Domov Posel Kako lahko podjetja ostanejo na vrhu spreminjanja predpisov o skladnosti

Kako lahko podjetja ostanejo na vrhu spreminjanja predpisov o skladnosti

Kazalo:

Video: "The World in 2030" by Dr. Michio Kaku (November 2024)

Video: "The World in 2030" by Dr. Michio Kaku (November 2024)
Anonim

Podjetja v zelo reguliranih panogah, kot so finance in zdravstveno varstvo, se nenehno srečujejo s spreminjajočimi se predpisi o skladnosti, kot tudi podjetja, ki tesno sodelujejo z lokalnimi in državnimi oblastmi. Nove politike in pravila je treba uskladiti na številnih ravneh organizacije, vloga "strokovnjakov za etiko in skladnost" pa pogosto pade na vodje kadrov (HR) in oddelke za informacijsko tehnologijo (IT). Ti strokovnjaki so pogosto odgovorni za stvari, kot sta upravljanje infrastrukture in varnost omrežja, kar vključuje uporabo virtualnih zasebnih omrežij (VPN) za zaščito občutljivih korporativnih podatkov, ko do njih dostopajo oddaljeni zaposleni. Kadrovski in informacijski strokovnjaki morajo vzdrževati te sisteme, hkrati pa zagotavljajo, da bo podjetje ostalo v skladu s podatki, zasebnostjo in drugimi predpisi.

Toda kako lahko podjetja ostanejo skladna? Glede na raziskave NAVEX Global, je odgovor mogoče z uporabo boljše programske opreme za upravljanje politik. Primerjalno poročilo o vodenju politik tretje osebe za etiko in skladnost za leto 2016 je raziskalo 1.075 anketirancev po vsem svetu (75 odstotkov v ZDA) v najrazličnejših panogah. Te industrije so vključevale zdravstvo, proizvodnjo in bančništvo ter finance za neprofitne, zavarovalniške, energetske in gospodarske javne službe, vlado in upravo ter tehnološka podjetja. Poročilo je preučilo višje vodstvene delavce in vodje, odgovorne za etiko in skladnost z njihovimi trenutnimi izzivi pri vodenju politik ter o tem, katere strategije in rešitve bi lahko izboljšale proces v njihovi organizaciji. (Glejte istoimensko poročilo za leto 2018 tukaj.)

O ključnih poteh raziskav in o tem, kako se podjetja lahko spoprijemajo s proaktivno skladnostjo, tako s tehnološkega kot organizacijskega vidika, smo govorili z Randyjem Stephensom, podpredsednikom svetovalnih služb NAVEX Global (in soavtor poročila za leto 2016).

"Na splošno smo ugotovili, da to ni presenečenje. Veliko ljudi je nezadovoljnih s svojimi programi upravljanja politik, ko gre za skladnost. Tudi pri tistih, ki so srečni, je vedno mogoče izboljšati, " je dejal Stephens. "Videli smo, da se tako proračun kot odgovornost za vodenje politike lahko razširita na veliko skupino poslovnih enot in da razpršena odgovornost znotraj organizacije lahko prispeva k pomanjkljivi učinkovitosti."

Razčlenitev poročila

Vzorec raziskave NAVEX Global je zajemal anketirance v majhnih (25 odstotkov), srednjih (31 odstotkov) in podjetniških (43 odstotkih) podjetjih, pri čemer so se prihodki gibali od manj kot 50 milijonov do več kot milijardo dolarjev, pa tudi vladne in neprofitne organizacije. Najpogostejša vrsta anketirancev so bili predani strokovnjaki za etiko in skladnost, vendar so v raziskavo vključeni tudi anketiranci, kot so poslovni analitiki in kadri, IT, notranja revizija, pravni organi, upravljanje s tveganji in varnostni strokovnjaki, ki upravljajo skladnost v svoji organizaciji.

