐng)域精準(zhǔn)發(fā)力,督促相關(guān)機構(gòu)完善公司治理、補齊內(nèi)控短板、填補合規(guī)漏洞。
根據(jù)銀保監(jiān)會的通報,下一階段將重點開展市場亂象整治“回頭看”工作,繼續(xù)嚴肅查處各類違法違規(guī)行為,防止亂象反彈回潮。針對被檢查單位檢查后放松神經(jīng)、故態(tài)復(fù)萌的現(xiàn)象,將深入開展“回頭看”工作,形成檢查-整改-復(fù)查的閉環(huán)管理。讓各銀行保險機構(gòu)理解和警惕,不是一檢查了就完事,“監(jiān)督不是一陣子”,檢查工作針對性更強,針對的是具體的、突出的問題,防止同質(zhì)同類案件反復(fù)發(fā)生。各檢查單位要根據(jù)違規(guī)問題及時制定整改方案,明確整改措施、職責(zé)分工、進度計劃,并深入推進自查自糾,確?!盎仡^看”檢查整改落實到位,杜絕屢查屢犯的情況發(fā)生。
管理思路:
銀保監(jiān)會依照《中華人民共和國銀行業(yè)監(jiān)督管理法》《中華人民共和國保險法》等有關(guān)法律法規(guī)履行銀行業(yè)保險業(yè)監(jiān)督管理職責(zé),針對“市場亂象專項治理工作”明確了行動方案的重點,擬定了亂象整治“回頭看”的工作計劃,對企業(yè)內(nèi)控管理體系建設(shè)工作具有巨大的借鑒意義。根據(jù)國資委《關(guān)于加強中央企業(yè)內(nèi)部控制體系建設(shè)與監(jiān)督工作的實施意見》的要求,內(nèi)控體系的建立健全,須以風(fēng)險管理為導(dǎo)向、合規(guī)管理監(jiān)督為重點,內(nèi)控體系建設(shè)過程中合規(guī)管理的重點應(yīng)該包括以下幾個方面:
(一) 管理制度的合規(guī)
不管是銀行業(yè),還是建筑業(yè)、制造業(yè),生產(chǎn)經(jīng)營活動都會受到外部法律法規(guī)的約束,都要強調(diào)內(nèi)部規(guī)章制度的遵循。內(nèi)控控制的目標(biāo)之一就是遵循國家法律法規(guī)和有關(guān)監(jiān)管要求,所以制度的合規(guī)是內(nèi)控體系建設(shè)的基礎(chǔ)。
如何實現(xiàn)制度合規(guī)呢?通過全面梳理企業(yè)現(xiàn)有內(nèi)控、風(fēng)險和合規(guī)管理的相關(guān)制度,及時將法律法規(guī)等外部監(jiān)管要求轉(zhuǎn)化為企業(yè)內(nèi)部規(guī)章制度,持續(xù)完善企業(yè)內(nèi)部管理制度體系。這既是國資委文件的剛性要求,也是企業(yè)戰(zhàn)略目標(biāo)實現(xiàn)的內(nèi)在要求。在具體業(yè)務(wù)制度的制定、審核和修訂中嵌入統(tǒng)一的內(nèi)控體系管控要求,明確重要業(yè)務(wù)領(lǐng)域和關(guān)鍵環(huán)節(jié)的控制要求和風(fēng)險應(yīng)對措施。將違規(guī)經(jīng)營投資責(zé)任追究內(nèi)容納入企業(yè)內(nèi)部管理制度中,強化制度執(zhí)行剛性約束。
(二)流程執(zhí)行的合規(guī)
制度的完善是為了讓執(zhí)行部門更好的執(zhí)行工作,按照制度辦事,做到凡事有章可循。如何更好的執(zhí)行呢?這需要管理部門和執(zhí)行部門協(xié)作完成,部門與部門之間做好信息傳遞,包括縱向和橫向的信息傳遞。
1、制度發(fā)布后應(yīng)做好及時的培訓(xùn)與宣貫
管理部門不光要編寫制度發(fā)布制度,還應(yīng)對執(zhí)行部門做好培訓(xùn)與宣傳,將制度的要求和程序傳達到位,避免信息缺失;除了發(fā)布制度外,要收集執(zhí)行部門的常見問題信息,建立執(zhí)行合規(guī)的管理臺賬,發(fā)布相關(guān)的解釋或通知,以便執(zhí)行部門更好的理解制度。
2、制度的執(zhí)行要有計劃、有執(zhí)行、有檢查、有總結(jié)分析
要利用管理工具,管理部門不論開展什么工作都要有計劃、有執(zhí)行、有檢查、有總結(jié)分析,形成閉環(huán)。對于執(zhí)行部門執(zhí)行的工作在制度中也要有相同的要求,同時將這些要求轉(zhuǎn)化為管理工作的輸出結(jié)果,如:工作計劃表、執(zhí)行過程資料、檢查表、總結(jié)分析報告等。通過日常檢查、定期考核的方式檢驗管理動作執(zhí)行的合規(guī)性和遵循性,督促執(zhí)行部門完善執(zhí)行。
(三)監(jiān)督評價體系的制定
有了適應(yīng)企業(yè)發(fā)展的制度,建立了可執(zhí)行的業(yè)務(wù)流程后,還需要運用定期內(nèi)部控制評價的方法驗證制度設(shè)計的合理性和制度執(zhí)行的合規(guī)性、遵循性,通過抽樣、訪談、問卷等評價測試方法,對內(nèi)部控制的有效性進行全面評價,形成評價結(jié)論,出具評價報告。《國資發(fā)監(jiān)督規(guī)〔2019〕101號》指出,“內(nèi)控體系建設(shè)過程中,要統(tǒng)籌推進內(nèi)控、風(fēng)險和合規(guī)管理的監(jiān)督評價工作,將風(fēng)險、合規(guī)管理制度建設(shè)及實施情況納入內(nèi)控體系監(jiān)督評價范疇,制定定性與定量相結(jié)合的內(nèi)控缺陷認定標(biāo)準(zhǔn)、風(fēng)險評估標(biāo)準(zhǔn)和合規(guī)評價標(biāo)準(zhǔn),不斷規(guī)范監(jiān)督評價工作程序、標(biāo)準(zhǔn)和方式方法”。
內(nèi)控體系的建立不僅僅是一本手冊的輸出,要實現(xiàn)“管理制度化、制度流程化、流程信息化”,還要高度重視內(nèi)部控制流程的后續(xù)建設(shè)和評價監(jiān)督,結(jié)合組織架構(gòu)、控制環(huán)境、外部法律法規(guī)的變化定期或不定期對內(nèi)部控制流程、內(nèi)控制度進行梳理,及時修訂、更新和補充,實現(xiàn)內(nèi)部控制流程和制度對企業(yè)防范風(fēng)險、達到公司戰(zhàn)略的目標(biāo)。