合规管理与内部控制的异同分析

2020-03-17 09:31黄晓林
财经界·下旬刊 2020年2期
关键词:合规管理内部控制

黄晓林

摘 要:合规管理是为适应市场经济而出现的一种新兴的内部治理方式,在我国最早从金融机构开始探索,逐渐成为企业内部控制的重要手段;为更好实现企业的风险控制,有效防范和化解各类风险,促进依法合规经营,本文试图从合规管理与内部控制的内涵和外延,分析、探讨两者的区别与联系,对于企业管理者具有积极的参考意义。

关键词:合规管理  内部控制  异同分析

近年来,愈来愈多的企业在内部管理中推行合规管理,以期降低企业和员工误入法律和制度风险和避免外部监管风险,并以此取得了积极效果;内部控制作为企业风险管理的重要手段,发展已渐趋完善,使企业在风险防控方面成效显著。合规管理与内部控制一起构成了企业发展的风险屏障,区分两者的异同点,是本文研究的重点。

一、合规管理与内部控制的概念及重要性。

(一)概念

合规管理是指企业通过制定合规政策,按照外部法规和监管的要求制定并持续修改内部制度,監督内部制度的执行,以实现加强内部控制的目的,对违规现象持续跟踪、识别、预警,防范、控制、化解合规风险的一整套管理活动和机制。合规管理是内控的一个重要方面,也是风险管理的一个关键环节。

内部控制是指企业和各个组织在经济活动中建立的一种相互制约的业务组织形式和职责分工制度。为了实现其经营目标,保障资产的安全、完整;保证会计信息资料的准确可靠,确保企业经营方针的贯彻执行和经营活动的经济性、效率性、效果性而在企业内部采取的自我调整、约束、规划、评价和控制的一系列方法、程序与措施的总称。

(二)重要性

合规管理是企业稳健经营的内在要求,也是防范违规风险的基本前提,有利于使员工养成合规化的习惯,避免违规与监管风险,形成良好的企业合规文化,最大限度的减少决策失误带来的经营风险。

内部控制保证国家的方针、政策和法规在企业内部的贯彻实施,保证会计信息的真实性和准确性,维护资产和资源的安全完整,有效防范企业经营风险,促进企业的有效经营。

二、合规管理与内部控制内涵的异同

(一)内涵的差异

1、包含的内容不同

合规管理包含合规管理制度建设、合规咨询、合规审查、合规检测、法律法规追踪、合规报告、反洗钱、投诉举报处理、监管配合、信息隔离墙(监事清单与限制清单)、合规文化建设、合规信息系统建设、合规考核、合规问责等事项;内部控制包括控制环境、风险评估、控制活动、信息与沟通、监督等内容。

2、管理的流程不同

合规管理从遵循法律法规、监管规定、行业准则和企业章程、规章制度以及国际条约、准则等角度出发,防范合规风险;而内部控制主要是从程序合规、防范舞弊风险的角度出发,“自下而上”地发现运营流程中相对微观的内部控制缺陷并进行整改。

3、职责不同

合规管理的职责主要是通过制定并完善企业管理制度,建立并健全制度化、规范化、科学化的合规管理体系,识别、评估、监测和报告业务及管理过程中的合规风险,追踪、督导内外部监管政策在企业的落实情况,审查企业内部管理制度、业务规程,提出合规改进意见;指导其他部门开展合规工作,对其他部门的合规工作方案提出意见和建议。

内部控制是为促进企业目标实现,定期执行风险评估,主动发现阻碍企业目标实现的内部控制缺陷并提出改进建议,在董事会、审计委员会的领导下,组织协调年度内部控制自我评价工作,设计、拟定内部控制自我评价等相关制度。

4、组织实施的方式不同

合规管理工作的组织方式是预防、控制、监督和问责,在预防阶段做好制度与程序设计,风险评估预警和合规培训;依托合规事项登记、重要事项合规审查、建立合规档案等方法来实施,通过合规举报调查、合规评价、合规审计和合规测试等手段来达到监管目的。内部控制主要采用例行审计、专项审计、合规检查等形式,主要使用穿行测试、控制测试等方法,检查重点业务、重要流程的内部控制设计及运行缺陷。

(二)内涵的相同点

1、目的相同

合规管理使企业全员建立良好的合规文化,促进企业在法律、法规、制度内经营,不仅需要员工自身具有较高的职业道德素质,更需要合规管理职能部门和审计部门的监督;内部控制为改善企业经营管理、提高经济效益提供风险保障;两者的目的均在于提高企业经营过程中的风险防控能力。

