|
EDA365欢迎您登录!
您需要 登录 才可以下载或查看,没有帐号?注册
x
在当今日益全球化、发展迅速的商业环境中,许多企业都在努力了解第三方商业伙伴的数量和风险状况,有些第三方商业伙伴的数量可能多达数十万。
{( m, I0 c( T5 S' w- T
1 h) u- D! x# J6 |5 Z- z, E! [7 V7 ~合规职能的结构和工作流程因组织而异,但通常情况下,法务或合规团队会根据监管要求和风险管理状况,编写合规制度和建议,并倡导采用有助于强化这些策略的技术和工具。4 ^0 h0 M8 a4 Y' d. z1 I
0 x! M$ |9 }2 G* `; L4 O2 ^组织内部的业务、采购或运营、支持等部门会执行第三方合规政策,并接受培训,了解高风险商业伙伴的应对策略。然而大家都面临着来自企业生存发展的巨大压力,因而会导致合规人手不足、资金不到位、合规和业务有冲突等情况发生。
6 W! W( E# n6 ^" [: j5 Q- z0 h8 B+ s& T
为此,道琼斯风险合规开展了一项研究,旨在更深入的了解合规计划有效性以及合规治理能力。
: a* C) O# ^7 y' C' f( B* X. s( a% Y& d2 g" }
研究小组采访了数百名合规专业人士,分别来自工程建筑、制造、能源、科技、媒体、电信、娱乐等行业。1 `: R, A# B' A
! t \2 N3 g2 H& |5 R( L" P摘要: E/ T8 ~ y$ Q% o4 f
1 |/ C. C9 w: ~9 p4 y. C( @2 K1 v代理商、分销商和供应商等第三方商业伙伴,是公司面临贿赂和腐败风险的最重要来源之一。在当前执法力度加大的环境下,第三方商业伙伴的合规管理已是当务之急。
9 i/ N3 w3 E7 f0 \( b
( V b3 t" J0 u$ i7 F/ \然而,道琼斯风险合规的最新研究显示,这些旨在帮助降低第三方合规风险的行为准则和合规计划存在明显的漏洞。- L' m! A! q* n2 y
. F. e' ?* K% N$ q/ t2 Q
半数受访的专业人士表示,为了更快地审查和挑选供应商,他们会偷工减料。他们还表示,其高层与供应商的关系也会影响实施详细审查的力度。
. P4 t9 Q( y d% s3 Y o
: i0 U; b% b, K2 w# z4 ~2 s还有近一半的受访者并不完全相信他们所有的供应商都经过了适当的审查,并认为在过去12个月内,有三分之一的新供应商审查措施可能不到位。: i) s1 y/ C5 Z
" S- c$ ^- L4 \$ ~! D, J% c受访的企业还预计,未来3年,企业的第三方供应商数量将增加40%。所以,第三方风险管理压力还会不断增大。" R* f0 N) s, m
4 q" s0 W) a3 V8 g9 j T
超过五分之二(43%)的采购专业人士认识到,有必要进行变革并全面改进其方法,但许多变革可能受到资源限制的阻碍:52%的采购专业人士预计,他们的第三方供应商管理预算将保持不变或面临削减(24%的采购专业人员计划削减预算)。- Q7 n. M- c* z. k t
% ]4 z' M5 D: N; B# U
在调查的行业中,业务增长似乎优先于行为准则的应用,从而阻碍了第三方风险管理的一致性。
" q0 J' g ^1 Z+ Z
4 b/ r* m& L( R( w; o本报告阐述了如何通过适当的技术、工具和企业内部培训等措施来解决第三方商业伙伴管理的问题。/ `- e; Y/ G: L) f- K( p# ]
0 B7 V2 w9 y6 h( B- @
日益复杂的全球商业格局
; z2 P: C* s& ^4 ~! ?
