建設(shè)風(fēng)險(xiǎn)管理體系、內(nèi)部控制體系、合規(guī)管理體系,應(yīng)依照哪些規(guī)則、標(biāo)準(zhǔn)/規(guī)范、邏輯和流程?該設(shè)定什么樣的目標(biāo)?應(yīng)完成哪些工作內(nèi)容?工作可靠性(包括工作數(shù)量、工作質(zhì)量、工作時(shí)效性)如何?形成怎樣的能力?達(dá)到什么水平?對照標(biāo)準(zhǔn)/規(guī)范要求、監(jiān)管要求、國內(nèi)外企業(yè)最佳實(shí)踐,對標(biāo)世界一流企業(yè),差距有多少?持續(xù)改進(jìn)/提升的方向、尺度、路徑和內(nèi)容是什么?要回答上述問題,企業(yè)應(yīng)具備清晰的認(rèn)知及恰當(dāng)?shù)暮饬糠椒ā?/p>
構(gòu)建績效和管理能力“成熟度評價(jià)模型”,需要明確成熟度衡量要素,設(shè)定成熟度衡量尺度。數(shù)年來,針對風(fēng)險(xiǎn)管理、內(nèi)部控制、合規(guī)管理能力及其成熟度方面的評價(jià)邏輯和方法,不少組織、機(jī)構(gòu)及學(xué)者、專家開展了研究和評測,發(fā)表了評價(jià)要素與水平尺度。這些評價(jià)在研究、應(yīng)用上仍在推進(jìn),還不能完全表征業(yè)界的共識。
業(yè)界容易接受并產(chǎn)生共識的評價(jià)要素主要有三個(gè)來源:一是政府監(jiān)管機(jī)構(gòu)、組織等發(fā)布的規(guī)則、框架提出的必備要素,這個(gè)來源往往關(guān)注要素要求,較少推薦實(shí)施方法;二是國際國內(nèi)廣為認(rèn)可的專業(yè)機(jī)構(gòu)、團(tuán)體等發(fā)表的標(biāo)準(zhǔn)/規(guī)范/框架,這類框架展示的往往是行業(yè)實(shí)踐;三是世界一流組織、機(jī)構(gòu)、企業(yè)等展示的體系建設(shè)和運(yùn)行卓越實(shí)踐。
考慮體制、行業(yè)、國際/國內(nèi)等因素,基于國際上廣為認(rèn)可的COSO:2017“企業(yè)風(fēng)險(xiǎn)管理——整合戰(zhàn)略與績效”、COSO:2013“內(nèi)部控制整合框架”及ISO37301:2021“合規(guī)管理體系要求及使用指南”所闡述的要素/原則關(guān)注點(diǎn),借鑒“企業(yè)管理:CERM模型——實(shí)現(xiàn)資產(chǎn)保值和增值”模型及世界一流企業(yè)的優(yōu)秀實(shí)踐,綜合考慮組織和企業(yè)風(fēng)險(xiǎn)管理體系、內(nèi)部控制體系、合規(guī)管理體系建設(shè)的充分性、適宜性、有效性、引領(lǐng)性,主要關(guān)注文化建設(shè)、制度/規(guī)范建設(shè)、機(jī)制建設(shè)、體系規(guī)則/規(guī)制秉持性、體系要素覆蓋性、過程管控力、資源配置和體系運(yùn)用的模式/模型/技術(shù)/方法/工具、體系平臺/信息化能力建設(shè)和引領(lǐng)性等,本文構(gòu)建了附表所示的“企業(yè)風(fēng)險(xiǎn)管理、內(nèi)部控制、合規(guī)管理成熟度評價(jià)模型”。此模型為組織、企業(yè)在風(fēng)險(xiǎn)管理、內(nèi)部控制、合規(guī)管理三個(gè)領(lǐng)域設(shè)定了“初始級、規(guī)范級、可度量級(精確管理)、優(yōu)化級”四個(gè)等級的度量層級。
參照“企業(yè)風(fēng)險(xiǎn)管理、內(nèi)部控制、合規(guī)管理成熟度評價(jià)模型”,基于對工作內(nèi)容和進(jìn)展?fàn)顩r的了解,筆者對當(dāng)今國有企業(yè)在風(fēng)險(xiǎn)管理、內(nèi)部控制、合規(guī)管理領(lǐng)域建設(shè)成熟度給出如下參考評價(jià)意見。
