印發通知
2018年12月26日,發改外資〔2018〕1916號,各省、自治區、直轄市及計畫單列市、新疆生產建設兵團發展改革委、外事辦公室、商務主管部門、人民銀行分行、國資委、外匯局分局(外匯管理部)、工商聯,有關企業:
合規是企業“走出去”行穩致遠的前提,合規管理能力是企業國際競爭力的重要方面。為更好服務企業開展境外經營,推動企業持續提升合規管理水平,發展改革委、外交部、商務部、人民銀行、國資委、外匯局、全國工商聯共同制定了《企業境外經營合規管理指引》,現予以發布,供企業參考。有關方面可以結合實際,在此基礎上制定更具體的合規管理指引。
條例全文
第一章總則
第一條目的及依據
為更好服務企業開展境外經營業務,推動企業持續加強合規管理,根據國家有關法律法規和政策規定,參考GB/T35770-2017《合規管理體系指南》及有關國際合規規則,制定本指引。
第二條適用範圍
本指引適用於開展對外貿易、境外投資、對外承包工程等“走出去”相關業務的中國境內企業及其境外子公司、分公司、代表機構等境外分支機構(以下簡稱“企業”)。
法律法規對企業合規管理另有專門規定的,從其規定。行業監管部門對企業境外經營合規管理另有專門規定的,有關行業企業應當遵守其規定。
第三條基本概念
本指引所稱合規,是指企業及其員工的經營管理行為符合有關法律法規、國際條約、監管規定、行業準則、商業慣例、道德規範和企業依法制定的章程及規章制度等要求。
第四條合規管理框架
企業應以倡導合規經營價值觀為導向,明確合規管理工作內容,健全合規管理架構,制定合規管理制度,完善合規運行機制,加強合規風險識別、評估與處置,開展合規評審與改進,培育合規文化,形成重視合規經營的企業氛圍。
第五條合規管理原則
(一)獨立性原則。企業合規管理應從制度設計、機構設定、崗位安排以及匯報路徑等方面保證獨立性。合規管理機構及人員承擔的其他職責不應與合規職責產生利益衝突。
(二)適用性原則。企業合規管理應從經營範圍、組織結構和業務規模等實際出發,兼顧成本與效率,強化合規管理制度的可操作性,提高合規管理的有效性。同時,企業應隨著內外部環境的變化持續調整和改進合規管理體系。
(三)全面性原則。企業合規管理應覆蓋所有境外業務領域、部門和員工,貫穿決策、執行、監督、反饋等各個環節,體現於決策機制、內部控制、業務流程等各個方面。
第二章合規管理要求
第六條對外貿易中的合規要求
企業開展對外貨物和服務貿易,應確保經營活動全流程、全方位合規,全面掌握關於貿易管制、質量安全與技術標準、智慧財產權保護等方面的具體要求,關注業務所涉國家(地區)開展的貿易救濟調查,包括反傾銷、反補貼、保障措施調查等。
第七條境外投資中的合規要求
企業開展境外投資,應確保經營活動全流程、全方位合規,全面掌握關於市場準入、貿易管制、國家安全審查、行業監管、外匯管理、反壟斷、反洗錢、反恐怖融資等方面的具體要求。
第八條對外承包工程中的合規要求
企業開展對外承包工程,應確保經營活動全流程、全方位合規,全面掌握關於投標管理、契約管理、項目履約、勞工權利保護、環境保護、連帶風險管理、債務管理、捐贈與贊助、反腐敗、反賄賂等方面的具體要求。
第九條境外日常經營中的合規要求
企業開展境外日常經營,應確保經營活動全流程、全方位合規,全面掌握關於勞工權利保護、環境保護、數據和隱私保護、智慧財產權保護、反腐敗、反賄賂、反壟斷、反洗錢、反恐怖融資、貿易管制、財務稅收等方面的具體要求。
第三章合規管理架構
第十條合規治理結構
企業可結合發展需要建立權責清晰的合規治理結構,在決策、管理、執行三個層級上劃分相應的合規管理責任。
(一)企業的決策層應以保證企業合規經營為目的,通過原則性頂層設計,解決合規管理工作中的權力配置問題。
