“合規(guī)”一詞最早出現(xiàn)在銀行保險等金融行業(yè),起初是為了避免金融機構因違規(guī)違法操作而受到監(jiān)管機構處罰或引發(fā)系統(tǒng)性財務風險,在機構內部逐漸建立一套風險防范、管控體系。
近年來,隨著越來越多的中國企業(yè)走出國門、組建企業(yè)集團,“合規(guī)管理”也逐漸為我國企業(yè)所關注。“中興事件”的爆發(fā)更是引發(fā)對強化企業(yè)內部合規(guī)管理必要性的深思,眾多國內企業(yè)開始設置合規(guī)官、建立合規(guī)管理體系,希望能夠設置一道防火墻來降低和化解企業(yè)風險。
從認證行業(yè)來看,認證機構作為提供質量信譽擔保活動的社會組織,其合規(guī)管理更具有雙重屬性:不僅是機構健康可持續(xù)發(fā)展的必然選擇,更是機構賴以生存和維系的內在需要。因此,本文將從認證機構開展合規(guī)管理的必要性,以及如何構建合規(guī)管理體系等方面進行探討,以期拋磚引玉。
認證機構合規(guī)管理的必要性
認證機構作為向社會傳遞質量信任的第三方合格評定機構,如果其所提供的信息、評價無法實現(xiàn)上述功能,不僅會侵害認證相關方的合法權益,更會給社會公眾乃至市場經濟秩序帶來不可估量的信任危機。因此,自從國家認證制度建立至今,國家對認證機構的合規(guī)性監(jiān)管一直作為穩(wěn)定認證市場秩序、實現(xiàn)監(jiān)管職能的重要手段。
隨著行政體制改革的不斷深入,國家對產品質量安全監(jiān)管的職能定位也進行著全面調整。從《國務院關于加強質量認證體系建設促進全面質量管理的意見》(國發(fā)[2018]3號)、《認證機構管理辦法》(質檢總局令第193號)等一系列政策法規(guī)文件的出臺,到近日公布的國家對認證監(jiān)管部門設置及職能定位的變化,無一不透露出強烈的改革信號:國家將從對質量工作的具體管理逐漸轉變?yōu)閷|量安全信用的管理;對認證機構的監(jiān)管將從嚴格市場準入的事先監(jiān)管為主逐步轉為以自我合規(guī)證明和依法處罰為重點的事中、事后監(jiān)管。
在新形勢下,認證機構將以更加獨立的市場主體身份參與國家質量建設、迎接市場競爭、承擔法律責任。因此,認證機構的合規(guī)管理應從過去消極、被動地應對執(zhí)法監(jiān)管為主逐步朝著真正意義上的合規(guī)管理方向邁進:即在確保經營目標、實現(xiàn)其企業(yè)功能價值的同時,更應當確保機構的公正獨立性、體現(xiàn)其認證的功能價值。
認證機構合規(guī)管理的內涵和特點
認證機構合規(guī)管理的內涵
“合規(guī)”簡單來講就是合乎規(guī)定,“認證機構的合規(guī)”可以概括理解為認證機構應當合乎強制性規(guī)定(如法律法規(guī)、認證基本規(guī)范和認證規(guī)則等)和自愿性約定(如行業(yè)自律規(guī)范、合同、機構規(guī)章制度等)。而“認證機構的合規(guī)管理”是指認證機構通過運用行之有效的管理方式、規(guī)則和程序,使機構及其從業(yè)人員行為能夠符合法律法規(guī)、認證規(guī)則以及行業(yè)規(guī)范,避免承擔不利法律后果、財務或聲譽損失的風險。
認證機構合規(guī)管理與傳統(tǒng)的法務管理的聯(lián)系
合規(guī)管理是在傳統(tǒng)法務管理的基礎上發(fā)展而來,但又與傳統(tǒng)法務管理存在一定區(qū)別:一方面合規(guī)管理的范圍大于傳統(tǒng)的法務管理,合規(guī)管理不僅包含傳統(tǒng)法務管理,還包括機構可能存在違反行政監(jiān)管、行業(yè)自律規(guī)范等可能對其聲譽、財務造成損失的風險因素;另一方面,合規(guī)管理貫穿于機構活動的全過程、體現(xiàn)與機構管理的全面融合,更具有主動性。
