新書推薦:

《
南方丝绸之路与欧亚古代文明
》
售價:HK$
233.6

《
文化南方:中古时期中国文学核心传统
》
售價:HK$
70.6

《
台湾四百年:精装珍藏版
》
售價:HK$
59.7

《
古玺印与古玺印鉴定
》
售價:HK$
141.6

《
中国官箴
》
售價:HK$
120.0

《
纽约四百年:为冒险而生的移民之城
》
售價:HK$
115.6

《
故宫还可以这么看
》
售價:HK$
198.2

《
高句丽渤海研究论集
》
售價:HK$
151.0
|
內容簡介: |
本书与《企业合规司法人员手册》《企业合规律师手册》为一个系列,在编写过程中坚持实用性和可操作性两大原则,目的是让相关工作人员可以对照开展合规工作。本书总结了中兴通讯股份有限公司在合规领域的实践经验以及探索思考,介绍了企业合规官与传统法务的差异、企业合规官角色定位、日常管理职能、危机应对职能职业伦理等内容,可供企业设置合规岗位和法务从事合规业务时参考。
|
關於作者: |
中兴通讯成立于1985年,作为全球领先的综合通信与信息技术解决方案提供商,公司用创新的技术与产品解决方案,服务于全球电信运营商、政企客户和消费者。公司业务覆盖160多个国家和地区,服务全球1/4以上人口,致力于实现“让沟通与信任无处不在”的美好未来。
合规是中兴通讯三大战略基石之一,中兴通讯法律合规作为保障公司合法合规经营的核心部门,承载着公司法律合规风险管控的责任,助力公司业务健康安全开展。作为公司法律风险的识别者、上报者、推动改进者和经营活动的参与者、助力者、价值贡献者,中兴通讯法律合规的愿景是成为全球一流的企业法律合规平台。
|
目錄:
|
第一章 企业合规官与传统企业法务的差异
第一节 企业合规官与传统企业法务的不同渊源
一、传统企业法务的渊源
(一)传统企业法务的含义
(二)传统企业法务的历史渊源
(三)不同法域视角下的传统企业法务
二、企业合规官的渊源
(一)企业合规官的含义
(二)企业合规官的历史渊源
(三)不同法域视角下的企业合规官
三、传统企业法务与企业合规官渊源之比较
(一)含义的差别
(二)历史渊源的差别
(三)不同法域视角下的差别
第二节 企业合规官与传统企业法务的不同角色定位及职责范围
一、传统企业法务的角色定位及职责范围
(一)传统企业法务的角色定位
(二)传统企业法务的职责范围
(三)传统企业法务的重要性
二、企业合规官的角色定位与职责范围
(一)企业合规官的角色定位
(二)企业合规官的职责范围
(三)企业合规官设置的重要性
三、传统企业法务与企业合规官的角色与职责差异
(一)传统企业法务与企业合规官的特点差异
(二)传统企业法务与企业合规官角色定位与职能范围的差异
第三节 企业合规官与传统企业法务的不同风险控制
一、企业合规官的风险控制
(一)企业合规官的风险判断依据
(二)企业合规风险的产生原因
(三)企业合规官的风险控制方式
二、传统企业法务的风险控制
(一)传统企业法务的风险判断依据
(二)企业法律风险产生的原因
(三)传统企业法务风险控制的方式
三、企业合规官与传统企业法务风险控制的差异
(一)风险判断依据的差异
(二)风险产生原因的差异
(三)风险控制方式的差异
第二章 企业合规官的组织管理角色
第一节 首席合规官管理合规工作
一、首席合规官的概念
二、合规管理工作的职责
(一)参与公司战略决策
(二)建立和发展强大的合规文化
(三)促进信息化、数字化和智能化
(四)建立内部合作关系,权责明确
三、首席合规官的履职保障
(一)人力保障
(二)财力保障
(三)给予一定的业务信任和业务自由度
(四)保障合规官的独立性
第二节 专职合规总监负责部门合规
一、专职合规部门设置的必要性
二、专职合规部门的组织模式
(一)与整体合规体系的关系
(二)专职合规部门的内部架构
三、专职合规部门的共性职责
(一)有效合规计划中的部门共性职责
(二)中兴通讯各专职合规部门的共性职责
四、专职合规部门的特定职责
(一)出口管制合规部门
(二)数据保护合规部门
第三节 合规联络员传递合规信息
一、合规联络员的设立基础
二、合规联络员的工作职责
