中小企业合规管理体系有效性初步诊断(公益诊断)

为贯彻落实《工业和信息化部办公厅关于开展 2025 年全国中小企业服务月活动的通知》要求(以下简称“服务月”),助力中小企业高质量发展,中国企业评价协会特开展企业合规管理主题“服务月”活动,聚焦中小企业合规管理需求,提供多项专业、精准服务。
近年来,党中央、国务院高度重视企业合规管理,国资委、工信部等部门相继出台了一系列强化企业合规管理的文件,指导企业加快推进合规管理体系建设。作为唯一具有企业评价资质的国家级社会团体,中国企业评价协会依据《合规管理体系要求及使用指南》(GB/T35770-2022)、《中央企业合规管理办法》等文件,出台了《企业合规管理体系有效性评价指引》(T/CEEAS 005-2022)团体标准。
依据此标准,我会开展中小企业合规管理体系有效性公益诊断活动。该公益诊断结果适用于公司进行自身合规管理体系有效性初步评价及“四位一体”建设成果初步评估。现请您如实填写问卷,感谢您的配合!
1.企业基本信息
*
2.企业名称
*
2、统一社会信用代码
*
3.注册资本
*
4.法定代表人姓名
*
5.成立日期
*
6.邮编
*
7.经营地址
*
8.联系电话
*
9.企业网址
*
10.电子邮箱
*
11.所属行业
*
12.公司性质
指国有、民营、合资、外资、上市公司
*
13.主营业务
*
14.所属地区

*
15.联系人姓名及联系方式
*
16.传真
一、合规环境评估
*
1. 企业是否制定了识别内外部合规风险因素的规范性文件,或在相关文件对此做了规定?
请填写文件名称。
*
2.企业近一年是否围绕内外部风险,形成了内外部合规环境分析报告等文件?
请填写文件名称。
*
3.企业内外部环境分析报告等文件中,外部环境因素包括以下哪些内容?【多选题】
产业政策
国内外市场需求
主要竞争对手
区域产业布局
供应链
其他
*
4.企业内外部环境分析报告等文件中,内部因素包括企业自身以下哪些内容?【多选题】
资源
技术
人员
历史
合规文化
提供的产品/服务
其他
*
5.内外部因素的分析结果是否作为建立合规方针、制定合规目标的依据?
请填写相关战略方案或方针政策的名称。
*
6.企业是否定期对内外部因素进行了评估、更新?
每年
每两年及以上
不定期
未对内外部因素进行评估、更新
*
7.企业是否制定了识别利益相关方(如客户、承包商、供应商等)的管理办法等规范性文件,或在相关文件中对此做了规定?
请填写文件名称。
*
8.企业近一年是否对利益相关方(如客户、承包商、供应商等)的需求和期望进行了识别并形成分析报告、分析表等证据性文件?
*
9.识别的利益相关方合规性要求,是否作为后续的合规义务识别的依据?
请填写相关战略方案或方针政策的名称。
*
10.企业是否定期对利益相关方的合规性要求进行了评估、更新?
每年定期
每两年及以上定期
不定期
不对相关方的合规性要求进行评估、更新
*
11.企业是否有明确的规范性文件或在相关文件中确定了合规管理体系覆盖的范围?
请填写文件名称。
*
12.企业合规管理体系覆盖范围考虑了以下哪些影响因素?【请选择1-5项】
内外部影响因素
相关方要求
合规义务
合规风险评估情况
其他
*
13.企业是否在规范性文件中明确了合规管理体系覆盖的地域边界(如跨省、跨国)?
*
14.企业是否在规范性文件中明确了合规管理体系覆盖的组织边界(如分公司、总部)?
*
15.企业是否在规范性文件中明确了合规管理体系覆盖的业务边界 (如产品、过程、服务)?
*
16.企业是否制定了关于合规义务的规范性文件(如合规义务识别办法),或在相关文件中对此做了规定?
请填写文件名称。
*
17.企业是否从治理层、经营管理层、实施层不同的层级识别了自身的合规义务?
*
18.企业是否从合规管理、法务、风控、监察、审计、财务、业务、人力等不同的专业的职能领域识别了自身的合规义务?
*
19.企业是否依据规定编制了合规义务清单?
