APP下载

论析合规管理与内控管理及风险管理之间的关系

2019-10-19成英利王国良

企业文化 2019年11期
关键词:内控合规风险

成英利 王国良

摘要:企业管理是企业生存与发展的一个永恒的主题。理清合规管理、内控管理、风险管理之间三者的关系才能为提高管理水平奠定基础。

关键词:合规;内控;风险;三者间关系

企业管理是企业生存与发展的一个永恒的主题。随着国际国内市场的瞬息万变和企业间的激烈竞争加剧,企业的管理被称为“第三生产力”。有人这样认为,现代企业的发展“三分靠科技,七分靠管理”,提升企业内部管理的水平已成为企业管理者思考的重点,想要提高企业管理水平,首先就要弄清合规管理、内控管理、风险管理三者的关系才能为提高管理水平奠定基础,现就三者之间的关系浅谈一点自己的看法:

一、合规管理与内控管理及风险管理的基本定义及作用

(一)合规管理的定义

合規是指企业的经营活动必须符合法律法规、商业道德、社会伦理。

合规管理是指企业建立一系列的制度流程,以确保企业的所有决策、经营、管理行为符合法律法规的规范以及不违背基本的社会伦理道德。合规管理是企业“内部的一项核心风险管理活动”。

(二)合规管理在企业管理中的作用

1.开展合规管理,可以增强法律经营意识,避免企业以权代法。

“无规矩不成方圆”,在企业的经营活动中也要讲规矩;更要符合法律;才能保证企业的航船按照正确的方向行驶。杜绝企业管理“一支笔”“一言堂”,出现权利凌驾于法律之上,只有集中,没有民主。无视合法合规,导致企业发展停滞不前。

2.开展合规管理,可以增强风险防控意识,避免企业经营短板

作为石油企业,规范管理和操作显得尤其重要,不规范的操作可能会导致重大事故,管理上的不规范可能导致企业经营损失。加强法律风险防控,落实法律风险防控的岗位及人员,做到重点岗位重点防控,增强法律防控预警意识,加强应急处置能力。

3.开展合规管理,可以增强制度规范意识,避免企业违规违纪

合规就是企业及员工开展经营活动时,必须严格遵守的法律法规、规章制度以及职业道德规范,它是企业开展业务的前提条件和行为底线。

(三)内控管理的定义

内部控制简称内控,是企业经营者为维护企业资产的完整性,确保会计记录的正确性和可靠性,以及对经济活动进行综合的计划、调整和评价而制定的制度、组织方法和手续的总称。

内控管理是企业为保证经营管理活动正常有序、合法的运行,采取对财务、人、资产、工作流程实行有效监管的系列活动。企业内控要求保证企业资产、财务信息的准确性、真实性、有效性、及时性;保证对企业员工、工作流程、物流的有效的管控;建立对企业经营活动的有效的监督机制。

(四)内控管理在企业管理中的作用

1.内控管理是确保企业管理信息真实、有效的前提

要想实现经营成本的合理降低,就必须加强对于经营活动的内部控制,重视完善相关内控管理机制,确保管理设计以企业的经营目标为指导和参照。

2.内控管理是实现企业经营目标的重要手段

对于企业的发展来讲,重要任务之一就是实现经营管理目标,促进企业经济效益的改善。同时,由于企业身处复杂的社会环境之中,因此,要想实现经营目标,首先必须重视加强风险预防,降低风险危害。

3.内控管理是企业经营活动得以正常进行的保障

企业只有在发展过程中,重视内控管理制度的完善和措施的健全,才能够实现对于经营活动的有效调控,促进资源的优化配置,通过改善企业管理成效,达到提高企业经营效益的目的。

(五)风险管理的定义

风险管理,就是指现代企业为实现所定目标,对可能发生的各种风险进行一系列防范、控制的管理活动,是一种涉及多层次、多方面的现代企业管理职能。

(六)风险管理在企业管理中的作用

1.帮助企业建立动态的自我运行、自我完善、自我提升的风险管理平台,形成风险管理长效机制,从根本上提升企业风险管理水平。

2.达到与企业整体经营战略相结合的风险最优化。

3.风险管理还能促使不同部门处于统一的网络体系中,避免出现孤岛现象,增强企业的凝聚力,而企业管理者也能随时掌握生产情况,制定合理化的决策,更好地指导实践工作,降低企业生产风险,加强企业安全生产管理。例如:管理者通过评估生产中存在的安全风险,制定或完善相应的制度、职责、办法,去规避风险,减低安全风险发生的几率。

二、合规管理与内控管理及风险管理三者之间关系

合规管理,合规管理是企业管理最基础的层面,合规管理的本质并不聚焦于风险管理,它只是机械的避免违反内外部法律制度规范,从结果上看能够起到一定程度上控制操作风险的作用,但是这个作用有多大、够不够,并不是合规管理所关注的,自然也不是它能够解决的。

内控管理,以coso框架为代表的内部控制,是合规管理的终极版,也可以说是操作风险管理的终极版。内部控制不但要求合规,还要考察这个“规”是不是完善,“规”有没有配备相应的执行点,执行“规”的过程是不是有效。如果说合规管理更注重结果、只要结果合规就OK,那么内部控制就更重视过程,并在此基础上发展出整套完善的工具和方法。

风险管理是风险管控的最高形式。在全面风险管理中,风险一般被分为安全风险、市场风险、信用风险、操作风险、声誉风险、战略风险。刚才说了,内部控制是管理操作风险的终极手段,但是它对其他风险并没有效果。内控再严密,也无法衡量资本市场波动会给公司带来多大风险(市场风险),无法衡量交易对手赖账不给钱有多大风险(信用风险),更无法衡量公司战略方向错误、出了事被人骂的风险(战略风险)。

合规管理是企业管理的最基础的层面,内控管理是合规管理的终结版,风险管理是企业整体经营战略的全面管理,是一种高瞻远瞩的战略意识。所以合规管理、内控管理、风险管理是层层递进、层层深入的关系。

猜你喜欢

内控合规风险
企业如何做好反商业贿赂合规
在合法合规中提升民企竞争力
教育事业单位内控要稳步实施
中国经济转型的结构性特征、风险与效率提升路径
互联网金融的风险分析与管理
企业纳税筹划风险及防范措施
浅谈技术服务企业内控存在的问题及应对措施
我国商业银行合规风险管理研究