csrdcompliance Liitä minut jonotuslistalle

Kennisbank

Miten Compliance Check toimii vaihe vaiheelta

Politiikka ja käytäntö eroavat toisistaan, näyttö on hajallaan ja velvoitteilla ei ole kiinteää omistajaa. Tämä sivu näyttää, miten työkalu järjestää tämän, alkusyötöstä hallitusraporttiin, ja mitä kussakin vaiheessa pyydetään teiltä. Kuka haluaa ensin tietää, mikä työkalu tarkalleen ottaen on, voi lukea siitä sivulla mikä se on; kuka haluaa nähdä, mitä raportti tuottaa, löytää sen sivulta tulokset.

Vaihe 1: Yritysprofiili

Ensimmäinen vaihe on read-first: mitään ei lasketa, vaan kirjataan. Toimitat perustiedot, joita skannaus tarvitsee: toimialan, koon, oikeudellisen muodon, tuotteet ja maat, joissa yritys toimii, mukaan lukien mahdolliset tytäryhtiöt tai toimipaikat. Tämän voi tehdä kerralla, mutta kentät voi myös jakaa: lakiasioista vastaava täyttää oikeudellisen muodon ja maalistan, hankinnasta tai operatiivisesta toiminnasta vastaava tuotetiedot. Kiinteää järjestystä ei tarvita, mutta kiinteä säilytyspaikka tarvitaan: kaikki kootaan yhteen profiiliin, joka muodostaa perustan seuraavalle vaiheelle.

Aika, jonka tämä vie, kuluu ennen kaikkea tietojen kokoamiseen, jotka nyt ovat hajallaan siellä täällä: kaupparekisteriote, tuoteluettelo, katsaus toimintamaihin. Itse täyttäminen on lyhyt; oikeiden asiakirjojen kerääminen voi kestää pidempään, riippuen siitä, miten hajanaista tämä tieto on organisaation sisällä.

Vaihe 2: Soveltuvuusskannaus

Yritysprofiili verrataan reglia-velvoitematriisiin: CSRD/VSME, CSDDD, EUDR, PPWR, CBAM, sektorikohtaiset säännöt ja kansalliset lisävaatimukset maittain. Skannaus näyttää, mitkä velvoitteet toimitettujen tietojen perusteella soveltuvat, ja mitkä kansalliset lisävaatimukset niiden lisäksi ovat voimassa. Tämä on konetyötä: profiili verrataan tietokantaan, sitä ei tulkitse konsultti. Tästä syystä tulos pysyy myös selitettävänä: jokainen tulos on jäljitettävissä matriisin sääntöön ja profiilin kenttään, ei arvioon, jota ei muuten olisi kirjattu.

Tämän vaiheen läpimenoaika kuluu itse käsittelyyn, joka on nopea, ja jälkikäteiseen tarkastukseen: sen tarkistamiseen, vastaavatko määritetyt velvoitteet tosiasiallisesti ilmoitettuja toimintoja ja maita.

Vaihe 3: Poikkeamakysely ja näyttö

Jokaisesta skannauksesta tulevasta velvoitteesta seuraa kysely: mitä on kirjattuna (politiikka) ja mitä tapahtuu käytännössä, millä asiakirjalla se voidaan todentaa. Tämä vaihe on erityisen hyvin jaettavissa useille henkilöille: velvoitteen omistaja organisaation sisällä toimittaa näytön juuri siitä osasta, eikä hänen tarvitse hallita koko prosessia. Asiakirjat päätyvät kassaholviin, jossa on kirjattu jälki raportirivistä lähteeseen ja todistusaineistoon, jotta myöhemmin voidaan jäljittää, mihin johtopäätös perustuu.

Tämä vaihe vie yleensä enemmän aikaa, koska näyttö on usein hajallaan osastoilla ja järjestelmissä, jotka eivät ole tottuneet jakamaan tietoa keskenään. Kuinka paljon aikaa tarkalleen kuluu, riippuu siitä, kuinka monta velvoitetta skannauksesta tulee ja kuinka täydellistä dokumentaatio jo on.

Vaihe 4: Kontrollimatriisi, etenemissuunnitelma ja raportti

Poikkeamakyselyn tulokset yhdistetään kontrollimatriisiksi: kutakin velvoitetta kohden omistaja, kontrolli, taajuus ja kirjaus. Poikkeamat asetetaan korjaussuunnitelmaan riskijärjestyksessä, liitettynä olemassa olevaan riskirakenteeseen. Kaikki tämä päätyy yksisivuiseen hallitusraporttiin: täytetty, poikkeama tai riski kunkin velvoitteen kohdalla, painotettuna todennäköisyyden ja seurauksen mukaan, ja riskipuolen ohella myös mahdollisuuspuoli konkreettisesti nimettynä, kuten parempi toimittajatieto tai alemmat kustannukset.

Raportti on tarkoitettu käsiteltäväksi hallituksen kokouksessa, ei selattavaksi läpi: yksi sivu, matriisi ja etenemissuunnitelma taustamateriaalina niille, jotka haluavat perehtyä syvemmin.

Toisto ja skannaus-tilaus

Kertaluonteinen skannaus näyttää tilanteen yhdellä hetkellä. Toisto näyttää eron: mitkä poikkeamat on korjattu, mitkä uudet velvoitteet ovat lisääntyneet lainsäädännön muuttumisen tai yritystoiminnan muutosten seurauksena. Horisontti-skannaus-tilaus ilmoittaa muutoksista sitä välissä: mitä muuttuu, ketä se koskee ja mitä sen seurauksena on tehtävä, jotta seuraava skannaus ei tuo yllätyksiä, jotka olisi voitu havaita jo sitä ennen.

Tämän lähestymistavan rajat

Työkalu ei rakenna omaa velvoiterekisteriä; se toimii reglia-velvoitematriisin ja reglia-moduulitietokantojen pohjalta. Ei ole toteutettuja hankkeita, joihin viitata: työkalu jäsentää sen, mitä on olemassa, se ei todista historiaa. Ja painike on nyt odotuslista-tilassa; aktiivista Compliance Checkiä, jolla aloittaa, ei vielä ole.

Kolme tapaa edetä

Kuka haluaa tehdä prosessin itse, käyttää rekisteriä, kontrollimatriisia ja etenemissuunnitelmaa näyttökassaholvin ja neljännesvuosittaisen hallitusraportin kanssa. Kuka haluaa työskennellä osittain ohjattuna, antaa kumppanin tukea politiikka-vs-käytäntö-tutkimuksessa ja hallituskoulutuksessa. Kuka haluaa ulkoistaa koko prosessin, antaa koko compliance-hankkeen kumppanille, jolloin tämä tarkistus toimii lähtötasomittauksena. Lisää taustatietoa taustalla olevasta sääntelystä löytyy tietopankista.

Mikä reitti valitaankin, poikkeamat ja etenemissuunnitelma ovat viime kädessä työtä: tehtäviä, jotka jonkun on tehtävä, tunteja, jotka on löydettävä jostain, järjestelmiä, joiden on pidettävä niistä kirjaa. Kuka haluaa kääntää tämän kapasiteetiksi ja panostukseksi, löytää siihen lähtökohdan [FTE to AI](https://ftetoai.com):n työskannauksesta.

Alpha 60de assistent van de Compliance Check

Vraag maar welke verplichting op u van toepassing is, en waaraan u dat kunt aantonen.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.