驾驭生命科学的转型发展 — 2018年的主要发展趋势和风险.pdf
《驾驭生命科学的转型发展 — 2018年的主要发展趋势和风险.pdf》由会员分享,可在线阅读,更多相关《驾驭生命科学的转型发展 — 2018年的主要发展趋势和风险.pdf(19页珍藏版)》请在佰策地产文库上搜索。
1、内部审计:驾驭生命科学的转型发展2018年的主要发展趋势和风险生命科学行业不断转型发展。企业面对监管要求的变化,在使用患者数据上面临种种潜在限制,与支付者的关系不断演变,全球竞争环境日趋激烈,以及时刻需要面对定价压力以证明产品的价值。这些挑战迫使企业重新审视其业务组合、市场策略和客户参与模型,以达到加速增长、提升股东价值的目标。风险与机遇并存,识别两者的微妙界线十分重要。在近期毕马威与福布斯合作发布的“发掘内部审计的价值”的研究中,仅10%财务总监及审计委员会主席认为其内部审计(内审)部门能充分地识别企业的新兴风险并作出应对1,但内审管理在该领域的发展已经成熟。事实上,内审可在协助企业管理风险
2、环境,同时向战略重点不断迈进上发挥重要作用。本白皮书旨在引导读者驾驭当今的风险环境。在很多情况下,风险与控制框架彼此相互关联。我们希望通过我们提出的见解,为企业进行年度风险评估并探讨如何通过审计体系适当地涵盖这些风险带来新思维的启发。此外,我们还重点列出了一些趋势,可能对贵公司职能部门的发展和战略的制定有所影响。2018 毕马威企业咨询(中国)有限公司 中国外商独资企业,是与瑞士实体 毕马威国际合作组织(“毕马威国际”)相关 联的独立成员所网络中的成员。版权所有,不得转载。生命科学企业应考虑的十大风险领域:23定价患者援助项目通用数据保护规范(GDPR)第三方反贿赂反腐败(ABAC)网络安全威
3、胁社交媒体和数字营销药品序列化鸦片类止疼剂会计准则467810121314此外,还有三个值得关注的影响内部审计的主要趋势:数字化文化合规成本在以下部分,我们会剖析和探讨这些风险和趋势,以及内部审计在支援企业降低风险方面可扮演的更加重要的角色。内部审计十大关注点1 2018 毕马威企业咨询(中国)有限公司 中国外商独资企业,是与瑞士实体 毕马威国际合作组织(“毕马威国际”)相关 联的独立成员所网络中的成员。版权所有,不得转载。定价:多方面挑战2内部审计十大关注点内部审计可提供的协助:持续评估美国和全球的定价监管环境,并评估对审计计划的影响 定期对政府定价方案进行审计,包括管治机制、监管变化的管理
4、、计算准确性、支付准确性和主数据完整性 评估加价管治机制,记录有关理据,考虑付款人的合同遵行情况以及潜在的声誉影响01各国政府正面临着削减医疗支出的庞大压力。根据经济合作与发展组织(经合组织)的数据,药品占政府总开支约20。2高成本的专科药物增加,加上人口老化,激发起处方药物的开支是否可持续下去的争论,以及业界是否需要转向采用价值为本的定价模式。在美国,患者越来越需要承担处方药物的成本负担,制药厂则会参与共同支付和提供患者援助等,导致新的和不同的合规风险的出现。美国当局对药物定价模式的政治和监管审查仍然十分严格,导致在欧盟和中国等市场的定价风险不断上升。在英国,所有公开竞争法案件中有三分之一涉
5、及药品定价。3价格欺诈、专科用药定价、优惠券和援助计划均均属于目前监管的重点。美国政府的定价方案依旧是高风险和监管的重点关注领域。这些定价方案具有高度技术性和内在复杂性,而且监管机构的期望也在不断变化,加之当局的权威指引往往不够清晰甚至相互冲突,交易数据集不断扩大,以及对计算精准度的期望也不断提高等。2018 毕马威企业咨询(中国)有限公司 中国外商独资企业,是与瑞士实体 毕马威国际合作组织(“毕马威国际”)相关 联的独立成员所网络中的成员。版权所有,不得转载。内部审计十大关注点3患者援助项目:严格监管审查内部审计可提供的协助:了解患者援助项目的性质和范围,负责管理项目有关的内部和外部人士,包