(一)合规知识及业务要求
(二)合规体系建设与合规政策和任务的执行
(三)咨询解答
(四)问题上报与风险升级
三、合规联络员与其他合规角色的配合与分工
(一)合规联络员与企业总部合规部门
(二)合规联络员与专职合规团队及业务单位的关系
四、合规联络员的设立
(一)合规联络员的选任
(二)合规联络员的变更
(三)合规联络员的取消
五、其他关于合规联络员的注意事项
(一)合规联络员的能力建设
(二)合规联络员的考核管理
第三章 企业合规官的日常管理职能
第一节 管理和优化企业合规资源
一、企业合规资源及其必要性与价值
(一)企业合规资源
(二)企业合规资源投入的必要性和价值
二、企业合规资源投入的成果体现
(一)《合规管理体系 要求及使用指南》
(二)中国《两用物项出口管制内部合规指南》
(三)出口管制合规项目群建设
三、企业合规资源投入的有效性评估
第二节 制订和落实企业合规制度
一、企业合规制度的定义与内容
(一)合规制度的概念
(二)合规制度的内容
(三)合规制度的类别
二、企业合规制度的作用
(一)构成有效合规体系的重要组成部分
(二)内部合规治理的依据
(三)获得外部认可和信任的重要举证
(四)责任切割的重要工具
(五)通过合规整改可解除世界银行制裁
三、企业合规制度的制订流程
(一)企业合规制度策划
(二)企业合规制度制订
(三)企业合规制度实施
(四)企业合规制度维护
第三节 防范和应对企业合规风险
一、合规风险管理概述
(一)概念
(二)相关ISO国际标准
(三)风险管理过程
(四)合规义务与合规风险管理
二、合规义务的识别
(一)合规义务的来源
(二)合规义务的维护
三、合规风险评估
(一)合规风险的识别与分析
(二)合规风险评价
(三)合规风险评估技术
四、合规风险应对
(一)合规风险应对流程
(二)将控制嵌入业务流程
五、完善合规风险管理体系
第四节 建设和完善企业合规文化
一、企业合规文化概述
(一)企业合规文化的概念
(二)企业合规文化的重要性
(三)什么是良好的企业合规文化
二、企业合规文化的参与者
(一)企业高层管理者
(二)企业合规团队
(三)中层管理者
(四)员工
三、如何进行企业合规文化建设
(一)通过合规培训激活合规文化
(二)通过考核引导企业合规文化
(三)通过合规举报、违规处罚与问责巩固合规文化
第四章 企业合规官的危机应对职能
第一节 发现和报告企业合规危机事件
一、企业合规危机事件的概念和常见类型
(一)合规危机事件的概念
(二)合规危机事件的常见类型
(三)合规危机事件的等级划分
二、企业合规危机事件产生的因素
(一)外部因素
(二)内部因素
三、企业合规危机事件监测和预警
(一)合规危机事件监测和预警
(二)合规危机监测和预警机制的注意点
四、企业合规危机事件的报告和沟通
(一)企业内部报告和沟通机制
(二)外部利益相关方的报告与沟通机制
第二节 处理企业合规危机事件及管控风险
一、基本原则
(一)最高优先级原则
(二)信息同步原则
(三)记录保存原则
二、管控及处理方法
(一)事件触发
(二)事件处理
(三)事件闭环
第三节 落地危机整改要求
一、合规危机补救措施
(一)企业内部
(二)企业外部
二、合规危机整改承前更要启后
(一)重新审视和优化合规管理体系
(二)优化现有合规风险识别机制和管控方案
(三)非违规行为引发的合规危机事件
第四节 调整和更新危机应对机制
一、查明危机爆发的根本原因
(一)回访危机源头、了解成因细节
(二)开展根因调查、出具调查报告
二、总结危机应对过程中的得失
(一)验证应对流程的符合性
(二)总结危机应对过程中的亮点
(三)总结应当吸取的经验教训
(四)优化危机应对标准流程
三、完善合规类危机预警系统
(一)开展案例教育、培育危机意识
(二)监控政策异动情况和执法动态
(三)建立部门联动机制和专职人员培养
(四)制订业务连续性计划增强抗风险能力
(五)建设合规体系或项目预防潜在危机
(六)开展危机应对演习、识别机制漏洞
第五章 企业合规官的职业伦理问题
第一节 企业合规官执业过程中的信义义务
一、信义义务的概念与基本内容
(一)信义义务的起源和概念