(二)企業的高級管理層應分配充足的資源建立、制定、實施、評價、維護和改進合規管理體系。
(三)企業的各執行部門及境外分支機構應及時識別歸口管理領域的合規要求,改進合規管理措施,執行合規管理制度和程式,收集合規風險信息,落實相關工作要求。
第十一條合規管理機構
企業可根據業務性質、地域範圍、監管要求等設定相應的合規管理機構。合規管理機構一般由合規委員會、合規負責人和合規管理部門組成。尚不具備條件設立專門合規管理機構的企業,可由相關部門(如法律事務部門、風險防控部門等)履行合規管理職責,同時明確合規負責人。
(一)合規委員會
企業可結合實際設立合規委員會,作為企業合規管理體系的最高負責機構。合規委員會一般應履行以下合規職責:
1.確認合規管理戰略,明確合規管理目標。
2.建立和完善企業合規管理體系,審批合規管理制度、程式和重大合規風險管理方案。
3.聽取合規管理工作匯報,指導、監督、評價合規管理工作。
(二)合規負責人企業可結合實際任命專職的首席合規官,也可由法律事務負責人或風險防控負責人等擔任合規負責人。首席合規官或合規負責人是企業合規管理工作具體實施的負責人和日常監督者,不應分管與合規管理相衝突的部門。首席合規官或合規負責人一般應履行以下合規職責:
1.貫徹執行企業決策層對合規管理工作的各項要求,全面負責企業的合規管理工作。
2.協調合規管理與企業各項業務之間的關係,監督合規管理執行情況,及時解決合規管理中出現的重大問題。
3.領導合規管理部門,加強合規管理隊伍建設,做好人員選聘培養,監督合規管理部門認真有效地開展工作。
(三)合規管理部門
企業可結合實際設定專職的合規管理部門,或者由具有合規管理職能的相關部門承擔合規管理職責。合規管理部門一般應履行以下合規職責:
1.持續關注我國及業務所涉國家(地區)法律法規、監管要求和國際規則的最新發展,及時提供合規建議。
2.制定企業的合規管理制度和年度合規管理計畫,並推動其貫徹落實。
3.審查評價企業規章制度和業務流程的合規性,組織、協調和監督各業務部門對規章制度和業務流程進行梳理和修訂。
4.組織或協助業務部門、人事部門開展合規培訓,並向員工提供合規諮詢。
5.積極主動識別和評估與企業境外經營相關的合規風險,並監管與供應商、代理商、分銷商、諮詢顧問和承包商等第三方(以下簡稱“第三方”)相關的合規風險。為新產品和新業務的開發提供必要的合規性審查和測試,識別和評估新業務的拓展、新客戶關係的建立以及客戶關係發生重大變化等所產生的合規風險,並制定應對措施。
6.實施充分且具有代表性的合規風險評估和測試,查找規章制度和業務流程存在的缺陷,並進行相應的調查。對已發生的合規風險或合規測試發現的合規缺陷,應提出整改意見並監督有關部門進行整改。
7.針對合規舉報信息制定調查方案並開展調查。
8.推動將合規責任納入崗位職責和員工績效管理流程。建立合規績效指標,監控和衡量合規績效,識別改進需求。
9.建立合規報告和記錄的台賬,制定合規資料管理流程。
10.建立並保持與境內外監管機構日常的工作聯繫,跟蹤和評估監管意見和監管要求的落實情況。
第十二條合規管理協調
(一)合規管理部門與業務部門分工協作
合規管理需要合規管理部門和業務部門密切配合。境外經營相關業務部門應主動進行日常合規管理工作,識別業務範圍內的合規要求,制定並落實業務管理制度和風險防範措施,組織或配合合規管理部門進行合規審查和風險評估,組織或監督違規調查及整改工作。
(二)合規管理部門與其他監督部門分工協作
