公眾號上周轉載的推文《合規(guī)管理與風險管理,到底誰包含誰?》,引發(fā)了快樂審計群以及風控與審計分會會員群的熱烈討論。
群友們十分贊賞作者發(fā)起的這場討論,一個微群的生命在于參與和互動,合規(guī)管理與風險管理的意義不言而喻,但任何項目,出現(xiàn)不同的聲音意味著安全。
下面我們將群友的討論整理成文,以饗讀者。
一
合規(guī)管理意義重大
瘋控叔:
ISO37301把之前的《合規(guī)管理體系指南》轉變?yōu)椤逗弦?guī)管理體系要求及使用指南》,把合規(guī)管理體系作為一個可認證的標準提了出來,勢必會對企業(yè)開展合規(guī)管理體系建設起到推動性作用,這對中國企業(yè)加強合規(guī)意識、提升合規(guī)經(jīng)營能力無疑是一種積極的做法。
賀苗:
無規(guī)矩不成方圓,無合規(guī)難正管理。
digman:
這篇文章推送的信息很豐富,明年重點應該是內(nèi)控體系的信息化建設和內(nèi)控制度梳理。
合規(guī)管理可以看做是一個狀態(tài),而風險管理可以看做是一個動作,內(nèi)部控制亦可以看做是一個目標(控制到位),企業(yè)的目標是安全穩(wěn)定的賺取利潤,就要控制到位,一些行為要受到約束(識別和控制管理流程),在前進的過程中,內(nèi)控與效益不斷努力實現(xiàn)動態(tài)平衡,在此過程中會產(chǎn)生風險(即沒有發(fā)生的對自己不利的事項),從而產(chǎn)生風險管理的動作,合規(guī)是企業(yè)經(jīng)營的最低標準(企業(yè)存在的根本目的并不是合規(guī),實現(xiàn)合規(guī)只是一個企業(yè)運營的最低標準,而非最高目標。如果企業(yè)的價值創(chuàng)造目標無法實現(xiàn),其他的一切都是無源之水)。
二
世上沒有絕對真理,合規(guī)管理邊界值得爭議
群友A:
現(xiàn)實的挑戰(zhàn)早已超過現(xiàn)存的理論,提出問題才有爭議。
合規(guī)管理與風險管理誰包含誰的問題,就像理論界和實務界爭論內(nèi)部控制與風險管理誰包含誰的問題一樣,各自都站在自己的角度去看問題,成為世界性爭論難題,至今仍沒有結果。但深層次的追問,都是圍繞公司治理的基本問題而展開。
周美蓉:
沒有理論的實踐是語無倫次的,而沒有實踐的理論是空洞的。理論與實踐之間的橋梁需要論證。
登高望遠:
國家治理體系和治理能力的現(xiàn)代化對現(xiàn)代企業(yè)的發(fā)展提出了新的要求,近年來,國企、外企、民企越來越重視風控和合規(guī)管理。從控制方式來看,內(nèi)控、風控、內(nèi)審是「基礎—分析—評估」的遞進和因果關系,內(nèi)控是點,風控是線,內(nèi)審是用線把點串聯(lián)起來的面。就風險管控來說,合規(guī)是「打基礎」,內(nèi)控是合規(guī)的「最高等級」,而風控管理是風險管控的「最高形式」。
李亞宏:
在追求合規(guī)的同時也要追求效益,畢竟企業(yè)要生存,這里需要平衡控制和效率問題,大企業(yè)病除了部門墻以為,最重要的也是要做好效率和效益的平衡。一個企業(yè)的發(fā)展既要兼顧現(xiàn)在,也要考慮未來要有戰(zhàn)略,那么風險管理就要不僅關注目前的平衡,也要關注以后的發(fā)展。
三
合規(guī)、風控、內(nèi)控、審計有無邊界?
