公司反賄賂合規管理體系的構建
轉載:
作者 | 王 茜
編輯 | 符莉曼
目前國內企業合規管理實務涉及境外部分都會提到美國的《反海外腐敗法》(FCPA),但這部“長臂管轄”的反腐敗法律主要內容并非“腐敗”(Corruption),而是僅僅在講“賄賂”(Bribery)。 其主要由兩部分組成,第一部分是有關禁止對外國公務人員進行賄賂的規定,第二部分是有關財務會計制度的規定,即通過何種管理措施來限制向外國官員行賄的行為。 且越來越多的人認識到,單純依靠法律并不足以解決問題,需要各種組織高層對反賄賂主動做出貢獻,加強反賄賂合規管體系的構建,特別是在全面的采購供應鏈和第三方外包過程中防止和減少賄賂發生的風險。 圖片來源于網絡 1 含義 何為賄賂? 透明國際組織(Transparency International,TI)對賄賂的界定為:“向任何人提供或收取任何禮物、貸款、費用、報酬或其他好處,以誘使其在企業經營活動中作出不誠實、非法或違反信任的行為。” 《ISO 37001:反賄賂管理體系 要求和使用指南》(ISO 37001: Anti-Bribery Management System Standard)中“賄賂”的含義為:“無論在何地違反適用法律直接或間接地提供、承諾、給予、接受或索取任何價值的不當好處(可以是金錢的或非金錢的),以引誘或獎勵個人利用職務之便作出或不作為。” ISO 37001:2016是一個要求類標準(能夠獨立認證),由國際標準化組織(ISO)于2016年10月發布。包括一系列代表全球反賄賂最佳實踐的方法和控制措施,旨在幫助組織建立、實施、維護和改進反賄賂合規計劃。 其中強調組織必須以合理和適當的方式實施一系列措施和控制,以幫助預防、發現和處理賄賂,包括八個層面的控制措施等。 反賄賂政策、 管理領導承諾和責任、 人員控制及培訓、 風險評估、 對項目和業務伙伴進行盡職調查、 金融、商業和合同控制、 報告監測調查和審查、 糾正措施和持續改進 2 構建 透明國際組織給出它的六步法(TI Six Step Process)來幫助企業實現反賄賂合規管理體系的構建: 第一步 反賄賂政策的決定 Making the case 這個階段涉及到公司為什么要進行反賄賂合規管理的原因,包括全面風險管理、聲譽管理、法律風險管理、減輕制裁、社會責任、第三方的要求、透明倡議等。 工作重點: 從高層獲得承諾 決定公開披露的程度 設立時間表 第二步 反賄賂合規計劃框架 Setting the framework 在此階段中,項目團隊將首先建立對其任務的共同理解,并根據法規要求和現有資源開展賄賂風險評估。 工作重點: 制定反賄賂政策 評估賄賂風險源 制定和編寫反賄賂計劃 測試書面計劃 第三步 完善反賄賂合規計劃 Filling out the Programme 在此階段中,團隊將關注于完善反賄賂合規計劃內容上的細節,并將其轉化為具有時間線、職責清楚、目標明確和有存檔記錄的良好管理實踐。 工作重點: 將反賄賂政策融入組織結構并分配職責 審查支持部門的能力 審查業務部門的能力 審查并調整人力資源政策 制定和實施反賄賂培訓計劃 制定反賄賂政策傳播策略 設立咨詢及問題解決部門 建立一致的承認和制裁程序 建立賄賂事件應對程序 第四步 實施計劃 Getting it working 經過前面三步的計劃和準備,在這個階段各業務部門將正式啟動新的反賄賂計劃。這一過程應再次由高層領導如董事長或首席執行官處理整個業務,并強調新政策的主要變化和預期的影響。在發布信息之后,應進行預備的宣傳活動,使用各種溝通渠道和工具,確?,F有員工不會了解新的反賄賂政策對他們的要求。 工作重點: 傳達新政策 實施培訓計劃 反賄賂計劃開發團隊可以轉為持續的監督機構 第五步 考核 Is it working? 在這個階段確定績效考核責任,可以由公司的道德部門、審計部門、法務部門來負責,這一選擇不那么重要,重要的是要認識到,這里關注的不僅是遵守法律,還包括反賄賂計劃的執行效率、人力資源流程、培訓計劃、溝通策略等內容。 工作重點: 監督系統 臺賬與檔案記錄 外部(利益相關方)驗證 第六步 評估 How can we improve? 考核過程的最終結果,包括內部與外部的結果,都應當體現在交付管理層和審計委員會的報告中。對于發現的問題,應制定解決方案并提交管理層批準和實施。提交給審計委員會的報告可以總結提出的建議和管理層對反賄賂已經采取的措施。然后由審計委員會與管理層討論,決定所采取的措施是否適合處理賄賂行為,并提供更加完善有效的計劃。 工作重點: - 決定改善反賄賂計劃 - 公布評估過程的結果 注意 如何建立良好且運行有效的反賄賂合規管理體系,企業需要把握以下兩方面重點: 第一,關注賄賂高風險領域。根據公司業務流程與組織架構的不同,設定反賄賂重點監控領域,如采購、銷售、招投標、禮品、招待、贊助、第三方、人力資源等。 識別合規風險源的八項權力模型(樊光中) 第二,識別崗位職責中的權力。即識別企業生產經營過程中最容易發生賄賂風險的權力,就可以將反賄賂合規高風險識別出來,進一步采取反賄賂合規管理措施,有效管理賄賂風險的發生,實現合規風險抓早抓小防范于未然的目的。 參考文獻: [1] Transparency International, Business Principles for Countering Bribery: TI Six Step Process, A practical guide for companies implementing anti-bribery policies and Programmes, July 2005 [2] ISO 37001: 2016, Anti-Bribery Management System Standard