Bagaimana Membuat Program Pematuhan yang Kukuh

Microsoft on Trust, Privacy and the GDPR (Mungkin 2024)

Microsoft on Trust, Privacy and the GDPR (Mungkin 2024)
Bagaimana Membuat Program Pematuhan yang Kukuh

Isi kandungan:

Anonim

Objektif program pematuhan adalah untuk mencegah, mengesan dan membetulkan pelanggaran undang-undang sekuriti. Untuk tujuan ini, penasihat pelaburan yang didaftarkan di bawah Seksyen 203 Akta Penasihat Pelaburan 1940 ("Akta Penasihat") perlu mempunyai program pematuhan. Peraturan 206 (4) -7 Akta Penasihat, yang biasanya disebut sebagai "peraturan pematuhan," mempunyai tiga syarat:

  1. Dasar dan prosedur: Mengadopsi dan melaksanakan dasar dan prosedur tertulis yang munasabah direka untuk mencegah, mengesan dan membetulkan pelanggaran peraturan sekuriti.
  2. Kajian tahunan: Kajian, tidak kurang kerap daripada setiap tahun, kecukupan dasar dan prosedur dan keberkesanan pelaksanaannya.
  3. Ketua pegawai pematuhan: Menetapkan individu yang bertanggungjawab untuk mentadbir program pematuhan firma. (Untuk lebih lanjut, lihat: Pertimbangan Pengawalseliaan untuk Pelanggan Penuaan Anda .)

Dasar Pematuhan dan Prosedur

Dasar adalah prinsip panduan yang digunakan untuk menetapkan hala tuju dalam organisasi. Prosedur adalah satu siri langkah yang harus diikuti sebagai pendekatan yang konsisten untuk mencapai hasil yang diinginkan yang selaras dengan dasar tersebut. Sebagai contoh, seorang penasihat mungkin mempunyai dasar yang menyatakan deposit tunai tidak akan diterima. Prosedur ini akan menunjukkan kakitangan tidak boleh menerima deposit tunai dan mesti log penolakan dalam log deposit. Dasar dan prosedur adalah blok bangunan program pematuhan.

Peraturan 206 (4) -7 tidak menetapkan elemen khusus untuk mewujudkan program pematuhan yang mantap. Sebaliknya, firma perlu menganalisis operasi individunya, mengenal pasti konflik kepentingan dan risiko operasi perniagaan penasihatnya dan kemudian merancang dasar dan prosedur serta kawalan dalaman yang menangani risiko dan konflik tersebut.

Kakitangan Bahagian Suruhanjaya Sekuriti dan Sekuriti (SEC) dalam Pengurusan Pelaburan memberi panduan dalam mengeluarkan Rule 206 (4) -7, menyatakan bahawa ia menjangkakan dasar dan prosedur penasihat untuk sekurang-kurangnya memasukkan peruntukan yang menangani perkara berikut perkara-perkara, seperti yang berkenaan, kepada perniagaan firma:

  • Proses pengurusan portfolio, termasuk peruntukan peluang pelaburan di kalangan pelanggan, pematuhan kepada objektif dan sekatan pelaburan klien, dan kepatuhan terhadap keperluan pengawalseliaan.
  • Ketepatan pendedahan yang dibuat kepada pelabur, pelanggan dan pengawal selia termasuk, tanpa batasan, berkenaan dengan proses pengurusan portfolio, penyata akaun, s, dsb.
  • Perdagangan proprietari untuk akaun penasihat dan aktiviti perdagangan persendirian yang diawasi orang (seperti yang ditakrifkan di bawah).
  • Penukaran berpotensi atau penggunaan aset pelanggan yang tidak sesuai oleh kakitangan penasihat.
  • Penciptaan dan penyelenggaraan buku dan rekod yang diperlukan untuk mencegah pengubahan tanpa kebenaran mereka, penggunaan atau kemusnahan yang tidak lama lagi.
  • Perlindungan privasi untuk rekod dan maklumat klien.
  • Amalan perdagangan, termasuk prosedur untuk pelaksanaan terbaik, penggunaan pembrokeran pelanggan untuk mendapatkan penyelidikan dan perkhidmatan lain (disebut sebagai "pengaturan dolar lembut"), dan peruntukan perdagangan agregat di kalangan pelanggan.
  • Amalan pemasaran, termasuk penggunaan peguamcara.
  • Penilaian pegangan pelanggan dan penilaian yuran berdasarkan penilaian tersebut.
  • Rancangan kesinambungan perniagaan.