6、括相关管治架构 对患者援助项目的审计,包括该项目管治机制的严谨性(制定、评估和监察)以及管理独立项目时的内部控制。需要注意的是,若全面项目审查有第三方的参与,必须作出高度的协调和规划02患者援助项目(PSP)经常通过 HUB 服务和专科药房进行管理,旨在改善患者的治疗结果,提升患者体验。患者援助项目将重点从遵循当局的规则扩大到其他服务领域,包括福利核实、保险咨询、上诉支援、预约安排和提醒、经济援助(免费或折扣药物)、疾病教育和资源、患者咨询、患者调查、奖励计划和药房库存补充提醒等。虽然这些服务可对患者获取援助和治疗成果产生正面影响,但由于这些服务更容易接触患者、患者的数据和相关决策过程,它们有
7、可能导致出现潜在滥用和不合规的情况。鉴于这些风险的存在,企业必须谨慎行事,否则便可能会违反反回扣法和政府定价规定。事实上,当局已经对这些方案加强监管审查。多家药厂也涉及过度使用或不当使用产品有关的涉嫌回扣违规行为、提供发票外的折扣而违反政府定价规定、隐瞒产品风险、未能报告不良事件、标示外使用处方药物以及对患者数据和隐私保护不足而需要与当局进行和解。2018 毕马威企业咨询(中国)有限公司 中国外商独资企业,是与瑞士实体 毕马威国际合作组织(“毕马威国际”)相关 联的独立成员所网络中的成员。版权所有,不得转载。034内部审计十大关注点内部审计可提供的协助:与企业的 GDPR 应对方案保持连系,以
8、监察方案的管治和实施活动,并提供专业见解 为企业的风险评估工作提供支援,以确保将方案和企业的资源分配到风险最高/影响最大的领域 通过内设项目审计方案的评估和审计,在企业尽早作出应对措施时,协助企业识别风险敞口及/或差距通用数据保护规范(GDPR):不仅适用于欧盟数字革命对生命科学企业的经营方式带来重大变革,并改善患者的体验和治疗成果。与此同时,在保护患者数据并采用适当的数据隐私管治模式方面,新兴技术和大数据也为企业带来了挑战和风险。为了应对这些风险,欧盟推出了一个改变游戏规则的规定 通用数据保护规范(GDPR)。鉴于大部分生命科学企业均是全球运作,GDPR适用于大部分生命科学企业。其中尤其是,
9、如果某企业在欧盟拥有业务运作,向欧盟居民提供免费或付费商品或服务,或监察欧盟居民的行为,GDPR的规定便会对该企业产生影响。如果贵公司仍未开始注意这项规则的要求,现在就必须采取行动:其违规罚款高达去年全球每年营业额的4%或 2,000 万欧元,以两者中的较高者为准。所有迹象表明,数据隐私保障机关将严格执法。生命科学企业在处理和落实GDPR时将面临独特挑战:它们是否可以收集和研究来自云技术、认知技术和物联网等新兴技术的个人数据;它们利用先进的数据和分析为未充分服务的患者市场创造新产品时是否有机会触犯任何法例;是否需要改变临床试验流程和政策等。新的要求将会对多个职能范畴的操作实践模式的检查和风险评
10、估作出规定,其中包括研究与开发、人力资源、医疗事务、销售与市场营销及合规性等。GDPR 将于2018年5月25日生效,但尽管当局积极落实有关要求,许多企业在到期日前仍未能全面遵守有关规定。2018 毕马威企业咨询(中国)有限公司 中国外商独资企业,是与瑞士实体 毕马威国际合作组织(“毕马威国际”)相关 联的独立成员所网络中的成员。版权所有,不得转载。内部审计十大关注点5GDPR简介通用数据保护规范(GDPR)引入了多项复杂的要求,包括但不限于:要求企业必须获得明确的同意 要求企业在72小时内向受影响的数据主体报告数据外泄事件 扩大数据主体的权力,包括有权获取、纠正(例如更正不准确数据)以及清除
