涉案企業(yè)刑事合規(guī)有效性的審查方法主要包括除罪化改造有效性的審查方法和合規(guī)體系有效性的審查兩種方法。
除罪化改造有效性的審查方法。涉案企業(yè)除罪化改造有效性審查應聚焦于犯罪原因診斷的準確性和縱深度審查,以及制度糾錯的針對性和徹底性審查。
第一,審查犯罪原因診斷的準確性和縱深度。首先,依據犯罪構成要件審查涉案企業(yè)針對商業(yè)模式的違法性認識。例如,涉嫌非法經營罪的企業(yè),應當對商業(yè)模式中未取得經營許可或未經有關部門批準的經營行為和擾亂市場秩序的情節(jié)具有充分認知。其次,依據業(yè)務流程回溯審查涉案企業(yè)查找管理漏洞的準確性。涉案企業(yè)應當在違法性認識的基礎上查找業(yè)務管理流程中存在的公司治理漏洞,例如,根據財務總監(jiān)虛開發(fā)票的違法行為,應當鎖定財務審批和管理的制度缺陷。最后,依據權力結構分析審查涉案企業(yè)運行機制的深層問題。無論是商業(yè)模式的違法還是公司治理的漏洞,背后都可能隱藏著公司權力結構的不合理之處,例如,公司權力掌握在個別強勢人物手中,現(xiàn)代公司治理體系失活,是最終導致犯罪發(fā)生的根本原因。若這種獨裁式的治理模式無法得到根本改變,任何經營模式的優(yōu)化和合規(guī)體系的建立都將是流于形式的紙面工程。
第二,審查制度糾錯的針對性和徹底性。一是審查涉案企業(yè)改造后商業(yè)模式的合法性和可行性。針對完成除罪化改造的商業(yè)模式,審查該商業(yè)模式的合法合規(guī)情況,著重審查商業(yè)模式《合規(guī)評估報告》,確保合規(guī)風險在可接受范圍,以及審查該商業(yè)模式的可行性。二是審查涉案企業(yè)管理制度建設的針對性和完備性。針對涉案企業(yè)存在的管理漏洞,著重審查整改過程中進行針對性制度建設的情況,相關的財務、合同、生產、市場推廣、發(fā)展第三方商業(yè)伙伴的管理流程應當?shù)玫酵陚涞慕?,具有專門的規(guī)章制度和審批流程加以規(guī)范。三是審查涉案企業(yè)處理違規(guī)責任人的果斷性和嚴厲性。審查涉案企業(yè)針對違法違規(guī)責任人的處理情況,重點在于審查是否剝奪責任人再次利用職權實施違法違規(guī)行為的能力,審查企業(yè)將責任人降級降薪、調離工作崗位、予以解聘和開除、移交司法機關等具體懲戒動作。四是審查涉案企業(yè)公司權力運行的規(guī)范性和透明度。重點審查涉案企業(yè)經過治理結構改造后,對大股東的股權稀釋、將實際控制企業(yè)的強權責任人剔除出管理層、激活董事會和監(jiān)事會的日常運轉等建立現(xiàn)代公司治理結構和代議制權力運行模式的情況,以及審查公司作出戰(zhàn)略、業(yè)務、人事、財務等重大事項決策的公開性和透明度。
合規(guī)體系有效性的審查方法?;谝厥綄彶椤⑷^程審查、專門性審查的基本原理,涉案企業(yè)合規(guī)體系有效性審查應當從以下方面展開。
第一,審查專項合規(guī)政策和員工手冊的有效制定。專項合規(guī)政策和員工手冊應當涵蓋專項領域法律法規(guī)的禁止性和義務性規(guī)定,將其轉化為公司內部規(guī)章制度。專項合規(guī)政策和員工手冊應當包含總冊和分冊,分冊旨在引入具體業(yè)務場景后對總冊進行細化,明確單個業(yè)務活動的風險及管控點,使一線員工能夠清晰了解合規(guī)要求和具體的合規(guī)動作,在遇到具體的合規(guī)問題時有據可依,實現(xiàn)規(guī)則的透明化、可視化,保障規(guī)則的及時性和可落地性。涉案企業(yè)沒有針對本企業(yè)實際情況制定,而是直接復制頭部企業(yè)的合規(guī)政策條款,既沒有作出契合本企業(yè)經營情況的修改,也沒有依據本企業(yè)的行業(yè)特征進行優(yōu)化,審查認定為不合格。
