资源描述
ICS 03.100.01 CCS A 02 4113 南阳市地方标准 DB 4113/T 074 2024 企业合规 管理体系 要求和指 南 2024-05-22 发布 2024-06-30 实施 南阳市市 场监督 管 理局 发 布 DB 4113/T 074 2024 I 目 次 前言.II 引言.III 1 范围.1 2 规 范性 引用 文件.1 3 术 语和 定义.1 4 组 织环 境.1 5 领 导作 用.2 6 策划.6 7 支持.6 8 运行.7 附录A(资 料性)专项 合规规 范使 用指 南.10 DB 4113/T 074 2024 II 前 言 本文件 按照GB/T 1.1 2020 标 准化 工作 导则 第1 部分:标准 化文 件的 结构 和起草 规则 的 规 定起草。本文件 由 南 阳市 司法 局 提 出并归 口。本文件 起草 单位:南 阳市 司法局、南 阳市 工商 联、南阳市 商务 局。本文件 主要 起草 人:孙 云 飞、华远 庆、魏剑 理、范海 明、万忠 富、马元 欣、祖明 强、潘广 群、刘翔、吴鹰、王 俊山、赵戈 戈、朱晓东、华乐 阳、闫 明阳、罗 中彬、李宗 顺、杨冰、赵 青东、张露、郭 瑞、韩雨峰、郑凯 元、陈晓 娜、李向阳、李 瑞峰、罗 宏阳。DB 4113/T 074 2024 III 引 言 0.1 概述 0.1.1 合规是 企业 实现 成功 和可 持续发 展的 基石。党 的二 十大明 确坚 持全 面依 法治 国,推 进法 治中 国 建设,在这 样的 背景 下,企 业 越来越 多地 关注 其面 临的 合规风 险以 及如 何实 现合 规管理。合规 意味 着企 业经营管 理行 为应 当符 合法 律法规、行 业规 范、监管 要求、职业 操守、企 业自 身规章 制度 及国 际条 约 等 要求。如 因企 业不 合规 行为,引发 法律 责任、受 到相 关处罚、造 成经 济或 声誉 损失及 其他 负面 影响 的 可 能性,即 为合 规风 险。0.1.2 合规管 理是 一项 全面 性、可持续 性的 工作,合规 工 作应嵌 入企 业经 营管 理各 领域各 环节,贯穿 决策、执 行、监 督全 过程,落实到 各部 门、各单 位和 全体员 工,实现 多方 联动、上下 贯通,培育 并维 护 具有企业 特色 的合 规文 化。0.1.3 本文件 在对 合规 风险 进行 识别、分 析和 评价 的基 础 上,建立 及改 进合 规管 理 流程,并 证明 企业 为实现上 述目 标已 实施 合理、适当 的措 施,企业 可根 据 自身规 模及 内外 部环 境等 因素制 定符 合自 身发 展 目标的合 规管 理体 系。0.1.4 本文件 便于并 满足 组织(经营者)对企 业专 项合规 管理需 要,附 录A对 专项 合 规管理 进行规 范,也是对 组织(经 营者)具 体应用 的指 南。0.2 原则 0.2.1 全面管 理原则 合规管理 应 从经营者实 现目标实 际情况着手,建立、制定、实施、评价和持续改进 合规管理体系,注重合 规管 理体 系全 过程 的全面 管理,提高合规管理的有效性。0.2.2 直接联 系原 则 合规团 队与 治理 机构 建立 直接联 系关 系,合规 管理 服务于 组织 的决 策、管控 制度、业务 流程、目 标管理、绩效 管理、评 级考 核、薪 酬管 理等 方面,降 低治理 机构 各类 风险。0.2.3 独立性 原则 合规团 队独 立于 治理 机构 开展内 外部 监督 与制 约,从机构 设置、部 门职 能、岗位职 责、工作 实施 等方面独 立开 展工 作。0.2.4 充足配 置合 规资 源原 则 组织应 当为合 规团 队配置 充足的 资源,在人 员、场 地、设 施、资 金、信息等 方面配 置相应 的资 源,以满足 合规 团队 开展 工作 需要。0.2.5 嵌入融 合 支 持原 则 组织治 理机 构应 当赋 予合 规团队 适当 的、独立 的权 限,支 持、配合 合规 团队 开展合 规管 理工 作,将合规管 理工 作嵌 入融 合到 组织的 其他 工作 中。DB 4113/T 074 2024 IV 0.2.6 价值保 护原 则 合规管 理以 组织 产品(服 务)及 相关 方的 价值 保护 为目的,确 定实 施合 规管 理措施。DB 4113/T 074 2024 1 企业合规 管理体 系 要求和使 用指 南 1 范围 本文件 规定 了企 业合 规管 理体系 的基 本原 则、组织 体系与 管理、专 业领 域与 管理等。