GB T 27914-2011 企业法律风险管理指南.pdf
《GB T 27914-2011 企业法律风险管理指南.pdf》由会员分享,可在线阅读,更多相关《GB T 27914-2011 企业法律风险管理指南.pdf(20页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 03.100.01 A 02 道国中华人民共和国国家标准G/T 27914-2011 企业法律风险管理指南Guidelines on enterprise legal risk management 2011-12-30发布数码防伪中华人民共和国国家质量监督检验检疫总局中国国家标准化管理委员会2012-02-01实施发布GB/T 27914-2011 目次前言.1 引言. . . . II 1 范围-2 规范性引用文件-3 术语和定义.4 企业法律风险管理原则.5 企业法律风险管理过程.2 6 企业法律风险管理的实施.附录A(资料性附录)法律风险识别框架示例11附录B(资料性附录)法律
2、风险清单示例.附录c(资料性附录)法律风险可能性分析示例13附录D(资料性附录)法律风险影响程度分析示例.14 参考文献GB/T 27914-2011 前言本标准按照GB/T1. 1-2009给出的规则起草。本标准在GB/T24353-2009(风险管理原则与实施指南的指导下,结合我国企业法律风险管理的实践编制而成。本标准由全国风险管理标准化技术委员会(SAC/TC310)提出并归口。本标准起草单位:中国标准化研究院、中国移动通信集团公司、第一会达风险管理科技有限公司、中华全国工商业联合会、北京市展达律师事务所、中国电子信息产业集团公司、中国建筑工程总公司。本标准主要起草人:高晓红、叶小忠、吕
3、多加、薄勇、王志华、白莲湘、崔艳武、刘瑛、孔雪屏、秦玉秀。I GB/T 27914-2011 sl -EH 当前,企业正面临着日益严重的法律风险问题。一方面,随着法律法规体系的不断完善,世界各国对企业的法律监管要求都日趋严格,特别是上市公司面临的法律监管环境更为严苛;另一方面,经济全球化背景下,企业的市场竞争范围不断由国内市场走向国际市场,复杂的经营环境必然给企业带来更为严重的法律风险暴露。由于法律风险伴随着企业经营管理的全过程,尤其是重大法律风险对企业的经营发展影响巨大,使得企业必须加强法律风险管理。本标准用于指导企业在其整个生命周期和所有经营环节中开展法律风险管理活动,以满足国内企业提高法
4、律风险防范能力的迫切需求。企业可结合自身情况和实际需要应用本标准实施法律风险管理。中小企业可根据自身管理基础、资源以及管理需求,对本标准提供的法律风险管理过程和相关的配套保障措施进行简化或者采取递进式建设,从而确保本企业的法律风险管理资源投入与企业的目标相契合,达到有效管理本企业法律风险的目标。w u GB/T 27914-2011 企业法律凤险管理指南1 范围本标准提供了企业实施法律风险管理的通用指南。本标准适用于各种类型和规模的企业,为企业在其整个生命周期和所有经营环节中开展法律风险管理活动提供指导。企业以外的其他类似经营性主体开展法律风险管理活动可参照本标准。2 规范性引用文件下列文件对
5、于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T 23694风险管理术语GB/T 27921一2011风险管理风险评估技术3 术语和定义GB/T 23694界定的以及下列术语和定义适用于本文件。3. 1 企业法律凤险enterprise legal risk 基于法律规定或者合同约定,由于企业外部环境及其变化,或者企业及其利益相关者的作为或者不作为导致的不确定性,对企业实现目标的影响。4 企业法律凤险管理原则为了有效管理法律风险,支持企业的决策和经营管理活动,企业进行法律风险管理时可遵循以
