中天华溥:内控-风险-合规一体化建设100问(14-20)
14.什么是“外规内化”?企业如何做好“外规内化”工作?
外规内化是指将外部有关合规要求转化为内部规章制度的一种行为。要求企业动态、及时更新完善企业规章制度,按照合规管理的要求,不断完善以企业章程为核心的企业制度体系。
企业根据外部法规环境变化的情况,不断修订完善企业规章制度是企业外规内化的关键环节,企业应把梳理的内外部合规要求落实在具体的规章制度中。
15.什么是合规风险识别?
企业在运营过程中对于存在的或可能发生的风险源进行分析、研判,并收集整理、辨别对应的风险事件或所有风险点,形成合规风险列表,并对风险列表加以描述、评估,以进一步对合规风险进行监测和控制的系统性活动就是风险识别活动。
企业的风险识别活动是企业合规体系建设的基础性条件,反过来说,合规管理活动主要是针对识别出来的风险点来进行控制的。
16.合规风险识别一般遵循哪些步骤?
合规风险的识别以合规义务为基础,合规风险识别、风险更新应从风险发生可能性、风险发生后果严重程度两个维度进行,通过收集梳理相关合规风险点、分析合规风险形成或产生的原因、对合规风险进行分类评估。
17.合规风险识别的工具/方法有哪些?
(1)头脑风暴法。是将一些人聚集起来,通过彼此的沟通交流、想法、建议、意见的表达等让大家的思想发生碰撞,为团队工作找出问题和机会,从而产生 1+1>2 的效果。
(2)专家调查法。会有相应的风险小组,挑选一些相关领域的专家,征求专家的意见,然后综合汇总整理再反馈给专家,再次征求意见,反复进行4~5轮,最终专家们的意见会趋于一致,达成共识。
14.什么是“外规内化”?企业如何做好“外规内化”工作?
外规内化是指将外部有关合规要求转化为内部规章制度的一种行为。要求企业动态、及时更新完善企业规章制度,按照合规管理的要求,不断完善以企业章程为核心的企业制度体系。
企业根据外部法规环境变化的情况,不断修订完善企业规章制度是企业外规内化的关键环节,企业应把梳理的内外部合规要求落实在具体的规章制度中。
15.什么是合规风险识别?
企业在运营过程中对于存在的或可能发生的风险源进行分析、研判,并收集整理、辨别对应的风险事件或所有风险点,形成合规风险列表,并对风险列表加以描述、评估,以进一步对合规风险进行监测和控制的系统性活动就是风险识别活动。
企业的风险识别活动是企业合规体系建设的基础性条件,反过来说,合规管理活动主要是针对识别出来的风险点来进行控制的。
16.合规风险识别一般遵循哪些步骤?
合规风险的识别以合规义务为基础,合规风险识别、风险更新应从风险发生可能性、风险发生后果严重程度两个维度进行,通过收集梳理相关合规风险点、分析合规风险形成或产生的原因、对合规风险进行分类评估。
17.合规风险识别的工具/方法有哪些?
(1)头脑风暴法。是将一些人聚集起来,通过彼此的沟通交流、想法、建议、意见的表达等让大家的思想发生碰撞,为团队工作找出问题和机会,从而产生 1+1>2 的效果。
(2)专家调查法。会有相应的风险小组,挑选一些相关领域的专家,征求专家的意见,然后综合汇总整理再反馈给专家,再次征求意见,反复进行4~5轮,最终专家们的意见会趋于一致,达成共识。
