来源:little red book 作者:May
✍️ 上期的笔记分享了前5章:范围+规范性引用文件+术语和定义+总体原则 + 评价方法、内容和流程。
本期重点来讲第6、7章【机构设置与职责配置】、【合规风险识别】
✔️ 【机构设置】
合规领导机构——合规管理委员会或合规领导小组;
合规管理第一责任人——法代或实际控制人及各业务部门负责人;
合规管理机构——合规管理部门或合规专员。
从中小微企业实际情况来看,“架构扁平”以及“对运转效率的极高需求”,《评价标准》这个三层级的合规管理组织架构还是比较切合实践的。
顺便讲讲,比较大型的企业:合规委员会、合规管理负责人、合规管理牵头部门、职能部门(下沉合规人员)等多层级的合规管理组织架构。
️ ✔️【职责设置】
合规领导机构——履行领导职能(6个具体职责)
合规管理部门或合规专员——独立、权威履行合规管理职能(4个具体职责)
各业务部门的合规联络员(3个具体职责)
✔️【合规风险识别】
·合规风险识别这个问题,真的是合规小白问的最多的问题哦。
·合规风险识别是合规风险管控的第一步呢。同时,合规风险管控又属于合规管理的核心,所以这个小伙伴必须要掌控哦。
·推荐小伙伴去看看国家标准GB/T 27921-2011《风险管理 风险评估技术》+ 《中央企业全面风险管理指引》,这2个文件风险管理进行了科普讲述~
其中《中央企业全面风险管理指引》风险评估=风险辨识+风险分析+风险评价
·《评价标准》中合规风险识别实行两步走,第一步:通过识别合规义务发现合规风险
(合规义务识别机制+实施+保障+效果)
第二步:通过对合规风险的评估与分级进行风险排序管控
(合规风险的评估和分级机制+实施+保障+效果)