首先,应确定股东、董事、经理和员工各自可以作出哪些决定。权限矩阵可以为合同、付款、招聘、税务申报、采购和数据访问设定金额门槛及所需审批。授权和授权书应明确列出受托人、授权范围、生效日期、截止日期以及是否允许转授权。登记信息、银行授权、电子访问权限和内部职责必须彼此一致。转交任务并不意味着公司管理层的控制和监督职责会自动消失。在可能的情况下,高风险交易不应由同一人从发起、审批、执行到记录全程独自完成。在付款流程中,将下单、确认收到货物或服务、审批和记账分配给不同人员会有所帮助。与股东、经理或关联方签订的合同,需要记录条款和职责,并审查潜在的利益冲突。合规日历应跟踪税务、登记、许可、报告、合同和记录保存期限,并为每个期限指定一名负责人和一名替补人员。工作指引应说明如何处理证明文件、客户数据、投诉、审批以及主管机关的来函。偏差、控制失效和潜在违规行为需要通过保密的举报渠道进行报告,并接受有记录的审查和适当的纠正措施。应定期根据每个人的岗位和在职状态检查系统访问权限,并在岗位变动或离职时及时调整。管理层应定期审查未解决的风险、逾期义务、异常付款和未完成事项。控制措施的范围和深度应根据公司的法律形式、规模、业务活动、监管要求和实际风险确定。
格鲁吉亚公司治理中的授权、监督与合规
在格鲁吉亚,健全的企业组织应将清晰的决策权限与有据可查的控制措施和明确的责任相结合。受委派的任务仍须受到监督;授权书、系统访问权限和付款权限必须与实际职责范围相符。
提示
健全的组织要求决策权限、授权书、登记信息和系统访问权限都体现相同的实际授权范围。委派任务不会自动免除公司管理层的控制和监督职责。控制措施的范围和深度应依据具体风险确定,而不应采用一刀切的架构。

