法律警告和不合规报告程序
意图
本程序概述管理法例警报的程序,该程序是法律统筹组合规框架及其三大支柱“通知、遵守和保证”的组成部分。本程序将协助大学根据JCU的风险管理政策和合规政策履行其法律合规义务。
结合年度合规声明(ACD)流程,可以在部门和大学层面实现更高程度的合规状态保证。
范围
本程序适用于JCU对法律合规活动负有具体责任的工作人员,包括合规义务所有者和负责人员(见下文定义)。此程序不适用于JCU新加坡分校。
定义
除本程序另有规定外,所用术语的含义按本程序的规定政策术语表。
代码 |
由大学内部或其他机构外部制定的建议实践的声明(可能是强制性的或自愿的)。 |
合规 |
秉承法律、行业和要求组织标准和规范、善治原则以及公认的社区和道德标准。 |
合规失败 |
大学不履行其合规义务、流程或行为义务的行为或不作为。 |
法律风险 |
如果大学未能意识到并实施可能影响运营的立法或监管要求,导致违规,或通过作为或不作为引起对组织、其员工或学生的潜在诉讼,可能会造成财务损失或声誉损害。 |
义务 |
由法律、法规、规范或组织标准规定的要求。 |
合规义务所有人 |
在大学内具有管理特定合规义务(注册、许可证、许可证、监管报告等)的特定职责或任务的职位名称/角色。 |
负责人员 |
负责为所有员工提供指导和支持;监察法例、规例及守则的变化或新的法定要求;报告不合规事宜,并确保各部门符合法例规定。在某些情况下,风险冠军也是负责任的官员。 |
1.责任
1.1按照JCU法规遵循框架,大学行政人员、参谋长、合规义务所有者和负责官员有具体的义务,以告知并确保遵守各种法律义务。这个小组由风险冠军、董事、院长、学院经理和运营经理组成。
1.2本程序也适用于JCU控制实体内的主席和/或秘书职位。法律和保障办公室的法律工作人员可以查阅法律警报,并将这些警报分发给负责官员。
2.合规义务登记册(LexisNexis)
2.1本程序中所有提及的合规义务登记册均特指LexisNexis,不包括其他监管或立法合规登记册或流程。
2.2每个合规义务所有者被分配到LexisNexis上的合规义务登记册。遵守义务登记册可透过法规遵从门户.它们是基于html的,并且某些字段是可编辑的。其目的是让合规义务所有者能够访问最新的立法更新,并通过需要采取行动的合规登记册管理义务。
2.3为了让大学随时了解其法律合规义务,JCU订阅了LexisNexis(专门提供监管和法律合规解决方案)的一系列合规模块。合规模块包括一些合规义务登记册,由法律主题专家合作开发和维护。这些符合法例的模式适用于高等教育界,并与JCU运作的特定法律环境一致。
2.4合规模块预警图,将合规义务所有者映射到将接收的指定合规模块和相关模块立法警报通知。模块警报地图由法律及保证处集中维护,可能会有变动。
2.5法律合规模块包括:
核心模块 |
选修/行业模块 |
反贿赂及贪污 |
安全 |
竞争与消费者 |
网络安全 |
公司 |
设施管理 |
就业 |
知识产权 |
环境 |
现代奴隶制度 |
隐私和数据保护 |
社交媒体 |
税 |
高等教育(初级教育) |
工作场所健康与安全 |
电子交易(新) |
2.6在每个合规模块中都有相应的合规寄存器。合规义务所有者已根据其角色和功能选择,并已分配访问法规遵从门户.合规义务业主将收到有关现行法规已经或可能发生更新并可能对其责任区域产生影响的立法警报。
2.7遵守义务业主的责任是确保他们和他们各自的区域(部门、部门、理事会、办公室):
- 随时了解所有合规事宜,
- 采取必要的行动,确保各自领域保持合规;
- 维护合规记录(分配所有者,管理不合规风险等);而且
- 监督并报告合规情况。
2.8大学在监管报告、事件通知、认证、注册或许可方面有各种义务。LexisNexis的立法警报流程是JCU合规框架的一个元素,以确保符合监管和/或立法机构的要求。
3.立法警报
3.1立法警示程序涉及通知合规框架内的支柱。工艺流程图(附录1)说明法例警告程序、日常监察合规活动(包括内部政策合规及检讨)和年度合规申报程序之间的联系。
3.2为确保遵守法例,指定的遵守义务拥有人须处理以下事项:
- 评估相关性对联合调查组的活动发出警报
- 沟通并传播相关信息
- 确保记录、政策和程序在适用的地方进行维护/评审
- 监控遵从性(或将其委托给适当的级别)根据他们的角色职责
- 协调报告(不合规和年度保证流程)
3.3为协助合规义务所有人,LexisNexis将通过电子邮件定期发送有关法规和立法更新的警报。联科组法律和保证处也收到这些警报。两种类型的电子邮件提醒是:
- 仅供参考(供参考)
- 行动要求
3.4在收到法律警告后,遵守义务的业主应:
一步 |
警报的处理措施 |
1. |
确定立法警报(仅供参考或行动要求)要求JCU需要被告知,或者是否触发了对政策、流程、程序或系统的任何变更进行审查的需要。 |
2. |
如果需要针对立法警报采取行动,合规义务所有人可以向其部门区域提供指导,并在法规遵从门户. 如果需要,作为附加步骤,合规义务所有者还可以将此作为风险管理RiskWare. |
3. |
继续监控部门/业务单元的合规性法规遵从门户. |
4 |
风险和合规官将监测立法警报的有效性和义务合规登记册的使用情况,并在需要时提供指导。 |
4.不合规事件报告
4.1负责人员/合规义务业主须在其责任范围内识别并保存所有不合规事件(或潜在违规行为)的记录。一旦负责人员/合规义务所有人了解到不合规事件,就应向办公室主任正式报告不合规事件及其管理情况。
4.2当发现不符合项时,管理层必须:
- 调查与违反合规行为有关的情况;
- 通知负责人员/合规义务所有人违反合规行为;而且
- 确保及时和充分的纠正措施以恢复合规性。
4.3内部不合规报告流程详细如下:
一步 |
行动 |
1. |
工作人员和/或负责人员/合规义务所有者识别不合规或潜在不合规。 |
2. |
|
3. |
如果已通知NCR,则负责人员/合规义务所有人应制定合规行动计划考虑到受法律合规要求影响的领域,可能需要在整个大学进行咨询。 合规行动计划也可能需要得到JCU管理或治理委员会的认可,如学术委员会或副校长咨询委员会(VCAC)。 |
4. |
负责人员负责监督合规行动计划的执行情况,包括向JCU各委员会报告要求。 |
5. |
风险和合规官通过Riskware报告监控合规报告和纠正措施流程的有效性。 |
4.4关于LexisNexis功能的进一步指导,请参阅LexisNexis法规遵从用户指南(附录3).
相关政策工具
日程安排/附录
政府
注意:此程序的打印副本不受控制,只能在打印时确保货币。
批准的细节
政策支持 |
副校长 |
版本没有 |
21-1 |
下一次主要检讨的日期 |
08/04/2026 |
修订历史
版本 |
批准日期 |
实现日期 |
细节 |
作者 |
21-1 |
08/04/2021 |
08/04/2021 |
为支持合规政策的实施而建立的程序 |
风险及合规主任 |
关键字 |
合规框架,合规义务所有者,合规政策,立法,警报,注册,不合规,负责人员,风险冠军,风险管理,报告 |