导图社区 高级企业合规师复习大全(94分通过考试)
本人94分通过高级企业合规师考试认证,分享复习大全的思维导图,主要内容包括:合规事务、财务思维,合规与审计思维、七大专项合规。学透了考试没问题。
编辑于2025-02-07 10:52:01本人94分通过高级企业合规师考试认证,分享复习大全的思维导图,主要内容包括:合规事务、财务思维,合规与审计思维、七大专项合规。学透了考试没问题。
这是一篇关于企业劳动人事法律合规体系的构建和应用的思维导图,主要内容包括:模块一:企业劳动人事管理合规体检;模块二:劳动合同订立与变更合规要点与风险识别,模块三:薪酬福利与休息休假合规要点与风险识别,模块四:绩效管理与股权激励合规要点与风险识别,模块五:员工离职合规要点与风险识别,模块六:企业劳动人事合规管理体系构建。
这是一篇关于互动教学设计 孙波老师的思维导图,主要内容包括:综合应用,五个设计节点,教学设计框架,五大原则,MWU,总论。
社区模板帮助中心,点此进入>>
本人94分通过高级企业合规师考试认证,分享复习大全的思维导图,主要内容包括:合规事务、财务思维,合规与审计思维、七大专项合规。学透了考试没问题。
这是一篇关于企业劳动人事法律合规体系的构建和应用的思维导图,主要内容包括:模块一:企业劳动人事管理合规体检;模块二:劳动合同订立与变更合规要点与风险识别,模块三:薪酬福利与休息休假合规要点与风险识别,模块四:绩效管理与股权激励合规要点与风险识别,模块五:员工离职合规要点与风险识别,模块六:企业劳动人事合规管理体系构建。
这是一篇关于互动教学设计 孙波老师的思维导图,主要内容包括:综合应用,五个设计节点,教学设计框架,五大原则,MWU,总论。
高级企业合规师复习大全
合规事务
一、 合规概念、分类
企业为了防范外部法律风险而建立的内部管理制度
主体:企业
要素
法律承认的独立组织,能独立承担法律责任,不一定是法人
组织需要有被法律制裁的明确风险
客体:企业的活动
合规对象:法律的制裁风险
合规管辖:制裁性风险
行政
刑事
国际组织
不需要合规管辖:纠纷性风险、道德风险
违反私法权利义务面临的民事赔偿性风险
正常经营都会碰到
道德风险较难衡量
合规目标
确保依法依规经营,最受法律合规义务
直接合规管理义务(央企、金融)
需要主动遵守
间接规定行为规则(反垄断、商业贿赂、洗钱)
违法时被制裁
“管理成本“换取”企业平安“
概念区别
与内控
合规是内控的一部分
与风控
合规是风控的一部分
与法务
立场与职能不同
与审计
审计是财务一部分,是审查、修正、更新,双方只有一点交集
法律制度
1. 合规强制模式
金融
央企
《中央企业合规管理办法》
综合合规
2. 合规激励模式
刑事:合规不起诉
1. 检察官合规考察
2. 有效合规整改
3. 获得不起诉决定
行政:合规免罚
合规整改,不触发or从宽处理
国际:合规解除制裁
有效整改,恢复资格
3. 合规引导模式
《企业境外经营合规管理指引》2018
走出去涉外业务指引
《经营者反垄断合规指南》2020
可以,非强制
分类
行政合规
刑事合规
防范企业犯罪
事前合规见面刑事责任,事后合规协商程序出罪
合规标准
国际
ISO 19600:2014 《合规管理体系指南》
ISO 37301:2001 《合规管理体系要求及使用指南》
国家
GB/T 35770-2017 《合规管理体系指南》
GB/T 35770-2022 《合规管理体系要求及使用指南》
团体
化学制药工业协会《医药行业管理合规规范》
中小企业协会《中小企业合规管理体系有效性评价》
企业评价协会《企业合规师职业技能评价标准》
二、 企业合规的价值
经营管理价值
获得商业优势
招投标的参数控标能力
证书
体系认证
合规方案
谈判中实力
交易安全
风险
反腐败合规
反不正当竞争合规
劳动用工合规
数据合规
财税合规
经营资质合规
刑事法律风控价值
行政法律风控价值
三、 职业
合规师
履职边界
对内
合法
法务
监察
合规
采购等重要节点监督、内控制度
合规制度建设、预防宣教
内部咨询
接受举报
监察
处理内外部违法、违规举报事项
业务监督
审计
流程
发现问题
日常监督
对外
符合国家法律规定
法务
监察
符合公司规定
合规官职能
首席合规官职责
1. 参与企业重大经营决策,提出合规审查意见和建议
2. 领导合规部,完成主要的合规管理工作
带队伍
管理+技术
3. 知道业务部门和子企业合规工作
与业务部门联动,前置风险防控
与HR与业务部门做好合规考核与评价
对分子公司做好指导、监督、评价
分子公司合规管理负责人考核、任免
怎么做?
识别风险
提示风险
一票否决
改进模式
风险判断
1. 潜在风险与风险源
2. 后果
3. 可能性
合规官要求
法律技术
识别合规风险、明确合规义务
开展合规审查、持续合规培训
企业管理
合规管理体系建设
合规管理日常运行
风险应对
应急处置
报告公告
配合调查
具体职责
1. 合规建议和沟通
1||| 说服管理者,从战略层面设计合规管理
2||| 为经营发展把握合规主方向
3||| 为企业经营管理防控重大合规风险
2. 合规管理制度建设
1||| 谋划
设计制度体系
确定投入资源
确定制度类型
考量因素
企业规模
业务领域
发展阶段
法治基础
制度细节
承诺
流程
考核
培训
应对
2||| 落地
推动合规管理制度运行
A. 监督管理层落实合规承诺
B. 确保投入适当资源,赋予管理人员合规管理权
人力
物力
财力
C. 开展合规培训,不同岗位内容不同
法律法规变化
监管政策形势
典型执法案例
内部合规要求
培育合规文化
D. 落实合规管理措施,确保工作连贯性
有法可依、有法必依、执法必严、违法必究
3||| 有效
维护合规管理运行效果
更新完善
合规管理
审计,发现管理漏洞
违规整改
调查举报
建立通道
及时彻底调查
有回应,违规追责,不违规还人清白
补救违规
寻找违规行为的制度性、管理性原因
利用合规管理原理切割不法员工与企业责任
3. 合规风险审查评估
风险识别
审查评估
合规顾问
定位
外部咨询人员
财务/律师
方法:PDCA
职业素养
职业道德
保守秘密
公平正义
忠于职守
服务大局
知识结构
法学 会计学 管理学 社会学 行为学
通用能力
逻辑 信息收集 沟通 统筹
专项技能
律师
行政法、刑事方向
会计、审计、税务师
专家学者
职责
合规管理
合规培训
合规审计
违规举报
尽职调查
兼并收购
合规监管人
只有检察机关委任发生
《关于建立涉案企业合规第三方监督评估机制的指导意见》2021
《涉案企业合规建设、评估和审查办法》2022
履行职责六步骤
1. 通过申报程序,进入第三方机制管委会”专业人员名录库“
2. 遵守第三方机制管委会的管理和规定,等待检察院、管委会选为“第三方组织成员”
3. 审查、监督、指导涉案企业的合规整改工作
4. 评估企业合规整改有效性,向检察院提供专业结论
5. 出席合规验收听证会,发表专业意见
6. 遵守认知“冷却期”规定,合规考察期届满一年内,不承担涉案企业相关业务
涉案企业整改有效性评估
1. 涉案合规风险有效识别、控制
2. 违规违法行为及时处置
3. 合规管理机构或管理人员合理配置
4. 合规管理制度机制及人力物力充分保障
5. 监测、举报、调查、处理机制及合规绩效评价机制正常运行
6. 持续整改机制和合规文化基本形成
职业素养
标准
1. 保守秘密
内部团队
媒体
家人亲友
利益相关方
2. 公平正义
要求
规范高管短期利益视角
改变:唯利是图
内心强大
构建环境
梳理全员合规意识
构建合理合规组织架构
完善企业举报渠道
建立吹哨人保护制度
3. 忠于职守
挑战
巨大利益
利益冲突
构建环境
定期评估
合规问责
建立对合规人员监督制度
建立“利益冲突”申报豁免制度
4. 服务大局
技能
1. 价值观、定位、架构
2. 风险识别、评估、应对
3. 沟通、咨询
4. 调查
5. 合规管理监督改进
6. 风险识别、评估
7. 培训
8. 举报
9. 文化建设
10. 风险领域的专项合规
四、 合规体系管理基本要素
合规手册
概述
核心文档、系统工程
防止日常违规
体现管理层重视
监管机构鼓励企业书面记录下政策及程序
是什么?
规范文件
全景图
指引
1.外规内化
外部法律遵从+内部工作概括
2.体系
一本通(架构单一)vs手册族系(大型企业集团)
3.地位
宪法+效力位阶
内容
1. 概要:目的范围、适用对象、章节
2. 合规机制
价值观红线
合规规范
分工协同模式
3. 合规要求(工具、风险呈现)
不同领域不同方式方法要求
4. 管理体系(标准化+个性化)
参考国际标准、监管机构标准、业界实践
国际标准ISO 37301《合规管理体系要求及使用指南》
SIO37001《反贿赂管理体系要求及使用指南》
管理层承诺、风险评估、记录保存、培训、审计、纠正措施等
建立并维护
一、编写前
管理层同意支持
组件跨业务领域专家团队
信息收集(外部法律法规+内部组织业务分析)
二、编写中
与组织相关
专业性+容易理解遵循
做好索引
三、编写后
1. 审阅:专家团队
2. 发布:管理层审批
3. 触达:通告
4. 问答与反馈
四、维护
法律法规变化
合规政策变化
流程变化
发现问题
体系建设更新
实施与应用
1. 广泛培训
2. 与各项制度、机制、流程、业务操作指引关联
3. 与业务结合,落实在业务中
合规管理基本结构
合规组织定位
80%不单独设合规部,与法律部放在一起,存在一定冲突
三道防线
业务部门:第一道 事前
合规管理:第二道 事中
内审、纪监:第三道 事后
组织定位原则
独立性
核心标准
汇报路线独立
充足权力、充足资源
切忌成为推卸责任的替罪羊
专业性
适当性
一个平衡:与需求成比例
两个适应:与经营模式、风控需求
三个界定
内审部门职责分工合作
与业务部门并行
与企业风险管理部门交叉关系
合规组织架构
决策层
董事会
忠实义务
注意义务
管理承诺
职责:战略制定、人事任命、重大决策
监事会
内部监督董事会、管理层
合规委员会
三个管控
内鬼制度有效管控
组织架构、计划、预算、人员配置、汇报
重大合规调查
三个审查
审查合规官任命、替换、截屏
审查重大政策
审查刑事风险
管理层
承上启下
经理层、合规负责人
执行层
落地
合规管理部、业务部门
合规风险评估
定义
经营管理过程中引发的法律责任、造成经济或者声誉损失等其他负面影响
评估要求
三个步骤
识别、分析、评估
四个方面
1. 合规业务融入组织日常管理
2. 与第三方合规风险
3. 风险评估持续进行
4. 记录、保留
风险识别
1. 是不是风险?
2. 发生在哪里?
3. 风险有多大?
4. 外在表现形式?怎么预警?
5. 风险哪一类?
6. 发生的原因和条件?
评估方法
访谈、问卷、文档审阅、穿行测试、数据分析
合规风险评估步骤
1. 收集基本信息
2. 明确评估目标
3. 识别分析签在合规风险
4. 查找合规风险点
5. 确定风险等级
6. 评价制定风险应对、管控措施
7. 评估结果应用
风险评估开展
1. 风险的识别
2. 分析和评价
3. 应对策略
降低
承受
转移
规避
风险评价
可接受
中间
成本收益
不可接受
不惜一切代价
撰写合规风险评估报告
1. 概况
目的、准备、具体情况
2. 基本评价
领域、评价结果、情况与对应措施、风险总体评价
3. 存在合规风险
4. 风险发现的原因
权力、外部环境、个人、制度措施
5. 公司损失
6. 应对措施
制度修改、完善漏洞
最贱实践、推荐行为
合规培训
一、 概述
普及合规管理要求
包括合作方、第三方
二、 意义
常规措施、体系建设、管理
三、 目的
熟悉理念、价值观、目标
四、 原则
重要性、适当性、有效性、可追溯性、持续性
五、 实施与管理
师资建设
对象:精准,与业务场景结合
全员、新员工
管理层
具体业务部门
制度建设
工具系统
六、 效果评估结果应用
纳入绩效考评、部门考核、企业合规管理体系评价
七、 记录保存
八、 五不要
1. 不要变成法律培训,合规内容更大
2. 内容不能脱离内容
3. 不要单纯说不
4. 不要站在员工对立面
5. 不要忘记案例
举报与调查
合规举报
目的:
将后端合规风险管控,升级为前段合规风险治理
验证合规体系有效性
体系建立
安全环境
举报规范
举报奖励机制
反打击报复
定期评估机制
1.举报规范
定义、途径、范围、流程、保密、反击报复、恶意举报处理
2.奖励机制
物质+精神
3.举报保护、反打击报复
工作层面:停职、解聘、改变职责、干扰
差别对待层面:歧视、不公平对待、训斥、和名单
人身财产安全威胁
3. 反打击报复补救措施
回复工作职责、变更主管or工作场所、转岗、对报复人调岗制裁、举报人善意退订、补偿
4.定期评估
对员工反馈进行记录整改、稽核自查
5.执行
1. 举报线索分类管理
关系、目的动机、内容证据
2. 宣传与日常咨询
3. 跟进与救济
独立部门跟进,对反馈真实性确认
合规调查
一、 流程
1. 事件分析
线索评估
补充资料
2. 制定调查计划
对象和方向、取证方式、问卷访谈
3. 调查取证
访谈、证据分析、补充取证
4. 撰写调查报告
背景和框架、处理方案、底稿索引
二、 原则
独立性
来自高层压力
合法性
声誉风险
三、 方法
1. 文件审阅
注意个人隐私
2. 实地调查
3. 信息检索
4. 合规访谈
两名人员开展
不具备强制性
甄别内容真实性
合规审计
一、 基本概念
独立监管活动
依据
1. 外部监管法律法规(底线、红线)
2. 公司价值观、准则
3. 普世价值观
社会道德
ESG
类型
原则
独立性、客观性、公正性
基本思路
程序方法
1. 准备
2. 风险评估
询问、观察、检查、穿行测试
3. 程序方法
(1) 特殊问题报告
(2) 公告审计结果
(3) 处罚、跟踪
(4) 已送决定,跟踪相关部门处理结果
(5) 提出审计建议
(6) 公告审计整改情况
4. 审计报告
5. 审计结果应用
二、 工作流程
I. 准备阶段
立项
团队组建
通知书
工作方案
II. 实施阶段
启动会
收集证据
问题清单
确定问题
III. 报告阶段
发现与意见
结论
报告
档案
IV. 整改阶段
整改
跟踪与监督
整改验收
第三方管理
概念
定义
所有第三方
第三方合规风险
外部合规义务
对企业做出的诚信与合规承诺
类型
隐蔽性、传递性、全过程性
特征
管理思路
引入阶段
风险分析与评估
风险源信息
所在地法规经营要求
合作过程中
概率高+后果程度高
掌握风险类型
资源有效配置
合作结束后
风险记录保存
分级
合规风险库
管理要素
文化支撑
组织保障
流程设计
管理要求
引入阶段
合作阶段
合作后
分级(黑白名单)
合规文化
意义
内生需求
价值取向、道德风险、文化认同
核心所在
按规则形式,随环境而变化
有力武器
水漾理论:形成群防群治、互相监督
关键保障
塑造外部形象、符合竞争规则、核心竞争力
建设方法和思路
I. 理念层
长期发展中形成的信仰和追求,是一种思维习惯
II. 领导层
以身作则、言行一致,主要负责人是第一负责人
III. 制度层
政策、手册、管控全景,可操作性
IV. 行为层
干部管理责任、宣扬标杆、稽查违规
V. 器物层
要我做变成我要做,与实际业务贴合
五、 国企合规体系建立
国企合规管理体系建立
合规的构成要素
战略
哪些领域合规,红线划在那里
管理
法律技术
背景
境外合规风险增长
法规
《中央企业合规管理指引(试行)》2018
中央企业,国务院国有资产管理委员会履行出资职责国家出资企业
1. 财政部、央行、银保监会、证监会等监管的中央金融企业,中央文化企业不适用
2. 国务院国资委与地方国资委有很强的工作指导关系,《指引》明确地方国资可参考本指引
3. 给了中央企业比较大的自主权
《中央企业合规管理办法》2022
1. 与《指引》一脉相承
坚持出资人管理视角
对法律技术层面没有直接规定
2. 党的领导贯穿全过程
3. 对共性问题给出答案,吸收先进经验和好的做法
4. 融合其他文件意见的主要精神
《关于进一步深化法治央企建设的意见》
《中央企业重大经营风险事件报告工作规则》
11部合规管理专项指南
1||| 反商业贿赂
2||| 反垄断(经营者集中)
3||| 商业秘密保护
4||| 反垄断(垄断协议、滥用市场支配地位)
5||| PPP
6||| 个人信息保护
7||| 商业伙伴
8||| 劳动用工
9||| 出口管制
10||| 法人人格否认视域下国有企业母子公司管控
11||| 世界银行制裁应对
合规风险内涵
合规风险
《中央企业合规管理办法》
明确应当严格遵守党内法规制度
《中国共产党党内法规制定条例》
党中央、中央纪律检查委员会、省级党委制定的专门规章
谁来负责党内法规合规义务识别和解释?