3 N0 P& Q+ C4 b. e: G( t当今世界的互联互通比以往任何时候都更加紧密。企业运营日益全球化,发展速度无与伦比。对许多企业来说,这意味着对业务外包的增加,从而拓展了第三方合规伙伴关系。
" z3 L4 J5 z8 m5 G' X8 ^% q* R
' ~5 z+ x- A0 C+ I' I9 A& e企业预计未来三年,将与更多第三方建立合作0 ^0 K; ?; d, @* S2 L% h
& n5 T ^- w# q e K" c1 l" m6 z+ M& C
这些扩展的价值链能够为企业提供更多机遇,提供本地化体验,推动盈利增长,但同时也使企业面临一系列新的风险。
$ Z2 H: E/ ?3 d* R% l% a% V
! q5 y3 l8 u% ]) f2 D3 S* N u在日益复杂的全球商业格局中,监管和合规风险不断增加。通过审查大多数组织的供应链,可能会发现供应商或经销商来自各个不同的地区,这些地区存在不同的地缘政治因素和合规风险。法律和合规团队通常需要在不同的国家/地区,采用多种语言评估大量的第三方——这些第三方信息要么来源不足,要么来源格式不一致而且过于庞杂。8 Q7 ]7 }2 R& _' k/ W9 M
/ m, \, v, y: `2 Q# E8 a
因此,对企业内部员工进行培训,以确保员工清楚地了解并遵守组织的行为准则和更多的商业道德,这一点已变得格外重要。通过适当增强全球员工的能力,企业就能更好的增强业务的同时降低第三方风险,创造更大的价值。( G5 r4 a# C' B6 @' `+ }6 a* w
( J) }" i& S& I1 X% [
尽职调查的能力有待提高
" z, j z! U6 ^. t5 _8 ^: s f* f3 j, P$ J+ q
不同行业和不同资历的受访人员相信,他们既有的审查程序能够在风险出现时识别风险。然而,当谈及到这些政策的执行时,他们显然变得不那么自信了。
1 ?$ O, f- s# H
8 _& n/ Q. Z9 }" V: ^5 P对审查现有第三方的信心程度
' g0 B" k2 ~. q+ \. S% l0 o x9 \# [6 D2 m1 ^5 {5 }1 E2 W1 z
" w; e' S+ x; S* {研究还表明,商业利益有时会高于第三方合规风险管控。半数受访人士承认,为了更快地完成任务而偷工减料,即减少审查供应商所花的时间成本。40%的采购专业人士承认其高层与供应商的关系会影响审查过程。
1 B4 ^; ?5 G1 v1 U+ {) l( X$ a0 g$ T, [ x1 L
还有近一半的受访者并不完全相信他们所有的供应商都经过了适当的审查,并认为在过去12个月内,有三分之一的新供应商审查措施可能不到位。在被企业认定为严重问题的各种风险的关注方面,也存在很大的差异。如下文所述,包括财务状况、供应商规模、产品/服务特点等多种因素都会影响对供应商实施审查的水平。) o/ _" U; W# N+ [9 n
M! N+ P; ~" O: Q6 [* \- t
决定供应商审查水平的因素' x7 x7 Q% z3 D- ^9 Z
% {/ X" b; T5 m
+ s% o1 U! G! m; X# Y( o# g; W& w
+ G0 O* K3 J {. l9 F1 e- G三分之一的受访人士表示,他们的企业没有将审查范围扩大到第四方供应商,因此除了直接供应商之外,他们对供应商的供应商的了解非常有限。如果不将尽职调查的范围扩大到第四方等供应商的关联方,企业可能会面临供应商带来的连带风险。 S! }1 @( e- ]4 k# E: b. l& v
3 ~! {! k+ ^3 w7 C3 r; x$ @第四方审查水平低下
# |- ?& [3 X9 @" Q% j7 R
, u: J X, I3 u% v. v! R Z, n; L8 B$ _* Q, H% V4 H. E4 u
0 k1 ?% V! r4 c
虽然目前的情况似乎是可控的,但是第三方合作伙伴数量的增加将会给合规风险管控工作带来更大的压力。
- d$ E& N- P% z r( `; U' q! c/ L
}3 E' J1 _" j# ?合规审查的信息化系统建设
3 m2 r {0 j: M; B
% f. ~+ E% u2 ], S随着第三方合作伙伴数量的增长,企业是否有足够强大的合规审查工具来开展准确的风险评估?; ^6 c& ~( Q. X U4 l+ O6 Z
- K! n5 V$ {& G8 \( r4 x L
在未来三年里,尽管预计大多数预算将保持不变或下降,但那些已疲于应付的系统工具还要审查比现在多40%的供应商。
1 ? F0 a# k1 G$ q) |& d' T* D, D
目前,大多数系统工具都不具备应对第三方合作伙伴数量不断增加的能力。尽管受访人士对他们现有的系统有信心,但也承认其系统工具的审查功能并不完善。
" V" H8 H1 E6 F {: z
9 z5 [. |2 H. E有趣的是,在受访人士当中,有43%认识到有必要全面升级企业合规管控平台,而29%认为他们的系统仅需增加功能模块不需要全面改造系统。
