ESG-efterlevnad
Ni sitter i ett möte och blir tillfrågade om organisationen uppfyller de regler som gäller för den. Det finns ett svar, men ingen kan underbygga det. Det finns policyer, skrivna av någon som numera har en annan funktion. Det finns praxis, som på golvet fungerar lite annorlunda än vad policyn beskriver. Det finns bevis, utspridda över mappar, e-postlådor och minnet hos några personer som har gjort på samma sätt i flera år. Och det finns frågan utan ägare: vem är egentligen ansvarig för rapporteringen om leverantörskedjan, för utsläppsdata, för de nya förpackningsreglerna? Ingen har någonsin sagt nej till den frågan, men ingen har heller sagt ja. Det är inte bara en compliance-risk. Det är en styrelserisk, eftersom "vi tror att det är i ordning" inte är ett svar som en styrelse kan luta sig mot för att vara i control.
Compliance Check är inte ett råd och inte en åsikt. Det är en uppsättning dokument och översikter som ligger på bordet efter skanningen, var och en med en egen funktion.
Först en tillämplighetsöversikt: per skyldighet — CSRD/VSME, CSDDD, EUDR, PPWR, CBAM, sektorspecifik reglering och de nationella tilläggen per land — anges om den gäller för er organisation, baserat på de uppgifter ni har angett om ert företagsprofil. Ingen lös konstatering, utan en matris ni kan bläddra igenom.
Därefter en statusbild per skyldighet: uppfylld, gap, eller risk, viktad efter sannolikhet och konsekvens. Det är inte en poäng för organisationen som helhet, utan en indikation på var vidare granskning kan göras.
Sedan en control matrix: per skyldighet en ägare, en kontroll, en frekvens och en plats där dokumentationen finns. Detta är dokumentet med vilket ni kan visa hur något övervakas, inte bara om det någon gång har skrivits ner.
Därtill en remediation-roadmap: gapen i ordning efter risk, i linje med den riskstruktur er organisation redan använder.
Och ett bevisvalv: en dokumentchecklista per skyldighet, med ett spår som löper från rapportrad till källa till bevisdokument. Varje resultat kan spåras till den grunddata som har angetts eller tillhandahållits — inget antas som inte har visats.
Slutligen en styrelserapport på en sida och en prenumeration på en horizon-scanner som meddelar vad som förändras, vem det berör och vad som behöver göras. Per skyldighet beskrivs också faktiskt var möjligheter finns — bättre leverantörsinformation, lägre kostnader, en starkare berättelse — utan att något resultat utlovas.
Allt verktyget visar kommer från två platser: vad ni själva anger om ert företagsprofil, verksamheter och länder, och reglia-plikmatrisen med de tillhörande moduldatauppsättningarna där regelverket är fastställt. Det tolkas inte utifrån erfarenhet eller magkänsla. Varje rad i rapporten kan spåras till en inmatad uppgift och en konsulterad källa. Det är exakt varför en styrelse har nytta av det: inte eftersom rapporten har rätt, utan eftersom varje slutsats kan kontrolleras. Hur skanningen tekniskt fungerar steg för steg beskrivs på hur det fungerar; vad de olika resultaten innebär i praktiken förklaras på resultat.
Kontrollen genomgår fyra steg. Först företagsprofilen: uppgifter om sektor, storlek, juridisk form, produkt och länder, read-first fastställda som grund för resten. Sedan tillämplighetsskanningen: vilka skyldigheter gäller, inklusive de nationella tilläggen som ofta underskattas. Därefter gap-utredningen och beviset: per skyldighet ställs policy mot praxis, med dokument som läggs i valvet. Och slutligen control matrix, roadmap och rapporten: ägarskap, riskordning och styrelserapporten, följt av scanner-prenumerationen som fortsätter att signalera förändringar.
Tre saker är uttryckligen inte en del av vad ni får tillbaka. För det första bygger csrdcompliance inget eget skyldighetsregister vid sidan av alla andra; verktyget körs på reglia-plikmatrisen och reglia-moduldatauppsättningarna, inte på en egenpåhittad lista. För det andra finns det ingen bevisad meritlista att hänvisa till — det finns inga genomförda projekt hos andra företag att visa som referens. Verktyget strukturerar det som finns, det bevisar ingen historik av resultat. För det tredje: det finns ännu inget fungerande verktyg. Knappen på denna webbplats står i väntelisteläge; den som anmäler sig står i kön för det ögonblick då Compliance Check aktiveras. Mer bakgrund om regelverket i sig, oberoende av verktyget, finns i kunskapsbanken.
Vad ni gör med rapporten är upp till er. Göra det själv innebär att ni själva förvaltar registret, control matrixen och roadmapen, med bevisvalvet och en kvartalsvis styrelserapport som fast rytm. Delvis begleidad innebär att en partner stödjer vid undersökningen av policy mot praxis och vid att träna styrelsen på resultaten. Outsourca innebär att hela compliance-processen hamnar hos den partnern, med denna kontroll som nollmätning att bygga vidare på. Ingen av de tre vägarna är föreskriven; rapporten gör dem bara möjliga.
Denna rapport berättar vilka skyldigheter som gäller och var beviset saknas. Vad det konkret innebär i form av uppgifter, timmar och system — vem som ska göra det och med vilken kapacitet — är en fråga som uppstår först när skanningen är klar, och som hör till arbetsskanningen på [ftetoai.com](https://ftetoai.com).
Vraag maar welke verplichting op u van toepassing is, en waaraan u dat kunt aantonen.
Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.