Penasihat yang berdaftar SEC mesti mengguna pakai kod etika, yang berfungsi sebagai komponen penting dalam program pematuhan penasihat. Kaedah 204A-1 Akta Penasihat menetapkan syarat bahawa setiap penasihat berdaftar SEC mesti alamat dalam kod etika bertulis. Kod ini, sekurang-kurangnya, terpakai kepada semua orang yang diselia dan mengawasi: (Untuk lebih lanjut, lihat: Program Keselamatan Cybersecurity: Pertimbangan Undang-undang .)

  • Piawai urusan perniagaan untuk orang yang diawasi yang mencerminkan kewajiban fidusiar penasihat dan pengawas orang yang diawasi.
  • Keperluan untuk semua orang yang diselia untuk mematuhi undang-undang sekuriti persekutuan yang berkenaan.
  • Keperluan yang semua orang mengakses (seperti yang ditakrifkan di bawah) laporan, dan ulasan penasihat, urus niaga sekuriti peribadi dan pegangan mereka mengikut jadual yang ketat.
  • Keperluan bahawa orang yang diawasi melaporkan sebarang pelanggaran kode dengan segera kepada ketua pegawai pematuhan (CCO) dan pihak berkuasa lain yang ditetapkan dalam kod tersebut.
  • Keperluan bahawa penasihat menyediakan orang yang diselia dengan salinan kod dan mendapatkan pengakuan bertulis dari resit orang yang diselia.

"Orang yang diselia" penasihat adalah pegawai, pengarah, rakan kongsi (dan orang lain yang mempunyai status atau fungsi yang sama) dan pekerja, serta sesiapa yang memberikan nasihat pelaburan kepada pihak penasihat dan tertakluk kepada kawalan dan pengawasannya. "Orang capaian" penasihat adalah subset dari orang yang diselianya sama ada: (1) mempunyai akses kepada maklumat bukan awam mengenai transaksi klien atau pegangan portfolio mana-mana "dana yang boleh dilaporkan" atau (2) terlibat dalam membuat cadangan sekuriti kepada pelanggan atau mempunyai akses kepada cadangan sedemikian, yang bukan awam. (Untuk lebih lanjut, lihat: Apa Penasihat Meninggalkan Firm mereka Perlu Pertimbangkan .)

Definisi orang capaian dalam peraturan 204A-1 menyatakan bahawa: " jika menyediakan nasihat pelaburan adalah perniagaan utama penasihat, semua pengarah, pegawai dan rakan penasihat dianggap untuk mengakses orang . "

Dasar dan Prosedur Menulis

Prosedur bertulis hendaklah mengikuti format" siapa, "" apa, "" bila "dan" bagaimana ".

  • "Siapa" mesti mengikut prosedur?
  • Langkah "Apa" mesti dilakukan?
  • "Kapan" adalah prosedur yang terpakai?
  • "Bagaimana" adalah langkah-langkah untuk dilaksanakan?

Berikut adalah contoh dasar dan prosedur yang menggunakan format ini:

Dasar : Sebelum membuka akaun, penasihat memerlukan setiap klien untuk melaksanakan perjanjian penasihat bertulis dengan firma . Penasihat tidak akan memberikan sebarang khidmat nasihat kepada klien sehingga semua dokumentasi yang diperlukan selesai, dilaksanakan dan di fail.

Prosedur : Kakitangan operasi yang bertanggungjawab untuk membuka akaun pelanggan harus mengesahkan bahawa dokumentasi lengkap sebelum membuka akaun. Semasa proses pembukaan akaun, sekiranya ada dokumentasi yang diperlukan hilang, kakitangan operasi akan memaklumkan kepada IAR yang diberikan kepada klien untuk mendapatkan apa-apa maklumat yang hilang. CCO akan melakukan ulasan berkala untuk membantu memastikan semua dokumentasi yang diperlukan lengkap dan dikekalkan dalam fail firma.

