Warum ist das Management von Richtlinien und Verfahren heute wichtiger denn je?

Scott Bamford |

Heutzutage vergeht kaum eine Woche, in der nicht ein anderes namhaftes Unternehmen wegen eines Fehltritts oder einer Panne in Bezug auf Ethik, Unternehmensführung oder Compliance in den Schlagzeilen steht.

Vor nicht allzu langer Zeit schrieb ich einen Beitrag, in dem ich drei Beispiele von Unternehmen nannte, die einige echte Herausforderungen bei der Schädigung des Markenrufs aufgrund von Pannen in ihren GRC-Rahmenwerken - innerhalb derer Verwaltung von Richtlinien und Verfahren auf der Grundlage bewährter Praktiken ist ein zentrales Grundelement.

Die 6 Stufen eines auf bewährten Praktiken basierenden Richtlinien- und Verfahrensmanagements

Ich habe absichtlich "Best-Practice-Beispiele"Denn es reicht nicht aus, einfach ein paar Richtlinien und Verfahren zu erstellen, sie irgendwo in einem Netzwerkordner abzulegen und damit fertig zu sein.

Ein auf bewährten Praktiken basierendes Management von Richtlinien und Verfahren ist ein aktiver und dynamischer Lebenszyklus mit spezifische und absichtliche Phasen. Das sind die Phasen, auf die ich mich beziehe:

Entwickeln Sie

Identifizierung von Risiken und Entwicklung der zugrundeliegenden Strategien und Verfahren, um diese Risiken zu mindern.

Überprüfung und Genehmigung

Nach der Entwicklung von Richtlinien ist ein gemeinsamer Überprüfungs- und Genehmigungsprozess erforderlich, um sicherzustellen, dass sie den internen Unternehmenszielen und den externen Einflüssen der Aufsichtsbehörden entsprechen.

veröffentlichen.

Nachdem die Richtlinien vollständig geprüft und von den wichtigsten Interessengruppen genehmigt wurden, müssen sie veröffentlicht und auf intelligente Weise verteilt werden, damit die richtigen Personen die richtigen Richtlinien und Verfahren zur richtigen Zeit erhalten.

Atteste

Einige Richtlinien und Verfahren erfordern eine Bestätigung, dass der Empfänger sie gelesen und verstanden hat und ihnen zustimmt.

Wissensbilanzierung

Es kann Fälle geben, in denen die Entscheidungsträger mehr als nur eine einfache Bescheinigung verlangen, um sicherzustellen, dass der Empfänger bestimmte Richtlinien wirklich versteht. Dies hilft dabei, mögliche Wissenslücken zu identifizieren, die ein erhöhtes Haftungsrisiko darstellen können.

Berichte und Prüfpfade

Diese bieten eine dynamische Möglichkeit, den Pulsschlag der Compliance-Gesundheit des Unternehmens ständig im Auge zu behalten und den Aufsichtsbehörden Prüfungsberichte vorzulegen, die ein organisiertes, vertretbares und proaktives Management des Lebenszyklus von Richtlinien und Verfahren belegen.

Die Summe dieser Stufen soll alle Mitarbeiter eines Unternehmens zu schulen und auszustatten über die Erwartungen an ethisches und gesetzeskonformes Verhalten und wie dieses erreicht werden kann. Es soll auch dazu beitragen, eine eine echte Kultur der Ethik und Compliance.

Eine Welle des Aufschwungs ist im Gange

Als Ergebnis von dass immer mehr Unternehmen und ihre Führungskräfte im Schlagzeilen für eine Vielzahl von Fehltritten, gab es eine Impulswelle um den wachsenden Bedarf an besserer Unternehmensführung, einer Kultur der Ethik und Compliance und größerer Verantwortlichkeit.

Welche Art von Fehltritten meine ich damit? Dinge wie:

  • Datenschutzverletzungen
  • Sexuelle Belästigung
  • Unethische Geschäftspraktiken
  • Feindselige Arbeitsumgebungen
  • Verstöße gegen die Cybersicherheit
  • Unethische Führung und Management
  • Diskriminierung aufgrund des Geschlechts
  • Falscher Umgang mit den privaten Daten der Nutzer

Wegen dieser Probleme gab es eine wachsender Wunsch nach strengeren Kontrollen und größerer Verantwortlichkeit Die Unternehmen müssen verpflichtet werden, für eine ordnungsgemäße Unternehmensführung, Ethik und Einhaltung der Vorschriften zu sorgen und den Bürgern mehr Schutz zu bieten, insbesondere was ihre privaten Daten betrifft.  