本文件 适用 于南 阳企 业(经 营者)开展 合规 管理 体系 建 设、评 价、维护 和改 进,包 括自评、第 三方 评价。2 规范性 引用 文件 下列文 件中 的内 容通 过文 中的规 范性 引用 而构 成本 文件必 不可 少的 条款。其 中,注日 期的 引用 文件,仅该日 期对 应的 版本 适用 于本文 件;不注 日期 的引 用文件,其 最新 版本(包 括所有 的修 改单)适 用 于 本文件。GB/T 23694-2013 风险 管 理 术语 GB/T 27921-2023 风险 管 理 风 险评 估技 术 GB/T 35770-2022 合规 管 理体系 要 求及 使用 指南 3 术语和 定义 GB/T 23694、GB/T 35770 界定的 以及 下列 术语 和定 义适用 于本 文件。经营者 undertakings 从事商 品生 产、经营 或者 提供服 务的 自然 人、法人 和非法 人组 织。组织 organization 为实现 目标,由 职责、权 限和相 互关 系构 成自 身功 能的一 个人 或一 组人。4 组织环 境 理解组 织及 其内 外部 环境 组 织 宜 确 定 内 部 和外部问题,如与 合规风险相关、与组织目 标相关和影响组织实现合 规管理体系 预期成果能力 问 题。组织 还应 考虑更 大范 围的 内部 和外 部因素,如 监管、社 会和 文化环 境、经济 形 势、内部 方针、程 序、过程 和资 源。理解相 关方 的需 求和 期望 4.2.1 组织宜 确定 与合 规管 理体 系有关 的相 关方。4.2.2 各合规 管理 体系 相关 方的 要求。合规义 务 4.3.1 合规义 务识 别 DB 4113/T 074 2024 2 组织宜 根据 合规 要求、合 规承诺 识别 其合 规义 务及 其对组 织活 动、产品、服 务的影 响程 度,组织 在合规管 理体 系过 程中 考虑 并记录 其合 规义 务。4.3.2 合规义 务的 维护 组织建 立过 程管 理体 制,识别新 增或 变更 的法 律、法规、准则 及其 他的 合规 义务;识别 变更 实施 对合规义 务的 影响,以 确保 持续合 规。合规风 险的 识别、分 析、评价与 管理 4.4.1 合规风 险识 别 组织把 合规 义务 及其 活动、产品、服 务和 运行 等相 关方面 联系 起来,识 别不 合规场 景。4.4.2 合规风 险分 析 组织应 对识 别的 不合 规原 因、来 源、后果 的严 重程 度及发 生可 能性 进行 风险 分析。4.4.3 合规风 险评 价 在合规 风险 分析 的基 础上,对发 现的 合规 风险 等级 与组织 能够 并愿 意接 受的 水平进 行比 较,确定 风险优先 级,作为 合规 风险 应对措 施的 基础。4.4.4 合规风 险管 理 组织经 对合 规风 险进 行识 别、分 析、评价,以 确定 待处理 的合 规风 险;对待 处理风 险分 类管 理,并对合规 风险 进行 周期 性再 评估。5 领导作 用 领导作 用和 承诺 应包括:a)治理机 构和 最高 管理 者通 过各种 方式 证明 其对 合规 管理体 系的 作用 和承 诺;b)确保建 立组 织的 合规 方针 和目标,体 现该 组织 的核 心价值 观、目标、战 略方 向;c)确保制 定并 实施 方针、程 序和过 程,以实 现合 规目 标;d)确保提 供满 足合 规体 系需 要的资 源配 置;e)确保合 规体 系要 求融 入组 织业务 过程;f)宣讲合 规管 理体 系及 行为 合规的 重要 性;g)要求并 支持 合规 体系 的有 效性;h)确保合 规义 务满 足运 行指 标的完 成;i)支持其 他管 理者,使 其在 自己担 责的 领域 内展 现领 导力,并维 护问 责机 制;j)确保合 规体 系实 现的 预期 成果,要求 对合 规管 理体 系定期 评审;k)确保利 用预 防、纠正 措施,持续 改进 合规 绩效。合规方 针 5.2.1 总则 DB 4113/T 074 2024 3 5.2.1.1 治理机 构和最 高管 理者应 建立符 合组织 目的、为搭 建合规 目标框 架、满足使 用需求 的承诺、持续改 进合 规管 理体 系的 承诺,建立 合规 方针。5.2.1.2 建立合 规方 针应 与组 织的 价值观、目 标和 战略 保持 一致并 通过 治理 机构 批准。