風(fēng)險(xiǎn)管理成熟度評價(jià) 國有企業(yè)中,極少數(shù)或較少數(shù)企業(yè)處于初始級,大多數(shù)企業(yè)處于規(guī)范級,部分企業(yè)處于可度量級,少數(shù)企業(yè)處于優(yōu)化級;一些企業(yè)處于初始級與規(guī)范級、規(guī)范級與可度量級、可度量級與優(yōu)化級之間。當(dāng)下,多數(shù)國有企業(yè)可能未踐行COSO:2017“企業(yè)風(fēng)險(xiǎn)管理——整合戰(zhàn)略與績效”標(biāo)準(zhǔn),內(nèi)部控制體系建設(shè)存在“第二道風(fēng)險(xiǎn)防線制度建設(shè)不充分”等缺陷,合規(guī)管理體系仍處于在建或不完善階段。整體上看,國有企業(yè)風(fēng)險(xiǎn)管理成熟度水平與世界一流企業(yè)相比存在較大差距,一些評價(jià)要素還存在顯著的差距和不足。
內(nèi)部控制成熟度評價(jià) 國有企業(yè)中,鮮有企業(yè)處于初始級,大多數(shù)企業(yè)處于規(guī)范級,部分企業(yè)處于可度量級,少數(shù)企業(yè)處于優(yōu)化級;一些企業(yè)處于初始級與規(guī)范級、規(guī)范級與可度量級、可度量級與優(yōu)化級之間。當(dāng)下,諸多國有企業(yè)可能沒有執(zhí)行COSO:2013“內(nèi)部控制整合框架”評價(jià)準(zhǔn)則,不少企業(yè)存在“第二道風(fēng)險(xiǎn)防線制度建設(shè)不充分”等缺陷。整體來看,國有企業(yè)內(nèi)部控制水平與世界一流企業(yè)相比,存在較大差距,一些評價(jià)要素還存在顯著的差距和不足。
合規(guī)管理成熟度評價(jià) 目前,大多數(shù)國有企業(yè)正處于合規(guī)管理體系強(qiáng)化建設(shè)期。國有企業(yè)合規(guī)管理體系整體上處于初始級與規(guī)范級之間,一些企業(yè)屬于規(guī)范級,少數(shù)企業(yè)處在規(guī)范級與可度量級之間。整體來看,國有企業(yè)合規(guī)管理體系水平與世界一流企業(yè)相比還存在顯著的差距和不足。
因此,國有企業(yè)風(fēng)險(xiǎn)管理體系、內(nèi)部控制體系及合規(guī)管理體系的建設(shè)與運(yùn)行應(yīng)遵循系統(tǒng)工程理念、思想、理論、技術(shù)和方法。系統(tǒng)化推進(jìn)、專業(yè)化實(shí)施,推動企業(yè)朝著全面風(fēng)險(xiǎn)管理框架和內(nèi)部控制框架整合管控水平邁進(jìn)從而顯著推進(jìn)國有企業(yè)管理與國際先進(jìn)接軌及國際化發(fā)展進(jìn)程,強(qiáng)勁支撐企業(yè)管理轉(zhuǎn)型升級和核心競爭力提升。
治理可定義為“對于管理的管理”,解決的是如何更好地進(jìn)行管理的問題,為管理提供指導(dǎo),并對管理進(jìn)行監(jiān)督,確保正確的工作被有效執(zhí)行。風(fēng)險(xiǎn)管理治理、內(nèi)部控制治理與合規(guī)管理治理是指用于指導(dǎo)風(fēng)險(xiǎn)管理、內(nèi)部控制、合規(guī)管理的框架、職能和流程,包含價(jià)值體系、政策、職責(zé)、流程和程序,表征了組織相關(guān)方之間權(quán)責(zé)利關(guān)系的制度安排,主旨是恰當(dāng)?shù)卦O(shè)置組織內(nèi)不同責(zé)任主體的角色、職責(zé)和權(quán)限,責(zé)任是設(shè)定目標(biāo)、提供管理制度環(huán)境、配置資源、界定目標(biāo)實(shí)現(xiàn)方式、監(jiān)控管理過程、管理績效等。
風(fēng)險(xiǎn)管理治理、內(nèi)部控制治理與合規(guī)管理治理應(yīng)將風(fēng)險(xiǎn)管理、內(nèi)部控制、合規(guī)管理視為一個(gè)整體,實(shí)施系統(tǒng)化、一體化建設(shè),實(shí)現(xiàn)專業(yè)化管理;要構(gòu)建管理模式,基于適宜的管理模型,確保制度有效實(shí)施,并建立多方遵守的契約機(jī)制;要以技術(shù)創(chuàng)新和管理創(chuàng)新克服管理要素間的約束和限制,形成管理要素間的共生關(guān)系;要統(tǒng)籌謀劃、多方參與,優(yōu)化思維模式,提升認(rèn)知能力,跳出管理抓管理。
