- 編號:93771
- 書名:合規管理體系手冊
- 作者:周萬里
- 出版社:法律
- 出版時間:2023年6月
- 入庫時間:2023-7-26
- 定價:148
圖書內容簡介
"與《合規管理體系 要求及使用指南》的框架一致,本書基于PDCA循環模型,搭建全書體系。全書分為五篇二十七章,分別是基礎、策劃、執行、檢查和改進。
第一篇“基礎”圍繞《合規管理體系 要求及使用指南》中的基本概念、原理及相關理論等展開,是對這部標準的整體闡述。第一篇還對一體化管理體系(整合管理體系)、中小企業合規以及數字化合規管理進行了研究。
第二篇“策劃”涉及《合規管理體系 要求及使用指南》的第四章、第五章和第六章,對應PDCA循環中的“P”環節,內容包括組織環境分析、合規風險評估、領導作用、合規文化、合規方針、合規組織以及合規目標等合規管理體系的要素。
第三篇“執行”涉及《合規管理體系 要求及使用指南》的第七章和第八章,對應PDCA循環中的“D”環節,主要內容為合規支持,包括資源、能力、意識等方面的支持,以及合規管理的運行,包括合規管理的控制活動、舉報機制和內部調查。
第四篇“檢查”涉及《合規管理體系 要求及使用指南》的第九章,對應PDCA循環中的“C”環節,關注合規管理的績效評價。如對合規管理的監視、測量、審核、評審等評價工作。
第五篇“改進”涉及《合規管理體系 要求及使用指南》的第十章,也即PDCA循環中的“A”環節,主要內容是持續改進和針對不符合或不合規行為采取的糾正措施。后者一般是在合規危機管理的主題下論述。"
圖書目錄
"目 錄
第一篇 基礎
第一章 合規與合規管理體系
第一節 概述
一、合規、合規管理及合規管理體系
。ㄒ唬┖弦
。ǘ┖弦幑芾
。ㄈ┖弦幑芾眢w系
二、運用場景
(一)合規管理體系建設
(二)行政執法或司法程序
(三)市場交易
。ㄋ模┖弦幷J證
三、發展史
(一)澳大利亞《合規方案》
。ǘ﹪H標準化組織《合規管理體系 指南》
四、相關合規標準比較
。ㄒ唬┡c《合規管理體系 指南》的比較
(二)與《中央企業合規管理指引(試行)》的比較
(三)與《中央企業合規管理辦法》的比較
。ㄋ模┡c《涉案企業合規建設、評估和審查辦法(試行)》的比較
。ㄎ澹┡c美國司法部《企業合規計劃評估》的比較
(六)與世界銀行《誠信合規指南》的比較
第二節 管理體系的一般特征
一、高階結構
二、協同結構
三、PDCA循環
四、風險導向
第三節 合規管理體系的要素
一、目標
。ㄒ唬┱\信
(二)文化
。ㄈ┓
。ㄋ模┞曌u
。ㄎ澹﹥r值觀
。┑赖
二、原則
(一)誠信
。ǘ┝己弥卫
(三)匹配
。ㄋ模┩该
。ㄎ澹﹩栘
。┛沙掷m
三、合規管理體系建設的步驟
。ㄒ唬┎邉
。ǘ⿲嵤
(三)評價
。ㄋ模└倪M
第四節 整合管理體系
一、組織治理標準家族
。ㄒ唬┙M織治理
(二)管理體系
二、一體化公司治理
。ㄒ唬┕局卫
。ǘ┖弦幑芾