第二,審查專項合規(guī)組織體系的有效搭建。審查大型企業(yè),應當要求其建立四級合規(guī)組織體系,包括董事會下設的合規(guī)管理委員會、首席合規(guī)官、合規(guī)管理部、業(yè)務單元中的合規(guī)專員。審查中小微企業(yè),可以根據企業(yè)規(guī)模和資金狀況合理確定合規(guī)組織簡化方式,但至少應保證專人專崗負責合規(guī)體系建設。審查合規(guī)組織的獨立性、權威性、專業(yè)性、資源充沛性。獨立性審查要求合規(guī)組織成員不得擔任其他經營管理、財務管理職務,與經營部門、財務部門不存在利益沖突,從而保障合規(guī)監(jiān)管的中立性。審查專項合規(guī)組織體系的有效運行情況,通過審查合規(guī)組織成員招聘和任免記錄、合規(guī)組織成員薪酬發(fā)放表、合規(guī)組織成員工作報告和工作記錄等內容,判斷合規(guī)組織體系的實際運轉情況。
第三,審查專項合規(guī)防范體系的有效建設。首先,審查合規(guī)風險評估的制度化建設情況以及合規(guī)風險評估工作的實際效果,重點審查《合規(guī)風險評估報告》文本和根據評估報告處理、消除合規(guī)風險點的具體事例。其次,審查合規(guī)盡職調查的常態(tài)化運行情況,重點審查企業(yè)在發(fā)展客戶、第三方等業(yè)務活動時是否自覺開展合規(guī)盡職調查,并且根據盡職調查結果對其進行合規(guī)管理。最后,審查合規(guī)培訓的開展情況,這主要涉及考察涉案企業(yè)開展合規(guī)培訓的次數(shù)、覆蓋范圍、培訓內容的相關記錄,以及考察涉案企業(yè)采取員工訪談、問卷調查、組織考試等方式檢測培訓效果的情況。
第四,審查專項合規(guī)監(jiān)控體系的有效建設。首先,審查合規(guī)審計的專業(yè)性和《合規(guī)審計報告》文本內容,重點審查外部審計機構的專業(yè)資質、《合規(guī)審計報告》的記錄留存,以及涉案企業(yè)根據審計報告修補制度漏洞、處理違規(guī)責任人和一票否決違規(guī)業(yè)務的實際動作。其次,審查合規(guī)舉報制度的有效運行情況,重點測試合規(guī)舉報途徑24小時暢通情況,并檢查企業(yè)受理舉報、開展調查、懲治責任人、獎勵舉報人的響應工作全流程是否合理建立,以及經過一段時間運行后確有實效。最后,審查合規(guī)報告的制度化建設和信息通達性,重點審查涉案企業(yè)建立合規(guī)專員定期或違規(guī)事件發(fā)生時制作專項合規(guī)報告逐級上報至合規(guī)管理委員會和董事會的實踐情況,確保合規(guī)報告引起公司最高管理層的充分重視和果斷應對。
第五,審查專項合規(guī)應對體系的有效建設。在違法事件發(fā)生后,企業(yè)的應對表現(xiàn)是審查刑事合規(guī)有效性的重中之重。一方面,審查應對體系制度建設的完備性。涉案企業(yè)應當根據應對體系的四項要求,結合專項領域制定應對規(guī)范。另一方面,審查應對體系的實際運行效果。通過檢查涉案企業(yè)應對合規(guī)事件的實際表現(xiàn),作出應對體系建設是否合格的判斷。如果涉案企業(yè)在合規(guī)整改期間未發(fā)現(xiàn)違法違規(guī)行為,則可以采取全真模擬測試法,考察應對機制的運行情況。