5.2.1.3 方针以 适合 组织 活动 产生 的合规 义务 为原 则。5.2.2 制定 制定合 规方 针,应考 虑:a)国际、区域 或本 地的 特定 义务;b)组织的 战略、目 标和 价值 观;c)组织的 结构 和治 理框 架;d)与不合 规有 关的 风险 性质 和等级;e)与内部 其他 方针、标 准和 准则的 关系。组织的 角色、职 责和 职权 5.3.1 组织内 合规 职责 分配 职责分 配如 下:a)最高管 理者 宜确 保 在 组织 内分配 并传 达相 关角 色的 职责和 权限,确 保组 织内 合规职 责的 分配;b)治 理 机构 和 最高 管理 者 的积 极 参与 和 监督 是有 效 合规 管 理体 系 不可 分割 的 一部分,确 保 员 工充分理 解组 织的 方针 和运 行程序,以及 如何 将其 运 用在他 们的 工作 中,并 确 保他们 有效 地履 行合规义 务;c)治 理 机构 和 最高 管理 者 需要 通 过坚 定 支持 合规 和 合规 管 理体 系 来以 身作 则,确 保 合规 管 理 体系有效 运行;d)组织应 当由 专人 或由 其他 职能部 门组 成的 合规 委员 会负责 日常 的合 规管 理。5.3.2 治理机 构和 最高 管理 者职 责 职责包 括:a)建立合 规方 针;b)维护对 合规 的承 诺;c)处理不 合规 及不 合规 行为;d)明确最 高管 理者 合规 职责;e)任命组 建合 规团 队;f)确保合 规团 队具 备独 立管 理合规、不 合规 的权 限。5.3.3 合规团 队 合规团 队宜 与管 理层 合作,负责 以下 事宜:a)识别合 规义 务,将合 规义 务转化 为可 执行 的方 针、程序和 过程;b)将合规 义务 融入 现有 的方 针、程 序和 过程;c)为员工 提供 或组 织持 续培 训,以 确保 所有 相关 员工 得到定 期培 训;d)明确各 类人 员合 规职 责和 绩效管 理过 程;e)明确合 规报 告和 文件 化体 系;f)制定和 实施 举报、投 诉、反馈信 息管 理过 程;g)建立合 规指 标体 系,监视 和测量 合规 绩效;DB 4113/T 074 2024 4 h)分析绩 效以 识别 需要 采取 的纠正 措施;i)识别合 规风 险,并管 理与 第三方 有关 的合 规风 险;j)按计划 定期 对合 规风 险、举报系 统和 其他 机制 进行 的投诉、反 馈;k)确保合 规管 理体 系在 建立、实施 和维 护过 程中 得到 适当的 专业 建议;l)使员工 可以 得到 与合 规相 关的程 序和 参考 资料 的资 源;m)对合规 相关 事宜 向组 织提 供客观 建议。5.3.4 管理层 岗位 职责 5.3.4.1 最高管 理者 职责 最高管 理者 职责 应包 括:a)调整组 织对 合规 的承 诺,以与组 织的 价值 观、目标 和战略 一致,以 便恰 当地 定位合 规;b)宣传组 织对 合规 的承 诺并 建立合 规意 识,以便 激励 员工接 受合 规管 理体 系;c)鼓励所 有员 工接 受,实现 他们所 负责 或应 负责 的合 规目标 的重 要性;d)创 造 一个 鼓 励报 告不 合 规行 为 的良 好 环境,保 护 对企 业 合规 提 出问 题的 员 工不 受 打击 报 复 或歧视;e)鼓励员 工提 出有 利于 合规 绩效持 续改 进的 合理 化建 议;f)确保合 规已 融入 更广 泛的 组织文 化以 及文 化改 变的 计划中;g)迅速识 别并 采取 措施 纠正 或解决 不合 规;h)确保组 织方 针、程序 和过 程支持 和鼓 励合 规;i)确保运 行目 标和 指标 不会 危害合 规行 为。5.3.4.2 管理决 策层 岗位 职责 管理决 策层 职责 应包 括:a)对合规 风险 管理 进行 策划,推动 完善 合规 管理 体系,确保 合规 管理 体系 能够 实现预 期效 果;b)对合规 体系 的有 效性 负责,防范、察 觉并 减少 不良 影响;c)确保制 定的 合规 方针 和合 规目标,与 组织 环境 相适 应,与 战略 方向 相一 致;d)将合规 措施 纳入 合规 管理 体系,批准 合规 管理 规划、制度 和年 度报 告;e)决定合 规管 理负 责人 及部 门,并 配置 需要 的资 源;f)听取合 规管 理部 门就 重大 合规事 项的 汇报;g)决定合 规管 理部 门的 设置 和职能;h)研究决 定合 规管 理重 大事 项;i)按照权 限决 定违 规人 员的 处理事 项。