(三)內部控制
。ㄋ模╋L險管理
。ㄎ澹┱戏椒
第五節 推薦閱讀
第二章 一體化管理體系
第一節 基礎
一、企業管理體系
二、標準化管理體系
三、一體化管理體系
第二節 一體化管理體系的最佳實踐案例
一、“三標”起源和發展
二、“三標”比較
。ㄒ唬叭龢恕睂φ毡
(二)“三標”的趨同性
。ㄈ叭龢恕钡牟町愋
。ㄋ模叭龢恕备髯元毩⒌谋锥
三、“三標”一體化實踐
。ㄒ唬叭龢恕币惑w化理論研究
(二)企業開展“三標”一體化實踐
。ㄈ叭龢恕币惑w化審核
第三節 國家標準推動一體化管理體系建設
一、《整合管理體系指南》(征求意見稿)
。ㄒ唬┱瞎芾眢w系的原因
。ǘ┱瞎芾眢w系的基本框架
二、國家標準《合規標準》
(一)概述
(二)融合的范圍、方法與路徑
第四節 思考與探索:基于合規管理的一體化管理體系
一、思考與探索之一:國際標準中可認證管理體系一體化
。ㄒ唬┨剿鳌八臉恕币惑w化:合規管理與質量管理、環境管理、職業健康安全管理一體化管理體系
(二)探索合規管理與其他領域管理一體化管理體系
二、思考與探索之二:反賄賂管理體系與合規管理體系一體化
。ㄒ唬﹥蓚標準的趨同性
(二)深圳標準《反賄賂管理體系》
。ㄈ┮惑w化管理體系的思考和建議
三、思考與探索之三:我國中央企業、地方國有企業合規管理體系與其他管理體系一體化
(一)從建立法律、合規、風險、內控一體化管理平臺到建立法務、合規、內控、風險管理協同運作機制
。ǘ﹨f同運作機制建設實踐
。ㄈ┙ㄔO協同運作機制的思考和建議
第五節 推薦閱讀
第三章 中小企業合規
第一節 基礎
一、合規對中小企業的價值
(一)合規減少企業風險
。ǘ┖弦幪嵘髽I競爭力
二、中小企業如何建立有效合規管理體系
。ㄒ唬┪覈行∑髽I合規管理體系建設現狀初覽
(二)中小企業合規管理體系認證
。ㄈ┛茖W理論指導內部建設
三、合規管理體系的策劃階段
。ㄒ唬┳罡吖芾碚甙l揮領導作用
(二)理解組織環境、識別合規義務、評估合規風險
。ㄈ┎邉澓弦幘唧w制度
四、合規管理體系的執行階段
。ㄒ唬┵Y源支持
。ǘ┲贫热谌
。ㄈ┖弦幮
。ㄋ模┪募芾
五、合規管理體系的檢查階段
。ㄒ唬z查和監視
(二)合規溝通
。ㄈ┖弦幰蓱]和舉報機制
。ㄋ模﹥炔繉徍撕凸芾碓u審
六、合規管理體系的改進階段
。ㄒ唬┘m正措施
(二)持續改進
第二節 最佳實踐
第三節 推薦閱讀
第四章 數字化合規管理
第一節 基礎
一、數字化合規管理介紹
。ㄒ唬⿺底只
。ǘ⿺底只弦幑芾
。ㄈ⿺底只弦幑芾淼淖饔门c意義
(四)數字化合規管理面臨的挑戰
二、搭建數字化合規管理體系
(一)數據治理
。ǘ╋L險識別與評估
。ㄈ╋L險調查與持續改進
第二節 最佳實踐
一、大數據合規管理平臺
。ㄒ唬┒嘣磾祿
(二)合規風險評估與監控
。ㄈ┌讣芾
。ㄋ模┒ㄖ苹弦巿蟾
二、智能合規風險評估系統
(一)公開信息檢索
(二)股權穿透
。ㄈ├鏇_突分析