企业党建工作组织负责
《共产党廉洁自律准则》
适用于国企全体党员和各级领导干部
党员廉洁自律规范
党员领导干部廉洁自律规范
不针对企业法人,都是针对个人
国资监管规定
各种政策性监管文件
国际条约、规则、标准
内规也重要
核心合规风险
经营风险
财务管理风险
合规法律风险
法律责任
法律责任
行政处罚
刑事处罚
国际组织制裁
其他民事法律责任
子主题
决策管控要点
通过章程、议事规则管理子公司
不得以请示与审批替代子公司重大决策程序,造成人格混同
经营损失
并非一般经营风形成经营损失
国资委有相关禁止规定
比如做融资性贸易,造成重大合规风险
声誉损失及其他负面影响
什么行为会造成风险?
外部经营行为,内部管理行为
道德也是企业合规的一部分
员工履职外日常生活也不应违反不道德行为
主要价值目标
人人合规、事事合规、时时合规
头部国企不是法外之地
向上传导,归责超越法人独立性,上级领导也要担责
北京市试点主要做法
3-3-10合规管理体系
三位一体组织架构
党委会、董事会、监事会、总经办
合规管理负责人
合规管理综合部门、专项部门、参与部门
三道防线
合规管理参与部门是第一道防线
合规管理综合部门是第二道防线
审计、纪检监察部们是第三道防线
十项运行机制
1. 合规联席会议机制
2. 合规风险反馈机制
3. 合规风险嵌入机制
4. 合规考核评价机制
5. 合规管理信息化建设机制
6. 合规风险识别和评估机制
7. 合规审查和强制咨询机制
8. 合规举报和调查机制
9. 合规培训机制
10. 合规风险报告和应对机制
建设的实践方法
如何设计组织架构?
一把手工程、主要负责人
党委书记、董事长
什么义务
亲历义务
依法合规履行岗位职责
专项学习合规管理
做出合规承诺
管理义务
配备合规管理人员
必要的经费预算
将合规纳入考核
违规行为性质、发生次数、危害程度
一委一会一层
党委
把方向、管大局、促落实
不是具体决策机构,一般事项无需提交决定
董事会
1. 审议制度、体系建设、年度报告
2. 研究重大事项
3. 推动完善体系
4. 决定合规管理部门设置职能
经理层
1. 拟定合规管理体系方案,经董事会批准后组织实施
2. 拟定合规管理制度、年度计划等,组织合规管理具体制度
3. 组织应对重大合规风险事件
4. 指导部门与所属单位合规管理
合规委员会
哪些人组成?
主任/组长由企业主要负责人担任
副主任由分管法务合规工作领导或总法律顾问/首席合规官担任
合规委员会办公室是合规管理的牵头部门
办公室主任由总法律顾问/首席合规官见人,或合规管理牵头部门负责人担任
成员构成
1. 党组成员组成
2. 经营班子组成
3. 合规管理相关职能部门主要负责人组成
有可能主管领导不在,容易被架空
4. 不同职级领导混合组成
与一会一层怎么划分?
看是董事会层面、还是公司经营层面,会有不同
首席合规官
《中央企业合规管理办法》由总法律顾问兼任
不应兼任具有经营属性的职务
避免:既当裁判员又当运动员
不应兼任纪委工作负责人
上面没有分管领导,应直接向单位主要领导汇报
职责
向上
对重大经营决策,进行合规审查
平行
推进体系建设,做好合规平衡器、调节器,提出意见和建议
向下
知道子企业合规管理工作
领导、授权 法务合规部门负责人
如何建立风险管理三道防线
第一道防线:业务部门
自我预警
开展意识评估,编制风险清单和应对预案
自我审查
“我要合规”的意识进行审查
自我报告
自我管理
设置合规管理员
配合开展风险应对
配合调查与整改
第二道防线:合规管理牵头部门
管理部门
合规管理部
法律事务部
审计部门可以并入法务合规部门,看具体情况
利
如何解释标准法规
与《实施意见》中汇报线管理相一致
内部全责边界较清晰
弊
内控合规边界问题无法回避,负责人责任大,不同部门追责,管理成本大
职责
事前
做好合规管理建设、筑牢合规基本制度体系,培育合规文化
事中
规章制度、重大决策审查,风险识别
合规管理体系有效性评价
受理违规举报,提出分类处理意见,组织调查
事后
风险应对
合规整改,完善合规管理体系
境外合规防线组建
交境外专业机构配合
有效性和点面结合
第三道防线:纪检监察机构和审计
审计部门内控职责
违规举报线索受理与调查
职责明确
追责的行为范围
应发现而未发现应追责
如何落实国企合规管理建设中的特殊要求
1. 重大合规风险报告机制
《中央企业重大经营风险事件报告工作规则》
要求
首报
2个工作日内
时间地点、现状、损失影响
续报
5个工作日内
起因、性质、过程、判断、处置方案、捆蹄和困难
终报
结束后10个工作日内
完整报告
2. 合规联席会议机制
功能
具体合规问题研究,各自发表专业意见
利用会议开展访谈、培训、咨询、调查、考核、通报等工作
讨论基本制度,完善政策
3. 全面合规管理体系和专项合规建设关系
不矛盾,切入点不同
全面是管理视角
专项是具体专业视角
应根据主业开展专项合规建设
国资委严格要求
融资性贸易
明股实债
股权代持
违规经营商业地产
字号提供给参股企业用
处理好合规与内控的关系
1. 合规主导实体,内控主导程序
《关于加强中央企业内部控制体系建设与监督工作的实施意见》
强内控、防风险、促合规
《企业内部控制基本规范》
内控更关注决策规范、权责分配、财务审计、内部监督、成本效益
合规更多关注面临外部实体法律风险,围绕风险组件内部管理机制,形成体系
不要认为割裂,制造矛盾,两者重点不同
2. 不可避免存在工作交叉
1||| 外部监管规则转化为内部规定
2||| 兼具实体和程序意义的监管规则
3||| 对经营行为的规范性约束
3. 内控保障是合规的刚性约束,合规促进内控的实质正确
内控可能只注重流程,忽略实质,还是造成风险产生
需要从商业实质性和风险可控性入手,合规要补充内控
4. 国企投资容易出现的问题
1||| 只投不管
2||| 公章失控
3||| 信息封闭
4||| 处置迟缓
六、 民营企业合规管理体系
一、 背景
外部环境
1. 国家重视
1. 启动:金融领域合规实践
《商业银行风险管理指引》
2. 多元化合规实践
保险、证券、贸易、税收
3. 提升:合规管理体系化
《合规管理体系指南》2022
进入十四五规划、2034愿景目标
4. 促进:涉案企业合规改革激励
最高检《开展企业合规改革试点工作方案》
2. 各行各业重视
3. 国企越来越重视
内生动力
1. 增强风险风控能力,减少违规损失
2. 实现责任单位与个人责任切割
3. 提升合规形象,增加商业机会
二、 民企合规建设的目标和原则
标准来源
1. 借鉴ISO《合规管理体系要求及使用指南》
2. 参照《中央企业合规管理办法》
3. 参考《企业合规管理体系有效性评价指引》《中小企业合规管理体系有效性评价》
4. 结合自身经营管理特点搭建契合业务刘晨关于管理发展的合规管理体系
目标
ISO: 诚信 文化 符合 声誉 价值 道德规范
管理目标(方针)
1. 使命宣言
2. 总体方针声明
3. 管理战略以及责任、资源的分配
4. 标准合规程序
5. 审计、尽职调查等合规流程
民企合规管理的原则
1. 诚信合规
核心价值观
2. 风险导向
高发风险、重点领域
3. 全面覆盖
各领域、各部门、全流程
4. 强化责任
领导作用、全员合规
5. 客观独立
独立履责、客观评价
6. 协同联动
与其他板块统筹衔接
7. 违规问责
违规、问责
8. 持续改进
及时控制与纠正
三、 实践方法
1. 构建要点
(1) 法定代表人是合规管理体系建设第一责任人
(2) 合规委员会不一定必设,大型公司有好处
(3) 负责人条件
可参照国企做法任命合规负责人
无法务或风控部门
需要确认合规管理负责人,可让总经理担任
(4) 牵头部门是否单独设置
可单独设置,也可由法律部/综合部门/外部律师牵头
(5) 现有组织不足以形成管理三道防线
充分发挥监事的监督管理职责
外聘第三方中介审计
2. 设计思路
(1) PDCA设计合规管理制度
(2) 重心在考核监督与奖惩问责
(3) 优先从禁止性义务入手
3. 风险识别、评估、防控方法
(1) 按部门、职能和不同类型企业活动来识别规范义务
(2) 及时获取关于法律和其他合规义务变更信息
(3) 可借鉴全面风险管理中关于风险评估评级的方法
4. 运行和保障机制的实施逻辑
制度化、常态化培训机制
多种方法持续定期评估
5. 专精特新企业的特殊性和合规建议
着重搭建知识产权领域合规管理
七、 跨境企业合规管理体系
一、 面临的环境特征
1. 跨境经营合规挑战
东道国经营风险
国际秩序的迭代重构
2. 政策法规多重要求
多法域带来巨大难度
有冲突和矛盾
我国合规领域的法律法规
欧美合规领域的重要法规政策
欧洲
GDPR通用数据保护条例
数字市场法案
数字服务法案
产品合规和市场监管条例
两用物项出口管制条例
美国
出口管理条例EAR
海外反腐败法FCPA
联邦组织量刑指南
2022萨班斯-奥克斯利法案
企业合规管理体系有效性评估指南
3. 频繁遭受针对性执法
4. 经贸摩擦裹挟升级
二、 搭建合规管理体系时的关注点
1. 大而全还是小而美?
《企业境外经营合规管理指引》
全流程、全方位
监管热点+风险偏好
金融机构:反洗钱
商业巨头:反垄断
互联网平台:数据保护
跨境贸易:税务合规
2. 中心式还是去中心式的组织管理形式?
与业务需求相契合
3. 统一式还是个性式的政策制定?
分析各种方式利弊
4. 自建还是外包合规专业团队?
三、 热点——出口管制合规
1. 态势
风险变大,后果严重
我国规定
军品
军民两用
核、生物、化学、导弹
美国出口管制合规
出口管制改革法案
1. 行为
包括再出口、外国境内转移、投资等
2. 物项
美国原产,不分外国物项
3. 可能触发
1||| 从其他国家转移美国物项
2||| 企业间发生包含美国因素的国内采购
3||| 设计美国投资人的投资业务
武器出口管制法
2. 搭建出口管制合规管理体系
(1) 要素
(2) 高管承诺
主要负责人是第一责任人
中高层带头践行
(3) 组织结构
专职团队
联络员:上传下达
与外部律所审计机构密切合作
(4) 风险评估
(5) 文档保存
不删除可能资料
留存制度规定保留范围
确定储存系统和负责记录人员
(6) 合规手册
3. 资源配置思路
识别-量化-制定策略-计算-检测
八、 涉案企业合规改革
一、 涉案企业合规改革进程
2021《关于建立涉案企业合规第三方监督评估机制的指导意见(试行)》
2022《涉案企业合规建设、评估和审查办法(试行)》
二、 适用对象
主体
单位/个人
三、 前提
基础前提
犯罪事实查清,停止犯罪真诚悔罪认罪
补救性条件
停滞犯罪弥补损失/主动修复/争取谅解/补交罚款
公益性条件
书面承诺
准备性条件
提交内部调查报告,揭示原因,整改计划
四、 操作流程
1. 启动合规审查
检察机关or涉案企业申请启动
2. 引入第三方机构
3. 拟定合规计划
4. 执行计划
基础性
专门性
5. 合规评估考核报告
6. 做出决定
1||| 不起诉
2||| 缓刑量性建议
3||| 公安机关撤案
4||| 分案处理
五、 处理结果
六、 前沿展望
财务思维
战略财务思维
价值思维
1. 价值思维原理
通过价值链评估价值链
基本活动
直接创造价值
支持活动
间接创造价值,并非次要不重要
包括内部和外部产业链
2. 核心思想
分析总价值构成
提示价值链异质性
识别竞争优势
3. 理论演进
不同方式判断竞争优势
4. 价值链应用
1||| 分解价值链
2||| 识别竞争优势或潜在问题
3||| 寻找改进措施及优化方案
战略地图
框架
地图的好处
把所有关键点放到一张图上
比如用BSC平衡记分卡来分析
战略的涵义框架
原理
四个层次
核心原理高层次思维
价值
了解战略
财务层面实现长短期对立力量的战略平衡
客户层面实现差异化价值主张
内部业务流程创造
学习与成长重视无形资产与战略协调统一
沟通协调
周期思维
周期是什么
主要讨论经济周期
衰退
复苏
繁荣
核心思想
反周期投资,低成本扩张
反周期内部投资
逆周期外部并购
低潮时广纳贤才
加大研发投入与产品开发
风险大,要在清晰战略下展开,确保资金安全,先内后外渐进式
流程财务思维
运营思维
一、 原理
对资源有效运用,达到优势互补,利益最大化
二、 价值
提升效率和竞争力,提升收益能力
三、 要求
健全信息化系统
各部门信息共享与合作
整合核心优势资源
流程优化
原理
优化企业供应链
价值
在行业产业链中去分析,提升供应链上所有环节的价值
要求
建立共享的信息化系统
强化供应商及采购管理
优化企业的生产经营管理
优化分销商与销售管理
客户至上
原理
针对销售与收款环节中如何开源节流
销售商品或提供劳务的三种收款方式
钱货两清
先货后款
先款后货
价值
抢占市场、赊账、销售与应收账款
要求
提高产品市场竞争力
分析企业风险承受能力
做好客户管理
采购议价
原理
采购与付款
应付账款
预付账款
价值
货币的时间价值
要求
提高企业在供应链中的地位
做好供应商管理
投资报酬
原理
对外、对内
价值
改善企业资本结构,提高闲置资金利用率
要求
建立健全市场调研及风险评估机制
完善信息化投资管理体系
健全企业的内部控制机制
融资成本
原理
资金筹集,包括内源和外源
价值
激励优化产品和服务,提升市场知名度,向市场传递信号
要求
增强自身造血功能
做好全面预算管理
做好融资筹划
强化内部控制制度建设
激励约束
原理
激励机制,物质和精神
价值
充分调动主观能动性,个人利益与企业利益结合
要求
业绩考核的绩效管理制度
健全责、权、利对等的激励约束机制
人力资源
原理
当前与未来的发展需求,保证组织目标实现与成员发展的最大化
价值
是实现战略发展目标的首要资源,人才优势,员工积极性和创造性
要求
优化人才培养和激励机制
创新人才培训机制,促进素养提升
建立完善用人机制,推动内部轮岗
降低人力资源成本
财务要素思维12-15
轻化资产
原理
固定资产存货更低
两个层次
降低固定资产存货,提升流动资产现金
提升软实力,品牌、研发、推广、人力
价值
1. 减少资金投入,以小博大,提升股东收益率
2. 降低生产成本
3. 降低经营和财务风险
4. 企业专注于核心业务,有利于提高核心竞争力
固定资产
概念
使用超过12个月非货币资产
分类
取得方式
投资人投入
购买建造
租用
使用情况
正在使用
已经取得还未使用
闲置不需要
经济用途
生产经营用
厂房设备
非生产经营
宿舍食堂
特点
占用资金量大、数量稳定
投资次数少,回收期较长
变现能力较差
实物形态和价值形态可分离
思维
1. 是否有必要?是否带来现金流?
2. 如何取得?以小现金获得
3. 如何使用?尽快收回投资,带来现金流
价值
投资前
做好论证和决策,减少不必要投资
投资时
最小成本取得,考虑成本资产负债率
投资后
充分利用,及时处置闲置资产
无形资产
概念
没有实物形态,可辨认非货币资产
专利、技术、商标权、著作权、土地使用权、特许权
自创商誉不算,满足确认条件才可以确认,如收购
取得形式
自行研发、收购
价值
1. 实现经营目标的战略性资源
2. 形成核心竞争力
3. 带来超额利润
4. 筹资投资的重要方式
节税思维
税收
强制、无偿取得财税收入
税收类别
流转税
增值税、消费税、关税
所得税
企业所得税、个人所得税
房产行为税
节税思维
1. 合法思维
2. 目标思维
3. 事前筹划思维
4. 全局性思维
总体低、长期低
5. 创新思维
6. 效率思维
价值
降低企业涉税风险
降低税务成本、促进良性发展
有助于规范经营、提高财务水平
有助于找准投资发展方向
财务成本思维16-19
成本战略
概念
利用战略性成本信息进行战略选择,创建竞争优势
包括战略管理和成本管理
理论提出
内涵
通过成本信息进行战略选择,获取持续的竞争优势
管理开放、内容全面、目标长远、策略科学
价值
1. 有助于企业实现战略目标
战略地位、价值链、差异/成本领先战略
2. 有助于实现整体目标
全员全过程全方位管理,向前拓展到市场,向后拓展到内部管理
3. 有主更新成本管理理念
与战略结合
成本管理
概念
费用资源消耗用货币衡量,是经营决策的依据基础
扩大产出与投入的差额
发展与内涵
传统思维重在节流
现代是基于经营战略,全员、全面、全过程参与与管理,范围更广
价值
做好成本核算、决策、预测、控制、分析、考核、计划
有利与加强经济核算,促进节约支出,改进管理
1. 是增加盈利的根本途径
2. 是提升企业竞争力的有力保障
3. 推动经营管理改善
目标成本
概念
新产品开发设计中,意识肠胃导向,运用各种工具,达到目标成本的方法
理论
丰田引入市场价格引导成本机制,可以以终为始来设计
内涵
从产品战略利润,引入产品理念和可行性,再引出设计和开发,生产和销售,最终实现目标成本
核心是研发设计阶段确定好产品成本,而不是试图在制造中降低成本
前移式
主动式
以市场为导向设定目标成本,计算成本差距
价值
1. 盈利的法宝
2. 提升企业竞争力助推器
3. 强化管理水平
标准成本
概念
通过调查分析和技术测定后在一定经营条件下计算应当发生的成本
围绕相关指标来设计的
理论
内涵
管理为什么会有差异?发生在哪些环节?如何缩小差异?