合規管理部門與其他具有合規管理職能的監督部門(如審計部門、監察部門等)應建立明確的合作和信息交流機制,加強協調配合,形成管理合力。企業應根據風險防控需要以及各監督部門的職責分工劃分合規管理職責,確保各業務系統合規運營。
(三)企業與外部監管機構溝通協調
企業應積極與境內外監管機構建立溝通渠道,了解監管機構期望的合規流程,制定符合監管機構要求的合規制度,降低在報告義務和行政處罰等方面的風險。
(四)企業與第三方溝通協調
企業與第三方合作時,應做好相關的國別風險研究和項目盡職調查,深入了解第三方合規管理情況。企業應當向重要的第三方傳達自身的合規要求和對對方的合規要求,並在商務契約中明確約定。
第四章合規管理制度
第十三條合規行為準則
合規行為準則是最重要、最基本的合規制度,是其他合規制度的基礎和依據,適用於所有境外經營相關部門和員工,以及代表企業從事境外經營活動的第三方。合規行為準則應規定境外經營活動中必須遵守的基本原則和標準,包括但不限於企業核心價值觀、合規目標、合規的內涵、行為準則的適用範圍和地位、企業及員工適用的合規行事標準、違規的應對方式和後果等。
第十四條合規管理辦法
企業應在合規行為準則的基礎上,針對特定主題或特定風險領域制定具體的合規管理辦法,包括但不限於禮品及招待、贊助及捐贈、利益衝突管理、舉報管理和內部調查、人力資源管理、稅務管理、商業夥伴合規管理等內容。
企業還應針對特定行業或地區的合規要求,結合企業自身的特點和發展需要,制定相應的合規風險管理辦法。例如金融業及有關行業的反洗錢及反恐怖融資政策,銀行、通信、醫療等行業的數據和隱私保護政策等。
第十五條合規操作流程
企業可結合境外經營實際,就合規行為準則和管理辦法制定相應的合規操作流程,進一步細化標準和要求。也可將具體的標準和要求融入到現有的業務流程當中,便於員工理解和落實,確保各項經營行為合規。
第五章合規管理運行機制
第十六條合規培訓
企業應將合規培訓納入員工培訓計畫,培訓內容需隨企業內外部環境變化進行動態調整。境外經營相關部門和境外分支機構的所有員工,均應接受合規培訓,了解並掌握企業的合規管理制度和風險防控要求。決策層和高級管理層應帶頭接受合規培訓,高風險領域、關鍵崗位員工應接受有針對性的專題合規培訓。合規培訓應做好記錄留存。
第十七條合規匯報
合規負責人和合規管理部門應享有通暢的合規匯報渠道。
合規管理部門應當定期向決策層和高級管理層匯報合規管理情況。匯報內容一般包括但不限於合規風險評估情況,合規培訓的組織情況和效果評估,發現的違規行為以及處理情況,違規行為可能給組織帶來的合規風險,已識別的合規漏洞或缺陷,建議採取的糾正措施,合規管理工作的整體評價和分析等。
如發生性質嚴重或可能給企業帶來重大合規風險的違規行為,合規負責人或合規管理部門應當及時向決策層和高級管理層匯報,提出風險警示,並採取糾正措施。
第十八條合規考核
合規考核應全面覆蓋企業的各項管理工作。合規考核結果應作為企業績效考核的重要依據,與評優評先、職務任免、職務晉升以及薪酬待遇等掛鈎。
境外經營相關部門和境外分支機構可以制定單獨的合規績效考核機制,也可將合規考核標準融入到總體的績效管理體系中。考核內容包括但不限於按時參加合規培訓,嚴格執行合規管理制度,積極支持和配合合規管理機構工作,及時匯報合規風險等。
第十九條合規諮詢與審核
境外經營相關部門和境外分支機構及其員工在履職過程中遇到合規風險事項,應及時主動尋求合規諮詢或審核支持。
企業應針對高合規風險領域規定強制合規諮詢範圍。在涉及重點領域或重要業務環節時,業務部門應主動諮詢合規管理部門意見。合規管理部門應在合理時間內答覆或啟動合規審核流程。
對於複雜或專業性強且存在重大合規風險的事項,合規管理部門應按照制度規定聽取法律顧問、公司律師意見,或委託專業機構召開論證會後再形成審核意見。