三、數字化企業誠信合規舉報系統
。ㄒ唬┡e報事項接收
。ǘ⿲徍伺c分類
。ㄈ┡c舉報人的溝通
(四)開展調查
。ㄎ澹┙Y果反饋及事后分析
第三節 推薦閱讀
第二篇 策劃
第五章 組織環境
第一節 基礎
一、組織與環境的關系
。ㄒ唬└攀
。ǘ┉h境的類型
二、組織及其環境
。ㄒ唬┙M織
。ǘ┉h境
三、利益相關者的需要和期望
(一)基本理解
。ǘ┚唧w運用
四、合規管理體系的范圍
(一)基本理解
。ǘ┚唧w運用
第二節 最佳實踐
一、PESTLE分析法
二、組織結構分析法
三、利益相關者管理
第三節 推薦閱讀
第六章 合規風險評估
第一節 基礎
一、概念
二、合規義務
(一)合規義務的分類
(二)合規義務的淵源
。ㄈ┖弦幜x務的識別和更新維護
三、合規風險評估和應對
。ㄒ唬┖弦庯L險識別
。ǘ┖弦庯L險分析
(三)合規風險評價
。ㄋ模┖弦庯L險策略
四、合規舉措
第二節 最佳實踐
一、合規話題
二、合規話題關聯性分析
三、合規義務清單
四、合規義務分布圖
五、合規風險矩陣
六、合規風險清單
第三節 推薦閱讀
第七章 領導作用
第一節 基礎
一、概念
(一)治理機構
。ǘ┳罡吖芾碚
二、法律中的領導作用
三、合規規范中的領導作用
四、管理者職責
。ㄒ唬╊I導作用、合規承諾及模范作用
(二)合規管理義務
。ㄈ┬袨槭貏t
(四)合規治理
第二節 最佳實踐
第三節 推薦閱讀
第八章 合規文化
第一節 基礎
一、加強企業合規文化建設的現實意義
二、企業合規文化建設的現狀分析
。ㄒ唬┪覈F有企業合規文化的類型
。ǘ┈F有企業合規文化建設的誤區
。ㄈ┪覈髽I合規文化建設存在的問題
三、加強企業合規文化建設的基本設想
。ㄒ唬┖弦幬幕木駥咏ㄔO
(二)合規文化的制度層建設
。ㄈ┖弦幬幕奈镔|層建設
。ㄋ模⿵娀弦幬幕麄鹘逃,提升全員合規素養
四、加強企業合規文化建設的主要路徑
。ㄒ唬┩晟片F有的理念文化體系
(二)優化企業制度的設計
。ㄈ┳⒅刂贫鹊南到y建設
。ㄋ模┨嵘镔|文化水平
。ㄎ澹┥罨瘑T工對企業文化的認同度
(六)提供合規文化建設的組織和實施保障
。ㄆ撸┱{整不同階段的企業文化
。ò耍┰诮梃b發掘整合中建設企業合規文化
第二節 最佳實踐
一、中國某商業銀行合規文化建設實踐
。ㄒ唬┖弦幬幕ㄔO理念的形成
。ǘ┖弦幬幕ㄔO的持續發展
(三)合規文化發布及建設規劃
二、某上市國企合規文化管理實踐
第三節 推薦閱讀
第九章 合規方針
第一節 基礎
一、基本概念
。ㄒ唬┽屃x
。ǘ┠康募皟r值
二、內涵要點
(一)宗旨
。ǘ┠繕
(三)范圍
。ㄋ模┰瓌t
(五)承諾
。┖蠊
。ㄆ撸┲С
三、注意事項
。ㄒ唬┛傤I性
(二)可獲取性
。ㄈ┑赜蛐
。ㄋ模╈`活性
第二節 最佳實踐
一、招商局集團合規方針
二、中國中鐵股份有限公司合規方針
三、西門子公司合規方針
第三節 推薦閱讀
第十章 合規組織
第一節 基礎