Sledi nekaj ključnih primerov poročila. Anketiranci so lahko izbrali več odgovorov:

  • Skoraj polovica organizacij (47 odstotkov) je dejala, da je njihov glavni izziv pri vodenju politike usklajevanje politik z novimi in spreminjajočimi se predpisi.
  • Drugi najboljši izzivi pri vodenju politike so vključevali usposabljanje zaposlenih o politikah (40 odstotkov), odpuščanje politik in netočnost (32 odstotkov), zahteve, ki so posebej povezane s spoštovanjem zakonov (31 odstotkov), enostaven dostop do trenutnih politik in postopkov (28 odstotkov) ter upravljanje z dokumenti. (DM) (23 odstotkov).
  • Več kot 50 odstotkov organizacij ima sedem ali več oddelkov, ki imajo nekaj lastništva nad upravljanjem politik in postopkom priprave proračuna, skoraj 50 odstotkov pa jih je reklo, da bodisi nimajo financiranja za upravljanje politik, bodisi da je del celotnega proračuna.
  • 57 odstotkov anketirancev uporablja spletno usposabljanje, da bi zagotovilo razumevanje politik, temu pa natančno sledi 55 odstotkov uporabnikov osebnega usposabljanja.
  • Poročilo je ugotovilo, da je avtomatizirana programska oprema na splošno izboljšala izvajanje politik upravljanja za 16 odstotkov, zlasti učinkovitost pri izboljšanju učinkovitosti kakovosti politike, komunikacije, delovnega toka in dostopa.

NAVEX Global ponuja programsko opremo, storitve in svetovanje za upravljanje skladnosti in politike. Stephens je priznal, da ima podjetje veliko zanimanje za uporabo avtomatizirane programske opreme, vendar je poudaril, da je poročilo agresivno.

"Eden največjih izzivov je slediti spreminjanju zakonov in drugih predpisov, " je dejal Stephens. "To je eno od področij, kjer so se ljudje resnično borili. Način, kako se samodejni postopek začne igrati, je, da se pravilniki v učinkovitem programu redno pregledujejo - posodabljanje, prevajanje, nadzor različic, vse, kar morate zagotoviti, da imajo ljudje dostop do najnovejših Navsezadnje je bilo v poročilu najbolj očitno, da so bili programi z avtomatskim upravljanjem politik, programsko usmerjena strategija, tisti, ki so svoje programe ocenili kot najučinkovitejše. In to velja za vsaka posamezna merila."

5 korakov za upravljanje politik, ki jih lahko sprejme vaše podjetje

Programska oprema za upravljanje politik se lahko zelo razlikuje glede na panogo. Od spletne programske opreme za usposabljanje za skladnost zdravstvenega zavarovanja, kot je Accountable, do specializiranih rešitev za obstoječe sodelovanje in programske opreme DM, kot je Microsoft SharePoint Online, rešitve prihajajo v vseh oblikah in velikostih ter se razlikujejo glede na to, kako globoko so integrirane z obstoječimi sistemi.

Ne glede na sistem, ki ga vaše podjetje uporablja za upravljanje skladnosti in pravilnikov, je Stephens dejal, da lahko izboljšate upravljanje politik in odgovornost, kar lahko storite več, hkrati pa zagotovite, da so vsi v organizaciji posodobljeni. Sledi njegovih pet priporočil:

1. Namenski lastniki polic

Stephens je dejal, da neuspehi pri izpolnjevanju pogojev pogosto izhajajo iz tega, da nihče več mesecev ali let po uvedbi politike ne preverja pravilnika. Podjetja lahko naletijo na težave, ko gre za odgovornost ali disciplinske ukrepe, če uslužbenec krši politiko, toda pooblaščenec za skladnost ne more niti s prstom pokazati, kaj je bila kršena.

"Politike morajo imeti lastnika, " je dejal Stephens. "Včasih je več strank, ki imajo svoj prispevek, vendar mora nekdo imeti to politiko in poskrbeti, da odraža spremembe zakonov, predpisov in praks podjetja.

2. Enostaven dostop in razpoložljivost

Stephens je dejal, da so politike pogosto razširjene po vsej organizaciji, od kadrovskih in IT-politik do zdravstvenih in varnostnih pravil. Podjetja morajo zato zagotoviti, da so politike na voljo, in sicer s programsko opremo za upravljanje politik, intranetom podjetja ali HR portalom ali platformo DM.

