Cuprins:
Video: Granturi pentru dezvoltarea întreprinderilor mici și mijlocii (Noiembrie 2024)
Întreprinderile din industriile cu înaltă reglementare, cum ar fi finanțele și asistența medicală, se confruntă în mod constant cu modificările reglementărilor de conformitate, așa cum sunt întreprinderile care lucrează strâns cu guvernele locale și de stat. Noile politici și reguli trebuie să fie aliniate de-a lungul mai multor niveluri ale unei organizații, iar rolul „profesionistului în domeniul eticii și al conformării” cade adesea pe managerii de resurse umane (HR) și departamentele tehnologiei informației (IT). Acești profesioniști sunt adesea responsabili de lucruri precum gestionarea infrastructurii și securitatea rețelei, care include utilizarea rețelelor private virtuale (VPN) pentru a proteja datele corporative sensibile atunci când sunt accesate de angajații de la distanță. Profesioniștii în domeniul resurselor umane și IT trebuie să mențină aceste sisteme, asigurând în același timp că afacerea rămâne în conformitate cu datele, confidențialitatea și alte reglementări.
Dar cum pot întreprinderile să rămână conforme? Conform cercetărilor de la NAVEX Global, răspunsul poate fi folosind un software de gestionare a politicilor automatizat mai bun. Raportul de referință privind managementul politicilor privind etica și conformitatea pentru terțe părți din 2016 a anchetat 1.075 de respondenți la nivel global (75 la sută în SUA) într-o gamă largă de industrii. Aceste industrii au inclus asistență medicală, producție și servicii bancare și finanțe pentru non-profit, asigurări, energie și utilități, guvern și administrație și companii de tehnologie. Raportul a examinat directori și manageri responsabili de etică și conformare cu privire la provocările lor curente cu managementul politicilor și ce strategii și soluții ar putea îmbunătăți procesul din organizația lor. (Vezi aici raportul din 2018 cu același nume.)
Am vorbit cu Randy Stephens, vicepreședinte al serviciilor de consultanță la NAVEX Global (și co-autorul raportului din 2016) cu privire la preluarea cheilor din cercetare și despre modul în care întreprinderile pot aborda conformitatea proactivă, atât din punct de vedere tehnologic, cât și din punct de vedere organizațional.
"Ceea ce am găsit este, în general, și acest lucru nu a fost o surpriză. Mulți oameni sunt nemulțumiți de programele lor de gestionare a politicilor în ceea ce privește respectarea. Chiar și cu cei care sunt mulțumiți, există întotdeauna loc pentru îmbunătățiri", a spus Stephens. „Am văzut că atât bugetul, cât și responsabilitatea pentru gestionarea politicilor pot fi răspândite într-un grup mare de unități de afaceri și că responsabilitatea dispersată în cadrul organizației poate contribui la lipsa de eficiență”.
Prezentarea raportului
Eșantionul de cercetare NAVEX Global a răspândit respondenții la întreprinderile mici (25%), mijlocii (31 la sută) și întreprinderi (43 la sută), cu venituri cuprinse între mai puțin de 50 milioane dolari și peste 1 miliard de dolari, precum și organizații guvernamentale și nonprofit. Cel mai obișnuit tip de respondenți au fost specialiști dedicați în domeniul eticii și conformității, dar cercetarea a inclus și respondenți, precum analiștii de afaceri și HR, IT, audit intern, juridic, managementul riscului și securitatea care gestionează conformitatea în cadrul organizației lor.
Următoarele sunt câteva aspecte cheie din raport. Respondenții ar putea selecta mai multe răspunsuri:
- Aproape jumătate din organizații (47 la sută) au declarat că principala lor provocare de gestionare a politicilor este de a ține politicile la zi cu reglementările noi și în schimbare.
- Alte provocări de gestionare a politicilor de top au inclus instruirea angajaților cu privire la politici (40 la sută), redundanța politicilor și inexactitatea (32 la sută), cereri legate în special de conformitate legală (31 la sută), acces facil la politicile și procedurile actuale (28 la sută) și gestionarea documentelor (DM) (23 la sută).
- Peste 50 la sută dintre organizații au șapte sau mai multe departamente cu o parte a dreptului de gestionare a politicilor și a procesului de bugetare și aproape 50 la sută au spus că fie nu au finanțare pentru gestionarea politicilor, fie că fac parte dintr-un buget la nivelul întregii companii.
- 57 la sută dintre respondenți folosesc instruirea online pentru a asigura înțelegerea politicilor, urmată îndeaproape de 55 la sută care utilizează instruire personală.
- Raportul a constatat că software-ul automatizat a îmbunătățit execuția administrării politicilor cu 16 la sută în general, cu o eficiență deosebită în îmbunătățirea eficienței calității politicii, a comunicării, a fluxului de lucru și a accesului.
NAVEX Global oferă software, servicii și consultanță pentru respectarea și gestionarea politicilor. Stephens a recunoscut că compania are un interes de utilizare a software-ului automat, dar a subliniat că raportul este vânzător-agnostic.
„Una dintre cele mai importante provocări este să ții pasul cu modificările legilor și reglementărilor”, a spus Stephens. „Acesta este unul dintre domeniile în care oamenii s-au luptat cu adevărat. Modul în care procesul automatizat intră în joc este ca politicile dintr-un program eficient să fie revizuite în mod regulat - actualizarea, traducerea, controlul versiunii, tot ceea ce trebuie pentru a vă asigura că oamenii au acces la cele mai recente În cele din urmă, ceea ce a fost cel mai evident în raport este că persoanele care au un proces automat de gestionare a politicilor, o strategie bazată pe software, au fost cele care au perceput programele lor ca fiind cele mai eficiente."