一、《合規標準》中的合規崗位、職責和權限
二、治理機構和最高管理者
。ㄒ唬┙⒑弦幬瘑T會或指定合規負責人
。ǘ┙⒂行У暮弦幈O督
。ㄈ┙⒂行У膯栘煓C制
三、合規職能
四、管理者及人員
第二節 最佳實踐
第三節 推薦閱讀
第十一章 合規目標
第一節 基礎
一、目標類型
二、目標體系
三、意義
。ㄒ唬└攀
。ǘ┖弦幠繕伺c其他合規要素的關系
(三)合規目標在其他合規規范中的角色
四、基本要求
五、不同角色職能部門的合規目標
。ㄒ唬┲卫頇C構、最高管理者和業務部門
。ǘ┖弦幝毮懿块T
(三)高風險員工
六、對合規目標內容的要求
。ㄒ唬┡c合規方針一致
。ǘ┛蓽y量
。ㄈ┓从尺m用的要求
(四)應當被監視
(五)應當被溝通
。┻m當時更新
(七)作為文件化信息被獲取
七、合規目標的程序要求
。ㄒ唬┚唧w活動
。ǘ┵Y源需求
。ㄈ┴撠熑
。ㄋ模⿻r限
。ㄎ澹┙Y果評估
第二節 最佳實踐
一、SMART分析法
二、改變理論
第三節 推薦閱讀
第三篇 執行
第十二章 雇傭與合規的融合
第一節 基礎
一、《合規標準》中的“雇傭與合規”
二、國際通用合規文件中的相關內容
三、不恰當的雇傭對企業的損害
四、企業雇傭過程中的合規有效性
(一)企業面對的首要合規風險
(二)企業需要采取哪些措施應對合規風險
第二節 最佳實踐
一、招聘環節
二、錄用環節
三、雇傭期間
。ㄒ唬┛冃Э己
(二)崗位調整和晉升
(三)紀律處分
第三節 推薦閱讀
第十三章 合規溝通
第一節 基礎
一、合規溝通的概念
。ㄒ唬┖弦帨贤ǖ膬热
。ǘ┖弦帨贤ǖ臅r間
。ㄈ┖弦帨贤ǖ膶ο
(四)合規溝通的方式
二、合規溝通的意義及定位
。ㄒ唬┖弦帨贤ǖ囊饬x
。ǘ┖弦帨贤ǖ亩ㄎ
三、合規溝通的歷史
四、合規溝通的域外經驗
。ㄒ唬┟绹
(二)英國
。ㄈ┙洕献髋c發展組織
。ㄋ模┦澜玢y行
第二節 最佳實踐
一、合規溝通場景設計的最佳實踐
二、合規溝通參與者的最佳實踐
三、合規溝通方式的最佳實踐
四、合規溝通資源保障的最佳實踐
第三節 推薦閱讀
第十四章 合規培訓
第一節 基礎
一、合規培訓的價值與意義
二、合規培訓的內容
三、合規培訓的對象
四、合規培訓的方式
第二節 最佳實踐
一、合規培訓的若干注意重點
二、合規培訓的總設計師
第三節 推薦閱讀
第十五章 文件化信息
第一節 基礎
一、基本概念
(一)標準原文
。ǘ⿲闹形囊馑
。ㄈ⿲χ形囊馑嫉慕忉
(四)擴展說明
二、“文件化信息”的意義
。ㄒ唬┮饬x
(二)范圍
三、《合規標準》明示的文件化信息
。ㄒ唬逗弦帢藴省访魇镜奈募畔⒘斜
。ǘ┙M織中常見的合規文件化信息
四、《合規標準》對“文件化信息創建和更新”的要求
(一)具體要求
。ǘ└郊诱f明
五、《合規標準》對“文件化信息控制”的要求
。ㄒ唬┚唧w要求
。ǘ└郊诱f明
六、與合規管理體系認證相關的文件化信息
第二節 最佳實踐
一、外部監管要求文件化信息
二、企業規章制度文件化信息