5.3.4.3 管理经 营层 岗位 职责 管理经 营层 职责 应包 括:a)根据管 理决 策层 的决 定,建立健 全合 规管 理组 织架 构;b)批准合 规管 理具 体制 度规 定;c)根据合 规管 理规 划,采取 有效措 施确 保合 规制 度的 实施;d)明确合 规管 理流 程,确保 合规融 入业 务领 域;e)实现合 规管 理体 系持 续改 进,及时 制止 并纠 正一 切 不合规 行为,按照 权限 对 违规人 员进 行责 任追究并 提出 处理 建议。5.3.4.4 管理监 督层 岗位 职责 DB 4113/T 074 2024 5 管理监 督层 职责 应包 括:a)监督管 理决 策层 的决 策与 流程是 否合 规;b)监督管 理经 营层、合 规管 理部门 职能 履行 情况、合 规管理 者职 责履 行情 况;c)向决策 层建 议合 规管 理部 门的设 置与 管理 负责 人的 任免。5.3.4.5 员工岗 位职 责 员工岗 位职 责应 包括:a)坚持履 行与 其职 位和 职务 有关的 合规 义务;b)按照合 规管 理体 系与 其参 与 的合 规培 训学 习;c)获得并 使用 合规 资源;d)报告、反馈 合规 问题 或缺 陷,提 出合 规合 理化 建议。5.3.4.6 管理层 合规 管理 部门 职能/负责人 岗位 职责 5.3.4.6.1 管理层 合规 管理 部门 职责 管理层 合规 管理 部门 职能 应包括:a)研究建 立并 完善 合规 管理 体系,制订 经营 者合 规管 理建设 规划 和实 施方 案;b)制订年 度合 规管 理工 作计 划,推 动合 规管 理工 作贯 彻落实,组 织编 报合 规管 理年度 报告;c)持续关 注重 大法 律法 规等 变化,组 织开 展合 规风 险 识别和 预警,参与 公司 重 大事项 合规 审查 和风险应 对,有效 进行 风险 评估工 作;d)组织协 调开 展专 项合 规工 作,参 与公 司重 大事 项决 策、重 要规 章制 度、重大 经 营活动 的法 律 合规审查;e)制定合 规培 训年 度计 划指 标;f)制定年 度合 规培 训计 划,并组织、协 助各 相关 部门 开展合 规培 训;g)制定年 度合 规内 部审 核计 划,并 组织 实施;h)组织开 展日 常合 规检 查工 作,根据 合规 审核 及日 常 检查,制 定纠 正、预防 措 施,并督 促违 规整改和持 续改 进;i)参与违 规事 件处 置;j)参与经 营者 合规 管理 考核、评价 工作;k)指导所 属经 营者 开展 合规 管理工 作;l)参与合 规管 理工 作经 费预 算审核 与统 筹;m)参与合 规管 理的 其他 工作。5.3.4.6.2 管理层 合规 管理 部门 负责 人岗位 职责 经营者 合规 管理 部门 负责 人职责 应包 括:a)组织制 订合 规管 理规 划、制度及 规定;b)组织起 草合 规 管 理年 度报 告;c)参与重 大决 策并 提出 合规 建议;d)领导合 规管 理部 门开 展工 作;e)向领导 层汇 报合 规管 理重 大事项;f)安排的 其他 合规 管理 工作。5.3.4.7 经营者 业务 部门 职能 DB 4113/T 074 2024 6 经营 者 业 务部 门职 能应 包 括:a)按照合 规要 求完 善本 部门 业务管 理制 度和 流程;b)主动开 展本 部门 合规 风险 识别和 隐患 排查;c)配合进 行合 规问 题调 查并 及时整 改;d)归口管 理本 部门 业务 范围 内的合 规管 理工 作。6 策划 合规风 险的 应对 措施 组织对 合规 管理 的策 划,应 当根据 组织 实际 情况,考 虑 组织环 境、各相 关方 的需 求、合规 管理 原则,结合合 规义 务,合规 管理 的评估 结果,策 划解 决合 规风险,达 到:a)合规管 理体 系实 现预 期效 果;b)防范并 减少 合规 风险;c)制定合 规管 理措 施,实现 合规管 理持 续改 进;d)评估合 规措 施的 有效 性;e)完善合 规管 理措 施相 关的 信息文 件化 管理。合规目 标和 实施 策划 在相关 部门 和各 阶层 建立 合规目 标,确保:a)与合规 方针 一致;b)可测量;c)予以监 视;d)充分沟 通;e)考虑适 用性;f)适时修 订、完善。g)合规目 标应 明确:h)各个部 门的 职能,各 个岗 位的职 责,明确 责任 人;i)需要配 置的 资源;j)根据识 别结 果,对结 果的 有效性 进行 评价;k)完成合 规管 理的 计划;l)实施合 规管 理目 标相 关的 信息文 件化 管理。