風(fēng)險(xiǎn)管理治理、內(nèi)部控制治理與合規(guī)管理治理不僅是企業(yè)主要負(fù)責(zé)人、分管領(lǐng)導(dǎo)、職能部門的事,其體系建設(shè)與運(yùn)行的實(shí)施者、管理者、監(jiān)管者(三道防線)都要在其位、謀其政、盡其職、負(fù)其責(zé)。企業(yè)不能漠視風(fēng)險(xiǎn)管理、內(nèi)部控制、合規(guī)管理存在的問題,必須強(qiáng)調(diào)管理層的責(zé)任,強(qiáng)化風(fēng)險(xiǎn)管理、內(nèi)部控制、合規(guī)管理,配置與企業(yè)合規(guī)內(nèi)控風(fēng)控能力及水平相匹配的資源,建好協(xié)同機(jī)制。企業(yè)職能部門應(yīng)擔(dān)好管理和服務(wù)雙重角色,促進(jìn)風(fēng)險(xiǎn)管理、內(nèi)部控制、合規(guī)管理職能之間的深度融合及與相關(guān)管理體系在組織結(jié)構(gòu)、業(yè)務(wù)建設(shè)和實(shí)現(xiàn)流程上的真正融合。企業(yè)治理體系、管理體系和合規(guī)內(nèi)控風(fēng)控的職能部門應(yīng)與業(yè)務(wù)部門相互協(xié)同,促進(jìn)企業(yè)價(jià)值最大化和風(fēng)險(xiǎn)管理、內(nèi)部控制、合規(guī)管理目標(biāo)的實(shí)現(xiàn)。
當(dāng)下,推進(jìn)風(fēng)險(xiǎn)管理治理、內(nèi)部控制治理、合規(guī)管理治理的體系建設(shè)與運(yùn)行,要按其內(nèi)涵要義專業(yè)化設(shè)置相應(yīng)的職能部門,明晰各自的職責(zé)、分工界面和相互關(guān)系,避免“兩張皮”。同時(shí),在確認(rèn)并強(qiáng)化風(fēng)險(xiǎn)管理、內(nèi)部控制、合規(guī)管理三大職能的系統(tǒng)化管理、專業(yè)化分工前提下,厘清職能部門及其他業(yè)務(wù)部門與業(yè)務(wù)風(fēng)險(xiǎn)管理、內(nèi)部控制、合規(guī)管理之間的關(guān)系。未來,風(fēng)險(xiǎn)管理、內(nèi)部控制、合規(guī)管理應(yīng)按全部組合、部分組合甚至一體化方向,統(tǒng)籌職能設(shè)置與管理,抑或與相關(guān)管理體系(如質(zhì)量管理體系、綜合管理體系等)全面結(jié)合,實(shí)現(xiàn)融合建設(shè)與管理。面向過程和面向結(jié)果都不可或缺。有效的風(fēng)險(xiǎn)管理、內(nèi)部控制、合規(guī)管理及其治理會促進(jìn)企業(yè)成功,能為顧客提供滿意的產(chǎn)品,能產(chǎn)生更多、更好的過程資產(chǎn),支撐組織擁有核心技術(shù)、固化產(chǎn)品與產(chǎn)業(yè)載體,形成競爭優(yōu)勢。
系統(tǒng)上,風(fēng)險(xiǎn)管理治理、內(nèi)部控制治理、合規(guī)管理治理應(yīng)建立組織相關(guān)方協(xié)同、合作、共享的價(jià)值網(wǎng)絡(luò)和生態(tài)型商業(yè)模式。企業(yè)應(yīng)提升專業(yè)化能力,發(fā)揮集聚效應(yīng),弘揚(yáng)企業(yè)特色文化;應(yīng)致力于設(shè)計(jì)好與企業(yè)利益相關(guān)方的交易結(jié)構(gòu),使利益相關(guān)方有完成交易的動力,實(shí)現(xiàn)交易結(jié)構(gòu)最簡、交易結(jié)構(gòu)動態(tài)更新優(yōu)化,控制并降低治理角色承擔(dān)的風(fēng)險(xiǎn),擺脫規(guī)模效益和效率遞減、經(jīng)營風(fēng)險(xiǎn)和管理難度遞增的困擾,優(yōu)化商業(yè)模式,創(chuàng)新機(jī)制。每一個(gè)利益相關(guān)方都應(yīng)做好自身風(fēng)險(xiǎn)管理、內(nèi)部控制、合規(guī)管理,都要為并且能夠?yàn)槠髽I(yè)的風(fēng)險(xiǎn)管理、內(nèi)部控制、合規(guī)管理的目標(biāo)實(shí)現(xiàn)和企業(yè)的發(fā)展貢獻(xiàn)價(jià)值。
