多数企业的年度排查只覆盖财务、税务、用工。这三块确实是高发区,但漏掉的部分往往更贵。
财务和用工之外的四块
合同这块要看履约状态。签了没履行、履行了没验收、验收了没付款、到期了没续签,四类情况在排查时都要逐份过。合同台账不全的企业,先把台账建起来再谈排查。
知识产权要看时间节点。商标注册有效期十年,期满要办续展,逾期还有六个月的宽展期,宽展期过后未办理的会被注销。专利授权后每年要缴年费,漏缴会导致专利权终止。软件著作权虽然不用续费,但权利归属要在劳动合同或委托开发合同里写清楚,否则人员流动时容易扯皮。错过这些期限,损失不可逆。
数据与信息这块这两年权重在上升。客户信息怎么存、员工信息谁有权限看、外包服务商能接触到哪些数据,都要纳入排查范围。
资质与许可要核对有效期。行业许可证、体系认证证书都有有效期,临期要提前几个月启动延续。有些审核排期紧张,拖到临期可能断档,影响投标资格。
排查深度按风险排序
全部事项都做深做透不现实。可行的做法是先按发生概率乘以损失程度排个序,把排在前面的事项做成必查项,其余做成抽查项。
税务申报逾期的概率高、损失可控但影响信用,属于必查。危化品经营企业的安全生产许可过期,概率不高但一旦出事后果严重,也属于必查。员工团建费用报销是否合规,概率和损失都低,抽查即可。
这个排序要结合企业自己的业务特点。制造企业把安全和环保往前排,贸易企业把往来账款和合同往前排,科技企业把知识产权和用工往前排。
谁来做、什么时候做
自查适合常规项。涉及法律定性、税务处理的复杂问题,建议外部专业机构介入,内部人往往看不出自己的问题。
时间上,财务和税务跟着年度汇算走,用工跟着年度用工盘点走,合同和资质建议每半年过一遍。做完要形成书面记录,写清发现的问题、责任人、整改期限。只查不记,下次排查还是从零开始。
排查结果怎么用
排查报告不要只写问题清单,还要分清哪些是流程问题、哪些是人的问题。流程问题改制度,人的问题做培训或调整岗位。同一类问题连续两年出现,说明整改动作没到位,要往上一层找原因,通常指向考核方式,执行态度只是表象。
天蓬数字科技为企业做风险排查时,会把合同台账、资质有效期、知识产权时间节点一并纳入,出具的问题清单按风险高低排序并附整改建议,方便管理层直接分派责任。整改之后的复查动作我们也会跟进。