Domov obchodné Ako môžu podniky zostať na vrchole zmeny predpisov o zhode

Ako môžu podniky zostať na vrchole zmeny predpisov o zhode

Obsah:

Video: Explained | The Stock Market | FULL EPISODE | Netflix (Septembra 2024)

Video: Explained | The Stock Market | FULL EPISODE | Netflix (Septembra 2024)
Anonim

Podniky vo vysoko regulovaných odvetviach, ako sú financie a zdravotníctvo, neustále čelia meniacim sa predpisom o zhode, ako aj podniky, ktoré úzko spolupracujú s miestnymi a štátnymi správami. Nové politiky a pravidlá je potrebné zosúladiť na mnohých úrovniach organizácie a úloha profesionála v oblasti etiky a dodržiavania predpisov často spadá do oblasti ľudských zdrojov (HR) a do oddelení informačných technológií (IT). Títo odborníci sú často zodpovední za také záležitosti, ako sú správa infraštruktúry a bezpečnosť siete, ktorá zahŕňa použitie virtuálnych súkromných sietí (VPN) na ochranu citlivých podnikových údajov pri prístupe vzdialených zamestnancov. Odborníci v oblasti ľudských zdrojov a IT musia tieto systémy udržiavať a zabezpečiť, aby podnikanie zostalo v súlade s údajmi, súkromím a inými predpismi.

Ako však môžu podniky zostať v súlade? Podľa prieskumu spoločnosti NAVEX Global môže byť odpoveďou použitie lepšie automatizovaného softvéru na správu politík. Benchmarková správa o etike a dodržiavaní politiky v oblasti riadenia politiky tretích strán za rok 2016 sa týkala prieskumu 1 075 respondentov z celého sveta (75% v USA) v celom rade odvetví. Medzi tieto odvetvia patrili zdravotníctvo, výroba a bankovníctvo a financie pre neziskové organizácie, poisťovníctvo, energetika a verejné služby, štátna správa a správa a technologické podniky. Správa skúmala vedúcich pracovníkov a manažérov zodpovedných za etiku a dodržiavanie ich súčasných výziev v oblasti riadenia politiky a stratégie a riešenia, ktoré by mohli zlepšiť proces ich organizácie. (Pozri správu z roku 2018 s rovnakým názvom tu.)

Hovorili sme s Randym Stephensom, viceprezidentom poradenských služieb spoločnosti NAVEX Global (a spoluautorom správy z roku 2016) o hlavných príležitostiach z prieskumu ao tom, ako môžu podniky riešiť proaktívne dodržiavanie predpisov, a to z technologického aj organizačného hľadiska.

„Zistili sme, že vo všeobecnosti, a to nebolo prekvapením, veľa ľudí nie je spokojných so svojimi programami riadenia politiky, pokiaľ ide o ich dodržiavanie. Dokonca aj s tými, ktorí sú šťastní, stále existuje priestor na zlepšenie, “ povedal Stephens., „Videli sme, že rozpočet aj zodpovednosť za riadenie politiky je možné rozdeliť do veľkej skupiny obchodných jednotiek a že rozptýlená zodpovednosť v rámci organizácie môže prispieť k nedostatočnej účinnosti.“

Rozdelenie správy

Vzorka prieskumu spoločnosti NAVEX Global sa týkala respondentov v malých (25%), stredne veľkých (31%) a podnikových (43%) podnikoch s príjmami od menej ako 50 miliónov dolárov do viac ako 1 miliardy dolárov, ako aj od vládnych a neziskových organizácií. Najbežnejším typom respondentov boli špecializovaní odborníci na etiku a dodržiavanie právnych predpisov, ale do výskumu boli zahrnutí aj respondenti, ako sú obchodní analytici a personalisti, IT, interní audit, právnici, manažment rizík a odborníci v oblasti bezpečnosti, ktorí riadia dodržiavanie predpisov v rámci svojej organizácie.

