csrdcompliance Ieraksti mani rindā

Kennisbank

Kā pierādīt, ka politika ir arī prakse

Valde var apstiprināt politikas dokumentu un tajā pašā laikā nezināt, vai šī politika tiek arī piemērota. Tas nav izņēmums, tā ir normāla situācija organizācijā, kur politika tiek rakstīta centralizēti, bet īstenota decentralizēti. Jautājums, ko uzdod auditors, nav "vai jums ir politika", bet "vai jūs varat parādīt, ka šī politika darbojas". Tas ir cita veida jautājums, un tas prasa citāda veida atbildi.

Atšķirība starp politiku un darbību

Politika ir nodoms. Tā aprakstīta, ko organizācija vēlas darīt: kā tā rīkojas ar piegādātājiem, ar datiem, ar riskiem. Darbība ir tas, kas patiesībā notiek darba vietā, sistēmā, lēmumā, kas pieņemts pagājušajā mēnesī. Starp šiem abiem var būt atšķirība, ko neviens nav pamanījis, vienkārši tāpēc, ka neviens nav sistemātiski pārbaudījis, vai politika ir īstenota tā, kā paredzēts.

Pierādāmība pārtilt šo atšķirību. Tas nav pati politika, bet gan pēda, kas pierāda, ka politika ir piemērota: lēmums, apstiprinājums, novirze, kas ir konstatēta un novērsta. Bez šīs pēdas politika ir nodoma deklarācija, ne izpildes apliecinājums.

Kas skaitās par pierādījumu

Ne katrs dokuments, kas attiecas uz kādu tēmu, ir pierādījums, ka pienākums ir izpildīts. Procesa apraksts parāda, kā kaut kam būtu jādarbojas, nevis to, ka tas tā ir darbojies. Pierādījums, kas iztur pārbaudi, parasti ir konkrētāks: apstiprinājums ar datumu un vārdu, sistēmas žurnāls, novirzes ziņojums ar veikto turpmāko soli. Kas skaitās par pierādījumu attiecībā uz pienākumu, izklāstīts grupai ar vairākām vienībām parāda, kāds detalizācijas līmenis ir nepieciešams, lai pienākumu padarītu pierādāmu, un kāds līmenis nav pietiekams.

Šī atšķirība ir svarīgāka, nekā tā izskatās. Organizācijai, kas aprobežojas ar politikas dokumentiem un apmācību pārskatiem, parasti ir vairāk papīra nekā pierādījumu. Jautājums nav par to, cik daudz dokumentācijas ir, bet vai šī dokumentācija pierāda, ka konkrēta darbība konkrētā brīdī ir veikta konkrētas personas.

Kur pierādījums izplatās

Vienā vienībā ar pārskatāmu organizāciju pierādījumu parasti var atrast ierobežotā skaitā vietu. Grupā ar vairākām vienībām, valstīm vai nodaļām rodas citāds priekšstats. Politika tiek noteikta centralizēti, bet izpilde notiek meitasuzņēmumos, kuriem ir savas sistēmas, savi atbildīgie un savi fiksācijas veidi. Pierādījums, ka politika darbojas, tādējādi rodas desmitos vietu vienlaikus, bez tā, ka pastāv centrāls pārskats par to, kur tieši šis pierādījums atrodas.

Kur pierādījums izplatās grupā ar vairākām vienībām aprakstīts, kā šī fragmentācija rodas un kāpēc tā parasti atklājas tikai tad, kad kādam pierādījums patiesībā ir nepieciešams. Šis brīdis parasti ir audits, due diligence process vai uzraudzības iestādes jautājums, un tas ir precīzi tas brīdis, kad steiga un nenoteiktība ir vislielākais kaitējums.

Kam jāspēj to atrast

Pierādījums, kas eksistē, bet nav atrodams, praksē nefunkcionē kā pierādījums. Auditors, kuram trīs nedēļas ir jāgaida atbilde, kas jau atrodas citur, no tā izdara secinājumu par iekšējās kontroles kvalitāti, neatkarīgi no jautājuma, vai pamatā esošā politika pēc satura bija kārtībā. Pierādāmība tātad prasa ne tikai pierādījumu, bet arī struktūru, kurā šis pierādījums saprātīgā laikā tiek atrasts.

Kā jūs uzglabājat pierādījumus, lai auditors tos atrastu, izklāstīts grupai ar vairākām vienībām pievēršas šai atrodamībai: kur pierādījums tiek fiksēts, kam ir piekļuve tam, un kā tiek novērsts, ka atbilde uz vienkāršu jautājumu pārvēršas nedēļas ilgā meklēšanā. Tam pieder arī skaidrs pienākumu piederības sadalījums: kas ir pienākuma īpašnieks grupā ar vairākām vienībām nosaka nevis tikai to, kas ir atbildīgs par izpildi, bet arī to, kam var vērsties brīdī, kad pierādījums tiek pieprasīts.

Struktūra, kas šo sakārto

Lai savienotu politiku un praksi, par katru pienākumu jābūt skaidram, kas ir īpašnieks, kas skaitās par pierādījumu, un kura kontrole pierāda, ka pierādījums tiek periodiski pārbaudīts. Šie trīs elementi kopā veido control matrix: pārskatu, kas savieno pienākumu, īpašnieku un pierādījumu, tā ka valdei nav par katru jautājumu no jauna jāatjauno, kas par ko bija atbildīgs. Tā pati struktūra, konkrēti izklāstīta grupas struktūras sarežģītībai, ir aprakstīta kā jūs pierādāt, ka politika ir arī prakse grupā ar vairākām vienībām.

Gaidīšanas saraksts

csrdcompliance.net atbilstības pārbaude (Compliance Check) tiek veidota. Mērķis ir pārskats, kurā par katru pienākumu ir fiksēts īpašnieks, pierādījums un attiecīgā kontrole, tā ka valde var pierādīt, ka tā ir kontrolē, nevis tas jāapgalvo. Ikviens, kas vēlas to izmantot, tiklīdz tas būs pieejams, var pieteikties gaidīšanas sarakstā.

Īpašniecības un pierādījumu kartēšana ir viena šīs lietas puse, visu šo kontroļu un fiksāciju izpilde ir otra. Kas vēlas zināt, cik lielai daļai no šī izpildes darba faktiski jāpaliek cilvēku darbam, var vērsties pie FTE TO AI darba skenera (werkscan): tas par katru uzdevumu aprēķina, kādu daļu no darba var pārņemt AI, un kāda daļa prasa vērtējumu, kas paliek cilvēka pārziņā.

Alpha 60de assistent van de Compliance Check

Vraag maar welke verplichting op u van toepassing is, en waaraan u dat kunt aantonen.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.