考试内容与评分标准详解
考试总分200分,实行双线合格制:理论知识部分(120分)与实务操作部分(80分)均须达标,缺一不可。评分标准严格依据和田企业合规师考试大纲设定,杜绝“水分分”。
法律与合规基础(42分)
- 《企业合规管理办法》核心条款(第5、8、12、21条)——必考单选4题、多选2题
- 《数据安全法》第21条(分类分级制度)、第30条(重要数据处理者义务)——判断题高频点
- 《刑法》第160条(欺诈发行证券罪)与第161条(违规披露罪)量刑标准对比表
示例题型:某上市公司董事长授意财务人员虚增利润2亿元,未及时披露。依据《刑法》第161条,直接责任人最高可处( )。A.3年以下有期徒刑 B.5年以下有期徒刑 C.10年以下有期徒刑 D.无期徒刑
【答案】B(5年以下有期徒刑;情节特别严重处5-10年)
风险管理与合规评估(36分)
- 风险评估矩阵四象限法:发生可能性(高/中/低)×影响程度(严重/中等/轻微)
- 合规风险清单编制要点:风险点描述、风险诱因、责任主体、控制措施、发生频率
- 第三方尽职调查“三查三验”:查资质、查股权、查涉诉;验授权、验背景、验历史
合规管理体系建设(30分)
- “三道防线”职责边界:第一道(业务部门自我管理)、第二道(合规部门统筹)、第三道(内审监督)
- 合规手册必备章节:总则、组织体系、制度建设、风险识别、管控措施、考核问责
- 合规联席会议机制:季度召开、议题备案、决议跟踪、结果通报
合规培训与文化建设(12分)
- 培训计划“五要素”:目标、对象、内容、方式、评估
- 合规文化“三融入”:融入制度、融入流程、融入考核
合规计划制定(24分)
- 计划编制流程:需求调研→目标设定→任务分解→资源匹配→时间表→审批发布
- 年度计划模板结构:工作目标、重点任务(含时间表)、责任分工、保障措施
实操示例:某集团2025年合规计划中“数据合规专项”任务:①Q1完成数据资产盘点;②Q2修订《个人信息处理规程》;③Q3组织全员数据安全培训;④Q4开展合规自查。责任部门:信息部+合规部;预算:18万元。
合规培训实施(18分)
- 培训课程设计:需求分析→大纲制定→课件开发→讲师匹配→效果评估
- 线上培训平台功能要求:学习记录、考试认证、数据看板、提醒推送
合规审计与检查(20分)
- 内审程序:制定方案→组建小组→现场实施→形成报告→跟踪整改
- 检查底稿要素:检查事项、程序方法、发现事实、证据索引、结论意见
【易错点】检查人员发现“业务部门未留存培训记录”,即判定为高风险——违反《合规管理办法》第24条“培训记录应完整可追溯”。
风险应对与处置(18分)
- 风险处置四策略:规避、降低、转移、接受
- 应急预案必备要素:情景描述、响应等级、处置流程、资源保障、对外沟通
案例分析题型与解题逻辑
- 题量:2道大题(每题10分),均来自真实监管处罚案例
- 评分标准:问题识别(3分)→法律依据(2分)→风险分析(3分)→处置建议(2分)
2024年真题示例:某医疗器械企业为拓展海外市场,委托境外咨询公司开展“合规自评”,但未核实其资质。后该咨询公司泄露客户数据被欧盟罚200万欧元。问:
① 企业违反哪些规定?(3分)
② 如何认定企业责任?(3分)
③ 提出补救措施。(4分)
【参考答案】① 违反《数据安全法》第30条(第三方管理义务)、《个人信息保护法》第21条(委托处理要求);② 企业未尽审慎义务,不能免责;③ 立即终止合作、开展数据影响评估、向监管报告、完善第三方管理制度。
高频案例领域统计(2020-2024年)
- 数据安全类:32%(含跨境传输、APP合规、用户授权)
- 反商业贿赂类:25%(含礼品管理、第三方中介、宴请标准)
- 合同管理类:18%(主体审查、条款漏洞、履约监控)
- 出口管制类:12%(物项识别、最终用户核查)
- 环保/安全生产类:13%(含“双碳”目标下的合规要求)