" K/ p0 v8 `* }$ o% Q8 V V ?. H! Y4 W4 f/ B
关于企业如何升级系统、提高合规审查能力和合规审查流程化、自动化平台,似乎是企业寻求弥补第三方风险管理漏洞的主要方式。
8 k. E, u5 f; N3 P5 ]2 d7 V* N- u( Q, Z- D
增强企业员工的合规管控能力( H* ~" a/ \1 H5 ]( ]
' T0 U* ^; z B& V& H3 R% j
随着企业不断调整和完善其第三方风险管理方法,企业员工仍将是识别和降低风险的重要防线。
* k& n; ?/ s8 X8 Q) I. z$ z
- C& q" {9 H6 @- ^ }) U* Q, b/ L尽管超过60%的受访人士认为各自企业的行为准则在大多数时候都得到了很好的执行,但三分之一的受访人士认为他们的同事并不了解第三方供应链风险。只有22%的受访人士“非常肯定地”认为,员工能够识别违规行为。
( m- n' n" t) H$ V% p: Q A" k( `* a- y; N
对识别违规行为的信心
' n9 {3 c( o+ ^+ P# c% r/ `: A
# i# x- h$ ?. i8 W7 M. M5 ?$ \3 X' t7 ^1 r: L7 ]' a2 ~( n5 V+ Z
如果没有对企业政策和潜在风险有更好的了解,企业员工是无法有效执行企业的第三方风险管理的。
4 @" ?- A v! `5 s5 R
' c' S/ Q# T5 |/ L只有45%的受访企业制定了有效的员工培训和认证计划,以确保他们遵守第三方尽职调查最佳实践。
+ s1 f4 `8 h( |% E- _7 Q
0 P0 Q4 w# |! p5 J常规培训和认证计划的普及程度(按行业)+ Y( f* P1 g9 J* H; L
8 O2 m9 C2 @! @3 K+ x V6 _) s" k+ ~" x3 Z7 y4 S; d x- e
随着企业采用更多的第三方和承担更复杂的业务,企业将面临更大的风险敞口。为降低这些风险,企业员工需要有持续的培训和认证计划。
& k' w3 W- U6 U8 }1 h
7 I, q" U$ x2 N加大在合规领域的投资预算
. o. Z: x2 J* ?( @" c6 M7 h( @1 c5 \
尽管尽职调查程序还存在不足,而且将来系统还面临更大的压力,但大多数企业计划保持其第三方商业伙伴管理预算不变(或降低预算)。# s3 [8 W" C8 W" _* ?2 G% K3 ?
, |2 i9 Z- C. D7 t2 r
按行业预计的预算变化( K4 n% _; V6 Q1 ]& @# Y7 {
' n: t! a! E# d( x; B0 S! a5 v6 X$ w) Z3 j
" K+ }+ a: M' m( k3 R/ e根据调查结果,企业预算投入的最优先级是加强人力资源和员工培训。其他预算应用范围包括审查工具、减少人工干预和提高自动化水平。/ L3 H: n$ n/ _7 ]3 v: `
@/ r/ x7 L B" y人力资源培训是重中之重,企业还将投入预算升级新一代的风险评估工具,开发自动化审查系统,减少人工干预,使员工能够专注于最有价值的任务。
. c- J7 z6 l3 q) |
4 d3 T* Y9 D# j @; `) ~9 i+ ~企业可能会意识到他们的现有系统存在某些漏洞;然而,目前为处理这些漏洞而投入的预算水平与监管机构可能对违规行为处以数百万美元的罚款不相符。信誉损失可能会带来更严重的经济后果。3 `- x9 o [) \4 Q& e' q+ f
4 e3 V2 n$ Y8 O5 @
共同应对风险挑战,保障企业行稳致远
; j. M' [1 C4 V1 D9 Q3 u) @& I5 q5 b4 W- E
报告中接受调查的专业人士对各自组织的审查程序和支持技术有信心,但报告显示,在企业内部第三方风险管控能力方面存在明显的问题。0 L7 O( ^& m% o# W: U
& S3 M) h9 V; o1 r6 a
受访人士对各自的系统和程序有效性做出了积极的评价,但也承认在各自的组织中存在偷工减料和缺乏对尽职调查重要性的理解。
. _& z- L+ X" G: Q$ B/ G4 P7 R7 i7 j" g/ f6 d2 J; W* N
庆幸的是受访人士一致认为,企业的高层领导目前正在强调第三方合规风险管理的重要性。: V% ]# {! \% Q) E* w- I. S) }; f
& \) [) A" l# B( d( X" `& X, y尽管未来预算不一定会增加,企业也会采取必要措施(基于高质量数据的合规解决方案)和进行不断的员工,以弥补知识和能力方面的缺失。
# n" k6 h. K6 o" J' L9 t1 g8 e" S: X6 H$ `3 p" t' K a( N
那些无法清楚表达各自企业风险偏好,或未能全面了解各自风险敞口的企业——以及未能与员工有效共享这些信息的企业——可能会面临监管机构的严厉质询、经济处罚和信誉损失。2 L% Z/ @6 a @- g
7 k, e6 X1 n: c2 r6 x |
|