Nasleduje niekoľko dôležitých informácií zo správy. Respondenti si mohli vybrať viac odpovedí:

  • Takmer polovica organizácií (47 percent) uviedla, že ich hlavnou výzvou v oblasti riadenia politiky je udržiavanie aktuálnosti politík s novými a meniacimi sa predpismi.
  • Medzi ďalšie hlavné výzvy v oblasti riadenia politík patrilo školenie zamestnancov o politikách (40%), prepúšťanie a nepresnosť politík (32%), požiadavky týkajúce sa konkrétne dodržiavania právnych predpisov (31%), ľahký prístup k súčasným politikám a postupom (28%) a správa dokumentov. (DM) (23%).
  • Viac ako 50 percent organizácií má sedem alebo viac oddelení s určitým vlastníctvom procesu riadenia politiky a rozpočtovania a takmer 50 percent uviedlo, že buď nemajú finančné prostriedky na riadenie politiky, alebo že sú súčasťou celofiremného rozpočtu.
  • 57 percent respondentov používa online školenie na zabezpečenie porozumenia politík, tesne za ním 55 percent respondentov, ktorí používajú školenie osôb.
  • V správe sa zistilo, že automatizovaný softvér celkovo zlepšil výkon riadenia politiky o 16%, pričom osobitnou účinnosťou je zlepšenie kvality politiky, komunikácie, pracovného toku a prístupu.

Spoločnosť NAVEX Global poskytuje softvér, služby a poradenstvo v oblasti dodržiavania pravidiel a pravidiel. Stephens uznal, že spoločnosť má oprávnený záujem o používanie automatizovaného softvéru, ale zdôraznila, že správa je agitlivá na dodávateľa.

„Jednou z hlavných výziev je držať krok s meniacimi sa zákonmi a predpismi, “ povedal Stephens. „To je jedna z oblastí, v ktorej ľudia skutočne zápasili. Spôsob, akým automatizovaný proces prichádza do hry, spočíva v tom, že pravidlá účinného programu sa pravidelne prehodnocujú - aktualizácia, preklad, kontrola verzií, všetko, čo potrebujete na zabezpečenie prístupu ľudí k najnovším Nakoniec, čo bolo v správe najzreteľnejšie, bolo to, že ľudia s automatizovaným procesom riadenia politiky, softvérovo orientovanou stratégiou, boli tí, ktorí vnímali svoje programy ako najúčinnejšie, a to platilo pre každé jednotlivé kritérium."

5 krokov riadenia politiky, ktoré môže podniknúť

Softvér na správu politík sa môže veľmi líšiť v závislosti od odvetvia. Od školiaceho softvéru v oblasti zdravotného poistenia online, ako je napríklad účtovníctvo, až po špecializované riešenia pre existujúcu spoluprácu a softvér DM, ako je Microsoft SharePoint Online, riešenia prichádzajú vo všetkých tvaroch a veľkostiach a líšia sa v závislosti od toho, do akej miery sú integrované do existujúcich systémov.

Ale bez ohľadu na systém, ktorý vaše podnikanie používa na riadenie dodržiavania zásad a politík, Stephens povedal, že existuje niekoľko kľúčových organizačných krokov, ktoré môžete podniknúť na zlepšenie riadenia politík a zodpovednosti, pričom sa zabezpečí, že každý v organizácii bude aktuálny. Nasleduje päť odporúčaní:

1. Vyhradení vlastníci poistiek

Stephens uviedol, že zlyhanie súladu s predpismi môže často prameniť z toho, že nikto nekontroluje politiku niekoľko mesiacov ani rokov po jej zavedení. Spoločnosti sa môžu stretnúť s problémami, pokiaľ ide o zodpovednosť alebo disciplinárne konanie, ak zamestnanec poruší určitú politiku, ale pracovník zodpovedný za zabezpečenie súladu nemôže ani priložiť prst na to, čo bolo porušené.

„Politiky musia mať vlastníka, “ povedal Stephens. „Niekedy sa môžu zúčastniť viaceré strany, ale niekto musí túto politiku vlastniť a ubezpečiť sa, že odráža zmeny v zákonoch, nariadeniach a postupoch spoločnosti.

2. Ľahký prístup a dostupnosť

Stephens povedal, že politiky sa často šíria v celej organizácii, od politiky ľudských zdrojov a IT až po politiky v oblasti zdravia a bezpečnosti. Podniky preto musia zabezpečiť, aby boli politiky ľahko dostupné, či už prostredníctvom softvéru na správu politík, firemného intranetu alebo HR portálu alebo platformy DM.