第二十條合規信息舉報與調查
企業應根據自身特點和實際情況建立和完善合規信息舉報體系。員工、客戶和第三方均有權進行舉報和投訴,企業應充分保護舉報人。
合規管理部門或其他受理舉報的監督部門應針對舉報信息制定調查方案並開展調查。形成調查結論以後,企業應按照相關管理制度對違規行為進行處理。
第二十一條合規問責
企業應建立全面有效的合規問責制度,明晰合規責任範圍,細化違規懲處標準,嚴格認定和追究違規行為責任。
第六章合規風險識別、評估與處置
第二十二條合規風險
合規風險,是指企業或其員工因違規行為遭受法律制裁、監管處罰、重大財產損失或聲譽損失以及其他負面影響的可能性。
第二十三條合規風險識別
企業應當建立必要的制度和流程,識別新的和變更的合規要求。企業可圍繞關鍵崗位或者核心業務流程,通過合規諮詢、審核、考核和違規查處等內部途徑識別合規風險,也可通過外部法律顧問諮詢、持續跟蹤監管機構有關信息、參加行業組織研討等方式獲悉外部監管要求的變化,識別合規風險。
企業境外分支機構可通過聘請法律顧問、梳理行業合規案例等方式動態了解掌握業務所涉國家(地區)政治經濟和法律環境的變化,及時採取應對措施,有效識別各類合規風險。
第二十四條合規風險評估
企業可通過分析違規或可能造成違規的原因、來源、發生的可能性、後果的嚴重性等進行合規風險評估。
企業可根據企業的規模、目標、市場環境及風險狀況確定合規風險評估的標準和合規風險管理的優先權。
企業進行合規風險評估後應形成評估報告,供決策層、高級管理層和業務部門等使用。評估報告內容包括風險評估實施概況、合規風險基本評價、原因機制、可能的損失、處置建議、應對措施等。
第二十五條合規風險處置
企業應建立健全合規風險應對機制,對識別評估的各類合規風險採取恰當的控制和處置措施。發生重大合規風險時,企業合規管理機構和其他相關部門應協同配合,依法及時採取補救措施,最大程度降低損失。必要時,應及時報告有關監管機構。
第七章合規評審與改進
第二十六條合規審計
企業合規管理職能應與內部審計職能分離。企業審計部門應對企業合規管理的執行情況、合規管理體系的適當性和有效性等進行獨立審計。審計部門應將合規審計結果告知合規管理部門,合規管理部門也可根據合規風險的識別和評估情況向審計部門提出開展審計工作的建議。
第二十七條合規管理體系評價
企業應定期對合規管理體系進行系統全面的評價,發現和糾正合規管理貫徹執行中存在的問題,促進合規體系的不斷完善。合規管理體系評價可由企業合規管理相關部門組織開展或委託外部專業機構開展。
企業在開展效果評價時,應考慮企業面臨的合規要求變化情況,不斷調整合規管理目標,更新合規風險管理措施,以滿足內外部合規管理要求。
第二十八條持續改進
企業應根據合規審計和體系評價情況,進入合規風險再識別和合規制度再制定的持續改進階段,保障合規管理體系全環節的穩健運行。
企業應積極配合監管機構的監督檢查,並根據監管要求及時改進合規管理體系,提高合規管理水平。
第八章合規文化建設
第二十九條合規文化培育
企業應將合規文化作為企業文化建設的重要內容。企業決策層和高級管理層應確立企業合規理念,注重身體力行。企業應踐行依法合規、誠信經營的價值觀,不斷增強員工的合規意識和行為自覺,營造依規辦事、按章操作的文化氛圍。
第三十條合規文化推廣
企業應將合規作為企業經營理念和社會責任的重要內容,並將合規文化傳遞至利益相關方。企業應樹立積極正面的合規形象,促進行業合規文化發展,營造和諧健康的境外經營環境。
條例解讀