标准成本的适当性、真实性、合理性
看标准成本与实际成本的各种差异,来分析差异原因,可以优化资源配置,知道营销决策和管理
价值
1. 是有效成本控制的依据
事前预算、事中控制、事后分析
2. 是实现经营目标重要途径
提升工作效率,与其他结合使用,可有不同管理办法
3. 提高企业管理效率
财务准则思维20-25
风控思维
原理
财务风险产生的原因
1. 缺失了风险防控意识
2. 风控体系不健全
3. 缺乏健全的风险评估机制
4. 风险防控力度小
风险特点
客观性、广泛性、不确定性、共存性
价值
1. 避免财务风险
流动性风险会直接导致公司倒闭
2. 实现更好发展
3. 加强内部管理
4. 提高运营效率
5. 推动风险控制
实施方法
1. 树立风险意识
指标仪表盘
2. 构建完善的风控体系
3. 健全风险评估机制
4. 加强监督检查力度
合并报表思维
原理
三大报表
特点
1. 资料真实有效性
2. 资金流转及运行成果的整体性
3. 编制的主体性
不足
范围不清晰
会计方法不同
会计核算方法不一致
提升办法
1. 明确合并财务报表范围
2. 改善编制过程
3. 建立统一财务交易平台
4. 提高专业素质
公允价值
原理
出售转移资产的合理价格
交易双方信息对称、自愿交易、公平交易
困境
1. 增加评估成本
2. 没有统一、公开的信息平台
3. 评估结果主观性
4. 利润易受市场影响
5. 监管部门力度不够
6. 计量方法难度较大
优势
提高会计信息时效性、相关性
改善资本结构
为决策提供有效信息
建议框架
1. 加强内部监管
2. 增强评估准确度
3. 政府建立统一公开信息平台
4. 企业加大人员培训力度
资产减值
原理
资产可回收金额低于账面价值
包括成本法计量的长期股权投资、投资性地产、固定资产、生产性生物资产、无形资产
困境
1. 资产减值确立标准
2. 不能全面披露减值信息
3. 借助资产减值调控利润
4. 不能及时了解利润收益
5. 缺乏规范性
改善措施
1. 完善财务准则
解决资产高估
2. 构建市场机制
提供依据
3. 强化独立审计
4. 严控内部管理
5. 提升人员素养
或有事项
原理
过去交易形成的,由未来时间发生或不发生来决定的不确定事项
特点
1. 对当期财务状况无影响
2. 是否发生、何时发生、金额不确定
3. 不能预知,职能根据经验做估计
4. 不掌握引发或有事项的不确定因素,只能被动接受
类型
1. 未决诉讼或仲裁
2. 债务担保
3. 质量保证
4. 亏损合同
5. 重组义务
6. 环境污染整治
主要风险
1. 确认披露标准不明确风险
2. 计量不客观的风险
3. 被审计单位舞弊
4. 人员专业参差不齐
提高或有事项信息披露质量建议
政府加大监管力度
企业加强自身内控建设
审计师保守职业操守
投资者提升专业知识和分析能力
谨慎思维
原理
防止提高资产和收益,压低负债和费用,起到预警防风险和化解风险作用
价值
1. 提供正确报表信息
2. 助力企业准确经营
3. 维护多方利益
财务结构思维26-29
结构思维
原理
通过各部分在整理中占的比例,来了解各部分关系,达到预期结果
价值
1. 确定最佳资本结构
2. 实施收入来源分析
主营收入与其他收入比例
现销收入和赊销收入比例
3. 反省成本费用结构
销售费用是否过高?构成是否合理
4. 追踪溯源现金流量
应用
资产结构
原理
资源稀有性,预期会给企业带来经济利益,对资源配置有要求
分类
流动性
流动资产
非流动资产
实体形态
有形
无形
是否参加经营活动
经营性资产
非经营性资产
资产结构
保守型
流动资产占比高
扩张性
非流动资产占比高
中庸型
流动与固定资产比重相近
指标:比率法
流动/固定资产比例
周转率
意义
1. 理解资产结构自然差异
2. 提高资产使用效率
3. 优化内部资产结构
资本结构
原理
负债与股东权益的比例
划分
来源
债务资本
股权资本
时间期限
短期
一年为限
长期
投资者性质身份
国家投入
法人投入
个人投入
外商投入
分析
资本来源
股东权益比例、资产负债率、长期负债率、股东权益与固定资产比例、有息负债比例
资本结构优化
每股收益无差别点法
每股收益=息税后利润/股数=(息税前利润-债利息-优先股息)/股数
>1
债券融资
<1
股权融资
资本成本比较法
公司价值分析法
收入结构
1. 原理
内涵
日常经营中形成的,导致所有者权益增加的与投入资本无关的经济利益总流入
包括销售商品收入、劳务收入、让渡资产使用权收入、利息收入、租金收入、股利收入
不包括第三方或客户代收的款项
收入分类
活动性质
销售商品收入
提供劳务收入
让渡资产使用权收入
主次
主营业务
其他业务
2. 收入分析
趋势分析
与以前日期进行同比环比分析
结构分析
看主营业务占比是否变化
产品收入结构分析
区域收入结构分析
周期性收入结构分析
营业收入变动与应收账款变动内在联系
一般同比变动
3. 收入与资金流转
加快资金周转,可以节约资金
财务报表思维30-37
平衡思维
原理
统筹兼顾,统揽全局
应收账款、负债、存货、研发与销售、留存收益与股东分红之间等平衡
价值
企业方面强有力管理
为管理层提供线索
为公司效益最大化
财务报表应用
应收账款
促进销售
太多会有坏账,太少会对销售有影响
存货
太多占资金太多
没存户可能错失战机
流量思维
原理
尽可能使流量转化为销量
也是用户思维
价值意义
倒逼企业不断优化客户体验
倒逼加大创新,增强质量
沉淀用户,增强粘度
现金为王
原理
实现现金流循环速率最大化
促进现金投入使用效率最大化
价值
助力企业发展
反应企业获利
反应偿债能力
利于后续管理
表外资源
原理
不能在报表内室用,但可以帮助使用者透彻理解报表内容
形式
1. 旁注
2. 脚注
3. 附表
4. 其他把财务报告
价值
对会计报表进行补充和说明
增加会计信息可理解性
助力于分析企业资产、利润质量
表间关系
原理
分析各报表(三大报表)之间关系,看是否相等对应
内容
资产负债表与利润表
未分配利润年末数=未分配利润年初数+净利润累计数
现金流量表与资产负债表、理论表关系
销售商品提供劳务现金 ≈ 主营业务收入+企业业务收入+预收账款增加额-应收账款增加额-应收票据增加额
等等
行业识别
原理
行业决定报表特征,不同行业分析特点不同
特点
银行保险
负债率高
批发零售
周转率高
酒饮
毛利率高
贸易供应链
毛利率低5%以下
强周期
毛利率较大波动
行业
科技信息技术传播
无需太多固定资产,预收款较多,毛利率高
农林牧渔
营运指标都不高
重工业
固定资产高,存货多,应收账款多
服装纺织
关键看周转率,存货相对多
建筑房地产
土地储备和未交付房是存货,预收账款多,负债大
假账甄别
原理
针对不同对象,进行不同账务申报
危害
危害市场经济秩序
危害投资者
危害企业长期发展
如何甄别
完善内部治理结构、合理股权结构,限制大股东,完善监事会
建立行业自律监管
建设外部市场监管制度,注册会计师审计制度,媒体监督
定性定量
原理
定性:用语言描述特性
定量:用数量描述特性
定性分析方法
侧面整体评估
利润表分析
1. 经营成果
2. 经营风险
3. 是否依法纳税
4. 获利能力分析
资产负债表分析
1. 是否有坏账
2. 资产负债率和流动性比例
3. 财务质量判断
现金流量表分析
1. 现金流是否稳定
2. 是否有关联交易
3. 资金流向
定量分析方法
1. 比率分析法
流动比例、速动比率、产权比率、净资产收益率
2. 趋势分析法
观察成长性与趋势
3. 结构分析法
各项目的比重组成,看地位
4. 相互对比法
同行业不同企业比较,找差距
5. 数学模型法
财务分析思维38-42
比率思维
原理
通过构建财务比率来进行可比性分析
分类
短期偿债比率
流动比率、速动比率、现金比率
长期偿债比率
资产负债率、产权比率、利息保障比率
营运能力比率
存货周转率、总资产周转率、应收账款周转率
盈利能力比率
销售净利率、净资产收益率、总资产收益率
价值
分析短期偿债能力
分析长期偿债能力
分析营运能力
分析盈利能力
销售净利率=净利润/营业收入
总资产收益率=净利率/总资产平均余额
净资产收益率ROE=净利润/净资产平均余额
趋势思维
原理
从客观经济条件出发,预测发展趋势
前提
历史会重演
历史可以推测未来
价值
1. 找到经营短板
2. 分析经营风险
3. 预测发展潜力
4. 助力战略规划
归因思维
原理
结果性指标拆分成构成性因素,分析因素对结果的影响程度
步骤
1. 分解指标构成
2. 确定排列顺序
3. 根据顺序和因素的基数进行计算
4. 替换基数为实际数,计算出影响程度
5. 计算因素影响纸盒,与指标差异进行对比
价值
1. 由表及里,透过现象看本质
2. 定向诊断,找到发展内驱力
3. 整合关系,提升未来预测力
预算思维
原理
通过量化计划,来监控战略的未来
全面预算管理
要求全员参与
对未来精确规划
提高整体效益为根本出发点
市场导向
财务管理为核心
价值
战略执行工具
战略落地的细分
资源配置的手段
资源配置落地
业务流程的规范
有效治理结构
绩效管理的依据
系统思维
原理
整体观、全局观、对事情全面思考
特点
整体性
始终把任何研究对象放在整体中考虑
结构性
通过结构把握各要素关系
立体性
横纵向比较
综合性
各要素构成的综合体,对成分、层级、结构、网络进行全面考察
价值
1. 找到管理中的主要矛盾
2. 提升企业核心竞争力
3. 提升战略思维,把握未来机遇
4. 帮助从单纯适应环境到主动改变环节
合规与审计思维
规范思维1-8
职业道德思维
审计的灵魂
原则
要求:1诚信、2客观公正、3独立性、4专业胜任勤勉、5保密、6良好职业行为:遵法
如何运用道德思维?
1. 自身利益:不滥用权力
2. 自我评价:不自评
3. 过度推介:不偏向
4. 密切关系:避嫌
5. 外在压力:不卑不亢
辩证思维
审计工作方法论
概念
底线思维
风险意识
质量意识
原则意识
系统思维
全局意识
合作协调意识
联系意识
重要性思维
抓住主要矛盾
实践意识
质量思维
审计规范的要求
做法
严格把握程序质量
严格把握取证质量
取证清晰明确
取证要客观公正
建立科学质量评价标准
科技助力提升质量
责任思维
审计质量的保证
责任,源于受托,背负了责任
会计责任:报告是对还是错,是会计责任
审计责任:有错没发现
不同审计工作责任
内审
外审
财务报告是否适用会计准则与制度
重大方面公允反应财务状况、经营成果、现金流量
经济责任审
对被审计人出具全面评价意见,针对领导干部
责任思维要求
提升职业能力
建立风险意识
联系思维 9-18
循环思维
原理
把财务报表氛围几个业务循环进行审计
销售与收款循环
投资与筹资循环
采购与付款循环
生产与存货循环
人力资源与工资循环
聚焦循环内交易账户
账户和业务循环联系起来
挖掘循环间关系
站在企业宏观视角
思考各个循环之间的联系
证据思维
原理
审计证据思维体现在三个方面
梳理证据意识,习惯保留证据
证据种类
实物证据、书面证据、视听电子证据、鉴定和勘验证据、口头证据、环境证据
可靠性
善于收集证据,掌握基本方法
充分运用证据,证明相关事实
充分性
适当性
可靠性
来源(内部证据弱)、内控是否有效、获取方式、存在形式、获取途径
相关性
风险意识
风险
特点:不确定性
识别、评估、应对
价值
CPA降低审计风险
企业家降低经营管理风险
工作人员减少工作纰漏
如何识别?
1. 宏观思维识别风险
行业
企业性质
会计政策选择应用
企业目标、战略、经营
业绩衡量和评价
2. 不同企业侧重点不同
3. 建立内控思维
授权、业绩评价、信息处理、实物控制、职责分离
怎么评估?
定量与定性相结合
整体与局部相结合
如何应对?
规避
转移
降低
接受
抽样思维
传统抽样
通过样本检查推断总体
1. 均值估计抽样法
2. 比率估计抽样法
实际金额与账面金额比率关系,推断总体金额
3. 差额估计抽样法
样本与实际金额差额来估计总体金额
审计抽样
选取部分进行测试,推断总体情况
测试思维
控制测试
发现认定层次重大错报,对运行有效性进行测试
获得证据
所审计期间的相关时点如何运行
控制是否一贯执行
由谁何种方式执行
需要控制测试情形
1. 评定重大错报风险时,预期控制运行有效时
2. 仅实施实质性程序不能认定控制有效时
时间点
财务报表日确定时间点,报表日之前是期中测试
针对控制适用的时点或期间
范围
测试次数,以获取控制在整个拟信赖的期间有效运行的充分适当证据
实质性程序
包括
细节测试
识别报表认定是否有错报
适用于对交易、账户余额和披露认定的测试,尤其是对存在或发生、计价认定的测试
方向
存在或发生认定(逆查)
完整性认定(顺查)
实质性分析程序
分析程序,研究关系,识别是否错报
一段时期内存在可预期关系的大量交易
时间
期中实施了,应对剩余期间进一步做实质性程序,或结合控制测试,将期中结论延展至期末
应考虑对剩余时间仅实施实质性测试是否足够
实质性不足以提供审计证据时,会进入控制测试
逻辑思维19-24
质疑思维
含义
审计中利用证据提出疑问,有怀疑态度和习惯
价值
1. 有效识别和评估重大错报风险
2. 有助于适当设计进一步审计程序
3. 有助于评价获取的整局是否充分恰当
4. 有助于识别管理层舞弊
基本要求
秉持质疑理念
要求审计全流程质疑
不吹毛求疵
如何发现审计疑点?
根据受托经济责任
行为责任质疑
责任履行过程
查看组织架构、目标责任书、管理制度、内控规范
报告责任质疑
管理层认定是否恰当
注册会计师考虑可能发生不用类型的潜在风险,是否高低估
根据审计风险点
重大错报风险
审计前存在错报可能性
检查风险
实施审计程序后没有发现错报可能性,事后其他人/机构发现了风险
思维训练
对财务报表审计师提出质疑
合法性
会计准则
公允性
合理
对报表项目提出质疑
货币资金、应收账款、存款、营业收入等
从内控是否完善、认定是否正确进行审查
类比思维
原理
想通相似特征的类比,从某一事物的已知特征推测另一事物
价值
激活想象力
启示性
提高猜想可靠度
基本要求
推测联想能力
类比能力
具体应用
具体类比
某个特征
情感类比
移情
抽象类比
概念
非现实类比
想象
思维训练
思考本质
培养关联思考能力
积累更多思维模型
归纳思维
原理
由个别概括出一般性原理
思维形式
完全归纳法
不完全归纳法
简单枚举
科学归纳
因果联系推理
求同法、差异法、共用法、共变法、剩余法
价值
对现有知识扩充和深化,把我对象总体特性
总结经验,提高认知效率
归纳推理有知识创新功能,推动现有理论发展
基本要求
培养归纳思维意识
熟练运用穆勒五法,发现因果关系,找到现象本质
经验归纳与创新归纳并重,提高工作效率
具体应用
四步骤
1. 叙述
2. 分类
3. 整理
4. 归纳
系统思维25-32
整体思维
相互联系
结构思维
全局到局部
结构简单清晰
目标界定、分析、重点
3P
Purpose目的
Principle原则
Process流程
定位
1. 视角多元性
2. 影响跨期性
3. 层级互适性
标准化思维
杠杆思维
哪些杠杆
1. 财务杠杆
2. 能力杠杆
3. 智力杠杆
4. 体力杠杆
怎么用?
