原标题:发展改革委就企业海外经营合规管理指引征求意见

中国证券网讯 记者5日从国家发展改革委获悉,为更好服务企业开展海外经营业务,推动企业持续提升合规管理水平,发展改革委会同有关部门和单位形成了《企业海外经营合规管理指引》(以下称《合规指引(征求意见稿)》),拟供企业参考。

《合规指引(征求意见稿)》主要包括总则、合规管理目标和要求、合规管理组织架构、合规风险识别与评估、合规管理制度体系、合规管理运行机制、合规评审与改进、合规文化培育等八部分,围绕“合什么规”“怎么合规”等主要问题给出指引。

全文如下

企业海外经营合规管理指引

(征求意见稿)

第一章 总则

第一条 目的及依据

开展海外经营是中国企业实现企业发展战略,参与“一带一路”建设,推进我国与世界各国互利共赢的重要方式。强化合规经营意识是企业海外经营行稳致远的前提。为了更好地引导企业规范海外经营合规管理工作,倡导企业建立健全合规管理体系,提高企业国际竞争力,根据国家相关法律法规和政策规定,参照GB/T35770《合规管理体系指南》及有关国际合规规则,制定本指引。

第二条 适用范围

本指引适用于在境外开展对外贸易、境外投资、海外运营以及海外工程建设等“走出去”相关业务的中国境内企业及其境外子公司、分公司、代表机构等境外分支机构(以下简称“企业”)。

第三条 基本概念

本指引所称合规,是指企业及其员工在开展业务时遵守我国及业务所在国法律法规、缔结或者加入的有关国际条约等,遵守企业内部的规章制度和自律规则,遵守行业公认的职业道德规范和行为准则要求。

第四条 合规管理框架

企业合规管理应以倡导合规经营价值观为导向,明确合规管理工作内容,建设合规管理组织架构,识别评估合规风险,编制合规管理规范,执行合规管理制度,强化合规运行机制管控,完善合规评审与改进,构建完整的合规管理系统,培育合规管理文化,形成重视合规经营的企业氛围。

第五条 合规管理原则

(一)独立性原则。企业合规管理应从制度、组织和人员安排及汇报规则上保证独立性。合规管理部门及人员承担的其他职责不得与合规职责产生利益冲突。

(二)适用性原则。企业的合规管理应从业务规模、发展状况等实际出发,兼顾成本与效率,强化合规管理制度以及流程设计的可操作性,提高合规管理的实用有效性。同时,企业应随着所面临的内外部环境的变化持续调整和改进合规管理体系。

(三)协调性原则。企业合规管理应融入日常经营管理体系,避免合规管理与业务经营相脱离,更好地为企业发展保驾护航。

第二章 合规管理目的和要求

第六条 合规管理目的

企业合规管理工作应确保其对外贸易、境外投资、海外运营以及海外工程建设中全流程、全方位的合法合规,符合境内外法律法规和监管要求,避免重大合规风险,保障企业健康可持续发展。

第七条 对外贸易中的合规要求

企业开展对外贸易,应遵守与企业业务所涉国家(地区)和国际组织在贸易管制与禁止交易方面的法律法规,避免风险。还应特别关注针对中资企业或可能对中资企业产生影响的贸易管制、贸易救济调查,包括反倾销、反补贴、保障措施等问题。

第八条 境外投资中的合规要求

企业开展境外投资,应严格遵守国内法律法规和监管要求,同时遵守业务所涉国家(地区)政府关于外资准入、贸易管制、国家安全审查、行业监管和反垄断申报等方面的法律法规和监管要求,确保合理有序开展境外投资活动,防范和应对境外投资风险,实现境外投资阶段全流程的合法合规。

第九条 海外运营中的合规要求

企业开展海外运营,应严格遵守国内的法律法规和监管要求,全面把握境外机构管理和运营涉及国家(地区)的相关法律法规,如劳工权利保护、环境保护、反贿赂、数据保护、知识产权保护、反洗钱、贸易管制等方面的监管要求,确保境外机构管理和运营始终合法合规。

第十条 海外工程建设中的合规要求

企业开展海外工程建设业务,应严格遵守国内有关部门的法律法规、监管要求以及业务所涉国家(地区)的相关法律法规,如投标管理、合同管理、项目履约、捐赠与赞助、劳工管理、第三方连带合规风险管理等方面的监管要求,防范海外工程建设中的重大合规风险,促进企业可持续发展。