三、企業業務表單文件化信息
四、企業合同文件化信息
五、其他文件化信息
。ㄒ唬┖弦幊h書
(二)合規承諾書
六、文件化信息管理實踐
。ㄒ唬┪募畔⒎旨壏诸惞芾
(二)文件化信息全生命周期管理
第三節 推薦閱讀
第十六章 運行控制
第一節 基礎
一、運行的策劃和控制
。ㄒ唬┫嚓P概念
。ǘ┚唧w要求
。ㄈ┍容^
二、合規內部控制體系
(一)內部控制
。ǘv史淵源
(三)具體要求
(四)比較
第二節 最佳實踐
一、RACI矩陣
二、BPMN 2.0
第三節 推薦閱讀
第十七章 商業伙伴合規
第一節 基礎
一、相關概念
。ㄒ唬┥虡I伙伴
(二)第三方
(三)人員
二、商業伙伴合規管理的目標、原則
。ㄒ唬┠繕
。ǘ┰瓌t
三、商業伙伴合規管理的附加值
四、商業伙伴合規管理的法律義務
。ㄒ唬﹪鴥确ㄒ罁
。ǘ﹪夥ㄒ罁
五、商業伙伴合規管理體系
(一)基于PDCA循環的管理
(二)制度體系
。ㄈ┝鞒坦芾
第二節 最佳實踐
一、諾華制藥的第三方風險管理
二、德國物資、采購與物流聯邦協會的供應商合規管理
。ㄒ唬┕⿷毯弦幑芾
。ǘ┬袨槭貏t
第三節 推薦閱讀
第十八章 舉報
第一節 基礎
一、合規舉報制度概述
。ㄒ唬└拍
(二)特征
二、合規舉報制度的價值功能
三、有效合規舉報制度的建立
。ㄒ唬┰瓌t
(二)合規舉報信息的收集與處理
(三)保障機制
第二節 最佳實踐
第三節 推薦閱讀
第十九章 內部調查
第一節 基礎
一、種類
二、功能
三、基本原則
(一)合法性原則
(二)保密性原則
(三)獨立性原則
四、合規風險易發、高發環節
五、具體策略
。ㄒ唬C構與人員
(二)準備工作
(三)內部調查技巧
六、基本流程
。ㄒ唬┌l現、接收線索
。ǘ┲朴唭炔空{查計劃
。ㄈ┕潭ㄍ鈬C據
。ㄋ模┟嬲務{查
。ㄎ澹┑谌秸{查取證
。┬纬蓛炔空{查報告
第二節 最佳實踐
第三節 推薦閱讀
第四篇 檢查
第二十章 合規監視和測量
第一節 基礎
一、概述
。ㄒ唬┗靖拍
。ǘ逗弦帢藴省返淖兓
二、理解與應用
。ㄒ唬┍O視和測量
(二)分析和評價
。ㄈ┨峁┪募畔⒆鳛榻Y果的依據
。ㄋ模┖弦幙冃У姆答
第二節 最佳實踐
第三節 推薦閱讀
第二十一章 合規評估指數
第一節 基礎
一、合規計劃標準的文本考察
(一)《美國聯邦量刑指南》的標準
。ǘ┟绹痉ú康臉藴
(三)美國證券交易委員會的標準
。ㄋ模┙洕献髋c發展組織的標準
。ㄎ澹┪覈南嚓P標準
。┛偨Y
二、有效合規計劃的構建
。ㄒ唬嫿ㄔ瓌t
。ǘ┖弦幱媱澋脑O計
第二節 最佳實踐
一、西門子公司的合規實踐
(一)西門子公司行賄案簡介
(二)合規計劃的改善情況
二、湖南省建筑工程集團總公司的合規政策和程序
第三節 推薦閱讀
第二十二章 合規報告
第一節 基礎
一、概述
二、合規報告的目的
三、合規報告的原則
四、合規報告的種類與規范
五、合規報告的主體內容
六、合規報告的格式規范及框架模板參考
