建立健全合规管理制度
上市公司的合规管理制度应包括:合规政策、员工行为准则、岗位合规手册等文件。
一、合规政策
合规政策是公司进行合规管理的纲领性文件,至少应当包括以下内容:
(一)公司进行合规管理的目标和基本原则;
(二)公司倡导的合规文化;
(三)董事会、高级管理人员的合规责任;
(四)公司合规管理框架和报告路线;
(五)合规管理部门的地位和职责;
(六)公司识别和管理合规风险的主要程序。
公司应当每年对合规政策进行评估,并视合规工作需要进行修订。
二、合规手册
合规手册是具体落实执行上市公司合规管理制度、进行规范化、格式化合规管理的文件体系,是合规管理体系中的重要组成部分。上市公司应当制订员工行为准则、岗位合规手册等文件,落实上市公司的合规政策,并为员工执行合规政策提供指引。
员工行为准则应当规定上市公司所有员工必须共同遵守的基本行为准则,并可对董事、监事和高级管理人员提出专门要求。岗位合规手册应当规定各个工作岗位的业务操作程序和规范。
三、路线图
上市公司应当明确合规风险报告的路线,包括:公司业务员、公司其他部门及其员工向合规管理部门或者合规岗位的报告路线,各级合规管理部门或者合规岗位上报的路线,上市公司合规管理部门或者合规岗位和合规负责人向总经理、董事会风险控制委员会、董事会的报告路线。
上市公司应当规定报告路线涉及的每个人员和机构的职责,明确报告人的报告内容、方式和频率以及接受报告人直接处理或者向上报告的规范要求。
四、合规风险的识别、评估和监测
上市公司应当识别、评估和监测以下事项的合规风险:
(一)业务行为,包括广告宣传、产品开发、销售、反商业贿赂、客户服务、客户投诉处理等;
(二)资金运用行为,包括担保、融资、投资等;
(三)投资、撤销以及战略合作等行为;
(四)公司内部管理决策行为和规章制度执行行为;
(五)其他可能引发合规风险的行为。
五、合规调查与培训
上市公司合规管理部门应当按照高级管理人员、董事会风险控制委员会或者董事会的要求,在公司内进行各种合规调查。合规调查结束后,合规管理部门应当就调查情况和结论制作报告,并报送提出调查要求的机构。
上市公司合规管理部门应当与公司人力资源部门建立协作机制,制订合规培训计划,开发有效的合规培训和教育项目,定期组织合规培训工作。
公司董事、监事和高级管理人员应当获得与其职责相适应的合规培训。员工新入司、晋升和转岗,应当接受合规培训。
上市公司应当建立违规事件举报机制,确保每一位员工都有权利和途径举报违规事件。
上市公司应当建立有效的合规考核和问责制度,将合规管理作为公司年度考核的重要指标,对各级管理人员的合规职责履行情况进行考核和评价,并追究违规事件管理人员的责任。
六、合规管理制度的程序性规定
1、职工代表大会或工会的讨论
根据《中华人民共和国劳动合同法》第四条的规定,用人单位在制定、修改或者决定有关职工培训、劳动纪律等直接涉及劳动者切身利益的规章制度或者重大事项时,应当经职工代表大会或者全体职工讨论,提出方案和意见,与工会或者职工代表平等协商确定。在规章制度和重大事项决定实施过程中,工会或者职工认为不适当的,有权向用人单位提出,通过协商予以修改完善。
由于合规管理制度中有对于违反合规管理制度的处罚措施,这一纪律涉及劳动者切身利益,因此该等制度应经职工代表大会或工会讨论。必需注意的是,我国法律规定这些制度仅需要讨论而已,并不需要职工代表大会或工会表决通过,这体现了我国法律对于公司管理自主权的尊重。
2、上市公司应将合规管理制度公示,或者告知职工。形式上可以表现为人手一册,或将其公示于公司官网上,或内部OA系统。