企業如何獲得ISO19600合規管理體系認證證書?
企業要建立真正行之有效的ISO19600合規管理體系,并確實地降低企業經營中的合規風險,則應考慮從以下方面加強企業合規管理工作:1.企業領導人自身要樹立正確的合規意識,這個是合規體系建設的根本。無論是國有企業、外資企業或民營企業,企業領導人自身樹立強大的合規意識是第一位的。如果領導人本身就不重視合規或者僅僅把合規作為裝點門面的東西,那么制定再多的合規制度也是擺設,起不了真正的作用。但是企業領導人的合規意識并非天生的,它需要領導人經常受到合規風險的提醒和教育,因此在企業里面設立合規部門和合規官就顯得尤為必要。2.企業要設立企業合規部并配備首席合規官,這是建設良好合規體系的前提。有了合規部和合規官,下面這些措施就能比較系統化:起草制定比較完善的合規制度和內控流程、定期舉行員工合規培訓、定期出具本企業合規風險報告、在重大項目上提醒企業領導人相關風險、及時對員工的違規行為進行調查。沒有合規部和合規官,合規制度建設就會只是浮在空氣里面,得不到實際的貫徹執行。3.企業要制定相對完善的企業合規制度和規章,這是基礎工作。制定合規制度和規章主要是合規部門的工作,同時需要法律、財務等部門的配合。但是如果合規部門的規模有限,一般建議合規部門和外部顧問一起起草相關的合規制度,把外部顧問的實戰經驗和成熟模板引入到企業合規制度建設中,可以少走很多彎路。4.企業要加強合規培訓和合規文化建設。真正重視合規的企業會把合規作為企業文化基因的一部分。企業合規培訓需要定期做,尤其是一些在腐敗程度比較高的行業(比如醫藥、房地產、礦產資源、教育等),企業尤其應重視對業務人員的合規培訓;一般建議一個月做一次合規培訓,且每次培訓都應對員工進行考試,考核成績作為升遷依據之一。在企業合規文化方面,應加大合規宣傳,定期向員工公布外部和內部發生的典型案例,作為對員工的警醒教育。5.企業要及時處理對違紀員工的舉報,建立舉報人保護和獎勵制度。合規制度要得到尊重和執行,就不能停留在紙面上。對違規行為一次公平有效的處罰,在公司內部抵得過幾十次的合規宣傳。企業應設立員工違規行為舉報熱線,這個熱線既可以由首席合規官負責運行,也可以讓更加專業和中立的外部顧問作為處理中心。對于舉報的問題,確實重大的,可以邀請政府機關和外部顧問介入,力求案件得到合理合法的處理。對于挽回了企業損失的,可以給予舉報人一定比例的物質獎勵。對于內部員工的舉報,還應對其做出額外保護,確保其不受打擊報復,甚至可以將有效的舉報行為作為升遷的依據。6.企業應考慮進行合規管理體系或反賄賂管理體系認證,為企業形象加分。
目前國內已經有專門針對ISO37001《反賄賂管理體系》和ISO19600《企業合規管理體系》的認證服務,深圳市標準技術研究院也推出了《反賄賂管理體系深圳標準》的認證服務,國內企業(尤其是大型企業)應認真考慮獲得這些認證。獲得ISO19600合規管理體系認證能帶來下列好處:(1) 在一些國際和國內招標采購中可能獲得加分;(2) 向股東、管理層、客戶和員工等證明企業對待合規的認真態度和管理水平;(3) 在被政府調查時提供企業已經采取合理措施防止違規行為的證據(在針對外國政府調查時更為有效)。據報道,微軟和沃爾瑪等國際巨頭目前也正在尋求ISO37001認證。