。ㄒ唬┒ㄆ诤弦巿蟾娴母袷
。ǘ┎欢ㄆ诤弦巿蟾娴母袷
七、合規部門及各管理部門上報合規報告的內容規范
八、合規報告的基本標準
九、合規報告的提交及報告路線
第二節 最佳實踐
一、概述
二、定期報告
三、不定期報告
四、報告的時間與頻率
五、報告的組織與安排
六、報告的責任與獎懲
七、合規報告模板
第三節 推薦閱讀
第二十三章 內部審核
第一節 基礎
一、內部審核的定義
二、內部審核方案
。ㄒ唬┠繕、準則和范圍
。ǘ⿲嵤⿲徍
(三)報告
三、內部審核實施
。ㄒ唬﹥炔繉徍说慕M織和管理
。ǘ﹥炔繉徍朔绞
。ㄈ﹥炔繉徍私Y果溝通
第二節 最佳實踐
第三節 推薦閱讀
第二十四章 管理評審
第一節 基礎
一、目的
二、管理評審過程
。ㄒ唬┙M織
。ǘ┦占畔
。ㄈ┻\用結論
三、管理評審要點
。ㄒ唬┻m宜性
(二)充分性
(三)有效性
第二節 最佳實踐
一、美國司法部的評審框架
。ㄒ唬┰O計
。ǘ┻\行
。ㄈ┙Y果
二、中國證券業協會的評審框架
第三節 推薦閱讀
第二十五章 合規認證
第一節 基礎
一、認證概論
(一)管理體系認證
(二)我國的管理體系認證認可制度及認證機構
。ㄈ┕芾眢w系認證的價值
(四)合規管理體系認證
二、合規管理體系認證程序及方法
。ㄒ唬┱J證申請與受理
。ǘ┱J證審核
。ㄈ┱J證決定與證書
三、合規管理體系證書保持
(一)監督審核
。ǘ┰僬J證
。ㄈ┳C書暫;虺蜂N
第二節 最佳實踐
一、體系建設
。ㄒ唬┙M建團隊
。ǘ╉椖坎邉
。ㄈ贤ㄅc培訓
(四)對標分析
。ㄎ澹╋L險評估及應對策劃
(六)合規管理體系策劃
。ㄆ撸┖弦幑芾眢w系文件編制
(八)合規管理體系文件評審與發布
二、體系試運行
三、體系評價與持續改進
第三節 推薦閱讀
第五篇 改進
第二十六章 持續改進
第一節 基礎
一、意義與內涵
二、原理與功能
三、原則與要求
四、基本方法
。ㄒ唬┛剂恳
。ǘ┏掷m改進的基本方法
五、操作步驟
。ㄒ唬┠繕嗽O定
。ǘ┈F狀調查
。ㄈ┰蚍治
(四)調整政策
。ㄎ澹┡嘤枩贤
。⿲Σ咴囆
。ㄆ撸┬Ч麢z測
第二節 最佳實踐
一、案情簡介
二、持續改進過程
第三節 推薦閱讀
第二十七章 合規危機管理
第一節 基礎
一、危機的定義
二、不合規的類型
。ㄒ唬┎缓弦庬椀膩碓
。ǘ┎缓弦幍膰乐爻潭
。ㄈ┎缓弦幍膬热
三、合規危機的應對策略
。ㄒ唬┠繕
(二)危機的周期模型和特征
。ㄈ┖弦幬C管理中的要素
。ㄋ模⿷獙Σ呗
四、糾正措施
(一)評估產品和服務性
。ǘ└倪M和重新設計產品和服務
。ㄈ┳兏M織慣例和程序
。ㄋ模┰倥嘤柟蛦T
(五)重新評估通知利益相關方的必要性
。⿲撛诓缓弦巻栴}做出的早期預警
(七)重新設計和審查控制
。ò耍┘訌娡ㄖ椭鸺増蟾娌襟E(內部和外部)
。ň牛贤ㄓ嘘P不合規的事實和組織對不合規的立場
第二節 最佳實踐
第三節 推薦閱讀
附錄
合規管理體系審查清單
"