Neue Fahrverordnungen (und Strafen)

Dies hat dazu geführt, dass neue Datenschutzvorschriften wie die GDPR für die EU erlassen wurden, und nun sind auch andere Länder dabei, ähnliche Vorschriften auszuarbeiten. Das Vereinigte Königreich hat auch eine Verordnung für Finanzdienstleistungen eingeführt, die Leitende Angestellte und Zertifizierungssystem die die persönliche Verantwortlichkeit der leitenden Angestellten in der Finanzdienstleistungsbranche erhöht, wo sie persönlich zu einer Geld- oder sogar Haftstrafe verurteilt werden aufgrund von unsachgemäßem Verhalten oder fahrlässiger Misswirtschaft.

Der führende GRC-Kenner Michael Rasmussen schrieb einen Artikel im letzten Jahr, in dem er darüber sprach, dass die Regelung für leitende Angestellte und die Zertifizierung (SMR/CR) die nächste große Welle der Einhaltung von Vorschriften und der Rechenschaftspflicht. Wie er erläuterte, gibt es einen Trend zu ähnlichen Regelungen wie dieser in anderen Ländern rund um den Globus, da sie in verschiedenen Aspekten ähnliche Gesetze entwickeln:

"Die Einhaltung der britischen SMR/CR ist ein wichtiges Thema und stellt die nächste Welle der Einhaltung und Rechenschaftspflicht dar. Dabei handelt es sich nicht nur um einen britischen Trend, sondern um eine globale Verlagerung der persönlichen Rechenschaftspflicht und Verantwortung von Führungskräften und Geschäftsführern, die weltweit Gestalt annimmt. In Hongkong, Australien, Singapur, Japan, Irland und sogar in New York (wo der Schwerpunkt eher auf den Vorständen liegt) gibt es ähnliche Gesetze/Regelungen, die sich in unterschiedlichen Aspekten entwickeln."

Hier ist der Punkt: Als Reaktion auf die negativen Schlagzeilen über Ethik und Compliance, die wir immer wieder sehen, gibt es eine Welle der öffentlichen Nachfrage dass den Unternehmen strengere Kontrollen der Einhaltung der Vorschriften und eine größere Verantwortlichkeit auferlegt werden müssen. Ziel ist es, einen echten und sinnvollen Wandel von der Vorstandsetage bis zur Pausenhalle und überall dazwischen herbeizuführen. Diese Welle treibt diese neuen Ethik- und Compliance-Vorschriften rund um den Globus voran.

Bewährte Verfahren sind wichtiger denn je

Diese Zunahme der behördlichen Kontrollen bedeutet, dass die Verwaltung von Richtlinien und Verfahren auf der Grundlage bewährter Praktiken immer wichtiger wird. wichtiger als jemals zuvor. Denn sie ist ein wichtiger Grundpfeiler, um die Einhaltung von Vorschriften zu gewährleisten, eine bessere Rechenschaftspflicht zu erreichen und die Nachhaltigkeit real Veränderung der Ethik- und Compliance-Kultur in einem Unternehmen.

Um dies zu erreichen, wenden sich die Unternehmen an Software-Lösungen, mit sehr gutem Grund. Oder, besser gesagt, Gründe: Hier sind die Top 5 Dinge eine Best-Practice-Software für die Verwaltung von Richtlinien und Verfahren Lösung auf den Tisch bringt:

  1. Reduziert das Potenzial für eine Schädigung des Rufs der Marke
  2. Errichtet ein ethisches und vertretbares Compliance-Programm
  3. Entschärft die mit der Nichteinhaltung verbundenen Risiken
  4. Verbessert betriebliche Effizienz durch Beseitigung aller manuellen Ineffizienzen
  5. Entfernt die gesamte Komplexität des Lebenszyklus der Verwaltung von Richtlinien und Verfahren

Es ist klar, dass sich die Zeiten ändern, und diese Änderungen bringen neue Vorschriften und Kontrollen mit sich, die eine größere Verantwortlichkeit, eine bessere Unternehmensführung und ein höheres Maß an Ethik und Compliance von oben nach unten vorsehen. Das ist warum ein auf bewährten Praktiken basierendes Richtlinien- und Verfahrensmanagement sollten mehr Aufmerksamkeit und Engagement erhalten wenn es bei Ihrer Arbeit um den Schutz des Rufs und des Erfolgs Ihres Unternehmens geht.