合规管理与风险管理、内部控制、内部审计之异同研究

来源 :审计与理财 | 被引量 : 0次 | 上传用户:lanrenlaopan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】我国合规推进迅速,但和风管、内控、内审存在重复建设问题。从源流上看,风管、内控、内审发展,源自企业内部管理需要,从单一后端监控向流程控制、向全面风险管理的脉络。而合规管理作为一个法律事项,多因为外部监管,逐步对企业控制行为内化。
  【关键词】合规管理;风险管理;内部控制;内部审计
   《说文解字》中“规”者,其有法度也。合规一词译自compliance,释义“按照、遵顺”。2016年1月,《关于全面推进法治央企建设的意见》委发布推开我国国企全面合规建设之路。2018年11月,《中央企业合规管理指引(试行)》委发布,合规提到全新高度。各方对合规管理与风险管理、内部控制、内部审计关联莫衷一是,笔者拟从四者源流入手,探赜索隐。
   一、我国公司合规管理发展
   2017年《合规管理体系指南》(GB/T35770-2017),结合2018年国资委《合规管理指引》,成为我国企业进行合规管理权威文件。《指引》中定义合规符合三大类规定:首先是法律法规、监管规定、行业准则,其次是企业自身章程、制度、办法等,最后还包括国际条约、国际规范等。《指南》2014年ISO19600对合规要求定义为:组织选择遵守的要求,意为:明示、隐藏或具一定义务的须要。
   合规工作具体事项,《指引》列举建立、设计、识别、审阅、应对、追责、考评、培训等要素,可与美国政府《合规承诺框架》、《有效性评价指南》OECD《内控、道德和合规的最佳行动指南》相参照。
   二、内审、内控、风管的发展
   内审、内控、风管是公司内部管理需要和外部竞争,二者结合产生之行为与概念。
   1.内部审计。
   传统监管主导型内审,以监控为基础,对财报和管理进行再确认的审计。现代内部审计为服务主导型,以改善运营为出发点,参与至公司运营的审计。监管型内审多运作于后端,服务型内审会向中端和前端扩展。前者侧重于发现和纠偏,后者侧重于建议和优化。
   两者出发点和侧重点不尽相同,监管型内部审计往往运作于后端,服务型内部审计会向中端和甚至前端扩展。前者侧重于发现和纠偏,后者侧重于建议和优化。
   2.内部控制。
   内控源自内部牵制概念。最狭义内控是指运营过程中业务操作执行遵守规程。最早体系化理論见于1949年美国注册会计师协会(AICPA)所发布《内部控制:系统性统筹要素,对管理机关与注册会计师的重要意义》。
   COSO委员会1992年发布《内部控制整体框架》,内控逐步超出原有范畴,提出内控是管理过程,由公司内部的治理层、管理层、执行层共同参与,对合法合规、财报真实、经营效率与效果,三大目标提供合理保证。COSO委员会由AICPA、IIA等五家会计师、审计师协会联合设置,建立初期就存在很强的财务和审计控制论视角,从控制环境、风险的评估、控制活动、信息与交流、监督管理这五个关键元素,建立起防御性规避舞弊体系。合规目标,作为最为三大目标中最基础的内控目标,被纳入内部控制。内部审计被视作完善治理中的内部监督者职能。《内部控制整体框架》在2013年进行修订,并在2016年更新执行纲要,在5大关键元素下设置17个原则,79个关注事项。
   3.风险管理(或风险管理)。
   风险是目标所要面临的不确定性。风险管理理论化研究始于保险业,以1932年美国保险业协会建立为起点。企业管理除借用保险行业风险管理既有理论,更多在如何搭建公司层面风险管理体系有所表述。
   2017年,COSO委员会提出涵盖五项要素、二十个具体事项的《企业风险管理——与战略和业绩的整合》基本解决风险管理整合框架和内部控制整合框架的重叠性。五项要素为:治理要素、战略目标设定、绩效、审阅与修订、信息沟通与报告,每个要素下设置数个单独具体事项。对比各个具体单独事项涉及内容,原来2004版的“控制活动”要素被排除,回归内部控制框架。
   ERM2017更新风管定义,不再同于内控的过程视角,将风险管理由控制规避风险导向朝获得效益导向转变。
   三、合规与风管、内控、内审整合联系构建
   1.公司治理视角。
   以内审、内控、风管为发展脉络的公司治理视角,合规被整合入风管体系。以最新ERM2017为纲领,可以看到治理环境的总体思维。
   首先,风管是公司整体行为。公司风险来源包含内部风险和外部风险两大领域,而内控设计也很难处理“管理层凌驾于控制之上”顶层失控危机,所以内控可解决公司治理问题小于风管范畴。鉴于ERM的2004和ERM2017变化,控制活动作为内部控制核心事项而回归内部控制框架,可见“控制活动”为内控核心。如最狭义内控概念是内部牵制,涉及面更窄。