7 支持 资源配 置 7.1.1 总则 根据组 织的 规模、复 杂性、结构 和运 行,最高 管理 者和各 管理 层确 保必 要的 资源配 置,满足 对合 规过程管 理的 需求。7.1.2 合规信 息化 建设 经营者 宜加 强合 规管 理信 息化建 设。DB 4113/T 074 2024 7 a)可通过 信息 化手 段优 化合 规管理 流程,记 录和 保存 相关信 息。b)可运用 信息 化工 具,加强 对经营 管理 行为 依法 合规 情况进 行实 时在 线监 控和 风险分 析 培训 7.2.1 组织应 建立 制度 化、常态 化合规 培训 机制 包括:a)根据环 境各 部门 制定 年度 合规培 训计 划;b)按照年 度合 规培 训计 划,开展有 针对 性的 合规 培训;c)根据外 部监 管环 境变 化与 合规义 务 变 化,不断 更新 合规培 训内 容;d)开展多 种形 式的 合规 培训,必要 时可 聘请 外部 专家 对员工 进行 培训;e)在培训 过程 中,对 合规 培 训教案、培训 过程、培 训 效果等 留痕 管理,作为 对 合规培 训效 果测 评的主要 依据;f)确保员 工能 通过 培训,理 解、遵循 合规 目标 和要 求,确 保合 规管 理绩 效必 备 的工作 能力,能够胜任其 工作 岗位 职责 的需 要,并 以适 当文 件证 明其 经过适 当的 培训 具备 相应 的能力;g)根据角 色或 职责 的变 更,或内部 方针、程 序和 过程 改变,或组 织结 构的 改变,或合 规义 务、法律法规 的改 变,或活 动、产品、服务 改变,或评 审、审核、监视、投诉 等发 现的不 合规 等,对相应的 岗位 人员 实施 再培 训。7.2.2 合规培 训的 内容 可为行 为准 则、法律 法规、行业 典型 案例、合 规事 件等。意识 7.3.1 组织工 作人员 应当 明白合 规方针、自身 对合 规管理 体系有 效性的 贡献,对不 合规管 理体系 要 求所产生 的后 果。7.3.2 发挥最 高管 理者 职责 作用,鼓励 创建 和支 持合 规的 行为,对危 害合 规的 行为 零容忍。7.3.3 发展合 规文化 治理 机构、最高管 理者和 管理 层,对 组织的 各个领 域所 发布的 合规管 理要求 的 文件、制 度等 保持 持久 的承 诺。沟通 组织应 根据 沟通 内容、时 间、对象、方 式等,制定 内、外 部合 规沟 通方 案,制定 时应考 虑以 下方 面:a)结合自 身合 规管 理要 求,在内部 沟通 中确 保全 体员 工持续 获知 并理 解合 规信 息,明确 组织 对 员工的期 望,以及 不合 规反 馈途径;b)在外部 沟通 过程 中,确 保 结合了 相关 方的 意见,促 进经营 者与 利益 相关 方的 理解和 良好 互动;c)与监管 机构 进行 合规 沟通;d)确保人 员能 在沟 通过 程中 提出合 规疑 虑;e)对与合 规管 理体 系相 关的 沟通内 容进 行回 应。产品(服务)设 计、开发 组织应 根据 产 品(服务)使用对 象、领 域、区域,在产品(服务)设 计、开 发中根 据法律、法 规、技术规 范、政策、资 源、环保等,确 保产 品(服务)设计、开 发项 目合 规。8 运行 DB 4113/T 074 2024 8 策划和 控制 组织在 策划和 控制 过程中,确定 运行过 程的 目标、准则及 过程控 制,确保记 录必要 的文件 化信 息,证明过 程已 按计 划实 施。建立控 制程 序 根据组 织合 规要 求,应 确 立合规 管理 程序,将合 规 义务整 合到 程序 中,建 立 与组织 的其 他评 审和 控制职能 保持 一致 的程 序,建立监 视和 测量 程序,评 审和报 告程 序,识别、报 告和上 报不 合规 实例 和 不 合规风险 程序 等。外包 组织外 包业 务不 减轻 组织 的法律 职责 或合 规义 务,组织应 对外 包业 务实 施合 规评价 审核 程序,明 确对第三 方合 规相 关的 过程 的合规 风险,并 对其 适当 的控制。审核与 改进 8.4.1 模式 8.4.1.1 审核考 虑因 素 审核考 虑因 素应 包括:a)以往审 核所 采取 措施 的状 况;b)与合规 管理 体系 有关 的外 部和内 部事 项的 变化;c)合规绩 效应 考虑 以下 事项:不符 合、不合 规与 纠正 措施,监视 和测 量的 结果,审核 的结 果;d)持续改 进的 机会。