6、下原则:a) 审慎管理由于法律风险的特殊性,法律风险管理宜坚持审慎管理的原则。要在尊重法律、保持诚信的前提下,开展法律风险管理活动,风险管理的策略和方法不应违反法律的义务性规范和禁止性规范。b) 以企业战略目标为导向企业法律风险管理目的在于促进企业战略目标的实现。企业法律风险管理活动要充分考虑法律风险与企业战略目标之间的相互关系等因素。c) 与企业整体管理水平相适应企业法律风险管理是企业管理的有机组成部分,和企业战略管理、流程管理、绩效管理、信息管理等密切相关。为保证企业法律风险管理取得良好的效果,法律风险的识别、分析、评价和应对等活动要充分考虑企业当前整体管理水平。d) 融入企业经营管理全过
7、程法律风险发生于企业的经营管理活动,其识别、分析、评价和应对都不可能脱离企业经营管理过程,因此企业法律风险管理要融入企业经营管理的全过程,贯穿决策、执行、监督、反馈等各个环节。1 GB/T 27914-2011 e) 纳入决策过程企业所有决策都要综合考虑风险,以便将风险控制在企业可接受的范围内。法律风险作为企业的重要风险范畴,要纳入企业决策过程,作为企业决策应考虑的重要因素。f) 纳入企业全面风险管理体系企业法律风险管理是企业风险管理体系的组成部分,要与其他风险的管理活动整合,以提高风险管理的整体效率和效果。g) 全员参与法律风险产生于企业经营管理的各个环节,因此法律风险管理需要企业所有员工的
8、参与并承担相关责任,其中特别包括企业专职的法律管理部门(或人员)。各方人员宜分工负责,以形成法律风险管理的长效机制。h) 持续改进企业法律风险管理是适应企业内外部环境变化的动态过程,其各步骤之间形成一个循环往复的闭环。随着内外部环境的变化,企业面临的法律风险也在不断发生变化。企业要持续不断地对各种变化保持敏感并做出恰当反应。5 企业法律风险管理过程5. 1 概述企业法律风险管理是企业全面风险管理的有机组成部分,贯穿于企业决策和经营管理的各个环节。企业法律风险管理过程由5.25. 5所描述的活动组成,即明确法律风险环境信息、法律风险评估、法律风险应对、监督和检查,如图l所示。其中,法律风险评估包
9、括法律风险识别、法律风险分析和法律风险评价等三个步暖。5.3法律风险评估5.3.2法律风险识别5.5监捋与检查5.3.3法律风险分析5.3.4法律风险评价3一图1企业法律凤险管理过程2 GB/T 27914-2011 沟通和记录贯穿于企业法律风险管理过程的各项活动中,5.6将对其进行详细说明。5.2 明确法律风险环境信息5.2. 1 概述明确法律风险环境信息是应用适当的方法,对企业内外部环境中与法律风险相关的信息进行收集、分析、整理、归纳的一系列过程。通过明确法律风险环境信息,组织可明确其法律风险管理目标,确定与组织相关的内部和外部参数,并设定法律风险管理的范围和有关风险准则。明确法律风险环境
10、信息是一个动态的过程,企业要保持法律风险环境信息的持续更新。企业可根据本行业和企业业务经营管理的特点,具体分析明确内、外部法律风险环境信息的收集范围和分析方式,为法律风险评估和应对提供充分的信息保障。5.2.2 外部法律凤险环境信息外部法律风险环境信息是指企业外部与企业法律风险管理相关的政治、经济、文化、社会、技术、法律等各种相关信息,包括但不限于:一一本行业的业务模式及特点;一一国内外与本企业相关的政治、经济、文化、社会、技术以及自然环境等;一国内外与本企业相关的立法、司法、执法和守法情况及其变化;与本企业相关的监管体制、机构、政策以及执行等情况;一一与本企业相关的市场竞争情况;一一-本企业
11、在产业价值链中的定位;一一企业主要的利益相关者及其对法律、合同、道德操守等的遵从情况;一一与企业法律风险及管理相关的其他信息。对于跨区域经营的企业,在进行外部法律风险环境调查时,要特别关注不同地区间可能存在的环境差异。5.2.3 内部法律凤险环境信息内部法律风险环境信息是指企业内部与企业法律风险及其管理相关的各种信息,包括但不限于:一一企业的战略目标;企业的治理结构;一一企业盈利模式和业务模式;一一企业的主要经营管理流程/活动、部门职能分工等相关信息;一一企业在法律风险管理方面的使命、愿景、价值理念;一一企业法律风险管理工作的目标、职责、相关制度和资源配置情况;一一企业法律事务工作及法律风险管