(二)信义义务的基本内容
二、企业合规官在执业过程中的信义义务
(一)信义义务产生的逻辑基础
(二)信义义务的法律规范现状
三、企业合规官在执业过程中的义务展开
(一)刑事上的责任
(二)保证人义务
(三)企业合规官义务范围与履行方式的限定以及责任豁免
第二节 企业合规官履职不当的声誉风险
一、企业声誉与企业合规官个人声誉的内涵与联系
(一)企业声誉的内涵
(二)企业合规官个人声誉的内涵
(三)企业声誉与合规官个人声誉的联系
二、企业不合规的声誉风险
(一)企业声誉风险的来源
(二)企业发生违规行为后如何挽回声誉
(三)如何在企业经营中管理声誉风险
三、企业合规官的声誉风险到个人责任风险
(一)企业合规官的个人声誉风险
(二)企业合规官的个人责任风险
(三)企业合规官个人责任的类型
第三节 企业合规官参与违法活动的法律后果
一、出口管制合规官违法后果
(一)美国关于出口管制合规官违法责任的立法规定
(二)中国关于出口管制合规官违法责任的立法规定
二、反商业贿赂合规官违法后果
三、数据保护合规官违法后果
(一)行政责任
(二)民事责任
(三)刑事责任
后 记
|
內容試閱:
|
序 一
在当前复杂多变的国际形势背景下,企业不仅要面对激烈的市场竞争,更要应对日趋复杂的法律和合规环境。合规已经不仅是企业遵循法律法规的基本要求,更是企业可持续发展的战略选择。这对企业法务人员的综合能力提出了更大挑战。《企业合规法务手册》的出版,正是对这一时代需求的积极回应。
本书由中兴通讯股份有限公司的一批法律合规专家主编。中兴通讯股份有限公司作为全球运营的跨国企业,直面美国、欧盟等各国和地区的合规挑战,拥有完备的全球合规治理体系和丰富的实战经验,其对企业法务合规复合人才的诠释是全面而深刻的。
企业合规官的角色源于20世纪的美国,最初在金融行业中得到发展,以应对日益增长的监管要求以及防范操作风险。随着经济全球化和监管环境的不断变化,合规官的角色逐渐扩展到各个行业和领域。随着国际标准的制定,如ISO 37301:2021《合规管理体系 要求及使用指南》,企业合规官的职责和工作范围得到了更明确的界定。
合规官在我国的发展经历了从引入到本土化实践的过程。2006年,中国银行业监督管理委员会颁布《商业银行合规风险管理指引》,标志合规管理在我国金融企业中的正式起步。随着中国企业国际化步伐的加快,以及国内外对企业社会责任和法治意识的提高,合规官的职责范围不断扩大。2016年,国务院国有资产监督管理委员会开启合规管理体系建设试点工作,《中央企业合规管理指引(试行)》《中央企业合规管理办法》等合规规范文件陆续出台,为企业合规管理体系建设、合规组织及其运行机制提供了具体指导。2021年,人力资源和社会保障部等部门发布了“企业合规师”新职业信息,标志合规官职业得到了官方认证和规范。
合规官作为企业内部的重要角色,重要性和影响力持续增强,是企业治理结构中不可或缺的一部分。对企业法务来说,要求也越来越高。企业法务将不仅需要处理传统的法律风险,还要参与公司治理、经营管理的顶层设计。要达到这样的要求,企业法务首先需要深入理解企业合规官的角色定位、职责范围、风险防控、危机处理、职业伦理等知识。
在合规组织管理中,企业合规官要发挥领导作用,特别是在确保合规管理体系有效运行方面。首先,合规官应当能够将外部法律法规转化成有效的、可执行可落地的内部合规规则;其次,合规官要能够设计和实施闭环的合规流程和关键节点,与各业务线条中的合规联络点紧密合作,确保合规职责得到有效执行;最后,合规官要积极建设和完善企业合规文化,防风险于未然。
面对潜在的合规危机,企业合规官要具备敏锐的洞察力和高效的应对能力。从发现和报告危机事件,到处理危机和管控风险,再到落实整改要求和更新危机应对机制,每一步都需精心策划和严格执行。
此外,企业合规官还需关注职业伦理问题,包括信义义务、声誉风险和违法后果等。这要求其在执业过程中不断自我约束和自我提升,以高标准的职业道德来指导实践,确保企业和个人都能在合规的轨道上稳步前行。
