企业管理中的合规风险有哪些?

企业管理中的合规风险有哪些?对企业来说,通常的风险是指影响其总体或部门生产经营目标的不确定性。在市场经济环境中,企业的生产经营行为应该遵循合规义务,而一旦违反合规义务,便发生了合规风险。也就是说,有什么样的合规义务,就有什么样的合规风险。同时,公司合规风险的防控是公司治理的关键要素。
一、根据合规义务的内容不同,可以将合规风险分成三大类:行为不合纪律与道德规范的风险、行为不合企业合规承诺的风险、行为不合法律法规监管规定等的风险。
(一)行为不合纪律与道德规范的风险可能包括但不限于:违反发布的各种纪律风险、违反社会道德风险、违反社会文明约定风险、违反社区文化风俗风险等。
(二)行为不合企业合规承诺风险可能包括但不限于:违反产品技术承诺风险、违反产品质量承诺风险、违反售后服务承诺风险、违反产品功能承诺风险、违反产品节能承诺风险、违反产品绿色承诺风险等。
(三) 行为不合法律法规监管规定等的风险包括但不限于:违反安全生产法风险、违反反垄断风险、违反商业法规风险、违反职业健康安全法规风险、违反环境法规风险等。
二、根据合规风险可能发生的地方还可以分为:岗位上、流程上的合规风险。
(一)可能发生在岗位上的合规风险,它是指岗位人员在履行岗位授予的职责过程中对合规目标产生影响的不确定性;
(二)可能发生在流程上的合规风险,它是指在流程运行过程中,流程某环节中的人员行为对合规目标产生影响的不确定性。
事实上,合规风险一旦发生,它既存在于某个岗位上,也同时存在于某流程的某个环节。但这样分类的好处在于,从岗位定义的合规风险,适合于科层制管理体系比较健全,强调岗位管理和岗位履行职责的企业,开展基于岗位合规风险识别分析评估,建立合规管理体系。
三、从管理措施是否有效管理控制合规风险出发,合规风险可以分为固有合规风险和剩余合规风险。
固有合规风险:
是在没有对应的合规风险管理控制措施,处于无管控状态下的全部合规风险。比如,在企业生产经营决策流程和决策岗位上,假如对企业生产经营决策的全部合规义务有60项,在企业对生产经营决策流程和决策岗位履行职责方面没有采取任何合规风险管控的前提下,则企业生产经营决策流程和决策岗位上的合规风险也有60,即是决策固有合规风险全部。
剩余合规风险:
是在企业当前已有的合规风险管理措施管控下,仍然还有未被有效管控的部分残留合规风险。剩余合规风险是在固有合规风险基础上做了减法的合规风险。假如对企业生产经营决策的全部合规义务有60项,在企业对生产经营决策流程和决策岗位履行职责方面采取了多个决策管理控制制度,进行决策合规风险管控,假设得到有效管控的合规风险有30项,则企业生产经营决策流程和决策岗位上的合规风险为60减去30项,残留剩余30项,这即是决策剩余合规风险。
四、从有无合规风险源角度,合规风险可以分为有源合规风险和无源合规风险
有源合规风险:
是指存在合规风险源的合规风险,合规风险发生时,是由一个或者多个因素组合引致发生的合规风险。
无源合规风险:
是指没有合规风险源引致但存在合规义务的合规风险。
注意:
区分有源合规风险、无源合规风险,目的在于风险管理控制措施的区分对待,最大限度的降低合规管控成本。经过合规义务内容宣传、培训和考试后,合规管理部门主要面对的合规风险基本就是有源合规风险,因此在没有特别说明的时候,我们谈到的合规风险识别时候,实际指的是有源合规风险的识别。