内部成果
内审结果帮助外审
历史证据
程序
专家
效率优先级
同理心
七大专项合规
一、 反不正当竞争
监管态势
商业混淆、商业贿赂、虚假宣传、侵害商业秘密、诋毁对手
立法
93年《反不正当竞争法》
06年 最高法关于审理XX案件应用法律若干问题的解释
07年《关反不正当竞争法和价格法有关规定如何适用问题的答复》
11年《国务院关于进一步做好打击侵犯知识产权和制售假冒伪劣商品工作的意见》
14年《国务院关于促进市场公平竞争维护市场正常秩序的若干意见》
17年19年 修法
22年 最高院适用XX法若干问题的解释
一、商业混淆
定义
容易误认
一定影响
四种类型
擅自使用一定影响的商品名称、包装、装潢
擅自使用一定影响的名称、社会组织名称、姓名等
擅自适用一定影响的域名主体、网站名称、网页等
其他足以引人误以为是他人商品或有特定联系的混淆行为
需要同时具备三个条件
1. 竞争者之间具有竞争关系
2. 宣传适用的内容足以造成公众的误解
3. 对竞争对手造成直接损害
二、虚假宣传
三种常见形式
1. 欺骗型
2. 误导型
3. 帮助他人进行虚假宣传
三、商业诋毁
四个条件
1. 诋毁主体是市场交易行为的经营者
消费者不构成
2. 诋毁行为的主观是故意
3. 侵犯客体必须是特定经营者,一个或多个竞争对手
4. 行为表现为捏造、散布虚伪事实,对对手商誉声誉进行贬低诋毁,造成一定损害后果
常见类型
1. 公开、新闻、广告、声明
2. 向客户、消费者散布虚假事实
3. 利用说明书,吹嘘本产品质量,贬低同行
4. 唆使他人在公众中造谣传播
5. 组织人员,以顾客或消费者名义,向有关部门投诉,达到贬损对手目的
四、侵害商业秘密
三个条件
1. 不为公众知悉
2. 具有商业价值
3. 采取了保密措施
四个类型
1. 盗窃、贿赂、欺诈、胁迫、电子入侵获取权利人的商业秘密
2. 披露、使用、允许他人使用获取权利人的商业秘密
3. 违反保密义务、或权利人保密要求
4. 教唆、引诱、帮助他人违反有关保守商业秘密的要求,获取披露、使用权利人商业价值
五、网络不正当经营
1. 未经他人同意,在其合法提供的网络产品服务中,插入链接、强制跳转
2. 误导、欺骗、强迫用户修改、关闭、写在其他经营者合法提供的网络产品服务
3. 恶意对其他经营者合法提供的网络产品服务实施不兼容
4. 其他妨碍、破坏其他经营者提供的网络产品服务正常运行行为
六、不正当有奖销售风险
1. 谎称有奖销售或对奖项的种类、概率、最高金额、总金额、奖品种类、数量、质量、方法等做虚假不实表示
2. 宣传与实际奖项内容不一致
3. 抽奖,最高奖超过5万元
反不正当竞争风险识别
参考因素
所处行业
企业规模
所处地域
检测方法
1. 流程梳理
2. 岗位梳理
3. 内部调查
4. 案例总结
5. 头脑风暴
风险等级
1. 正常
2. 关注
3. 特别关注
4. 风险预警
5. 风险形成
影响评级因素
1. 发生频率
2. 违规后果
3. 管控难度
反不正当竞争合规计划打造
I. 搭建合规体系
流程
1. 确定合规义务
2. 识别潜在风险,梳理管控重点
3. 制定合规制度
4. 实施制度
5. 评估和改进管理体系
II. 资源分配
III. 评估方法
考虑因素
1. 管理评估措施状态
2. 合规方针充分性
3. 目标实现程度
4. 资源充分性
5. 与合规管理体系相关的内外部问题变化
6. 合规绩效:不合格、纠正措施和解决时间;监视测量结果;相关方沟通,投诉审核结果
7. 持续改进机会
评估方法
个别访谈、随机抽样、列席会议、文件审阅、问卷调查、知识测试、数据测试、模拟投诉举报
二、 招投标
监管态势
立法梳理
《招标投标法》
《招标投标法实施条例》
《民法典》
《价格法》
《建筑法》
执法实践
1. 规避招标
《招投标法》第4、49条
一定要明确强制招标项目
2. 弄虚作假
《招投标法》33、54条
3. 串标围标
《招投标法》32、53条
投标者之间串通,招标者与投标者串通
4. 违规招标代理
《招投标法》15、50条
5. 设置不合理条件限制、排斥在投标人
《招投标法》18、51条
司法实践
刑事
合规整改
行政
民事
风险识别
风险类型
1. 招标人未依法履行招标程序
2. 招标人妨碍投标人公平竞争
3. 招标人泄露依法应当保密的信息
4. 投标人之间、招标人与投标人串通投标
5. 投标人之间、招标人与投标人之间存在利害关系可能影响招标公正性
6. 招标人与投标人进行实质性谈判
7. 招标人与中标人背离招投标文件订立合同
8. 投标人弄虚作假骗取中标
9. 腐败
识别
1. 理解企业极其环境
背景
原因、方针、程序、资源
外部监管态势、行业习惯、社会文化环境、经济形势
2. 理解利益相关方的需要和期望
内外部
3. 确定合规义务来源
我国规范性文件、企业内部规定
4. 实务案例 分析研究
5. 企业自查情况
常见风险
1. 不合理限制、排斥投标人
不得以不合理条件限制、歧视
2. 投标人之间、招标人与投标人串通投标
熟悉投标认定情况
3. 变更招投标合同的实质性内容
明确禁止变更的内容
评级
1. 了解企业情况和环境、相关方需求和期望
2. 明确合规目标
3. 识别合规义务
4. 分析合规风险
5. 评估风险等级
合规计划打造
I. 搭建体系
1. 开展合规体检
2. 搭建基础模块
3. 完善运行模块
4. 落实保障模块
5. 进行合规培训
II. 资源配置
资金支持、人力支持、技术支持
外部咨询
组织架构基础保障
合规管理、法律义务、企业发展、相关技术的参考资料
III. 评估方法
1. 内部组成跨部门评估工作组或委托外部专业机构
2. 制定评估方案并开展评估工作,收集相关信息,开放投诉通道,检查制度
3. 出具评估报告并提供整改措施
4. 持续改进
三、 劳动用工
监管态势
立法梳理
法律
劳动法
劳动合同法
劳动争议调解仲裁法
就业促进法
社会保险法
妇女权益保护法
行政法规
劳动合同法实施条例
职工带薪年休假条例
劳动保障监察条例
女职工劳动保护特别规定
工伤保险条例
部门规章
企业职工带薪年休假实施办法
劳务派遣暂行规定
司法解释
最高法司法解释一
执法实践
劳动保障监察
举报投诉
监察范围
重大劳动保障违法社会公布
计入单位保障守法诚信档案
奶如人力资源社会保障社会信用体系
信息共享联合惩治
克扣、拖欠劳动报酬
劳动保障监察机构监察范围立案查处
公布恶意欠薪等重大劳动保障违法行为
欠薪黑名单制度
涉嫌拒不支付劳动报酬案件公安机关立案查处
风险识别
规章制度
公式告知、民主流程
招聘录用
背调
1. 操作规范
2. 入职体检
3. 谨慎招录与前雇主未解除劳动关系或负有竞业限制义务
4. 录用通知发放
订立
订立书面合同
履行
调岗
变更
薪酬绩效
加班
1. 加班审批制度
2. 倒休的准确运用
3. 规律性加班与非规律性加班
4. 结清声明
5. 特殊工时
6. 加班举证责任
离职
合法解除
1. 明确法律依据
2. 充分的事实依据
3. 适当的制度依据
4. 完整、合法的程序依据
严重违纪解除
1. 有规章制度
2. 制度界定严重违纪
3. 制度程序合法
4. 制度公示告知
5. 违纪证据充分
6. 通知工会
7. 通知书面送达
不胜任工作解除
离职手续
当天出离职证明
15天转社保档案
特殊员工保护
三期
未成年人
非标准劳动关系
劳务关系
非全日制用工
劳务派遣
外包
借调
居间、代理、分销分包、派单、经纪人
风险检测及合规计划打造
风险评级
高风险
容易形成示范效应,造成重大经济或声誉影响
责令停产停业、没收违法所得、从承担刑事责任
中风险
中等经济损失或声誉损失
责令改正、警告、罚款
低风险
一般经济或声誉损失
不承担刑事、行政责任
步骤
1. 事先审查和制定劳动用工管理制度
2. 事中监察和风险应对
3. 事后问责与制度化完善
评估方法
1. 识别合规义务
2. 评价合规风险
3. 合规审查评价
4. 合规制度执行
四、 安全生产
监管态势
一、 立法梳理
I. 法规效力层级
安全生产法
道路交通安全法
海上交通安全法
矿山安全法
其他相关法律 建筑法 消防法 劳动法 职业病防治法
II. 责任性质划分
1. 民事责任
2. 行政责任
行政处分
行政处罚
3. 刑事责任
III. 监管内容划分
1. 综合监管
生产安全法(核心)
2. 行业监管
建筑
3. 具体事项监管
交通
海上
矿山
特种设备
危化品
二、 执法实践
I. 突出执法重点领域
II. 发布典型执法案例
III. 执行失信联合惩戒
三、 司法实践
I. 民事
财产损害赔偿
提供劳务者受害责任纠纷
健康权纠纷
侵权责任纠纷
追偿权纠纷
II. 刑事
III. 行政
复议
诉讼
IV. 新动向
1. 涉案企业合规不起诉制度
企业犯罪相对不起诉改革
2. 安全生产公益诉讼制度
风险识别
一、 风险类型
责任主体
单位责任
员工责任
第三方责任
责任后果
法律责任
非法律责任
降低企业资信
二、 风险检测
1. 识别及确定合规义务
强制性合规义务
自愿性合规义务
2. 构建合规风险识别框架
3. 查找合规风险事件并收集违规案例
头脑风暴
结构化访谈
德尔菲法
情景分析法
检查表法
流程图分析法
风险矩阵
现场调查法
根因分析法
4. 编制安全生产合规风险清单
(1) 基础信息区
风险板块
风险类型
引发合规风险的行为
(2) 合规管理信息区
设计法规
可能涉及的合规责任范畴
潜在主要合规风险
合规操作指引
(3) 管理信息区
涉及部门
责任主体
业务/管理活动
三、 风险评级
1级
重大安全事故
2级
较大安全事故
行为严重,风险不可承受、不可控、应对措施无效
3级
不合规行为较严重,风险可承受、可控
4级
不合规行为严重,已采取有效措施控制,可尽快消除
5级
不合规行为轻微,且已经消除
计划打造
一、 搭建安全生产管理体系
I. 开展合规体检
II. 搭建基础模块
1. 明确安全生产管理部门及其职责
2. 理清企业与安全生产相关合规管理主体的职责与分工
3. 厘清不相容岗位或职责,做到不相容职务分离
III. 完善运行模块
IV. 落实保障模块
V. 进行合规培训
二、 配置安全生产管理资源
人力、资金、技术
三、 安全生产合规评估办法
评估准备、实施、报告、改进、考核评价与问责
五、 数据合规
一、 监管态势
立法梳理
1. 网络安全法 与 三保一评
I. 分保(涉秘信息系统分级保护)
(1) 《关于加强信息安全保障工作中保密管理有关问题的通知》
(2) 《涉及国家秘密的信息系统分级保护管理办法》
(3) 《国家保密法》
(4) 《网络安全等级保护条例》
II. 等保(网络安全等级保护)
(1) 《信息安全技术网络安全等级保护基本要求》
(2) 《网络安全法》
III. 关保(关键信息基础设施保护)
(1) 《网络安全法》
(2) 《关键信息基础设施安全保护条例》
IV. 密评(商业密码应用安全评估)
(1) 《密码法》
(2) 《国家政务信息化项目建设管理办法》
2. 数据安全法
3. 个人信息保护法
《信息安全技术-个人信息安全规范》 2020
《网络安全法》
4. 核心数据、重要数据概念定义
《网络数据安全管理条例》
5. 数据安全审查及数据处境
《数据安全法》
《网络安全法》
6. 数据标准体系情况
执法实践
行政
刑事
民事
司法实践
1. 数据出境范围
《数据处境安全评估办法》
境内运营数据传输、储存到境外
储存在境内,但境外机构、组织、个人可以访问或调用
2. 数据跨境流动认证合规的两条路径
是监管数据
向国家网信部门申报出境安全评估
不是监管数据
按照合同条款、个人信息波阿虎认证、其他规定进行处理
二、 风险识别
风险类型
个人信息合规风险识别
1. 问过我吗?
明示同意
2. 关你屁事?
是否有与业务无关、或不正当手段
3. 问这干嘛?
收集和使用个人信息的规则,使用的目的、方式、范围
4. 这是你该问的吗?
是否有超出法律规定和双方约定使用
5. 凭什么让我相信你
管理制度、审批流程
6. 出事了怎么办
安全保障措施
7. 你会告诉别人吗?
是否违法向第三方共享
8. 你做PIA(个人信息保护影响评估)了吗?
(1) 目的、方法合法、正当、必要
(2) 个人权益影响及安全风险
(3) 采取保护措施是否合法、有效、风险程度相适应
数据安全重点风险识别
1. 数据收集风险识别
UA检测 身份识别
IP检测
2. 数据传输储存于删除风险
3. 数据使用风险识别
差异性杀熟
风险检测
《数据管理能力成熟度评估模型》
《数据安全技术 数据安全能力成熟度模型》
《数据安全治理能力评估方法》
调查注意
1. 负责部门、责任人
2. 制度完善
3. 技防情况
4. 等级保护建设
5. 培训
风险评级
高
违法,后果严重
中
有风险,发生概率低,或有争议
低
可通过协议、文案、技术等优化避免的
三、 计划打造
I. 组织架构
负责人
首席数据合规官
个人信息保护负责人
数据安全负责人
网络安全负责人
等级保护负责人
数据出境负责人
层级
决策层
管理层
执行层
业务部门
协同
II. 制度体系
体系
数据来源合规制度
数据资产偏殿制度
数据分级分类
管理
全生命周期
内部环节、部门制度
内部违规处罚
对外共享
培训
III. 风险防范
访谈
书面清单
网络平台穿行测试
公共查询
IV. 监督检查体系
流程监管
收集
储存
使用
加工
传输
提供
公开
删除
合规体系
违规监督渠道建设
V. 外部应对体系
VI. 安全技术体系
六、 反垄断
一、 法律框架
法律框架
法律
反垄断法
价格法
反不正当竞争法
国务院指南
关于原料药领域反垄断指南
关于平台经济领域反垄断指南
关于汽车业的反垄断指南
关于知识产权领域的反垄断指南
司法解释
行政法规部门规章
禁止垄断协议暂行规定
禁止滥用市场支配地位暂行规定
经营者集中审查暂行规定
关于禁止滥用知识产权排除、限制竞争行为的规定
执法机制
2021年11月国家反垄断局正式挂牌
二、 反垄断合规风险识别
纵向垄断
横向垄断
滥用市场支配地位
二选一
不公平高/低价
拒绝交易
限定交易
自我优势
自我商品给与优先展示或排序
利用平台经营者非公开数据,开发自身商或辅助自身决策
经营者集中申报
判断
合并
股权 、收购
合同控制
新设合资企业
域外风险
拒绝阻碍执法机构调查
三、 反垄断合规检测
检测工作
发起
执行
优化
实体方面检测
起草阶段
产品设计阶段
日常运营阶段
四、 构建反垄断合规体系
垄断
风险识别
横向垄断协议
纵向垄断协议
轴幅协议
风险因素
商业敏感信息
行业会议
上下游沟通或纠纷
被举报
被突击调查
滥用市场支配地位
类型
掠夺性定价
限定交易
二选一
差别待遇
杀熟
搭售、不合理条件
拒绝交易/提供必要设备\专利
经营者集中
合并
取得控制权
合规体系
七、 反商业贿赂
规范体系
一、 我国体系
政策方针
《中共中央关于印发<建立健全惩治和预防腐败体系2008-2012年工作规划>的通知》
《关于进一步推进受贿行贿一起查的意见》
《关于深入推进治理商业贿赂专项工作的意见》
行政监管类法规
《反不正当竞争法》
刑事法律规范
行贿类
受贿类
二、 域外体系
FCPA美国海外反腐败法
有效合规体系可以减轻免除责任
法国萨宾第二法案
世界银行《共同实施制裁决议的协议》
三、 国内外发展趋势
管辖范围进一步扩大
商业汇率行为类型与法律风险
一、 商业贿赂具体表现形式
如何判断?
1. 是否会影响企业获得交易机会或竞争优势?
2. 是否符合相关法律法规和程序?
3. 费用是否合理并如实入账?