8.4.1.2 审核 应体现:a)合规方 针的 充分 性;b)合规团 队的 独立 性;c)合规目 标的 达成 度;d)资源的 充分 性;e)合规风 险评 估的 充分 性;f)现有控 制和 绩效 指标 的有 效性;g)与提出 疑虑 的人 员、相关 方沟通(包 括投 诉和 反馈)的及 时性;h)调查情 况的 完整 性;i)报告机 制的 有效 性。8.4.1.3 审核结 果 8.4.1.3.1 审核结 果应 包括 持续 改进 的机会、变 更合 规管 理体 系的任 何需 要的 决定。8.4.1.3.2 审核结 果应 文件 化并 可获 取。8.4.1.3.3 发生不 合格 或不 合规,在 适用情 况下:a)采取措 施控 制和 纠正 不合 规;b)评审不 合格 和/或不 合规,确定不 合格 和/或不 合规 的 原因,确 定是 否存 在或 发 生潜在 的类 似不合格和/或 不合 规;DB 4113/T 074 2024 9 c)评价是 否需 要采 取措 施,消除不 合格 和/或不 合规 的 根本原 因,以 避免 再次 发 生或在 其他 地方发生;d)实施任 何必 要的 措施;e)评审所 采取 的任 何纠 正措 施的有 效性;f)如必要,修 改合 规管 理体 系。g)纠正措 施宜 适 合 于发 生的 不合格 和/或不 合规 造成 的 影响。组 织宜 保留 文件 化 信息,作 为以 下方面的 证据:合格和/或 不合 规的 性质 和 随后采 取的 任何 措施;任何纠 正措 施的 结果;分析不 合格 和/或不 合规 所 得的信 息能 用于 考虑:评估产 品和 服务 绩效;改进和/或 重新 设计 产品 和 服务;改变组 织惯 例和 程序;对员工 进行 再培 训;对通知 相关 方的 必要 性进 行再评 估;对潜在 不合 规提 供早 期预 警;控制进 行重 新设 计或 评审。8.4.2 持续改 进 8.4.2.1 组织应 对合 规风 险进 行监 测。8.4.2.2 组织出 现不 符合 或不 合规 事件时,应:a)对不符 合或 不合 规事 件作 出反应;b)采取措 施避 免事 件再 次发 生;c)实施任 何所 需的 措施;d)审核所 采取 纠正 措施 的有 效性;e)如必要,变 更合 规管 理体 系。8.4.2.3 组织应 结合违 规事 件与合 规管理 体系审 核结 果,在 合理的 成本和 可接 受风险 的条件 下,持 续改进和 完善 合规 管理 制度。8.4.2.4 文件化 信息 应作 为以 下事 项的证 据可 获取:a)违规事 件的 性质 和采 取的 后续措 施;b)纠正措 施的 结果。合规审 查 8.5.1 组织应 在合 规管 理制 度中 建立健 全的 合规 审查 机制,并在 以下 方面 进行 重点 审查:a)合规制 度应 符合 国家 法律 法规及 相关 政策、不应 与 内部管 理制 度相 冲突、应 符合公 司规 章制 度、管理规 范要 求;b)进行重 大事 项决 策、重要 合同签 订、重大 项目 运营 等经营 管理 行为 前,应进 行合规 审查。8.5.2 组织应 落实 合规 审查 中提 出的建 议,审查 资料 以文 件化形 式留 存。DB 4113/T 074 2024 10 A A 附录A(资料 性)专项合 规规 范使 用指 南 A.1 基础合 规模 块 A.1.1 资质资 格合 规 A.1.1.1 生产经 营应 取得 生产 许可、强制 性认 证等 资质。A.1.1.2 组织通 过体 系认 证的,在 产品服 务上 标识 其通 过体 系认证 的宣 传或 说明。A.1.1.3 组织通 过产 品或 服务 认证 的,仅 仅在 通过 认证 特定 的产品 或服 务上 使用 认证 标识或 说明。A.1.1.4 资质应 当在 有效 期内 使用。A.1.2 组织治 理合 规 A.1.2.1 合规治 理机 构搭 建满 足合 规管理 的要 求。A.1.2.2 健全组 织治 理机 构,确保 治理机 构职 能的 发挥 对合 规目标 的实 现有 显著 作用。A.1.2.3 组织的 权力机 构依 据法律 规定行 使职权,权 力机构 不超越 法律规 定的 权限,行使权 力按照 法律规定 程序 实施。A.1.2.4 组织的 议事 规则 不与 法律 规定相 违背。