合規(guī)是企業(yè)推進(jìn)現(xiàn)代企業(yè)制度建設(shè)、實(shí)現(xiàn)做強(qiáng)做優(yōu)做大做好做久的前提和關(guān)鍵。尚沒有企業(yè),能夠做到完全合規(guī)。幾乎無一例外,企業(yè)業(yè)已發(fā)生、出現(xiàn)的許多失敗、不達(dá)預(yù)期、相關(guān)方不滿意,很大程度上是因?yàn)椴缓弦?guī)、不按要求做、內(nèi)控不到位、風(fēng)險(xiǎn)防控不力。國有企業(yè)對風(fēng)險(xiǎn)管理治理、內(nèi)部控制治理、合規(guī)管理治理的研究、認(rèn)知與體系建設(shè)仍較為有限,治理和管理混淆不分,治理體系不健全,治理能力欠缺,治理方法不足。要實(shí)現(xiàn)治理體系與治理能力現(xiàn)代化,至少要抓好三項(xiàng)治理工作。
第一,完善、修定、優(yōu)化企業(yè)全面風(fēng)險(xiǎn)管理辦法,以此作為風(fēng)險(xiǎn)管理、內(nèi)部控制、合規(guī)管理及其治理的最高規(guī)則,全面、系統(tǒng)、充分覆蓋組織治理、發(fā)展戰(zhàn)略和經(jīng)營管理等全過程,明確并完善優(yōu)化組織風(fēng)險(xiǎn)管理體系建設(shè)的總體目標(biāo)與原則、治理結(jié)構(gòu)與職能配置、風(fēng)險(xiǎn)偏好與文化(包括風(fēng)險(xiǎn)素養(yǎng)要求)、政策制度體系、流程與方法、資源配置等關(guān)鍵要素,明確內(nèi)部控制體系、合規(guī)管理體系及各類管理體系的角色。
第二,健全規(guī)范治理層面的“風(fēng)險(xiǎn)管理委員會”的角色定位與職能權(quán)責(zé),以統(tǒng)籌企業(yè)風(fēng)險(xiǎn)管理方面的相關(guān)工作。制定基于風(fēng)險(xiǎn)管控,體現(xiàn)量化要求,具備風(fēng)險(xiǎn)針對性、可操作性的“企業(yè)風(fēng)險(xiǎn)管理委員會工作指南(規(guī)范)”,細(xì)化量化工作規(guī)則、標(biāo)識、成效、考評,促使“風(fēng)險(xiǎn)管理委員會”負(fù)責(zé)任、有作為、起作用,力避不為、怕為、盲為、亂為。
第三,提升各級領(lǐng)導(dǎo)班子、技術(shù)/管理骨干和全員在風(fēng)險(xiǎn)管理、內(nèi)部控制、合規(guī)管理及治理方面的專業(yè)素養(yǎng)和專業(yè)能力。思想上要充分重視,要真正落實(shí)各級各類各層次黨委、領(lǐng)導(dǎo)、全員的主體責(zé)任,提升認(rèn)知,落實(shí)政策。國有企業(yè)管理頂層和各級治理主體要在合規(guī)管理、內(nèi)部控制、風(fēng)險(xiǎn)管理上提出明確的“強(qiáng)化”要求和考評要求,建立各級各類人員掌握崗位工作必備的“風(fēng)險(xiǎn)管理、內(nèi)部控制、合規(guī)管理”應(yīng)知(法律、法規(guī)、規(guī)章制度、標(biāo)準(zhǔn)、規(guī)范、知識等)、應(yīng)會(理論、模式、技術(shù)、方法、工具等)、應(yīng)備(技能、能力、素養(yǎng)等),納入全員績效考核。建立健全風(fēng)險(xiǎn)管理、內(nèi)部控制、合規(guī)管理教育培訓(xùn)機(jī)制、責(zé)任落實(shí)機(jī)制、投入機(jī)制、協(xié)同機(jī)制、評價(jià)機(jī)制、激勵(lì)機(jī)制、報(bào)告機(jī)制、防范機(jī)制、審核機(jī)制、問責(zé)機(jī)制、整改機(jī)制等一體化落實(shí)機(jī)制。
合規(guī)管理是底線,內(nèi)部控制是手段,防住風(fēng)險(xiǎn)是目標(biāo)。缺乏良好的治理,即使有很好的管理體系也無法實(shí)現(xiàn)企業(yè)價(jià)值;沒有管理體系支撐,單純的治理也難以有效地創(chuàng)造價(jià)值。治理是管理良好實(shí)施的驅(qū)動因素,有效的治理和有力的管理是企業(yè)高質(zhì)量發(fā)展、企業(yè)成功的必備條件。