作者:{admin 整理} 通常在企业的合规管理体系中,合规信息是指哪些需要控制和维护的必要信息和包含信息的媒介,是企业经过一定的审核程序确定的较为正式的文件和信息。合规信息的管理长期存在于企业的合规管理工作中,如主客观情况发生变化,需要及时维护和更新,避免造成偏差。同时,企业的合规部门也应关注法律法规的变化,根据法律法规的变化及时更新公司的合规管理制度,避免造成合规管理的疏漏。就合规信息管理方面,为保证合规信息安全有效地发挥出作用,日常企业的合规管理都应该注意什么呢? (一)合规信息创建及适当性授权控制 信息是被用来执行和使用的,其适当性必然影响执行和使用的效果。为了保证信息的质量和权威性,其创建应经过对应的授权审批程序。实践中,企业通常会制定统一的规范标准,对制度性文档必须明确其使用目标、适用范围,执行人和责任分工等,确保信息的可控性和安全性。 (二)对于敏感信息的处理 对于重要的合规信息,在发布前应经过合规专业人员的合规评审,发现问题及时补救修改。不能纠正修改的,进行必要的“脱敏”处理,以降低这类信息被发布后可能给公司带来的影响和损失。 (三)信息获取、使用与执行控制 除上述敏感信息需要经过规定的授权许可后方可获取和使用外,对于其他一般的合规信息的内容、形式、发布等也应考虑使用和执行便利,为顺利达到使用目标,对于该部分信息的使用,仍需建立相应的合规控制机制,做好风险防控工作。 (四)合规信息的记录、传递、归档、保存、保密等 合规信息在获取、传递、保存过程中存在着毁损灭失、差错篡改、违规使用甚至被泄露等可能性,为了保证信息的完整性、安全性和可用性,企业还应同时建立起必要的合规信息安全保密控制制度和措施,确保信息管理工作的到位。 文丨许迪律师 公司业务部 链接文章:2018学法丨对于企业合规中的礼物和招待应注意什么? 企业合规文化建设——从外部强制到自觉独立 2018学法丨征信查询需合规 =============================== 进入东友头条号 即刻可咨询律师 |