*
20.合规义务清单涵盖了企业需遵守的以下哪几项强制性要求?【请选择1-6项】
法律法规
监管机构发布的命令、条例或指南
法院的判决或行政决定
条约、公约和协议
签署合同所产生的义务
其他
*
21.合规义务清单涵盖了企业需遵守的以下哪几项自愿性要求?【多选题】
自愿的原则或规程
相关团体或产业的标准
其他
*
22.合规义务清单涵盖了以下哪几项活动?【多选题】
市场交易
财务税收
劳动用工
投融资
招投标
产品质量
安全环保
节能减排
知识产权
其他
*
23.企业是否已经将识别出的合规义务融入到合规管理体系文件?
请填写文件名称。
*
24.企业是否按照规定程序定期更新合规义务?【多选题】
每年定期
每两年及以上定期
不定期
没有按照规定程序更新合规义务
二、领导作用和资源投入
*
25.企业是否将合规管理体系建设和合规要求有效嵌入公司章程、法人治理和业务流程之中?
请举例说明。
*
26.企业最高管理者是否通过参与合规管理体系的建设来践行合规承诺?(如批准纲领性文件、合规方针、合规目标、分配职责权限、评审合规管理体系等)
请举例说明最高管理者参与了合规管理体系建设的内容。
*
27.企业最高管理者是否以身作则,履行合规管理职责和义务?(如:是否作为推进法治建设第一责任人,是否主动向企业的所有人员和相关方传达合规管理要求等)
请举例说明公司领导是如何履行、部署的。
*
28.企业是否明确了独立的合规职能部门或设立了合规管理委员会?
*
29.企业专职合规人员数量是否不低于公司人员数量的3‰?
*
30.企业合规职能部门是否能够直接接触到治理机构和最高管理者?(如直接向公司总经理汇报工作、定期参加治理机构和最高管理者的会议等)
*
31.企业合规职能部门是否具有独立性,不受任何不当干涉或垂直管理者压力?
*
32.企业合规职能部门是否具有申明和提出合规疑问的发言权?
*
33.企业合规职能部门是否具有必要的物质、经费和技术资源,支持其不受限制的执行合规管理体系的必要工作和职责?
*
34.企业是否明确规定了合规职能部门的职责和权限?
*
35.企业是否明确规定了最高管理者的合规管理职责和权限?
*
36.最高管理层的主要职责是否包括为合规管理体系配置足够的资源?
*
37.最高管理层的主要职责是否包括建立合规绩效报告制度,确保合规绩效与员工绩效考核挂钩?
*
38.企业是否明确规定了合规治理机构(如合规管理委员会)的合规管理职责和权限?
*
39.治理机构的主要职责是否包括了制定合理的最高管理者的管理绩效,以确保可以根据合规目标的实现程度,评估管理绩效?
*
40.治理机构的主要职责是否包括了对最高管理者运行合规管理体系的情况进行监督?
*
41.企业是否明确规定了各层管理者在其职责范围内的合规方面的职责和权限?
*
42.企业是否结合实际将合规制度、典型案例、合规培训、违规行为记录等纳入信息系统?
*
43.企业是否运用信息化手段将合规要求和防控措施嵌入业务流程,加强关键节点的合规审查?
*
44.企业是否将合规管理信息系统与财务、投资、采购等其他信息系统实现了互联互通和数据共用共享?
*
45.企业是否利用大数据等技术加强了对重点领域关键环节的事实检测,并实现合规风险及时预警、快速处置?
请简述如何将大数据等技术运用到合规管理的。
三、合规制度与运行机制
*
46.企业是否根据使用范围、效力层级等构建了分级分类的合规管理制度体系?
请简述企业合规管理制度体系,并列出相关制度文件名称。
*
47.企业合规管理基本制度明确了以下哪些内容【多选题】
总体目标
机构职责
运行机制
考核评价
监督问责
*
48.企业是否针对反垄断制定了专项合规管理制度,或在相关文件对此做了规定?
请填写文件名称。
*
49.企业是否针对反商业贿赂制定了专项合规管理制度,或在相关文件对此做了规定?
请填写文件名称。
*
50.企业是否针对生态环保制定了专项合规管理制度,或在相关文件对此做了规定?
请填写文件名称。
*
51.企业是否针对安全生产制定了专项合规管理制度,或在相关文件对此做了规定?