回扣、手续费
礼品
小额广告礼品除外
必要限度
招待活动
超过待遇标准
不当内容
不当目的
商业赞助
不合理价格形式
公益捐赠
未合规披露
以商业利益为目的
人事聘用
商业伙伴
避免以商业贿赂手段分包
二、 风险识别与评估
标准
人员
看权限和标准
事因
时间
风险识别
书面调查
访谈
规范整理
沙盘模拟,案例演练
新增项目、交易、活动合规调查
三、 法律风险
反商业汇率体系的制定和执行
一、 制定
将第三方纳入合规体系
二、 执行
1. 管理层承诺和反商业贿赂方针;
2. 通过行为手册阐明反商业贿赂合规的政策和程序;
3. 保障反商业贿赂的自治权利和资源;
4. 进行反商业贿赂的风险评估;
5. 建立反商业贿赂的培训和建议制度;
6. 建立反商业贿赂激励和惩戒措施;
7. 重视第三方尽职调查和费用支付问题;
8. 建立商业贿赂秘密举报和内部调查制度;
9. 定期进行测试、审查,改进反商业贿赂合规制度;
10. 完成并购、收购的事前尽职调查和事后整合;
11. 保障商业贿赂行为的调查、分析、补救
三、 体系有效性评估
合规事务
一、 合规概念、分类
企业为了防范外部法律风险而建立的内部管理制度
主体:企业
要素
法律承认的独立组织,能独立承担法律责任,不一定是法人
组织需要有被法律制裁的明确风险
客体:企业的活动
合规对象:法律的制裁风险
合规管辖:制裁性风险
行政
刑事
国际组织
不需要合规管辖:纠纷性风险、道德风险
违反私法权利义务面临的民事赔偿性风险
正常经营都会碰到
道德风险较难衡量
合规目标
确保依法依规经营,最受法律合规义务
直接合规管理义务(央企、金融)
需要主动遵守
间接规定行为规则(反垄断、商业贿赂、洗钱)
违法时被制裁
“管理成本“换取”企业平安“
概念区别
与内控
合规是内控的一部分
与风控
合规是风控的一部分
与法务
立场与职能不同
与审计
审计是财务一部分,是审查、修正、更新,双方只有一点交集
法律制度
1. 合规强制模式
金融
央企
《中央企业合规管理办法》
综合合规
2. 合规激励模式
刑事:合规不起诉
1. 检察官合规考察
2. 有效合规整改
3. 获得不起诉决定
行政:合规免罚
合规整改,不触发or从宽处理
国际:合规解除制裁
有效整改,恢复资格
3. 合规引导模式
《企业境外经营合规管理指引》2018
走出去涉外业务指引
《经营者反垄断合规指南》2020
可以,非强制
分类
行政合规
刑事合规
防范企业犯罪
事前合规见面刑事责任,事后合规协商程序出罪
合规标准
国际
ISO 19600:2014 《合规管理体系指南》
ISO 37301:2001 《合规管理体系要求及使用指南》
国家
GB/T 35770-2017 《合规管理体系指南》
GB/T 35770-2022 《合规管理体系要求及使用指南》
团体
化学制药工业协会《医药行业管理合规规范》
中小企业协会《中小企业合规管理体系有效性评价》
企业评价协会《企业合规师职业技能评价标准》
二、 企业合规的价值
经营管理价值
获得商业优势
招投标的参数控标能力
证书
体系认证
合规方案
谈判中实力
交易安全
风险
反腐败合规
反不正当竞争合规
劳动用工合规
数据合规
财税合规
经营资质合规
刑事法律风控价值
行政法律风控价值
三、 职业
合规师
履职边界
对内
合法
法务
监察
合规
采购等重要节点监督、内控制度
合规制度建设、预防宣教
内部咨询
接受举报
监察
处理内外部违法、违规举报事项
业务监督
审计
流程
发现问题
日常监督
对外
符合国家法律规定
法务
监察
符合公司规定
合规官职能
首席合规官职责
1. 参与企业重大经营决策,提出合规审查意见和建议
2. 领导合规部,完成主要的合规管理工作
带队伍
管理+技术
3. 知道业务部门和子企业合规工作
与业务部门联动,前置风险防控
与HR与业务部门做好合规考核与评价
对分子公司做好指导、监督、评价
分子公司合规管理负责人考核、任免
怎么做?
识别风险
提示风险
一票否决
改进模式
风险判断
1. 潜在风险与风险源
2. 后果
3. 可能性
合规官要求
法律技术
识别合规风险、明确合规义务
开展合规审查、持续合规培训
企业管理
合规管理体系建设
合规管理日常运行
风险应对
应急处置
报告公告
配合调查
具体职责
1. 合规建议和沟通
1||| 说服管理者,从战略层面设计合规管理
2||| 为经营发展把握合规主方向
3||| 为企业经营管理防控重大合规风险
2. 合规管理制度建设
1||| 谋划
设计制度体系
确定投入资源
确定制度类型
考量因素
企业规模
业务领域
发展阶段
法治基础
制度细节
承诺
流程
考核
培训
应对
2||| 落地
推动合规管理制度运行
A. 监督管理层落实合规承诺
B. 确保投入适当资源,赋予管理人员合规管理权
人力
物力
财力
C. 开展合规培训,不同岗位内容不同
法律法规变化
监管政策形势
典型执法案例
内部合规要求
培育合规文化
D. 落实合规管理措施,确保工作连贯性
有法可依、有法必依、执法必严、违法必究
3||| 有效
维护合规管理运行效果
更新完善
合规管理
审计,发现管理漏洞
违规整改
调查举报
建立通道
及时彻底调查
有回应,违规追责,不违规还人清白
补救违规
寻找违规行为的制度性、管理性原因
利用合规管理原理切割不法员工与企业责任
3. 合规风险审查评估
风险识别
审查评估
合规顾问
定位
外部咨询人员
财务/律师
方法:PDCA
职业素养
职业道德
保守秘密
公平正义
忠于职守
服务大局
知识结构
法学 会计学 管理学 社会学 行为学
通用能力
逻辑 信息收集 沟通 统筹
专项技能
律师
行政法、刑事方向
会计、审计、税务师
专家学者
职责
合规管理
合规培训
合规审计
违规举报
尽职调查
兼并收购
合规监管人
只有检察机关委任发生
《关于建立涉案企业合规第三方监督评估机制的指导意见》2021
《涉案企业合规建设、评估和审查办法》2022
履行职责六步骤
1. 通过申报程序,进入第三方机制管委会”专业人员名录库“
2. 遵守第三方机制管委会的管理和规定,等待检察院、管委会选为“第三方组织成员”
3. 审查、监督、指导涉案企业的合规整改工作
4. 评估企业合规整改有效性,向检察院提供专业结论
5. 出席合规验收听证会,发表专业意见
6. 遵守认知“冷却期”规定,合规考察期届满一年内,不承担涉案企业相关业务
涉案企业整改有效性评估
1. 涉案合规风险有效识别、控制
2. 违规违法行为及时处置
3. 合规管理机构或管理人员合理配置
4. 合规管理制度机制及人力物力充分保障
5. 监测、举报、调查、处理机制及合规绩效评价机制正常运行
6. 持续整改机制和合规文化基本形成
职业素养
标准
1. 保守秘密
内部团队
媒体
家人亲友
利益相关方
2. 公平正义
要求
规范高管短期利益视角
改变:唯利是图
内心强大
构建环境
梳理全员合规意识
构建合理合规组织架构
完善企业举报渠道
建立吹哨人保护制度
3. 忠于职守
挑战
巨大利益
利益冲突
构建环境
定期评估
合规问责
建立对合规人员监督制度
建立“利益冲突”申报豁免制度
4. 服务大局
技能
1. 价值观、定位、架构
2. 风险识别、评估、应对
3. 沟通、咨询
4. 调查
5. 合规管理监督改进
6. 风险识别、评估
7. 培训
8. 举报
9. 文化建设
10. 风险领域的专项合规
四、 合规体系管理基本要素
合规手册
概述
核心文档、系统工程
防止日常违规
体现管理层重视
监管机构鼓励企业书面记录下政策及程序
是什么?
规范文件
全景图
指引
1.外规内化
外部法律遵从+内部工作概括
2.体系
一本通(架构单一)vs手册族系(大型企业集团)
3.地位
宪法+效力位阶
内容
1. 概要:目的范围、适用对象、章节
2. 合规机制
价值观红线
合规规范
分工协同模式
3. 合规要求(工具、风险呈现)
不同领域不同方式方法要求
4. 管理体系(标准化+个性化)
参考国际标准、监管机构标准、业界实践
国际标准ISO 37301《合规管理体系要求及使用指南》
SIO37001《反贿赂管理体系要求及使用指南》
管理层承诺、风险评估、记录保存、培训、审计、纠正措施等
建立并维护
一、编写前
管理层同意支持
组件跨业务领域专家团队
信息收集(外部法律法规+内部组织业务分析)
二、编写中
与组织相关
专业性+容易理解遵循
做好索引
三、编写后
1. 审阅:专家团队
2. 发布:管理层审批
3. 触达:通告
4. 问答与反馈
四、维护
法律法规变化
合规政策变化
流程变化
发现问题
体系建设更新
实施与应用
1. 广泛培训
2. 与各项制度、机制、流程、业务操作指引关联
3. 与业务结合,落实在业务中
合规管理基本结构
合规组织定位
80%不单独设合规部,与法律部放在一起,存在一定冲突
三道防线
业务部门:第一道 事前
合规管理:第二道 事中
内审、纪监:第三道 事后
组织定位原则
独立性
核心标准
汇报路线独立
充足权力、充足资源
切忌成为推卸责任的替罪羊
专业性
适当性
一个平衡:与需求成比例
两个适应:与经营模式、风控需求
三个界定
内审部门职责分工合作
与业务部门并行
与企业风险管理部门交叉关系
合规组织架构
决策层
董事会
忠实义务
注意义务
管理承诺
职责:战略制定、人事任命、重大决策
监事会
内部监督董事会、管理层
合规委员会
三个管控
内鬼制度有效管控
组织架构、计划、预算、人员配置、汇报
重大合规调查
三个审查
审查合规官任命、替换、截屏
审查重大政策
审查刑事风险
管理层
承上启下
经理层、合规负责人
执行层
落地
合规管理部、业务部门
合规风险评估
定义
经营管理过程中引发的法律责任、造成经济或者声誉损失等其他负面影响
评估要求
三个步骤
识别、分析、评估
四个方面
1. 合规业务融入组织日常管理
2. 与第三方合规风险
3. 风险评估持续进行
4. 记录、保留
风险识别
1. 是不是风险?
2. 发生在哪里?
3. 风险有多大?
4. 外在表现形式?怎么预警?
5. 风险哪一类?
6. 发生的原因和条件?
评估方法
访谈、问卷、文档审阅、穿行测试、数据分析
合规风险评估步骤
1. 收集基本信息
2. 明确评估目标
3. 识别分析签在合规风险
4. 查找合规风险点
5. 确定风险等级
6. 评价制定风险应对、管控措施
7. 评估结果应用
风险评估开展
1. 风险的识别
2. 分析和评价
3. 应对策略
降低
承受
转移
规避
风险评价
可接受
中间
成本收益
不可接受
不惜一切代价
撰写合规风险评估报告
1. 概况
目的、准备、具体情况
2. 基本评价
领域、评价结果、情况与对应措施、风险总体评价
3. 存在合规风险
4. 风险发现的原因
权力、外部环境、个人、制度措施
5. 公司损失
6. 应对措施
制度修改、完善漏洞
最贱实践、推荐行为
合规培训
一、 概述
普及合规管理要求
包括合作方、第三方
二、 意义
常规措施、体系建设、管理
三、 目的
熟悉理念、价值观、目标
四、 原则
重要性、适当性、有效性、可追溯性、持续性
五、 实施与管理
师资建设
对象:精准,与业务场景结合
全员、新员工
管理层
具体业务部门
制度建设
工具系统
六、 效果评估结果应用
纳入绩效考评、部门考核、企业合规管理体系评价
七、 记录保存
八、 五不要
1. 不要变成法律培训,合规内容更大
2. 内容不能脱离内容
3. 不要单纯说不
4. 不要站在员工对立面
5. 不要忘记案例
举报与调查
合规举报
目的:
将后端合规风险管控,升级为前段合规风险治理
验证合规体系有效性
体系建立
安全环境
举报规范
举报奖励机制
反打击报复
定期评估机制
1.举报规范
定义、途径、范围、流程、保密、反击报复、恶意举报处理
2.奖励机制
物质+精神
3.举报保护、反打击报复
工作层面:停职、解聘、改变职责、干扰
差别对待层面:歧视、不公平对待、训斥、和名单
人身财产安全威胁
3. 反打击报复补救措施
回复工作职责、变更主管or工作场所、转岗、对报复人调岗制裁、举报人善意退订、补偿
4.定期评估
对员工反馈进行记录整改、稽核自查
5.执行
1. 举报线索分类管理
关系、目的动机、内容证据
2. 宣传与日常咨询
3. 跟进与救济
独立部门跟进,对反馈真实性确认
合规调查
一、 流程
1. 事件分析
线索评估
补充资料
2. 制定调查计划
对象和方向、取证方式、问卷访谈
3. 调查取证
访谈、证据分析、补充取证
4. 撰写调查报告
背景和框架、处理方案、底稿索引
二、 原则
独立性
来自高层压力
合法性
声誉风险
三、 方法
1. 文件审阅
注意个人隐私
2. 实地调查
3. 信息检索
4. 合规访谈
两名人员开展
不具备强制性
甄别内容真实性
合规审计
一、 基本概念
独立监管活动
依据
1. 外部监管法律法规(底线、红线)
2. 公司价值观、准则
3. 普世价值观
社会道德
ESG
类型
原则
独立性、客观性、公正性
基本思路
程序方法
1. 准备
2. 风险评估
询问、观察、检查、穿行测试
3. 程序方法
(1) 特殊问题报告
(2) 公告审计结果
(3) 处罚、跟踪
(4) 已送决定,跟踪相关部门处理结果
(5) 提出审计建议
(6) 公告审计整改情况
4. 审计报告
5. 审计结果应用
二、 工作流程
I. 准备阶段
立项
团队组建
通知书
工作方案
II. 实施阶段
启动会
收集证据
问题清单
确定问题
III. 报告阶段
发现与意见
结论
报告
档案
IV. 整改阶段
整改
跟踪与监督
整改验收
第三方管理
概念
定义
所有第三方
第三方合规风险
外部合规义务
对企业做出的诚信与合规承诺
类型
隐蔽性、传递性、全过程性
特征
管理思路
引入阶段
风险分析与评估
风险源信息
所在地法规经营要求
合作过程中
概率高+后果程度高
掌握风险类型
资源有效配置
合作结束后
风险记录保存
分级
合规风险库
管理要素
文化支撑
组织保障
流程设计
管理要求
引入阶段
合作阶段
合作后
分级(黑白名单)
合规文化
意义
内生需求
价值取向、道德风险、文化认同
核心所在
按规则形式,随环境而变化
有力武器
水漾理论:形成群防群治、互相监督
关键保障
塑造外部形象、符合竞争规则、核心竞争力
建设方法和思路
I. 理念层
长期发展中形成的信仰和追求,是一种思维习惯
II. 领导层
以身作则、言行一致,主要负责人是第一负责人
III. 制度层
政策、手册、管控全景,可操作性
IV. 行为层
干部管理责任、宣扬标杆、稽查违规
V. 器物层
要我做变成我要做,与实际业务贴合
五、 国企合规体系建立
国企合规管理体系建立
合规的构成要素
战略
哪些领域合规,红线划在那里
管理
法律技术
背景
境外合规风险增长
法规
《中央企业合规管理指引(试行)》2018
中央企业,国务院国有资产管理委员会履行出资职责国家出资企业
1. 财政部、央行、银保监会、证监会等监管的中央金融企业,中央文化企业不适用
2. 国务院国资委与地方国资委有很强的工作指导关系,《指引》明确地方国资可参考本指引
3. 给了中央企业比较大的自主权
《中央企业合规管理办法》2022
1. 与《指引》一脉相承
坚持出资人管理视角
对法律技术层面没有直接规定
2. 党的领导贯穿全过程
3. 对共性问题给出答案,吸收先进经验和好的做法
4. 融合其他文件意见的主要精神
《关于进一步深化法治央企建设的意见》
《中央企业重大经营风险事件报告工作规则》
11部合规管理专项指南
1||| 反商业贿赂
2||| 反垄断(经营者集中)
3||| 商业秘密保护
4||| 反垄断(垄断协议、滥用市场支配地位)
5||| PPP
6||| 个人信息保护
7||| 商业伙伴
8||| 劳动用工
9||| 出口管制
10||| 法人人格否认视域下国有企业母子公司管控
11||| 世界银行制裁应对
合规风险内涵
合规风险
《中央企业合规管理办法》
明确应当严格遵守党内法规制度
《中国共产党党内法规制定条例》
党中央、中央纪律检查委员会、省级党委制定的专门规章
谁来负责党内法规合规义务识别和解释?
企业党建工作组织负责
《共产党廉洁自律准则》
适用于国企全体党员和各级领导干部
党员廉洁自律规范
党员领导干部廉洁自律规范
不针对企业法人,都是针对个人
国资监管规定
各种政策性监管文件
国际条约、规则、标准
内规也重要
核心合规风险
经营风险
财务管理风险
合规法律风险
法律责任
法律责任
行政处罚
刑事处罚
国际组织制裁
其他民事法律责任
子主题
决策管控要点
通过章程、议事规则管理子公司
不得以请示与审批替代子公司重大决策程序,造成人格混同
经营损失
并非一般经营风形成经营损失
国资委有相关禁止规定
比如做融资性贸易,造成重大合规风险
声誉损失及其他负面影响
什么行为会造成风险?
