(资料图片仅供参考)
2022年为“合规管理强化年”,10月1日发布并正式施行的《合规管理办法》第四章“运营机制”第二十六条,针对“合规、法律、内控、风控”一体化建设进行了专门的规定,需要企业结合自身经营管理的特点,遵循ISO 37301:2021《合规管理体系要求及使用指南》,建立法律管理、内控、风控的三位一体的管理体系。对于航空公司及机场集团这类国有企业来说也要遵循这一规定。
(1)三套”系统“:企业是一个有机的系统。从系统论的角度,企业内存在三套系统。第一套,是战略选择系统。这套系统,是关于企业定位和商业模式等方面的管理,解决的是企业“在哪打、跟谁打”等宏观问题。具体事项涉及定位、商业模式、企业愿景、企业文化等。第二套,是绩效管理系统。这套系统,是关于企业产品生产和营销等方面的管理,解决的是企业“如何打、怎样打好”等业务问题。具体事项涉及产品研发、产品生产、销售、人力资源、财务管理、绩效考核等。第三套,便是风险管理系统。这套系统,是关于企业风险预防、控制与应对的管理,解决的是企业“尽量不出事、出事后如何处理”等相关问题。具体事项涉及企业的风险预警、监察审计、危机应对等。
(2)合规之“规”:合规是组织行稳致远的基石,也是组织高质量发展的重要保障。通过合规管理预防和控制合规风险是企业必须坚守的底线和不可触碰的红线。这些“规”从内外角度总体上划分为内规和外规,外规又进一步分为国内法规和国际规范,纳入中国立法体系的法规包括宪法、法律、行政法规、地方性法规、自治条例、单行条例和规章。
(3)法务风控体系”新原则“:首先是在完成法律专业方面的支持、其次要为企业提供有效的法律策略、同时强化合规及危机管理等方面的职责。法务风控体系,要升格为以法律运用为主要手段的风险管理系统,必须针对法务风控体系中的不同问题,采用不同的原则。
(4)合规”四库“:合规管理的本质,其实是一场合规风险识别和应对的过程。在企业内如何设计好以及执行好各种管理措施,以主动识别和应对合规风险,正是合规管理的精髓。合规四库,指合规义务库、合规风险库、合规制度库及合规指引库等。对“合规四库”的整理、归纳,正好可以很好地帮助企业发现合规风险、应对合规风险,其应作为企业合规管理落地的核心。
关键词: 航司的合规、法律、内控、风控一体化建设