针对以上企业合规治理挑战,本书为法务和合规官提供了较全面、深入的实操指引和参考。作为法律和合规领域的学者,我认为这是一本高质量的企业合规法务手册,对于推动企业法务和合规官合规管理的专业化、系统化和国际化具有重要意义。我相信,本书不仅能够成为企业法务和合规官的重要参考资料,而且能够为学术界和实务界提供宝贵的交流平台。同时,我也期待本书能够激发更多的思考和讨论,共同推动企业合规管理的发展和进步。
李奋飞
2025年3月1日
序 二
一、合规是企业可持续发展的必由之路
依法成立、合规经营是企业存在与发展的前提与应有之义。自党的十八届四中全会确立全面依法治国的基本方略,到党的二十届三中全会“进一步全面深化改革 推进中国式现代化的决定”,习近平总书记强调,“引导民营企业完善治理结构和管理制度,加强企业合规建设和廉洁风险防控”;要求“建立同国际通行规则衔接的合规机制”“完善出口管制体系和贸易救济制度”“提升数据安全治理监管能力”。支持引导企业实现合规治理,是企业可持续发展的必由之路,也是实现国家治理体系和治理能力现代化的重要内容。
二、企业法务职能的发展与进阶
企业经营千头万绪,涉及方方面面,但核心主要是做两件事情:创造经营价值与防范经营风险。比如,就像一场球赛,球队的任务一方面是要多进球,另一方面是要少丢球。企业法务工作人员,主要职责就是帮助企业防范经营过程中的法律风险。
在企业初创阶段,法务很多时候主要是充当事后“救火队员”,处理应对各种案件,对风险的管理往往在出现风险事件后。随着企业发展,企业内部规范、流程逐步健全,法律风险管理的动作与机制也逐步前移,嵌入商机发现、招投标、合同谈判与签订、合同交付等环节,从事后处理风险逐步形成事前、事中、事后的风险评估、风险监控、风险处置等全流程管控。在这个阶段,企业法务不仅是从法律专业角度来应对处理风险,还要从公司运营、经营层面来管理风险。但是,这个阶段的法务角色更多还是风险管理的第二道防线,是从法律业务角度来审视和管理公司法律风险的。
当企业发展到上市或者快速国际化的阶段,企业面临的监管环境越来越严格及多样化,经营环境越来越复杂,企业的管理幅度越来越广,管理层级链条越来越长,企业风险管理面临的挑战与难度也越来越大。一方面,企业面临的风险尤其是法律风险不仅是运营或经营层面的,很多时候还会影响企业战略目标的达成,构成系统性风险,影响企业的可持续发展;另一方面,企业要防范风险不仅需要企业提升管理能力,还需要完善治理结构,通过企业治理的理念与架构来实现风险防范。例如,中央企业及其他大型企业或跨国企业设置的总法律顾问制度、首席合规官制度,本质上都是把企业的法律风险管理纳入企业治理的框架。设立总法律顾问、首席法务官或首席合规官,并作为党组成员或者公司经营班子成员,将法律风险管理负责人纳入企业决策层,是健全企业风险治理结构,形成“决策—执行—审计”风险治理闭环的重要保障。
随着企业发展壮大,企业法务从法律专业领域的业务专家,发展到企业法律风险的管理者,最后进阶到企业治理的决策层与法律风险治理的责任主体,这也是企业完善治理结构和管理机制的必经之路。
三、企业法务应具备的合规思维与能力
前文提到,企业法务的核心职责就是帮助企业防范经营过程中的法律风险。所以,首先,企业法务要有风险意识,所有工作都应该以风险为导向去开展;其次,企业法务要深入企业的经营,提升组织管理与治理的理念认知,要以治理的逻辑与方法论,建设企业法律风险管理体系;最后,要将企业法律风险管理形成专业能力、全员能力,进而变成组织能力。
“企业合规”近年来是一个热点话题,但作为一个状态表述,“合规”并不是一个新概念。守法合规是企业经营的应有之义。企业的合规风险,其实就是广义的法律风险的内涵之一。从风险的表现形式来看,企业的法律风险主要是四大类:违法的风险、违约的风险、侵权的风险、怠于行使权利的风险。合规风险,从业内关注和讨论的合规风险案例来看,主要就是第一类违法的风险,即企业经营违法所导致的刑事、行政责任风险以及附带的民事责任风险。
当然,作为现代企业管理的内容之一,企业合规(风险)管理确实是一个舶来品。传统的法律风险管理,一般通过法律专业人员来操作就可以实现。但是随着企业发展壮大,要确保企业守法合规,就需要全员合规才能实现。如何让非法律专业的每一个员工都做到业务行为合规,是企业合规管理与风险治理需要面对和解决的课题。