Apabila menulis dasar dan prosedur, penting bagi kakitangan pematuhan untuk bekerjasama dengan pengurusan kanan dan unit perniagaan di firma. Bukan sahaja penting untuk memastikan prosedur mematuhi amalan perniagaan, tetapi maklum balas yang diterima adalah sangat berharga dan termasuk orang dalam perumusan dasar dan prosedur berjalan jauh dalam memperoleh penerimaan dan bantuan mereka semasa fasa pelaksanaan.

Kajian Tahunan

Keperluan kedua di bawah Peraturan 206 (4) -7 menyatakan bahawa penasihat pelaburan berdaftar SEC menjalankan kajian sekurang-kurangnya setiap tahun kecukupan dan keberkesanan dasar dan prosedur mereka. Kajian semacam itu boleh dilakukan oleh CCO dengan bantuan kakitangan pematuhan atau perunding luar.

SEC memberikan beberapa panduan dalam pelepasan penggunaan peraturan mengenai prestasi ulasan tahunan, dengan menyatakan bahawa penasihat pelaburan harus mempertimbangkan, antara lain: (1) apa-apa perkara pematuhan yang timbul pada tahun sebelumnya, (2) apa-apa perubahan dalam aktiviti perniagaan penasihat atau afiliasinya, dan (3) sebarang perubahan dalam Akta Penasihat atau peraturan yang mungkin memerlukan semakan kepada program pematuhan. (Untuk maklumat lebih lanjut, sila lihat: Pengauditan SEC: Penasihat Kewangan Apa Yang Harus Diperhatikan Untuk .)

Pertanyaan utama dalam proses semakan adalah sama ada program pematuhan dapat mengesan pelanggaran dasar dan prosedurnya keperluan kawal selia yang lain. Dalam menilai elemen ini, CCO harus mengambil kira pelanggaran yang diketahui mengenai program pematuhan, sebarang tindakan pemulihan yang diambil dan apakah tindakan sedemikian memadai untuk mencegah pelanggaran masa depan.

Satu lagi bahagian penting proses pematuhan pematuhan adalah ujian kualitatif dan kuantitatif. Sebagai contoh, CCO mungkin mengkaji semula laporan perdagangan peribadi pekerja dan permintaan pra-kelulusan terhadap keperluan khusus yang ditetapkan dalam kod itu, atau memeriksa pangkalan data dalam talian awam sumbangan politik untuk nama-nama pekerja yang tertakluk kepada bayar untuk penasihat dasar.Dalam semua kes, dokumentasi terperinci ujian yang dijalankan ke atas pelbagai elemen program pematuhan perlu dikekalkan.

Berdasarkan keputusan ujian, CCO boleh melaksanakan pelarasan terhadap dasar, prosedur dan / atau kawalan dalaman firma untuk meningkatkan kecukupan dan keberkesanannya dalam mencegah, mengesan dan membetulkan pelanggaran. Semua pelarasan sedemikian hendaklah didokumenkan dan dikekalkan dalam fail yang ditetapkan.

Pada tahun 2006, SEC mengeluarkan panduan bertajuk "Penasihat Soalan Yang Harus Bertanyakan Walaupun Menjana atau Meninjau Program Pematuhannya," untuk membantu penasihat dalam membuat, menilai dan mengekalkan program pematuhan. Antara lain, panduan ini menyediakan senarai pertanyaan yang perlu dipertimbangkan ketika membangunkan program pematuhan yang terikat dengan keperluan pengawalselia penasihat pelaburan di bawah Akta Penasihat.

Penasihat dikehendaki menyimpan sebarang rekod mendokumentasikan kajian tahunan mereka selama lima tahun dari akhir tahun fiskal di mana kajian semula tahunan dilakukan. Dalam nota kaki dalam pelepasan mengadaptasi, kakitangan SEC menyatakan pandangannya bahawa rekod ini bertujuan untuk disediakan kepada SEC dan kakitangannya dan mereka tidak tertakluk kepada keistimewaan peguam-klien, doktrin produk kerja, atau yang serupa perlindungan, tidak kira siapa yang mempersiapkan mereka (e. g , CCO atau penasihat undang-undang). Walaupun Rule 206 (4) -7 tidak menetapkan syarat bahawa penasihat pelaburan melaporkan hasil ulasan tahunan mereka kepada mana-mana pihak, adalah disarankan agar CCO memberikan penemuan dan cadangan mereka kepada pengurusan kanan. (Untuk lebih lanjut, lihat: Tindakan Penguatkuasaan SEC Dip di bawah 2015 Rekod .)