外部经营行为,内部管理行为
道德也是企业合规的一部分
员工履职外日常生活也不应违反不道德行为
主要价值目标
人人合规、事事合规、时时合规
头部国企不是法外之地
向上传导,归责超越法人独立性,上级领导也要担责
北京市试点主要做法
3-3-10合规管理体系
三位一体组织架构
党委会、董事会、监事会、总经办
合规管理负责人
合规管理综合部门、专项部门、参与部门
三道防线
合规管理参与部门是第一道防线
合规管理综合部门是第二道防线
审计、纪检监察部们是第三道防线
十项运行机制
1. 合规联席会议机制
2. 合规风险反馈机制
3. 合规风险嵌入机制
4. 合规考核评价机制
5. 合规管理信息化建设机制
6. 合规风险识别和评估机制
7. 合规审查和强制咨询机制
8. 合规举报和调查机制
9. 合规培训机制
10. 合规风险报告和应对机制
建设的实践方法
如何设计组织架构?
一把手工程、主要负责人
党委书记、董事长
什么义务
亲历义务
依法合规履行岗位职责
专项学习合规管理
做出合规承诺
管理义务
配备合规管理人员
必要的经费预算
将合规纳入考核
违规行为性质、发生次数、危害程度
一委一会一层
党委
把方向、管大局、促落实
不是具体决策机构,一般事项无需提交决定
董事会
1. 审议制度、体系建设、年度报告
2. 研究重大事项
3. 推动完善体系
4. 决定合规管理部门设置职能
经理层
1. 拟定合规管理体系方案,经董事会批准后组织实施
2. 拟定合规管理制度、年度计划等,组织合规管理具体制度
3. 组织应对重大合规风险事件
4. 指导部门与所属单位合规管理
合规委员会
哪些人组成?
主任/组长由企业主要负责人担任
副主任由分管法务合规工作领导或总法律顾问/首席合规官担任
合规委员会办公室是合规管理的牵头部门
办公室主任由总法律顾问/首席合规官见人,或合规管理牵头部门负责人担任
成员构成
1. 党组成员组成
2. 经营班子组成
3. 合规管理相关职能部门主要负责人组成
有可能主管领导不在,容易被架空
4. 不同职级领导混合组成
与一会一层怎么划分?
看是董事会层面、还是公司经营层面,会有不同
首席合规官
《中央企业合规管理办法》由总法律顾问兼任
不应兼任具有经营属性的职务
避免:既当裁判员又当运动员
不应兼任纪委工作负责人
上面没有分管领导,应直接向单位主要领导汇报
职责
向上
对重大经营决策,进行合规审查
平行
推进体系建设,做好合规平衡器、调节器,提出意见和建议
向下
知道子企业合规管理工作
领导、授权 法务合规部门负责人
如何建立风险管理三道防线
第一道防线:业务部门
自我预警
开展意识评估,编制风险清单和应对预案
自我审查
“我要合规”的意识进行审查
自我报告
自我管理
设置合规管理员
配合开展风险应对
配合调查与整改
第二道防线:合规管理牵头部门
管理部门
合规管理部
法律事务部
审计部门可以并入法务合规部门,看具体情况
利
如何解释标准法规
与《实施意见》中汇报线管理相一致
内部全责边界较清晰
弊
内控合规边界问题无法回避,负责人责任大,不同部门追责,管理成本大
职责
事前
做好合规管理建设、筑牢合规基本制度体系,培育合规文化
事中
规章制度、重大决策审查,风险识别
合规管理体系有效性评价
受理违规举报,提出分类处理意见,组织调查
事后
风险应对
合规整改,完善合规管理体系
境外合规防线组建
交境外专业机构配合
有效性和点面结合
第三道防线:纪检监察机构和审计
审计部门内控职责
违规举报线索受理与调查
职责明确
追责的行为范围
应发现而未发现应追责
如何落实国企合规管理建设中的特殊要求
1. 重大合规风险报告机制
《中央企业重大经营风险事件报告工作规则》
要求
首报
2个工作日内
时间地点、现状、损失影响
续报
5个工作日内
起因、性质、过程、判断、处置方案、捆蹄和困难
终报
结束后10个工作日内
完整报告
2. 合规联席会议机制
功能
具体合规问题研究,各自发表专业意见
利用会议开展访谈、培训、咨询、调查、考核、通报等工作
讨论基本制度,完善政策
3. 全面合规管理体系和专项合规建设关系
不矛盾,切入点不同
全面是管理视角
专项是具体专业视角
应根据主业开展专项合规建设
国资委严格要求
融资性贸易
明股实债
股权代持
违规经营商业地产
字号提供给参股企业用
处理好合规与内控的关系
1. 合规主导实体,内控主导程序
《关于加强中央企业内部控制体系建设与监督工作的实施意见》
强内控、防风险、促合规
《企业内部控制基本规范》
内控更关注决策规范、权责分配、财务审计、内部监督、成本效益
合规更多关注面临外部实体法律风险,围绕风险组件内部管理机制,形成体系
不要认为割裂,制造矛盾,两者重点不同
2. 不可避免存在工作交叉
1||| 外部监管规则转化为内部规定
2||| 兼具实体和程序意义的监管规则
3||| 对经营行为的规范性约束
3. 内控保障是合规的刚性约束,合规促进内控的实质正确
内控可能只注重流程,忽略实质,还是造成风险产生
需要从商业实质性和风险可控性入手,合规要补充内控
4. 国企投资容易出现的问题
1||| 只投不管
2||| 公章失控
3||| 信息封闭
4||| 处置迟缓
六、 民营企业合规管理体系
一、 背景
外部环境
1. 国家重视
1. 启动:金融领域合规实践
《商业银行风险管理指引》
2. 多元化合规实践
保险、证券、贸易、税收
3. 提升:合规管理体系化
《合规管理体系指南》2022
进入十四五规划、2034愿景目标
4. 促进:涉案企业合规改革激励
最高检《开展企业合规改革试点工作方案》
2. 各行各业重视
3. 国企越来越重视
内生动力
1. 增强风险风控能力,减少违规损失
2. 实现责任单位与个人责任切割
3. 提升合规形象,增加商业机会
二、 民企合规建设的目标和原则
标准来源
1. 借鉴ISO《合规管理体系要求及使用指南》
2. 参照《中央企业合规管理办法》
3. 参考《企业合规管理体系有效性评价指引》《中小企业合规管理体系有效性评价》
4. 结合自身经营管理特点搭建契合业务刘晨关于管理发展的合规管理体系
目标
ISO: 诚信 文化 符合 声誉 价值 道德规范
管理目标(方针)
1. 使命宣言
2. 总体方针声明
3. 管理战略以及责任、资源的分配
4. 标准合规程序
5. 审计、尽职调查等合规流程
民企合规管理的原则
1. 诚信合规
核心价值观
2. 风险导向
高发风险、重点领域
3. 全面覆盖
各领域、各部门、全流程
4. 强化责任
领导作用、全员合规
5. 客观独立
独立履责、客观评价
6. 协同联动
与其他板块统筹衔接
7. 违规问责
违规、问责
8. 持续改进
及时控制与纠正
三、 实践方法
1. 构建要点
(1) 法定代表人是合规管理体系建设第一责任人
(2) 合规委员会不一定必设,大型公司有好处
(3) 负责人条件
可参照国企做法任命合规负责人
无法务或风控部门
需要确认合规管理负责人,可让总经理担任
(4) 牵头部门是否单独设置
可单独设置,也可由法律部/综合部门/外部律师牵头
(5) 现有组织不足以形成管理三道防线
充分发挥监事的监督管理职责
外聘第三方中介审计
2. 设计思路
(1) PDCA设计合规管理制度
(2) 重心在考核监督与奖惩问责
(3) 优先从禁止性义务入手
3. 风险识别、评估、防控方法
(1) 按部门、职能和不同类型企业活动来识别规范义务
(2) 及时获取关于法律和其他合规义务变更信息
(3) 可借鉴全面风险管理中关于风险评估评级的方法
4. 运行和保障机制的实施逻辑
制度化、常态化培训机制
多种方法持续定期评估
5. 专精特新企业的特殊性和合规建议
着重搭建知识产权领域合规管理
七、 跨境企业合规管理体系
一、 面临的环境特征
1. 跨境经营合规挑战
东道国经营风险
国际秩序的迭代重构
2. 政策法规多重要求
多法域带来巨大难度
有冲突和矛盾
我国合规领域的法律法规
欧美合规领域的重要法规政策
欧洲
GDPR通用数据保护条例
数字市场法案
数字服务法案
产品合规和市场监管条例
两用物项出口管制条例
美国
出口管理条例EAR
海外反腐败法FCPA
联邦组织量刑指南
2022萨班斯-奥克斯利法案
企业合规管理体系有效性评估指南
3. 频繁遭受针对性执法
4. 经贸摩擦裹挟升级
二、 搭建合规管理体系时的关注点
1. 大而全还是小而美?
《企业境外经营合规管理指引》
全流程、全方位
监管热点+风险偏好
金融机构:反洗钱
商业巨头:反垄断
互联网平台:数据保护
跨境贸易:税务合规
2. 中心式还是去中心式的组织管理形式?
与业务需求相契合
3. 统一式还是个性式的政策制定?
分析各种方式利弊
4. 自建还是外包合规专业团队?
三、 热点——出口管制合规
1. 态势
风险变大,后果严重
我国规定
军品
军民两用
核、生物、化学、导弹
美国出口管制合规
出口管制改革法案
1. 行为
包括再出口、外国境内转移、投资等
2. 物项
美国原产,不分外国物项
3. 可能触发
1||| 从其他国家转移美国物项
2||| 企业间发生包含美国因素的国内采购
3||| 设计美国投资人的投资业务
武器出口管制法
2. 搭建出口管制合规管理体系
(1) 要素
(2) 高管承诺
主要负责人是第一责任人
中高层带头践行
(3) 组织结构
专职团队
联络员:上传下达
与外部律所审计机构密切合作
(4) 风险评估
(5) 文档保存
不删除可能资料
留存制度规定保留范围
确定储存系统和负责记录人员
(6) 合规手册
3. 资源配置思路
识别-量化-制定策略-计算-检测
八、 涉案企业合规改革
一、 涉案企业合规改革进程
2021《关于建立涉案企业合规第三方监督评估机制的指导意见(试行)》
2022《涉案企业合规建设、评估和审查办法(试行)》
二、 适用对象
主体
单位/个人
三、 前提
基础前提
犯罪事实查清,停止犯罪真诚悔罪认罪
补救性条件
停滞犯罪弥补损失/主动修复/争取谅解/补交罚款
公益性条件
书面承诺
准备性条件
提交内部调查报告,揭示原因,整改计划
四、 操作流程
1. 启动合规审查
检察机关or涉案企业申请启动
2. 引入第三方机构
3. 拟定合规计划
4. 执行计划
基础性
专门性
5. 合规评估考核报告
6. 做出决定
1||| 不起诉
2||| 缓刑量性建议
3||| 公安机关撤案
4||| 分案处理
五、 处理结果
六、 前沿展望
财务思维
战略财务思维
价值思维
1. 价值思维原理
通过价值链评估价值链
基本活动
直接创造价值
支持活动
间接创造价值,并非次要不重要
包括内部和外部产业链
2. 核心思想
分析总价值构成
提示价值链异质性
识别竞争优势
3. 理论演进
不同方式判断竞争优势
4. 价值链应用
1||| 分解价值链
2||| 识别竞争优势或潜在问题
3||| 寻找改进措施及优化方案
战略地图
框架
地图的好处
把所有关键点放到一张图上
比如用BSC平衡记分卡来分析
战略的涵义框架
原理
四个层次
核心原理高层次思维
价值
了解战略
财务层面实现长短期对立力量的战略平衡
客户层面实现差异化价值主张
内部业务流程创造
学习与成长重视无形资产与战略协调统一
沟通协调
周期思维
周期是什么
主要讨论经济周期
衰退
复苏
繁荣
核心思想
反周期投资,低成本扩张
反周期内部投资
逆周期外部并购
低潮时广纳贤才
加大研发投入与产品开发
风险大,要在清晰战略下展开,确保资金安全,先内后外渐进式
流程财务思维
运营思维
一、 原理
对资源有效运用,达到优势互补,利益最大化
二、 价值
提升效率和竞争力,提升收益能力
三、 要求
健全信息化系统
各部门信息共享与合作
整合核心优势资源
流程优化
原理
优化企业供应链
价值
在行业产业链中去分析,提升供应链上所有环节的价值
要求
建立共享的信息化系统
强化供应商及采购管理
优化企业的生产经营管理
优化分销商与销售管理
客户至上
原理
针对销售与收款环节中如何开源节流
销售商品或提供劳务的三种收款方式
钱货两清
先货后款
先款后货
价值
抢占市场、赊账、销售与应收账款
要求
提高产品市场竞争力
分析企业风险承受能力
做好客户管理
采购议价
原理
采购与付款
应付账款
预付账款
价值
货币的时间价值
要求
提高企业在供应链中的地位
做好供应商管理
投资报酬
原理
对外、对内
价值
改善企业资本结构,提高闲置资金利用率
要求
建立健全市场调研及风险评估机制
完善信息化投资管理体系
健全企业的内部控制机制
融资成本
原理
资金筹集,包括内源和外源
价值
激励优化产品和服务,提升市场知名度,向市场传递信号
要求
增强自身造血功能
做好全面预算管理
做好融资筹划
强化内部控制制度建设
激励约束
原理
激励机制,物质和精神
价值
充分调动主观能动性,个人利益与企业利益结合
要求
业绩考核的绩效管理制度
健全责、权、利对等的激励约束机制
人力资源
原理
当前与未来的发展需求,保证组织目标实现与成员发展的最大化
价值
是实现战略发展目标的首要资源,人才优势,员工积极性和创造性
要求
优化人才培养和激励机制
创新人才培训机制,促进素养提升
建立完善用人机制,推动内部轮岗
降低人力资源成本
财务要素思维12-15
轻化资产
原理
固定资产存货更低
两个层次
降低固定资产存货,提升流动资产现金
提升软实力,品牌、研发、推广、人力
价值
1. 减少资金投入,以小博大,提升股东收益率
2. 降低生产成本
3. 降低经营和财务风险
4. 企业专注于核心业务,有利于提高核心竞争力
固定资产
概念
使用超过12个月非货币资产
分类
取得方式
投资人投入
购买建造
租用
使用情况
正在使用
已经取得还未使用
闲置不需要
经济用途
生产经营用
厂房设备
非生产经营
宿舍食堂
特点
占用资金量大、数量稳定
投资次数少,回收期较长
变现能力较差
实物形态和价值形态可分离
思维
1. 是否有必要?是否带来现金流?
2. 如何取得?以小现金获得
3. 如何使用?尽快收回投资,带来现金流
价值
投资前
做好论证和决策,减少不必要投资
投资时
最小成本取得,考虑成本资产负债率
投资后
充分利用,及时处置闲置资产
无形资产
概念
没有实物形态,可辨认非货币资产
专利、技术、商标权、著作权、土地使用权、特许权
自创商誉不算,满足确认条件才可以确认,如收购
取得形式
自行研发、收购
价值
1. 实现经营目标的战略性资源
2. 形成核心竞争力
3. 带来超额利润
4. 筹资投资的重要方式
节税思维
税收
强制、无偿取得财税收入
税收类别
流转税
增值税、消费税、关税
所得税
企业所得税、个人所得税
房产行为税
节税思维
1. 合法思维
2. 目标思维
3. 事前筹划思维
4. 全局性思维
总体低、长期低
5. 创新思维
6. 效率思维
价值
降低企业涉税风险
降低税务成本、促进良性发展
有助于规范经营、提高财务水平
有助于找准投资发展方向
财务成本思维16-19
成本战略
概念
利用战略性成本信息进行战略选择,创建竞争优势
包括战略管理和成本管理
理论提出
内涵
通过成本信息进行战略选择,获取持续的竞争优势
管理开放、内容全面、目标长远、策略科学
价值
1. 有助于企业实现战略目标
战略地位、价值链、差异/成本领先战略
2. 有助于实现整体目标
全员全过程全方位管理,向前拓展到市场,向后拓展到内部管理
3. 有主更新成本管理理念
与战略结合
成本管理
概念
费用资源消耗用货币衡量,是经营决策的依据基础
扩大产出与投入的差额
发展与内涵
传统思维重在节流
现代是基于经营战略,全员、全面、全过程参与与管理,范围更广
价值
做好成本核算、决策、预测、控制、分析、考核、计划
有利与加强经济核算,促进节约支出,改进管理
1. 是增加盈利的根本途径
2. 是提升企业竞争力的有力保障
3. 推动经营管理改善
目标成本
概念
新产品开发设计中,意识肠胃导向,运用各种工具,达到目标成本的方法
理论
丰田引入市场价格引导成本机制,可以以终为始来设计
内涵
从产品战略利润,引入产品理念和可行性,再引出设计和开发,生产和销售,最终实现目标成本
核心是研发设计阶段确定好产品成本,而不是试图在制造中降低成本
前移式
主动式
以市场为导向设定目标成本,计算成本差距
价值
1. 盈利的法宝
2. 提升企业竞争力助推器
3. 强化管理水平
标准成本
概念
通过调查分析和技术测定后在一定经营条件下计算应当发生的成本
围绕相关指标来设计的
理论
内涵
管理为什么会有差异?发生在哪些环节?如何缩小差异?