從認證機構來看,傳統(tǒng)的法務管理已不能很好地涵蓋其降低機構風險、確保認證機構價值功能的實現(xiàn),亟需朝著合規(guī)管理方向轉變,認證機構法務管理和合規(guī)管理在新時期呈現(xiàn)了融合的趨勢。
首先,需要認證機構通過運用法律的邏輯對機構可能存在的風險進行預估和判斷,通過系列的管理措施、程序以及追責機制,形成一套完整的閉環(huán)管理流程,建立有效的合規(guī)管理體系。
其次,需要合規(guī)人員能夠站在認證監(jiān)管者的角度運用法律的專業(yè)思維、認證技術理論和對法律概念、原則的全面掌控,對已出現(xiàn)的風險進行專業(yè)的判斷和確認,對可能發(fā)生的法律后果進行預測并提出有針對性的措施建議。
認證機構合規(guī)管理體系的構建
認證機構合規(guī)管理是一個動態(tài)的管理過程,具體可包括以下兩方面。
構建完善的合規(guī)管理組織架構
做好頂層設計。應建立由認證機構最高管理層人員直接負責的機制,明確高管層對合規(guī)風險管理的處置責任權限,制定清晰的合規(guī)風險防控治理架構。
設置獨立的合規(guī)部門。由于合規(guī)管理工作不僅不會創(chuàng)造直接經濟效益,并且必不可少地與追求利潤最大化的經營方針相沖突,因此以確保公正獨立為其首要任務的認證機構,必須要確保合規(guī)部門的獨立性。同時在職責劃分上,很多國內大型企業(yè)與監(jiān)管部門的日常聯(lián)絡工作也將納入該部門,便于合規(guī)部門及時掌握、了解最新監(jiān)管動向。
培養(yǎng)專業(yè)的合規(guī)人員。在專業(yè)技術方面,認證機構的合規(guī)人員不僅應精通與認證活動相關的法律法規(guī)以及規(guī)范性法律文件,還應當具備較為全面的認證專業(yè)知識和一定的財務管理知識。在能力方面,需要具備較強的邏輯分析能力和較為豐富的執(zhí)法實踐經驗,能夠站在執(zhí)法者的角度根據(jù)風險對結果做出準確預判。
建立科學的合規(guī)管理過程控制體系
認證機構建立科學的合規(guī)管理過程控制體系必須是制度能夠切實執(zhí)行且行之有效,做到事前充分防御、事中及時控制、事后得當處置。
首先,采取有效的事前防御措施是認證機構合規(guī)管理的重中之重,事前防御措施至少包括:健全合規(guī)監(jiān)控制度,包括合規(guī)風險管理流程中各方職責、功能、風險管理的主要程序、報告線路等;加強對關鍵崗位、關鍵流程節(jié)點的合規(guī)監(jiān)控;開展有針對性的全員合規(guī)風險培訓,提高全員的合規(guī)意識和理念。
其次,及時有效的事中控制是認證機構合規(guī)管理的關鍵環(huán)節(jié)。至少應包括:基于已發(fā)生的風險能夠準確、有效的合規(guī)判斷;及時得當?shù)暮弦?guī)風險上報、決策路線;在科學分析的前提下采取果斷的處置措施等。
第三,妥善的事后處理措施是認證機構合規(guī)管理的重要保障。在合規(guī)管理中事后救濟及后續(xù)措施往往是最為薄弱的一環(huán),而這一環(huán)節(jié)恰恰是能夠體現(xiàn)組織持續(xù)改進的關鍵。因此在完成風險處置后,應對合規(guī)管理的效果及時進行評估和改進,包括:建立和落實責任追究的倒查機制;對不利結果的改進措施予以落實;對不合規(guī)問題的改進、消除的長期舉措等。
蘇州iso認證公司小結
隨著社會經濟進入高質量發(fā)展時代,社會主要矛盾的變化在認證認可領域體現(xiàn)為人民群眾對高質量產品需要和質量不平衡不充分發(fā)展之間的矛盾。認證機構作為減低質量信息不對等的社會組織將任重而道遠,建立合規(guī)管理體系是確保機構健康、可持續(xù)發(fā)展的必然選擇。盡管認證機構的合規(guī)管理是一項復雜而長期的系統(tǒng)工程,但在不可阻擋的全球化發(fā)展趨勢下,相信認證機構的合規(guī)管理一定會迅速建立,健全。