如何帮助企业建立和执行一套有效的合规管理体系,是当代企业法务需要具备的基本能力。那么,什么是有效的合规管理体系呢?用16个字来概括,即“有规可依,有规必依,违规必究,知规守规”。“有规可依”意味着企业必须要将外部的法律规范转化为符合自己行业特性和经营实践的合规政策,这样员工才能在真实业务场景中明白哪些行为可为,哪些不可为。“有规必依”首先意味着,合规规则应当嵌入业务流程中,员工在执行业务动作时绕不开合规管控动作,并且实现合规过程可记录,合规留痕可回溯。其次,执行合规规则的业务合规团队,通过合规审核、咨询、检查等动作,确保合规规则能够准确、有效地执行。“违规必究”就是要设置独立稽查环节,树立合规的权威性与震慑力,任何一名员工没有按照规定去执行落实,就要受到严肃处罚,没有人情可讲。“知规守规”是指企业要进行合规培训和宣传,让所有人员都去学习、去了解、去遵循,这样才能形成合规建设的有效闭环。从“有规可依”和“有规必依”设置的“不能”,到“违规必究”威慑的“不敢”,再到“知规守规”实现“不想”的全员合规文化,这就是不断进步、有效运转的合规体系。
所以,从企业合规的工作内容及能力需求来看,企业需要企业法务来做哪些合规工作,或者说,企业法务应该承担什么样的角色?
一是立法者的角色。合规,合什么规,这是一个前置的命题。从企业的合规建设以及有效实施的层面讲,企业合规中的“规”,就是企业内部的规章制度。制定企业内部适用且可以快速融入企业经营行为、符合外部强制性法律法规的合规政策,是企业合规的第一步。其工作内容包括组织环境分析、政策研究与企业合规义务分析、风险识别与评估、企业合规政策与规范制定、持续修订完善合规政策等。
二是执法者的角色。与国家依法治国体系相近,有句话叫“徒法不足以自行”,如果制定了法律,但没有执法者,就很难落地实施。企业也是如此。制定了合规政策,必须有一个组织和团队确保政策执行。其日常工作包括合规审查、合规评审、合规咨询、合规培训、合规宣贯、合规事件应对处理等。
三是合规审计稽查。立法可以确保有法可依,执法能够实现有法必依,合规稽查可以保证违规必究。没有明确的后果及其落实,就不能去维护企业合规政策的权威,不能从纸面合规变成有效合规,也不能通过违规事件评估评价政策设计的有效性和执行的有效性。
以上是从业务形态来看企业法务的合规能力要求。从职业素养维度来看,企业法务要帮助企业建立合规管理体系,实现合规经营,还需要具备以下能力:
第一,必须要熟悉企业治理,了解企业怎样形成意志,如何通过运营行为贯彻企业意志。掌握企业的治理结构其实是一个企业合规师或者企业合规从业人员应该要掌握的基础能力,这与传统的法律顾问是不同的。
第二,要具备风险识别能力。企业是以营利为目标的法人组织,核心主要做两件事情,一是实现价值创造,二是管控风险。管控风险也是帮助企业实现价值创造。准确地识别风险、评估风险是企业合规人员的基本能力之一。
第三,要有懂法律和懂业务的复合能力。与常规的法律工作不同,从事企业合规工作必须要懂业务。很多企业的合规工作人员,并不一定具备法律教育背景,甚至没从事过法律职业工作,但他们一定是业务领域的专家。
第四,要有项目管理能力。企业合规工作很多时候需要协调方方面面的人和事,在有限的时间内完成既定目标,所以企业的合规从业人员需要有一定的项目管理能力。
第五,要有较强的语言表达沟通能力。尤其是跨国企业,可能会面临多国法律、多种语言环境下的各种合规要求,语言表达沟通能力更为重要。
中兴通讯股份有限公司一直将合规视为公司战略的基石之一,以及企业可持续发展的重要保障。经过多年的实践和探索,公司逐步建立了一套相对完善的法律风险管理体系与合规管理体系。本书总结了中兴通讯股份有限公司在合规领域的实践经验以及探索思考,希望通过本书,可以给行业内的同仁带来一些启发,帮助企业提升法律风险管理水平与合规治理能力,共同构建一个更加健康、可持续的商业发展环境。我相信,通过每一位同仁的努力,在合规的道路上不断前行,企业法务人员一定能为企业的稳健发展贡献更大的价值。
黎文
2025年3月5日
|
|