标准成本的适当性、真实性、合理性
看标准成本与实际成本的各种差异,来分析差异原因,可以优化资源配置,知道营销决策和管理
价值
1. 是有效成本控制的依据
事前预算、事中控制、事后分析
2. 是实现经营目标重要途径
提升工作效率,与其他结合使用,可有不同管理办法
3. 提高企业管理效率
财务准则思维20-25
风控思维
原理
财务风险产生的原因
1. 缺失了风险防控意识
2. 风控体系不健全
3. 缺乏健全的风险评估机制
4. 风险防控力度小
风险特点
客观性、广泛性、不确定性、共存性
价值
1. 避免财务风险
流动性风险会直接导致公司倒闭
2. 实现更好发展
3. 加强内部管理
4. 提高运营效率
5. 推动风险控制
实施方法
1. 树立风险意识
指标仪表盘
2. 构建完善的风控体系
3. 健全风险评估机制
4. 加强监督检查力度
合并报表思维
原理
三大报表
特点
1. 资料真实有效性
2. 资金流转及运行成果的整体性
3. 编制的主体性
不足
范围不清晰
会计方法不同
会计核算方法不一致
提升办法
1. 明确合并财务报表范围
2. 改善编制过程
3. 建立统一财务交易平台
4. 提高专业素质
公允价值
原理
出售转移资产的合理价格
交易双方信息对称、自愿交易、公平交易
困境
1. 增加评估成本
2. 没有统一、公开的信息平台
3. 评估结果主观性
4. 利润易受市场影响
5. 监管部门力度不够
6. 计量方法难度较大
优势
提高会计信息时效性、相关性
改善资本结构
为决策提供有效信息
建议框架
1. 加强内部监管
2. 增强评估准确度
3. 政府建立统一公开信息平台
4. 企业加大人员培训力度
资产减值
原理
资产可回收金额低于账面价值
包括成本法计量的长期股权投资、投资性地产、固定资产、生产性生物资产、无形资产
困境
1. 资产减值确立标准
2. 不能全面披露减值信息
3. 借助资产减值调控利润
4. 不能及时了解利润收益
5. 缺乏规范性
改善措施
1. 完善财务准则
解决资产高估
2. 构建市场机制
提供依据
3. 强化独立审计
4. 严控内部管理
5. 提升人员素养
或有事项
原理
过去交易形成的,由未来时间发生或不发生来决定的不确定事项
特点
1. 对当期财务状况无影响
2. 是否发生、何时发生、金额不确定
3. 不能预知,职能根据经验做估计
4. 不掌握引发或有事项的不确定因素,只能被动接受
类型
1. 未决诉讼或仲裁
2. 债务担保
3. 质量保证
4. 亏损合同
5. 重组义务
6. 环境污染整治
主要风险
1. 确认披露标准不明确风险
2. 计量不客观的风险
3. 被审计单位舞弊
4. 人员专业参差不齐
提高或有事项信息披露质量建议
政府加大监管力度
企业加强自身内控建设
审计师保守职业操守
投资者提升专业知识和分析能力
谨慎思维
原理
防止提高资产和收益,压低负债和费用,起到预警防风险和化解风险作用
价值
1. 提供正确报表信息
2. 助力企业准确经营
3. 维护多方利益
财务结构思维26-29
结构思维
原理
通过各部分在整理中占的比例,来了解各部分关系,达到预期结果
价值
1. 确定最佳资本结构
2. 实施收入来源分析
主营收入与其他收入比例
现销收入和赊销收入比例
3. 反省成本费用结构
销售费用是否过高?构成是否合理
4. 追踪溯源现金流量
应用
资产结构
原理
资源稀有性,预期会给企业带来经济利益,对资源配置有要求
分类
流动性
流动资产
非流动资产
实体形态
有形
无形
是否参加经营活动
经营性资产
非经营性资产
资产结构
保守型
流动资产占比高
扩张性
非流动资产占比高
中庸型
流动与固定资产比重相近
指标:比率法
流动/固定资产比例
周转率
意义
1. 理解资产结构自然差异
2. 提高资产使用效率
3. 优化内部资产结构
资本结构
原理
负债与股东权益的比例
划分
来源
债务资本
股权资本
时间期限
短期
一年为限
长期
投资者性质身份
国家投入
法人投入
个人投入
外商投入
分析
资本来源
股东权益比例、资产负债率、长期负债率、股东权益与固定资产比例、有息负债比例
资本结构优化
每股收益无差别点法
每股收益=息税后利润/股数=(息税前利润-债利息-优先股息)/股数
>1
债券融资
<1
股权融资
资本成本比较法
公司价值分析法
收入结构
1. 原理
内涵
日常经营中形成的,导致所有者权益增加的与投入资本无关的经济利益总流入
包括销售商品收入、劳务收入、让渡资产使用权收入、利息收入、租金收入、股利收入
不包括第三方或客户代收的款项
收入分类
活动性质
销售商品收入
提供劳务收入
让渡资产使用权收入
主次
主营业务
其他业务
2. 收入分析
趋势分析
与以前日期进行同比环比分析
结构分析
看主营业务占比是否变化
产品收入结构分析
区域收入结构分析
周期性收入结构分析
营业收入变动与应收账款变动内在联系
一般同比变动
3. 收入与资金流转
加快资金周转,可以节约资金
财务报表思维30-37
平衡思维
原理
统筹兼顾,统揽全局
应收账款、负债、存货、研发与销售、留存收益与股东分红之间等平衡
价值
企业方面强有力管理
为管理层提供线索
为公司效益最大化
财务报表应用
应收账款
促进销售
太多会有坏账,太少会对销售有影响
存货
太多占资金太多
没存户可能错失战机
流量思维
原理
尽可能使流量转化为销量
也是用户思维
价值意义
倒逼企业不断优化客户体验
倒逼加大创新,增强质量
沉淀用户,增强粘度
现金为王
原理
实现现金流循环速率最大化
促进现金投入使用效率最大化
价值
助力企业发展
反应企业获利
反应偿债能力
利于后续管理
表外资源
原理
不能在报表内室用,但可以帮助使用者透彻理解报表内容
形式
1. 旁注
2. 脚注
3. 附表
4. 其他把财务报告
价值
对会计报表进行补充和说明
增加会计信息可理解性
助力于分析企业资产、利润质量
表间关系
原理
分析各报表(三大报表)之间关系,看是否相等对应
内容
资产负债表与利润表
未分配利润年末数=未分配利润年初数+净利润累计数
现金流量表与资产负债表、理论表关系
销售商品提供劳务现金 ≈ 主营业务收入+企业业务收入+预收账款增加额-应收账款增加额-应收票据增加额
等等
行业识别
原理
行业决定报表特征,不同行业分析特点不同
特点
银行保险
负债率高
批发零售
周转率高
酒饮
毛利率高
贸易供应链
毛利率低5%以下
强周期
毛利率较大波动
行业
科技信息技术传播
无需太多固定资产,预收款较多,毛利率高
农林牧渔
营运指标都不高
重工业
固定资产高,存货多,应收账款多
服装纺织
关键看周转率,存货相对多
建筑房地产
土地储备和未交付房是存货,预收账款多,负债大
假账甄别
原理
针对不同对象,进行不同账务申报
危害
危害市场经济秩序
危害投资者
危害企业长期发展
如何甄别
完善内部治理结构、合理股权结构,限制大股东,完善监事会
建立行业自律监管
建设外部市场监管制度,注册会计师审计制度,媒体监督
定性定量
原理
定性:用语言描述特性
定量:用数量描述特性
定性分析方法
侧面整体评估
利润表分析
1. 经营成果
2. 经营风险
3. 是否依法纳税
4. 获利能力分析
资产负债表分析
1. 是否有坏账
2. 资产负债率和流动性比例
3. 财务质量判断
现金流量表分析
1. 现金流是否稳定
2. 是否有关联交易
3. 资金流向
定量分析方法
1. 比率分析法
流动比例、速动比率、产权比率、净资产收益率
2. 趋势分析法
观察成长性与趋势
3. 结构分析法
各项目的比重组成,看地位
4. 相互对比法
同行业不同企业比较,找差距
5. 数学模型法
财务分析思维38-42
比率思维
原理
通过构建财务比率来进行可比性分析
分类
短期偿债比率
流动比率、速动比率、现金比率
长期偿债比率
资产负债率、产权比率、利息保障比率
营运能力比率
存货周转率、总资产周转率、应收账款周转率
盈利能力比率
销售净利率、净资产收益率、总资产收益率
价值
分析短期偿债能力
分析长期偿债能力
分析营运能力
分析盈利能力
销售净利率=净利润/营业收入
总资产收益率=净利率/总资产平均余额
净资产收益率ROE=净利润/净资产平均余额
趋势思维
原理
从客观经济条件出发,预测发展趋势
前提
历史会重演
历史可以推测未来
价值
1. 找到经营短板
2. 分析经营风险
3. 预测发展潜力
4. 助力战略规划
归因思维
原理
结果性指标拆分成构成性因素,分析因素对结果的影响程度
步骤
1. 分解指标构成
2. 确定排列顺序
3. 根据顺序和因素的基数进行计算
4. 替换基数为实际数,计算出影响程度
5. 计算因素影响纸盒,与指标差异进行对比
价值
1. 由表及里,透过现象看本质
2. 定向诊断,找到发展内驱力
3. 整合关系,提升未来预测力
预算思维
原理
通过量化计划,来监控战略的未来
全面预算管理
要求全员参与
对未来精确规划
提高整体效益为根本出发点
市场导向
财务管理为核心
价值
战略执行工具
战略落地的细分
资源配置的手段
资源配置落地
业务流程的规范
有效治理结构
绩效管理的依据
系统思维
原理
整体观、全局观、对事情全面思考
特点
整体性
始终把任何研究对象放在整体中考虑
结构性
通过结构把握各要素关系
立体性
横纵向比较
综合性
各要素构成的综合体,对成分、层级、结构、网络进行全面考察
价值
1. 找到管理中的主要矛盾
2. 提升企业核心竞争力
3. 提升战略思维,把握未来机遇
4. 帮助从单纯适应环境到主动改变环节
合规与审计思维
规范思维1-8
职业道德思维
审计的灵魂
原则
要求:1诚信、2客观公正、3独立性、4专业胜任勤勉、5保密、6良好职业行为:遵法
如何运用道德思维?
1. 自身利益:不滥用权力
2. 自我评价:不自评
3. 过度推介:不偏向
4. 密切关系:避嫌
5. 外在压力:不卑不亢
辩证思维
审计工作方法论
概念
底线思维
风险意识
质量意识
原则意识
系统思维
全局意识
合作协调意识
联系意识
重要性思维
抓住主要矛盾
实践意识
质量思维
审计规范的要求
做法
严格把握程序质量
严格把握取证质量
取证清晰明确
取证要客观公正
建立科学质量评价标准
科技助力提升质量
责任思维
审计质量的保证
责任,源于受托,背负了责任
会计责任:报告是对还是错,是会计责任
审计责任:有错没发现
不同审计工作责任
内审
外审
财务报告是否适用会计准则与制度
重大方面公允反应财务状况、经营成果、现金流量
经济责任审
对被审计人出具全面评价意见,针对领导干部
责任思维要求
提升职业能力
建立风险意识
联系思维 9-18
循环思维
原理
把财务报表氛围几个业务循环进行审计
销售与收款循环
投资与筹资循环
采购与付款循环
生产与存货循环
人力资源与工资循环
聚焦循环内交易账户
账户和业务循环联系起来
挖掘循环间关系
站在企业宏观视角
思考各个循环之间的联系
证据思维
原理
审计证据思维体现在三个方面
梳理证据意识,习惯保留证据
证据种类
实物证据、书面证据、视听电子证据、鉴定和勘验证据、口头证据、环境证据
可靠性
善于收集证据,掌握基本方法
充分运用证据,证明相关事实
充分性
适当性
可靠性
来源(内部证据弱)、内控是否有效、获取方式、存在形式、获取途径
相关性
风险意识
风险
特点:不确定性
识别、评估、应对
价值
CPA降低审计风险
企业家降低经营管理风险
工作人员减少工作纰漏
如何识别?
1. 宏观思维识别风险
行业
企业性质
会计政策选择应用
企业目标、战略、经营
业绩衡量和评价
2. 不同企业侧重点不同
3. 建立内控思维
授权、业绩评价、信息处理、实物控制、职责分离
怎么评估?
定量与定性相结合
整体与局部相结合
如何应对?
规避
转移
降低
接受
抽样思维
传统抽样
通过样本检查推断总体
1. 均值估计抽样法
2. 比率估计抽样法
实际金额与账面金额比率关系,推断总体金额
3. 差额估计抽样法
样本与实际金额差额来估计总体金额
审计抽样
选取部分进行测试,推断总体情况
测试思维
控制测试
发现认定层次重大错报,对运行有效性进行测试
获得证据
所审计期间的相关时点如何运行
控制是否一贯执行
由谁何种方式执行
需要控制测试情形
1. 评定重大错报风险时,预期控制运行有效时
2. 仅实施实质性程序不能认定控制有效时
时间点
财务报表日确定时间点,报表日之前是期中测试
针对控制适用的时点或期间
范围
测试次数,以获取控制在整个拟信赖的期间有效运行的充分适当证据
实质性程序
包括
细节测试
识别报表认定是否有错报
适用于对交易、账户余额和披露认定的测试,尤其是对存在或发生、计价认定的测试
方向
存在或发生认定(逆查)
完整性认定(顺查)
实质性分析程序
分析程序,研究关系,识别是否错报
一段时期内存在可预期关系的大量交易
时间
期中实施了,应对剩余期间进一步做实质性程序,或结合控制测试,将期中结论延展至期末
应考虑对剩余时间仅实施实质性测试是否足够
实质性不足以提供审计证据时,会进入控制测试
逻辑思维19-24
质疑思维
含义
审计中利用证据提出疑问,有怀疑态度和习惯
价值
1. 有效识别和评估重大错报风险
2. 有助于适当设计进一步审计程序
3. 有助于评价获取的整局是否充分恰当
4. 有助于识别管理层舞弊
基本要求
秉持质疑理念
要求审计全流程质疑
不吹毛求疵
如何发现审计疑点?
根据受托经济责任
行为责任质疑
责任履行过程
查看组织架构、目标责任书、管理制度、内控规范
报告责任质疑
管理层认定是否恰当
注册会计师考虑可能发生不用类型的潜在风险,是否高低估
根据审计风险点
重大错报风险
审计前存在错报可能性
检查风险
实施审计程序后没有发现错报可能性,事后其他人/机构发现了风险
思维训练
对财务报表审计师提出质疑
合法性
会计准则
公允性
合理
对报表项目提出质疑
货币资金、应收账款、存款、营业收入等
从内控是否完善、认定是否正确进行审查
类比思维
原理
想通相似特征的类比,从某一事物的已知特征推测另一事物
价值
激活想象力
启示性
提高猜想可靠度
基本要求
推测联想能力
类比能力
具体应用
具体类比
某个特征
情感类比
移情
抽象类比
概念
非现实类比
想象
思维训练
思考本质
培养关联思考能力
积累更多思维模型
归纳思维
原理
由个别概括出一般性原理
思维形式
完全归纳法
不完全归纳法
简单枚举
科学归纳
因果联系推理
求同法、差异法、共用法、共变法、剩余法
价值
对现有知识扩充和深化,把我对象总体特性
总结经验,提高认知效率
归纳推理有知识创新功能,推动现有理论发展
基本要求
培养归纳思维意识
熟练运用穆勒五法,发现因果关系,找到现象本质
经验归纳与创新归纳并重,提高工作效率
具体应用
四步骤
1. 叙述
2. 分类
3. 整理
4. 归纳
系统思维25-32
整体思维
相互联系
结构思维
全局到局部
结构简单清晰
目标界定、分析、重点
3P
Purpose目的
Principle原则
Process流程
定位
1. 视角多元性
2. 影响跨期性
3. 层级互适性
标准化思维
杠杆思维
哪些杠杆
1. 财务杠杆
2. 能力杠杆
3. 智力杠杆
4. 体力杠杆
怎么用?
