Jste na schůzi a padne otázka, zda organizace splňuje předpisy, které se na ni vztahují. Odpověď existuje, ale nikdo ji nedokáže podložit. Existují zásady, které napsal někdo, kdo už dnes zastává jinou funkci. Existuje praxe, která na pracovišti probíhá trochu jinak, než tyto zásady popisují. Existují důkazy, rozptýlené po složkách, e-mailových schránkách a v paměti několika lidí, kteří to už léta dělají tímto způsobem. A existuje otázka bez vlastníka: kdo přesně odpovídá za reportování o dodavatelském řetězci, za emisní data, za nová pravidla o obalech? Nikdo na tuto otázku nikdy neřekl ne, ale nikdo neřekl ani ano. To není jen compliance riziko. Je to riziko na úrovni vedení, protože "myslíme, že je to v pořádku" není odpověď, se kterou může vedení mít věc pod kontrolou.
Compliance Check není poradenství ani názor. Je to soubor dokumentů a přehledů, které po skenu leží na stole, každý s vlastní funkcí.
Nejprve přehled působnosti: u každé povinnosti — CSRD/VSME, CSDDD, EUDR, PPWR, CBAM, sektorová regulace a národní doplňky podle jednotlivých zemí — je uvedeno, zda se vztahuje na vaši organizaci, na základě údajů, které jste zadali o profilu vaší společnosti. Nejde o jednotlivé konstatování, ale o matici, kterou lze procházet.
Poté přehled stavu u každé povinnosti: splněno, mezera nebo riziko, vážené podle pravděpodobnosti a dopadu. Nejde o skóre organizace jako celku, ale o vodítko, kam se dále dívat.
Následuje kontrolní matice: u každé povinnosti vlastník, kontrola, frekvence a místo, kde je uložena dokumentace. To je dokument, kterým lze ukázat, jak se něco sleduje, nejen zda to bylo někdy zapsáno.
Dále plán nápravy (remediation roadmap): mezery uspořádané podle rizika, navazující na rizikovou strukturu, kterou vaše organizace již používá.
A trezor důkazů: kontrolní seznam dokumentů pro každou povinnost, se stopou, která vede od řádku ve zprávě přes zdroj až k dokladu. Každý výsledek je zpětně dohledatelný k zadaným nebo dodaným zdrojovým datům — nic se nepředpokládá, co nebylo prokázáno.
Na závěr jednostránková zpráva pro vedení a předplatné sledování horizontu, které oznamuje, co se mění, koho se to týká a co je třeba udělat. U každé povinnosti je také věcně popsáno, kde jsou příležitosti — lepší informace od dodavatelů, nižší náklady, silnější příběh — aniž by se s tím slibovaly konkrétní výsledky.
Vše, co nástroj zobrazuje, pochází ze dvou míst: z toho, co sami zadáte o profilu své společnosti, aktivitách a zemích, a z matice povinností reglia s příslušnými datovými sadami modulů, ve kterých je zaznamenána regulace. Nic se neinterpretuje na základě zkušenosti nebo odhadu. Každý řádek ve zprávě lze vysledovat k zadanému údaji a použitému zdroji. Přesně proto z toho vedení má užitek: ne proto, že zpráva má pravdu, ale proto, že každý závěr lze zkontrolovat. Jak tento sken technicky probíhá krok za krokem, je popsáno na jak to funguje; co jednotlivé výsledky v praxi znamenají, je vysvětleno na výsledky.
Check probíhá ve čtyřech krocích. Nejprve profil společnosti: údaje o sektoru, velikosti, právní formě, produktu a zemích, zaznamenané read-first jako základ pro zbytek. Pak sken působnosti: jaké povinnosti platí, včetně národních doplňků, které se často podceňují. Poté dotazování na mezery a důkazy: u každé povinnosti se porovnávají zásady s praxí, s dokumenty, které se uloží do trezoru. A nakonec kontrolní matice, plán nápravy a zpráva: vlastnictví, pořadí rizik a zpráva pro vedení, následovaná předplatným sledování, které bude nadále signalizovat změny.
Tři věci explicitně nejsou součástí toho, co dostanete. Za prvé, csrdcompliance nevytváří vlastní registr povinností navíc ke všem ostatním; nástroj běží na matici povinností reglia a datových sadách modulů reglia, ne na vlastní vymyšlené seznamu. Za druhé neexistuje prokázaná historie výsledků, na kterou by bylo možné odkázat — nejsou k dispozici realizované projekty u jiných společností, které by bylo možné ukázat jako referenci. Nástroj strukturuje to, co existuje, nedokazuje historii výsledků. Za třetí: v tuto chvíli ještě neexistuje funkční nástroj. Tlačítko na této stránce je nyní v režimu čekací listiny; kdo se přihlásí, stojí v řadě na okamžik, kdy Compliance Check bude aktivní. Více souvislostí o samotné regulaci, nezávisle na nástroji, je k dispozici v databázi znalostí.
Co se zprávou uděláte, je na vás. Vlastní realizace znamená, že si registr, kontrolní matici a plán nápravy řídíte sami, s trezorem důkazů a čtvrtletní zprávou pro vedení jako pevným rytmem. Částečné doprovázení znamená, že vám partner pomáhá při zkoumání zásad versus praxe a při školení vedení na výsledcích. Outsourcing znamená, že celý compliance proces přechází k tomuto partnerovi, přičemž tento check slouží jako nulový bod, na kterém se dále staví. Žádná ze tří cest není předepsaná; zpráva je pouze umožňuje.
Tato zpráva sděluje, jaké povinnosti platí a kde chybí důkazy. Co to konkrétně znamená v úkolech, hodinách a systémech — kdo to bude dělat a s jakou kapacitou — je otázka, která vyvstává až po dokončení skenu, a patří k pracovnímu skenu na [ftetoai.com](https://ftetoai.com).
Vraag maar welke verplichting op u van toepassing is, en waaraan u dat kunt aantonen.
Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.