群友B:
現(xiàn)在在企業(yè)相關從業(yè)者里,持合規(guī)管理包含風險管理和內(nèi)部控制觀點的人不在少數(shù),實際這樣實施的企業(yè)也不在少數(shù)。我們認為如果合規(guī)管理工作做好了,其它的工作也就做好了。
吳勰:
合規(guī)管理、內(nèi)部控制、風險管理本質(zhì)上是一件事。實施企業(yè)風險管理和內(nèi)部控制工作,其中一個目標就是要保證(合理保證)企業(yè)的合規(guī);或者反過來講,企業(yè)進行合規(guī)管理,企業(yè)風險管理和內(nèi)部控制都可以成為其手段和工具。
快樂陽光:
所有的管理都是灰色的,管理者需要懂得包容,懂得所有管理技術的兼容并存。國際公認的管理學家Blackburn說:風險管理與內(nèi)部控制僅是人為的分離,而在現(xiàn)實的商業(yè)行為中,它們是一體化的。這種融合極大的推進了內(nèi)部控制定義的發(fā)展,審計的監(jiān)督與評價不再是消極的、被動的和間歇的,而是積極的、主動的和經(jīng)常的。
袁曉斌:
合規(guī)、內(nèi)控、風控、法務、內(nèi)審都是企業(yè)內(nèi)不可或缺的管理手段,往往都認為自身很重要,其實只是側重點不一致,工作切入點不同,但基本都是以風險為管理對象,基理都是源于法律,都是防風險促發(fā)展,為企業(yè)保駕護航。
劉冬梅:
合規(guī)與風險管理,內(nèi)控的目標和管理內(nèi)容有所區(qū)別,也有一定聯(lián)系,只有弄清各自目標和具體實施范圍內(nèi)容,才能更好推進工作。
誠心:
合規(guī)是企業(yè)最基礎的紅線或底線,內(nèi)控是企業(yè)管控已知風險、實現(xiàn)企業(yè)經(jīng)營目標的保障,風險是企業(yè)管控內(nèi)外風險的實現(xiàn)戰(zhàn)略經(jīng)營目標的保障,三者目標一致,范圍有差別,角度不同。
陳麗娜:
合規(guī)是企業(yè)經(jīng)營的基本要求。風險管理、內(nèi)部控制、內(nèi)部審計是企業(yè)可持續(xù)健康發(fā)展的重要保障。
邱慧:
分析爭論的原因:合規(guī)管理的本質(zhì)是合規(guī)風險管理,其仍然屬于企業(yè)風險管理的范疇,而對制度合規(guī)性的內(nèi)容又屬于內(nèi)部控制的范疇。幾個方面的內(nèi)容各有交叉,各有側重。
謝建中:
企業(yè)合規(guī)做好了,能否幫助企業(yè)成為一家百年老店?
企業(yè)內(nèi)控做好了,能否幫助企業(yè)成為一家百年老店?
企業(yè)風險管理做好了,能否幫助企業(yè)成為一家百年老店?
思考完這三個問題,合規(guī)、內(nèi)控、風險管理三者的關系就大致有個框架了。
曹瑞芳:
企業(yè)存在的根本目的并不是合規(guī),實現(xiàn)合規(guī)只是一個企業(yè)運營的最低標準,而非最高目標。如果企業(yè)的價值創(chuàng)造目標無法實現(xiàn),其他的一切都是無源之水。
譚麗麗:
20年前我剛剛入門內(nèi)部審計時,內(nèi)部控制與風險管理誰包含誰的問題把我整懵了,我去問我們的總經(jīng)理劉本仁,劉總聽了哈哈大笑,他說:這還要去爭???白貓黑貓,抓住老鼠就是好貓。他送了我一本他參加國資委組織的央企總經(jīng)理培訓講義,講義里寫道「管理的底層邏輯是文化」。
如果一個企業(yè)的文化好,那么盡管制度仍需完善,員工也不會不當行事;
如果一個企業(yè)的文化一般化,那么,就取決于制度。制度好,員工就會正當行事,制度不好,好人也會變壞人。
如果一個企業(yè)文化不好,那么,再好的制度也無濟于事,這叫上梁不正下梁歪。
沈道位:
對于經(jīng)營性實體來講,內(nèi)部控制、風險管理的驅動力至少有兩個方面,一個是促進合法合規(guī),一個是促進效率效益的提高。合規(guī)管理管的是依法誠信經(jīng)營,這是做企業(yè)、做實業(yè)的基本底線。
實施企業(yè)風險管理和內(nèi)部控制工作,其中一個目標就是要保證(合理保證)企業(yè)的合規(guī);或者反過來講,企業(yè)進行合規(guī)管理,企業(yè)風險管理和內(nèi)部控制都可以成為其手段和工具。
對于企業(yè)來講尤其是跨國經(jīng)營企業(yè),合規(guī)經(jīng)營是最低目標,也是企業(yè)運營的底線。在追求合規(guī)的同時,需要平衡控制和效率問題,最重要的也是要做好效率和效益的平衡;既要兼顧現(xiàn)在,也應考慮未來戰(zhàn)略。
內(nèi)部審計應把握管理的底層邏輯,營造「管理得人心」的企業(yè)文化,「有為才有位」永遠都是硬道理。
聯(lián)系客服