内部成果
内审结果帮助外审
历史证据
程序
专家
效率优先级
同理心
七大专项合规
一、 反不正当竞争
监管态势
商业混淆、商业贿赂、虚假宣传、侵害商业秘密、诋毁对手
立法
93年《反不正当竞争法》
06年 最高法关于审理XX案件应用法律若干问题的解释
07年《关反不正当竞争法和价格法有关规定如何适用问题的答复》
11年《国务院关于进一步做好打击侵犯知识产权和制售假冒伪劣商品工作的意见》
14年《国务院关于促进市场公平竞争维护市场正常秩序的若干意见》
17年19年 修法
22年 最高院适用XX法若干问题的解释
一、商业混淆
定义
容易误认
一定影响
四种类型
擅自使用一定影响的商品名称、包装、装潢
擅自使用一定影响的名称、社会组织名称、姓名等
擅自适用一定影响的域名主体、网站名称、网页等
其他足以引人误以为是他人商品或有特定联系的混淆行为
需要同时具备三个条件
1. 竞争者之间具有竞争关系
2. 宣传适用的内容足以造成公众的误解
3. 对竞争对手造成直接损害
二、虚假宣传
三种常见形式
1. 欺骗型
2. 误导型
3. 帮助他人进行虚假宣传
三、商业诋毁
四个条件
1. 诋毁主体是市场交易行为的经营者
消费者不构成
2. 诋毁行为的主观是故意
3. 侵犯客体必须是特定经营者,一个或多个竞争对手
4. 行为表现为捏造、散布虚伪事实,对对手商誉声誉进行贬低诋毁,造成一定损害后果
常见类型
1. 公开、新闻、广告、声明
2. 向客户、消费者散布虚假事实
3. 利用说明书,吹嘘本产品质量,贬低同行
4. 唆使他人在公众中造谣传播
5. 组织人员,以顾客或消费者名义,向有关部门投诉,达到贬损对手目的
四、侵害商业秘密
三个条件
1. 不为公众知悉
2. 具有商业价值
3. 采取了保密措施
四个类型
1. 盗窃、贿赂、欺诈、胁迫、电子入侵获取权利人的商业秘密
2. 披露、使用、允许他人使用获取权利人的商业秘密
3. 违反保密义务、或权利人保密要求
4. 教唆、引诱、帮助他人违反有关保守商业秘密的要求,获取披露、使用权利人商业价值
五、网络不正当经营
1. 未经他人同意,在其合法提供的网络产品服务中,插入链接、强制跳转
2. 误导、欺骗、强迫用户修改、关闭、写在其他经营者合法提供的网络产品服务
3. 恶意对其他经营者合法提供的网络产品服务实施不兼容
4. 其他妨碍、破坏其他经营者提供的网络产品服务正常运行行为
六、不正当有奖销售风险
1. 谎称有奖销售或对奖项的种类、概率、最高金额、总金额、奖品种类、数量、质量、方法等做虚假不实表示
2. 宣传与实际奖项内容不一致
3. 抽奖,最高奖超过5万元
反不正当竞争风险识别
参考因素
所处行业
企业规模
所处地域
检测方法
1. 流程梳理
2. 岗位梳理
3. 内部调查
4. 案例总结
5. 头脑风暴
风险等级
1. 正常
2. 关注
3. 特别关注
4. 风险预警
5. 风险形成
影响评级因素
1. 发生频率
2. 违规后果
3. 管控难度
反不正当竞争合规计划打造
I. 搭建合规体系
流程
1. 确定合规义务
2. 识别潜在风险,梳理管控重点
3. 制定合规制度
4. 实施制度
5. 评估和改进管理体系
II. 资源分配
III. 评估方法
考虑因素
1. 管理评估措施状态
2. 合规方针充分性
3. 目标实现程度
4. 资源充分性
5. 与合规管理体系相关的内外部问题变化
6. 合规绩效:不合格、纠正措施和解决时间;监视测量结果;相关方沟通,投诉审核结果
7. 持续改进机会
评估方法
个别访谈、随机抽样、列席会议、文件审阅、问卷调查、知识测试、数据测试、模拟投诉举报
二、 招投标
监管态势
立法梳理
《招标投标法》
《招标投标法实施条例》
《民法典》
《价格法》
《建筑法》
执法实践
1. 规避招标
《招投标法》第4、49条
一定要明确强制招标项目
2. 弄虚作假
《招投标法》33、54条
3. 串标围标
《招投标法》32、53条
投标者之间串通,招标者与投标者串通
4. 违规招标代理
《招投标法》15、50条
5. 设置不合理条件限制、排斥在投标人
《招投标法》18、51条
司法实践
刑事
合规整改
行政
民事
风险识别
风险类型
1. 招标人未依法履行招标程序
2. 招标人妨碍投标人公平竞争
3. 招标人泄露依法应当保密的信息
4. 投标人之间、招标人与投标人串通投标
5. 投标人之间、招标人与投标人之间存在利害关系可能影响招标公正性
6. 招标人与投标人进行实质性谈判
7. 招标人与中标人背离招投标文件订立合同
8. 投标人弄虚作假骗取中标
9. 腐败
识别
1. 理解企业极其环境
背景
原因、方针、程序、资源
外部监管态势、行业习惯、社会文化环境、经济形势
2. 理解利益相关方的需要和期望
内外部
3. 确定合规义务来源
我国规范性文件、企业内部规定
4. 实务案例 分析研究
5. 企业自查情况
常见风险
1. 不合理限制、排斥投标人
不得以不合理条件限制、歧视
2. 投标人之间、招标人与投标人串通投标
熟悉投标认定情况
3. 变更招投标合同的实质性内容
明确禁止变更的内容
评级
1. 了解企业情况和环境、相关方需求和期望
2. 明确合规目标
3. 识别合规义务
4. 分析合规风险
5. 评估风险等级
合规计划打造
I. 搭建体系
1. 开展合规体检
2. 搭建基础模块
3. 完善运行模块
4. 落实保障模块
5. 进行合规培训
II. 资源配置
资金支持、人力支持、技术支持
外部咨询
组织架构基础保障
合规管理、法律义务、企业发展、相关技术的参考资料
III. 评估方法
1. 内部组成跨部门评估工作组或委托外部专业机构
2. 制定评估方案并开展评估工作,收集相关信息,开放投诉通道,检查制度
3. 出具评估报告并提供整改措施
4. 持续改进
三、 劳动用工
监管态势
立法梳理
法律
劳动法
劳动合同法
劳动争议调解仲裁法
就业促进法
社会保险法
妇女权益保护法
行政法规
劳动合同法实施条例
职工带薪年休假条例
劳动保障监察条例
女职工劳动保护特别规定
工伤保险条例
部门规章
企业职工带薪年休假实施办法
劳务派遣暂行规定
司法解释
最高法司法解释一
执法实践
劳动保障监察
举报投诉
监察范围
重大劳动保障违法社会公布
计入单位保障守法诚信档案
奶如人力资源社会保障社会信用体系
信息共享联合惩治
克扣、拖欠劳动报酬
劳动保障监察机构监察范围立案查处
公布恶意欠薪等重大劳动保障违法行为
欠薪黑名单制度
涉嫌拒不支付劳动报酬案件公安机关立案查处
风险识别
规章制度
公式告知、民主流程
招聘录用
背调
1. 操作规范
2. 入职体检
3. 谨慎招录与前雇主未解除劳动关系或负有竞业限制义务
4. 录用通知发放
订立
订立书面合同
履行
调岗
变更
薪酬绩效
加班
1. 加班审批制度
2. 倒休的准确运用
3. 规律性加班与非规律性加班
4. 结清声明
5. 特殊工时
6. 加班举证责任
离职
合法解除
1. 明确法律依据
2. 充分的事实依据
3. 适当的制度依据
4. 完整、合法的程序依据
严重违纪解除
1. 有规章制度
2. 制度界定严重违纪
3. 制度程序合法
4. 制度公示告知
5. 违纪证据充分
6. 通知工会
7. 通知书面送达
不胜任工作解除
离职手续
当天出离职证明
15天转社保档案
特殊员工保护
三期
未成年人
非标准劳动关系
劳务关系
非全日制用工
劳务派遣
外包
借调
居间、代理、分销分包、派单、经纪人
风险检测及合规计划打造
风险评级
高风险
容易形成示范效应,造成重大经济或声誉影响
责令停产停业、没收违法所得、从承担刑事责任
中风险
中等经济损失或声誉损失
责令改正、警告、罚款
低风险
一般经济或声誉损失
不承担刑事、行政责任
步骤
1. 事先审查和制定劳动用工管理制度
2. 事中监察和风险应对
3. 事后问责与制度化完善
评估方法
1. 识别合规义务
2. 评价合规风险
3. 合规审查评价
4. 合规制度执行
四、 安全生产
监管态势
一、 立法梳理
I. 法规效力层级
安全生产法
道路交通安全法
海上交通安全法
矿山安全法
其他相关法律 建筑法 消防法 劳动法 职业病防治法
II. 责任性质划分
1. 民事责任
2. 行政责任
行政处分
行政处罚
3. 刑事责任
III. 监管内容划分
1. 综合监管
生产安全法(核心)
2. 行业监管
建筑
3. 具体事项监管
交通
海上
矿山
特种设备
危化品
二、 执法实践
I. 突出执法重点领域
II. 发布典型执法案例
III. 执行失信联合惩戒
三、 司法实践
I. 民事
财产损害赔偿
提供劳务者受害责任纠纷
健康权纠纷
侵权责任纠纷
追偿权纠纷
II. 刑事
III. 行政
复议
诉讼
IV. 新动向
1. 涉案企业合规不起诉制度
企业犯罪相对不起诉改革
2. 安全生产公益诉讼制度
风险识别
一、 风险类型
责任主体
单位责任
员工责任
第三方责任
责任后果
法律责任
非法律责任
降低企业资信
二、 风险检测
1. 识别及确定合规义务
强制性合规义务
自愿性合规义务
2. 构建合规风险识别框架
3. 查找合规风险事件并收集违规案例
头脑风暴
结构化访谈
德尔菲法
情景分析法
检查表法
流程图分析法
风险矩阵
现场调查法
根因分析法
4. 编制安全生产合规风险清单
(1) 基础信息区
风险板块
风险类型
引发合规风险的行为
(2) 合规管理信息区
设计法规
可能涉及的合规责任范畴
潜在主要合规风险
合规操作指引
(3) 管理信息区
涉及部门
责任主体
业务/管理活动
三、 风险评级
1级
重大安全事故
2级
较大安全事故
行为严重,风险不可承受、不可控、应对措施无效
3级
不合规行为较严重,风险可承受、可控
4级
不合规行为严重,已采取有效措施控制,可尽快消除
5级
不合规行为轻微,且已经消除
计划打造
一、 搭建安全生产管理体系
I. 开展合规体检
II. 搭建基础模块
1. 明确安全生产管理部门及其职责
2. 理清企业与安全生产相关合规管理主体的职责与分工
3. 厘清不相容岗位或职责,做到不相容职务分离
III. 完善运行模块
IV. 落实保障模块
V. 进行合规培训
二、 配置安全生产管理资源
人力、资金、技术
三、 安全生产合规评估办法
评估准备、实施、报告、改进、考核评价与问责
五、 数据合规
一、 监管态势
立法梳理
1. 网络安全法 与 三保一评
I. 分保(涉秘信息系统分级保护)
(1) 《关于加强信息安全保障工作中保密管理有关问题的通知》
(2) 《涉及国家秘密的信息系统分级保护管理办法》
(3) 《国家保密法》
(4) 《网络安全等级保护条例》
II. 等保(网络安全等级保护)
(1) 《信息安全技术网络安全等级保护基本要求》
(2) 《网络安全法》
III. 关保(关键信息基础设施保护)
(1) 《网络安全法》
(2) 《关键信息基础设施安全保护条例》
IV. 密评(商业密码应用安全评估)
(1) 《密码法》
(2) 《国家政务信息化项目建设管理办法》
2. 数据安全法
3. 个人信息保护法
《信息安全技术-个人信息安全规范》 2020
《网络安全法》
4. 核心数据、重要数据概念定义
《网络数据安全管理条例》
5. 数据安全审查及数据处境
《数据安全法》
《网络安全法》
6. 数据标准体系情况
执法实践
行政
刑事
民事
司法实践
1. 数据出境范围
《数据处境安全评估办法》
境内运营数据传输、储存到境外
储存在境内,但境外机构、组织、个人可以访问或调用
2. 数据跨境流动认证合规的两条路径
是监管数据
向国家网信部门申报出境安全评估
不是监管数据
按照合同条款、个人信息波阿虎认证、其他规定进行处理
二、 风险识别
风险类型
个人信息合规风险识别
1. 问过我吗?
明示同意
2. 关你屁事?
是否有与业务无关、或不正当手段
3. 问这干嘛?
收集和使用个人信息的规则,使用的目的、方式、范围
4. 这是你该问的吗?
是否有超出法律规定和双方约定使用
5. 凭什么让我相信你
管理制度、审批流程
6. 出事了怎么办
安全保障措施
7. 你会告诉别人吗?
是否违法向第三方共享
8. 你做PIA(个人信息保护影响评估)了吗?
(1) 目的、方法合法、正当、必要
(2) 个人权益影响及安全风险
(3) 采取保护措施是否合法、有效、风险程度相适应
数据安全重点风险识别
1. 数据收集风险识别
UA检测 身份识别
IP检测
2. 数据传输储存于删除风险
3. 数据使用风险识别
差异性杀熟
风险检测
《数据管理能力成熟度评估模型》
《数据安全技术 数据安全能力成熟度模型》
《数据安全治理能力评估方法》
调查注意
1. 负责部门、责任人
2. 制度完善
3. 技防情况
4. 等级保护建设
5. 培训
风险评级
高
违法,后果严重
中
有风险,发生概率低,或有争议
低
可通过协议、文案、技术等优化避免的
三、 计划打造
I. 组织架构
负责人
首席数据合规官
个人信息保护负责人
数据安全负责人
网络安全负责人
等级保护负责人
数据出境负责人
层级
决策层
管理层
执行层
业务部门
协同
II. 制度体系
体系
数据来源合规制度
数据资产偏殿制度
数据分级分类
管理
全生命周期
内部环节、部门制度
内部违规处罚
对外共享
培训
III. 风险防范
访谈
书面清单
网络平台穿行测试
公共查询
IV. 监督检查体系
流程监管
收集
储存
使用
加工
传输
提供
公开
删除
合规体系
违规监督渠道建设
V. 外部应对体系
VI. 安全技术体系
六、 反垄断
一、 法律框架
法律框架
法律
反垄断法
价格法
反不正当竞争法
国务院指南
关于原料药领域反垄断指南
关于平台经济领域反垄断指南
关于汽车业的反垄断指南
关于知识产权领域的反垄断指南
司法解释
行政法规部门规章
禁止垄断协议暂行规定
禁止滥用市场支配地位暂行规定
经营者集中审查暂行规定
关于禁止滥用知识产权排除、限制竞争行为的规定
执法机制
2021年11月国家反垄断局正式挂牌
二、 反垄断合规风险识别
纵向垄断
横向垄断
滥用市场支配地位
二选一
不公平高/低价
拒绝交易
限定交易
自我优势
自我商品给与优先展示或排序
利用平台经营者非公开数据,开发自身商或辅助自身决策
经营者集中申报
判断
合并
股权 、收购
合同控制
新设合资企业
域外风险
拒绝阻碍执法机构调查
三、 反垄断合规检测
检测工作
发起
执行
优化
实体方面检测
起草阶段
产品设计阶段
日常运营阶段
四、 构建反垄断合规体系
垄断
风险识别
横向垄断协议
纵向垄断协议
轴幅协议
风险因素
商业敏感信息
行业会议
上下游沟通或纠纷
被举报
被突击调查
滥用市场支配地位
类型
掠夺性定价
限定交易
二选一
差别待遇
杀熟
搭售、不合理条件
拒绝交易/提供必要设备\专利
经营者集中
合并
取得控制权
合规体系
七、 反商业贿赂
规范体系
一、 我国体系
政策方针
《中共中央关于印发<建立健全惩治和预防腐败体系2008-2012年工作规划>的通知》
《关于进一步推进受贿行贿一起查的意见》
《关于深入推进治理商业贿赂专项工作的意见》
行政监管类法规
《反不正当竞争法》
刑事法律规范
行贿类
受贿类
二、 域外体系
FCPA美国海外反腐败法
有效合规体系可以减轻免除责任
法国萨宾第二法案
世界银行《共同实施制裁决议的协议》
三、 国内外发展趋势
管辖范围进一步扩大
商业汇率行为类型与法律风险
一、 商业贿赂具体表现形式
如何判断?
1. 是否会影响企业获得交易机会或竞争优势?
2. 是否符合相关法律法规和程序?
3. 费用是否合理并如实入账?
回扣、手续费
礼品
小额广告礼品除外
必要限度
招待活动
超过待遇标准
不当内容
不当目的
商业赞助
不合理价格形式
公益捐赠
未合规披露
以商业利益为目的
人事聘用
商业伙伴
避免以商业贿赂手段分包
二、 风险识别与评估
标准
人员
看权限和标准
事因
时间
风险识别
书面调查
访谈
规范整理
沙盘模拟,案例演练
新增项目、交易、活动合规调查
三、 法律风险
反商业汇率体系的制定和执行
一、 制定
将第三方纳入合规体系
二、 执行
1. 管理层承诺和反商业贿赂方针;
2. 通过行为手册阐明反商业贿赂合规的政策和程序;
3. 保障反商业贿赂的自治权利和资源;
4. 进行反商业贿赂的风险评估;
5. 建立反商业贿赂的培训和建议制度;
6. 建立反商业贿赂激励和惩戒措施;
7. 重视第三方尽职调查和费用支付问题;
8. 建立商业贿赂秘密举报和内部调查制度;
9. 定期进行测试、审查,改进反商业贿赂合规制度;
10. 完成并购、收购的事前尽职调查和事后整合;
11. 保障商业贿赂行为的调查、分析、补救
三、 体系有效性评估