请填写文件名称。
*
52.企业是否针对劳动用工制定了专项合规管理制度,或在相关文件对此做了规定?
请填写文件名称。
*
53.企业是否针对税务管理制定了专项合规管理制度,或在相关文件对此做了规定?
请填写文件名称。
*
54.企业是否针对数据保护制定了专项合规管理制度,或在相关文件对此做了规定?
请填写文件名称。
*
55.企业是否针对国际化业务制定了专项合规管理制度,或在相关文件对此做了规定?
请填写文件名称。
*
56.企业近一年是否根据法律法规、政策监管、风险与机遇等变化情况及时对规章制度进行修订完善,并对执行落实情况进行检查?
请简述修订内容和落实情况。
*
57.企业是否建立了合规风险识别评估预警机制:建立并定期更新合规风险数据库,对企业以及商业项目风险发生的可能性、影响程度、潜在后果等进行分析,对典型性、普遍性或者可能产生严重后果的风险及时预警?
请例举企业合规风险数据库的主要功能。
*
58.企业是否建立了合规审查机制:将合规审查作为必经程序嵌入到规章制度制定、重大事项决策、重要合同签订、重大项目运营等经营管理流程
请举例简述企业是如何将合规审查作为必经程序嵌入到经营管理流程中的。
*
59.企业是否建立了合规报告制度:发生较大合规风险事件,相关业务及职能部门是否能及时向合规管理部门报告?
请简述合规报告流程。
*
60.企业发生重大合规风险事件是否能及时向监管部门报告?
*
61.企业是否建立了违规问题整改机制:通过健全规章制度、优化业务流程等提升企业合规管理水平?
请简述违规问题整改流程。
*
62.企业是否设立违规举报平台,公布举报电话、邮箱或者信箱等?
请列出违规举报平台网址、举报电话、邮箱。
*
63.企业合规相关部门是否按照职责受理违规举报,并就举报问题进行调查和处理?
请举例说明。
*
64.企业是否建立了违规追责问责机制:明确责任范围,细化问责标准,针对问题和线索能够及时开展调查,并按照规定追责违规人员责任?
请简述问责标准。
*
65.企业是否建立经营管理和员工履职违规行为记录制度,将违规行为性质、发生次数、危害程度等作为考核评价、职级评定等工作的依据?
*
66.企业是否建立了协同运作机制,例如结合实际建立了合规管理与法务管理、内部控制等协同运作机制?
请举例说明一项协同运作机制。
*
67.企业是否建立了集团公司与子公司、分公司的协同运作机制,加强统筹协调,避免交叉重复?
四、合规文化
*
68.企业治理层和高级管理者是否塑造了合规的企业精神和价值理念?
请填写企业的合规精神和价值理念。
*
69.企业管理人员是否从自身做起,践行合规文化理念,带头垂范,以身作则?
*
70.企业是否自上而下保持一致地实施合规文化?
*
71.企业是否面向内部员工加强合规宣传,强化全员合规经营意识?
*
72.请选择已开展的宣传方式【多选题】
发放合规手册
员工签订合规承诺
其他
*
73.企业员工是否认同企业合规文化,并作出认同的承诺?
请说明员工作出承诺的方式。
*
74.企业是否建立常态化合规培训机制,制定年度培训计划,并将合规管理作为培训必修内容?
请简述合规培训的主要内容和时间安排。
*
75.企业在关键职能人员的招聘、晋升时,是否将合规文化作为考察评估因素?
*
76.企业是否在入职培训或新员工训练时强调合规和企业的价值观?
*
77.企业是否利用各种时机、场合(包括内外部会议、活动),推广合规文化,并持续的就合规问题进行沟通?
请举例。
*
78.企业是否明确规定了员工应履行的合规职责?
请列举员工合规职责。
*
79.企业是否在将员工合规行为表现与绩效考核挂钩?
*
80.企业是对合规管理业绩和结果的指标予以明确,如涉诉量下降等?
请举例简述企业明确了哪些与合规管理相关的业绩指标。
*
81.企业是否奖励符合企业合规文化的行为,树立典型模范或榜样?
请举例说明奖励方式和奖励内容。
*
82.企业是否制定了惩戒不遵守合规文化的员工和行为的制度条款?