11、数据,或是删除数据记忆 将监督责任和风险承担范围从数据控制者扩展至第三方处理者 2018 毕马威企业咨询(中国)有限公司 中国外商独资企业,是与瑞士实体 毕马威国际合作组织(“毕马威国际”)相关 联的独立成员所网络中的成员。版权所有,不得转载。第三方:了解你的合作伙伴6内部审计十大关注点企业在许多情况下需要依赖第三方:从供应商到客户和业务合作伙伴的服务供应商。鉴于这些业务关系具有宝贵价值,企业必须充分了解和认识其中可能出现的商业、监管和声誉风险。生命科学企业往往需要依赖数以千计的第三方,其中包括药物发现和开发、制造和供应、销售和市场营销以及运营和行政支援等领域。由于第三方数量庞大,通常跨越多个
12、职能,生命科学企业往往难以了解其第三方,更不要说全面审视整个企业如何管理第三方风险。但是,如果企业不能充分评估风险并监察第三方的合规性,便可能会导致声誉受损、运营中断、财务损失、监管罚款和潜在的刑事责任。内部审计可提供的协助:评估企业的第三方风险管理管治和控制框架,并了解企业如何识别第三方,进行风险评估和全面管理按第三方及/或风险类型(例如合同研究组织、数据保护等)进行有针对性的主题审计,并同时考虑内部控制和直接评估第三方的控制措施支持企业向全面的第三方风险管理框架演变,确保建立适当的全面生命周期风险管理,提高风险水平的透明度04 医疗保健从业者和医疗保健机构:回扣和标示外使用处方药物 付费者
13、:不适当的激励措施、收入泄漏、合同违规、不利的药品清单 分销商:与商定价格按指定分销渠道分销产品以及货物改道有关的问题伙伴联盟:不公平的产品开发和营销成本分摊、不适当地分配专利权使用费和许可费付款、收入泄漏、不良事件、合同违规 供应商:网络安全和数据保护漏洞、合同违规 广告公司:财务、运营、声誉和数据透明度风险 合同研究机构:GxP违规、数据完整性和保护问题、不良事件、回扣 合同制造机构:掺假产品质量问题、药品序号化问题、货物供应连续性中断与第三方有关的潜在风险包括:2018 毕马威企业咨询(中国)有限公司 中国外商独资企业,是与瑞士实体 毕马威国际合作组织(“毕马威国际”)相关 联的独立成员
14、所网络中的成员。版权所有,不得转载。内部审计十大关注点705反贿赂腐败的立法和执法在全球范围内不断扩大,国际监管合作也变得越来越有效。TRACE International 的 2016年全球执法报告 指出,执法行动从2015年到2016年期间翻了一番。4由于生命科学行业受到当局的严格监管,并在整个产品开发、销售和营销、产品制造和分销的生命周期内高度依赖政府官员的参与,这是生命科学行业的主要风险领域。生命科学企业需要与医疗从业者(例如医生、护士、药剂师)高度互动,其中大部分为政府官员,令这个行业存在更大的风险。2016年,在27个美国海外反腐败法(FCPA)的执法行动中,其中5个是针对生命科学
15、企业进行的。5企业必须证明其已经建立了强大的反贿赂合规计划,以主动识别潜在问题并及时采取补救措施。该计划应得到高级管理层的支持、具备明确的政策、培训安排,监督和监察机制。反贿赂腐败:高度警惕潜在的贿赂腐败风险包括:医疗保健从业者、医疗保健机构和顾问:服务性质和公允市场价值计算的适当性 第三方:第三方尽职调查、合同签订和持续监督。(根据近期一项对反贿赂腐败基准的研究,6“40%的受访者指出第三方违规是其企业反贿赂腐败计划的最大风险。”此外,超过一半受访者表示,他们在进行尽职调查后,发现了与第三方有关的法律、道德或合规问题)并购交易:交易前尽职调查、交易后整合以及过渡到日常营运等工作的充足性。(毕
