第三方风险,如今已成为企业合规管理的一大重点。回顾2018年美国《海外反腐败法》的16个执法案例中,就有11个案例是因为第三方合规管理问题导致的贿赂行为,而在和中国相关的6个贿赂案件中,因为第三方的合规管理问题导致的贿赂也有4例,其比例都已达到了65%以上。由此可见,第三方合规管理在合规管理体系中的重要性。

 

管理第三方的技术手段一直在革新。最初企业只能对第三方进行粗略的前期审核和纸面存档,而如今则可利用包括华夏邓白氏在内的专业机构所提供的第三方审查管理平台,对第三方进行全方位数据采集、审核、查看、警示提醒和实时监控等管理。

但尽管如此,借助第三方进行贿赂的反腐败案件仍然屡屡发生,那么管理者究竟要如何防范这些风险呢?建议从以下3个角度去优化第三方管理流程。

01
精细化设计尽职调查内容


合规尽职调查是管理第三方的重要手段,其内容包括背景调查,收集问卷和现场访问等方面。为了更准确定位第三方的风险等级并标记风险,在前期设计尽职调查内容时应根据行业和企业的具体情况做到精细化。

例如,在背景调查的过程中,可以加上相关第三方企业之间的关联分析、第三方和本企业之间的关联分析,这些分析会帮助企业了解可能存在的利益冲突问题及其涉及到违反合规的严重程度。而关联分析所需的数据,可通过访谈以及委托第三方机构提供信息等方式而获得。

又如,从第三方直接收集的问卷在设计时,要考虑到可以将采集到的信息与其他途径获得的信息进行对比。比如对比来自第三方机构采集的资料(如负面媒体及诉讼信息、受益所有权情况、实地走访资料等),以及合规管理者自己访谈获得的资料。通过精准分析对比产生的差异,合规管理者可用分析结果来佐证第三方是否予以诚信配合,并基于此设定更多预警信号,帮助企业更深入了解第三方。

02
合规流程“镶嵌”在业务流程前端

一个有效的合规管理体系,应当确保所有的合规流程都“镶嵌”在业务流程中,而针对第三方的合规尽职调查审核流程也同样如此。不但要求销售和采购部在与合适的合作伙伴签订合同前必须通过合规尽职调查,并且需要尽量把流程前置化。

对于有可能合作的第三方,业务人员在接触的第一时间就应当进行系统数据查询,并在业务交流中收集必要的资料。这样前置化审查流程,会赋予合规管理者更多的时间进行数据的收集和分析。同时,也会为业务层预留足够的时间,在同类第三方合作伙伴或供应商之间进行最优选择,而不是在仓促中被动地完成尽职调查报告。

03
警示提醒的实时化

由于很多的腐败贿赂案件都是在第三方的合规尽职调查报告有效期内发生的,所以任何第三方在通过审核后,并不代表合规管理就告一段落。恰恰相反,设置实时的风险警示提醒才是必不可少的环节,也是整个第三方合规管理流程达到成熟阶段的体现

通过一些先进的合规管理工具或平台,结合及时获取的第三方商业数据,合规管理者可以持续关注第三方在商业方面的风险及声誉变化。风险警示的获取关键在于时效性,当有任何标识的警示信息提醒出现时,合规管理者需要即时反馈至相关管理层,才能帮助合规和管理层尽早提出应对方案,避免不可挽回的经济损失和信誉伤害。

结语

第三方合规管理的目的是为了尽早识别风险,使企业避免踩入雷区。而通过利用目前可使用的合规工具,例如华夏邓白氏的专业合规审查管理平台,企业能够更高效、便捷地实现以上3方面的目标,提升合规审查效率,及时发现并应对高风险。这样,合规管理职能价值就能够得到更充分的发挥,让第三方风险无所遁形。