企业可根据业务性质、地域范围、监管要求等设置相应的合规管理机构,如果暂时不具备条件设立专门合规管理部门,可由法律事务部门、风险防控部门等相关代为履行合规管理职责。合规管理机构一般由合规委员会、合规负责人(或“首席合规官”)和合规管理部门组成。
其中,合规委员会作为企业合规管理体系的最高负责机构,负责确认合规管理战略,明确合规管理目标,建立和完善企业合规管理体系,审批合规管理制度、程序和重大合规风险管理方案,听取合规管理工作汇报,指导、监督、评价合规管理工作。
合规负责人贯彻执行企业决策层对合规管理工作的各项要求,全面负责企业的合规管理工作,协调合规管理与企业各项业务之间的关系,监督合规管理执行情况,及时解决合规管理中出现的重大问题,领导合规管理部门,加强合规管理队伍建设,做好人员选聘培养,监督合规管理部门认真有效地开展工作
合规管理部门是全面承担企业合规管理日常工作的部门,主要负责以下事项:
- 持续关注我国及业务所涉国家(地区)法律法规、监管要求和国际规则的最新发展,及时提供合规建议;
- 制定企业的合规管理制度和年度合规管理计划,并推动其贯彻落实;
- 审查评价企业规章制度和业务流程的合规性,组织、协调和监督各业务部门对规章制度和业务流程进行梳理和修订;
- 组织或协助业务部门、人事部门开展合规培训,并向员工提供合规咨询;
- 积极主动识别和评估与企业境外经营相关的合规风险,并监管与供应商、代理商、分销商、咨询顾问和承包商等第三方相关的合规风险,为新产品和新业务的开发提供必要的合规性审查和测试,识别和评估新业务的拓展、新客户关系的建立以及客户关系发生重大变化等所产生的合规风险,并制定应对措施;
- 实施充分且具有代表性的合规风险评估和测试,查找规章制度和业务流程存在的缺陷,并进行相应的调查。对已发生的合规风险或合规测试发现的合规缺陷,应提出整改意见并监督有关部门进6行整改;
- 针对合规举报信息制定调查方案并开展调查;
- 推动将合规责任纳入岗位职责和员工绩效管理流程。建立合规绩效指标,监控和衡量合规绩效,识别改进需求;
- 建立合规报告和记录的台账,制定合规资料管理流程;
- 建立并保持与境内外监管机构日常的工作联系,跟踪和评估监管意见和监管要求的落实情况。