   其次,内审作为监管存在。内审存在传统监管型和广义服务型,而ERM中,显然内审更多回归于传统角色,作为最后监控防线而设计。
   合规有两个概念,合规管理和合规目标。内控、风管,无论是采用三目标、四目标或我国五目标,合规是基础。同时,合规在过程中有一层控制作用,有必要引入三道防线理论,2015年IIA协会以COSO白皮书形式发布相关内容,第一道防线为直接管理人员、业务部门,实施内控措施;第二道防线为合规、监察、风管等职能部门监管;第三道防线为内审部门,进行最后独立确认。在治理中存在两个合规概念,合规活动和合规目标。
   采用各最狭义概念,绘制成关系图:
   广义上,各概念外延均大幅延伸,根据要素划分产生大量交互领域,实践中穿插更为严重,如表1:
   2.法律视角。
   合规管理历史是强化监管迫使企业建立控制体系、规范管理的内化过程。以美国为例,合规需求首先满足监管,其次在规避刑责。因出海企业的律师合规服务和刑事惩罚规避业务成为重要业务。建立合规体系是证明公司和高管的免责重要手段,是一种由外激励过程。而内审、内控和风管则成为达成目标的手段,是证明公司合规体系有效的组成部分。
   合规体系是一个建立、制定、维护、评价、实施的整体体系。结合美国司法部《公司合规有效性程序评价指南》、美国财政部《合规承诺框架》,则形成管理层承诺、风险评估、内部管控、测试与审计、培训等整体化的合规体系。对照ERM2017,两者有大量重叠,这是一种进化趋同和相互借鉴。
   四、总结
   合规管理与风管、内控、内审四者关系,近年逐渐混同原因总结如下:
   1.概念定义在不停流变。
   四者定义在不同时期内涵不同。如风管、内控关系,在ERM的2004和2017间大有不同,内审则传统职能和广义职能在治理中运用并不相同。合规是舶来词,缺少复合名词,“合规目标”和“合规活动”形成混杂,遵从狭义法律法规还是广义道德准则,则有更大分歧。
   2.起源不同但演化趋同。
   风管、内控、内审发展脉络基于内部管理而形成,提升公司能力、强化防范角度。合规视角,无论是法律惩戒还是减免优惠,都源自督促企业强化,内化为文化。起源不同,但都应用于企业管理,而逐渐趋同演化,在概念外延领域相互重合。
   3.法律监管背景不同。
   Compliance规涉猎广泛,非明示的成文法能涵盖,通过整个体系对违反规范行为进行防范。而成文法规,往往进行逐条应对更容易形成制度流程控制。因为是外国引入概念,应用于成文法环境,与内部控制活动功能混同。
  参考文献
  [1]陈瑞华.企业合规制度的三个维度——比较法视野下的分析[J].比较法研究,2019,(3)::61-77.
  [2]杨力.中国企业合规的风险点、变化曲线与挑战应对[J].政法论丛,2017,(2):3-16.
  [3]季卫东.为企业合规性投石问路[J].财经,2008,(20):58-59.
  (作者单位:上海外高桥集团股份有限公司)
其他文献
归纳和总结了加热炉控制技术的理论研究和工程应用状况,并指出了其中存在的主要问题和缺陷。同时分析了加热炉控制技术发展的趋势。
本文主要叙述重钢新建1200m~35~#高炉自动化系统的设计原则,介绍了它所用的特殊仪表、电力传动、过程控制以及低压配电等系统,文中最后还叙述了即将投入的过程计算机的功能。
目的通过对临床标本分离的36 339株病原菌进行分析,掌握住院患者常见病原菌及其耐药性,为临床合理应用抗菌药物提供依据。方法对医院2006年1月-2010年12月分离的菌株,分析其
目的研究中医临床路径护理在桡骨远端骨折的应用效果。方法选择2018年12月—2019年12月治疗的桡骨远端骨折80例患者为研究对象。通过随机数字表法将80例患者随机分为观察组和
目的了解上海市二甲以上医院环境清洁消毒频率、消毒剂、操作者及常规环境监测频率。方法上海市医院感染质控中心统一下发调查表格并制定标准,要求二级甲等以上的71所医院调
目的研究通过规范的清洗和灭菌方法对污染的心脏电生理导管微生物负载清除效果。方法将心脏电生理导管使用HBV血液进行污染,分为5组,每组40根导管,A组采用多酶清洗,B组采用加
邓小平同志提出用“一国两制”方式解决香港问题,恢复中国政府对香港行使主权。今年“七·一”香港回归之后,大陆同香港的联系更加紧密,统一战线的工作显得更为重要和突出。
目的探讨新生儿重症监护病房(NICU)医院感染影响因素及护理对策。方法 2009年1月-2010年12月NICU患儿作为研究对象,以合并医院感染患儿为观察组,按照1∶1比例选择无医院感染患
一、市场经济的发展与高校职能的变化高等学校是为社会培养高级和专门化人才的部门。从全世界高等教育发展的历史来说,随着科学技术进步和商品经济的发展,大学的功能也在不断地
在这个经济与科技快速发展的时代大背景下,随着社会的发展,各种不同的企业鳞次栉比,在此之下,企业管理能力也 显得愈发重要。同时随着企业的进步,各种管理问题也逐渐被发现,