16、马威/福布斯2017年网络安全调查7 的受访者指出,他们不会就与其交易目标所涉及的第三方执行与其本身相同程度的数据收集工作)投标:适当的公开/私人招标文件和监督,包括通过第三方进行间接招标 销售和折扣计划:有关折扣和补贴的做法和程序,其中包括发票内和发票外,以及相关的业务理据 赞助:与赞助请求、请求者和接受者有关的程序和评估记录、理据以及资金的处置 补助及捐款:与补助及捐款请求和接受者有关的评估记录、预期目的以及资金的处置 清关:海关经纪人/清关实体的尽职调查,费用必须符合相关法规和公认市场惯例的要求内部审计可提供的协助:进行企业文化审计,其中不仅评估硬性控制措施(例如政策、程序、培训课程),
17、还评估影响非正式行为规范并能提供相关洞察的软性控制措施对反贿赂腐败管治框架进行独立审阅评估全面第三方管理的能力,包括尽职调查和监督措施就反贿赂腐败风险管理,评估相关的尽职调查和交易后整合实践做法,包括审阅与所收购的第三方的关系 2018 毕马威企业咨询(中国)有限公司 中国外商独资企业,是与瑞士实体 毕马威国际合作组织(“毕马威国际”)相关 联的独立成员所网络中的成员。版权所有,不得转载。内部审计可提供的协助:对网络风险评估实践模式和资源分配进行深入审计,确保它们与公司的战略重点相互配合,并了解有关的风险值对优先投资领域提供独立意见对重点优先领域进行深入评估,包括并购交易、医疗器械安全、信息共
18、享和GDPR,以及应对和恢复措施检讨企业的网络文化,评估整家企业中的个人如何理解和回应网络威胁8内部审计十大关注点06尽管企业在过去十年来越来越重视管理网络风险,为此而作出的投资不断增加,但网络威胁事件的数量、规模和技术精密程度仍不断提高。不少企业为此而感到沮丧,甚至出现网络疲劳的情况。尽管如此,生命科学企业必须明白在这个网络威胁时刻肆虐的时间,放松戒备是非常危险的,并可能带来灾难性的后果(例如失去知识产权、支持临床试验的数据掺假等)。随着部分网络攻击被视为很可能是在国家层面策动,8 知识产权和研发数据只会进一步成为关注重点,令生命科学这类依靠合作和数据交换以推动创新的行业面对的风险不断增加。
19、在应对网络风险方面,生命科学企业面临着诸多挑战:分享和分析数据:企业需要与许多不同的合作伙伴和供应商分享敏感信息,也需要跨越国界、与竞争对手、通过云技术有时甚至实时共享敏感信息。尽管企业了解到市场曾出现多宗触目的数据泄露事件,但它们对自身处理网络安全威胁方面的表现颇为满意:参与毕马威调查的57%生命科学企业认为它们的数据安全比以往有所改善9 并购交易(M&A):由于并购交易可需要引入新的信息系统和不同的内部控制协议,令企业的网络风险大幅提升。但是,根据我们最近的网络安全研究,接近40企业表示合并后无需采取任何行动,意味着交易后整合流程在管理网络风险方面存在潜在薄弱环节10 医疗设备的安全:以传
20、感器为基础的无线医疗设备是患者护理中最重要的创新技术之一。然而,篡改设备可能对患者造成很大危害,而有关设备也可能成为医院网络的入口,允许外界访问敏感的患者信息 反应和恢复:由于企业面对的问题不是“是否”而是“何时”会发生网络攻击,企业必须建立健全的反应和恢复机制以尽量减低业务中断情况和相关成本。生命科学企业已开始增加投资进行更多这类活动,并从检测活动中重新分配资源 人力资源:许多网络威胁由人为错误或恶意攻击所导致,因此培训工作和考虑建立适当的企业文化变得越来越重要网络安全威胁:不可否认的现实 2018 毕马威企业咨询(中国)有限公司 中国外商独资企业,是与瑞士实体 毕马威国际合作组织(“毕马威
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 驾驭生命科学的转型发展 2018年的主要发展趋势和风险 驾驭 生命科学 转型 发展 2018 主要 发展趋势 风险
