至诚源自法之正义 业精始于品质卓越

法律咨询:400-779-9966

说公司

您当前的位置是: 首页 > 律师说法 > 说公司

说公司
注意了,企业合规信息管理应注意的四个方面(建议收藏)--许迪律师
发布时间: 2018-09-05来源: 东友头条号 浏览:
 
      通常在企业的合规管理体系中,合规信息是指哪些需要控制和维护的必要信息和包含信息的媒介,是企业经过一定的审核程序确定的较为正式的文件和信息。合规信息的管理长期存在于企业的合规管理工作中,如主客观情况发生变化,需要及时维护和更新,避免造成偏差。同时,企业的合规部门也应关注法律法规的变化,根据法律法规的变化及时更新公司的合规管理制度,避免造成合规管理的疏漏。就合规信息管理方面,为保证合规信息安全有效地发挥出作用,日常企业的合规管理都应该注意什么呢?

(一)合规信息创建及适当性授权控制
        信息是被用来执行和使用的,其适当性必然影响执行和使用的效果。为了保证信息的质量和权威性,其创建应经过对应的授权审批程序。实践中,企业通常会制定统一的规范标准,对制度性文档必须明确其使用目标、适用范围,执行人和责任分工等,确保信息的可控性和安全性。

(二)对于敏感信息的处理
       对于重要的合规信息,在发布前应经过合规专业人员的合规评审,发现问题及时补救修改。不能纠正修改的,进行必要的“脱敏”处理,以降低这类信息被发布后可能给公司带来的影响和损失。

(三)信息获取、使用与执行控制
        除上述敏感信息需要经过规定的授权许可后方可获取和使用外,对于其他一般的合规信息的内容、形式、发布等也应考虑使用和执行便利,为顺利达到使用目标,对于该部分信息的使用,仍需建立相应的合规控制机制,做好风险防控工作。

(四)合规信息的记录、传递、归档、保存、保密等
        合规信息在获取、传递、保存过程中存在着毁损灭失、差错篡改、违规使用甚至被泄露等可能性,为了保证信息的完整性、安全性和可用性,企业还应同时建立起必要的合规信息安全保密控制制度和措施,确保信息管理工作的到位。