12、理现状;一一利益相关者的法律遵从情况和激励约束方式;一一本企业签订的重大合同及其管理情况;一一本企业发生的重大法律纠纷案件或法律风险事件的情况,本企业相关的法律规范库和法律风险库;一一本企业知识产权管理情况;一一企业法律风险管理的信息化水平;与法律风险及其管理相关的其他信息。以上法律风险环境信息的收集范围和内容,要根据企业的法律风险状况变化及企业的管理需要进3 GB/T 27914-2011 行补充调整。5.2.4 确定企业法律凤险准则企业法律风险准则是衡量法律风险重要程度所依据的标准,要体现企业对法律风险管理的目标、价值观、资源、偏好和承受度。企业法律风险准则宜在企业法律风险管理工作开始实施
13、前制定,并根据实际情况进行相应调整。确定法律风险准则时要考虑但不限于以下因素:一一本企业法律风险管理的范围、对象,以及法律风险的分类;-一一法律风险事件发生的可能性、影响程度以及法律风险的度量方法;一一法律风险等级的划分标准;一一利益相关者可接受的法律风险或可容许的法律风险等级;重大法律风险的确定原则。5.3 法律凤险评估5.3. 1 概述法律风险评估包括法律风险识别、法律风险分析和法律风险评价三个环节。5.3.2 法律风险识别5.3.2.1 概述法律风险的识别,首先是查找企业各业务单元、各项重要经营活动、重要业务流程中存在的法律风险,然后对查找出的法律风险进行描述、分类,对其原因、影响范围、
14、潜在的后果等进行分析归纳,最终生成企业的法律风险清单。通过法律风险识别,可全面、系统和准确地描述企业法律风险的状况,为下一步的法律风险分析明确对象和范围。进行法律风险识别时要掌握相关的和最新的信息,必要时,需包括适用的背景信息,特别是法律法规的变化信息3除了识别可能发生的法律风险事件外,还要考虑其可能的原因和可能导致的后果,包括所有重要的原因和后果。不论法律风险事件的风险源是否在企业的控制之下,或其原因是否已知,都要对其进行识别。企业应当选择适合于其目标、能力及其所处环境的法律风险识别工具和技术。5.3.2.2 构建法律凤险识别框架为保证法律风险识别的全面性、准确性和系统性,企业要构建符合自身
15、经营管理需求的法律风险识别框架,该框架提供若干识别法律风险的角度,包括但不限于以下方面:A 一一根据企业主要的经营管理活动识别,即通过对企业主要的经营管理活动(如生产活动、市场营销、物资采购、对外投资、人力资源管理、财务管理等)的梳理,发现每一项经营管理活动可能存在的法律风险。一一根据企业组织机构设置识别,即通过对企业各业务管理职能部门/岗位的业务管理范围和工作职责的梳理,发现各机构内可能存在的法律风险。根据利益相关者识别,即通过对企业的利益相关者(如股东、董事、监事、高级管理人员、一般员工、顾客、供应商、债权人、社区、政府等)的梳理,发现与每一利益相关者相关的法律风险。-一根据引发法律风险的
16、原因识别,即通过对法律环境、违规、违约、侵权、怠于行使权利、行为不当等引发法律风险原因的识别,发现企业存在的法律风险。一一根据法律风险事件发生后承担的责任梳理,即通过对刑事、行政、民事等法律责任的梳理,发现GB/T 27914-2011 不同责任下企业存在的法律风险。一一根据法律领域识别,即通过对不同的法律领域(如合同、知识产权、招投标、劳动用工、税务、诉讼仲裁等)的梳理,发现不同领域内存在的法律风险。一一根据法律法规识别,即通过对与企业相关的法律法规的梳理,发现不同法律法规中存在的法律风险。一一根据以往发生的案例识别,即通过对本企业或本行业发生的案例的梳理,发现企业存在的法律风险。企业可以根
17、据自身的不同需要,选择以上不同的角度或不同角度的组合,构建法律风险识别框架。附录A给出了从引发法律风险的原因和企业主要经营管理活动两个角度构建风险识别框架的示例。5.3.2.3 查找法律凤险事件根据构建的法律风险识别框架,可采用问卷调查、访谈调研、头脑风暴法、德尔菲法、检查表法等方法查找法律风险事件。(见GBjT27921-2011) 以从引发法律风险的原因和企业主要经营管理活动两个角度构建的法律风险识别框架为例,逐一判断每一经营管理活动中是否存在法律风险事件,并尽可能地列举这些事件。5.3.2.4 形成法律凤险清单对查找出的法律风险事件进行归类,确定法律风险,并对每个法律风险设置相应的编号和