A.1.3 财务合 规 A.1.3.1 组织应 实行 资本 权属 清晰、财务 关系 明确、符 合法 人治理 结构 要求 的财 务管 理体制,应:a)建立财 务决 策制 度,明确 决策规 则、程序、权 限和 责任等;b)建立财 务风 险管 理制 度,明确经 营者、投 资者 及其 他相关 人员 的管 理权 限和 责任,按照 风险 与收益均 衡、不相 容职 务分 离等原 则,控制 财务 风险;c)建立财 务预 算管 理制 度,以现金 流为 核心,按 照实 现企业 价值 最大 化等 财务 目标的 要求,对 资金筹集、资 产营 运、成本 控制、收益 分配、重 组清 算等财 务活 动,实施 全面 预算管 理。A.1.3.2 经营者 应在 章程 等规 范性 文件中 明确 投资 者和 经营 者的财 务管 理职 责,应:a)组织应 根据 筹资 目标 和规 划,拟 定筹 资方 案并 进行 科学论 证,全面 反映 风险 评估情 况。b)组织应 按照 规定 的权 限和 程序实 行集 体决 策或 者联 签制度,须经 有关 部门 批 准的,应 当履 行 相应的报 批程 序。c)组织应 当根 据批 准的 筹资 方案筹 集资 金,严 格按 照 筹资方 案确 定的 用途 使用 资金,确 需改 变 资金用途 的,应当 履行 相应 的审批 程序。A.1.3.3 资金筹 集 经营者 筹集 资金,应 按规 定核算 和使 用,诚信 履行 合同,依法 接受 监督,执 行相关 有关 资本 管理 制度。A.1.3.4 资产营 运 经营者 应根 据风 险与 收益 均衡等 原则 和经 营需 要,确 定合理 的资 产结 构,并实 施 资产结 构动 态管 理,应:DB 4113/T 074 2024 11 a)经营过 程中 资金 需求,全 面提升 运营 效率。组 织应 当严禁 资金 的体 外循 环,切实防 范资 金营 运中风险。b)组织应 当加 强对 营运 资金 的会计 系统 控制,严 格规 范资金 的收 支条 件、程序 和审批 权限。组 织在生产 经营 及其 他业 务活 动中取 得的 资金 收入 应当 及时入 账,不 得账 外设 账,严禁收 款不 入账、设立“小金 库”;c)组织办 理资 金收 支业 务,应当明 确支 出款 项的 用途 等内容,并 附原 始单 据或 相关证 明,履行 严格的授 权审 批程 序后 方可 支出。应 当遵 守现 金和 银 行存款 管理 的有 关规 定,不得由 一人 办理 货币资金 全过 程业 务,严禁 将办理 资金 支付 业务 的相 关印章、票 据和 密码 集中 一人保 管。A.1.3.5 成本控 制 组织应 建立 成本 控制 系统,强化 成本 预算 约束,推 行质量 成本 控制 办法,实 行成本 定额 管理、全 员管理和 全过 程控 制。A.1.3.6 收益分 配 经营者 应完 善收 益分 配制 度。A.1.3.7 信息管 理 经营者 可以 结合 经营 特点,优化 业务 流程,建 立财 务和业 务一 体化 的信 息处 理系统,应:a)企业开 发信 息系 统,应当 将生产 经营 管理 业务 流程、关键 控制 点和 处理 规则 嵌入系 统程 序,达到手工 环境 下难 以实 现的 控制功 能;b)组织应 确定 信息 系统 的安 全等级,建 立不 同等 级信 息的授 权使 用制 度。建立 用户管 理制 度,加强对重 要业 务系 统的 访问 权限管 理,避 免授 权不 当 或存在 非授 权账 号,禁 止 不相容 职务 用户 账号的交 叉操 作。组织 应当 加强网 络安 全,防范 来自 网络的 攻击 和非 法侵 入;c)组织应 当建 立系 统数 据定 期备份 制度。应 当加 强关 键信息 设备 管理,未 经授 权,任 何人 不得 接触关键 信息 设备。A.1.3.8 财务监 督 组织应 建立、健 全内 部财 务监督 制度。A.1.4 税务合 规 A.1.4.1 经营者 应依 照相 关税 收法 律法规 规定,规 范企 业税 务管理。A.1.4.2 经营者 应建 立、健全 内部 税务监 督制 度。A.1.5 内部审 计合 规 A.1.5.1 建立、健全 内部 审计 制度,对合 规管 理审 计。A.1.5.2 对于财 务、税务 定期 审计。A.1.5.3 主要岗 位人 员离 任审 计。A.1.5.4 对审计 结果 分类 处理,不 符合财 务、税务 法律、法 规、规 则要 求的,制 定纠 正措施 并实 施。A.1.6 外部审 计合 规 A.1.6.1 组织应 建立、健 全外 部审 计监督 制度,定 期由 会计 师事务 所对 组织 内部 活动 进行审 计。