“合規”一詞最早出現在銀行保險等金融行業,起初是為了避免金融機構因違規違法操作而受到監管機構處罰或引發系統性財務風險,在機構內部逐漸建立一套風險防范、管控體系。
近年來,隨著越來越多的中國企業走出國門、組建企業集團,“合規管理”也逐漸為我國企業所關注!爸信d事件”的爆發更是引發對強化企業內部合規管理必要性的深思,眾多國內企業開始設置合規官、建立合規管理體系,希望能夠設置一道防火墻來降低和化解企業風險。
從認證行業來看,認證機構作為提供質量信譽擔;顒拥纳鐣M織,其合規管理更具有雙重屬性:不僅是機構健康可持續發展的必然選擇,更是機構賴以生存和維系的內在需要。因此,本文將從認證機構開展合規管理的必要性,以及如何構建合規管理體系等方面進行探討,以期拋磚引玉。
認證機構合規管理的必要性
認證機構作為向社會傳遞質量信任的第三方合格評定機構,如果其所提供的信息、評價無法實現上述功能,不僅會侵害認證相關方的合法權益,更會給社會公眾乃至市場經濟秩序帶來不可估量的信任危機。因此,自從國家認證制度建立至今,國家對認證機構的合規性監管一直作為穩定認證市場秩序、實現監管職能的重要手段。
隨著行政體制改革的不斷深入,國家對產品質量安全監管的職能定位也進行著全面調整。從《國務院關于加強質量認證體系建設促進全面質量管理的意見》(國發[2018]3號)、《認證機構管理辦法》(質檢總局令第193號)等一系列政策法規文件的出臺,到近日公布的國家對認證監管部門設置及職能定位的變化,無一不透露出強烈的改革信號:國家將從對質量工作的具體管理逐漸轉變為對質量安全信用的管理;對認證機構的監管將從嚴格市場準入的事先監管為主逐步轉為以自我合規證明和依法處罰為重點的事中、事后監管。
在新形勢下,認證機構將以更加獨立的市場主體身份參與國家質量建設、迎接市場競爭、承擔法律責任。因此,認證機構的合規管理應從過去消極、被動地應對執法監管為主逐步朝著真正意義上的合規管理方向邁進:即在確保經營目標、實現其企業功能價值的同時,更應當確保機構的公正獨立性、體現其認證的功能價值。
認證機構合規管理的內涵和特點
認證機構合規管理的內涵
“合規”簡單來講就是合乎規定,“認證機構的合規”可以概括理解為認證機構應當合乎強制性規定(如法律法規、認證基本規范和認證規則等)和自愿性約定(如行業自律規范、合同、機構規章制度等)。而“認證機構的合規管理”是指認證機構通過運用行之有效的管理方式、規則和程序,使機構及其從業人員行為能夠符合法律法規、認證規則以及行業規范,避免承擔不利法律后果、財務或聲譽損失的風險。
認證機構合規管理與傳統的法務管理的聯系
合規管理是在傳統法務管理的基礎上發展而來,但又與傳統法務管理存在一定區別:一方面合規管理的范圍大于傳統的法務管理,合規管理不僅包含傳統法務管理,還包括機構可能存在違反行政監管、行業自律規范等可能對其聲譽、財務造成損失的風險因素;另一方面,合規管理貫穿于機構活動的全過程、體現與機構管理的全面融合,更具有主動性。
從認證機構來看,傳統的法務管理已不能很好地涵蓋其降低機構風險、確保認證機構價值功能的實現,亟需朝著合規管理方向轉變,認證機構法務管理和合規管理在新時期呈現了融合的趨勢。
首先,需要認證機構通過運用法律的邏輯對機構可能存在的風險進行預估和判斷,通過系列的管理措施、程序以及追責機制,形成一套完整的閉環管理流程,建立有效的合規管理體系。
其次,需要合規人員能夠站在認證監管者的角度運用法律的專業思維、認證技術理論和對法律概念、原則的全面掌控,對已出現的風險進行專業的判斷和確認,對可能發生的法律后果進行預測并提出有針對性的措施建議。
認證機構合規管理體系的構建
認證機構合規管理是一個動態的管理過程,具體可包括以下兩方面。
構建完善的合規管理組織架構
做好頂層設計。應建立由認證機構最高管理層人員直接負責的機制,明確高管層對合規風險管理的處置責任權限,制定清晰的合規風險防控治理架構。
設置獨立的合規部門。由于合規管理工作不僅不會創造直接經濟效益,并且必不可少地與追求利潤最大化的經營方針相沖突,因此以確保公正獨立為其首要任務的認證機構,必須要確保合規部門的獨立性。同時在職責劃分上,很多國內大型企業與監管部門的日常聯絡工作也將納入該部門,便于合規部門及時掌握、了解最新監管動向。
培養專業的合規人員。在專業技術方面,認證機構的合規人員不僅應精通與認證活動相關的法律法規以及規范性法律文件,還應當具備較為全面的認證專業知識和一定的財務管理知識。在能力方面,需要具備較強的邏輯分析能力和較為豐富的執法實踐經驗,能夠站在執法者的角度根據風險對結果做出準確預判。
建立科學的合規管理過程控制體系
認證機構建立科學的合規管理過程控制體系必須是制度能夠切實執行且行之有效,做到事前充分防御、事中及時控制、事后得當處置。
首先,采取有效的事前防御措施是認證機構合規管理的重中之重,事前防御措施至少包括:健全合規監控制度,包括合規風險管理流程中各方職責、功能、風險管理的主要程序、報告線路等;加強對關鍵崗位、關鍵流程節點的合規監控;開展有針對性的全員合規風險培訓,提高全員的合規意識和理念。
其次,及時有效的事中控制是認證機構合規管理的關鍵環節。至少應包括:基于已發生的風險能夠準確、有效的合規判斷;及時得當的合規風險上報、決策路線;在科學分析的前提下采取果斷的處置措施等。
第三,妥善的事后處理措施是認證機構合規管理的重要保障。在合規管理中事后救濟及后續措施往往是最為薄弱的一環,而這一環節恰恰是能夠體現組織持續改進的關鍵。因此在完成風險處置后,應對合規管理的效果及時進行評估和改進,包括:建立和落實責任追究的倒查機制;對不利結果的改進措施予以落實;對不合規問題的改進、消除的長期舉措等。
蘇州iso認證公司小結
隨著社會經濟進入高質量發展時代,社會主要矛盾的變化在認證認可領域體現為人民群眾對高質量產品需要和質量不平衡不充分發展之間的矛盾。認證機構作為減低質量信息不對等的社會組織將任重而道遠,建立合規管理體系是確保機構健康、可持續發展的必然選擇。盡管認證機構的合規管理是一項復雜而長期的系統工程,但在不可阻擋的全球化發展趨勢下,相信認證機構的合規管理一定會迅速建立,健全。