„Keď majú zamestnanci otázku, musia sa na politiku pozerať. Ak to nedokážu, nemôžu byť vyškolení, “ povedal Stephens. „Práve tam sú automatizované riešenia víťazmi nadol, pretože tieto zásady sú umiestnené v centrálnom umiestnení. Stránky SharePoint a intranet môžu fungovať, ale v tých, ktoré často zistíte, stále chýba centralizovaná kontrola. Ak nemôžete urobiť že tieto pravidlá sú ľahko dostupné a zrozumiteľné pre väčšinu používateľov, nebudete mať dobrý súlad. ““

3. Medzirezortná komunikácia

Delegovanie zodpovedností a riadenia politík medzi oddeleniami v rámci podniku alebo veľkej organizácie vyžaduje otvorenú komunikáciu, aby sa zaistilo, že všetko zostane synchronizované. Stephens povedal, že či už je to prostredníctvom nejakého druhu politického výboru alebo pravidelného preskúmania, podniky potrebujú úradníkov zodpovedných za dodržiavanie predpisov, aby spolupracovali v celej organizácii a dohodli sa na spoločných bodoch, ako napríklad disciplinárne konanie.

„Zamyslite sa nad tým, že právne oddelenie sa musí pozerať na politiky z regulačného hľadiska, a potom na vývojovú skupinu alebo tím ľudských zdrojov, ktorý sa na tieto politiky pozerá, aby sa ubezpečil, že sú ľahko čitateľné a zrozumiteľné, “ povedal Stephens. „Pravidelne spájajte týchto ľudí, aby zabezpečili zodpovednosť a zaistili, aby sa politiky aktualizovali a sprístupňovali všetkým.“

4. Školenie online

Stephens uviedol, že jedným z hlavných spôsobov prieskumu je, že online školenie je najúčinnejším spôsobom poskytovania aktualizácií zmeny politiky a zabezpečenia informovanosti celej organizácie. Spoločnosť PCMag preskúmala množstvo skvelých online vzdelávacích platforiem a systémov na správu výučby (LMS), ktoré môžu zamestnancom poskytovať tento typ informácií o školení, vrátane editora Choice Docebo.

„Je to o viazaní politík a spoločnom školení bez problémov, “ povedal Stephens. „Pri automatizovanom systéme je ľahké sledovať, kto videl e-mail s politikou alebo školenie o novej alebo aktualizovanej politike, kto si ju prečítal, kto to potvrdil a kto dokončil certifikáciu.“

5. Automatizácia a riadenie incidentov

Stephens vysvetlil, že automatizovaný softvér je najjednoduchší spôsob riadenia procesu vytvárania, aktualizácie, kontroly a zverejňovania zásad. Kontrola verzií je tiež dôležitá, pretože umožňuje firmám sledovať, kto skontroloval alebo aktualizoval pravidlá a či sa zaoberajú najnovšou verziou. V tomto bode Stephens vyhlásil, že je dôležité obmedziť prístup k politike a spájať aktualizácie politík s manažmentom incidentov, aby sa dosiahol aktívnejší súlad.

„Najmä pri rokovaniach o politikách v rámci rôznych oddelení a viacerých krajín pre nadnárodné organizácie zaisťuje tento prístup a zviditeľnenie, že politika sa skutočne uplatňuje, povedzme, na vašich zamestnancov vo Veľkej Británii, “ vysvetlil Stephens. „A potom máte kontrolu verzií, aby ste videli, aké zmeny boli vykonané a kto ich skontroloval, a rýchlo odošlete aktualizáciu používateľovi a oznámte im, že ste vykonali zmenu jeho cestovných pravidiel.“

„Potom, keď spravujete to, čo zdieľate s používateľmi a sledujete to, na čom ste ich vyškolili, môžete ho tiež prepojiť s hlásením správy incidentov, “ dodal. „Ak má používateľ nejakú otázku alebo problém, môžete problém nastoliť a automaticky ho previesť na prehľad, aby ste zvýšili mieru súladu s pravidlami, s ktorými sa stretnete. Nemôžete očakávať, že sa ľudia budú riadiť politika, ak netuší, aké sú očakávania. ““

Ako môžu podniky zostať na vrchole zmeny predpisov o zhode