A.1.6.2 对组织 整个 经营 的财 务、税务合 法、合规 定期 审计。DB 4113/T 074 2024 12 A.1.6.3 主要对 组织内 部制 定财务、税务 管理制 度、设计财 务、税 务管理 流程 部门的 所制定 的制度、设计的 流程 及执 行情 况进 行审计,对 审计 结果 制定 纠正措 施并 实施。A.1.7 劳动用 工合 规 A.1.7.1 劳动者 的招 聘 经营者 应确 保劳 动者 招聘 环节合 法合 规,规 范有 序,切实维 护劳 动者 合法 就业 权益,包 括但 不限 于:a)根据需 要,经营 者有 明确 的招聘 计划,明 确招 聘人 员数量、符 合法 律规 定的 年龄、专业、从 业经验等 信息;b)除特殊 需要 外,招聘 过程 中不应 当对 从业 者有 性别、地区 歧视 性的 选择;c)经营者 可进 行选 择性 的考 试、考 核、面试;d)招聘过 程中 对工 作地 区、岗位、待遇、福 利性 的承 诺要明 确、具体,不 应虚 假承诺;e)签署就 业意 向约 定合 法、有效。A.1.7.2 劳动者 的使 用 经营者 应确 保劳 动者 使用 各环节 合法 合规,规范 有 序,切实 维护 企业 和员 工 合法权 益,包 括但 不限于:a)经营者 自用 工之 日起 即与 劳动者 建立 劳动 关系,并 应订立 书面 劳动 合同,且 不应违 法违 规解 除劳动合 同;b)经营者 应按 国家 法律 法规 要求,合理 安排 员工 工作 时间和 休息 休假;c)经营者 工资 分配 应遵 循按 劳分配 原则,实 行同 工同 酬;d)经营者 应建 立、健全 劳动 安全卫 生制 度,严格 执行 国家劳 动安 全卫 生规 程和 标准,对劳 动者 进行劳动 安全 卫生 教育,防 止劳动 过程 中的 事故,减 少职业 危害;e)经营者 应对 女职 工和 未成 年工(年满 十六 周岁 未满 十八周 岁的 劳动 者)实行 特殊劳 动保 护;f)经营者 应采 取措 施保 护劳 动者个 人信 息;g)劳动者 离职 签署 的竞 业限 制协议 应符 合法 律法 规的 规定,竞 业限 制期 限由 双 方约定 产生,但 最长不应 超过 两年。A.1.8 职业健 康 企业应 采取 措施 保障 劳动 者职业 健康 权利,包 括但 不限于:a)经营者 应建 立健 全职 业病 防治机 制:1)依照相 关职 业卫 生标 准的 要求,制定、落 实职 业健 康检查 年度 计划;2)确保职 业病 防治 所需 要的 专项经 费;3)落实职 业病 预防 措施,工 作场所 应符 合职 业卫 生标 准和要 求;4)建立劳 动者 职业 健康 监护 制度,包括 劳动 者上 岗前、在岗 期间、离岗 时、应 急 的职业 健 康检查和 职业 健康 监护 档案 管理。b)经营者 应加 强劳 动者 职业 健康检 查管 理,组 织劳 动 者定期 进行 职业 健康 检查。加 强劳 动者 职 业健 康 报告 和 档案 管理,及时 将 职业 健 康检 查结 果 及职 业 健康 检 查机 构的 建 议以 书 面形 式 如 实告知劳 动者。A.2 价值链 合规 模块 A.2.1 安全生 产合 规 A.2.1.1 安全生 产/服务 组织 和管 理 DB 4113/T 074 2024 13 A.2.1.1.1 经营者 应建 立全 员安 全生 产/服 务责 任制,明确 各部 门岗位 职责,各岗 位的 责 任人员、责任范围和 考核 标准 等内 容,确保相 关部 门、相关 人员 履行各 自的 职能、职 责。A.2.1.1.2 经营者 对内 部的 消防、设 施、设备、起重、压力 容器、化 工、搬 运运 输、物 料传 递、网络、特殊服 务等 专项 安全 生产/服务管 理,实施 针对 性特 殊管理 措施。A.2.1.2 安全生 产风 险管 理 经营者 应建 立安 全生 产风 险管理 制度,包 括但 不限 于:a)建立安 全风 险分 级管 控制 度,按 照安 全风 险分 级采 取相应 的管 控措 施;b)对重大 危险 源应:1)登记建 档,进行 定期 检测、评估、监 控;2)制定应 急预 案;3)告知从 业人 员和 相关 人员 在紧急 情况 下应 采取 的应 急措施;4)按照有 关规 定将 重大 危险 源及有 关安 全措 施、应急 措施备 案。c)教 育 和督 促 从业 人员 严 格执 行 本单 位 的安 全生 产 规章 制
展开阅读全文