Ketua Pegawai Pematuhan

Mengikut pelepasan untuk Peraturan 206 (4) -7, CCO mestilah individu yang kompeten dan berpengetahuan mengenai Akta Penasihat, dan diberi kuasa penuh tanggungjawab dan kuasa untuk membangunkan dasar dan prosedur yang sesuai. Pembebasan mengadaptasi selanjutnya menyatakan bahawa CCO harus memiliki kedudukan kekananan dan kekuasaan yang mencukupi dalam organisasi penasihat untuk menguatkuasakan dan memaksa pematuhan orang lain kepada program pematuhan.

Salah satu cara terbaik untuk meningkatkan fungsi pematuhan di firma adalah untuk meningkatkan pengetahuan dan kemahiran kakitangan pematuhan, termasuk CCO. Dalam hal ini, perkembangan profesional sangat kritikal terutamanya kerana cabaran baru dan peraturan baru adalah kejadian yang berterusan. Terdapat banyak persidangan, bulat, penekanan profesional dan program latihan yang dikhaskan untuk pembangunan profesional kakitangan pematuhan dan mentoring boleh menjadi alat yang tidak ternilai. Internet menyediakan banyak maklumat dan firma undang-undang dan firma perunding mempunyai senarai pengedaran e-mel yang memberikan maklumat yang berharga, biasanya tanpa sebarang kos.

Pengetahuan dan kemahiran umum adalah penting tetapi sama pentingnya adalah pengetahuan khusus model perniagaan, kakitangan dan pelanggan perniagaan anda. Kami merujuk ini sebagai "pengetahuan tempatan. "Pengetahuan tempatan dibangunkan melalui interaksi dan pembelajaran dari rakan sekerja anda.

Bottom Line

Pada tahun 2011, Bahagian Penguatkuasaan SEC telah melaksanakan Inisiatif Program Pematuhan mereka untuk memberi tumpuan kepada penasihat pelaburan yang tidak membetulkan kekurangan sebelum ini dalam program pematuhan mereka seperti yang dikenal pasti semasa peperiksaan rutin, atau yang tidak mengendahkan sepenuhnya kehendak Peraturan 206 (4) -7. Sejak 2011, SEC telah mengambil beberapa firma penasihat kepada penguatkuasaan di bawah inisiatif ini dan nampaknya terus meneruskan usaha mereka.

Dengan tahun baru dan peraturan baru hanya sekitar sudut, pengurusan kanan harus mempertimbangkan sama ada atau tidak masa tambahan dan / atau sumber tambahan perlu diperuntukkan untuk membantu memastikan program pematuhan firma itu mantap dan kakitangan pematuhan terlatih dengan baik. (Untuk lebih lanjut, lihat: Penasihat: Hindari Pengawasan SEC Melalui Pematuhan .)

Pengarang : Craig Watanabe, Sr Kepatuhan Perunding; Editor : Tina Mitchell, Perunding Pematuhan Kanan Utama, Kepatuhan Teras & Perkhidmatan Hukum, Inc. (CCLS).

Artikel ini adalah untuk tujuan maklumat dan tidak mengandungi atau menyampaikan nasihat undang-undang atau cukai. Maklumat yang terkandung di dalam ini tidak harus bergantung kepada apa-apa fakta atau keadaan tertentu tanpa terlebih dahulu berunding dengan seorang peguam dan / atau profesional cukai.

* "Dana yang boleh dilaporkan" adalah dana yang didaftarkan di bawah Akta Syarikat Pelaburan 1940 (contohnya, dana bersama) yang mana penasihat sama ada sebagai penasihat pelaburan (atau penasihat) atau berada dalam kawalan hubungan (iaitu, mengawal, dikawal oleh atau di bawah kawalan bersama) dengan penasihat dana atau penaja jamin utama.