《合規指引》從總則,合規管理要求,合規管理架構,合規管理制度,合規管理運行機制,合規風險識別、評估與處置,合規評審與改進,合規文化建設8方面給出30條指引意見。《合規指引》適用於開展對外貿易、境外投資、對外承包工程等“走出去”相關業務的中國境內企業及其境外子公司、分公司、代表機構等境外分支機構,要求企業及其員工的經營管理行為符合有關法律法規、國際條約、監管規定、行業準則、商業慣例、道德規範和企業依法制定的章程及規章制度等要求。《合規指引》在強調境外經營活動全流程、全方位合規的同時,重點針對對外貿易、境外投資、對外承包工程和境外日常經營等四類主要活動,明確了具體的合規要求。
企業開展對外貨物和服務貿易,應全面掌握關於貿易管制、質量安全與技術標準、智慧財產權保護等方面的具體要求,關注業務所涉國家(地區)開展的貿易救濟調查,包括反傾銷、反補貼、保障措施調查等。
企業開展境外投資,應全面掌握關於市場準入、貿易管制、國家安全審查、行業監管、外匯管理、反壟斷、反洗錢、反恐怖融資等方面的具體要求。
企業開展對外承包工程,應全面掌握關於投標管理、契約管理、項目履約、勞工管理、環境保護、連帶風險管理、債務管理、捐贈與贊助、反腐敗、反賄賂等方面的具體要求。
企業開展境外日常經營,應全面掌握關於勞工權利保護、環境保護、數據和隱私保護、智慧財產權保護、反腐敗、反賄賂、反壟斷、反洗錢、反恐怖融資、貿易管制、財務稅收等方面的具體要求。
為讓企業做好合規工作,《合規指引》明確了企業境外經營合規管理的基本內容和關鍵環節。企業可以對照《合規指引》,從自身經營範圍、組織結構和業務規模等實際出發,加強境外經營合規管理。
在全面識別合規要求方面,企業應系統全面地識別合規要求,清楚合規要求對於企業經營活動、產品和服務的影響,確保經營活動全流程、全方位合規。
在健全合規管理架構方面,企業可結合發展需要,明晰內部各層級的合規管理責任,並根據業務性質、地域範圍、監管要求等設定相應的合規管理機構。該機構一般由合規委員會、合規負責人和合規管理部門組成。
在制定合規管理制度方面,企業可從合規行為準則、合規管理辦法、合規操作流程三個層次,建立健全合規管理制度,作為合規管理的指引和依據。
在完善合規運行機制方面,企業應完善合規培訓、匯報、考核、諮詢、調查、問責等運行機制,將制度規定貫徹落實於工作實踐中。其中,合規考核應全面覆蓋企業的各項管理工作,合規考核結果應作為企業績效考核的重要依據,與評優評先、職務任免、職務晉升以及薪酬待遇等掛鈎。
在防範應對合規風險方面,企業應通過合規諮詢、違規調查等內部途徑或外部諮詢等方式,有效識別各類合規風險,並依法採取恰當的控制和處置措施。
在持續改進合規管理體系方面,企業應持續跟蹤監管政策變化,定期進行合規審計和管理體系評價,根據內外部環境變化動態調整管理制度和運行機制,保障合規管理體系穩健運行。
在重視合規文化建設方面,企業應將合規文化作為企業文化建設的重要內容,樹立積極正面的合規形象,促進行業合規文化發展,營造和諧健康的內外部合規環境。
後續完善
為推動企業加強境外經營合規管理,下一步將會同有關部門和單位做好四個方面工作。一是開展合規管理培訓。結合《合規指引》和典型案例,開展合規經營專題培訓,幫助企業提高合規管理能力。
二是強化公共信息服務。充分發揮"一帶一路"官網、"走出去"公共服務平台作用,為企業提供法律法規、國際條約、經貿規則、規範指引、典型案例等合規管理相關信息。
三是最佳化合規經營環境。對外商簽產能與投資合作協定,加強雙多邊產能與投資合作機制建設,協同有關部門對外商簽和更新投資協定、自貿協定、避免雙重徵稅協定等,為"走出去"企業合規經營創造良好的外部環境。
四是完善違規懲戒機制。加強對外經濟合作領域信用體系建設,對違法違規企業和相關責任人實施聯合懲戒,提高違規成本,規範市場秩序。