公司反賄賂合規管理體系的構建
轉載:
作者 | 王 茜
編輯 | 符莉曼
目前國內企業(yè)合規管理實(shí)務(wù)涉及境外部分都會(huì )提到美國的《反海外腐敗法》(FCPA),但這部“長(cháng)臂管轄”的反腐敗法律主要內容并非“腐敗”(Corruption),而是僅僅在講“賄賂”(Bribery)。 其主要由兩部分組成,第一部分是有關(guān)禁止對外國公務(wù)人員進(jìn)行賄賂的規定,第二部分是有關(guān)財務(wù)會(huì )計制度的規定,即通過(guò)何種管理措施來(lái)限制向外國官員行賄的行為。 且越來(lái)越多的人認識到,單純依靠法律并不足以解決問(wèn)題,需要各種組織高層對反賄賂主動(dòng)做出貢獻,加強反賄賂合規管體系的構建,特別是在全面的采購供應鏈和第三方外包過(guò)程中防止和減少賄賂發(fā)生的風(fēng)險。 圖片來(lái)源于網(wǎng)絡(luò ) 1 含義 何為賄賂? 透明國際組織(Transparency International,TI)對賄賂的界定為:“向任何人提供或收取任何禮物、貸款、費用、報酬或其他好處,以誘使其在企業(yè)經(jīng)營(yíng)活動(dòng)中作出不誠實(shí)、非法或違反信任的行為。” 《ISO 37001:反賄賂管理體系 要求和使用指南》(ISO 37001: Anti-Bribery Management System Standard)中“賄賂”的含義為:“無(wú)論在何地違反適用法律直接或間接地提供、承諾、給予、接受或索取任何價(jià)值的不當好處(可以是金錢(qián)的或非金錢(qián)的),以引誘或獎勵個(gè)人利用職務(wù)之便作出或不作為。” ISO 37001:2016是一個(gè)要求類(lèi)標準(能夠獨立認證),由國際標準化組織(ISO)于2016年10月發(fā)布。包括一系列代表全球反賄賂最佳實(shí)踐的方法和控制措施,旨在幫助組織建立、實(shí)施、維護和改進(jìn)反賄賂合規計劃。 其中強調組織必須以合理和適當的方式實(shí)施一系列措施和控制,以幫助預防、發(fā)現和處理賄賂,包括八個(gè)層面的控制措施等。 反賄賂政策、 管理領(lǐng)導承諾和責任、 人員控制及培訓、 風(fēng)險評估、 對項目和業(yè)務(wù)伙伴進(jìn)行盡職調查、 金融、商業(yè)和合同控制、 報告監測調查和審查、 糾正措施和持續改進(jìn) 2 構建 透明國際組織給出它的六步法(TI Six Step Process)來(lái)幫助企業(yè)實(shí)現反賄賂合規管理體系的構建: 第一步 反賄賂政策的決定 Making the case 這個(gè)階段涉及到公司為什么要進(jìn)行反賄賂合規管理的原因,包括全面風(fēng)險管理、聲譽(yù)管理、法律風(fēng)險管理、減輕制裁、社會(huì )責任、第三方的要求、透明倡議等。 工作重點(diǎn): 從高層獲得承諾 決定公開(kāi)披露的程度 設立時(shí)間表 第二步 反賄賂合規計劃框架 Setting the framework 在此階段中,項目團隊將首先建立對其任務(wù)的共同理解,并根據法規要求和現有資源開(kāi)展賄賂風(fēng)險評估。 工作重點(diǎn): 制定反賄賂政策 評估賄賂風(fēng)險源 制定和編寫(xiě)反賄賂計劃 測試書(shū)面計劃 第三步 完善反賄賂合規計劃 Filling out the Programme 在此階段中,團隊將關(guān)注于完善反賄賂合規計劃內容上的細節,并將其轉化為具有時(shí)間線(xiàn)、職責清楚、目標明確和有存檔記錄的良好管理實(shí)踐。 工作重點(diǎn): 將反賄賂政策融入組織結構并分配職責 審查支持部門(mén)的能力 審查業(yè)務(wù)部門(mén)的能力 審查并調整人力資源政策 制定和實(shí)施反賄賂培訓計劃 制定反賄賂政策傳播策略 設立咨詢(xún)及問(wèn)題解決部門(mén) 建立一致的承認和制裁程序 建立賄賂事件應對程序 第四步 實(shí)施計劃 Getting it working 經(jīng)過(guò)前面三步的計劃和準備,在這個(gè)階段各業(yè)務(wù)部門(mén)將正式啟動(dòng)新的反賄賂計劃。這一過(guò)程應再次由高層領(lǐng)導如董事長(cháng)或首席執行官處理整個(gè)業(yè)務(wù),并強調新政策的主要變化和預期的影響。在發(fā)布信息之后,應進(jìn)行預備的宣傳活動(dòng),使用各種溝通渠道和工具,確?,F有員工不會(huì )了解新的反賄賂政策對他們的要求。 工作重點(diǎn): 傳達新政策 實(shí)施培訓計劃 反賄賂計劃開(kāi)發(fā)團隊可以轉為持續的監督機構 第五步 考核 Is it working? 在這個(gè)階段確定績(jì)效考核責任,可以由公司的道德部門(mén)、審計部門(mén)、法務(wù)部門(mén)來(lái)負責,這一選擇不那么重要,重要的是要認識到,這里關(guān)注的不僅是遵守法律,還包括反賄賂計劃的執行效率、人力資源流程、培訓計劃、溝通策略等內容。 工作重點(diǎn): 監督系統 臺賬與檔案記錄 外部(利益相關(guān)方)驗證 第六步 評估 How can we improve? 考核過(guò)程的最終結果,包括內部與外部的結果,都應當體現在交付管理層和審計委員會(huì )的報告中。對于發(fā)現的問(wèn)題,應制定解決方案并提交管理層批準和實(shí)施。提交給審計委員會(huì )的報告可以總結提出的建議和管理層對反賄賂已經(jīng)采取的措施。然后由審計委員會(huì )與管理層討論,決定所采取的措施是否適合處理賄賂行為,并提供更加完善有效的計劃。 工作重點(diǎn): - 決定改善反賄賂計劃 - 公布評估過(guò)程的結果 注意 如何建立良好且運行有效的反賄賂合規管理體系,企業(yè)需要把握以下兩方面重點(diǎn): 第一,關(guān)注賄賂高風(fēng)險領(lǐng)域。根據公司業(yè)務(wù)流程與組織架構的不同,設定反賄賂重點(diǎn)監控領(lǐng)域,如采購、銷(xiāo)售、招投標、禮品、招待、贊助、第三方、人力資源等。 識別合規風(fēng)險源的八項權力模型(樊光中) 第二,識別崗位職責中的權力。即識別企業(yè)生產(chǎn)經(jīng)營(yíng)過(guò)程中最容易發(fā)生賄賂風(fēng)險的權力,就可以將反賄賂合規高風(fēng)險識別出來(lái),進(jìn)一步采取反賄賂合規管理措施,有效管理賄賂風(fēng)險的發(fā)生,實(shí)現合規風(fēng)險抓早抓小防范于未然的目的。 參考文獻: [1] Transparency International, Business Principles for Countering Bribery: TI Six Step Process, A practical guide for companies implementing anti-bribery policies and Programmes, July 2005 [2] ISO 37001: 2016, Anti-Bribery Management System Standard