2、都通过职能部门监督实现

合规管理通过合规部门、审计部门监督全员是否有效实施合规制度来实现;内部控制通过相应的职能部门,按照内部控制系统规定,对各业务单元流程进行检查,防范可控风险。

3、均是企业进行风险防控的重要手段

合规管理的有效运行,是企业防范法律和制度风险的重要保障,也是企业避免外部监管风险的控制手段,可以促进内部控制体系更加完善,共同构建企业防范违规风险体系,为企业合法、合规经营保驾护航。

三、合规管理与内部控制外延的异同

(一)外延的差异

从风险管控角度来说,两者在企业风险防控体系中的阶段不同,合规管理作为企业风险防控的初级阶段,主要作用是保证企业经营管理合法合规;而内部控制是合规管理发展的高级阶段,不但要求合规,还要测试“规”的使用状态(是否完善、是否有配套指引、执行过程是否完善),合规注重结果,内控重视过程。

合规管理的本质并不聚焦于风险防范,只是机械地避免违反内外部法律制度规范和外部监管,从结果上看,在一定程度上能起到防范法律风险的作用,而内部控制一般来讲控制的是业务程序和措施风险。

两者关注的侧重点不同。合规管理遵循独立性、客观性、公正性、专业性、协调性原则,内部控制遵循全面性、重要性、制衡性、成本效益原则,合规管理强调独立客观性,内部控制强调全面重要性。

监督的节点不同。合规管理主要对企业员工的业务过程进行监督,确保企业在法律法规体系内运行;企业的内控体系应当贯穿于其经营活动的决策、执行和监管的各个阶段、各个层级,涵盖营运管理业务活动过程的始终,体现出内部控制的全面、全员、全过程控制的特性。

(二)外延的共同点

1、具有动态属性

合规管理和内部控制并非一成不变,法律法规的新旧更替、监管层要求的变化、企业经营的持续性決定了合规管理与内部控制的动态属性,合规管理在内外部法规制度更替和监管层要求变化应及时调整;内部控制也应与企业内外部环境变化进行同步更新,避免企业的违规和监管风险。

2、均提供合理保证

从两者的目标来看,均对企业经营管理的合法合规性提供合理保证而非绝对保证,合理保证企业资产安全、企业财务报告及相关信息真实完整。

3、两者控制的是可控风险,即营运层面的风险

合规管理遵循的内外部法律、制度和准则等是现有的法规和制度,内部控制通过现有内部控制系统的实施,达到风险控制的目的;两者控制的是企业营运风险,而非企业发展战略风险。

4、共同促进企业实现发展战略

合规管理是一种通过体系化操作方式管控主体运行中违规风险漏洞的综合管理方法;其内容以主体的适用法律法规为基础覆盖至完善的商业道德与价值观的建设;内部控制通过内部控制体系的实施,合理保证企业营运风险隐患;两者共同促进企业应对风险的终极目标-战略风险管理的实现,从而实现企业发展战略。

随着我国经济体制改革的不断深入和企业高质量发展的要求,单一的治理体系已然制约企业的发展壮大,市场内外部的风险防控需求共同催生了合规管理与内部控制,完善的合规管理促进企业内部控制体系不断进步,严密的内部控制体系促进合规管理规范化、制度化。只有深入领会两者的区别与联系,使其更好融合发展,企业才能提高风险防控水平和服务实体经济的能力。

参考文献:

[1]GB/T35770-2017《合规管理体系 指南》国家质量监督检验检疫总局、国家标准化管理委员会正式批准、发布.

[2] 赵雪菡.公司内部控制与风险管理的思考[J].当代会计.2018(05) .

[3]程安林,梁芬莲.舞弊风险导向的内部控制行为模式的转换[J].中国内部审计,2013年第11期.

[4]朱香.内部控制、政治关联与企业合规目标[J].财会通讯,2017年第24期.

[5] 李维安,戴文涛.公司治理、内部控制、风险管理的关系框架—— — 基于战略管理视角[J].审计与经济研究,2013.

[6]周莉莉,陈杰. 我国商业银行内部控制研究[J].经济问题,2016.

猜你喜欢
合规管理内部控制
关于对大连地区保险公司合规经营的几点思考
试论县级农村信用合作联社合规风险管理的难点及对策
互联网形势下证券公司内部控制探究
行政事业单位的内部控制问题以及解决策略思考
我国物流企业内部控制制度的问题及建议
房地产开发企业内部控制的认识
行政事业单位内部控制存在问题及对策
制造企业销售与收款业务的内部控制分析
我国城市商业银行合规管理中存在的主要问题