18、名称。然后,将这些法律风险事件及法律风险统一列表,并列示每一法律风险事件及法律风险适用的法律法规、可能产生的法律后果、相关的案例、法律分析意见及其涉及的业务单元和部门、经营管理流程等信息,形成企业的法律风险清单。法律风险清单的示例参见附录Bo5.3.3 法律风险分析5.3.3.1 概述法律风险分析是指对识别出的法律风险进行定性、定量的分析,为法律风险的评价和应对提供支持。法律风险分析要考虑导致法律风险事件的原因、法律风险事件发生的可能性及其后果、影响后果和可能性的因素等。根据法律风险分析的目的、可获得的信息数据和资源,法律风险分析可以有不同的详细程度,可以是定性的、定量的分析,也可以是这些分析
19、的组合。一般情况下,首先采用定性分析,以初步评定法律风险等级,揭示主要法律风险。在可能和适当的时候,要进一步进行更具体和定量的法律风险分析。对于法律风险事件发生的可能性和影响程度的分析可综合采用建模和专家意见以及经验推导来确定,要注意与企业利益相关者的沟通,同时也要考虑模型和专家意见本身的局限性。5.3.3.2 法律凤险可能性分析对法律风险发生可能性进行分析时,可以考虑但不限于以下因素:外部监管的完善程度和执行力度,包括相关法律法规的完善程度,以及相关监管部门的执行力度等;现有法律风险管理体系的完善与执行力度,包括企业内部用以控制相关法律风险的策略、规章、制度的完善程度及执行力度等;相关人员法
20、律素质,包括企业内部相关人员对相关政策、法律法规、企业规章制度以及法律风险控制技巧的了解、掌握程度等;5 GB/T 27914-2011 一一利益相关者的综合状况,包括利益相关者的综合资质、履约能力、过往记录、法律风险偏好等;一一所涉及工作的频次,即与法律风险相关的工作在一定周期内发生的次数。对于不同类型的法律风险来说,影响其发生可能性的因素会有所不同。各种因素对可能性影响程度的权重也是不同的,并且各因素之间的权重比会因法律风险类型的不同而有所差异。附录C给出了法律风险可能性分析的示例。5.3.3.3 法律凤险影晌程度分析对法律风险影响程度进行分析时,可以考虑但不限于以下因素:一一后果的类型,
21、包括财产类的损失和非财产类的损失等;一一后果的严重程度,包括财产损失金额的大小、非财产损失的影响范围、利益相关者的反应等。附录D给出了法律风险影响程度分析的示例。此外,法律风险与其他风险在一定条件下具有伴生性和相互转化性,企业要对法律风险与其他风险之间的关联性进行分析,明确各风险事件之间的影响路径和传递关系,明确法律风险与其他风险之间的组合效应,从而在风险策略上对法律风险和其他相关风险进行统一集中的管理。5.3.4 法律凤险评价法律风险评价是指将法律风险分析的结果与企业的法律风险准则相比较,或在各种风险的分析结果之间进行比较,确定法律风险等级,以帮助企业做出法律风险应对的决策。在可能和适当的情
22、况下,可采取以下步骤进行法律风险评价z一一在法律风险分析的基础上,对法律风险进行不同维度的排序,包括法律风险事件发生可能性的高低、影响程度的大小以及风险水平的高低,以明确各法律风险对企业的影响程度。一一在法律风险水平排序的基础上,对照企业法律风险准则,可以对法律风险进行分级,具体等级划分的层次可以根据企业管理的需要设定。一一在法律风险排序和分级的基础上,企业可以根据其管理的需要,进一步确定需要重点关注和优先应对的法律风险。5.4 法律风险应对5.4. 1 概述法律风险应对是指企业针对法律风险或法律风险事件采取相应措施,将法律风险控制在企业可承受的范围。法律风险应对包括选择法律风险应对策略、评估
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 27914 2011 企业 法律 风险 管理 指南