请简述该条款。
五、绩效评估改进
*
83.企业是否制定了合规监测方案?(方案用于确定需要监视和测量的对象、适用的方法、实施的时间、分析和评价的要求等等)。
请填写文件名称。
*
84.企业制定的监测方案包括了以下哪些内容?【多选题】
合规义务内容
合规风险管理
合规职责分配
合规培训
合规计划执行
合规管理体系
合规绩效
不合规事件
指标领先或滞后情况
其他
*
85.企业是否建立了合规绩效反馈机制?(以确保反馈渠道或来源有效,反馈信息真实)
*
86.企业建立的合规绩效反馈机制包含了以下哪些信息反馈渠道?【请选择1-5项】
临时报告、热线、投诉等
非正式讨论、研讨会等
抽样、诚信测试等
培训反馈
其他
*
87.企业是否建立了有效的信息渠道以监测、反馈合规绩效?
*
88.企业建立的合规反馈信息渠道包含了以下哪些内容?【多选题】
面向内部人员的举报设施、求助热线、意见箱等
面向客户和第三方的投诉处理系统、活动记录等
其他
*
89.企业是否制定相应指标,以评估合规目标实现程度?
请例举合规指标,包括短期指标、长期指标。
*
90.企业近一年是否评审了合规指标内容,以确保其适宜性和有效性?
*
91.企业近一年是否编制了合规报告?
请简述核心结论。
*
92.企业是否建立合规内部审核机制,编制了相应的规范性文件,或在相关文件中对此做了规定?
请填写相关内审制度的文件名称。
*
93.企业近一年是否实施了合规内部审核?
*
94.企业内部审核包括了以下哪些环节?【多选题】
过程策划
计划编制
现场检查
出具结果
跟踪整改
其他
*
95.企业合规内部审核是否形成了明确的审核结果?
请简述审核结果。
*
96.企业合规内部审核发现的问题是否进行了整改并应用于管理体系的改进?
请简述问题及整改措施。
*
97.企业合规内部审核的过程及结果,以何种方式留存?【多选题】
内审方案
内审计划
内审检查表
内审报告
企业合规检查文件
其他
*
98.企业是否建立了合规管理评审机制,如管理评审制度、年度总结制度等?
请填写文件名称。
*
99.企业近一年是否针对上一年度合规管理情况开展了管理评审?
*
100.企业管理评审的内容包括以下哪些项目?【请选择1-7项】
合规管理措施实施情况报告
风险评估报告
合规目标评估结果
目标完成情况分析
内控总结报告
年度合规计划
其他
*
101.企业合规管理评审过程及结果,是否形成了文件留存?
请填写文件名称。
*
102.企业是否建立了合规管理工作改进机制,制定了开展持续改进的规章制度?
请列举相关规章制度条款。
*
103.企业是否根据合规报告结果或管理评审结果,推动合规管理体系改进执行?
请举例说明企业是如何推动体系持续改进的。
*
104.企业是否对持续改进的效果进行了评估?(如:涉案企业经过合规建设之后,是否符合有效性标准,能够通过合规审查,以达到从宽处罚、处分的要求)
*
105.企业是否建立了规范性文件,以应对潜在或已发生的不符合、不合规事件?
请填写文件名称。
*
106.企业近一年是否对不符合或不合规事件的原因进行了分析?
请举例说明。
*
107.企业近一年是否对不符合或不合规事件制定并采取了有效的应对措施?
请举例说明。
*
108.企业近一年是否针对不符合或不合规事件的应对措施及效果评估等文件化信息进行管理?
请举例说明信息管理方式。
六、附加部分:党建在合规管理中的作用
*
109.企业合规管理工作是否能够坚持党的领导,充分发挥企业党委(党组)领导作用,把党的领导贯穿合规管理全过程?
请举例说明。
*
110.企业党委(党组)是否能够推动合规要求在本企业得到严格遵循和落实,不断提升依法合规经营管理水平?
请举例说明。
*
111.企业是否严格遵守党内法规制度?
*
112.企业党建工作机构能否在党委(党组)领导下按照有关规定履行相应职责,推动相关党内法规制度有效贯彻落实?
*
113.企业是否将合规管理纳入党委(党组)法治专题学习?
请简述最近一次法治专题学习中合规管理内容。
问卷星提供技术支持
举报