第三章 合规管理治理结构

第十一条 分层治理结构

企业应结合发展需要,按照“统一协调、分层管理”的原则,建立权责清晰的分层合规治理结构。分层合规治理结构是指在决策、管理、执行三个层级上划分相应的合规管理责任,以解决企业治理结构纵向层级上的合规管理分工问题。

(一)企业的决策层在合规治理中应以保证企业合规经营为目的,通过原则性顶层设计,解决合规管理工作中的权力配置问题。

(二)企业的高级管理层应分配充足的资源建立、制定、实施、评价、维护和改进合规管理体系及其绩效成果。

(三)企业的各业务部门及境外分支机构应及时识别更新归口管理业务领域的合规标准规范,更新合规管控措施,执行合规管理制度和程序,收集合规风险信息,落实相关工作要求。

第十二条 合规管理机构

企业应根据业务性质、地域范围、监管要求等设置相应的合规管理机构。合规管理机构一般由合规委员会、首席合规官和合规管理部门组成。规模较小的企业,可以不设立专门的合规管理机构,由相关部门履行合规管理职责,同时明确合规管理负责人。

(一)合规委员会

企业可在决策层设立合规委员会,作为企业合规管理体系的最高负责机构。合规委员会应履行以下合规职责:

1.确认合规管理战略,明确合规管理目标。

2.建立和完善企业合规管理体系,审批合规管理制度、程序和重大合规风险管理方案。

3.听取合规管理工作汇报,指导、监督、检查合规管理工作。

(二)首席合规官

企业应任命专职的首席合规官,或由总法律顾问担任合规负责人。首席合规官或合规负责人是企业合规管理工作具体实施的负责人、决策者和日常监督者,对企业合规管理工作负具体管理责任。首席合规官或合规负责人应履行以下合规职责:

1.贯彻执行企业决策层对合规管理工作的各项要求,全面开展并具体实施合规管理的各项工作。

2.协调合规管理与企业各项业务之间的关系,监督各业务部门、所属机构合规管理执行情况,及时解决合规管理中出现的重大问题。

3.领导合规管理部门,完善组织队伍建设,做好人员选聘培养,监督各级合规管理部门认真有效地完成工作任务。

(三)合规管理部门

企业应根据发展需要,设置专职的合规管理部门,或者由具有合规管理职能的相关部门承担合规管理职责。合规管理部门应履行如下合规职责:

1.持续关注我国及业务所涉国家(地区)法律法规、行业监管要求和国际规则的最新发展,及时为决策层高级管理层提供合规建议。

2.识别合规义务,将其转化为可行的方针、程序和流程,并及时将新识别出的合规职责融入现有方针、程序和流程。

3.制定并执行风险导向的合规管理计划,包括特定政策和程序的实施与评价、合规风险评估、合规性测试、合规培训宣传等。

4.审查评价企业各项政策、程序和实施细则的合规性,组织、协调和监督各业务条线和内控部门对各项政策、程序和实施细则进行梳理和修订。

5.为员工提供或组织持续合规培训,提供与合规程序和参考资料相关的资源,提供关于合规相关事项的客观建议,并成为员工咨询有关合规问题的内部联络部门。

6.组织制定合规管理程序以及合规手册、员工行为准则等合规指南性文件,评估合规管理程序和合规指南性文件的合法性和合理性,为员工遵守法律法规、监管要求和国际规则提供指导。

7.积极主动地识别和评估与企业生产经营活动相关的合规风险,并管理与供应商、代理商、分销商、咨询顾问和承包商等第三方(以下简称“第三方”)相关的合规风险。为新产品和新业务的开发提供必要的合规性审查和测试,识别和评估新业务方式的拓展、新客户关系的建立以及客户关系的性质发生重大变化等所产生的合规风险。

8.推动将合规责任纳入岗位职责和员工绩效管理流程。建立合规绩效指标,监控和衡量合规绩效,识别改进行动的需求。

9.建立合规报告和记录系统,制定实施资料管理流程。

10.确保按计划周期评估合规管理体系,实施充分且具有代表性的合规风险评估和测试,包括通过现场审查对各项政策和程序的合规性进行测试,询问政策和程序存在的缺陷,并进行相应的调查。

11.建立并保持与境内外监管机构日常的工作联系,确保在建立、实施和维护合规管理体系流程中能够获得适当的专业建议。跟踪和评估监管意见和监管要求的落实情况。

第十三条 合规管理协调

(一)与业务部门分工协作

合规管理需要合规管理部门和业务部门密切配合。企业应把不同类型合规风险的管理责任落实到具体的业务部门或境外分支机构,履行以下合规职责:

1.识别业务范围内的合规风险,向合规管理部门提交风险评估报告。

2.按照合规要求完善业务管理制度和管理流程,确保员工合规履职。

3.管理业务系统内的合规审核事项。

4.组织或者接受合规检查,协助或者配合违规查处。

5.组织或者监督业务系统内不合规行为的整改。

(二)与监督部门的分工协作

合规管理部门与其他具有合规管理职能的监督部门应协调配合,形成合力。企业应根据风险防控需要以及各监督部门的职责分工划分合规管理的职责,解决企业组织架构中横向职能部门之间的合规管理责任划分问题,确保各业务系统合规运营。

(三)与外部监管机构沟通协调

企业应与境内外监管机构建立沟通渠道,构建公开透明关系,了解监管机构期望的合规流程,制定符合监管机构规则的合规制度,降低在报告义务和遭受处罚等方面的风险。

(四)与第三方沟通协调

企业应当向重要的第三方传达合规要求,包括自身的合规要求和对对方的合规要求,并在商务合同中明确约定。

第四章 合规管理规则体系

第十四条 合规行为准则

企业应制定合规行为准则,主要内容应适用于从事海外经营相关业务的所有员工,以及代表企业从事海外经营活动的第三方。

合规行为准则规定了在必须遵守的基本原则和标准,是最重要、最基本的合规制度,是其它合规制度政策的基础和依据。包括但不限于遵纪守法、诚实守信、依法纳税,维护公平竞争、防止贿赂腐败、回避利益冲突、保护企业资产、保障信息安全等方面,以便从源头上规范基本要求和管控流程。

第十五条 合规管理办法和规范

在统一管控的基础上,企业应在合规行为准则的基础上,针对特定主题或特定合规风险领域制定具体的合规管理办法和规范,适用于全体员工、企业各部门及第三方,为企业日常运营活动中的主要合规风险领域提供具体指导原则和标准。包括但不限于:礼品及邀请政策、举报管理和内部调查政策、人力资源合规政策、赞助及捐赠政策、反洗钱政策、商业伙伴合规管理政策等。

从建立相应的合规运营制度入手,进一步规范日常合规管理的决策机制和运行机制,实现规范运营、动态监管。

企业还应针对特定行业或地区特有的合规要求制定专门的合规管理制度。不同行业或地区的合规标准各异,企业需要根据相对应的国家(地区)法律法规、行业监管要求等,结合企业自身的特点和发展需要,制定相应的合规风险管理制度。比如,金融行业的反洗钱政策,银行、通信、医疗等行业的数据信息保护政策等。

第十六条 合规操作流程

企业境外分支机构可结合境外运营的实际,针对合规政策制定相应的标准操作流程。也可将具体的标准和要求融入到现有的相关业务流程中去,以便让员工明确合规政策需要怎么去做、标准是什么、由谁来决定等,确保各项经营行为合法合规开展。

第五章 合规管理运行机制

第十七条 合规培训

企业应将合规培训纳入员工培训计划。从事海外经营相关工作的部门和驻外分支机构的所有员工,均应接受合规培训,了解并掌握企业的合规管理制度和风险防控要求。各级领导应带头接受合规培训,对高风险领域、关键岗位员工应有针对性地进行专题合规培训。

第十八条 合规汇报

合规管理部门应当定期向决策层和高级管理层汇报合规管理情况。汇报内容一般涉及:合规风险评估情况,合规培训的组织情况和效果评估,发现的违反合规的事项以及处理情况,违规行为可能给组织带来的合规风险,已识别的政策或流程上的漏洞或缺陷,建议采取的纠正措施,合规管理工作的整体评价和分析等。如果违规行为性质严重并有可能给组织带来重大合规风险,合规部应当立即向决策层和高级管理层汇报,提出风险警示,并及时采取纠正措施。

第十九条 合规考核与评价

合规考核评价应全面覆盖海外经营相关部门和境外分支机构的各项管理工作。合规考核和评价结果应作为海外经营相关部门和境外分支机构依法合规经营管理考核指标评分的重要依据。

海外经营相关部门和境外分支机构可以制定单独的合规绩效考核机制,也可以将合规考核标准融入到总体的绩效管理体系中。考核结果应与单位评优评先、各级领导职务任免、员工职称职务晋升以及薪酬待遇等挂钩。

考核机制可采取各种形式,制定详细的合规考核标准。考核内容可以包括但不限于:按时完成或参加所有的合规培训;严执行组织合规政策和流程;积极支持和配合合规管理机构工作;及时汇报合规风险以避免或减少损失和负面影响等。

