Ön egy megbeszélésen ül, és megkérdezik, hogy a szervezet megfelel-e a rá vonatkozó szabályoknak. Van válasz, de senki nem tudja alátámasztani. Van szabályzat, amelyet valaki írt, aki mostanra már más funkciót tölt be. Van gyakorlat, amely a munka szintjén valamivel másképp folyik, mint azt a szabályzat leírja. Van bizonyíték, elszórva mappákban, postafiókokban és néhány ember memóriájában, akik évek óta így csinálják. És van a gazda nélküli kérdés: pontosan ki felelős a láncra vonatkozó jelentésért, a kibocsátási adatokért, az új csomagolási szabályokért? Senki nem mondott soha nemet erre a kérdésre, de igent sem mondott senki. Ez nem csupán megfelelőségi kockázat. Ez irányítási kockázat, mert az „úgy gondoljuk, hogy rendben van” nem olyan válasz, amellyel egy vezetőség kontrollban lehet.
A Compliance Check nem tanács és nem vélemény. Egy dokumentum- és áttekintéscsomag, amely a szkennelés után az asztalon fekszik, mindegyik saját funkcióval.
Először egy alkalmazhatósági áttekintés: minden kötelezettségnél — CSRD/VSME, CSDDD, EUDR, PPWR, CBAM, ágazati szabályozás és az országonkénti nemzeti kiegészítések — megjelölve van, hogy az az Önök szervezetére vonatkozik-e, a cégprofiljáról megadott adatok alapján. Nem egy elszigetelt megállapítás, hanem egy mátrix, amelyet átlapozhat.
Ezután egy állapotkép kötelezettségenként: megfelel, hiányosság vagy kockázat, valószínűség és következmény szerint súlyozva. Ez nem az egész szervezetre vonatkozó pontszám, hanem egy jelzés, amelynél tovább lehet nézni.
Ezt követi egy kontrollmátrix: minden kötelezettséghez egy gazda, egy kontroll, egy gyakoriság és egy hely, ahol a rögzítés található. Ez az a dokumentum, amellyel megmutathatja, hogyan felügyelnek valamit, nem csak azt, hogy valaha leírták.
Emellett egy helyreállítási ütemterv: a hiányosságok kockázat szerinti sorrendben, illeszkedve a szervezet által már használt kockázati struktúrához.
És egy bizonyítéktár: dokumentum-ellenőrzőlista kötelezettségenként, egy nyomvonallal, amely a jelentéssortól a forráson át a bizonyítékig vezet. Minden eredmény visszavezethető a bevitt vagy beszolgáltatott forrásadatra — semmi nincs feltételezve, amit nem igazoltak.
Végül egy egylapos igazgatósági jelentés és egy horizontfigyelő előfizetés, amely jelzi, mi változik, kit érint és mi a teendő. Minden kötelezettségnél tényszerűen leírva szerepel, hol vannak lehetőségek — jobb beszállítói információ, alacsonyabb költségek, erősebb történet — anélkül, hogy ehhez eredményt ígérnének.
Minden, amit az eszköz megjelenít, két helyről származik: amit Ön maga ad meg a cégprofiljáról, tevékenységeiről és országairól, valamint a reglia-kötelezettségi mátrixból a hozzá tartozó moduladatkészletekkel, amelyekben a szabályozás rögzítve van. Nincs interpretáció tapasztalat vagy megérzés alapján. A jelentés minden sora visszavezethető egy megadott adatra és egy felhasznált forrásra. Pontosan ezért van haszna belőle egy vezetőségnek: nem azért, mert a jelentésnek igaza van, hanem mert minden következtetés ellenőrizhető. Hogy a szkennelés technikailag lépésről lépésre hogyan zajlik, azt a hogyan működik oldal írja le; hogy a különböző eredmények a gyakorlatban mit jelentenek, azt az eredmények oldal ismerteti.
A check négy lépésben zajlik. Először a cégprofil: adatok az ágazatról, méretről, jogi formáról, termékről és országokról, elsőként rögzítve mint alap a többihez. Majd az alkalmazhatósági szkennelés: mely kötelezettségek érvényesek, beleértve a gyakran alulbecsült nemzeti kiegészítéseket. Ezt követi a hiányossági lekérdezés és a bizonyíték: minden kötelezettségnél a szabályzatot szembeállítják a gyakorlattal, olyan dokumentumokkal, amelyek a tárba kerülnek. És végül a kontrollmátrix, ütemterv és a jelentés: gazdaság, kockázati sorrend és az igazgatósági jelentés, majd az előfizetés, amely folytatja a változások jelzését.
Három dolog kifejezetten nem része annak, amit visszakap. Először: a csrdcompliance nem épít saját kötelezettségregisztert az összes többi mellé; az eszköz a reglia-kötelezettségi mátrixon és a reglia-moduladatkészleteken működik, nem egy kitalált listán. Másodszor: nincs bizonyított múltbeli teljesítmény, amelyre hivatkozni lehetne — nincsenek más cégeknél végrehajtott folyamatok, amelyeket referenciaként mutathatnánk. Az eszköz rendszerezi, amit talál, nem bizonyít eredménytörténetet. Harmadszor: jelenleg még nincs működő eszköz. A gombot ezen a weboldalon várólista-módban találja; aki feliratkozik, sorban áll arra a pillanatra, amikor a Compliance Check aktívvá válik. A szabályozásról magáról, az eszköztől függetlenül, további háttér a tudástárban található.
Az, hogy mit tesz a jelentéssel, az Öntől függ. Ha maga csinálja, ez azt jelenti, hogy a regisztert, a kontrollmátrixot és az ütemtervet maga kezeli, a bizonyítéktárral és egy negyedéves igazgatósági jelentéssel mint állandó ritmussal. Részben kísért esetben egy partner támogatja a szabályzat-vs-gyakorlat vizsgálatot és az igazgatóság betanítását az eredmények alapján. Kiszervezés esetén a teljes megfelelőségi folyamat a partnerhez kerül, ezzel a check-kel mint kiindulási méréssel, amelyre továbbépítenek. A három útvonal közül semelyik nincs előírva; a jelentés csak lehetővé teszi őket.
Ez a jelentés elmondja, mely kötelezettségek érvényesek és hol hiányzik a bizonyíték. Hogy ez konkrétan mit jelent feladatokban, órákban és rendszerekben — ki fogja csinálni és milyen kapacitással — az a kérdés, amely csak azután merül fel, hogy a szkennelés elkészült, és ez a [ftetoai.com](https://ftetoai.com) munkaszkenneréhez tartozik.
Vraag maar welke verplichting op u van toepassing is, en waaraan u dat kunt aantonen.
Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.