csrdcompliance Įtraukite mane į laukiančiųjų sąrašą

Kennisbank

Kas tiksliai fiksuojama kontrolės matricoje

Valdyba, kurios paprašoma įrodyti, kad ji viską kontroliuoja, negali apsiriboti pareiškimu, kad politika egzistuoja. Turi būti struktūra, kuri kiekvienai pareigai parodo, kas yra atsakingas, koks yra įrodymas, ir kokia kontrolė užtikrina, kad tas įrodymas išlieka teisingas. Ta struktūra vadinama kontrolės matrica. Tai nėra ataskaitos forma ir ne šablonas, kurį užpildoma auditoriui; tai būdas, kuriuo organizacija gali pati sau paaiškinti, kas vyksta ir kodėl tai yra pakankama.

Trys stulpeliai, kurie iš tiesų svarbūs

Kontrolės matrica susideda iš daugiau nei pareigų sąrašo. Kiekvienai pareigai turi būti nustatyti bent trys dalykai: kas yra savininkas, koks yra įrodymas, kad pareiga įvykdyta, ir kokia kontrolė seka, kad tas įrodymas išlieka aktualus ir teisingas. Be savininko pareiga netampa niekieno užduotimi. Be įrodymo pareiga yra tik ketinimas. Be kontrolės įrodymas yra momentinė nuotrauka, kuri pasensta, kai organizacija pasikeičia. Kas yra pareigos savininkas grupėje su keliais subjektais todėl nėra detalė, kurią užpildoma vėliau, o pirmas dalykas, kuris turi būti nustatytas, kad matrica turėtų kokią nors reikšmę.

Kas laikoma įrodymu, skiriasi pagal pareigą ir šalį, kurioje ta pareiga taikoma. Europos taisyklė, kuri pagrindiniame tekste atrodo vienareikšmė, nacionaliniame perkėlime dažnai įgyvendinama skirtingai: kitokia įrodymo forma, kitokia dažnumas, kitokia institucija, kuri turi tai nustatyti. Matrica, kuri tam nepalieka vietos, atrodo pilna, bet tokia nėra. Tikslesniam išaiškinimui, kas konkrečiu atveju laikoma įrodymu, atskaitos taškas yra kas laikoma įrodymu pareigos atveju grupėje su keliais subjektais, o ne šis puslapis.

Kodėl įrodymas byra

Grupėje su keliais subjektais, keliomis šalimis ar keliais padaliniais įrodymas retai atsiranda vienoje vietoje. Politika yra teisės skyriuje, įgyvendinimas – vietiniame padalinyje, ataskaita – finansų skyriuje, o patvirtinimas – valdyboje, kuri viso to nemato kasdien. Kontrolės matrica, kuri to neatvaizduoja, nuslepia, kad tikroji rizika yra fragmentacija. Ne politikos nebuvimas, o negalėjimas surasti įrodymo, kad politika buvo taikoma. Kur tai konkrečiai nutinka ir kodėl tai dažniau pasitaiko grupės struktūrose nei atskirame subjekte, išsamiai aprašyta puslapyje kur įrodymas išsisklaido grupėje su keliais subjektais.

Matrica nesprendžia šios fragmentacijos surinkdama visą informaciją vienoje vietoje — tai dažnai neįmanoma ir nereikalinga. Ką matrica iš tiesų daro – tai nurodo, kur kiekvienas įrodymo elementas yra saugomas ir kas gali į jį nurodyti tuo momentu, kai jo paprašoma. Tai kitas tikslas nei centralizacija: kalbama apie surandamumą, o ne apie surinkimą.

Politika nėra tas pats, kas praktika

Dažna klaida kontrolės matricoje – kai įrodymu laikomas paties politikos dokumentas. Politikos dokumentas rodo, kad organizacija kažką nusprendė, bet ne tai, kad tai vyksta. Auditorius ar priežiūros institucija, kuri klausia toliau, norės žinoti, kaip politika verčiama į konkretų, pakartotinai atliekamą veiksmą: patvirtinimą, kuris užfiksuotas, patikrą, kuri atlikta, nukrypimą, kuris pastebėtas ir kuriuo buvo pasirūpinta. Kaip šis skirtumas veikia praktikoje, paaiškinta puslapyje kaip įrodyti, kad politika taip pat yra praktika grupėje su keliais subjektais. Kontrolės matrica, kuri neatlieka šio skirtumo, sukuria tik tariamą tikrumą: popieriuje pilna, praktikoje neapginama.

Surandamumas kaip reikalavimas, ne kaip šalutinis dalykas

Kontrolės matricos vertė nepriklauso nuo to, kaip pilna ji yra sudarymo momentu, o nuo to, kaip gerai ji atlaiko patikrinimą tuo momentu, kai kas nors iš išorės apie ją klausia. Tai reiškia, kad įrodymas turi ne vien egzistuoti, bet ir būti saugomas taip, kad auditorius, neturintis išankstinių žinių apie organizaciją, galėtų jį atsekti. Matrica, kuri nurodo į įrodymą, kurio niekas jau negali surasti, praktikoje yra tuščia matrica. Kas tam reikalinga saugojimo ir struktūros požiūriu, aprašyta puslapyje kaip saugoti įrodymą, kad auditorius jį rastų grupėje su keliais subjektais. Grupėje su keliais subjektais tai yra atskiras dėmesio klausimas, nes vietiniu lygmeniu saugomas įrodymas retai savaime tampa matomas tam, kas atsiskaito grupės lygmenyje. Daugiau apie pačios matricos sandarą tokiu atveju rasite puslapyje kas yra kontrolės matrica grupėje su keliais subjektais.

Nuo matricos prie įgyvendinimo

Kontrolės matrica parodo, kas turi rinkti, atnaujinti ir galėti pateikti kokį įrodymą. Tai darbas, kuris kartojasi: ta pati patikra, tas pats rinkimas, ta pati patikrinimas, kaskart iš naujo, dažnai keliuose subjektuose ir šalyse vienu metu. Kai ta pasikartojimo tvarka tampa akivaizdi, kyla klausimas, kuri jos dalis yra užduotis, kurią kažkas turi atlikti kaskart iš naujo, ir kuri dalis yra pakankamai sistemiška, kad būtų galima organizuoti kitaip. FTE TO AI darbo skenavimas kiekvienai užduočiai apskaičiuoja, kokią to darbo dalį gali perimti DI, remiantis užduotimis, kaip jos jau aprašytos kontrolės matricoje.

Alpha 60de assistent van de Compliance Check

Vraag maar welke verplichting op u van toepassing is, en waaraan u dat kunt aantonen.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.