"Ko imajo zaposleni vprašanje, morajo imeti možnost, da pogledajo politiko. Če je ne najdejo, je ne bodo mogli izučiti, " je dejal Stephens. "V tem primeru so avtomatizirane rešitve zmagovalci, ker so ti pravilniki nameščeni na osrednji lokaciji. Spletna mesta SharePoint in spletna mesta znotraj mreže lahko delujejo, toda na tistih, ki jih pogosto najdete, še vedno primanjkuje centraliziranega nadzora. Če ne morete vzpostaviti če je pravilnik, ki je na voljo in je razumljiv večini uporabnikov, ne boš dobro spoštoval."

3. Medresorsko komuniciranje

Prenos odgovornosti in upravljanje politik v oddelkih v podjetju ali veliki organizaciji zahteva odprto komunikacijo, da se zagotovi, da je vse sinhronizirano. Stephens je dejal, da podjetja, bodisi s pomočjo kakšnega odbora za politiko ali z rednim pregledom, potrebujejo uradnike za skladnost, da sodelujejo v organizaciji in se dogovorijo o skupnih točkah, kot je disciplinsko ukrepanje.

"Razmislite o pravnem oddelku, ki mora na politike gledati z regulativnega stališča, nato pa razvojno skupino ali kadrovsko ekipo, ki bo preučila pravilnike, da bi se prepričala, ali so lahko berljive in razumljive, " je dejal Stephens. "Redno združujte te ljudi, da zagotovite odgovornost in poskrbite, da se politike posodabljajo in dajo na voljo vsem."

4. Spletno usposabljanje

Stephens je dejal, da je eden glavnih načinov raziskave to, da je spletno usposabljanje najučinkovitejši način za posodabljanje sprememb politik in zagotavljanje ozaveščenosti na ravni celotne organizacije. PCMag je pregledal številne odlične spletne platforme za učenje in sisteme za upravljanje učenja (LMS), ki lahko tovrstnim informacijam o usposabljanju posredujejo zaposlene, vključno z urednikom Choice Docebo.

"Gre za vezanje politik in skupno usposabljanje na enostaven način, " je dejal Stephens. "Če to storite z avtomatiziranim sistemom, je enostavno slediti, kdo je videl e-poštno sporočilo o politiki ali usposabljanje na novem ali posodobljenem pravilniku, kdo ga je prebral, kdo ga je potrdil in kdo je zaključil certificiranje."

5. Avtomatizacija in obvladovanje incidentov

Stephens je pojasnil, da je avtomatizirana programska oprema najlažji način za nadzor nad postopkom ustvarjanja, posodabljanja, pregledovanja in objavljanja pravilnikov. Pomemben je tudi nadzor različic, ki podjetjem omogoča, da spremljajo, kdo je pregledal ali posodobil pravilnik in ali se ukvarjajo z najnovejšo različico. V tem pogledu je Stephens dejal, da je za bolj proaktivno skladnost pomembno omejiti dostop do politike in povezati posodobitve pravilnika z upravljanjem incidentov.

"Še posebej, če se ukvarjate s politikami v več oddelkih in več državah za večnacionalne organizacije, ta dostop in prepoznavnost zagotavljata, da se politika res uporablja, recimo, za vaše zaposlene v Veliki Britaniji, " je pojasnil Stephens. "In potem imate nadzor nad različicami, da vidite, katere spremembe so bile izvedene in kdo jih je pregledal, in posodobitev hitro pošljete uporabniku, ki mu sporoči, da ste spremenili njihovo politiko potovanja."

"Potem, ko upravljate, kaj ste delili z uporabniki, in spremljate, na čem ste jih usposobili, lahko to povežete tudi s poročanjem o upravljanju incidentov, " je dodal. "Če ima uporabnik vprašanje ali težavo, lahko postavite težavo in jo samodejno pretvorite v poročilo, da dodate večjo stopnjo učinkovitosti skladnosti s katero koli politiko, s katero se ukvarjate. Ne morete pričakovati, da se bodo ljudje držali politika, če nimajo pojma, kakšna so pričakovanja."

Kako lahko podjetja ostanejo na vrhu spreminjanja predpisov o skladnosti