5 pași de gestionare a politicilor pe care afacerea dvs. le poate face
Software-ul de gestionare a politicilor poate diferi mult în funcție de industrie. De la software de formare online în domeniul asigurărilor de sănătate, cum ar fi Contabil la soluții specializate pentru colaborare existentă și software DM, cum ar fi Microsoft SharePoint Online, soluțiile sunt de toate formele și dimensiunile și variază în funcție de cât de profund sunt integrate cu sistemele existente.
Dar, indiferent de sistemul pe care îl folosește afacerea dvs. pentru a gestiona conformitatea și politicile, Stephens a spus că există mai multe măsuri cheie de organizare pe care le puteți face pentru a îmbunătăți gestionarea politicilor și responsabilitatea, asigurând în același timp că toată lumea din organizație este actualizată. Următoarele cinci recomandări ale sale:
1. Proprietarii de politici dedicate
Stephens a spus că eșecurile conformității pot provoca adesea de la nimeni care verifică o politică luni sau ani după ce a fost instituită. Companiile pot avea probleme atunci când vine vorba de responsabilitate sau acțiuni disciplinare dacă un angajat încalcă o politică, dar ofițerul de conformitate nu poate nici măcar să pună cu degetul asupra politicii care a fost încălcată.
"Politicile trebuie să aibă un proprietar", a spus Stephens. „Uneori pot fi mai multe părți care au contribuții, dar cineva trebuie să dețină acea politică și să se asigure că reflectă modificări ale legilor, reglementărilor și practicilor companiei.
2. Acces ușor și disponibilitate
Stephens a spus că politicile sunt deseori răspândite în întreaga organizație, de la politicile de resurse umane și IT la politicile de sănătate și siguranță. Așadar, întreprinderile trebuie să se asigure că politicile sunt ușor disponibile, fie prin intermediul software-ului de gestionare a politicilor, a intranet-ului companiei sau a portalului de resurse umane sau a unei platforme DM.
"Când angajații au o întrebare, ei trebuie să poată analiza politica. Dacă nu o pot găsi, nu pot fi instruiți", a spus Stephens. "Acolo soluțiile automate sunt câștigătorii de jos, deoarece politicile respective sunt găzduite într-o locație centrală. Site-urile SharePoint și site-urile intranet pot funcționa, dar în cele pe care le găsești deseori există încă o lipsă de control centralizat. Dacă nu poți face acea politică disponibilă și inteligibilă pentru majoritatea utilizatorilor, nu veți avea o bună conformitate."
3. Comunicare interdepartamentală
Delegarea responsabilităților și gestionarea politicilor între departamente în cadrul unei întreprinderi sau organizații mari necesită o comunicare deschisă pentru a vă asigura că totul rămâne sincronizat. Stephens a spus că, indiferent dacă este vorba de un fel de comitet de politică sau de o revizuire periodică, întreprinderile au nevoie de ofițeri de conformitate pentru a colabora în cadrul organizației și de a conveni asupra unor puncte comune, cum ar fi acțiunea disciplinară.
„Gândiți-vă la departamentul juridic care trebuie să analizeze politicile din punct de vedere al reglementării, iar apoi grupul de dezvoltare sau echipa de resurse umane care analizează politicile pentru a vă asigura că sunt ușor de citit și de înțeles”, a spus Stephens. „Reuniți acei oameni în mod regulat pentru a asigura responsabilitatea și asigurați-vă că politicile sunt actualizate și puse la dispoziția tuturor”.
4. Instruire online
Stephens a spus că una dintre principalele abordări ale sondajului este că instruirea online este cea mai eficientă metodă de a furniza actualizări privind schimbările de politici și de a asigura conștientizarea la nivelul întregii organizații. PCMag a revizuit o serie de platforme excelente de învățare online și sisteme de gestionare a învățării (LMS) care pot oferi acest tip de informații de instruire pentru angajați, inclusiv Editura 'Choice Docebo.
"Este vorba despre legarea politicilor și pregătirea împreună într-un mod perfect", a spus Stephens. "Făcând acest lucru cu un sistem automat, este ușor de urmărit cine a văzut e-mailul politicii sau instruirea pe o politică nouă sau actualizată, cine a citit-o, cine a recunoscut-o și cine a completat certificarea."
5. Automatizarea și gestionarea incidentelor
Stephens a explicat că software-ul automatizat este cel mai simplu mod de a controla procesul de creare, actualizare, revizuire și postare a politicilor. Controlul versiunilor este, de asemenea, important, permițând întreprinderilor să urmărească cine a revizuit sau actualizat o politică și dacă se ocupă sau nu de cea mai recentă versiune. Cu privire la acest aspect, Stephens a spus că este important să limităm accesul la politici și să conectăm actualizările de politici în legătură cu gestionarea incidentelor pentru o conformitate mai proactivă.
"Mai ales când aveți de-a face cu politici din diferite departamente și din mai multe țări pentru organizații multinaționale, acest acces și vizibilitate vă asigură că o politică se aplică cu adevărat, să spunem, angajaților dvs. din Marea Britanie", a explicat Stephens. „Și apoi aveți controlul versiunii pentru a vedea ce modificări au fost făcute și cine l-a revizuit și trimiteți actualizarea rapid utilizatorului, anunțându-i că ați făcut o modificare a politicii de călătorie”.
„Apoi, în timp ce gestionați ceea ce ați împărtășit cu utilizatorii și monitorizați ce le-ați instruit, puteți să îl conectați și la raportarea privind gestionarea incidentelor”, a adăugat el. "Dacă un utilizator are o întrebare sau o problemă, puteți ridica o problemă și convertiți-o automat într-un raport pentru a adăuga un grad mai mare de eficiență conformității cu orice politică aveți de-a face. Nu puteți aștepta ca oamenii să adere la o politică dacă nu au habar care sunt așteptările."