企业法律风险指南
《企业法律风险管理指南》是国内第一个企业法律领域的国家标準。
基本介绍
- 中文名:《企业法律风险管理指南》
- 外文名:Guidelines on enterprise legal risk management
- 起草人:高晓红、叶小忠等
- 归口单位:全国风险管理标準化技术委员会
简介
本标準用于指导企业在其整个生命周期和所有经营环节中开展法律风险管理活动,以满足国内企业提高法律风险防範能力的迫切需求。企业可结合自身情况和实际需要套用本标準实施法律风险管理。中小企业可根据自身管理基础、资源以及管理需求,对本标準提供的法律风险管理过程和相关的配套保障措施进行简化或者採取递进式建设,从而确保本企业的法律风险管理资源投入与企业的目标相契合,达到有效管理本企业法律风险的目标。
本标準按照GB/T 1.1—2009给出的规则起草。
本标準在GB/T 24353--2009《风险管理原则与实施指南》的指导下,结合我国企业法律风险管理的实践编制而成。
本标準由全国风险管理标準化技术委员会(SAC/TC 310)提出并归口。
本标準起草单位:中国标準化研究院、中国移动通信集团公司、第一会达风险管理科技有限公司、中华全国工商业联合会、北京市展达律师事务所、中国电子信息产业集团公司、中国建筑工程总公司。
本标準主要起草人:高晓红、叶小忠、吕多加、薄勇、王志华、白莲湘、崔艳武、刘瑛、孔雪屏、秦玉秀。
目次
前言⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯I
引言⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯···⋯⋯⋯⋯·⋯········⋯·⋯⋯·⋯⋯⋯⋯·Ⅱ
1範围-·····⋯⋯⋯⋯⋯···-----------·······⋯⋯·⋯⋯⋯⋯⋯⋯⋯.⋯.⋯⋯....⋯..⋯⋯⋯..⋯.⋯⋯.⋯..1
2规範性引用档案⋯⋯⋯·⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.1
3术语和定义⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯......⋯⋯⋯⋯....⋯⋯⋯.⋯⋯....⋯⋯⋯⋯1
4企业法律风险管理原则⋯⋯·⋯⋯⋯⋯⋯⋯..⋯⋯⋯.⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯一1
5企业法律风险管理过程⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.⋯.⋯⋯⋯⋯.⋯⋯⋯⋯⋯2
6企业法律风险管理的实施⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯...⋯⋯⋯⋯⋯⋯⋯8
附录A(资料性附录)法律风险识别框架示例⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.⋯........⋯⋯⋯⋯⋯⋯⋯⋯11
附录B(资料性附录)法律风险清单示例⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.⋯..12
附录c(资料性附录) 法律风险可能性分析示例⋯⋯·····⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.13
附录D(资料性附录) 法律风险影响程度分析示例·⋯⋯⋯⋯⋯⋯⋯⋯.⋯.......⋯⋯⋯.⋯⋯⋯⋯..14
参考文献⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯15
文摘
1、範围
企业法律风险管理指南
GB/T 27914—201 1
本标準提供了企业实施法律风险管理的通用指南。
本标準适用于各种类型和规模的企业,为企业在其整个生命周期和所有经营环节中开展法律风险
管理活动提供指导。企业以外的其他类似经营性主体开展法律风险管理活动可参照本标準。
2、规範性引用档案
下列档案对于本档案的套用是必不可少的。凡是注日期的引用档案,仅注日期的版本适用于本文
件。凡是不注日期的引用档案,其最新版本(包括所有的修改单)适用于本档案。
GB/T 23694风险管理术语
GB/T 27921--2011风险管理风险评估技术
3术语和定义
GB/T 23694界定的以及下列术语和定义适用于本档案。
3.1
企业法律风险enterprise legal risk
基于法律规定或者契约约定,由于企业外部环境及其变化,或者企业及其利益相关者的作为或者不
作为导致的不确定性,对企业实现目标的影响。
4企业法律风险管理原则
为了有效管理法律风险,支持企业的决策和经营管理活动,企业进行法律风险管理时可遵循以下
原则:
a)审慎管理
由于法律风险的特殊性,法律风险管理宜坚持审慎管理的原则。要在尊重法律、保持诚信的前提
下,开展法律风险管理活动,风险管理的策略和方法不应违反法律的义务性规範和禁止性规範。
b)以企业战略目标为导向
企业法律风险管理目的在于促进企业战略目标的实现。企业法律风险管理活动要充分考虑法律风
险与企业战略目标之间的相互关係等因素。
c) 与企业整体管理水平相适应
企业法律风险管理是企业管理的有机组成部分,和企业战略管理、流程管理、绩效管理、信息管理等
密切相关。为保证企业法律风险管理取得良好的效果,法律风险的识别、分析、评价和应对等活动要充
分考虑企业当前整体管理水平。
d) 融人企业经营管理全过程
法律风险发生于企业的经营管理活动,其识别、分析、评价和应对都不可能脱离企业经营管理过程,
因此企业法律风险管理要融入企业经营管理的全过程,贯穿决策、执行、监督、反馈等各个环节。
e)纳入决策过程
企业所有决策都要综合考虑风险,以便将风险控制在企业可接受的範围内。法律风险作为企业的
重要风险範畴,要纳入企业决策过程,作为企业决策应考虑的重要因素。
f) 纳入企业全面风险管理体系
企业法律风险管理是企业风险管理体系的组成部分,要与其他风险的管理活动整合,以提高风险管
理的整体效率和效果。
g)全员参与
法律风险产生于企业经营管理的各个环节,因此法律风险管理需要企业所有员工的参与并承担相
关责任,其中特别包括企业专职的法德管理部门(或人员)。各方人员宜分工负责,以形成法律风险管理
的长效机制。
h)持续改进
企业法律风险管理是适应企业内外部环境变化的动态过程,其各步骤之间形成一个循环往复的闭
环。随着内外部环境的变化,企业面临的法律风险也在不断发生变化。企业要持续不断地对各种变化
保持敏感并做出恰当反应。