1.2 合规管理标准和规范
合规管理标准和规范是企业建立合规管理体系的主要参考依据之一。常见的合规管理标准和规范在《合规管理体系标准解读及建设指南》一书中有比较全面的介绍,这里仅简单介绍ISO 37301、《中央企业合规管理指引(试行)》和《企业境外经营合规管理指引》。
1.2.1 ISO 37301简介
一、开发背景
ISO 37301的全称是ISO 37301:2021《合规管理体系 要求及使用指南》,它是ISO19600:2014的升级版,用于替换ISO 19600:2014,是ISO的A类标准,像ISO 9001:2015《质量管理体系 要求及使用指南》一样,可用于认证。ISO之所以改变标准号来重新发布合规管理体系,其主要目的之一,就是用于认证。这一改变顺应了国际社会的监管要求,也顺应了市场发展的需要。
ISO 37301是ISO 37000标准族的一员。ISO 37000标准族的部分成员如表1-1所示。
表1-1 ISO 37000标准族的部分成员
二、体系架构
ISO 37301正文包括七个基本组成部分:组织环境、领导作用、策划、支持、运行、绩效评价和改进,具体如表1-2所示。为了帮助使用者理解该标准的要求,准确使用该标准,在标准正文后面,还特别增加了附录A。
表1-2 ISO 37301内容框架
ISO 37301运用PDCA方法论,采用HLS编写,其体系结构如图1-1所示(图中的数字对应ISO 37301的章号)。关于ISO 37301更多详细的说明,请参阅人民邮电出版社于2021年出版的《合规管理体系标准解读及建设指南》一书。
图1-1 ISO 37301合规管理体系结构
1.2.2 《中央企业合规管理指引(试行)》简介
为推动中央企业全面加强合规管理,加快提升依法合规经营管理水平,着力打造法治央企,保障企业持续健康发展,国务院国资委于2018年11月印发了《中央企业合规管理指引(试行)》,文号是“国资发法规〔2018〕106号”。该指引的上位法是《中华人民共和国公司法》《中华人民共和国企业国有资产法》等有关法律法规,其体系框架如图1-2所示,内容框架如表1-3所示。
图1-2 《中央企业合规管理指引(试行)》的体系框架
表1-3 《中央企业合规管理指引(试行)》的内容框架
1.2.3 《企业境外经营合规管理指引》简介
为更好地服务企业开展境外经营业务,推动企业持续加强合规管理,国家发改委、国务院国资委等七部委于2018年12月联合发布了《企业境外经营合规管理指引》,文号是“发改外资〔2018〕1916号”。该指引根据国家有关法律法规和政策规定,参考GB/T 35770-2017《合规管理体系指南》及有关国际合规规则制定,内容框架如表1-4所示。
表1-4 《企业境外经营合规管理指引》的内容框架
从表1-4可以看出,《企业境外经营合规管理指引》共三十个条款,每个条款不是对合规相关概念的说明,就是对一项重要合规管理活动的说明。risk-doctor认为,该指引形式简洁明了,内容丰富完整,是企业制定境外经营合规管理制度的良好参考指南;企业进行境内经营合规管理也可参考该指引。
本书在内容安排上也参考了该指引的框架结构。为帮助读者朋友对《企业境外经营合规管理指引》的体系框架有整体印象,我们把表1-4的内容图形化,具体如图1-3所示。该图展示了企业境外经营合规管理体系的构成要素及其之间的关系,具体内容本书就不赘述了。
图1-3 《企业境外经营合规管理指引》的体系框架