第二十条 合规咨询与审核

海外经营相关部门和境外分支机构及其员工在履职过程中遇到合规风险事项,应及时主动寻求合规咨询或审核支持。

企业应该针对高合规风险领域规定强制合规咨询范围。在涉及招标投标、物资采购、投融资业务、进出口贸易、安全生产、劳动用工、资产处置等重点领域或重要业务环节,主动咨询合规管理部门意见。合规管理部门应在合理时间内答复或启动合规审核流程。

对于重大复杂或专业性强且存在重大合规风险的事项,合规管理部门应按照相关制度和流程听取企业法律顾问意见或委托专业机构召开论证会后再形成审核意见。

第二十一条 合规举报和调查

企业应根据企业自身特点和实际情况建立和完善本企业的合规信息举报体系。员工、客户和第三方均有权进行举报和投诉,企业应充分保护举报人。合规管理部门应针对举报信息制定调查方案并开展调查。形成调查结论以后,企业应按照相关的规章制度和管理流程对违规行为进行调查处理。

第二十二条 合规审计

企业合规管理职能应与内部审计职能分离。企业审计部门应对企业合规管理的执行情况、合规管理体系的健全性和有效性等,单独或结合常规审计项目进行审计评价。审计部门应即时将合规性审计结果告知合规部门。

第六章 合规风险识别与评估

第二十三条 合规风险

合规风险,是指因企业或其员工在开展业务时未遵循相关法律、规则和准则,而发生使企业遭受法律制裁、监管处罚、重大财务损失和声誉损失的风险。合规风险的识别与评估是合规管理体系实施的基础,合规风险识别评估工作质量决定合规管理体系的整体水平。

第二十四条 合规风险识别途径

企业应当建立必要的制度和流程,识别新的和变更的合规要求。围绕关键岗位或者核心业务流程,通过合规咨询、审核、检查,违规查处、合规考核和评价等内部途径识别合规风险,也可通过外部法律顾问咨询、持续跟踪监管机构发布信息,以及参加行业组织研讨等方式获取了解外部监管政策的变化,识别合规风险。企业境外分支机构应熟悉业务所涉国家(地区)的经营环境,了解其合规监管的重点问题,以便有效识别各类合规风险,具体方式包括但不限于:

1.聘请合格的中国或外国律师事务所为常年法律顾问。通过法律顾问随时了解掌握所在国(地区)政治经济和法律环境的变化,及时采取应对措施,保证始终处于合规运营的良性轨道。

2.借鉴同行业企业的经验和教训。收集其他企业在境外经营的案例,剖析其成功或失败的内外原因,关注业务所在国合规监管的特殊要求。

3.确认合规风险种类。深入研我国及业务所涉国家(地区)法律法规、缔结或者加入的有关国际条约等,对合规管理现状进行梳理,确认合规管理存在的风险。

第二十五条 合规风险评估

企业应通过分析违规或可能造成违规的原因、来源、发生的可能性和后果的严重程度进行合规风险评估。

企业应根据企业的规模、目标、面临的市场环境及风险状况确定合规风险评估的标准和水平。通过与企业可接受的合规风险水平比较,设定评价标准以及合规风险管理的优先级,以助企业集中资源优先处理更高级别的风险,并对识别评估出的合规风险采取恰当的控制措施。

第二十六条 合规风险评估报告

企业合规风险评估后应形成评估报告,供决策层、高级管理层和业务部门使用。评估报告内容包括风险评估实施概况、合规风险基本评价、原因机制与可能的损失、处置建议和应对措施等。

第七章 合规评审与改进

第二十七条 合规评审

为促进合规体系的不断完善,发现和纠正合规管理贯彻执行中可能的问题,企业应定期对合规管理的效果进行评价,审查体系设计的全面性、执行措施的有效性。合规管理部门在开展效果评价时,应考虑企业面临的合规要求和承诺的变化情况,不断调整合规管理目标,更新合规风险管理措施,以保障企业能够满足内、外部合规管理要求。

第二十八条 持续改进

企业应根据合规评审情况,进入合规风险再识别和合规制度再制定的持续改进阶段,完善合规管理长效机制,保障合规管理体系全环节的稳健运行。企业应配合政府主管部门对合规行为的监督检查及对违规行为的追责处罚,及时整改,推动合规管理体系建设。

第八章 合规文化培育

第二十九条 合规文化建设

企业应将合规文化作为企业文化建设的重要内容。树立依法合规、守法诚信的价值观,不断提升员工的合规意识和行为自觉,积极履行社会责任,营造依规办事、按章操作的良好文化氛围,形成和谐友善的企业外部环境。